кибербезопасность - главные новости

Все новости, где упоминается кибербезопасность

Каждый пятый интернет-магазин в мире имеет критическую уязвимость - popmech.ru
popmech.ru
67%
660
Каждый пятый интернет-магазин в мире имеет критическую уязвимость
Киберпреступники используют уязвимость CMS Magento, заключающуюся в том, что система позволяет достаточно легко подгружать на сайт сторонний непроверенный JavaScript-код. Этот тип атак называется XSS и конечному пользователю бывает трудно ее от отследить. Для того, чтобы покупатель в магазине не заподозрил неладное, подмененная платежная форма размещается на сервере, адрес которого выглядит идентичным настоящему или просто похож на благонадёжный. Маскировка осуществляется благодаря тому, что большинство современных браузеров интерпретируют веб-адреса составленные не только из латиницы, но и букв национальных алфавитов. Например, один из мошеннических «банковских» сайтов был расположен по адресу google-analytîcs[.]com (то есть xn--google-analytcs-xpb[.]com в совместимом представлении ASCII).
Блокчейн угрожает безопасности банков - popmech.ru - Россия
popmech.ru
49%
132
Блокчейн угрожает безопасности банков
Банковские организации рискуют полностью потерять контроль над критически важными ресурсами и потоками денежных средств. Эта опасность касается всех участников финансового сектора, решивших прибегнуть к блокчейн-технологиям в своих продуктах и системах. Такой вывод следует из отчета российской компании Positive Technologies, который она подготовила специально для газеты «Известия». По оценкам специалистов, более половины проектов, основанных на блокчейн, и свыше 70% заключаемых с их помощью смарт-контрактов имеют серьезные уязвимости к хакерским атакам. Данные оценки подтверждают представители «Лаборатории Касперского» и Doctor Web. Удручающие показатели безопасности сверхсовременных систем обмена данными связаны не с их несовершенством, а с новизной технологии. Разработчики допускают ошибки при написании кода, тогда как эксплуатанты не имеют опыта противостояния угрозам.
Хакеры взломали киберподразделение ФСБ - popmech.ru
popmech.ru
72%
583
Хакеры взломали киберподразделение ФСБ
В рамках взлома был совершен «дефэйс», то есть замена главной страницы на юмористическое либо иное изображение или сообщение, сайта компании «Сайтэк». Также, хакеры разместили в своем Twitter-аккаунте снимки экрана, на которых видно общее количество информации на атакованном компьютере — более 8 терабайт. Как минимум часть из этих данных перед удалением была скопирована и передана журналистам ряда крупных изданий. Русская служба BBC сообщает, что в ее распоряжении находятся файлы, содержащие описание и конкурсную документацию о 20 крупных проектах «Сайтека», созданных по заказу ФСБ. Атакованная компания является подрядчиком многих российских государственных силовых структур. В сферу ее деятельности входит выполнение различных задач в сфере связи, кибернетики и радиоэлектронной разведки.
Китайские пограничники воруют данные со смартфонов иностранцев - popmech.ru - Китай - Германия - Киргизия
popmech.ru
68%
620
Китайские пограничники воруют данные со смартфонов иностранцев
Судя по всему, сотрудники пограничной службы должны удалять программу с устройства, однако иногда в спешке забывают это сделать — некоторые туристы и журналисты обнаружили у себя на смартфонах подозрительное приложение после прохождения границы. Утилита под названием BXAQ или Fēng cǎi собирает огромное количество данных — журнал звонков, телефонную книгу, текстовые сообщения, список приложений, учетные записи в социальных сетях, а также записи в календаре. Помимо этого приложение сканирует файлы на встроенной памяти гаджета в поисках совпадения со списком из более чем 73 тысяч запрещенных изображений, видео и аудиозаписей. В результате на специальный сервер отправляется отчет, а собранные данные могут быть легко скопированы на сторонний накопитель.
DMCA