Исследователи из компании Huntress Labs подсчитали, что за последние дни около 2000 почтовых серверов Microsoft Exchange были взломаны и заражены бэкдорами, так как их владельцы не установили патчи для исправления уязвимостей ProxyShell.
В решении по управлению энергопотреблением на производственных объектах Delta DIAEnergie обнаружен ряд критических уязвимостей, эксплуатация которых может повлечь за собой тяжелые последствия для промышленных предприятий.
Хакеры научились осуществлять атаки на пользователей с помощью вирусов, спрятанных в видеокартах внутри компьютера. Киберпреступникам удалось улучшить метод для атак вредоносным ПО через графический процессор — доказательство реальности атаки было продано на хакерском форуме.
Группа ученых из Швейцарской высшей технической школы Цюриха нашла способ обхода PIN-кодов на бесконтактных картах Mastercard и Maestro. В сущности, эта уязвимость позволяла использовать украденные карты Mastercard и Maestro для оплаты дорогих продуктов без введения PIN-кода.
Банковские чат-боты в мессенджерах, которые используются для проведения отдельных операций со счетами, могут быть уязвимы для атак злоумышленников. Специалисты компании Awillix провели пентесты чат-ботов в двух российских кредитных организациях и обнаружили схожие логические уязвимости.
Команда ученых из Сингапурского университета технологий и дизайна обнародовала подробности о более чем десятке уязвимостей в протоколе Bluetooth Classic [BR/EDR], которые могут использоваться для выполнения различных вредоносных действий – от инициирования сбоя работы устройств до выполнения произвольного кода и перехвата контроля над уязвимой системой. Уязвимости, получившие общее название BrakTooth, затрагивают однокристальные системы от ряда производителей, включая Intel, Qualcomm, Texas Instruments, Infineon (Cypress) и Silicon Labs.
Валерий Комаров посвятил пост теме XSS: атака и защита с точки зрения C# программирования. Автор объяснил, как в браузере может выполниться скрипт, полученный со стороннего сайта, к чему это может привести и что необходимо предпринять, чтобы обезопаситься от XSS.
Команда CyberArc представила список ключевых вопросов и соображений, который может помочь лицам, принимающим решения в области ИТ-безопасности, упростить процесс оценки и выбора подходящего поставщика технологий и инструментов для управления идентификацией и привилегированным доступом.
Специалисты Positive Technologies проанализировали актуальные киберугрозы II квартала 2021 года. Анализ показал рекордное количество атак с использованием программ-шифровальщиков, смену методов атак на отрасль торговли, а также тенденцию к созданию вредоносов, нацеленных на Unix-системы.
Эксперты FortiGuard Labs опубликовали полугодовой отчет о глобальных угрозах за 2021 год. В первые шесть месяцев 2021 года значительно увеличилось количество и сложность атак, нацеленных на отдельных лиц, организации и критически важную инфраструктуру.
По оценкам Кельнского института экономических исследований, ущерб немецких компаний от кибератак из-за работы на дому во время пандемии составил примерно в 53 миллиарда евро или 62 миллиарда долларов.
Компания Tet (ранее Lattelecom) — крупнейший IT-интегратор в странах Балтии — сообщает о росте числа кибератак, которое за период с 1 января по 30 июня 2021 года почти достигло уровня всего прошлого года.
Отчет The Forrester Wav: Software Composition Analysis, Q3 2021 помогает специалистам по безопасности выбрать поставщика анализа состава программного обеспечения (SCA), который лучше всего соответствует их потребностям. В отчете оцениваются 10 поставщиков SCA по 37 критериям.