На iOS появился троян GoldPickaxe, который крадёт биометрические данные

Group-IB обнаружила новый троян для iOS, предназначенный для кражи биометрических данных, документов, удостоверяющих личность пользователей, а также для перехвата SMS. Троян, который был назван GoldPickaxe.iOS подразделением Threat Intelligence компании Group-IB, был приписан китайскому хакеру под ником GoldFactory, ответственному за разработку набора сложных банковских троянов. В список входят ранее обнаруженный GoldDigger…

 
читать далее

Пользователи Android за год загрузили 600 миллионов вирусов

«Лаборатория Касперского» выяснила, что благодаря новым методам, используемым злоумышленниками для обхода вредоносных приложений системы безопасности Google Play, в 2023 году пользователи Android загрузили вредоносные программы более 600 миллионов раз. По оценкам специалистов, из Google Play было загружено более 3 миллионов уникальных вредоносных приложений. Одним из самых популярных оказалось iRecorder. Оно впервые было добавлено…

 
читать далее

Началось массовое распространение вируса Ghostpulse

В интернете начал распространяться компьютерный вирус Ghostpulse, заражающий системы под управлением Windows. Он маскируется под установочные файлы MSIX известных программ. О масштабной кампании сообщили эксперты Elastic Security Labs. «MSIX — это формат пакетов приложений для Windows, который разработчики могут применять для упаковки, распространения и установки своих приложений пользователями Windows», — пояснили…

 
читать далее

Android-зловреды смогли обмануть антивирусы благодаря нестандартным алгоритмам сжатия

Исследование компании Zimperium показало, что новый вид вредоносного ПО для Android умело маскируется от антивирусных программ, используя необычный метод антианализа для файлов Android Package (APK), что делает его практически невидимым для большинства антивирусов. Zimperium, специализирующаяся на вопросах кибербезопасности, обнаружила, что вредоносные файлы противостоят декомпиляции (процессу, который антивирусы используют для выявления…

 
читать далее

В Meta* сокращают менеджеров среднего звена

В Meta* решили попросить менеджеров среднего звена переключиться на выполнение конкретных рабочих обязанностей или покинуть компанию. Вместо руководства и контроля теперь большинство из них будут сами будут писать код, проектировать, проводить исследования и т.д. Как пишет Bloomberg, таким образом компания осуществляет «выравнивание», поскольку Марк Цукерберг стремится к большей эффективности.  Менеджеры более…

 
читать далее

Вирус-вымогатель парализовал работу Королевской почты Великобритании

В результате атаки вируса-вымогателя семейства Lockbit Королевская почта Великобритании временно лишилась возможности обрабатывать международные отправления — в подвешенном состоянии оказались более полумиллиона посылок и писем. По версии следствия, в инциденте виновны российские хакеры, передаёт Telegraph. Вирус-вымогатель с сигнатурой Lockbit зашифровал файлы на компьютерах в инфраструктуре Королевской почты и вывел на их…

 
читать далее

Meta* готова заплатить $725 млн для урегулирования иска по «делу Cambridge Analytica»

Meta* согласилась заплатить $725 млн, чтобы урегулировать судебный иск, связанный со «скандалом Cambridge Analytica». Речь идёт о передаче персональных данных миллионов пользователей Facebook консалтинговой компании, которая работала на Дональда Трампа в рамках предвыборной кампании 2016 года. Эти $725 млн могут стать крупнейшей компенсацией, когда-либо выплаченной по групповому иску о конфиденциальности…

 
читать далее

Google запускает новый инструмент для поиска уязвимостей

Google объявила о запуске нового бесплатного инструмента под названием OSV-Scanner. Он поможет разработчикам находить уязвимости в проектах с открытым исходным кодом. По словам компании, OSV-Scanner предназначен для составления списка зависимостей проекта, а также уязвимостей, которые на них влияют. Он также интегрирован в систему OpenSSF Scorecard, поэтому сможет не только провести анализ прямых…

 
читать далее

Развитию рынка ИБ в России способствует государственный сегмент

Компания «РТК-Солар» опубликовала результаты исследования российского рынка информационной безопасности (ИБ), а также сделала прогноз на ближайшие годы. По оценкам, объём отрасли в 2021 году составил примерно 98,7 млрд руб. (без НДС), а прирост по отношению к 2020-му оказался на уровне 8 %. Структурно объём российского ИБ-рынка подразделяется на следующие сегменты: B2E, на который в…

 
читать далее

Хакеры добыли настоящие сертификаты Samsung, LG и MediaTek и подписывают ими вирусы

Специалисты по информационной безопасности, работающие в рамках инициативы Google Android Partner Vulnerability Initiative (APVI), обнаружили случаи использования легитимных сертификатов для подписи вредоносных приложений для устройств на базе Android.  Обычно такие сертификаты или ключи платформы используются производителями устройств для подписи системных приложений. «Сертификат платформы — это сертификат подписи приложения, используемый для…

 
читать далее