Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Лучшие доклады PHDays IV: слежка, взлом и особенности кибервойны

...
Лучшие доклады PHDays IV: слежка, взлом и особенности кибервойны

На больших конференциях, где доклады идут в несколько потоков, часто работает особый вариант закона Мерфи, согласно которому наиболее интересные (лично для тебя) секции поставлены одновременно. Выберешь одну — не попадешь на другие. Что же делать?

Музыкальный сервис Spotify взломали

...

Популярный сервис потоковой музыки Spotify пострадал от хакеров. Взлом серверов доставил неприятности всего одному пользователю. Несмотря на это, представители компании серьезно относятся к проникновению. Лазейку обещают вскоре закрыть.

Лаборатория Касперского отмечает, что DDoS-атаки в Рунете стали еще мощнее

...

Лаборатория Касперского зафиксировала новый скачок мощности DDoS-атак в Рунете. Во время весенней «кампании» злоумышленников, избравших в качестве своей цели сразу несколько ведущих российских банков, крупных компаний и государственных учреждений, средняя мощность атаки составляла 70-80 Гб/с, а в пиковые моменты превышала 100 Гб/с. Такие показатели стали новым рекордом для российского сегмента Глобальной сети – всего год назад самая мощная DDoS-атака в Рунете не превышала порога в 60 Гб/с.

Хакеры сумели разблокировать закрытые iOS-устройства

...

Хакерский дуэт MerrukTechnolog и AquaXetine сумел обойти защиту iCloud Activation Lock. Это позволяет владельцам заблокированных iOS-устройств активировать их работу. Взломщикам удалось обойти систему безопасности, которая была установлена для предотвращения кражи смартфонов iPhone.

Из-за взлома eBay требуется сменить пароли

...

Согласно данным BusinessWire, аукционный сайт и глобальный розничный магазин eBay стал жертвой хакеров. На серверы ресурса совершили крупномасштабное нападение, которое коснулось главной базы данных, содержащей пароли пользователей. Администрация просить сменить пароль на eBay.

В доменах Yahoo, Microsoft и Orange нашли одну и ту же уязвимость

...

Эксперт по компьютерной безопасности Ибрагим Хегази (Ebrahim Hegazy) нашел уязвимость, которая позволяет дистанционно проводить установку кода. Ошибку нашли на поддоменах Yahoo, Orange и Microsoft.

Раскрытие данных через SNMP устройств Brocade, Motorola и Ambit

...

В сетевых устройствах Brocade, Motorola/Netopia и Ambit выявлена критическая уязвимость, позволяющая удалённо получить параметры аутентификации, позволяющие подключиться к устройству или обслуживаемой им сети, через общедоступный вывод сервиса SNMP (community public). Для получения таких данных как логины пользователей, хэши паролей и ключи доступа к беспроводной сети, достаточно отправить SNMP-запрос при помощи штатных утилит, таких как snmpwalk или snmpget.

В новой версии Chrome устранили 3 важные ошибки

...

Новейший вариант браузера Google Chrome содержит исправление 3 ошибок, связанных с безопасностью. Эксперты по защите получили $4,5 тыс. за обнаружение брешей. Лазейки обнаружили через AddressSanitizer.

FireEye рассказала о хакерах из Ajax Security Team

...

Компания FireEye опубликовала подробный доклад о деятельности хакерской группы Ajax Security Team, которая работает в Иране. В отчете много необычных данных об одной из самых опасныхкибер-преступныхгруппировок на Ближнем Востоке.

Сетевые мошенники блокируют устройства на iOS

...

Несмотря на то, что работающие под управлением iOS устройства считаются защищенными от всевозможных угроз, киберпреступники все же проявляют к этой операционной системе определенный интерес. В марте и апреле специалисты компании «Доктор Веб» проанализировали троянцев, угрожавших владельцам взломанных смартфонов и планшетов под управлением iOS, а в начале мая участились случаи мошенничества, направленного против пользователей мобильных устройств производства компании Apple.