Украина создала «ИТ-армию» для кибератак на 31 российскую цель
Киев объявил набор добровольцев в кибервойска через Telegram: список из 31 цели, DDoS на сайты Кремля и Госдумы, около 200 тысяч участников.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
Киев объявил набор добровольцев в кибервойска через Telegram: список из 31 цели, DDoS на сайты Кремля и Госдумы, около 200 тысяч участников.
Учёные из Тель-Авивского университета нашли изъяны в аппаратном шифровании Samsung Galaxy S8–S21: атакующий с root мог извлечь криптоключи.
В виртуальной файловой системе Samba нашли уязвимость удалённого выполнения кода. Под угрозой версии до патчей 4.13.7, 4.14.12 и 4.15.5.
Исследователи показали технику DrawnApart: по различиям в работе GPU браузер получает уникальный отпечаток устройства и следит за пользователем дольше обычного.
VMware закрыла опасную уязвимость CVE-2021-22045 в ESXi, Workstation, Fusion и Cloud Foundation — разбираем суть проблемы, патчи и временное решение.
Руткит iLOBleed прячется в прошивке модулей iLO серверов HP Enterprise, имитирует обновления и стирает данные. Как защититься.
ThreatFabric нашла четыре банковских трояна для Android, замаскированных под QR-сканеры и фитнес-приложения в Google Play — более 300 000 установок за 4 месяца.
В 150 моделях МФУ HP нашли восьмилетние уязвимости Printing Shellz. Одна из них позволяет удалённо выполнить код и расползается по сети как червь.
Rapid7 обнаружила кампанию с поддельным обновлением Chrome для Windows 10: malware обходит UAC, крадёт пароли и криптовалюту через MSIX-пакет.
Международная операция при участии Европола привела к задержанию 12 человек, причастных к атакам вымогателей LockerGoga, MegaCortex и Dharma.
CISA представило Insider Risk Mitigation Self-Assessment Tool — бесплатный инструмент для оценки уязвимости организаций к инсайдерским угрозам.
Исследователи Secureworks нашли способ подбирать пароли к Azure Active Directory без записей в журнале входов. Microsoft считает это штатным поведением.