|
Какой рейтинг вас больше интересует?
|
Главная /
Каталог блоговCтраница блогера Новости iT/Записи в блоге |
Обзор инцидентов безопасности за период с 23 по 29 января 2017 года
2017-01-31 15:54:03 (читать в оригинале)
С 23 по 29 января 2017 года ИБ-эксперты зафиксировали появление нового вредоносного ПО, утечки данных, DDoS- и другие кибератаки.
Утечки данных
В указанный период сообщалось сразу о нескольких крупных утечках данных.
- Хакером под псевдонимом DoubleFlag были выставленные на продажу в даркнете данные 1 млрд. пользователей китайских операторов связи и интернет-сервисов и 127 млн клиентов американской телекоммуникационной компании United States Cellular Corporation (U.S. Cellular).
- во всех основных операционных системах компании (iOS, macOS, watchOS и tvOS);
- браузере Safari;
- iCloud for Windows.
Apple устраняет уязвимости во всех своих операционных системах
2017-01-24 21:26:30 (читать в оригинале)
В понедельник, 23 января, компанией Apple были выпущены обновления, призванные исправить проблемы с безопасностью:
Oracle исправляет 270 уязвимостей в продуктах компании
2017-01-20 16:54:54 (читать в оригинале)
Компанией Oracle были выпущены январские обновления для своих продуктов. В общей сложности патчи исправляют 270 уязвимостей. Из них более ста можно проэксплуатировать удаленно без авторизации. Другими словами, в зависимости от продукта, злоумышленник может либо удаленно осуществить атаку на него с помощью специального ПО, либо проэксплуатировать уязвимость, используя вредоносный web-сайт. В результате атакующий, без ведома жертвы, может выполнить на ее системе произвольные команды.
Сервисы Google используются в качестве C&C-серверов для трояна Carbanak
2017-01-19 21:22:11 (читать в оригинале)
Экспертами компании Forcepoint Security Labs установлено, что новые модификации вредоносного ПО Carbanak используют ряд сервисов Google (Google Apps Script, Google Sheets и Google Forms) для хостинга своей C&C-инфраструктуры.
В рамках вредоносной кампании злоумышленники рассылают спам-сообщения с прикрепленным вредоносным RTF-документом, содержащим OLE объект с файлом VBScript. При открытии пользователем такого документа предлагается разблокировать контент двойным щелчком мыши. После осуществления данного действия на экране отображается диалоговое окно для запуска unprotected.vbe. В действительности, на компьютер будет загружен банковский троян Carbanak.
Новая вредоносная кампания направлена на пользователей Chrome
2017-01-19 21:16:45 (читать в оригинале)
Специалистами Proofpoint была зафиксирована новая вредоносная кампания, направленная на пользователей Chrome для Windows. В ходе такой кампании злоумышленники используют известную цепь компрометации EITest, которая ранее связывалась с атаками с применением различных наборов эксплоитов.
Атаки были зафиксированы в начале декабря 2016 года. Тогда эксперты заметили, что один из сайтов, скомпрометированных EITest, загружает на компьютеры посетителей файл "Chrome_Font.exe".
|
| ||
|
+3386 |
3395 |
pllux |
|
+3357 |
3427 |
AlexsandR_MakhoV |
|
+3354 |
3417 |
Simple_Cat |
|
+3349 |
3432 |
Solnche605 |
|
+3344 |
3441 |
ДеВаЧкА-НеФоРмАлКа |
|
| ||
|
-1 |
36 |
doctor_livsy |
|
-1 |
661 |
Где отдохнуть?! Куда поехать?! Выбирай с нами! |
|
-1 |
565 |
ШНЯГА.ru - простые рецепты |
|
-2 |
605 |
aQir |
|
-2 |
6 |
SkaSkin |
Загрузка...
взяты из открытых общедоступных источников и являются собственностью их авторов.

