Угрозы информационной безопасности - Все публикации

В межсетевых экранах Juniper выявлен бэкдор с функциями расшифровки трафика VPN

...

Компания Juniper сообщила о выявлении в операционной системе ScreenOS, которой комплектуются межсетевые экраны NetScreen, скрытого бэкдора (CVE-2015-7755), снабжённого функциями дешифровки соединений VPN и позволяющего удалённо получить доступ администратора на устройстве.

Критическая уязвимость в продуктах FireEye активируется одним письмом

...

Исследователи Google Project Zero, в лице Тевиса Орманди (Tavis Ormandy) и Натали Силванович (Natalie Silvanovich),нашли критическую уязвимость в продукции компании FireEye. Проблема получила зловещее название «666», так как это шестьсот шестьдесят шестой баг, обнаруженный экспертами Project Zero.

Уязвимость в GRUB2, позволяет обойти блокировку загрузки паролем

...

В загрузчике GRUB2 выявлена критическая уязвимость (CVE-2015-8370), позволяющая обойти режим блокировки загрузки паролем и выполнить любые команды в консоли GRUB. Проблема проявляется с декабря 2009 года, начиная с выпуска 1.98 и заканчивая веткой 2.02, находящейся в разработке.

Лаборатория Касперского: половина жертв DDoS-атак знают, кто стоит за нападением

...

«Лаборатория Касперского» и B2B International представили отчет о DDoS-атаках на корпоративный сектор. Цифры получились небезынтересные, к примеру, 48% компаний, ставших жертвами DDoS-атак, полагают, что могут указать на нападавших и объяснить их мотивы.

В Сеть "утекли" имена и пароли 13 миллионов пользователей MacKeeper

...

Создатели популярной системной утилиты MacKeeper по ошибке раскрыли конфиденциальные данные свыше 13 миллионов пользователей OS X. Об этом сообщил независимый разработчик Крис Викери, который обнаружил незащищенную базу данных на официальном сайте сервиса.

Лаборатория Касперского рассказала, что ожидать в 2016 году

...

В уходящем 2015 году произошло немало значимых киберсобытий, некоторые из которых получили по-настоящему широкий общественный резонанс. На протяжении всех этих 12 месяцев «Лаборатория Касперского» пристально наблюдала за развитием угроз.

Спамеры рассылают родственника Zeus

...

Международная антивирусная компания ESET предупреждает о новом всплеске активности банковского трояна Dridex. Dridex (Bugat, Cridex) – вредоносная программа, предназначенная для кражи конфиденциальной информации.

Новая критическая уязвимость в Joomla использована для совершения массовой атаки

...

Разработчики свободной системы управления web-контентом Joomla опубликовали экстренное обновление 3.4.6, в котором устранена критическая уязвимость, позволяющая выполнить произвольный PHP-код на сервере.

Windows 10 Threshold 2: как избежать слежки

...
Windows 10 Threshold 2: как избежать слежки

Почти 10% — таков охват пользовательской аудитории операционной системы Windows 10, обогнавшей и Mac OS X и Windows XP после выхода недавнего обновления Threshold 2. Тот факт, что более 100 миллионов человек ежедневно запускают новую ОС, наглядно иллюстрирует успех последнего детища Microsoft и заставляет задуматься о переходе на Windows 10 не только частных, но и корпоративных пользователей. Однако последние тут же сталкиваются с главной проблемой новой ОС — безопасностью конфиденциальных данных.

Число жертв атак программ-вымогателей стало больше в 1,7 раза

...

2015 год стал годом стремительного развития программ-вымогателей. По данным «Лаборатории Касперского», за последние 12 месяцев число пользователей, атакованных подобными зловредами, выросло в 1,7 раза. При этом Россия оказалась в первой тройке стран, наиболее подверженных риску столкновения с этой угрозой.