29.04.2020 | Представлена кросс-модальная атака для отслеживания пользователей Атака позволяет идентифицировать пользователей по его биометрическим данным и MAC-адресу устройства. |
29.04.2020 | В условиях изоляции популярность пиратских сайтов в России выросла на 17% В Италии спрос на нелегальный контент вырос на рекордные 66%, в Индии — на 63%, а в Испании на 50%. |
29.04.2020 | PT Application Firewall 4.0 защищает веб в режиме активного предотвращения атак PT Application Firewall 4.0 получил обновленную архитектуру, возможности установки в распределенной инфраструктуре и гибкого масштабирования под любую нагрузку. |
28.04.2020 | Positive Technologies приглашает на вебинар «Как выявлять сетевые аномалии при удаленной работе» Вебинар состоится 30 апреля в 14:00. |
28.04.2020 | Facebook обвинила NSO Group в атаках на пользователей WhatsApp Юристы Facebook представили суду доказательства, опровергающие утверждения NSO Group. |
28.04.2020 | Взломать учетную запись Microsoft Teams можно было с помощью GIF Microsoft исправила опасную уязвимость, позволявшую получать доступ к чужим учетным записям Microsoft Teams. |
28.04.2020 | Обновление для JavaScript-библиотеки «сломало» часть JavaScript-экосистемы Абсурдность ситуации заключается в том, что весь сыр-бор разгорелся из-за JavaScript-библиотеки из двух строк. |
28.04.2020 | Уязвимости в РСУ ABB могут привести к сбоям в промышленной среде Уязвимости позволяют удаленно выполнить код, вызвать отказ в обслуживании и повысить привилегии. |
28.04.2020 | Исходный код технологии для обнаружения COVID-19 выставлен на продажу Технология на основе искусственного интеллекта способна определять симптомы инфекции COVID-19. |
28.04.2020 | Nintendo подтвердила компрометацию 160 тыс. учетных записей Преступники злоупотребляли устаревшей системой авторизации NNID (Nintendo Network ID) с целью взлома. |
28.04.2020 | Apple и Google рассказали о поддержке приложений для отслеживания COVID-19 В обновленном FAQ компании рассказали об использовании «идентификатора, сохраняющего конфиденциальность». |
28.04.2020 | Обзор инцидентов безопасности за период с 20 по 26 апреля 2020 года Тема коронавируса по-прежнему остается актуальной у киберпреступников. |
28.04.2020 | Инсайты вендора ИБ и домашние тренировки на канале Positive Technologies Удаленная работа заставляет рынок технологий играть по-новому – теряют популярность одни продукты, возвращаются давно забытые старые, появляются визионеры в новых нишах рынка. |
28.04.2020 | Суд Израиля потребовал узаконить отслеживание телефонов больных COVID-19 Правительство должно принять соответствующий закон, если оно хочет продолжать отслеживать телефоны людей. |
28.04.2020 | Facebook Messenger Rooms не такой уж приватный, как уверяет Facebook В Messenger Rooms используются те же правила сбора данных, что и в соцсети Facebook. |
28.04.2020 | Positive Technologies: на черном рынке растет популярность торговли доступами к корпоративным сетям В первом квартале 2020 года число предложений о продаже доступов на 69% превышает показатели предыдущего квартала. |
27.04.2020 | Хакеры активно эксплуатируют 0Day-уязвимость в межсетевых экранах Sophos Атакующие использовали уязвимость для загрузки вредоносного ПО, похищающего данные из XG Firewall. |
26.04.2020 | Текстовое сообщение может вывести из строя iPhone и iPad Так называемая «текстовая бомба» состоит из эмодзи итальянского флага и набора символов на языке синдхи. |
25.04.2020 | АНБ опубликовало инструменты для выявления web-оболочек на серверах Спецслужбы США и Австралии привлекли внимание компаний к обычно упускаемому из виду вектору атак через web-оболочки. |
25.04.2020 | RIPE NCC выступила против замены протокола TCP/IP на New IP RIPE NCC призывает организации проголосовать против предложенной технологии китайского правительства. |
25.04.2020 | Правоохранители РФ и ЕС ликвидировали крупную киберпреступную сеть Киберпреступники похищали данные клиентов российских и европейских банков. |
25.04.2020 | ИБ-эксперт идентифицировал APT из дампа The Shadow Brokers Киберпреступная группировка Nazar базируется в Иране, а ее активность прослеживается до 2008 года. |
25.04.2020 | Обновление KB4549951 для Windows 10 вызывает «синий экран смерти» KB4549951 представляет собой кумулятивное обновление для Windows 10 1909 и 1903, содержащее исправления безопасности. |
25.04.2020 | Продавец похищал средства с банковских карт клиентов супермаркета Для реализации преступной схемы молодой человек временно трудоустроился на должность продавца-консультанта. |
25.04.2020 | Новые ИБ-решения недели: 24 апреля 2020 года Краткий обзор новых предложений в сфере информационной безопасности. |
25.04.2020 | Криптомайнинговый ботнет VictoryGate распространялся через USB-накопители В состав ботнета VictoryGate входило более 35 тыс. устройств. |
25.04.2020 | Apple не нашла следов эксплуатации «0day-уязвимостей» в iOS в реальных атаках Компания не отрицает наличия в iOS уязвимостей, но сомневается в том, что их уже эксплуатируют киберпреступники. |
25.04.2020 | Обзор уязвимостей за неделю: 24 апреля 2020 года Было обнаружено множество уязвимостей удаленного выполнения кода в различных программах. |
24.04.2020 | Перехват и анализ трафика со смартфона при помощи Wireshark Этот вид мониторинга может показаться агрессивным, однако имейте ввиду, что ваш провайдер также хранит эти данные в логах и имеет право продавать информацию на сторону. |
24.04.2020 | Уязвимость в Zoom позволяла идентифицировать сотрудников компаний Для эксплуатации уязвимости злоумышленнику необходимо отправить специально сформированное XMPP-сообщение. |
24.04.2020 | В iOS обнаружены уязвимости нулевого дня Уязвимости эксплуатируются в атаках на высшее руководство компаний в ряде стран. |
24.04.2020 | Из-за коронавируса IANA впервые в истории изменила процедуру подписания ключей KSK В условиях карантина на церемонии подписания ключей корневой зоны интернета избранные участники не будут присутствовать лично. |
24.04.2020 | Новая версия ботнета Hoaxcalls эксплуатирует RCE-уязвимость в ZyXel Новая версия DDoS-ботнета Hoaxcalls использует 19 векторов атак. |
24.04.2020 | Представлен способ извлечения данных из изолированных систем с помощью радио Получить данные с физически изолированного ПК можно через исходящие от его видеокарты радиосигналы. |
24.04.2020 | Минкомсвязи предложило удаленную идентификацию абонентов Для удаленной идентификации абонентов сотовых операторов Министерство предлагает использовать ЕСИА и ЕБС «Ростелекома». |
24.04.2020 | В Госдуме предложили прекратить попытки блокировать Telegram Безуспешные попытки блокировать мессенджер якобы наносят урон престижу государственной власти. |
24.04.2020 | Обновление Windows 10 ослабило безопасность Google Chrome Уязвимость в ядре Windows 10 позволяла осуществить побег из песочницы Google Chrome. |
24.04.2020 | В Сети опубликованы исходные коды CS:GO и Team Fortress 2 Компания Valve заверила игроков, что никакой опасности нет. |
24.04.2020 | Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа APT32 рассылает фишинговые письма в целях сбора закрытой информации о коронавирусе. |
23.04.2020 | Для четырех неисправленных уязвимостей в IBM IDRM опубликованы PoC-эксплоиты Исследователь решил раскрыть уязвимости после того, как IBM не приняла его отчет, поданный по всем правилам через CERT/CC. |
23.04.2020 | Франция не сможет запустить приложение StopCovid без помощи Apple Техническая проблема блокирует разработку правительственного приложения для отслеживания COVID-19. |
23.04.2020 | Представлен способ превращения антивирусов в инструмент для самоуничтожения Сделать антивирусное ПО бесполезным можно с помощью символических ссылок. |
23.04.2020 | В OpenSSL исправлена опасная DoS-уязвимость Уязвимость затрагивает версии OpenSSL 1.1.1d, 1.1.1e и 1.1.1f. |
23.04.2020 | Хакеры массово взламывают аккаунты Nintendo и покупают игровую валюту Волна взломов началась в середине марта нынешнего года и достигла пика на прошлых выходных. |
23.04.2020 | Positive Technologies представляет программу нового эфира «ИБшник на удаленке». Тема сегодняшнего выпуска — стартапы и инвестиции в сфере информационной безопасности |
23.04.2020 | «Яндекс» и Mail.ru Group вошли в список системообразующих организаций В список также попали компании Positive Technologies, «Информзащита», IBS, «Ланит», «Ай-Теко» и 1С. |
23.04.2020 | Zoom несколько месяцев игнорировала сообщения об уязвимостях в ее сервисе Участники HackerOne Singapore обнаружили проблемы в начале 2019 года, но Zoom исправила их только летом. |
23.04.2020 | Хакеры атакуют Пентагон с помощью фишинговых писем на тему COVID-19 Злоумышленники атакуют предприятия оборонно-промышленного комплекса США, но главной их целью является Пентагон. |
23.04.2020 | Microsoft выпустила внеплановые обновления для уязвимостей в Office и Paint 3D Уязвимости были обнаружены в 3D-библиотеке Autodesk для файлов FBX. |
23.04.2020 | Уязвимости в «умных» хабах подвергают дома риску удаленных атак Эксплуатация проблем позволяет злоумышленнику удаленно выполнить код, похитить данные и осуществить MitM-атаки. |
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238