Жаңалықтар

Ақпараттық қауіпсіздік әлеміндегі жаңалықтар, аналитика және оқиғаларға шолу.

Интернет мұрағаты қайтадан бұзылды

Жаңалық · 22.10.2024 · Ақпараттық қауіпсіздік

Интернет мұрағаты қайтадан бұзылды

Интернет мұрағаты (Archive.org) 2024 жылдың қазан айында хакерлер Zendesk API қорғалмаған таңбалауыштары арқылы қызмет билеттеріне қол жеткізген кезде екінші деректердің бұзылуына тап болды.
@CitizenSec
@CitizenSec
CitizenSec
TrickMo Троян: фишинг телефондарыңызға қалай шабуыл жасайды және өзіңізді осы қауіптен қорғау үшін не білуіңіз керек?

Жаңалық · 20.10.2024 · Ақпараттық қауіпсіздік

TrickMo Троян: фишинг телефондарыңызға қалай шабуыл жасайды және өзіңізді осы қауіптен қорғау үшін не білуіңіз керек?

Бұл зиянды бағдарлама жалған құлыпты ашу экранын көрсету арқылы пайдаланушыларды алдау үшін айлакер әдістерді қолданады.
@CitizenSec
@CitizenSec
CitizenSec
Windows жүйесінің утилиталары қорғанысты айналып өтіп қауіпсіздігіңізге қалай қауіп төндіреді

Жаңалық · 17.10.2024 · Ақпараттық қауіпсіздік

Windows жүйесінің утилиталары қорғанысты айналып өтіп қауіпсіздігіңізге қалай қауіп төндіреді

Зиянкестер бастады өз шабуылдар қазан айының басында, және олардың мақсаты-бағдарламаны орнату үшін ұрлау ретінде белгілі Lumma.
@CitizenSec
@CitizenSec
CitizenSec
GitHub ретінде Telegram боттары мен QR кодтары фишингтік шабуылдардың жаңа толқынының қаруына айналуда.

Жаңалық · 14.10.2024 · Ақпараттық қауіпсіздік

GitHub ретінде Telegram боттары мен QR кодтары фишингтік шабуылдардың жаңа толқынының қаруына айналуда.

Зиянкестер қауіпсіздік шараларын айналып өту және Remcos RAT деп аталатын зиянды бағдарламаны жеткізу үшін фишингтік хаттардағы GitHub сілтемелерін пайдаланады.
@CitizenSec
@CitizenSec
CitizenSec
Санкт-Петербургте алаяқтар ұсталды: олар шоттарды қалай ұрлады және одан кейін не болды?

Жаңалық · 14.10.2024 · Ақпараттық қауіпсіздік

Санкт-Петербургте алаяқтар ұсталды: олар шоттарды қалай ұрлады және одан кейін не болды?

Санкт-Петербургтің қылмыстық іздестіру қызметкерлері мемлекеттік қызметтер порталындағы есептік жазбаларды бұзып, микроқаржы ұйымдарында несие рәсімдеген екі қаскүнемді ұстады.
@CitizenSec
@CitizenSec
CitizenSec
22 000 PyPI пакеттері қауіпте: Revival Hijack мәселесі сіздің кодыңыздың қауіпсіздігіне қалай әсер етуі мүмкін

Жаңалық · 18.09.2024 · Ақпараттық қауіпсіздік

22 000 PyPI пакеттері қауіпте: Revival Hijack мәселесі сіздің кодыңыздың қауіпсіздігіне қалай әсер етуі мүмкін

JFrog компаниясының аналитиктері Revival Hijack деп аталатын жаңа қауіпті анықтады.
@CitizenSec
@CitizenSec
CitizenSec
Қазақстан ТМД дарквебінің көшбасшыларының үштігінде: құпия шымылдықтың артында не жасырылады және көлеңкеде қандай тауарлар сатылады?

Жаңалық · 16.09.2024 · Ақпараттық қауіпсіздік

Қазақстан ТМД дарквебінің көшбасшыларының үштігінде: құпия шымылдықтың артында не жасырылады және көлеңкеде қандай тауарлар сатылады?

Жақында жүргізілген зерттеу нәтижесі бойынша, Қазақстан Республикасы ТМД елдері арасында кибершабуылдар саны бойынша екінші орында тұр, олардың жалпы санының 8%-ы.
@CitizenSec
@CitizenSec
CitizenSec
Microsoft Copilot Studio осалдығы

Жаңалық · 09.09.2024 · Қауіпсіздікке қатер төндіретін осалдық · Ақпараттық қауіпсіздік

Microsoft Copilot Studio осалдығы

SSRF (server-side request forgery) деп аталатын бұл осалдық, қаскүнемдерге конфиденциалды деректерге қол жеткізуге мүмкіндік берді.
@CitizenSec
@CitizenSec
CitizenSec
AVTECH камераларындағы түзетілмеген осалдық: хакерлер ботнеттерді жасау үшін құрылғыларды ұрлайды.

Жаңалық · 05.09.2024 · Ақпараттық қауіпсіздік · Қауіпсіздікке қатер төндіретін осалдық

AVTECH камераларындағы түзетілмеген осалдық: хакерлер ботнеттерді жасау үшін құрылғыларды ұрлайды.

CVE-2024-7029 коды бар осалдық AVTECH камераларындағы жарықтылық параметрі функциясына байланысты және қауіпті командаларды қашықтан орындауға мүмкіндік береді.
@CitizenSec
@CitizenSec
CitizenSec
Жаңа фишингтік науқан QR-кодтармен: Microsoft Sway қалай сіздің есептік деректеріңізді ұрлаудың құралына айналды

Жаңалық · 02.09.2024 · Ақпараттық қауіпсіздік

Жаңа фишингтік науқан QR-кодтармен: Microsoft Sway қалай сіздің есептік деректеріңізді ұрлаудың құралына айналды

Шабуылдар негізінен Азия және Солтүстік Америка пайдаланушылары, және әсіресе технологиялар, өндіріс және қаржы секторлары бағытталған.
@CitizenSec
@CitizenSec
CitizenSec
LiteSpeed Cache плагинінің осалдығы WordPress-те 5 миллионнан астам сайтқа қауіп төндіреді

Жаңалық · 28.08.2024 · Ақпараттық қауіпсіздік · Қауіпсіздікке қатер төндіретін осалдық

LiteSpeed Cache плагинінің осалдығы WordPress-те 5 миллионнан астам сайтқа қауіп төндіреді

Джон Блэкборн LiteSpeed Cache плагинінде WordPress сайттарының жұмысын жылдамдату үшін қолданылатын ауыр осалдықты анықтады.
@CitizenSec
@CitizenSec
CitizenSec
Google ескертеді: Chrome браузеріндегі CVE-2024-7965 осалдылығы белсенді түрде пайдаланылуда

Жаңалық · 27.08.2024 · Ақпараттық қауіпсіздік · Қауіпсіздікке қатер төндіретін осалдық

Google ескертеді: Chrome браузеріндегі CVE-2024-7965 осалдылығы белсенді түрде пайдаланылуда

Google Chrome браузерінде қауіпсіздік мәселесі туралы хабарлады, ол соңғы жаңартуда түзетілді.
@CitizenSec
@CitizenSec
CitizenSec
PWA және WebAPK көмегімен Android және iOS пайдаланушыларына жаңа фишингтік шабуыл: өзіңізді қалай қорғауға болады?

Жаңалық · 22.08.2024 · Ақпараттық қауіпсіздік

PWA және WebAPK көмегімен Android және iOS пайдаланушыларына жаңа фишингтік шабуыл: өзіңізді қалай қорғауға болады?

Бұл шабуыл Progressive Web Applications (PWA) және WebAPK сияқты дәстүрлі әлеуметтік инженерия әдістерін пайдаланады, бұл оны мобильді пайдаланушылар үшін елеулі қауіп тудырады.
@CitizenSec
@CitizenSec
CitizenSec
Google Play қолданбаларына арналған bug bounty платформасы жабылады

Жаңалық · 20.08.2024 · Ақпараттық қауіпсіздік

Google Play қолданбаларына арналған bug bounty платформасы жабылады

Google бағдарламаның жабылуын анықталған осалдықтардың санының азаюымен және Android қауіпсіздігінің жалпы деңгейінің жоғарылауымен түсіндіреді.
@CitizenSec
@CitizenSec
CitizenSec
Kubernetes осалдығы: командалық инъекциялық шабуылдар кластерлердің қауіпсіздігіне қауіп төндіреді

Жаңалық · 19.08.2024 · Ақпараттық қауіпсіздік

Kubernetes осалдығы: командалық инъекциялық шабуылдар кластерлердің қауіпсіздігіне қауіп төндіреді

Жақында Kubernetes-те табылған осалдық киберқауіпсіздік қауымдастығында үлкен алаңдаушылық туғызды.
@CitizenSec
@CitizenSec
CitizenSec
OpenSSH FreeBSD жүйесіндегі маңызды осалдық

Жаңалық · 14.08.2024 · Ақпараттық қауіпсіздік · Қауіпсіздікке қатер төндіретін осалдық

OpenSSH FreeBSD жүйесіндегі маңызды осалдық

Жақында FreeBSD жүйелеріндегі OpenSSH-де маңызды қауіпсіздік осалдығы анықталды.
@CitizenSec
@CitizenSec
CitizenSec
MongoDB-дегі осалдық шабуылдаушыларға Windows жүйелерін толық бақылауға алуға мүмкіндік береді

Жаңалық · 12.08.2024 · Ақпараттық қауіпсіздік · Қауіпсіздікке қатер төндіретін осалдық

MongoDB-дегі осалдық шабуылдаушыларға Windows жүйелерін толық бақылауға алуға мүмкіндік береді

MongoDB-де CVE-2024-7553 кодтық атауымен критикалық осалдық анықталды.
@CitizenSec
@CitizenSec
CitizenSec
5G-дегі осалдықтар: Жаңа технологиялар мобильді құрылғылар иелерінің әрбір қадамын бақылауға қалай мүмкіндік береді, және сіз өзіңізді қорғау үшін не істей аласыз?

Жаңалық · 09.08.2024 · Ақпараттық қауіпсіздік

5G-дегі осалдықтар: Жаңа технологиялар мобильді құрылғылар иелерінің әрбір қадамын бақылауға қалай мүмкіндік береді, және сіз өзіңізді қорғау үшін не істей аласыз?

Зерттеушілер Пенсильвания университетінен Лас-Вегастағы Black Hat конференциясында 5G-дің осал тұстары арқылы телефон қолданушыларын қалай бақылауға болатынын көрсетті.
@CitizenSec
@CitizenSec
CitizenSec
Тағы көрсету