Фальшивое обновление Chrome для Windows 10 незаметно обходит UAC и ставит инфостилер
Rapid7 обнаружила кампанию с поддельным обновлением Chrome для Windows 10: malware обходит UAC, крадёт пароли и криптовалюту через MSIX-пакет.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 257 статей.
Rapid7 обнаружила кампанию с поддельным обновлением Chrome для Windows 10: malware обходит UAC, крадёт пароли и криптовалюту через MSIX-пакет.
Международная операция при участии Европола привела к задержанию 12 человек, причастных к атакам вымогателей LockerGoga, MegaCortex и Dharma.
CISA представило Insider Risk Mitigation Self-Assessment Tool — бесплатный инструмент для оценки уязвимости организаций к инсайдерским угрозам.
Исследователи Secureworks нашли способ подбирать пароли к Azure Active Directory без записей в журнале входов. Microsoft считает это штатным поведением.
В домашней сигнализации Fortress нашли две уязвимости: неавторизованный доступ к облачному API и перехват радиосигналов для повторной атаки.
В Wi-Fi-сигнализации Fortress S03 нашли две уязвимости: злоумышленник может снять систему с охраны по email жертвы или перехватом радиосигнала.
В Node.js нашли опасную use-after-free уязвимость CVE-2021-22930 в обработке HTTP/2. Разработчики уже выпустили патчи для веток 12, 14 и 16.
RiskIQ обнаружила больше 30 командных серверов, раздающих зловред WellMess. Инфраструктуру связывают с группой APT29 (Cozy Bear).
Разбираем Security Onion: бесплатную платформу для обнаружения вторжений, сбора логов и сетевого мониторинга — из чего она состоит и когда пригодится.
Правоохранители девяти стран, Европол и Евроюст изъяли серверы DoubleVPN — сервиса, помогавшего вымогателям и фишерам скрывать следы.
С 8 июня Amazon по умолчанию включает Sidewalk на Echo и Ring: часть вашего интернет-канала уходит соседям. Разбираем риски и как отключить.
Microsoft нашла 25 уязвимостей BadAlloc в функциях выделения памяти IoT и OT устройств: риск удалённого выполнения кода и отказа систем.