Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Хактивисты атаковали сайт Гарда Технологии, но слегка промахнулись

...
Хактивисты атаковали сайт Гарда Технологии, но слегка промахнулись

Проукраинская хактивисткая группировка заявила об атаке на сайт «Гарда Технологии». Однако удар пришелся по второстепенному ресурсу gardatech[.]ru, тогда как основной не попал под прицел злоумышленников.

VladLink столкнулся с масштабной DDoS-атакой

...
VladLink столкнулся с масштабной DDoS-атакой

Популярный во Владивостоке провайдер VladLink с 25 августа подвергается массированным DDoS-атакам. Организатором этой кампании называют хактивистскую группировку «It Army of Ukraine».

DVUEFI: вышел бесплатный инструмент для выявления UEFI-уязвимостей

...
DVUEFI: вышел бесплатный инструмент для выявления UEFI-уязвимостей

Исследователи в области кибербезопасности выпустили бесплатный инструмент с открытым исходным кодом — Damn Vulnerable UEFI (DVUEFI). Он поможет другим специалистам выявлять и устранять уязвимости в прошивках UEFI.

Мошенники вновь эксплуатируют тему перевода пенсий в цифровой рубль

...
Мошенники вновь эксплуатируют тему перевода пенсий в цифровой рубль

Мошенники вновь начали массовую рассылку фишинговых писем пенсионеров, пугая их принудительным переводом социальных выплат в цифровой рубль.

В микроконтроллере Raspberry Pi RP2350 обнаружен аппаратный баг

...
В микроконтроллере Raspberry Pi RP2350 обнаружен аппаратный баг

Ошибка связана с управлением напряжением на модуле ввода/вывода (GPIO): вместо того, чтобы его полностью отключить, подсистема управления питанием лишь понижает его до 2,1 вольт.

Durex India слила полные имена своих клиентов и информацию о заказах

...
Durex India слила полные имена своих клиентов и информацию о заказах

Durex India, индийская дочка всем известного бренда, случайно слила персональные данные своих клиентов, включая полные имена, телефонные номера и данные заказов.

У вас утечка: что делать, чтобы сократить ущерб от компрометации данных

...
У вас утечка: что делать, чтобы сократить ущерб от компрометации данных

Проработанный план действий помогает свести ущерб от утечки данных к минимуму. Обсудим меры, которые нужно будет принять, если киберпреступники доберутся до конфиденциальных сведений.

Google: Российские хакеры использовали эксплойты для iOS и Android от NSO

...
Google: Российские хакеры использовали эксплойты для iOS и Android от NSO

Исследователи из Google Threat Analysis Group (TAG) рассказали об активности киберпреступной группировки APT29: злоумышленники, якобы связанные с Россией, задействовали эксплойты компании NSO Group для атак на пользователей iOS и Android.

Злоумышленники все чаще используют для атак пиратские зловреды

...
Злоумышленники все чаще используют для атак пиратские зловреды

В 2024 году для атак на российские компании киберпреступники все чаще используют коммерческие вредоносные программы, которые авторы прямо запретили применять против стран СНГ.

За уязвимости в Google Chrome теперь можно получить до $250 000

...
За уязвимости в Google Chrome теперь можно получить до $250 000

Google более чем в два раза увеличила суммы вознаграждений за обнаруженные в Chrome уязвимости. Теперь в программе Vulnerability Reward можно получить максимально 250 тысяч долларов за баг.