Новости

Злоумышленники атаковали Matrix.org

hack66-1

Некоммерческая организация Matrix.org стала жертвой кибератаки, вынудившей ее перестроить всю производственную инфраструктуру и уведомить пользователей об утечке данных.

Читать пост

Более половины российских облачных баз данных уязвимы к неавторизованному доступу

cloud storage hacking

Компания DeviceLock проверила облачные базы данных российского интернета на безопасность. Аналитики компании исследовали более 1900 серверов, которые используют платформы MongoDB, Elasticsearch и Yandex ClickHouse. Более половины из них (52%) предоставляли возможность неавторизованного доступа, 10% содержали персональные данные россиян или коммерче …

Читать пост

В Сеть утёк чёрный список клиентов банков, подозреваемых в отмывании доходов

blacklist

Данные клиентов банков из черного списка ЦБ отказников по антиотмывочному законодательству оказались в интернете. Речь идет примерно о 120 тыс. граждан и компаний. По оценке экспертов, это первый случай появления в открытом доступе информации, которая так или иначе связана с Банком России.

Читать пост

Microsoft опубликовала руководство по усилению защиты Windows 10

DefCon 5

Читать пост

За мартовскими атаками на WinRAR может стоять APT-группа MuddyWayer

hack54

Компания Microsoft опубликовала подробности о мартовских атаках на Windows-ПК, использующиеся в телекоммуникационных компаниях. «Необычные, интересные техники» указывают на возможную причастность к инцидентам APT-группы MuddyWater.

Читать пост

США обвиняют Ассанжа в сговоре с Мэннинг с целью взлома компьютеров Пентагона

узник виртуальной совести

Министерство юстиции США предъявило обвинения основателю портала WikiLeaks Джулиану Ассанжу в содействии бывшему военному аналитику в армии США Челси Мэннинг (в прошлом Брэдли Мэннинг) во взломе пароля правительственного компьютера с целью доступа к засекреченной информации. Основателю WikiLeaks грозит лишение свободы сроком до пяти лет.

Читать пост

В Англии вынесен вердикт киберпреступнику, который распространял эксплоиты группы Lurk

awesome name

В Великобритании был вынесен приговор участнику киберпреступной группировки, заразившей сотни миллионов компьютеров по всему миру вымогательским ПО.

Читать пост

Корпоративные VPN-приложения от Cisco и F5 хранят cookie в незашифрованном виде

no encryption

По меньшей мере четыре корпоративных VPN-приложения содержат похожие уязвимости, подвергающие риску конфиденциальность пользователей, предупреждают специалисты координационного центра CERT при Университете Карнеги-Меллона. Речь идет о приложениях от Cisco, F5 Networks, Palo Alto Networks и Pulse Secure – все они хранят сессионные cookie-файлы и/или …

Читать пост

Пополняется список сайтов с Wordpress, ставших жертвами атак

Wordpress

Сервис автоматизации электронной почты Mailgun пополнил длинный список компаний, ставших жертвами масштабных координированных атак на сайты под управлением WordPress в среду, 10 апреля.

Читать пост

Positive Technologies: за 2018 количество уязвимостей в АСУ ТП во всем мире выросло на 30%

industrial cyberthreats

Согласно исследованию Positive Technologies, число новых уязвимостей АСУ ТП по сравнению с предыдущим годом увеличилось на 30%, причем доля недостатков критического и высокого уровня риска выросла на 17%. Россия показала один из наиболее высоких темпов роста числа компонентов АСУ ТП, доступных из интернета, переместившись с 28-го на 12-е место. Есл …

Читать пост