Бесплатно Экспресс-аудит сайта:

29.04.2020
Представлена кросс-модальная атака для отслеживания пользователей
Атака позволяет идентифицировать пользователей по его биометрическим данным и MAC-адресу устройства.

29.04.2020
В условиях изоляции популярность пиратских сайтов в России выросла на 17%
В Италии спрос на нелегальный контент вырос на рекордные 66%, в Индии — на 63%, а в Испании на 50%.

29.04.2020
PT Application Firewall 4.0 защищает веб в режиме активного предотвращения атак
PT Application Firewall 4.0 получил обновленную архитектуру, возможности установки в распределенной инфраструктуре и гибкого масштабирования под любую нагрузку.

28.04.2020
Positive Technologies приглашает на вебинар «Как выявлять сетевые аномалии при удаленной работе»
Вебинар состоится 30 апреля в 14:00.

28.04.2020
Facebook обвинила NSO Group в атаках на пользователей WhatsApp
Юристы Facebook представили суду доказательства, опровергающие утверждения NSO Group.

28.04.2020
Взломать учетную запись Microsoft Teams можно было с помощью GIF
Microsoft исправила опасную уязвимость, позволявшую получать доступ к чужим учетным записям Microsoft Teams.

28.04.2020
Обновление для JavaScript-библиотеки «сломало» часть JavaScript-экосистемы
Абсурдность ситуации заключается в том, что весь сыр-бор разгорелся из-за JavaScript-библиотеки из двух строк.

28.04.2020
Уязвимости в РСУ ABB могут привести к сбоям в промышленной среде
Уязвимости позволяют удаленно выполнить код, вызвать отказ в обслуживании и повысить привилегии.

28.04.2020
Исходный код технологии для обнаружения COVID-19 выставлен на продажу
Технология на основе искусственного интеллекта способна определять симптомы инфекции COVID-19.

28.04.2020
Nintendo подтвердила компрометацию 160 тыс. учетных записей
Преступники злоупотребляли устаревшей системой авторизации NNID (Nintendo Network ID) с целью взлома.

28.04.2020
Apple и Google рассказали о поддержке приложений для отслеживания COVID-19
В обновленном FAQ компании рассказали об использовании «идентификатора, сохраняющего конфиденциальность».

28.04.2020
Обзор инцидентов безопасности за период с 20 по 26 апреля 2020 года
Тема коронавируса по-прежнему остается актуальной у киберпреступников.

28.04.2020
Инсайты вендора ИБ и домашние тренировки на канале Positive Technologies
Удаленная работа заставляет рынок технологий играть по-новому – теряют популярность одни продукты, возвращаются давно забытые старые, появляются визионеры в новых нишах рынка.

28.04.2020
Суд Израиля потребовал узаконить отслеживание телефонов больных COVID-19
Правительство должно принять соответствующий закон, если оно хочет продолжать отслеживать телефоны людей.

28.04.2020
Facebook Messenger Rooms не такой уж приватный, как уверяет Facebook
В Messenger Rooms используются те же правила сбора данных, что и в соцсети Facebook.

28.04.2020
Positive Technologies: на черном рынке растет популярность торговли доступами к корпоративным сетям
В первом квартале 2020 года число предложений о продаже доступов на 69% превышает показатели предыдущего квартала.

27.04.2020
Хакеры активно эксплуатируют 0Day-уязвимость в межсетевых экранах Sophos
Атакующие использовали уязвимость для загрузки вредоносного ПО, похищающего данные из XG Firewall.

26.04.2020
Текстовое сообщение может вывести из строя iPhone и iPad
Так называемая «текстовая бомба» состоит из эмодзи итальянского флага и набора символов на языке синдхи.

25.04.2020
АНБ опубликовало инструменты для выявления web-оболочек на серверах
Спецслужбы США и Австралии привлекли внимание компаний к обычно упускаемому из виду вектору атак через web-оболочки.

25.04.2020
RIPE NCC выступила против замены протокола TCP/IP на New IP
RIPE NCC призывает организации проголосовать против предложенной технологии китайского правительства.

25.04.2020
Правоохранители РФ и ЕС ликвидировали крупную киберпреступную сеть
Киберпреступники похищали данные клиентов российских и европейских банков.

25.04.2020
ИБ-эксперт идентифицировал APT из дампа The Shadow Brokers
Киберпреступная группировка Nazar базируется в Иране, а ее активность прослеживается до 2008 года.

25.04.2020
Обновление KB4549951 для Windows 10 вызывает «синий экран смерти»
KB4549951 представляет собой кумулятивное обновление для Windows 10 1909 и 1903, содержащее исправления безопасности.

25.04.2020
Продавец похищал средства с банковских карт клиентов супермаркета
Для реализации преступной схемы молодой человек временно трудоустроился на должность продавца-консультанта.

25.04.2020
Новые ИБ-решения недели: 24 апреля 2020 года
Краткий обзор новых предложений в сфере информационной безопасности.

25.04.2020
Криптомайнинговый ботнет VictoryGate распространялся через USB-накопители
В состав ботнета VictoryGate входило более 35 тыс. устройств.

25.04.2020
Apple не нашла следов эксплуатации «0day-уязвимостей» в iOS в реальных атаках
Компания не отрицает наличия в iOS уязвимостей, но сомневается в том, что их уже эксплуатируют киберпреступники.

25.04.2020
Обзор уязвимостей за неделю: 24 апреля 2020 года
Было обнаружено множество уязвимостей удаленного выполнения кода в различных программах.

24.04.2020
Перехват и анализ трафика со смартфона при помощи Wireshark
Этот вид мониторинга может показаться агрессивным, однако имейте ввиду, что ваш провайдер также хранит эти данные в логах и имеет право продавать информацию на сторону.

24.04.2020
Уязвимость в Zoom позволяла идентифицировать сотрудников компаний
Для эксплуатации уязвимости злоумышленнику необходимо отправить специально сформированное XMPP-сообщение.

24.04.2020
В iOS обнаружены уязвимости нулевого дня
Уязвимости эксплуатируются в атаках на высшее руководство компаний в ряде стран.

24.04.2020
Из-за коронавируса IANA впервые в истории изменила процедуру подписания ключей KSK
В условиях карантина на церемонии подписания ключей корневой зоны интернета избранные участники не будут присутствовать лично.

24.04.2020
Новая версия ботнета Hoaxcalls эксплуатирует RCE-уязвимость в ZyXel
Новая версия DDoS-ботнета Hoaxcalls использует 19 векторов атак.

24.04.2020
Представлен способ извлечения данных из изолированных систем с помощью радио
Получить данные с физически изолированного ПК можно через исходящие от его видеокарты радиосигналы.

24.04.2020
Минкомсвязи предложило удаленную идентификацию абонентов
Для удаленной идентификации абонентов сотовых операторов Министерство предлагает использовать ЕСИА и ЕБС «Ростелекома».

24.04.2020
В Госдуме предложили прекратить попытки блокировать Telegram
Безуспешные попытки блокировать мессенджер якобы наносят урон престижу государственной власти.

24.04.2020
Обновление Windows 10 ослабило безопасность Google Chrome
Уязвимость в ядре Windows 10 позволяла осуществить побег из песочницы Google Chrome.

24.04.2020
В Сети опубликованы исходные коды CS:GO и Team Fortress 2
Компания Valve заверила игроков, что никакой опасности нет.

24.04.2020
Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа
APT32 рассылает фишинговые письма в целях сбора закрытой информации о коронавирусе.

23.04.2020
Для четырех неисправленных уязвимостей в IBM IDRM опубликованы PoC-эксплоиты
Исследователь решил раскрыть уязвимости после того, как IBM не приняла его отчет, поданный по всем правилам через CERT/CC.

23.04.2020
Франция не сможет запустить приложение StopCovid без помощи Apple
Техническая проблема блокирует разработку правительственного приложения для отслеживания COVID-19.

23.04.2020
Представлен способ превращения антивирусов в инструмент для самоуничтожения
Сделать антивирусное ПО бесполезным можно с помощью символических ссылок.

23.04.2020
В OpenSSL исправлена опасная DoS-уязвимость
Уязвимость затрагивает версии OpenSSL 1.1.1d, 1.1.1e и 1.1.1f.

23.04.2020
Хакеры массово взламывают аккаунты Nintendo и покупают игровую валюту
Волна взломов началась в середине марта нынешнего года и достигла пика на прошлых выходных.

23.04.2020
Positive Technologies представляет программу нового эфира «ИБшник на удаленке».
Тема сегодняшнего выпуска — стартапы и инвестиции в сфере информационной безопасности

23.04.2020
«Яндекс» и Mail.ru Group вошли в список системообразующих организаций
В список также попали компании Positive Technologies, «Информзащита», IBS, «Ланит», «Ай-Теко» и 1С.

23.04.2020
Zoom несколько месяцев игнорировала сообщения об уязвимостях в ее сервисе
Участники HackerOne Singapore обнаружили проблемы в начале 2019 года, но Zoom исправила их только летом.

23.04.2020
Хакеры атакуют Пентагон с помощью фишинговых писем на тему COVID-19
Злоумышленники атакуют предприятия оборонно-промышленного комплекса США, но главной их целью является Пентагон.

23.04.2020
Microsoft выпустила внеплановые обновления для уязвимостей в Office и Paint 3D
Уязвимости были обнаружены в 3D-библиотеке Autodesk для файлов FBX.

23.04.2020
Уязвимости в «умных» хабах подвергают дома риску удаленных атак
Эксплуатация проблем позволяет злоумышленнику удаленно выполнить код, похитить данные и осуществить MitM-атаки.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238