Daily Archives - 14.11.2018

Профили миллионов пользователей сайтов для знакомств продаются на «сером» рынке

Покупателю даже не нужно обращаться к даркнету – данные продаются и покупаются на брокерских сайтах. В процессе регистрации на сайтах знакомств большинство пользователей не читают пользовательское соглашение, а просто нажимают на кнопку «Согласен». Затем они загружают тонны чувствительной информации о себе, не представляя, что передают в руки владельцам сайтов ценный...

Подробнее...

Уязвимость в Android позволяет следить за местонахождением пользователей

Проблема затрагивает все версии мобильной ОС, однако, планирует ли Google выпускать исправление, неизвестно. Исследователи компании Nightwatch Cybersecurity раскрыли подробности об уязвимости в Android, позволяющей следить за местонахождением пользователей. С помощью уязвимости (CVE-2018-9581) злоумышленник вблизи Wi-Fi маршрутизатора может отслеживать передвижение пользователей в зоне действия сигнала беспроводной сети. ...

Подробнее...

Бывший банкир выставил на продажу личные данные 500 тыс. клиентов украинских банков

Стоимость базы данных злоумышленник оценил в $10 тыс. Сотрудники Киберполиции Украины задержали бывшего руководителя одного из украинских банков, пытавшегося продать персональную информацию порядка 500 тыс. клиентов финансовой организации. Объявление о продаже базы данных мужчина разместил на тематическом форуме, оценив ее стоимость в $10 тыс. ...

Подробнее...

В промышленных продуктах Siemens обнаружены опасные уязвимости

Наиболее серьезная проблема позволяет вызвать отказ в обслуживании устройства. В ряде решений для управления производственными процессами от компании Siemens выявлены множественные уязвимости, в том числе проблемы, позволяющие удаленно выполнить код или вызвать отказ в обслуживании устройства. Уязвимости затрагивают продукты Siemens IEC 61850 System Configurator, DIGSI 5, DIGSI...

Подробнее...

Microsoft перезапустила Windows 10 October 2018 Update

Компания пообещала более внимательно относиться к возможным сбоям и неполадкам. После исправления всех проблем, повлекших за собой приостановку развертывания Windows 10 October 2018 Update в начале октября текущего месяца, компания Microsoft возобновила выпуск обновления, а также Windows Server 2019 и Windows Server Version...

Подробнее...

Positive Technologies: большинство банкоматов можно взломать за минуты

Эксперты компании Positive Technologies протестировали банкоматы производства NCR, Diebold Nixdorf и GRGBanking и выявили потенциальные риски для банков и их клиентов. Эксперты компании Positive Technologies протестировали банкоматы производства NCR, Diebold Nixdorf и GRGBanking и выявили потенциальные риски для банков и их клиентов. ...

Подробнее...

Уязвимость в Facebook ставила под угрозу данные пользователей

CSRF-уязвимость позволяла посторонним сайтам получать данные пользователей соцсети и их друзей. Специалисты из Imperva раскрыли подробности об уязвимости в Facebook, ставившей под угрозу безопасность пользовательских данных. Благодаря возможности неавторизованного доступа к API компании посторонние сайты могли получать данные пользователей соцсети и их друзей. Исследователи уведомили Facebook об...

Подробнее...

Пользователи столкнулись с массовой блокировкой учетных записей Apple ID

Блокировка происходит без объяснения причин. Владельцы iPhone и iPad по всему миру массово жалуются на блокировку своих учетных записей Apple ID. Блокировка происходит без объяснения причин, однако не является перманентной, позволяя восстановить доступ путем ответа на секретный вопрос и ввода подтвержденного номера телефона....

Подробнее...

Microsoft исправила активно эксплуатируемую уязвимость в Windows

Компания так и не устранила уязвимость в службе Microsoft Data Sharing, PoC-код для эксплуатации которой был опубликован в октябре. Компания Microsoft выпустила плановый пакет обновлений безопасности, исправляющий в общей сложности 62 уязвимости в различных продуктах производителя (ОС Windows, Office, Edge, Internet Explorer и пр.), в том числе более...

Подробнее...

По мере наращивания государствами кибермощностей у защитников гостайны РФ появились новые задачи

В настоящее время задачи Службы защиты гостайны ВС РФ выходят далеко за пределы обеспечения режима секретности. В связи с наращиванием зарубежными странами возможностей информационно-технического воздействия на информационную инфраструктуру в военных целях у Службы защиты государственной тайны Вооруженных Сил РФ (Службы ЗГТ) появились новые задачи. Об этом в среду, 14...

Подробнее...