Новости

Мошенники осуществляют рассылку опасных писем от имени мобильных операторов

Специалисты «Лаборатории Касперского» отмечают рост количества инцидентов, связанных с рассылкой спам-писем, содержащих вредоносные вложенные файлы и имитирующих деловую переписку или официальные уведомления операторов мобильной связи. Эксперты считают, что таким образом злоумышленники пытаются усыпить бдительность адресата, вынуждая его самостоятельно провести активацию вредоносной программы, прикрепленной к письму, либо осуществить переход по ссылке. Согласно информации «Лаборатории Касперского», в…
Читать далее

Apple может осуществлять перехват персональных данных пользователей iCloud

Использование сквозного шифрования и строгих мер безопасности не является препятствием для компании Apple, которая может осуществлять перехват персональных данных миллионов пользователей iCloud. Проблемой затронуты все пользователи, подключившие услугу резервного копирования информации iCloud Backup, которая подразумевает автоматическое сохранение пользовательской информации и ее шифрование на серверах Apple. В рамках данного процесса применяется ключ, недоступный для пользователя. Специалисты компании…
Читать далее

Посетители сайтов знакомств атакованы вирусом TheMoon

Посетители нескольких сайтов знакомств были атакованы неизвестными хакерами, использовавшими разновидность вируса TheMoon. Как сообщили эксперты компании Damballa, вредоносная программа заражает маршрутизатор, вследствие чего инфицированное устройство становится частью ботнета. Специалисты выяснили, что всеми пятью сайтами владеет один и тот же человек. Впервые информация о TheMoon появилась в феврале 2014 года. Вредоносное программное обеспечение преодолевает защиту, используя…
Читать далее

В Magento устранены опасные XSS-уязвимости

Вышел пакет исправлений для Magento – платформы, которая предназначается для Интернет-магазинов. Обновление ликвидирует многие опасные уязвимости, в том числе две бреши, которые дают возможность осуществлять XSS-атаку и могут впоследствии привести к компрометации сайта. Первую уязвимость выявили специалисты компании Sucuri. Используя данную брешь, злоумышленник может провести XSS-атаку, добавив JavaScript-код к адресу электронного почтового ящика, который был…
Читать далее