Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

...
Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

Специалисты показали новый вектор атаки, который назвали первым нативным эксплойтом Spectre v2 для систем Linux, работающих на современных процессорах Intel. По своему типу это классический вариант атаки по сторонним каналам, использующий спекулятивное выполнение.

Более 90 000 телевизоров LG Smart TV могут быть подвержены удаленным атакам

...
Более 90 000 телевизоров LG Smart TV могут быть подвержены удаленным атакам

Специалисты по безопасности из Bitdefender обнаружили четыре уязвимости, затрагивающие несколько версий WebOS, операционной системы, используемой в смарт-телевизорах LG.

В App Store нашлись поддельные приложения ВТБ и Тинькофф

...
В App Store нашлись поддельные приложения ВТБ и Тинькофф

В МВД России предупредили владельцев iPhone о фейковых приложениях кредитных организаций ВТБ и «Тинькофф», размещённых в официальном магазине App Store.

Рекордные DDoS-атаки: хроника эскалации угрозы

...
Рекордные DDoS-атаки: хроника эскалации угрозы

В последние годы размах и изощрённость DDoS-атак вышли на качественно новый уровень: мощность — до 3,94 Тбит/с, продолжительность — от нескольких часов до недель. Что привело к таким результатам и чего ждать от этой киберугрозы в будущем?

BatBadBut — критическая брешь Rust, допускающая атаки на Windows-устройства

...
BatBadBut — критическая брешь Rust, допускающая атаки на Windows-устройства

В типовой библиотеке Rust нашли критическую уязвимость — BatBadBut, которую можно использовать в атаках на пользователей Windows. Согласно описанию, брешь допускает внедрение вредоносных команд.

Microsoft устранила рекордное число брешей — 149, из которых две — 0-day

...
Microsoft устранила рекордное число брешей — 149, из которых две — 0-day

Microsoft выпустила апрельские обновление с рекордным числом патчей. В общей сложности разработчики устранили 149 уязвимостей, две из которых уже используются в реальных кибератаках.

В сравнении с прошлым годом объем российских утечек увеличился в 5 раз

...
В сравнении с прошлым годом объем российских утечек увеличился в 5 раз

По оценке DLBI, в I квартале 2024 года объем утечек данных в России в пять раз превысил показатель годовой давности. Суммарно скомпрометировано 121 млн номеров телефона и 38 млн адресов имейл (в I квартале 2023 — 11 млн и 23 млн соответственно).

Хактивисты DumpForums хвастаются кражей 40 Тбайт данных у ДИТ Москвы

...
Хактивисты DumpForums хвастаются кражей 40 Тбайт данных у ДИТ Москвы

Участники хактивистской группировки DumpForums заявили, что им удалось получить доступ к сети Департамента информационных технологий Москвы (ДИТ) и выгрузить базы различных ресурсов — суммарно 40 Тбайт данных.

МТС тестирует ИИ-механизмы, вычисляющие мошенников во время звонка

...
МТС тестирует ИИ-механизмы, вычисляющие мошенников во время звонка

МТС, один из крупнейших операторов страны, планирует запустить услугу определения мошеннических звонков с помощью искусственного интеллекта. Задача — предупреждать абонента о возможном мошенничестве прямо во время звонка.

Crowdfense предлагает $30 млн за 0-day в Android, iOS, Chrome и Safari

...
Crowdfense предлагает $30 млн за 0-day в Android, iOS, Chrome и Safari

Компания Crowdfense предлагает в общей сложности 30 миллионов долларов за эксплойты нулевого дня, затрагивающие Android, iOS, Chrome и Safari. Crowdfense давно интересуется уязвимостями, несколько лет назад компания запустила платформу для быстрой продажи 0-day эксплойтов.