Архив тэгов: Новости

Компания Essential случайно организовала рассылку персональных данных собственных клиентов

29 августа пользователи форума Reddit начали обсуждать подозрительное сообщение, содержащее просьбу к адресату переслать фотоснимки документов автору письма. Рассылка письма осуществлялась посредством серверов компании Essential, занимающейся производителем смартфонов. Автор письма от имени специалистов компании попросил адресатов подтвердить заказ на мобильные устройства и передать сотрудникам Essential фотографию паспорта или водительских прав. Около 70 человек передали свои…
Читать далее

Опубликована информация о комплексе вредоносного ПО, который был разработан ЦРУ

WikiLeaks обнародовала документы, касающиеся очередного хакерского инструмента ЦРУ, предназначенных для устройств с Windows XP и 7 и состоящих из 5 разных компонентов. В составе проекта Angelfire присутствует вредоносная программа Solartime, которая предназначена для внесения изменений в загрузочный сектор, которые позволят установить на компьютер еще один компонент – Woolfcreek. Этот инструмент включает в себя комплект драйверов,…
Читать далее

Выявлены крупномасштабные кампании по распространению вымогательских программ

ИБ-эксперты зафиксировали крупномасштабные киберкампании по распространению двух новых разновидностей вымогательской программы Locky. По словам специалистов компании AppRiver, 28 августа в адрес множества американских пользователей в течение 24 часов поступило 23 миллиона вредоносных писем. Эта киберкампания стала одной из самых масштабных за второе полугодие 2017 года. Чтобы обмануть жертв, хакеры просили их распечатать что-либо, либо добавляли…
Читать далее

В системах WebAccess HMI/SCADA устранены опасные уязвимости

Специалисты компании Advantech выявили и устранили 9 уязвимостей в системах WebAccess HMI/SCADA. Программный пакет Advantech WebAccess предназначен для человеко-машинных интерфейсов (HMI), а также систем диспетчерского управления и сбора данных (SCADA). С помощью этих уязвимостей хакер мог повышать привилегии в системе, обходить процедуру аутентификацию, выполнять SQL-команды в базе данных приложения, провоцировать повреждение памяти и компрометировать систему.…
Читать далее