Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Ростелеком-Солар помог устранить дыры в промышленном оборудовании MOXA

...
Ростелеком-Солар помог устранить дыры в промышленном оборудовании MOXA

Международный вендор промышленного оборудования МОХА выпустил обновления безопасности для Ethernet-оборудования с целью устранения уязвимостей, обнаруженных Евгением Дружининым и Ильей Карповым, исследователями Лаборатории кибербезопасности АСУ ТП «Ростелеком-Солар». Среди прочего, было обнаружено, что устройства передавали в открытом, незашифрованном виде чувствительную информацию, в том числе логины и пароли пользователей.

Два эксплойта могут взломать защитный чип Apple T2 (MacBook, iMac)

...
Два эксплойта могут взломать защитный чип Apple T2 (MacBook, iMac)

Совместив два эксплойта, изначально разработанных для джейлбрейка iPhone, исследователи смогли также взломать macOS-устройства (MacBook, iMac, Mac Pro, Mac mini) с защитным чипом Apple T2.

Эксперты выявили дыры во многих антивирусах (Kaspersky, Avira, Symantec)

...
Эксперты выявили дыры во многих антивирусах (Kaspersky, Avira, Symantec)

Исследователи в области безопасности из CyberArk Labs выявили уязвимости в популярных антивирусных продуктах. В случае успешной эксплуатации эти бреши позволяют атакующим повысить права в системе.

Google формирует команду для поиска дыр в сторонних Android-приложениях

...
Google формирует команду для поиска дыр в сторонних Android-приложениях

Google ищет специалистов, которые составят новую команду, отвечающую за безопасность мобильной операционной системы Android. В частности, новый отдел будет искать уязвимости в приложениях, работающих с конфиденциальными данными пользователей и размещённых в официальном магазине Google Play Store.

Google теперь будет искать уязвимости в сторонних Android-смартфонах

...
Google теперь будет искать уязвимости в сторонних Android-смартфонах

Google запускает новую программу, нацеленную на поиск и устранение уязвимостей в сторонних мобильных устройствах, работающих на операционной системе Android. Проект получил название APVI (Android Partner Vulnerability Initiative).

Росэнергоатом и Kaspersky вместе создадут комплексные ИБ-продукты

...
Росэнергоатом и Kaspersky вместе создадут комплексные ИБ-продукты

Концерн «Росэнергоатом» и «Лаборатория Касперского» объявили о сотрудничестве в области информационных технологий и кибербезопасности. Результатом партнёрства двух ведущих игроков российского рынка станет создание комплексных цифровых продуктов, полученных на основе программно-аппаратных решений «Лаборатории Касперского» и инфраструктурных решений Госкорпорации «Росатом».

Операторы шифровальщиков теперь балуются ещё и DDoS

...
Операторы шифровальщиков теперь балуются ещё и DDoS

Операторы программ-вымогателей используют в кампаниях новую тактику: теперь на веб-сайты жертв обрушивают ещё и DDoS-атаки, пока они не согласятся заплатить преступникам.

Около 90% госструктур уязвимы как для APT-групп, так и киберхулиганов

...
Около 90% госструктур уязвимы как для APT-групп, так и киберхулиганов

Специалисты «Ростелеком-Солар» проанализировали наиболее опасные уязвимости в ИТ-инфраструктурах органов государственной власти и госорганизаций. Данные о брешах собрали на этапе пилотных подключений к сервисам Solar JSOC, в ходе расследования киберинцидентов и при пентестах или Red Teaming.

Cisco Talos зафиксировала скачок числа атак с использованием Zerologon

...
Cisco Talos зафиксировала скачок числа атак с использованием Zerologon

Исследователи из Cisco Talos предупреждают о скачке числа кибератак, в которых злоумышленники эксплуатируют уязвимость Zerologon (отслеживается под идентификатором CVE-2020-1472). Особенно страдают организации.

Новые защитные функции Pastebin можно использовать в кибератаках

...
Новые защитные функции Pastebin можно использовать в кибератаках

На прошлой неделе Pastebin, онлайн-сервис для хранения текста и кусков кода, представил две новые защитные функции. Однако отдельные эксперты считают, что этими нововведениями могут воспользоваться киберпреступники.