Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Количество DDoS-атак снизилось, а мощность возросла

...

Компании Qrator Labs и Wallarm опубликовал отчет на основе данных первого полугодия 2014 года по результатам исследования угроз, которым подверглись интернет-ресурсы Рунета. В первой половине 2014 года компания Qrator Labs нейтрализовала 2 715 DDoS-атак. В аналогичном периоде 2013 года эта цифра составила 4 375. Максимальное число атак в день, нейтрализованных сетью фильтрации трафика Qrator, сократилось со 151 в первом полугодии 2013 до 38 в 2014 году. Также уменьшилось и среднее количество DDoS в день  — c 23,9 до 14,8 соответственно.

В Android выявлена утечка сведений о ранее используемых точках доступа

...

Некоммерческая правозащитная организация Electronic Frontier Foundation (EFF) опубликовала предупреждение о наличии в платформе Android недоработки, из-за которой устройства на основе Android могут достаточно существенно нарушать частную жизнь пользователей, позволяя отслеживать места которые они посещают.

СМБ-компании теряют 780 000 рублей от одного инцидента ИБ

...

Лаборатория Касперского» совместно с международным агентством B2B International провела исследование* угроз и последствий инцидентов информационной безопасности для российских компаний среднего и малого бизнеса. Согласно полученным данным, в случае успешной атаки предприятие теряло в среднем 780 тысяч рублей за счет вынужденного простоя, упущенной прибыли и расходов на дополнительные услуги специалистов. По сравнению с прошлым годом сумма потерь выросла на 64%.

На Android нашли баг, позволяющий осуществлять звонки за чужой счет

...

Уязвимость, которая присутствует в большинстве Android-устройств, позволяет набирать телефонные номера, прекращать разговоры и запускать код, который выполняет другие действия на смартфонах. Уязвимостью воспользовались хакеры, выпустившие соответствующее вредоносное программное обеспечение.

Сирийские хакеры напугали Израиль ядерной войной

...

Хакерская группа Сирийская электронная армия (Syrian Electronic Army) несколько часов назад получила доступ к Twitter Армии обороны Израиля. Злоумышленники опубликовали поддельное предупреждение о возможной утечке радиации из-за ракетных ударов по ядерному исследовательскому центру в Димоне.

В 95% случаев причиной нарушения ИБ является человек

...

Нельзя недооценивать степень человеческой глупости. Это особенно актуально в сфере информационной безопасности, где более 95% всех инцидентов вызвано человеческим фактором. Служба безопасности IBM Managed Security Services постоянно собирает статистику по инцидентам, которые случились в компьютерных сетях почти 1000 клиентов в 133 странах. Новый отчет «IBM Security Services 2014 Cyber Security Intelligence Index» основан на данных за 2013 год. Анализ показывает, что подавляющее число инцидентов начинается с человеческой ошибки.

В системах SAP найдено 3000 уязвимостей

...

Эксперты компании Digital Security, предоставляющей консалтинговые услуги в области ИБ, сообщили о результатах семилетней работы по анализу уязвимостей платформы SAP. По информации, опубликованной на официальном портале SAP, всего было обнаружено 3000 уязвимостей. Значительная их часть была закрыта при помощи команды Digital Security.

В антивирусах Microsoft обнаружена уязвимость

...

В нескольких антивирусных программах от Microsoft была обнаружена критическая уязвимость, которая позволяет злоумышленникам отключить защиту и заразить компьютер с помощью скомпрометированных сайтов. Сама компания уже подтвердила эту информацию.

Большинство Android-устройств подвержены root-уязвимости

...

Затягивание производителями выпуска обновлений прошивок привело к тому, что большинство Android-устройств остаются подвержены уязвимости CVE-2014-3153, выявленной в начале июня в ядре Linux и позволяющей локальному пользователю выполнить код с привилегиями ядра. В окружении Android уязвимость даёт возможность атакующему получить полный контроль над смартфоном или планшетом и обойти средства защиты и изоляции процессов, включая распространяемую компанией Samsung систему безопасных контейнеров Knox.

Anonymous атакуют сайты мундиаля

...

Уже в первые дни соревнований сайты компаний, имеющих отношение к организации Чемпионата, подверглись DDoS-атакам и взломам. Ответственность за киберкампанию под названием #OpHackingCup или #OpWorldCup взяли на себя хакеры из группировки Anonymous.