Новости информационной безопасности России

Новости информационной безопасности

Жителя Амурской области будут судить за взлом сайта госучреждения

...
Жителя Амурской области будут судить за взлом сайта госучреждения

Прокуратура Амурской области обвиняет жителя города Сковородино во взломе и проникновении на сайт госучреждения. Сообщается, что обвиняемый Амурчанин в ноябре 2016 года получил доступ к базе ресурса органов государственной власти, используя личный ноутбук.

Уязвимость SAML позволяет преступнику входить в аккаунт под чужим именем

...
Уязвимость SAML позволяет преступнику входить в аккаунт под чужим именем

Исследователи безопасности из Duo Labs и US Computer Emergency Response Team Coordination Center (CERT/CC) сообщили о новой уязвимости SAML, которая позволяет злоумышленникам осуществлять аутентификацию в качестве законных пользователей без знания пароля.

СМИ: Русские хакеры взломали избирательные системы семи штатов США

...
СМИ: Русские хакеры взломали избирательные системы семи штатов США

Зарубежные СМИ сообщают, что спецслужбам США удалось получить существенные доказательства взлома избирательных систем семи американских штатов перед выборами президента в 2016 г. Вина, как прежде, приписывается «русским хакерам».

Критическая уязвимость в Windows 8.1 и Server 2012 R2 приводит к BSOD

...
Критическая уязвимость в Windows 8.1 и Server 2012 R2 приводит к BSOD

На днях была обнаружена очередная уязвимость в системах Windows. Но этот раз критический баг может использоваться злоумышленником, чтобы вызвать отказ в обслуживании. Недостаток был обнаружен исследователем в области безопасности Набилом Ахмедом.

Новый зловред UpdateChecker представляет собой гибрид майнера и адваре

...
Новый зловред UpdateChecker представляет собой гибрид майнера и адваре

Исследователи обнаружили интересный гибрид майнера и адваре, вредонос получил название UpdateChecker. Помимо того, что он используется для добычи криптовалюты, за счет ресурсов CPU и GPU пользователей, он также показывает жертвам рекламу каждый час.

Утилита для кеширования memcached используется для DoS-атак

...
Утилита для кеширования memcached используется для DoS-атак

У злоумышленников обнаружился новый вектор DOS-атак, благодаря которому им удалось осуществить кибератаки, достигающие сотен гигабит в секунду в Азии, Северной Америке и Европе. Киберпреступники использовали утилиту для кеширования memcached.

ФСО теперь может бороться с хакерами, защищать данные лиц под госохраной

...
ФСО теперь может бороться с хакерами, защищать данные лиц под госохраной

Президент России Владимир Путин подписал указ, вносящий изменения в положение о Федеральной службе охраны (ФСО). Теперь, согласно документу, ФСО получила право бороться с киберпреступниками, а также защищать персональные данные «объектов государственной охраны и членов их семей».

Агент DeviceLock DLP работает стабильно с патчами Meltdown/Spectre

...
Агент DeviceLock DLP работает стабильно с патчами Meltdown/Spectre

Агент DeviceLock DLP продемонстрировал стабильную работу при установке патчей для уязвимостей Meltdown/Spectre. Ранее сообщалось о проблемах в работе устройств на базе процессоров AMD, в частности Athlon, после установки патча KB4056892. Позже выяснилось, что компьютерам под Windows с некоторыми процессорами AMD не удается загрузиться после установки патча от уязвимостей Meltdown/Spectre.

Обнаружена уязвимость в центре управления умным домом

...
Обнаружена уязвимость в центре управления умным домом

Исследователи «Лаборатории Касперского» протестировали один из хабов для умного дома — это устройство для централизованного управления всеми сенсорами и IoT-техникой в системе. Анализ показал, что через обнаруженные уязвимости злоумышленники могут получить доступ к различной информации, например, скачать архив с персональными данными пользователей, войти в их аккаунт и в результате получить контроль над всеми устройствами, подключёнными к умному дому.

StaffCop представила обновление StaffCop Enterprise

...
StaffCop представила обновление StaffCop Enterprise

В новой версии информационно-аналитической системы StaffCop оптимизирована работа пользователя в программе: внесены улучшения в работу с отчетами, ускорена работа с данными, оптимизирован интерфейс управления агентами.

RSS: Новости на портале Anti-Malware.ru