Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Выпуск эксплойта для 10-балльной дыры в SAP SolMan спровоцировал сканы

...
Выпуск эксплойта для 10-балльной дыры в SAP SolMan спровоцировал сканы

Эксперты зафиксировали всплеск сканов, нацеленных на поиск критической уязвимости, открывающей админ-доступ к платформе SAP Solution Manager (SolMan). Соответствующий патч разработчик выпустил в марте прошлого года. В Onapsis полагают, что наблюдаемая активность вызвана публикацией полнофункционального PoC-эксплойта.

Теории недостаточно: о важности практических навыков при обучении сотрудников кибербезопасности

...
Теории недостаточно: о важности практических навыков при обучении сотрудников кибербезопасности

Руководители предприятий понимают важность повышения осведомленности сотрудников по вопросам информационной безопасности. К сожалению, часто дело ограничивается формальной организацией учебного процесса. При этом практика реальных организаций показывает, что тренировка персонала на реальных атаках, даже в учебном окружении, даёт куда лучший результат. Рассмотрим более детально этот эффект на основе статистических данных.

Рекламная кампания LuckyBoy атакует пользователей iOS, Android, XBox

...
Рекламная кампания LuckyBoy атакует пользователей iOS, Android, XBox

В недавно обнаруженной вредоносной рекламной кампании, нацеленной на пользователей мобильных и других подключённых к Сети устройств, злоумышленники прибегли к серьёзной обфускации, помогающей им уйти от детектирования.

В сотнях сетей все еще присутствуют устройства, зараженные VPNFilter

...
В сотнях сетей все еще присутствуют устройства, зараженные VPNFilter

Многофункциональный зловред VPNFilter, сумевший заразить 500 тыс. роутеров в 54 странах, потерял управление два года назад, но до сих пор не вычищен из сотен сетей и ждет своего часа. Таковы плачевные результаты очередной проверки, проведенной исследователями из Trend Micro.

27 января стартуют курсы по кибербезопасности для москвичей

...
27 января стартуют курсы по кибербезопасности для москвичей

С 27 января москвичи смогут посетить занятия по кибербезопасности. Соответствующий блок запускает центр «Моя карьера». Занятия пройдут 27 и 29 января в онлайн-режиме, а граждане смогут узнать много нового о киберугрозах.

Malwarebytes также пострадала в ходе крупной атаки на SolarWinds

...
Malwarebytes также пострадала в ходе крупной атаки на SolarWinds

Как сообщила компания Malwarebytes, специализирующаяся на кибербезопасности, её системы тоже пострадали в ходе крупного киберинцидента с SolarWinds. Однако взлом Malwarebytes не связан с цепочкой поставок SolarWinds, поскольку Malwarebytes не использует софт ИТ-гиганта в своей внутренней сети.

Боты FreakOut атакуют Linux-устройства через свежие уязвимости

...
Боты FreakOut атакуют Linux-устройства через свежие уязвимости

Новый Linux-зловред FreakOut приобщает зараженное устройство к ботнету, способному проводить DDoS-атаки и добывать Monero за счет мощностей своих жертв. Вредоносная программа проникает в систему посредством эксплуатации критических уязвимостей, для которых уже выпущены патчи.

Apple заплатила белым хакерам $50 000 за взлом своих хостов

...
Apple заплатила белым хакерам $50 000 за взлом своих хостов

Индийские этичные хакеры Харш Джаисваль и Рахул Маини обнаружили множество уязвимостей, позволяющих получить доступ к серверам Apple. По словам исследователей, корпорация из Купертино выплатила им $50 000 за найденные бреши.

Госдума и Роскомнадзор хотят помечать фишинговые сайты в браузерах

...
Госдума и Роскомнадзор хотят помечать фишинговые сайты в браузерах

Государственная дума озадачилась более эффективной борьбой с мошенническими сайтами, пытающимися разводить россиян. Совместно с Роскомнадзором Госдума планирует ввести новое регулирование, которое будет подразумевать маркировку опасных веб-ресурсов в браузерах.

OpenWRT стал жертвой утечки — взломан аккаунт администратора форума

...
OpenWRT стал жертвой утечки — взломан аккаунт администратора форума

OpenWRT, проект с открытым исходным кодом, предоставляющий бесплатную и гибкую прошивку для домашних маршрутизаторов, сообщил об утечке данных. По словам разработчиков, неизвестному злоумышленнику удалось получить доступ к аккаунту администратора официального форума.