Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Сотрудница Hale & Hearty воровала данные кредитных карт

...

Сотрудница нью-йоркской компании Hale & Hearty, специализирующейся на доставке быстрого питания, копировала данные кредитных карт клиентов с помощью скиммера. Устройство она получила от своего друга, который, по данным полиции, возглавлял преступную группу из 11 человек, сообщает портал nbcnewyork.com.

В доменах Yahoo, Microsoft и Orange нашли одну и ту же уязвимость

...

Эксперт по компьютерной безопасности Ибрагим Хегази (Ebrahim Hegazy) нашел уязвимость, которая позволяет дистанционно проводить установку кода. Ошибку нашли на поддоменах Yahoo, Orange и Microsoft.

Риски для корпоративных клиентов, связанные с прекращением поддержки Windows XP

...
Риски для корпоративных клиентов, связанные с прекращением поддержки Windows XP

Корпорация Microsoft прекратила 8 апреля этого года поддержку Windows XP. Одна из самых популярных версий операционной системы Windows за всю ее историю, служившая пользователям без малого 13 лет, уходит в прошлое. Завершение поддержки Windows XP создает серьезные проблемы с безопасностью для тех предприятий, которые продолжают ее эксплуатацию. В статье проводится анализ рисков, с которыми могут столкнуться те, кто еще не перешел на более современные версии Windows.

740 млн личных файлов было украдено или незаконно просмотрено в 2013 году

...

740 млн конфиденциальных файлов было украдено или незаконно просмотрено кибер-преступниками в 2013 году. 2013 год стал худшим по этому показателю за все время. Такие данные приводит исследование, подготовленное страховой компанией Zurich insurance Group совместно с аналитическим агентством Atlantic Council.

Раскрытие данных через SNMP устройств Brocade, Motorola и Ambit

...

В сетевых устройствах Brocade, Motorola/Netopia и Ambit выявлена критическая уязвимость, позволяющая удалённо получить параметры аутентификации, позволяющие подключиться к устройству или обслуживаемой им сети, через общедоступный вывод сервиса SNMP (community public). Для получения таких данных как логины пользователей, хэши паролей и ключи доступа к беспроводной сети, достаточно отправить SNMP-запрос при помощи штатных утилит, таких как snmpwalk или snmpget.

Хакеры подделали антивирус Касперского

...

Сотрудники «Лаборатории Касперского» обнаружили поддельную версию антивируса Kaspersky для мобильных устройств. Фальсификат размещен на Windows Phone Store и Google Play. Вместо борьбы с вирусами приложения просто показывали пользователям успокаивающие картинки.

В новой версии Chrome устранили 3 важные ошибки

...

Новейший вариант браузера Google Chrome содержит исправление 3 ошибок, связанных с безопасностью. Эксперты по защите получили $4,5 тыс. за обнаружение брешей. Лазейки обнаружили через AddressSanitizer.

Сайт министерства экономики Бельгии взломали

...

Представители Министерства экономики Бельгии сообщили об утечке данных с его сайта. В ведомстве подозревают, что взлом произвела служба внешней разведки страны. Точных данных у нападающих у бельгийцев пока нет, но в атаке подозревают Россию, АНБ и независимые хакерские группировки.

Продавец касс самообслуживания взломал Subway через LogMeIn

...

Владелец компании, которая продает кассы для самообслуживания, признался, что взломал системы транзакций в сети фастфудов Subway. Грамотно используя махинации с подарочными сертификатами взломщик и его сообщник сумели заработать свыше $40 тыс.

FireEye рассказала о хакерах из Ajax Security Team

...

Компания FireEye опубликовала подробный доклад о деятельности хакерской группы Ajax Security Team, которая работает в Иране. В отчете много необычных данных об одной из самых опасныхкибер-преступныхгруппировок на Ближнем Востоке.