В паутине. IT безопасность


Гео и язык канала: Россия, Русский


Дайджест лента по новостям кибербезопасности, продуктам защиты, а также общее описание настроек ПК

Связанные каналы

Гео и язык канала
Россия, Русский
Статистика
Фильтр публикаций








Репост из: SecurityLab.ru
Мошенники используют тренд в TikTok для распространения вредоносного ПО

— Согласно отчету ИБ-компании Checkmarx , хакеры используют популярный тренд в TikTok под названием «Invisible Challenge», чтобы установить на устройства пользователей инфостилер для кражи паролей, аккаунтов Discord и криптовалюты.

— В ходе нового челленджа TikTok пользователи снимают себя «обнаженными», используя фильтр «Invisible Body», который накладывает размытие на тело пользователя.

— Злоумышленники создают свои собственные видеоролики, в которых они предлагают специальный эффект, удаляющий фильтр размытия и обнажающий тела пользователей.

https://www.securitylab.ru/news/535011.php




Репост из: AM Live
На известном хакерском форуме появилось объявление о продаже базы данных WhatsApp, содержащей 487 млн номеров мобильных телефонов пользователей. Проведенный анализ выборки подтвердил достоверность и актуальность слитой информации.






Репост из: SecurityLab.ru
В программе «1С» обнаружена критическая ошибка. Клиенты готовят иски

— Специалисты 1С выявили большую ошибку в работе платформы «1С: Предприятие 8». Компания направила своим пользователям письма, где попросила в срочном порядке обновить сервис.

— В компании «1C» заверили, что пользователи не потеряют свои данные, если не обновят своевременно платформу. Из-за ошибки приложения просто закрываются при попытке начать работу.

— На одном их профильных форумов появилась информация , что пострадавшие из-за сбоя клиенты компании собираются подавать иски к «1C».

https://www.securitylab.ru/news/534845.php?r=1


Репост из: SecAtor
Группа ученых из Канады и США представили подробности новой атаки Wi-Peep, в которой используются лазейки в протоколе WiFi 802.11 для локализации WiFi-устройств цели в заранее определенном пространстве.

Wi-Peep опрашивает устройства в Wi-Fi сети, используя новую схему измерения времени пролета для обнаружения этих устройств.

Wi-Peep работает без каких-либо аппаратных или программных модификаций на целевых устройствах и не требует доступа к физическому пространству, в котором они развернуты.

Атакующий подделывает маяки, предоставляя буферизованный трафик для всех клиентов, которые его запрашивают и раскрывают свой MAC-адрес.

Жертве отправляются поддельные кадры, а время прохождения ответа используется для локализации.

Атака может быть реализована с использованием портативного дрона DJI mini 2 с двумя легкими чипами Wi-Fi на борту: ESP8266 и ESP32.

Меньше чем сотню долларов атакующий сможет определить точное местоположение Wi-Fi камер или иных передающих устройств безопасности внутри интересующего периметра с точностью до метра.

Техническое описание представлено здесь - PDF.


Репост из: AM Live


Репост из: AM Live
96% организаций оказались не защищены от проникновения в локальную сеть. Positive Technologies обнародовали результаты пентестов за 2021-2022 годы. Во всех компаниях был взят полный контроль над инфраструктурой. В 9 из 10 случаях взломщик получил бы доступ к коммерческой тайне.

https://www.anti-malware.ru/news/2022-11-16-118537/39923


Репост из: AM Live
«Сложившуюся ситуацию нельзя сравнивать с состоянием кибервойны, ведущейся против России. Все говорят вокруг: “Кибервойна! Кибервойна! Я не согласна, что сейчас идет кибервойна. Никто, точнее “главная недружественная страна“, еще не начинала никакой кибервойны против России».

https://www.anti-malware.ru/news/2022-11-16-118532/39921


Репост из: AM Live
Киберпреступная группировка Fangxiao создала огромную сеть, состоящую более чем из 42 тысяч доменов. Задача этих веб-ресурсов — изображать всемирно известные бренды и перенаправлять пользователей на сайты, распространяющие адваре и троян.

https://www.anti-malware.ru/news/2022-11-15-111332/39910


Репост из: AM Live
На одном из теневых форумов появилось сообщение о взломе инфраструктуры Федеральной налоговой службы России. Хакеры утверждают, что скачали 800 Гб конфиденциальной информации. Официальных комментариев ведомства пока нет.

https://www.anti-malware.ru/news/2022-11-14-118537/39900


Репост из: Раньше всех. Ну почти.
❗️В 2022 году спрос на частные бункеры вырос в несколько раз, особенно сильный рост (430%) был зафиксирован после начала в России частичной мобилизации, об этом «РБК-Недвижимости» рассказали компании, которые занимаются строительством таких сооружений.


Репост из: SecurityLab.ru
Госдума предлагает запретить компьютерные игры с демонстрацией насилия и ЛГБТ-пропагандой

— Помимо запрета на сцены с насилием и жесткостью, игры не должны содержать информацию об изготовлении наркотиков, способах суицида, а также ненормативную лексику.

— В случае принятия поправок за распространение запрещенной информации, то есть видеоигр, может грозить штраф до 5 млн рублей.

— Под запрет могут попасть игры Assassin's Creed, Borderlands, Divinity: Original Sin 2, Dragon Age, Life Is Strange, The Last of Us, Fallout, Apex Legends, RimWorld, Overwatch, The Sims 3 и другие.

https://www.securitylab.ru/news/534749.php


Репост из: AM Live
Киберпреступная группировка Worok начала прятать вредоносную программу в PNG-изображениях (стеганография). Пробравшись на устройство жертвы, вредонос крадёт важную информацию, а способ его доставки не вызывает алертов защитных программ.

https://www.anti-malware.ru/news/2022-11-11-111332/39891


Репост из: AM Live
В Сети появился новый ботнет Cloud9, специализирующийся на браузере Google Chrome. Его операторы используют вредоносные расширения для кражи аккаунтов, фиксации нажатий клавиш, внедрения рекламных объявлений и JavaScript-кода, а также для запуска DDoS.

https://www.anti-malware.ru/news/2022-11-09-111332/39874


Репост из: AM Live
Вредонос Azov, позиционируемый как шифровальщик, продолжает собирать жатву по всему миру. В Check Point Research проанализировали Windows-зловреда и выяснили, что в действительности это вайпер, уничтожающий данные и заражающий другие программы.

https://www.anti-malware.ru/news/2022-11-08-114534/39869

Показано 20 последних публикаций.

102

подписчиков
Статистика канала