Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Ростелеком-Солар представила песочницу для защиты от сложных киберугроз

...
Ростелеком-Солар представила песочницу для защиты от сложных киберугроз

Компания «Ростелеком-Солар» запустила сервис-песочницу (Sandbox), которая поможет организациям защититься от сложных и ранее неизвестных угроз, приходящих через почтовый и веб-трафик. Таким образом, песочница дополнила линейку управляемых сервисов кибербезопасности Solar MSS.

Операторы Ziggy прикрывают атаки, предлагают жертвам вернуть деньги

...
Операторы Ziggy прикрывают атаки, предлагают жертвам вернуть деньги

Операторы программы-вымогателя Ziggy решили завязать с киберпреступностью. Более того, благородные распространители шифровальщика даже пообещали возместить своим жертвам средства, потраченные на возврат файлов в первоначальное состояние.

DuckDuckGo: Запрет сторонних cookies не помешает отслеживать вас в Сети

...
DuckDuckGo: Запрет сторонних cookies не помешает отслеживать вас в Сети

Создатели альтернативной поисковой системы DuckDuckGo предупреждают пользователей о проблеме отслеживания действий в Сети. По их словам, компании продолжат фиксировать каждый клик и просмотр, даже если все полностью отойдут от использования сторонних файлов cookies.

Атаки шифровальщиков участились, на повестку дня вернулся WannaCry

...
Атаки шифровальщиков участились, на повестку дня вернулся WannaCry

По данным Check Point Software Technologies, за последние полгода количество организаций, пострадавших от атак вымогательских программ, увеличилось на 57%. Наибольшую активность проявляют операторы шифровальщиков, управляемых вручную — таких как Maze и Ryuk. Однако больше всего экспертов встревожил возврат WannaCry: с октября прошлого года число жертв печально известного зловреда возросло в 40 раз.

Обнаружены 30 образов Docker с кодом для скрытной добычи криптовалюты

...
Обнаружены 30 образов Docker с кодом для скрытной добычи криптовалюты

Исследователь из Palo Alto Networks нашел на Docker Hub три десятка образов, распространяемых в рамках криптоджекинг-кампаний. На счету этих упакованных в контейнер приложений суммарно числилось 20 млн загрузок.

На Intel подали в суд за отслеживание действий на официальном сайте

...
На Intel подали в суд за отслеживание действий на официальном сайте

Корпорацию Intel также не обошли стороной претензии в отношении небрежного отношения к конфиденциальности пользователей. В частности, как гласит новое исковое заявление, техногигант разместил на своём официальном сайте сторонний код, отслеживающий нажатия клавиш клавиатуры, клики мыши и движение курсора.

Kaspersky предупреждает бизнес об угрозе корпоративного доксинга

...
Kaspersky предупреждает бизнес об угрозе корпоративного доксинга

Специалисты «Лаборатории Касперского» предупредили о растущей угрозе для бизнеса — корпоративном доксинге. Под этим термином исследователи подразумевают сбор данных об организации и её сотрудниках с целью получить прибыль или нанести вред.

Новые баги в Linux позволяют обойти защиту от Spectre

...
Новые баги в Linux позволяют обойти защиту от Spectre

Специалисты в области кибербезопасности рассказали о двух новых уязвимостях в Linux, которые в случае успешной эксплуатации позволяют злоумышленникам обойти ограничения, созданные для защиты от Spectre. В результате такой атаки в руки преступника может попасть конфиденциальная информация прямиком из памяти ядра.

Хакеры внедрили бэкдор в исходники PHP, проникнув в Git-репозиторий

...
Хакеры внедрили бэкдор в исходники PHP, проникнув в Git-репозиторий

Злоумышленники взломали сервер git.php.net и опубликовали от имени разработчиков ядра PHP два вредоносных коммита в официальном Git-репозитории проекта. Обе поправки позиционируются как исправление опечатки в исходном коде, но на самом деле добавляют бэкдор, который позволяет удаленно выполнить любой код на сайте, использующем зараженную версию PHP.

Apple устранила используемый в атаках баг в iPhone, iPad и Apple Watch

...
Apple устранила используемый в атаках баг в iPhone, iPad и Apple Watch

Если у вас есть iPhone, iPad или Apple Watch, не затягивайте с обновлением операционных систем, поскольку на днях корпорация из Купертино выпустила срочные патчи, устраняющие уязвимость нулевого дня (0-day), которую злоумышленники используют в реальных атаках.