Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Процесс аутентификации с немецкими ID-картами можно скомпрометировать

...
Процесс аутентификации с немецкими ID-картами можно скомпрометировать

Процесс аутентификации в различных веб-сервисах с помощью немецких удостоверений личности, оснащенных RFID-чипами, может быть скомпрометирован. В итоге злоумышленники могут подделать личность гражданина и изменить дату его рождения.

Сайт Почтовой службы США раскрывал информацию о 60 млн пользователях

...
Сайт Почтовой службы США раскрывал информацию о 60 млн пользователях

Почтовая служба США на днях устранила серьезную проблему безопасности, которая позволяла каждому, у кого есть аккаунт на сайте usps.com, просматривать детали учетных записей 60 миллионов других пользователей. В некоторых случаях с помощью этой бреши можно было даже изменить детали аккаунта от имени его владельца.

Российские школьники без особого труда взломали прошивку машин Tesla

...
Российские школьники без особого труда взломали прошивку машин Tesla

Российским школьникам удалось взломать электромобиль, созданный корпорацией Tesla, в рамках специального учебного задания. Около шестидесяти учеников образовательного центра Сириус опробовали свои силы по части поиска уязвимости в прошивке автомобилей.

Техническая ошибка привела к раскрытию данных пользователей Amazon

...
Техническая ошибка привела к раскрытию данных пользователей Amazon

Жертвами случайной утечки персональных данных стали пользователи сервисов интернет-гиганта Amazon — их имена и адреса электронной почты оказались в открытом доступе благодаря досадной технической ошибке самой компании.

Укравшим у бизнесменов 10 млн хакерам грозит 10 лет тюрьмы

...
Укравшим у бизнесменов 10 млн хакерам грозит 10 лет тюрьмы

Новосибирские киберпреступники украли около 10 миллионов рублей, взломав ящики электронной почты, принадлежащие местным предпринимателям. Для осуществления своей деятельности мошенники придумали довольно неглупую схему.

Новый метод позволяет коду JavaScript шпионить за серфингом юзеров

...
Новый метод позволяет коду JavaScript шпионить за серфингом юзеров

Специалисты в области информационной безопасности открыли новую технику, которая позволяет провести атаку по сторонним каналам. Благодаря этому методу вредоносный код JavaScript, запущенный в одной из вкладок браузера, может перехватывать происходящее в других вкладках. Следовательно, открывается отличный вектор для шпионажа за пользователем.

Найдены 3 критические RCE-уязвимости в Atlantis Word Processor

...
Найдены 3 критические RCE-уязвимости в Atlantis Word Processor

Исследователи Cisco Talos обнаружили ряд критических уязвимостей в Atlantis Word Processor, которые позволяют удаленному атакующему выполнить произвольный код и получить контроль над атакуемыми компьютерами.

ФАН подало на Facebook иск из-за блокировки аккаунтов издания

...
ФАН подало на Facebook иск из-за блокировки аккаунтов издания

«Федеральное агентство новостей» (ФАН) подало на Facebook иск из-за блокировки учетных записей на платформе соцсети и в смежных сервисах без объяснения причин. Российское издание утверждает, что из-за таких действий агентство понесло «значительный ущерб».

Водоснабжение США — идеальная цель для киберпреступников

...
Водоснабжение США — идеальная цель для киберпреступников

В США уверены, что киберпреступники нащупали идеальную для атак цель — водоснабжающую компанию из Северной Каролины Onslow Water and Sewer Authority (ONWASA), которая уже второй раз за год становится жертвой таргетированной кибератаки.

Персональные данные стали стоить дороже в даркнете (DarkNet)

...
Персональные данные стали стоить дороже в даркнете (DarkNet)

Узнать персональные данные абонентов и банковских клиентов теперь стоит дороже. Аналитики DeviceLock зафиксировали в даркнете рост цен на такие услуги с начала года. Специалисты предполагают, что рост цен обусловлен возросшим риском для «теневых» кибердеятелей — правоохранительные органы ведут активную борьбу с ними.