Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Центробанк оставил сообщения об утечке своих документов без комментариев

...
Центробанк оставил сообщения об утечке своих документов без комментариев

В прошлом месяце Центральный банк России столкнулся с киберинцидентом — произошла утечка документов, касающихся банкротства банка «Югры», на сайте Союза вкладчиков России выложили «План мер по предотвращению банкротства» и «Предписание» на доформирование резервов банка.

Хакеры слили в Сеть взломанную версию игры Hitman 2 за три дня до релиза

...
Хакеры слили в Сеть взломанную версию игры Hitman 2 за три дня до релиза

Хакеры выиграли очередной эпизод у антипиратских технологий. На этот раз киберпреступникам удалось взломать и выложить в Сеть игру Hitman 2, разрабатываемую IO Interactive. Причем злоумышленники сделали это за три дня до официального релиза.

Многие утечки данных происходят по вине руководителей

...
Многие утечки данных происходят по вине руководителей

Топ-менеджеры компаний по роду своей деятельности обладают широкими правами доступа к конфиденциальной информации. В их руках находятся персональные данные сотрудников и клиентов, коммерческие секреты и другая чувствительная информация. Аналитический центр компании InfoWatch составил дайджест утечек, произошедших в результате действий руководителей.

Баг WordPress-плагина GDPR Compliance использовался в реальных атаках

...
Баг WordPress-плагина GDPR Compliance использовался в реальных атаках

Злоумышленники использовали критическую уязвимость в плагине GDPR Compliance для WordPress в реальных атаках. С помощью этой бреши киберпреступники получали полный контроль над атакуемыми сайтами. Плагин GDPR Compliance довольно популярен — более 100 000 активных инсталляций.

Bitmain подала в суд на укравшего у нее $5,5 млн киберпреступника

...
Bitmain подала в суд на укравшего у нее $5,5 млн киберпреступника

Некий киберпреступник в апреле украл со счета китайской компании Bitmain на криптовалютной бирже Binance $5,5 миллионов в биткоинах (617 BTC). На днях Федеральный окружной суд Западного округа штата Вашингтон зарегистрировал заявление от Bitmain — компания подала на мошенника в суд.

ФинЦЕРТ насчитал 326 сайтов лжебанков, ущерб от них достиг 250 млн руб

...
ФинЦЕРТ насчитал 326 сайтов лжебанков, ущерб от них достиг 250 млн руб

ФинЦЕРТ предоставил интересную статистику — в семь раз выросло количество заблокированных сайтов фейковых банков за период с 1 сентября 2017 года по 31 августа 2018 года. Таких ресурсов регулятор насчитал 326. Более того, в ФинЦЕРТ ожидают, что количество мошеннических сайтов будет продолжать расти.

Уязвимость сайта DJI раскрывала аккаунты пользователей хакерам

...
Уязвимость сайта DJI раскрывала аккаунты пользователей хакерам

Команда Check Point обнаружила уязвимость платформы для управления дронами DJI. Информацией о найденной уязвимости ИБ-компания поделилась вместе с представителями DJI, компании-разработчика гражданских беспилотных летательных аппаратов и технологий аэрофотосъемки. Эту брешь злоумышленники могли потенциально использовать для воздействия на инфраструктуру DJI.

Цифровая личность может стоить менее $50 на просторах темной сети

...
Цифровая личность может стоить менее $50 на просторах темной сети

Антивирусная компания «Лаборатория Касперского» завершила исследование рынков «темной сети» (Dark Web). В итоге эксперты выяснили, что киберпреступники могут продать цифровую жизнь пользователя менее чем за 50 долларов. Под цифровой жизнью понимаются данные аккаунтов в социальных сетях, банковские реквизиты, удаленный доступ к серверам или рабочим столам и даже информация с популярных сервисов Uber, Netflix и Spotify, игровых ресурсов, приложений для знакомств и сайтов для взрослых. Цена за одну взломанную учётную запись в среднем составляет один доллар. Более того, предусмотрены скидки при оптовой покупке.

Баг Steam позволял получить ключи активации от любой игры

...
Баг Steam позволял получить ключи активации от любой игры

Украинский исследователь в области безопасности нашел интересный баг в сервисе Steam, который позволил ему загрузить все ключи активации (также — CD-ключи). Брешь затрагивает платформу Steamworks, которую Valve запустила для помощи разработчикам в публикации игр.

На GitHub опубликована связка эксплойтов для компрометации ядра macOS

...
На GitHub опубликована связка эксплойтов для компрометации ядра macOS

Исследователь в области безопасности опубликовал цепочку эксплойтов, которые используют три бага для компрометации продуктов Apple, начиная от Safari и заканчивая ядром macOS вплоть до версии 10.13.3.