Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Tenable анонсировал предсказательную приоритизацию уязвимостей

...
Tenable анонсировал предсказательную приоритизацию уязвимостей

Компания Tenable на этой неделе анонсировала решение Predictive Prioritization (Предсказательная приоритизация) для продуктов Tenable.io и Tenable.sc (ранее SecurityCenter). Цель Predictive Prioritization — предоставить организациям возможность сфокусироваться на тех уязвимостях, которые представляют реальный риск для бизнеса.

Microsoft в ноябре исправила 0-day, слитую в Twitter в октябре

...
Microsoft в ноябре исправила 0-day, слитую в Twitter в октябре

Вчера Microsoft выпустила очередной набор обновлений безопасности для своей операционной системы. На этот раз корпорация устранила 62 проблемы безопасности. Среди этих уязвимостей также присутствовала 0-day, которая активно эксплуатировалась злоумышленниками до выхода ноябрьских патчей. Удивительно, но в Редмонде проигнорировали другую zero-day, сведения о которой были опубликованы в Twitter.

Баг Facebook позволял сайтам получать данные профилей пользователей

...
Баг Facebook позволял сайтам получать данные профилей пользователей

Facebook исправила очередной баг, который позволял любому веб-сайту извлекать некоторую информацию из профиля пользователя — например, «лайки» и интересы. При этом пользователь ничего не знал о таком сборе данных.

Valve выплатила эксперту $20 тыс. за обнаруженный в Steam баг

...
Valve выплатила эксперту $20 тыс. за обнаруженный в Steam баг

Артем Московский, украинский исследователь в области безопасности, который обнаружил баг в сервисе Steam, получил от компании Valve $20 тысяч. Напомним, что уязвимость в API для разработчиков позволяла генерировать ключи активации для абсолютной любой игры, размещенной в Steam.

Как злоумышленники воруют данные с помощью социальной инженерии

...
Как злоумышленники воруют данные с помощью социальной инженерии

Человек — самое слабое звено в безопасности. Благодаря социальной инженерии злоумышленники получают доступ к конфиденциальным данным и загружают в корпоративные системы вредоносные объекты. Но как именно это происходит и какие инструменты используются?

Хакеры слили в Сеть взломанную версию игры Hitman 2 за три дня до релиза

...
Хакеры слили в Сеть взломанную версию игры Hitman 2 за три дня до релиза

Хакеры выиграли очередной эпизод у антипиратских технологий. На этот раз киберпреступникам удалось взломать и выложить в Сеть игру Hitman 2, разрабатываемую IO Interactive. Причем злоумышленники сделали это за три дня до официального релиза.

Баг WordPress-плагина GDPR Compliance использовался в реальных атаках

...
Баг WordPress-плагина GDPR Compliance использовался в реальных атаках

Злоумышленники использовали критическую уязвимость в плагине GDPR Compliance для WordPress в реальных атаках. С помощью этой бреши киберпреступники получали полный контроль над атакуемыми сайтами. Плагин GDPR Compliance довольно популярен — более 100 000 активных инсталляций.

Bitmain подала в суд на укравшего у нее $5,5 млн киберпреступника

...
Bitmain подала в суд на укравшего у нее $5,5 млн киберпреступника

Некий киберпреступник в апреле украл со счета китайской компании Bitmain на криптовалютной бирже Binance $5,5 миллионов в биткоинах (617 BTC). На днях Федеральный окружной суд Западного округа штата Вашингтон зарегистрировал заявление от Bitmain — компания подала на мошенника в суд.

Уязвимость сайта DJI раскрывала аккаунты пользователей хакерам

...
Уязвимость сайта DJI раскрывала аккаунты пользователей хакерам

Команда Check Point обнаружила уязвимость платформы для управления дронами DJI. Информацией о найденной уязвимости ИБ-компания поделилась вместе с представителями DJI, компании-разработчика гражданских беспилотных летательных аппаратов и технологий аэрофотосъемки. Эту брешь злоумышленники могли потенциально использовать для воздействия на инфраструктуру DJI.

Баг Steam позволял получить ключи активации от любой игры

...
Баг Steam позволял получить ключи активации от любой игры

Украинский исследователь в области безопасности нашел интересный баг в сервисе Steam, который позволил ему загрузить все ключи активации (также — CD-ключи). Брешь затрагивает платформу Steamworks, которую Valve запустила для помощи разработчикам в публикации игр.