Репост из: IT и безопасность
Новости ИБ
• В WhatsApp может появиться возможность обжаловать блокировку аккаунта
После восстановления учетной записи достаточно будет заново пройти аутентификацию.
• Злоумышленники выставили на продажу данные 600 млн профилей LinkedIn
Продаваемые данные включают полные имена пользователей, адреса электронной почты, телефонные номера и пр.
• Банкам угрожают кибератаки из-за удаленной работы сотрудников
Совет по финансовой стабильности «большой двадцатки» опубликовал доклад, в котором оценил влияние массового перехода на удаленную работу из-за пандемии COVID-19 на кибербезопасность банков и других финансовых организаций.
• Европейская организация потребителей пожаловалась на политику конфиденциальности WhatsApp
Представители Facebook полагают, что критики изменений неправильно поняли ситуацию.
• TrickBot вернулся с новым модулем для слежки за пользователями
Несмотря на попытки отключить инфраструктуру ботнета TrickBot, нет никаких признаков того, что вредонос скоро исчезнет.
• 83% фишинговых ссылок в мессенджерах РФ распространяются через WhatsApp
Эксперты компании советуют сохранять бдительность в сети
• Инструмент удаленного доступа Jamf может быть взломан с помощью одной строки кода
Разработка экспертов позволяет использовать Jamf для шпионажа, хищения файлов и установки вредоносов.
• Уязвимость в ПЛК Schneider Electric ставит под угрозу промышленные предприятия
Атака требует доступа к Сети, что усложняет, но не делает ее невозможной для ПЛК, изолированных от других систем.
• В сеть слили базу персональных данных клиентов "Глаза Бога"
База содержит 774 тысячи строк и описывается как база клиентов "глаза Бога"
• Хакеры эксплуатируют новую уязвимость в платформе ForgeRock Access Management
Уязвимость (CVE-2021-35464) позволяет злоумышленникам выполнять команды в контексте текущего пользователя.
• SolarWinds устранила уязвимость нулевого дня в своей технологии Serv-U
Уязвимость удаленного выполнения кода может быть проэксплуатирована через протокол SSH для запуска вредоносного кода в приложении SolarWinds.
• Интерпол призвал полицию объединиться против пандемии программ-вымогателей
С вымогателями предлагается бороться так же, как с организованной преступностью и терроризмом.
• Иранские хакеры выдают себя за ученых во время атак на исследователей и журналистов
Исследователи рассказали о новой фишинговой кампании иранских государственных хакеров.
• Британская полиция изъяла рекордные 300 млн фунтов в криптовалюте
Британские полицейские в рамках расследования преступления изъяли у фигурантов криптовалюты на рекордную сумму.
#новости
• В WhatsApp может появиться возможность обжаловать блокировку аккаунта
После восстановления учетной записи достаточно будет заново пройти аутентификацию.
• Злоумышленники выставили на продажу данные 600 млн профилей LinkedIn
Продаваемые данные включают полные имена пользователей, адреса электронной почты, телефонные номера и пр.
• Банкам угрожают кибератаки из-за удаленной работы сотрудников
Совет по финансовой стабильности «большой двадцатки» опубликовал доклад, в котором оценил влияние массового перехода на удаленную работу из-за пандемии COVID-19 на кибербезопасность банков и других финансовых организаций.
• Европейская организация потребителей пожаловалась на политику конфиденциальности WhatsApp
Представители Facebook полагают, что критики изменений неправильно поняли ситуацию.
• TrickBot вернулся с новым модулем для слежки за пользователями
Несмотря на попытки отключить инфраструктуру ботнета TrickBot, нет никаких признаков того, что вредонос скоро исчезнет.
• 83% фишинговых ссылок в мессенджерах РФ распространяются через WhatsApp
Эксперты компании советуют сохранять бдительность в сети
• Инструмент удаленного доступа Jamf может быть взломан с помощью одной строки кода
Разработка экспертов позволяет использовать Jamf для шпионажа, хищения файлов и установки вредоносов.
• Уязвимость в ПЛК Schneider Electric ставит под угрозу промышленные предприятия
Атака требует доступа к Сети, что усложняет, но не делает ее невозможной для ПЛК, изолированных от других систем.
• В сеть слили базу персональных данных клиентов "Глаза Бога"
База содержит 774 тысячи строк и описывается как база клиентов "глаза Бога"
• Хакеры эксплуатируют новую уязвимость в платформе ForgeRock Access Management
Уязвимость (CVE-2021-35464) позволяет злоумышленникам выполнять команды в контексте текущего пользователя.
• SolarWinds устранила уязвимость нулевого дня в своей технологии Serv-U
Уязвимость удаленного выполнения кода может быть проэксплуатирована через протокол SSH для запуска вредоносного кода в приложении SolarWinds.
• Интерпол призвал полицию объединиться против пандемии программ-вымогателей
С вымогателями предлагается бороться так же, как с организованной преступностью и терроризмом.
• Иранские хакеры выдают себя за ученых во время атак на исследователей и журналистов
Исследователи рассказали о новой фишинговой кампании иранских государственных хакеров.
• Британская полиция изъяла рекордные 300 млн фунтов в криптовалюте
Британские полицейские в рамках расследования преступления изъяли у фигурантов криптовалюты на рекордную сумму.
#новости