Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Уязвимости ecommerce-платформы Honda сливали данные дилеров и клиентов

...
Уязвимости ecommerce-платформы Honda сливали данные дилеров и клиентов

Раскрыты детали уязвимостей, найденных в платформе Honda Dealer Sites, облегчающей продажу электрооборудования: генераторов, насосов, газонокосилок. Баги, позволявшие получить информацию о клиентах и торговых партнерах компании, уже устранены.

VMware устранила критические уязвимости в Aria Operations for Networks

...
VMware устранила критические уязвимости в Aria Operations for Networks

Две из трех уязвимостей, выявленных в VMware Aria Operations for Networks (ранее vRealize Network Insight, vRNI), позволяли дистанционно выполнить сторонний код в системе. В ветках с 6.2 по 6.10 продукта вышли обновления с патчами.

Мошенники подделывают аккаунты знакомых и близких в мессенджерах

...
Мошенники подделывают аккаунты знакомых и близких в мессенджерах

Специалисты ВТБ выявили интересную активность мошенников в мессенджерах: злоумышленники подделывают аккаунты знакомых и близких потенциальных жертв и пытаются таким образом обмануть их. Ранее похожие схемы широко использовались в социальных сетях для кражи денег.

APT-группа Core Werewolf шпионит за российскими КИИ с помощью UltraVNC

...
APT-группа Core Werewolf шпионит за российскими КИИ с помощью UltraVNC

ИБ-компания BI.ZONE зафиксировала атаки Core Werewolf на российский оборонно-промышленный комплекс и объекты критической инфраструктуры (КИИ). Для проникновения в организации используются целевые рассылки и UltraVNC.

Продолжается слив данных российских компаний: теперь Буквоед и Леруа Мерлен

...
Продолжается слив данных российских компаний: теперь Буквоед и Леруа Мерлен

Крупные российские компании продолжают становиться жертвами масштабных утечек данных. Недавно киберпреступник опубликовал конфиденциальную информацию популярных онлайн-ресурсов book24.ru, askona.ru, gloria-jeans.ru, «Ашан» и «Твой Дом»; теперь в Сеть попали данные «Буквоед», «Леруа Мерлен» и др.

Вредонос Fractureiser использует Minecraft-моды для заражения геймеров

...
Вредонос Fractureiser использует Minecraft-моды для заражения геймеров

Злоумышленники задействовали популярные платформы Bukkit и CurseForge, специализирующиеся на модах для популярной игры Minecraft. С помощью этих платформ они распространяют вредоносную программу Fractureiser, заточенную под кражу пользовательских данных.

Дело Флинта и Ко, обвиняемых в кардинге, передано в военный суд

...
Дело Флинта и Ко, обвиняемых в кардинге, передано в военный суд

Прокуратура РФ утвердила обвинения, выдвинутые против Алексея Строганова и еще 25 подозреваемых в краже данных платежных карт. Материалы переданы в 235-й гарнизонный военный суд Москвы: на момент возбуждения дела один из фигурантов служил.

В Telegram слили учётные данные админа i2VPN

...
В Telegram слили учётные данные админа i2VPN

Киберпреступники утверждают, что им удалось взломать учётные данные администратора i2VPN и получить доступ к дашборду, где хранится информация сотен тысяч пользователей сервиса анонимизации.

Вымогатели создают дипфейки интимного характера из фото в соцсетях

...
Вымогатели создают дипфейки интимного характера из фото в соцсетях

ФБР предупреждает о новом тревожном тренде: киберпреступники создают дипфейки из тех медиаматериалов пользователей, что лежат в открытом доступе. Задача — шантажировать наличием фейкового видео интимного содержания и требовать выкуп.

Риски от беспилотных технологий: угроза атак с применением БПЛА возрастает

...
Риски от беспилотных технологий: угроза атак с применением БПЛА возрастает

Беспилотные технологии быстро совершенствуются и в руках злоумышленников становятся серьёзной угрозой. Для противодействия атакам БПЛА внедряются системы антидроновой защиты, которые состоят из РЛС, модулей радиочастотного отслеживания, визуального распознавания и нейтрализации.