Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Телефонные мошенники снова переключились на личные кабинеты россиян

...
Телефонные мошенники снова переключились на личные кабинеты россиян

Россияне больше не верят фейковым сотрудникам банков и участковым. Мошенники вернулись к способу взлома прошлых лет. Жертве звонят под видом поддержки оператора и взламывают личный кабинет. Но не всё так просто и для аферистов.

Вышел апдейт KB5014023 для Windows 10, устраняющий сбои в работе софта и ОС

...
Вышел апдейт KB5014023 для Windows 10, устраняющий сбои в работе софта и ОС

Microsoft выпустила очередное опциальное обновление для операционной системы Windows 10 версий 20H2, 21H1 и 21H2. Получивший номер KB5014023 апдейт устраняет сбои в работе приложений из-за проблем с Direct3D, а также баг медленного копирования файлов.

Эксперты назвали топ-10 самых успешных Android-троянов из Google Play Store

...
Эксперты назвали топ-10 самых успешных Android-троянов из Google Play Store

Аналитики Zimperium назвали десять наиболее успешных мобильных троянов для смартфонов на Android, которые атакуют 639 банковских приложений. Вредоносы прячутся под маской софта для повышения производительности и игр, проникая таким образом в официальный магазин приложений Google Play Store.

Хакеры сбросили индексы 1200 баз данных Elasticsearch и требуют выкуп

...
Хакеры сбросили индексы 1200 баз данных Elasticsearch и требуют выкуп

Эксперты Secureworks (входит в состав Dell Technologies) выявили масштабную вымогательскую кампанию. Злоумышленники получают доступ к плохо защищенным серверам Elasticsearch и заменяют данные в каталоге запиской с требованием выкупа.

Американские федералы захватили три домена торговцев ПДн и DDoS на заказ

...
Американские федералы захватили три домена торговцев ПДн и DDoS на заказ

ФБР и Минюст США объявили о захвате доменов weleakinfo[.]to, ipstress[.]in и ovh-booter[.]com. Первый использовался для продажи доступа к результатам взломов и утечек, два других — для приема заказов на проведение DDoS-атак.

Критический баг в чипсетах UNISOC затрагивает миллионы Android-смартфонов

...
Критический баг в чипсетах UNISOC затрагивает миллионы Android-смартфонов

Специалисты нашли критическую уязвимость в чипсетах UNISOC для смартфонов. С помощью специально созданного вредоносного пакета злоумышленник в теории может нарушить связь мобильного устройства.

В Geekbrains подтвердили утечку ста тысяч персональных данных

...
В Geekbrains подтвердили утечку ста тысяч персональных данных

Имена, телефонные номера и адреса электронной почты пользователей Geekbrains попали в открытый доступ. Платформа утверждает, что данные банковских карт уцелели.

Развенчиваем мифы: DDoS-атаки в первом квартале 2022 г. были аномально сильными

...
Развенчиваем мифы: DDoS-атаки в первом квартале 2022 г. были аномально сильными

Мы собрали оценки зарегистрированного уровня DDoS-атак, наблюдавшихся в I квартале 2022 г. российскими компаниями «Лаборатория Касперского», Qrator Labs и StormWall, а также американским телеком-оператором Lumen Technologies. Действительно ли DDoS-атаки в этот период носили экстремальный характер и нанесли российским ресурсам ощутимый ущерб? Анализ четырёх отчётов, выпущенных независимо друг от друга, позволяет сделать выводы.

APT-группа SideWinder разместила в Google Play фейковый VPN для Android

...
APT-группа SideWinder разместила в Google Play фейковый VPN для Android

Новая фишинговая кампания APT-группировки SideWinder использует фейковое VPN-приложение для Android в качестве приманки. В связке с этим софтом злоумышленники также задействуют кастомный инструмент для фильтрации жертв и более качественного таргетирования.

В компоненте Поиск Windows нашли уязвимость нулевого дня

...
В компоненте Поиск Windows нашли уязвимость нулевого дня

Новая уязвимость нулевого дня (0-day) в компоненте Поиск Windows (Windows Search) позволяет злоумышленники открыть окно, содержащее хранящиеся удалённо исполняемые файлы вредоносных программ. Для эксплуатации достаточно запустить документ Word.