Новости / Угрозы (344)

Эксперты нашли как взломать изоляцию сети в современных маршрутизаторах

how to

Читать пост

Злоумышленники используют страницы 404 для фишинг-атак

hack43-2

Исследователи безопасности из Microsoft обнаружили необычную фишинговую кампанию, в которой используются страницы с ошибками 404. Таким образом злоумышленники пытаются обманом заставить потенциальных жертв выдать свои учетные данные Microsoft.

Читать пост

В Siemens SCALANCE X обнаружена DoS-уязвимость

scalance

Специалисты компании Nozomi Networks Юнес Драгони (Younes Dragoni) и Алессандро ДиПинто (Alessandro Di Pinto) обнаружили в управляемых коммутаторах Siemens SCALANCE X опасную уязвимость. Путем многократного отправления службе Telnet больших пакетов данных злоумышленник может вызвать отказ в обслуживании (DoS).

Читать пост

Приложения клиентов создали в Google Cloud, AWS и Azure 34 млн уязвимостей

cloud hack-1

Исследователи из компании Palo Alto Networks обнаружили 34 млн уязвимостей в крупных облачных сервисах. По словам специалистов, проблемы появились не по вине провайдеров, а из-за приложений, которые развертывают клиенты в облаке.

Читать пост

Уязвимость KNOB в Bluetooth позволяет манипулировать передаваемыми данными

Blue tooth-1

Уязвимость в Bluetooth, получившая название KNOB, облегчает подбор ключа шифрования, используемого во время подключения устройств, и позволяет манипулировать данными, передаваемыми между двумя девайсами. Проблема затрагивает устройства с поддержкой Bluetooth BR/EDR (Bluetooth Classic) с версиями спецификаций 1.0 - 5.1.

Читать пост

Ущерб от мошенничества через удаленный доступ может стоить банкам до 10 млн руб ежемесячно

hack bank4-5

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, сегодня сообщила о новой волне мошенничества, направленного на пользователей приложений для мобильного банкинга. В новой схеме используется легальная программа для делегирования доступа TeamViewer, которая позволяет подключиться постороннему лицу к смартфону. В течени …

Читать пост

В реализациях HTTP/2 обнаружены опасные DoS-уязвимости

hack56-4

Исследователи из Netflix и Google обнаружили ряд уязвимостей в нескольких реализациях протокола HTTP/2. Эксплуатация уязвимостей позволяет злоумышленникам вызвать отказ в обслуживании на необновленных серверах.

Читать пост

Пользователи в Израиле подверглись новой фишинг-атаке

fishing in Israel

Читать пост

В маршрутизаторах 4G обнаружены критические уязвимости

4G-1

Исследователи безопасности из Pen Test Partners обнаружили многочисленные уязвимости в маршрутизаторах 4G от разных компаний, эксплуатация которых позволяет злоумышленникам получить доступ к конфиденциальной информации пользователей и выполнять команды.

Читать пост

Кибергруппировка Cloud Atlas скрытно атакует новые цели в России и других странах Евразии

hack17-2

«Лаборатория Касперского» зафиксировала новую волну сложных целевых атак, за которыми стоит известная кибергруппировка Cloud Atlas. Целями злоумышленников стали международные, экономические и аэрокосмические компании, а также правительственные и религиозные организации в России и ряде стран Восточной Европы и Центральной Азии. Отличительной особенн …

Читать пост