Новости

Vodafone потребовала от клиентов возместить ущерб от взлома аккаунтов

Компания мотивирует требование тем, что в учетных записях пострадавших был установлен пароль «1234». Недавно чешский суд приговорил двух киберпреступников к трем годам лишения свободы за взлом учетных записей ряда клиентов мобильного оператора Vodafone и использование содержащихся на них средств для оплаты игровых сервисов. В общей сложности ущерб...

Читать дальше...

ICANN примет окончательное решение по смене KSK

ICANN пояснила, чего следует ожидать после первого в истории обновления криптографических ключей корневой зоны. 17 сентября 2018 года состоится заседание членов организации ICANN, в ходе которого, вероятно, будет принято окончательное решение, давать ли ход многолетнему проекту по смене криптографических ключей для протокола Domain Name System Security Extensions (DNSSEC). Эта...

Читать дальше...

Порядка 400 тыс. сайтов уязвимы к взлому из-за открытого репозитория .git

Некорректно настроенный web-сайт может отображать конфиденциальные данные, включая пароли баз данных. Чешский эксперт по безопасности Владимир Смитка (Vladimír Smitka) призвал операторов web-сайтов проверить, каким образом настроены их ресурсы, особенно если они используют систему .git для развертывания и управления порталом. ...

Читать дальше...

Тысячи 3D-принтеров могут выдать производственные тайны

Через интернет доступны незащищенные интерфейсы 3,8 тыс. 3D-принтеров. Как сообщили исследователи SANS ISC Ричард Портер (Richard Porter) и Ксавье Мартенс (Xavier Mertens), порядка 3,8 тыс. 3D-принтеров доступны через интернет без какой-либо парольной защиты. Связующим звеном между всеми устройствами является проект с открытым исходным...

Читать дальше...

Кибергруппа FIN6 атакует PoS-терминалы в Европе и США

Группировка промышляет кражами данных платежных карт для последующей продажи на подпольных форумах. Эксперты подразделения IBM X-Force IRIS зафиксировали новую вредоносную кампанию, направленную на PoS-терминалы в США и Европе. Организатором атак является хакерская группировка FIN6, промышляющая кражами данных платежных карт для последующей продажи на подпольных форумах. ...

Читать дальше...

В Ставропольском крае хакер 3 года бесплатно пользовался спутниковым телевиденьем

Злоумышленнику грозит до 4 лет лишения свободы. 44-летний хакер из Лермонтова (Ставропольский край) взломал систему спутникового телевидения и три года не платил за просмотр платных каналов. Об этом сообщает издание «Регион Online». По словам представителей правоохранительных органов, для взлома использовалось модифицированное...

Читать дальше...

Уязвимость в Chrome позволяет проникнуть в домашнюю сеть Wi-Fi

Google заявила, что функционал браузера работает как положено, и она не будет ничего исправлять. Исследователи компании SureCloud обнаружили уязвимость в Chrome, позволяющую злоумышленникам проникнуть в домашнюю сеть Wi-Fi и похитить конфиденциальные данные. Атака занимает меньше минуты, а защититься от нее не поможет даже самый надежный пароль. ...

Читать дальше...

Хакеры крадут деньги у граждан, притворяясь сотрудниками банка

Пострадавших уже около сотни, а ущерб насчитывает порядка 2 млн рублей. Исследователи безопасности из компании Zecurion рассказали о новой мошеннической схеме, в ходе которой злоумышленники отправляют гражданам SMS-сообщения, якобы предупреждающее о блокировке банковской карты из-за подозрительной операции. Для подтверждения транзакции мошенники предлагают позвонить по указанному номеру телефона,...

Читать дальше...

Разработчики шпионского приложения mSpy допустили утечку данных всех своих пользователей

Жертвой утечки стали как клиенты mSpy, так и те, за кем шпионили. Разработчики приложения mSpy, предназначенного для слежки за телефонами, по ошибке раскрыли информацию своих пользователей, а также данные полученные из телефонов, на которых программа запущена. В Сети в открытом доступе была обнаружена незащищенная база данных mSpy,...

Читать дальше...

Расширение MEGA.nz для Chrome похищает пароли пользователей

Расширение отправляет всю собранную информацию на размещенный в Украине сервер. Исследователь безопасности под псевдонимом SerHack обнаружил в расширении MEGA.nz для браузера Google Chrome вредоносный код, позволяющий злоумышленникам похищать пароли от учетных записей Google, Amazon, Microsoft и GitHub, а также приватные ключи кошельков для криптовалюты...

Читать дальше...