Результаты поиска

  1. D2

    Уволенный админ отомстил школе, уничтожив данные в ее сети

    29-летний "мститель" удалил все данные из компьютерных систем средней школы в Великобритании и изменил пароли сотрудников IT-компании, а все потому, что его уволили. В результате действий экс-сотрудника школьники не могли обучаться на дому во время пандемии коронавируса. Как сообщает Bleeping...
  2. D2

    UEFI-буткит ESPecter бэкдорит Windows с 2012 года

    Исследователи из ESET обнаружили новый, никем не описанный буткит для UEFI, который устанавливается в систему посредством компрометации диспетчера загрузки Windows. Как оказалось, зловред, получивший кодовое имя ESPecter, был создан как минимум в 2012 году и вначале был ориентирован на системы с...
  3. D2

    Утечка Twitch(part one)

    В Twitch произошла утечка данных на 4chan с объемом более 120 Гбайт. Мы представляем вам сегодня чрезвычайно опасную утечку: Twitch - это американский сервис потокового видео в реальном времени, специализирующийся на потоковой передаче видеоигр, включая трансляции киберспортивных...
  4. D2

    Российские студенты выиграли чемпионат мира по программированию

    Россия одержала победу в мировом чемпионате по программированию ICPC. Первое место взяли студенты Нижегородского госуниверситета им. Н. И. Лобачевского. Россия победила в этом соревновании в восьмой раз подряд – с 2013 г. первые места доставались ей, за исключением 2020 г., когда ICPC был...
  5. D2

    Уязвимость в http-сервере Apache 2.4.49, позволяющая получить файлы вне корня сайта

    В экстренном порядке сформировано обновление http-сервера Apache 2.4.50, в котором устранена уже активно эксплуатируемая 0-day уязвимость (CVE-2021-41773), позволяющая получить доступ к файлам из областей вне корневого каталога сайта. При помощи уязвимости можно загрузить произвольные системные...
  6. D2

    Уязвимость в PHP, позволяющая обойти ограничения, заданные в php.ini

    Опубликован метод обхода в интерпретаторе PHP ограничений, заданных при помощи директивы disable_functions и других настроек в php.ini. Напомним, что директива disable_functions даёт возможность запретить использование в скриптах определённых внутренних функций, например можно запретить "system...
  7. D2

    Специалист IT-компании в Москве ответит в суде за неправомерный доступ к компьютерной информации

    Следователем ГСУ ГУ МВД России по г. Москве завершено расследование уголовного дела, возбуждённого по признакам преступлений, предусмотренных ч. 3 ст. 272 Уголовного кодекса Российской Федерации «Неправомерный доступ к компьютерной информации» и ч. 3 ст. 183 Уголовного кодекса Российской...
  8. D2

    Машиностроительная компания Weir Group потеряет £5 млн из-за кибератаки

    Хотя атака была отражена, превентивное отключение IT-систем компании привело к сбоям в отгрузке товара. Шотландская машиностроительная компания Weir Group устраняет последствия кибератаки с использованием вымогательского ПО. Производственные и другие процессы будут восстановлены в течение...
  9. D2

    Разоблачен мошеннический call-центр, обманувший иностранцев на $7,5 млн

    Украинские правоохранители совместно с американскими коллегами прекратили деятельность преступной организации, участники которой наладили деятельность двух мошеннических call-центров. Об этом в четверг, 7 октября, сообщает пресс-служба Офиса генпрокурора. По данным следствия, граждане Украины и...
  10. D2

    Четверых минчан будут судить за участие в беспорядках и взлом компьютерной сети горисполкома

    Следственным управлением УСК по городу Минску завершено расследование многоэпизодного уголовного дела в отношении четырех жителей столицы. Об этом БЕЛТА сообщила официальный представитель УСК по городу Минску Екатерина Гарлинская. "По данным следствия, в ночное время в октябре и ноябре прошлого...
  11. D2

    Ботнет из маршрутизаторов TP-Link годами использовался для рассылки дешевых SMS

    Специалисты ИБ-компаний Acronis и Search-Lab Роберт Нойманн (Robert Neumann) и Сергей Эбрхарт (Gergely Eberhardt) раскрыли подробности о крупном подпольном сервисе SMS-рассылок, работавшем на основе бот-сети из тысяч взломанных маршрутизаторов TP-Link MR6400 со встроенной возможностью отправлять...
  12. D2

    В Израиле задержаны 26 подозреваемых в мошенничестве с криптовалютами

    ФБР и полиция Израиля провели совместную операцию в Тель-Авиве по аресту 26-ти подозреваемых в мошенничестве с криптовалютами. Все задержанные оказались жителями Гуш-Дана, от действий которых пострадали жители обоих государств. Правоохранители не раскрывают подробностей, которые станут известны...
  13. D2

    Пока гугл?

    Google в своём блоге рассказал о способах повышения безопасности входа в систему и сообщил, что к концу 2021 года автоматически подключит двухфакторную аутентификацию дополнительно 150 миллионам пользователей. И потребует, чтобы еще 2 миллиона авторов YouTube включили этот способ идентификации...
  14. D2

    77% руткитов используются для кибершпионажа

    Эксперты Positive Technologies проанализировали наиболее известные за последние 10 лет семейства руткитов — программ, позволяющих скрыть в системе присутствие вредоносного программного обеспечения или следы пребывания злоумышленников. Исследование показало, что 77% руткитов используются...
  15. D2

    FontOnLake: убойный коктейль из бэкдора с руткитом для Linux

    Специалисты ESET рассказали о малвари FontOnLake, которая сочетает в себе компоненты бэкдора и руткита. Известно, что вредонос используется в направленных атаках против организаций в Юго-Восточной Азии. Эксперты пишут, что первый файл, относящийся к этому семейству малвари, появился на...
  16. D2

    Мошенники крадут личные данные граждан Сальвадора для установки кошелька Chivo

    Как сообщает издание ElSalvador, от нескольких десятков людей поступили жалобы, что их документы, удостоверяющие личность, были использованы для установки кошелька Chivo без их ведома. Предполагается, что мошенники пытаются заполучить $30 в BTC, которые власти Сальвадора раздают всем гражданам...
  17. D2

    [ xls fishing RIP ] - Microsoft to disable Excel 4.0 macros, one of the most abused Office features

    В конце года специалисты Microsoft отключат возможность запуска макросов XLM в Office 365 по умолчанию. Этот тип макросов также известен как Excel 4.0 Macros, так как впервые был внедрен в этой версии редактора электронных таблиц еще в 1992 году. С тех пор макросы регулярно использовались для...
  18. D2

    40-летнюю россиянку арестовали по подозрению в кибермошенничестве

    Правоохранительные органы Италии арестовали в северном городе Генуя 40-летнюю россиянку, которой предъявлены обвинения в кибермошенничестве, сообщила в понедельник миланская газета Corriere della Sera. Согласно этой информации, женщину подозревают в принадлежности к некой транснациональной...
  19. D2

    Обезврежена международная сеть финансовых мошенников - Европол

    Полицейская служба Европейского союза сообщила об успешном завершении международной операции компетентных органов Болгарии, Кипра, Нидерландов, Украины и ФРГ при поддержке Европола и Евроюста против организованной преступной группы, вовлеченной в финансовое мошенничество. В ходе полицейских...
  20. D2

    ИБ-эксперты хотят защиты от исков за найденные 0Day-уязвимости

    Парижская организация Cybersecurity Advisors Network (CyAN), представляющая интересы специалистов в области информационной безопасности, создала новую рабочую группу, которая ищет законные основания для отклонения исков от поставщиков ПО из-за обнаружения уязвимостей нулевого дня. Как рассказал...
Сверху Снизу