Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Киберкомандование США предупреждает об атаках иранских хакеров и Outlook

...
Киберкомандование США предупреждает об атаках иранских хакеров и Outlook

Кибернетическое командование США опубликовало в Twitter предупреждение о кибератаках, в ходе которых злоумышленники используют уязвимость CVE-2017-11774 в Outlook. Есть предположение, что за атаками стоят иранские правительственные киберпреступники.

Обнаружен первый вредонос, использующий протокол DNS поверх HTTPS

...
Обнаружен первый вредонос, использующий протокол DNS поверх HTTPS

Исследователи компании Netlab утверждают, что им удалось обнаружить первую вредоносную программу, использующую протокол DNS поверх HTTPS (DNS over HTTPS, DoH). Вредонос получил имя Godlua.

Популярное Android-приложение 4shared совершает покупки без ведома юзера

...
Популярное Android-приложение 4shared совершает покупки без ведома юзера

4shared, приложение-файлообменник для Android, установили более 100 миллионов пользователей. Это одно из самых популярных приложений в официальном магазине Google Play Store. Тем не менее исследователи в области безопасности предупреждают: у 4shared есть скрытые вредоносные возможности.

Новый шифровальщик Sodin использует опасную уязвимость в Windows

...
Новый шифровальщик Sodin использует опасную уязвимость в Windows

Число киберугроз пополнилось новым шифровальщиком, который отличается от своих собратьев эксплуатацией 0-day уязвимости в Windows, а также использованием архитектурных особенностей процессора для маскировки. «Лаборатория Касперского», обнаружившая этот вредонос, дала ему имя Sodin.

Российские объекты КИИ будут обязаны перейти на отечественный софт

...
Российские объекты КИИ будут обязаны перейти на отечественный софт

Российские власти придумали новую инициативу, согласно которой объекты критической инфраструктуры (КИИ) будут обязаны использовать отечественный софт. Этим власти планируют добиться безопасности и технологической независимости кредитных организаций, операторов связи и других важных компаний.

Эксперты Sophos показали, насколько опасна уязвимость BlueKeep

...
Эксперты Sophos показали, насколько опасна уязвимость BlueKeep

Эксперты компании Sophos провели обратный инжиниринг патча Microsoft, предназначенного для устранения знаменитой уязвимости BlueKeep. В результате удалось создать PoC-код, который способен использовать уязвимость для атак на RDP-системы без всякого взаимодействия с пользователем.

США защитит свои электросети от кибератак с помощью ретротехнологий

...
США защитит свои электросети от кибератак с помощью ретротехнологий

США пытается усилить безопасность своих электросетей путем использования «ретротехнологий». Основная задача американских властей — защитить электросети от кибератак со стороны других стран. Запад опасается, что в результате успешных киберопераций страны-оппоненты могут нарушить распределение электроэнергии.

Как защитить от взлома корпоративные сети Wi-Fi

...
Как защитить от взлома корпоративные сети Wi-Fi

Сети стандарта 802.11 широко используются как дома, так и в корпоративных сетях за счет своего удобства. Однако они являются уязвимыми к взлому, поэтому необходимо понимать, каких настроек безопасности хватит для домашнего использования и как защищаться в корпоративной среде.

Китай заставляет туристов устанавливать шпионское Android-приложение

...
Китай заставляет туристов устанавливать шпионское Android-приложение

Иностранцев, пересекающих определенные границы Китая — например, в Синьцзян-Уйгурском автономном районе — заставляют устанавливать на мобильные устройства программу, которая передает властям все текстовые сообщения и другие данные пользователя.

Cloudflare: Глобальный сбой произошел из-за плохого развертывания софта

...
Cloudflare: Глобальный сбой произошел из-за плохого развертывания софта

Вчера вечером Cloudflare столкнулся с глобальным сбоем — около 30 минут многие сайты и веб-сервисы по всему миру отдавали ошибку «502 Bad Gateway». Некоторые пользователи заподозрили, что американская компания подверглась кибератаке, однако представители поспешили опровергнуть эту информацию.