Новости информационной безопасности России

Новости информационной безопасности

Критическая дыра в ENIP-совместимых устройствах грозит взломом АСУ ТП

...
Критическая дыра в ENIP-совместимых устройствах грозит взломом АСУ ТП

В прошивках десятка устройств, использующих комплект разработчика 499ES EtherNet/IP (ENIP) производства Real Time Automation (RTA), присутствует критическая уязвимость, позволяющая удаленно выполнить вредоносный код.

Last.fm устранил баг, раскрывающий учётные данные администраторов

...
Last.fm устранил баг, раскрывающий учётные данные администраторов

Владельцы знаменитого сайта Last.fm, посвящённого музыке, устранили уязвимость, приводящую к утечке данных аккаунтов. Баг был настолько серьёзный, что раскрывал имя пользователя и пароль администраторов.

За время пандемии число жертв мошенничества в России выросло вдвое

...
За время пандемии число жертв мошенничества в России выросло вдвое

Результаты опроса, проведенного Центром социологических исследований АНО «Диалог», показали, что за семь месяцев пандемии COVID-19 количество пострадавших от интернет-мошенничества в разных регионах увеличилось до 54% — против прежних 25%. При этом размеры индивидуальных потерь в среднем составили около 20 тыс. рублей.

В Drupal устранили критические баги, для которых уже есть эксплойты

...
В Drupal устранили критические баги, для которых уже есть эксплойты

В CMS-системе Drupal пропатчены две опасные уязвимости, связанные с использованием сторонней библиотеки PEAR Archive_Tar. Ее разработчики уже выпустили обновление, теперь соответствующие изменения внесены в ядро Drupal.

Атаки на IoT, шифровальщики, ИИ, фишинг: что нас ждёт в ближайшие годы

...
Атаки на IoT, шифровальщики, ИИ, фишинг: что нас ждёт в ближайшие годы

Эксперты в области кибербезопасности из компаний Qrator Labs, BI.ZONE, InfoWatch, «Ростелеком» и «Лаборатория Касперского» поделились своими прогнозами в отношении кибератак. По мнению специалистов, в ближайшие годы нас ждут кампании операторов шифровальщиков, а также кибератаки на системы «Интернета вещей» (IoT).

Почтовые серверы Манчестер Юнайтед до сих пор лежат после кибератаки

...
Почтовые серверы Манчестер Юнайтед до сих пор лежат после кибератаки

Спустя неделю после кибератаки на «Манчестер Юнайтед» многие системы футбольного клуба всё ещё находятся в офлайне. В настоящее время есть информация об участии шифровальщика в операции против «красных дьяволов», однако официальные представители пока не подтверждали её.

Canon публично признала себя жертвой шифровальщика и утечки данных

...
Canon публично признала себя жертвой шифровальщика и утечки данных

Японский техногигант Canon наконец публично признал, что в августе операторам программы-шифровальщика удалось проникнуть в системы корпорации и выкрасть данные с серверов. Напомним, что речь шла о 10 терабайтах внутренней информации.

Мошенники взимают предоплату жилья от имени ЦИАН

...
Мошенники взимают предоплату жилья от имени ЦИАН

В Рунете наблюдается рост количества мошеннических сайтов, имитирующих базу недвижимости ЦИАН. Ссылки на них размещаются на профильных досках объявлений — Avito, «Юла». Схема обмана при этом стандартна: потенциальному арендатору предлагают внести предоплату; получив перевод, «арендодатель» исчезает.

Страховые компании хотят доступ к системе распознавания лиц Москвы

...
Страховые компании хотят доступ к системе распознавания лиц Москвы

Страховые компании желают получить прямой доступ к записям, зафиксированным системой видеонаблюдения в Москве. По мнению страховщиков, это поможет повысить эффективность выявления мошеннических действий и урегулировать отдельные спорные страховые случаи. Эксперты же отмечают риски информационной безопасности, возникающие при таком подходе.

Атака Ryuk обойдется Sopra Steria в 50 миллионов евро

...
Атака Ryuk обойдется Sopra Steria в 50 миллионов евро

Потери крупнейшего ИТ-провайдера Sopra Steria в результате октябрьской атаки шифровальщика Ryuk составят от €40 млн до €50 миллионов. Оценку причиненного ущерба специалисты компании произвели с учетом упущенной выгоды из-за простоя сервисов, а также стоимости работ по ликвидации последствий и восстановлению нормального функционирования систем.