Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Украинские хакеры могут перехватывать данные с российских спутников

...
Украинские хакеры могут перехватывать данные с российских спутников

Украинские специалисты в области компьютерных технологий научились перехватывать данные с российских спутников. Этим похвастался глава страны Петр Порошенко в ходе своего выступления в эфире телеканала «Прямой». Порошенко пояснил, что компьютерные технологии, как и специалисты в этой области, в Украине развиваются.

Бреши серверов Supermicro позволяют вредоносу пережить переустановку ОС

...
Бреши серверов Supermicro позволяют вредоносу пережить переустановку ОС

Прошивка, отвечающая за функции удаленного управления серверами Supermicro, содержит уязвимости, позволяющие злоумышленникам проникнуть на серверы и прочно там закрепиться — не поможет даже переустановка ОС.

Арестован глава киберпреступников, совершивших DDoS-атаки на ProtonMail

...
Арестован глава киберпреступников, совершивших DDoS-атаки на ProtonMail

Крупная ошибка в процессе OpSec привела к аресту киберпреступников, которые организовали DDoS-атаки против ProtonMail, Tutanota и многих других сайтов. Напомним, что все эти вредоносные кибероперации осуществлялись на протяжении этого лета.

Google исправила баг Chrome, позволяющий украсть учетные данные Wi-Fi

...
Google исправила баг Chrome, позволяющий украсть учетные данные Wi-Fi

Выпущенная вчера версия браузера Chrome под номером 69 содержит критический патч, устраняющий проблему безопасности, которая позволяла злоумышленнику украсть учетные данные Wi-Fi в домашних и корпоративных сетях.

Эксплойт для Safari в macOS позволяет удаленно запустить вредонос

...
Эксплойт для Safari в macOS позволяет удаленно запустить вредонос

Известный исследователь в области безопасности Патрик Уордл продемонстрировал уязвимость браузера Safari в операционной системе macOS — злоумышленник может удаленно заразить компьютер жертвы с помощью эксплуатации всплывающий окон вида «Do you want to allow...» («Хотите ли вы разрешить...»).

Ключ разблокировки Android-смартфона можно узнать через динамик

...
Ключ разблокировки Android-смартфона можно узнать через динамик

Специалисты университетов Швеции и Великобритании обнаружили новую технику использования микрофона и динамика для кражи графического пароля смартфона на базе операционной системы Android. Основной особенностью этого метода, который получил название SonarSnoop, является использование звуковых волн для отслеживания положения пальца на экране устройства.

Киберпреступники PowerPool уже используют слитую в Сеть 0-day брешь

...
Киберпреступники PowerPool уже используют слитую в Сеть 0-day брешь

Киберпреступная группа «PowerPool» (по классификации ESET) использует 0-day уязвимость в Windows для повышения привилегий своего бэкдора в зараженных системах. Баг известен с 27 августа, о нем сообщил в Twitter исследователь под псевдонимом SandboxEscaper.

Хитроумный хакер 3 года бесплатно пользовался спутниковым TV

...
Хитроумный хакер 3 года бесплатно пользовался спутниковым TV

44-летнему киберпреступнику из Лермонтова Ставропольского края грозит 4 года колонии за взломанное спутниковое телевидение и нелегальный просмотр платных каналов. Для подключения к системе спутникового телевидения обвиняемый использовал модифицированное оборудование и вредоносную программу.

Траст Технолоджиз завершила проект по защите ТМК от угроз нулевого дня

...
Траст Технолоджиз завершила проект по защите ТМК от угроз нулевого дня

«Траст Технолоджиз», системный интегратор в области информационной безопасности, успешно завершила первую стадию проекта по комплексной защите от угроз нулевого дня Трубной Металлургической Компании (ТМК). Для реализации проекта были выбрано решение компании Check Point – одного из лидеров на рынке информационной безопасности.

Тысячи маршрутизаторов MikroTik отправляют трафик злоумышленникам

...
Тысячи маршрутизаторов MikroTik отправляют трафик злоумышленникам

Атакующие маршрутизаторы MikroTik киберпреступники настраивают устройства таким образом, чтобы они перенаправляли сетевой трафик на несколько IP-адресов, которые находятся под их контролем. Злоумышленники эксплуатируют уязвимость CVE-2018-14847, которая была устранена еще в апреле.