Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Что такое кибериммунитет и при чём тут KasperskyOS

...
Что такое кибериммунитет и при чём тут KasperskyOS

Тема нашей сегодняшней беседы — кибериммунитет и конструктивная информационная безопасность (security by design). Сейчас отрасль кибербезопасности живёт в концепции «борьбы брони и снаряда», и зачастую атакующая сторона создаёт защитникам весьма много трудностей. О том, как изменить правила игры, мы расспросили экспертов «Лаборатории Касперского»: Виктора Ивановского, Максима Донцова и Екатерину Ульяшову.

Более 100 тыс. паролей хакеров попали в Сеть из-за неосторожности

...
Более 100 тыс. паролей хакеров попали в Сеть из-за неосторожности

Исследователи выявили 120 тысяч систем, содержащих учётные данные участников различных форумов для киберпреступников. Интересно, что многие скомпрометированные аккаунты принадлежат именно злоумышленникам.

Microsoft вернула проблемный патч для дыры в ядре Windows

...
Microsoft вернула проблемный патч для дыры в ядре Windows

Microsoft вернула всем пользователям Windows патч для уязвимости ядра, приводящей к раскрытию информации. Ранее разработчики отзывали этот фикс, боясь, судя по всему, за стабильность работы операционной системы.

Вектор атаки MaginotDNS использует некорректные проверки в DNS-софте

...
Вектор атаки MaginotDNS использует некорректные проверки в DNS-софте

Группа специалистов разработала новый вектор атаки класса DNS cache poisoning, получивший название «MaginotDNS». Этот метод нацелен на CDNS-резолверы и может скомпрометировать домены верхнего уровня TLD.

В даркнете выставили БД с данными 760 тыс. пользователей discord.io

...
В даркнете выставили БД с данными 760 тыс. пользователей discord.io

На одном из форумов даркнета некие злоумышленники выставили на продажу базу данных. По их словам, она содержит информацию о зарегистрированных пользователях сервиса discord.io.

Админ хостера Lolek задержан за помощь банде вымогателей Netwalker

...
Админ хостера Lolek задержан за помощь банде вымогателей Netwalker

Правоохранители положили хостер Lolek и арестовали пять стоящих за ним граждан. Как отметили в Минюсте США, операторы вымогателя Netwalker пользовались услугами Lolek, который помог им запустить десятки атак.

В функции Python для парсинга URL нашли опасную уязвимость

...
В функции Python для парсинга URL нашли опасную уязвимость

Опасную брешь нашли в функции Python, отвечающей за парсинг URL. В случае эксплуатации злоумышленники могут обойти способы фильтрации на основе черных списков, а также прочитать произвольные файлы и выполнить команды.

Телефонные мошенники начали притворяться коллегами в мессенджерах

...
Телефонные мошенники начали притворяться коллегами в мессенджерах

Специалисты Kaspersky рассказали о новом подходе к телефонному мошенничеству, отличающемся множеством этапов. Атаки стали более целенаправленными, преступники теперь адаптировались под сферу деятельности своих жертв, используя как звонки, так и сообщения в мессенджерах. Основная цель заключается в обмане для выманивания денежных средств.

Вектор атаки TunnelCrack позволяет вытащить трафик за пределы VPN

...
Вектор атаки TunnelCrack позволяет вытащить трафик за пределы VPN

Несколько векторов, связка из которых получила имя TunnelCrack, играют на руку кибершпионам. Например, с помощью TunnelCrack злоумышленники при определённых обстоятельствах могут вытащить трафик жертвы за пределы зашифрованных VPN.

Вредонос Gafgyt эксплуатирует пятилетнюю уязвимость в роутерах Zyxel

...
Вредонос Gafgyt эксплуатирует пятилетнюю уязвимость в роутерах Zyxel

Ботнет Gafgyt увеличил число атак с эксплуатацией уязвимости в устаревших маршрутизаторах Zyxel P660HN-T1A. По данным Fortinet, в день насчитываются тысячи таких кибератак.