Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Пастка: підроблені веб-сайти Skype, Zoom і Google Meet

Деякі зловмисники використовують служби онлайн-конференцій як приманку для зловмисного програмного забезпечення. Дослідники Zscaler знайшли підроблені веб-сайти Skype, Zoom і Google Meet, які використовувалися зловмисниками для поширення троянів віддаленого доступу (скорочено RAT). Команда Zscaler ThreatLabZ попереджає про підроблені сайти онлайн-зустрічей, які розповсюджують різні сімейства шкідливих програм. Вже на початку грудня 2023 року дослідники виявили загрозу, яка створює підроблені веб-сайти Skype, Google Meet і Zoom для поширення шкідливого програмного забезпечення з метою поширення троянів віддаленого доступу, таких як SpyNote RAT, для користувачів Android і NjRAT і DCRat для користувачів Windows. Цей…

Читати далі

Zoom: дуже небезпечні вразливості
Короткі новини про кібербезпеку B2B

Оновлення рекомендовано користувачам клієнтів Zoom на різних системах. З зареєстрованих на даний момент вразливостей дві класифікуються як дуже небезпечні, а ще три — як помірно небезпечні. Zoom надає відповідні оновлення безпеки для Android, iOS, Linux, macOS і Windows. Згідно з CVSS, уразливості, про які повідомляє Zoom, — 8.3 і 7.2. Вони не вважаються критичними, але їх слід негайно виправити. Для цього Zoom надає відповідні виправлення або оновлення програмного забезпечення. Уразливості в CVSS 8.3 і 7.2 Перша вразливість у CVSS 8.3 стосується «Некоректної реалізації кордону довіри для SMB у клієнтах Zoom»…

Читати далі

DDoS-атаки на відеоконференції 
Короткі новини про кібербезпеку B2B

Незважаючи на те, що такі інструменти, як Zoom, WebEx або Microsoft Teams, значно полегшили бізнес-комунікацію під час пандемії, це також відкриває для кіберзлочинців новий шлюз для DDoS-атак, оскільки, згідно з Radware, використовуються протоколи атак flood. Системи відеоконференцій працюють за протоколом реального часу (RTP). RTP базується на протоколі дейтаграм користувача (UDP), протоколі, який не пропонує ані гарантовану доставку пакетів, ані механізм обробки пакетів, що не в порядку. UDP — це протокол без підключення, який використовує дейтаграми, вбудовані в IP-пакети, для обміну даними без встановлення сеансу між двома…

Читати далі