Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Google и Microsoft открыли новый вариант атаки Spectre

...
Google и Microsoft открыли новый вариант атаки Spectre

Специалисты компаний Google и Microsoft обнаружили новую уязвимость в процессорах AMD, ARM, IBM и Intel, которая позволяет совершить атаку типа Spectre. Слухи об этой бреши появились еще в начале месяца, однако только сейчас стали известны детали недостатка.

Хакеры вставили гей-порно в трансляцию дебатов кандидатов в Конгресс США

...
Хакеры вставили гей-порно в трансляцию дебатов кандидатов в Конгресс США

Онлайн-трансляция дебатов кандидатов в Конгресс США от Калифорнии была атакована киберпреступниками, которые показали зрителям отрывок порнографического ролика. Сложно сказать почему, но злоумышленники использовали гей-порно.

Конфигурация сервера CalAmp позволила перехватить данные о машинах

...
Конфигурация сервера CalAmp позволила перехватить данные о машинах

Неправильно сконфигурированный сервер, принадлежащий компании CalAmp, позволял любому получить доступ к данным учетной записи и перехватить информацию о связанном с ней транспортном средстве. CalAmp — это компания, предлагающая бекенд-услуги.

Тестирование на проникновение при помощи Rapid7 Metasploit

...
Тестирование на проникновение при помощи Rapid7 Metasploit

Базовым инструментарием, используемым для проверки защищенности системы, являются средства для автоматического сбора данных о системе и тестирования на проникновение. Предлагаем рассмотреть принцип работы подобных средств на примере продукта Rapid7 Metasploit от компании Rapid7 — одного из ведущих производителей аналитических решений для информационной безопасности, который с высокими оценками входит в рейтинги влиятельных исследовательских и консалтинговых компаний, включая Gartner и Forrester.

Данные 200 млн японцев продаются на хакерском форуме

...
Данные 200 млн японцев продаются на хакерском форуме

Согласно отчету FireEye, злоумышленник, действовавший с территории Китая, продавал данные около 200 миллионов японцев на подпольном форуме для киберпреступников. Эти данные, предположительно, были собраны путем взлома десятков японских сайтов.

В Spectre вдохнули новую жизнь — новая атака обходит CPU SMM

...
В Spectre вдохнули новую жизнь — новая атака обходит CPU SMM

Исследователям из Eclypsium удалось открыть новый вариант атаки Spectre, который может позволить атакующим восстановить данные, хранящиеся в Режиме системного управления (System Management Mode, SMM).

Взломавшие Associated Press хакеры задержаны в США

...
Взломавшие Associated Press хакеры задержаны в США

Киберпреступники, отправившие твит с официального аккаунта Associated Press, некие Ахмад Умару Ага (онлайн-псевдоним The Pro) и Фирас Дардар (онлайн-псевдоним The Shadow), граждане Сирии, задержаны в США. Злоумышленникам предъявлены обвинения.

Продающую данные о местоположении американцев компанию взломали хакеры

...
Продающую данные о местоположении американцев компанию взломали хакеры

Киберпреступники взломали сервера компании Securus, которая занимается отслеживанием клиентов сотовых операторов США в реальном времени. Тысячи логинов, адресов электронной почты и хешей паролей попали в руки злоумышленников.

Поисковая система Shodan не то, чем кажется

...
Поисковая система Shodan не то, чем кажется

Многие наверняка слышали о грозной поисковой системе Shodan, которая так активно используется различными энтузиастами. Разработан этот поисковик веб-девелопером Джоном Мазерли и ориентирован прежде всего на поиск устройств, подключенных к интернету. Shodan ищет порты устройств и на основе полученных ответных баннеров делает выводы об устройствах и сервисах. Но Shodan не такой безобидный, как кажется на первый взгляд.

Уязвимость в популярной системе сигнализации позволяет угнать автомобиль

...
Уязвимость в популярной системе сигнализации позволяет угнать автомобиль

Ошибка в популярной системе управления автомобилем позволила двум исследователям получить доступ к серверам управления. Данная уязвимость предоставляла злоумышленнику все необходимое, чтобы отследить местоположение автомобиля, украсть пользовательскую информацию и даже запустить двигатель.