• XSS.stack #1 – первый литературный журнал от юзеров форума

Итоги 2018: инциденты, уязвимости, тренды

Desoxyn

mind-bender
Эксперт
Регистрация
01.10.2018
Сообщения
1 610
Решения
1
Реакции
2 990
Депозит
0.0001
2018 год подходит к концу. А значит, пришло время подвести итоги.

От себя скажу, инфы море, но по большей части был вкурсе. Особенно доставили эпики :D
Копирайты принято ставить в конце, но поставлю в начале, т.к. более развернутого анализа событий я еще не встречал на просторах.

Потому (с)ксакеп


Мариночка проделала огромную работу,это как минимум достойно респекта и АзнакАмлениЙА.

Максимально коротко
За год произошло немало событий, которым не досталось полноценного места в нашем отчете. Тем не менее мы считаем, что они тоже заслуживают упоминания, пусть и совсем краткого.
  • Зимние Олимпийские игры в Пхенчхане были атакованы вайпером Olympic Destroyer, который сохранил активность и после закрытия Олимпиады.
  • Сложный вредонос VPNFilter инфицировал как минимум полмиллиона роутеров Linksys, MikroTik, NETGEAR, TP-Link, ASUS, D-Link, Huawei, Ubiquiti, UPVEL и ZTE, а также NAS производства QNAP в 54 странах мира.
  • В Android нашли уязвимость, связанную с работой широковещательных сообщений (Broadcast). Баг позволяет перехватывать конфиденциальные данные.
  • Создатели известного IoT-вредоноса Mirai не получат тюремных сроков, так как активно сотрудничают с ФБР и помогают раскрывать преступления.
  • Найден криптографический баг, представляющий опасность для многих имплементаций Bluetooth и миллионов самых разных устройств.
  • Эксперты обнаружили сразу 13 опасных проблем в процессорах AMD.
  • Еще одна «процессорная» уязвимость, TLBleed, вынудила разработчиков OpenBSD отказаться от поддержки технологии Hyper-Threading в процессорах Intel.
  • Арест лидера не прекратил деятельность известной хак-группы Cobalt: злоумышленники продолжают атаковать крупные банки России, СНГ и Румынии.
  • Был обнаружен вредонос [Triton[(https://xakep.ru/2017/12/15/triton/), предназначенный для атак на специфическое оборудование производства Schneider Electric, а через него на промышленные системы управления и объекты ключевой инфраструктуры.
  • Вступил в силу Общий регламент по защите данных (General Data Protection Regulation, GDPR), заставляющий всех игроков рынка (не только в ЕС) по-новому посмотреть на вопросы обработки и хранения персональных данных.

Сюда же все просто физически не влезет xD
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх