Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Обход графического пароля на Android-устройствах

...
Обход графического пароля на Android-устройствах

В статье описан способ обхода графического пароля на устройствах под управлением Android, основанный на алгоритме, который анализирует траекторию движения пальца в момент разблокировки устройства. Алгоритм позволяет с вероятностью 95% подобрать графический ключ не более чем за 5 попыток, т. е. прежде чем устройство автоматически заблокируется. Пользователям следует задуматься: стоит ли использовать графический пароль? Ведь безопасность устройства под вопросом.

Уязвимость Broadpwn угрожает миллионам устройств на Android и iOS

...
Уязвимость Broadpwn угрожает миллионам устройств на Android и iOS

ИБ-специалист Нитай Артенштейн (Nitay Artenstein) обнаружил опасную уязвимость в Wi-Fi чипах Broadcom, которые используются как в устройствах, работающих под управлением Android, так и в устройствах компании Apple. Баг получил идентификатор CVE-2017-9417 и позволяет выполнить на устройстве произвольный код без какого-либо взаимодействия с пользователем.

Чиновник оштрафован на 4 тыс. долл. за утечку данных

...
Чиновник оштрафован на 4 тыс. долл. за утечку данных

Бывший генеральный секретарь австралийской лейбористской партии Джейми Клементс был оштрафован по решению мирового судьи на четыре тысячи долларов за попытку передать в третьи руки информацию из списков избирателей, сообщает портал издания The Guardian.

Троянец Neutrino массово атакует POS-терминалы России

...
Троянец Neutrino массово атакует POS-терминалы России

По данным «Лаборатории Касперского», в России активно распространяется модификация троянца Neutrino, атакующего POS-терминалы и крадущего данные банковских карт. Как показывает статистика компании*, на страну пришлась четверть всех попыток проникновения этого зловреда в корпоративные системы.

Утекли персональные данные 120 миллионов пользователей Jio Reliance

...
Утекли персональные данные 120 миллионов пользователей Jio Reliance

Персональные данные более 120 млн клиентов индийского мобильного оператора Jio Reliance оказались в открытом доступе. На веб-сайте Magicapk.com была размещена база данных, включающая в себя имя и фамилию пользователя, номер мобильного телефона, электронная почта, дата активации SIM-карты и номер Aadhaar.

Как защитить данные в облаке

...
Как защитить данные в облаке

Вирусы-шифровальщики — наиболее быстрорастущая угроза кибербезопасности. Так ransomware-атаки характеризует в специальном докладе за 2016 год Минюст США. В статье расскажем, как построить систему безопасности и о чем говорить с сотрудниками, чтобы защитить корпоративные данные в cloud-сервисах от подобных атак.

Экс-офицера ЦРУ обвинили в шпионаже в пользу Китая

...
Экс-офицера ЦРУ обвинили в шпионаже в пользу Китая

Бывшего офицера ЦРУ Кевина Мэллори обвинили в шпионаже в пользу Китая. Он передавал китайской разведке секретные документы. В смартфоне Мэллори, полученном от разведки Китая, были обнаружены восемь секретных документов: шесть — ЦРУ, еще один — минобороны США. Последний документ пока не идентифицирован.

Троян SpyDealer похищает данные из популярных Android-приложений

...
Троян SpyDealer похищает данные из популярных Android-приложений

Эксперты Palo Alto Networks обнаружили, что новый Android-троян может извлекать конфиденциальные данные из более чем 40 приложений. Вредонос, известный под именем SpyDealer, способен украсть сообщения из популярных программ для коммуникации. Для этого он использует функцию доступности Android (Android accessibility service feature). Также зловред может получить привилегии root при помощи экслойтов, используемых приложением для рутинга Baidu Easy Root. Root-права троян использует для того, чтобы укрепиться в системе.

PT обнаружила способ восстановления данных, зашифрованных NotPetya

...
PT обнаружила способ восстановления данных, зашифрованных NotPetya

Эксперт Positive Technologies Дмитрий Скляров представил метод восстановления данных, зашифрованных вирусом NotPetya, от которого в конце июня пострадали компьютеры более 100 компаний России, Украины и других стран. Этот метод применим, если вирус NotPetya имел административные привилегии и зашифровал диск целиком.

NotPetya имел административные привилегии и зашифровал диск целиком." />

Блумберг сообщил о взломе компьютерной сети американской АЭС

...
Блумберг сообщил о взломе компьютерной сети американской АЭС

Хакеры, предположительно, связанные с иностранным правительством, взломали компьютерные сети десятка американских электростанций, в том числе АЭС "Волф-Крик" в Канзасе, передает Блумберг. Агентство со ссылкой на источники, близкие к расследованию, сообщило, что главным подозреваемым в кибератаке считают Россию.