Новости

Свежие новости, аналитика и обзоры событий в мире информационной безопасности.

Атака на устройства NAS Zyxel: Ботнет, подобный Mirai, использует уязвимость CVE-2024-29973

Новость · 04.07.2024 · Информационная безопасность · Критическая уязвимость

Атака на устройства NAS Zyxel: Ботнет, подобный Mirai, использует уязвимость CVE-2024-29973

Новая уязвимость, CVE-2024-29973, была обнаружена в устройствах Zyxel NAS. Из-за этой уязвимости устройства могут подвергнуться атакам ботнета, подобного Mirai.
@CitizenSec
@CitizenSec
CitizenSec
Цифровая эпидемия Rafel RAT

Новость · 04.07.2024 · Информационная безопасность

Цифровая эпидемия Rafel RAT

Вредоносное ПО уже распространилось в более чем 15 странах, угрожая безопасности пользователей и корпораций.
@CitizenSec
@CitizenSec
CitizenSec
Мероприятия по ИБ

Пост · 04.07.2024 · Информационная безопасность

Мероприятия по ИБ

В 2024 году ожидаются несколько значимых мероприятий, каждое из которых предлагает уникальные возможности для обучения и нетворкинга.
@CitizenSec
@CitizenSec
CitizenSec
Systemd 256.1: Исправление критической ошибки, удалявшей домашние каталоги пользователей

Новость · 04.07.2024 · Информационная безопасность

Systemd 256.1: Исправление критической ошибки, удалявшей домашние каталоги пользователей

Вышло обновление systemd 256.1, исправляющее несколько ошибок, включая серьёзную проблему с командой systemd-tmpfiles. Эта команда могла случайно удалить все файлы в домашнем каталоге пользователя.
@CitizenSec
@CitizenSec
CitizenSec
Вредоносная программа Oyster может проникнуть в вашу систему через популярные приложения

Новость · 02.07.2024 · Информационная безопасность

Вредоносная программа Oyster может проникнуть в вашу систему через популярные приложения

Кампания по вредоносной рекламе (malvertising) распространяет опасные программы через поддельные установочные файлы для популярных приложений, таких как Google Chrome и Microsoft Teams. Эти файлы содержат вирус под названием Oyster (также известный как Broomstick и CleanUpLoader).
@CitizenSec
@CitizenSec
CitizenSec
Обнаружена критическая уязвимость UEFI в процессорах Intel

Новость · 01.07.2024 · Информационная безопасность · Критическая уязвимость

Обнаружена критическая уязвимость UEFI в процессорах Intel

Исследователи в области кибербезопасности обнаружили уязвимость в прошивке Phoenix SecureCore UEFI, которая используется во многих процессорах Intel для компьютеров и ноутбуков.
@CitizenSec
@CitizenSec
CitizenSec
Подразделение по борьбе с киберпреступностью появится в структуре МВД

Новость · 28.06.2024 · Информационная безопасность

Подразделение по борьбе с киберпреступностью появится в структуре МВД

Министерство подготовило проект постановления правительства, который, в частности, предусматривает, создание в структуре МВД нового департамента – по противодействию киберпреступности.
@CitizenSec
@CitizenSec
CitizenSec
Опасный P2Pinfect ботнет теперь атакует серверы

Новость · 28.06.2024 · Информационная безопасность

Опасный P2Pinfect ботнет теперь атакует серверы

В последнее время выявлено, что вредоносная программа P2Pinfect, созданная на языке программирования Rust, стала значительно опаснее
@CitizenSec
@CitizenSec
CitizenSec
Хакерская группа ViLe разоблачена

Новость · 27.06.2024 · Информационная безопасность

Хакерская группа ViLe разоблачена

Два молодых американца, Сагар Стивен Сингх (20 лет) и Николас Сераоло (26 лет), признали вину в компьютерном взломе и краже личных данных
@CitizenSec
@CitizenSec
CitizenSec
59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

Статья · 27.06.2024 · Кибергигиена · Информационная безопасность

59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд.
@CitizenSec
@CitizenSec
CitizenSec
Исследователи взломали биржу Kraken и украли криптовалюту на $3 миллиона

Новость · 26.06.2024 · Информационная безопасность · Критическая уязвимость

Исследователи взломали биржу Kraken и украли криптовалюту на $3 миллиона

Криптовалютная биржа Kraken объявила, что неназванный исследователь по безопасности использовал "крайне критическую" уязвимость на платформе, чтобы украсть $3 миллиона в цифровых активах, и отказался их вернуть.
@CitizenSec
@CitizenSec
CitizenSec
Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Новость · 26.06.2024 · Кибергигиена · Информационная безопасность

Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Хакеры часто используют вредоносные документы Word, которые могут содержать макросы с вредоносным кодом. Такие файлы при открытии могут нанести вред компьютеру жертвы.
@CitizenSec
@CitizenSec
CitizenSec
Взломанные сайты массово распространяют опасный бэкдор BadSpace — как не стать жертвой кибератаки?

Новость · 26.06.2024 · Информационная безопасность

Взломанные сайты массово распространяют опасный бэкдор BadSpace — как не стать жертвой кибератаки?

Специалисты обнаружили новый вирус, который распространяется через взломанные сайты на платформе WordPress.
@CitizenSec
@CitizenSec
CitizenSec
Пять банков Казахстана не прошли проверку на безопасность

Новость · 25.06.2024 · Информационная безопасность

Пять банков Казахстана не прошли проверку на безопасность

АРРФР обнаружило, что приложение пяти банков не соответствуют требованиям безопасности.
@CitizenSec
@CitizenSec
CitizenSec
О частых случаях двойного мошенничества предупреждает Национальный банк Казахстана

Новость · 25.06.2024 · Информационная безопасность

О частых случаях двойного мошенничества предупреждает Национальный банк Казахстана

Данный вид мошенничества происходит следующим образом: сначала злоумышленники выманивают деньги, представляясь сотрудниками госорганов, а затем предлагают платную 'юридическую помощь'.
@CitizenSec
@CitizenSec
CitizenSec
Опасные PDF: Как простые документы становятся оружием для распространения NetSupport RAT

Новость · 25.06.2024 · Информационная безопасность

Опасные PDF: Как простые документы становятся оружием для распространения NetSupport RAT

Известная киберпреступная группа Rogue Raticate снова активизировалась, нацелившись на корпоративные сети.
@CitizenSec
@CitizenSec
CitizenSec
Критическая уязвимость RCE в VMware vCenter

Новость · 25.06.2024 · Информационная безопасность · Критическая уязвимость

Критическая уязвимость RCE в VMware vCenter

VMware выпустила предупреждение о критических уязвимостях в vCenter Server, включая возможности удалённого выполнения кода и повышения локальных привилегий.
@CitizenSec
@CitizenSec
CitizenSec
Огромная угроза безопасности: В миллионах роутеров D-Link обнаружен опасный бэкдор (CVE-2024-6045)

Новость · 24.06.2024 · Информационная безопасность

Огромная угроза безопасности: В миллионах роутеров D-Link обнаружен опасный бэкдор (CVE-2024-6045)

В нескольких моделях беспроводных роутеров D-Link найдена серьёзная проблема безопасности. Она позволяет злоумышленникам получить полный доступ к устройствам без ввода пароля.
@CitizenSec
@CitizenSec
CitizenSec
Показать ещё