Архив тэгов: уязвимости

Кибератаки пользуются требованиями GDPR

Вредоносная кампания называется ransomhack Новая схема Болгарская ИБ-компания Tad Group обнаружила новую форму таргетированных кибератак, которая получила название «ransomhack». Злоумышленники атаковали в основном крупные болгарские компании, требуя выкуп в криптовалюте за нераскрытие украденных данных. Схема заключается в том, что если жертва не перечислит денежных средств, то данные выкладываются в открытый доступ. GDPR обязывает организации соответствовать…
Читать далее

Найдены критические уязвимости умного замка Tapplock

В этот замок встроена функция открытия по сканеру отпечатка пальца А что случилось? Pen Test Partners — английская компания, которая специализируется на тестировании проникновения, проанализировала умный замок от компании Tapplock. Практически сразу после тестирования был обнаружен серьезный недостаток, который состоит в том, что секретный код для каждой блокировки можно извлечь из сетевого адреса устройства. В…
Читать далее

Создатели Trik слили базу из 43 миллионов email-адресов

Адреса электронной почты находятся в открытом доступе Что за Trik? Утечку информации обнаружил исследователь из компании Vertek. Троян Trik ранее распространялся через USB-накопители и мессенджеры. Спустя годы он начал передаваться через почтовые сервисы. Известно, что Trik стал распространителем вымогателя GandCrab, который требует Bitcoin или DASH за расшифровку данных. Trik и GandCrab загружают вредоносные файлы с…
Читать далее

Долгое время преступники могли подделывать цифровую подпись Apple

В течение 11 лет можно было обойти многие инструменты безопасности Как это? Цифровая подпись Apple, как и во многих других компаниях, является одной из основных функций безопасности в операционной системе. Процесс проверки цифровых подписей в macOS 2007 года очень легко обойти. Злоумышленникам необходимо было применить бинарный формат Fat (Universal file). Далее надо взять комплект исполняемых…
Читать далее