Баннер 728x90 Urano.biz

четверг, 22 февраля 2024 г.

Дайджест горячих новостей №419

22.02.2024
 
 

Выбор решения для двухфакторной аутентификации на базе одноразовых паролей

Бесплатный вебинар о выборе решения на базе одноразовых паролей для усиленной аутентификации. На вебинаре мы вместе с экспертами из компаний MFAsoft и Совинтегра обсудим основные критерии выбора решения по двухфакторной аутентификации, и разберем примеры реальных внедрений.

27 Февраля 2024 - 11:00

 

Искусственный интеллект в информационной безопасности

В эфире AM Live вы узнаете, в каких процессах и продуктах кибербезопасности искусственный интеллект может применяться уже сейчас. И где ИИ может серьезно облегчить жизнь команде защиты (Blue Team) в ближайшей перспективе, снизить кадровый голод, освободить человеческие ресурсы и повысить эффективность обнаружение и отражения кибератак.

28 Февраля 2024 - 11:00

 
  Критические уязвимости Suricata поставили под удар российские IPS и NGFW
 
В Suricata найдены три уязвимости, позволяющие удаленно выполнить вредоносный код. Затронуты все СЗИ, в которых opensource-софт используется в качестве модуля, в том числе решения Diamond FW, Континент, Ideco, ИКС-сервер и TING.

  МВД России с F.A.С.С.T. выследили и задержали вымогателей SugarLocker
 
Компания F.A.С.С.T. помогла правоохранительным органам России выследить и задержать киберпреступников, стоящих за распространением программы-вымогателя SugarLocker (она же — Encoded01).

  Android-троян Anatsa, обходящий защиту Google Play, расширил географию атак
 
Банковский троян Anatsa для Android (также известен под именами TeaBot и Toddler) был замечен в новых кампаниях. Вредонос успешно использует дропперы и прикидывается безобидным софтом в Google Play Store.

  Энтузиасты взломали PlayStation Portal и поиграли в нативную GTA
 
Команде исследователей удалось обойти защиту стриминг-гаджета PlayStation Portal, установить на нем эмулятор PPSSPP и нативно запустить Grand Theft Auto: Liberty City Stories.

  Разработчики ядра Linux будут сами вести учет CVE-уязвимостям в ОС
 
Комьюнити «ядро Linux» возведено в ранг CVE Numbering Authority (CNA) —уполномоченного по фиксации и раскрытию уязвимостей. Отныне участники будут сами назначать CVE ID уязвимостям opensourcе-проекта и публиковать соответствующие записи.

  Банки сберегли клиентам 5,8 трлн руб., мошенникам удалось украсть 15,8 млрд
 
По данным Банка России, в 2023 году кредитно-финансовые организации пресекли 34,8 млн попыток кражи денег со счетов на общую сумму 5,8 трлн рублей. Потери клиентов по вине мошенников составили 15,8 млрд руб. — на 11,5% больше, чем в 2022 году.

  Критическая брешь в билдере WordPress-сайтов Bricks используется в атаках
 
Киберпреступники используют в атаках уязвимость Bricks Builder Theme, позволяющую выполнить вредоносный PHP-код удалённо. Цели — затронутые веб-сайты на движке WordPress.

  Число жертв целевых атак операторов вымогателей увеличилось на 70%
 
За 2023 год по сравнению с 2022-м количество кибергрупп, проводящих целевые атаки с использованием программ-вымогателей, увеличилось в мире на 30%, а число их жертв — на 70%. Такие данные были получены специалистами «Лаборатории Касперского» и представлены в рамках Kaspersky CyberSecurity Weekend в Малайзии.

  Правоохранители добрались до серверов LockBit, положили сайты группировки
 
Правоохранительные органы из 11 стран объединились, чтобы положить конец киберпреступной активности программы-вымогателя LockBit. Соответствующая операция получила кодовое имя «Cronos».

  Корпоративный имейл сливает каждый 19-й сотрудник российских компаний
 
В 2023 году в публичный доступ попали 420 баз ПДн общим объемом более 981 млн строк, в январе 2024-го — 62 базы, суммарно более 525 млн записей, в феврале — 29 на 11 млн строк.

Чтобы отписаться от этой рассылки, перейдите по ссылке

Комментариев нет:

Отправить комментарий