Новости

Уязвимость в Windows 10 и Windows 11 позволяет получить права администратора

Windows уязвимость

ИБ-исследователь Йонас Ликкегаард (Jonas Lykkegaard) сообщил об опасной уязвимости ( CVE-2021-36934 ) в операционных системах Windows 10 и Windows 11. Эксплуатация проблемы, получившей названия SeriousSAM и HiveNightmare, позволяет локальному пользователю повысить свои привилегии и получить доступ к конфиденциальным файлам базы данных реестра.

Читать пост

В Испании задержан взломщик учетных записей политиков в Twitter

арест хакера

Британский подданный был задержан испанскими правоохранителями по обвинению в совершении преступлений, связанных с похищением аккаунтов в социальной сети.

Читать пост

Инфостилер XLoader теперь может красть данные с Apple Mac

Apple

Инфостилер XLoader обзавелся новым функционалом, позволяющим вредоносу похищать конфиденциальные данные с компьютеров на базе Apple macOS.

Читать пост

Каждое Android-приложение в среднем содержит 39 уязвимостей

приложения и угрозы

Специалисты компаний Atlas VPN и CyRC проанализировали безопасность компонентов программного обеспечения с открытым исходным кодом среди 3335 бесплатных и платных мобильных приложений в магазине Google Play Store. По состоянию на 1 квартал 2021 года, 63% Android-приложений содержали уязвимости, при этом среднее количество проблем в каждом приложени …

Читать пост

Китайские хакеры взломали сети по меньшей мере 13 операторов трубопроводов в США

Китайские хакеры

Спонсируемые китайским правительством хакеры проникли в компьютерные сети по меньшей мере 13 операторов трубопроводов в США в период с 2011 по 2013 годы, сообщается в совместном предупреждении, опубликованном ФБР и Агентством кибербезопасности и охраны инфраструктуры (Cybersecurity and Infrastructure Security Agency, CISA).

Читать пост

Суд США приговорил оператора ботнета Kelihos к отбытому тюремному сроку

Петр Левашов

В США россиянина Петра Левашова приговорили к отбытому тюремному сроку. Мероприятие транслировалось при помощи Zoom. Решение принималось Федеральным окружным судом в американском штате Коннектикут. Фигуранта расследования признали виновным по делу о мошенничестве и других преступлениях.

Читать пост

Вымогательская атака вывела из строя автоматы по продаже железнодорожных билетов на севере Англии

Northern Rail

Билетные автоматы британской государственной железнодорожной компании Northern Trains были выведены из строя в результате предполагаемой кибератаки с использованием вымогательского ПО.

Читать пост

В даркнете выставлен на продажу 1 ТБ данных, украденных у нефтяной компании Saudi Aramco

завод Aramco

Киберпреступная группировка ZeroX похитила 1 ТБ конфиденциальных данных, принадлежащих крупнейшей в мире нефтяной компании Saudi Aramco, и выставила их на продажу в даркнете. Злоумышленники предлагают данные Saudi Aramco по начальной цене в $5 млн.

Читать пост

ПО научилось определять причины выгорания сотрудников

Серчинформ

В июле 2021 г. «СёрчИнформ Профайлинг» представила обновленную версию флагманского продукта. Система «СёрчИнформ ProfileCenter» – первое в России ПО для автоматизированного профилирования. Она показывает особенности характера и мышления сотрудников через анализ текстов, которыми они обмениваются по работе. Результаты позволяют сделать выводы о хара …

Читать пост

Самая «дорогая» утечка в финансовом секторе в 2020 году стоила свыше 100 млн рублей

Самая «дорогая» утечка в финансовом секторе в 2020 году стоила свыше 100 млн рублей

Компания «Ростелеком» представила результаты исследования «Особенности защиты информации в финансовом секторе». Результаты опросов, проведенных среди специалистов по информационной безопасности финансовых организаций, показали: самый крупный ущерб в размере свыше 100 млн руб. был зафиксирован в двух региональных российских банках, не использующих с …

Читать пост