AMD объявила о выявлении четырех уязвимостей в процессорах, использующих архитектуры Zen, с присвоенным статусом "высокий риск" по системе классификации CVE.
Intel периодически сообщает о выявленных уязвимостях в своей продукции, однако делает это после того, как уже были предприняты меры по их устранению. Разработчики программного обеспечения и производители материнских плат тесно сотрудничают с Intel для разработки решений по устранению подобных проблем.
В 2023 году было зафиксировано более 290 случаев утечки персональной информации, в результате которых злоумышленники получили доступ к актуальным данным о 240 миллионах телефонных номеров и 123 миллионах адресах электронной почты российских пользователей.
Пользователи социальной сети X (предыдущее название Twitter) высказывают обеспокоенность из-за увеличения числа мошеннической рекламы на данной платформе.
"Лаборатория Касперского" выявила уязвимость с идентификатором CVE-2023-38606 в процессорах iPhone. Эта уязвимость предоставляет злоумышленникам возможность обходить аппаратную защиту и получать полный контроль над устройством.
Из-за взломов и мошеннических акций убытки криптовалютной индустрии в 2023 году составили $1,8 млрд, подсчитали аналитики Immunefi (PDF), и это вдвое меньше, чем годом ранее.
Ubisoft сообщила о проведении расследования в связи с заявлениями о взломе своих систем и попытках хакеров похитить данные. Представитель французского издателя подтвердил, что компания осведомлена о предполагаемом инциденте и в настоящее время проводит соответствующее расследование.
Недавно специалисты «Лаборатории Касперского» обнаружили несколько новых кросс-платформенных угроз, которые актуальны к концу 2023 года: кампания FakeSG, шифровальщик Akira и AMOS — стилер для macOS
В 2023 году Google Play зафиксировал свыше 12 млн загрузок вредоносных приложений SpyLoan. Они крадут персональные данные и используются для вымогательства. ESET нашла 18 таких приложений для Android
Специалисты Международного института информационных технологий IIIT Hyderabad рассказали на конференции по компьютерной безопасности Black Hat Europe об уязвимости в функции автозаполнения на Android, из-за чего менеджеры паролей непреднамеренно раскрывают пользовательские данные.
Специалисты компании «Доктор Веб» выявили несколько неофициальных сборок Windows со встроенным вирусом Trojan.Clipper.231 — он способен перечислять криптовалюту из кошелька пользователя на счета злоумышленников, минимально вмешиваясь в работу системы. В компании раскрыли названия заражённых образов и рассказали, как работает обнаруженный стилер.
Неизвестный хакер выложил в открытый доступ информацию о миллионах клиентов торговых сетей «Ашан» и «Твой Дом». Напомним, что это тот же человек, который обнародовал данные «СберСпасибо», «СберПраво», «СберЛогистики» и «GeekBrains».
Разработчики «Антивируса Касперского» рассказали о новом способе кражи денег пользователей. Пользующиеся им мошенники не просят перевести им средства напрямую, а даже предлагают жертвам заработать — разумеется, с известным исходом. Специалисты рассказали, как не попасться на удочку злоумышленников.
5 мая 2023 года «Яндекс» начинает ограничивать использование пароля от аккаунта «Яндекс ID» в сторонних почтовых приложениях, календарях и клиентах к «Яндекс Диску» с целью повышения безопасности аккаунтов пользователей
Группа исследователей Google Project Zero обнаружила опасный эксплойт для мобильной операционки Apple. Он позволяет не только получить доступ к данным на устройстве, но и смонтировать виртуальный компьютер в его памяти без ведома пользователя.
Если раньше компьютерные вирусы создавались в основном с целью повреждения операционной системы, то большинство вредоносов современности используются злоумышленниками для похищения конфиденциальных данных пользователя. Не нарушая в целом работу Windows, такое вредоносное программное обеспечения может долго оставаться незамеченным до тех пор, пока пользователь не предпримет действия, направленные на анализ и повышение уровня безопасности, например, плановое сканирование системы, запуск или установку антивирусного ПО.
Для смартфонов существуют сотни всевозможных вирусов, нацеленных как на хищение пользовательских данных, так и на заработок с показа скрытой рекламы, фишинга, организации удалённого слежения и прочих видов компрометации. Но очередная разработка хакеров оригинальна тем, что после заражения устройства рассылает контактам жертвы оскорбительные сообщения.
Современные Android-смартфоны по функциональности догоняют компьютеры — но, как и «старшие братья», страдают от тех же проблем с вредоносными программами. От риска «подцепить» вирус не застрахованы даже пользователи, скачивающие софт исключительно из Google Play. Компания White Ops, специализирующаяся на защите информации, опубликовала список из более чем сотни опасных для пользователя программ, обнаруженных в фирменном магазине приложений.
Google уже тестирует запрет на установку приложений не из фирменного магазина Google Play, а пока многие пользуются этой возможностью — в том числе злоумышленники, которые распространяют по просторам интернета всевозможные вирусы. Эксперты TrendMicro обнаружили, что за популярным почтовым приложением стоит шпионская программа.
Несмотря на частое использование методов социальной инженерии, мошенники нередко прибегают и к более «традиционному» способу кражи денег с банковских карт пользователей. Российские СМИ сообщили о распространении нового типа вируса для Android-гаджетов, способного переводить деньги на чужие счета без ведома и участия владельца устройства.
Вслед за проблемой с быстрым разрядом аккумулятора пользователи WhatsApp столкнулись с новой проблемой. Обнаруженная уязвимость популярного мессенджера способна привести к перегреву и отключению смартфона, а также дать хакерам контроль над устройством при запуске привычных мультимедийных файлов. Компания Faceboook уже признала наличие «дыры» в мобильном приложении для всех актуальных ОС и предложила свой вариант её исправления. WhatsApp
Криптовалютная лихорадка захлестнула мир. Но вместе с желающими быстро разбогатеть появились и те, кто готов на них заработать. Предприимчивые мошенники запустили на YouTube рекламу приложения для криптокошельков, которое в действительности является трояном и крадёт у пользователей все трудно намайненные биткойны.
Процессоры Intel, которые получили аппаратные и программные исправления, а также обновления микрокода для защиты от уязвимостей группы Spectre остаются уязвимыми для нового типа атак спекулятивного исполнения под названием ZombieLoad V2