Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Дело школьного хакера из Новосибирска может не дойти до повторного суда

...
Дело школьного хакера из Новосибирска может не дойти до повторного суда

Прокуратура Новосибирской области сообщила о том, что срок повторного расследования нашумевшего дела «школьного хакера» из Новосибирска, который обвиняется по ч. 1 ст. 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации) за исправление оценок себе и одноклассникам в электронном дневнике Дневник.ру, закачивается через 11 дней.

Опубликован инструмент для обхода проверки подписей драйверов в Windows

...
Опубликован инструмент для обхода проверки подписей драйверов в Windows

Пользователь GitHub hfiref0x опубликовал инструмент для обхода проверки цифровых подписей драйверов (Driver Signature Enforcement) в 64-битных системах Windows. Инструмент получил имя TDL (Turla Driver Loader).

ФСТЭК лишила Palo Alto сертификатов за неисправленные уязвимости

...
ФСТЭК лишила Palo Alto сертификатов за неисправленные уязвимости

Федеральная служба по техническому и экспортному контролю (ФСТЭК) сообщила об аннулировании ранее выданных разработчикам программ сертификатов соответствия. Причиной такого решения послужило наличие в продуктах непропатченных уязвимостей.

Жителя Амурской области будут судить за взлом сайта госучреждения

...
Жителя Амурской области будут судить за взлом сайта госучреждения

Прокуратура Амурской области обвиняет жителя города Сковородино во взломе и проникновении на сайт госучреждения. Сообщается, что обвиняемый Амурчанин в ноябре 2016 года получил доступ к базе ресурса органов государственной власти, используя личный ноутбук.

Уязвимость SAML позволяет преступнику входить в аккаунт под чужим именем

...
Уязвимость SAML позволяет преступнику входить в аккаунт под чужим именем

Исследователи безопасности из Duo Labs и US Computer Emergency Response Team Coordination Center (CERT/CC) сообщили о новой уязвимости SAML, которая позволяет злоумышленникам осуществлять аутентификацию в качестве законных пользователей без знания пароля.

Критическая уязвимость в Windows 8.1 и Server 2012 R2 приводит к BSOD

...
Критическая уязвимость в Windows 8.1 и Server 2012 R2 приводит к BSOD

На днях была обнаружена очередная уязвимость в системах Windows. Но этот раз критический баг может использоваться злоумышленником, чтобы вызвать отказ в обслуживании. Недостаток был обнаружен исследователем в области безопасности Набилом Ахмедом.

Утилита для кеширования memcached используется для DoS-атак

...
Утилита для кеширования memcached используется для DoS-атак

У злоумышленников обнаружился новый вектор DOS-атак, благодаря которому им удалось осуществить кибератаки, достигающие сотен гигабит в секунду в Азии, Северной Америке и Европе. Киберпреступники использовали утилиту для кеширования memcached.

Три технологии, которые помогут победить киберпреступность

...
Три технологии, которые помогут победить киберпреступность

Казалось бы, с развитием ИБ должны прогрессировать способы, позволяющие контролировать киберпреступность. Однако мы продолжаем наблюдать одну крупную утечку данных за другой, причем эти утечки стоят предприятиям и потребителям триллионов. Согласно ежегодному отчету о киберпреступности за 2017 год, эта проблема будет приносить ежегодные убытки на сумму 6 триллионов долларов США уже к 2021 году. Эта цифра в два раза больше аналогичной за 2015 год — 3 триллиона.

Обнаружена уязвимость в центре управления умным домом

...
Обнаружена уязвимость в центре управления умным домом

Исследователи «Лаборатории Касперского» протестировали один из хабов для умного дома — это устройство для централизованного управления всеми сенсорами и IoT-техникой в системе. Анализ показал, что через обнаруженные уязвимости злоумышленники могут получить доступ к различной информации, например, скачать архив с персональными данными пользователей, войти в их аккаунт и в результате получить контроль над всеми устройствами, подключёнными к умному дому.

Qrator Labs зафиксировала ряд DDoS-атак, под которые попала QIWI

...
Qrator Labs зафиксировала ряд DDoS-атак, под которые попала QIWI

Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, зафиксировала факт высокоскоростных DDoS-атак на крупнейшие веб-ресурсы с использованием техники амплификации на основе memcache (программное обеспечение, реализующее сервис кэширования данных в оперативной памяти на основе хеш-таблицы).