Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Гемотест подтвердил взлом и утечку данных клиентов

...
Гемотест подтвердил взлом и утечку данных клиентов

В начале мая специалисты по кибербезопасности предупреждали об утечке данных клиентов компании «Гемотест», оказывающей медицинские услуги. Теперь представители сети лабораторий подтвердили киберинцидент.

Хакеры используют встроенную в SQL Server утилиту для скрытной разведки

...
Хакеры используют встроенную в SQL Server утилиту для скрытной разведки

Специалисты Microsoft выявили новую вредоносную кампанию: злоумышленники взламывают серверы SQL и используют легитимную PowerShell-утилиту для закрепления в системе и проведения разведки. Атаки не оставляют следов в виде файлов, и действия хакеров долго остаются незамеченными.

Застройщики просят эскроу. Доступ к деньгам дольщиков вредит безопасности

...
Застройщики просят эскроу. Доступ к деньгам дольщиков вредит безопасности

Эскроу-счета сегодня — это “замороженные” деньги покупателей жилья. Они хранятся в банке и застройщику недоступны, пока дом не сдадут. Строительный бизнес жалуется на западные санкции и предлагает отдать ему эти средства.

ВТБ фиксирует рост активности телефонных мошенников

...
ВТБ фиксирует рост активности телефонных мошенников

В текущем месяце число жалоб клиентов ВТБ на мошенничество с использованием телефонной связи возросло на 30% в сравнении с показателем за первую половину апреля. Благодаря этим обращениям банку удалось спасти от хищения 2,8 млрд рублей — почти в вдвое больше, чем за весь апрель.

Карта утечек: к Яндекс.Еде добавили ГИБДД, СДЭК, Билайн и Wildberries

...
Карта утечек: к Яндекс.Еде добавили ГИБДД, СДЭК, Билайн и Wildberries

Сайт слитых данных сервиса доставки, наделавший весной много шума, существенно расширил свой арсенал. Адреса и телефоны клиентов “Яндекс.Еды” теперь дополняют данные ГИБДД, СДЭКа, Avito, Wildberries, «Билайна» и ВТБ. В двух частях представлены досье на известных персон.

NVIDIA устранила четыре опасные уязвимости в драйверах для видеокарт

...
NVIDIA устранила четыре опасные уязвимости в драйверах для видеокарт

NVIDIA выпустила обновления драйверов для целого ряда видеокарт, чтобы устранить десять уязвимостей. Четыре выявленные бреши получили высокую степень риска, ещё шесть — среднюю. В случае эксплуатации злоумышленники могут вызвать DoS, добраться до важной информации, повысить права и выполнить код.

macOS-зловред UpdateAgent получил новый дроппер, написанный на Swift

...
macOS-зловред UpdateAgent получил новый дроппер, написанный на Swift

Исследователи macOS-угроз из американской компании Jamf проанализировали свежий образец UpdateAgent и обнаружили ряд изменений. Как оказалось, заточенный под macOS зловред теперь закачивает дополнительную полезную нагрузку, используя дроппер, написанный на Swift.

Хакеры атакуют миллионы WordPress-сайтов через уязвимость в плагине Tatsu

...
Хакеры атакуют миллионы WordPress-сайтов через уязвимость в плагине Tatsu

Компания Wordfence, специалист обеспечению безопасности WordPress, предупреждает о текущих атаках на сайты: злоумышленники пытаются использовать уязвимость в плагине Tatsu Builder для внедрения вредоносного дроппера. В пиковый день, 14 мая, эксперты зафиксировали по своей клиентской базе 5,9 млн атак и 1,4 млн сайтов-мишеней.

В Play Store нашли 200 Android-приложений, скрывающих шпион Facestealer

...
В Play Store нашли 200 Android-приложений, скрывающих шпион Facestealer

Более 200 приложений для Android, замаскированных под фоторедакторы, фитнес-трекеры, игры-головоломки и тому подобный софт, распространяют шпионскую программу под именем Facestealer. Задача вредоноса — достать учётные данные жертвы и другую важную информацию.

Венесуэльского кардиолога обвинили в создании шифровальщиков

...
Венесуэльского кардиолога обвинили в создании шифровальщиков

В Бруклине огласили обвинения, выдвинутые против жителя Венесуэлы Сагалы Гонсалеса (Moises Luis Zagala Gonzalez), известного в Сети как Nosophoros, Aesculapius и Nebuchadnezzar. Ему инкриминируют создание и использование шифровальщиков, а также пособничество распространению таких вредоносных программ — через торговлю инструментами вымогательства и оказание помощи в проведении атак.