Security Lab

Новости

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 15 по 21 января 2018 года.

Менее чем за 10 лет хакеры похитили порядка $1,2 млрд в криптовалютах

Хакеры скомпрометировали более 14% от общего количества биткойна и «эфира».

Дотком требует от властей миллиарды долларов компенсации

Бизнесмен подал в суд на новозеландские и американские власти.

Банковский троян Dridex использует FTP сайты в новой вредоносной кампании

Программа похищает учетные данные для online-банкинга, которые операторы вредоноса затем могут использовать для кражи средств с банковского счета жертвы.

OnePlus признала факт утечки платежных данных своих клиентов

На сайте компании обнаружен вредоносный скрипт, похищавший вводимые пользователями данные.

Uber игнорирует уязвимость обхода двухфакторной аутентификации в своем приложении

Проэксплуатировав данную уязвимость, злоумышленник может обойти двухфакторную защиту без ввода правильного кода и получить полный доступ к учетной записи жертвы

Подросток использовал социальную инженерию для доступа к секретным планам ЦРУ

15-летний основатель группировки Crackas With Attitude удачно прикидывался директорами ЦРУ и ФБР.

Крупнейшие британские интернет-магазины обвинили в раскрытии данных покупателей

Магазины могут отследить IP-адреса клиентов, их местонахождение, а также получить информацию об устройстве и браузере пользователя.

Red Hat отозвала патчи для Spectre из-за сбоев

Решение принято в связи с проблемами со стабильностью, выявленными в результате внутреннего тестирования.

ФСБ раскрыла масштабную аферу по недоливу бензина

Десятки АЗС были инфицированы вредоносным ПО, позволявшим тайно недоливать до 7% топлива.

Фондовую биржу Омана можно было легко взломать в течение нескольких месяцев

Злоумышленники могли с легкостью взломать биржу и перехватить ее трафик.  

Microsoft возобновила выпуск патчей для систем на базе AMD

Компания объявила о выходе пяти из девяти обновлений безопасности.

Хакеры используют уязвимости в MS Office для распространения бэкдора Zyklon

Zyklon способен извлекать пароли и устанавливать дополнительные плагины для майнинга криптовалют.

МИД обвинил Вашингтон в незаконном раскрытии данных посольства РФ в США

МИД призвал правительство США незамедлительно пресечь неправомерное распространение конфиденциальной информации.

Ливанские хакеры похитили сотни гигабайт данных с помощью фишинга

Похищенные хакерами данные, включают в себя переписку, резервные копии файлов, снимки экрана компьютеров, фотографии, журналы вызовов и пр.