Новости информационной безопасности России

Новости информационной безопасности

Хакеры Digital Revolution слили схему ФСБ для мониторинга соцсетей

...
Хакеры Digital Revolution слили схему ФСБ для мониторинга соцсетей

Киберпреступники из Digital Revolution утверждают, что им удалось получить доступ к описанию системы, используемой ФСБ для мониторинга общественного мнения и поиска радикально настроенных заявлений в социальных сетях. Как утверждают «хакеры», всю документацию они нашли на взломанных серверах НИИ «Квант».

Злоумышленники в последних атаках успешно обходят 2FA Gmail

...
Злоумышленники в последних атаках успешно обходят 2FA Gmail

Зафиксирована новая волна атак на аккаунты Google и Yahoo, злоумышленники обходят двухфакторную аутентификацию и получают контроль над учетными записями пользователей защищенных почтовых сервисов. Об этом предупредили специалисты Amnesty International.

Злоумышленник может удаленно вывести из строя серверы с помощью BMC-атак

...
Злоумышленник может удаленно вывести из строя серверы с помощью BMC-атак

Злоумышленники могут удаленно вывести из строя серверы, запустив атаку на прошивку, которая использует Baseboard Management Controller (BMC, контроллер, реализующий логику работы IPMI). Принцип атаки продемонстрировали эксперты компании Eclypsium.

Fancy Bear использует в атаках написанный на Go бэкдор Zebrocy

...
Fancy Bear использует в атаках написанный на Go бэкдор Zebrocy

Эксперты компании Palo Alto Networks наткнулись на новую версию бэкдора, который использует в своих атаках киберпреступная группа, чью деятельность связывают с российским правительством. Речь идет о Fancy Bear (она же Sofacy, APT28 и Tsar Team) и их вредоносе под названием Zebrocy. В этот раз, как сообщают эксперты, бэкдор был написан на языке программирования Go.

Военные США почти год пользовались уязвимыми Android-приложениями

...
Военные США почти год пользовались уязвимыми Android-приложениями

Американские военные использовали два Android-приложения, которые содержали серьезные уязвимости. Об этом сообщил генеральный инспектор военной разведки. Эти два приложения — KILSWITCH (Kinetic Integrated Low-Cost Software Integrated Tactical Combat Handheld) и APASS (Android Precision Assault Strike Suite).

Microsoft выпустила срочный патч для 0-day в Internet Explorer 9, 10, 11

...
Microsoft выпустила срочный патч для 0-day в Internet Explorer 9, 10, 11

Microsoft выпустила срочный внеочередной патч для устранения критической уязвимости в браузере Internet Explorer (IE). Затронуты версии IE9, IE10 и IE11. О проблеме сообщил эксперт Google в области безопасности Клемент Лесинь.

Дмитрий Песков: Сейчас в мире идет информационная война

...
Дмитрий Песков: Сейчас в мире идет информационная война

В настоящее время в мире идет информационная война на нескольких фронтах. Такого мнения придерживается пресс-секретарь Владимира Путина Дмитрий Песков. Государственный деятель привел в пример «войну» между главой США и средствами массовой информации.

Сети операторов уязвимы: преступники могут перехватить 9 SMS из 10

...
Сети операторов уязвимы: преступники могут перехватить 9 SMS из 10

Эксперты компании Positive Technologies в своем исследовании отмечают небезопасность мобильных сетей и возможность перехвата SMS-сообщений злоумышленниками. По мнению специалистов, 78% сетей по всему миру в настоящее время уязвимы к атакам, а перехватить сообщения можно в 9 из 10 случаев.

Киберпреступники используют Google Cloud Storage в своих рассылках

...
Киберпреступники используют Google Cloud Storage в своих рассылках

Новая кампания по рассылке вредоносных писем атакует банки и финансовые организации. Среди выделяющих ее особенностей можно отметить способ распространения вредоносной программы — через облачное хранилище Google Cloud Storage.

Эксперты: Киберпреступники могут влиять на курсы акций и валют

...
Эксперты: Киберпреступники могут влиять на курсы акций и валют

Специалисты компании Positive Technologies (PT) рассказали о том, как различные киберпреступники могут влиять на курсы акций и валют. По данным экспертов, злоумышленники могут атаковать многие приложения для торговли на биржах, так как они достаточно уязвимы.

RSS: Новости на портале Anti-Malware.ru