Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Сотрудник SANS Institute попался на фишинг, утекли внутренние данные

...
Сотрудник SANS Institute попался на фишинг, утекли внутренние данные

Организация SANS Institute стала жертвой кибератаки, в ходе которой утекли внутренние документы. Причиной успешного взлома стало слабое звено в виде сотрудника, попавшегося на фишинг.

В августе Microsoft устранила 120 уязвимостей, две используются в атаках

...
В августе Microsoft устранила 120 уязвимостей, две используются в атаках

Microsoft сообщила о двух 0-day уязвимостях, активно эксплуатируемых злоумышленниками в реальных атаках. Первая затрагивает Windows и позволяет подделать подписи файлов. Вторая находится в скриптовом движке Internet Explorer, с её помощью можно удалённо выполнить код в системе жертвы.

Find My Mobile на смартфонах Samsung Galaxy позволяет удалить все данные

...
Find My Mobile на смартфонах Samsung Galaxy позволяет удалить все данные

На конференции DEF CON 2020 специалисты компании Char49 рассказали об уязвимостях, затрагивающих Find My Mobile, функцию смартфонов Samsung. Все выявленные баги можно использовать в связке.

Баг Chrome, Opera, Edge позволял выкрасть данные миллиарда пользователей

...
Баг Chrome, Opera, Edge позволял выкрасть данные миллиарда пользователей

Новая уязвимость в браузерах, основанных на Chromium, позволяет обойти дополнительный уровень безопасности Content Security Policy (CSP). В результате данные посетителей сайтов находятся в зоне риска, поскольку злоумышленники могут выкрасть их, а также выполнить вредоносный код.

На DEF CON 2020 продемонстрировали несколько уязвимостей в Zoom

...
На DEF CON 2020 продемонстрировали несколько уязвимостей в Zoom

На конференции DEF CON 2020 специалисты в области кибербезопасности продемонстрировали несколько уязвимостей в Zoom, популярном сервисе для видеоконференций. Две бреши затрагивают Linux-клиент, позволяют извлечь данные и даже запустить вредоносную программу.

Найдут ли русский след: Reddit дефейснули лозунгами в поддержку Трампа

...
Найдут ли русский след: Reddit дефейснули лозунгами в поддержку Трампа

Онлайн-площадка Reddit столкнулась с масштабным взломом. Злоумышленники провели дефейс десятка каналов, разместив в них сообщения в поддержку действующего президента США Дональда Трампа.

Процессоры Intel, ARM, IBM, AMD уязвимы перед новыми формами атак

...
Процессоры Intel, ARM, IBM, AMD уязвимы перед новыми формами атак

Судя по всему, выявленная ранее причина существования атак спекулятивного выполнения (например, Meltdown и Foreshadow) на современные процессоры оказалась не совсем верна. В результате производители CPU выпустили не совсем корректные патчи.

Риск реален: атаки на OT-инфраструктуру

...
Риск реален: атаки на OT-инфраструктуру

Раньше многие считали, что атаки на изолированную OT-инфраструктуру (Operational Technology) на практике невозможны, поскольку всё работает в специальной сети, отделённой от корпоративной среды и интернета. Однако вредоносные программы Stuxnet, NotPetya, Triton (Trisis) и Snake (Ekans) поменяли представление специалистов об этом. Мы оценим риски для сетей ОТ и проанализируем методы защиты.

Россия лидирует по числу сталкерских программ на смартфонах граждан

...
Россия лидирует по числу сталкерских программ на смартфонах граждан

За первое полугодие 2020 года на смартфонах россиян эксперты обнаружили гораздо больше сталкерских приложений, чем за первые шесть месяцев 2019-го. По данным «Лаборатории Касперского», эта цифра увеличилась на 28%.

Операторы Maze атаковали Canon, выкрали 10 Тб внутренних данных

...
Операторы Maze атаковали Canon, выкрали 10 Тб внутренних данных

Японская корпорация Canon стала очередной жертвой печально известного шифровальщика Maze. В результате пострадало большинство сервисов техногиганта, включая официальный веб-сайт, внутренние приложения и электронную почту.