Социальные сети Рунета
Воскресенье, 16 декабря 2018
11 июля 2018   18:04

Хакер украл файлы армии США, но не смог продать их даже за 150 долларов

Хакер догадался использовать уязвимость маршрутизаторов Netgear для получения доступа к файлам армии США. Полученные данные он попытался продать на форуме в даркнете, но так и не смог найти заинтересованного покупателя, даже снизив стоимость до 150 долларов. Хакер заполуч...

Подробности на сайте: hi-news.ru

Брешь в роутерах стала причиной кражи документов армии США Конфиденциальные документы армии США появились в продаже на одном из криминальных форумов в дарквебе. Неизвестный хакер предлагает подробные сведения о современных образцах вооружения и другую информацию, похищенную с компьютеров военных. По мнению специалистов, злоумышленни...

Все компьютеры Mac без чипа T2 подвержены новой уязвимости Исследовательская компания F-Secure обнаружила новую уязвимость, которая ставит под угрозу все компьютеры Mac, которые не оснащены сопроцессорами T2. По словам экспертов, хакеры могут похитить данные с компьютера, даже если используется шифрование FileVault. Как сообщает ...

Хакеры научились взламывать компьютеры с помощью PDF Компания CheckPoint обнаружила серьёзную уязвимость в формате файлов PDF. Она позволяет хакерам получить удалённый доступ к компьютеру на базе Windows.

Уязвимость позволяет злоумышленникам получить доступ к файлам на смартфоне Apple iPhone X по Wi-Fi Удаляя фотографии, пользователи смартфонов iPhone X не могут быть спокойны, что эти снимки больше никто никогда не увидит. Двум участникам конкурса хакеров Pwn2Own, называющим себя Fluoroacetate, удалось обнаружить уязвимость, которая позволяет хакерам получать доступ ...

Двое хакеров получили 50 тысяч долларов за обнаружение уязвимости iOS, позволяющей украсть с iPhone X удаленные фотографии Хакеры Ричард Чжу и Амат Кама получили премию на конкурсе Mobile Pwn2Own. Они продемонстрировали, что уязвимость в iOS 12.1 позволяет злоумышленникам получить доступ к папке с недавно удаленными файлами. Компания Apple была уведомлена о проблеме.

Хакеры украли данные у разработчиков шпионского приложения для Android Довольно поучительная история произошла с создателями шпионского приложения SpyHuman для смартфонов на базе Android. Компания, продающая этот ПО обычным пользователям, стала жертвой хакера. Об этом рассказало издание Motherboard. По данным источника, это уже пятый подобный ...

Хакер добрался до секретных данных о британском истребителе F-35 через Tinder Хакеру удалось взломать аккаунт, принадлежащий военнослужащим королевским ВВС Великобритании в популярном приложении для знакомств. Эти сведения 5 августа обнародовало издание Daily Mail со ссылкой на коммюнике ВВС соединенного королевства. Официальный представитель армии п...

Хакеры отключили плату за бензин на заправках США В Детройте хакерам удалось получить доступ к системе управления заправкой и отключить плату за бензин. В результате, было украдено более 600 галлонов бензина, что составляет порядка 2270 литров. Об этом рассказало местный телеканал Fox 2 Detroit. Пока эксплуатировалась уязв...

Хакер продавал ценные документы ВВС США за 150 долларов Об инциденте рассказали СМИ сотрудники агентства Recorded Future, наблюдавшие за преступностью на просторах мировой «паутинки». За свою работу киберзлодеи просили от 150 до 200 долларов. Один из хакеров намеревался продать документы, в которых расписывались возможности бесп...

Лаборатория Касперского: хакеры украли $10 млн в Ethereum с помощью социальной инженерии Специалисты по компьютерной безопасности из «Лаборатории Касперского» обнаружили, что за последний год злоумышленникам удалось заполучить более 21 000 ETH с помощью социальной инженерии, говорится в пресс-релизе компании. В документе сказано, что с начала 2018 года мошенники...

Хакерам удалось получить доступ к удаленным фотографиям iPhone Специалисты по безопасности нашли новую критическую уязвимость в последней сборке iOS 12.1. Используя эксплоит, хакеры сумели дистанционным образом получить доступ к удаленным фотографиям iPhone, восстановить их, а затем и загрузить полученные снимки на собственные устройст...

Любой современный компьютер можно взломать за 5 минут Большинство современных компьютеров уязвимы к так называемым атакам методом холодной перезагрузки. Об это рассказала финская компания F-Secure, специализующаяся на вопросах информационной безопасности и приватности. С помощью такой атаки злоумышленники могут украсть ключи ш...

Пентагон запретил военнослужащим пользоваться GPS Министерство обороны США ввело запрет на использование устройств и приложений с геолокацией в зоне боевых действий. В число таких гаджетов входят фитнес-трекеры, навигаторы, картографические сервисы и др. Меморандум о новых правилах в понедельник 6 августа опубликовал замест...

Данные 52 миллионов пользователей сервиса Google оказались в открытом доступе Сотрудники компании Google заявили, что личные данные 52,5 миллиона пользователей оказались под угрозой. Это произошло из-за неустраненной бреши в защите Google+. Об этом сообщается в блоге компании, передают Новости ИТ со ссылкой на lenta.ru. Уязвимость позволила третьим л...

В коде интерпретатора Ghostscript обнаружены серьезные баги Тэвис Орманди (Tavis Ormandy) из Google Project Zero обнаружил уязвимость нулевого дня в интерпретаторе Ghostscript, входящем в состав многих программных продуктов и библиотек. Как выяснил ИБ-специалист, баг позволяет злоумышленнику выполнить код на устройстве жертвы, отправ...

В смартфонах LG обнаружены уязвимости Обнаруженные уязвимости могли быть использованы для удаленного выполнения кода с повышенными привилегиями на мобильных устройствах эксплуатировать процессы обновления клавиатуры, использовать клавиатурного шпиона (keylogger), тем самым получать доступ к конфиденциальным поль...

Похищены данные более 2 миллионов клиентов T-Mobile Инцидент произошел в прошлый понедельник. Вторжение было обнаружено и оперативно ликвидировано специалистами по кибербезопасности T-Mobile. Тем не менее, хакеры, предположительно, смогли получить доступ к данным примерно 3% клиентов компании. С учетом того, что общее чи...

Июльский обзор инцидентов: человеческий фактор в ВВС США, Apple и Сбербанке Халатность пользователейСамой громкой утечкой июля стало попадание документов Google.docs в поисковую выдачу Яндекса, а с ними паролей, баз контактов сотрудников и клиентов, внутренние инструкции, договоры частных лиц, чиновников и крупных компаний. История получила продолже...

Найдена опасная уязвимость в документах Word Эксперты обнаружили новый способ заражения компьютеров пользователей через видео, встроенные в файлы Microsoft Word.  Как сообщается на сайте исследовательской компании Cymulate, хакеры вставляют в текст видео, взятое с любого интернет-ресурса, затем редактируют файл documen...

Хакер Алексей, который защищает маршрутизаторы MikroTik без разрешения владельцев, стал знаменитым На Хабре подробно рассказывали про уязвимость CVE-2018-14847, которой подвержены около 370 тыс. маршрутизаторов MikroTik по всему миру (в том числе 40 тыс. в России). Если вкратце, уязвимость в MikroTik RouterOS позволяет без особой авторизации прочитать удалённо любой фай...

Подросток из Австралии взломал серверы Apple и скачал 90 ГБ данных 16-летний австралийский подросток несколько раз взламывал серверы Apple в течение прошлого года, подключался к внутренней сети компании и скачал оттуда 90 ГБ «защищённых данных». Как сообщает издание The Age, в суде юноша признался в содеянном, завив, что восхищается компани...

Игра по-крупному: утечки информации геймеров Аналитический центр InfoWatch подготовил дайджест утечек из игровой индустрии.В 2018 году не обошлось без взлома крупных хранилищ компаний-разработчиков игр. Летом хакерам удалось украсть данные около 570 тыс. игроков Mortal Online (создатель - компания Star Vault). "Р...

На ZenCash произвели атаку 51% Нападение произошло вчера утром. Киберзлоумышленник мог получить контроль над одним из майнинг-узлом, а далее откатил ряд транзакций. Хакер на ZenCash откатил 38 блоков в блокчейне и произвел атаку с двойной тратой на четырех блоках. Позже хакер сумел произвел двойную трату...

«Нас отшлепали»: хакеры похитили $38 тысяч у блокчейн-платформы для взрослых SpankChain Уязвимость в платежном канале смарт-контрактов развлекательной блокчейн-платформы для взрослых SpankChain позволила злоумышленникам похитить $38 тысяч в Ethereum и нативных токенах проекта BOOTY. Об этом команда SpankChain сообщила в посте на Medium под названием «Нас отшлеп...

В ОС Windows обнаружена опасная уязвимость «нулевого дня». Хакеры уже взяли ее на вооружение Словацкая компания ESET, занимающаяся разработкой антивирусов и защитой информации, сообщила, что группа хакеров PowerPool активно использует для своих атак новую уязвимость «нулевого дня» в семействе ОС Windows, которую Microsoft пока не закрыла. По данным ESET, атаки нацел...

В плагине WP GDPR Compliance обнаружена серьёзная уязвимость В популярном плагине WP GDPR Compliance была обнаружена серьёзная уязвимость. Чтобы обезопасить сайт, нужно обновить дополнение до версии 1.4.3 или выше. В настоящее время хакеры активно атакуют WP-сайты с этим плагином. Риску подвержены все ресурсы, на которых установлена б...

Хакеры заработали 50 тысяч долларов, «украв» удалённые фотографии с iPhone X Хакеры Ричард Чжу (Richard Zhu) и Амат Кама (Amat Cama) на соревновании Mobile Pwn2Own продемонстрировали способ получить доступ к фотографиям, которые были удалены пользователем с iPhone.  Для атаки на iPhone X с установленной iOS 12.1 хакеры использовали непосре...

Хакер смог получить доступ к внутренним инструментам Apple В последние несколько лет хакеры активно атакуют владельцев яблочных устройств. Но в большинстве случаев все сводится к банальной попытке обманом получить данные банковских карт и Apple ID. Хакер, известный в Twitter под псевдонимом @XCoder8 заявил, что ему удалось получить ...

Хакеры атаковали авиакомпанию British Airways: украдены данные 380 000 банковских карт клиентов Изображение: Riik@mctr | CC BY-SA 2.0 Британский авиакомпания British Airways подтвердила информацию о том, что стала жертвой кибератаки. Злоумышленникам удалось получить доступ к персональным данным клиентам и завладеть информацией о 380 000 банковских карт. Читать дальш...

Хакеры похитили данные всех пользователей инвестиционной платформы Atlas Quantum В руках хакеров оказались имена, номера телефонов, адреса электронной почты пользователей, а также информация о состоянии их криптовалютных счетов.Однако, похитить сами средства атакующим не удалось. По словам руководителя Atlas Quantum Родриго Маркеса, специалисты проекта о...

Пособников ставят на учет. Данные о помощниках хакеров внесут в новый черный список Уже в сентябре в России может появиться новый черный список банковских клиентов, теперь уже дропперов. Это граждане и компании, на чьи счета выводятся средства, похищенные хакерами из банков. По мнению экспертов, в списке могут оказаться и добросовестные клиенты. Например, е...

Уязвимость Android позволяет отследить смартфон Специалистами исследовательской компании Nightwatch Cybersecurity была обнаружена уязвимость, которой подвержены 99% Android-устройств. Используя данную уязвимость хакеры могут узнать всю необходимую информацию о вашем устройстве. А именно, вычислить IP-адрес, наименование…

Uber заплатит 148 млн долларов за утечку данных и попытку скрыть ее Компания Uber согласилась заплатить государству 148 млн долларов, чтобы уладить дело о краже персональных данных клиентов и водителей. В 2016 году хакеры получили доступ к данным 57 млн клиентов и водителей. В числе похищенных данных были имена и номера водительских уд...

Майнинговая компания Bitmain подала иск против анонимного хакера, укравшего 617 BTC В апреле 2018 года неизвестному злоумышленнику удалось получить доступ к аккаунту крупнейшего производителя майнингового оборудования Bitmain на биткоин-бирже Binance. Хакер использовал 617 BTC ($5,5 млн по курсу на момент взлома) для пампа цены токена MANA. Об этом сообщает...

Uber заплатит 148 млн долларов за утечку данных и попытку скрыть ее Компания Uber согласилась заплатить государству 148 млн долларов, чтобы уладить дело о краже персональных данных клиентов и водителей. В 2016 году хакеры получили доступ к данным 57 млн клиентов и водителей. В числе похищенных данных были имена и номера водитель...

Школьник взломал серверы Apple. Почему ФБР не смогло? Юноша из Австралии неоднократно устраивал атаки на серверы Apple. Корпорации из Купертино пришлось прибегнуть к помощи ФБР, чтобы усмирить молодого хакера. Об этом сообщает TheAge. Последняя попытка взлома оказалась особенно удачной. Подросток смог загрузить 90 ГБ защи...

Хакер по кличке Енот взломал настольную версию Telegram Об этом сообщили эксперты из компании Cisco Talos, которые обнаружили программу Telegrab, способную получить доступ к переписке пользователей десктопной версии мессенджера, которая не поддерживает секретные чаты.

Фишинговые сайты позволили хакерам украсть около $115 млн у ICO-проектов Фишинг остается наиболее популярным среди киберпреступников инструментом для кражи средств, привлекаемых компаниями с помощью первичных предложений монет (ICO). Всплеск таких атак фиксировался со второго квартала 2016 года по первый квартал 2017 года. Об этом свидетельствуют...

Исследователи в сфере кибербезопасности предложили добавлять в код фейковые ошибки, чтобы отвлекать хакеров Для противостояния атакам хакеров специалисты по кибербезопасности предложили наполнять программный код большим количеством ненастоящих ошибок. Из-за этого хакерам будет гораздо сложнее искать уязвимости в защите программного обеспечения. Результаты работы изложены в преприн...

Взломщики вымогали деньги, выдавая себя за белых хакеров Полиция задержала двух молодых людей, вымогавших крупные суммы у магазинов, страховых организаций и банков, работающих в Сети. В ходе совместного расследования Group-IB и «Почта Банка» выяснилось, что злоумышленники взламывали базы данных и использовали полученные ...

Взломщики вымогали деньги, выдавая себя за белых хакеров Полиция задержала двух молодых людей, вымогавших крупные суммы у магазинов, страховых организаций и банков, работающих в Сети. В ходе совместного расследования Group-IB и «Почта Банка» выяснилось, что злоумышленники взламывали базы данных и использовали полученные ...

Хакеры добрались до удалённых фотографий на iPhone Двое хакеров-специалистов по безопасности получили награду в 50 тысяч долларов за найденную уязвимость, которая позволяет восстановить ранее удалённые фотографии или файлы в iOS. Ричард Чжу (Richard Zhu) и Амат Кама (Amat Cama) объединились в команду Fluoroacetate на соревн...

Хакеры похитили данные 100 млн пользователей сервиса Quora Социальный сервис для обмена знаниями Quora заявил о взломе системы и утечке данных порядка 100 миллионов пользователей. 30 ноября хакеры получили доступ к одной из защищенных сисем сервиса и украли данные около 100 млн пользователей. В число похищенных сведен...

Хакеры украли криптовалют на $1,2 млрд менее чем за полтора года С начала 2017 года киберпреступники похитили криптовалют на сумму, эквивалентную порядка $1,2 млрд, сообщается в отчёте антифишинговой рабочей группы (Anti-Phishing Working Group, APWG). В исследование были включены как зарегистрированные, так и незарегистрированные...

Ирония судьбы. Хакер украл данные у компании, выпускающей ПО для шпионажа Как сообщает источник, хакер, решивший остаться анонимным, сообщил о том, что он взломал базу данных сервиса SpyHuman. Ирония заключается в том, что SpyHuman — сервис, позволяющий шпионить за людьми посредством их смартфонов. Достаточно установить приложение на чу...

Хакеры взломали клиентскую базу British Airways Авиаперевозчик подтвердил информацию об утечке данных своих пассажиров. Как сообщил представитель British Airways, риску подверглись пассажиры, которые забронировали или купили билеты в период с 21 августа по 5 сентября. Хакеры получили доступ к личной информации и финансов...

Похищены данные полумиллиарда гостей сети отелей Marriott Как сообщается, в 2014 году неизвестным хакерам удалось проникнуть в сети компании Starwood, приобретенной впоследствии Marriott. В число брендов Starwood входят такие известные цепочки отелей как Sheraton, W Hotels, Westin, Le Meridien, Four Points by Sheraton, Aloft и St. ...

Платежные данные: о некоторых случаях компрометации Большой общественный резонанс получил инцидент в крупнейшей британской авиакомпании British Airways. Хакерам удалось украсть с сайта ba.com персональные и платежные данные клиентов, совершивших заказы в период с 21 августа по 5 сентября. Согласно сообщению компании, утечка з...

Хакеры украли ценные трехзначные домены Гражданин Японии Йосики Окада подал иск в Окружной суд штата Вирджиния с требованием возврата украденных у него  доменных имен.Иск был подан по месту регистрации компании VeriSign, администратора доменной зоны .COM.Все похищенные у японского пользователя домены обладали...

Неизвестные злоумышленники случайно раскрыли данные о двух 0-day уязвимостях Неизвестные хакеры случайно оповестили специалистов о существовании двух уязвимостей нулевого дня, загрузив вредоносный файл PDF в публичный сканер малвари.

Reddit взломан, утекла база с паролями и email за 2005-2007 годы Один из крупнейших социальных хабов интернета, Reddit, в среду заявил о проникновении в свою сеть киберпреступников. Злоумышленнику удалось получить доступ к различным данным: базе с email-адресами и паролями пользователей, зарегистрированных с 2005 по 2007 год, электронны...

Системы управления войсками ВСУ «защищены» примитивными паролями типа «admin» и «123456» Вооруженные силы Украины используют примитивные пароли типа «123456» и «admin» для входа в автоматизированную систему управления войсками «Днiпро». Об этом сообщает информагенство «УНИАН». Как утверждается, уязвимость обнаружил один из специалистов по базам данных,...

Facebook заявил о затронувшей 50 млн аккаунтов атаке Уязвимость была обнаружена в функции View As, которая позволяет пользователям Facebook посмотреть, как их профиль видят другие люди. Удалось ли хакерам в результате атаки получить доступ к учетным записям, в соцсети не установили.

Обнаружили более 32 000 умных домов и компаний, которым угрожает утечка данных Протокол MQTT используется для подключения к устройствам умных домов и управления ими через центр управления умным домом. Пользователи настраивают сервер при установке протокола MQTT. Сервер обычно функционирует на компьютере или миникомпьютере пользователя, таком как Raspbe...

Apple: юный австралийский хакер украл 90 ГБ данных, но не информацию о клиентах В четверг, 16 августа 2018 года, стало известно, что австралийский школьник взломал серверы Apple. 17 августа корпорация заявила, что клиентские данные не были скомпроментированы в результате этой атаки. 16-летний молодой человек из Мельбурна неоднократно покушался на ...

В роботах-пылесосах обнаружены опасные уязвимости Специалисты Positive Technologies Леонид Кролле и Георгий Зайцев выявили уязвимости в роботах-пылесосах Dongguan Diqee 360. Этим проблемам могут быть подвержены пылесосы, выпускаемые Dongguan Diqee как под своей маркой, так и изготовленные для других производителей."Вла...

В компьютерах на Windows нашли критическую уязвимость Эксперты выявили в компьютерах на Windows уязвимость, которая позволяет злоумышленникам устанавливать вирусы на устройство.Об этом сообщается на сайте исследовательской компании Zero Day Initiative, как пишут novostiit.net. Брешь обнаружили в работе базы данных JET Database ...

Apple отрицает кражу данных пользователей в результате взлома серверов Данные пользователей не попадали в распоряжение третьих лиц в результате взлома серверов австралийским школьником. Об этом представители Apple рассказали Reuters. Согласно официальной позиции компании, хакеру удалось получить доступ только ко внутренним документам предприя...

C биржи Zaif хакеры выкрали криптовалюту на $59 млн. Как сегодня стало известно, в конце прошлой недели японская криптобиржа Zaif стала жертвой хакеров, которым удалось выкрасть с кошелька биржи разное количество биткоинов и других виртуальных валют на общую сумму 59 миллионов долларов США, передают Новости ИТ. Данную информац...

Биткоин-биржу Gate.io пытались взломать через компроментацию сервиса веб-аналитики StatCounter Неизвестные хакеры интегрировали вредоносный код на ирландский сервис веб-аналитики StatCounter с целью дальнейшего взлома криптовалютной биржи Gate.io. Об этом сообщили специалисты вирусной лаборатории ESET. По их информации, хакеры модифицировали скрипт внешнего JavaScript...

Большая часть роутеров на рынке США уязвима для кибератак Американский институт изучения потребителей выяснил, что в прошивках 83% роутеров, представленных на рынке США, содержатся уязвимости, способные привести к взлому устройства и компрометации домашней сети. Специалисты протестировали системное ПО маршрутизаторов, полностью или...

Хакер пообещал взломать страницу Цукерберга в Facebook в прямом эфире Хакер-самоучка из Тайваня Чанг Чи Юн (Chang Chi-yuan) попытается удалить страницу основателя Facebook Марка Цукерберга в прямом эфире.Об этом он объявил на своей странице в социальной сети, информируют novostiit.net. 24-летний хакер занимается поиском уязвимостей в программн...

Хакеры вымогали 30 000 гривен в криптовалюте за доступ к взломанному Instagram-аккаунту Киберполиция Украины задержала мошенников, которые за восстановление доступа к Instagram-аккаунту вымогали от 10 000 до 30 000 гривен (от $351 до $1055) в криптовалюте. Об этом сообщается на сайте ведомства. Злоумышленники отправляли жертвам письма с вирусом якобы от службы ...

Хакеры смогли взломать банковские реквизиты пользователей Киберпреступники взламывали маршрутизаторы, а юзеры далее попадали на фейковые сайты финансовых структур и предоставляли им приватные данные. Чтобы украсть банковские реквизиты людей, хакеры применяли эксплоит, при помощи которого меняли параметры DNS определенных модемов и...

Хакер украл данные у компании, создавшей приложение для слежки за людьми Издание Motherboard поделилось забавной историей, в которой хакер, пожелавший остаться анонимным, взломал базу данных компании SpyHuman. По иронии судьбы эта компания занимается разработкой шпионского мобильного приложения. SpyHuman — сервис для удалённого мониторинга ...

Хакеры сумели обойти защиту iOS 12 Apple регулярно рассказывает нам о высоком уровне защищенности своей мобильной операционной системы. Однако, судя по всему, хакеры не разделяют эту точку зрения  — каждый год в системе им удается найти серьезные уязвимости. В этот раз команда специалистов из Италии с...

Хакеры украли персональные данные 100 000 000 пользователей соцсети MyHeritage Конфиденциальную информацию киберпреступники получили путем взлома системы ресурса. Вскоре данные «всплыли» на одном из сторонних серверов. Представители соцсети уверяют, что им неизвестно, использовались ли персональные данные 100 000 000 пользователей еще где-либо. Портал...

Самый известный в мире хакер История Кевина Митника — программиста, который совершил более чем 20 киберпреступлений, но ни в одном он не использовал украденные данные во вред.

Хакеры похитили данные пользователей Atlas Quantum Криптовалютную инвестиционную платформу Atlas Quantum взломали и данные всех пользователей были похищены. Как сообщает сайт Have I Been Pwned, утечка затронула 261 тысячу пользователей. Хакерам стали доступны имена клиентов, номера их телефонов, адреса почты и балансы. New b...

Хакеры атакуют украинских пользователей через старые уязвимости в Microsft Office Специалисты американской компании FireEye, специализирующейся на сетевой безопасности, обнаружили новое вредоносное ПО Felixroot. С его помощью злоумышленники внедряют бэкдоры на компьютеры пользователей, используя старые уязвимости Microsft Office.  Вредоносная програм...

Хакеры рассекретили подготовленное к выходу новое устройство Apple Релизная версия прошивки iOS 12 содержала информацию о новом гаджете Apple, который предположительно выйдет в октябре.Секретная информация обнаружена хакерами — речь идет об обновленном планшете iPad Pro 2018, пишут novostiit.net. Согласно сообщению хакеров новинка от яблочн...

Хакеры ушли на базы. Данные крадут чаще денег Наибольший интерес для хакеров в последнее время представляют не сами по себе деньги (фиатные или цифровые), а информация, дающая доступ к этим средствам (персональные и учетные данные и т. д.). Это следует из исследования актуальных киберугроз компании Positive Technologies...

T-Mobile взломали, похищены личные данные 2 млн человек Один из крупнейших операторов связи в мире, компания T-Mobile, стал жертвой хакерской атаки. Сообщается, что неизвестным хакерам удалось получить доступ к личным данным 2 млн пользователей.

История, достойная экранизации: хакер взломал руководителей компаний из Кремниевой долины В Нью-Йорке был арестован 21-летний хакер Наколас Трулья, который украл один миллион долларов в криптовалюте и похитил SIM-карты нескольких руководителей компаний из Кремниевой долины.

Банда взломщиков точек доступа Wi-Fi 25 октября 2003 года в США произошёл самый скандальный случай вордрайвинга. Этим словом называется "охота" на плохозащищённые или незащищённые вовсе точки доступа Wi-Fi, при которой используется переносной ПК или даже КПК, а сами злоумшлинники передвигаются на автомобиле. Та...

Более 185 000 маршрутизаторов TP-Link оказались уязвимы Более 185 000 маршрутизаторов TP-Link, подключенных к Интернету, имеют критическую уязвимость, для которой еще нет патча. Уязвимость позволяет злоумышленнику удаленно выполнять код на устройстве. На затронутых маршрутизаторах есть TL-WR740N , который страдает от той же уяз...

Вирус с искусственным интеллектом: подробности от IBM На конференции хакеров Black Hat специалисты IBM продемонстрировали, как хакеры могут использовать камеру ПК, запуская атаку, когда «увидели» лицо определенного человека.

В процессорах Intel найдено еще 3 уязвимости. Они позволяют красть данные Сегодня компания Intel объявила о трех новых уязвимостях их процессоров. По словам американской компании, эти уязвимости могут быть использованы злоумышленниками для получения доступа к некоторым данным, хранящимся в памяти компьютеров. Под угрозой процессоры Core и Xeon. ...

HackerU и НИУ ВШЭ подготовят «белых» хакеров «Белые» хакеры или пентестеры выявляют уязвимые места в элементах ИТ-инфраструктуры и дают рекомендации по их устранению.

Nintendo Switch взломали и исправить это нельзя Некоторое время назад мы уже писали новость о том, что консоль Nintendo Switch взломали. Тогда хакеры лишь вскользь рассказали о найденной уязвимости, уточнив, что не планируют придавать эту информацию огласке, ведь Nintendo не сможет закрыть дыру в безопасности. Как оказало...

Сингапур пережил беспрецедентную кибератаку Исследования экспертов Агентства кибербезопасности Сингапура (CSA) и Интегрированной информационной системы здравоохранения (IHiS) подтвердили, что крупнейшая кибератака в истории страны была предумышленной, целенаправленной и хорошо спланированной акцией, а не работой случа...

Хакеры получили доступ к 50 миллионам аккаунтов Facebook Facebook обнаружила уязвимость, которая затрагивает соцсеть и другие сервисы

Исследование: уязвимости в DApps позволили хакерам похитить 400 000 EOS Специалисты по кибербезопасности из PeckShield обнаружили, что с июля по ноябрь хакеры совершили 27 атак на децентрализованные приложения (DApps) в экосистеме EOS. Потери от атак оцениваются в 400 000 монет EOS, что эквивалентно $760 тысяч на момент написания материала. Об э...

Незакрытая брешь в WordPress позволяет угнать сайт Исследователи из германской компании RIPS Technologies, специализирующейся на аудите PHP-приложений, опубликовали детали уязвимости, обнаруженной ими в WordPress более полугода назад и до сих пор не пропатченной. Согласно описанию, данная брешь возникла из-за неадекватного с...

Майнинговый пул Hyundai был атакован хакерами Неизвестные хакеры взломали майнинговый пул блокчейн-платформы HDAC, принадлежащей компании Hyundai. Вывод средств с платформы был временно заблокирован, сообщает издание CCN. По данным издания, хакеры получили доступ к внутренней системе пула за счет серверной уязвимости. В...

Facebook заявила, что 90 млн пользователей могли пострадать от выявленной уязвимости В пятницу тайваньский этичный хакер Чанг Чи-юань (Chang Chi-yuan) пообещал устроить трансляцию взлома страницы главы Facebook Марка Цукерберга (Mark Zuckerberg). Позже он отказался от планов, отметив, что сообщил об уязвимости специалистам социальной сети Facebook. ...

Google выпустила важное обновление Android, которое необходимо установить всем Google представила октябрьское обновление безопасности для устройств под управлением Android. Это следует из материалов корпоративного блога компании. Апдейт исправляет 26 критических уязвимостей в операционной системе, эксплуатация которых позволяла выполнять на уязвимых с...

50 миллионов аккаунтов Facebook могли пострадать из-за уязвимости в коде функции «Посмотреть как» Социальная сеть Facebook рассказала о критической уязвимости в коде сервиса, с помощью которой хакеры могли получить доступ к данным 50 миллионов учетных записей. По словам вице-президента Facebook Гая Розена, на данный момент расследование инцидента находится на ранних стад...

Похищены персональные данные американских клиентов банка HSBC Эта информация содержится в заявлении, направленном в офис генерального прокурора штата Калифорния. Согласно законам этого штата, компании и организации обязаны уведомлять генерального прокурора обо всех инцидентах, связанных с кибербезопасностью и затронувших не менее 500 ж...

Лаборатория Касперского: за второй квартал 2018 года хакеры украли $2,3 млн в криптовалюте Специалисты «Лаборатории Касперского» сообщают о том, что злоумышленникам удалось украсть криптовалюты на $2,3 млн во втором квартале 2018 года. Об этом говорится в пресс-релизе компании. По словам специалистов по информационной безопасности, за второй квартал этого года «Ла...

ЦБ готовит черный список пособников хакерам В России может появиться новый черный список банковских клиентов — дропперов. Это граждане и компании, на чьи счета выводятся средства, похищенные хакерами из банков.

Пользователи старых версий iOS и macOS оказались под угрозой Очередная серьезная уязвимость была найдена специалистами китайской компании Tencent Security Xuanwu Lab. Эксперты обнаружили ошибку в Safari. По их словам, у фирменного браузера есть слабое место — используя особую последовательность действий, хакеры способны замаски...

Хакеры смогли украсть с iPhone X удалённые фотографии Хакеры Ричард Чжу и Амат Кама показали атаку, с помощью которой им удалось по Wi-Fi скопировать фотографии, удалённые с iPhone X.

ESET: хакеры подписывали вредоносное ПО сертификатом D-Link Специалисты ESET обнаружили новую киберкампанию, в которой используются сертификаты для подписи кода, украденные у …

Эксперты обнаружили серьезную уязвимость в macOS Mojave Эксперты обнаружили в macOS Mojave уязвимость в приложении «Быстрый просмотр», которая позволяет просматривать миниатюры фотографий и текстовых документов даже в том случае, если накопитель зашифрован. Об этом со ссылкой на специалистов по компьютерной безопасности пишет M...

Хакеры украли банковские идентификаторы половины населения США Помимо этого, были украдены 145,5 млн номеров социального страхования (SSN), 99 млн адресов, 20,3 млн телефонных номеров, 17,6 млн номеров водительских удостоверений и 1,8 млн адресов электронной почты. Кроме того, были похищены данные по 209 тыс. платежных карт, включая ном...

Two Point Hospital избавилась от Denuvo и получила от критиков диагноз «неизлечимое великолепие» Издательство Sega выпустило в Steam Two Point Hospital — симулятор больницы от Two Point Studios, выдержанный в духе классической Theme Hospital 1997 года от Bullfrog Productions. Первые оценки оказались достаточно высокими: критики назвали игру удачно ос...

Уязвимость позволяет отследить любой смартфон с Аndroid Исследовательская компания Nightwatch Cybersecurity опубликовала шокирующие сведения о новой уязвимости, обнаруженной в операционной системе Android. Данная уязвимость позволяет получить самую разную информацию об устройстве, включая название сети Wi-Fi, BSSID, IP-адрес...

Из Marriott утекли персональные данные 500 млн. клиентов Компания Marriott International сообщила, что хакеры получили доступ к базе данных бронирования сети Starwood Hotels (принадлежит Marriott), содержащей персональные данные клиентов начиная с 2014 года и по сегодняшний день. Причем, в ходе расследования обнаружилось, что неав...

Facebook: хакеры украли подробные личные данные 14 млн человек Facebook сообщила, что частная информация, включая результаты поиска, недавние местоположения и родные города, была похищена злоумышленниками у 14 миллионов пользователей в результате серьёзного взлома социальной сети, раскрытого две недели назад. Компания заявила, ...

Хакеры неожиданно нашли в Adobe Reader и Windows брешь «нулевого дня» Кибервзломщики показали уязвимость совершенно случайно после того, как загрузили зараженный вирусом PDF-файл в сервис для анализа вредоносных ПО. Оказалось, что брешь 0-day была замечена в Adobe и Microsoft. Об этом рассказали специалисты из ESET. Исследователь Антон Черепа...

Хакеры взломали инструмент для взлома iPhone от GrayShift Группе неизвестных хакеров удалось взломать программно-аппаратный комплекс GrayKey от компании GrayShift, с помощью которого спецслужбы разных стран обходили защиту устройств на iOS 11. Теперь умельцы требуют выкуп в размере двух биткоинов, в случае неуплаты угрожая придат...

Недочет в Quick Look позволяет просматривать миниатюры зашифрованных файлов Некоторое время назад специалист по компьютерной безопасности Войцех Регула обнаружил в macOS недочет, который позволяет получить доступ к миниатюрам фотографий и тексту документов даже если до этого файлы были зашифрованы. Недочет был обнаружен в функции Quick Look.Читать д...

Обнаружен способ взломать почти любой современный ПК или Mac На конференции по безопасности SEC-T исследователи из компании F-Secure Олле Сегердал (Olle Segerdahl) и Паси Сааринен (Pasi Saarinen) рассказали о найденном способе взлома современных компьютеров.  Речь идёт об атаке методом холодной перезагрузки, известной хакер...

В Windows нашли критическую уязвимость Об этом сообщается на сайте исследовательской компании Zero Day Initiative.Брешь обнаружили в работе базы данных JET Database Engine в Windows 7, однако, по информации аналитиков, под угрозой могут быть все операционные системы Windows.Специалисты предупредили компанию Micr...

Обнаруженная уязвимость в WhatsApp позволяет корректировать чужие сообщения Технические специалисты компании Check Point Research обнаружили в мессенджере WhatsApp серьезную уязвимость. Она позволяет киберзлоумышленникам корректировать чужие сообщения и распространять ложные сведения. Хакеры могут взять цитату в групповом или приватном чате и исков...

Украсть за 30 секунд. Четверо грабителей за полминуты украли 26 устройств из магазина Apple Как сообщают многочисленные источники, один из фирменных магазинов Apple в Калифорнии был ограблен на сумму около 27 000 долларов. Четырём злоумышленникам понадобилось лишь около 30 секунд, чтобы украсть несколько смартфонов и ноутбуков и скрыться. Всего было ук...

Тысячи Android-устройств оказались под угрозой взлома Открытый порт 5555 на устройствах под управлением Android может стать поводом для атак злоумышленников, предупреждают эксперты компании Trend Micro. Таким образом хакерам удается подчинять такие аппараты себе, получая возможность удаленно запускать на них произвольный код. ...

Смартфоны LG оказались подвержены двум серьёзным уязвимостям Исследовательская группа Check Point Research сообщила об обнаружении двух уязвимостей в предустановленной виртуальной клавиатуре Android-смартфонов LG G4, LG G5 и LG G6. Выявленные бреши получили статус критических и могли быть использованы злоумышленниками для уда...

SAP опубликовала ежемесячные обновления безопасности Ноябрьский пакет патчей к продуктам SAP включает 14 исправлений, которые закрывают 19 брешей. Статус Hot News, который присваивается самым серьезным брешам, получили две уязвимости, еще пять представляют «высокую» угрозу. Основная часть обновлений относится к багам...

Хакеры через Wi-Fi могут перехватить управление поездом Специалисты компании Pen Test Partners провели исследование, которое показало, что хакеры могут получить полный доступ к управлению железнодорожного состава, воспользовавшись открытой сетью Wi-Fi. В компании Pen Test Partners отметили, что в данный момент во многих железнод...

Reddit взломали Хакеры получили доступ базе данных Reddit, где хранились email-адреса и пароли пользователей.

В Канаде похищены личные данные сотен тысяч пациентов Киберпреступники, совершившие атаку на канадскую компанию CarePartners, утверждают, что у них на руках остаются персональные, медицинские и финансовые данные сотен тысяч пациентов. Если CarePartners откажется заплатить злоумышленникам за “устранение брешей в безопаснос...

Хакер украл у американцев военные секреты через уязвимость роутера В протоколе шифрования WPA2 найдены серьёзные проблемы, ставящие вопрос о его дальнейшем применении в роутерах в существующем виде.

Facebook раскрыла подробности недавнего масштабного взлома: реальных пострадавших оказалось на 20 млн меньше Facebook опубликовала отчет, касающийся недавнего масштабного взлома социальной сети через функцию «View As». Напомним, об атаке стало известно в самом конце сентября, на тот момент сообщалось, что хакеры получили доступ к 50 млн учётных записей пользователе...

Малварь, ворующая кеш-файлы и ключи мессенджера Telegram, написана русскоязычным хакером Эксперты сразу нескольких компаний обратили внимание на появление малвари, которая атакует десктопные версии клиента мессенджера Telegram. Вредоносы похищают файлы кеша и ключи, а также учетные данные из браузеров и файлы cookie. Специалистам удалось вычислить автора этих ре...

Хакеры похитили данные 100 млн пользователей сервиса для обмена знаниями Quora Злоумышленники могли получить имена, адреса электронной почты и зашифрованные пароли.

Facebook раскрыла подробности недавнего масштабного взлома: реальных пострадавших оказалось на 20 млн меньше Facebook опубликовала отчет, касающийся недавнего масштабного взлома социальной сети через функцию «View As». Напомним, об атаке стало известно в самом конце сентября, на тот момент сообщалось, что хакеры получили доступ к 50 млн учётных записей пользователе...

В плагине All in One SEO Pack обнаружена уязвимость В популярном WordPress-плагине All in One SEO Pack обнаружена уязвимость типа XSS (межсайтовый скриптинг). Об этом сообщается на сайте WPScan Vulnerability Database. Межсайтовый скритинг (XSS) – это тип уязвимости программного обеспечения, который позволяет хакеру внедрить к...

Клиенты «Сбербанка», использующие Wi-Fi, лишатся всех денег на счете Все компаний в России тратят громадные суммы денег на обеспечение безопасности своих информационных систем, чтобы хакеры не могли их взломать, украв данные пользователей и использовав их в своих целях. Это очень сложная задача, с которой Сообщение Клиенты «Сбербанка», испол...

Найден способ отследить любое устройство на Android Компания Nightwatch Cybersecurity, специализирующаяся на компьютерной безопасности, рассказала о новой найденной уязвимости в операционной системе Android. Она позволяет приложениям игнорировать разрешения на получение системной информации, такой как имя сети Wi-Fi, идентиф...

Любой смартфон на Аndroid можно взломать Как заявляют специалисты по кибербезопасности, найденная в «Андроиде» уязвимость позволяет получить довольно подробную информацию о мобильном устройстве, включая название сети Wi-Fi, к которой он подключен, пароль, идентификатор BSSID, IP-адрес, DNS-сервер и прочие параметры...

Взломать за 2 секунды: цифровая защита Tesla не устояла перед хакерами Группа энтузиастов из Лёвенского католического университета (Бельгия) обнаружила способ взломать цифровой ключ Tesla Model S удаленным способом. При этом сам взлом занимает не более двух секунд. О том, как это сделать, исследователи рассказали на конференции Cryptographic ...

Хакеры похитили данные клиентов British Airways Согласно официальным сообщениям, база данных одного из лидеров мирового авиарынка компании British Airways не выдержала хакерского проникновения. Злоумышленникам досталась информация о 380 тысячах клиентов авиаперевозчика.

На форуме PHDays 8 хакер взломал электросчетчик и вогнал энергетиков в долги Специалисту японской компании Ierae Security Руслану Сайфиеву в ходе конкурса «MeterH3cker» по взлому умной электросети удалось обнаружить уязвимости в ПО электросчетчика российского производства.

Зловред Telegrab крадет данные Telegram и Steam Исследователи из Cisco Talos обнаружили вредоносную программу, которая взламывает десктопную версию Telegram и крадет cookie браузера Chrome. Она также интересуется данными аккаунтов Steam, пытаясь получить логины и пароли пользователей. Эксперты не раскрывают детали атаки н...

Нательные камеры полиции могут использоваться хакерами и преступниками Сотрудники полиции по всему миру сегодня носят на теле камеры. Они выступают полезным инструментом, который защищает сотрудников полиции, защищает граждан от неправомерных действий сотрудников правоохранительных органов, помогает бороться с коррупцией и выступает доказател...

Илон Маск объяснился с самым опасным хакером конца XX века шифрами Руководитель Space X и Tesla Илон Маск посетил конференцию хакеров DeFCon в период с 9 по 12 августа в Лас-Вегасе. На мероприятии присутствовал Кевин Митник. Этого человека называют самым опасным хакером конца XX века. Илон Маск объяснился с Митником шифрами в микроблоге Tw...

Уязвимость в криптовалютах позволяет зарабатывать миллиарды долларов Хусам Аббоуд, исследователь криптовалют из университета FECAP в Бразилии, обнаружил в блокчейн-сетях уязвимость, которая позволяет хакерам совершать атаки, влияя на стоимость валют.

Программы для трейдинга полны уязвимостей Приложения для торговли ценными бумагами и валютой через Интернет содержат серьезные уязвимости, которые позволяют злоумышленникам манипулировать биржевыми курсами, похищать персональные данные пользователей и перехватывать контроль над целевым устройством. К такому выводу п...

Цифра дня: Сколько банкоматов во всём мире под угрозой взлома? Цифра дня: 85% банкоматов во всём мире под угрозой взлома. Компания Positive Technologies провела исследование по безопасности банкоматов и выяснила, что около 85% устройств уязвимы к атакам, направленным непосредственно на хищение денежных средств. Специалисты искали уязви...

В роутерах D-Link нашли опасные бреши Исследователь из Силезского технологического университета Блажей Адамчик (Błażej Adamczyk) опубликовал отчет об обнаруженных им уязвимостях в восьми моделях маршрутизаторов D-Link. Проэксплуатировав все три бреши, злоумышленник может получить полный контроль над устройством....

Google выпустила обновление Android, которое нужно установить всем Компания Google начала распространение ноябрьского обновления безопасности для Android. Это следует из материалов официального блога разработчиков поискового гиганта. Апдейт включает в себя исправления для как минимум трех критических уязвимостей операционной системы, позво...

Хакеры использовали решения MDM для целевых атак на пользователей iPhone в Индии Специалисты Cisco Talos обнаружили необычную вредоносную кампанию, направленную против нескольких пользователей iPhone в Индии. Злоумышленники использовали MDM-решения для заражения устройств своих целей.

Специалисты утверждают, что нашли хакера, продавшего базы MySpace и Dropbox в 2016 году Аналитики Recorded Future сообщают, что деанонимизировали хакера Tessa88, торговавшего данными в 2016 году.

В результате компьютерного взлома Пентагона злоумышленники похитили данные о кредитных картах 30 000 сотрудников  Вслед за Facebook о кибератаке отчитался Пентагон: одно из подразделений оборонного ведомства подверглось взлому, в результате которого хакеры получили доступ к личной информации и данным о кредитных картах примерно 30 000 работников - военного и гражданского...

Обнаружен способ взломать почти любой современный ПК или Mac На конференции по безопасности SEC-T исследователи из компании F-Secure Олле Сегердал (Olle Segerdahl) и Паси Сааринен (Pasi Saarinen) рассказали о найденном способе взлома современных компьютеров.  Речь идёт об атаке методом холодной перезагрузки, известной х...

На хакерской конференции DEFCON 11-летняя девочка смогла изменить результаты выборов во Флориде В минувший уикэнд в США проходила 26-я ежегодная конференция хакеров DEFCON. При этом организаторами была создана территория Voting Village, где хакеры могли опробовать свои силы на машинах для голосования, считывателях смарт-карт, табуляторах и других системах, применяемых ...

Новая уязвимость в Signal позволяет похищать переписку в открытом виде Второй раз за последние несколько дней в популярном защищенном мессенджере Signal была обнаружена уязвимость, позволяющая злоумышленникам внедрять код. Новая уязвимость (CVE-2018-11101) была обнаружена той же командой исследователей, что и предыдущая (CVE-2018-10994), и явля...

Check Point обнаружил уязвимость в факсах HP Хакеры могут взломать организации через факсимильные аппараты с помощью уязвимостей в протоколах связи, используемых в десятках миллионов аппаратов по всему миру.

Найдены уязвимости в системе резервного копирования Dell EMC Специалисты компании Foregenix сообщили о шести уязвимостях в платформе резервного копирования Dell EMC RecoverPoint. Злоумышленники могут использовать их, чтобы взломать корпоративную сеть, получить привилегированные права и перехватить конфиденциальные сведения. Система De...

Группа хакеров Orangeworm атаковала рентген аппараты, МРТ и другое медицинское оборудование По данным Symantec, группа хакеров Orangeworm устроила атаки на медицинские учреждения в США, Европе и Азии. Но особенностью данного случая является тот факт, что целью атак хакеров стали не обычные компьютеры больниц, а специализированное медицинское оборудование, включая к...

Обнаруженные уязвимости в коммутаторах представляют опасность для промышленных сетей Уязвимости были обнаружены экспертами Positive Technologies Вячеславом Москвиным, Семеном Соколовым, Евгением Дружининым, Ильей Карповым и Георгием Зайцевым.Наибольшую опасность представляет уязвимость CVE-2018-10730 (оценка 9,1 по шкале CVSS). Она позволяет злоумышленнику в...

SpankChain заявил об успешном возврате украденной криптовалюты Развлекательная блокчейн-платформа для взрослых SpankChain сообщила, что хакер, который ранее похитил у нее $38 000 в Ethereum и нативных токенах проекта BOOTY, вернул криптовалюту проекту. По заявлению платформы, после телефонного разговора с CEO SpankChain Амином Сулеймани...

В результате компьютерного взлома Пентагона злоумышленники похитили данные о кредитных картах 30 000 сотрудников  Вслед за Facebook о кибератаке отчитался Пентагон: одно из подразделений оборонного ведомства подверглось взлому, в результате которого хакеры получили доступ к личной информации и данным о кредитных картах примерно 30 000 работников - военного и гражданского...

Сотрудник Google смог управлять системой открытия дверей в офисе компании из-за уязвимости в ПО Если не заниматься вопросами информационной безопасности в компании, потом может быть мучительно больно В июле этого месяца некий хакер смог найти уязвимость в системе управления автоматическими дверями офиса Google. Он смог открывать двери без использования ключа RFID. К ...

Хакеры используют Google CDN для размещения малвари Специалисты компании Sucuri обнаружили интересный вектор атак: злоумышленники прячут вредоносный код в метаданных изображений, а затем размещают их на серверах Google (к примеру, через Blogger или Google+).

Facebook взломан: до 90 млн аккаунтов пользователей подверглось атаке из-за ошибки в коде, компания приносит извинения Если Вас разлогинило утром в пятницу в Facebook — Вы не одни. Facebook пострадал от атаки, которой подверглось до 90 млн личных аккаунтов пользователей, сообщила компания. Уязвимость в коде социальной сети позволила хакерам получить доступ к личной информации как миним...

Хакеры взломали консоль PlayStation Classic Как и игровая консоль Nintendo Classic, PlayStation Classic поставляется с набором предустановленных игр, и возможности добавлять другие игры нет. Однако хакерам удалось это изменить. Пользователь Twitter под ником «bakueikozo» поделился новым видео, подтверждающим, что…

Хакеры взломали iOS 11.4 и iOS 12 с помощью Safari Группе хакеров удалось выполнить взлом iPhone с помощью стандартного браузера Safari. Для осуществления джейлбрейка они использовали специальный сайт, с которым процедура взлома стала возможна без подключения смартфона к компьютеру. Установка магазина Cydia была произведе...

Cisco обновила алерт о критическом баге в IOS XE Компания Cisco Systems повторно проинформировала пользователей об уязвимости в IOS XE, связанной с наличием вшитых в код учетных данных. Первичное сообщение о бреши, позволяющей получить привилегированный доступ к системе в обход аутентификации, появилось полгода назад, тогд...

Обнаружен бесконтактный способ украсть пароли с ноутбуков и Android Специалист по безопасности Педро Умбелино (Pedro Umbelino) из компании Checkmarx обнаружил новый способ украсть информацию с разного рода устройств, от ноутбуков до смартфонов на базе Android. Он рассказал о нём на конференции Hack.lu 2018. Для этого используется чип NFC. У...

Хакер потребовал у Apple выкуп в биткоинах за взломанные аккаунты iCloud Учетные записи iCloud были и остаются одним из самых популярных товаров на черном рынке. Хакеры со всего мира взламывают аккаунты пользователей устройств Apple, чтобы потом продать их скопом еще менее принципиальным людям. Но 21-летний ИТ-аналитик из Великобритании Керем Ал...

Siri позволяет украсть фотографии из чужого iPhone В начале октября пользователь Хосе Родригес обнаружил, что уязвимость в iOS 12 позволяет обойти пароль чужого iPhone и получить доступ к его сообщениям и контактам. Для манипуляции ему потребовались помощник Siri, служба VoiceOver для озвучивания информации на экране и номе...

Русский разработчик написал похищающий сессии Telegram вирус Эксперты, представляющие компанию Cisco Talos, занимающуюся разработкой систем компьютерной безопасности, сумели установить автора, который создал вредоносную программу для похищения данных из мессенджера Telegram. Многие пользователи предпочитают пользоваться мессенджером ...

«Компрометирующая» почта: утечки информации через e-mail Аналитический центр InfoWatch подготовил обзор утечек, произошедших по e-mail.Весьма распространенная схема утечки по e-mail - компрометация конфиденциальных данных из-за невнимательности или небрежности. Так, в США управление образования Чикагского округа вынуждено было пр...

В GPON-роутерах обнаружены критические уязвимости Около миллиона домашних роутеров, работающих в широкополосных сетях GPON на основе оптоволоконной технологии, содержат две легко эксплуатируемые уязвимости, комбинация которых позволяет захватить контроль над устройством, а значит, и сетью. Эти бреши обнаружили эксперты конс...

Цифра дня: Сколько заплатила Google за найденные уязвимости в Android? Цифра дня: 3 000 000 долларов заплатила Google за найденные уязвимости в Android. Компания Google объявила, что сумма премий, выплаченных энтузиастам, хакерам и специалистам по безопасности, выплаченных в рамках программы Android Security Rewards уже превысила 3 миллиона дол...

Firefox 60 блокирует сайтам доступ к датчикам Хакеры не смогут отключить датчик освещенности и светодиод веб-камеры

Взломать 50 000 сетевых принтеров и распечатать произвольный текст? Нет ничего прощеǃ 29 ноября 2018 года пользователь твиттера под псевдонимом @TheHackerGiraffe «взломал» более 50 000 сетевых принтеров и распечатал на них листовки с призывом подписываться на YouTube-канал некоего PewDiePie. Он говорит, что таким образом хотел способствовать популярности свое...

Эксперты обошли двухфакторную аутентификацию Microsoft Эксперты обнаружили способ обойти двухфакторную аутентификацию Windows. Брешь в службе федерации Active Directory (Active Directory Federated Services, ADFS) позволяет злоумышленнику несколько раз использовать один и тот же токен, чтобы авторизоваться от лица легитимного пол...

На что идут полицейские, чтобы разблокировать iPhone преступников Смартфоны стали настолько неотъемлемой частью нашей жизни, что часто становятся главными доказательствами в совершении преступлений. Например, в 2016 году ФБР требовало от Apple разблокировать iPhone террориста, совершившего массовое убийство в городе Сан-Бернардино. Глава ...

Бывший сотрудник NSO Group украл коммерческую спайварь и попытался продать ее за 50 000 000 долларов Израильские СМИ сообщили, что бывший сотрудник NSO Group похитил исходные коды легальной коммерческой спайвари, которую компания продает правительствам и спецслужбам по всему миру. Затем он попытался продать украденные исходники в даркнете за 50 000 000 долларов.

Сайт криптобиржи Waves DEX был атакован хакерами Хакеры завладели доступом к сайтам блокчейн-платформы Waves и децентрализованной биржи Waves DEX и сумели внести в них изменения. В настоящее время контроль над доменами возвращен разработчикам. Об этом пишет CoinDesk со ссылкой на заявление CEO платформы Александра Иванова....

Поисковик раскрывает ключи доступа к видеокамерам В результатах поисковой выдачи специализированного сервиса ZoomEye обнаружены кэшированные пароли к десяткам тысяч цифровых видеорегистраторов (DVR) производства Dahua Technology. Комментируя свою находку для Bleeping Computer, ведущий эксперт NewSky Security Анкит Анубхав (...

Хакеры украли у сервиса Timehop данные и «воспоминания» 21 миллиона пользователей Сервис, который хранит информацию из социальных сетей, «потерял» имена, email-адреса и телефонные номера своих пользователей.

Слежка родителей подвергла десятки тысяч детей опасности Обнаружить эту особенность смогли эксперты по вопросам, связанным с безопасностью компании ZDNet, проведя анализ приложения TeenSafe, в котором отслеживаются действия ребенка в социальных сетях и мессенджерах. Эксперты нашли в нем критическую уязвимость. Специалисты утвержд...

Секретная документация Toyota, Ford, Volkswagen и Tesla оказалась в открытом доступе Данные, обнаруженные компанией Upguard, включали схемы сборочных линий и даже САПР-чертежи производственных помещений; данные о конструкции и настройках роботов, используемых на конвейерах, а также формы на получение идентификационных документов, доступа по VPN и соглашения ...

Взломщики наживались на пользователях сайтов с купонами На официальном сайте МВД России появилась информация о задержании киберпреступников, взламывавших базы данных интернет-магазинов. Злоумышленники тратили бонусные баллы программ лояльности и перепродавали чужие аккаунты. Сообщается, что хакеры взломали более 500 тыс. учетных ...

Сколько стоит уязвимость для iOS и macOS Crowdfense — компания, которая базируется в Объединённых Арабских Эмиратах, предлагает 3 миллиона долларов за любую найденную уязвимость «нулевого дня». В первую очередь это касается платформ iOS, macOS, Android и Windows. Что такое «уязвимость нулевого дня»? Это ош...

ADB залатала бреши двухлетней давности в своих роутерах Швейцарский производитель коммуникационного оборудования Advanced Digital Broadcast (ADB) обновил прошивки нескольких моделей своих маршрутизаторов. Об уязвимостях в сетевых устройствах стало известно еще два года назад, однако ИБ-специалисты не раскрывали технические детали...

Хакер получил доступ к данным старых пользователей Reddit Reddit уведомил, что некий хакер взломал ряд систем сайта и получил доступ к данным пользователей. В список вошли текущие электронные адреса, а также база данных за 2007 год с зашифрованными логинами и паролями. Сайт разослал письма пострадавшим пользователям &mdash...

Linksys, Netgear и маршрутизаторы TP-Link и NAS QNAP уязвимы к вирусам В настоящий момент появился вирус, новый агрессивный вредоносный код, называемый VPNFilter, который быстро распространяется. Cisco распространяет новости о том, что уже более полумиллиона устройств по крайней мере в 54 странах уже были инфицированы. Хотя список еще не...

От хакера секретов нет? Чем больше секретных и критически важных данных оказывается в интернете, тем с большим интересом и вниманием тянутся к этим данным хакеры. Воры XXI века – это не только привычные нам “домушники”, карманники и прочие мастера криминального жанра, а образованные и весьма неглу...

Цифра дня: Сколько аккаунтов затронула крупнейшая уязвимость Facebook? Цифра дня: 90 000 000 аккаунтов затронула крупнейшая уязвимость Facebook. Компания Facebook обнародовала информацию по недавней хакерской атаке, которая охватила около 50 миллионов аккаунтов социальной сети. Хакеры использовали уязвимость в функции «Посмотреть как&raqu...

Обнаружена опасная уязвимость в Windows, пока не закрытая Microsoft Антивирусная компания ESET сообщила, что группа хакеров PowerPool активно использует для своих атак новую уязвимость нулевого дня в Windows, пока ещё не закрытую Microsoft.  По статистике ESET, атаки нацелены на пользователей в России, Украине, Польше, Германии, В...

Бэкдор группировки Turla получал инструкции через файлы PDF Специалисты ESET изучили бэкдор кибершпионской группы Turla, который использовался для кражи конфиденциальных данных госучреждений в странах Европы. Хакеры управляли своей малварью через Microsoft Outlook, отправляя команды в файлах PDF.

Атака на Cisco обошлась без жертв. Роскомнадзор не обнаружил последствий активности хакеров Глобальная хакерская атака на оборудование Cisco в апреле привлекла особое внимание Роскомнадзора, решившего по ее итогам проверить устойчивость работы российских операторов связи. В результате существенных сбоев обнаружить не удалось. Несмотря на масштаб атаки, она оказалас...

Уязвимость сайта Apple позволяла хакерам украсть миллионы PIN-кодов Критическая уязвимость в коде официального онлайн-магазина Apple создавала риск утечки нескольких десятков миллионов PIN-кодов. Об этом сообщает ресурс BuzzFeed News со ссылкой на исследование специалистов в области информационной безопасности Фобии и Николаса Сераоло. Исс...

[Перевод] Конференция BLACK HAT USA. Как Голливудский хакер использует камеры наблюдения. Часть 1 Я Грэг Хеффнер, и это разговор о том, как голливудский хакер использует камеры наблюдения. Некоторые из вас могут знать или не знать, что когда впервые была опубликована моя работа по этой теме, на интернет-портале Reuters об этом появилась статья. Для меня как для спике...

Найдена серьезная уязвимость Safari на macOS Новую уязвимость macOS обнаружили специалисты по безопасности, сообщает MacRumors. Речь идет об ошибке в предустановленном браузере Safari —  используя которую, злоумышленники могут запускать вредоносное программное обеспечение, минуя встроенные механизмы защиты опер...

Найдена уязвимость в UWP-приложениях Microsoft уже который год продвигает идею универсальных приложений и постепенно разработчики переходят на эту платформу, хоть и не так рьяно, как кому-то бы хотелось. Но, как выяснилось, в универсальной платформе Windows есть небольшая уязвимость, которая позволяет получить ...

Образ И. Маска использовался злоумышленниками для похищения криптовалюты у пользователей Twitter Хакеры получили доступ к нескольким верифицированным аккаунтам в Twitter, после чего разместили в них рекламные объявления.

Найдена еще одна уязвимость в Telegram О своем открытии Сачи сообщил порталу BleepingComputer, публикацию которого далее пересказывают самые разные СМИ. По словам Сачи, архив сообщений хранится мессенджером в незашифрованной базе данных SQLite, ключ к которой подобрать сложно, но в принципе возможно. Если написат...

Хакеры украли более 21 млн рублей из российского банка Изображение: Unsplash Правоохранительные органы завершили предварительное расследование дела о хищении 21,5 млн рублей у одного из российских банков. Неназванная финансовая организация расположена в Якутии. Ее инфраструктура, включая банкоматы, была атакована с помощью тр...

Хакеры продемонстрировали джейлбрейк iOS 11.3 Китайскому разработчику Qixun Zhao удалось взломать iOS 11.3. В качестве подтверждения он опубликовал в своем Твиттере фотографию с рабочей Cydia на дисплее iPhone X под управлением iOS 11.3.1. Джейлбрейк iOS 11.3 Qixun Zhao вместе с командой хакеров Tencent Keen Secur...

Group-IB помогла задержать укравших 700 тысяч аккаунтов хакеров От рук мошенников пострадали десятки компаний, таких как «Юлмарт», «Биглион», «Купикупон», «PayPal», «Групон» и др. Сумму ущерба еще предстоит выяснить.

Хакерская атака на Facebook: взломано около 50 миллионов аккаунтов Хакеры воспользовались уязвимостью в системе безопасности и с помощью функции View As получили доступ к профилям миллионов пользователей.

Выявлена уязвимость шифрования Bluetooth Уязвимость, получившая обозначение CVE-2018-5383, потенциально позволяет злоумышленникам вмешаться в процесс сопряжения двух устройств по Bluetooth.В ходе этого процесса устройства, условно говоря, "договариваются" о создании общего закрытого ключа, который будет в...

Взломанная PlayStation Classic позволяет запускать образы игр с флешки С первых дней поступления в продажу ретро-консоли PlayStation Classic хакеры и энтузиасты по всему миру начали трудиться над взломом данного гаджета. Почти сразу был найден способ получения доступа к настройкам эмулятора, а в...

Взломщики захватывают сайты WordPress через новый бэкдор Злоумышленники нашли новый способ перехватывать контроль над WordPress-сайтами. Через утилиту Jetpack атакующие загружают вредоносный плагин pluginsamonsters, с помощью которого внедряют сторонний код и перенаправляют посетителей на небезопасные ресурсы. Исследователи из Wor...

В факсах HP обнаружена уязвимость Как показывает новое исследование Check Point Software Technologies, для использования этой уязвимости злоумышленнику необходимо лишь найти номер факса организации, который находится в свободном доступе на корпоративном сайте, и затем отправить специально созданный файл изоб...

16-летнему школьнику удавалось в течение года взламывать серверы Apple Как сообщают источники, полиция Австралии задержала 16-летнего школьника, который уже неоднократно в течение года взламывал серверы Apple. За всё время ему удалось скачать 90 ГБ защищённых данных. Когда Apple обнаружила несанкционированный доступ к данным, компания обра...

PoC показал, что баг в MikroTik на самом деле хуже некуда Новая концепция атаки на роутеры MikroTik позволяет удаленно выполнить любой код на устройстве с незакрытой уязвимостью CVE-2018-14847. Патч для нее вендор выпустил еще в апреле. Новый PoC-эксплойт для известной бреши создан экспертами Tenable. В воскресенье они продемонстри...

Украсть за 30 секунд. Четверо грабителей за полминуты украли 26 устройств из магазина Apple Как сообщают многочисленные источники, один из фирменных магазинов Apple в Калифорнии был ограблен на сумму около 27 000 долларов. Четырём злоумышленникам понадобилось лишь около 30 секунд, чтобы украсть несколько смартфонов и ноутбуков и скрыться. Всего было укра...

Хакеры выложили данные 257 тысяч пользователей Facebook Хакеры выложили в свободный доступ в интерне данные 257 тысяч пользователей социальной сети Facebook. Об этом сообщило издание BBC. При этом у 81 тысяч аккаунтов преданы огласке даже личные сообщения. Хакеры утверждают, что всего у них есть данные 120 млн человек. Расследов...

Сервис для обмена знаниями Quora подвергся хакерской атаке. Злоумышленники похитили данные 100 млн пользователей Администрация американского социального сервиса обмена знаниями Quora сообщила, что хакеры взломали сервера компании и похитили персональные данные около 100 млн пользователей (это примерно половина всей пользовательской базы Quora). Какие данные могли получить злоумышленник...

Роскачество: Приложения по поиску работы уязвимы для хакеров и вирусов Кибермошенники могут заполучить данные пользователей, так как некоторые сервисы практически не шифруют информацию. Эксперты нашли самые слабо защищенные приложения, используемые для поиска вакансий. Эксперты из Роскачества проверили приложения по поиску работы для смартфоно...

Обнаружен необычный зловред для терминалов оплаты Многие современные зловреды этого семейства отслеживают и похищают самые разные данные, включая номера социального страхования и водительских прав, а также пароли. Но RtPOS ориентирован исключительно на номера банковских карт.Однако намного более необычным делает его еще одн...

Group-IB: хакеры похитили 40 000 учетных записей пользователей госресурсов в 30 странах мира Специалисты обнаружили более 40 000 скомпрометированных учетных записей пользователей крупнейших государственных ресурсов в 30 странах мира.

Новый вредонос крадет данные в браузерах Google Chrome и Firefox Новое вредоносное программное обеспечение Vega Stealer, по мнению специалистов, может стать опасной угрозой для предпринимателей. Цель нового вредоноса – похищать финансовую информацию, сохраненную в популярных браузерах Google Chrome и Firefox. Специалисты выяснили, что Ve...

В часах Siemens обнаружены бреши Компания Siemens информирует пользователей, что в ее системах синхронизации времени SICLOCK TC100 и TC400 содержатся опасные уязвимости. Поскольку срок поддержки этих продуктов подходит к концу, обновлений прошивки не будет, можно лишь принять дополнительные меры защиты от э...

16-летнему школьнику удавалось в течение года взламывать серверы Apple Как сообщают источники, полиция Австралии задержала 16-летнего школьника, который уже неоднократно в течение года взламывал серверы Apple. За всё время ему удалось скачать 90 ГБ защищённых данных. Когда Apple обнаружила несанкционированный доступ к данным, компания обр...

Пакистанские хакеры атаковали правительства нескольких стран Эксперты Unit 42 обнаружили фишинговую атаку на правительственные организации Великобритании, Испании, России и США. Несколько технических ошибок преступников позволили аналитикам связать вредоносную кампанию с пакистанской группировкой Gorgon. Расследование началось 16 июля...

Как противодействовать ложной атаке на аккаунты пользователей Обычно ситуация выглядит следующим образом: злоумышленник сообщает, что после успешной атаки смог получить доступ к базе данных с аккаунтами и персональными данными ваших клиентов. В подтверждение своих слов злоумышленник демонстрирует несколько сотен записей из якобы попавш...

Русский Enot крал данные пользователей Telegram Специалисты в области кибербезопасности Cisco Talos рассказали об обнаруженном вредоносное ПО, способное похищать кэш и ключи шифрования мессенджера Telegram. Вредонос был впервые обнаружен в апреле. Специалисты смогли связать его с русскоговорящим хакером, выступающим под ...

Израильские военные выпустили ракету по беспилотнику на границе с Сирией Дабы предотвратить угрозы со стороны соседних государств, армия Израиля заранее наступила на объект, который мог развернуть вооруженный конфликт в стране. О такой информации стало известно с официальной страницы вооруженных сил израильской армии в Twitter. Оборона Израиля 2...

Приложения Sennheiser подвергли опасности пользователей Mac Приложения HeadSetup и HeadSetup Pro от Sennheiser из-за ошибки разработчика содержали корневые сертификаты, которые позволяли злоумышленникам получать доступ к приватным ключам и использовать их для подделки сертификатов. Об этом сообщает Ars Technica со ссылкой на исследо...

Топ-5 утечек третьего квартала 2018 года И снова Facebook. В конце сентября крупнейшая социальная сеть потерпела очередную разрушительную утечку. Злоумышленники использовали технические уязвимости для получения доступа к учетным данным почти 50 млн пользователей. Facebook принудительно разлогинил пострадавших и...

Группировка Outlaw перепрофилировала свой IoT-ботнет Румынская группировка Outlaw, создавшая ботнет на основе IoT-устройств и Linux-серверов, теперь использует его не только для DDoS-атак, но и для майнинга Monero, а также поиска уязвимых к брутфорс-атакам хостов. Это стало возможно благодаря добавлению двух разновидностей бот...

Гипервизоры VMWare получили важные патчи Компания VMWare закрыла две бреши в своих продуктах, предназначенных для мониторинга виртуальных машин. Уязвимости позволяют из-под гостевой ОС выполнить произвольный код на хост-машине, а также допускают утечку данных при передаче информации между хостом и пользователем с п...

Ущерб от 14 кибератак на криптобиржи составил $882 млн Такие данные приведены в ежегодном отчете Hi-Tech Crime Trends 2018, представленном Дмитрием Волковым, CTO Group-IB, на прошедшей международной конференции CyberСrimeCon2018. Один из блоков отчета посвящен анализу деятельности хакеров и мошенников в криптоиндустрии.Криптоби...

[Перевод] Кража NTLM через PDF Прошло всего несколько дней после того, как было объявлено, что злоумышленники могут использовать уязвимость в MS Outlook, используя OLE, чтобы украсть NTLM-хэш пользователей Windows. Исследовательская группа Check Point обнаружила, что утечка дайджеста NTLM возможна и с ...

За 9 месяцев хакеры украли $854 миллиона в криптомонетах В 2018 году хакеры совершили 18 атак и украли вдвое больше монет, чем в 2017-ом

Хакеры обошли защиту iOS 12.1 Довольно часто мы слышим смелые заявления о высокой надежности и защищенности iOS. Однако, как показывает практика, еще ни одна версия мобильной операционной системы Apple не оказалась неприступной перед хакерами. После релиза очередной сборки системы, специалистам по безоп...

СМИ: вымогатель биткоинов взломал московскую канатную дорогу Спустя три дня после открытия московская канатная дорога (МКД), связывающая Лужники и Воробьевы горы, приостановила работу из-за кибератаки. Взломавший компьютерные системы хакер потребовал прислать ему биткоины, пишет РИА Новости. «В сообщении хакера говорилось, что все эле...

Подросток, взломавший сервера Apple, получил условный срок В августе 2018 года стало известно, что некий хакер взломал сервера Apple и выкачал из них 90 ГБ конфиденциальной информации. Распознав атаку, компания обратилась в ФБР — в ходе расследования выяснилось, что хакером был 16-ти летний подросток из Австралии. В ходе обыска вы...

Исследователи обнаружили уязвимость в протоколах шифрования электронной почты Европейские исследователи безопасности обнаружили новые уязвимости в протоколах шифрования электронной почты. Хакерская атака, которую провели исследователи, позволяет встраивать в перехваченные электронные письма вредоносный код, обходя протокол шифрования. Вредоносный код ...

Исследование: на скрытый майнинг приходится четверть атак российских хакеров За первые три месяца 2018 года в России 23% кибератак злоумышленники совершили с использованием решений для скрытого майнинга. Чаще всего хакеры применяли вирусные программы WannaMine и RubyMiner. Данные опубликовала компания Positive Technologies. В отчете говорится, что ат...

В серверах Lantech обнаружены критические уязвимости Исследователь из Люксембурга нашел две критические уязвимости в сервере промышленных устройств тайваньского производителя Lantech. Они позволяют злоумышленнику вызвать в скомпрометированной системе переполнение буфера и удаленно выполнить произвольный код. Ошибки в системе у...

В результате кибератаки хакеры в Детройте украли более 2 тыс л бензина Воры захватили управление заправочной станцией на полтора часа. Было выкачано топлива на общую сумму $1800.

Pwn2Own: взломали iPhone X, Xiaomi Mi6 и Samsung Galaxy S9 В первый день соревнования для белых хакеров Pwn2Own, которое в этом году вместе с конференцией по информационной безопасности PacSec проходит в Токио, участники разными способами смогли взломать Apple iPhone X, Samsung Galaxy S9 и Xiaomi Mi 6. В общей сложности им удалось о...

Эксперты создали утилиту для поиска аккаунтов по фотографии Специалисты компании Trustwave выложили в открытый доступ инструмент для массового распознавания лиц в социальных сетях. Утилита позволяет находить аккаунты человека на восьми площадках, включая Facebook, Twitter, Instagram и ВКонтакте. Разработчики утверждают, что программа...

Проблема в безопасности Apple Mail позволяет читать зашифрованный текст Исследователи в области безопасности обнаружили проблемы с обработкой HTML во встроенном приложении Mail на iOS и macOS. Такую же проблему нашли в клиенте Mozilla Thunderbird. Эта уязвимость позволяет хакерам увидеть текст сообщения в зашифрованном письме. Зашифрованными п...

В день выборов мэра ресурсы Правительства Москвы атаковали хакеры Наибольшая часть атак была реализована зараженными машинами, организованными в контролируемые сети с использованием известного вредоносного программного обеспечения EthernalBlue. Данный софт эксплуатирует уязвимость в операционных системах Windows. Другая значимая часть а...

В программах Adobe и Microsoft найдены новые уязвимости В конце марта 2018 года внимание специалистов ESET привлек необычный PDF-файл, загруженный в публичный сервис для сканирования вредоносных программ. Изучив образец, эксперты установили, что в нем используются две 0-day бреши: уязвимость удаленного выполнения кода в Adobe Rea...

В системах «умных» городов нашли 17 уязвимостей нулевого дня Эксперты из IBM X-Force Red совместно с представителями компании Threatcare проанализировали продукцию разработчиков систем для «умных» городов Libelium, Echelon и Battelle. В общей сложности исследователям удалось найти 17 брешей нулевого дня, причем восемь из них...

В сетевом оборудовании Phoenix Contact снова найдены баги Четыре уязвимости обнаружили в прошивке промышленных коммутаторов Phoenix Contact исследователи из Positive Technologies. Две из них имеют критический уровень опасности, а одна оценивается как серьезная. Под угрозой оказались три линейки коммуникационного оборудования немецк...

Хакеры смогли выкрасть удаленные с iPhone X фото На днях в Токио прошел конкурс Mobile Pwn2Own, где хакеры соревновались в умении взламывать операционные системы Android и iOS. Команда Fluoroacetate, в которую входят Ричард Чжу и Амат Кама, обнаружила уязвимость на iPhone X с iOS 12.1.

Могут ли украсть деньги в метро с бесконтактной банковской карты? Раньше девушки боялись, что в метро к ним прижмется маньяк, а теперь - хакер с терминалом в кармане.

Хакер научил блоки питания взламывать MacBook с USB-C Использование стандарта USB-C для зарядки ноутбуков гораздо менее безопасно по сравнению с проприетарными разъемами. К такому выводу пришел исследователь в области информационной безопасности под псевдонимом MG, обойдя защиту MacBook при помощи зарядного блока. По словам M...

Обнаружен облачный контейнер с миллионами приватных файлов Независимый ИБ-эксперт Симон Маргарителли (Simone Margaritelli) обнаружил утечку данных в приложении Drupe. Неверная настройка облачного контейнера Amazon S3 открыла доступ к пользовательским картинкам, аудиосообщениям и прочей конфиденциальной информации 10 млн пользователе...

Разработчики Denuvo, не способные превзойти хакера Voksi, прибегли к услугам полиции Основатель сайта Revolt (ныне заблокирован), болгарский хакер из Димитровграда под псевдонимом Voksi, был арестован полицией. По его словам, в ходе рейда силовики изъяли его компьютеры и прочее оборудование, которое могло использоваться для взлома Denuvo. Напомним...

Криптовалютный инвестор лишился $24 млн через смартфон и обвинил в этом AT&T В исковом заявлении на 69 страниц, поданном в окружной суд США в Лос-Анджелесе, Майкл Терпин (Michael Terpin) заявил, что из-за "сотрудничества AT&T с хакером, преступной халатности и несоблюдения обязательств в отношении политики конфиденциальности", он потеря...

За 10 дней ограблены две крупнейшие криптовалютные биржи Атака была произведена с 19 на 20 июня 2018 г., в промежутке между поздним вечером и ранним утром по корейскому времени. Узнав о краже, Bithumb заморозила операции по вводу-выводу средств и инициировала перевод уцелевших активов в холодные кошельки, которые в целях безопасно...

Брешь в контроллерах Rockwell вызывает отказ в обслуживании Команда ICS-CERT сообщила об уязвимости, найденной в программируемых контроллерах Rockwell, которые используются в системах промышленной автоматизации, сельском хозяйстве, транспортной инфраструктуре и работе коммунальных служб. Брешь позволяет злоумышленникам удаленно измен...

Взлом 50 миллионов аккаунтов Facebook не затронул сторонние приложения 28 сентября в Facebook сообщили об утечке токенов доступа к 50 миллионов аккаунтов. Пострадавших сразу успокоили, что хакерам не удалось похитить учётные данные, но только сейчас соцсеть прояснила ситуацию с другими сервисами вроде Spotify и Instagram, где мог использоваться...

Установка Fortnite для Android может стоить вам всех ваших данных В приложении-установщике Fortnite Mobile для Android обнаружилась критическая уязвимость, позволявшая хакерам удаленно устанавливать на устройства пользователей вредоносное ПО. Соответствующее заявление сделали представители Google, предупредившие Epic Games о проявлениях и...

Хакер пообещал удалить страницу главы Facebook Марка Цукерберга в прямом эфире Тайваньский хакер (в хорошем смысле этого слова) Чанг Чи-Юн (Chang Chi-yuan) заявил, что взломает страницу главы Facebook Марка Цукерберга во время живой трансляции там же, на Facebook. Мероприятие запланировано на воскресенье, 30 сентября, на 3:00 по Сан-Франциско или 13:00...

Хакеры PowerPool используют в целевых атаках уязвимость нулевого дня ESET предупредила о целевых атаках с использованием новой, пока не закрытой производителем уязвимости в Microsoft Windows. По данным телеметрии, атаки нацелены на пользователей в России, Украине, Польше, Германии, Великобритании, США, Индии, Чили и на Филиппинах.

Хакеры взломали аккаунт разработчиков криптовалюты Syscoin на GitHub и подменили официальный клиент В начале июня 2018 года неизвестные сумели получить доступ к GitHub-аккаунту криптовалюты Syscoin. Злоумышленники подменили официальный клиент для Windows копией, содержащей малварь.

Утечка данных из Facebook могла затронуть 90 млн человек В числе пострадавших от утечки, о которой в прошлую пятницу сообщила пресс‑служба Facebook, оказался основатель компании Марк Цукерберг. Злоумышленники украли 50 млн токенов доступа, которые можно было использовать в том числе на сторонних сайтах, позволяющих авторизов...

Хакеры похитили у Bancor цифровую валюту стоимостью 13,5 млн USD Администрация израильской финансовой платформы Bancor сообщила о краже Ethereum и Pundi X общей стоимостью 13,5 млн американских долларов. Злоумышленники воспользовались для обновления смарт-контрактов скомпрометированным кошельком.

Хакер выставил на продажу данные 130 млн постояльцев китайской сети отелей Стоимость базы данных объемом 141,5 ГБ злоумышленник оценил в 8 биткоинов. Утечка включает имена, адреса, пароли, номера телефонов, платежных карт и другую информацию о постояльцах отелей Huazhu Hotels Group Ltd.

В США хакеры нанесли атаку с помощью компакт-дисков Специализирующийся на кибербезопасности центр MS-ISAC сообщил о необычных мошенниках, пересылавших посылки с вредоносными CD-носителями. В США чиновники получали письма с компакт-дисками с опасным ПО. По мнению специалистов, вирус приходит из Китая, так как на письмах имеют...

Начались атаки на новую брешь в Apache Struts Около недели назад Apache Software Foundation выпустила обновления для новой критической уязвимости в Apache Struts 2. Брешь получила идентификатор CVE‑2018‑11776. Она позволяет удаленно выполнять вредоносный код в приложениях, использующих Struts, а также перехв...

Помощников хакеров берут на карандаш. Банкам разрешат обмениваться информацией о дропперах Законодатели намерены разрешить банкам обмениваться информацией о счетах дропперов (лиц, через чьи банковские карты хакеры выводят похищенные средства), а также закрывать им счета. Соответствующий проект принят Госдумой в первом чтении. Эксперты уверены: борьба с дропперами ...

Криптовалюту воруют, GDPR осложняет ситуацию Антифишинговая рабочая группа (APWG) сообщила, что общая стоимость криптовалюты, украденной интернет-мошенниками с начала 2017 года, составляет 1,2 миллиарда долларов.Эта сумма может быть и выше: только в результате атаки на японскую биржу Coincheck было похищено около $530 ...

Данные тысяч аккаунтов Apple ID попали в открытый доступ Данные тысяч учетных записей Apple ID некоторое время находились в открытом доступе по вине компании TeenSafe, разработчика одноименного приложения для отслеживания родителями действий своих детей, пишет ZDNet. Из-за уязвимости в системе безопасности сервера компании оказа...

DomainFactory признал факт взлома своей информационной базы Немецкий хостинг-провайдер DomainFactory сообщил своим клиентам, что их личная и финансовая информация была скомпрометирована. Компания признала факт взлома своей базы данных после того, как киберпреступник сообщил о нем на форуме службы поддержки сервиса. В качестве доказат...

Статистика ЦБ: заработок хакеров от кибератак на финансовые организации в 2018 году упал почти в 14 раз Изображение: Christiaan Colen | CC BY-SA 2.0 Подразделение Банка России под названием FinCert, которое занимается вопросами кибербезопасности сферы финансов, представило новый отчет о положении дел в отрасли. Согласно статистике, опубликованной «Ведомостями», хакерам все ...

Хакеры обнаружили самый быстрый способ для взлома Android Новая форма атаки на старые Android-смартфоны стала известна экспертам в области кибербезопасности из VUSec. Соответствующее заявление появилось в блоге организации. Технология взлома получила название Glitch. Специалисты добавили, что для ее работы используется уже устаре...

Хакеры смогли взломать iPhone на iOS 12 через браузер В последние несколько недель сразу несколько хакеров и хакерских команд объявили о нахождении разных уязвимостей, позволяющих сделать джейлбрейк iOS 11.4 и iOS 12. Одной из самых интересных можно считать последнюю находку. Она позволяет взломать яблочное мобильное устройство...

Голосовые помощники Siri, Alexa и Google Assistant могут помогать хакерам красть данные пользователей Пользователи и не будут знать, что голосовые помощники помогли украсть данные, перевели куда-то деньги со счета, оплатили чью-то покупку через интернет, поделились информацией по кредитным картам и т.д. Все это можно сделать с помощью команд, неразличимых для уха. Они могут ...

Зловред PyRoMine использует уязвимости из базы АНБ В Сети распространяется новый зловред Monero, эксплуатирующий баг под названием EternalRomance для внедрения майнера криптовалюты. Об этом сообщает издание ZDNet. Вредонос получил название PyRoMine, поскольку он написан на языке Python и использует уязвимость EternalRomance....

Блокчейн-смартфон Sirin Finney получит флагманские характеристики Недавно мы писали о том, что компания Sirin Labs намерена вскоре выпустить смартфон, использующий для защиты данных технологию блокчейна. Аппарат под названием Finney будет производить Foxconn, а его стоимость составит 1000 долларов. Сегодня стало известно, что за эту ...

Базовые протоколы IIoT могут быть уязвимы Об этом говорится в свежем исследовании компании Trend Micro "The Fragility of Industrial IoT’s Data Backbone", в котором описывает уязвимости базовых протоколов M2M (от Machine-to-Machine, или "межмашинное взаимодействие") IIoT, а также предлагает ...

Большинство россиян никогда не обновляли ПО своих роутеров Чаще всего роутер является наиболее уязвимым элементом локальной сети. К такому выводу пришли ИБ-эксперты, проанализировав результаты опроса более чем тысячи россиян, использующих маршрутизаторы для подключения к Интернету. Как показало исследование, владельцы коммуникационн...

Хакеры украли более $1 млрд на обменных операциях с криптовалютами в 2018 году В целом, начиная 2011 года, зафиксировано более 56 кибератак на кибервалютные биржи, суммарные убытки от которых оцениваются более чем $1,6 млрд.

Хакеры пытались выведать военные секреты в Tinder Хакеры взломали профиль военнослужащей в Tinder и попытались получить данные о новом поколении истребителей F-35.

Раскрыта масштабная кампания кибершпионажа Также атакам подверглись компании-подрядчики, работающие по контрактам с оборонным ведомством США и правительствами ряда стран Юго-Восточной Азии. Хакеры использовали технику атак, известную как living off the land. Она предполагает использование во вредоносных целях из...

Хакер взломал Apple и продаёт доступ к внутренним инструментам Хакер, пишущий в твиттере под ником @XCoder8, заявил, что ему удалось получить доступ к внутреннему инструментарию Apple, предназначенному только для сотрудников компании.

Маршрутизаторы MikroTik инфицированы майнерами криптовалюты К чести компании MikroTik, обновление ПО, ликвидирующее уязвимость, было выпущено в течение суток после обнаружения проблемы. Однако многие владельцы маршрутизаторов оказались далеко не столь проворны, чем и пользуются хакеры.Эксплуатация уязвимости позволяет им изменять про...

16-летний хакер скачал 90 ГБ пользовательских данных с серверов Apple, но компания не видит в этом проблем На прошедшей неделе открылись слушания касательно юного 16-летнего австралийского хакера из Мельбурна, который за 2018 год несколько раз проник на сервера Apple и загрузил с них приблизительно 90 ГБ данных, – сообщает местное издание The Age. Адвокат обвиняемого сообщил, что...

В поисковую выдачу "Яндекса" на несколько часов попали файлы из Google Docs Российский поисковик проиндексировал документы пользователей, и в результате в открытом доступе оказалось множество файлов с персональными данными и иной чувствительной информации. Вскоре "Яндекс" отключил возможность поиска в Google Docs, но она по-прежнему существует в сам...

iOS 12.1 найдена уязвимость, которая позволяет получить доступ к удаленным фото В рамках соревнования Mobile Pwn2Own двое хакеров — Ричард Чжу (Richard Zhu) и Амат Кама (Amat Cama) – продемонстрировали рабочий способ, позволяющий получить доступ к фотографиям, которые были удалены с iPhone.Читать дальше... ProstoMAC.com.| Постоянная ссылка | No c...

Излюбленной целью для атак северокорейских хакеров стал VBScript Эксперты Qihoo 360 сообщают, что хакеры из северокорейской группы DarkHotel создают новые эксплоиты для старых уязвимостей.

Хакер похвастался джейлбрейком iPhone XS Max Ведущим хакерам мира не нужно ждать полгода-год, чтобы выпустить джейлбрейк для новых смартфонов Apple. ***

Facebook сообщил об утечке данных 30 млн пользователей в результате недавнего взлома Facebook раскрыл подробности хакерской атаки, связанной с уязвимостью, обнаружённой в конце сентября. По данным компании, хакеры завладели токенами доступа к аккаунтам 30 млн пользователей (изначально говорилось о 50 млн). Что получили злоумышленники: для 15 млн пользователе...

Пользователям Nicehash вернули более половины похищенных хакерами биткоинов Базирующийся в Словении облачный сервис для майнинга Nicehash вернул пользователям уже 60% биткоинов, похищенных в результате взлома платформы в декабре 2017 года, сообщает Bitcoin.com со ссылкой на местные СМИ. После взлома компания лишилась 4700 BTC, однако сразу же заявил...

Украинский эксперт объяснил, чем российская армия превосходит НАТО Украинский военный эксперт Игорь Романенко заявил, российская армия выполняет задания в экстремальных условиях на порядок быстрее, чем совместные силы США и НАТО. Информация об этом появилась на телевизионном канале NewsOne. По словам Романенко, российские солдаты выполнили...

Северокорейские хакеры начали взламывать индивидуальные криптовалютные кошельки Эксперты Cuvepia и IssueMakersLab из Южной Кореи заявили, что северокорейские хакеры от атак на криптобиржи перешли на кражи цифровой валюты у обычных пользователей. За восемь месяцев киберспециалисты Cuvepia зафиксировали около 30 подобных случаев, пишет South China Morning...

Роботы-пылесосы могут стать новым инструментом в руках шпионов Исследование, проведённое специалистами компании Positive Technologies, говорит о том, что роботы-пылесосы с подключением к Интернету теоретически могут использоваться злоумышленниками для скрытого наблюдения за обитателями жилища. Некоторые роботизированные пылесосы оснащаю...

Samsung представит холодный криптокошелек для Android. Каким он будет Samsung Electronics может приурочить запуск фирменного кошелька для холодного хранения криптовалют к релизу Galaxy S10. Об этом сообщает SamMobile со ссылкой на материалы Европейского ведомства по интелелектуальной собственности. Предстоящая разработка южнокорейского произв...

За полицейскими, медиками и пожарными можно следить онлайн Эксперты обнаружили в открытом доступе более 100 тыс. мобильных сетевых шлюзов, многие из которых передают свое местоположение онлайн. Устройства установлены на каретах скорой помощи, полицейских и пожарных машинах. Находка произошла случайно, когда специалисты расследовали ...

Google Chrome предупредит пользователей об украденном пароле Бесплатное расширение сообщит вам, в сохранности ли ваши секретные данные. Называется приложение PassProtect и разработано оно облачной фирмой Okta. Пока что данный инструмент доступен только для Google Chrome, но его разработчики надеются уже в скором времени запустить рас...

В Wi-Fi вносятся крупнейшие за 15 лет изменения В частности, в WPA3 предусмотрена дополнительная защита от взлома, совершаемого методом подбора паролей. При этом типе атаки хакер перехватывает данные из потока Wi-Fi, отправляет их обратно на устройство жертвы и подбирает пароль снова и снова, пока не найдет совпадение. Но...

Microsoft сообщила, что помешала российским хакерам вмешаться в «промежуточные выборы» Представители компании Microsoft заявили, что предотвратили фишинговую атаку на «промежуточные выборы», которую готовили работающие на российские спецслужбы хакеры из группировки Fancy Bear (она же APT28, Strontium и так далее).

Google выпустила сентябрьские патчи для Android 9.0 Pie Компания Google выпустила обновления безопасности для Android, закрывающие 59 уязвимостей разного уровня угрозы. Бюллетень вышел в двух частях: 1 сентября разработчики описали 24 проблемы в файлах ядра платформы, а 5-го рассказали о 35 ошибках, обнаруженных в драйверах и ком...

В процессорах Intel обнаружена очередная уязвимость — PortSmash В процессорах Intel, и без того славящихся уязвимостями на уровне архитектуры, обнаружено очередное слабое место. Исследователи обнаружили лазейку, которая может позволить злоумышленникам получить доступ к зашифрованным данным. Уязвимость, названная PortSmash, точно ест...

Hidden Objects Garden 2.06.1 Хватай увеличительное стекло и стань известным детективом. Поиск предметов. Добро пожаловать в таинственный сад, полный скрытых деталей! Можете ли вы найти все тайны объектов разбросаных по всему дзэн-какому месту? Хватай увеличительное стекло и стань известным детективом в ...

Хакеры уже взломали Hitman 2 Буквально недавно мы писали о том, что группа хакеров FCKDRM взломала Denuvo 5.2, благодаря чему удалось обойти защитный механизм Football Manager 2019 и The Quiet Man. Игры далеко не самые популярные, но тоже приятно. Сразу после этого команда взломщиков взялась за более св...

У авиакомпании British Airways похитили финансовую информацию 380 000 пользователей Представители авиакомпании British Airways предупредили о компрометации данных пользователей своего официального сайта и мобильного приложения. Неизвестные хакеры сумели похитить личные и финансовые данные 380 000 человек.

В процессорах Intel найдены три уязвимости типа Spectre Исследователи обнаружили три новые уязвимости в процессорах Intel. Бреши относятся к семейству Spectre и связаны со спекулятивным выполнением кода. Несмотря на то что эта функциональность реализована во всех современных процессорах, данные дефекты затрагивают только чипсеты ...

Конференция хакеров DEFCON. Взломы на скорость На 26-ой крупнейшей в мире конференции хакеров DEFCON, прошедшей на прошлой неделе в США, в специально отведенной комнате в Voting Village для подростков-хакеров было устроено соревнование. Необходимо было взломать выведенное из использования оборудование для голосования, п...

В поисковой системе Яндекс нашли огромную дыру в безопасности Интернет развивается настолько стремительно, что даже крупные компании частенько попадают в нелепые ситуации. Чуть больше недели назад в сети обнаружили серьёзную проблему с поисковой системой Яндекс, которая индексировала Google Doc и выдавала личные данные, пароли, разнооб...

Хакеры научились воровать пароли, определяя их на слух Хакеры научились на слух распознавать пароли и даже графические ключи, которыми пользователи защищают доступ к своим смартфонам, сообщает ZDNet. В этом им помогает вредоносное приложение SonarSnoop, эксплуатирующее динамики мобильного устройства для фиксации прикосновений к...

Хакеры взломали Facebook. Данные более 50 миллионов пользователей под угрозой. Злоумышленники нашли брешь в безопасности соцсети и завладели информацией аккаунтов. Facebook оказалась не готова к такому.

В прошивке роутера D‑Link найдены уязвимости Эксперт “Лаборатории Касперского” обнаружил четыре уязвимости в роутере D‑Link DIR-620 — устаревшей модели маршрутизатора, продававшейся в России и странах СНГ. Ошибки позволяют злоумышленникам получить root-доступ к устройству и удаленно выполнить на нем код. О ...

Компании готовы платить до $250 тыс. за информацию о багах В 2017 году государственные и частные программы поиска уязвимостей помогли обнаружить более 78 тыс. брешей в компьютерных системах. Такая информация содержится в отчете сервиса Hacker One, опубликованном 11 июля. По информации экспертов, максимальный размер вознаграждения за...

Хакеры научились взламывать смартфоны через аккумуляторы Хакеры могут получить доступ к информации на смартфоне, используя его аккумулятор. Об этом рассказала группа исследователей в докладе на симпозиуме Privacy Enhancing Technologies. В исследовании участвовали специалисты из Техасского университета в Остине, Еврейского универс...

Миллионы номеров отелей можно открыть одним ключом Первыми уязвимость электронных замков обнаружили «белые» хакеры Томи Туоминен (Tomi Tuominen) и Тимо Хирвонен (Timo Hirvonen), которые сами стали жертвами кражи ноутбука из номера гостиницы. В апреле прошлого года они закончили собственное исследование и наконец-то...

Уязвимость в смарт-контракте EOS-приложения позволила хакеру получить $200 000 Игрок воспользовался уязвимостью в смарт-контракте гемблингового EOS-приложения EOSBet, похитив в общей сложности 44 427 EOS (около $200 000) из банкролла, сообщает TheNextWeb. Баг позволил хакеру делать ставки без внесения средств на свой счет. При проигрыше он не терял ден...

Хакеры PowerPool используют в целевых атаках уязвимость нулевого дня Уязвимость представляет собой локальное повышение привилегий (Local Privilege Escalation), которое позволит выполнять вредоносный код с максимальными правами. Баг связан с работой Планировщика задач Windows и затрагивает версии операционной системы Microsoft Windows с 7 по 1...

Как белые хакеры помогли известным криптобиржам устранить опасную уязвимость Несколько недель назад появилась неприметная и оставшаяся за пределами внимания большинства СМИ информация о том, что на целом ряде известных криптовалютных бирж была обнаружена уязвимость, позволявшая злоумышленникам за счет манипуляций увеличивать баланс своих аккаунтов и ...

Десктопную версию Telegram уличили в хранении переписки в незашифрованном виде По словам специалиста по кибербезопасности Натаниэля Сачи, приложение мессенджера для ПК хранит переписку в незащищенной базе. Однако назвать это полноценной уязвимостью Telegram сложно, поскольку для получения сообщений хакеру необходим физический доступ к компьютеру жертвы...

Сервис для обмена знаниями Quora объявил об утечке данных 100 млн пользователей Хакеры взломали сеть компании и получили доступ к именам, адресам электронной почты, IP-адресам и зашифрованным паролям.

«Русские хакеры» взломали более полумиллиона роутеров в Восточной Европе Вирус VPNFilter способен контролировать действия сетевых устройств и воровать пароли. После атаки гаджеты перестают обеспечивать юзеров доступом в мировую Сеть. В результате кибернападения пострадали около полумиллиона сетевых аппаратов в более пяти десятках стран планеты. ...

Любой PDF-файл может взломать компьютер на базе Windows Из-за того, что операционная система Windows является самой популярной в мире, внимание основной части хакеров обращено именно на нее. ***

Facebook подвергся затронувшей 50 млн аккаунтов атаке Получилось ли у хакеров получить доступ к учетным записям, в компании не знают.

Утечки информации из религиозных организаций Церковные общины и близкие к ним общественные институты могут терять информацию прихожан и сталкиваться с компрометацией сведений о своей деятельности. Аналитический центр InfoWatch подготовил обзор утечек из организаций религиозной направленности.В США неавторизованный п...

Владельцы старых iPhone и Mac оказались под угрозой По словам представителей компании Security Xuanwu Lab, которая занимается информационной безопасностью, некоторое время назад хакеры нашли новый способ кражи личных данных пользователей. Сильнее всего угрозе подвержены владельцы старых яблочных устройств.Читать дальше... Pr...

Поставщик Samsung украл данные о складном Galaxy F по заказу конкурентов Девять сотрудников китайской компании Toptec Co Ltd., поставляющей Samsung оборудование для производства дисплейных панелей, были задержаны по подозрению в торговле секретными документами с описанием принципов создания гибких дисплеев для Galaxy F. Об этом сообщает Reuters ...

[Перевод] Секреты сборки и пересылка SSH в Docker 18.09 Используя файлы Docker, всегда было сложно получить доступ к частным ресурсам. Хорошего решения просто не было. Использовать переменные среды или просто удалять секретные файлы после использования не годится: они остаются в метаданных образа. Пользователи порой шли на ухищр...

[Перевод] Конференция BLACK HAT USA. Как Голливудский хакер использует камеры наблюдения. Часть 2 Конференция BLACK HAT USA. Как Голливудский хакер использует камеры наблюдения. Часть 1 Мы можем также использовать эту ошибку для получения или замены зашифрованного пароля администратора, который хранится в /etc/privpasswd. Мы можем вытянуть содержимое из этого файла...

Хакеры отключили мед.оборудование во время операции На Тюменский федеральный центр нейрохирургии была совершена хакерская атака, отключившая медицинское оборудование прямо во время операции. Об этом рассказал журналистам глава Сбербанка России Герман Греф на международном конгресса по кибербезопасности. Глава Сбербанка получ...

Брешь в USB-модеме ставила под угрозу защиту компьютера Уязвимость в 4G-модеме британской компании EE позволяет злоумышленнику расширить привилегии в скомпрометированной системе и получить права администратора для выполнения стороннего кода или установки вредоносных приложений. Об этом сообщили специалисты из исследовательской ко...

Уже год, как в домашних сетевых хранилищах My Cloud от WD зияет дыра Комикс xkcd В популярных домашних сетевых хранилищах My Cloud от компании Western Digital обнаружена уязвимость (CVE-2018-17153), она позволяет атакующему обойти механизм аутентификации и создать административную сессию, привязанную к его IP-адресу. Ремко Вермелен, иссле...

Хакеры взломали новейшую версию Denuvo в Football Manager 2019 Хакеры нанесли новый удар по системе защиты от копирования Denuvo — в среде взломщиков объявилась новая команда (или талантливый одиночка?) FCKDRM, сумевшая обойти самую последнюю версию защиты в игре Football Manager 2019. Причём на решение этой задачи было...

Информация особой важности: как утекают государственные секреты Аналитический центр InfoWatch составил дайджест инцидентов, в результате которых были скомпрометированы сведения, защищаемые государствами.Большинство инцидентов, связанных с компрометацией государственной тайны, происходят в результате внешних атак. За такой информацией ч...

Хакеры взломали южнокорейскую биржу Bithumb. Украдено более $30 млн Одна из крупнейших криптовалютных бирж Bithumb приостановила ввод-вывод средств после того, как хакеры похитили из платформы 35 млрд южнокорейских вон (примерно $31 млн). Об этом сообщает Bitcoinist. Представители торговой площадки сообщили, что хакерская атака произошла в п...

Новая уязвимость ставит все компьютеры на Windows под угрозу Специалисты из программы «Инициатива нулевого дня» (Zero Day Initiative) от компании TrendMicro, отчитались о новой найденной уязвимости нулевого дня в операционной системы Windows. Специалисты отвели Microsoft на исправление 120 дней, однако брешь не была залат...

Во всех версиях Windows, включая серверные, присутствует брешь в безопасности, пока не закрытая Microsoft Компания TrendMicro Security сообщила о найденной уязвимости нулевого дня в движке баз данных Microsoft Jet. Эта система используется Microsoft Access и Visual Basic.  Информация об уязвимости была опубликована в рамках программы Zero Day Initiative. После обнаруж...

Смартфоны можно взломать при помощи команд для старых модемов Современные смартфоны от более чем десятка производителей можно взломать с помощью команд для старых модемов. Об этом свидетельствует исследование, проведённое группой разработчиков из Флоридского университета, совместно с Университетом штата Нью-Йорк в Стоуни-Брук и Samsung...

В VPN-роутерах TP-Link закрыты опасные бреши Исследователи из Cisco Talos обнародовали четыре уязвимости, свойственные SOHO-роутерам TL-R600VPN производства TP-Link. Обновленные прошивки уже доступны, пользователям рекомендуется их установить в кратчайшие сроки. Причин, по которым возникли проблемы, по словам экспертов...

UpGuard обнаружила в открытом доступе секретные документы GM, Fiat Chrysler, Ford, Tesla, Toyota Компания UpGuard, занимающаяся исследованиями в области кибербезопасности, сообщила в пятницу о том, что конфиденциальные документы более чем 100 компаний-производителей, включая General Motors, Fiat Chrysler, Ford, Tesla, Toyota, ThyssenKrupp и VW, были размещены н...

В Android нашли уязвимость, которая позволяет следить за передвижением пользователей В Android существует уязвимость CVE-2018-9581, которая позволяет злоумышленникам отслеживать местоположение своих жертв, использующих смартфоны под управлением операционной системы от Google. Об этом сообщают исследователи в области компьютерной безопасности компании Nightw...

Киберпреступники взломали приманку ИБ-экспертов за два дня Специалисты компании Cybereason развернули приманку в виде IT-инфраструктуры электроподстанции 17 июня. Киберпреступники взломали ловушку исследователей через два дня, а уже через неделю пытались продать доступ к системе на одном из форумов дарквеба. Исследователи проследили...

Эксплойт под системы Nintendo на чипе Nvidia Tegra Команда хакеров ReSwitched заявила, что ей удалось создать эксплойт к режиму Tegra Recovery Mode в линейке встроенных процессоров Nvidia. Уязвимость позволяет злоумышленникам скопировать код в защищенный стек приложений, что равнозначно запуску произвольного кода на устройст...

Хакер смог создать джейлбрейк iOS 12 Пока одни хакеры взламывают iOS 11.3 и iOS 11.4, другие – уже проверяют на «прочность» новую яблочную мобильную операционную систему. Причем делают это вполне успешно. На днях хакер Лян Чен из KeenLab опубликовал в сети видео, в котором показал установку джейлбрейка на iPhon...

Для чего хакерам Микротик и как я спрятал 100 тыс. RouterOS от ботнета RouterOS очень мощный инструмент в руках профессионалов и ответственных специалистов. Но в руках новичков или тех, кто делает всё на «и так сойдёт» Mikrotik начинает жить своей жизнью и превращается в ноду ботнета. Ещё в мае 2018 я писал статью с рекомендациями как защитить...

ESET: хакеры Turla атакуют пользователей Microsoft Outlook Специалисты ESET выполнили анализ бэкдора кибершпионской группы Turla, который использовался для кражи конфиденциальных данных госучреждений в странах Европы. Хакеры управляли программой через Microsoft Outlook, отправляя команды в PDF-файлах во вложении.

Стали известны новые детали утечки данных в Facebook Из 50 млн аккаунтов в Facebook, чьи токены авторизации могли быть украдены в ходе недавней атаки, лишь 30 млн оказались действительно скомпрометированы. Об этом сообщил вице-президент продуктового департамента компании Гай Розен (Guy Rosen). Как следует из его заявления, в п...

Oyster взломан: украдено более 300 тысяч долларов от ICO Цифровая монета компании Oyster Protocol снизилась в цене более чем на 60%. Об этом сообщают novostiit.net со ссылкой на bitbet.news. Представители компании связывают это с недавно произошедшим взломом умного контракта. Напомним, капитализация PRL оценивается в 20 миллионов ...

Яндекс выдавал в поиске документы Google Docs c личными данными Ночью 4 июля 2018 года (около 22:30 по Москве) пользователи заметили, что поисковая система «Яндекса» стала индексировать документы сервиса Google Docs и отображать ссылки на них в поисковой выдаче. Иными словами, пользовательские файлы со стандартными настройками приватност...

Неизвестные украли данные клиентов криптобиржи Atlas Quantum Разработчики платформы для обмена криптовалют Atlas Quantum сообщили на своей странице в Facebook об утечке конфиденциальных данных. В компании подчеркивают, что активы пользователей не пострадали. В настоящий момент ведется расследование. Как сообщают представители Atlas Qu...

Число киберинцидентов за полгода выросло на 32% Специалисты Positive Technologies проанализировали данные за первый квартал 2018 года и отметили рост числа киберинцидентов на 32% по сравнению с аналогичным периодом прошлого года, а также повышение спроса у хакеров на данные жертв и использование вредоносного ПО в больш...

Positive Technologies: все банкоматы уязвимы перед хакерами ?Эксперты, впрочем, уточняют, что на практике уязвимость банкоматов сильно зависит от того, какому банку они принадлежат.

Игрок получил год тюрьмы за читы в игре Overwatch В Южной Корее осудили 28-летнего геймера за читы в игре Overwatch. Суд приговорил его к году условно и двум годам испытательного срока. Об этом сообщила корейская вещательная компания SBS News. В обмен на читы хакер получил порядка 200 миллионов вон, что составляет около 17...

Rockwell Automation закрыла бреши в шести своих продуктах Компания Rockwell Automation залатала брешь в программном обеспечении своих программируемых логических контроллеров (ПЛК). Уязвимость позволяла злоумышленникам добиваться отказа в обслуживании устройства. Эксплуатация этого бага могла привести к сбоям в технологических проце...

Началась сертификация нового протокола безопасности WPA3 для Wi-Fi Принятый в 2004 году протокол безопасности WPA2 для беспроводных сетей Wi-Fi просуществовал более 10 лет, пока в прошлом году не выяснилось, что он имел критическую уязвимость, позволяющую перехватывать расшифрованных данных. Теперь Wi-Fi Alliance, отвечающий за вне...

Исследование: 40% россиян не боятся скрытого майнинга 40% россиян даже не задумываются о том, что хакеры могут использовать их устройства для добычи криптовалют. Об этом говорят данные опроса разработчика ПО Avast среди двух тысяч респондентов, пишет «Коммерсант». 32% опрошенных уверены, что не станут потенциальными жертвами вр...

Wi-Fi-контроллер D-Link получил важное обновление Компания D-Link устранила несколько серьезных уязвимостей в своих продуктах, позволявших запускать сторонний код и проводить XSS-атаки (cross-site scripting, выполнение межсайтовых скриптов). Проблема содержалась в программе Central WifiManager. Эта система применяется для ц...

«Хакерами ФСБ», обвиняемыми в атаке Petya, оказался слесарь из Украины Украинский суд вынес приговор по делу кибератаки на ряд компаний и учреждений, нанёсших серьёзный финансовый вред. Виновным в распространении вируса Petya оказался житель города Никополя. Мужчину приговорили к одному году условно, по статье о распространении и сбыте вредоно...

Польша решила вернуть в армию советские танки Польша передумала продавать десятки старых танков Т-72 Иордании. Танки, которые хранятся на базах со времен Варшавского договора, хотят вернуть на службу. Информацией поделился директор Агентства военного имущества, подчеркнув, что данное решение является ответом на потребно...

Задержаны взломщики аккаунтов покупателей интернет-магазинов Всего было скомпрометировано около 700 000 учетных записей, 2 000 из которых хакеры выставили на продажу от $5 за аккаунт. В целом от рук мошенников пострадали десятки компаний, среди них - "Юлмарт", "Биглион", "Купикупон", "PayPal",...

Серверы Oracle WebLogic оказались под атакой после публикации эксплоита для свежей проблемы Как минимум две группы хакеров уже эксплуатируют уязвимость в Oracle WebLogic, исправление для которой было выпущено на прошлой неделе.

Группировка MageCart более месяца похищала данные клиентов Newegg ИБ-специалисты обнаружили еще одну жертву группировки MageCart. На этот раз выяснилось, что хакеры похищали данные банковских карт пользователей крупного ритейлера Newegg.

В анализаторе трафика Wireshark залатали три серьезных бага Специалисты Cisco обнаружили три уязвимости в анализаторе сетевого трафика Wireshark. Бреши, получившие номера CVE-2018-16056, CVE-2018-16057 и CVE‑2018-16058, позволяют удаленному злоумышленнику вызвать отказ в обслуживании через атаку на один из компонентов приложени...

Злоумышленники подменили расширение MEGA чтобы украсть криптовалюту пользователей Популярный файлообменный сервис MEGA сообщил о хакерской атаке. Злоумышленникам удалось подменить официальное расширение сервиса для браузера Chrome и заняться сбором данных о криптовалютных кошельках пользователей. «4 сентября в 15:30 МСК неизвестный хакер загрузил взломанн...

Bleeping Computer: новое вирусное ПО может следить за 2,3 млн BTC-адресов Вирус CryptoCurrency Clipboard Hijackers способен следить за 2,3 млн криптовалютных адресов и менять их на данные других кошельков, сообщает Bleeping Computer. Вредоносное ПО обнаружено в составе пакета All-Radio 4.27 Portable. На прошлой неделе хакеры подделали программу и ...

Хакеры «продали» международный аэропорт за $10 Предлагаемые злоумышленниками логины и пароли давали доступ к протоколу удаленного рабочего стола, с помощью которого сотрудники могут управлять системами с компьютеров, находящихся за пределами локальной сети.

Хакеры взломали устройство GrayKey, которое используется для взлома iPhone Компания GrayShift выпускает устройство GrayKey, которое позволяет обходить защиту смартфонов iPhone, включая iPhone X. Младшая версия, требующая подключение к интернету, стоит 15 тыс. долларов. Старшая, для работы которой не нужно подключение к Сети, предлагается за 30...

Хакеры собрали бонусы. Полиция нашла взломщиков онлайн-магазинов МВД России и Group-IB объявили о задержании двух хакеров, взламывавших аккаунты пользователей интернет-магазинов и онлайн-сервисов. По версии следствия, предполагаемые злоумышленники получали доступ к бонусам программ лояльности, тратили их сами либо продавали и в результате...

Уязвимость в Telegram позволяет читать чужую переписку В популярном мессенджере Telegram обнаружена новая уязвимость. Об этом рассказал ресурс BleepingComputer со ссылкой на студента-разработчика Натаниэля Сухи (Nathaniel Suchy). Десктопное приложение Telegram не защищает историю чатов локально и хранит беседы без шифрования в ...

Хакеры Turla атакуют пользователей Microsoft Outlook Вредоносная программа была установлена на нескольких компьютерах Федерального министерства иностранных дел Германии. Чтобы достичь этой цели, операторы Turla скомпрометировали Федеральную высшую школу государственного управления и перемещались в ее сети, пока не проникли в М...

Исследователи Check Point обнаружили новые уязвимости факсимильных аппаратов Новое исследование Check Point Software показало, как хакеры могут взломать организации через факсимильные аппараты с помощью уязвимостей в протоколах связи.

Игрок взломал свой рейтинг в Splatoon 2, чтобы передать Nintendo послание о необходимости античита В последние несколько месяцев игроки в красочный шутер Splatoon 2 испытывают проблемы с читерами. Всё из-за того, что хакеры обнаружили уязвимость в железе Nintendo Switch и смогли взломать систему. Недавно один из игроков использовал хак, чтобы ...

Хакеры атакуют банки через прямое подключение к корпоративным сетям В рамках кибератак, которые произошли в 2017-2018 годах, злоумышленники использовали гаджеты с установленным вредоносным ПО.

Более 700.000 маршрутизаторов DrayTek оказались уязвимы DrayTek выпустил предупреждение на своем веб-сайте о том, что их маршрутизаторы с повышенной эффективностью, восприимчивы к попыткам взлома. После изменения DNS злоумышленники будут перехватывать трафик и автоматически перенаправлять жертв на вредоносные веб-сайты. Потенци...

Сайты российских вузов уязвимы для кибератак Эксперты Лаборатории практического анализа защищенности компании "Инфосистемы Джет" провели исследование, в рамках которого проанализировали веб-сайты 10 ведущих вузов России по версии рейтингового агентства "Эксперт РА" на предмет наличия уязвимостей. В ...

Эксперты обнаружили семейство зловредов из КНДР Анализ кода вредоносных программ позволил выявить схожесть некоторых киберкампаний и связать их с деятельностью северокорейских хакеров. К такому выводу пришли эксперты из McAfee и Intezer после изучения инструментов, применявшихся в ряде атак за последние восемь лет. Исслед...

В ФИФА ждут публикации похищенных хакерами документов По всей видимости, документы из компьютерной сети Международной федерации футбола были похищены в результате фишинговой атаки в 2015 году. Президент Международной федерации футбола Джанни Инфантино в интервью агентству Associated Press сообщил, что журналисты уже обращали...

В интернет утекла документация по главному ударному дрону США «Reaper» Независимое аналитическое агентство «Insikt Group», состоящее из ветеранов инженерных войск и разведки, обнаружило в даркнете интересный товар – актуальную информацию по беспилотнику «Reaper». Официально именуемый MQ-9 Reaper, этот огромный летающий робот чаще прочих применя...

Новый сервис Mozilla расскажет, если ваш аккаунт был взломан В эпоху всеобщей цифровизации практически не осталось тех, кто не доверяет Интернету полный набор сведений о себе. Здесь мы храним информацию о своих сбережениях, личную переписку, фотографии и даже историю покупок — словом, делаем все, чтобы спровоцировать злоумышлен...

SD Maid 4.11.3 SD Maid — поможет держать Ваше устройство чистым и опрятным. Попробуйте, Вы не найдёте более тщательной программы для очистки. Это мощный инструмент! Используйте на свой страх и риск! Никто не совершенен и Андроид так же. Приложения, которые Вы уже удалили, иногда оставляют ...

Эксперты обнаружили в умных видеонянях наследственную брешь Специалисты компании SEC Consult описали цепочку, по которой к потребителям попадают уязвимые умные камеры. Исследование показало, что один китайский производитель несет ответственность за бреши в устройствах под множеством брендов и не предпринимает усилий для их устранения...

Арест лидера не прекратил деятельность группы Cobalt: хакеры атаковали крупные банки России и СНГ Специалисты Group-IB подготовили новый отчет о деятельности хакерской группы Cobalt и сообщили, что последние целевые атаки группы были проведены 23 и 28 мая 2018 года. Целями хакеров стали банки в России, странах СНГ и предположительно зарубежные финансовые организации.

Rowhammer модифицировали для удаленного взлома дата-центров Исследователи из двух европейских университетов нашли способ упростить атаки типа Rowhammer. Предложенный метод позволяет дистанционно бомбардировать оперативную память, используя особенность работы сетевых RDMA-карт (Remote Direct Memory Access, удаленный прямой доступ к па...

Бывший работник NSO Group пытался продать код шпионского ПО Издание Motherboard со ссылкой на израильские СМИ сообщает о суде над бывшим работником NSO Group за попытку продать украденное шпионское ПО. Личность обвиняемого не обнародована — Министерство юстиции Израиля издало приказ о неразглашении, ссылаясь на угрозу национальной бе...

Хакеры могут обрушить котировки акций и курсы валют Согласно исследованию, в 61% приложений возможно получение несанкционированного доступа к личным кабинетам, в 33% - проведение финансовых операций от имени других пользователей без доступа к личному кабинету, в 17% - подмена отображаемых котировок. Такие атаки могут вызы...

Google выплатила 3 миллиона долларов за найденные «дыры» в Android Google стала одной из тех компаний, которая внедрила у себя довольно действенный способ борьбы с уязвимостями в своей операционной системе. Не можешь победить — купи. В 2015 году поисковый гигант дал старт программе Android Security Rewards Program, в рамках которой ос...

Давняя брешь в Apache Struts все еще актуальна Компонент Commons FileUpload фреймворка Apache Struts 2.3.36 и более ранних выпусков содержит баг удаленного исполнения кода, обнаруженный два года назад. Пользователей призывают как можно скорее обновить уязвимую библиотеку, установив версию 1.3.3 вручную. «Удаленный з...

Эксперты показали, как украсть интернет-магазин на WordPress Исследователи из компании RIPS Technologies обнаружили сочетание уязвимостей, позволяющее перехватить контроль над сайтами на базе WordPress. Одна брешь содержится в системе управления пользовательскими ролями, вторая — в плагине для интернет-магазинов, установленном на 4 мл...

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и ком...

Спутники проекта «Сфера» становятся недоступными для хакеров Уязвимость космической системы связи «Сфера» снижена после принятия ряда мер по защите от хакеров, а также от космического мусора и вспышек на Солнце.

Американские власти арестовали трёх украинских хакеров Американские власти объявили об аресте трёх предполагаемых лидеров киберпреступной группы, одновременно известной как Fin7, Carbanak и Navigator Group. Злоумышленников, по национальности украинцев, схватили в Германии, Польше и Испании и обвинили в 26 уголовных прес...

EternalBlue год спустя: по-прежнему в силе и успешен Год назад на компьютерах Windows объявился шифровальщик WannaCry, победное шествие которого по Сети быстро приобрело характер эпидемии. Вспоминая эти печальные события, эксперты с сожалением констатируют: главный двигатель этой вымогательской кампании — эксплойт EternalBlue ...

Apple назвала возможность взлома любого iPhone «ошибкой тестирования» Компания Apple прокомментировала новости о возможности лёгкого подбора пароля к любому iPhone. В своём заявлении журналистам Apple сообщила следующее: «недавнее сообщение о преодолении пароля iPhone было ошибочным и является результатом некорректного тестирования»...

Хакеры украли у стартапа Taylor более $1,7 млн, собранных в ходе ICO Представители блокчейн-проекта Taylor сообщили о краже средств, привлеченных ими в марте в рамках ICO, а также токенов проекта, которые принадлежали команде и активным участникам сообщества. Ущерб составил 2 578,98 Ethereum ( более $1,7 млн на момент ограбления). Отмечается ...

Dell заявила о хакерской атаке на свой сайт и сбросила пароли пользователей Компания Dell опубликовала на своём сайте уведомление для потребителей, в котором говорится, что она предотвратила возможный взлом, который имел место 9 ноября. В уведомлении говорится, что Dell обнаружила попытки несанкционированного вмешательства в работу её сети. Хакеры п...

Зияющие бреши в популярных NAS-хранилищах Исследователи из команды WizCase обнаружили две критические уязвимости в устройствах, занимающих лидирующие позиции на рынке NAS. Обе они позволяют выполнить любую команду с привилегиями суперпользователя и пока не пропатчены. По оценке экспертов, проблемы затрагивают около ...

Google+ закроют раньше, чем планировалось, из-за новой уязвимости Google приняла решение перенести закрытие Google+ на более ранний срок. Об этом представители компании сообщили в своем официальном блоге. В соответствии с новой разнарядкой, поступившей от руководства поискового гиганта, проект фирменной социальной сети будет свернут не в ...

Утилита HeadSetup скомпрометировала два корневых сертификата Компания Microsoft исключила из списка доверенных два корневых сертификата, скомпрометированных в результате ошибки разработчиков программы HeadSetup. Теперь приложения или сайты, подписанные этими ключами, будут идентифицироваться Windows как ненадежные. Об утечке, которая ...

Банки атаковали от лица госучреждений Начиная с 11 сентября система Group-IB Threat Intelligence (киберразведка) фиксировала массовые рассылки по российским банкам, промышленным и транспортным компаниям: 3210 писем было отправлено в сентябре, 2311 - в октябре, в 4768 - в ноябре и 784 - в декабре. Рассылки шли &q...

В Бельгии похитили арт-объект из золота стоимостью 2,2 млн евро В Бельгии из музея в населенном пункте Кнокке-Хейст похитили статую, сделанную художником Арне Квинце из золота весом 45 килограммов. По словам экспертов, данный монумент стоит 2,2 млн евро. Информацию о случившемся распространяют бельгийские СМИ. Украденный арт-объект на...

Полмиллиона маршрутизаторов могут быть отключены программой VPNFilter Исследователи в области безопасности недавно обнаружили, что как минимум 500 тысяч маршрутизаторов, находящихся в эксплуатации у простых пользователей и компаний, заражены вредоносной программой VPNFilter, предыдущая версия которой ранее распространилась на территории Укра...

Хакеры угнали электрокар Tesla Model S за несколько секунд Бельгийские ученые придумали способ взлома электрокара Tesla Model S. Накануне хакеры показали в Сети видео, посвященное своему «открытию». Речь идет о специалистах, представляющих Лёвенский католический университет. Они решили «клонировать» сигнал брелока-ключа Tesla Model...

Не прошло и дня, а хакеры уже взломали медиатеку Nintendo Switch Online Вчера был официально запущен платный сервис Nintendo Switch Online, сделавший игру по сети платной и добавивший небольшие плюшки в виду классических игр NES. Люди в особом восторге не были, но что поделать. Хакеры тем временем не спят: менее чем за 24 часа они успели взломат...

Пособник вирусописателей получил 14 лет В США вынесен приговор оператору теневого сайта Scan4you, предоставлявшего платные услуги по проверке зловредов на обнаружение антивирусами. Решением окружного суда штата Виргиния 38-летний рижанин Руслан Бондарь проведет 14 лет за решеткой, а по выходе на свободу — три года...

Криптоджекеры атакуют через мультимедийный плагин WordPress Независимый ИБ-специалист Хавьер Мертенс (Xavier Mertens) раскрыл кампанию по несанкционированному майнингу, построенную на скомпрометированных JavaScript-элементах. Эксперт обнаружил как минимум шесть случаев, когда злоумышленники встроили майнер Coinhive в легитимные мульт...

ХАМАС обманывает израильских солдат фейковым приложением для знакомств Вооруженные силы Израиля заявили, что палестинское исламистское движение ХАМАС создало несколько фейковых приложений для Android, которые предназначены для сбора данных со смартфонов. Группировка старается заставить израильских солдат установить эти приложения и завладеть ...

Исследователи признали смарт-дисплей Google Home Hub не безопасным Смарт-дисплей Google Home Hub признан одним из лучших на рынке умных устройств. Это обусловлено его широкими возможностями и небольшими габаритами. Однако идеальным его не назовешь и это связано с недавно проведенным исследованием. Согласно его результатам, безопасность дисп...

Чешский филиал Vodafone требует от пользователей с паролем «1234» возместить ущерб, нанесенный хакерами Двое злоумышленников похитили у абонентов чешского Vodafone около 30 000 долларов, но теперь представители оператора требуют, чтобы эти убытки оплатили сами пострадавшие.

Facebook рассказал подробности недавнего взлома: сколько жертв и какие данные похитили хакеры Как оказалось, пострадало намного меньше пользователей — не 50 миллионов, как говорили сразу, а 30. И только о 14 миллионах хакеры узнали подробную информацию.

Telegram Password стал небезопасным для хранения персональных данных В сервисе хранения паролей и документов Telegram Password обнаружена серьёзная уязвимость, благодаря которой злоумышленники могут легко похитить личные данные пользователей. Согласно исследованию Virgil Security, сервис отправляет в облако данные, зашифрованные протоколом S...

Telegram запустил сервис Passport для хранения документов Паспорт понадобится для идентификации личности юзеров. Файлы разместятся в «облаке», а доступ к нему не получат даже сотрудники мессенджера. Telegram запустил сервис Passport, предназначенный для хранения документов, удостоверяющих личность человека. Получить информацию из ...

Super Mario Odyssey заполонили порно-изображениями В последнее время было множество новостей о взломе игровой приставки Nintendo Switch. Хакеры смогли получить полный доступ к подсистеме консоли, что позволит в будущем заниматься пиратством. Хотя, некоторые «активисты» заинтересованы не столько в получении бесплатных игр, ск...

Появился новый способ взлома iPhone В iOS 12 обнаружена уязвимость обхода пароля, которая потенциально позволяет злоумышленнику получить доступ к фотографиям и контактным данным на заблокированном iPhone. ***

Российский хакер создал вирус, крадущий ключи Telegram и многое другое Компании Cisco Talos и «Доктор Веб» обнаружили новую модификацию трояна, которая была названа ими Trojan.PWS.Stealer.23012 и TeleGrab.

Хакер нашел уязвимость в Steam, за которую Valve заплатила $20 тысяч Уязвимость в цифровом магазине позволила парню получить 36 тысяч ключей Portal 2 бесплатно.

Данные 66 млн профилей LinkedIn нашли в открытом доступе Боб Дьяченко (Bob Diachenko), глава отдела по исследованию киберугроз в компании Hacken Ecosystem, обнаружил в сети базу данных MongoDB, где содержались сведения о более чем 66 млн пользователей LinkedIn. Любой желающий мог получить доступ к следующей информации: полное имя...

Атаковавшие компанию TalkTalk взломщики отправились в тюрьму Центральный уголовный суд Англии и Уэльса вынес приговор двум киберпреступникам, которые в 2015 году атаковали британскую компанию TalkTalk. Организатор атаки, 23-летний Мэтью Хэнли (Matthew Hanley), получил 12 месяцев тюрьмы, его сообщник, 21-летний Коннор Оллсоп (Connor Al...

Как наверняка запретить Google следить за вашим местоположением Как удалось выяснить журналистам Associated Press, двоякое трактование собственной политики конфиденциальности позволяет Google беспрепятственно следить за пользователями, даже если они вручную отключили геолокационный трекинг. AndroidInsider.ru рассказывает, как наверняка ...

Раскрыта схема мошенников, ворующих деньги у владельцев смартфонов Эксперты антивирусной компании McAfee нашли более десятка зараженных приложений в официальном магазине для Android-устройств Google Play. Созданием вредоносного ПО занимались хакеры из группировки AsiaHitGroup. Вирус называется Sonvpay, он был встроен в 15 приложений, размещ...

Брешь роботов-пылесосов позволяет шпионить за владельцами Специалисты Positive Technologies обнаружили бреши безопасности в роботах-пылесосах китайского вендора Dongguan Diqee. Злоумышленники могут эксплуатировать уязвимости для прослушки, видеонаблюдения и перехвата конфиденциальных данных. Роботы-пылесосы Dongguan Diqee 360 оснащ...

Войти в Windows 10 можно будет через аккаунт Google Портал Chrome Story обнаружил в исходном коде свежайшей сборки Chromium упоминание того, что люди смогут использовать учётную запись Google для входа в Windows 10. На данный момент вышеупомянутая функция не работает но, судя по всему, появится в ближайшем будущем. В Win...

Хакеры открывают SMB-порты роутеров, чтобы использовать против них эксплоиты АНБ По данным Akamai скомпрометировано уже более 45 000 роутеров, и из-за этого пострадали порядка 1,7 млн устройств.

Marriott объявила об утечке данных 500 млн клиентов Компания Marriott сообщила о взломе информационных систем нескольких гостиничных сетей под ее управлением. В результате инцидента под угрозу попали персональные данные 500 млн клиентов. Преступники атаковали систему бронирования 11 сетей отелей и курортных комплексов, чьи бр...

Marriott объявила об утечке данных 500 млн клиентов Компания Marriott сообщила о взломе информационных систем нескольких гостиничных сетей под ее управлением. В результате инцидента под угрозу попали персональные данные 500 млн клиентов. Преступники атаковали систему бронирования 11 сетей отелей и курортных комплексов, чьи бр...

Сертификаты D-Link и Changing Information Technologies использовались для подписи вредоносного ПО ESET обнаружила новую киберкампанию, в которой используются украденные сертификаты для подписи кода. Цифровые сертификаты D-Link Corporation и Changing Information Technologies украдены высококвалифицированной кибершпионской группой, ориентированной на Восточную Азию. Мы ...

Siemens сообщила о множестве уязвимостей в своих продуктах Компания Siemens выпустила пять новых рекомендаций по безопасности для своего оборудования. Они описывают уязвимости в сетевых коммутаторах, роутерах, медицинских приборах и продуктах для автоматизации зданий. Часть багов уже закрыта патчами, а для остальных производитель по...

Хакеры перевели похищенные средства из российского банка в криптовалюту и вывели за рубеж Следователи МВД России совместно со специалистами Центробанка РФ завершили предварительное расследование дела о краже 21,5 млн рублей из неназванного коммерческого банка в Якутии. Участники международной преступной группировки перевели похищенные средства в криптовалюту. Об ...

Positive Technologies: Спрос на услуги хакеров превышает предложение Спрос на услуги хакеров во много раз превышает предложение. К такому выводу пришли специалисты компании Positive Technologies, которые изучили рынок преступных киберуслуг на специальных профильных сайтах.  На текущий момент хакеры способны создать в 3 раза меньше вредоносных...

Qualcomm потребовала от Apple $7 млрд компенсации за нарушение патентов Компания Qualcomm через американский суд потребовала от Apple $7 млрд в качестве роялти. Обращение к суду не гарантирует, что Apple на самом деле должна так много, но показывает масштаб претензий Qualcomm, пишут Новости ИТ со ссылкой на onsmi.net. Википедия: «Куа́лкомм» («Qu...

Утекли личные данные пользователей Quora Администрация сервиса для обмена знаниями Quora сообщила, что хакеры взломали сеть компании и похитили персональные данные примерно 100 млн пользователей. Quora предупредила пострадавших пользователей по электронной почте и сбросила их пароли для входа. Если пользователи ис...

Group-IB: за полтора года хакеры украли с криптовалютных бирж $882 млн За 2017 год и первые 9 месяцев 2018 года хакеры взломали 14 криптовалютных бирж и нанесли ущерб на $882 млн. Об этом заявили эксперты специализирующейся на кибербезопасности компании Group-IB. Пять из 14 торговых платформ (Yapizon, Coinis, YouBit, Bithumb, Coincheck) атакова...

Не бага, а фича: Google отказалась признать сбоем утечку документов Google Docs через Яндекс Компания Google опубликовала официальный ответ на недавний скандал, вызванный утечкой документов пользователей Google Docs (Google Документы) через поиск Яндекса.  Согласно заявлению компании, сервис Google Docs работает корректно и он создан как «защищенный...

Уязвимость в iOS 12 позволяет обойти блокировку экрана Очередную уязвимость в iOS 12 обнаружил независимый исследователь Хосе Родригес (Jose Rodriguez). Баг позволяет злоумышленнику с физическим доступом к устройству обойти блокировку экрана, получить доступ к фотографиям и отправить сообщение с приложенными файлами на другой те...

Хакеры атаковали банк через маршрутизатор Инцидент произошел 3 июля с использованием АРМ КБР (автоматизированное рабочее место клиента Банка России). По заявлению банка, деньги выведены веерной рассылкой на пластиковые карты физических лиц в 17 банках из топ-50, большая часть денежных средств обналичена уже в ночь х...

Хакеры взломали миллион компьютеров для майнинга криптовалют Стало известно, что более миллиона компьютеров в Китае было заражено вирусом для скрытого майнинга криптовалют. За два года хакеры обогатились на $2 млн, сообщает Legal Daily. Как утверждают в издании, 9 июля полицейские китайского города Далянь задержали более 20 подозревае...

С криптовалютной платформы Bancor похитили 13,5 миллионов долларов Хакеры взломали один из онлайн-кошельков Bancor. При этом кошельки самих пользователей платформы не пострадали.

Найден способ взломать протоколы PGP и S/MIME Уязвимости протоколов PGP и S/MIME открывают злоумышленникам возможность читать содержимое зашифрованной переписки. В ожидании патчей безопасности эксперты рекомендуют использовать решения с поддержкой оконечного шифрования (end-to-end). О проблеме сообщила некоммерческая ор...

Ноябрьский вторник обновлений: устранены уязвимости, активно используемые хакерами Опубликованы ноябрьские пакеты обновлений. Исправлена уязвимость нулевого дня в Windows.

В процессорах VIA C3 обнаружен бэкдор Нынешний год стал урожайным на обнаруженные в архитектурах процессоров уязвимости. Но если недочёты в архитектуре процессоров Intel и AMD, которыми могут воспользоваться злоумышленники и которые получили имена Spectre и Meltdown, ещё можно понять, то наличие очевидного бэкдо...

Приложения для Android уязвимы перед MitD-атакой Исследователи из компании Check Point обнаружили новый тип атаки на Android-устройства и показали его на примере приложений Google, Yandex и Xiaomi. Техника получила название «человек в диске» (Man in the Dick, MitD). Она эксплуатирует особенность организации данны...

Вирусными расширениями-майнерами Google заразились 100 000 компьютеров Несанкционированный майнинг криптовалюты и кража учетных данных произошли из работы вредоносных расширений браузера Chrome без ведома пользователей. 100 000 компьютеров были заражены преступниками после установки расширений через официальный магазин Google. Хакеры украли да...

Хакер-самоучка заявил, что в прямом эфире удалит страницу Марка Цукерберга в Facebook Независимый хакер Чанг Чи-юан из Тайваня пообещал удалить страницу Марка Цукерберга с просторов социальной сети Facebook. Это действо он намерен совершить в прямом эфире ближайшее воскресенье, 30 сентября. «Буду транслировать удаление страницы основателя Facebook Цукерберга....

Facebook взламают завтра в 13:00 Социальная сеть Facebook является самой популярной в мире. Еще в начале предыдущего года пользовательская база одного только приложения Facebook Lite (созданного специально для слабых/устаревших устройств) превысила 200 миллионов человек. В том же 2017 году Facebook опублико...

Siemens обновила промышленное ПО Компания Siemens закрыла восемь уязвимостей в продуктах, предназначенных для промышленных предприятий, в том числе системах автоматизации и коммутаторах. Найденные ошибки могут привести оборудование к отказу в обслуживании или позволить удаленному злоумышленнику повысить при...

Смартфоны Samsung Galaxy S7 оказались уязвимы к атакам Meltdown Популярные смартфоны Samsung Galaxy S7 содержат уязвимость в чипе, обнаруженную ещё в начале этого года, что ставит под удар десятки миллионов устройств, которые могут быть взломаны злоумышленниками — об этом исследователи из Технического университета в Граце ...

Этичным хакерам предложат взломать IoT-устройства В программу конкурса хакеров Pwn2Own Tokyo впервые будут включены IoT-устройства, за взлом которых назначен призовой фонд $440 тыс. Помимо флагманских моделей смартфонов, в этом году участники попробуют свои силы во взломе умных колонок Google и Amazon, часов Apple Watch Ser...

Данные о 2,3 млн мексиканцев лежали в открытом доступе База данных MongoDB, в которой содержалась медицинская информация о более 2 млн пациентов в Мексике, находилась в открытом доступе. Любой желающий мог найти и изменить следующие сведения о пациентах: полное имя, пол, дату рождения, домашний адрес пациента, номер страхового ...

Игроки Destiny 2 нашли секретную миссию на винтовку «Шепот Червя», и вот как ее получить В пятницу игроки обнаружили секретное задание, которое открывает винтовку, похожую на Black Spindle.

Cisco устранила опасный баг в менеджере лицензий Компания Cisco Systems выпустила информационный бюллетень, посвященный критической уязвимости в Cisco Prime License Manager (PLM), которая позволяет удаленно и без аутентификации исполнять произвольные SQL-запросы. В случае успешного эксплойта злоумышленник сможет изменить и...

ZooPark – вредоносное ПО, которое отслеживает все действия вашего Android-смартфона Как стало известно, усовершенствованный тип вредоносного ПО может отслеживать почти все функции Android-смартфона, а также красть пароли, медиа, данные из WhatsApp, Telegram и других приложений. Вирус ZooPark нацелен на объекты Ближнего Востока, и по словам «Лаборатории ...

Кибератака на Атланту: все хуже и хуже Как сообщалось ранее, в марте нынешнего года неизвестные киберпреступники инфицировали зловредом-шифровальщиком SamSam муниципальные IT-системы Атланты. Последующий анализ показал, что атака вывела из строя 424 программы, обеспечивающие деятельность различных муниципальных п...

Медицинское оборудование оказалось под угрозой взлома ИБ-эксперты CyberMDX, которые специализируются на решениях для медицинской отрасли, сообщили о двух серьезных уязвимостях в оборудовании Qualcomm и Alaris. Бреши позволяют вмешиваться в работу больничных приборов и удаленно менять их настройки. В случае Qualcomm проблема обн...

Внеплановый патч для Photoshop залатал два критических бага Пара критических багов стала поводом для внепланового обновления графического редактора Photoshop CC. Разработчикам пришлось срочно латать бреши, допускающие сбой в работе памяти и, как следствие, удаленное выполнение кода. Уязвимости обнаружены в двух актуальных версиях про...

Хакеры похитили 50 млн токенов платформы Trade.io Команда Trade.io сообщила, что из холодного кошелька криптоплатформы несанкционированно выведены 50 млн токенов TIO (около $8 млн по текущему курсу). Important Notice: Please cease trading of TIO on HitBTC & https://t.co/QuZqjRRPDT. For the latest summary of where things...

Спецпрокурор Мюллер: офицеров ГРУ обвиняют во вмешательстве в выборы США с использованием криптовалют 13 июля Министерство юстиции США обнародовало обвинительный акт в отношении 12 российских офицеров Генерального штаба Вооруженных Сил РФ (ГРУ), которые использовали криптовалюты для вмешательства в американскую президентскую кампанию 2016 года. Начиная с марта 2016 года, обв...

“Глупый” зловред атакует пользователей macOS Хакеры заражают покупателей криптовалюты вредоносной программой для macOS. Зловред, получившей прозвище OSX.Dummy (от англ. dummy — “тупица”), обнаружили исследователи Ремко Ферхуф (Remco Verhoef) и Патрик Уордл (Patrick Wardle). Несмотря на простейший метод инфи...

Имена дороже денег. Хакеры нацелились на персональные данные Число инцидентов, связанных с кибератаками, в России выросло в первом квартале почти на треть. При этом увеличивается доля атак с целью получения информации, а не немедленного обогащения, в том числе с использованием методов социальной инженерии. Данные перепродают на черном...

Ключи Google Titan защитят пользователей от хакеров На конференции Google Cloud Next в Сан-Франциско посиковой гигант представил физические ключи безопасности Titan для защиты пользователей от фишинговых атак. Ключи Titan представлены двумя версиями: одна использует порт USB для подключения к устройствам, а вторая сопрягается...

Фитнес-трекеры до сих пор следят за военными и раскрывают государственные тайны Порой привычные вещи преподносят нам крайне неприятные сюрпризы. Мы уже писали, что компания Strava, собирая данные с фитес-трекеров, выдавала секретную информацию о месте положения военных объектов. Но недавно стало известно, что другая компания из этой же сферы была спос...

Из базы данных Quora похитили информацию 100 млн пользователей Хакеры взломали серверы социального сервиса по обмену знаниями Quora и похитили персональные данные около 100 млн пользователей. Это составляет примерно половину общего количества учётных записей ресурса. Сообщается, что в числе данных могла быть следующая информаци...

Хакеры изобрели хитрый способ подсовывать платные подписки Компания McAfee обнаружила в Google Play Маркете пятнадцать приложений, которые только притворялись полезными.

Многие устройства на Android имеют бреши в прошивке еще с завода Исследователи нашли ряд ошибок в гаджетах, которыми могут воспользоваться хакеры для взлома данных. Многоисленные смартфоны, планшеты, ноутбуки и компьютеры компаний ASUS, ZTE и LG поставляются на рынок с вредоносным кодом OC Android, с помощью которого хакеры могут с легко...

В IP-телефонах Cisco обнаружены серьезные уязвимости Компания Cisco подготовила комплект патчей, который закрывает девять уязвимостей в ее продуктах. Наиболее серьезные баги производитель залатал в алгоритме сборки пакетов IPv4 виртуальной платформы StarOS и прошивках нескольких моделей IP-телефонов. Кроме того, вендор окончат...

Уязвимость в Tor оставалась незакрытой несколько месяцев Компания Zerodium опубликовала описание эксплойта 0-day для одного из ключевых расширений браузера Tor. Уязвимость позволяет обойти плагин NoScript и выполнять произвольные макросы на открытых в интернет-обозревателе сайтах. Разработчик дополнения уже выпустил апдейт, закрыв...

Cisco пропатчила 16 уязвимостей в своих продуктах На этой неделе компания Cisco выпустила 16 обновлений безопасности, которые закрывают множество брешей в разных продуктах. Четыре уязвимости являются критическими, еще одной присвоен высокий уровень опасности, а 11 остальным— средний. Помимо этого, вендор признал, что во вре...

Обзор аппаратного кошелька Ledger Nano S: криптовалюта в безопасности Если вы серьезно относитесь к своим инвестициям в криптовалюты, вам необходимо уделять внимание безопасности, потому что существует много разных мошенников, фишинговых веб-сайтов, вредоносных программ, средств взлома и других инструментов, которые люди могут попытаться исп...

Студенты Университета Иннополис вычислили грабителей банков Учащиеся магистратуры Университета Иннополис в Татарстане, работая над проектом в рамках курса по кибербезопасности, смогли раскрыть дело об ограблении банка. Студентам удалось установить, как преступники проникли в компьютерную систему финансовой организации, и по оставленн...

Малолетний хакер целый год ползал по серверам Apple Полиция задержала в Мельбурне школьника, который в течение года проникал на серверы Apple, выкачал оттуда 90 ГБ информации и получил доступ к нескольким десяткам аккаунтов iCloud.

Сотрудник NSA получил 5 лет за работу с секретными файлами с домашнего ПК Бывший сотрудник NSA Нгиа Хоанг Фо признал себя виновным в умышленном хранении секретной информации, касающейся государственной обороны США. Казалось бы, причем тут «Лаборатория Касперского?».

Сотни моделей IP-камер Axis под угрозой взлома Исследователи обнаружили семь уязвимостей в IP-камерах шведского производителя Axis. Баги затрагивают 390 моделей IoT-устройств. Каждая брешь по отдельности не является серьезной проблемой, однако совместная эксплуатация трех из них дает злоумышленнику полный контроль над ск...

Злоумышленники проводят DDoS-атаки через протокол UPnP ИБ-эксперты компании Imperva 14 мая опубликовали отчет, в котором сообщили о минимум двух DDoS-кампаниях с подменой исходных портов. Это позволяет злоумышленникам, совершающим атаки с усилением за счет SSDP, NTP, DNS, а возможно, и других протоколов, обходить средства защиты...

11-летние дети взломали сайт с результатами выборов в США Организаторы конференции в рамках одного из хакатонов предложили конкурсантам взломать 13 правительственных сайтов, на которых размещаются итоги голосования, пишет "КоммерсантЪ". При выполнении задачи участники использовали метод SQL-инъекции - способ взлома сай...

16-летний подросток смог взломать внутренний сайт Apple На днях стало известно о том, что хакер смог обойти защиту внутреннего сайта Apple и скачать с серверов компании порядка 90 ГБ конфиденциальных данных. Предполагается, что речь идет о платежных данных пользователей, некоторых нормативных документах и списках сотрудников.Чита...

Закрыта критическая уязвимость двенадцати ОС Аналитики Ник Петерсон (Nick Peterson) из Everdox Tech и Неманжа Муласмажич (Nemanja Mulasmajic) из triplefault.io опубликовали отчет о критической уязвимости, которую они обнаружили во всех популярных операционных системах, разработанных под чипсеты Intel и AMD. Угроза была...

Ученые смогли создать "мастер-ключи" для обмана датчиков отпечатков пальцев При помощи нейросети исследователи из США смогли сгенерировать отпечатки пальцев, при помощи которых можно обмануть дактилоскопические датчики. Похожим образом хакеры получают доступ к аккаунтам путем перебора паролей.

Уязвимость в WhatsApp позволяет править чужие сообщения Теперь хакеры могут с легкостью проникать в чужие переписки, менять их и даже указывать другого автора.

Хакеры смогут украсть воспоминания людей От этих возможных событий нас отделяют десятилетия, однако базовая технология управления памятью существует уже сегодня в форме устройств для глубокой стимуляции мозга. И, как показало совместное исследование "Лаборатории Касперского" и группы функциональной нейрох...

Microsoft заявила о попытках российских хакеров повлиять на выборы в США Компания говорит, что пресекла попытки хакеров, связанных, по мнению компании, с российскими властями, украсть информацию у политических групп в преддверии выборов в американский Конгресс.

Северная Корея грабит африканские банкоматы Хакеры связанные с Северной Кореей украли десятки миллионов $ из банкоматов Азии и Африки

Фитнес-приложение Polar раскрыло данные тысяч пользователей Несовершенства в системе безопасности приложения для слежения за физической активностью Polar Flow позволяют раскрыть персональные данные тысяч пользователей по всему миру, убедилась команда Billingcat. Исследователи совместно с журналистами издания De Correspondent провел...

Microsoft снова обвинила российских хакеров во вмешательстве в американские выборы Компания Microsoft заявила, что нашла очередные доказательства вмешательства российских хакеров в политическую систему США для получения данных американских дипломатов. Об этом пишет The New York Times со ссылкой на отчет Microsoft.

Найден способ скрытных атак через Word-файлы Эксперты компании Cymulate обнаружили способ встроить зловредный JavaScript-код в файл Microsoft Word. Угроза связана с легитимной функцией, позволяющей добавлять в документы онлайн-видео. Уязвимость можно эксплуатировать без предварительной подготовки и при работающих защит...

В Windows обнаружили неудаляемый вирус Неустановленные хакеры сумели создать вирус, который весьма проблематично удалить с компьютера под управлением операционной системы Windows.

Хакеры научились ставить на сайты WorldPress плагины с бэкдорами Злоумышленниками был придуман новый уникальный способ для того, чтобы компрометировать веб-ресурс. Атакующие используют плохо защищенные аккаунты, находящиеся под управлением WorldPress.com, а также плагин Jetpack для того, чтобы устанавливать вредоносное ПО. Новый вид атак...

Хакеры атакуют гаджеты для домашних животных Исследование, проведённое «Лабораторией Касперского», говорит о том, что «умные» гаджеты для домашних питомцев могут таить угрозу как для самих животных, так и для их владельцев. Сейчас на рынке представлен широчайший ассортимент электронных устройств для заботы о питомцах и...

ZDI опубликовала детали просроченной бреши в Microsoft JET Эксперты Zero Day Initiative (ZDI) раскрыли подробности уязвимости в движке СУБД Microsoft JET, которая может привести к удаленному выполнению кода. По словам исследователей, производитель не смог выпустить патч за предоставленные ему 120 дней. Брешь относится к типу out-of-...

Хакеры из КНДР запускают шпионские приложения для поиска дезертиров Исследователи антивирусной компании McAfee сообщили по крайней мере о трёх вредоносных приложениях в Google Play, крадущих личные данные пользователей Android-устройств. Но в отличие от других аналогичных поделок, эти приложения предназначались для идентификации дезертиров и...

Названы лучшие приложения для поиска работы Лаборатория информационных продуктов Роскачества завершила тесты приложений под Android и iOS для поиска работы и поделилась полученными результатами. В ходе исследования 27 самых популярных мобильных приложений категории «работа» оценивались по 89 критериям, ко...

Интерес хакеров с банков смещается на банковских клиентов Злоумышленники успешно атакуют финансовые организации из-за человеческого фактора: сотрудники банков продолжают открывать подозрительные письма, не обновляют программное обеспечение и используют простые пароли.

Valve открыла охоту на уязвимости и выплатила хакерам $100 тыс. Компания попросила «взломщиков» из HackerOne поискать уязвимости в своих сервисах.

Уязвимость на сайте Apple раскрыла PIN-коды 72 млн пользователей Из-за уязвимости в безопасности онлайн-магазина Apple в открытом доступе оказались PIN-коды 72 миллионов абонентов сотового оператора T-Mobile. На данный момент неизвестно, успели ли злоумышленники заполучить эти данные, пишет BuzzFeed.

Хакер угрожает удалить файлы из сайта Минэнерго Украины Сайт Министерства энергетики Украины подвергся хакерской атаке, в результате которой злоумышленник требует перечислить на его криптокошелёк 0,1 биткоина ($928,2 или 57 180 рублей) под угрозой удаления важных файлов. Изначально хакер дал правительству Украины 10 часов на пере...

Не бага, а фича: Google отказалась признать сбоем утечку документов Google Docs через Яндекс Компания Google опубликовала официальный ответ на недавний скандал, вызванный утечкой документов пользователей Google Docs (Google Документы) через поиск Яндекса.  Согласно заявлению компании, сервис Google Docs работает корректно и он создан как «защищенн...

Десктопная версия Telegram хранит переписку в незашифрованном виде Внимание на недостаток мессенджера Telegram обратил инженер из США. Он рассказал пользователям виртуальных ресурсов о существующих проблемах в приложении. По словам специалиста, десктопная версия Telegram хранит переписку в незашифрованном виде в БД SQLite, поэтому практиче...

Google обязала производителей обновлять Android-смартфоны не менее двух лет Все смартфоны под управлением Android, вышедшие после 31 января 2018 года, должны получать обновления безопасности в течение минимум двух лет с момента релиза. Соответствующее требование компания Google предъявила производителям, включив его в договор о лицензировании Andro...

BEC-группировка London Blue действует в 80 странах Эксперты компании Agari обнаружили международную группировку London Blue, которая промышляет BEC-мошенничеством. Преступники атакуют компании из разных отраслей в более чем 80 странах — от малых предприятий до транснациональных корпораций. Мошенники рассылают жертвам письма ...

Работники завода Foxconn, на котором собирают устройства Apple, украли комплектующие на 1,3 миллиона долларов Какой бы серьезной ни была охрана завода Foxconn, на котором происходит сборка продукции Apple, работники предприятия периодически находят пути и лазейки для выноса комплектующих, а то и готовых устройств. Очередной такой случай зафиксирован на днях. Как пишет источник...

Хакеры научились устанавливать на сайты с WordPress плагины с бэкдорами Злоумышленники используют плохо защищенные аккаунты WordPress.com и плагин Jetpack для установки плагинов с бэкдорами на различные сайты.

Разработчики WordPress залатали два опасных бага Разработчики WordPress выпустили внеплановое обновление безопасности 4.9.7, закрывающее две критические уязвимости и 17 менее серьезных недостатков. Большинство пользователей платформы получат апдейт автоматически. Об одной из ошибок стало известно 26 июня. Исследователи из ...

Ошибка: "Не удалось установить надежное соединение с сервером" Каждый владелец Android-устройств периодически пользуется сервисом Google Play Store. Но иногда он подбрасывает сюрпризы, нарушающие все планы. Так в последнее время на справочном форуме Google Play участились жалобы на то, что при попытке входа в Google Play устройство выда...

Активность банковских троянов растет В августе 2018 года Ramnit подскочил до 6-го места в рейтинге угроз Threat Index и стал самым распространенным банковским трояном в восходящем тренде банковских угроз."Это второй случай за лето, когда злоумышленники все чаще используют банковские трояны, чтобы получить ...

Слив учетных данных Windows через PDF В Check Point доказали возможность хищения идентификаторов пользователя Windows, хранимых в виде NTLM-хешей, посредством использования функциональности, предусмотренной спецификациями PDF. По словам исследователей, обнаруженный ими способ не требует взаимодействия с пользова...

ФБР заявило о скорой суперкибератаке на банкоматы По данным ФБР, атака может быть связана со взломом пока неизвестного эмитента, получив доступ к данным которого, мошенники изготовят клоны "засветившихся" карт и произведут "неограниченное" число операций по снятию наличных в банкоматах США и Европы.В кач...

Взлом АСУ ТП, или Как устроить конец света На площадке технической зоны форума PHDays 8 развернется конкурс по взлому на стенде SCADA bugs comeback компании Gleg. Задача хакеров — в течение двух дней найти как можно больше уязвимостей.

Хакер показал на видео, как взломать пароль на любой модели iPhone Секретный пароль для разблокировки экрана в мобильниках Apple служит дополнением к сканеру отпечатков пальца. В стандартной ситуации, iPhone позволяет ввести код ошибочно 9 раз подряд, после десятой ошибки система стирает все данные из внутренней памяти. За подсчёт количеств...

«Яндекс» рассекретил тайны пользователей Google Вечером 4 июля 2018 г. в поисковой выдаче "Яндекса" появилась конфиденциальная информация из документов, размещенных в облачных сервисах Google Docs и Google Drive.Среди обнаруженного были замечены, к примеру, логины и пароли от учетных записей различных веб-сервис...

WhatsApp отключает шифрование переписки и звонков Информация практически во всех современных средствах общения хранится в зашифрованном виде, в результате чего доступ к переписке и телефонным звонкам не могут получить не только хакеры и злоумышленники, но еще и сотрудники силовых структур каких-либо Сообщение WhatsApp откл...

В ФАС сообщили о хакерской атаке на ресурсы службы "Это была полноценная хакерская атака. Началось с массовой рассылки на адреса ФАС вируса, который ворует служебные логины и пароли", - цитирует РИА Новости слова собеседника агентства.Он добавил, что параллельно хакеры атаковали информационные ресурсы ФАС, и предпо...

Хакер нашёл способ следить за посетителями сайтов конкурентов Простой скрипт изменяет поведение кнопки Back в браузере и подменяет исходную поисковую выдачу, направляя пользователей на контролируемые хакером копии сайтов конкурентов Распространённый паттерн: открыть страницу поиска в Google и щёлкать по разным результатам в поисках ...

Воздушная тревога, или утечки из авиакомпаний Недавно стало известно, что осенью прошлого года хакеры завладели платежной информацией части клиентов компании Delta Air Lines. Злоумышленники получили доступ к серверам фирмы [24]7.ai, которая предоставляет авиакомпании услуги клиентского онлайн-чата. Воздушный перевозчик ...

«Попались шпионы»: СБУ сообщила о разоблачении российской «агентурной сети» Сотрудники правоохранительных органов Незалежной успешно раскрыли агентурную сеть, управляемую российской стороной – заявили в ведомстве. Есть сведения, что некоторым жителям Николаева удавалось незаметно помогать российским спецслужбам и «сливать» нужные данные. Служба без...

Работники завода Foxconn, на котором собирают устройства Apple, украли комплектующие на 1,3 миллиона долларов Какой бы серьезной ни была охрана завода Foxconn, на котором происходит сборка продукции Apple, работники предприятия периодически находят пути и лазейки для выноса комплектующих, а то и готовых устройств. Очередной такой случай зафиксирован на днях. Как пишет источн...

Малоизвестная хакерская группировка Silence похитила из российских банков 52 млн рублей Подробности о деятельности хакеров из Silence раскрыли в компании Group-IB. Впервые деятельность этих русскоговорящих киберпреступников была зафиксирована в 2016 году, и с тех пор им удалось заметно улучшить свои навыки.

Злоумышленники строят ботнет на Android-устройствах Исследователи из Trend Micro фиксируют рост количества сканов TCP-порта 5555, который обычно используется разработчиками для дистанционной отладки приложений на Android-устройствах. Если попытка получения доступа оказалась успешной, на гаджет загружается IoT-зловред, способн...

Украсть за 30 секунд: дерзкое ограбление Apple Store попало на видео Магазины — лакомый кусочек для воров, а уж Apple Store — и подавно. Один из фирменных магазинов Apple ограбили в выходные. В минувшую субботу средь белого дня группа воров нагло ворвалась в Apple Store и вынесла из него 26 устройств общей стоимостью $27 000. Подвергшийс...

В Германии разработали требования к домашним маршрутизаторам Продолжительное время в Интернете регулярно появляются статьи об уязвимости маршрутизаторов для SOHO сегмента. Я тоже публиковал статью как обнаружить, что Ваш Микротик взломан. Резкий рост участников нашего канала в Телеграм показал, что проблема крайне остра. Но проблема ...

Китайские шпионы следили за Дональдом Трампом через его iPhone По данным New York Times, китайские хакеры взломали iPhone, принадлежащий Дональду Трампу, следили за президентом США и влияли на принимаемые им решения.

Сеть отелей Mariott объявила об утечке данных 500 млн клиентов Расследование показало, что неизвестные проникали в сеть и похищали информацию из базы о гостях отелей Starwood еще с 2014 года. Среди прочего к хакерам попали и данные платежных карт некоторых клиентов, но эти сведения были зашифрованы. Расследование инцидента ведут правоох...

Uber заплатит 148 миллионов долларов за утечку данных Эта сумма станет компенсацией за утечку данных, допущенную компанией в 2016 году. Тогда кибепреступникам удалось похитить персональные данные 57 миллионов человек - причем как клиентов, так и водителей Uber (включая номера их водительских удостоверений). Компания пыталась ск...

Вредонос из Афганистана распространяется через файлы Word Новый образец вредоносного ПО обнаружили специалисты по  информационной безопасности из AlienVault. Программа GZipDe проникает на компьютер через инфицированный документ Word, после чего устанавливает полезную нагрузку. По мнению исследователей, зловред используется для напр...

Криптоджекеры встроили майнер в файл компьютерного шрифта Мошенники встроили криптомайнер в шрифтовой файл, чтобы скомпрометировать программы, которые будут его использовать. Вредонос не получил массового распространения — от атаки пострадал только один разработчик ПО для редактирования PDF. По информации Microsoft, угроза возникла...

В прошивке видеорегистраторов NUUO вновь нашли брешь 0-day Специалисты Digital Defense обнаружили серьезную уязвимость в системном ПО сервера для управления камерами наблюдения, разработанного компанией NUUO. Эксплойт нулевого дня позволяет злоумышленникам вмешиваться в трансляцию, подменять изображение, управлять камерами и изменят...

Новые важные патчи от Schneider Electric Американская CERT обращает внимание пользователей продуктов Schneider Electric на наличие важного обновления для менеджера лицензий этой компании — Floating License Manager. В этой платформе были обнаружены три уязвимости, в том числе одна критическая, и разработчик уже выпу...

Google выпустила важное обновление Android. Почему не стоит тянуть с установкой В июльском обновлении безопасности ОС Android, распространение которого уже началось, Google исправила в общей сложности 44 уязвимости. 11 из них был присвоен статус критических, а всем остальным — высокий уровень опасности. Это следует из материалов официального блог...