Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Действующие в Восточной Европе кибершпионы плодят варианты бэкдора MATA

...
Действующие в Восточной Европе кибершпионы плодят варианты бэкдора MATA

При разборе прошлогодней атаки, полагающейся на бэкдор MATA, эксперты «Лаборатории Касперского» обнаружили новых представителей вредоносного семейства, а также модуль для проникновения в изолированные сети с помощью USB-накопителей.

Атака RowPress пробивает защиту DDR4 от проброса битов

...
Атака RowPress пробивает защиту DDR4 от проброса битов

Исследователи выявили новую вариацию атаки, основанной на пробросе битов, которая на данный момент работает против четвёртого поколения оперативной памяти — DDR4 (славится защитой от RowHammer). Вектор получил имя RowPress.

Google: Российские и китайские APT-группы эксплуатируют дыру в WinRAR

...
Google: Российские и китайские APT-группы эксплуатируют дыру в WinRAR

Google считает, что несколько правительственных кибергруппировок используют в кампаниях опасную и раскрученную уязвимость в WinRAR. Само собой, обвиняются российские и китайские APT-группы.

Роскомнадзор подтвердил утечку клиентской базы МТС Банка

...
Роскомнадзор подтвердил утечку клиентской базы МТС Банка

Проверка, проведенная Роскомнадзором, подтвердила утечку данных клиентов «МТС Банка». По факту утечки составлен административный протокол о нарушении законодательства о защите ПДн, который будет передан в суд.

Вредоносная реклама в Google атакует желающих скачать Notepad++

...
Вредоносная реклама в Google атакует желающих скачать Notepad++

Новая киберпреступная кампания, использующая рекламные объявления в поиске Google, атакует пользователей, которые пытаются скачать и установить популярный текстовый редактор Notepad++.

Android-троян SpyNote использует фейковые оповещения об извержении вулкана

...
Android-троян SpyNote использует фейковые оповещения об извержении вулкана

Операторы Android-вредоноса SpyNote изменили тактику и теперь атакуют владельцев мобильных устройств под видом оповещений от службы «IT-alert», в которых граждан предупреждают о возможном извержении вулкана.

D-Link подтвердила утечку данных, отрицает важность киберинцидента

...
D-Link подтвердила утечку данных, отрицает важность киберинцидента

Производитель сетевого оборудования D-Link подтвердил утечку данных, которые, по словам представителей корпорации, не несут особого риска, так как не являются персональными и уже порядком устарели.

В CodeScoring добавлен фид Kaspersky об opensource-угрозах

...
В CodeScoring добавлен фид Kaspersky об opensource-угрозах

Поток данных «Лаборатории Касперского» об опенсорсных пакетах, содержащих уязвимости, вредоносов и нежелательные закладки, отныне доступен пользователям анализатора CodeScoring от Profiscope.

Атакующие используют критическую брешь в WordPress-плагине Royal Elementor

...
Атакующие используют критическую брешь в WordPress-плагине Royal Elementor

В ките для создания веб-сайтов Royal Elementor Addons and Templates от WP Royal нашли критическую уязвимость, которую в настоящее время злоумышленники используют в реальных кибератаках.

В рунете активизировались мошенники, интересующиеся криптой

...
В рунете активизировались мошенники, интересующиеся криптой

В сентябре наблюдался рост активности мошенников, атакующих владельцев криптоактивов. Эксперты объясняют это сезонными факторами, а также уходом с российского рынка криптобиржи Binance.