Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Зафиксирован новый macOS-бэкдор, маскирующийся под документ

...
Зафиксирован новый macOS-бэкдор, маскирующийся под документ

Поскольку продукты Apple становятся все более популярными, появляется все больше вредоносных программ и атак, поражающих операционную систему macOS. Одна из таких вредоносных программ, обнаруженных на днях — OceanLotus, представляет собой бэкдор, пытающийся скрыть, что он является исполняемым файлом.

Топ-3 обучающих курсов компании Phishman

...
Топ-3 обучающих курсов компании Phishman

В обзоре рассмотрено несколько обучающих курсов из состава Awareness Center, разработанного компанией Phishman. Продукт будет интересен компаниям, понимающим, насколько важна грамотность сотрудников непрофильных подразделений в вопросе информационной безопасности. Возможность синхронизации со сторонними источниками информации позволяет собрать статистику об уровне компетенции сотрудников. А имеющиеся упражнения для самостоятельного выполнения и тесты в составе курсов позволяют сделать обучение сотрудников более результативным.

Эксперт Google раскрыл подробности нового джейлбрейк-эксплойта для Apple

...
Эксперт Google раскрыл подробности нового джейлбрейк-эксплойта для Apple

Эксперт Ян Бир, работающий в рамках проекта Google Project Zero, в Twitter указал на уязвимость в iOS и macOS, позволяющую произвести джейлбрейк (jailbreak). Стоит отметить, что специалист опубликовал эту информацию уже после того, как Apple разработала исправление для бреши в памяти ядра.

Учетные данные Windows можно получить без прав администратора

...
Учетные данные Windows можно получить без прав администратора

Пользователь Twitter, известный под псевдонимом peewpw, опубликовал ссылку на PowerShell-скрипт, который, как утверждается, может позволить собрать учетные данные Windows из диспетчера учетных данных (Credential Manager).

В топ iOS-приложений вышел поддельный криптокошелек

...
В топ iOS-приложений вышел поддельный криптокошелек

Популярный криптокошелёк MyEtherWallet.com недавно попал  в топ iOS-приложений. Все бы хорошо, если бы не одно но — создатели MyEtherWallet заявили, что не имеют никакого отношения к этому приложению.

Екатеринбургский хакер признался во взломе Демпартии США по заказу ФСБ

...
Екатеринбургский хакер признался во взломе Демпартии США по заказу ФСБ

Константин Козловский, осужденный екатеринбургский киберпреступник, признался во взломе серверов Демократической партии США. По словам Козловского, он делал это под руководством сотрудников ФСБ.

В драйвере клавиатуры ноутбуков HP обнаружен кейлоггер

...
В драйвере клавиатуры ноутбуков HP обнаружен кейлоггер

Исследователь обнаружил кейлоггер, находящийся в драйвере клавиатуры сотен ноутбуков HP. Следует отметить, что кейлоггер по умолчанию отключен, компания уже выпустила обновления прошивки для устранения потенциальной уязвимости.

Microsoft случайно слила TLS-сертификаты Dynamics 365

...
Microsoft случайно слила TLS-сертификаты Dynamics 365

Компания Microsoft случайно оставила TLS-сертификат Dynamics 365, а также закрытый ключ, в публичном доступе. На исправление этой ошибки, согласно обнаружившему ее разработчику потребовалось 100 дней.

В атаках на криптобиржи обвиняются северокорейские киберпреступники

...
В атаках на криптобиржи обвиняются северокорейские киберпреступники

Исследователи в области безопасности обвиняют киберпреступников из КНДР в атаках на биржи криптовалют, в частности, биткойна. Об этом сообщает британский новостной телевизионный канал Sky News.

Уязвимость Android позволяет вредоносному коду обойти подписи приложений

...
Уязвимость Android позволяет вредоносному коду обойти подписи приложений

Декабрьская партия обновлений для Android содержит исправление критической уязвимости, позволяющей злоумышленникам обойти подписи приложений и внедрить вредоносный код в Android-приложения.