Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Исследователи получили $100 000 за рабочий эксплойт для Google Pixel

...
Исследователи получили $100 000 за рабочий эксплойт для Google Pixel

Команда исследователей получила от компании Google более $100 000 за разработку цепочки эксплойтов, с помощью которой можно удаленно взломать смартфон Google Pixel. Для эксплуатации этой бреши достаточно просто заманить пользователя на вредоносный сайт.

Небезопасная загрузка библиотек Microsoft — новый вектор для атаки

...
Небезопасная загрузка библиотек Microsoft — новый вектор для атаки

Опубликовано исследование, в котором подробно описывается вектор удаленной атаки для класса уязвимостей в продуктах Microsoft. Эти бреши существуют из-за того, как приложения загружают внешние библиотеки.

Промышленные системы все еще борются с уязвимостями Meltdown и Spectre

...
Промышленные системы все еще борются с уязвимостями Meltdown и Spectre

В настоящее время десятки поставщиков промышленных систем используют уязвимые к Meltdown и Spectre процессоры. Об этом стало известно из информации, полученной ICS-CERT.

Ботнет Satori теперь атакует устройства для майнинга Ethereum

...
Ботнет Satori теперь атакует устройства для майнинга Ethereum

Новый вариант ботнета Satori взламывает программное обеспечение Claymore для майнинга криптовалюты, заменяя учетные данные владельца на принадлежащие злоумышленнику. Как сообщила исследователь Qihoo 360 Netlab, атаки начались 8 января, первоначальный анализ код а показал, что за этой версией вредоносной программы стоит тот же человек, что и за оригинальной версией Satori.

Госпиталь в США заплатил $55 000 после атаки вымогателя

...
Госпиталь в США заплатил $55 000 после атаки вымогателя

Американская больница Hancock Health заплатила киберпреступникам 55 000 долларов за разблокирование систем после заражения программой-вымогателем. Атака на располагающуюся в Гринфилде, штат Индиана, больницу была совершена в четверг.

Вредонос SmokeLoader распространяется под видом патчей Meltdown/Spectre

...
Вредонос SmokeLoader распространяется под видом патчей Meltdown/Spectre

Специалисты Trend Micro призывают пользователей быть осторожными с патчами, предназначенными для исправления уязвимостей Meltdown и Spectre, так как они обнаружили вредоносную программу, маскирующуюся по исправления этих брешей.

На сайте Минздрава Сахалина был обнаружен майнер Monero

...
На сайте Минздрава Сахалина был обнаружен майнер Monero

На сайте Минздрава Сахалина был обнаружен скрипт, используемый для добычи криптовалюты Monero за счет процессоров посетителей электронной регистратуры. Согласно сообщению сайта Sakhalin.info, в настоящее время вредоносный скрипт удален, а определить количество пострадавших пользователей пока не представляется возможным.

Бывший офицер ЦРУ арестован за хранение секретной информации

...
Бывший офицер ЦРУ арестован за хранение секретной информации

Бывший офицер ЦРУ был арестован в международном аэропорту имени Джона Кеннеди. Как сообщает министерство юстиции, у него находились бумаги со списками настоящих имен скрытых сотрудников агентства.

Благодаря внедрению новых технологий число кибератак выросло в 2,3 раза

...
Благодаря внедрению новых технологий число кибератак выросло в 2,3 раза

Как утверждает зампред Центрального банка Российской Федерации Ольга Скоробогатова, количество кибератак выросло в 2,3 раза, это связано с внедрением новых технологий. Такая информация была озвучена госпожой Скоробогатовой на Гайдаровском форуме.

Стало известно о 17-летней уязвимости отказа в обслуживании в BIND

...
Стало известно о 17-летней уязвимости отказа в обслуживании в BIND

Ошибка в DNS-сервере BIND оставалось незамеченной с 2000 года. Если вы используете уязвимую версию BIND и DNSSEC, вам следует устранить эту брешь, которая может привести к отказу в обслуживании.