Новости

США предъявило обвинения участникам китайской правительственной хакерской группировки

sinohack2

Министерство юстиции США предъявило обвинения двум гражданам Китая в участии в масштабной финансируемой китайским правительством хакерской кампании, в рамках которой злоумышленники похитили информацию у по меньшей мере 45 американских технологических компаний и госагентств, включая Лабораторию реактивного движения NASA и Центр космических полетов Г …

Читать пост

Опубликован эксплойт для ранее неизвестной уязвимости в Windows

windows

В третий раз за четыре месяца специалист в области безопасности, использующая псевдоним SandboxEscaper, раскрыл информацию о неисправленной уязвимости в ОС Microsoft Windows, а также опубликовал ссылки на PoC-код для эксплуатации проблемы. Ранее SandboxEscaper уже обнародовала данные о ранее неизвестных уязвимостях (включая эксплоиты) в Windows – в …

Читать пост

Fancy Bear использует один и тот же троян, написанный на разных языках программирования

hack23

Киберпреступная группировка APT28 (также известна как Fancy Bear) создала множество версий своего трояна Zebrocy на разных языках программирования, вероятно, с целью затруднить обнаружение вредоносной активности.

Читать пост

Лови Positive Wave: на PHDays 9 пройдет музыкальный фестиваль

НЕУ

Positive Hack Days 9 обещает быть музыкальным! Мы запускаем фестиваль Positive Wave и объявляем набор музыкальных групп из IT-компаний. Финалисты конкурса выступят на закрытии форума PHDays 22 мая 2019 года в «Крокус Экспо». Главный приз — промо видеоролик и digital-кампания по его продвижению в социальных сетях в течение месяца.

Читать пост

Промсвязьбанк на всякий случай готовится к отключению от Visa и Mastercard

master visa

Промсвязьбанк сократил до минимума обеспечительные депозиты в пользу международных платежных систем Visa и Mastercard. Это одна из мер подготовки к возможным санкциям, рассказали в банке. Работа с Visa и Mastercard пока что продолжается.

Читать пост

Positive Technologies: по итогам 2018 года рынок ИБ вырастет на 10%

пити

Но несмотря на положительную динамику рынка, ориентацию заказчиков на практическую безопасность и ужесточение законодательства, в будущем году компании могут столкнуться со всплеском целевых атак, возрождением промышленного шпионажа и возвращением кибероружия. Positive Technologies подвела итоги года в области информационной безопасности и представ …

Читать пост

Новый метод атаки на BMC позволяет удалённо выводить из строя серверы

hack6

В новом эксперименте специалисты Eclypsium показали, как с помощью уязвимостей в BMC-контроллерах злоумышленники могут удаленно вызвать сбой в работе серверов в дата-центрах. Для этого атакующему потребуется получить удаленный доступ к целевой системе (с помощью украденных учетных данных или эксплуатации багов в программном обеспечении), а затем, и …

Читать пост

Военные США используют уязвимые Android-приложения

hack41

Уязвимости обнаружил Энтони Ким (Anthony Kim), сотрудник Центра по изучению боевых действий в воздухе авиации ВМС США (Naval Air Warfare Center Weapons Division), являющегося одним из разработчиков KILSWITCH. Ким выявил проблемы в обоих приложениях в марте прошлого года и доложил о них начальству. Руководство проигнорировало отчет инженера и запрет …

Читать пост

Китайские киберпреступники атакуют немецкие предприятия

sinohack

Китайская киберпреступная группировка Cloudhopper атакует предприятия в Германии. В частности ее интересуют машиностроительные, коммерческие и исследовательские компании. Как сообщает издание Suddeutsche Zeitung, Федеральное ведомство по безопасности информационной техники ФРГ (BSI) разослало предприятиям соответствующие предупреждения.

Читать пост

В драйверах ASUS и GIGABYTE обнаружены серьезные уязвимости

hack19

Два проблемных драйвера GLCKIo и Asusgio устанавливаются утилитой Aura Sync (версия 1.07.22 и более ранние) от ASUS. Содержащиеся в них уязвимости (CVE-2018-18537, CVE-2018-18536 и CVE-2018-18535) позволяют локально выполнить код.

Читать пост