Новости информационной безопасности России

Новости информационной безопасности

Критический баг в iOS позволял с легкостью взломать iPhone через Wi-Fi

...
Критический баг в iOS позволял с легкостью взломать iPhone через Wi-Fi

Раскрыты детали легко эксплуатируемой уязвимости в iOS, грозящей захватом контроля над близко расположенным устройством по Wi-Fi. В случае успеха злоумышленник сможет беспрепятственно просматривать фотоальбом жертвы, читать личные сообщения и отслеживать действия на устройстве в реальном времени.

Группа потребителей назвала самые доступные для взлома автомобили

...
Группа потребителей назвала самые доступные для взлома автомобили

Нельзя сказать, что взлом автомобилей — распространённое на сегодняшний день явление, однако эксперты не раз отмечали, что в ближайшем будущем киберпреступники могут взять этот вектор на вооружение. Именно поэтому группа потребителей составила список наиболее подверженных взлому автомобилей.

25 стран купили инструмент, вычисляющий геолокацию граждан за секунды

...
25 стран купили инструмент, вычисляющий геолокацию граждан за секунды

Специальный инструмент для слежки, который может вычислить местоположение смартфона в любой точке мира за считаные секунды, обнаружили в 25 странах. Об этом говорится в новом исследовании компании Citizen Lab.

Критическую RCE-уязвимость в Oracle WebLogic атакуют ботоводы DarkIRC

...
Критическую RCE-уязвимость в Oracle WebLogic атакуют ботоводы DarkIRC

Злоумышленники продолжают атаковать серверы WebLogic, пытаясь через эксплойт внедрить в систему свой код. Целевая полезная нагрузка при этом различна, от легитимных инструментов Cobalt Strike и Meterpreter, популярных в криминальных кругах, до вредоносных ботов, из которых наиболее интересен новобранец DarkIRC.

В EcoStruxure-продуктах Schneider Electric найдены шесть багов 0-day

...
В EcoStruxure-продуктах Schneider Electric найдены шесть багов 0-day

В продуктах семейства EcoStruxure Building Operation (EBO) производства Schneider Electric за полгода были выявлены шесть уязвимостей нулевого дня. Патчи для них уже вышли, а подробная информация стала доступной только на днях.

Правительственные хакеры прячут операции шпионажа за криптомайнерами

...
Правительственные хакеры прячут операции шпионажа за криптомайнерами

Правительственные кибершпионы, действующие с 2012 года, начали использовать техники вредоносных криптовалютных майнеров, что помогает им уйти от детектирования, замаскировать кибершпионаж и укрепиться в атакованных системах.

Веб-скиммер на лету заполняет платежку PayPal крадеными данными

...
Веб-скиммер на лету заполняет платежку PayPal крадеными данными

В Сети обнаружен новый веб-скиммер, способный не только воровать вводимые покупателем данные, но также использовать их для заполнения поддельной платежной формы PayPal — чтобы сделать ее более убедительной.

Solar JSOC зафиксировал двукратный рост числа целевых атак на КИИ России

...
Solar JSOC зафиксировал двукратный рост числа целевых атак на КИИ России

Целевые атаки на государственном уровне — одна из ключевых тем современного цифрового пространства, поскольку такие операции могут обернуться серьёзными проблемами для целых стран. Как сообщили специалисты компании «Ростелеком», число кибератак на стратегические предприятия России увеличилось вдвое с начала года.

Бреши в движке WebKit позволяют выполнить код через специальный сайт

...
Бреши в движке WebKit позволяют выполнить код через специальный сайт

В движке WebKit, предназначенном для отображения веб-страниц, нашли несколько опасных уязвимостей. Одну из этих дыр можно использовать для удалённого выполнения кода, достаточно лишь заманить жертву на специальный вредоносный сайт.

R-Vision представила продукт класса Deception

...
R-Vision представила продукт класса Deception

Компания R-Vision, российский разработчик систем кибербезопасности, анонсировала выпуск нового продукта – R-Vision Threat Deception Platform. Новинка относится к технологиям класса Deception, которые позволяют обнаруживать злоумышленников, проникших в инфраструктуру предприятия, и предотвращать атаки на ранних этапах.

RSS: Новости на портале Anti-Malware.ru