Новости / Угрозы (336)

«Ростелеком» обозначил основные киберриски для промышленности

hack44-2

Три четверти (72%) уязвимостей ПО, которое используется в промышленности, могут сорвать работу на предприятии, приводит РБК данные отчета «Ростелеком-Солар». Они дают злоумышленнику контроль над технологическими процессами. Итогом может стать вред жизни и здоровью людей, остановка производства или снижение качества продукции (финансовые риски), пот …

Читать пост

Мобильные приложения для управления Bluetooth-устройствами содержат встроенную уязвимость

blue tooth-2

Как пояснил специалист Университета штата Огайо Чжицян Линь, проблема кроется в том, как устройства с поддержкой технологии Bluetooth Low Energy обмениваются данными с контролирующими их приложениями.

Читать пост

Написанный на необычном языке шифровальщик нападает на Linux-серверы

hack37-3

Редкий язык, нетипичный шифровальщик

Читать пост

В Android-смартфонах от 26 производителей обнаружены уязвимости в предустановленном ПО и прошивке

Androhack2

Специалисты компании Kryptowire продемонстрировали , насколько небезопасными являются только что купленные Android-смартфоны, к которым пользователь еще даже не притронулся. Говоря точнее, исследователи обнаружили в мобильных устройствах от 26 различных производителей 146 уязвимостей. Большая часть производителей поставляют продукцию на азиатский р …

Читать пост

Представлен отчёт об уязвимостях 5G

5G threats-1

Команда исследователей безопасности из Университета Пердью и Университета штата Айова (США) обнаружила почти десяток уязвимостей в стандарте мобильной связи пятого поколения (5G). Эксплуатация уязвимостей позволила осуществить несколько атак, таких как отслеживание местоположение, передача ложных аварийных оповещений и полное отключение 5G-соединен …

Читать пост

Исследование назвало главные причины утечек данных в РФ

hack72-4

Главная причина утечек данных российских пользователей – большое количество организаций, в которые они предоставляют информацию о себе, а также низкая зарплата сотрудников таких организаций. К таким выводам пришли специалисты компании EY по результатам проведенного исследования.

Читать пост

Популярные Android-телефоны позволяют получить доступ к прошивке радиомодуля

hack59-3

Исследователи безопасности из Университетов Пердью и Айовы (США) обнаружили уязвимости в нескольких популярных Android-телефонах, эксплуатируя которые злоумышленник может получить доступ к прошивке радиомодуля (baseband) с помощью аксессуаров.

Читать пост

Эксплоит для BlueKeep станет более опасным после следующего патча для уязвимости Meltdown

Bluekeep-2

В настоящее время единственным PoC-эксплоитом для печально известной уязвимости BlueKeep является модуль фреймворка Metasploit. Он был собран из PoC-кода, разработанного исследователем компании RiskSense Шоном Диллоном (Sean Dillon) прошлым летом.

Читать пост

APT-группа Platinum обзавелась маскирующемся бэкдором

hack86

В арсенале APT-группы Platinum появился новый троян с функциями бэкдора под названием Titanium, позволяющий киберпреступникам проникать в атакуемые системы и получать над ними полный контроль. Отличительной чертой Titanium является его способность прятаться на самом видном месте. В частности, троян маскируется под решения безопасности, аудиодрайвер …

Читать пост

Уязвимость в macOS позволяет читать чужую почту

apple-4

Компания Apple неоднократно акцентировала внимание на том, что главным ее приоритетом является конфиденциальность и безопасность пользователей, но, как оказалось, не все ее продукты так уж надежны. IT-специалист Боб Гендлер (Bob Gendler) обнаружил недоработку в почтовом клиенте Apple Mail в macOS, которая позволяет видеть электронные письма в файле …

Читать пост