Новости / Microsoft (26)

Microsoft предупредила о новой вредоносной кампании BazaCall

хакеры

Команда специалистов в области кибербезопаности Microsoft Security Intelligence сообщила о новой вредоносной кампании BazaCall. «Мы отслеживаем несколько активных почтовых кампаний, которые используют BazarLoader для доставки широкого спектра полезных нагрузок», —говорится в сообщении Microsoft.

Читать пост

Ботнет LemonDuck становится все более опасной киберугрозой

Lemon Duck

За последние два года вредоносное ПО LemonDuck для майнинга криптовалюты превратилось в массивный ботнет, и теперь его операторы экспериментируют с новыми видами атак в скомпрометированных сетях.

Читать пост

Microsoft предупредила о спам-кампании с использованием техники HTML smuggling

вредоносный документ

Команда экспертов по безопасности компании Microsoft обнаружила продолжающуюся в течение нескольких недель спам-кампанию с использованием техники HTML smuggling для обхода систем безопасности электронной почты и доставки вредоносного ПО на устройства жертв.

Читать пост

Microsoft предупредила об опасном вирусе-майнере

майнинг Monero

Эксперты по цифровой безопасности корпорации Microsoft предупреждают своих пользователей о распространении вируса LemonDuck. По словам специалистов, попадая на компьютер вирус мгновенно создает сеть ботнет для майнинга криптовалюты Monero.

Читать пост

Microsoft приобретает RiskIQ

Microsoft RiskIQ

На приобретение компании RiskIQ, занимающейся разработкой средств компьютерной безопасности, Microsoft потратит больше 500 млн долл. — так утверждают источники агентства Bloomberg. Официально условия сделки не сообщаются.

Читать пост

Microsoft предупредила об еще одной уязвимости в диспетчере очереди печати Windows

Windows принтер

Специалисты компании Microsoft предупредили об уязвимости, затрагивающей службу диспетчера очереди печати Windows Print Spooler.

Читать пост

TrickBot вернулся с новым модулем для слежки за пользователями

TrickBot

Исследователи кибербезопасности компании Bitdefender приоткрыли завесу над продолжающимся возрождением вредоносного ПО TrickBot, дав понять, что стоящие за ним киберпреступники постоянно работают над улучшением своей инфраструктуры.

Читать пост

Microsoft купила компанию RiskIQ

Microsoft RiskIQ

Сделка может быть анонсирована в ближайшие дни. В июне Microsoft уже купила другую компанию из того же сектора — ReFirm Labs, занимающуюся защитой «умных» устройств; сумма сделки не разглашалась.

Читать пост

Microsoft: Патч для PrintNightmare работает правильно, если правильно использовать Windows

printnightmare

На днях Microsoft выпустила внеплановое экстренное обновление, исправляющее данную уязвимость ( CVE-2021-34527 ) в сервисе печати Windows Print Spooler. Тем не менее, по словам ИБ-экспертов, патч не исправляет проблему полностью, и его можно обойти . Теперь же Microsoft опубликовала заявление, согласно которому исправление работает как положено, но …

Читать пост

Десятки уязвимых пакетов NuGet позволяют хакерам атаковать платформу .NET

Nuget

Анализ размещенных в репозитории NuGet пакетов выявил 51 уникальный программный компонент с активно эксплуатирующимися уязвимостями, что еще раз подчеркивает угрозу безопасности процессов разработки программного обеспечения, исходящую от сторонних зависимостей.

Читать пост