Роскомнадзор выявил десятки нарушений в работе систем фильтрации трафика у операторов связи

Роскомнадзор
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) продолжает активную работу по контролю за соблюдением требований к фильтрации интернет-трафика.

Кибершпионы под прикрытием: как фишинговые кампании маскируются под антивирусы

APT
Исследователи из SEQRITE Labs обнаружили и отслеживают новую группу угроз, получившую обозначение UNG0801. Эта активность, внутренне названная Operation IconCat, демонстрирует целенаправленные атаки на

Вредоносные расширения Chrome Phantom Shuttle маскируются под платный VPN для кражи данных

information security
Исследовательская группа по угрозам компании Socket обнаружила два вредоносных расширения для браузера Chrome под общим названием Phantom Shuttle. Они распространяются с 2017 года одним злоумышленником

Фишинг под видом налоговых уведомлений маскирует многоступенчатую атаку с установкой удаленного доступа

phishing
В разгар и после сезона подачи налоговых деклараций в Индии наблюдается всплеск целевых фишинговых кампаний. Злоумышленники используют актуальную тему сроков возврата налогов для создания правдоподобных приманок.

Вредоносное ПО MacSync Stealer теперь использует подписанные приложения для скрытой установки

Stealer
Специалисты подразделения Jamf Threat Labs обнаружили новую версию воровской программы MacSync Stealer, распространяемую через подписанное и нотаризованное приложение.

Роскомнадзор не видит оснований для разблокировки Roblox, несмотря на шаги разработчиков

roblox
Представители Роскомнадзора (РКН) официально подтвердили отсутствие оснований для снятия ограничений доступа к игровой платформе Roblox на территории России. Данное заявление сделано в ответ на запрос

Обнаружена критическая уязвимость в Nagios Log Server, угрожающая конфиденциальности логов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном решении для мониторинга и анализа логов Nagios Log Server.

Устаревшая ОС в промышленном контроллере создаёт критический риск для АСУ ТП

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в программируемом логическом контроллере (ПЛК) отечественного производства.

Корейские СМИ под прицелом: APT37 использует фишинговые письма от имени телепродюсеров для скрытых атак через HWP

APT
Эксперты по кибербезопасности из Genians Security Center раскрыли детали новой кампании, получившей название «Артемида» (Artemis). Её APT37, также известная как Lazarus Group и связанная с КНДР.

Критическая уязвимость в браузерах Firefox и клиенте Thunderbird угрожает правами пользователей

vulnerability
Российский Банк данных угроз безопасности информации (BDU) подтвердил информацию о критической уязвимости в популярном программном обеспечении компании Mozilla. Уязвимость, зарегистрированная под идентификатором