Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Итальянские хакеры предлагают инструмент для шпионажа

...

Корпорация Symantec раскрывает данные о новой интеллектуальной вредоносной программе, созданной злоумышленниками для хищения информации. Под угрозой компьютеры, работающие и на ОС Windows, и на Mac OS, а также мобильные устройства.

Выявлена вредоносная программа для Linux-серверов

...

Антивирусная компания ESET сообщила об обнаружении нового вредоносного ПО Linux/Chapro.A, используемого злоумышленниками для организации атак на посетителей сайтов, размещённых на взломанных Linux-серверах. Особенностью Linux/Chapro.A является то, что вредоносный код оформлен в виде модуля для http-сервера Apache, осуществляющего подстановку эксплуатирующих браузеры iframe- или JavaScript-блоков в трафик обслуживаемых сервером сайтов.

Власти Индии признали факт кражи 10000 правительственных email-адресов

...

 Представители Национальной организации технических исследований (National Technical Research Organisation, NTRO) признали, что наиболее крупная кибератака, когда-либо совершавшаяся на информационные сети страны, произошла 12 июля 2012 года.

Хакеры вывели из строя сайты Аль-Каиды

...

 Крупные сайты Аль-Каиды подверглись кибератакам, в результате чего оставались недоступными для пользователей более двух недель. По данным спецслужб США, эти нападения значительно подорвали способность организации вербовать новых боевиков посредством Интернет.

 Крупные сайты Аль-Каиды подверглись кибератакам, в результате чего оставались недоступными для пользователей более двух недель. По данным спецслужб США, эти нападения значительно подорвали способность организации вербовать новых боевиков посредством Интернет." />

Обнаружен вредоносный Word-документ используемый против россиян

...

Эксперты FireEye обнаружили вредоносный Word-документ, предназначенный для использования в целевых атаках против русскоязычных пользователей. Данный doc-файл содержит дроппер, который устанавливает в систему многокомпонентного зловреда, ворующего персональные данные. Эксперты нарекли его Sanny, воспользовавшись именем одного из email-адресов, используемых в данной схеме атаки.

TOP-6 информационных угроз 2013 от Fortinet

...

В числе ключевых рисков – изощренные целевые атаки на мобильные устройства и приложения, активная эксплуатация злоумышленниками IPv6 убежищ и эксплойтов.

Новый троянец блокирует доступ на некоторые веб-сайты

...

Антивирусная компания «Доктор Веб» предупредила о распространении нового представителя семейства вредоносных программ Trojan.BrowseBan. Этот троянец блокирует доступ на некоторые веб-сайты, мошенническим путем вынуждая пользователя оформить платную подписку на различные услуги.

Symantec опубликовала прогноз киберугроз на 2013 год

...

Корпорация Symantec опубликовала прогноз  тенденций в мире кибербезопасности на 2013 год. Согласно данным экспертов корпорации, в 2013 году атаки станут агрессивнее и будут проводиться не только с целью заработка или шпионажа, но и с целью демонстрации силы атакующих. Кроме того, увеличится количество угроз для пользователей мобильных и облачных технологий, а также для аудитории социальных сетей.

Кибермошенники заманивают жертв подарком в $1000 от Facebook и Walmart

...

 Кибермошенники развернули новую кампанию, приуроченную к наступающим праздникам. Потенциальными жертвами мошенники избрали пользователей Facebook. Злоумышленники рассылают пользователям сети сообщения, в которых утверждается, что Facebook совместно с Walmart дарит всем, кто зарегистрируется перейдя по ссылке, содержащейся в сообщении, подарочные карты на $1000 (764 евро).

Вредоносный скрипт использует уязвимость в WordPress Pingback для DDoS-атак

...

 5 дней назад в сети Интернет появился вредоносный скрипт, использующий уязвимость в WordPress Pingback API для DDoS-атак. Как отмечают эксперты, получив доступ к WordPress XMLRPC API, используя файл xmlrpc.php, злоумышленники могут не только воспользоваться им для проведения DDoS-атак, но также узнать, находится ли хост во внутренней сети, просканировать порты хостов находящихся внутри сети, и даже изменить настройки внутреннего маршрутизатора.

 5 дней назад в сети Интернет появился вредоносный скрипт, использующий уязвимость в WordPress Pingback API для DDoS-атак. Как отмечают эксперты, получив доступ к WordPress XMLRPC API, используя файл xmlrpc.php, злоумышленники могут не только воспользоваться им для проведения DDoS-атак, но также узнать, находится ли хост во внутренней сети, просканировать порты хостов находящихся внутри сети, и даже изменить настройки внутреннего маршрутизатора." />