Новости / Linux (11)

Snowblind: хакеры используют слепое пятно в защитной системе Android

Android

Новая вредоносная техника под названием Snowblind атакует приложения на Android, используя необычный метод обхода защиты. Эксперты по безопасности мобильных приложений из компании Promon обнаружили, что Snowblind злоупотребляет функцией безопасности Linux под названием «seccomp».

Читать пост

Загрузчик GRUB для Linux скомпрометирован хакерами

загрузчик GRU

21 июня на одном из киберпреступных форумов появилась информация о продаже эксплойта к уязвимости нулевого дня в GRUB-загрузчике Linux, позволяющей локальное повышение привилегий (LPE). Это заявление вызвало серьёзное беспокойство среди специалистов по кибербезопасности.

Читать пост

Посейдон: новый инфостилер от APT-C-56 атакует Linux-системы

Посейдон

Хакерская группировка APT-C-56, также известная как Transparent Tribe, ProjectM и C-Major, вновь активизировала свою деятельность, на этот раз с использованием атак на Linux-системы. Базирующаяся в Южной Азии группа киберпреступников обычно сосредотачивает свои усилия на странах данного региона, в том числе часто атакуя Индию. APT-C-56 известна сво …

Читать пост

TIKTAG: новая атака поражает Linux и Google Chrome

Linux Google

Исследователи из Samsung, Сеульского национального университета и Технологического института Джорджиипредставили новую атаку «TIKTAG», нацеленную на технологию Memory Tagging Extension (MTE) в архитектуре ARM. Атака позволяет обойти защитный механизм с вероятностью успеха более 95%.

Читать пост

QiAnXin  раскрыли долгосрочную кибершпионскую операцию против научных и образовательных учреждений по всему миру

ботнет

Основной подозреваемый — хакерская группа UTG-Q-008, которая специализируется на атаках на Linux-платформы, используя обширную ботнет-сеть. За год интенсивного мониторинга удалось выявить доказательства использования UTG-Q-008 ресурсов ботнет-сети для кражи данных из научных и образовательных учреждений. Примерно 70% инфраструктуры этой группы сост …

Читать пост

GhostHook: новая бесфайловая угроза для поисковиков

угрозы

На одном из киберпреступных форумов стремительно распространяется новая вредоносная программа — GhostHook v1.0. Это инновационное беcфайловое вредоносное ПО для браузеров, разработанное группой хакеров Native-One, отличается уникальными методами распространения и универсальностью, представляя значительную угрозу для различных платформ и браузеров, …

Читать пост

Миграция на отечественные ОС: основные проблемы и рекомендации

Миграция на отечественные ОС: основные проблемы и рекомендации

152 руководителя и специалиста подразделений ИБ предприятий, руководителя и специалиста департаментов ИТ встретились 23 мая на онлайн-конференции "Инструменты миграции на защищенный Linux ". Презентации и запись →

Читать пост

Хакеры Kinsing нацелилась на проекты с открытым исходным кодом

угрозы

Группа криптоджекинга Kinsing продолжает эволюционировать, представляя постоянную угрозу в цифровом пространстве. Компания AquaSec сообщает, что Kinsing с 2019 года постоянно организует незаконные кампании по добыче криптовалют, оперативно интегрируя новые уязвимости для расширения своего ботнета.

Читать пост

Gomir: новый инструмент хакеров из Северной Кореи для атак на Linux

Корейские хакеры

ИБ-компания Symantec выявила новый инструмент северокорейской группировки Kimsuki, который используется для атак на правительственные и коммерческие организации Южной Кореи.

Читать пост

Инструменты миграции на защищенный Linux: онлайн-конференция 23 мая

Инструменты миграции на защищенный Linux: онлайн-конференция 23 мая

Руководители и специалисты подразделений ИБ предприятий, руководители и специалисты департаментов ИТ встретятся 23 мая на онлайн-конференции "Инструменты миграции на защищенный Linux ". Программа и регистрация →

Читать пост