Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Сайт московского центрального кольца содержал части банковского трояна

...
Сайт московского центрального кольца содержал части банковского трояна

Официальный сайт Московской кольцевой железной дороги, расположенный по веб-адресу mkzd[.]ru, использовался в качестве площадки для хранения компонентов банковского трояна Panda. Об этом сообщили специалисты компании «Лаборатория Касперского».

Опубликованный USCYBERCOM иранский вредонос знаком Kaspersky с 2016 года

...
Опубликованный USCYBERCOM иранский вредонос знаком Kaspersky с 2016 года

На прошлой неделе Кибернетическое командование США (USCYBERCOM) загрузило на VirusTotal образец вредоносной программы, принадлежащей иранским правительственным киберпреступникам. По словам антивирусной компании «Лаборатория Касперского», этот вредонос был впервые замечен в декабре 2016 года.

Китайская служба общественной безопасности слила 90 млн записей

...
Китайская служба общественной безопасности слила 90 млн записей

Общедоступный и незащищенный сервер ElasticSearch, принадлежащий службе общественной безопасности провинции Цзянсу, сливал содержимое двух баз данных, в которых насчитывалось 90 миллионов записей информации о людях и компаниях.

macOS-версия приложения Zoom позволяет сайтам инициировать видеосвязь

...
macOS-версия приложения Zoom позволяет сайтам инициировать видеосвязь

Эксперт в области кибербезопасности Джонатан Лейтсшух сообщил о 0-day уязвимости в macOS-версии приложения Zoom. Zoom предназначено для проведения видеоконференций. По словам специалиста, любой сайт может инициировать видеозвонок на компьютере под управлением macOS.

Найдено 1325 приложений, обходящих ограничения системы Android

...
Найдено 1325 приложений, обходящих ограничения системы Android

Исследователи обнаружили более 1000 Android-приложений, которые способны обойти ограничения, наложенные операционной системой, и получить точную геолокацию пользователя, идентификаторы мобильного устройства и другие важные данные. В Google заявили, что эта проблема будет устранена не раньше выхода Android Q.

Microsoft предупреждает об атаках бесфайлового трояна Astaroth

...
Microsoft предупреждает об атаках бесфайлового трояна Astaroth

Команда исследователей в области безопасности Microsoft предупреждает о распространении бесфайлового трояна Astaroth. Злоумышленники загружают похищающий данные вредонос прямо в память компьютера жертвы.

Группировка Magecart взломала 962 онлайн-магазина за 24 часа

...
Группировка Magecart взломала 962 онлайн-магазина за 24 часа

Специалисты в области кибербезопасности предупреждают о крупномасштабной кампании, в ходе которой злоумышленники скомпрометировали 962 онлайн-магазина, работающих на Magento. На всех сайтах был найден вредоносный JavaScript. Эксперты утверждают, что за атаками стоит киберпреступная группировка Magecart.

Фишеры уже активно используют тему криптовалюты Facebook Libra

...
Фишеры уже активно используют тему криптовалюты Facebook Libra

Не успел Facebook объявить о выпуске собственной криптовалюты Libra и соответствующего цифрового кошелька Calibra, как киберпреступники придумали новую фишинговую схему, завязанную на этой теме.

British Airways оштрафована на £183 млн за утечку 2018 года

...
British Airways оштрафована на £183 млн за утечку 2018 года

Бюро уполномоченного по делам информации Великобритании за несоблюдение GDPR оштрафовало крупнейшую авиакомпанию и национального авиаперевозчика страны — British Airways. Сумма штрафа оказалась рекордной — £183 миллионов.

Новый троян записывает ввод данных в банковских Android-приложениях

...
Новый троян записывает ввод данных в банковских Android-приложениях

Новая версия вредоноса BianLian — киберпреступники модифицировали троян, оснастив его дополнительными возможностями атаки на банковские приложения. Эксперты компании Fortinet подробно исследовали новый экземпляр зловреда.