Показаны сообщения с ярлыком компрометация. Показать все сообщения
Показаны сообщения с ярлыком компрометация. Показать все сообщения

среда, 9 сентября 2015 г.

В 2015 году мировые компании потеряли $36,9 млрд из-за утечек данных

Причиной такого высокого показателя стали несовременные способы защиты информации.
ИБ-компания Gemalto провела исследование, которое показало, что в первой половине текущего года количество утечек информации в компаниях по всему миру выросло на 10% - до 888 случаев. Эксперты из Gemalto считают, что причиной такого высокого показателя стали несовременные способы защиты данных.

понедельник, 31 августа 2015 г.

Брешь в Cisco Identity Services Engine позволяет просмотреть кастомные страницы

Уязвимость связана с некорректной обработкой HTML-запросов.
Специалисты компании Cisco сообщили об уязвимости (CVE-2015-6266) в своем административном портале Identity Services Engine (ISE). По словам экспертов, брешь связана с некорректной обработкой HTML-запросов. Ее эксплуатация позволяет атакующему просмотреть кастомные страницы, созданные системным администратором. Опасность заключается в том, что эти страницы могут содержать важную информацию по вопросам обеспечения безопасности сети, которая находится под управлением ISE.

пятница, 28 августа 2015 г.

Неизвестные распространяют набор эксплоитов Angler через web-сайт MSN

Преступники используют ту же рекламную сеть, которая эксплуатировалась в недавних атаках на ряд популярных медиасайтов.
Информационная сеть MSN (Microsoft Network) стала объектом вредоносной рекламной кампании, в ходе которой злоумышленники распространяют набор экплоитов Angler, сообщает исследователь безопасности компании Malwarebytes Жером Сегура (Jérôme Segura).

четверг, 27 августа 2015 г.

Хакеры взломали 220 тыс. учетных записей в iCloud с помощью джейлбрейк-твиков

Преступники активно используют бэкдоры в неофициальных приложениях для доступа к данным учетных записей Apple ID.
По данным экспертов компании WooYun, специализирующейся на online-безопасности, неизвестные скомпрометировали 220 тыс. учетных записей в Apple iCloud при помощи вредоносного программного обеспечения, замаскированного под джейлбрейк-твик. Компания Apple уже проинформирована об инциденте, сообщает интернет-портал iDownloadBlog со ссылкой на отчет WooYun.

среда, 19 августа 2015 г.

Хакеры опубликовали 10 ГБ данных пользователей сайта для супружеской измены Ashley Madison

В список обнародованных данных входят пароли, которые были зашифрованы с помощью алгоритма bcrypt.
Группа хакеров, ответственных за взлом сайта знакомств для супружеской измены Ashley Madison, опубликовала в Сети скомпрометированные в ходе кибератаки персональные данные пользователей ресурса. Информация, размер которой составляет почти 10 ГБ, включает в себя финансовые данные, адреса, телефонные номера и имена пользователей.

четверг, 18 июня 2015 г.

Используемый спецслужбами инструмент для шпионажа содержит серьезные уязвимости

Эксплуатация брешей позволяет выполнить произвольный код и получить доступ к важным данным.
Сомнительный инструмент для шпионажа под названием E-Detective, который использует более сотни правительственных спецслужб и правоохранительных ведомств содержит серьезные уязвимости, эксплуатация которых позволяет злоумышленникам выполнить произвольный код и получить доступ к важной информации.

понедельник, 8 июня 2015 г.

Обнаружен новый PoS-троян, атакующий гостиничную и ритейл-индустрии США

Скрапер похищает информацию непосредственно с ОЗУ PoS-систем.
Исследователи безопасности из Trend Micro обнаружилиновый образец вредоносного ПО malumPoS, специально реконфигурированного для компрометации PoS-систем на базе платформы Oracle Micros.

пятница, 15 мая 2015 г.

Китайские хакеры использовали сайт Microsoft TechNet для осуществления атак

Участники APT 17 размещали комментарии на TechNet и создавали профильные страницы, содержащие закодированные IP-адреса C&C-сервера.
Компания Microsoft совместно с ИБ-компанией FireEye пресекла деятельность китайской группировки APT 17, использовавшей блог Microsoft TechNet для маскировки хакерских операций.

понедельник, 2 марта 2015 г.

На web-сайтах Альфа-банка обнаружены XSS-уязвимости

Сегодня, 2 марта, исследователь безопасности под псевдонимом yarbabin сообщил об XSS-уязвимостях, обнаруженных на принадлежащих Альфа-банку web-сайтах market.alfabank.ru и job.alfabank.ru. За все время существования ресурса job.alfabank.ru специалистами были выявлены 2 XSS-уязвимости, пока ни одна из них не исправлена.

вторник, 16 декабря 2014 г.

Злоумышленники взломали официальный web-сайт PHPBB

После обнаружения атаки команда форум-провайдера немедленно отключила сеть и в настоящее время проводит расследование.
Неизвестные взломали web-сайт форум-провайдера PHPBB, в настоящее время ресурс недоступен. На данный момент нет никакой информации о возможных злоумышленниках или методе, который использовался для осуществления атаки.