Несанкционированный доступ - Все публикации

43% организаций не смогут защититься от атак со стороны внешнего хакера

...
43% организаций не смогут защититься от атак со стороны внешнего хакера

«Лаборатория Касперского» ежегодно проводит десятки проектов по анализу защищённости российских и зарубежных организаций. Эксперты компании опубликовали отчёт, согласно которому уровень защищённости от атак со стороны внешнего злоумышленника в 43% проанализированных организаций оказался низким или крайне низким. В 29% проектов исследователи успешно получили максимальные привилегии во всей IT-инфраструктуре, имитируя атакующего, обладающего исключительно общедоступными сведениями об организации.

Новый IoT-ботнет Hakai атакует роутеры D-Link, Huawei и Realtek

...
Новый IoT-ботнет Hakai атакует роутеры D-Link, Huawei и Realtek

После месяцев тайной разработки за ширмой новый IoT-ботнет пошел в атаку. За последние две недели исследователи в области безопасности все чаще и чаще замечали новый вредонос на своих радарах. Ботнет получил имя Hakai (с японского — «разрушение»), впервые его обнаружили эксперты NewSky Security в июне.

Американский правительственный сайт раскрыл личную информацию граждан

...
Американский правительственный сайт раскрыл личную информацию граждан

Официальный правительственный сайт раскрыл десятки (если не сотни) номеров социального страхования и других данных граждан. Речь идет о сайте Freedom of Information Act (foiaonline[.]gov), ошибка возникла при обновлении системы.

За ботнетом Satori стоит аутист, киберпреступнику предъявлены обвинения

...
За ботнетом Satori стоит аутист, киберпреступнику предъявлены обвинения

На прошлой неделе 20-летний житель Ванкувера был обвинен в управлении знаменитым ботнетом Satori. Напомним, что именно эта вредоносная программа в прошлом году заразила сотни тысяч беспроводных маршрутизаторов и других IoT-устройств. Согласно некоторым сообщениям, обвиняемый сам отчаянно привлекал внимание СМИ к своей киберпреступной деятельности.

Линус Торвальдс считает неправильным подход к уязвимостям Intel

...
Линус Торвальдс считает неправильным подход к уязвимостям Intel

На организованном Linux Foundation саммите Open Source Summit, прошедшем в Ванкувере, Линус Торвальдс в очередной раз высказался относительно проблем безопасности спекулятивного выполнения во всех современных процессорах. Создатель Linux взбешен тем фактом, что его команда должна исправлять ту ситуацию, к которой привели чужие ошибки.

Государственный департамент США игнорирует основные принципы ИБ

...
Государственный департамент США игнорирует основные принципы ИБ

На днях стало известно, что филиал Государственного департамента США, у которого были проблемы с визовым мошенничеством, игнорировал основные принципы обеспечения информационной безопасности. Проведенная проверка выявила отсутствие проверки обновлений и установки патчей, а также пренебрежение запуском антивирусного сканирования.

Новая атака на кошелек Макафи заставила разработчиков принять правду

...
Новая атака на кошелек Макафи заставила разработчиков принять правду

Под давлением неопровержимых доказательств со стороны экспертов в области безопасности разработчики криптовалютного кошелька Bitfi наконец признали, что заявления о его «неприступности» преувеличены. Напомним, что Bitfi — детище Джона Макафи, который даже пообещал награду в $250 000 тому, кот взломает его криптокошелек.

Баг в Android позволяет получить доступ к сетевым данным устройства

...
Баг в Android позволяет получить доступ к сетевым данным устройства

Ошибка в мобильной операционной системе Android раскрывает конфиденциальные данные пользователя  и его устройства. Таким образом, установленные на смартфоне приложения могут получить доступ к этой информации без ведома пользователя.

Кибератаки на IoT за три месяца увеличились более чем в 2 раза

...
Кибератаки на IoT за три месяца увеличились более чем в 2 раза

Check Point в отчете Global Threat Index за июль 2018 года отмечает значительное увеличение эксплойтов, направленных на три основные уязвимости Интернета вещей. С мая 2018 года количество атак, связанных с распространением в IoT вредоносных программ, таких как Mirai, IoTroop/Reaper и VPNFilter, увеличилось более чем в 2 раза.

4-летняя уязвимость Misfortune Cookie угрожает медицинским приборам

...
4-летняя уязвимость Misfortune Cookie угрожает медицинским приборам

Знаменитой уязвимости Misfortune Cookie уже четыре года, но она до сих пор продолжает быть актуальной. На этот раз исследователи обнаружили, что эта брешь создает вполне реальную угрозу для медицинского оборудования, которое подключает прикроватные аппараты к сетевой инфраструктуре больницы.