Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Сухие факты: какую роль сыграла пандемия COVID-19 в росте числа киберугроз

...
Сухие факты: какую роль сыграла пандемия COVID-19 в росте числа киберугроз

Удалённая работа сотрудников организаций и все вытекающие из неё проблемы не раз обсуждались специалистами в области кибербезопасности. Злоумышленники, ловя момент, стараются использовать ситуацию в своих целях — проникнуть в корпоративные сети и выкрасть внутренние данные. Мы же хотим на сухих фактах рассмотреть и проанализировать, как именно пандемия коронавирусной инфекции COVID-19 повлияла на рост киберугроз.

Код эксплойта для открытой уязвимости в Windows опубликовали на GitHub

...
Код эксплойта для открытой уязвимости в Windows опубликовали на GitHub

Исследователь в области кибербезопасности под псевдонимом Chompie1337 разместил на GitHub код эксплойта, с помощью которого можно использовать непропатченную уязвимость в Windows. В результате открывается возможность для червеподобной атаки.

Британские ученые опровергли романтизм жизни хакера

...
Британские ученые опровергли романтизм жизни хакера

Быть «крутым хакером», киберпреступником, взламывающим сети и компьютеры пользователей, на деле не так уж весело, считают эксперты Кембриджского университета. В своих выводах специалисты опираются на результаты исследования различных видов деятельности.

Новый релиз R-Vision TIP оснастили сведениями об уязвимом софте

...
Новый релиз R-Vision TIP оснастили сведениями об уязвимом софте

Компания R-Vision анонсировала новый релиз платформы управления данными киберразведки R-Vision Threat Intelligence Platform. Среди функциональных новшеств: наглядное отображение данных об угрозах на графе связей, сбор сведений об уязвимостях, уязвимом софте и дефектах безопасности из баз CVE, CPE, CWE и новые опции импорта и экспорта индикаторов компрометации. Перечисленные возможности помогают аналитику безопасности сформировать полноценную картину угроз и облегчают их анализ.

Один из доменов Coincheck попал в руки киберпреступников

...
Один из доменов Coincheck попал в руки киберпреступников

Японская криптовалютная биржа Coincheck стала жертвой киберпреступников, которым удалось получить контроль над одним из доменов компании. Как выяснилось впоследствии, мошенники использовали доменное имя для связи с клиентами.

Из-за COVID-19 число уязвимых компьютеров в России увеличилось на 230%

...
Из-за COVID-19 число уязвимых компьютеров в России увеличилось на 230%

Из-за вынужденной самоизоляции, вызванной распространением коронавирусной инфекции COVID-19, число уязвимых Windows-компьютеров в России увеличилось на 230%. Соответствующую статистику, согласной которой эта цифра составила 101 тысячу, представили специалисты компании DeviceLock.

Две критические бреши в Zoom позволяют взломать системы пользователей

...
Две критические бреши в Zoom позволяют взломать системы пользователей

Несмотря на резкий скачок дохода разработчиков Zoom, сервис продолжают преследовать проблемы безопасности. Исследователи из Cisco Talos выявили две новые уязвимости в программе. Бреши получили статус критических, поскольку позволяют атакующим взламывать системы пользователей, участвующих в групповых чатах.

Google устранил две критические уязвимости в Android 8-11

...
Google устранил две критические уязвимости в Android 8-11

Google выпустил очередной набор патчей для мобильной операционной системы Android. Эти обновления устраняют ряд серьёзных уязвимостей, среди которых есть две критические — допускающие удалённое выполнение вредоносного кода с самыми высокими правами.

Это за пределом тупости: Линус Торвальдс отозвал патчи ядра Linux

...
Это за пределом тупости: Линус Торвальдс отозвал патчи ядра Linux

Линус Торвальдс недоволен очередными патчами разработчиков ядра Linux. В этот раз эксцентричный программист негативно высказался в адрес способов устранения угрозы атак, с помощью которых злоумышленники могут достать важные данные из L1D, кеша CPU.

Ряд браузеров не блокирует загрузку вредоносов методом drive-by-download

...
Ряд браузеров не блокирует загрузку вредоносов методом drive-by-download

Некоторые браузеры до сих пор допускают атаки вида «drive-by-download» даже из, казалось бы, защищённых мест вроде ифреймов (iframes), изолированных в песочнице. Напомним, что при drive-by-download загрузка вредоносного файла происходит автоматически при посещении сайта (без всякого взаимодействия с жертвой).