Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Анализ безопасности пользовательских данных в Apple iOS и Google Android

...
Анализ безопасности пользовательских данных в Apple iOS и Google Android

Смартфоны и планшеты постоянно обрабатывают и хранят огромное количество самой разной конфиденциальной информации. Работа с важными данными всё сильнее полагается на использование мобильных устройств. Находятся ли личные и коммерчески важные данные в безопасности? Кто и как может получить доступ к личной информации? Проведём подробный сравнительный анализ современной безопасности пользовательских данных на Apple iOS и Google Android.

Глава Microsoft: За атакой на SolarWinds стояла тысяча разработчиков

...
Глава Microsoft: За атакой на SolarWinds стояла тысяча разработчиков

Глава компании Microsoft Брэд Смит рассказал о результатах анализа недавнего инцидента, в котором киберпреступники взломали крупного поставщика — SolarWinds. По словам Смита, фигурировавший в операции код был делом рук тысячи (или даже больше) разработчиков.

Операторы шифровальщика Egregor задержаны на территории Украины

...
Операторы шифровальщика Egregor задержаны на территории Украины

Члены банды киберпреступников, распространяющих программу-вымогатель Egregor, задержаны на территории Украины. В поимке злоумышленников принимали участие французские и украинские правоохранительные органы.

В даркнете продают 40 миллионов записей с ПДн клиентов ПриватБанка

...
В даркнете продают 40 миллионов записей с ПДн клиентов ПриватБанка

На популярном хакерском форуме обнаружено объявление о продаже клиентской базы ПриватБанка на 40 млн позиций. В подтверждение подлинности товара продавец привел два образца записей с паспортными данными и ИНН владельцев банковского счета.

Зловред BazarBackdoor переписан на Nim для обхода антивирусов

...
Зловред BazarBackdoor переписан на Nim для обхода антивирусов

Обнаружен образец BazarBackdoor, написанный на Nim (ранее Nimrod). По всей видимости, создатели зловреда перешли на экзотический язык программирования, чтобы надежнее спрятать свое детище от антивирусных сканеров.

Telegram на macOS сохранял самоудаляемые сообщения в системе

...
Telegram на macOS сохранял самоудаляемые сообщения в системе

Независимый исследователь Дхирадж Мишра (Dhiraj Mishra) выявил в Telegram для macOS две новые уязвимости. Одна из них связана с функциональностью самоудаления сообщений и ставит под угрозу приватность пользователя.

Сотрудник Яндекса открыл доступ к 4887 почтовым ящикам пользователей

...
Сотрудник Яндекса открыл доступ к 4887 почтовым ящикам пользователей

Тысячи владельцев электронных почтовых ящиков, зарегистрированных в сервисе «Яндекс.Почты» стали жертвой «внутренней утечки». Об этом сообщила служба безопасности Яндекса на официальном сайте компании.

Студент выпустил дешифратор для Avaddon, но авторы быстро поменяли код

...
Студент выпустил дешифратор для Avaddon, но авторы быстро поменяли код

Студент одного из испанских вузов создал и бесплатно выложил утилиту для расшифровки файлов, пострадавших от программы-вымогателя Avaddon. Однако авторы вредоноса тоже не дремлют — они слегка изменили код, чтобы новые жертвы не смогли воспользоваться дешифратором.

Срочный патч Microsoft устраняет BSOD Windows 10 при подключении к Wi-Fi

...
Срочный патч Microsoft устраняет BSOD Windows 10 при подключении к Wi-Fi

Microsoft выпустила срочное внеплановое обновление под номером KB5001028, задача которого — устранить баг, приводящий к сбою в работе системы Windows 10 при подключении к сетям Wi-Fi по WPA3. Как выяснили разработчики, проблема появилась после выпуска обновлений для Windows 10 1909 (KB4598298 — от 21 января 2021 года, KB4601315 — от 9 февраля).

0Patch выпустил неофициальный микропатч для 0-day в Internet Explorer 11

...
0Patch выпустил неофициальный микропатч для 0-day в Internet Explorer 11

Как известно, 0-day уязвимость в Internet Explorer 11, которую злоумышленники использовали в атаках на ИБ-экспертов, до сих пор официально не устранена. Тем не менее на помощь пришли специалисты проекта 0Patch, выпустившие собственный патч.