Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

АНБ США и ФБР рассказали о новых брутфорс-атаках российских спецслужб

...
АНБ США и ФБР рассказали о новых брутфорс-атаках российских спецслужб

Американские и британские кибербезопасники снова обвиняют «российских хакеров» в проведении операций на правительственном уровне. На этот раз группировка Fancy Bear якобы прибегает к брутфорсу для проникновения в сети государственных и частных организаций.

Геймеров чаще всего атакуют вредоносы под именами Minecraft и CS:GO

...
Геймеров чаще всего атакуют вредоносы под именами Minecraft и CS:GO

Специалисты «Лаборатории Касперского» углубились в анализ киберугроз, связанных с индустрией видеоигр, и выяснили, с какими формами кибератак чаще всего сталкиваются геймеры.

Ночной кошмар не кончился: патч для PrintNightmare требует доработки

...
Ночной кошмар не кончился: патч для PrintNightmare требует доработки

Тестирование доступных PoC-эксплойтов к последней уязвимости в спулере печати Windows показало, что созданный Microsoft патч лишь отчасти решает проблему. Он закрыл только возможность эскалации привилегий, а угроза исполнения зловредного кода осталась.

0-day вредоносы составили рекордные 74% в I квартале 2021 года

...
0-day вредоносы составили рекордные 74% в I квартале 2021 года

Интересную статистику представили аналитики компании WatchGuard. По их словам, в первом квартале 2021 года вредоносные программы, использующие уязвимости нулевого дня (0-day), составили 74% от общего числа зафиксированных киберугроз.

В Google Play нашли Android-трояны, крадущие учётки пользователей Facebook

...
В Google Play нашли Android-трояны, крадущие учётки пользователей Facebook

Специалисты антивирусной компании «Доктор Веб» выявили ряд Android-зловредов в официальном магазине Google Play. Как отметили аналитики, этот софт ворует логины и пароли пользователей социальной сети Facebook, а авторы вредоносов маскируют их под легитимные программы.

Microsoft предупредила о критических дырах в маршрутизаторах NETGEAR

...
Microsoft предупредила о критических дырах в маршрутизаторах NETGEAR

Специалисты в области кибербезопасности из компании Microsoft сообщили о критических уязвимостях, затягивающих маршрутизаторы серии NETGEAR DGN2200v1. Как отметили эксперты, выявленные бреши могут использоваться в качестве отправной точки для компрометации сети.

Как предотвратить слив базы данных суперпользователями

...
Как предотвратить слив базы данных суперпользователями

Привилегированные пользователи баз данных нередко становятся объектами атак хакеров или сами, пользуясь расширенными правами, эксплуатируют информацию не только в служебных целях. Существует несколько эффективных способов закрытия этих уязвимостей, среди которых можно выделить установку DLP-системы, разграничение доступа, а также ограничение прав суперпользователей до необходимых и достаточных, но удобнее всего автоматизировать защиту от возможных утечек информации из баз данных с помощью коробочных решений, например СУБД Jatoba от компании «Газинформсервис».

Червь Indexsinas устанавливает жертвам майнер с помощью эксплойтов АНБ

...
Червь Indexsinas устанавливает жертвам майнер с помощью эксплойтов АНБ

SMB-червь Indexsinas вышел на очередную охоту за уязвимыми машинами. В ходе сложной цепочки атак вредонос, способный самостоятельно распространяться, использует инструменты Агентства национальной безопасности (АНБ) США и устанавливает на устройство жертвы вредоносный криптомайнер.

Билдер Babuk Locker уже активно используется в реальных кибератаках

...
Билдер Babuk Locker уже активно используется в реальных кибератаках

Билдер программы-вымогателя Babuk Locker уже активно используется в реальных кибератаках. Используя инструмент для создания кастомных версий вредоноса, злоумышленники атакуют организации по всему миру.

Мошенничество с фейковой страницей 3-D Secure стоило россиянам 400 млн руб.

...
Мошенничество с фейковой страницей 3-D Secure стоило россиянам 400 млн руб.

Компания Group-IB выявила новый тип мошенничества, отличающийся использованием поддельных страниц подтверждения платежей 3-D Secure. Под прицелом находятся граждане, любящие покупать товары и услуги в интернете. Специалисты отметили, что каждый месяц фиксируются 3,7 млн подобных случаев.