Новости / Microsoft (25)

Рекордные вложения Microsoft в кибербезопасность могут не окупиться

Microsoft

Microsoft увеличит инвестиции в кибербезопасность в четыре раза, до 20 млрд долл., в следующие пять лет. Эксперты указывают на то, что рост денежных вложений не всегда повышает реальную эффективность защиты от хакеров из-за нехватки квалифицированных работников. Об этом сообщает CNBC.

Читать пост

Уязвимость 0-day в MSHTML эксплуатировалась в атаках с использованием Cobalt Strike

0day-уязвимость

Microsoft рассказала о целенаправленной фишинговой кампании с эксплуатацией уже исправленной уязвимости нулевого дня в платформе MSHTML. В ходе кампании злоумышленники использовали особым образом сконфигурированные документы Office для развертывания Cobalt Strike Beacon на скомпрометированных устройствах под управлением Windows.

Читать пост

DLP-платформа «СёрчИнформ» стала доступна в облаке Microsoft Azure

СёрчИнформ

Компания «СёрчИнформ», ведущий российский разработчик средств информационной безопасности, стала партнером Microsoft, а DLP-система защиты корпоративных данных «СёрчИнформ КИБ» была размещена в облаке Microsoft Azure. Это делает ее доступной для участников облачной экосистемы Microsoft во всем мире на маркетплейсах AppSource и Azure Marketplace.

Читать пост

На хакерских форумах доступны эксплоиты для уязвимости в Windows MSHTML

Microsoft

Участники хакерских форумов активно делятся эксплоитами и инструкциями по эксплуатации уязвимости удаленного выполнения команд в платформе Windows MSHTML, о которой Microsoft предупредила на прошлой неделе.

Читать пост

Миллионы web-серверов Microsoft работают на устаревших версиях ПО

Microsoft IIS

Специалисты портала Cybernews обнаружили в Сети более двух миллионов web-серверов, работающих на устаревших и более не поддерживаемых версиях IIS (Internet Information Services).

Читать пост

Обнаружена критическая уязвимость в Microsoft MSHTML

уязвимость Microsoft

Компания Microsoft соощила об активно эксплуатированной уязвимости CVE-2021-40444 в компоненте Microsoft MSHTML, являющимся неотъемлемой частью современных ОС семейства Microsoft и основой движка браузера Internet Explorer.

Читать пост

IoT-ботнет Mozi теперь атакует сетевые шлюзы Netgear, Huawei и ZTE

ботнеты

Атакующий IoT-устройства P2P-ботнет Mozi получил новые функции, позволяющие ему сохранять персистентность в сетевых шлюзах производства Netgear, Huawei и ZTE.

Читать пост

Северокорейская APT-группа InkySquid атакует жертв через уязвимости в браузерах Microsoft

Корейские хакеры

Исследователи безопасности ИБ-компании Volexity зафиксировали атаки известной северокорейской хакерской группировки на ограниченный круг жертв с использованием эксплоитов для уязвимостей в web-браузере и нового вредоносного ПО.

Читать пост

Microsoft будет использовать Ethereum для борьбы с пиратством

Ethereum

Компания Microsoft задействует блокчейн Ethereum для борьбы с пиратами. Информация об этом появилась в исследовании о повышении эффективности борьбы с нелицензионным софтом и контентом.

Читать пост

Microsoft предупредила о фишинговой кампании Office 365, активной с июля 2020 года

фишинг

Специалисты компании Microsoft сообщили о вредоносной кампании целенаправленного фишинга, жертвой которой стали многие пользователи Microsoft Office 365. По словам экспертов, многочисленные атаки начались с июля 2020 года.

Читать пост