Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

К четверти взломов сайтов на основе Wordpress привели дыры в трёх плагин

...
К четверти взломов сайтов на основе Wordpress привели дыры в трёх плагин

Для взлома сайтов на основе WordPress злоумышленники используют уязвимости не в самой системе управления контентом, а в её плагинах. Такой вывод сделали специалисты компании Sucuri, проанализировав 11485 взломанных сайтов. WordPress остаётся наиболее часто взламываемой системой управления контентом.

117 млн паролей от LinkedIn выставлены на продажу в даркнете

...
117 млн паролей от LinkedIn выставлены на продажу в даркнете

На андеграундной торговой площадке TheRealDeal хакер под ником Peace_of_mind (или просто Peace) выставил на продажу базу учетных данные пользователей LinkedIn, которая насчитывает 117  млн паролей. За весь архив злоумышленник просит 5 биткоинов (около 2200 долларов).

Создатели TeslaCrypt закрыли проект и опубликовали master-ключ

...
Создатели TeslaCrypt закрыли проект и опубликовали master-ключ

Издание Bleeping Computer сообщает о том, что создатели знаменитого трояна TeslaCrypt, который зашифровывал файлы на атакованных машинах, опубликовали мастер-ключ для разблокировки и закрыли проект. Изначально TeslaCrypt атаковал главным образом геймером — троян выбирал своими целями файлы, ассоциируемые с рядом популярных онлайн-игр.

Хакеры Anonymous начали операцию против Турции

...
Хакеры Anonymous начали операцию против Турции

Хакеры Anonymous взломали сервера турецких медицинских учреждений, и выложили в сеть 2 Gb персональных данных жителей Турции. Как заявили хакеры, это ответ на агрессию Турецких хакеров в отношении медицинских учреждений США, в частности Голливудского пресвитерианского медицинского центра в штате Калифорния и Методистского госпиталя Хендерсона в штате Кентукки.

Специалисты Check Point детально изучили эксплоит кит Nuclear

...
Специалисты Check Point детально изучили эксплоит кит Nuclear

Аналитики израильской компании Check Point представили подробнейший отчет о работе набора эксплоитов Nuclear, детально изучив инфраструктуру всего сервиса, а также вредоносные кампании, использующие Nuclear в ходе своих атак. По данным специалистов, создатель Nuclear, это россиянин, проживающий в Краснодаре и зарабатывающий на своем детище порядка 100 000 долларов в месяц.

Жертвы вымогателя Locky получили предупреждение вместо вируса

...
Жертвы вымогателя Locky получили предупреждение вместо вируса

У операторов ботнета Dridex, который в последнее время занимается распространением шифровальщика Locky, определенно выдался плохой месяц. Инфраструктуру ботнета опять взломал неизвестный gray hat доброжелатель, подменив вредоносный пейлоад на предупреждение о малвари.

Издание Intercept начало публиковать секретные данные из архива Сноудена

...
Издание Intercept начало публиковать секретные данные из архива Сноудена

Издание Intercept, уже ставшее своеобразным приемником Wikileaks, начало публикацию секретных документов, полученных от Эдварда Сноудена. В основном это внутренняя документация и отчеты АНБ. Первая партия бумаг уже выложена в открытый доступ, в нее вошли 166 документов, датированных 2003 годом.

На PHDays московский десятиклассник взломал электрическую подстанцию

...
На PHDays московский десятиклассник взломал электрическую подстанцию

На проходящем 17 и 18 мая в Москве форуме по практической информационной безопасности Positive Hack Days состоялся конкурс по взлому промышленного оборудования. По легенде хакеры должны были атаковать модель системы электроснабжения небольшого региона. Конкурсная модель максимально приближена к реальности как технически, так и функционально.

Опасная безопасность и другие тренды ИБ по версии Positive Technologies

...
Опасная безопасность и другие тренды ИБ по версии Positive Technologies

Аналитический центр компании Positive Technologies выпустил Positive Research 2016, отражающий ключевые мировые и российские тенденции в сфере информационной безопасности, а также статистику по уязвимостям корпоративных систем различных сфер бизнеса.

Исследователи из Стэнфорда определили опасность телефонных метаданных

...
Исследователи из Стэнфорда определили опасность телефонных метаданных

Исследователи из Стэнфордского университета продемонстрировали, что из метаданных телефонных звонков легко извлечь важную персональную информацию, и рекомендуют затруднить их получение и анализ. Метаданные телефонного звонка — это дата, время и продолжительность, а также номера его участников.