^
Ў
VPN-приложения в магазине Google Play получат отметки о прохождении стороннего аудита



VPN-приложения в официальном магазине Google будут отмечаться специальным значком «Независимая оценка безопасности» (Independent security reviews), если они прошли независимый аудит. В частности, речь идет о стандарте MASA (Mobile App Security Assessment), который был представлен в прошлом году в рамках инициативы App Defense Alliance (ADA)....

Читать далее...

152
0     
0

Курорт Marina Bay Sands допустил утечку данных 650 000 человек



Сингапурский интегрированный курорт и казино Marina Bay Sands (MBS) сообщает об утечке данных, затронувшей персональные данные 665 000 клиентов. Неавторизованная сторона смогла получить доступ к информации, принадлежащей участникам программы лояльности MBS....

Читать далее...

164
0     
0

Linux-уязвимость Looney Tunables используется группой Kinsing в облачных атаках



Операторы малвари Kinsing атакуют облачные среды с системами, уязвимыми перед свежей проблемой Looney Tunables. Напомним, что эта уязвимость отслеживается как CVE-2023-4911 и позволяет локальному злоумышленнику получить root-привилегии в системе....

Читать далее...

127
0     
0

Апгрейды для шелл-кода. Изучаем инструменты обхода антивирусов и EDR



Для подписчиковАнтивирусы и системы EDR становятся всё навороченнее и даже используют машинное обучение для более точного детектирования. Но у авторов малвари попрежнему остаются способы обойти все проверки. В этой статье я покажу несколько техник и инструментов, которые применяют злоумышленники....

Читать далее...

172
0     
0

Уязвимости нулевого дня в Microsoft Exchange ведут к выполнению кода и краже данных



В Trend Micro Zero Day Initiative предупредили, что Microsoft Exchange подвержен сразу четырем 0-day уязвимостям, которые хакеры могут использовать удаленно для выполнения произвольного кода или раскрытия конфиденциальной информации. При этом инженеры Microsoft сочли, что уязвимости недостаточно серьезны и отложили патчи для них на потом....

Читать далее...

128
0     
0

SecuriDropper обходит защиту Google



Специалисты ThreatFabric рассказали о новом дроппере для Android под названием SecuriDropper, который используется для доставки малвари и успешно обходит защитную функцию Restricted Settings....

Читать далее...

120
0     
0

Ботнет Socks5Systemz заразил более 10 000 устройств, превращая их в прокси



Аналитики из компании BitSight обнаружили прокси-ботнет Socks5Systemz, который заражает компьютеры по всему миру через загрузчики PrivateLoader и Amadey, и в настоящее время насчитывает более 10 000 скомпрометированных устройств....

Читать далее...

142
0     
0

Хакеры уже используют критический баг в Atlassian Confluence



По словам ИБ-специалистов, критическая уязвимость в Atlassian Confluence, которая позволяет уничтожать данные на уязвимых серверах (CVE-2023-22518), уже активно используется злоумышленниками для установки программ-вымогателей....

Читать далее...

120
0     
0

Открыт набор на практические курсы по информационной безопасности ИНСЕКА



Последний в 2023 году набор на практические курсы по информационной безопасности ИНСЕКА уже открыт. Каждый модуль обучения содержит боевые задачи, с которыми сталкиваются ИБ-специалисты каждый день....

Читать далее...

148
0     
0

Для борьбы с распространением малвари Discord будет использовать временные ссылки



До конца 2023 года Discord перейдет на использование временных ссылок для файлов, срок действия которых будет ограничен. Эта мера призвана должна затруднить использование CDN (Content delivery network, «Сеть доставки контента») компании злоумышленниками, которые часто злоупотребляют CDN с целью размещения и распространения малвари....

Читать далее...

116
0     
0





Перейти к полной версии