Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Google выдала властям США данные граждан по конкретным поисковым запросам

...
Google выдала властям США данные граждан по конкретным поисковым запросам

Судебные документы раскрыли интересное взаимодействие между властями США и корпорацией Google. Оказалось, что интернет-гигант передавал по запросу информацию о гражданах, вводящих поисковых запросы по определённым ключевым словам.

LANtenna Attack позволяет выкрасть данные из физически изолированных систем

...
LANtenna Attack позволяет выкрасть данные из физически изолированных систем

Эксперты открыли новый метод извлечения данных, который задействует Ethernet-кабели в качестве передающей антенны. Этот способ интересен тем, что с его помощью можно украсть конфиденциальные данные из физически изолированных систем.

Telegram предлагал эксперту деньги за молчание о баге функции самоудаления

...
Telegram предлагал эксперту деньги за молчание о баге функции самоудаления

Разработчики Telegram в этом году устранили в мессенджере ещё один баг, затрагивающий механизм самоудаления сообщений и вложений. Однако нашедший брешь исследователь недоволен медленной реакцией команды девелоперов, а также предложенным ему вознаграждением за молчание.

На Украине арестованы два предполагаемых оператора шифровальщиков

...
На Украине арестованы два предполагаемых оператора шифровальщиков

В Киеве проведены семь обысков и два ареста по подозрению в вымогательстве с использованием программ-шифровальщиков. Помимо украинской полиции в трансграничной операции приняли участие французские киберкопы, Интерпол, Европол и ФБР.

Мошенники устроили лотерею от имени АвтоВАЗа

...
Мошенники устроили лотерею от имени АвтоВАЗа

Исследователи из BI.ZONE обнаружили 188 поддельных сайтов «АвтоВАЗа», призывающих принять участие в розыгрыше автомобиля «Лада». Визитеру сообщают, что он стал победителем, и перенаправляют на страницы с сомнительным контентом.

Банковский Android-троян FluBot теперь скрывается в фейковых обновлениях

...
Банковский Android-троян FluBot теперь скрывается в фейковых обновлениях

Вредоносное Android-приложение Flubot теперь использует фейковые предупреждения об обновлении софта, чтобы ввести доверчивых пользователей в заблуждение и заставить их установить в систему злонамеренных код.

Дыра в 2FA криптобиржи Coinbase позволила украсть средства пользователей

...
Дыра в 2FA криптобиржи Coinbase позволила украсть средства пользователей

Киберпреступники задействовали уязвимость в системе двухфакторной аутентификации (2FA), которую использовала криптовалютная биржа Coinbase. С помощью бага злоумышленники украли средства более чем 6 тысяч пользователей.

Mozilla: Бэтмен и Человек-паук чаще всего фигурируют в слитых паролях

...
Mozilla: Бэтмен и Человек-паук чаще всего фигурируют в слитых паролях

Пароли с отсылками к фильмам про супергероев стали чаще фигурировать в базах скомпрометированных учётных данных. Об этом говорит исследование, которое недавно провели специалисты компании Mozilla.

Red Team нашла две новые уязвимости, затрагивающие 4G и 5G

...
Red Team нашла две новые уязвимости, затрагивающие 4G и 5G

Команда исследователей из Telecom Italia Red Team Research (RTR) сообщила о трёх уязвимостях в системах управления сотовой сетью Oracle GlassFish и Nokia NetAct. Две выявленные бреши затрагивают 4G и 5G.

Атака шифровальщика RansomEXX на Linux грозит повреждением файлов

...
Атака шифровальщика RansomEXX на Linux грозит повреждением файлов

Как оказалось, Linux-версия RansomExx может испортить файлы в процессе шифрования, и вернуть все данные после уплаты выкупа не всегда удается. Специалисты ИБ-компании Profero создали собственный декриптор, способный решить проблему в паре с ключом, купленным у операторов зловреда.