Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Функцию встроенного видео в Microsoft Word можно использовать для атаки

...
Функцию встроенного видео в Microsoft Word можно использовать для атаки

Команда исследователей Cymulate нашла способ использовать функцию Online Video в Microsoft Word для выполнения вредоносного кода. Пока пользователь видит в документе Word встроенное видео с ссылкой на YouTube, там же может быть скрыт код html/javascript, который будет выполняться в фоновом режиме. Этот код может быть использован для осуществления различных атак.

Персональные данные около 420 тыс. сотрудников Сбербанка утекли в Сеть

...
Персональные данные около 420 тыс. сотрудников Сбербанка утекли в Сеть

Сотрудники Сбербанка, крупнейшей кредитной организации России, пострадали от масштабной утечки персональных данных — личная информация около 420 тысяч сотрудников банка была слита в Сеть. На данный момент точная причина утечки не называется, однако в качестве причины рассматривается работа инсайдера. Из негативных последствий данного киберинцидента наиболее опасным может стать фишинговая рассылка по сотрудникам, чьи данные были скомпрометированы.

Обнаженные Мамаев с женой и другие российские звезды утекли в Сеть

...
Обнаженные Мамаев с женой и другие российские звезды утекли в Сеть

Киберпреступники собрали целую коллекцию фотографий интимного характера российских селебрити. Среди пострадавших есть Павел Мамаев и его супруга, жена главы «Госконцерта» и председателя совета директоров РМГ Сергея Бунина, Юлия Ковальчук и бизнесмен Дмитрий Якубовский со своей супругой.

Баг в приложении Cisco Webex позволяет повысить привилегии до SYSTEM

...
Баг в приложении Cisco Webex позволяет повысить привилегии до SYSTEM

На днях исследователи сообщили о новой уязвимости в десктопном приложении Cisco Webex Meetings для Windows. Брешь получила идентификатор CVE-2018-15442, она представляет собой возможность эскалации привилегий, имеет высокий уровень опасности, а самое неприятное — при определенных обстоятельствах ее можно использовать удаленно.

Открыт новый способ отслеживания пользователей при помощи TLS

...
Открыт новый способ отслеживания пользователей при помощи TLS

Опубликованный в прошлом месяце доклад специалистов пролил свет на новую методику отслеживания пользователей. Она основывается на использовании легитимного механизма, связанного с протоколом TLS (Transport Layer Security) — неотъемлемой частью современных HTTPS-соединений.

Британские спецслужбы взломали бельгийского оператора связи

...
Британские спецслужбы взломали бельгийского оператора связи

Крупнейший бельгийский оператор связи был взломан британскими спецслужбами. Эту информацию подтвердили в Федеральной прокуратуре Бельгии. Сообщается, что инцидент произошел в 2013 году, а целью атаковавших оператора был перехват сообщений европейских дипломатов и чиновников в Брюсселе.

Новая уязвимость угрожает большинству дистрибутивов Linux и BSD

...
Новая уязвимость угрожает большинству дистрибутивов Linux и BSD

Дистрибутивы Linux и BSD, использующие X.Org Server, уязвимы перед новой проблемой безопасности, обнаруженной в четверг. Брешь позволяет атакующим с ограниченным доступом к системе (через терминал или SSH-сессию) повысить свои привилегии до уровня root. Стоит отметить, что практически все дистрибутивы используют X.Org Server.

Новый Avast 2019 обзавелся режимом Не беспокоить и ИИ-детектированием

...
Новый Avast 2019 обзавелся режимом Не беспокоить и ИИ-детектированием

Компания Avast, мировой лидер в области решений цифровой безопасности, выпустила обновление флагманского бесплатного антивируса Avast 2019. Новая версия отличается улучшенной защитой от фишинга на базе искусственного интеллекта, защиту конфиденциальности и работу без прерываний.

Apple успешно победила инструмент для взлома iPhone GrayKey

...
Apple успешно победила инструмент для взлома iPhone GrayKey

Apple успешно создает препятствия крупнейшей в мире компании, специализирующейся на взломе iPhone. Речь идет о Grayshift, компании из Атланты, которая предоставляет правительствам инструмент GrayKey, способный обойти защиту паролем последних версий iOS. Задача Apple — нейтрализовать эту технологию — похоже, компания успешно с этим справляется.

Белый дом: Информация о прослушке Трампа Китаем и Россией недостоверна

...
Белый дом: Информация о прослушке Трампа Китаем и Россией недостоверна

Белый дом прокомментировал историю с прослушиванием личных разговоров Дональда Трампа китайской и российской разведкой. В официальной резиденции президента США назвали опубликованную The New York Times статью недостоверной, так как у Трампа в наличии только один служебный iPhone.