Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

В Google Play нашлись 200 Android-вредоносов, загруженных миллионы раз

...
В Google Play нашлись 200 Android-вредоносов, загруженных миллионы раз

Несмотря на постоянную борьбу с вредоносными приложениями в Google Play Store, официальный магазин пока далёк от безопасного места. Так, исследователи нашли там 200 зловредов, общее число скачиваний которых достигло почти восьми миллионов.

WhatsApp может раскрыть вашу ОС и информацию о связанных устройствах

...
WhatsApp может раскрыть вашу ОС и информацию о связанных устройствах

Исследователи изучили принцип работы WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в РФ) и пришли к выводу, что мессенджер может выдать операционную систему пользователя, а также ряд информации о связанных устройствах.

Мошенники ломают неактивные WhatsApp-аккаунты россиян для обзвона

...
Мошенники ломают неактивные WhatsApp-аккаунты россиян для обзвона

Телефонные мошенники начали взламывать неактивные аккаунты россиян в WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в РФ) и с них уже совершают звонки в рамках классических схем обмана.

В СНГ провели атаку на госструктуру через уязвимость Roundcube Webmail

...
В СНГ провели атаку на госструктуру через уязвимость Roundcube Webmail

Эксперты Positive Technologies обнаружили вредоносное письмо, адресованное госучреждению одной из стран СНГ. Анализ показал, что вложение содержит эксплойт к XSS-уязвимости в Roundcube Webmail, открывающей доступ к служебной переписке.

Китайские исследователи взломали AES-шифрование

...
Китайские исследователи взломали AES-шифрование

Группа исследователей под руководством Ван Чао из Шанхайского университета объявила об успешном взломе алгоритма AES с помощью квантового компьютера.

Заброшенное оборудование стало точкой входа для хакеров

...
Заброшенное оборудование стало точкой входа для хакеров

Более чем в половине инцидентов, связанных с проникновением в ИТ-инфраструктуру, злоумышленники использовали «заброшенное» сетевое оборудование.

У разработчиков Pokemon утащили исходные коды невыпущенных игр

...
У разработчиков Pokemon утащили исходные коды невыпущенных игр

Японская компания Game Freak, разрабатывающая крупные игровые проекты (Pokémon, Yoshi, Pulseman и пр.), подтвердила факт кибератаки на свои системы. Судя по всему, злоумышленникам удалось утащить исходники невыпущенных игр.

Недавно пропатченная 0-day в Firefox используется в атаках на юзеров Tor

...
Недавно пропатченная 0-day в Firefox используется в атаках на юзеров Tor

Ранее пропатченная уязвимость нулевого дня (0-day) в Firefox теперь используется в реальных атаках на пользователей браузера Tor. К счастью, разработчики подготовили заплатки и для «лукового» интернет-обозревателя.

Android-троян TrickMo ворует ПИН-коды с помощью фейкового экрана блокировки

...
Android-троян TrickMo ворует ПИН-коды с помощью фейкового экрана блокировки

В свежих кибератаках исследователи выявили целых сорок новых вариантов TrickMo, банковского трояна для Android-устройств. Основной фишкой этих образцов является возможность вытаскивать ПИН-коды, которыми защищены смартфоны пользователей.

Троян PipeMagic маскируется под ChatGPT и расширил географию мишеней

...
Троян PipeMagic маскируется под ChatGPT и расширил географию мишеней

Авторы целевых атак с использованием PipeMagic стали выдавать троянский бэкдор за приложение ChatGPT. Вредоносная фальшивка, подвергнутая анализу в «Лаборатории Касперского», оказалась написанной на Rust.