Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Microsoft закрыла 400 дыр в продуктах: одну уже использовала Lazarus

...
Microsoft закрыла 400 дыр в продуктах: одну уже использовала Lazarus

Microsoft выпустила августовский набор патчей и закрыла сразу 400 уязвимостей. Критическими признаны 42 проблемы: 37 позволяют удалённо выполнить код, ещё пять — повысить привилегии. В комплекте также идут заплатки для трёх уязвимостей нулевого дня, причём одну из них уже эксплуатировали в реальных атаках.

Вредоносная сим-карта может украсть файлы и отключить связь на смартфоне

...
Вредоносная сим-карта может украсть файлы и отключить связь на смартфоне

Исследователи Бирмингемского университета и Fuzzware выяснили, что скомпрометированная сим-карта может командовать некоторыми смартфонами и IoT-устройствами: красть файлы, отключать связь, переводить устройство в 2G и даже запускать код. Самое занятное — атака использует штатную возможность сотового стандарта.

Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 2)

...
Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 2)

За громкими кибератаками стоят не только технические средства, но и сложная система управления. Анализ её развития позволяет понять, как формируются современные модели наступательных киберопераций и почему они становятся всё эффективнее.

ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены

...
ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены

Исследователи из Наньянского технологического университета натравили ИИ-агентов на ПО, управляющее сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получила идентификатор CVE. Исправлены пока только 58 проблем, а 23 подтверждённые уязвимости с номерами CVE всё ещё ждут патчей.

Специалисты обошли Passkey через Windows и Chrome, не ломая криптографию

...
Специалисты обошли Passkey через Windows и Chrome, не ломая криптографию

Сразу три исследования показали, как обойти защиту ключей доступа (passkey), не ломая криптографию. Математика устояла, а вот программная обвязка снова оставила ключи под ковриком. Специалисты SpecterOps обнаружили, что Windows сохраняла старые подписи YubiKey в открытом виде.

Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 1)

...
Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 1)

За последние годы российские организации накопили значительный опыт противодействия кибератакам со стороны Украины. Разбор развития государственной модели наступательных киберопераций помогает лучше понять её особенности и подготовиться к новым угрозам.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

...
Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Детские смарт-часы оказались карманным шпионом для хакеров

...
Детские смарт-часы оказались карманным шпионом для хакеров

GPS-часы должны помогать родителям следить за ребёнком. Но исследователи Вангелис Стикас и Фелипе Солферини показали, что некоторые модели охотно следят и за самим владельцем — причём в интересах любого, кто доберётся до дырявой платформы.

Браузер OpenAI можно было заставить спамить контактам в WhatsApp

...
Браузер OpenAI можно было заставить спамить контактам в WhatsApp

ИИ-браузеры обещали самостоятельно разбираться с рутиной, но исследователи Zenity выяснили: иногда они столь же самостоятельно начинают выполнять команды злоумышленников. Специалисты обнаружили около 20 уязвимостей в браузерах и расширениях от OpenAI, Google, Anthropic, Microsoft и Perplexity.

Passkeys сдали адрес: iCloud Private Relay раскрывает реальный IP

...
Passkeys сдали адрес: iCloud Private Relay раскрывает реальный IP

Защитная ширма Apple оказалась с дыркой. Исследователи Томми Мыск и Талал Хадж Бакри обнаружили, что сайты могут узнать реальный IP-адрес пользователя даже при включённом iCloud Private Relay. Для этого им достаточно поддерживать ключи доступа или хотя бы сделать вид, что поддерживают.