Обзор ключевых уязвимостей недели с анализом масштабных атак и новыми выплатами bug bounty-программ.
Недавно вышедшая новая версия операционной системы macOS Sequoia получила серьёзную долю критики со стороны специалистов по информационной безопасности. Это связано с тем, что после установки системы перестают работать ИБ-решения от ведущих мировых поставщиков – CrowdStrike, SentinelOne, Microsoft, ESET и многих других ИБ-компаний. С соответствующими проблемами столкнулись многие пользователи, которые оставляют жалобы в социальных сетях и […]

Хакеры создали новый способ дистанционной кражи денежных средств с банковских карт. Как сообщают эксперты профильной компании по кибербезопасности ESET, в рамках реализации этой киберпреступной схемы злоумышленники используют экосистему операционной системы Android и технологию NFC для клонирования банковских карт и дальнейшего обналичивания средств. В материале словацкой компании ESET говорится, что хакеры на первом этапе представляются во […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Telegram, Android, EvilVideo, ESET, Google, Workspace, Krebs on Security, Acronis, Acronis Cyber Infrastructure, Docker, Docker Engine, Acer, Aopen, Dell, Formelife, Fujitsu, Gigabyte, HP, Intel, Lenovo, Supermicro, PKfail, Secure Boot, Cisco, Cisco Smart Software Manager On-Prem, Cisco SSM On-Prem, Trend Micro, Void Banshee, Windows […]

В своём новом отчёте эксперты ESET обнаружили новую форму вредоносного ПО под названием HotPage.exe. Первоначально выявленное в конце 2023 года, это вредоносное ПО маскируется под установщик, который якобы улучшает работу веб-сайтов, блокируя рекламу и вредоносные веб-сайты. На самом деле вредонос внедряет код в удалённые процессы и перехватывает трафик браузера. Как описано в рекомендации, опубликованной компанией […]

Компания по информационной безопасности ESET выпустила свой новый отчёт об угрозах за второе полугодие 2023 года. В отчётный период было зарегистрировано большое количество серьёзных инцидентов информационной безопасности. В ландшафте угроз, как отмечают эксперты, доминировали вредоносные действия, совершаемые хакерами, которые были связаны с применением технологий искусственного интеллект и появлением новых шпионских программ для Android. В соответствии […]

Специалисты по информационной безопасности из профильной словацкой компании ESET сообщили об обнаружении нескольких десятков вредоносных мобильных приложений для операционной системы Android. Все эти вредоносы от одной киберпреступной группы, поэтому эксперты их объединили под общим названием SpyLoan, о чём сообщает издание Bleeping Computer. Как рассказали аналитики ESET, в общей сложности пользователи со всего мира загрузили из […]

«Русских хакеров» обвинили в атаках, которые были проведены на системы электронной почты европейских правительств. Об этом рассказало издание Bleeping Computer, ссылаясь на исследование компании по кибербезопасности ESET. По информации экспертов словацкой компании, представители хакерской группировки Winter Vivern, предположительно русскоязычной, активно используют уязвимости в систем Roundcube для проведения атак против европейских правительственных учреждений и аналитических центров. […]

Хакеры успешно взломали 34 компании по всему миру, используя вредоносное ПО Sponsor, о чем сообщили специалисты по информационной безопасности из компании ESET. Об этом накануне рассказало издание Bleeping Computer. Эксперты по кибербезопасности из ESET зафиксировали активные действия иранской хакерской группировки Charming Kitten, известной также как APT35 и APT42, которая применяла ранее неизвестное вредоносное программное обеспечение […]

Специалисты по информационной безопасности ESET зафиксировали взрывной рост количества случаев мошенничества с «секс-вымогательством» по электронной почте на 178% в период с 2022 г. по первую половину 2023 года. По данным компании по информационной безопасности ESET, мошеннические сообщения такого рода заняли третье место среди всех киберугроз, связанных с электронной почтой в первом полугодии 2023 года. Суть […]

Компания ESET в своём новом отчёте предупредила о распространении в интернете киберпреступниками поддельных чат-ботов. Злоумышленники формируют высокие риски безопасности для организаций по всему миру, распространяя вредоносное ПО в виде рекламы в популярных соцсетях, маскируя его под новую версию легального инструмента искусственного интеллекта от корпорации Google под названием Bard. В этих мошеннических объявлениях в социальной сети […]

Хакеры начали активно атаковать пользователей платформы совместной работы Zimbra в Европе и Латинской Америке. Специалисты по информационной безопасности словацкой компании ESET выявили массовую хакерскую фишинговую кампанию, целью которой является сбор учётных данных пользователей аккаунтов Zimbra. Zimbra Collaboration – это открытая программная платформа для совместной работы, выступающая в качестве популярной альтернативы корпоративным почтовым решениям. В ESET […]


