Новости

Суд Индианы разрешил обвиняемой не разблокировывать свой iPhone для полиции

полиция и АйФоны

29-летняя Кэтелин Со (Katelin Seo) из города Кармель, штат Индиана, осужденная за отказ разблокировать свой смартфон для полиции в ходе уголовного расследования, была оправдана верховным судом штата Индиана. Суд вынес решение , которое может повлиять на то, как правоохранительные органы используют технологии для сбора доказательств. Как постановил …

Читать пост

Group-IB раскрыла личность хакера Fxmsp

хакер

Согласно аналитическому отчету "Fxmsp: невидимый бог сети", Group-IB раскрыла и передала в международные правоохранительные органы информацию по предполагаемой личности одноименного хакера, предоставляющего свои услуги в даркнете около трех лет. "За это время он скомпрометировал порядка 135 компаний в 44 странах мира. По минимальным оценкам, прибыл …

Читать пост

Преступники используют Google Analytics для кражи данных кредитных карт

Преступники используют Google Analytics для кражи данных кредитных карт

Киберпреступники используют сервис Google Analytics для кражи информации кредитных карт со скомпрометированных сайтов электронной коммерции. По словам специалистов из компании «Лаборатория Касперского» злоумышленники внедряют на взломанный сайт вредоносный код, собирающий вводимые пользователем платежные данные, и отправляет их через Google Analyti …

Читать пост

«Конфидент» и «Актив» выпустили первое в России решение СКН уровня отчуждения информации

«Конфидент» и «Актив» выпустили первое в России решение СКН уровня отчуждения информации

Российские компании «Конфидент» и «Актив» разработали совместное решение для переноса информации на защищённые flash-накопители. Это первое в России решение СКН уровня отчуждения информации. Более 97% системных интеграторов считают угрозу утечки конфиденциальной информации через сменные накопители актуальной у заказчиков, согласно исследованию комп …

Читать пост

В прошивке маршрутизаторов Buffalo обнаружена критическая уязвимость

взлом

Специалисты из компании NanoLock Security сообщили о критической уязвимости во встроенном программном обеспечении некоторых домашних маршрутизаторов Buffalo, эксплуатация которой позволяет злоумышленникам перехватить контроль над устройством.

Читать пост

400 организаций просят Конгресс США не лишать открытые проекты финансирования

OTS

Почти четыреста организаций подписали открытое письмо , адресованное Конгрессу США, с просьбой защитить финансирование открытых проектов в условиях сложившейся в стране политически нестабильности. В числе подписавшихся значатся Фонд Викимедиа, Фонд электронных рубежей, Tor Project, Red Hat, Gnome, Digital Ocean, TunnelBear, Open Source Initiative, …

Читать пост

В AMD APU обнаружены три опасные уязвимости

AMD

В клиенте и встроенных процессорах AMD, выпущенных в 2016-2019 годах, обнаружены три высоко опасные уязвимости, получившие общее название SMM Callout Privilege Escalation. С их помощью злоумышленник с привилегированным или физическим доступом к устройству может выполнить произвольный код или получить контроль над прошивкой. Одна из трех уязвимостей …

Читать пост

СБУ разоблачила группировку, похищавшую деньги с банковских карт

хищение данных карт

Следователи Службы безопасности Украины в Харьковской области разоблачили киберпреступную группировку, участники которой похищали деньги с банковских карт путем вмешательства в работу банковских систем. По предварительной версии следствия, в состав группы входило 15 злоумышленников. Киберпреступники использовали вредоносное программное обеспечение, …

Читать пост

Мошенники начали размещать рекламу в Facebook от лица Сбербанка и «Альфа-Банка»

Facebook

Новую схему мошенничества выявили в социальной сети Facebook: злоумышленники регистрируют страницы и общаются с пользователями от имени российских банков. В частности, речь идет о Сбербанке и «Альфа-Банке», пишет «Коммерсантъ».

Читать пост

Фишинговая кампания с Office 365 использует серверы Samsung, Adobe и Оксфордского университета

Microsoft Office фишинг

За последние несколько лет использование Office 365 в корпоративном секторе значительно возросло. Популярность их продуктов привлекла внимание киберпреступников, которые стали запускать фишинговые кампании для атак на эту платформу.

Читать пост