Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Незащищенные городские камеры могут стать орудием злоумышленников

...

После изучения способов передачи информации в городских системах видеонаблюдения, «Лаборатория Касперского» и американская IT-компания Exigent Systems пришли к выводу, что изначально используемые в благих целях инструменты могут довольно легко оказаться «не в тех руках» и начать, таким образом, работать против общественного благополучия.

Злоумышленники взломали сайт ВЦИОМ

...
Злоумышленники взломали сайт ВЦИОМ

Взлом популярных и хорошо посещаемых интернет-ресурсов с целью распространения нежелательного, рекламного или откровенно вредоносного ПО — хорошо известный прием, нередко используемый сетевыми злоумышленниками.

В смартфонах Samsung Galaxy найдена новая «дыра»

...

Смартфоны Samsung Galaxy содержат уязвимость, позволяющую злоумышленникам получать доступ к датчикам, GPS, камерам и микрофону, незаметно устанавливать вредоносные приложения, вмешиваться в работу других приложений и операционной системы смартфона, перехватывать сообщения и прослушивать звонки, получать доступ к фотографиям и видеозаписям.

Уязвимость в OverlayFS, позволяющая поднять свои привилегии в Ubuntu

...

В реализации файловой системы OverlayFS выявлена уязвимость (CVE-2015-1328), которую можно использовать для получения root-доступа на системах, в которых разрешено монтирование разделов OverlayFS непривилегированным пользователем. Достаточные для эксплуатации уязвимости настройки по умолчанию применяются во всех поддерживаемых ветках Ubuntu (12.04, 14.04, 14.10 и 15.04).

Армия США покупает «дыры» в ПО Microsoft, Apple, IBM

...

Военно-морские силы США опубликовали на сайте госзакупок объявление о поиске ИТ-компаний, готовых предоставить им информацию об уязвимостях нулевого дня в популярных программных продуктах и способы их эксплуатации, сообщает некоммерческая организация Electronic Frontier Foundation, занимающаяся защитой частной жизни граждан.

В Венгрии из машины директора АЭС украли ноутбук с секретами

...

Из машины директора атомной электростанции "Пакш" в Венгрии украли ноутбук с секретными материалами. По данным местных СМИ, в компьютере хранилась информация о расширении АЭС. Кража произошла в мае 2015 года в Будапеште. Как пишет венгерская газета Blikk, директор вышел из своего автомобиля на короткую встречу на набережной.

Целью майской атаки хакеров был компьютер Меркель

...

Новые данные о майской хакерской атаке на компьютеры бундестага опубликованы в Германии. Напомним, еще в прошлом месяце парламентарии вынуждены были признать, что в течение нескольких недель неизвестные взломщики получали данные из их закрытой системы.

Хакеры получили доступ к конфиденциальной информации разведслужб

...

Власти США объявили, что хакеры, якобы связанные с Китаем, получили доступ к конфиденциальной информации агентов силовых и разведслужб. В руки злоумышленников попали данные более 4 миллионов анкет, которые военные и сотрудники разведки заполняют в случае предоставления им доступа к секретной информации.

Файлы Microsoft PowerPoint используются в фишинговых атаках

...

Специалисты компании Fidelis Cybersecurity провели анализ атак, которые происходят с 2014 года с использованием уязвимости CVE-2014-4114. Они обращают внимание, что злоумышленникам в последнее время удаётся успешно обходить антивирусную защиту, используя оригинальный метод с внедрением вредоносного кода в файлы PowerPoint.

Создатель вредоносной программы блокировал отчёт о проблеме

...

Пользователь одного из индийских операторов связи выявил факт внедрения в незашифрованный трафик абонентов вредоносного JavaScript-кода, подставляющего на открываемые с мобильных устройств страницы сторонние рекламные блоки.