Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Microsoft: Активность Linux-вредоноса XorDDoS выросла на 254%

...
Microsoft: Активность Linux-вредоноса XorDDoS выросла на 254%

Скрытный модульный вредонос XorDDoS, который используется для взлома устройств на Linux и организации DDoS-ботнета, нарастил активность в Сети. По данным Microsoft, за последние шесть месяцев атаки XorDDoS продемонстрировали скачок в 254%.

Какими уязвимостями в финансовых приложениях киберпреступники пользуются чаще всего?

...
Какими уязвимостями в финансовых приложениях киберпреступники пользуются чаще всего?

В России в условиях санкций растёт спрос на отечественные программные разработки, для создания которых нередко используется софт с открытым исходным кодом (Open Source). Чем это может обернуться? Какие опасные уязвимости присутствуют в финансовых приложениях и угрожают пользователям и организациям? Что интересует злоумышленников в первую очередь?

Срочное обновление Microsoft фиксит баги аутентификации Active Directory

...
Срочное обновление Microsoft фиксит баги аутентификации Active Directory

Microsoft выпустила срочное обновление, призванное устранить проблемы с аутентификацией в службах каталогов Active Directory (AD). Причиной багов, как это обычно и бывает, стал другой апдейт, который вышел в рамках майского набора патчей в 2022 году.

Google устранила опасную уязвимость в Java-клиенте OAuth

...
Google устранила опасную уязвимость в Java-клиенте OAuth

В прошлом месяце Google выпустила новую сборку клиентской Java-библиотеки, обеспечивающей авторизацию по протоколу OAuth. В продукте закрыта уязвимость, эксплуатация которой позволяет подменить токен для доступа к API и развернуть на атакуемой платформе полезную нагрузку по своему выбору.

Расследование целевой атаки вывело экспертов на уязвимости в VipNet Client

...
Расследование целевой атаки вывело экспертов на уязвимости в VipNet Client

Специалисты центра расследования киберинцидентов Solar JSOC CERT компании «Ростелеком-Солар» предупреждают об уязвимостях в программном комплексе VipNet Client компании «ИнфоТеКС». Проблемы в безопасности вышли на свет в процессе расследования сложной целевой кибератаки.

Средний выкуп, требуемый операторами шифровальщиков, достиг $247 000

...
Средний выкуп, требуемый операторами шифровальщиков, достиг $247 000

Новый отчёт специалистов Group-IB раскрывает интересные подробности атак операторов программ-вымогателей. В частности, аналитики назвали самые агрессивные семейства шифровальщиков, а также пролили свет на аппетиты киберпреступников.

Критическая уязвимость в WordPress-плагинах Jupiter грозит угоном сайта

...
Критическая уязвимость в WordPress-плагинах Jupiter грозит угоном сайта

Аналитики из Wordfence выявили ряд уязвимостей в темах и плагинах Jupiter для WordPress (разработчик ArtBees). Одна из проблем позволяет после авторизации повысить привилегии до уровня администратора; степень опасности оценена в 9,9 балла из 10 возможных по шкале CVSS.

VMware выпустила патчи для критической уязвимости во многих продуктах

...
VMware выпустила патчи для критической уязвимости во многих продуктах

VMware выпустила патчи для двух серьёзных уязвимостей, затрагивающих продукты Workspace ONE Access, Identity Manager и vRealize Automation. Если злоумышленник использует эти бреши в атаке, ему удастся пробэкдорить корпоративные сети.

Анализ утечек вскрыл слабые пароли гендиректоров: Dragon, monkey, Tiffany

...
Анализ утечек вскрыл слабые пароли гендиректоров: Dragon, monkey, Tiffany

Исследование паролей, которое провели специалисты компании NordPass, продемонстрировало странный подход руководителей организаций к защите своих учётных записей. Даже у генеральных директоров популярностью пользуются наипростейшие комбинации.

Германию не впечатлили атаки кибергруппировок KILLNET и REvil

...
Германию не впечатлили атаки кибергруппировок KILLNET и REvil

«Российские хакеры» из KILLNET и REvil не представляют серьезной угрозы для национальных интересов Германии, но их атаки будут продолжены. Такие выводы содержатся в отчете бюро по охране конституции и борьбе со шпионажем Германии. Структура входит в состав немецкого МВД.