Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Экс-сотрудник АНБ получил срок за хищение инструментов для взлома

...
Экс-сотрудник АНБ получил срок за хищение инструментов для взлома

68-летний Ния Хонг По, ранее работавший в Агентстве национальной безопасности (АНБ), был приговорен к 66 месяцам тюрьмы за намеренный несанкционированный доступ к секретным документам и материалам, часть которых содержали информацию об инструментах взлома.

Новая уязвимость повышения привилегий затрагивает Red Hat и CentOS

...
Новая уязвимость повышения привилегий затрагивает Red Hat и CentOS

Специалисты ИБ-компании Qualys Research Labs опубликовали детали и PoC-код, доказывающий наличие уязвимости в ядре Linux, которая затрагивает дистрибутивы CentOS и Red Hat Enterprise Linux (RHEL). Проблема получила имя «Mutagen Astronomy» и идентификатор CVE-2018-14634, с ее помочью атакующий может локально повысить свои привилегии.

ЦБ готов рассмотреть SMS-информирование банков о мошеннических действиях

...
ЦБ готов рассмотреть SMS-информирование банков о мошеннических действиях

Участники рынка считают платформу АСОИ, которая была создана для взаимодействия ЦБ с банками, медленной системой обмена информацией. Зачастую о мошеннических действиях можно узнать только в личном кабинете платформы. Кредитные организации считают, что пора вводить метод оповещения с помощью SMS-сообщений, который будет на порядок оперативнее.

Бразильские Anonymous взломали сервер Минобороны страны

...
Бразильские Anonymous взломали сервер Минобороны страны

Представители бразильского «отделения» киберпреступной группы Anonymous сообщили об успешной атаке на серверы Министерства обороны Бразилии. Один из серверов был взломан, что подтвердила международная исследовательская группа DefCon Lab.

Каждое приложение для биржевой торговли содержит уязвимость

...
Каждое приложение для биржевой торговли содержит уязвимость

Эксперты в области безопасности из компании Positive Technologies утверждают, что каждое приложение для биржевой торговли содержит ряд уязвимостей. В зоне риска находятся и частные трейдеры, и крупные компании. Специалисты считают, что кибератаки могут привести к проблемам на биржах и стать следствием потери средств инвесторами.

Исследователь обнаружил три бага в социальной сети ВКонтакте

...
Исследователь обнаружил три бага в социальной сети ВКонтакте

Независимый эксперт в области безопасности Сергей Вакулин сообщил «ВКонтакте» о трех уязвимостях, обнаруженных им в системах соцсети. Представители социальной платформы заявили, что никаких proof-of-concept эксперт не предоставил, следовательно, компания пока не планирует принимать меры.

Под санкции США попала компания ИнфоТеКС и НПП Гамма

...
Под санкции США попала компания ИнфоТеКС и НПП Гамма

Штаты объявили о введении новых санкций, которые на этот раз затронут 12 российских компаний. Под горячую руку США попал и участник рынка информационной безопасности — компания «ИнфоТеКС». Вашингтон считает, что деятельность этих компаний противоречит интересам Америки. Санкции должны вступить в силу с сегодняшнего дня.

В Норвегии задержан россиянин, обвиняемый в кибершпионаже

...
В Норвегии задержан россиянин, обвиняемый в кибершпионаже

Правоохранительные органы Норвегии подозревают гражданина России Михаила Бочкарева в неправомерном сборе информации, имеющей отношение к норвежским законодателям. По версии следствия, Бочкарев, который ранее был задержан в аэропорту Осло, собирал данные близ норвежского парламента (Стортинг), используя беспроводные сети.

В новой macOS Mojave найдена брешь, позволяющая похитить личные данные

...
В новой macOS Mojave найдена брешь, позволяющая похитить личные данные

В день релиза новой версии операционной системы macOS, которая получила название Mojave, известный эксперт в области безопасности Патрик Уордл продемонстрировал уязвимость, позволяющую получить доступ к защищенным файлам.

Стоящий за вредоносом Lurk преступник отказался от сделки с прокуратурой

...
Стоящий за вредоносом Lurk преступник отказался от сделки с прокуратурой

Екатеринбургский суд рассматривает дело двух киберпреступников — Константина Мельника и Игоря Маковкина, которые похитили более 1,2 миллиарда рублей с помощью вредоносной программы, известной как Lurk. Обвиняемые в участии в ОПС, злоумышленники признали свою вину, согласившись пойти на сделку с Генпрокуратурой.