Показаны сообщения с ярлыком security computer. Показать все сообщения
Показаны сообщения с ярлыком security computer. Показать все сообщения

понедельник, 20 апреля 2020 г.

Какие могут быть основные угрозы безопасности в 2020 году?



В 2019 году было много видов кибератак, начиная с Ransomware, AttachinChain и заканчивая американской организацией по сбору медицинских взносов. Эти атаки доказали, что хакеры становятся умнее с каждым днем, что делает информационную безопасность в сети  серьезной проблемой как для отдельных лиц, так и для организаций.

В 2020 году прогнозируется, несколько типов подобных атак, кроме множества новых методов вторжения. Здесь упомянуто о 5 типах угроз безопасности, которые, как ожидается, появятся в 2020 году.

воскресенье, 12 апреля 2020 г.

Dark Nexus, новый ботнет IoT, предназначенный для широкого спектра устройств



Dark Nexux - это название нового ботнета IoT, который используется для запуска DDoS-атак.

Ботнет распространяется с использованием эксплойтов и запуска атак по заполнению учетных данных против широкого круга устройств IoT, включая маршрутизаторы (от Dasan Zhone, Dlink и ASUS), видеомагнитофоны и тепловизионные камеры.«Сканер реализован в виде конечного автомата, моделирующего протокол Telnet и последующие этапы заражения, на которых злоумышленник адаптивно выдает команды на основе результатов предыдущих команд».

вторник, 7 апреля 2020 г.

Фишеры используют метод «Обмана направления текста», чтобы обойти фильтры электронной почты.




        С учетом опасений, связанных с COVID-19, злоумышленники пробуют новую тактику, чтобы добраться до пользователей.

Мошенники могут быть довольно инновационными, когда дело доходит до поиска новых способов проникновения фишинговых сообщений через безопасные почтовые шлюзы и другие механизмы фильтрации.
       Одним из примеров является «обман направления текста,«тактика, при которой злоумышленник заставляет механизм рендеринга HTML правильно отображать текст, который был преднамеренно введен в код назад - например, получение текста, существующего в коде HTML, как«563 eciffO» для правильной рендеринга как«Office 365» 


среда, 25 марта 2020 г.

Microsoft публикует рекомендации для Windows Zero-Day.






   Не существует доступного патча для уязвимостей, который, по словам Microsoft, существует во всех поддерживаемых версиях Windows.
Сегодня Microsoft опубликовала рекомендации по информированию пользователей об активных атаках, нацеленных на исправленные недостатки, в библиотеке Adobe Type Manager. Уязвимости затрагивают все поддерживаемые версии Windows.

    В Microsoft Windows есть две уязвимости удаленного выполнения кода, когда библиотека Adobe Type Manager неправильно обрабатывает специально созданный мультимастерный шрифт, называемый форматом Adobe Type 1 PostScript, - объясняет Microsoft в рекомендации. Компания знает об «ограниченных целевых атаках», которые могут использовать уязвимость, которую компания оценила как критическую.

среда, 18 марта 2020 г.

Aptum расширяет предложения по кибербезопасности



Aptum , глобальный поставщик гибридных облачных и управляемых услуг, объявил о своем партнерстве с Alert Logic, чтобы предоставить определяемое на рынке решение Alert Logic для обнаружения и реагирования (MDR) глобальным клиентам Aptum. Благодаря этому партнерству Aptum становится первым партнером, предложившим решение Alert Logic для MDR в Канаде.
«Нашим клиентам нужна сильная кибербезопасность для защиты их самого важного актива - их данных», - сказал Ли Пламли, директор по доходам Aptum.

понедельник, 16 марта 2020 г.

Microsoft организует скоординированное удаление ботнета Necurs






Microsoft и партнеры из 35 стран пытаются уничтожить Necurs, крупнейший на сегодняшний день вредоносный ботнет.

Сегодня Microsoft объявила о скоординированном уничтожении Necurs, одной из крупнейших бот-сетей, представляющих спам и вредоносные программы, которые, как считается, заразили более девяти миллионов компьютеров по всему миру.

Эта попытка была предпринята после того, как Microsoft и отраслевые партнеры взломали Necurs DGA - алгоритм генерации домена ботнета, компонент, который генерирует случайные доменные имена.

воскресенье, 15 марта 2020 г.

Microsoft Patch Вторник, Март 2020





Корпорация Microsoft сегодня выпустила обновления, чтобы закрыть более 100 дыр в безопасности в различных операционных системах Windows и связанном программном обеспечении. Если вы  используете Windows, пожалуйста, найдите время, чтобы прочитать этот пост, сделать резервную копию вашей системы и установить исправления для ваших компьютеров.

Учитывая огромное количество исправлений, к счастью, нет ошибок с нулевым днем, и ни одна из них не была подробно раскрыта до сегодняшнего дня. Кроме того, сегодня Adobe не выпустила исправления безопасности. Но есть несколько вызывающих удивление уязвимостей Windows, достойных внимания.

суббота, 14 марта 2020 г.

Три совета- как обезопасить предприятие при увольнении сотрудника.




Уходят ли они на лучшую работу или увольняются, хотят ли они создать проблемы или делают это по незнанию, бывшие работники могут представлять угрозу для вашей компании.
Исследования показывают, что январь и февраль являются самыми популярными месяцами поиска работы, и что одна из главных причин, по которой люди уходят с работы, - это заработать больше денег. Действительно, в условиях низкой безработицы и роста общего числа рабочих мест многие работники в настоящее время находятся в хорошем положении, чтобы в течение следующего месяца или двух получить работу где-нибудь еще и получить более высокую зарплату. И если у них есть возможность перейти на новое место, это означает, что они покидают свои старые компании - возможно, ваши.

четверг, 20 февраля 2020 г.

Ransomware скоро нацелится на облако!






     По мере того, как ежедневные операции компаний становятся все более зависимыми от облачных сервисов, авторы «вымогателей» будут следовать, чтобы максимизировать прибыль. Хорошая новость: многие из лучших практик для физических серверов также применимы к облаку.
      В настоящее время Ransomware является предприятием для киберпреступников на миллиарды долларов,  как и в любой отрасли, оно со временем эволюционировало, чтобы стать более эффективным и максимизировать прибыль. 

четверг, 13 февраля 2020 г.

IoT-устройства крупных производителей, заражены крипто-майнером!






Хакеры заразили вредоносным ПО некоторые устройства IoT под управлением Windows 7, разработанные тремя крупнейшими мировыми производителями.
Эксперты по безопасности из TrapX сообщили, что некоторые устройства IoT, работающие под управлением Windows 7, были заражены вредоносным ПО.
Эксперты сообщили, что несколько IoT-устройств некоторых крупных производителей были заражены майннерами криптовалюты в октябре 2019 года. Список зараженных устройств включает в себя транспортные средства с автоматическим управлением, принтеры и смарт-телевизор.