Баннер 728x90 Urano.biz

четверг, 1 июня 2023 г.

Дайджест горячих новостей №382

01.06.2023
 
 

Вредонос по подписке: как работает Malware-as-a-Service

На различных ресурсах все чаще встречается упоминание MaaS, но данная тема так и не была до конца раскрыта. На вебинаре эксперт «Лаборатории Касперского» расскажет, что такое Malware-as-a-Service, а также поделится информацией о данной бизнес-модели и ее схемах работы. После вебинара всем участникам будет выслан отчет «Из чего состоит Malware-as-a-Service», созданный командой Kaspersky Digital Footprint Intelligence, который поможет еще больше изучить модель MaaS.

15 Июня 2023 - 11:00

 

Партнерская конференция «СёрчИнформ»: «Как стать сервис-провайдером в инфобезе»

«СёрчИнформ» приглашает на конференцию «Как стать сервис-провайдером в инфобезе: быстрый старт». На ней вендор презентует условия франшизы для компаний, которые хотят выйти на рынок ИБ-аутсорсинга. Условия участия: участие в конференции бесплатное для собственников и директоров сервисных ИТ-компаний, «СёрчИнформ» оплачивает проживание иногородних участников в отеле Marriott (1 человек от компании с числом сотрудников 10 и более).

20 Июня 2023 - 10:00

 
  Сотни миллионов владельцев Android-устройств могут стать жертвами шпионажа
 
В последних отчетах компания «Доктор Веб» сообщила об обнаружении вредоноса для операционной системы Android, обладающего шпионскими возможностями. Он способен собирать информацию о файловой системе устройства, передавать ее злоумышленникам и подменять содержимое буфера обмена.

  Мошенники стали атаковать клиентов российских банков на 60% чаще
 
Киберпреступники стали чаще перехватывать аккаунты пользователей в сервисах дистанционного банковского обслуживания (ДБО), также участились случаи получения удалённого доступа к смартфону. Такую статистику привели специалисты компании F.A.С.С.T. (ранее — Group-IB).

  OpenVPN отвалился у клиентов МТС, Билайна, Tele2, Ростелекома
 
С прошлой недели россияне жалуются на сбой OpenVPN, в том числе при использовании мобильной связи. Проблемы наблюдаются в разных регионах и в сетях разных интернет-провайдеров; в целом ситуация похожа на пробную блокировку.

  В России не хватает почти 30 тыс. специалистов по кибербезопасности
 
Исследование "Зарплаты.ру" и ИТ-школы Skillfactory показало, что российские компании сталкиваются с недостатком специалистов в области кибербезопасности. Почти 33 % компаний планирует нанимать таких ИБ-экспертов в третьем квартале 2023 года.

  Новый фишинговый вектор использует домены ZIP, отображая фейковый WinRAR
 
Новый фишинговый кит, получивший имя «File Archivers in the Browser», использует домены ZIP, об опасности которых в последнее время не раз предупреждали эксперты. Задача операторов — отобразить фейковое окно WinRAR или Проводника Windows и заставить пользователя запустить вредоносный файл.

  Терминатор: на русскоязычном хакерском форуме предлагают убийцу антивирусов
 
На одном из русскоговорящих хакерских форумов участник под ником Spyboy предлагает инструмент «Terminator». «Фишка» этой тулзы в том, что она якобы отключает любой антивирус, XDR - и EDR-системы. Хотя в CrowdStrike заявили, что это всего лишь очередная реализация концепции Bring Your Own Vulnerable Driver (BYOVD).

  Распространители QBot используют уязвимость Windows WordPad к угону DLL
 
Зафиксирован новый способ доставки QBot, он же QakBot, QuackBot и Pinkslipbot. Авторы недавней имейл-кампании, нацеленной на засев трояна на машины под Windows 10, использовали возможность подмены DLL, которую вызывает WordPad.

  Кейген для взлома алгоритма активации Windows XP теперь работает на Linux
 
О старенькой «хрюше» Windows XP, которая всё никак не умрёт, продолжают говорить даже спустя 21 год с момента ее выпуска. Теперь стало известно, что новые установки можно активировать безопасным способом офлайн, без необходимости использовать «кряки».

  Бэкдор в системах Gigabyte угрожает семи миллионам устройств
 
Исследователи выявили в системах Gigabyte «поведение в стиле бэкдора», которое якобы позволяет UEFI-прошивке устройств сбрасывать в систему Windows исполняемый файл и извлекать обновления в небезопасном формате.

  «Импотент» с площадки Exposed слил данные 478 тыс. участников RaidForums
 
База данных популярного форума для киберпреступников RaidForums утекла в Сеть. Теперь другие злоумышленники и исследователи в сфере кибербезопасности смогут изучить постоянных посетителей сообщества.

Чтобы отписаться от этой рассылки, перейдите по ссылке

Комментариев нет:

Отправить комментарий