Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

На GitHub выложили PoC-код, обходящий защитную функцию ядра Windows

...
На GitHub выложили PoC-код, обходящий защитную функцию ядра Windows

Исследователь в области кибербезопасности выявил баг в функции Windows — Kernel Patch Protection (KPP), ранее известной как PatchGuard. С помощью уязвимости злоумышленник может загрузить неподписанный вредоносный код в ядро операционной системы.

Телефонные мошенники украли 15 млн рублей у известного врача-психиатра

...
Телефонные мошенники украли 15 млн рублей у известного врача-психиатра

Руководитель отдела терапии психических и поведенческих расстройств НИИ им. Сербского Алла Аведисова стала жертвой телефонного мошенничества. Специалиста по психиатрической экспертизе не смутило странное предложение снять все денежные средства и отдать их «представителям банка».

Ковидный 2020 год отметился 30-процентным ростом утечек данных

...
Ковидный 2020 год отметился 30-процентным ростом утечек данных

Исследователи компании DeviceLock пришли к выводу, что в 2020 году на фоне пандемии коронавирусной инфекции COVID-19 число утечек данных увеличилось на 30% в сравнении с 2019 годом. Сказалась ситуация, в которой компаниям нужно было срочно переводить сотрудников на удалённую работу.

Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

...
Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

Несмотря на условия удаленной работы, многим бизнес-структурам удалось несколько ускорить установку патчей для ОС. Однако эти сроки все еще велики: согласно статистике Absolute Software, в прошлом году на латание Windows 10 на конечных устройствах админы корпоративных сетей в среднем тратили больше двух месяцев — 80 дней.

ФБР будет скармливать утёкшие пароли сервису Have I Been Pwned

...
ФБР будет скармливать утёкшие пароли сервису Have I Been Pwned

ФБР в скором времени начнёт делиться скомпрометированными паролями с популярным сервисом Троя Ханта — Have I Been Pwned. Утёкшие учётные данные поступают в бюро в ходе расследования различных киберинцидентов.

PHDays The Origin: На киберполигоне The Standoff показали реализацию неприемлемых бизнес-рисков

...
PHDays The Origin: На киберполигоне The Standoff показали реализацию неприемлемых бизнес-рисков

20 и 21 мая проходил международный форум по практической безопасности Positive Hack Days 10 (Origin), организованный компаниями Positive Technologies и Innostage. Состоялась ещё одна итерация крупнейшей открытой кибербитвы The Standoff — мошенничество, утечки, аварии, повреждения городской инфраструктуры. Специалисты Positive Technologies обещают с помощью своих новых продуктов оставить реализацию неприемлемых рисков только на площадках для соревнований и при оказании услуг пентеста своим заказчикам.

HPE устранила критическую 0-day, выявленную в декабре 2020 года

...
HPE устранила критическую 0-day, выявленную в декабре 2020 года

Американская компания Hewlett Packard Enterprise (HPE) выпустила обновление, призванное устранить критическую уязвимость нулевого дня (0-day) в софте HPE Systems Insight Manager (SIM). Брешь позволяет злоумышленникам выполнить код удалённо, причём о существовании дыры было известно ещё в декабре прошлого года.

ФБР: APT-группа проникла в госструктуры США через дыру в Fortinet VPN

...
ФБР: APT-группа проникла в госструктуры США через дыру в Fortinet VPN

Федеральное бюро расследований (ФБР) раскрыло способ проникновения зарубежных киберпреступников в сети государственных структур США. Оказалось, что злоумышленники использовали уязвимости в непропатченных установках Fortinet VPN.

Kaspersky выявила атаки с помощью BitLocker на российские компании

...
Kaspersky выявила атаки с помощью BitLocker на российские компании

По данным «Лаборатории Касперского», как минимум несколько российских компаний пострадали от атак вымогателей, которые заблокировали доступ к корпоративным данным и требуют выкуп в размере нескольких миллионов рублей.

Баги в расширениях VS Code открывают дверь для атак на цепочки поставок

...
Баги в расширениях VS Code открывают дверь для атак на цепочки поставок

Ряд опасных уязвимостей в расширениях редактора исходного кода Visual Studio Code позволяет потенциальным атакующим скомпрометировать целевые устройства и даже развернуть системы с помощью интегрированной среды разработки (integrated development environment, IDE).