Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Дом техасского программиста оказался в осаде из-за глюка Find My iPhone

...
Дом техасского программиста оказался в осаде из-за глюка Find My iPhone

Житель Ричмонда, штат Техас, второй год не может добиться от Apple решения проблемы. Из-за странной ошибки его приложение «Найти iPhone» (Find My iPhone) отвечает на чужие пинги, в дом днем и ночью стучатся люди, безосновательно обвиняя хозяина в краже гаджетов.

Мошенники ловят бухгалтеров на контекстную рекламу

...
Мошенники ловят бухгалтеров на контекстную рекламу

Группировка Watch Wolf создает фейковые сайты с программами-шпионами и выводит их на первые строчки поиска с помощью SEO-продвижения. Целевая аудитория – бухгалтерские конторы.

В модуле песочницы vm2 нашли критический баг, позволяющий выполнить код

...
В модуле песочницы vm2 нашли критический баг, позволяющий выполнить код

Разработчики vm2, модуля JavaScript-песочницы, выпустили патч, устраняющий критическую уязвимость. С помощью этой бреши атакующие могут выбраться за пределы песочницы и выполнить шелл-код.

Зачем Cisco пустила оборудование для России под нож?

...
Зачем Cisco пустила оборудование для России под нож?

Зачем компания Cisco уничтожила своё оборудование на российских складах? Ответ кажется очевидным: из-за прекращения операционной деятельности в России. Но в Сети ходят и другие версии случившегося. Расскажем подробнее об этом.

Linux-бэкдор Balada Injector атакует WordPress-сайты с 2017 года

...
Linux-бэкдор Balada Injector атакует WordPress-сайты с 2017 года

По оценкам специалистов, около миллиона сайтов на WordPress стали жертвой продолжительной кампании киберпреступников. Атакующие использовали «все известные уязвимости в темах и плагинах» для внедрения Linux-бэкдора.

Срочные патчи для iOS и macOS устраняют две используемые в атаках 0-day

...
Срочные патчи для iOS и macOS устраняют две используемые в атаках 0-day

Apple оперативно подготовила патчи, устраняющие две опасные уязвимости в iOS, iPadOS, macOS и браузере Safari. Известно, что киберпреступники уже используют эти бреши в атаках, поэтому тянуть с установкой апдейтов точно не стоит.

Wi-Fi-точки H3C, Huawei, Xiaomi допускают угон трафика через ICMP-редирект

...
Wi-Fi-точки H3C, Huawei, Xiaomi допускают угон трафика через ICMP-редирект

Университетские исследователи из Китая и США разработали многоступенчатую атаку, позволяющую обойти WPA-защиту и шпионить за пользователями беспроводных сетей. Метод использует уязвимость точек беспроводного доступа (AP) на чипах Qualcomm и HiSilicon и предполагает отправку поддельного редирект-сообщения ICMP.

21% российских геймеров сталкивался со взломом игрового аккаунта

...
21% российских геймеров сталкивался со взломом игрового аккаунта

«Лаборатория Касперского» опросила любителей видеоигр на тему безопасности аккаунтов. В итоге выяснилось, что 62% респондентов не считают свои учётные записи достаточно защищёнными. Более того, почти каждый пятый российский геймер сталкивался с компрометацией аккаунта.

Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

...
Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Корпорации теряют до 18 млн рублей на каждом инциденте, связанном с перехватом контроля над сетевым оборудованием. Чуть дешевле обходится бизнесу восстановление зараженной сети и сегментов инфраструктуры.

Вымогатели выкрали у MSI исходный код и требуют 4 миллиона долларов

...
Вымогатели выкрали у MSI исходный код и требуют 4 миллиона долларов

Тайваньский производитель аппаратного обеспечения MSI (Micro-Star International) попал в список жертв новой группировки кибервымогателей — «Money Message». Злоумышленники утверждают, что им удалось вытащить исходный код из сети корпорации.