Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Очередной баг Instagram открывает доступ к телефонным номерам людей

...
Очередной баг Instagram открывает доступ к телефонным номерам людей

Исследователь в области безопасности, известный в Twitter под псевдонимом ZHacker13, рассказал об очередном баге, обнаруженном в Instagram. Используя эту брешь, злоумышленник мог получить доступ к информации аккаунта — номеру телефона и реальному имени.

Внеочередной патч для Windows 10 1903 решает проблему с USB-микрофонами

...
Внеочередной патч для Windows 10 1903 решает проблему с USB-микрофонами

Корпорация Microsoft выпустила внеочередное обновление для систем Windows 10 версии 1903. В нём устранена проблема, из-за которой микрофоны, подключаемые по USB Audio 2.0, отказывались работать.

Новая эра практической безопасности — Breach and Attack Simulation. Краткий обзор решений

...
Новая эра практической безопасности — Breach and Attack Simulation. Краткий обзор решений

Тест на проникновение является одним из наиболее распространенных способов оценить надежность систем защиты, продемонстрировать возможные методы проведения атак, выявить существующие проблемы безопасности. Однако пентесты требуют значительной доли участия человека, проводятся с определенной частотой и в сжатые сроки, их результаты отражают статичную картину, зафиксированную на момент проведения. Продукты по моделированию нарушений и атак (Breach and Attack Simulation, BAS) представляют собой новый развивающийся рынок средств, выполняющих автоматическое тестирование безопасности на регулярной основе. Рассмотрим внимательнее этот рынок и его драйверы, ключевые продукты данной области, а также прогнозы.

Укравшего данные пользователей Disqus хакера выпустили через 17 месяцев

...
Укравшего данные пользователей Disqus хакера выпустили через 17 месяцев

29-летнего киберпреступника отпустили из трудового лагеря спустя 17 месяцев. Ранее молодой человек обвинялся во взломе серверов нескольких компаний и краже пользовательских баз данных. Среди его жертв были и крупные онлайн-проекты.

Украинец, поддерживавший серверы группировки FIN7, выплатит $2,5 млн

...
Украинец, поддерживавший серверы группировки FIN7, выплатит $2,5 млн

Участник интернациональной киберпреступной группировки обвиняется в совершении атак на организации в 47 штатах. 34-летний украинец Фёдор Гладир, по данным обвинения, со своими подельниками крал данные банковских карт.

Патч Windows 10 KB4515384 портит звук в играх Overwatch, WoW Classic

...
Патч Windows 10 KB4515384 портит звук в играх Overwatch, WoW Classic

Накопительное обновление под номером KB4515384, выпущенное для Windows 10 версии 1903, может стать причиной резкого ухудшения качества звука во многих играх.

Dragos: Российские хакеры хотели причинить еще больше ущерба Украине

...
Dragos: Российские хакеры хотели причинить еще больше ущерба Украине

Атаковавшие электросети Украины киберпреступники, которых связывают с Россией, вероятно, хотели нанести гораздо более существенный ущерб. Об этом говорится в отчете американской компании Dragos, обеспечивающей кибербезопасность промышленной сферы.

Маршрутизаторы Comba и D-Link допускают утечку учетных данных

...
Маршрутизаторы Comba и D-Link допускают утечку учетных данных

Специалисты компании Trustwave выявили в маршрутизаторах Comba и D-Link уязвимости, приводящие к утечке имени пользователя и пароля. Две бреши затрагивают D-Link DSL, ещё три — Comba Telecom Wi-Fi.

Apple не устранила баг в iOS 13, позволяющий обойти экран блокировки

...
Apple не устранила баг в iOS 13, позволяющий обойти экран блокировки

Последняя версия мобильной операционной системы iOS, похоже, содержит уязвимость, позволяющую обойти экран блокировки. Речь идёт о iOS 13, релиз которой состоится буквально через неделю.

Wikimedia собрала $2,5 млн на защиту Википедии от кибератак

...
Wikimedia собрала $2,5 млн на защиту Википедии от кибератак

Wikimedia Foundation на днях объявила, что ей удалось собрать $2,5 миллиона за счёт пожертвований. Эти деньги пойдут на защиту всемирно известной онлайн-энциклопедии «Википедия» от киберугроз.