Новости

Для двух уязвимостей в Java вышли неофициальные исправления

Java

Для двух уязвимостей в Oracle Java Runtime Environment (RE), обнаруженных участником Google Project Zero Матеушем Юрчиком (Mateusz Jurczyk), были выпущены неофициальные патчи. Выхода официальных исправлений от компании Oracle еще придется подождать.

Читать пост

В Эстонии начались ежегодные кибервоенные учения НАТО

nato cyberwarriors

В понедельник, 8 апреля, в Эстонии стартовали ежегодные киберучения НАТО Locked Shields 2019, которые продлятся до 12 апреля. Как сообщает Центр киберзащиты НАТО (Cooperative Cyber Defence Centre of Excellence, CCDCOE), Locked Shields являются крупнейшими и самыми передовыми международными кибервоенными учениями в мире.

Читать пост

В Великобритании предложили создать своё ведомство для контроля интернета

british freedom

Министерство по делам цифровых технологий, культуры, СМИ и спорта Великобритании предложило создать в стране независимое ведомство, которое займется регулированием контента в интернете. Совместно с Хоум-офисом министерство разработало проект документа под названием Online Harms White Paper , публичное обсуждение которого продлится в течение 12 дней …

Читать пост

Известны цели DNS-атак на маршрутизаторы D-link

hack58

На прошлой неделе СМИ сообщали о масштабной кампании, нацеленной на компрометацию потребительских маршрутизаторов, в частности, производства D-Link, ARG, DSLink, Secutech и TOTOLINK, в рамках которой злоумышленники взламывают устройства через известные уязвимости в прошивках, изменяют настройки DNS и перенаправляют трафик на вредоносные сайты. В ка …

Читать пост

Уязвимость в RouterOS позволяет вывести из строя оборудование MikroTik

mikrotik

Латвийский производитель сетевого оборудования MikroTik раскрыл подробности об уязвимости, позволяющей удаленно вызвать сбой в работе устройств, работающих на базе ОС RouterOS (большая часть продукции компании).

Читать пост

В Facebook обнаружен киберпреступный рынок с 385 тыс. участников

Facetrack-2

Исследователи из Cisco Talos обнаружили в соцсети киберпреступное сообщество, охватывающее 74 группы и насчитывающее в общей сложности порядка 385 тыс. пользователей. Названия большинства групп прямым текстом говорят об их направленности – «Spam Professional», «Spammer & Hacker Professional», «Buy Cvv On THIS SHOP PAYMENT BY BTC», «Facebook hac …

Читать пост

Сканер отпечатка пальца Samsung Galaxy S10 можно взломать с помощью 3D-принтера

good thing you're pretty

Смартфоны хранят большое количество личной информации владельцев – от списка контактов и фотографий до банковской информации. Производители электроники уделяют немало внимания функциям безопасности в своей продукции, однако, как показал пример Samsung Galaxy S10, далеко не всегда они эффективны.

Читать пост

Кибергруппировка FIN6 пополнила арсенал вымогателями LockerGoga и Ryuk

hack60

Киберпреступная группировка FIN6, известная своими атаками на PoS-терминалы, расширила сферу деятельности, включив в арсенал вымогательское ПО LockerGoga и Ryuk. Изменения в поведении группировки заметили специалисты компании FireEye, расследовавшие несколько не связанных друг с другом атак с использованием данных вредоносов. В ходе анализа они зам …

Читать пост

Positive Technologies: преступники могут получить доступ к информации клиентов в каждом онлайн-банке

hack bank7

Эксперты компании оценили уровень защищенности онлайн-банков в 2018 году и выяснили, что 54% из обследованных систем позволяют злоумышленникам похитить денежные средства, а угрозе несанкционированного доступа к личным данным и банковской тайне подвержены все онлайн-банки. По данным проведенного анализа, большинство изученных онлайн-банков содержат …

Читать пост

Опубликован эксплоит для неиспралвенной уязвимости в Google Chrome

chrome hack 2

Специалист Exodus Intelligence обнародовал эксплоит для RCE-уязвимости в движке V8JavaScript, чтобыпродемонстрировать, чтоутекущеймоделиразработкиChromeестьпроблемы. Демонстрацию эксплоита в деле можно увидеть в ролике.

Читать пост