Новости

Ввиду ненадежности YahooMail был заблокирован для использования в Конгрессе США

Стало известно о том, что неизвестные хакеры все чаще проводят кибернападения на Палату представителей США. Киберпреступники осуществляют рассылку вымогательского программного обеспечения служащим Конгресса с помощью Gmail, YahooMail и прочих популярных почтовых служб. После анализа ситуации, проведенного экспертами, Службой информационной безопасности Конгресса было принято решение о блокировке почтового сервиса Yahoo как самого ненадежного из всех. Журналисты…
Читать далее

Опасная уязвимость затрагивает 75% Android-устройств

Серьезная уязвимость в технологии защиты Wi-Fi сети WPA, применяемой в Android, была обнаружена специалистом по информационной безопасности из венгерской компании Search-Lab Имре Радом. С помощью уязвимости, которая затрагивает суппликант wpa_supplicant, злоумышленник может повышать привилегии и провоцировать отказ в обслуживании. Благодаря уязвимости, хакер может записывать в конфигурационном файле wpa_supplicant любые значения, повышая таким образом свои привилегии,…
Читать далее

Хакеры с помощью эксплоитов для ImageTragick выявляют уязвимые веб-серверы

Ранее сообщалось о том, что эксперты обнаружили в инструменте ImageMagick критическую уязвимость ImageTragick, позволяющую дистанционно выполнять код в ходе обработки изображений, сформированных специальным образом. Сведения об уязвимости стали доступными для посторонних лиц еще до того, как информация о проблеме была обнародована, вследствие чего сейчас злоумышленники активно применяют эксплоиты к ImageTragick. Исследователями из CloudFlare и Sucuri…
Читать далее

С помощью уязвимости в Windows хакеры ограбили свыше 100 компаний

Эксперты FireEye выявили активность хорошо подготовленной преступной группы, участники которой первыми воспользовались уязвимостью нулевого дня в Windows. Хакеры организовали кибернападения на более чем 100 компаний из Канады и США, в том числе гостиницы, магазины и рестораны. Как сообщают в FireEye, сначала злоумышленники рассылали фишинговые письма потенциальным жертвам. В письма был вложен документ Word, который запускал установку…
Читать далее