Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Google шпионила за пользователями Safari, на компанию подали иск

...
Google шпионила за пользователями Safari, на компанию подали иск

Высокий суд Англии получил коллективный иск на корпорацию Google. В иске утверждается, что интернет-гигант шпионил за 4,4 млн гражданами Великобритании, использующими iPhone — собиралась их история браузера Safari.

Дональд Трамп плюет на безопасность своих смартфонов — слишком неудобно

...
Дональд Трамп плюет на безопасность своих смартфонов — слишком неудобно

По словам официальных представителей Белого дома, нынешний президент США Дональд Трамп отказался от повышенных мер безопасности своих смартфонов, которые полагаются по регламенту всем главам Соединенных Штатов.

DLP против кейлоггеров: обеспечение безопасности или нарушение прав граждан

...
DLP против кейлоггеров: обеспечение безопасности или нарушение прав граждан

В июле 2017 г. Федеральный суд по трудовым спорам Германии опубликовал судебный вердикт, интересный в плане легального практического использования специфических программных продуктов, отслеживающих действия сотрудников через кейлоггер и снятие снимков экрана.

Google и Microsoft открыли новый вариант атаки Spectre

...
Google и Microsoft открыли новый вариант атаки Spectre

Специалисты компаний Google и Microsoft обнаружили новую уязвимость в процессорах AMD, ARM, IBM и Intel, которая позволяет совершить атаку типа Spectre. Слухи об этой бреши появились еще в начале месяца, однако только сейчас стали известны детали недостатка.

Большинство аэропортов уязвимы для атак из-за различных форм подключений

...
Большинство аэропортов уязвимы для атак из-за различных форм подключений

Согласно опубликованному экспертами PA Consulting отчету «Overcome the silent threat. Building cyber resilience in airports», системы большинства аэропортов уязвимы для кибератак. Проблема кроется в оснащенности различными формами подключений, которые, само собой, могут быть взломаны киберпреступниками.

Хакеры вставили гей-порно в трансляцию дебатов кандидатов в Конгресс США

...
Хакеры вставили гей-порно в трансляцию дебатов кандидатов в Конгресс США

Онлайн-трансляция дебатов кандидатов в Конгресс США от Калифорнии была атакована киберпреступниками, которые показали зрителям отрывок порнографического ролика. Сложно сказать почему, но злоумышленники использовали гей-порно.

Конфигурация сервера CalAmp позволила перехватить данные о машинах

...
Конфигурация сервера CalAmp позволила перехватить данные о машинах

Неправильно сконфигурированный сервер, принадлежащий компании CalAmp, позволял любому получить доступ к данным учетной записи и перехватить информацию о связанном с ней транспортном средстве. CalAmp — это компания, предлагающая бекенд-услуги.

Тестирование на проникновение при помощи Rapid7 Metasploit

...
Тестирование на проникновение при помощи Rapid7 Metasploit

Базовым инструментарием, используемым для проверки защищенности системы, являются средства для автоматического сбора данных о системе и тестирования на проникновение. Предлагаем рассмотреть принцип работы подобных средств на примере продукта Rapid7 Metasploit от компании Rapid7 — одного из ведущих производителей аналитических решений для информационной безопасности, который с высокими оценками входит в рейтинги влиятельных исследовательских и консалтинговых компаний, включая Gartner и Forrester.

Данные 200 млн японцев продаются на хакерском форуме

...
Данные 200 млн японцев продаются на хакерском форуме

Согласно отчету FireEye, злоумышленник, действовавший с территории Китая, продавал данные около 200 миллионов японцев на подпольном форуме для киберпреступников. Эти данные, предположительно, были собраны путем взлома десятков японских сайтов.

Волжский киберпреступник переводил похищенные средства в криптовалюту

...
Волжский киберпреступник переводил похищенные средства в криптовалюту

Воложанин 32-х лет, ранее судимый, был задержан сотрудниками отдела по борьбе с киберпреступлениями по подозрению в мошенничестве в сфере компьютерной информации и легализации доходов, полученных преступным путем.