Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Две бреши в плагине WordPress Download Manager Plugin угрожают веб-сайтам

...
Две бреши в плагине WordPress Download Manager Plugin угрожают веб-сайтам

Команда исследователей из Wordfence выявила уязвимость в плагине WordPress Download Manager, получившую идентификатор CVE-2021-34639. При определённых обстоятельствах эта брешь позволяет атакующим выполнить произвольный код.

18% пользователей приложений для знакомств в России стали жертвами доксинга

...
18% пользователей приложений для знакомств в России стали жертвами доксинга

Аналитики антивирусной компании «Лаборатория Касперского» провели опрос на тему рисков использования сервисов для онлайн-знакомств. Исследование касалось по большей части онлайн-преследования (доксинга).

Zoom согласился выплатить истцам $85 млн из-за проблем с безопасностью

...
Zoom согласился выплатить истцам $85 млн из-за проблем с безопасностью

Сервис для видеоконференций Zoom согласился выплатить 85 миллионов долларов в рамках судебных разбирательств. Напомним, что коллективный иск обвиняет компанию в неправомерном обращении с пользовательскими данными, ведь известно, что Zoom через сторонний софт делился информацией с различными цифровыми платформами.

Специалисты выпустили дешифратор для жертв, пострадавших от Prometheus

...
Специалисты выпустили дешифратор для жертв, пострадавших от Prometheus

Тайваньская компания CyCraft, занимающаяся кибербезопасностью, выпустила специальное приложение, которое поможет жертвам программы-вымогателя Prometheus вернуть пострадавшие файлы в прежний вид.

Удалённый сервер печати позволяет получить права администратора в Windows

...
Удалённый сервер печати позволяет получить права администратора в Windows

Исследователь в области кибербезопасности создал удалённый сервер печати, позволяющий любому пользователю Windows с ограниченными правами получить полный контроль над устройством. Для этого нужно просто установить драйвер печати.

Взломавшие EA хакеры слили исходный код игры FIFA 21

...
Взломавшие EA хакеры слили исходный код игры FIFA 21

Почти два месяца прошло с момента взлома всемирно известного разработчика видеоигр — Electronic Arts. Теперь стоявшие за атакой киберпреступники, не сумев договориться с жертвой, решили слить все украденные данные.

Kaspersky фиксирует рост числа целевых атак во втором квартале 2021 года

...
Kaspersky фиксирует рост числа целевых атак во втором квартале 2021 года

Специалисты «Лаборатории Касперского» сообщили об увеличении числа целевых атак (APT), в которых используются серверы Microsoft Exchange. Такая тенденция, по словам исследователей, наблюдалась во втором квартале 2021 года.

Эстонский хакер загрузил 286 тыс. фотографий из паспортов сограждан

...
Эстонский хакер загрузил 286 тыс. фотографий из паспортов сограждан

Эстонские власти сообщили о задержании местного жителя, который воспользовался уязвимостью в правительственной базе данных и загрузил 286 438 фотографий из паспортов эстонцев.

Новый RAT-вредонос взывает к оппозиционно настроенным жителям Крыма

...
Новый RAT-вредонос взывает к оппозиционно настроенным жителям Крыма

Неизвестная киберпреступная группировка использует уязвимость в браузере Internet Explorer для установки в систему жертвы VBA-трояна, открывающего операторам удалённый доступ к устройству. Поскольку патч уже вышел, пользователям рекомендуют установить обновления.

В России создали Android-приложение, распознающее телефонного мошенника

...
В России создали Android-приложение, распознающее телефонного мошенника

Новое приложение, способное отличить телефонного мошенника в самом начале разговора и предупредить о потенциально опасном звонке пользователя, — разработка российских программистов. Основной целевой аудиторией этой системы являются клиенты кредитных организаций и пользователи банковских продуктов.