Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Kaspersky: 55% россиян откладывают установку обновлений софта

...
Kaspersky: 55% россиян откладывают установку обновлений софта

55% россиян привыкли откладывать обновление устройств при уведомлении о доступности новой версии операционной системы. Например, видя сообщение о необходимости перезагрузить девайс, больше половины пользователей из России нажимают «Напомнить позже».

Уязвимость SMB-сервера macOS позволяла добраться до закрытых данных

...
Уязвимость SMB-сервера macOS позволяла добраться до закрытых данных

Исследователи из Cisco Talos опубликовали подробное описание уязвимости в macOS 11.1, которую Apple пропатчила в конце апреля. Данная проблема связана с работой SMB-сервера и грозит раскрытием конфиденциальных данных, а также позволяет вызвать состояние отказа в обслуживании (DoS).

У россиян появилась онлайн-платформа, помогающая бороться с мошенниками

...
У россиян появилась онлайн-платформа, помогающая бороться с мошенниками

Участники общественного движения «Общероссийский народный фронт» (ОНФ) запускают информационный ресурс «Мошеловка», призванный помочь гражданам в самозащите от финансового мошенничества. Новый сайт будет работать как краудсорсинг-платформа, собирая и публикуя данные о возможных угрозах со стороны мошенников.

Microsoft предупредила об атаках фейкового шифровальщика

...
Microsoft предупредила об атаках фейкового шифровальщика

Microsoft зафиксировала крупную кампанию по распространению Java-трояна STRRAT, обеспечивающего своим операторам удалённый доступ (RAT). Известно, что этот вредонос похищает данные жертв, параллельно вводя в заблуждение имитацией атаки программы-вымогателя.

Обновлённый KICS for Networks уведомляет об уязвимостях в оборудовании

...
Обновлённый KICS for Networks уведомляет об уязвимостях в оборудовании

«Лаборатория Касперского» обновила решение Kaspersky Industrial CyberSecurity for Networks. Теперь продукт не только позволяет выявлять несанкционированную активность с помощью мониторинга ОТ-трафика, но и уведомляет об уязвимостях в оборудовании и даёт рекомендации по тому, как избежать их эксплуатации злоумышленниками. Также в решение добавлена поддержка протокола BACnet, что позволяет эффективно защищать системы автоматизации зданий. Режим автоматизированного обучения для мониторинга трафика, бесшовные обновления протоколов и новая веб-консоль упрощают управление продуктом и повышают эффективность борьбы с промышленными угрозами.

Два десятка Android-приложений способны слить данные 100 млн юзеров

...
Два десятка Android-приложений способны слить данные 100 млн юзеров

Проведенный в Check Point анализ 23 произвольно выбранных Android-приложений показал, что они ставят под угрозу данные пользователей из-за тривиальных ошибок, допущенных разработчиками при их привязке к сторонним облачным сервисам. На долю этих недавно появившихся в Google Play программ приходится более 100 млн загрузок.

В Москве задержали мошенников, несколько лет разводивших пенсионеров

...
В Москве задержали мошенников, несколько лет разводивших пенсионеров

Сотрудники главного управления МВД России по городу Москва нейтрализовали крупную группировку телефонных мошенников. В спецоперации также принимали участие эксперты компании Group-IB, специализирующейся на предотвращении кибератак.

Операторы Qlocker сворачивают атаки, заработав $350 000 за один месяц

...
Операторы Qlocker сворачивают атаки, заработав $350 000 за один месяц

Киберпреступная группировка, распространяющая вымогатель Qlocker, решила свернуть свои операции. Всего за один месяц злоумышленникам удалось заработать $350 тысяч за счёт эксплуатации уязвимостей в сетевых накопителях (NAS) QNAP.

Обновление Windows 10 мешает пользователям войти в Microsoft Teams

...
Обновление Windows 10 мешает пользователям войти в Microsoft Teams

Очередное накопительное обновление от Micirosoft принесло ряд проблем пользователям Windows. На это раз апдейт блокирует вход в сервисы Microsoft Teams, Microsoft Outlook и Microsoft OneDrive. Баг можно наблюдать в версии Windows 10 1909.

Google устранила четыре 0-day в Android, используемые в реальных атаках

...
Google устранила четыре 0-day в Android, используемые в реальных атаках

Майские патчи от Google, предназначенные для мобильной операционной системы Android, устраняют опасные уязвимости, среди которых особо выделяются четыре 0-day, уже фигурирующие в реальных кибератаках.