Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

DDoS-атак в рунете стало в 6 раз больше, но мощность и длительность упали

...
DDoS-атак в рунете стало в 6 раз больше, но мощность и длительность упали

По данным Kaspersky, за три месяца, с декабря 2023 года по февраль 2024-го, в России было проведено в шесть раз больше DDoS-атак, чем в аналогичный период 2022–2023 годов. Вместе с тем мощность таких ударов и средняя продолжительность заметно снизились.

Незаконно приобрести данные россиян стало в 2,5 раза дороже

...
Незаконно приобрести данные россиян стало в 2,5 раза дороже

Незаконно получить информацию о россиянах стало ощутимо дороже. Стоимость такой услуги выросла к началу 2024 года в 2,5 раза и теперь составляет 44,3 тысячи рублей.

Россия заняла 2 место по доле компьютеров АСУ, зараженных майнерами

...
Россия заняла 2 место по доле компьютеров АСУ, зараженных майнерами

Согласно статистике Kaspersky ICS CERT, во второй половине 2023 года вредоносные объекты были заблокированы на 31,1% компьютеров АСУ (серверы SCADA и хранения данных, шлюзы, рабочие станции инженеров и операторов, компьютеры админов и разработчиков софта).

По стопам Microsoft: macOS Sonoma 14.4 сломала USB-хабы, принтеры, Java

...
По стопам Microsoft: macOS Sonoma 14.4 сломала USB-хабы, принтеры, Java

Несколько недель назад Apple выпустила очередную минорную версию операционной системы macOS Sonoma под номером 14.4. С тех пор не утихают жалобы по поводу того или иного «сломанного» софта и подключённых устройств.

Новый WebGPU-вектор позволяет провести атаку из браузера жертвы

...
Новый WebGPU-вектор позволяет провести атаку из браузера жертвы

Исследователи продемонстрировали новый вектор атаки, угрожающий пользователям нескольких популярных браузеров и видеокарт. Метод основан на использовании WebGPU.

В Сеть слили свежие данные и заказы клиентов интернет-магазина ProfMagazin

...
В Сеть слили свежие данные и заказы клиентов интернет-магазина ProfMagazin

В Сети появились данные пользователей, якобы зарегистрированных в онлайн-магазине косметики для мужчин и женщин ProfMagazin (profmagazin.ru). В выложенных дампах также можно найти историю заказов.

В ходе выборов президента РФ на ресурсы ЦИК было проведено 12 млн атак

...
В ходе выборов президента РФ на ресурсы ЦИК было проведено 12 млн атак

С начала мартовской избирательной кампании в России защитники отразили свыше 12 млн атак на ресурсы ЦИК, включая сайт Центризбиркома и систему дистанционного электронного голосования (ДЭГ).

Киберпреступники ищут в Сети серверы с дырявой библиотекой Aiohttp

...
Киберпреступники ищут в Сети серверы с дырявой библиотекой Aiohttp

Группировка кибервымогателей ShadowSyndicate теперь ищет в Сети серверы, уязвимые к CVE-2024-23334. Эта брешь представляет собой возможность обхода директории (directory traversal) в Python-библиотеке aiohttp.

GhostRace — новый вектор атаки на современные CPU для слива данных

...
GhostRace — новый вектор атаки на современные CPU для слива данных

Исследователи выявили новый вектор атаки на современные процессоры, поддерживающие спекулятивное выполнение. Получивший имя GhostRace способ может привести к учетке конфиденциальных данных.

Новая звуковая атака вытащит набранный текст даже в шумном помещении

...
Новая звуковая атака вытащит набранный текст даже в шумном помещении

Специалисты показали в деле новый вектор звуковой атаки по сторонним каналам. С её помощью условный злоумышленник может вычислить клавиши. которые нажимает пользователь, учитывая его паттерны ввода. Говорят, метод работает даже в шумных помещениях.