Новости / Угрозы (360)

Опубликован эксплоит для неиспралвенной уязвимости в Google Chrome

chrome hack 2

Специалист Exodus Intelligence обнародовал эксплоит для RCE-уязвимости в движке V8JavaScript, чтобыпродемонстрировать, чтоутекущеймоделиразработкиChromeестьпроблемы. Демонстрацию эксплоита в деле можно увидеть в ролике.

Читать пост

Проведено первое исследование активности JavaScript-снифферов в России

hack bank4-1

Компания Group-IB выпустила первый в России отчет по исследованию JavaScript-снифферов – вредоносного ПО для кражи данных банковских карт посетителей сайтов электронной коммерции.

Читать пост

97% финансовых мобильных приложений не обеспечены полной защитой от атак

hack bank2

Подавляющее большинство мобильных приложений крупных финансовых компаний подвержены проблемам безопасности, воспользовавшись которыми злоумышленники могут получить доступ к конфиденциальным данным, включая банковские учетные данные, показало исследование , проведенное специалистами компании Aite Group по заказу Arxan Technologies.

Читать пост

В 2018 году с карт россиян было украдено  1,4 млрд рублей, в 2019 году атак станет ещё больше

опасные телефоны

FinCERT, подразделение Банка России, отвечающее за кибербезопасность, отметило резкий всплеск хищений средств с карт физических лиц в 2018 году. Общая сумма составила 1,4 млрд руб., это в 1,4 раза больше показателя 2017 года, пишет «Коммерсантъ». Треть хищений произошла в четвертый квартал, 97% атак были проведены с использованием социальной инжене …

Читать пост

Кембриджские учёные изобрели новый метод кражи PIN-кодов и паролей с мобильных устройств

unlock phone

Кейлоггеры – не единственное средство, с помощью которого злоумышленники могут узнать пароль планшета или смартфона. Группа ученых из Кембриджского университета разработала новый метод акустической атаки по сторонним каналам, позволяющий определить вводимые на виртуальной клавиатуре символы по звуковым волнам, возникающим при нажатии на клавиши.

Читать пост

Мошенники используют CSS-коды чтобы заставить пользователей открыть вредоносную рекламу

hack55

Из всех киберпреступных групп наибольшей креативностью отличаются мошенники, занимающиеся вредоносной рекламой. Из-за скорости, с которой разработчики браузеров приспосабливаются к появляющимся угрозам, им приходится регулярно придумывать что-то новенькое.

Читать пост

Опубликованы эксплоиты для действующих уязвимостей в Microsoft Edge и IE

micro browsers

Специалист в области безопасности Джеймс Ли (James Lee) обнародовал PoC-коды для двух уязвимостей в Microsoft Edge и Internet Explorer, позволяющих обойти политику единого происхождения (Same Origin Policy, SOP) в браузерах. Решение о публикации принято после того, как компания Microsoft проигнорировала отчет о проблеме.

Читать пост

Сотни сайтов на Wordpress и Joomla распространяют вредоносное ПО

hack69

Более чем 500 взломанных web-сайтов, работающих на популярных платформах Wordpress и Joomla, распространяют различное вредоносное ПО, в том числе вымогатель Shade (другое название Troldesh), бэкдоры, фишинговые ссылки и другой вредоносный контент. Новую кампанию заметили специалисты из Zscaler. По их словам, для компрометации сайтов злоумышленники …

Читать пост

Уязвимость в маршрутизаторах TP-Link позволяет перехвить контроль над устройствами

hack19

Домашние маршрутизаторы производства компании TP-Link содержат опасную уязвимость, которая предоставляет возможность атакующему, находящемуся в той же сети, выполнить произвольные команды с правами суперпользователя. По словам разработчика Google Мэттью Гэррэтта (Matthew Garrett), проблема затрагивает устройства модели TP-Link SR20, но не исключено …

Читать пост

Positive Technologies обнаружила недокументированную технологию в микросхемах Intel

Intel

28 марта на конференции Black Hat в Сингапуре эксперты Positive Technologies Максим Горячий и Марк Ермолов представили исследование, посвященное неизвестной ранее широкой общественности технологии в чипсетах и процессорах Intel. Она позволяет считывать данные из памяти и перехватывать сигналы периферийных устройств. Несмотря на то, что Intel VISA п …

Читать пост