Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Троян-шифровальщик Shade заражает систему жертвы множеством вирусов

...

Shade попадает на компьютер жертвы двумя способами: либо через спам-рассылки, либо с помощью эксплойтов. В первом случае жертва получает письмо с вредоносным вложением, попытка открыть которое приводит к заражению системы. Имя файла меняется с каждой новой волной рассылки.

Обнаружена критическая уязвимость в ПО, которое использует Endress+Hauser

...

Компания Digital Security, сообщает об обнаружении критической уязвимости, вызванной некорректной обработкой входящих данных и присутствующей в библиотеке HART Device Type Manager (DTM), разрабатываемой компанией CodeWrights GmbH и используемой в HART-оборудовании Endress+Hauser.

Хакер получил доступ к корпоративной информации «Мегафона»

...

Как рассказал хакер, в его распоряжении оказались сборка различных версий сайта «Мегафон», управление доменом, доступ к внутренней системе управления проектами Confluence, а также доступ к разработкам оператора по борьбе со спамом и сайту для дилеров. 

США могут ввести санкции против Китая из-за атак хакеров

...

Администрация США намерена рассмотреть вопрос о введении санкций против китайских компаний и отдельных лиц, которые, по мнению Белого дома, замешаны в хакерских атаках на американские учреждения с целью кражи торговых секретов.

Контрразведка Германии меняла данные граждан на доступ к XKeyscore

...

Похоже, в Германии вот-вот разразится крупный скандал. Немецкому изданию Die Zeit стало известно, что Федеральное ведомство по охране конституции, выполняющее функции контрразведки в стране, годами продавало данные граждан Германии коллегам-разведчикам из США.

Исследователю заплатили $750 за критическую уязвимость в PayPal

...

19 июня 2015 года египетский исследователь Ибрагим Хегази (Ebrahim Hegazy) обнаружил на сайте платежной системы PayPal серьезную уязвимость. Спустя два месяца компания, наконец, сообщила о закрытии бага, а Хегази получил возможность опубликовать информацию о своей находке.

Уязвимость в песочнице iOS бьет по корпоративным пользователям

...

Из-за некорректной реализации песочницы в операционной системе iOS и новой 0-day уязвимости Quicksand могут пострадать сотрудники компаний, где используются системы MDM/EMM для контроля доступа к корпоративным данным, рабочей почте и корпоративным приложениям. Уязвимость затрагивает абсолютно все MDM-клиенты.

Значительно возросло число мобильных троянцев

...

На протяжении всего лета «Лаборатория Касперского» наблюдает ощутимый рост числа атак мобильного вредоносного ПО, использующего для достижения своих целей права суперпользователя – другими словами, получающего неограниченный контроль над зараженным устройством. В зоне наибольшего риска при этом находятся пользователи в России и Индии.

Хакеры пытаются действовать под маской Роскомнадзора

...

Владельцы зарегистрированных в Рунете сайтов начали накануне получать рассылку, в которой от имени Роскомнадзора им сообщают о внесении ресурса в “реестр организаторов распространения информации”. У владельцев сайтов требуют под угрозой внесения в “черный список” и блокировки в течение 72 часов разместить в корневой директории сервера определенный код.

Российские пользователи очень боятся кражи учетной записи

...

Наибольшее беспокойство российских пользователей вызывают угрозы, связанные с потерей учетных записей в онлайн-сервисах. Это обнаружилось в результате опроса, проведенного «Лабораторией Касперского» совместно с агентством B2B International с целью выяснить наиболее известные и пугающие угрозы.