Новости информационной безопасности России

Новости информационной безопасности

Microsoft, предположительно, потеряла исходный код компонента Office

...
Microsoft, предположительно, потеряла исходный код компонента Office

У экспертов в области информационной безопасности появилось подозрение, что компания, возможно, потеряла исходный код одного из своих компонентов Office. Эксперты на этой неделе пришли к такому выводу после того, как Microsoft исправила уязвимость, отслеживаемую как CVE-2017-11882, которая затронула EQNEDT32.EXE - редактор формул, включенный в пакет Microsoft Office.

Столтенберг заявил об опасности меняющихся киберугроз из РФ

...
Столтенберг заявил об опасности меняющихся киберугроз из РФ

Страны НАТО вынуждены постоянно приспосабливаться к меняющимся российским киберугрозам, заявил генсек Североатлантического альянса Йенс Столтенберг в интервью CBC.

WP: минюст США подозревает Иран во взломе телесети HBO

...
WP: минюст США подозревает Иран во взломе телесети HBO

Министерство юстиции США в течение ближайшего месяца объявит о ряде расследований, в котором подозреваемыми выступают Иран или иранские граждане. Об этом сообщила в воскресенье газета The Washington Post со ссылкой на свои источники в ведомстве.

Найден способ прочитать удаленное сообщение в WhatsApp

...
Найден способ прочитать удаленное сообщение в WhatsApp

В ноябре WhatsApp выпустила обновления для мессенджера, в котором появилась функция удаления сообщений. Есть небольшие ограничения: удалить пост можно только первые 7 минут, а потом уже это сделать невозможно. Вместо сообщения появится надпись «Вы удалили данное сообщение».

Почти половина целевых атак организована китайскоговорящими хакерами

...
Почти половина целевых атак организована китайскоговорящими хакерами

Эксперты «Лаборатории Касперского» отметили активизацию китайскоговорящих группировок, ответственных за организацию сложных целевых атак. За третий квартал этого года специалисты компании расследовали 24 инцидента, признанных таргетированными атаками и кампаниями кибершпионажа, и 10 из них оказались организованы группами атакующих, говорящих на китайском языке.

Производитель дронов DJI хранил закрытые SSL-ключи 4 года публично

...
Производитель дронов DJI хранил закрытые SSL-ключи 4 года публично

Китайский производитель дронов DJI оставил приватный ключ своего HTTPS-сертификата открытым на GitHub, причем он был публично доступен в течение четырех лет. В итоге ключ сертификата предоставил злоумышленникам информацию, необходимую для создания экземпляров с правильным HTTPS-сертификатом и перенаправлять пользователей на вредоносные сайты.

Испания столкнулась с проблемами 60 миллионов ID-карт из-за уязвимости

...
Испания столкнулась с проблемами 60 миллионов ID-карт из-за уязвимости

Когда в прошлом месяце исследователи безопасности обнаружили, что безопасное оборудование, производимое немецкой фирмой Infineon Technologies, оказалось не таким уж безопасным, стало ясно, что последствия будут серьезные.

Check Point: майнинг криптовалюты новая угроза для бизнеса

...
Check Point: майнинг криптовалюты новая угроза для бизнеса

Компания Check Point в октябре зафиксировала широкое распространение вредоносного ПО для майнинга криптовалюты и в частности атак CoinHive. Согласно этому исследованию, криптомайнеры могут обманным путем использовать до 65% ресурсов процессора без разрешения пользователя.

С USB-накопителем за $5 можно получить огромные возможности для взлома

...
С USB-накопителем за $5 можно получить огромные возможности для взлома

Обнародовано устройство под названием Poisontap, оно представляет собой контроллер Raspberry Pi стоимостью 5 долларов США с USB-штекером, который симулирует подключение Ethernet. В процессе настройки сети Poisontap обманывает компьютер, заставляя соединяться с Сетью через него, а затем ждет веб-соединения, чтобы внедрять рекламу или совершать другие противоправные действия.

На черном рынке продается до 500 млн действующих учетных записей Google

...
На черном рынке продается до 500 млн действующих учетных записей Google

В результате совместного исследования, выполненного компанией Google и Калифорнийским университетом, было установлено, что на чёрном рынке предлагается более 1,9 млрд украденных имён пользователей и паролей, значительная доля из которых (25%) позволяет киберпреступникам входить в действующие учётные записи Google.

RSS: Новости на портале Anti-Malware.ru