Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Trend Micro: Вымогатель Cerber использует методы обхода песочниц

...
Trend Micro: Вымогатель Cerber использует методы обхода песочниц

По наблюдения экспертов, вымогатель Cerber использует новые методы, позволяющие избежать обнаружения. Также недавно было замечено, что Cerber начал распространяться в паре с кликфрод-трояном Kovter.

Мошенники пытаются запугать пользователей iOS, используя уязвимость

...
Мошенники пытаются запугать пользователей iOS, используя уязвимость

Исследователи Lookout предупреждают, что одна из уязвимостей, исправленная с выходом iOS 10.3, в настоящее время активно эксплуатируется злоумышленниками.

Обнаружена тестовая кампания по распространению шифровальщика PyCL

...
Обнаружена тестовая кампания по распространению шифровальщика PyCL

Эксперты предупреждают о наличии нового семейства вымогателей, распространяемого при помощи набора эксплоитов RIG. На данный момент оно находится на стадии тестирования и, по словам исследователей, может представлять серьезную угрозу.

ФБР обвинило сотрудницу Госдепа в контактах с китайской разведкой

...
ФБР обвинило сотрудницу Госдепа в контактах с китайской разведкой

В США сотруднице Госдепартамента предъявлены официальные обвинения в контактах с китайской разведкой. Сообщение об этом было опубликовано Минюстом США.

В Великобритании арестован один из хакеров, шантажирующих компанию Apple

...
В Великобритании арестован один из хакеров, шантажирующих компанию Apple

Ранее неизвестная хакерская группа Turkish Crime Family попала в заголовки мировых новостей в конце марта 2017 года. Злоумышленники пытаются шантажировать компанию Apple, заявляя, что имеют доступ к сотням миллионов пользовательских аккаунтов (по разным данным от 200 млн до 559 млн, наиболее свежее и актуальное число – 250 млн учетных записей).

Раскрыты подробности о root-уязвимости в ядре Linux

...
Раскрыты подробности о root-уязвимости в ядре Linux

Опубликованы сведения о 0-day уязвимости в ядре Linux (CVE-2017-7184), которая была использована на соревновании Pwn2Own 2017 для демонстрации атаки на Ubuntu Linux, позволившей локальному пользователю выполнить код с правами root.

ЛК выяснила, во сколько обходится злоумышленникам организация DDoS-атак

...
ЛК выяснила, во сколько обходится злоумышленникам организация DDoS-атак

Эксперты «Лаборатории Касперского» изучили предложения на черном рынке DDoS-услуг и выяснили, что DDoS-атаки сегодня становятся все более недорогим и эффективным инструментом в руках злоумышленника. Себестоимость организации подобной атаки составляет примерно 7 долларов в час, тогда как ущерб достигает тысяч и миллионов долларов. 

Кросс-браузерные методы слежения за пользователями

...
Кросс-браузерные методы слежения за пользователями

Технологии слежения за пользователями интернета развиваются семимильными шагами. Все начиналось с первого поколения идентификаторов, которые использовали серверы, — cookies и evercookie. Затем стали применяться более изощренные тактики второго поколения: вместо установки нового идентификатора они распознают пользователя по версиям установленных плагинов и данным User Agent. 

Avast: Рейтинг устаревших програм, угрожающих безопасности пользователей

...
Avast: Рейтинг устаревших програм, угрожающих безопасности пользователей

Компания Avast, выявила, что более чем половина (52%) наиболее популярных приложений, работающих на ПК по всему мире, являются устаревшими. Отчет Avast PC Trends Report Q1 2017, основанный на внутренней информации продукта AVG TuneUp, выявил топ-10 устаревших приложений, а также наиболее популярные программы и аппаратное обеспечение.

Исследователь Google нашел новую брешь в LastPass

...
Исследователь Google нашел новую брешь в LastPass

Исследователь Google Project Zero, Тавис Орманди (Tavis Ormandy), выявил еще одну серьезную уязвимость в расширении для браузера LastPass. Разработчики приложения знают о ее наличии и работают над исправлением.