Социальная инженерия - Все публикации

Социальная инженерия - Все публикации

Социнженеры взломали разработчика игр Riot Games, сломали выпуск патчей

...
Социнженеры взломали разработчика игр Riot Games, сломали выпуск патчей

Разработчик видеоигр Riot Games, занимающийся такими популярными проектами, как League of Legends и Valorant, сообщил о задержке патчей. Причиной изменений в графике стал взлом среды разработки, который произошёл на прошлой неделе.

Злодеи обходят защитные средства с помощью старой дыры в Windows-драйвере

...
Злодеи обходят защитные средства с помощью старой дыры в Windows-драйвере

Киберпреступная группа, которую отслеживают под именем Scattered Spider, начала эксплуатировать старую уязвимость в драйвере Intel Ethernet для систем Windows. С помощью этой бреши злоумышленники пытаются пробраться в системы телекоммуникационных компаний.

Почти 80% российских организаций можно взломать

...
Почти 80% российских организаций можно взломать

Пентест в российских компаниях показал, что в большинстве случаев их можно взломать, находясь как за пределами внешнего периметра, так и внутри ИТ-инфраструктуры. Промежуточные итоги года подвела компания Innostage. Самый быстрый доступ был оформлен за 3 часа.

Киберпреступники создают платформы для фишинговых наборов

...
Киберпреступники создают платформы для фишинговых наборов

Кибератак к концу года стало больше, посчитали в Positive Technologies. Растет популярность наборов для фишинговых кампаний — это дешево и просто. Из других тенденций — вредоносные программы всё чаще нападают на Linux.

Атакующие полюбили MFA Fatigue для обхода MFA в корпоративных сетях

...
Атакующие полюбили MFA Fatigue для обхода MFA в корпоративных сетях

Киберпреступники часто прибегают к методам социальной инженерии для получения доступа к учётным записям и крупным корпоративным сетям. Один из элементов таких атак становится всё более популярным у злоумышленников — техника под названием «MFA-усталость» (MFA Fatigue).

Хакеры проникли в ИТ-системы Uber, вытащили отчеты об уязвимостях

...
Хакеры проникли в ИТ-системы Uber, вытащили отчеты об уязвимостях

Корпорация Uber на этой неделе стала жертвой кибератаки, в результате которой злоумышленникам удалось получить доступ к отчетам об уязвимостях. После взлома киберпреступники опубликовали скриншоты, на которых запечатлены внутренние системы, панель управления электронной почтой и принадлежащий Uber сервер Slack.

ИТ-преступлений в 2022 году стало на 8% меньше

...
ИТ-преступлений в 2022 году стало на 8% меньше

Преступлений, совершаемых с применением ИТ, стало на 8% меньше. По крайней мере, об этом говорит статистика МВД. Но реальные цифры могут быть выше, полагают эксперты.

Новые риски для безопасности в ретейле

...
Новые риски для безопасности в ретейле

Ретейл — одно из наиболее активно развивающихся направлений в новой цифровой реальности. Внедрение ИИ, машинного обучения, чат-ботов, больших данных (Big Data) порождают новые возможности, вслед за которыми приходят и новые риски, связанные с безопасностью. На многие из них пока не обращают пристального внимания.

Бог любит троицу: у Marriott утекли ещё 20 ГБ данных постояльцев и служащих

...
Бог любит троицу: у Marriott утекли ещё 20 ГБ данных постояльцев и служащих

Не везёт, так не везёт! Сеть гостиниц Marriott в очередной раз попала в новостные заголовки с довольно скверным поводом: данные постояльцев и сотрудников утекли в ходе очередного киберинцидента.

Фишеры могут обойти MFA с помощью приложений Microsoft WebView2

...
Фишеры могут обойти MFA с помощью приложений Microsoft WebView2

Новый интересный метод фишинга использует приложения Microsoft Edge WebView2 для кражи аутентификационных cookies, что может позволить злоумышленникам обойти многофакторную аутентификацию (MFA) при доступе к скомпрометированным аккаунтам.