Бесплатно Экспресс-аудит сайта:

22.12.2020
Техногиганты заблокировали казахстанский HTTPS-сертификат, используемый для слежки
Власти Казахстана оправдывали свои действия тем, что они якобы проводили учения по кибербезопасности для государственных органов.

22.12.2020
За пять месяцев до рассылки бэкдора из сетей SolarWinds хакеры провели пробную атаку
Злоумышленники получили доступ к сетям SolarWinds намного раньше, чем предполагалось.

22.12.2020
5 ярких целевых атак 2020 года. Мнение экспертов, способы защиты, демонстрация функционала решений
Компания Axoft при поддержке IT-экспертов, специализирующихся на теме Anti-APT, подготовили видеообзор и обсудили самые яркие целевые атаки 2020 года и их последствия.

22.12.2020
Вредоносное ПО из арсенала Magecart случайно раскрыло список взломанных сайтов
Исследователи обнаружили список из 41 взломанного сайта в коде загрузчика вредоносного ПО для взлома online-магазинов.

22.12.2020
Кибершпионы взломали iPhone десятков журналистов через 0-day уязвимость
Летом 2020 года шпионское ПО Pegasus от NSO Group использовалось для взлома смартфонов журналистов по всему миру.

22.12.2020
Хакеры злоупотребляют системами федеративной аутентификации в США
АНБ предупредило о методах, используемых для осуществления атак на облачную инфраструктуру.

22.12.2020
РПЦ разработала антивирусное ПО для защиты верующих от мошенников
Labarum будет предупреждать пользователей о недобросовестности разработчиков мошеннического сайта.

22.12.2020
Крупный производитель ароматизаторов отключил системы после атаки вымогателей
Злоумышленники предположительно украли 500 ГБ незашифрованных файлов и зашифровали почти 1 тыс. устройств.

22.12.2020
Обзор инцидентов безопасности за период с 14 по 20 декабря 2020 года
Краткий обзор главный событий в мире ИБ за прошлую неделю.

22.12.2020
Европол выпустил платформу для расшифровки, предназначенную для правоохранительных органов
В платформу входят как программные, так и аппаратные инструменты для расшифровки информации, полученной в ходе расследований.

22.12.2020
Адреса 270 тыс. владельцев кошельков Ledger опубликованы на хакерском форуме
Компания Ledger подтвердила, что публикация похищенных данных, вероятно, связана со взломом в июне 2020 года.

22.12.2020
Крупнейшие IT-компании пострадали от хакерской атаки на США
Wall Street Journal проанализировал, что вредоносный код установили в том числе в системах Intel, NVidia, Cisco Systems, VMware, Belkin и Deloitte.

22.12.2020
Новая версия Firefox получит защиту от отслеживания
В январе выйдет Firefox 85 с новой функцией под названием Network Partitioning для защиты от отслеживания перемещений пользователя между сайтами.

21.12.2020
Как подготовить инфраструктуру предприятия к защите АСУ ТП
По опыту я могу отметить три варианта, когда предприятие может приступить к внедрению системы ИБ: до, после или вовремя модернизации АСУ ТП.

21.12.2020
Bloomberg раскрыл масштаб кибератак, приписываемых России
Масштабная хакерская атака, которой подверглись американские правительственные ведомства, затронула не менее 200 различных структур по всему миру.

21.12.2020
Крупные немецкие корпорации использовали софт, через который хакеры атаковали США
Несколько германских организаций могли пострадать в результате кибератаки, которой на прошлой неделе поверглись компьютерные системы администрации США, сообщает таблоид Bild.

21.12.2020
Microsoft создает собственный процессор
Американская корпорация Microsoft решила заняться собственными процессорами. На фоне новости к вечеру 19 декабря у Intel на 6 процентов упали акции.

21.12.2020
Только 0,2% от всех загрузивших бэкдор клиентов SolarWinds подверглись дальнейшим атакам
Глава Microsoft назвал взлом SolarWinds «актом безрассудства».

21.12.2020
Иранские хакеры взломали серверы ведущего израильского концерна
Взломщики опубликовали личные данные больше тысячи сотрудников компании, включая высокопоставленных представителей отдела по обеспечению кибербезопасности.

20.12.2020
Крупнейший китайский производитель дронов попал под санкции США
Китайский производитель дронов DJI внесен в список запрещенных организаций Министерства торговли США.

20.12.2020
Microsoft намерена отказаться от паролей в 2021 году
Использовать пароли не только хлопотно, но и рискованно: по статистике, примерно 80% кибератак направлены на пароли.

19.12.2020
Google получил рекордный штраф за запрещенный контент
Российский суд оштрафовал Google на 3 млн рублей за показ запрещённых сайтов в поиске.

19.12.2020
В криптографической библиотеке Bouncy Castle обнаружена уязвимость обхода аутентификации
Успешное использование уязвимости позволяет подобрать пароль для любой учетной записи пользователя, включая администратора.

19.12.2020
Microsoft обнаружила в своих сетях вредоносные файлы SolarWinds
По данным источников, хакеры могли использовать облачные сервисы Microsoft для атак на ее клиентов, но компания это отрицает.

19.12.2020
Минэнерго США и ядерный регулятор пополнили список жертв взлома SolarWinds
Как показало расследование, вредоносное ПО не повлияло на выполнение основных функций министерства.

19.12.2020
Хакеры активно используют SocGholish для осуществления атак drive-by
SocGholish выдает себя за обновления браузера, Flash и Microsoft Teams, обманом заставляя пользователей запускать вредоносные ZIP-файлы.

19.12.2020
Правоохранителям удалось частично отключить крупнейший кардинговый сайт
Согласно сообщению администратора Joker’s Stash, полиция отключила один из серверов сайта.

19.12.2020
Уязвимость в WordPress-плагине Contact Form 7 подвергает риску атак 5 млн сайтов
Эксплуатация уязвимости позволяет неавторизованному злоумышленнику перехватить контроль над web-сайтом или даже сервером.

19.12.2020
В 2020 году US-CERT задокументировала рекордные 17 447 уязвимостей
Четвертый год подряд US-CERT фиксирует рекордное количество уязвимостей.

19.12.2020
Продукты Positive Technologies выявляют применение пентестерских инструментов FireEye, похищенных хакерами
Инструменты попали в руки злоумышленников в ходе недавней хакерской атаки.

19.12.2020
Хакеры месяцами находились в IT-сети города Остин в США
Преступники использовали сеть города в качестве инфраструктуры для осуществления кибератак.

19.12.2020
Эксперты сообщили о еще одной атаке на цепочку поставок
Киберпреступники использовали инструменты удостоверяющего центра Вьетнама для внедрения бэкдоров на системы жертв.

19.12.2020
Уязвимости в протоколах 5G подвергают пользователей смартфонов риску атак
Эксплуатация уязвимостей позволяет злоумышленникам лишить интернет-пользователей доступа к Сети и перехватить их трафик.

19.12.2020
МВД объявило о создании киберполиции
Создание киберполиции – это ответ ведомства на новые виды угроз безопасности населения.

18.12.2020
Cистема внутренней коммуникации Пентагона «SIPRNET» взломана хакерами
Компьютерная сеть перестала функционировать на несколько часов, что привело к потере координации американской армии с Минобороны страны.

18.12.2020
В открытом доступе опубликованы инструменты для распознавания текста по звуку клавиатуры
Инструмент keytap требует обучения перед использованием, но его улучшенная версия keytap2 избавляет от этой необходимости.

18.12.2020
Известный хакер Fxmsp продавал доступ к компьютерам SolarWinds в 2017 году
В прошлом году из-за ненадежного пароля доступ к серверу обновлений SolarWinds мог легко получить доступ любой злоумышленник.

18.12.2020
Полиция не будет арестовывать хакера, взломавшего Twitter Трампа
Полицию Нидерландов удовлетворило заявление Виктора Геверса о том, что он взломал Twitter Трампа в ходе исследования безопасности.

18.12.2020
Новый менеджер паролей от Microsoft поддерживает Edge, Chrome, iOS и Android
Превью-версия менеджера паролей сейчас встроена в бесплатное мобильное приложение Microsoft Authenticator.

18.12.2020
Capella продемонстрировала самое высокое в мире разрешение РСА-снимков
Спутник Capella-2 позволяет делать сверхчеткие снимки, снятые сквозь облака и даже стены некоторых зданий.

18.12.2020
Хакеры крадут миллионы долларов путем спуфинга тысяч мобильных устройств
После осуществления атаки злоумышленники прекращают операцию, стирают следы и готовятся к следующей атаке.

18.12.2020
Использовавшийся в атаке на SolarWinds домен превращен в выключатель для бэкдора
ИБ-эксперты захватили контроль над доменом avsvmcloud[.]com и превратили его в киллсвитч для бэкдора SUNBURST.

18.12.2020
Для внедрения бэкдора хакеры предварительно взломали кодовую базу SolarWinds
Вредоносный код был скрыт путем комбинации сжатия и кодирования с помощью base64, чтобы помешать правилам YARA выявить аномалии в коде.

18.12.2020
Эксперты превратили ОЗУ в Wi-Fi-передатчик для похищения данных с изолированных систем
С помощью AIR-FI можно заставить шину памяти генерировать электромагнитные волны, соответствующие сигналу Wi-Fi.

18.12.2020
Десять штатов США обвинили Google в сговоре с Facebook
Штаты подали коллективный иск против Google, обвинив компанию в нарушении антимонопольного законодательства.

18.12.2020
Twitch вводит цензуру для предотвращения оскорблений
С 22 января на сервисе нельзя будет использовать слова «девственник» (virgin), «симп» (simp) и «инцел» (incel) в качестве оскорблений.

17.12.2020
Более 45 млн медицинских изображений оказались в открытом доступе
Утекшие данные включают конфиденциальные медицинские записи, рентгеновские компьютерные томограммы, сканы МРТ и пр.

17.12.2020
Миллионы уязвимых OT- и IoT-устройств представляют угрозу для критической инфраструктуры
Львиная доля использующихся на предприятиях OT- и IoT-устройств все еще уязвима к URGENT/11 и CDPwn.

17.12.2020
За год пандемии существенно возросло число отчетов об уязвимостях
Активизация хакеров в период пандемии COVID-19 заставила компании увеличить вознаграждение за сообщения об уязвимостях.

17.12.2020
«Ростелеком-Солар» отражает 1100 попыток взлома веб-приложений в неделю с помощью PT Application Firewall
В топ-3 целей злоумышленников входят компании сферы финансов, госучреждения и платформы онлайн-обучения.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 453 454 455 456 457 458 459 460 461 462 463 464 465 466 467 468 469 470 471 472 473 474 475 476