Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

WhatsApp накрыла волна спама

...

Мобильное приложение WhatsApp в апреле 2015 года преодолело отметку в 800 млн активных пользователей ежемесячно. Об этом сообщил в соцсетях Ян Кум, основатель и генеральный директор сервиса. По прогнозам нынешних владельцев (в феврале 2014 года мессенджер приобрела компания Facebook), к концу 2015 года число пользователей превысит 1 млрд человек.

Эксперты из УЦСБ исправили уязвимость в популярной SCADA-системе

...

Группа исследователей из Уральского Центра Систем Безопасности обнаружила критическую уязвимость в алгоритме шифрования паролей управления технологическими процессами в популярной SCADA-системе RSView32, произведенной американской компанией Rockwell Automation, мировым лидером в области производства комплексных средств для автоматизации.

Главные уязвимости онлайн-банков: авторизация, аутентификация и Android

...

Уязвимости высокого уровня риска в исходном коде, а также серьезные недостатки механизмов аутентификации и авторизации во многих системах дистанционного банковского обслуживания позволяют проводить несанкционированные транзакции или даже получить полный контроль над системой со стороны внешнего злоумышленника, что может привести к существенным финансовым и репутационным потерям.

Уязвимости высокого уровня риска в исходном коде, а также серьезные недостатки механизмов аутентификации и авторизации во многих системах дистанционного банковского обслуживания позволяют проводить несанкционированные транзакции или даже получить полный контроль над системой со стороны внешнего злоумышленника, что может привести к существенным финансовым и репутационным потерям." />

Аналитики ESET раскрыли крупную атаку на веб-серверы

...

Аналитики международной антивирусной компании ESET раскрыли крупную вредоносную кампанию по компрометации серверов под управлением Linux и BSD.

Новые уязвимости в Google App Engine

...

Польская хакерская фирма Security Explorations обнаружила семь уязвимостей в Java-платформе, которая лежит в основе облачного хостинга Google App Engine (GAE). Используя эти баги, владелец одной из виртуальных машин на хостинге GAE может выйти далеко за пределы своих полномочий.

Хакеры взломали 400 000 аккаунтов шпионского сервиса mSpy

...

Сервис mSpy, позволяющий отслеживать местоположение мобильных телефонов был взломан. В результате скомпрометирован учётные данные более 400 000 пользователей, зарегистрированных на форуме.

Хакеры атаковали компьютеры Университета штата Пенсильвания

...
hackers-attack-pensylvania-university

Представители Университета штата Пенсильвания сообщили, что китайским хакерам удалось шпионить за компьютерами вуза более двух лет. Это опасно, ведь сотрудники учреждения занимаются разработками для военно-морского флота США.

Китайских хакеров из Naikon тянет в политику

...
hackers

Специалисты по компьютерной безопасности «Лаборатории Касперского» рассказали о деятельности хакерской группы Naikon. Данная высокоорганизованная группировка из южного Китая занимается сбором геополитических данных.

ESET разоблачает «русского шпиона» для Android

...

Международная антивирусная компания ESET предупреждает о росте активности Android/Spy.Banker.F – мобильного трояна российского происхождения.

Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать крах ядра Linux

...

В поставляемом в составе ядра Linux драйвере ozwpan выявлено пять уязвимостей, четыре из которых позволяют инициировать крах или зацикливание ядра через отправку специально оформленных пакетов (packet-of-death).