Новые технологии, обеспечивающие безопасность облака

Услуги облачных вычислений за последние годы преобразовали крупные и малые предприятия во всех секторах, и это только увеличится в новом году. По прогнозам IDC, к 2023 году расходы на публичное облако увеличатся более чем вдвое, увеличившись с 229 млрд долларов в 2019 году до почти 500 млрд долларов. Тем не менее, несмотря на массовое внедрение, …

Мессенджер ToTok — шпионский инструмент, удаленный из App Store и Google Play

Подобно WhatsApp и Skype, приложение для обмена сообщениями между пользователями ToTok. Однако американские чиновники обнаружили, что приложение имеет гораздо более зловещую цель. Чиновники обнаружили, что правительство Объединенных Арабских Эмиратов использует ToTok для отслеживания пользователей. Это включает в себя, но не ограничивается этим, текстовые разговоры по сбору данных, сбор физических местоположений с помощью служб определения местоположения …

Twitter исправляет уязвимость Android, которая могла бы раскрыть информацию об учетной записи

Твиттер выпустил исправление для уязвимости, которая могла позволить хакерам контролировать учетные записи. Twitter сообщает, что он исправил уязвимость в Android, которая позволяла мошенникам просматривать информацию о частных учетных записях или контролировать учетные записи. До внедрения этого исправления хакеры могли вставлять вредоносный код в ограниченные области хранения приложения для доступа к такой информации, как прямые сообщения, …

Ghostery позволяет блокировать рекламу и трекеры для настольных компьютеров

Блокировать онлайн-рекламу и трекеры сравнительно легко. Просто установите нужные надстройки для браузера, которые могут выполнить работу, а затем повторите процесс для всех браузеров, которые вы можете использовать. Но что, если я скажу вам, что теперь есть еще более простой способ сделать это, и что это можно сделать на уровне устройства, задолго до того, как вы …

Apple открывает общедоступную программу по борьбе с ошибками

Apple официально открыла свою программу по выплате за ошибки для всех исследователей безопасности, объявив об этом в начале этого года в августе на конференции по безопасности Black Hat в Лас-Вегасе. До сегодняшнего дня Apple запускала программу поощрений за ошибки по приглашениям только для отдельных исследователей безопасности и принимала только ошибки безопасности iOS. Начиная с сегодняшнего …

Криптовалютный ботнет использует образ Тейлора Свифта, чтобы скрыть вредоносные программы

Операторы ботнет-криптовалюты в настоящее время используют образ поп-певицы Тейлор Свифт, чтобы скрыть вредоносные программы, которые они отправляют на зараженные компьютеры, как часть своей обычной цепочки заражения. Название ботнета — MyKingz, также известный как Smominru, DarkCloud или Hexmen, в зависимости от фирмы по кибербезопасности, чей отчет вы читаете. Краткая история ботнета MiKingz Впервые MyKingz был обнаружен …

Ученые взломали звено «умного» дома с помощью ультразвука

Важно понимать, что все исследования подобного толка проводятся в связи с желанием специалистов найти максимальное количество слабых точек в “умной” технике, после чего обновить их программное обеспечение и забыть о проблеме. Дело в том, что те же “умные” колонки можно использовать в качестве звена “умного” дома для управления и другими устройствами, в том числе теми, …

iPhone оказались самой популярной мишенью для хакеров

Аналитики изучали пользователей США, и потому приведённые данные наиболее актуальны только для этой страны. Выяснилось, что американцы-пользователи iPhone имеют в 192 раза больший риск быть атакованными, чем владельцы Huawei. Почти 50 тысяч жителей США ежемесячно ищут в интернете информацию о том, как взломать смартфон от Apple. Вот список брендов устройств, который показывает, какие аппараты являются …

NordVPN повышает безопасность с помощью новой программы вознаграждения за ошибки

В рамках своих постоянных усилий по повышению безопасности своего VPN-сервиса NordVPN запустил собственную программу по устранению ошибок на платформе HackerOne. Новая программа приглашает этических хакеров и исследователей безопасности искать потенциальные уязвимости безопасности в программном обеспечении провайдера VPN и сообщать о них за денежное вознаграждение. Руководитель отдела коммуникаций NordVPN Руби Гонсалес [Ruby Gonzalez] объяснила, как новая …

Недостаток Android позволяет хакерам использовать поддельные страницы входа в систему, чтобы украсть банковские данные

Кибер преступники могут создавать приложения для кражи банковских данных для входа в систему благодаря уязвимости системы безопасности Android, обнаруженной компанией Promon. Уязвимость называется StrandHogg, она позволяет хакерам создать поддельную страницу входа в систему, выдавая себя за настоящее приложение. В то время как жертва StrandHogg затем перенаправляется на самом деле в настоящее приложение, происходит сбор данных …