Новости / Угрозы (349)

«Лаборатория Касперского» обнаружила новую версию ПО FinSpy

hack80-1

Теперь программа умеет собирать данные из мессенджеров, использующих шифрование, таких как Telegram, WhatsApp, Signal и Threema. FinSpy для iOS может скрыть следы джейлбрейка, а версия для Android содержит эксплойт, способный получать права суперпользователя и позволять выполнять операции на нерутованном устройстве.

Читать пост

96% крупных банков уязвимы к кибератакам

hack bank-10

Подавляющее большинство крупных финансовых организаций из рейтинга S&P Global уязвимы к хакерским атакам. К такому выводу пришли специалисты швейцарской компании ImmuniWeb по итогам масштабного исследования , в ходе которого были изучены 100 сайтов, принадлежащих крупным банкам, 2 336 поддоменов, 102 приложения интернет-банкинга, 55 мобильных б …

Читать пост

Баг в анестезиологических станциях General Electric позволяет удаленно вмешаться в работу устройств

medical equip

Специалисты в области безопасности выявили уязвимость в прошивке ряда моделей анестезиологических станций производства компании General Electric (GE), с помощью которой злоумышленники могут удаленно изменить настройки устройств вплоть до параметров подачи дыхательной смеси.

Читать пост

Беспроводные USB-донглы от Logitech уязвимы ко взлому

Logitech

Аналитик в области информационной безопасности Маркус Менгс (Marcus Mengs) с ообщил об уязвимостях в USB-донглах, используемых беспроводными клавиатурами, мышками и кликерами для управления презентациями Logitech. Их эксплуатация позволяет злоумышленникам анализировать трафик клавиатуры, а также внедрять нажатия клавиш (даже в донглах, не подключен …

Читать пост

Банк России назвал топ-3 риска, связанных с мобильным банкингом

ЦБ-4

Беспечность российских клиентов банков и неосведомленность в вопросах информационной безопасности является главной причиной потери их денежных средств. Об этом специалисты Банка России сообщили в ходе выступления на Международном финансовом конгрессе в Санкт-Петербурге.

Читать пост

Реализация правила ограничения домена в Firefox позволяет красть файлы

hack31-1

Сомнительное правило

Читать пост

Отчёт Positive Technologies: киберпреступники могут преодолеть периметр 75% банков

PT2-2

На Международном финансовом конгрессе в Санкт-Петербурге заместитель генерального директора компании Positive Technologies Борис Симис представил сводные данные по основным типам компьютерных атак в кредитно-финансовой сфере за 2018 год. Документ подготовлен специалистами ФинЦЕРТ Банка России совместно с ведущими российскими компаниями в области ра …

Читать пост

Аналитики Solar JSOC предупреждают о росте количества сложных атак на банки

hack bank7-1

Компания «Ростелеком-Солар», национальный провайдер технологий и сервисов защиты информационных активов, мониторинга и управления информационной безопасностью, представила аналитическое исследование кибератак на российские банки и уровня защищенности организаций финансово-кредитной сферы в 2018 – начале 2019 года.

Читать пост

Неизвестными злоумышленниками написан первый троян, умеющий обходить системную защиту macOS

hack mack

Дело времени

Читать пост

Продемонстрирован способ хищения файлов через 17-летнюю (и всё ещё неисправленную) уязвимость в Firefox

foxy browser-5

Независимый эксперт Барак Тавили (Barak Tawily) продемонстрировал, как злоумышленники могут получить доступ к файлам на компьютере с помощью вредоносного HTML-файла и известной уязвимости в браузере Firefox.

Читать пост