Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Число взломов аккаунтов через password spraying возросло в два раза

...
Число взломов аккаунтов через password spraying возросло в два раза

По данным ГК «Солар», в 2024 году количество высококритичных инцидентов, связанных с компрометацией корпоративных учеток, увеличилось в два раза. В III квартале на их долю пришлось более 70% атак, способных причинить значительный ущерб бизнесу.

Дядя Захар ставит всем пятерки и рассылает угрозы

...
Дядя Захар ставит всем пятерки и рассылает угрозы

По России прошла волна массовых взломов электронных журналов. Злоумышленники меняют оценки на отличные, но при этом рассылают угрозы в адрес как школ, так и отдельных учеников.

Мошенники бегут из Telegram

...
Мошенники бегут из Telegram

Злоумышленники, работающие по схеме «Мамонт», начали мигрировать из Telegram на другие платформы. Это, по мнению экспертов, стало прямым следствием новых мер безопасности мессенджера, которые Павел Дуров анонсировал месяц назад.

Windows позволяет обойти проверку драйверов и установить руткит

...
Windows позволяет обойти проверку драйверов и установить руткит

Условные атакующие могут провести даунгрейд и понизить версию корневых компонентов Windows, что приведет к обходу проверки подписи драйверов — Driver Signature Enforcement и позволит установить в систему руткиты.

Опубликован PoC захвата контроля над принтером Xerox через RCE-уязвимость

...
Опубликован PoC захвата контроля над принтером Xerox через RCE-уязвимость

Раскрыты детали уязвимости в принтерах Xerox, которая позволяет повысить права админа до root и полностью скомпрометировать сетевое устройство. Обновления прошивок и патчи доступны на сайте производителя.

Мошенники вновь предлагают инвестировать в ВПК

...
Мошенники вновь предлагают инвестировать в ВПК

Аналитики Digital Risk Protection компании F.A.C.C.T. зафиксировали возвращение мошеннической схемы, связанной с инвестированием в оборонную промышленность России.

Linux Foundation допустил возвращение части российских мейнтейнеров

...
Linux Foundation допустил возвращение части российских мейнтейнеров

Мейнтейнер подсистемы SCSI Джеймс Боттомли разъяснил алгоритм возвращения российских разработчиков. Он касается только сотрудников тех компаний, которые не находятся под блокирующими санкциями США.

Apple обещает до $1 млн за уязвимости в частном ИИ-облаке

...
Apple обещает до $1 млн за уязвимости в частном ИИ-облаке

Apple запустила программу по поиску уязвимостей в частном ИИ-облаке. Исследователям в области кибербезопасности обещают до 1 миллиона долларов за наиболее опасные бреши.

В Windows 11 устранили баг sfc /scannow, выводящий ошибку повреждения файла

...
В Windows 11 устранили баг sfc /scannow, выводящий ошибку повреждения файла

Microsoft выпустила опциональное обновление для компьютеров на Windows 11. Апдейт под номером KB5044384 устраняет неприятный баг, из-за которого команда «sfc /scannow» каждый раз выводила ошибки повреждённых файлов.

Ущерб от утечек не снижается

...
Ущерб от утечек не снижается

ГК «Гарда» провела исследование, посвященное отношению жителей России к утечкам данных. Оно проводилось уже второй раз и было приурочено к конференции «Сохранить все: безопасность информации», которая проходила 24 октября.