Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Помощник брокера продал базу конкурентам за 100 тыс. рублей

...
Помощник брокера продал базу конкурентам за 100 тыс. рублей

20-летний москвич проработал в агентстве недвижимости в “Москва-Сити” 4 месяца. После увольнения у него остался доступ к “облаку” с реестрами объектов, застройщиков и собственников. Эти базы бывший сотрудник продал конкурентам за 100 тыс. рублей. Теперь ему грозит 5 лет тюрьмы.

Обновления Windows Server вызвали зависания и ребуты контроллера домена

...
Обновления Windows Server вызвали зависания и ребуты контроллера домена

Microsoft изучает проблему утечки памяти у LSASS, которая возникла из-за ноябрьского набора обновлений для систем Windows Server. Баг может приводить к зависаниям и перезагрузкам на отдельных контроллерах доменов.

Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

...
Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

Проблема утечек информации из медицинских учреждений демонстрирует негативное развитие: объем скомпрометированных данных становится больше, а доля преднамеренных утечек увеличивается.

Устройства Dell, HP и Lenovo используют дырявые версии OpenSSL

...
Устройства Dell, HP и Lenovo используют дырявые версии OpenSSL

Анализ прошивки устройств от Dell, HP и Lenovo выявил наличие устаревших версий криптографической библиотеки OpenSSL. Это создает дополнительные риски для цепочки поставок.

В Docker Hub обнаружены 1600 образов с майнерами и вшитыми секретами

...
В Docker Hub обнаружены 1600 образов с майнерами и вшитыми секретами

По данным Sysdig, почти две трети pull-запросов (61%) в репозитории Docker Hub приходится на публичные хранилища образов. Исследование показало, что такие загрузки небезопасны.

Кибербезопасность для промышленных предприятий: реалии 2022 года

...
Кибербезопасность для промышленных предприятий: реалии 2022 года

Информационная безопасность на российских предприятиях, где установлены АСУ ТП: каковы её реальные условия после ухода западных вендоров? Эта тема была подробно рассмотрена в эфире проекта AM Live от 17 ноября. Свои мнения высказали эксперты, представляющие сторону производителей и поставщиков ИБ-решений для промышленных предприятий.

В даркнете продают номера телефонов 500 млн пользователей WhatsApp

...
В даркнете продают номера телефонов 500 млн пользователей WhatsApp

Неделю назад на известном хакерском форуме появилось объявление о продаже базы данных WhatsApp (принадлежит Meta, запрещенной в России), содержащей 487 млн номеров мобильных телефонов пользователей. Проведенный в Cybernews анализ выборки подтвердил достоверность и актуальность слитой информации.

Google срочно патчит восьмую 0-day в Chrome, которая участвует в атаках

...
Google срочно патчит восьмую 0-day в Chrome, которая участвует в атаках

Google выпустила срочный патч для Chrome, устраняющий уже восьмую уязвимость нулевого дня в популярном браузере с начала 2022 года. Поскольку 0-day активно эксплуатируется в реальных атаках, пользователям рекомендуется установить обновление как можно скорее.

Pump and Dump: мошенники манипулируют акциями через Telegram

...
Pump and Dump: мошенники манипулируют акциями через Telegram

Акции низколиквидных бумаг “разгоняют” через посты в мессенджерах и соцсетях. Для схемы pump and dump аферисты используют Telegram-каналы, посвященные финансовой тематике. Теперь за ними следит сам Банк России.

Правоохрана разгромила криминальный сервис iSpoof, провела 142 ареста

...
Правоохрана разгромила криминальный сервис iSpoof, провела 142 ареста

Европол рапортует об успехах трансграничной операции, нацеленной на пресечение деятельности iSpoof — веб-сервиса, помогавшего мошенникам имитировать звонки из банков, выманивать конфиденциальную информацию и опустошать счета жертв. Сервер преступников захвачен, домен конфискован, силовики арестовали 142 предполагаемых пользователей и админов криминального сайта.