Новости информационной безопасности России

Новости информационной безопасности

Новый тип DDoS-атаки использует старую уязвимость протокола UPnP

...
Новый тип DDoS-атаки использует старую уязвимость протокола UPnP

Недавно открытая форма DDoS-атаки использует известную уязвимость безопасности в универсальном сетевом протоколе Universal Plug and Play (UPnP), позволяющую злоумышленникам обходить общие методы обнаружения. Атаки запускаются из нестандартных портов источников, что затрудняет определение их происхождения и использование черных списков портов для защиты от будущих атак.

США выпустили новую национальную стратегию кибербезопасности

...
США выпустили новую национальную стратегию кибербезопасности

Министерство внутренней безопасности США во вторник представило новую национальную стратегию кибербезопасности. Стратегия кибербезопасности опубликована на фоне опасений по поводу проведения выборов в Конгресс США в середине 2018 года и многочисленных громких взломов американских компаний.

" />

Управление поездом можно перехватить, взломав его сеть Wi-Fi

...
Управление поездом можно перехватить, взломав его сеть Wi-Fi

Исследователи в области безопасности обнаружили метод перехвата управления поезда через взлом его сети Wi-Fi. Уязвимость в управлении железнодорожными компаниями беспроводными сетями обнаружили специалисты из Pen Test Partners.

Киберпреступники случайно раскрыли экспертам две 0-day уязвимости

...
Киберпреступники случайно раскрыли экспертам две 0-day уязвимости

Группа неизвестных киберпреступников случайно раскрыла две 0-day уязвимости, загрузив вредоносный PDF-файл в общедоступный сервис для сканирования вредоносных программ. Бреши нулевого дня обнаружили специалисты ESET, которые сразу же сообщили о проблемах Adobe и Microsoft.

Бывший сотрудник ЦРУ обвиняется в передаче секретных данных WikiLeaks

...
Бывший сотрудник ЦРУ обвиняется в передаче секретных данных WikiLeaks

Правительству США удалось идентифицировать подозреваемого в утечке инструментов для взлома, принадлежащих ЦРУ. Эти инструмент спецслужба использовала для проведения операций кибершпионажа за рубежом. Напомним, что данная утечка имела место в прошлом году.

Вымогатель StalinLocker отображает жертве Сталина и удаляет все файлы

...
Вымогатель StalinLocker отображает жертве Сталина и удаляет все файлы

Эксперты обнаружили новый вымогатель-вайпер, который отображает жертве Сталина и воспроизводит гимн СССР. Вредонос также дает пользователю 10 минут, показывая обратный отсчет, в течение которых жертве нужно ввести правильный код. Если код не будет введен, вымогатель попытается удалить содержимое всех дисков на компьютере.

Австралия проведет расследование в отношении сбора данных Google

...
Австралия проведет расследование в отношении сбора данных Google

Механизмы сбора данных, осуществляемого корпорацией Google, заинтересовали австралийскую комиссию по вопросам конкуренции и защиты потребителей. Регулятор принял решение провести свое расследование, касающееся сбора техногигантом информации о пользователях.

Лаборатория Касперского перенесет данные о клиентах в Швейцарию

...
Лаборатория Касперского перенесет данные о клиентах в Швейцарию

«Лаборатория Касперского» планирует создать в Швейцарии дополнительную инфраструктуру по разработке ПО и обработке пользовательских данных. Там же компания намерена открыть первый Центр прозрачности (Transparency Center), о создании которых она объявила при анонсировании своей глобальной программы информационной открытости (Global Transparency Initiative) в октябре 2017 года. Защищённость и доверенность всех процессов в новой инфраструктуре, а также целостность программного кода «Лаборатории Касперского» будут верифицироваться независимыми сторонними экспертами.

Власти Нидерландов отказались от продуктов Лаборатории Касперского

...
Власти Нидерландов отказались от продуктов Лаборатории Касперского

Правительство Нидерландов паранойя не обошла стороной, поскольку было принято решение отказаться от антивирусных продуктов «Лаборатории Касперского». В качестве причины власти указывают на некое «наступательное программное обеспечение», которым располагает правительство России.

Эксперты Google рассказали, как нарушить работу браузера Microsoft Edge

...
Эксперты Google рассказали, как нарушить работу браузера Microsoft Edge

В феврале этого года Google Project Zero опубликовал сообщение о наличии бага в Microsoft Edge. Корпорация Microsoft не смогла устранить эту брешь, что побудило эксперта Google Ивана Фратрика опубликовать технические подробности этой уязвимости.

RSS: Новости на портале Anti-Malware.ru