Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Полиция Украины арестовала банду кибервымогателей, атаковавших 50 компаний

...
Полиция Украины арестовала банду кибервымогателей, атаковавших 50 компаний

Правоохранительные органы Украины арестовали киберпреступную группировку, управлявшую программой-вымогателем. По данным полиции, участники группы атаковали по меньшей мере 50 компаний в США и Европе.

Англичанин шпионил за подростками с помощью трояна и присел на два года

...
Англичанин шпионил за подростками с помощью трояна и присел на два года

32-летний житель Ноттингема получил срок за кибершпионаж. Как утверждает следствие, обвиняемый взламывал компьютеры и смартфоны более десятка жертв (некоторые были несовершеннолетними) и шпионил за ними с помощью трояна, обеспечивающего удалённый доступ (RAT).

Юный хакер удалённо управлял 25 электромобилями Tesla с помощью багов

...
Юный хакер удалённо управлял 25 электромобилями Tesla с помощью багов

Юный хакер и исследователь в области ИТ Дэвид Коломбо нашёл способ удалённо взаимодействовать более чем с 25 электромобилями Tesla. По словам специалиста, лазейка кроется не в проблемной инфраструктуре Tesla, а в сторонних программах.

Обзор рынка систем защиты бренда (Brand Protection)

...
Обзор рынка систем защиты бренда (Brand Protection)

Безопасность организации — это не только защита инфраструктуры, активов, имущества, данных о клиентах и партнёрах или коммерческих секретов. При текущем развитии онлайн-коммерции и рекламы важным фактором успеха выступает репутация и узнаваемость бренда компании, продвигающей свой продукт и услуги. Как защитить репутацию своего бренда и не дать мошенникам или конкурентам очернить своё имя?

Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

...
Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

Вчера вечером пользователям мобильных операционных систем iOS и iPadOS пришло обновление под номером 15.2.1, устраняющее уязвимость doorLock. Эта брешь известна тем, что могла привести к DoS на устройствах iPhone и iPad с запущенным HomeKit (на iOS 14.7 и более поздних версиях ОС).

Январские обновления Windows 10 и 11 сломали VPN-соединения L2TP

...
Январские обновления Windows 10 и 11 сломали VPN-соединения L2TP

Пользователи и администраторы Windows 10 и 11 пожаловались на новые проблемы в работе операционной системы после установки январских обновлений. В частности, баги коснулись соединений VPN L2TP.

Группа APT35 устанавливает бэкдор с помощью эксплойта для Log4Shell

...
Группа APT35 устанавливает бэкдор с помощью эксплойта для Log4Shell

Правительственная хакерская группировка APT35 (также Charming Kitten или Phosphorus), за которой якобы стоят власти Ирана, запустила кибератаки, устанавливающие на компьютеры жертв PowerShell-бэкдор. Примечательно, что в этой кампании злоумышленники эксплуатируют уязвимость Log4Shell, всколыхнувшую мир ИБ под конец прошлого года.

Кибершпионы запустили новый бэкдор, атакующий Windows, Linux и macOS

...
Кибершпионы запустили новый бэкдор, атакующий Windows, Linux и macOS

Кибершпионы начали использовать в атаках новый кросс-платформенный бэкдор «SysJoker», который способен скомпрометировать не только Windows, но и Linux с macOS. Исследователи обнаружили вредонос в декабре 2021 года, когда злоумышленники активно атаковали Linux-сервер одного из образовательных учреждений.

Столичное ГУ МВД России предупреждает граждан о звонках роботов-мошенников

...
Столичное ГУ МВД России предупреждает граждан о звонках роботов-мошенников

Телефонные мошенники всё больше полагаются на ботов при обзвоне потенциальных жертв. На этот раз представители столичного ГУ МВД России по Москве предупредили россиян об опасности выдать злоумышленникам все важные данные.

Microsoft пропатчила шесть 0-day и одну критическую червеобразную брешь

...
Microsoft пропатчила шесть 0-day и одну критическую червеобразную брешь

Microsoft начала этот год с крупного набора патчей для операционной системы Windows и ряда её компонентов. Суммарно разработчики устранили 97 уязвимостей, девять из которых получили статус критических, шесть из них — 0-day. Особого внимания заслуживает червеобразная уязвимость в стеке протокола HTTP.