Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Российские хакеры Turla используют новые варианты трояна KopiLuwak

...
Российские хакеры Turla используют новые варианты трояна KopiLuwak

Эксперты антивирусной компании «Лаборатория Касперского» предупреждают, что российская киберпреступная группировка Turla использует новые варианты трояна KopiLuwak. Атаки с участием новых образцов этого вредоноса фиксируются с начала года.

В Firefox 70 HTTP-сайты будут перманентно помечаться как небезопасные

...
В Firefox 70 HTTP-сайты будут перманентно помечаться как небезопасные

По словам разработчиков компании Mozilla, версия браузера Firefox 70, релиз которой запланирован на октябрь, будет отображать постоянный индикатор о небезопасности подключения при посещении сайтов, работающих по незащищенному протоколу HTTP.

Хакеры скомпрометировали данные абонентов Sprint через сайт Samsung

...
Хакеры скомпрометировали данные абонентов Sprint через сайт Samsung

Абоненты Sprint стали жертвами взлома учетных записей. По словам американской телекоммуникационной компании, злоумышленники смогли извлечь персональные данные клиентов через сайт компании Samsung.

ФБР выпустило мастер-ключи для расшифровки всех версий Gandcrab

...
ФБР выпустило мастер-ключи для расшифровки всех версий Gandcrab

ФБР выпустило мастер-ключи для расшифровки файлов, пострадавших от вымогателя Gandcrab версий 4, 5, 5.0.4, 5.1 и 5.2. Используя эти ключи, любой пользователь сможет создать и выпустить собственный дешифратор GandCrab.

URL-схемы в iOS позволяют провести атаку App-in-the-Middle

...
URL-схемы в iOS позволяют провести атаку App-in-the-Middle

Эксперты компании Trend Micro обнаружили, что URL-схема может позволить злоумышленнику скомпрометировать аккаунты пользователя iOS с помощью атаки «Приложение посередине» (App-in-the-Middle).

Google лишит Chrome уникальной функции безопасности XSS Auditor

...
Google лишит Chrome уникальной функции безопасности XSS Auditor

Разработчики Google собираются лишить Chrome одной из функций безопасности, известной под именем XSS Auditor. Специалисты считают, что XSS Auditor не оправдала ожиданий и не справляется со своими обязанностями.

Хакер выкрал персональные данные миллионов граждан Болгарии

...
Хакер выкрал персональные данные миллионов граждан Болгарии

Неизвестный киберпреступник (или группа киберпреступников) украл персональные данные миллионов граждан Болгарии. На этом злоумышленник не остановился — ссылки на скачивание этих материалов он отправил по электронной почте в местные новостные издания.

Практический разбор фишинга

...
Практический разбор фишинга

В последнее время спам и фишинг все чаще используются для введения пользователя в заблуждение. С помощью этих методов злоумышленники часто распространяют программы-вымогатели и крадут учетные данные жертв. Для защиты от подобных атак как с технической, так и психологической стороны, необходимо понимать, как работают мошенники, а для этого детально разберем в статье «вредоносные» письма и сайты.

Критический баг в плагине WordPress Ad Inserter позволяет выполнить код

...
Критический баг в плагине WordPress Ad Inserter позволяет выполнить код

Плагин для движка WordPress Ad Inserter установили более 200 тыс. сайтов. Исследователи предупреждают: плагин уязвим, аутентифицированный атакующий может удаленно выполнить PHP-код.

XSS-брешь в Tesla Model 3 позволяла изменить информацию об автомобиле

...
XSS-брешь в Tesla Model 3 позволяла изменить информацию об автомобиле

Tesla выплатила эксперту $10 000 за информацию о XSS-уязвимости, которую злоумышленники могли использовать для получения, а возможно, и модификации информации транспортного средства Tesla Model 3.