Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

FirmwareBleed: большинство вендоров не могут бороться с уязвимостями CPU

...
FirmwareBleed: большинство вендоров не могут бороться с уязвимостями CPU

Атаки спекулятивного выполнения продолжают оставаться серьезной угрозой для современных процессоров. Новое исследование специалистов по кибербезопасности показало, что отрасль пока не может грамотно следовать рекомендациям AMD и Intel по защите от таких атак, что создает риски для цепочек поставок софта.

В Google Play Store нашли ещё 53 загрузчика Joker, Facestealer и Coper

...
В Google Play Store нашли ещё 53 загрузчика Joker, Facestealer и Coper

Google нашла и удалила из Play Store очередную порцию Android-приложений, распространяющих вредоносные программы Joker, Facestealer и Coper. Это очередное напоминание владельцам мобильных устройств о том, что официальный магазин — не такая уж безопасная площадка.

В ядре Linux устранили Retbleed, выход патча задерживается на неделю

...
В ядре Linux устранили Retbleed, выход патча задерживается на неделю

Линус Торвальдс заявил, что разработчики ядра Linux устранили уязвимость Retbleed, однако сложность кода задержит выпуск патча на неделю, так как специалистам надо протестировать стабильность работы.

Пользователей Android и iOS атакуют смишеры Roaming Mantis

...
Пользователей Android и iOS атакуют смишеры Roaming Mantis

С начала текущего месяца эксперты SEKOIA фиксируют всплеск активности группировки Roaming Mantis на территории Франции. Злоумышленники рассылают СМС-сообщения, нацеленные на загрузку трояна на Android-устройства и сбор Apple ID с помощью фишинговой страницы.

От имени сотрудников министерств госорганы закидывают вредоносными письмами

...
От имени сотрудников министерств госорганы закидывают вредоносными письмами

Летом 2022 года «Лаборатория Касперского» выявила и заблокировала ряд целевых вредоносных рассылок на российские государственные органы и крупные компании. В рамках атак сотрудники получают письма с вредоносными файлами во вложении. Тексты составлены с учётом специфики деятельности конкретных организаций и актуальной повестки.

Опубликован PoC для новой уязвимости use-after-free в Google Chrome WebGPU

...
Опубликован PoC для новой уязвимости use-after-free в Google Chrome WebGPU

Исследователи из Cisco Talos выявили опасную уязвимость в API WebGPU браузера Google Chrome. Проблема возникла из-за некорректной реализации поддержки нового стандарта и позволяет выполнить вредоносный код в системе.

Все в белом: Минцифры планирует узаконить bug bounty

...
Все в белом: Минцифры планирует узаконить bug bounty

Ведомство намерено легализовать программу выплат “белым” хакерам. Сейчас понятия “bug bounty” в российском законодательстве нет. “Этичные” хакеры могут попасть под уголовную статью за “неправомерный доступ к компьютерной информации”.

Злодеи использовали 500 тыс. семплов вредоноса для атак на VoIP-серверы

...
Злодеи использовали 500 тыс. семплов вредоноса для атак на VoIP-серверы

Эксперты вычислили масштабную киберпреступную кампанию, атакующую серверы IP-телефонии Elastix. По словам аналитиков, за три месяца злоумышленники использовали более 500 тысяч образцов вредоносных программ.

В Сеть выложили базы данных крупной энергоснабжающей компании ТНС энерго

...
В Сеть выложили базы данных крупной энергоснабжающей компании ТНС энерго

Двумя файлами слили информацию о клиентах “ТНС энерго” в Туле и на Кубани. Третий документ содержит базу внутренних пользователей сайта. Все дампы свежие, были скопированы уже в июле.

APT-группировки играют роль журналистов для проникновения в сети СМИ

...
APT-группировки играют роль журналистов для проникновения в сети СМИ

Группировки из Китая, Северной Кореи, Ирана и Турции, занимающиеся целевыми кибератаками, выбрали себе в качестве основных целей журналистов и СМИ. Считается, что злоумышленников интересует доступ к закрытой информации, которая поможет развить операции кибершпионажа.