Новости

Эксперты создали алгоритм для выявления creepware-приложений

Эксперты создали алгоритм для выявления creepware-приложений

Группа исследователей Нью-Йоркского университета, Корнеллского университета и компании NortonLifeLock (старое название Symantec) разработала алгоритм CreepRank для выявления мобильных приложений, известных как creepware.

Читать пост

Северокорейские хакеры вооружились тремя новыми вредоносами

Северокорейские хакеры вооружились тремя новыми вредоносами

Правительство США обнародовало информацию о трех новых разновидностях вредоносного ПО, используемых северокорейской киберпреступной группировкой Lazarus (она же Hidden Cobra). Варианты вредоносных программ, получившие названия COPPERHEDGE, TAINTEDSCRIBE и PEBBLEDASH, обладают функциями для удаленной разведки и удаления конфиденциальной информации н …

Читать пост

Данные 9 млн клиентов курьерской службы СДЭК выставлены на продажу

Данные 9 млн клиентов курьерской службы СДЭК выставлены на продажу

Персональные данные, предположительно принадлежащие 9 млн клиентов службы экспресс-перевозки СДЭК, выставлены на продажу в Сети за 70 тыс. руб. Об утечке данных сообщил телеграм-канал In4security. База данных содержит информацию о доставке и местонахождении грузов, а также сведения о покупателях, включая идентификационные номера налогоплательщиков …

Читать пост

Huawei отрицает свою причастность к созданию уязвимого патча для Linux

Huawei отрицает свою причастность к созданию уязвимого патча для Linux

Компания Huawei отрицает свою причастность к созданию небезопасного патча, предложенного на прошлых выходных разработчикам ядра Linux.

Читать пост

Опубликован топ-10 самых популярных уязвимостей в ПО за последние 4 года

Опубликован топ-10 самых популярных уязвимостей в ПО за последние 4 года

Агентство по кибербезопасности и защите инфраструктуры при Министерстве внутренней безопасности США (CISA) и Федеральное бюро расследований опубликовали список из десяти уязвимостей в ПО, чаще всего эксплуатировавшихся в 2016-2019 годах. В список вошли уязвимости, использовавшиеся как финансируемыми правительствами хакерами, так и обычными киберпре …

Читать пост

Вымогательское ПО атаковало поставщика банкоматов Diebold Nixdorf

Вымогательское ПО атаковало поставщика банкоматов Diebold Nixdorf

Крупнейший в США и один из крупнейших в мире поставщиков банкоматов и технологий для осуществления платежей Diebold Nixdorf подвергся кибератаке с использованием вымогательского ПО. Как уверяет поставщик, инцидент затронул только внутренние сети компании и сказался на некоторых операциях. Ни банкоматы, ни клиенты Diebold Nixdorf в результате кибера …

Читать пост

Уязвимости в Oracle iPlanet Web Server позволяют похитить конфиденциальные данные

Уязвимости в Oracle iPlanet Web Server позволяют похитить конфиденциальные данные

Исследователи безопасности из компании Nightwatch Cybersecurity обнаружили ряд уязвимостей, затрагивающих Oracle iPlanet Web Server. Эксплуатация уязвимостей ( CVE-2020-9315 и CVE-2020-9314 ) позволяет злоумышленнику получить доступ к конфиденциальным данным и осуществлять фишинговые атаки.

Читать пост

Telegram отказался от создания «революционной» криптовалюты

Telegram отказался от создания «революционной» криптовалюты

Создатель мессенджера Telegram Павел Дуров объявил о прекращении работы его команды над «революционной» блокчейн-платформой Telegram Open Network (TON) и криптовалютой Gram. Об этом говорится в сообщении Дурова, размещенном в его блоге. Причиной стал запрет американского суда на распространение Gram.

Читать пост

Цикл вебинаров по информационной безопасности

Цикл вебинаров по информационной безопасности

Компания ООО «ТИК» приглашает принять участие в серии вебинаров по выбору и внедрению эффективных подходов и средств противодействия киберугрозам, анализу и визуализации сетевого трафика, а также критериям оценки решений кибербезопасности.

Читать пост

Личные сообщения пользователей хакерского форума выставлены на продажу

Личные сообщения пользователей хакерского форума выставлены на продажу

В даркнете выставлена на продажу база данных более нефункционирующего хакерского форума и торговой площадки для сбыта похищенной информации WeLeakData.com. Часть данных также была раскрыта в личных переписках хакеров, некогда пользовавшихся услугами сайта. WeLeakData.com представлял собой форум и торговую площадку, где обсуждались, продавались и по …

Читать пост