Новости информационной безопасности России

Новости информационной безопасности

Уязвимость Kalay позволяет взломать миллионы IoT-устройств

...
Уязвимость Kalay позволяет взломать миллионы IoT-устройств

Исследователи из компании FireEye Mandiant обнаружили критическую уязвимость в ключевом компоненте облачной платформы Kalay. Отслеживаемая под идентификатором CVE-2021-28372 брешь угрожает миллионам IoT-устройств.

ФСБ обвиняет экс-сотрудника провайдера в попытке взлома структуры Ростеха

...
ФСБ обвиняет экс-сотрудника провайдера в попытке взлома структуры Ростеха

Согласно материалам уголовного дела, возбуждённого Управлением ФСБ по Калужской области, сеть Обнинского научно-производственного предприятия «Технология» им. А. Г. Ромашина пытались целенаправленно взломать. На данном этапе подозревается бывший сотрудник интернет-провайдера «Макснет Системы».

Эксперт ESET покопался в мусоре с целью найти личные данные пользователей

...
Эксперт ESET покопался в мусоре с целью найти личные данные пользователей

Джейк Мур, один из специалистов в области кибербезопасности из антивирусной компании ESET, решил проверить, какие данные можно найти в мусоре пользователей. Как ни странно, ежедневно люди выбрасывают ФИО, физические адреса, телефонные номера, адреса электронной почты и т. п.

Атакующие могут использовать файрволы и мидлбоксы для усиления DoS-атак

...
Атакующие могут использовать файрволы и мидлбоксы для усиления DoS-атак

Уязвимости в имплементации протокола TCP, затрагивающие мидлбоксы (Middlebox — сетевое устройство, преобразующее и фильтрующее трафик), могут использоваться в качестве вектора DoS-атаки и позволяют значительно усилить мощность подобного киберудара.

Кибервандалы дефейснули статьи Википедии свастиками

...
Кибервандалы дефейснули статьи Википедии свастиками

Неизвестные кибервандалы совершили набег дефейса на отдельные статьи в Википедии. В какой-то момент пользователи обнаружили ряд страниц, наполненных свастиками. В основном это были статьи с биографиями знаменитостей.

Бухгалтеров предупредили о дипфейках гендиректоров

...
Бухгалтеров предупредили о дипфейках гендиректоров

Известный российский специалист в области кибербезопасности Сергей Голованов из «Лаборатории Касперского» предупредил компании о новых уловках телефонных мошенников. Как отметил эксперт, злоумышленники звонят бухгалтерам от имени генерального директора.

Тестируя Raccoon, авторы зловреда заразили свои системы и слили данные

...
Тестируя Raccoon, авторы зловреда заразили свои системы и слили данные

Авторы вредоносной программы Raccoon, предназначенной для кражи данных, решили попробовать новые функции своего детища. Не рассчитав свои силы, злоумышленники заразили собственные компьютеры и слили внутреннюю информацию.

Уязвимости в чипах Realtek затрагивают устройства 65 вендоров

...
Уязвимости в чипах Realtek затрагивают устройства 65 вендоров

Уязвимости в модуле Realtek RTL819xD затрагивают сотни тысяч устройств от таких производителей, как AsusTEK, Belkin, D-Link, Edimax, Hama, Netgear и т. п. С их помощью атакующие могут получить полный доступ к девайсу и операционной системе.

Баги STARTTLS угрожают популярным почтовым клиентам: Mail.ru, Gmail, Exim

...
Баги STARTTLS угрожают популярным почтовым клиентам: Mail.ru, Gmail, Exim

Исследователи в области кибербезопасности выявили 40 различных уязвимостей в механизме шифрования, который сегодня используется в почтовых клиентах и на серверах. В случае эксплуатации такие уязвимости могут привести к атаке вида «Человек посередине» (man-in-the-middle, MitM) и позволить атакующему украсть учётные данные.

Facebook ввёл сквозное шифрование для звонков в Messenger

...
Facebook ввёл сквозное шифрование для звонков в Messenger

Facebook ввёл сквозное шифрование (end-to-end encryption, E2EE) для голосовых и видеозвонков в Messenger. Примечательно, что текстовые чаты в этом же мессенджере получили E2EE ещё пять лет назад.

RSS: Новости на портале Anti-Malware.ru