Новости информационной безопасности России

Новости информационной безопасности

Хакер получил секретные данные ВВС Британии через приложение Tinder

...
Хакер получил секретные данные ВВС Британии через приложение Tinder

Приложение Tinder продолжает преподносить сюрпризы и новые проблемы. На этот раз пострадал служащий королевских военно-воздушных сил Великобритании (RAF), чей аккаунт был взломан неизвестным злоумышленником.

Проект Disclose.io хочет стандартизировать сообщения об уязвимостях

...
Проект Disclose.io хочет стандартизировать сообщения об уязвимостях

Проект с открытым исходным кодом Disclose.io поставил задачу создать некий стандарт для программ по поиску багов и уязвимостей. Одной из основных целей этого проекта является защита специалистов, которые предоставляют данные о проблемах безопасности.

Хакеры взломали парковочный автомат, подключив его к сайту для взрослых

...
Хакеры взломали парковочный автомат, подключив его к сайту для взрослых

Специалистов в области информационной безопасности давно беспокоит вопрос взлома интернета вещей (internet-of-things, IoT). Исследователи из Darktrace опубликовали статью, в которой описывается серия атак на IoT-устройства.

ДВФУ запускает первую в России магистратуру по праву кибербезопасности

...
ДВФУ запускает первую в России магистратуру по праву кибербезопасности

Дальневосточный федеральный университет (ДВФУ), согласно информации на его официальном сайте, планирует открыть у себя магистратуру по праву кибербезопасности. Примечательно, что такая магистратура станет первой в стране.

Уязвимость Monero позволяла красть у бирж XMR

...
Уязвимость Monero позволяла красть у бирж XMR

Популярная криптовалюта Monero, которую часто хвалят за повышенную конфиденциальность, оказалась насквозь пронизана уязвимостями, одна из которых позволяла красть валюту непосредственно из обменников.

Баг в системе Atlassian отправлял учетные данные клиентов третьим лицам

...
Баг в системе Atlassian отправлял учетные данные клиентов третьим лицам

Atlassian, австралийская компания, разработчик программного обеспечения для управления разработкой, посоветовала пользователям своего набора инструментов Jira Service Desk поменять пароли от аккаунтов электронной почты. Оказалось, что в системе присутствовал баг, благодаря которому учетные данные отправлялись на сторонний сервер.

Уязвимые маршрутизаторы MikroTik используются для инъекции Coinhive

...
Уязвимые маршрутизаторы MikroTik используются для инъекции Coinhive

Масштабная атака криптоджекинга нацелена на маршрутизаторы MikroTik. В ходе атак злоумышленники изменяют конфигурацию устройства, чтобы внедрить копию печально известного скрипта для майнинга Coinhive в трафик пользователя.

Группа Lurk могла вывести миллионы со счетов руководителей ЛДПР

...
Группа Lurk могла вывести миллионы со счетов руководителей ЛДПР

Согласно новой информации, возникшей вокруг деятельности киберпреступной группы Lurk, злоумышленники вывели крупные суммы денег со счетов лиц, руководящих партией ЛДПР. Напомним, что Константин Козловский, один из лидеров Lurk, в прошлом сознался во взломе серверов Демократической партии США.

Cisco приобретет Duo Security за $2,35 миллиарда

...
Cisco приобретет Duo Security за $2,35 миллиарда

Компания Cisco вчера объявила о намерении купить ИБ-стартап Duo Security. Согласно условиям сделки, Cisco заплатит 2,35 миллиарда долларов наличными. Duo Security была основана в 2010 году, она собрала более $121 млн в течение нескольких фандинг-кампаний.

Поддельный Twitter-аккаунт Дональда Трампа раздавал криптовалюту

...
Поддельный Twitter-аккаунт Дональда Трампа раздавал криптовалюту

Фейковый аккаунт Twitter, грамотно замаскированный под верифицированную учетную запись нынешнего президента США Дональда Трампа, реализует интересную мошенническую схему, в которой задействована цифровая валюта.