Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

В 2024 году криптопреступники стали чаще атаковать централизованные биржи

...
В 2024 году криптопреступники стали чаще атаковать централизованные биржи

В текущем году централизованные криптовалютные биржи (CEX) столкнулись со значительным ростом числа удачных кибератак. В процентном соотношении сумма потерь уже на текущий момент на 84 % превышает размер краж за весь 2023 год. Потери от таких инцидентов составляют сотни миллионов долларов.

Более 1,3 млн телеприставок на Android заражены Vo1d по всему миру

...
Более 1,3 млн телеприставок на Android заражены Vo1d по всему миру

Специалисты «Доктор Веб» обнаружили массовое заражение телеприставок, работающих на устаревших версиях ОС Android. По оценкам вендора, заражено зловредом не менее 1,3 миллиона устройств в 197 странах, включая Россию.

Фишеры рунета открыли охоту на учетки отелей на сервисах бронирования

...
Фишеры рунета открыли охоту на учетки отелей на сервисах бронирования

За полтора месяца (август-сентябрь 2024) защитные решения «Лаборатории Касперского» заблокировали около 1000 мошеннических писем, нацеленных на кражу учетных данных российских гостиниц и санаториев на сервисах онлайн-бронирования.

УЦ Основание подвергся атаке и дефейсу

...
УЦ Основание подвергся атаке и дефейсу

Ресурсы удостоверяющего центра «Основание» подверглись хакерской атаке. В ходе ее сайты «Основания» оказались недоступны. В частности, uc-osnovanie[.]ru и iecp[.]ru стали жертвами дефейса: на них были размещены надписи «Ваши сертификаты в надежных руках», а также информация о том, что они будут впоследствии проданы.

Кибервымогатели используют TDSSKiller от Kaspersky для отключения EDR

...
Кибервымогатели используют TDSSKiller от Kaspersky для отключения EDR

Группировка кибервымогателей RansomHub использует легитимную утилиту «Лаборатории Касперского» — TDSSKiller. С помощью последней атакующие отключают защитные системы.

$20 и просроченный домен могут подорвать доверие к данным WhoIs

...
$20 и просроченный домен могут подорвать доверие к данным WhoIs

Перерегистрация домена, в котором ранее работал авторитативный сервер WhoIs для TLD-зоны .mobi, позволила ИБ-экспертам создать фейк, открыв возможность для отслеживания имейл-обмена, подделки SSL-сертификатов, выполнения кодов на тысячах хостов.

БСТМ МВД России пресекло деятельность узлов связи телефонных мошенников

...
БСТМ МВД России пресекло деятельность узлов связи телефонных мошенников

Операция прошла в 13 регионах России. Помимо Бюро специальных технических мероприятий МВД, в ней участвовали сотрудники Следственного отдела МВД и ФСБ.

Чтобы мышь не проскочила: как защититься от атак класса Mousejacking

...
Чтобы мышь не проскочила: как защититься от атак класса Mousejacking

Подавляющее большинство беспроводных (не Bluetooth) клавиатур и мышей подвержены уязвимостям класса MouseJack. Разберёмся, как развиваются атаки с их использованием и что можно сделать, чтобы не стать жертвой «маусджекинга».

В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

...
В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

Positive Technologies представила самые трендовые уязвимости за август. Пять наиболее опасных брешей относятся к продуктам Microsoft, одна – касается плагина LiteSpeed Cache для системы управления контентом WordPress.

Утечка в Slim CD: скомпрометированы ПДн и платежные данные 1,7 млн клиентов

...
Утечка в Slim CD: скомпрометированы ПДн и платежные данные 1,7 млн клиентов

Компания Slim CD опубликовала информацию о выявленной три месяца назад кибератаке. Злоумышленники получили доступ к ее системам еще в августе 2023 года и в итоге имели возможность украсть персональные и платежные данные почти 1,7 млн человек.