Показаны сообщения с ярлыком злоумышленники. Показать все сообщения
Показаны сообщения с ярлыком злоумышленники. Показать все сообщения

вторник, 16 июня 2015 г.

Злоумышленники используют сертификат Foxconn для маскировки вредоносных программ

По данным «Лаборатории Касперского», в ходе нападения неизвестные использовали вирус Duqu 2.0.
Как сообщают исследователи безопасности из «Лаборатории Касперского», неизвестные хакеры (вероятно, спонсируемые неназванным правительством) скомпрометировали цифровой сертификат для аппаратного драйвера Foxconn и использовали его для маскировки вредоносных инструментов

пятница, 24 апреля 2015 г.

Злоумышленники все реже используют банковский троян Zeus

Мошенники стали чаще обращаться к анонимным сетям, таким как Tor и I2P.
Компания Dell SecureWorks предоставила на конференции по кибербезопасности RSA 2015 отчет о кибератаках на финансовые организации, в которых были использованы банковские трояны. ИБ-специалисты сообщили, что во второй половине 2014 года упала активность банковского трояна Zeus и различных его модификаций, в то время как популярность вредоносного ПО Dyre, Gozi/Vawtrak и Bugat v5 постоянно увеличивается

среда, 4 марта 2015 г.

Злоумышленники массово заражают Android-устройства для хищения ваучеров Amazon


Как сообщают исследователи безопасности из компании AdaptiveMobile, им удалось выявить крупную вспышку распространения вредоносного ПО Gazon, инфицирующего Android-устройства посредством SMS. Для распространения вирус использует книгу контактов жертвы и в случае успешного заражения пытается осуществить кражу ваучеров Amazon, а также устанавливает дополнительное вредоносное ПО.

вторник, 3 марта 2015 г.

Американские сенаторы: Воздушная безопасность США находится под угрозой взлома

Многочисленные уязвимости в информационной системе Федерального управления гражданской авиации (Federal Aviation Administration, FAA) подвергают риску не только программы контроля движения воздушного транспорта, но и пассажиров авиалайнеров.

среда, 18 февраля 2015 г.

Уязвимости в Facebook позволяли злоумышленникам удалять комментарии пользователей

Брешь затрагивала всех без исключения пользователей социальной сети.
Комбинация уязвимостей в Facebook позволяла злоумышленникам удалять комментарии любых пользователей. Об этом сообщает немецкая компания Vulnerability Lab в своем бюллетене.
Брешь была обнаружена 19-летним исследователем из Ливана Джо Балхисом (Joe Balhis). Ему удалось проэксплуатировать уязвимость проверки сессии и осуществить CSRF-атаку на Facebook, в результате чего он смог удалить произвольные комментарии.

понедельник, 16 февраля 2015 г.

Неизвестные злоумышленники скомпрометировали DEB-репозиторий Haskell

Сотрудникам ресурса удалось отключить скомпрометированный поддомен до того, как атакующие смогли массово распространить модифицированные версии пакетов Haskell.
Неизвестные злоумышленники успешно осуществили атаку на инфраструктуру по обеспечению разработки языка программирования Haskell и скомпрометировали DEB-репозиторий проекта (deb.haskell.org). Об этом сообщаетсяна сайте проекта Haskell.

пятница, 13 февраля 2015 г.

Наборы инструментов для фишинга помогают мошенникам осуществлять фишинг-атаки

Такие наборы довольно просты в использовании и не требуют от мошенников обладания особыми техническими навыками и умениями.
Специалисты ИБ-компании Symantec провели исследование рынка наборов инструментов для осуществления фишинга и выяснили, что стоимость таких наборов варьируется от $2 до $10.

четверг, 12 февраля 2015 г.

Злоумышленники используют поддельную версию AdwCleaner для обмана пользователей

Мошенники требуют перевести на их счет $59,99 за удаления вируса, найденного фальшивым AdwCleaner.
Злоумышленники используют поддельную версию бесплатного инструмента AdwCleaner для удаления вредоносного ПО с целью обмана пользователей, заверяет издание How-To Geek.

вторник, 10 февраля 2015 г.

Злоумышленники рассылают письма от имени Единого портала государственных услуг

Во вредоносных письмах жертвам сообщают о вызове в суд, а для выяснения подробностей предлагается открыть инфицированный прикрепленный документ.
В Сети зафиксирована новая вредоносная кампания, направленная на российских пользователей. В частности, потенциальным жертвам приходят письма, якобы отправленные от имени Единого портала государственных услуг. При этом, электронная корреспонденция даже незарегистрированным на ресурсе пользователям.

четверг, 25 сентября 2014 г.

В интернете распространяется червь под названием Crazy Shellshock


Противнный баг во многих операционных системах Linux и Unix в мире может позволить злоумышленникам создать компьютерный  червь, что сводит на нет машины по всему миру, говорят эксперты по безопасности.

понедельник, 22 сентября 2014 г.

Те, кого вы не знаете, знают вас

               Пришло время ставить перед IT-службой вопрос, не насколько безопасна инфраструктура организации, а в какой мере она готова отреагировать на действия злоумышленников
               На сегодняшний день кибератакам в различной степени подвержены все без исключения индустрии. Если бизнес или государство располагают чувствительной информацией, очевидно, она интересует и третьи стороны, например, конкурентов или террористов. Достаточно вспомнить нашумевшие истории промышленного шпионажа Boeing по отношению к ближайшему конкуренту Lockheed Martin или сотрудников Renault, которые передали китайской стороне секреты производства электромобиля.