Утечка данных 143 млн клиентов Equifax могла произойти из-за уязвимости в Apache Struts

Либо бюро Equifax вовремя не обновило свое ПО, либо хакеры проэксплуатировали уязвимость нулевого дня. Компания Apache Software Foundation выступила в защиту своей продукции на фоне масштабной утечки данных клиентов бюро кредитных историй Equifax. Как ранее сообщал...
Сотрудников Совбеза США могут проверить на детекторе лжи

Сотрудников Совбеза США могут проверить на детекторе лжи

Генпрокурор США намерен с помощью полиграфа выявить источники утечек данных. Генеральный прокурор США Джефф Сешнс (Jeff Sessions) предложил весьма оригинальный способ выявления информаторов в рядах Совета безопасности США. Как сообщает издание Axios, генпрокурор...
Хакеры используют CDN-серверы Facebook для обхода антивирусов

Хакеры используют CDN-серверы Facebook для обхода антивирусов

Злоумышленники эксплуатируют CDN-серверы Facebook для инфицирования систем пользователей банковскими троянами. Группа злоумышленников эксплуатирует CDN-серверы Facebook для хранения вредоносных файлов, которые затем используются для инфицирования систем пользователей...
ФСБ возьмет под контроль центры по обнаружению кибератак

ФСБ возьмет под контроль центры по обнаружению кибератак

Ведомство будет проводить работу по созданию и обеспечению функционирования госсистемы обнаружения, предупреждения и ликвидации кибератак. Федеральная служба безопасности РФ получит расширенные полномочия по контролю над работой центров по обнаружению компьютерных...
Хакеры активно эксплуатируют уязвимость в Apache Struts

Хакеры активно эксплуатируют уязвимость в Apache Struts

Первые эксплоиты для уязвимости, позволяющей удаленно выполнить код в Apache Struts, появились в течение 48 часов после выхода патча. Критическая уязвимость в Apache Struts 2.5, исправленная ранее на этой неделе, активно эксплуатируется злоумышленниками в устаревших...
Задержаны мошенники, похищавшие с банковских карт по 1 млн рублей ежемесячно

Задержаны мошенники, похищавшие с банковских карт по 1 млн рублей ежемесячно

Преступники создавали фишинговые страницы, имитирующие ресурсы популярных платежных систем и сервисов по продаже авиабилетов. Сотрудники Управления «К» МВД России совместно с оперативниками отдела «К» МВД по Республике Татарстан задержали злоумышленников, промышлявших...
Еврокомиссия закрыла дело против Microsoft

Еврокомиссия закрыла дело против Microsoft

Евгений Касперский заявил об урегулировании разногласий между "Лабораторией Касперского" и Microsoft. Еврокомиссия закрыла дело в отношении корпорации Microsoftпо жалобе компании «Лаборатория Касперского». Как заявил глава антивирусной компании...
Мексиканская туркомпания допустила утечку почти полумиллиона записей клиентов

Мексиканская туркомпания допустила утечку почти полумиллиона записей клиентов

Более 455 038 отсканированных изображений кредитных карт и паспортов находились в общественном доступе. Исследователи из компании Kromtech обнаружили в открытом доступе базу данных, включающую почти полмиллиона файлов с персональной информацией туристов. По всей...
В ЕС предлагают фильтровать загружаемый интернет-контент

В ЕС предлагают фильтровать загружаемый интернет-контент

Эстония предложила ввести жесткие правила фильтрации контента в качестве альтернативы «налога на ссылки». Организация Statewatch опубликовала документ из которого следует, что Эстония, являющаяся данный момент председателем Совета Европейского союза, подталкивает...
Банковский троян Emotet вернулся и распространяется через спам

Банковский троян Emotet вернулся и распространяется через спам

Зафиксированы случаи массового распространения банковского трояна Emotet по электронной почте. Исследователи из TrendMicro сообщили о новой вредоносной кампании, в рамках которой злоумышленики распостраняют банковский троянEmotet. Впервые вредоносное ПО Emotet было...
С важных участников крупнейшего в истории киберограбления сняты обвинения

С важных участников крупнейшего в истории киберограбления сняты обвинения

Минюст Филиппин снял обвинения с финансовой фирмы и казино, вернувшего $15 млн. Филиппинские прокуроры добиваются официальных обвинений для бывшей сотрудницы банка за участие в отмывании денег, похищенных в прошлом году у Центробанка Бангладеш. Тем не менее,...
Ошибка в ядре Windows позволяет обойти решения безопасности

Ошибка в ядре Windows позволяет обойти решения безопасности

Microsoft не считает программную ошибку в ядре Windows уязвимостью. Программная ошибка в ядре Microsoft Windows открывает дверь для вредоносного ПО в обход решений безопасности. Как сообщают исследователи компании EnSilo, уязвимость присутствует во всех версиях ОС,...
Samsung наградит исследователей за поиск уязвимостей в своих продуктах

Samsung наградит исследователей за поиск уязвимостей в своих продуктах

Samsung предложит исследователям до $200 тысяч за найденную уязвимость. Компания Samsung запустила программу, предусматривающую финансовое вознаграждение в размере до $200 тысячдля экспертов, нашедших уязвимости в продуктах производителя. Программа Mobile Security...
Хакеры используют всплывающие уведомления для атак на Android

Хакеры используют всплывающие уведомления для атак на Android

Уведомления Toast Notification используются хакерами для повышения своих привилегий на системе. Эксперты компании Palo Alto Networks рассказали о новой атаке на Android-устройства с использованием всплывающих уведомлений Toast Notification. Большинство самых...
143 млн клиентов бюро кредитных историй Equifax стали жертвами утечки данных

143 млн клиентов бюро кредитных историй Equifax стали жертвами утечки данных

Хакеры проэксплуатировали уязвимость в web-приложении Equifax и смогли получить доступ к персональным данным клиентов. Бюро кредитных историй Equifax сообщило о взломе, в результате которого неизвестные получили доступ к конфиденциальным данным (номерам социального...