Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

В Android 14 нашли уязвимость, которая эксплуатируется через Bluetooth LE

...
В Android 14 нашли уязвимость, которая эксплуатируется через Bluetooth LE

В Android 14 обнаружили новую уязвимость, затрагивающую Bluetooth-стек операционной системы. В случае эксплуатации брешь позволяет выполнить вредоносный код удалённо.

За год численность DDoS-ботнетов возросла в среднем в 4 раза

...
За год численность DDoS-ботнетов возросла в среднем в 4 раза

Специалисты StormWall фиксируют рост боевых порядков ботнетов, используемых для проведения DDoS-атак. В 2023 году среднее количество устройств в составе таких вредоносных сетей увеличилось в четыре раза, с 4 тыс. до 16 тысяч.

Уязвимость в Ultimate Member угрожает тысячам WordPress-сайтов

...
Уязвимость в Ultimate Member угрожает тысячам WordPress-сайтов

Опасная уязвимость в WordPress-плагине Ultimate Member (более 200 тыс. активных установок) может использоваться для внедрения вредоносных скриптов. Брешь получила идентификатор CVE-2024-2123 и является по своей сути XSS.

Киберпреступность в России: реальная, но ещё недооценённая угроза

...
Киберпреступность в России: реальная, но ещё недооценённая угроза

Киберпреступники атакуют Россию сразу на нескольких уровнях. Кибермошенники похищают персональные данные россиян и деньги с их банковских счетов, преступные группировки более высокого уровня взламывают информационные системы малого и среднего бизнеса, крупных предприятий и госсектора. Правильно ли оцениваются риски этих угроз и можно ли им противостоять?

Яндекс выплатил этичным хакерам 70 млн рублей в 2023 году

...
Яндекс выплатил этичным хакерам 70 млн рублей в 2023 году

Представители Яндекс сообщили, что корпорация в 2023 году выплатила «белым» хакерам 70 миллионов рублей за уязвимости, найденные в сервисах и инфраструктуре техногиганта.

Как утекли секретные аудиозаписи немецких военных и при чём тут Cisco Webex

...
Как утекли секретные аудиозаписи немецких военных и при чём тут Cisco Webex

Недавняя утечка аудиозаписи секретного разговора между высокопоставленными офицерами немецких ВВС имела не только политические последствия. Расскажем, как следует защищать сеансы видеоконференций и при чём тут Cisco Webex.

Группа Magnet Goblin использует 1-day дыры для установки Linux-вредоноса

...
Группа Magnet Goblin использует 1-day дыры для установки Linux-вредоноса

Киберпреступная группировка Magnet Goblin, основной мотивацией которой являются деньги жертв, использует 1-day уязвимости для взлома серверов и установки вредоносной программы. В зоне риска системы Windows и Linux.

Российское машиностроение атакуют шпионы, вооруженные WhiteSnake Stealer

...
Российское машиностроение атакуют шпионы, вооруженные WhiteSnake Stealer

В рамках целевой атаки на машиностроительное предприятие неизвестные злоумышленники отправляли на корпоративные адреса письма от имени СК РФ с троянским вложением. При его открытии в систему с помощью WhiteSnake внедрялся JavaScript-бэкдор.

8 марта российский ретейл пережил в 3 раза больше DDoS-атак, чем год назад

...
8 марта российский ретейл пережил в 3 раза больше DDoS-атак, чем год назад

В этом году праздник 8 Марта в России ознаменовался рекордным всплеском DDoS-атак в сфере ретейла. Количество таких инцидентов, по данным StormWall, в три раза превысило показатель, зафиксированный годом ранее.

Тысячи WordPress-сайтов заразились из-за устаревшей версии Popup Builder

...
Тысячи WordPress-сайтов заразились из-за устаревшей версии Popup Builder

Киберпреступники запустили новую кампанию, в ходе которой взламывают сайты на WordPress и внедряют в их страницы вредоносный код. В качестве вектора используется уязвимость в устаревшей версии плагина Popup Builder.