Форум | Новинки | Объявления | iMag | Подписка | Публикации журнала | Материалы

Новости проекта

Отраслевые новости

Угрозы

Преступления

Наказания

Партнеры


Журнал "Information Security"

Каталог "IT-Security"

Рекламодателям

Сотрудничество


Материалы

Форум

ITSec Weekly

Календарь

Публикации

Подписка

Контакты

Ссылки

Партнеры

Мероприятия

 
    Новости

Как опубликовать Вашу новость на этом сайте


Новости: Угрозы

Банковский троян Terdot теперь может шпионить за пользователями - 17.11.2017
Сложный банковский троян Terdot, разработанный на базе печально известного вредоноса Zeus, получил новые возможности, позволяющие отслеживать и модифицировать публикации пользователей в Facebook и Twitter, а также перехватывать электронные сообщения.  Троян активен с середины 2016 года и в основном атакует пользователей в США, Канаде, Великобритании, Германии и Австралии... »
Ноябрьский отчет о киберугрозах от Checkpoint - 17.11.2017
Компания Check Point® Software Technologies Ltd. (NASDAQ: CHKP), ведущий поставщик решений в области кибербезопасности по всему миру, в октябре зафиксировала широкое распространение вредоносного ПО для майнинга криптовалюты и в частности атак CoinHive.Согласно этому исследованию, криптомайнеры могут обманным путем использовать до 65% ресурсов процессора без разрешения пользователя... »
Расширение для Chrome, призванное защищать пользователей, ворует информацию из LinkedIn и Facebook - 15.11.2017
Известный ИБ-специалист и основатель ресурса Bleeping Computer Лоренс Абрамс обнаружил в Chrome Web Store подозрительное расширение Browse-Secure, которое рекламируется как инструмент, гарантирующий своим пользователям безопасный, зашифрованный и по-настоящему анонимный поиск. К сожалению, на самом деле расширение похищает данные из аккаунтов LinkedIn и Facebook и передает их на удаленный сервер... »
IBM X-Force: Новый банковский троян IcedID еще находится в разработке, но уже демонстрирует продвинутые техники атак - 15.11.2017
Специалисты IBM X-Force обнаружили новый банковский троян IcedID. По мнению экспертов, малварь еще находится в разработке, но уже сейчас троян выглядит опаснее многих старых и известных угроз.Исследователи пишут, что IcedID был впервые замечен еще в сентябре 2017 года, но тогда явно проходил стадию тестирования... »
Group-IB зафиксировала волну банковского мошенничества в соцсетях - 15.11.2017
Эксперты компании Group-IB сообщили о почти двукратном увеличении активности злоумышленников, использующих бренды ведущих российских банков в социальных сетях.С начала сентября 2017 года Group-IB заблокировала более 100 аккаунтов, которые использовались для кражи средств в клиентов банков, пишет RNS... »
Из подключенных к интернету банкоматов можно создать ботнет - 14.11.2017
Подключенные к интернету банкоматы могут быть обнаружены по ключевым словам с помощью специальных поисковых сервисов, а затем включены в ботнет. Об этом сообщили исследователи безопасности Ольга Кочетова и Алексей Осипов из "Лаборатории Касперского" журналистам издания Security Week на конференции DefCamp 2017... »
Китайские хакеры распространяют новый вредонос Reaver через файлы CPL - 14.11.2017
Исследователи безопасности из компании Palo Alto Networks опубликовали отчет о деятельности хакерской группировки, предположительно связанной с китайским правительством. Как следует из доклада, группировка распространяет новое вредоносное ПО Reaver посредством вредоносных файлов CPL (Command Panel files, файлы панели управления)... »
Вымогатель Ordinypt безвозвратно уничтожает данные своих жертв - 13.11.2017
Первым шифровальщика Ordinypt заметил ИБ-специалист Майкл Гиллеспи (Michael Gillespie), когда один из пострадавших загрузил информацию о малвари на ID-Ransomware. Чуть позже, вначале текущей недели, специалисты компании G Data "поймали" образчик вымогателя, изучили его и пришли к выводу, что Ordinypt атакует преимущественно пользователей из Германии, если верить статистике VirusTotal, а также принять во внимание, что письма, распространяющие вымогателя, и сообщения с требованием выкупа написаны на немецком языке... »
Лаборатория Касперского опубликовала отчет о развитии киберугроз в 3 квартале 2017 года - 13.11.2017
"Лаборатория Касперского" опубликовала отчет о развитии информационных угроз в третьем квартале 2017 года.  Как следует из доклада, в третей половине 2017 года резко возросло количество пользователей, атакованных мобильным банковским трояном Asacub... »
Уязвимость в ряде антивирусов позволяет вредоносному ПО укорениться в системе - 13.11.2017
В ряде антивирусных продуктов обнаружена уязвимость, позволяющая вредоносному ПО или локальному атакующему с помощью функции восстановления из карантина переместить обнаруженное антивирусом вредоносное ПО в чувствительную часть операционной системы. Таким образом вредонос может повысить свои привилегии и получить персистентность... »
Кибершпионская группа Tick использует стеганографию для маскировки - 10.11.2017
Хотя первый отчет о деятельности кибершпионский группы Tick, которая также известна под названиями Bronze Butler и REDBALDKNIGHT, был опубликован лишь в прошлом году, специалисты Trend Micro считают, что группировка может существовать уже более десяти лет.Аналитики Trend Micro подготовили исследование, в котором подробно рассмотрели инструменты предположительно китайской группировки и используемые хакерами техники... »
Исследование Google: Фишинговые атаки опаснее кейлоггеров и утечек данных - 10.11.2017
Специалисты Google совместно с учеными Калифорнийского университета в Беркли и Международного института компьютерных наук (International Computer Science Institute) опубликовали результаты исследования современных киберугроз. Согласно докладу, фишинговые атаки представляют для пользователей более серьезную опасность, чем кейлоггеры и повторное использование пароля... »
ESET: мошенники подделали популярную программу Microsoft - 10.11.2017
ESET обнаружила сайт, распространяющий мошенническую версию Windows Movie Maker – популярной программы Microsoft для создания и редактирования видео. Сайт попадает в топ выдачи поисковиков Google и Bing... »
Атака на ПЛК без эссплуатации уязвимостей позволяет похищать данные с физически изолированных систем - 10.11.2017
На конференции Black Hat Europe, которая пройдет в следующем месяце в Лондоне, будет продемонстрирована атака на программируемые логические контроллеры (ПЛК) Siemens. Атака позволяет похищать данные с физически изолированных систем с помощью манипуляций с кодом и радиочастотных излучений... »
180 млн смартфонов оказались под угрозой из-за ошибки в мобильных приложениях - 10.11.2017
Программная ошибка в по меньшей мере 685 мобильных приложениях ставит под угрозу порядка 180 млн смартфонов, предупредили предупредили исследователи безопасности из компании Appthority.  По словам исследователей, уязвимость, получившая название Eavesdropper, возникла из-за того, что разработчики ошибочно вписали в код учетные данные для доступа к сервисам компании Twilio Inc... »
Европол заявил о росте уровня киберпреступности в финансовом секторе - 09.11.2017
Глава Европола Роб Уэйнрайт (Rob Wainwright) заявил о росте уровня киберпреступности в финансовой сфере. По его словам, ежедневно совершается порядка 4 тыс... »
Майнингом через браузеры посетителей занимаются почти 2500 интернет-магазинов - 09.11.2017
Начиная с сентября 2017 года весь цивилизованный мир пристально следит за стремительной эволюцией явления, получившего название криптоджекинг (cryptojacking). Если не использовать специальную терминологию и говорить проще, речь идет о майнинге через браузеры (а также через мобильные приложения, но об этом чуть ниже)... »
Хакерская группировка SowBug скрытно атаковала дипломатов с 2015 года - 09.11.2017
Исследователи безопасности из компании Symantec опубликовали отчет о деятельности хакерской группировки SowBug, действующей по меньше мере с 2015 года и совершившей серию кибератак, нацеленных на ряд правительственных организаций в Южной Америке и Юго-Восточной Азии.  По словам исследователей, группировка осуществляла скрытые атаки на дипломатов и государственные учреждения в Аргентине, Бразилии, Эквадоре, Перу и Малайзии... »
Эксперты ЛК сообщили о стремительном росте числа DDoS-атак - 08.11.2017
Эксперты "Лаборатории Касперского" представили отчет о DDoS-атаках за третий квартал 2017 года. Согласно отчету, за указанный период число подобных атак по всему миру возросло, что повлекло за собой рост стоимости защитных решений от DDoS... »
Описана новая техника внедрения кода в легитимные процессы Windows - 08.11.2017
Исследователь безопасности, известный в Сети как Adam, раскрыл подробности о новой технике внедрения кода, получившей название PROPagate. Метод работает на всех недавних версиях операционной системы Windows и позволяет незаметно внедрить вредоносный код в приложения... »
Вымогатель GIBON продают на андеграундных ресурсах за $500 - 08.11.2017
Еще на прошлой неделе специалист компании ProofPoint обнаружил нового шифровальщика, распространяющегося классическим методом – через фишинговые письма.Подробный анализ угрозы был опубликован основателем ресурса Bleeping Computer Лоренсом Абрамсом... »
В USB-стеке ядра Linux обнаружены серьезные уязвимости - 08.11.2017
В USB-стеке ядра Linux обнаружен ряд серьезных уязвимостей, которые могут быть проэксплуатированы злоумышленниками для выполнения произвольного кода и получения контроля над пользовательским устройством.  Большинство уязвимостей было обнаружено исследователем безопасности из Google Андреем Коноваловым... »
Хакеры "оптимизируют" результаты онлайн-поисковиков чтобы заманитть пользователей на вредоносные ссылки - 07.11.2017
Злоумышленники, стоящие за появлением банковского трояна Panda Zeus, приняли на вооружение весьма нестандартный способ распространения своего вредоноса — поисковую оптимизацию (SEO). Случай можно считать уникальным; до сих пор ничего подобного эксперты по безопасности не наблюдали... »
Некорректно настроенные серверы Amazon S3 могут использоваться для MitM-атак - 07.11.2017
Некорректно настроенные серверы Amazon S3 могут быть проэксплуатированы хакерами для осуществления скрытых атак "человек посередине" (Man in the Middle, MitM) и последующего перехвата трафика. Об этом сообщили исследователи безопасности из компании Skyhigh Networks... »
Уязвимость в стандарте IEEE P1735 ставит под угрозу интеллектуальную собственность - 07.11.2017
Из-за используемого в стандарте IEEE P1735 слабого шифрования злоумышленники могут восстанавливать ценную конфиденциальную информацию в виде обычного текста.  Разработанный Институтом инженеров электротехники и электроники (IEEE) стандарт P1735 описывает ряд методов и техник шифрования данных о внутренней работе программного и аппаратного обеспечения, используемого в чипах, SoC, интегральных схемах и другом электронном оборудовании... »
"Лаборатория Касперского" назвала самые популярные уловки кибермошенников - 07.11.2017
"Лаборатория Касперского" опубликовала отчет "Спам и фишинг в третьем квартале 2017 года", в котором описала самые популярные уловки мошенников. В частности, злоумышленники активно используют тему криптовалют, майнинга и блокчейна в спам-рассылках и фишинговых сообщениях... »
Хакеры используют SEO для распространения банковского трояна - 03.11.2017
Киберпреступная группировка, стоящая за атаками банковского трояна Zeus Panda, взяла на вооружение инновационный, доселе не использовавшийся метод распространения вредоноса. Вместо привычных фишинговых писем или вредоносной рекламы хакеры используют поисковую оптимизацию (SEO), сообщают исследователи из Cisco Talos... »
Что стимулирует рынок программ-вымогателей? Исследование - 03.11.2017
Согласно исследованиям аналитической фирмы Carbon Black, криминальная экономика наращивает объемы. Мировой рынок (объем предложений) вирусных программ- вымогателей за период 2016-2017 гг. вырос на 2500% с 250 тыс... »
Мнение: работа с правами администратора создает уязвимость к заражению вирусами - 03.11.2017
Главный урок, который нужно вынести по итогам пронесшейся на днях эпидемии BadRabbit, связан с выполнением одного из ключевых правил цифровой гигиены, а именно, никогда не работать с правами привилегированного пользователя. Только так возможна инсталляция любого ПО и всяческого рода "навесных орудий" к нему, и вредоносного в том числе... »
Троян CryptoShuffler скрытно ворует криптовалюту из кошельков пользователей - 03.11.2017
Исследователи безопасности из "Лаборатории Касперского"  обнаружили троян, ворующий криптовалюту из кошельков пользователей. Целью трояна, получившего название CryptoShuffler, являются Bitcoin, Ethereum, Zcash, Dash, Dogecoin и другие криптовалюты... »

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 >   [21-40]

[Valid RSS]




Реклама на сайте

ПОИСК

СВЕЖИЙ НОМЕР
ПОДПИСКА НА НОВОСТИ

 

 

 

 

Рейтинг@Mail.ru

Яндекс цитирования

Форум | Новинки | Объявления | iMag | Подписка | Публикации журнала | Материалы

Бесплатная подписка | Форум | Контакты | Ссылки | О чем этот сайт

Copyright © 2003-2013, ООО "Гротек"
Использование материалов сайта возможно при указании активной гиперссылки на главную страницу этого сайта. Ссылка должна выглядеть так: Itsec.Ru.