Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Каждый пятый россиянин имеет доступ к файлам с прошлого места работы

...
Каждый пятый россиянин имеет доступ к файлам с прошлого места работы

Аналитики «Лаборатории Касперского» провели исследование, согласно которому у 20% россиян есть доступ к файлам и электронным документам с прошлого места работы. При этом работа большинства (60%) таких экс-служащих подразумевала доступ к разного рода конфиденциальной информации.

Спустя два года 1,7 млн компьютеров все еще уязвимы перед WannaCry

...
Спустя два года 1,7 млн компьютеров все еще уязвимы перед WannaCry

В этом году свой второй день рождения празднует знаменитая атака шифровальщика WannaCry, которая принесла много боли и убытков как организациям по всему миру, так и обычным пользователям Сети. Однако, как выяснили эксперты, об этой киберугрозе еще рано забывать, так как множество конечных точек все еще уязвимы перед WannaCry.

Пентагон планирует опубликовать черный список разработчиков софта

...
Пентагон планирует опубликовать черный список разработчиков софта

В целях обеспечения национальной безопасности Пентагон планирует опубликовать черный список компаний, производящих программное обеспечение. В список попадут те разработчики, которым Пентагон не доверяет по умолчанию.

Хакеры из КНДР написали вредонос, собирающий данные о Bluetooth-девайсах

...
Хакеры из КНДР написали вредонос, собирающий данные о Bluetooth-девайсах

Северокорейская правительственная кибергруппировка разработала новый вид вредоносной программы, способный собирать информацию о Bluetooth-устройствах, подключенных к системам Windows. Активность этой группы попала в поле зрения антивирусной компании «Лаборатория Касперского».

Twitter сливал данные геолокации пользователей iOS своему партнеру

...
Twitter сливал данные геолокации пользователей iOS своему партнеру

Представители социальной платформы Twitter признали наличие бага, благодаря которому данные геолокации пользователей мобильной операционной системы iOS «ненамеренно» сливались партнеру, имя которого не разглашается.

Стали известны жертвы группировки Fxmsp: Symantec, McAfee и Trend Micro

...
Стали известны жертвы группировки Fxmsp: Symantec, McAfee и Trend Micro

Компания AdvIntel (Advanced Intelligence), специализирующаяся на противодействии онлайн-мошенничеству, раскрыла имена трех антивирусных компаний, ставших жертвами киберпреступной группировки Fxmsp.

Версии ядра Linux до 5.0.8 позволяют удаленно выполнить код

...
Версии ядра Linux до 5.0.8 позволяют удаленно выполнить код

Дистрибутивы Linux, работающие на версиях ядра до 5.0.8 затронуты уязвимостью типа «состояние гонки» (race condition), что позволяет злоумышленникам удаленно атаковать устройство. Проблема получила идентификатор CVE-2019-11815, ее может использовать не прошедший аутентификацию атакующий, при этом никакого взаимодействия с пользователем не требуется.

С помощью звонков в WhatsApp можно установить шпиона на iPhone и Android

...
С помощью звонков в WhatsApp можно установить шпиона на iPhone и Android

Очередная уязвимость в мессенджере WhatsApp позволяет злоумышленникам внедрять на телефоны пользователей коммерческую шпионскую программу, написанную разработчиками из Израиля. Наличие проблемы безопасности подтвердили официальные представители WhatsApp.

Две киберпреступные группы не поделили криптовалюту жертв

...
Две киберпреступные группы не поделили криптовалюту жертв

Две киберпреступные группировки, деятельность которых связывают с массовыми кампаниями вредоносного криптомайнинга, объявили войну друг другу. Эти группы известны под именами Pacha Group и Rocke Group, теперь они стараются скомпрометировать максимально возможное число серверов.

Преступники перехватывают платежную информацию на 4 600 сайтах

...
Преступники перехватывают платежную информацию на 4 600 сайтах

Киберпреступники взломали сервис аналитики Picreel и проект с открытым исходным кодом Alpaca Forms, что позволило модифицировать файлы JavaScript, используемые в инфраструктуре этих двух компаний. В результате злоумышленники смогли встроить вредоносный код в страницы более чем 4 600 сайтов.