Новости / Microsoft (3)

Обнаружена очередная кампания по распространению поддельных VPN-услуг

поддельный VPN

Специалисты подразделения по анализу угроз компании Microsoft обнаружили атаку, в которой злоумышленники распространяют поддельные VPN-клиенты через так называемое «отравление» результатов поиска.

Читать пост

Злоумышленники маскируют вредоносные репозитории под проекты на Next.js

https://mobisoftinfotech.com/resources/blog/next-js-framework

Команда Microsoft Defender Experts обнаружила скоординированную кампанию, в которой злоумышленники встраиваются в обычный рабочий процесс разработчика и добиваются запуска кода без лишних подозрений.

Читать пост

В популярных расширениях для VS Code нашли уязвимости

VSC

Популярные расширения дляVisual Studio Code, которые скачали больше 128 миллионов раз, оказались уязвимыми для атак с кражей файлов и удалённым запуском кода. Проблемы нашли сразу в нескольких известных дополнениях, которыми ежедневно пользуются разработчики, пишет Securitylab.

Читать пост

Новая вариация кампании ClickFix распространяется через поддельные блокировщики рекламы

https://www.tomshardware.com/news/adblock-ublock-fake-google-chrome-browser-extensions,40422.html

Жертва натыкается на вредоносное объявление, которое ведёт в Chrome Web Store, создавая ощущение легитимности. Там предлагается расширение, маскирующееся под uBlock Origin Lite. После установки оно не проявляет себя сразу, а запускает отложенную нагрузку, чтобы связь между расширением и проблемами была менее очевидной, пишет Securitylab.

Читать пост

Microsoft сообщила о новой серии атак с помесью перехвата сеанса (AiTM) и взлома деловой переписки (BEC)

Microsoft взлом

Целью стали организации в энергетической отрасли, при этом злоумышленники активно использовали SharePoint для доставки вредоносных ссылок и дальнейшего закрепления в системе. Атака началасьс фишингового письма, отправленного с адреса, принадлежащего ранее взломанной сторонней организации. В письме содержалась ссылка на документ SharePoint, оформлен …

Читать пост

ФБР впервые открыто использовало ключи восстановления Microsoft для доступа к данным пользователей

Microsoft и ФБР

Компания Microsoft подтвердила, что передаёт ФБР ключи восстановления BitLocker по судебным ордерам, если имеет к ним доступ. Поводом стал запрос американских властей в рамках расследования дела на острове Гуам, связанного с хищением средств программы помощи по безработице в период пандемии COVID-19. Следователи получили ключи для расшифровки данны …

Читать пост

В одной из сетей финкомпании из списка Fortune 100 было обнаружено новое вредоносное ПО PDFSider

киберугрозы

Как выяснила команда Resecurity, вредоносный инструмент предназначен для установки устойчивого доступа к заражённым системам и демонстрирует признаки, характерные для методов целевых атак. Об этом пишет Securitylab.

Читать пост

Хакеры торгуют инструментом AlphaGhoul для обхода защиты Windows

взлом Windows

По заявлению автора, вредонос умеет незаметно отключать антивирусы и средства обнаружения на конечных устройствах, помогая запускать вредоносную нагрузку на зараженных компьютерах и избегать обнаружения.

Читать пост

Microsoft внедрила в Windows 11 новую версию встроенного шифрования BitLocker с аппаратным ускорением

Windows

Эта функция призвана повысить скорость работы и снизить нагрузку на центральный процессор за счёт передачи тяжёлых криптографических операций на модули безопасности в современных системах‑на‑кристалле. Она особенно актуальна на фоне растущей производительности NVMe‑накопителей, когда программная криптография начинает заметно тормозить работу в ресу …

Читать пост

SafeTech Lab и «Группа Астра» представляют отечественное решение для импортозамещения сервисов Microsoft AD CS

Сэйфтех

Разработчик решений для создания PKI-инфраструктуры и управления ее элементами SafeTech Lab и производитель инфраструктурного программного обеспечения «Группа Астра» представляют комплексное решение для полностью автоматизированного управления жизненным циклом цифровых сертификатов в Linux-инфраструктуре на базе корпоративного центра сертификации S …

Читать пост