Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Тайная запись звука браузером Google Chrome не является уязвимостью

...

Сотрудники компании, занимающейся информационной безопасностью, и представители фирмы Google оценили степень опасности возможности незаметно записывать голос пользователя в браузере Google Chrome.

Каждый седьмой сайт в Рунете уязвим с точки зрения безопасности

...

Аналитический проект Ruward и сервис защиты сайтов SiteSecure провели комплексное исследование безопасности сайтов в Рунете. Автоматический анализ-сканировние более 30 000 коммерческих сайтов (случайная выборка по 10 наиболее популярным CMS-системам) выявил типовые проблемы, связанные с заражением вирусами, внесением сайтов в блэк-листы поисковых систем и распространенных спам-фильтров. Ознакомиться с полными результатами исследования можно на странице спецпроекта Ruward.

Icefog атаковали США через уязвимость в Java

...

Согласно информации от «Лаборатории Касперского», группа взломщиков Icefog атаковала американские компании. Для нападения использовалась уязвимости в Java. О кампании хакеров Icefog известно с сентября 2013 года. Существование группы выявила «Лаборатория Касперского», также указавшая на методы атаки, используемые взломщиками.

Волна DDoS-атак, использующих NTP-серверы для усиления трафика

...

Компьютерная команда экстренной готовности США (US-CERT) опубликовала предупреждение о набирающих силу DDoS-атаках, использующих серверы синхронизации точного времени для многократного усиления трафика. В процессе атаки, запросы поражённых компьютеров, входящих в состав ботнетов, направляются не напрямую на систему жертвы, а через промежуточный усилитель трафика, путем отправки UDP-пакетов с подставным обратным адресом.

Хакеры устроили охоту на пользователя Twitch

...

Взломщики атаковали сервера некоторых крупных многопользовательских игр. Их целью стал игрок, транслирующий свои сессии в Twitch. Пользователь скрывался под ником PhantomL0rd. Каждый раз, когда PhantomL0rd пытался поиграть в Dota 2, League of Legends, Club Penguin или другие проект, связанные с сервисом Blizzard Battle.net, группа взломщиков DERP пыталась вывести из строя эти сервера с помощью DDoS-атак.

" />

Разрушен миф о безопасности анонимного мессенджера Snapchat

...

Австралийские «белые хакеры» полностью раскрыли информацию об уязвимостях в мобильном приложении Snapchat. Эти уязвимости лишают сервис всех его ключевых особенностей, позволяя разоблачать пользователей и сохранять сообщения локально.

Найдены уязвимости в мобильных приложениях SAP

...

Российская компания Digital Security сообщила о множественных уязвимостях в мобильных приложениях SAP, связанных со здравоохранением. Это первый случай закрытия уязвимостей в мобильных приложениях SAP, найденных сторонней компанией.

Крупные компании не защищены даже от неквалифицированных киберпреступников

...

Компания Positive Technologies представила результаты исследования защищенности корпоративных IT-систем ключевых коммерческих и государственных организаций. Несмотря на усиленное внимание к проблемам безопасности на предприятиях такого уровня, итоговые результаты оказались неутешительными: недостаточная защита периметра, уязвимые ресурсы внутренней сети и плохое понимание сотрудниками основ информационной безопасности.

3,5 тыс. интернет-магазинов на базе InSales.ru подверглись DDoS-атаке

...

Более 3,5 тыс. интернет-магазинов, работающих на коммерческой CMS InSales.ru, попали под мощную DDoS-атаку. По информации представителей InSales.ru, масштаб атаки был беспрецедентным: на серверы платформы приходил поток паразитного трафика объёмом до 10Гбит в секунду, что было направлено как на исчерпание ресурсов серверов, где расположены сайты интернет-магазинов, так и на забивание каналов связи на уровне дата-центра.

Mozila удалила плагин ботнента Advanced Power

...

На этой неделе стало известно о существовании ботнета Advanced Power. Угроза исходит от поддельной версии плагина Microsoft .NET Framework Assistant для браузера Firefox. Программа берет компьютеры под контроль и превращает их к зомби, которые ищут на сайтах SQL-уязвимости.