Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Google Chrome 91: устранены 32 дыры, усилена защита от NAT Slipstreaming

...
Google Chrome 91: устранены 32 дыры, усилена защита от NAT Slipstreaming

Пользователям Google Chrome рекомендуют проверить наличие обновлений и установить новую версию браузера. Разработчики выпустили релиз под номером 91.0.4472.77, в котором содержатся заплатки для ряда уязвимостей.

Тысячи расширений для Google Chrome мешают HTTP-заголовкам безопасности

...
Тысячи расширений для Google Chrome мешают HTTP-заголовкам безопасности

Тысячи расширений Google Chrome, доступных в официальном магазине Chrome Web Store, мешают популярным сайтам использовать HTTP-заголовки для безопасности. В результате аддоны открывают возможность для целого спектра веб-атак на посетителей интернет-ресурсов.

Россия заняла второе место по распространению шпионских программ

...
Россия заняла второе место по распространению шпионских программ

Согласно новому исследованию Avast, Россия в 2020 году заняла второе место по распространению шпионских и сталкерских программ. Всего аналитики изучили ситуацию в 15 странах, а также поделились информацией о приёмах киберсталкеров.

Россиянину дали в США 2,5 года за пособничество сбыту краденых данных

...
Россиянину дали в США 2,5 года за пособничество сбыту краденых данных

В Калифорнии оглашен приговор администратору онлайн-платформы Deer.io, которую преступники использовали для совершения сделок по купле-продаже краденых учетных данных, банковских реквизитов и других ПДн пользователей. Решением окружного суда Кирилл Фирсов проведет ближайшие 2,5 года за решеткой.

Mozilla Thunderbird хранил OpenPGP-ключи в виде простого текста

...
Mozilla Thunderbird хранил OpenPGP-ключи в виде простого текста

Популярная почтовая программа Mozilla Thunderbird в последние месяцы сохраняла OpenPGP-ключи пользователей в виде простого текста. По сути, эту ошибку можно назвать уязвимостью, однако сейчас проблема, судя по всему, решена.

Apple устранила в macOS три 0-day, используемые в кибератаках XCSSET

...
Apple устранила в macOS три 0-day, используемые в кибератаках XCSSET

Вчера вечером Apple разослала пользователям macOS новую версию операционной системы. Помимо ряда улучшений и нововведений (коснулись потокового аудио), корпорация из Купертино устранила опасные уязвимости нулевого дня (0-day), которые вовсю использовались в реальных кибератаках.

7 уязвимостей Bluetooth позволяют изображать легитимное устройство

...
7 уязвимостей Bluetooth позволяют изображать легитимное устройство

В спецификациях Bluetooth Core и Mesh Profile выявили уязвимости, позволяющие злоумышленникам выдавать себя за легитимное устройство при создании пары. За счёт эксплуатации обнаруженных брешей киберпреступники могут запустить атаки вида «Человек посередине» (man-in-the-middle, MitM).

Производитель наушников и колонок Bose — очередная жертва шифровальщика

...
Производитель наушников и колонок Bose — очередная жертва шифровальщика

Компания Bose, производящая аудиотехнику, стала очередной жертвой киберпреступников, орудующих программой-вымогателем. О кибератаке стало известно только сейчас, однако она произошла ещё 7 марта 2021 года.

Питер и Ленобласть — лидеры России по росту киберпреступлений

...
Питер и Ленобласть — лидеры России по росту киберпреступлений

По данным Генпрокуратуры РФ, в прошлом году в стране было зарегистрировано 510,3 тыс. преступлений с использованием интернета, мобильной связи и банковских карт — на 73,4% больше, чем в 2019-м. Рост количества таких уголовно наказуемых деяний наблюдался во всех регионах, наиболее значительный — в Санкт-Петербурге (на 780%) и Ленинградской области (на 143%).

Киберпреступники используют API-ключи для кражи миллионов в криптовалюте

...
Киберпреступники используют API-ключи для кражи миллионов в криптовалюте

Как выяснили исследователи из CyberNews, киберпреступники могут использовать API-ключи криптовалютных бирж и красть цифровую валюту пользователей. При этом стоит учитывать, что на сегодняшний день более $1 млн в криптовалюте хранится в аккаунтах, API-ключи которых значатся в публичных репозиториях.