Komolov Rostislav

Другие публикации: Komolov Rostislav

Слух: в iOS 14 реализуют запись разговоров

настройки iOS 14

На сайте GizChina опубликовали снимок экрана настроек одной из ранних версий операционной системы iOS 14. На нем виден переключатель, позволяющий включить запись всех разговоров по телефону. Переключатель снабжен текстом, предупреждающим пользователя о юридических последствиях записи разговоров. Ответственность за соблюдение всех законов той юрисди …

Читать пост

Уязвимости в Oracle E-Business Suite подвергают бизнес-операции риску взлома

уязвимости

Специалисты из компании Onapsis сообщили технические подробности критических уязвимостей (CVE-2020-2586 и CVE-2020-2587), получивших название BigDebIT, в интегрированной группе приложений Oracle E-Business Suite (EBS), предназначенной для автоматизации операций CRM, ERP и SCM для организаций.

Читать пост

Vendetta атакует управление здравоохранения на Тайване

Тайванский CDC

Специалисты ИБ-подразделения ElevenPaths испанской телекоммуникационной компании Telefónica обнаружили новую киберпреступную операцию, целью которой является похищение конфиденциальных данных тайваньских пользователей. По словам исследователей, злоумышленники рассылают избранной группе жертв фишинговые письма, искусно подделанные под уведомления от …

Читать пост

Сайты крупных сетей розничной торговли стали жертвами Magecart

хищение данных карт

Киберпреступные группировки, объединенные ИБ-экспертами под общим названием Magecart, взломали online-магазины двух крупнейших в мире сетей розничной торговли – Claire (аксессуары) и Intersport (спортивные товары). Согласно отчетам специалистов Sanguine Security и ESET, злоумышленники взломали сайты этих компаний и внедрили в них вредоносный код (с …

Читать пост

Positive Technologies проанализировали кибератаки в первом квартале 2020 года

взлом

Число киберинцидентов значительно выросло по сравнению с предыдущим кварталом, около 13% фишинговых атак были связаны с темой COVID-19 и все больше операторов шифровальщиков требуют выкуп за неразглашение похищенной информации.

Читать пост

RiskIQ: в условиях удаленки возможности атак расширяются

взлом

Специалисты компании RiskIQ, специализирующейся на технологиях обнаружения и защиты цифровых активов, оценили объем текущих общемировых возможностей для атак на компьютерные системы.

Читать пост

«Клон» сервиса Privnote.com крадет биткойны

криптовалюта

В течение последнего года в Сети работает мошеннический сайт Privnotes.com, выдаваемый его владельцами за ресурс Privnote.com – бесплатный сервис для обмена зашифрованными сообщениями, которые автоматически уничтожаются после прочтения. Журналист Брайан Кребс долго наблюдал за «клоном», но до недавнего времени не мог выяснить его предназначение. Те …

Читать пост

D-Link лишь частично исправила уязвимости в маршрутизаторах DIR-865L

D-link маршрутизаторы

Компания D-Link выпустила обновление прошивки, исправляющее три из шести уязвимостей, которые были обнаружены в беспроводном маршрутизаторе DIR-865L. Одна из неисправленных уязвимостей является критической, а две другие — опасными. Проблемы могут быть проэксплуатированы для выполнения произвольных команд, хищения конфиденциальной информации, загруз …

Читать пост

Антивирусное ПО улучшило показатели обнаружения stalkerware-приложений

Антивирусное ПО улучшило показатели обнаружения stalkerware-приложений

Специалисты из независимой лаборатории антивирусного тестирования AV-Comparatives и организации Фонд Электронных Рубежей (Electronic Frontier Foundation) сообщили об улучшении показателей обнаружения шпионского ПО (stalkerware) на устройствах под управлением Android и Windows.

Читать пост

Киберпреступники атаковали компании с использованием инструментов MS Office

Цепочка действий во время атак Gamaredon

Компания ESET, международный эксперт в области информационной безопасности, сообщает о всплеске активности группы киберпреступников Gamaredon. Злоумышленники рассылали жертвам документы с вредоносными макросами, при выполнении которых возможна загрузка различных видов малвари. Такая схема распространения нежелательного ПО встречается довольно редко …

Читать пост