Новости

Минцифры разрабатывает возможность удаления персональных данных через “Госуслуги”

Госуслуги

Минцифры РФ в настоящее время разрабатывает функционал, позволяющий удалять с сервисов свои персональные данные через «Госуслуги». Об этом сообщил заместитель главы комитета Госдумы по информполитике Антон Горелкин, передает Securitylab.

Читать пост

Злоумышленники используют Google Ads для распространения фишинговых сайтов

фишинг

Исследователи кибербезопасности MalwareHunterTeam обнаружили, что группировка DEV-0569 использует Google Ads для распространения вредоносных программ, кражи паролей и атак программ-вымогателей.

Читать пост

Уязвимость в коммутаторах Zyxel представляла риск для бизнес-процессов во множестве компаний

доли уязвимости

Найденная экспертом Positive Technologies Никитой Абрамовым уязвимость (CVE-2022-43393) затрагивала десятки моделей коммутаторов Zyxel. Часть из них может использоваться в больших компаниях со сложной сетевой инфраструктурой (например, коммутаторы серии XGS4600) и конвергентных сетях (серия XGS2210). Ряд устройств применяются и в относительно небол …

Читать пост

Федеральные агентства США столкнулись с мошенничеством с использованием AnyDesk

AnyDesk

2 неназванных федеральных агентства США подверглись мошеннической кампании с использованием ПО для удаленного мониторинга и управления (Remote Monitoring and Management, RMM).

Читать пост

Вредоносное ПО использовало критическую ошибку Realtek SDK в миллионах атак

атаки на Realtek SDK

В период с августа по октябрь прошлого года специалисты из Palo Alto Networks наблюдали значительную активность по использованию уязвимости CVE-2021-35394, эксплуатируемую сразу несколькими хакерскими группировками. На её долю приходится более 40% от общего числа инцидентов. Угроза имеет оценку серьезности 9,8 из 10. Об этом пишут Securitylab.

Читать пост

Новый скрытый троян атакует Windows

троян

Исследователи компании Securonix обнаружили RAT-троян на основе Python, который дает его операторам полный контроль над взломанными системами.

Читать пост

Хакеры атаковали известную в США компанию в сфере удалённого доступа

киберпреступления

GoTo (ранее LogMeIn) – это облачная платформа для удалённого доступа, совместной работы и общения. В ноябре 2022 года компания сообщила о нарушении безопасности в своей среде разработки и службе облачного хранения, используемой как ею, так и дочерней компанией LastPass.

Читать пост

КНДР массово похищает учётные данные иностранных госслужащих

Корейские хакеры

Северокорейской национально-государственной группе, печально известной своими криптограбежами, была приписана новая волна вредоносных атак по электронной почте.

Читать пост

Вредоносное ПО Emotet вернулось и использует фишинг для распространения

хакеры

Разработчики вредоносной программы Emotet продолжают совершенствовать тактику распространения вредоноса. В ход снова пошла социальная инженерия, пишет Securitylab.

Читать пост

Некоторые  уязвимости остаются актуальными с прошлого тысячелетия

статистика уязвимостей

Специалисты Orange Cyberdefense провели масштабный анализ уязвимостей в своём отчёте «Security Navigator 2023» и раскрыли множество полезной информации. По их данным, ежедневно по всему миру выявляется около 22 новых угроз в самых разных отраслях. А самым старым, до сих пор не исправленным актуальным уязвимостям уже более 20 лет!

Читать пост