Security Lab

Новости

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире информационной безопасности за период с 18 по 24 января 2016 года.

Индийские банки стали жертвами шифровальщика LeChiffre

Ущерб от действий злоумышленников составил несколько миллионов долларов.

Обнаружено вымогательское ПО на основе исходного кода проекта EDA2

Вредонос шифрует данные по алгоритму AES и требует выкуп за восстановление доступа к информации.

На сайте рекламной компании PublicityClerks исправлена XSS-уязвимость

Ошибка позволяла злоумышленникам создавать рекламные объявления, похищающие персональные данные.

Хакеры похитили средства со счетов Русского Международного Банка

Преступники произвели несколько тысяч списаний денежных средств с корреспондентских счетов банка.

В продуктах Fortinet FortiAnalyzer, FortiCache и FortiSwitch обнаружен бэкдор

Уязвимость позволяет злоумышленникам получить удаленный доступ к устройствам.

Обнаружен второй за последнюю неделю Linux-троян

Вредоносное ПО способно делать снимки экрана и фиксировать нажатия клавиш на клавиатуре.

Пользователи Facebook стали жертвами новой вредоносной кампании

Хакеры распространяют троян Nivdort под видом уведомлений Facebook.

Турецкие хакеры взломали сайт Экономбанка

Предположительно, хакерам удалось похитить внушительную базу данных клиентов банка.

Cisco: В 2015 году активность киберпреступников заметно усилилась

Злоумышленники похищали конфиденциальные данные, вымогали у жертв выкуп и потребляли мощности серверов.

В оборудовании AMX обнаружен преднамеренно внедренный бэкдор

Уязвимость позволяет атакующему полностью скомпрометировать целевое устройство.

Разработан инструмент для восстановления зашифрованных TeslaCrypt файлов

Уязвимость в TeslaCrypt и TeslaCrypt 2.0 связана со способом хранения ключей шифрования на системе жертвы.  

Мошенники научились похищать деньги с пластиковых карт «по воздуху»

В минувшем году при помощи самодельных терминалов злоумышленники похитили 2 млн рублей.

Британское правительство отказалось от защищенного протокола из-за невозможности незаметно вести прослушку

При перехвате телефонных звонков по протоколу MIKEY-IBAKE возникала задержка в установлении связи.

Хакеры украли более $50 млн у производителя компонентов для Boeing и Airbus

IT-инфраструктура и конфиденциальная информация в результате инцидента не пострадали.