Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

LastPass исправили серьезную уязвимость в своем менеджере паролей

...
LastPass исправили серьезную уязвимость в своем менеджере паролей

Всего несколько часов потребовалось разработчикам популярного менеджера паролей LastPass, чтобы исправить уязвимость, позволяющую получить полный доступ к паролям пользователей. Уязвимость ранее была открыта экспертом Тэвисом Орманди (Tavis Ormandy) и затрагивало расширение LastPass для Firefox. Небольшого кода JavaScript было достаточно, чтобы взаимодействовать с LastPass без ведома пользователя.

Шифровальщик Locky начал использовать JavaScript-вложения

...
Шифровальщик Locky начал использовать JavaScript-вложения

Locky, один из самых распространенных вымогателей, теперь рассылается через спам, в прикрепленных JavaScript-файлах. Раньше рассылаемые вредоносные JavaScript-вложения устанавливали на компьютер жертвы трояны-загрузчики. Однако на прошлой неделе была замечена новая волна рассылки, в которой изменился механизм, и теперь вместо загрузчиков, вредоносные вложения загружают на компьютер пользователей вымогатель Locky.

За 72 дня наблюдений в Tor обнаружили 110 вредоносных серверов

...
За 72 дня наблюдений в Tor обнаружили 110 вредоносных серверов

Двое ученых из Северо-Западного университета провели эксперимент в сети Tor, длившийся с 12 февраля 2016 года по 24 апреля 2016 года. Исследователи запустили порядка 1500 серверов-ловушек HOnions, которые смогли выявить по меньшей мере 110 опасных HSDirs (Hidden Services Directories).

IT-компании объединяют усилия для борьбы с шифровальщиками

...
IT-компании объединяют усилия для борьбы с шифровальщиками

Европол, полиция Нидерландов, «Лаборатория Касперского» и Intel Security запустили совместную инициативу для борьбы с программами-шифровальщиками и вымогателями. Проект получил название No More Ransom и представляет собой веб-портал (nomoreransom.org), на котором пользователи могут найти информацию о шифровальщиках и исходящих от них угрозах.

В LastPass обнаружена опасная уязвимость нулевого дня

...
В LastPass обнаружена опасная уязвимость нулевого дня

Опасная уязвимость нулевого дня, способная скомпрометировать учетные записи пользователей, была обнаружена в популярной программе для хранения паролей.

Microsoft представила отчет по угрозам ИБ в России

...
Microsoft представила отчет по угрозам ИБ в России

Microsoft опубликовала отчет за четвертый квартал 2015 года по статистике угроз безопасности информационных систем компании. Он базируется на данных, полученных защитными программами и сервисами Microsoft, установленными на компьютерах в России. Информация была предоставлена корпоративными и частными пользователями, которые согласились делиться ею с Microsoft.

ИТ-руководители России ставят под угрозу безопасность данных

...
ИТ-руководители России ставят под угрозу безопасность данных

Компания VMware, опубликовала результаты нового исследования мобильности в российских компаниях. Согласно ему, половина ИТ-руководителей готовы подвергнуть риску безопасность корпоративных данных, чтобы сделать бизнес более мобильным.

Экспертам удалось взломать код трояна Mad Max

...
Экспертам удалось взломать код трояна Mad Max

Исследователям из Arbor Networks удалось взломать сложный обфусцированный алгоритм генерации доменных имен (DGA), принадлежащий Mad Max, трояну, который создал ботнет из зараженных компьютеров, находящихся в 16 разных странах.

Беспроводные клавиатуры уязвимы для перехвата нажатий клавиш

...
Беспроводные клавиатуры уязвимы для перехвата нажатий клавиш

Беспроводные клавиатуры некоторых производителей не используют шифрование при обмене данными с их электронными ключами, что позволяет злоумышленнику перехватить нажатия клавиш или отправить свои собственные команды на компьютер-жертву.

UAC в Windows 10 можно обойти используя утилиту очистки диска

...
UAC в Windows 10 можно обойти используя утилиту очистки диска

Эксперты нашли способ обойти Контроль учетных записей (UAC) в Windows 10, для этого они воспользовались родной утилитой Microsoft для очистки диска.