SBOM-документы без привязки к уязвимостям неэффективны, считает Google
https://www.securitylab.ru/news/532296.php
https://www.securitylab.ru/news/532296.php
SecurityLab.ru
SBOM-документы без привязки к уязвимостям неэффективны, считает Google
По мнению экспертов, сам по себе SBOM-документ не является эффективным инструментом для оценки рисков.
Стандартная функция iPhone позволяет раскрыть ваши личные данные
https://www.securitylab.ru/news/532299.php
https://www.securitylab.ru/news/532299.php
SecurityLab.ru
Стандартная функция iPhone позволяет раскрыть ваши личные данные
С помощью встроенного инструмента iPhone можно узнать учетные и платежные данные
🔥1💩1
Кибервымогатели требуют 4,5 миллиона долларов выкупа с Пизанского университета
https://www.securitylab.ru/news/532298.php
https://www.securitylab.ru/news/532298.php
SecurityLab.ru
Кибервымогатели требуют 4,5 миллиона долларов выкупа с Пизанского университета
Группировка BlackCat взяла на себя ответственность за кибератаку.
На хакерских форумах продается «умный» загрузчик вредоносного ПО PureCrypter
https://www.securitylab.ru/news/532300.php
https://www.securitylab.ru/news/532300.php
SecurityLab.ru
На хакерских форумах продается «умный» загрузчик вредоносного ПО PureCrypter
Хакеры используют PureCrypter для загрузки Agent Tesla, Arkei, AsyncRAT, AZORult, DarkCrystal RAT, LokiBot, NanoCore и пр.
Уязвимость в Zimbra позволяет удаленно взломать корпоративную сеть
https://www.securitylab.ru/news/532302.php
https://www.securitylab.ru/news/532302.php
SecurityLab.ru
Уязвимость в Zimbra позволяет удаленно взломать корпоративную сеть
Изменив записи кэша, злоумышленник может перенаправить трафик жертвы на свой сервер
Опасная уязвимость в Microsoft Azure позволяет захватить учетные записи
https://www.securitylab.ru/news/532303.php
https://www.securitylab.ru/news/532303.php
SecurityLab.ru
Опасная уязвимость в Microsoft Azure позволяет захватить учетные записи
Microsoft уже исправила уязвимость, но клиенты все равно остаются под угрозой
18,5 ГБ данных пользователей сервиса BeanVPN оказались в открытом доступе
https://www.securitylab.ru/news/532307.php
https://www.securitylab.ru/news/532307.php
SecurityLab.ru
18,5 ГБ данных пользователей сервиса BeanVPN оказались в открытом доступе
Открытая база данных раскрывает местоположение и личные данные пользователей
👍1
Адваре и инфостилеры для Android загрузили более 2 млн пользователей
https://www.anti-malware.ru/news/2022-06-15-111332/38893
https://www.anti-malware.ru/news/2022-06-15-111332/38893
Anti-Malware
Адваре и инфостилеры для Android загрузили более 2 млн пользователей
Исследователи обнаружили в Google Play Store опасные вредоносные программы, выполняющие функции адваре и крадущие конфиденциальные данные жертвы.
В Сеть попали данные Яндекс.Практикум, включая Яндекс ID
https://www.anti-malware.ru/news/2022-06-15-118537/38894
https://www.anti-malware.ru/news/2022-06-15-118537/38894
Anti-Malware
В Сеть попали данные Яндекс.Практикум, включая Яндекс ID
Информация об очередном сливе появилась накануне вечером. Образовательный сервис подтвердил утечку. В компании заявляют, что платежные данные и пароли пользователей не пострадали.Первым о слитой базе
Cloudflare зафиксировала HTTPS DDoS мощностью 26 млн запросов в секунду
https://www.anti-malware.ru/news/2022-06-15-114534/38895
https://www.anti-malware.ru/news/2022-06-15-114534/38895
Anti-Malware
Cloudflare зафиксировала HTTPS DDoS мощностью 26 млн запросов в секунду
На прошлой неделе автоматизированные средства защиты CDN-сети Cloudflare выявили и погасили рекордную по мощности DDoS-атаку вида HTTPS flood. Поток мусорных запросов, направленный на сайт клиента
😁2👍1
Операторы BlackCat подняли сайт, где жертвы могут найти слитые данные
https://www.anti-malware.ru/news/2022-06-15-111332/38896
https://www.anti-malware.ru/news/2022-06-15-111332/38896
Anti-Malware
Операторы BlackCat подняли сайт, где жертвы могут найти слитые данные
Группировка кибервымогателей ALPHV (также известна под именем BlackCat), придумала интересный подход: злоумышленники создали специальный веб-сайт для сотрудников своих жертв, чтобы те могли
Вредоносное ПО для Android в магазине Google Play получает 2 миллиона загрузок
https://securenews.ru/android-malware-on-google-play-store-gets-2-million-downloads/
https://securenews.ru/android-malware-on-google-play-store-gets-2-million-downloads/
SecureNews
Вредоносное ПО для Android в магазине Google Play получает 2 миллиона загрузок
Исследователи кибербезопасности обнаружили рекламное ПО и вредоносное ПО для кражи информации в магазине Google Play в прошлом месяце, по крайней мере пять из них все еще доступны и имеют более двух миллионов загрузок. Заражение рекламным ПО, отображающее…
Владелец DDoS-сервиса DownThem получил 2 года тюрьмы
https://securenews.ru/owner-of-ddos-service-downthem-gets-2-years-in-prison/
https://securenews.ru/owner-of-ddos-service-downthem-gets-2-years-in-prison/
SecureNews
Владелец DDoS-сервиса DownThem получил 2 года тюрьмы
Житель Иллинойса был приговорен к двум годам тюремного заключения за использование платформы распределенного отказа в обслуживании (DDoS), которая позволяла злоумышленникам проводить более 200 000 атак. Осужденный Мэтью Гатрел, 33 года, создал и управлял…
Microsoft исправила нашумевшую 0-day Follina и еще 55 уязвимостей
https://www.securitylab.ru/news/532308.php
https://www.securitylab.ru/news/532308.php
SecurityLab.ru
Microsoft исправила нашумевшую 0-day Follina и еще 55 уязвимостей
Все исправления вышли в рамках июньского вторника исправлений Microsoft.
В даркнет слили миллионы банковских карт, реальных всего 10%
https://www.anti-malware.ru/news/2022-06-15-118537/38897
https://www.anti-malware.ru/news/2022-06-15-118537/38897
Anti-Malware
В даркнет слили миллионы банковских карт, реальных всего 10%
В открытый доступ за последний месяц попали 50 млн данных клиентов банков. Цифра впечатляет, если не учитывать важный нюанс — 90% «украденных» карт сгенерированы и бессмысленны.Про «игру с цифрами»
Всем пользователям Firefox дефолтно включат защиту Total Cookie Protection
https://www.anti-malware.ru/news/2022-06-15-114534/38898
https://www.anti-malware.ru/news/2022-06-15-114534/38898
Anti-Malware
Всем пользователям Firefox дефолтно включат защиту Total Cookie Protection
Вчера, 14 июня, компания Mozilla начала централизованно менять настройки приватности десктопных Firefox по всей пользовательской базе. Функциональность Total Cookie Protection (TCP), ранее доступная
Злоумышленники используют критическую уязвимость для сброса паролей администраторов Citrix ADM
https://www.securitylab.ru/news/532312.php
https://www.securitylab.ru/news/532312.php
SecurityLab.ru
Злоумышленники используют критическую уязвимость для сброса паролей администраторов Citrix ADM
Citrix не сообщает, была ли уязвимость использована в кибератаках.