Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Студент нашел ошибку на сайте QLocker и сэкономил жертвам $27 000

...
Студент нашел ошибку на сайте QLocker и сэкономил жертвам $27 000

Учащийся Стэнфордского университета Джек Кейбл (Jack Cable) сумел обмануть систему отслеживания платежей, используемую операторами QLocker, и помог жертвам заражения восстановить данные без уплаты выкупа. Злоумышленники уже обнаружили ошибку и устранили ее, но исследователь успел лишить их выручки в $27 тысяч.

Мошенники могли взломать сайты более ста российских компаний

...
Мошенники могли взломать сайты более ста российских компаний

Специалисты «Лаборатории Касперского» рассказали о новой кампании мошенников, нацеленной на администраторов российских веб-сайтов. В ходе серии кибератак злоумышленники пытались заразить ресурсы своих жертв.

Prometei приходит в сеть через дыру в MS Exchange и майнит Monero

...
Prometei приходит в сеть через дыру в MS Exchange и майнит Monero

Обновленные боты Prometei внедряются в сеть намеченной жертвы посредством эксплуатации недавних уязвимостей в Microsoft Exchange Server и пытаются распространиться на другие машины через уязвимые службы. Одноименный ботнет с прошлого года используется для скрытной добычи криптовалюты в Северной и Южной Америке, Западной Европе и Восточной Азии, обделяя вниманием страны бывшего СНГ.

NVIDIA посоветовала геймерам удалить апрельский патч Windows 10

...
NVIDIA посоветовала геймерам удалить апрельский патч Windows 10

Сотрудники NVIDIA посоветовали пользователям удалить апрельское обновление Windows 10, чтобы избавиться от плохой производительности в играх. Известно, что один из последних апдейтов стал причиной проблемного геймплея на устройствах с видеокартами от NVIDIA.

Токсичный глаз в Telegram: киберпреступники снова используют мессенджер

...
Токсичный глаз в Telegram: киберпреступники снова используют мессенджер

Киберпреступники снова используют Telegram, на этот раз подключая популярный мессенджер к работе вредоносной программы ToxicEye. В результате успешной атаки злоумышленник может полностью контролировать компьютер жертвы с помощью Telegram-аккаунта.

Баги AirDrop позволяют извлечь телефонные номера пользователей iPhone

...
Баги AirDrop позволяют извлечь телефонные номера пользователей iPhone

Специалисты одного из немецких университетов обнаружили две уязвимости, затрагивающие функцию обмена данными Apple AirDrop. Воспользовавшись этими дырами, потенциальный злоумышленник может извлечь телефонные номера и адреса электронной почты пользователей «яблочных» устройств.

Частое использование QR-кодов на фоне COVID-19 повысило риск кибератак

...
Частое использование QR-кодов на фоне COVID-19 повысило риск кибератак

По данным Ivanti, с введением ограничений по ковиду больше половины владельцев мобильных устройств стали чаще пользоваться QR-кодами при проведении безналичных транзакций.  В то же время почти в трети случаев считывание QR-кода влекло неожиданные действия или переход на подозрительный сайт.

Операторы Qlocker используют 7-Zip для шифрования QNAP-устройств

...
Операторы Qlocker используют 7-Zip для шифрования QNAP-устройств

Масштабная кампания киберпреступников нацелилась на устройства QNAP по всему миру. Примечательно, что используемая в этих атаках программа-вымогатель задействует 7-Zip для «шифрования» важных файлов.

Учётные данные от 1,3 млн RDP-серверов слили на торговую площадку UAS

...
Учётные данные от 1,3 млн RDP-серверов слили на торговую площадку UAS

Одна из крупнейших торговых площадок для киберпреступников разместила логины и пароли от 1,3 млн серверов Windows Remote Desktop, которые были скомпрометированы в ходе кибератак злоумышленников. Параллельно специалисты запустили специальный сервис, с помощью которого организации смогут проверить наличие своих учётных данных в базах утечек.

Эксперт нашёл инструмент, массово собирающий данные о Facebook-аккаунтах

...
Эксперт нашёл инструмент, массово собирающий данные о Facebook-аккаунтах

Похоже, у Facebook новые проблемы по части защиты пользовательских данных: исследователь обнаружил интересный инструмент, в огромных масштабах привязывающий Facebook-аккаунты к адресам электронной почты. Причём это работает даже в том случае, если пользователь пожелал скрыть свой имейл.