Показаны сообщения с ярлыком атака. Показать все сообщения
Показаны сообщения с ярлыком атака. Показать все сообщения

вторник, 27 июня 2017 г.

Хакерская атака на Украину


НБУ предупредил об атаках на банковскую систему 
Национальный банк Украины сообщил о хакерской атаке на банковскую систему страны.  Сообщается,  что в результате таких кибератак у этих банков возникли сложности с обслуживанием клиентов и осуществлением банковских операций.

понедельник, 28 декабря 2015 г.

АТАКА КЛАССА «ОБРУШЕНИЕ» КОСНУЛАСЬ ЦЕЛОЙ ИНДУСТРИИ ПО ВСЕЙ УКРАИНЕ

fire-sale
Здравствуйте! Вы меня не знаете, но, чтобы быть кратким, просто скажу, что я эксперт по киберугрозам, расследованиям и IT-безопасности уже более чем 25 лет. Несколько недель назад меня попросили провести анализ и расследование для одного клиента (речь шла о каких-то загадочных и странных действиях их системы).

вторник, 15 сентября 2015 г.

Хакеры атакуют маршрутизаторы Cisco, подменяя операционную систему

Эксперты зафиксировали атаки с применением вредоносного ПО SYNful Knock в Украине, Индии, Мексике и Филиппинах.  
Исследователи принадлежащей FireEye компании Mandiant обнаружили ранее неизвестные атаки на маршрутизаторы с применением техники перенаправления трафика через интернет, позволяющей злоумышленникам собирать большие объемы данных и при этом оставаться незаметными для существующих решений безопасности.

понедельник, 31 августа 2015 г.

За 1 месяц русскоговорящие хакеры скомпрометировали 97 сайтов

Эксперты обнаружили на сервере незашифрованные похищенные данные сотен тысяч пользователей.
По данным висконсинской компании Hold Security, специализирующейся на проведении анализа инцидентов безопасности, русскоговорящие хакеры в общей сложности скомпрометировали 97 web-сайтов и похитили учетные данные сотен тысяч пользователей. Большая часть этих ресурсов связана со знакомствами, меньшая – с поиском работы.

вторник, 25 августа 2015 г.

Tor представляет угрозу корпоративной безопасности

Злоумышленники распространяют через анонимайзер вымогательское ПО.
По данным квартального отчета компании IBM, использование браузера Tor в корпоративных сетях представляет угрозу безопасности предприятий из-за роста числа атак с использованием таргетированного вымогательского ПО. Ситуация усугубляется тем, что Tor не позволяет проследить за перемещением вредоносных программ по сети.

среда, 22 июля 2015 г.

Сбой в работе Нью-Йоркской фондовой биржи был вызван атакой Anonymous

Эксперт ни на минуту не поверил заверениям Министерства внутренней безопасности США в том, что инцидент произошел по техническим причинам.  
Несмотря на заявления американских властей о том, что причиной сбоя в работе Нью-Йоркской фондовой биржи (NYSE), произошедшего 8 июля нынешнего года, не была кибератака, некоторые эксперты считают иначе.

среда, 1 июля 2015 г.

Apple устранила 77 уязвимостей в OS X Yosemite

Корректирующее обновление Yosemite 10.10.4 включает исправления брешей в мультимедийной платформе QuickTime, OpenSSL и прошивке ImageIO.
Компания Apple выпустила серию обновлений, устраняющих в общей сложности 77 брешей в операционной системе OS X Yosemite

понедельник, 22 июня 2015 г.

Польская авиакомпания стала жертвой хакерской атаки

В результате атаки были отменены и задержаны десятки международных и внутренних рейсов.
В воскресенье, 21 июня, международный аэропорт Варшавы имени Фредерика Шопена подвергся масштабной хакерской атаке, сообщает информагентство «ИТАР-ТАСС» со ссылкой на пресс-службу польской авиакомпании LOT.

понедельник, 8 июня 2015 г.

Обнаружен новый PoS-троян, атакующий гостиничную и ритейл-индустрии США

Скрапер похищает информацию непосредственно с ОЗУ PoS-систем.
Исследователи безопасности из Trend Micro обнаружилиновый образец вредоносного ПО malumPoS, специально реконфигурированного для компрометации PoS-систем на базе платформы Oracle Micros.

В 2014 году утекло более миллиарда записей ПДн (PII)

Самыми атакуемыми в прошлом году компаниями оказались компьютерные сервисы.
Аналитики IBM X-Force опубликовали отчет за первый квартал 2015 года, основанный на данных 2014 года и продолжающихся в настоящеее время исследованиях, в котором можно найти немало полезных сведений относительно информационной безопасности.
По данным IBM X-Force,

пятница, 5 июня 2015 г.

КРУПНАЯ АТАКА НА ГОССЛУЖБУ США: ВРАГ ПОЛУЧИЛ 4 МЛН ID

Власти США признали факт внешнего проникновения в компьютерную сеть службы управления персоналом США (U.S. Office of Personnel Management, OPM), которая хранит информацию о бывших и нынешних госслужащих. Скомпрометированы персональные данные примерно 4 млн человек.

пятница, 29 мая 2015 г.

Эксперты проанализировали способность антивирусов к самозащите

Исследователи применили к антивирусным продуктам доступные универсальные техники атак.
По мере развития антивирусных технологий совершенствуется и вредоносное ПО. Злоумышленники оснащают его новым функционалом, позволяющим обходить, отключать и деактивировать антивирусные решения. В связи с этим инструменты для обнаружения вредоносного ПО должны иметь механизм самозащиты.

пятница, 15 мая 2015 г.

Китайские хакеры использовали сайт Microsoft TechNet для осуществления атак

Участники APT 17 размещали комментарии на TechNet и создавали профильные страницы, содержащие закодированные IP-адреса C&C-сервера.
Компания Microsoft совместно с ИБ-компанией FireEye пресекла деятельность китайской группировки APT 17, использовавшей блог Microsoft TechNet для маскировки хакерских операций.

среда, 6 мая 2015 г.

Исследователи скомпрометировали Android через аудио-канал

Для успешной атаки специалистам понадобился программный модем и азбука Морзе.
Чем лучше качество звука в Android-смартфоне, тем ниже уровень его безопасности,заявили исследователи из Rochester Institute of Technology. Это связано с тем, что аудио-канал можно использовать для скрытой передачи конфиденциальных данных потенциальной жертвы на другое Android-устройство.

вторник, 5 мая 2015 г.

Google устранила clickjacking-брешь в своих продуктах

Уязвимость позволяла удалить электронную переписку, а также производить манипуляции в учетных записях пользователей Google Plus и YouTube.
Специалисты Google устранили clickjacking-уязвимость, позволявшую атакующему похитить или удалить электронную переписку, а также производить манипуляции с учетными записями пользователей Google Plus и YouTube.

вторник, 28 апреля 2015 г.

Модернизация британской железной дороги повысит риск хакерских атак

Атаки могут спровоцировать столкновение поездов на полной скорости.
Новая автоматическая система управления британским железнодорожным сообщением уязвима для хакерских атак, которые могут спровоцировать столкновение поездов на полной скорости, предупреждают эксперты.

пятница, 24 апреля 2015 г.

Злоумышленники активно эксплуатируют исправленную брешь в Magento e-commerce

Эксплуатация уязвимости позволяет атакующим похитить данные кредитных карт и другую ценную информацию.
Несмотря на то, что разработчики Magento e-commerce устранили критическую уязвимость в платформе, злоумышленники активно эксплуатируют брешь в неисправленных версиях приложения.

четверг, 16 апреля 2015 г.

Современные самолеты уязвимы к кибератакам

Злоумышленники могут захватить самолет, скомпрометировав бортовой компьютер через Wi-Fi или USB.  
По данным Счетной палаты США, сотни современных самолетов, ежедневно совершающих коммерческие рейсы, уязвимы к хакерским атакам. Используя пассажирскую сеть Wi-Fi, злоумышленники могут удаленно взломать бортовые компьютеры и захватить управление самолетом.

вторник, 14 апреля 2015 г.

Новый вредонос для Linux атакует web-сайты

Одной из особенностей трояна является возможность управления им посредством протокола IRC.
Специалисты ИБ-компании «Доктор Веб» обнаружили новую вредоносную программу, способную инфицировать операционные системы Linux. Функционал трояна позволяет сканировать удаленные ресурсы на наличие уязвимостей, а также атаковать web-сайты с заданными адресами по протоколу HTTP.

четверг, 26 марта 2015 г.

Дефолтные настройки для Windows 7 и 8.1 позволяют повысить привилегии

Локальный пользователь может повысить свои привилегии на системе и обойти ограничения песочницы.
ИБ-эксперт Google Project Zero Джеймс Форшоу (James Forshaw) обнаружил брешь в настройках по умолчанию в Windows 7 и 8.1.  Проблема позволяет повысить привилегии пользователя в системе, и в некоторых случаях, обойти песочницу для приложений. Злоумышленник способен воспользоваться протоколом NTLM для осуществления атаки на локальный SMB сервер, заставив систему обратиться к WebDAV UNC ресурсу.