Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Пользователей iOS ждут рекламные приложения в аналогах AppStore

...
Пользователей iOS ждут рекламные приложения в аналогах AppStore

Миллионы пользователей iOS, не желая того, установили рекламное программное обеспечение после загрузки популярных приложений из китайского App Store. По данным Trend Micro, магазин приложений Haima перепаковывает такие популярные приложения как Minecraft, Terraria, Instagram, Facebook, QQ и Pokemon GO и агрессивно рекламирует их на YouTube и различных социальных медиа.

Хакеры вскрыли лицемерие и подлость WADA

...
Хакеры вскрыли лицемерие и подлость WADA

Всемирное антидопинговое агентство (WADA) подтвердило факт взлома антидопинговой базы ADAMS. В заявлении агентства говорится, что взлом был совершен российскими хакерами. Данные из базы ADAMS были опубликованы во вторник, 13 сентября. Взлом осуществила российская группа хакеров Tsar Team (APT28), которая также известна как Fancy Bear, говорится в заявлении WADA.

Обнаружен новый Linux-троянец используемый для DDoS-атак

...
Обнаружен новый Linux-троянец используемый для DDoS-атак

Троянец Linux.DDoS.93 создан вирусописателями для заражения устройств под управлением операционных систем семейства Linux. Предположительно эта вредоносная программа распространяется при помощи набора уязвимостей ShellShock в программе GNU Bash.

В MySQL найдены две 0-day уязвимости, патчей для них пока нет

...
В MySQL найдены две 0-day уязвимости, патчей для них пока нет

Исследователь из Польши, Давид Голунски (Dawid Golunski), обнаружил в MySQL сразу два критических 0-day бага. Проблемы распространяются на MySQL 5.7.15, 5.6.33 и 5.5.52, а также были актуальны для MariaDB и PerconaDB. Хотя некоторые разработчики уже выпустили исправления для найденных уязвимостей, Oracle патч пока не представила, а исследователь уже опубликовал proof-of-concept.

Хакеры взломали фан-сайт игроков в Pokémon Pokebip

...
Хакеры взломали фан-сайт игроков в Pokémon Pokebip

Хакеры похитили данные 670,000 аккаунтов игроков в Pokémon на популярном фан-сайте Pokebip. Аккаунты были скомпрометированы 28 июля, похищенные данные включают в себя имена пользователей, адреса электронной почты, IP-адреса, активность на сайте и слабые MD5 паролей, которые можно сломать за считанные секунды.

Android 7.0 получит обновленный Mediaserver и новые функции безопасности

...
Android 7.0 получит обновленный Mediaserver и новые функции безопасности

Google переделала компонент Mediaserver в Android 7.0 и также добавила новые функции безопасности в новой версии платформы.

Утечка данных оставила компанию без клиентов

...
Утечка данных оставила компанию без клиентов

Руководство компании Hitsniffer, специализирующейся на веб-аналитике, объявило о приостановке бизнеса из-за кражи клиентских баз компании одним из бывших сотрудников. Вся информация с официального сайта организации удалена.

Российские компании становятся жертвами нового мощного троянца

...
Российские компании становятся жертвами нового мощного троянца

«Лаборатория Касперского» обнаружила, что многие крупные организации в России пострадали от шифровальщика RAA. Троянец не только делает файлы нечитаемыми, но и загружает на устройство программу Pony для кражи паролей, позволяющую получить доступ к почтовым аккаунтам жертвы.

Digital Security провели анализ импланта JETPLOW для устройств Cisco

...
Digital Security провели анализ импланта JETPLOW для устройств Cisco

Эксперты исследовательского центра компании Digital Security Роман Бажин и Максим Малютин произвели технический анализ импланта JETPLOW для межсетевых экранов Cisco. В ходе исследования выяснилось, что данное ПО может «встроиться» в оборудование Ciscoи скрыто там существовать, выполняя команды оператора, контролирующего его.

Digital Security Роман Бажин и Максим Малютин произвели технический анализ импланта JETPLOW для межсетевых экранов Cisco. В ходе исследования выяснилось, что данное ПО может «встроиться» в оборудование Ciscoи скрыто там существовать, выполняя команды оператора, контролирующего его. " />

PornHub отказывается от Flash в пользу HTML5

...
PornHub отказывается от Flash в пользу HTML5

Самый популярный порносайт PornHub отказался от технологии Flash в пользу HTML5. Такой выбор был продиктован стремлением модернизировать сайт и сделать его более безопасным для своих 60 миллионов ежедневных посетителей.