Утечки информации - Все публикации

Утечки информации - Все публикации

Эксперты нашли персональные данные почти каждого жителя Эквадора

...
Эксперты нашли персональные данные почти каждого жителя Эквадора

Исследователи в области кибербезопасности Ноам Ротем и Рэн Локар, работающие в компании vpnMentor, раскрыли ужасающую своими масштабами утечку персональных данных. Согласно грубым оценкам, была скомпрометирована личная информация всего населения Эквадора.

Уязвимость LastPass сливала последние использованные учетные данные

...
Уязвимость LastPass сливала последние использованные учетные данные

В популярном менеджере паролей LastPass нашли уязвимость, которая позволяла выкрасть учётные данные, использованные для входа на последнем веб-сайте.

27% небольших российских компаний столкнулись с утечками данных

...
27% небольших российских компаний столкнулись с утечками данных

За последний год 27% небольших компаний в России (где число сотрудников не превышает 50 человек) столкнулись с утечками данных. Аналогичный показатель в прошлом году был на 12% меньше. Об этом говорится в новом исследовании «Лаборатории Касперского».

Очередной баг Instagram открывает доступ к телефонным номерам людей

...
Очередной баг Instagram открывает доступ к телефонным номерам людей

Исследователь в области безопасности, известный в Twitter под псевдонимом ZHacker13, рассказал об очередном баге, обнаруженном в Instagram. Используя эту брешь, злоумышленник мог получить доступ к информации аккаунта — номеру телефона и реальному имени.

Новая эра практической безопасности — Breach and Attack Simulation. Краткий обзор решений

...
Новая эра практической безопасности — Breach and Attack Simulation. Краткий обзор решений

Тест на проникновение является одним из наиболее распространенных способов оценить надежность систем защиты, продемонстрировать возможные методы проведения атак, выявить существующие проблемы безопасности. Однако пентесты требуют значительной доли участия человека, проводятся с определенной частотой и в сжатые сроки, их результаты отражают статичную картину, зафиксированную на момент проведения. Продукты по моделированию нарушений и атак (Breach and Attack Simulation, BAS) представляют собой новый развивающийся рынок средств, выполняющих автоматическое тестирование безопасности на регулярной основе. Рассмотрим внимательнее этот рынок и его драйверы, ключевые продукты данной области, а также прогнозы.

Укравшего данные пользователей Disqus хакера выпустили через 17 месяцев

...
Укравшего данные пользователей Disqus хакера выпустили через 17 месяцев

29-летнего киберпреступника отпустили из трудового лагеря спустя 17 месяцев. Ранее молодой человек обвинялся во взломе серверов нескольких компаний и краже пользовательских баз данных. Среди его жертв были и крупные онлайн-проекты.

Украинец, поддерживавший серверы группировки FIN7, выплатит $2,5 млн

...
Украинец, поддерживавший серверы группировки FIN7, выплатит $2,5 млн

Участник интернациональной киберпреступной группировки обвиняется в совершении атак на организации в 47 штатах. 34-летний украинец Фёдор Гладир, по данным обвинения, со своими подельниками крал данные банковских карт.

Маршрутизаторы Comba и D-Link допускают утечку учетных данных

...
Маршрутизаторы Comba и D-Link допускают утечку учетных данных

Специалисты компании Trustwave выявили в маршрутизаторах Comba и D-Link уязвимости, приводящие к утечке имени пользователя и пароля. Две бреши затрагивают D-Link DSL, ещё три — Comba Telecom Wi-Fi.

Новая уязвимость SIM-карт позволяет властям шпионить за людьми

...
Новая уязвимость SIM-карт позволяет властям шпионить за людьми

SimJacker — ранее неизвестная уязвимость SIM-карт большинства операторов. Она позволяет удаленным атакующим компрометировать смартфоны пользователей и шпионить за ними.

Новый вредонос с отсылкой к Ryuk ищет финансовые и военные документы

...
Новый вредонос с отсылкой к Ryuk ищет финансовые и военные документы

На просторах Сети был найден новый образец вредоносной программы, который эксперты связывают со знаменитым вымогателем Ryuk. Зловред ищет и крадет конфиденциальные файлы, принадлежащие компаниям в финансовой, военной и правоохранительной сферах.