Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Взломана система оплаты сети гостиниц Trump Hotel Collection

...

Хакеры взломали защиту системы оплаты банковскими картами семи гостиниц, принадлежащих миллиардеру Дональду Трампу, который претендует на выдвижение кандидатом в президенты США от Республиканской партии.

Глава T-mobile заявил, что хакеры получили доступ к данным 15 млн клиентов

...

Утечка произошла на стороне партнера T-mobile – кредитного бюро Experian. По заказу оператора, Experian проводит оценку кредитной истории и финансового положения американцев, которые заключают договор с T-mobile.

Критическая уязвимость Android-библиотеки libutils

...

В августе представители компании Zimperium, занимающейся вопросами информационной безопасности, обнародовали отчёт о критической уязвимости в ядре мобильной операционной системы Android, которую окрестили как Stagefright.

Коробочная безопасность веб-приложений. Внутренности Web Application Firewall

...
Коробочная безопасность веб-приложений. Внутренности Web Application Firewall

Статья посвящена методам защиты веб-приложений, используемым в современных системах защиты веб-приложений (Web Application Firewall -WAF) «из коробки»: машинное обучение, сигнатурный анализ, защита от DoS-атак, выявление нелегетимных запросов и другим.

Endress+Hauser и CodeWrights не могли устранить уязвимость 2,5 года

...

Компания Digital Security, сообщает о закрытии уязвимости в библиотеке HART Device Type Manager (DTM), разрабатываемой компанией CodeWrights и используемой в HART-оборудовании Endress+Hauser.

Samsung отказалась устранять критические уязвимости в ряде смартфонов

...

Samsung не стала выпускать обновления прошивок для Samsung Galaxy S4 (I9500) на базе Android Jelly Bean и Android KitKat, ограничившись лишь обновлением для аппаратов под управлением Android Lollipop. Об этом сообщают исследователи из компании QuarksLAB со ссылкой на представителей Samsung.

Хакеры украли данные миллионов клиентов Scottrade

...

Имена и адреса более чем 4,6 миллиона клиентов крупной американской брокерской компании предположительно похищены хакерами. По сообщению Associated Press, ФБР проинформировало онлайн-брокера Scottrade о том, что данные ее клиентов, вероятно, были похищены в конце 2013 или в начале 2014 года.

Почти 15 ГБ данных украдено с краудфандингового сайта Patreon

...

Неизвестные хакеры сумели взломать популярный ресурс для сбора пожертвований Patreon. В результате был опубликован архив, объемом почти 15 ГБ, содержащий, в том числе, исходные коды, пароли пользователей, данные о совершенных ими пожертвованиях и так далее.

Еще одно встроенное шпионское приложение обнаружено на компьютерах Lenovo

...

У восстановленного с завода Thinkpad с предустановленной Windows 7 в планировщике есть приложение, которое включается раз в день и собирает данные о том, как вы используете компьютер. После этого все сведения отправляются компании-аналитику.

Известные российские банки подверглись серии DDoS-атак

...

«Лаборатория Касперского» зафиксировала волну продолжительных DDoS-атак на ряд крупных российских банков, которая длилась неделю с 25 сентября. В общей сложности злоумышленники атаковали различные интернет-ресурсы, в том числе и системы онлайн-банкинга восьми известных финансовых организаций.