Утечки информации - Все публикации

TikTok по-тихому сливал данные соискателей вакансий в Китай

...
TikTok по-тихому сливал данные соискателей вакансий в Китай

Сервис видеоклипов TikTok пересылал персональные данные лиц, ищущих работу, на китайские серверы, но в политике конфиденциальности сообщал об этом далеко не всем. Когда журналисты обнаружили редирект на сайте careers.tiktok.com, операторы платформы негласно его убрали.

Мошенники украли миллионы с помощью эмуляторов мобильных устройств

...
Мошенники украли миллионы с помощью эмуляторов мобильных устройств

Использование программ-эмуляторов позволяет злоумышленникам подменять мобильные устройства, привязанные к системам онлайн-банкинга, и выводить миллионы долларов со счетов жертв за считаные дни. Выявленная схема мошенничества ориентирована на финансовые организации США и стран Западной Европы.

3 млн пользователей стали жертвами вредоносных аддонов для Chrome и Edge

...
3 млн пользователей стали жертвами вредоносных аддонов для Chrome и Edge

Три миллиона пользователей стали жертвами вредоносных расширений для браузеров Chrome и Edge. Эти аддоны похищали персональные данные и перенаправляли людей на фишинговые сайты. Подробно о кампании злоумышленников рассказали эксперты Avast.

Эксперт показал извлечение данных из физически изолированных устройств

...
Эксперт показал извлечение данных из физически изолированных устройств

Специалист в области кибербезопасности продемонстрировал новый способ извлечения конфиденциальных данных из физически изолированных компьютеров. Для этого достаточно использовать сигналы Wi-Fi в качестве скрытого канала. При этом на атакующей системе не должна присутствовать соответствующая аппаратная составляющая.

Свыше 45 миллионов медицинских сканов оказались в открытом доступе

...
Свыше 45 миллионов медицинских сканов оказались в открытом доступе

Две тысячи серверов, совокупно хранящих 45 млн рентгеновских снимков и других результатов медицинских обследований, в течение года находились в публичном доступе без каких-либо средств защиты. На некоторых из этих ресурсов были обнаружены откровенно вредоносные скрипты.

Израильская компания научилась взламывать переписки в Signal

...
Израильская компания научилась взламывать переписки в Signal

Израильская компания Cellebrite, специализирующаяся на взломе смартфонов, заявила, что теперь может извлечь переписки пользователей в мессенджере Signal, который принято считать одним из самых защищённых сервисов обмена сообщениями.

МВД и BI.ZONE задержали мошенников, похитивших свыше 20 миллионов рублей

...
МВД и BI.ZONE задержали мошенников, похитивших свыше 20 миллионов рублей

Сотрудники отдела «К» БСТМ МВД по Чувашской Республике при содействии экспертов BI.ZONE задержали организаторов преступной группы, которая похищала деньги у клиентов российских банков с помощью вредоносных программ семейства FakeToken. Группировка действовала более 5 лет, ущерб от ее деятельности превышает 20 миллионов рублей.

Транзисторы на фосфорене обеспечат защиту от взлома на аппаратном уровне

...
Транзисторы на фосфорене обеспечат защиту от взлома на аппаратном уровне

Команда исследователей из Университета Пердью на практике доказала возможность использования двухмерных материалов для защиты логических схем от попыток выявить их функциональность. Созданный в рамках эксперимента прототип чипа с транзисторами на основе монослойного черного фосфора (фосфорена) при тестировании показал, что таким образом можно эффективно скрывать важную информацию о ключевых элементах микросхемы — используемый ими тип проводимости.

Новый метод инъекции кода позволяет извлечь данные из PDF

...
Новый метод инъекции кода позволяет извлечь данные из PDF

Исследователи в области кибербезопасности описали новый метод, позволяющий извлекать конфиденциальные данные из PDF-файлов. По словам специалистов, всего лишь одна простая ссылка может скомпрометировать весь контент цифрового документа.

В дарквебе продаются более 85 тыс. баз данных SQL

...
В дарквебе продаются более 85 тыс. баз данных SQL

Более 85 тысяч баз данных SQL в настоящее время продаются на одной из площадок дарквеба. Злоумышленники, располагающие таким огромным набором БД, просят $550 за каждую из баз.