Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Студент получил 13 месяцев за взлом имейлов и Snapchat-аккаунтов девушек

...
Студент получил 13 месяцев за взлом имейлов и Snapchat-аккаунтов девушек

Пуэрто-риканский суд приговорил студента одного из местных университетов к 13 месяцам тюрьмы за взлом ящиков электронной почты и Snapchat-аккаунтов однокурсниц. Киберсталкер атаковал в общей сложности более 100 студенток.

Шифровальщик Venus приходит в сеть через незащищенный RDP

...
Шифровальщик Venus приходит в сеть через незащищенный RDP

Эксперты зафиксировали новую волну атак шифровальщика Venus на корпоративные сети. Для входа в чужие владения злоумышленники используют публично доступную службу удаленных рабочих столов — даже в тех случаях, когда она работает на нестандартном порту.

iOS 16 сливает данные в обход VPN даже при включенном режиме Lockdown

...
iOS 16 сливает данные в обход VPN даже при включенном режиме Lockdown

Мобильная операционная система iOS 16 содержит неприятный баг, из-за которого данные пользователя сливаются за пределы активного VPN-туннеля даже в том случае, если режим Lockdown включен.

Поисковик Google дает сбой при вводе фраз с эмодзи

...
Поисковик Google дает сбой при вводе фраз с эмодзи

Поисковая система Google, как оказалось, не справляется с определенными запросами, касающимися эмодзи. Примеры таких запросов: "How many emojis on iOS", "How many emojis on Apple" и "How many emojis on Windows".

Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

...
Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Правоохранительные органы Нидерландов совместно со специалистами Responders.NU обвели вокруг пальца операторов программы-вымогателя DeadBolt, заставив выдать им 155 ключей расшифровки. Как оказалось, полиция отзывала платежи, которые злоумышленники требовали в качестве выкупа.

В Magento пропатчили XSS-уязвимость, получившую максимальный балл CVSS

...
В Magento пропатчили XSS-уязвимость, получившую максимальный балл CVSS

Новая уязвимость в CMS-системе Magento грозит полной компрометацией коммерческой платформы. Степень опасности угрозы оценена в 10 баллов из 10 возможных по шкале CVSS; обновления с патчем Adobe уже выпустила.

Целью взлома сайтов чаще всего является SEO-спам или вредоносные инъекции

...
Целью взлома сайтов чаще всего является SEO-спам или вредоносные инъекции

Компания Sucuri опубликовала отчет об угрозах для сайтов по итогам удаленного сканирования в III квартале. Как оказалось, почти в половине случаев хакеры проводят атаки с целью спамдексинга (распространения поискового спама), а в трети — для внедрения вредоносных скриптов, отрабатывающих в браузерах посетителей.

Microsoft Office 365 раскрывает контент писем из-за слабого шифрования

...
Microsoft Office 365 раскрывает контент писем из-за слабого шифрования

Исследователи в области кибербезопасности из компании WithSecure (бывшая F-Secure Business) выяснили, что содержимое писем, отправленных через Microsoft Office 365, можно частично или даже полностью раскрыть. Проблема кроется в использовании слабого режима блочного шифра.

Фишеры используют интересный метод спуфинга Google Переводчика

...
Фишеры используют интересный метод спуфинга Google Переводчика

В новых фишинговых кампаниях злоумышленники проводят спуфинг Google Переводчика и используют характерную JavaScript-технику для обхода сканеров электронной почты. По словам специалистов Avanan, киберпреступники придумали действительно интересный метод.

Как Kaspersky помогает компаниям бороться с мошенническими звонками

...
Как Kaspersky помогает компаниям бороться с мошенническими звонками

Классические способы борьбы с методами социальной инженерии недостаточны, ведь сам телефонный звонок традиционно остаётся в «слепой зоне» компании. Для минимизации финансового ущерба и сохранения репутации компаний-заказчиков «Лаборатория Касперского» ещё в 2021 году объединила технологии Kaspersky Who Calls SDK (обнаружение мошеннических звонков) и Kaspersky Fraud Prevention (оценка рисков и других параметров звонка для оперативной реакции).