Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Тестирование на проникновение при помощи Rapid7 Metasploit

...
Тестирование на проникновение при помощи Rapid7 Metasploit

Базовым инструментарием, используемым для проверки защищенности системы, являются средства для автоматического сбора данных о системе и тестирования на проникновение. Предлагаем рассмотреть принцип работы подобных средств на примере продукта Rapid7 Metasploit от компании Rapid7 — одного из ведущих производителей аналитических решений для информационной безопасности, который с высокими оценками входит в рейтинги влиятельных исследовательских и консалтинговых компаний, включая Gartner и Forrester.

Данные 200 млн японцев продаются на хакерском форуме

...
Данные 200 млн японцев продаются на хакерском форуме

Согласно отчету FireEye, злоумышленник, действовавший с территории Китая, продавал данные около 200 миллионов японцев на подпольном форуме для киберпреступников. Эти данные, предположительно, были собраны путем взлома десятков японских сайтов.

В Spectre вдохнули новую жизнь — новая атака обходит CPU SMM

...
В Spectre вдохнули новую жизнь — новая атака обходит CPU SMM

Исследователям из Eclypsium удалось открыть новый вариант атаки Spectre, который может позволить атакующим восстановить данные, хранящиеся в Режиме системного управления (System Management Mode, SMM).

Взломавшие Associated Press хакеры задержаны в США

...
Взломавшие Associated Press хакеры задержаны в США

Киберпреступники, отправившие твит с официального аккаунта Associated Press, некие Ахмад Умару Ага (онлайн-псевдоним The Pro) и Фирас Дардар (онлайн-псевдоним The Shadow), граждане Сирии, задержаны в США. Злоумышленникам предъявлены обвинения.

Продающую данные о местоположении американцев компанию взломали хакеры

...
Продающую данные о местоположении американцев компанию взломали хакеры

Киберпреступники взломали сервера компании Securus, которая занимается отслеживанием клиентов сотовых операторов США в реальном времени. Тысячи логинов, адресов электронной почты и хешей паролей попали в руки злоумышленников.

Поисковая система Shodan не то, чем кажется

...
Поисковая система Shodan не то, чем кажется

Многие наверняка слышали о грозной поисковой системе Shodan, которая так активно используется различными энтузиастами. Разработан этот поисковик веб-девелопером Джоном Мазерли и ориентирован прежде всего на поиск устройств, подключенных к интернету. Shodan ищет порты устройств и на основе полученных ответных баннеров делает выводы об устройствах и сервисах. Но Shodan не такой безобидный, как кажется на первый взгляд.

Уязвимость в популярной системе сигнализации позволяет угнать автомобиль

...
Уязвимость в популярной системе сигнализации позволяет угнать автомобиль

Ошибка в популярной системе управления автомобилем позволила двум исследователям получить доступ к серверам управления. Данная уязвимость предоставляла злоумышленнику все необходимое, чтобы отследить местоположение автомобиля, украсть пользовательскую информацию и даже запустить двигатель.

Ошибка на сайте LocationSmart позволяла отследить абонентов в США

...
Ошибка на сайте LocationSmart позволяла отследить абонентов в США

Компания, собирающая по всей Северной Америке данные о местоположении абонентов сотовой сети в реальном времени, обнаружила на своем сайте недостаток, который позволял любому увидеть, где находится тот или иной человек.

Последний вариант ботнета Mirai использует три новых эксплойта

...
Последний вариант ботнета Mirai использует три новых эксплойта

Специалисты Fortinet сообщают о появлении нового варианта ботнета Mirai, получившего имя «Wicked Mirai» из-за отдельных строк в коде. Он использует по крайней мере три новых эксплойта в сравнении с прошлой версией, а также устанавливает нового бота.

Треть российских компаний пренебрегают защитой от DDoS-атак

...
Треть российских компаний пренебрегают защитой от DDoS-атак

Согласно исследованию «Лаборатории Касперского»*, российские компании доверяют проблему предотвращения DDoS-атак сторонним организациям или не защищаются от угроз этого типа вообще. По данным экспертов, 33% предприятий полагаются на технологических партнёров, в том числе интернет-провайдеров, и 34% не стремятся противостоять DDoS-атакам, поскольку считают, что не столкнутся с ними.