Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Обновленный вариант Gameover ZeuS заразил 10 тысяч компьютеров

...

Исследование экспертов по безопасности израильской компании Seculert указывает на восстановление активности вредоносного программного обеспечения Gameover ZeuS и Shylock. Согласно полученным данным, с помощью этих вредоносных приложений была создана огромная бот-сеть.

Во всех USB-устройствах обнаружена уязвимость нового типа

...

Любое USB-устройство, будь то флешка, внешний жесткий диск, мышь, клавиатура или даже смартфон с USB-интерфейсом, можно превратить в инструмент хакера, предупреждают эксперты германской консалтинговой фирмы Security Research Labs Карстен Ноль (Karsten Nohl) и Жакоб Лел (Jakob Lell).

Лаборатория Касперского открывает новые подробности кампании кибершпионажа

...

Более 2800 предприятий, значительная часть которых связана с энергетикой и машиностроением, пострадали от глобальной кампании кибершпионажа Crouching Yeti (также известной как Energetic Bear) – предположительно похищена конфиденциальная информация, составлявшая коммерческую тайну, в том числе некоторых российских предприятий. Специалисты «Лаборатории Касперского» провели расследование, в ходе которого установили, что злоумышленники, стоящие за Crouching Yeti, участвовали в организации ряда других сложных целевых атак. Одной из особенностей кампании является нацеленность на индустриальные IT-инфраструктуры и системы.

Выявлены узлы деанонимизации сети Tor

...

Разработчики анонимной сети Tor опубликовали информацию о выявленной в начале июля атаке по деанонимизации трафика, для проведения которой использовалась группа подконтрольных атакующим ретрансляторов Tor (relay). Атака была направлена на отслеживание обращения к скрытым сервисам Tor. Не связанный со скрытыми сервисами трафик не был подвержен атаке.

В Android обнаружена серьезная уязвимость

...

Специалисты компании Bluebox Labs раскрыли информацию об уязвимости в Android, позволяющую злоумышленникам получать доступ к функциям сматфонов и планшетов и хранящимся на них личным данным без разрешения пользователя. Три месяца назад Bluebox Labs известила Google об этой уязвимости, и компания тут же выпустила патч для ее устранения.

375 млн. пользовательских записей данных было скомпрометировано в 2014 году

...

Компания SafeNet  опубликовала результаты своего Индекса критичности утечек данных (SafeNet Breach Level Index, BLI) за второй квартал 2014 года. За период с апреля по июнь этого года в общей сложности в мире было зафиксировано 237 утечек данных, в результате которых было скомпрометировано более 175 миллионов пользовательских записей данных персонального и финансового характера.

Хакеры внедрили DDoS-ботов на Amazon Cloud

...

Неизвестные злоумышленники взломали облачный сервис Amazon Cloud и загрузили на его серверы троянца Mayday, выполняющего DDoS-атаки на определенные сайты. Это стало возможно благодаря использованию уязвимости в устаревшей версии Elasticsearch, установленной на серверах Amazon.

Эксперты ESET предупреждают о новой уловке кибермошенников

...

Злоумышленники рассылают «отпускной спам» в электронной почте, социальных сетях и SMS. Общий смысл сообщения сводится к тому, что соотечественник адресата лишился за рубежом денег, кредитных карт и документов. Для их восстановления незадачливый турист готов наделить соответствующими полномочиями представителя на родине – чтобы помочь ему, достаточно отправить свои личные данные.

В облачном сервисе Amazon найдена уязвимость, облегчающая DDoS-атаки

...

Хакеры эксплуатируют уязвимость в старых версиях софта Elasticsearch, чтобы распространять вирусы для DDoS-атак через веб-сервис Amazon Elastic Compute Cloud. Брешь в скором времени закроют, устранив неполадки.

С помощью Chrome можно взломать приложение транспортного сервиса Uber

...

Инженеру Аарону Лэнди (Aaron Landy) удалось взломать приложение Uber, чтобы узнать свой рейтинг пассажира. Такая функция недоступна по умолчанию и является внутренней. Софт позволяет водителям выставлять оценки пассажирам, основываясь на их поведении.