Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Проблемы с эксплуатацией Kubernetes: сложности и решения

...
Проблемы с эксплуатацией Kubernetes: сложности и решения

Платформы контейнеризации широко используются, однако их эксплуатация сопровождается целым рядом проблем и сложностей. К чему надо быть готовым при развёртывании контейнеров? Как устранять проблемы с минимальными затратами?

На рейсе Delta обнаружили поддельную сеть Wi-Fi после DEF CON

...
На рейсе Delta обнаружили поддельную сеть Wi-Fi после DEF CON

Delta Air Lines начала расследование после появления подозрительной точки доступа на рейсе DL591 из Лас-Вегаса в Атланту. Один из пассажиров создал сеть Delta WiFi Fast, название которой было похоже на имя штатного бортового Wi-Fi.

ИИ нашёл способ захватить устройство через звонок в Zoom за 20 запросов

...
ИИ нашёл способ захватить устройство через звонок в Zoom за 20 запросов

Исследователи A Security обнаружили в Zoom уязвимости, позволявшие незаметно захватить устройство участника видеозвонка. Жертве не требовалось нажимать ссылки, открывать файлы или подтверждать действия, достаточно было оказаться на конференции с демонстрацией экрана.

Microsoft закрыла 400 дыр в продуктах: одну уже использовала Lazarus

...
Microsoft закрыла 400 дыр в продуктах: одну уже использовала Lazarus

Microsoft выпустила августовский набор патчей и закрыла сразу 400 уязвимостей. Критическими признаны 42 проблемы: 37 позволяют удалённо выполнить код, ещё пять — повысить привилегии. В комплекте также идут заплатки для трёх уязвимостей нулевого дня, причём одну из них уже эксплуатировали в реальных атаках.

Вредоносная сим-карта может украсть файлы и отключить связь на смартфоне

...
Вредоносная сим-карта может украсть файлы и отключить связь на смартфоне

Исследователи Бирмингемского университета и Fuzzware выяснили, что скомпрометированная сим-карта может командовать некоторыми смартфонами и IoT-устройствами: красть файлы, отключать связь, переводить устройство в 2G и даже запускать код. Самое занятное — атака использует штатную возможность сотового стандарта.

Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 2)

...
Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 2)

За громкими кибератаками стоят не только технические средства, но и сложная система управления. Анализ её развития позволяет понять, как формируются современные модели наступательных киберопераций и почему они становятся всё эффективнее.

ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены

...
ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены

Исследователи из Наньянского технологического университета натравили ИИ-агентов на ПО, управляющее сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получила идентификатор CVE. Исправлены пока только 58 проблем, а 23 подтверждённые уязвимости с номерами CVE всё ещё ждут патчей.

Специалисты обошли Passkey через Windows и Chrome, не ломая криптографию

...
Специалисты обошли Passkey через Windows и Chrome, не ломая криптографию

Сразу три исследования показали, как обойти защиту ключей доступа (passkey), не ломая криптографию. Математика устояла, а вот программная обвязка снова оставила ключи под ковриком. Специалисты SpecterOps обнаружили, что Windows сохраняла старые подписи YubiKey в открытом виде.

Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 1)

...
Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 1)

За последние годы российские организации накопили значительный опыт противодействия кибератакам со стороны Украины. Разбор развития государственной модели наступательных киберопераций помогает лучше понять её особенности и подготовиться к новым угрозам.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

...
Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.