Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

В промышленных маршрутизаторах Westermo найдены сразу три уязвимости

...
В промышленных маршрутизаторах Westermo найдены сразу три уязвимости

Исследователи компании Qualys обнаружили ряд проблем в промышленных маршрутизаторах MRD-305-DIN, MRD-315, MRD-355 и MRD-455 производства Westermo. Эти девайсы широко используются по всему миру на предприятиях, в энергетическом секторе и так далее.

Обнаружена критическая уязвимость в Apache Struts

...
Обнаружена критическая уязвимость в Apache Struts

Опубликовано обновление web-фреймворка Apache Struts 2.5.13, применяемого для создания web-приложений на языке Java с использованием парадигмы Model-View-Controller. В состав выпуска включено исправление критической уязвимости (CVE-2017-9805), позволяющей выполнить код на стороне сервера.

Атака с поддельным шрифтом для Chrome теперь распространяет бэкдор

...
Атака с поддельным шрифтом для Chrome теперь распространяет бэкдор

Вредоносная программа, нацеленная на пользователей Chrome в системах Windows, недавно начала распространять троянец удаленного доступа. Впервые эта атака была замечена в декабре 2016 года, тогда она распространяла рекламную программу Fleercivet и вымогатели вроде Spora и Mole.

Очередной флагман Samsung взломали при помощи фотографии

...
Очередной флагман Samsung взломали при помощи фотографии

Пользователь "Твиттера" Мэл Тахон опубликовал видео, в котором демонстрируется метод взлома смартфона Galaxy Note 8. Для того чтобы обойти сканер лица в новом флагмане Samsung, мужчина просто показал фотографию владельца устройства. Как пояснил Тахон, для разблокирования Galaxy Note 8 достаточно снимков, взятых из социальных сетей.

Взломана соцсеть Taringa, украдены 28 миллионов аккаунтов

...
Взломана соцсеть Taringa, украдены 28 миллионов аккаунтов

Taringa, латиноамериканский аналог социальной сети Reddit, подвергся серьезной компрометации данных, в результате чего было похищено 28 миллионов учетных записей зарегистрированных пользователей.

Юлия Клекнер заявила о хакерской атаке из России на свой сайт

...
Юлия Клекнер заявила о хакерской атаке из России на свой сайт

Председатель фракции Христианско-демократического союза (ХДС) в земельном парламенте Рейнланд-Пфальца Юлия Клекнер на своей странице в Twitter заявила, что ее интернет-страница якобы подверглась хакерской атаке из России.

Теперь любой может создать Android-вымогатель с помощью приложения

...
Теперь любой может создать Android-вымогатель с помощью приложения

Исследователи Symantec обратили внимание на то, насколько легко любому человеку стать автором вредоносных программ для Android. Все это возможно благодаря набору для разработчика троянов Trojan Development Kits (TDKs) под мобильные платформы.

Вымогатель PrincessLocker снизил сумму выкупа, но может удвоить ее

...
Вымогатель PrincessLocker снизил сумму выкупа, но может удвоить ее

По словам экспертов Malwarebytes, вымогатель PrincessLocker продолжает атаковать компьютеры, требуя в качестве выкупа 0.0770 биткойнов (что по нынешнему курсу равно $350). В случае, если жертва в течение определенного периода времени не заплатит выкуп, он удваивается.

МИД Латвии пугает Европу секретными российскими кибератаками

...
МИД Латвии пугает Европу секретными российскими кибератаками

Секретная российская кибератака на страны Запада может привести к жертвам среди гражданского населения и потенциально перерасти в реальное военное противостояние, заявил глава МИД Латвии Эдгарс Ринкевичс в интервью The Daily Telegraph.

Криминальный сервис для DDoS-атак оказался взломан обиженным хакером

...
Криминальный сервис для DDoS-атак оказался взломан обиженным хакером

Киберкриминальный сервис TrueStresser, позволяющий проводить DDoS-атаки по найму, сам оказался жертвой хакерской атаки. В результате нее в общий доступ оказались «слитыми» база данных, пароли, почтовые адреса и захэшированные пароли более чем к трем сотням пользовательских аккаунтов, а также незашифрованные пароли еще к 16 аккаунтам.