Komolov Rostislav

Другие публикации: Komolov Rostislav

Фишеры научились подделывать EV SSL-сертификаты

EV-сертификаты

Согласно результатам исследования Рабочей группы по борьбе с фишингом (Anti-Phishing Working Group, APWG), во втором квартале 2020 года наблюдался всплеск фишинговых атак, причем большая часть из них задействовала сайты, использующие криптографический протокол SSL.

Читать пост

247 тыс. серверов Microsoft Exchange подвержены уязвимости удаленного выполнения кода

сервера

Проблема содержится в компоненте панели управления Exchange Control Panel (ECP), который включен в конфигурациях по умолчанию, и позволяет потенциальным злоумышленникам удаленно перехватить контроль над уязвимыми серверами Exchange с использованием любых действительных учетных данных электронной почты.

Читать пост

Неприятные последствия заражения корпоративных мобильных устройств adware

adware в AppStore

Настоящая «боль» ИТ-специалиста — adware (англ. adware — от advertisement — «реклама» и software — «программное обеспечение») — нежелательная программа, находящаяся на устройстве пользователя без его ведома. Она может навязчиво показывать рекламу путем изменения стандартной страницы браузера, всплывающих окон, баннеров, переадресации на другие сайт …

Читать пост

Компания Microsoft представила результаты ежегодного отчета Digital Defense Report

Microsoft

Согласно документу, злоумышленники стали действовать изощреннее, используя методы, которые затрудняют их обнаружение, и выбирая своими целями даже самые защищенные организации.

Читать пост

Хакеры украли пропагандистские материалы у британского МИД

МИД Британии

Британские власти расследуют взлом компьютерных систем Министерства иностранных дел страны, в результате которого неизвестные злоумышленники похитили сотни секретных документов, касающихся пропагандистских программ Великобритании в Сирии.

Читать пост

Microsoft разъяснила порядок исправления уязвимости Zerologon

Microsoft

Компания Microsoft обновила рекомендации по исправлению уязвимости Zerologon ( CVE-2020-1472 ), уточнив порядок мер, которые пользователи могут реализовать для защиты уязвимых серверов Windows Server от атак, эксплуатирующих данную проблему.

Читать пост

Хакеры атаковали правительственные учреждения штата Вашингтон

Вашингтон

Хакеры организовали масштабную и сложную вредоносную кампанию, направленную на компьютерные сети правительственных учреждений штата Вашингтон. Об этом сообщили источники информагентства Bloomberg.

Читать пост

Взломавший LinkedIn и Dropbox россиянин приговерен к 7 годам тюрьмы

арест хакера

Федеральный суд Северного округа штата Калифорния приговорил россиянина Евгения Никулина, обвиняемого в США в киберпреступлениях, к 88 месяцам заключения (примерно к 7 годам и 4 месяцам). Прокуратура рекомендовала приговорить Никулина к 12 годам лишения свободы.

Читать пост

AI обнаружила варианты шпионского ПО FinSpy для macOS и Linux

FinFisher

Правозащитная организация Amnesty International выявила новые версии известной шпионской программы FinSpy производства немецкой компании FinFisher, предназначенные для устройств на базе macOS и Linux.

Читать пост

Более 60% исследованных Роскачеством мобильных браузеров передаютсобранные данные третьей стороне

Более 60% исследованных Роскачеством мобильных браузеров передаютсобранные данные третьей стороне

Наряду с мессенджерами и соцсетями, основным средством взаимодействия пользователя мобильного телефона со всемирной сетью являются браузеры. Их надежность, быстродействие и безопасность критически важны для качества «сетевой» жизни современного человека.

Читать пост