ЛК обнаружила в Сети крупнейший рынок «цифровых двойников»

Genesis Store предлагает свыше 60 тыс. профилей, содержащих отпечатки браузеров, логины и пароли, файлы cookie и данные банковских карт. Специалисты «Лаборатории Касперского» обнаружили в Сети крупнейший рынок краденых цифровых отпечатков ПК под названием Genesis Store. В настоящее время Genesis Store предлагает свыше 60 тыс. профилей, содержащих отпечатки браузеров, логины и пароли пользователей различных web-сайтов, файлы…

Подробнее

Пользователи Electrum лишились «миллионов долларов» из-за кибератаки

Атака осуществляется ботнетом из более чем 140 тыс. ботов, которые переадресовывают пользователей на фальшивые версии Electrum.org. Серверы популярного биткойн-кошелька Electrum около недели находятся под DoS-атакой, в результате чего пользователи лишились уже «нескольких миллионов долларов». Об этом сообщило издание The Next Web со ссылкой на исследователя безопасности, пожелавшего сохранить анонимность. В минувшие выходные представители Electrum подтвердили…

Подробнее

ИБ-эксперты обнаружили связь между Stuxnet и Flowershop

Исследователи обнаружили новый C&C-компонент Stuxnet, указывающий на причастность к созданию червя разработчиков Flowershop. В начальные стадии разработки червя Stuxnet могли быть вовлечены создатели вредоносной платформы Flowershop, активной в период с 2002 по 2013 годы. К такому выводу пришли специалисты компании Chronicle после анализа нового связанного со Stuxnet компонента. Считается, что предназначенное для атак на АСУ…

Подробнее

Xiaomi никак не удается исправить связанную с браузерами MI и Mint уязвимость

Компания дважды пыталась устранить баг, но безрезультатно. Китайский производитель электроники Xiaomi испытывает сложности с исправлением бага в браузерах MI и Mint, предустановленном на миллионах его мобильных устройств. Речь идет о логической ошибке (CVE-2019-10875) в интерфейсе браузера, позволяющей вредоносным сайтам управлять отображаемыми в адресной строке URL-адресами. С помощью данной уязвимости злоумышленники могут осуществлять не вызывающие подозрений…

Подробнее

Европейский регулятор проверит контракты Microsoft

EDPS проверит договора Microsoft с европейскими организациями на соответствие Общему регламенту по защите данных. Европейский инспектор по защите данных (European Data Protection Supervisor, EDPS) начал расследование в отношении договоров компании Microsoft с европейскими организациями. В ходе расследования регулятор намерен выяснить, соответствуют ли прописанные в договорах пункты Общему регламенту по защите данных (General Data Protection Rules,…

Подробнее

Кибератака на три дня остановила работу завода HOYA в Таиланде

Атакующие заразили порядка сотни компьютеров вредоносным ПО, предназначенным для хищения учетных данных и внедрения майнера криптовалюты. Японский производитель оптического оборудования HOYA был вынужден на три дня приостановить работу своего завода в Таиланде из-за кибератаки, сообщает издание Kyodo News. Инцидент произошел в феврале нынешнего года. По данным газеты, злоумышленники заразили порядка сотни компьютеров вредоносным ПО, предназначенным…

Подробнее

Уязвимость в бюджетных моделях TP-Link позволяет перехватить контроль над устройством

Проблема связана с web-панелью управления, используемой для настройки маршрутизаторов. Специалисты команды IBM Security предупредили о наличии опасной уязвимости в бюджетных моделях маршрутизаторов TP-Link, с помощью которой злоумышленники могут удаленно перехватить управление устройством. Речь идет о моделях TP-Link WR940N и TL-WR941ND с версией прошивки 150312. Хотя производитель уже прекратил производство данных моделей, они все еще предлагаются…

Подробнее

Для двух уязвимостей в Java вышли неофициальные исправления

Релиза официальных исправлений от компании Oracle еще придется подождать. Для двух уязвимостей в Oracle Java Runtime Environment (RE), обнаруженных участником Google Project Zero Матеушем Юрчиком (Mateusz Jurczyk), были выпущены неофициальные патчи. Выхода официальных исправлений от компании Oracle еще придется подождать. В феврале нынешнего года исследователь обнаружил в Java RE четыре уязвимости, позволяющие читать данные за…

Подробнее

В Эстонии начались ежегодные кибервоенные учения НАТО

Locked Shields являются крупнейшими и самыми передовыми международными кибервоенными учениями в мире. В понедельник, 8 апреля, в Эстонии стартовали ежегодные киберучения НАТО Locked Shields 2019, которые продлятся до 12 апреля. Как сообщает Центр киберзащиты НАТО (Cooperative Cyber Defence Centre of Excellence, CCDCOE), Locked Shields являются крупнейшими и самыми передовыми международными кибервоенными учениями в мире. «Ежегодные…

Подробнее

В Краснодаре вновь обсудят актуальные проблемы кибербезопасности

18 апреля на конференции “Код информационной безопасности” в Galich Hallвстретятся федеральные и региональные эксперты. 18 апреля на конференции “Код информационной безопасности” в Galich Hall встретятся федеральные и региональные эксперты. Ключевой темой для дискуссий станет бюджетирование средств по защите информации и обоснование необходимости их покупки руководству. Профессионалы обсудят актуальные тренды ИБ, DLP-системы, антивирусную защиту, средства борьбы…

Подробнее