Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Хитрые адваре Scylla проникли на 13 млн Android- и iOS-устройств

...
Хитрые адваре Scylla проникли на 13 млн Android- и iOS-устройств

Команда HUMAN Satori Threat Intelligence обнаружила 75 нежелательных приложений в Google Play Store и ещё 10 — в App Store. По своему типу это классические адваре, а общее число их установок доходит до 13 миллионов.

Мошенники продают отсрочку за 30 тыс. рублей

...
Мошенники продают отсрочку за 30 тыс. рублей

Аферисты предлагают потенциальным призывникам получить “белый” военный билет или липовые документы для выезда за границу. Клиентов ищут в соцсетях и мессенджерах. Жертва теряет деньги и персональные данные.

Новая RCE-уязвимость в межсетевых экранах Sophos уже используется в атаках

...
Новая RCE-уязвимость в межсетевых экранах Sophos уже используется в атаках

Компания Sophos пропатчила в файрволах критическую уязвимость, которую злоумышленники уже нашли и взяли на вооружение. Заплатки включены в состав новых сборок, хотфиксы раздаются в автоматическом режиме.

В мобильном WhatsApp пропатчена критическая RCE-уязвимость

...
В мобильном WhatsApp пропатчена критическая RCE-уязвимость

В этом месяце в WhatsApp (принадлежит Meta, которая признана экстремисткой в РФ) для Android и iOS устранили две уязвимости, позволяющие удаленно выполнить любой код в целевой системе; одна из новых дыр оценена как критическая. Пользователям настоятельно рекомендуется обновить клиент до сборки 2.22.16.12.

Задержан 17-летний британец, связанный с атаками на Uber и Rockstar Games

...
Задержан 17-летний британец, связанный с атаками на Uber и Rockstar Games

Полиция Лондона сообщила о задержании 17-летнего гражданина, которого подозревают в киберпреступной деятельности. Сообщается, что юноша якобы участвовал в недавних громких атаках на Uber и Rockstar Games.

Газпромбанк пожаловался на мощную DDoS-атаку

...
Газпромбанк пожаловался на мощную DDoS-атаку

6 сентября на сервисы Газпромбанка натравили ботов. В результате DDoS-атаки пострадали сайт компании, кол-центр и смс-провайдер. ИБ-отдел Газпромбанка жалуется, что бизнесу в кибервойне не помогают силовики.

Новые уязвимости InsydeH2O UEFI позволяют хакеру закрепиться в системе

...
Новые уязвимости InsydeH2O UEFI позволяют хакеру закрепиться в системе

Исследователи из Binarly выявили семь новых уязвимостей в прошивках InsydeH2O UEFI. Заплатки уже вышли, однако пул затронутых устройств измеряется миллионами, и патчинг на местах, по оценкам экспертов, займет полгода или более.

Февральская RCE-уязвимость в Magento набирает популярность у хакеров

...
Февральская RCE-уязвимость в Magento набирает популярность у хакеров

В Sansec фиксируют рост количества атак на сайты, использующие Magento 2; в большинстве случаев злоумышленники пытаются через эксплойт CVE-2022-24086 внедрить на сервер бэкдор. Соответствующую уязвимость Adobe пропатчила еще в феврале.

Как с помощью сервиса DuckDuckGo защитить E-mail от слежки

...
Как с помощью сервиса DuckDuckGo защитить E-mail от слежки

Сервис DuckDuckGo Email для защиты электронных писем от трекеров и слежки стал публичным после завершения годичного цикла бета-тестирования. Теперь он доступен по всему миру через мобильные приложения, расширения для браузеров, а также программы для компьютеров на macOS.

Microsoft предупредила об Android-шпионе, ворующем 2FA-коды

...
Microsoft предупредила об Android-шпионе, ворующем 2FA-коды

Microsoft рассказала об опасной шпионской программе, атакующей пользователей мобильных устройств на Android. По словам специалистов, авторы вредоноса замаскировали его под софт для вознаграждения по кредитным картам.