Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Взломщики создают скрытый админ-аккаунт Windows через подмену RID

...
Взломщики создают скрытый админ-аккаунт Windows через подмену RID

Эксперты корейской ИБ-компании AhnLab представили результаты разбора техники RID Hijacking, применяемой в целевых атаках кибергруппы Andariel для создания в Windows бэкдор-аккаунтов с правами администратора.

ФСБ в Новосибирске задержало налоговиков за разглашение данных

...
ФСБ в Новосибирске задержало налоговиков за разглашение данных

УФСБ по Новосибирской области задержало одного бывшего и двух действующих сотрудников Федеральной налоговой службы по подозрению в разглашении данных о коммерческих организациях.

В phpMyAdmin устранили две опасные XSS-уязвимости

...
В phpMyAdmin устранили две опасные XSS-уязвимости

В популярном приложении phpMyAdmin нашли и устранили две уязвимости межсайтового скриптинга (XSS). С помощью выявленных брешей злоумышленники могли внедрить вредоносные скрипты и скомпрометировать аккаунт жертвы.

В работе TikTok произошел глобальный сбой

...
В работе TikTok произошел глобальный сбой

В ночь на 25 января в работе сервиса коротких видео TikTok начались сбои. К утру они достигли своего пика, а спустя 12 часов постепенно пошли на спад. Однако в некоторых регионах проблемы с доступом сохранялись даже утром 27 января. Россия также оказалась среди затронутых стран.

Матёрые хакеры заразили 18 000 компьютеров скрипт-кидди бэкдором

...
Матёрые хакеры заразили 18 000 компьютеров скрипт-кидди бэкдором

Киберпреступники установили бэкдор на 18 459 компьютеров скрипт-кидди. Злоумышленники специально искали неподготовленных хакеров, предлагая им билдер вредоносных программ.

В реализациях LTE и 5G нашли более 100 уязвимостей

...
В реализациях LTE и 5G нашли более 100 уязвимостей

Группа исследователей раскрыла подробности более 100 уязвимостей, затрагивающих реализации LTE и 5G. Злоумышленники могут использовать эти бреши для ограничения доступа к сервисам и получения контроля над ядром сотовой сети.

В России произошел сбой на сетях мобильных операторов

...
В России произошел сбой на сетях мобильных операторов

Утром 24 января пользователи социальных сетей начали сообщать о сбоях в работе мобильной связи и затрудненном доступе к ряду онлайн-сервисов. Теперь появились жалобы и на работу WhatsApp (принадлежащий признанной экстремистской и запрещенной в России корпорации Meta).

В Telegram множатся рассылки Android-трояна Mamont под видом видео

...
В Telegram множатся рассылки Android-трояна Mamont под видом видео

В Telegram вновь активизировались мошенники, выдающие вредоносные Android-программы за любительские видео. В текущем месяце такие рассылки нацелены в основном на засев банковского трояна Mamont.

Рост утечек данных привел к снижению цен на теневых ресурсах

...
Рост утечек данных привел к снижению цен на теневых ресурсах

Продолжающийся рост числа утечек данных и увеличивающийся объем «слитой» информации привели к значительному снижению ее стоимости на теневых ресурсах, включая даркнет. Согласно оценкам, как минимум 60% данных о гражданах и компаниях России распространяются бесплатно.

MasterCard поставили на вид ошибку DNS пятилетней давности

...
MasterCard поставили на вид ошибку DNS пятилетней давности

Компания MasterCard исправила ошибку конфигурации DNS, грозящую перехватом и перенаправлением трафика. Как выяснил известный журналист-расследователь Брайан Кребс (Brian Krebs), адрес авторитативного сервера был указан с опечаткой еще в 2020 году.