Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Криптотрюк против реверс-инжиниринга

...

Скоро жизнь антивирусных компаний может сильно усложниться. «Конец (простого) анализа зловредов :D», — написал в твиттере известный торговец эксплоитами the grugq, когда увидел анонс хакерской конференции SyScan со списком докладов. Конференция пройдёт в марте в Сингапуре.

Около 40 тысяч серверов MongoDB доступны без аутентификации

...

Группа немецких студентов выявила массовые проблемы с организацией доступа к СУБД MongoDB. В результате сканирования адресов всемирной сети было выявлено 39890 никак не защищённых публично доступных экземпляров MongoDB. В том числе открытой для любых запросов оказалась БД одной из крупных французских телекоммуникационных компаний, содержащая данные о примерно восьми миллионах абонентов.

Приложения для знакомств уязвимы для хакеров

...

Использование приложения для знакомства во время работы может подвергнуть данные компании опасности. Согласно исследованию корпорации IBM, 60% популярных программ на платформе Android обладают уязвимостями, которыми способны воспользоваться хакеры.

Microsoft залатала опасную брешь в ОС Windows

...

Корпорация Microsoft выпустила патч для закрытия опасной уязвимости в операционной системе Windows. Данную брешь эксплуатировали с целью заполучить данные, расположенные в сетях военных объектов и государственных систем.

Аксенов: "Укртелеком" планировал уничтожить базу данных по Крыму

...

Украинская компания "Укртелеком", крупнейший в Крыму оператор стационарной телефонной связи, планировала с помощью вредоносной программы полностью уничтожить базу данных крымских телефонных абонентов, заявил глава Крыма Сергей Аксенов на сессии крымского парламента.

Хакеры из Anonymous объявили войну «Исламскому государству»

...

Хакерская группировка Anonymous взломала и ликвидировала несколько десятков Twitter-аккаунтов «Исламского государства», через которые, как предполагается, происходила вербовка потенциальных террористов. Об этом информирует The Telegraph со ссылкой на сообщение хакеров на сервисе Pastebin.

Злоумышленники используют новые уязвимости Flash Player

...

Международная антивирусная компания ESET представляет отчет о наиболее активных киберугрозах января 2014 года. В прошлом месяце рост активности продемонстрировали практически все вредоносные программы, входящие в глобальный рейтинг угроз. Исключение составил троян Win32/Bundpil, файловый вирус Win32/Virut, вредоносные элементы веб-страниц JS/Kryptik.I и автозапуска INF/Autorun.

Microsoft год закрывала уязвимость JASBUG в Active Directory

...

Вчера вышел традиционный ежемесячный бюллетень Patch Tuesday за февраль 2015 года от компании Microsoft со списком закрытых уязвимостей. Этот бюллетень отличается от остальных. В нём есть три критичные уязвимости, но одна особенная: MS15-011. Это баг в Active Directory с возможностью удалённого исполнения кода.

США заставили создать госведомство по киберугрозам

...

Власти США создали новое агентство в сфере информационной безопасности — Cyber Threat Intelligence Integration Center (CTIIC), ставшее частью Управления директора Национальной разведки США, сообщает Washington Post.

В знак протеста исследователь опубликовал базу, содержащую 10 млн паролей

...

Марк Барнетт (Mark Burnett), автор серии книг о компьютерной безопасности, открыл доступ к базе данных, включающих сведения о 10 миллионах паролей. Данные скомпонованы из совершённых в последние годы утечек параметров аутентификации и опубликованы как общественное достояние.