Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

В коде популярных Android- и iOS-приложений нашли открытые учётные данные

...
В коде популярных Android- и iOS-приложений нашли открытые учётные данные

Специалисты изучили ряд популярных приложений в Google Play и App Store и нашли серьёзные проблемы в безопасности: жёстко заданные в коде учётные данные и незашифрованные логины от облачных сервисов.

За год число слитых в Сеть карт белорусских банков возросло на 58%

...
За год число слитых в Сеть карт белорусских банков возросло на 58%

В период с октября 2023 года по октябрь 2024-го эксперты F.A.C.C.T. обнаружили в паблике 3040 реквизитов платежных карт, эмитированных банками Белоруссии, — на 56,8% больше улова 2022-23 годов.

Активность Android-трояна SpyNote в России возросла в 4,5 раза

...
Активность Android-трояна SpyNote в России возросла в 4,5 раза

В период с января по сентябрь 2024 года эксперты «Лаборатории Касперского» зафиксировали сотни тысяч атак представителей троянского семейства SpyNote на Android-устройства россиян — в 4,5 раза больше, чем годом ранее.

Злоумышленники используют Steam, Twitter, YouTube для координации кибератак

...
Злоумышленники используют Steam, Twitter, YouTube для координации кибератак

Как выяснили специалисты Solar 4RAYS ГК «Солар», злоумышленники прячут информацию о серверах управления вредоносными программами на ресурсах с массовым посещением.

Количество DDoS-атак выросло на 80% в 3 квартале 2024 года

...
Количество DDoS-атак выросло на 80% в 3 квартале 2024 года

Qrator Labs представила статистику по DDoS-атакам за 3 квартал 2024 года. Их количество по сравнению с третьим кварталом 2023 года, выросло на 319%, а в сравнении со вторым кварталом 2024-го — на 80% (на сетевом и транспортном уровнях) и на 70% (на уровне приложений).

Главное о взломе телеком-провайдеров в США группировкой Salt Typhoon

...
Главное о взломе телеком-провайдеров в США группировкой Salt Typhoon

The Wall Street Journal опубликовала материал о взломе ряда ведущих американских телеком-провайдеров китайской группировкой Salt Typhoon. Что известно об этом инциденте сейчас?

Уязвимость реализаций E2EE провоцирует утечки из облачных хранилищ

...
Уязвимость реализаций E2EE провоцирует утечки из облачных хранилищ

Университетские исследователи обнаружили серьезные уязвимости в системах сквозного шифрования (E2EE) пяти популярных провайдеров облачного хранения данных. Некоторые недочеты одинаковы для всех случаев реализации такой криптозащиты.

Использующие Telegram мошенники выдают Android-вредоносов за фото

...
Использующие Telegram мошенники выдают Android-вредоносов за фото

У распространителей Android-вредоносов через Telegram появилась новая уловка. Мошенники пишут в личку, провоцируя адресата взглянуть на фотографию, якобы содержащуюся в прикрепленном APK-файле.

Мошенники взялись за фальшивые платежки ЖКХ

...
Мошенники взялись за фальшивые платежки ЖКХ

Такого рода поддельные платежные документы были обнаружены в разных регионах России. Оплата их чревата не только отправкой денег мошенникам, но и заражением вредоносными программами или «угоном» учетной записи на портале Госуслуг.

Архив Интернета опять взломали, на этот раз через украденные токены доступа

...
Архив Интернета опять взломали, на этот раз через украденные токены доступа

«Архив Интернета» (Internet Archive) уже второй раз за месяц стал жертвой взлома. Злоумышленники использовали украденные токены аутентификации GitLab и платформу Zendesk.