Хотя мобильные сети пятого поколения позиционируются как защищённые, специалистам по кибербезопасности удалось обнаружить ряд уязвимостей в новом стандарте связи. Используя технологические недостатки 5G-решений, исследователи двух американских университетов сумели успешно провести серию различных атак на пользовательские устройства.
Платформа Android известна огромным количеством различных приложений — увы, не все из них выполняют полезные для пользователя функции. Экранная клавиатура, скачанная более 40 миллионов раз, оказалась заражена трояном и была «поймана за руку» при попытке кражи денег владельцев смартфонов.
Высокая популярность Android привлекает не только пользователей, но и злоумышленников: приложения для знаменитой мобильной платформы нередко оказываются подвержены заражению вирусами. Чтобы обезопасить владельцев смартфонов, Google анонсировала запуск программы App Defense Alliance, которая, по мнению компании, позволит повысить безопасность магазина Google Play.
Специализирующаяся на кибербезопасности компания Cybereason рассказала о вирусе Racoon Stealer. С его помощью злоумышленники похитили данные кредитных карт, пароли, криптовалюту у сотен тысяч жертв. При этом сам по себе троян достаточно прост в использовании, из-за чего его популярность среди киберпреступников продолжает стремительно расти.
Желая завладеть доступом к учётным записям пользователей сети, хакеры придумывают всё более оригинальные способы атаки на чужие ПК. На этот раз злоумышленники создали троян, который одним своим названием убеждал сотрудников крупных компаний открыть его, после чего отправлял их данные на удалённый сервер.
Исследователи Eclypsium обнаружили более 40 доверенных драйверов для Windows, которые могут быть использованы для переноса привилегий с пользовательского пространства на разрешения ядра
Полное исправление уязвимости ZombieLoad для процессоров Intel в операционных системах Microsoft, Apple и Google может привести к потере производительности до 40%, так как требует отключения технологии Hyper-Threading
Спустя почти год после того, как ЕС рекомендовал национальным правительствам запретить использование ПО «Лаборатории Касперского», Еврокомиссия признала свою ошибку
В нескольких популярных блокировщиках рекламы, включая Adblock, Adblock Plus и uBlock, обнаружена серьезная уязвимость, эксплуатация которой может привести к опасным последствиям
Патч E для антивирусных решений «Лаборатории Касперского» линейки 2019 года добавляет поддержку обновления Windows 10 May 2019 Update (версия 1903), а также предлагает ряд улучшений и исправлений ошибок
Постепенно лишаясь в прошлом главного источника прибыли — рекламных поступлений — сайты с пиратским контентом изобретают новые способы заработать на пришедших за крадеными фильмами и ПО пользователях. Как пишет издание TorrentFreak.com, один из самых известных ресурсов такого рода, The Pirate Bay, опять встроил программу-майнер.
Устройства Wi-Fi используют протокол безопасности WPA2 с 2004 года. Сегодня Wi-Fi Alliance, который контролирует внедрение стандарта Wi-Fi, начинает сертифицировать продукты, которые поддерживают WPA3 — преемника протокола безопасности WPA2.
Разработчик антивирусного ПО Symantec уведомил о крупномасштабной кибератаке, исходящей из Китая на объекты в США и Юго-Восточной Азии. По данным специалистов, за атакой стоит хакерская группировка Thrip, образованная в 2013 году. Её жертвами стали операторы спутников, телекоммуникационные предприятия и оборонные подрядчики.
Приложение S5Mark, рекламируемое в качестве бесплатного и анонимного VPN-сервиса, оказалось троянцем под прикрытием. Как сообщили специалисты компании Bitdefender, после установки поддельная программа показывает заглушку в виде неработающего интерфейса, после чего начинается автоматическая подзагрузка других вредоносных компонентов.
В Apple подтвердили, что закроют лазейку в операционной системе iOS, позволявшую полиции и спецслужбам получать доступ к данным на заблокированных iPhone или iPad. Для этого в iOS 12 будут изменены настройки активации режима USB Restricted Mode по умолчанию.
Создатели Adblock Plus (ABP), популярного расширения для блокировки интернет-рекламы в браузере, присоединились к кампании по борьбе с отслеживанием пользователей через кнопки социальных сетей. Новая функция уже доступна в плагине для Chrome и Firefox.
У социальной сети Facebook опять не получилось сберечь конфиденциальность пользовательских данных. Из-за технической ошибки в мае у пользователей, постоянно публиковавших записи в конфиденциальном режиме, тип записи по умолчанию сменился без предупреждения на публичный.
Обнаруженное недавно вредоносное ПО VPNFilter, заражающее роутеры, оказалось опаснее, чем предполагали изначально. Об этом сообщили исследователи киберугроз из фирмы Talos, принадлежащей производителю сетевого оборудования Cisco.
Производитель процессоров Intel подтвердил обнаружение нового, четвертого по счету способа атаковать компьютеры с его чипами, связанного с раскрытыми ранее в этом году уязвимостями Spectre и Meltdown. Новый путь взлома был обнаружен совместно специалистами по кибербезопасности из Microsoft и Google Project Zero.
Компания Intel пересмотрела планы относительно защиты устаревших чипов от уязвимостей Meltdown и Spectre. Согласно официальному заявлению, владельцы Sandy Bridge или более новых систем продолжат получать обновления микрокода, а вот разработка исправлений для процессоров старше семи лет будет остановлена.
В результате кибератаки, проведенной против североамериканских универмагов одежды Lord & Taylor и Saks Fifth Avenue, были похищены данные банковских карт свыше 5 миллионов человек. Платежная информация была украдена через вирус, внедренный в кассовые аппараты магазинов.
Специалисты антивирусной компании Symantec обнаружили новый вариант вируса Android.Fakebank, инфицирующего смартфоны на мобильной платформе Google. Отличается новая версия "зловреда" способностью перехватывать звонки пользователя в банк, перенаправляя их на номер мошенников, и маскировать звонки от мошенников под звонки из банка.
Кибершпионы научились прятать свои вирусы от сторонних хакеров. Венгерский эксперт по безопасности Болдиззар Бенчат нашел в архиве так называемого кибероружия АНБ ранее не замеченную специалистами утилиту, называется она Territorial Dispute, территориальный спор.