| 14.08.2018 |
Российские силовики закупили оборудование для взлома iPhone и Android
о израильская Cellebrite (ее софт якобы активно закупает СК) и Greyshift. Первая способна за сутки «взломать» любой iPhone, но только при условии передачи ей «вскрываемого» гаджета, а вторая по |
|
| 14.08.2018 |
Новые MacBook можно удаленно взломать при первой загрузке
нной безопасности компании SEC Consult Services. — Поэтому даже если исполнение такой атаки рядовым хакерам малодоступно, недооценивать степень угрозы от нее не стоит». |
|
| 13.08.2018 |
11-летний хакер за 10 минут взломал сайт с результатами выборов в США
тил Селл. По его словам, идея эксперимента с участием детей родилась в прошлом году, когда взрослые хакеры оказались способны получить доступ к похожим избирательным системам менее чем за пять |
|
| 10.08.2018 |
Почему подключение к ГосСОПКА задерживается
ваны принципы превентивной защиты, оперативной и адекватной реакции на инцидент. Благодаря системе, информационная безопасность компании перестает быть «вещью в себе». Специалисты по информацио |
|
| 10.08.2018 |
В банкоматах NCR устранены уязвимости, обнаруженные Positive Technologies
социации по безопасности транзакций (EAST), за первое полугодие 2017 г. в Европе было совершено 114 атак типа Black Box на банкоматы в 11 странах. В 2017 г. эксперты Positive Technologies отмеч |
|
| 10.08.2018 |
В Intel Smart Sound обнаружены высокоопасные уязвимости
цессор) для обработки аудио, речи и голосового взаимодействия. Воспользовавшись этими уязвимостями, злоумышленники могут выполнить произвольный код на компьютерах с процессорами Intel Core и At |
|
| 10.08.2018 |
Россиянин, торговавший ПО для взлома Android, отделался ограничением перемещений
Решение суда В Республике Марий Эл суд вынес приговор россиянину, создавшему программу для взлома мобильных устройств под управлением ОС Android, и успевшему продать ее двум лицам. В качестве наказания было избрано ограничение свободы на 1 год и 2 месяца, сообщает прокуратура республ |
|
| 09.08.2018 |
Партнеры ITD Group рассказали о решениях по ИБ в контексте новых трендов и угроз
правления уязвимостями. Выступление партнеров состоялось в рамках профессиональной конференции «Код ИБ Профи», которая прошла с 26 по 29 июля 2018 г. в Сочи. ITD Group совместно с вендорами-уча |
|
| 09.08.2018 |
Найден простой способ взлома сетей Wi-Fi
ы не существует. Единственный практичный подход в этом плане — максимально затруднять потенциальным злоумышленникам их задачу». |
|
| 08.08.2018 |
Найден легкий способ «ломать» Linux-системы. Закрыть «дыру» в ядре невозможно
oS-атаку. Уязвимости присвоены идентификатор CVE-2018-5390 и имя SegmentSmack. По данным экспертов, злоумышленник может добиться отказа в обслуживании удаленной системы, отправив специально сфо |
|
| 07.08.2018 |
Решения «Лаборатории Касперского» интегрированы в ИТ-инфраструктуру сети магазинов «Ашан»
«Лаборатория Касперского» обеспечивает кибербезопасность сети магазинов «Ашан». Для защиты корпоративной сети ритейлера в его ИТ-инф |
|
| 06.08.2018 |
Единственный производитель процессоров для новых iPhone остановил сборку из-за кибератаки
ых фабриках рабочий процесс будет возобновлен только в понедельник, 6 августа. Вирус не был запущен хакером, сообщает TSMC. Он проник в систему во время установки ПО для нового оборудования. Ко |
|
| 03.08.2018 |
Хакер украл миллионы с личных счетов вождей ЛДПР
Атака на ЛДПР Хакеры из группировки Lurk, вероятно, похитили свыше 124 млн руб. с банковских счетов членов |
|
| 03.08.2018 |
США арестовали украинцев, взломавших 15 млн банковских карт
ва перекачивались злоумышленникам из FIN7; часть отмывалась через криптовалюты. По данным Европола, хакеры использовали предоплаченные карты, привязанные к криптовалютным кошелькам, которые зат |
|
| 02.08.2018 |
Сингапур пережил беспрецедентную кибератаку
подчеркивают существенное различие между последней кибератакой и теми, что случались ранее. Обычно хакеры после похищения данных требовали выкуп или предлагали продажу украденной информации. В |
|
| 01.08.2018 |
Из-за кибератаки чиновники на Аляске перешли на пишущие машинки
становительные работы. Часть данных удалось извлечь из бэкапов. От ответа на вопрос, выплачивали ли злоумышленникам какой-либо выкуп, Уаятт уклонился. Жертва номер 210 Эксперты, занимающиеся ра |
|
| 01.08.2018 |
«Чипокалипсис» продолжается: Найдены новые уязвимости класса Spectre
функционирует за счет манипуляции с пакетами данных, отправляемыми по сети. По словам специалистов, злоумышленники могут использовать NetSpectre не только для удаленного доступа к данным, но и |
|
| 01.08.2018 |
«Дырявые» криптобиржи: аналитики Group-IB фиксируют рост утечек пользовательских данных
используемых вредоносных программ — трояны AZORult и Pony Formgrabber, а также бот Qbot. При этом, киберпреступники продолжают брать на вооружение инструменты, предназначавшиеся ранее для атак |
|
| 31.07.2018 |
«Лаборатория Касперского» обнаружила потенциальные угрозы в каршеринговых приложениях
анные сервисы содержат ряд потенциальных киберугроз. Получив несанкционированный доступ к аккаунту, злоумышленники могут ездить на автомобиле за чужой счет, угонять транспортное средство, разби |
|
| 31.07.2018 |
«Мегафон» объявил экспансию на рынок защиты от DDoS-атак
недоступными для пользователей. Жертвами DDoS-атак становятся коммерческие и информационные сайты. Злоумышленники используют такой вид атак с целью вымогательства, требуя денег за прекращение |
|
| 31.07.2018 |
Госструктуры США атаковали зараженными компакт-дисками, присланными по обычной почте
время давно и безнадёжно ушло. «Нельзя исключать, что и в этом случае кажущаяся неумелой и наивной «кибератака по традиционной почте» могла принести результаты, - считает Олег Галушкин, эксперт |
|
| 26.07.2018 |
«Таможенная карта» обеспечивает непрерывность бизнеса с помощью MaxPatrol SIEM
еживает события безопасности и выявляет инциденты при помощи MaxPatrol SIEM LE. В результате служба ИБ компании может получать полную информацию об инфраструктуре в любой момент, автоматически |
|
| 26.07.2018 |
«Лаборатория Касперского»: каждая вторая компания в РФ увеличит инвестиции в киберзащиту АСУ ТП
пециалисты промышленных предприятий нацелены на предотвращение заражений стандартными вредоносами и атак программ-вымогателей. Эффективно бороться с этими векторами угроз, не оказывая негативно |
|
| 25.07.2018 |
Positive Technologies: спрос на преступные киберуслуги втрое превышает предложение
а оценивались полнота представленных инструментов и услуг, их достаточность для проведения реальной кибератаки. Это позволило, в числе прочего, оценить, насколько необходим киберпреступнику шир |
|
| 24.07.2018 |
Отчет «Лаборатории Касперского»: камеры видеонаблюдения и принтеры вновь используются для DDoS-атак
с трансляцией прохождения видеоигр. Конкуренция в этом сегменте очень высока, а с помощью DDoS-атак злоумышленники могут мешать проведению онлайн-трансляции и, соответственно, заработку стример |
|
| 24.07.2018 |
Полмиллиарда устройств интернета вещей оказалось беззащитными перед древней кибератакой
Типичная атака подобного рода выполняется в несколько стадий. Первая из них заключается в том, что злоумышленник настраивает DNS-сервер для вредоносного домена. Вторая — он обманом заставляет |
|
| 23.07.2018 |
Из российского банка украли $1 млн через старый роутер
ти $1 млн. Атака была совершена еще в начале июля 2018 г. Тогда с корсчета ПИР банка в Банке России хакеры вывели около 58 млн руб., распределив их по счетам в 22 крупнейших банках с последующи |
|
| 20.07.2018 |
Check Point представил обзор киберугроз за первое полугодие
и широко известных уязвимостей и уклонении от песочниц и антивирусов для ускорения темпа заражения. Хакеры перемещаются в облако — В этом году мы столкнулись с несколькими высокотехничными мето |
|
| 19.07.2018 |
Group-IB: За атакой на «ПИР Банк» стоит группировка MoneyTaker
т: такой способ проникновения в сеть является характерным для группы MoneyTaker. Как минимум трижды хакеры уже использовался эту схему при атаках на банки, имеющие региональную филиальную сеть. |
|
| 19.07.2018 |
Хакеры, нацеленные на топ-менеджеров, облегчили бизнес на $12,5 миллиардов
орого используется искаженная форма английского слова «рыбалка» (Fishing). Суть, однако, все та же: злоумышленники получают доступ к почтовому аккаунту высокопоставленного сотрудника фирмы и ис |
|
| 18.07.2018 |
Сверхпродвинутые антивирусы на три четверти не используются
и. В 40% инцидентов фигурировали украденные реквизиты доступа. Эксперты отмечают, что в 84% случаев кибератаки на конечные точки затрагивают более одного устройства. В то время как чаще всего а |
|
| 17.07.2018 |
Найден способ взломать «белые списки» приложений Windows
снабдить winrm.vbs параметрами “-format:pretty” или “-format:text”, он вызывает WsmPty.xsl или WsmTxt.xsl из каталога, в котором находится cscript.exe, — пишет исследователь. — Это означает, что если злоумышленник скопирует cscript.exe в область, находящуюся под его контролем и в которой располагается его вредоносный XSL, ему удастся добиться запуска произвольного кода. По факту эта проблем |
|
| 16.07.2018 |
НПП «Гамма» обеспечило кибербезопасность на стадионах ЧМ 2018
ные коммуникации и учесть требования всех заинтересованных сторон: заказчика, регуляторов в области ИБ, подрядчиков, осуществлявших создание инфраструктуры стадионов. К счастью, мы успешно реши |
|
| 11.07.2018 |
От ИБ-компании требуют $30 млн за то, что плохо защищала своих клиентов 10 лет назад
инфраструктуру платежной системы. Эксперты Trustwave не смогли также выявить и вторую атаку, когда злоумышленники установили вредоносное ПО прямо на серверы Heartland. Сертификация с нарушения |
|
| 10.07.2018 |
Eset: хакеры подписывали вредоносное ПО сертификатом D-Link
го управления зараженным компьютером Plead и связанный с ним инструмент для сбора паролей, сохраненных в Google Chrome, Internet Explorer, Microsoft Outlook и Mozilla Firefox. По мнению экспертов, за атакой стоит кибершпионская группа BlackTech, атакующая цели в Восточной Азии. Компрометация технологических компаний демонстрирует высокую квалификацию данной группы. Использование украденных |
|
| 10.07.2018 |
Для взлома серверов HP достаточно запроса из одной буквы
2542, позволяет получать доступ к консоли управления iLO в обход механизма авторизации. После этого злоумышленники могут извлечь пароль в формате plaintext, запустить вредоносный код или даже п |
|
| 09.07.2018 |
«Лаборатория Касперского»: социальная инженерия позволяет мошенникам зарабатывать миллионы на теме криптовалюты
ресурсов. Более того, как выяснили эксперты «Лаборатории Касперского», адреса кошельков, на которые злоумышленники предлагали перевести средства, делались индивидуально под каждого потенциально |
|
| 05.07.2018 |
Киберзащищенный аналог «Скайпа» от Ростеха выдержал хакерские атаки разработчиков
граммно-аппаратного комплекса. Однако система автоматически мигрировала на доступные сервера и сохранила полную работоспособность без ухудшения характеристик связи, сеанс видео конференц связи в ходе хакерских атак прерван не был. «Система ориентирована, прежде всего, на заказчиков в сфере госуправления, стратегических отраслей промышленности, корпоративных клиентов, заинтересованных в защи |
|
| 05.07.2018 |
Почти половину кибератак в России совершают подростки
ЭФ) оценивает более чем в $1 трлн. К 2022 г. этот показатель может вырасти до $8 трлн. ВЭФ поместил киберпреступность на третью строчку своего рейтинга глобальных рисков. На первых двух находят |
|
| 03.07.2018 |
Infowatch и WorldSkills Russia договорились о продвижении демонстрационного экзамена по ИБ в качестве инструмента итоговой аттестации выпускников колледжей
Infowatch, российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций, подписала соглашения о сотрудничестве с cоюзом молодых профессионалов WorldS |