MEGANews. Самые важные события в мире инфосека за февраль - «Новости»
В этом месяце: Anonymous объявили войну российскому правительству, инфраструктура TrickBot отключена, Google показала легкую Chrome OS Flex, автомобили Mazda ломаются из-за радиопередачи, группировка Lapsus$ взломала компанию Nvidia, а в UEFI компании InsydeH2O обнаружили множество багов.

04
мар
Миллионы устройств Samsung подвержены аппаратной криптографической проблеме - «Новости»
Группа ученых из Тель-Авивского университета раскрыла подробности уже исправленных аппаратных уязвимостей, которые затрагива…

04
мар
Злоупотребление различными API выросло на 600% за 2021 год - «Новости»
Аналитики Salt Security предупреждают о резком росте атак на API за последний год. При этом подчеркивается, что большинство …

04
мар
Компания Google выплатила более 100 000 долларов за уязвимости, исправленные в Chrome 99 - «Новости»
Компания Google представила стабильную версию браузера Chrome 99, в которой было исправлено 28 уязвимостей, 21 из которых б…

04
мар
Создан клон AirTag, обманывающий защиту от слежки - «Новости»
Проблемы безопасности и небезопасности «маячков» Apple AirTag в последнее время интересуют ИБ-специалистов все чаще. Теперь …

04
мар
Взломанные устройства на Android используются для создания аккаунтов-однодневок - «Новости»
Эксперты Trend Micro изучали сервисы SMS PVA (phone-verified account) и обнаружили мошенническую платформу, построенную на о…

24
фев
Логистическая компания Expeditors приостановила международные операции из-за кибератаки - «Новости»
Транспортно-экспедиционная компания Expeditors International в минувшие выходные подверглась кибератаке, которая вынудила ее…

24
фев
Китайская хак-группа APT10 атакует тайваньский финансовый сектор - «Новости»
По данным тайваньской ИБ-компании CyCraft, китайская хак-группа APT10 много месяцев атакует местный финансовый сектор, экспл…

24
фев
Обновленная малварь CryptBot распространяется через фейковые пиратские сайты - «Новости»
Аналитики Ahn Lab предупредили, что новая версия инфостилера CryptBot распространяется через ряд фейковых сайтов, которые п…

24
фев
Уязвимые серверы Microsoft SQL используются для развертывания Cobalt Strike - «Новости»
ИБ-эксперты обнаружили новую волну атак на уязвимые серверы Microsoft SQL (MS SQL), в ходе которых на машины устанавливают м…

24
фев
Google представила «легкую» Chrome OS Flex, подходящую для старых ПК - «Новости»
Компания Google показала бесплатную версию Chrome OS, Chrome OS Flex, предназначенную для старых и «слабых» машин, на которы…

19
фев
Француз случайно оставил без интернета целый город, пытаясь отключить интернет своим детям - «Новости»
Жителю французской коммуны Мессанж грозит тюремное заключение и крупный штраф из-за того, что он использовал «глушилку», что…

19
фев
WordPress-плагин с 3 000 000 установок позволял всем желающим скачивать бэкапы сайтов - «Новости»
Разработчики WordPress пошли на редкий шаг и принудительно обновили плагин UpdraftPlus на всех сайтах, где он установлен. Эт…

19
фев
Вредоносные письма могут вывести Cisco Email Security Appliance из строя - «Новости»
Компания Cisco предупредила своих клиентов о том, что ее продукт Email Security Appliance (ESA) подвержен серьезной DoS-уязв…

19
фев
Для критической уязвимости в Magento появился эксплоит, а Adobe исправила второй аналогичный баг - «Новости»
Для опасной уязвимости в нулевого дня в Magento и Adobe Commerce (CVE-2022-24086) появился эксплоит, а разработчики Adobe об…

19
фев
Group-IB обнаружила 140 мошеннических сайтов, якобы предлагавших прямые трансляции Олимпийских игр - «Новости»
Эксперты Group-IB обнаружили 140 ресурсов, которые под видом прямых трансляций зимних Олимпийских игр в Пекине, перенаправля…

13
фев
Ботнет FritzFrog снова активен - «Новости»
P2P-ботнет FritzFrog, исходно обнаруженный исследователями еще в 2020 году, а затем прекративший свою деятельность, вернулся…

13
фев
Хакерская атака нарушила работу самого популярного телеканала в Словении - «Новости»
Словенский телеканал Pop TV, один из наиболее популярных в стране, пострадал от хакерской атаки. СМИ полагают, что инцидент …

13
фев
Apple исправила 0-day уязвимость, затрагивающую iPhone, iPad и Mac - «Новости»
Инженеры из компании Apple выпустили обновления для iOS, iPadOS и macOS. В этих исправлениях устранен критический баг в WebK…

13
фев
Сайты на базе Magento захлестнула волна MageCart-атак - «Новости»
Аналитики компании Sansec обнаружили источник массовой компрометации более 500 e-commerce сайтов на платформе Magento 1. Суд…

13
фев
Атака на португальский Vodafone нарушила работу сетей 4G и 5G, ТВ и SMS-сервисов - «Новости»
Португальское отделение оператора сотовой связи Vodafone сообщило о перебоях в работе сетей 4G и 5G, голосовой связи, телеви…

10
фев
Оператор шифровальщика NetWalker получил семь лет тюрьмы - «Новости»
Гражданин Канады Себастьен Вашон-Дежарден, бывший участник партнерской программы вымогателя NetWalker, приговорен к семи год…

10
фев
Microsoft исправила около 50 уязвимостей в своих продуктах - «Новости»
В рамках февральского «вторника обновлений» компания Microsoft устранила 48 уязвимостей. Интересно, что в этом месяце не был…

10
фев
Новый загрузчик для Raspberry Pi позволяет установить ОС без участия ПК - «Новости»
Разработчики Raspberry Pi Foundation сообщили, что работают над новым загрузчиком, благодаря которому можно будет обойтись б…

10
фев
Ради борьбы с малварью Microsoft блокирует макросы в приложениях Office и использование MSIX - «Новости»
Компания Microsoft активно борется со злоупотреблениями в своих продуктах и сервисах, которые используются злоумышленниками …

10
фев
Chainalysis: фиктивная торговля NFT принесла мошенникам почти 9 млн долларов - «Новости»
Аналитики компании Chainalysis изучили рынок NFT и сообщают, что в 2021 году фиктивная торговля невзаимозаменяемыми токенами…

05
фев
0-day уязвимость в Zimbra используется для взлома европейских СМИ и органов власти - «Новости»
Эксперты ИБ-компании Volexity предупредили, что ранее неизвестная китайская хак-группа эксплуатирует уязвимость нулевого дня…

05
фев
Обнаружен шифровальщик, который заставляет жертв подписываться на YouTube-канал - «Новости»
ИБ-эксперты обнаружили нового вымогателя, который запрашивает выкуп не в криптовалюте, а вынуждает жертв подписываться на Yo…

05
фев
Target открыла исходный код сканера для поиска веб-скиммеров - «Новости»
Специалисты Target открыли исходный код внутреннего инструмента Merry Maker, который используется в компании с 2018 года. С…

05
фев
Cisco исправила критические баги в роутерах серии RV - «Новости»
Компания Cisco исправила несколько критических уязвимостей, затрагивающих маршрутизаторы серии RV. Баги могут использоваться…

05
фев




