Новости / Угрозы (306)

Check Point: в августе обновленный троян Qbot впервые вошел в топ вредоносных программ

взлом

Команда исследователей Check Point Research, подразделения Check Point® Software Technologies Ltd. (NASDAQ: CHKP), ведущего поставщика решений в области кибербезопасности по всему миру, опубликовала отчет Global Threat Index с самыми активными угрозами в августе 2020 года.

Читать пост

Зафиксирован растущий интерес злоумышленников к Linux-системам

Linux

По данным «Лаборатории Касперского», всё больше групп совершают целевые атаки на устройства на базе Linux с помощью специально разработанных инструментов. За последние восемь лет такие операции проводили более десяти развитых кибергрупп, в том числе Barium, Sofacy, Lamberts, Equation, TwoSail Junk c зловредами LightSpy и WellMess.

Читать пост

Новая атака BlindSide позволяет обходить ASLR

взлом

Международная группа ученых разработала новую технику атаки на защищенные системы с использованием механизма спекулятивного выполнения. По словам ученых, атака, получившая название BlindSide, может использоваться для создания эксплоитов, способных обходить ASLR.

Читать пост

Вредонос CDRThief перехватывает данные софтсвичей VoIP-платформы на ОС Linux

атака на Linux

Компания ESET обнаружила вредонос, который нацелен на софтсвичи my VoIP-платформы на ОС Linux. Данная платформа довольно специфична и используется двумя коммутаторами: Linknat VOS2009 и VOS3000.

Читать пост

Операторы вымогательского ПО покупают доступ ко взломанным сетям у посредников

взлом

В настоящее время ищущие жертв операторы вымогательского ПО все чаще обращаются посредникам – брокерам, продающим в даркнете доступ ко взломанным сетям различных организаций. Как сообщается в отчете ИБ-компании Digital Shadows, за последние два года спрос на подобные услуги существенно увеличился в связи с ростом популярности бизнес-модели «вымогат …

Читать пост

На волне опасений блокировки TikTok распространяется шпионское ПО TikTok Pro

TikTok и хакеры

Исследователи безопасности Zscaler обнаружили новую шпионскую кампанию против пользователей Android, в рамках которой злоумышленники распространяют «Pro-версию» TikTok на волне опасений по поводу возможной блокировки приложения в США.

Читать пост

Уязвимость BLURtooth подвергает Bluetooth-устройства риску кибератак

Bluetooth

Организация Bluetooth SIG и Координационный центр CERT при Университете Карнеги-Меллон выпустили предупреждения касаемо новой уязвимости BLURtooth, которая может использоваться для перезаписи ключей аутентификации Bluetooth.

Читать пост

Атака Raccoon позволяет при определенных условиях взломать TLS

атака Racoon

Международная команда ученых представила теоретическую атаку на криптографический протокол TLS, позволяющую расшифровать передаваемый между пользователем и сервером HTTPS-трафик. По словам ученых, атака, получившая название Raccoon, очень сложна в исполнении, а необходимые для ее осуществления условия встречаются крайне редко.

Читать пост

Хакеры взламывают аккаунты игроков в Call of Duty: Warzone ради выкупа

геймер-вор

Хакеры массово взламывают учетные записи игроков в Call of Duty: Warzone и требуют выкуп в биткойнах за возвращение доступа к аккаунту, сообщает издание Motherboard Vice. Ситуация наглядно показывает, насколько прибыльной может быть сфера видеоигр для злоумышленников. К примеру, один из продавцов читов для Warzone также предлагает игровые аккаунты …

Читать пост

Более 300 популярных Android-приложений содержат крипторафические уязвимости

Android

Специалисты Колумбийского университета провели исследование на предмет безопасности Android-приложений. С помощью инструмента под названием CRYLOGGER исследователи протестировали надежность криптографического кода 1 780 популярных приложений для Android из интернет-каталога Google Play Store и пришли к неутешительным выводам.

Читать пост