Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Microsoft убрала январские апдейты Windows, вызывающие ошибку 0x80070643

...
Microsoft убрала январские апдейты Windows, вызывающие ошибку 0x80070643

Microsoft решила заменить ряд обновлений для Windows, выпущенных в январе 2024 года. Причина проста: они вызывали ошибку 0x80070643 при попытке установить апдейты Windows Recovery Environment (WinRE).

0-click в Windows затрагивает все системы с включённым IPv6

...
0-click в Windows затрагивает все системы с включённым IPv6

Microsoft советует поскорее пропатчить критическую уязвимость, приводящую к удалённому выполнению кода и затрагивающую все системы Windows, в которых IPv6 включён по умолчанию.

ФБР обезвредило серверы вымогателей из группировки Radar/Dispossessor

...
ФБР обезвредило серверы вымогателей из группировки Radar/Dispossessor

ФБР в понедельник отчиталось об успешной ликвидации инфраструктуры группировки Radar/Dispossessor в США, Британии и Германии.

Количество атак кибервымогателей продолжило расти

...
Количество атак кибервымогателей продолжило расти

По оценке подразделения киберразведки Unit42 (Palo Alto Networks), анализ 53 сайтов выявил 1762 новых уникальных сообщения об успешных атаках за 1 полугодие 2024 г. Рост количества жертв по сравнению с аналогичным периодом 2023 г. превысил 5%, несмотря на значительное снижение активности злоумышленников в мае и июне после успешных операций против крупных кибергруппировок.

Kaspersky: Хактивисты Twelve скоро опять заявят о себе в Сети

...
Kaspersky: Хактивисты Twelve скоро опять заявят о себе в Сети

Специалисты «Лаборатории Касперского» считают, что кибергруппировка хактивистов Twelve продолжает свои кампании и скоро опять покажет себя в публичном пространстве. На это указывает ряд факторов, фиксируемых Kaspersky.

Что такое juice jacking: опасно ли заряжать смартфон через публичные USB-порты

...
Что такое juice jacking: опасно ли заряжать смартфон через публичные USB-порты

Насколько безопасны порты для зарядки смартфонов в кафе и на остановках? Могут ли хакеры внедрить шпионское приложение, пока вы «оживляете» девайс? Как защититься и что такое juice jacking? Ответы не так просты, как может показаться.

Свежезакрытая брешь в Windows SmartScreen использовалась в атаках с марта

...
Свежезакрытая брешь в Windows SmartScreen использовалась в атаках с марта

Вчера вечером в рамках очередного ежемесячного набора обновлений Microsoft устранила ряд опасных уязвимостей включая CVE-2024-38213. Последняя интересна тем, что использовалась в кибератаках аж с марта.

Как хакер Роман Селезнёв попал в обмен заключенными между Россией и США

...
Как хакер Роман Селезнёв попал в обмен заключенными между Россией и США

Сейчас уже улеглась шумиха вокруг недавнего обмена заключенными между Россией и США. Часть из них были хакерами, поэтому всем, кто интересуется ИБ, было бы полезно узнать, как и почему они оказались в этом списке.

Патч от Intel работает только при настройках питания по умолчанию

...
Патч от Intel работает только при настройках питания по умолчанию

Как выяснили специалисты, выпущенные на прошлой неделе патчи от Intel, устраняющие проблему нестабильной работы процессоров 13-го и 14-го поколения (Raptor Lake), оказались неработоспособными на ряде системных плат, которые используют расширенное управление питанием.

В августе Microsoft закрыла 89 дыр, шесть уже используются в кибератаках

...
В августе Microsoft закрыла 89 дыр, шесть уже используются в кибератаках

Августовские обновления от Microsoft включают патчи для 89 уязвимостей, из которых шесть уже используются в реальных кибератаках, а для трёх есть общедоступные эксплойты. Кроме того, разработчики готовят заплатку ещё для одной 0-day.