Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

ИБ-эксперт недоволен — владельцы PornHub не заплатили за найденные баги

...
ИБ-эксперт недоволен — владельцы PornHub не заплатили за найденные баги

Джон Сойер, специалист в области безопасности мобильных приложений, утверждает, что владельцы знаменитого в определенных кругах сайта PornHub недостаточно серьезно отнеслись к обнаруженным Сойером критическим уязвимостям в игровой платформе для взрослых Nutaku. Самое главное, что возмутило Сойера — ему не заплатили за найденные проблемы безопасности.

На Apple подали в суд за продажу данных о покупках в iTunes

...
На Apple подали в суд за продажу данных о покупках в iTunes

Пользователи продукции Apple подали в суд на корпорацию. В исковом заявлении утверждается, что Apple незаконно продавала информацию о покупках в iTunes третьим лицам. По словам недовольных пользователей, их согласия при этом никто не спрашивал.

Исследователь Google нашел уязвимость выполнения кода в Блокноте Windows

...
Исследователь Google нашел уязвимость выполнения кода в Блокноте Windows

Знаменитый исследователь в области безопасности Тэвис Орманди, работающий с проектом Google Project Zero и успевший себя хорошо зарекомендовать, обнаружил уязвимость в текстовом редакторе «Блокнот» (Notepad) от Microsoft. По словам эксперта, эта проблема может привести к выполнению кода.

Хакеры фокусируют свои усилия на популярных у пользователей приложениях

...
Хакеры фокусируют свои усилия на популярных у пользователей приложениях

Компания Fortinet опубликовала результаты своего новейшего ежеквартального отчета о глобальных угрозах безопасности Global Threat Landscape Report. Исследование показывает, что киберпреступники продолжают совершенствовать методы своих атак, в том числе используют специально разрабатываемые программы-вымогатели и создают индивидуальный код для осуществления ряда направленных атак, и даже используют LoTL-атаки и общую инфраструктуру для расширения своих возможностей.

Новостной агрегатор Flipboard столкнулся с утечкой данных пользователей

...
Новостной агрегатор Flipboard столкнулся с утечкой данных пользователей

Новостной агрегатор Flipboard стал жертвой утечки данных, эту информацию подтвердили в самой компании. Неавторизованные атакующие смогли получить доступ к нескольким базам данных, в которых хранилась информация об учетных записях пользователей Flipboard.

Около миллиона компьютеров на Windows все еще уязвимы для BlueKeep

...
Около миллиона компьютеров на Windows все еще уязвимы для BlueKeep

Согласно данным, опубликованным главным исследователем в области безопасности в компании Errata Security Робертом Грэмом, около миллиона компьютеров, работающих на Windows, до сих пор уязвимы для BlueKeep (CVE-2019-0708).

Германия хочет заставить WhatsApp и Telegram выдать доступ к перепискам

...
Германия хочет заставить WhatsApp и Telegram выдать доступ к перепискам

Министр внутренних дел Германии Хорст Зеехофер считает, что компании, разрабатывающие WhatsApp и Telegram, должны предоставить властям доступ к зашифрованным сквозным шифрованием сообщениям и звонкам пользователей этих мессенджеров. Неповиновение может привести к запрету этих средств обмена сообщениями Федеральным сетевым агентством.

Самыми уязвимыми к утечкам в России стали государственные организации

...
Самыми уязвимыми к утечкам в России стали государственные организации

По результатам исследования Аналитического центра компании InfoWatch в России в 2018 году зарегистрировано 270 случаев утечки конфиденциальной информации из коммерческих и некоммерческих компаний, а также государственных организаций. Это на 6% больше, чем в 2017 г. Доля утечек в результате действий внешних злоумышленников сократилась более чем в два раза – до 9,5%. Примерно 39% инцидентов пришлись на государственные и муниципальные организации.

9 из 10 утечек данных из облаков происходит из-за человеческого фактора

...
9 из 10 утечек данных из облаков происходит из-за человеческого фактора

Согласно результатам нового исследования антивирусной компании «Лаборатория Касперского», около 90% утечек корпоративных данных из облаков происходят из-за человеческих ошибок. Таким образом, социальная инженерия, провоцирующая ошибки сотрудников, становится одной из главных угроз для данных организаций.

Китайские военные откажутся от Windows в пользу национальной ОС

...
Китайские военные откажутся от Windows в пользу национальной ОС

На фоне постоянно накаленных политических отношений между Китаем и США Пекин принял решение обеспечить своих военных собственной операционной системой, отказавшись при этом от Windows. Отныне использование Windows военными расценивается как неоправданный риск для национальной безопасности.