Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Голосовую почту на Android можно прослушивать из-за бага VVM-системы

...
Голосовую почту на Android можно прослушивать из-за бага VVM-системы

Исследователь в области кибербезопасности придумал способ добыть учётные данные Visual Voice Mail (VVM) на Android-устройствах и удалённо прослушивать голосовые сообщения пользователя без его ведома.

Nvidia стала жертвой кибератаки — предположительно, шифровальщика

...
Nvidia стала жертвой кибератаки — предположительно, шифровальщика

Американская корпорация Nvidia подтвердила ряду зарубежных изданий, что в настоящее время команда безопасности расследует некий киберинцидент. Согласно опубликованной информации, имела место атака операторов программы-вымогателя.

Бесплатное Android-приложение AirGuard защитит от слежки через Apple AirTag

...
Бесплатное Android-приложение AirGuard защитит от слежки через Apple AirTag

Группа исследователей из Дармштадтского технического университета разработала приложение AirGuard для устройств на Android. Как можно понять из названия, софт предназначен для защиты от подброшенных злоумышленниками смарт-меток Apple AirTag.

Американскую оборонку атакует бесфайловый бэкдор SockDetour

...
Американскую оборонку атакует бесфайловый бэкдор SockDetour

При разборе летних атак в рамках APT-кампании с кодовым именем TiltedTemple эксперты Palo Alto Network выявили новый бэкдор, используемый в качестве резерва. Зловреда SockDetour трудно обнаружить: он работает только в памяти, а для связи с C2 использует сокеты легитимных процессов.

Грозный троян TrickBot ушел на покой, его владельцы продались Conti

...
Грозный троян TrickBot ушел на покой, его владельцы продались Conti

Ботоводы TrickBot свернули свои операции, решив присоединиться к криминальному синдикату, во главе которого стоят их прежние партнеры — операторы шифровальщика Conti. Последние перестали использовать трояна-загрузчика, потерявшего былую эффективность, и собираются развивать более перспективный проект, BazarLoader.

В сетевом ПО Cisco NX-OS пропатчили несколько опасных уязвимостей

...
В сетевом ПО Cisco NX-OS пропатчили несколько опасных уязвимостей

Cisco выпустила обновления, призванные устранить уязвимости в сетевом программном обеспечении Cisco NX-OS. Согласно опубликованной информации, условные атакующие могут воспользоваться этими брешами для получения контроля над целевыми системами.

Бэкдор Electron Bot проник в Microsoft Store под видом популярных игр

...
Бэкдор Electron Bot проник в Microsoft Store под видом популярных игр

Вредоносная программа под именем Electron Bot сумела пробраться в официальный магазин Microsoft Store, прикрывшись клонами популярных игр Subway Surfer и Temple Run. В результате зловреду удалось заразить около пяти тысяч компьютеров.

Cyclops Blink — наследник VPNFilter, атакующий файрволы WatchGuard

...
Cyclops Blink — наследник VPNFilter, атакующий файрволы WatchGuard

Британские и американские спецслужбы опубликовали совместный алерт о ботнете Cyclops Blink, составляющем угрозу для сетевых устройств класса SOHO. Используемый ботоводами модульный Linux-зловред поразил уже более 1,5 тыс. файрволов WatchGuard FireBox в 70 странах и в любой момент может быть переориентирован на другие платформы и прошивки.

Shadowserver ищет в интернете АСУ ТП, помогая сократить площадь атаки

...
Shadowserver ищет в интернете АСУ ТП, помогая сократить площадь атаки

Некоммерческая организация Shadowserver Foundation начала проводить сканы интернета на предмет доступности сервисов, используемых в управлении промышленным производством. Активисты надеются, что их инициатива поможет операторам объектов критической инфраструктуры (КИИ) снизить риски в отношении кибератак и абьюзов.

Samsung поставила 100 млн смартфонов с проблемным шифрованием данных

...
Samsung поставила 100 млн смартфонов с проблемным шифрованием данных

Специалисты в области криптографии нашли «серьёзную брешь» в способе шифрования конфиденциальных данных на смартфонах Samsung. Оказалось, что корейская корпорация поставила около 100 миллионов мобильных устройств с проблемами в шифровании — от Galaxy S8 (вышел в 2017-м) до Galaxy S21 (2021-й).