Новости

Check Point выпустила отчет о брендах, чаще всего использующихся в фишинговых атаках

фишинг

Исследователи компании Check Point® Software Technologies Ltd. (NASDAQ:CHKP), ведущего поставщика решений в области кибербезопасности, опубликовали свой отчет о брендах, которые чаще всего использовались в фишинговых атаках во втором квартале 2020 года. В подобных атаках хакеры имитируют официальный веб-сайт известного бренда, используя аналогичный …

Читать пост

Google оштрафована на 1,5 млн руб. за некачественную фильтрацию запрещенного контента

Google

Мировой суд в Москве наложил на компанию Google штраф в размере 1,5 млн рублей за недостаточную фильтрацию в поисковой системе запрещенного в РФ контента.

Читать пост

Банк Barclays уличили в слежке за сотрудниками

Barclays

Британское Управление комиссара по информации (Information Commissioner’s Office, ICO) инициировало расследование в отношении банка Barclays по подозрению в том, что финорганизация осуществляла слежку за сотрудниками с помощью программного обеспечения, сообщило издание The Daily Telegraph. По данным газеты, руководство Barclays использовало ПО для …

Читать пост

Китайские власти стали блокировать HTTPS-трафик

Китайская стена

Китайское правительство добавило нововведения в свой инструмент цензуры «Золой щит», или так называемый «Великий китайский файрвол», и теперь он блокирует HTTPS-соединение, устанавливаемое с помощью современных, устойчивых к перехвату технологий и протоколов передачи данных. Как сообщают в своем отчете специалисты Университета Мэриленда и организац …

Читать пост

Арестован болгарский хакер Instakilla

Болгарский хакер

После нескольких месяцев расследования департамент киберпреступлений поймал крупнейшего болгарского хакера, известного как Instakilla. Сообщается, что он мужчина и был арестован в Пловдиве. Другие подробности о личности злоумышленника отсутствуют.

Читать пост

Группировки Magecart прячут скиммеры с помощью доменов-омоглифов

Magecart

Исследователи кибербезопасности из компании Malwarebytes рассказали о методе фишинга, в рамках которого злоумышленники используют омоглифические доменные имена и модифицированные фавиконы (значки web-сайтов) для внедрения электронных скиммеров и хищения данных платежных картах пользователей.

Читать пост

Специалисты установили истинную причину уязвимостей Meltdown и Foreshadow

микроэлектроника

Главная причина уязвимостей Meltdown и Foreshadow, позволяющих осуществлять атаки на механизм спекулятивного выполнения в современных процессорах, оказалась совсем не той, что считалась ранее. Как принято считать, Meltdown и Foreshadow существуют из-за упреждающей выборки команд из памяти, и, готовя исправления, производители руководствовались имен …

Читать пост

В Сеть утекли 20 ГБ конфиденциальных документов и спецификаций Intel

Intel

Швейцарский IT-консультант Тилли Коттманн (Tillie Kottmann) опубликовала 20 ГБ конфиденциальных технических материалов, исходного кода и документов Intel, касающихся различных процессоров и чипсетов. «Они были переданы мне анонимным источником, который взломал сеть компании в начале нынешнего года. Более подробная информация об этом будет опубликов …

Читать пост

Средство обновления Microsoft Teams позволяет устанавливать вредоносное ПО

Microsoft

Платформа Microsoft Teams по-прежнему уязвима к методу Living off the Land (LotL), позволяющему удаленно извлекать и запускать вредоносное ПО. Первоначально метод был раскрыт в прошлом году, и он основан на использовании команды «update» для запуска произвольного двоичного кода в контексте текущего пользователя. До того, как Microsoft представила м …

Читать пост

Россия лидирует по количеству пользователей телефонов с установленным шпионским ПО

онлайн-слежка

Лаборатория Касперского» опубликовала статистику по распространённости шпионского ПО на мобильных устройствах. По данным компании, Россия лидирует по количеству пользователей, столкнувшихся с такими программами.

Читать пост