Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

87% сайтов электронной коммерции на Magento уязвимы для кибератак

...
87% сайтов электронной коммерции на Magento уязвимы для кибератак

Новое исследование компании Foregenix показало, что 87% сайтов электронной коммерции, использующих платформу Magento, в настоящее время уязвимы для кибератак. Специалисты проанализировали около 9 миллионов ресурсов по всему миру.

Данные около 900 тыс. клиентов Альфа-банка и ОТП Банка утекли в Сеть

...
Данные около 900 тыс. клиентов Альфа-банка и ОТП Банка утекли в Сеть

Издание «Коммерсант» сообщило о массовой утечке данных российских клиентов кредитных организаций Альфа-банк, ОТП Банк и ХКФ Банк. По словам журналистов, в общей сумме пострадали около 900 тысяч граждан.

Cymulate расширяет платформу BAS новой симуляцией APT-атак

...
Cymulate расширяет платформу BAS новой симуляцией APT-атак

Компания Cymulate, разработчик платформы комплексной симуляции атак и взломов (BAS), объявила о запуске нового модуля симуляции Advanced Persistent Threat (APT), который будет впервые демонстрироваться на выставке Infosecurity Europe в Лондоне 4-6 июня 2019 года.

Смартфоны Huawei лишились Facebook, Instagram, WhatsApp из коробки

...
Смартфоны Huawei лишились Facebook, Instagram, WhatsApp из коробки

Санкции в отношении Huawei и ее продуктов продолжают набирать обороты. Теперь к ним подключилась социальная сеть Facebook, которая запретила предустановку своих приложений на смартфонах китайской компании.

Exim-дыра ставит под угрозу более половины почтовых серверов Сети

...
Exim-дыра ставит под угрозу более половины почтовых серверов Сети

Исследователи кибербезопасности из команды Qualys сообщили о критической уязвимости, затрагивающей более половины почтовых серверов в Сети. Проблема содержится в популярном агенте пересылки сообщений Exim.

Новый ботнет брутфорсит более 1,5 млн конечных точек по всему миру

...
Новый ботнет брутфорсит более 1,5 млн конечных точек по всему миру

Ландшафт киберугроз дополнился новым ботнетом, атакующим системы Windows, на которых запущено RDP-соединение, открытое в Сеть. Об угрозе рассказал Ренато Мариньо, эксперт из компании Morphus Labs.

0patch опубликовала неофициальный патч для уязвимости от SandboxEscaper

...
0patch опубликовала неофициальный патч для уязвимости от SandboxEscaper

Эксперты 0patch выпустили неофициальный патч, призванный устранить 0-day уязвимость в Windows 10, затрагивающую Планировщик заданий. Эксплойт для этой проблемы безопасности в конце мая опубликовала специалист, известная под онлайн-псевдонимом «SandboxEscaper».

Symantec: Россия профессионально организовала кампанию по дезинформации

...
Symantec: Россия профессионально организовала кампанию по дезинформации

Исследователи Symantec присоединились к числу людей, полагающих, что Россия вела противозаконную деятельность в цифровом пространстве перед выборами 2016 года в США. В частности, команда антивирусного гиганта утверждает, что Кремль распространял дезинформацию через Twitter.

440 млн пользователей Android скачали приложения с агрессивной рекламой

...
440 млн пользователей Android скачали приложения с агрессивной рекламой

За последний год около 440 миллионов пользователей Android скачали из официального магазина Google Play Store приложения, содержащие библиотеку, отвечающую за агрессивное отображение рекламных объявлений.

0-day позволяет атакующему перехватить RDP-сессию в Windows 10

...
0-day позволяет атакующему перехватить RDP-сессию в Windows 10

Количество актуальных киберугроз дополнилось еще одной 0-day уязвимостью, которая позволяет атакующему перехватить сессии RDS (Remote Desktop Services, службы удаленного рабочего стола). Этот вектор атаки приводит к получению контроля над целевым устройством.