Аналитическая компания Glassbox предлагает ПО для встраивания в приложения, способное тайно делать скриншоты.
Проблема заключается в отсутствии шифрования при отправке ссылок на регистрацию по электронной почте.
В Android исправлены опасные уязвимости, однако неизвестно, когда патчи дойдут до конечных пользователей.
Злоумышленники рассылают обычные фишинговые письма, но адрес фишинговой страницы «прогоняется» через переводчик.
Взлом является частью операции, проводимой правительством КНР с целью похищения интеллектуальной собственности у западных компаний.
Разработчики криптовалютного кошелька предупредили своих пользователей о мошеннической кампании.
Уязвимости позволяли загружать на сервер файлы и выполнять произвольный код.
Компания игнорирует сообщения об утечке, а ее сотрудники заразили корпоративные сети трояном через поддельный установщик SIMS.
Разработчик поекта Denarius установил в учетной записи на GitHub старый пароль, который также использовал для других сервисов.
Вредоносный RDP-сервер может заставить клиент сохранить в папке запуска Windows вредоносный файл, который будет исполняться при каждой загрузке ОС.
Сервис предложит изменить учетные данные, если они ранее были скомпрометированы.
Поскольку отдельные промышленные предприятия относятся к КИИ, использование отечественных решений является приоритетным.
Проблема, получившая название KeySteal, затрагивает все версии macOS вплоть до 10.14.3 Mojave.
Злоумышленники используют в мошеннических целях «точечные» адреса Gmail.
Курс МТ01 «Безопасность бизнес-процессов при использовании мобильных технологий» состоится 27 - 29 марта.