Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Secunia прекращает открытую публикацию списка уязвимостей

...

Агрегатор уязвимостей Secunia объявил в сообщении на форуме, что прекращает публикацию свежих уязвимостей в открытом доступе. Под «свежими» подразумеваются все, обнаруженные в последние девять месяцев. Эта лента становится платной.

97% людей не способны распознать опасные электронные письма

...

Intel Security публикует результаты своего теста проверки знаний пользователей и их умения распознавать электронные письма, отправленные мошенниками с целью получения доступа к логинам, паролям и другим конфиденциальным данным. В исследовании приняли участие около 19 000 человек из 144 стран.

В iOS и OS X обнаружен ряд 0-day уязвимостей

...

Специалисты из Университета Индианы и Технологического института Джорджии опубликовали отчет о ряде 0-day уязвимостей в Apple iOS и OS X. Используя найденные дырки, исследователи сумели получить информацию, хранящуюся в Keychain, взломали «песочницу» и достали конфиденциальные данные из приложений Evernote, Facebook и не только.

Незащищенные городские камеры могут стать орудием злоумышленников

...

После изучения способов передачи информации в городских системах видеонаблюдения, «Лаборатория Касперского» и американская IT-компания Exigent Systems пришли к выводу, что изначально используемые в благих целях инструменты могут довольно легко оказаться «не в тех руках» и начать, таким образом, работать против общественного благополучия.

Злоумышленники взломали сайт ВЦИОМ

...
Злоумышленники взломали сайт ВЦИОМ

Взлом популярных и хорошо посещаемых интернет-ресурсов с целью распространения нежелательного, рекламного или откровенно вредоносного ПО — хорошо известный прием, нередко используемый сетевыми злоумышленниками.

В смартфонах Samsung Galaxy найдена новая «дыра»

...

Смартфоны Samsung Galaxy содержат уязвимость, позволяющую злоумышленникам получать доступ к датчикам, GPS, камерам и микрофону, незаметно устанавливать вредоносные приложения, вмешиваться в работу других приложений и операционной системы смартфона, перехватывать сообщения и прослушивать звонки, получать доступ к фотографиям и видеозаписям.

Уязвимость в OverlayFS, позволяющая поднять свои привилегии в Ubuntu

...

В реализации файловой системы OverlayFS выявлена уязвимость (CVE-2015-1328), которую можно использовать для получения root-доступа на системах, в которых разрешено монтирование разделов OverlayFS непривилегированным пользователем. Достаточные для эксплуатации уязвимости настройки по умолчанию применяются во всех поддерживаемых ветках Ubuntu (12.04, 14.04, 14.10 и 15.04).

Армия США покупает «дыры» в ПО Microsoft, Apple, IBM

...

Военно-морские силы США опубликовали на сайте госзакупок объявление о поиске ИТ-компаний, готовых предоставить им информацию об уязвимостях нулевого дня в популярных программных продуктах и способы их эксплуатации, сообщает некоммерческая организация Electronic Frontier Foundation, занимающаяся защитой частной жизни граждан.

В Венгрии из машины директора АЭС украли ноутбук с секретами

...

Из машины директора атомной электростанции "Пакш" в Венгрии украли ноутбук с секретными материалами. По данным местных СМИ, в компьютере хранилась информация о расширении АЭС. Кража произошла в мае 2015 года в Будапеште. Как пишет венгерская газета Blikk, директор вышел из своего автомобиля на короткую встречу на набережной.

Целью майской атаки хакеров был компьютер Меркель

...

Новые данные о майской хакерской атаке на компьютеры бундестага опубликованы в Германии. Напомним, еще в прошлом месяце парламентарии вынуждены были признать, что в течение нескольких недель неизвестные взломщики получали данные из их закрытой системы.