^
Ў
Израиль запретил экспорт кибероружия в 65 стран



Правительство Израиля ограничило список стран, в которые местным ИБ-компаниям разрешено продавать инструменты для шпионажа и взлома. Существующий список сократился почти на две трети, и теперь экспорт таких решений разрешен лишь в 37 стран мира....

Читать далее...

153
0     
0

Android: уязвимости PendingIntent и трекинговые библиотеки



Для подписчиковВ этом выпуске: анализ использования трекинговых библиотек в приложениях, рассказ об уязвимостях, связанных с использованием PendingIntent, статьи о правильном завершении и синхронизации корутин, а также статья о неочевидных тонкостях работы с объектами. Ну и как всегда — подборка библиотек для разработчиков....

Читать далее...

149
0     
0

Хакеры выдавали себя за компанию Samsung, чтобы обманывать ИБ-исследователей



Компания Google сообщила, что северокорейские хакеры выдавали себя за специалистов по подбору кадров из компании Samsung, отправляя поддельные предложения о работе сотрудникам южнокорейских компаний....

Читать далее...

152
0     
0

Алексей Парфентьев, «СёрчИнформ», о SIEM и вреде лишних фич



Рынок SIEM считается зрелым, но на нем регулярно появляются новые решения. SIEM, разработанный в «СёрчИнформ» – это молодой продукт, который противопоставляет себя рынку. Руководитель отдела аналитики «СёрчИнформ» Алексей Парфентьев рассказывает о том, в чем проблема применения SIEM сейчас, почему системы могут быть с настройками «из коробки» и какие функции он считает избыточными для SIEM....

Читать далее...

166
0     
0

Украинские правоохранители арестовали участников хак-группы Phoenix



Служба безопасности Украины (СБУ) сообщила об аресте пяти участников международной хакерской группы Phoenix, которая специализируется на удаленном взломе мобильных устройств и сборе персональных данных....

Читать далее...

656
0     
0

Мошенники взломали Twitter газеты, чтобы рекламировать продажу PlayStation 5



В прошлые выходные мошенники взломали аккаунт газеты Dallas Observer в Twitter и удалили многие настоящие сообщения, чтобы прорекламировать фейковые продажи PlayStation 5 в социальной сети....

Читать далее...

188
0     
0

Уязвимость в Microsoft MSHTML используется для кражи учетных данных Google и Instagram



ИБ-эксперты из компании SafeBreach Labs предупредили, что иранские хакеры используют уязвимость CVE-2021-40444 для кражи учетных данных от аккаунтов Google и Instagram. Злоумышленники в основном атакуют пользователей, говорящих на фарси....

Читать далее...

178
0     
0

Баги в чипах MediaTek позволяют следить за пользователями 37% смартфонов в мире



Тайваньская компания MediaTek, производящая широкий спектр микросхем для смартфонов и IoT-устройств, выпустила обновления для устранения серьезных уязвимостей. Баги позволяли вредоносным приложениям записывать аудио и шпионить за владельцами Android-девайсов....

Читать далее...

155
0     
0

Group-IB перечислила топ-3 шифровальщиков, атакующих российский бизнес



Компания Group-IB составила список самых агрессивных программ-вымогателей, которые в 2020-2021 годах работали на территории России. Ими оказались операторы шифровальщиков Dharma, Crylock, Thanos — каждый из них совершил более 100 атак на российский бизнес....

Читать далее...

167
0     
0

В сети появился PoC-эксплоит для свежей 0-day уязвимости в Microsoft Exchange



В рамках ноябрьского «вторника обновлений» Microsoft исправила баг CVE-2021-42321, затрагивающий Exchange Server 2016 и Exchange Server 2019. Теперь для этой проблемы обнародован PoC-эксплоит....

Читать далее...

191
0     
0





Перейти к полной версии