Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Adobe устранила две критические уязвимости в Photoshop 2020 и 2021

...
Adobe устранила две критические уязвимости в Photoshop 2020 и 2021

Adobe предупредила пользователей о двух критических уязвимостях, затрагивающих популярный графический редактор Photoshop. Примечательно, что опасные бреши угрожают не только Windows, но и macOS-версии софта.

Бот во ВКонтакте разводит российских школьников на деньги

...
Бот во ВКонтакте разводит российских школьников на деньги

Онлайн-мошенники цинично разводят российских школьников, которые пытаются заработать лишнюю копейку на карманные расходы. О новой схеме злоумышленников рассказали представители Роскачества.

Apple пытается убедить всех, что функция сканирования фото — не бэкдор

...
Apple пытается убедить всех, что функция сканирования фото — не бэкдор

Apple всё ещё пытается убедить пользователей, что готовящаяся к запуску функция сканирования фото- и видеоматериалов не несёт никакой опасности для добропорядочных граждан. Например, на этой неделе техногигант из Купертино углубился в детали безопасности нововведения.

Киберпреступники стали чаще использовать капчу для прикрытия фишинга

...
Киберпреступники стали чаще использовать капчу для прикрытия фишинга

Киберпреступники стали чаще использовать защищённые капчей URL. В частности, исследователи зафиксировали резкий скачок фишинговых кампаний, в которых киберпреступники задействовали сервис Google reCAPTCHA («Я не робот»).

Уязвимость Kalay позволяет взломать миллионы IoT-устройств

...
Уязвимость Kalay позволяет взломать миллионы IoT-устройств

Исследователи из компании FireEye Mandiant обнаружили критическую уязвимость в ключевом компоненте облачной платформы Kalay. Отслеживаемая под идентификатором CVE-2021-28372 брешь угрожает миллионам IoT-устройств.

ФСБ обвиняет экс-сотрудника провайдера в попытке взлома структуры Ростеха

...
ФСБ обвиняет экс-сотрудника провайдера в попытке взлома структуры Ростеха

Согласно материалам уголовного дела, возбуждённого Управлением ФСБ по Калужской области, сеть Обнинского научно-производственного предприятия «Технология» им. А. Г. Ромашина пытались целенаправленно взломать. На данном этапе подозревается бывший сотрудник интернет-провайдера «Макснет Системы».

Эксперт ESET покопался в мусоре с целью найти личные данные пользователей

...
Эксперт ESET покопался в мусоре с целью найти личные данные пользователей

Джейк Мур, один из специалистов в области кибербезопасности из антивирусной компании ESET, решил проверить, какие данные можно найти в мусоре пользователей. Как ни странно, ежедневно люди выбрасывают ФИО, физические адреса, телефонные номера, адреса электронной почты и т. п.

Атакующие могут использовать файрволы и мидлбоксы для усиления DoS-атак

...
Атакующие могут использовать файрволы и мидлбоксы для усиления DoS-атак

Уязвимости в имплементации протокола TCP, затрагивающие мидлбоксы (Middlebox — сетевое устройство, преобразующее и фильтрующее трафик), могут использоваться в качестве вектора DoS-атаки и позволяют значительно усилить мощность подобного киберудара.

Кибервандалы дефейснули статьи Википедии свастиками

...
Кибервандалы дефейснули статьи Википедии свастиками

Неизвестные кибервандалы совершили набег дефейса на отдельные статьи в Википедии. В какой-то момент пользователи обнаружили ряд страниц, наполненных свастиками. В основном это были статьи с биографиями знаменитостей.

Бухгалтеров предупредили о дипфейках гендиректоров

...
Бухгалтеров предупредили о дипфейках гендиректоров

Известный российский специалист в области кибербезопасности Сергей Голованов из «Лаборатории Касперского» предупредил компании о новых уловках телефонных мошенников. Как отметил эксперт, злоумышленники звонят бухгалтерам от имени генерального директора.