Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Android-софт с 1,5 млн установок в Play Store отправляет данные в Китай

...
Android-софт с 1,5 млн установок в Play Store отправляет данные в Китай

В официальном магазине Google Play Store нашли два подозрительных приложения, прикидывающихся файловыми менеджерами. Особенность этого софта в том, что он собирает слишком много пользовательских данных и отправляет их в Китай.

Июльские обновления для Android закрывают три уязвимости под атакой

...
Июльские обновления для Android закрывают три уязвимости под атакой

Компания Google выпустила новый набор патчей для ОС Android, совокупно закрыв более 40 уязвимостей. В бюллетене особо отмечено, что три дыры, по всем признакам, уже используются в целевых атаках.

В Сеть выложили технические детали опасной дыры в ядре Linux — StackRot

...
В Сеть выложили технические детали опасной дыры в ядре Linux — StackRot

В Сети появились технические подробности серьёзной уязвимости, затрагивающей множество версий ядра Linux. Брешь получила имя StackRot, её можно использовать для повышения прав в атакованной системе.

Аутентификацию по голосу можно обмануть дипфейком с вероятностью до 99%

...
Аутентификацию по голосу можно обмануть дипфейком с вероятностью до 99%

Сотрудники канадского Университета Ватерлоо доказали, что меры против спуфинга, реализуемые в системах аутентификации по голосу, далеки от совершенства. Разработанный учеными метод обхода при тестировании показал эффективность 99% после шести попыток.

Centauri — новый метод снятия уникальных цифровых отпечатков устройств

...
Centauri — новый метод снятия уникальных цифровых отпечатков устройств

Специалисты Калифорнийского университета представили новый способ применения техники Rowhammer для снятия уникальных и устойчивых цифровых отпечатков устройств. Напомним, вектор атаки Rowhammer позволяет модифицировать данные в памяти.

Во 2 квартале 2023-го Россия вошла в топ-10 самых атакуемых DDoS стран

...
Во 2 квартале 2023-го Россия вошла в топ-10 самых атакуемых DDoS стран

Во 2 квартале 2023 года компания StormWall провела исследование, чтобы выявить характеристики DDoS-атак в России и мире. Как выяснили аналитики, общее количество DDoS-атак на российские компании выросло на 28% по сравнению с 2 кварталом 2022 года.

Интернет-мошенники предлагают россиянам замену ключей домофона

...
Интернет-мошенники предлагают россиянам замену ключей домофона

Представитель «РТК-Солар» рассказал журналистам о новой схеме отъема денег, объявившейся в рунете. Мошенники создают сайты, предлагающие услуги по изготовлению ключей, а рекламу со ссылками расклеивают в подъездах.

Вышел Firefox 115 с патчами для двух опасных Use-After-Free

...
Вышел Firefox 115 с патчами для двух опасных Use-After-Free

Mozilla на этой неделе выпустила версию Firefox 115. Опубликованный в канале стабильных обновлений релиз содержит патчи для десятка уязвимостей, включая две use-after-free высокой степени риска.

Aqua: количество бесфайловых атак в облаках увеличилось на 1400%

...
Aqua: количество бесфайловых атак в облаках увеличилось на 1400%

За последние полгода Aqua Security зафиксировала 700 тыс. атак на своих ханипотах. Их разбор показал, что более чем в половине случаев злоумышленники уделяли много внимания уходу от обнаружения и закреплению на скомпрометированном узле.

Веб-сайт и приложение РЖД под мощной DDoS-атакой

...
Веб-сайт и приложение РЖД под мощной DDoS-атакой

Неизвестные киберпреступники атаковали сайт и мобильное приложение «Российских железных дорог» (РЖД). Сейчас государственная компания пытается устранить последствия киберинцидента.