Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Падение DNSSEC 30 января: что это было

...
Падение DNSSEC 30 января: что это было

Масштабный сбой в работе интернета в России 30 января 2024 года многие посчитали результатом учений Роскомнадзора с неназванными целями (как минимум — частичное ограничение нежелательного контента, как максимум — полная изоляция от мирового интернета). Есть ли другие причины этого сбоя?

Атаки VoltSchemer позволяют внедрить голосовые команды и перегреть смартфон

...
Атаки VoltSchemer позволяют внедрить голосовые команды и перегреть смартфон

Исследователи разработали новый вектор атаки на мобильные устройства и назвали его «VoltSchemer». С помощью описанного метода можно внедрять голосовые команды для управления помощником на смартфоне и даже нагревать устройства до физического повреждения.

Число жертв целевых атак операторов вымогателей увеличилось на 70%

...
Число жертв целевых атак операторов вымогателей увеличилось на 70%

За 2023 год по сравнению с 2022-м количество кибергрупп, проводящих целевые атаки с использованием программ-вымогателей, увеличилось в мире на 30%, а число их жертв — на 70%. Такие данные были получены специалистами «Лаборатории Касперского» и представлены в рамках Kaspersky CyberSecurity Weekend в Малайзии.

Критические уязвимости Suricata поставили под удар российские IPS и NGFW

...
Критические уязвимости Suricata поставили под удар российские IPS и NGFW

В Suricata найдены три уязвимости, позволяющие удаленно выполнить вредоносный код. Затронуты все СЗИ, в которых opensource-софт используется в качестве модуля, в том числе решения Diamond FW, Континент, Ideco, ИКС-сервер и TING.

Критическая брешь в билдере WordPress-сайтов Bricks используется в атаках

...
Критическая брешь в билдере WordPress-сайтов Bricks используется в атаках

Киберпреступники используют в атаках уязвимость Bricks Builder Theme, позволяющую выполнить вредоносный PHP-код удалённо. Цели — затронутые веб-сайты на движке WordPress.

Энтузиасты взломали PlayStation Portal и поиграли в нативную GTA

...
Энтузиасты взломали PlayStation Portal и поиграли в нативную GTA

Команде исследователей удалось обойти защиту стриминг-гаджета PlayStation Portal, установить на нем эмулятор PPSSPP и нативно запустить Grand Theft Auto: Liberty City Stories.

Корпоративный имейл сливает каждый 19-й сотрудник российских компаний

...
Корпоративный имейл сливает каждый 19-й сотрудник российских компаний

В 2023 году в публичный доступ попали 420 баз ПДн общим объемом более 981 млн строк, в январе 2024-го — 62 базы, суммарно более 525 млн записей, в феврале — 29 на 11 млн строк.

МВД России с F.A.С.С.T. выследили и задержали вымогателей SugarLocker

...
МВД России с F.A.С.С.T. выследили и задержали вымогателей SugarLocker

Компания F.A.С.С.T. помогла правоохранительным органам России выследить и задержать киберпреступников, стоящих за распространением программы-вымогателя SugarLocker (она же — Encoded01).

Антон Апряткин, NGENIX: Об угрозах, факторах риска и методах защиты веб-приложений

...
Антон Апряткин, NGENIX: Об угрозах, факторах риска и методах защиты веб-приложений

Об актуальных угрозах для публичных веб-приложений, а также о факторах риска и методах защиты мы поговорили с Антоном Апряткиным, руководителем отдела клиентских решений компании NGENIX.

Вымогатель Cactus якобы утащил 1,5 ТБ данных Schneider Electric

...
Вымогатель Cactus якобы утащил 1,5 ТБ данных Schneider Electric

Операторы программы-вымогателя Cactus заявили, что им удалось взломать сеть и украсть 1,5 ТБ внутренних данных французского техногиганта Schneider Electric. Инцидент произошёл в прошлом месяце.