Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Проходной код: количество закладок в Open Source выросло в 20 раз

...
Проходной код: количество закладок в Open Source выросло в 20 раз

Политические баннеры и вирусы, ломающие сервис — хакеры всё чаще внедряют вредоносные элементы в ПО с открытым кодом. Расставляем запятые в предложении “Не обновлять, нельзя не обновить!”.

В GitLab EE устранили критическую уязвимость, грозящую угоном аккаунтов

...
В GitLab EE устранили критическую уязвимость, грозящую угоном аккаунтов

Команда GitLab выпустила патчи для корпоративных систем управления репозиториями кода. Одна из закрытых уязвимостей получила 9,9 балла по шкале CVSS, пользователям рекомендуется установить обновления в кратчайшие сроки.

Россия вошла в топ-10 стран по объёму вредоносных вложений в письмах

...
Россия вошла в топ-10 стран по объёму вредоносных вложений в письмах

По данным аналитиков из антивирусной компании «Лаборатория Касперского», в марте 2022 года было зафиксировано рекордное число вредоносных вложений в письмах. Компоненты продуктов Kaspersky для защиты электронной почты сработали более 19 миллионов раз.

В Сеть попали ПДн пользователей, взятые с сервера Минстроя

...
В Сеть попали ПДн пользователей, взятые с сервера Минстроя

Хакеры “слили” данные зарегистрированных пользователей взломанной CMS Bitriх. В сеть они попали с сервера Минстроя, утверждает Telegram-канал “Утечки информации”. Госпортал взломали накануне.

Минцифры предлагает сажать на 5 лет за подделку биометрии россиян

...
Минцифры предлагает сажать на 5 лет за подделку биометрии россиян

Проект поправок предполагает штраф в 300 тысяч рублей или 5 лет тюрьмы за нарушения в работе с биометрическими данными россиян. Изменения коснутся банков, операторов связи и МФЦ.

Сайт Минстроя работает плохо, накануне ресурс атаковали хакеры

...
Сайт Минстроя работает плохо, накануне ресурс атаковали хакеры

Информация о взломе minstroyrf.gov.ru появилась накануне вечером. Хакеры требовали 0,5 BTC за ПДн пользователей. “Фасад” сайта уже успели починить, а ведомство прокомментировало ситуацию.

Вредоносный JavaScript из тулкита Parrot TDS обнаружен на 70 000 сайтов

...
Вредоносный JavaScript из тулкита Parrot TDS обнаружен на 70 000 сайтов

Масштабы TDS-системы Parrot, используемой киберкриминалом, оказались намного больше, чем сообщалось ранее. В 2021 году эксперты Sucuri выявили свыше 61 тыс. зараженных сайтов, работающих как шлюзы в рамках редирект-сервиса, в этом году — уже более 11 тысяч.

Срочно обновить! Atlassian выпустила патч для 0-day в Confluence Server

...
Срочно обновить! Atlassian выпустила патч для 0-day в Confluence Server

Atlassian выпустила патчи для критической уязвимости, затрагивающей продукты Confluence Server и Data Center. Киберпреступники уже эксплуатируют их в реальных атаках, поэтому всем рекомендуется максимально оперативно установить апдейты.

Apple в 2021-м заблокировала 1,6 млн мошеннических приложений в App Store

...
Apple в 2021-м заблокировала 1,6 млн мошеннических приложений в App Store

По словам представителей Apple, корпорация заблокировала более 343 тысяч iOS-приложений, которые пытались пробраться в App Store, за нарушение правил конфиденциальности. Ещё 157 тысяч приложений были заблокированы за введение пользователей в заблуждение и агрессивный спам.

Android-вредонос SMSFactory приводит к огромным счетам за сотовую связь

...
Android-вредонос SMSFactory приводит к огромным счетам за сотовую связь

Пользователей Android предупредили об активности вредоносного приложения, получившего имя SMSFactory. Подписывая владельцев мобильных устройств на платные сервисы, зловред приводит к огромным счетам за остовую связь.