Microsoft воспользовался вниманием конференции по безопасности Black Hat, чтобы задокументировать многочисленные уязвимости в OpenVPN и предупредить, что опытные хакеры могут создавать цепочки эксплойтов для атак удаленного выполнения кода. Согласно новой документации группы по анализу угроз из Редмонда, уязвимости, уже исправленные в OpenVPN 2.6.10, создают идеальные условия для злоумышленников, желающих выстроить «цепочку атак» с целью получения полного контроля…
Читать далееВредоносное ПО для Android атакует пользователей в России и Индии
С февраля 2022 года активно действует высокотехнологичное вредоносное ПО для Android, специально разработанное для атак на одноразовые пароли (OTP), которые используются для взлома корпоративных систем безопасности. Исследователи инцидентов ИБ заметили, как злоумышленники меняли тактику, чтобы обойти меры безопасности и получить доступ к конфиденциальной корпоративной информации. И сейчас наиболее активно себя проявляет новый похититель SMS, который…
Читать далееХакеры украли информацию у поставщика ИТ-услуг Пентагона
Leidos Holdings Inc., один из крупнейших поставщиков ИТ-услуг для правительства США, столкнулся со значительным нарушением кибербезопасности. Хакеры слили внутренние документы, вызвав опасения по поводу безопасности конфиденциальных правительственных данных, которыми управляют сторонние подрядчики. Компания Leidos, известная своим обширным сотрудничеством с Пентагоном и другими федеральными агентствами, стала крупнейшим федеральным ИТ-подрядчиком в 2022 финансовом году с контрактными обязательствами…
Читать далееОт сбоя Microsoft Windows пострадало около 8,5 миллионов устройств по всему миру
В субботу компания Microsoft объявила, что около 8,5 миллионов устройств на Windows пострадали из-за неисправного обновления от CrowdStrike, которое в пятницу вызвало масштабные сбои в ИТ-системах по всему миру. Это составило примерно 0,5% от общего числа активных устройств на Windows, которых насчитывается около 1,7 миллиарда. Позже Microsoft выпустила USB-инструмент, предназначенный для ускорения процесса восстановления клиентов…
Читать далее