Новости / Угрозы (348)

Новый вредонос EvilGnome шпионит за пользователями Linux

evil gnome

Эксперты по кибербезопасности обнаружили редкое шпионское ПО, направленное на компрометацию данных пользователей Linux. В настоящее время вредонос не удается обнаружить с помощью основных антивирусных программ. По словам исследователей из Intezer Labs, получившее название EvilGnome шпионское ПО включает в себя редкие для Linux-вредоносов функционал …

Читать пост

Уязвимость в Bluetooth позволяет отследить пользователей Windows 10, iOS и macOS

Blue tooth

Уязвимость в протоколе передачи данных Bluetooth может быть использована для отслеживания пользователей современных устройств, предупреждают исследователи из Бостонского университета Дэвид Старобински (David Starobinski) и Йоханнес Беккер (Johannes Becker). Проблема затрагивает устройства с поддержкой Bluetooth на базе Windows 10, iOS и macOS, вклю …

Читать пост

URL схемы в iOS позволяют получить доступ к аккаунтам пользователей

hack31-2

Исследователи из Trend Micro продемонстрировали новый метод атаки, с помощью которого вредоносное приложение, установленное на iOS-устройстве, может получить доступ к важной информации в другом приложении, эксплуатируя некоторые реализации пользовательских схем URL.

Читать пост

Turla вооружилась новым вредоносным ПО

hack60-1

Киберпреступная группировка Turla обновила свой арсенал набором инструментов для атак на правительственные структуры. В частности, злоумышленники используют дроппер под названием «Topinambour», используемый на первой стадии атак. После установки он загружает на систему другие вредоносные программы, используемые Turla для доступа к целевым сетям и и …

Читать пост

Вслед за Zoom критическая уязвимость обнаружена в сервисах RingCentral и Zhumu

Жуму

Исследователь безопасности Каран Лайонс (Karan Lyons) сообщил о серьезной уязвимости в сервисах для проведения видеоконференций RingCentral (используется 350 000 организаций) и Zhumu (по сути, китайская версия Zoom). Благодаря ей злоумышленники могли получить доступ к камерам и микрофонам ноутбуков.

Читать пост

Медиафайлы в Whatsapp и Telegram могут быть изменены третьей стороной

whatsapp

Преступники могут манипулировать медиафайлами, передаваемыми пользователями через мессенджеры WhatsApp и Telegram. Проблема связана с тем, что мобильная операционная система Android разрешает приложениям получать доступ к файлам во внешнем хранилище, предупреждают эксперты Symantec.

Читать пост

Magecart скомпрометировала более чем 17 000 сайтов через незащищенные серверы Amazon S3

Magecart

Одна из группировок Magecart внедрила скимминговый скрипт на более чем на 17 тыс. сайтов, часть из которых входит в список Alexa Top 2 000.

Читать пост

Взломанный сервер Pale Moon распространял зараженные версии браузера

Pale Moon

Читать пост

В промышленных решениях Siemens обнаружены опасные уязвимости

Siprotec

Читать пост

Представлены атаки обхода технологии безопасности SEV

SEV

Команда исследователей, в которую вошли представители четырех университетов США, изучили технологию Secure Encrypted Virtualization (SEV) от компании AMD и обнаружили, что при определенных обстоятельствах злоумышленники могут обойти ее защиту.

Читать пост