Показаны сообщения с ярлыком взлом. Показать все сообщения
Показаны сообщения с ярлыком взлом. Показать все сообщения

вторник, 30 августа 2016 г.

НАЙДЕНА КОММЕРЧЕСКАЯ СПАЙВАРЬ PEGASUS, ИСПОЛЬЗУЮЩАЯ ТРИ 0-DAY БАГА ДЛЯ ВЗЛОМА IOS

Smashed-broken-iphone  
  Эксперты компаний Citizen Lab и Lookout Security сообщают беспрецедентном случае и обнаружении уникального коммерческого шпионского ПО, нацеленного на iOS. Сложнейшая спайварь под названием Pegasus, разработанная израильской компанией NSO Group, была поймана при попытке атаки на известного борца за права человека Ахмеда Мансура (Ahmed Mansoor).

понедельник, 29 февраля 2016 г.

Доступ к интернету в самолетах может быть небезопасен

image

Репортер издания USA Today стал жертвой взлома, пользуясь сетью Wi-Fi во время полета.
Журналист издания USA Today Стивен Петроу (Steven Petrow) стал жертвой взлома. Когда Петроу летел из Северной Каролины в Даллас, один из пассажиров самолета взломал электронный почтовый ящик и прочитал входящую корреспонденцию репортера.

понедельник, 14 декабря 2015 г.

Хостинг-сервис WP Engine подвергся взлому

image
Злоумышленники раскрыли логины и пароли неуточненного количества пользователей.
Популярный хостинг-сервис WP Engine для сайтов на основе движка WordPress подвергся взлому. В ходе инцидента неизвестные злоумышленники раскрыли логины и пароли неуточненного количества пользователей.

Спецслужбы могут использовать «умные» игрушки для шпионажа

image

Спецслужбы способны удаленно взломать любое подключенное к интернету устройство.
Как считает заместитель гендиректора технологической торговой ассоциации Великобритании TechUK Энтони Уокера (Antony Walker), для слежки за пользователями спецслужбы могут применять не только смартфоны и другие «умные» девайсы, но и подключенные к интернету детские игрушки. Данное мнение эксперт высказал в ходе выступления перед Комитетом по науке и технике палаты общин Великобритании (Science and Technology Committee) в четверг, 9 декабря, сообщает BBC.

пятница, 11 сентября 2015 г.

Хакеры похитили данные 10 млн клиентов страховой компании Excellus

Похищенная информация включает в себя номера социального страхования и платежные данные.
По данным CNET, неизвестные злоумышленники вторглись в сеть страховой компании Excellus BlueCross BlueShield и получили доступ к персональным данным ее клиентов. Об этом представители пострадавшей компании сообщили в среду, 9 сентября. Всего от взлома пострадали данные 10,5 млн человек.

вторник, 1 сентября 2015 г.

Любовь к группе AC/DC может стать уликой по делу взлома сайта Ashley Madison

Брайан Кребс подозревает в причастности к атаке на сайт неизвестного пользователя Twitter.
ИБ-эксперт Брайан Кребс сообщил о том, что к кибератаке на сайт Ashley Madison может быть причастен пользователь соцсети Twitter, известный под псевдонимом @deuszu. В ходе атаки на сайт знакомств для супружеской измены на скомпрометированных  компьютерах компании играла песня «Thunderstruck» группы AC/DC.

понедельник, 31 августа 2015 г.

Иранские хакеры применяют фишинговую схему для взлома учетных записей в Gmail

Метод предполагает использование телефонов и электронной почты для обхода двухфакторной аутентификации.
Хакеры из Ирана разработали сложную фишинговую схему для обхода средств защиты ученых записей в Gmail, сообщается в отчете специалистов лаборатории Citizen Lab, работающей в рамках научного центра Munk School of Global Affairs при Университете Торонто. По сути, тактика не является инновационной – нечто подобное уже использовалось в прошлом в атаках на финансовые организации.

пятница, 28 августа 2015 г.

Неизвестные распространяют набор эксплоитов Angler через web-сайт MSN

Преступники используют ту же рекламную сеть, которая эксплуатировалась в недавних атаках на ряд популярных медиасайтов.
Информационная сеть MSN (Microsoft Network) стала объектом вредоносной рекламной кампании, в ходе которой злоумышленники распространяют набор экплоитов Angler, сообщает исследователь безопасности компании Malwarebytes Жером Сегура (Jérôme Segura).

четверг, 27 августа 2015 г.

Хакеры взломали 220 тыс. учетных записей в iCloud с помощью джейлбрейк-твиков

Преступники активно используют бэкдоры в неофициальных приложениях для доступа к данным учетных записей Apple ID.
По данным экспертов компании WooYun, специализирующейся на online-безопасности, неизвестные скомпрометировали 220 тыс. учетных записей в Apple iCloud при помощи вредоносного программного обеспечения, замаскированного под джейлбрейк-твик. Компания Apple уже проинформирована об инциденте, сообщает интернет-портал iDownloadBlog со ссылкой на отчет WooYun.

вторник, 25 августа 2015 г.

Тысячи взломанных сайтов WordPress используются для распространения CryptoWall 3.0

Исследователи безопасности компании Zscaler сообщают о масштабной вредоносной кампании, в ходе которой злоумышленники используют более 2,6 тыс. скомпрометированных сайтов WordPress для распространения вымогательского ПО CryptoWall 3.0. По данным экспертов, хакеры внедрили вредоносные плавающие фреймы (iframe) в более 4 тыс. страниц ресурсов, использующих версии WordPress 4.2 или предыдущие. 

среда, 22 июля 2015 г.

Обнаружена брешь, позволяющая удаленно управлять сотнями тысяч автомобилей Fiat Chrysler

При помощи всего лишь смартфона и ноутбука эксперты взяли под контроль бортовой компьютер автомобиля Jeep Cherokee.
Чарли Миллер (Charlie Miller), бывший программист Агентства национальной безопасности США, а ныне работающий в Twitter, и сотрудник ИБ-компании IOActive Крис Валасек (Chris Valasek) обнаружили уязвимость в бортовом компьютере автомобилей Fiat Chrysler, позволяющую удаленно перехватывать управление машиной.

пятница, 17 июля 2015 г.

Хакеры используют ботнет Andromeda для распространения нового вредоноса GamaPoS

Атакующие рассылают спам-сообщения с прикрепленным вложением, в котором содержится вредоносный макрос.
Исследователи ИБ-компании Trend Micro зафиксировалиновую вредоносную кампанию, в ходе которой атакующие распространяют новый образец из семейства PoS-троянов GamaPoS при помощи ботнета Andromeda. GamaPoS предназначен для похищения информации кредитных карт из памяти платежных систем.

пятница, 10 июля 2015 г.

Два американских провайдера выплатят $3,5 млн в качестве компенсации за утечку данных

Компании хранили частную информацию пользователей на незащищенных серверах, к которым легко можно было получить доступ через интернет.
Две американских телекоммуникационных компании TerraCom и YourTel America совместно выплатят $3,5 млн в качестве компенсации за необеспечение адекватной защиты персональных данных более 300 тыс. клиентов. Как следует из пресс-релиза Федеральной комиссии по связи США (U.S. Federal Communications Commission), оба предприятия хранили частную информацию пользователей на незащищенных серверах, к которым легко можно было получить доступ через интернет.

Hacking Team продавала шпионское программное обеспечение ФСБ

Изначально Hacking Team начала работать с ФСБ через израильскую компанию NICE.
Интернет-портал WikiLeaks опубликовал архив электронной переписки итальянской компании Hacking Team, среди которой есть документы, указывающие на то, что разработчик продавал шпионскую систему Remote Control System (RCS), также известную как Galileo, подконтрольному ФСБ ФГУП НИИ «Квант». 

четверг, 9 июля 2015 г.

Болгарский хакер признался в причастности к налоговому мошенничеству на $6 млн

Обвиняемый и его партнеры взломали корпоративные сети минимум четырех бухгалтерских компаний и похитили налоговые декларации клиентов.
32-двухлетний гражданин Болгарии Ваньо Минков (Vanyo Minkov) признался в соучастии в схеме налогового мошенничества на $6 млн в ходе которой использовалась персональная информация, похищенная в результате взлома компьютерных систем нескольких бухгалтерских фирм.

среда, 8 июля 2015 г.

В РЕЗУЛЬТАТЕ ВЗЛОМА HACKING TEAM ОБНАРУЖЕНА 0DAY В ADOBE FLASH

Сразу несколько антивирусных компаний сообщили об обнаружении опасной, работающей 0day-уязвимости в Adobe Flash Player. Брешь и работающий эксплоит обнаружены среди информации, украденной у компании Hacking Team.

вторник, 7 июля 2015 г.

Обнародован сравнительный анализ популярных антивирусов от Hacking Team

Результаты исследования были опубликованы хакерами, скомпрометировавшими серверы компании несколькими днями ранее.
Несколько дней назад серверы Hacking Team былискомпрометированы неизвестными злоумышленниками. Кроме того, хакеры смогли захватить контроль над учетной записью компании в Twitter, где были размещены скриншоты похищенных в ходе нападения электронных писем.

среда, 1 июля 2015 г.

Ялтинский хакер осужден за взлом правительственного сервера Татарстана

Обвиняемый приговорен к ограничению свободы сроком на 1 год.
24-летний житель г. Ялты был осужден за взлом сервера правительства Республики Татарстан. Как сообщаетофициальный сайт прокуратуры Крымскогополуостровамолодой человек использовалвредоносное ПО для своей цели

пятница, 26 июня 2015 г.

ИЗ-ЗА ВЗЛОМА СОТРУДНИКИ SONY PICTURES ПЕРЕШЛИ НА ФАКСЫ И ДРУГИЕ ДРЕВНИЕ ТЕХНОЛОГИИ

24 ноября 2014 года всем было понятно, что Sony Pictures пришлось несладко. Офисные компьютеры и серверы компании вышли из строя и в течение долгого времени админы не могли поднять систему.

понедельник, 22 июня 2015 г.

Хакеру из Германии грозит до двух лет тюрьмы за взлом почты Навального

За годы своей деятельности хакер Хэлл предположительно взломал около 100 электронных почтовых адресов известных российских персон.
Гражданину Германии российского происхождения, известному под псевдонимом хакер Хэлл, Сергею Максимову грозит тюремное заключение сроком до двух лет. Хэлл обвинен прокуратурой Бонна во взломе электронной почты российского оппозиционера Алексея Навального и краже его личных данных, сообщает издание «РИА Новости» со ссылкой на официального представителя окружного суда в Бонне.