Security Lab

Новости

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор инцидентов безопасности за период с 4 по 10 июля 2016 года.

Хакер «Правый сектор» атаковал польскую телекоммуникационную компанию

Злоумышленник похитил хранящиеся на сервере данные и опубликовал их в открытом доступе.

Шпионская сеть NetTraveler атакует российских и европейских производителей оружия

Преступники экплуатируют уязвимость CVE-2012-0158 для установки бэкдора NetTraveler.

Хакер опубликовал данные свыше 80 тыс. пользователей Amazon Kindle

По мнению злоумышленника, инцидент должен стать для компании стимулом к усилению защиты своих клиентов.

Неизвестные скомпрометировали базу данных паролей клиентов сервиса DataDog

Атакующим удалось получить доступ к нескольким серверам и базе данных, содержащей учетную информацию пользователей сервиса.

Эксперты обнаружили вредоносную подделку игры Pokemon GO для Android-устройств

Вредоносная версия игры вскоре появится в неофициальных магазинах приложений.

Исследователи обнаружили более 6 тыс. скомпрометированных серверов Redis

Злоумышленники использовали отсутствие встроенных механизмов авторизации для получения доступа к базам данных.

Индийская APT-группа Patchwork атакует правительства стран мира

Несмотря на весьма ограниченные технические возможности хакеров из Patchwork, их кампании отличаются впечатляющей эффективностью.

Обнаружен еще один бэкдор для Mac

OSX/Keydnap похищает содержимое связки ключей Mac OS X и предоставляет постоянный доступ к скомпрометированной системе.

Новый вариант трояна Kovter маскируется под обновления для Firefox

Вредоносное ПО распространяется с помощью атак drive-by-download.

Исследователи продемонстрировали взлом автомобиля BMW через web-сайт производителя

Уязвимости в web-сервисах производителя BMW могут позволить атакующему изменить настройки автомобиля.

140 млн устройств на Android содержат критическую уязвимость

Уязвимость позволяет злоумышленнику с доступом к локальной сети получить полный контроль над устройством.

Свыше 1 тыс. ресторанов Wendy's стали жертвами хакеров

Платежные терминалы оказались заражены вредоносным ПО, способным похищать данные кредитных карт.

Более 120 наименований продуктов D-Link подвержены уязвимости

Подобные уязвимости позволяют создать ботнет из устройств «Интернета вещей».

Президент РФ отвел ФСБ на поиски ключей шифрования две недели

Каким образом спецслужба должна добыть криптографические ключи, не уточняется.