Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Аладдин Р.Д, Group-IB выпустили совместное решение для защиты систем ДБО

...
Аладдин Р.Д, Group-IB выпустили совместное решение для защиты систем ДБО

Компании "Аладдин Р.Д.", ведущий российский разработчик и поставщик решений для обеспечения информационной безопасности, и Group-IB, международная компания, специализирующаяся на предотвращении кибератак, объявляют о выходе совместного решения "JC-WebClient & Secure Bank", созданного для выявления угроз, невидимых для традиционных антифрод-систем.



Обзор Kaspersky Industrial CyberSecurity for Networks

Обзор Kaspersky Industrial CyberSecurity for Networks

Решение Kaspersky Industrial CyberSecurity for Networks 2.8 предназначено для анализа трафика в промышленной сети с целью обнаружения вторжений, несанкционированных сетевых устройств, новых сетевых взаимодействий, запрещенных системных команд и прочих аномалий в технологическом процессе промышленного предприятия. Продукт работает с копией трафика, не оказывая активного воздействия на защищаемые объекты АСУ ТП. Использование KICS for Networks не несет рисков для промышленной инфраструктуры.

Сертификат AM Test Lab №276 от 19.12.2019

Ботнет DarkCloud прячет вредоносный EXE в изображении Тейлор Свифт

...
Ботнет DarkCloud прячет вредоносный EXE в изображении Тейлор Свифт

Операторы ботнета DarkCloud, ориентированного на вредоносный криптомайнинг, используют изображение известной американской поп-исполнительницы Тейлор Свифт. В этом изображении злоумышленники прячут злонамеренную составляющую.

Экс-админу Palo Alto Networks предъявили обвинения в инсайдерстве

...
Экс-админу Palo Alto Networks предъявили обвинения в инсайдерстве

Власти США на этой неделе предъявили обвинения бывшему IT-администратору и его четверым друзьям в инсайдерской торговле — они использовали конфиденциальную информацию компании Palo Alto Networks для получения прибыли.

В предустановленном софте от Acer и ASUS найдены уязвимости

...
В предустановленном софте от Acer и ASUS найдены уязвимости

В программах, предустановленных на большинстве компьютеров от Acer и ASUS, обнаружены уязвимости. По словам исследователей из SafeBreach, эти бреши дают атакующему возможность повысить права в системе и даже выполнить произвольный код.

Утёкшие в дарквеб данные карт тестируются в течение двух часов

...
Утёкшие в дарквеб данные карт тестируются в течение двух часов

Исследователь представил интересную статистику относительно слитых в Сеть данных банковских карт. Оказалось, что достоверность скомпрометированной платёжной информации довольно быстро проверяется различными киберпреступниками.

Уязвимость WhatsApp позволяет удалить беседы в групповых чатах

...
Уязвимость WhatsApp позволяет удалить беседы в групповых чатах

В WhatsApp нашли очередную серьёзную уязвимость, о которой, скорее всего, по традиции напишет Павел Дуров (если уже не написал). Брешь завязана на возможности выявления ключей шифрования, она позволила разработать специальный инструмент для манипуляции сообщениями.

Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

...
Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

Специалисты антивирусной компании ESET разработали бесплатный инструмент, способный проверить операционную систему Windows на наличие уязвимости BlueKeep. Напомним, что данная проблема безопасности стала головной болью не только для организаций, но и для обычных пользователей.

Брешь маршрутизаторов TP-Link позволяет злоумышленнику войти без пароля

...
Брешь маршрутизаторов TP-Link позволяет злоумышленнику войти без пароля

Команда разработчиков TP-Link устранила критическую уязвимость, затрагивающую маршрутизаторы Archer. Атакующий мог использовать эту брешь для аннулирования пароля администратора и получения контроля над уязвимым устройством.

GitLab за 2019 год выплатил исследователям более $500 000 за уязвимости

...
GitLab за 2019 год выплатил исследователям более $500 000 за уязвимости

GitLab за последний год выплатил исследователям в области кибербезопасности более полумиллиона долларов за вклад в развитие программы по поиску уязвимостей. Впервые программа была запущена на платформе HackerOne в 2014 году, однако на тот момент она была закрытой.