Рубрика: Агрегатор новостей

Требования по защите информации при обеспечении безопасной дистанционной работы

4 июля прошла онлайн-конференция «Защищенный удаленный доступ к ИТ-инфраструктуре». 221 руководитель и специалист департаментов информационной безопасности и кибербезопасности, информационных технологий…

SnailLoad — атака по определению открываемых сайтов через анализ задержек доставки пакетов​​

SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов​​ Группа исследователей из Грацского технического университета (Австрия), ранее…

Незащищенный API использовался для обнаружения номеров телефонов пользователей Authy​​

Незащищенный API использовался для обнаружения номеров телефонов пользователей Authy​​ Компания Twilio предупредила, что незащищенный эндпоинт API позволял злоумышленникам узнать миллионы…

«СёрчИнформ SIEM» поддержала новый формат работы с базами мошеннических ресурсов от ФинЦЕРТ

Центр реагирования ЦБ РФ изменил процесс передачи банкам индикаторов компрометации. Разработчики SIEM-системы адаптировали механизм их импорта в списки исключений. ITSec_news…

Европол ликвидировал 593 сервера Cobalt Strike, которыми пользовались хакеры​​

Европол ликвидировал 593 сервера Cobalt Strike, которыми пользовались хакеры​​ Правоохранительные органы, под руководством Европола, провели операцию «Морфей» (Morpheus), в результате…

Хакеры используют уязвимость в Microsoft MSHTML для распространения шпионского ПО MerkSpy

Уязвимость была давно исправлена, но злоумышленники продолжают активно эксплуатировать её, атакую необновлённые системы. Кара Лин, исследователь из Fortinet, рассказала, что…

Государственные хакеры открыли для себя методику HEAT-атак

Согласно последнему отчёту компании Menlo Security, глобальные киберпреступные объединения быстро развиваются, применяя передовые методы и получая государственную поддержку. В документе…

Исследователи выявили тысячи педофилов, изучив логи инфостилеров​​

Исследователи выявили тысячи педофилов, изучив логи инфостилеров​​ Специалисты Recorded Future Insikt Group обнаружили тысячи педофилов, которые скачивают и распространяют материалы,…

ИБ-компания HarfangLab сообщила о новой кампании, нацеленной на израильские организации

Злоумышленники используют общедоступные фреймворки Donut и Sliver для осуществления атак. Кампания, получившая название Supposed Grasshopper, затрагивает предприятия в разных секторах…

Indirector — новая микроархитектурная атака, затрагивающая CPU Intel Raptor Lake и Alder Lake​​

Indirector - новая микроархитектурная атака, затрагивающая CPU Intel Raptor Lake и Alder Lake​​ Исследователи из Калифорнийского университета в Сан-Диего представили…

Positive Technologies: 96% организаций уязвимы перед кибермошенниками​​

Positive Technologies: 96% организаций уязвимы перед кибермошенниками​​ Специалисты Positive Technologies рассказали о результатах пентестов, проведенных в 2023 году. Оказалось, что…

Proton запускает альтернативу Google Docs, ориентированную на приватность​​

Proton запускает альтернативу Google Docs, ориентированную на приватность​​ Компания Proton запустила бесплатный и опенсорсный веб-сервис Docs in Proton Drive, оснащенный…

Фишинговые боты крадут Telegram-аккаунты и криптовалюту у русскоязычных пользователей​​

Фишинговые боты крадут Telegram-аккаунты и криптовалюту у русскоязычных пользователей​​ Специалисты «Лаборатории Касперского» обнаружили схему кражи Telegram-аккаунтов и криптовалюты. При помощи…

«Лаборатория Касперского» существенно обновила свою SIEM-систему

Добавлены функции, которые позволяют ИБ-специалистам работать максимально эффективно и автоматизируют рутинные действия Новая функциональность позволяет повысить продуктивность специалистов по информационной…