Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Функция уведомлений о брешах от GitHub теперь поддерживает Java и .NET

...
Функция уведомлений о брешах от GitHub теперь поддерживает Java и .NET

Крупнейший хостинг для ИТ-проектов GitHub на этой неделе обновил свою платформу. Среди множества изменений, в основном сконцентрированных на разработчиках, нашлись интересные функции безопасности для владельцев проектов.

0-day баг в плагине jQuery в течение трех лет использовался хакерами

...
0-day баг в плагине jQuery в течение трех лет использовался хакерами

На протяжении минимум трех лет киберпреступники использовали 0-day уязвимость в одном из самых популярных плагинов jQuery. Эта дыра в безопасности позволяла злоумышленникам загружать веб-шеллы и получать контроль над атакуемыми серверами.

Бреши позволяют атакующим манипулировать судовыми дизельными двигателями

...
Бреши позволяют атакующим манипулировать судовыми дизельными двигателями

Исследователи нашли несколько уязвимостей аутентификации и шифрования в прошивке судовых дизельных двигателей, производимых норвежской компанией Auto-Maskin. Те же проблемы безопасности были обнаружены и в сопутствующем приложении для Android.

Сбербанк остается приоритетной целью для киберпреступников

...
Сбербанк остается приоритетной целью для киберпреступников

Киберпреступники считают Сбербанк приоритетной мишенью — такого мнения придерживается заместитель председателя правления крупнейшего банка страны Станислав Кузнецов. Причем под прицелом Сбербанк держат не только российские, но и зарубежные кибермошенники.

В Сбербанке прогнозируют 1 трлн рублей потерь из-за кибератак

...
В Сбербанке прогнозируют 1 трлн рублей потерь из-за кибератак

Аналитики и представители различных российских регуляторов продолжают прогнозировать потери экономики страны от киберпреступных действий. На этот раз свой прогноз обозначил заместитель председателя правления Сбербанка Станислав Кузнецов. По словам Кузнецова, за 2018 год Россия может потерять до 1 триллиона рублей из-за атак киберпреступников.

Киберпреступники стали меньше зарабатывать атаками на банки

...
Киберпреступники стали меньше зарабатывать атаками на банки

Доходы киберпреступников от таргетированных атак на кредитные организации упали в сравнении с прошлым годом. Такую информацию предоставила ФинЦЕРТ — за период с января по август 2018 года злоумышленники получили 76,5 миллионов рублей от целевых атак. В прошлом году эта сумма достигала 1,08 миллиарда рублей.

Новое приложение Kaspersky Web Traffic Security защитит корпорации

...
Новое приложение Kaspersky Web Traffic Security защитит корпорации

«Лаборатория Касперского» выпустила новое приложение Kaspersky Web Traffic Security. Оно стало компонентом продукта Kaspersky Security для интернет-шлюзов, пришедшим на смену Антивирусу Касперского для Proxy Server. Решение призвано защищать компании от всех видов кибератак, повышать производительность труда за счёт управления доступом к внешним ресурсам и снижать накладные расходы на IT-поддержку.

В ФСБ считают, что полный контроль киберпространства необходим

...
В ФСБ считают, что полный контроль киберпространства необходим

В ФСБ РФ считают, что цифровое пространство должно находиться под полным контролем спецслужб. В противном случае, заявил первый заместитель директора ФСБ РФ Сергей Смирнов, гарантировать приемлемый уровень безопасности не представляется возможным.

Атакующие могут получить полный контроль над 8 моделями роутеров D-Link

...
Атакующие могут получить полный контроль над 8 моделями роутеров D-Link

Несколько моделей маршрутизаторов D-Link содержат целых три уязвимости, которые позволяют атакующему получить полный контроль над устройством. Одна из брешей открывает возможность для атаки path traversal (обход пути), вторая существует из-за хранения паролей в виде простого текста, а третья — возможность выполнения шелл-команд.

Эксперты создают систему, которая защитит чипы от Meltdown, Spectre

...
Эксперты создают систему, которая защитит чипы от Meltdown, Spectre

Исследователи создали новую систему, которая способна нивелировать риск атак, основанных на утечках в памяти. Самые знаменитые из такого рода атак — Meltdown и Spectre. Благодаря этим брешам злоумышленники могут использовать принцип работы процессов в памяти, известный как спекулятивное выполнение.