Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Стражи четвертой промышленной революции

...
Стражи четвертой промышленной революции

Бизнес-модель оплаты не за сам товар, а за услуги по его использованию становится по-настоящему массовой. Бизнес все чаще прибегает к услугах ИТ-аутсорсеров и облачных провайдеров.  В результате растут риски, связанные с использованием распределенных информационных систем: внешние атаки, НСД, саботаж и ошибки персонала и т.д. В статье мы проанализируем возможные технические меры минимизации этих рисков.

Из-за атак на межбанковскую систему SWIFT пострадали более десяти банков

...
Из-за атак на межбанковскую систему SWIFT пострадали более десяти банков

Эксперты оборонной корпорации BAE Systems, а также аналитики компаний Symantec, IssueMakersLab и FireEye продолжают расследовать атаки на международную банковскую систему SWIFT. Ранее, в марте 2016 года, из-за брешей в SWIFT злоумышленникам почти удалось похитить миллиард долларов у центрального банка Бангладеш.

Уязвимость в плагине для Wordpress поставила под угрозу миллион сайтов

...
Уязвимость в плагине для Wordpress поставила под угрозу миллион сайтов

Специалисты компании Sucuri обнаружили опасную уязвимость в популярном плагине Jetpack для WordPress. Используя её, злоумышленник может избежать санитизации вводимых данных и внедрить в страницу вредоносный код. Это, в свою очередь, позволит ему захватывать чужие учётные записи, в том числе администраторские.

Хакер выставил на продажу 427 млн паролей MySpaсe и 65 млн Tumblr

...
Хакер выставил на продажу 427 млн паролей MySpaсe и 65 млн Tumblr

Только эксперты и компания LinkedIn разобрались с утечкой данных 117 млн пользователей, как на черном рынке появились пароли миллионов пользователей MySpaсe и Tumblr. Базы, содержащие 427 млн паролей от MySpace и 65 млн паролей от Tumblr продает тот же хакер, который ранее занимался распространением базы LinkedIn.

Хакер объяснил почему Пентагон использует 8-дюймовые дискеты

...
Хакер объяснил почему Пентагон использует 8-дюймовые дискеты

Специалист по компьютерной безопасности Крис Томас объяснил, почему министерство обороны США использует дискеты в системе управления ядерным оружием. Об этом сообщает Tech Insider. Томас рассказал, что компьютер IBM Series/1, который используется для чтения дискет министерством, полностью отключен от интернета и прочих сетей, что повышает безопасность.

Новая критическая уязвимость в GraphicsMagick и ImageMagick

...
Новая критическая уязвимость в GraphicsMagick и ImageMagick

В пакетах ImageMagick и GraphicsMagick выявлена ещё одна опасная уязвимость (CVE-2016-5118), позволяющая выполнить произвольные команды shell при обработке специально оформленного имени файла. Проблема связана с передачей в вызов popen имени файла.

Шифратор Locky заражает компьютеры при помощи трояна-загрузчика

...
Шифратор Locky заражает компьютеры при помощи трояна-загрузчика

Облачная система ESET LiveGrid® показала рост числа обнаружений загрузчика JS/Danger.ScriptAttachment в странах Европы. Программа распространяется в приложениях к спам-письмам. Если пользователь откроет вложение, Danger попытается загрузить шифратор Win32/Filecoder.Locky.

Защита публичных Wi-Fi-точек от вредного контента при помощи SkyDNS

...
Защита публичных Wi-Fi-точек от вредного контента при помощи SkyDNS

Предоставляя доступ в интернет через публичные точки доступа Wi-Fi, необходимо обеспечить не только идентификацию пользователей, но и контентную фильтрацию — запрет доступа к сайтам с опасным и нежелательным содержимым. В данной статье рассмотрено решение проблемы контентной фильтрации с помощью облачного сервиса SkyDNS.

Microsoft предупреждает о появлении вымогателя ZCryptor

...
Microsoft предупреждает о появлении вымогателя ZCryptor

Эксперты компании Microsoft и автор блога MalwareForMe сообщили о новой угрозе. Шифровальщик ZCryptor демонстрирует поведение, которое очень напоминает  поведение сетевого червя. Малварь стремится распространиться на большее число устройств, используя для этого сетевые и портативные устройства.

Банковский троянец атакует любителей взломанных мобильных игр

...
Банковский троянец атакует любителей взломанных мобильных игр

Вирусные аналитики компании «Доктор Веб» постоянно фиксируют случаи распространения разнообразных банковских троянцев, которые предназначены для заражения мобильных устройств под управлением ОС Android. Не секрет, что киберпреступники очень часто стараются замаскировать такие вредоносные приложения под безобидные и полезные программы.