Новости

«Лаборатория Касперского» выяснила, что искали дети в интернете в новогодние праздники

лк3

На прошедших новогодних каникулах «Лаборатория Касперского» зафиксировала небывалый всплеск интереса детей к интернет-магазинам. Согласно анонимизированной статистике* компании, более четверти (28%) сайтов, на которые заходили или пытались зайти юные пользователи в России, составили шопинговые площадки. Данные поисковых запросов говорят о том, что …

Читать пост

Аэростроительная компания Airbus сообщила об утечке данных

воздушный автобус

Европейская аэрокосмическая корпорация Airbus сообщила об инциденте безопасности, который "привел к неавторизованному доступу к данным".

Читать пост

Обнаружен наследник Collection #1, включающий 2,2 млрд имён

hack20-1

Неизвестные собрали беспрецедентный архив из 2,2 млрд уникальных имен пользователей и паролей и распространяют его на хакерских форумах и торрент-трекерах, пишет издание Wired.

Читать пост

Приложения Facebook и Google для слежки за пользователями удалены из App Store

facetrace

Компания Apple заблокировала принадлежащее Facebook приложение Research VPN в своем фирменном магазине App Store после вчерашнего скандального разоблачения социальной сети. Facebook, как выяснили журналисты TechCrunch, при помощи данного ПО собирала персональные данные пользователей, в том числе и подростков, предлагая им за это ежемесячную плату в …

Читать пост

ОАЭ взламывали iPhone активистов, дипломатов и иностранных лидеров

UAE Hhack

Команда бывших сотрудников разведслужбы США, работающих в Объединенных Арабских Эмиратах (ОАЭ), взламывала смартфоны iPhone активистов, дипломатов и ряда иностранных лидеров при помощи шпионского инструмента Karma.

Читать пост

Взломщики снова грабят криптовалютную биржу Cryptopia

some topia

Со взлома новозеландской криптовалютной биржи Cryptopia прошло более двух недель, однако киберпреступники продолжают выводить с нее средства. По данным компании Elementus, занимающейся расследованием инцидента, после некоторого затишья злоумышленники снова взялись тянуть из Cryptopia деньги.

Читать пост

Федеральная кадастровая палата Росреестра выпустила более 47 тысяч сертификатов электронной подписи в 2018 году

росреестр-1

В 2018 году удостоверяющий центр Федеральной кадастровой палаты выпустил для собственных и коммерческих целей более 47 тыс. квалифицированных сертификатов ключей проверки электронных подписей. По сравнению с 2017 годом объем выпуска увеличился на 38%. Рост объемов выпуска объясняется постепенным переходом государственных и коммерческих организаций …

Читать пост

«Лаборатория Касперского» обнаружила новые атаки кибершпионской группы Chafer

лк-3

Исследователи «Лаборатории Касперского» обнаружили многочисленные попытки заражения иностранных дипломатических структур в Иране шпионским вредоносным ПО, созданным непрофессионально. Атаки, по данным экспертов, проводятся с использованием обновлённого бэкдора Remexi, а также некоторых легитимных инструментов. Этот бэкдор предположительно связан с …

Читать пост

Apple перенесла в Россию персональные данные россиян

data storage-1

«Эппл рус», дочерняя компания американской Apple, включена в реестр операторов персональных данных Роскомнадзора. Об этом свидетельствуют сведения на сайте ведомства.

Читать пост

Новая версия Chrome не поддерживает HPKP

Chrome block-1

Компания Google выпустила новую версию своего браузера Chrome с рядом изменений, наиболее значимым из которых является полный отказ от поддержки привязки открытых ключей HTTP (HTTP Public Key Pinning, HPKP). Отныне Chrome не будет поддерживать сайты, использующие стандарт HPKP.

Читать пост

Всероссийский IT & Security Forum стартует в мае

itsf

С 29 по 31 мая более тысячи экспертов в области цифровых технологий соберутся в Казани на XIII всероссийском IT & Security Forum (ITSF).

Читать пост

Злоумышленники атаковали серверы австралийских хостинг-провайдеров

hack32-1

Серверы как минимум восьми хостинг-провайдеров в Австралии были скомпрометированы злоумышленниками с целью добычи криптовалюты, размещения рекламы на сайтах и SEO оптимизации других ресурсов. Согласно отчету Австралийского центра кибербезопасности, вредоносная кампания, окрещенная специалистами Operation Manic Menagerie, активна по меньшей мере с н …

Читать пост

APT-группировка собтрает данные в интересах Иранского правительства

Irahack

Недавно обнаруженная киберпреступная группировка, предположительно связанная с Ираном, атакует интересующих ее лиц, похищая данные у турагенств и операторов связи. Об этом сообщается в новом отчете ИБ-компании FireEye, опубликованном во вторник, 29 января.

Читать пост

Правоохранители закрыли украинский ресурс, торгующий данными для взлома

hack11-1

Сотрудники правоохранительных органов Украины совместно с Федеральным подразделением по борьбе с компьютерной преступностью Бельгии, Европола, ФБР и Налоговой службы США пресекли деятельность популярной в даркнете торговой площадки xDedic.

Читать пост

Троян AZORult крадет пароли под видом приложения Google Update

hack14

Специалисты компании Minerva Labs заметили вариант трояна AZORult, который маскируется под приложение Google Update и заменяет официальную программу вредоносной версией.

Читать пост

Полиция начала охоту за клиентами сервиса заказных DDoS-атак WebStresser

hack in jail 5

Правоохранительные органы взялись за клиентов крупнейшего сервиса по осуществлению заказных DDoS-атак WebStresser, операторы которого были арестованы сотрудниками Европола в апреле минувшего года.

Читать пост

ФАС хочет получить доступ к данным клиентов банков

банки

ФАС готовит поправки к закону «О банках и банковской деятельности», которые обяжут кредитные организации при запросе ведомства раскрывать банковскую тайну. В ФАС рассказали, что при доказывании антиконкурентных соглашений службе необходима информация о движении денежных средств по счетам компаний.

Читать пост

Mozilla ужесточила политику антислежки

foxy browser

Компания Mozilla впервые обнародовала информацию о политике предотвращения отслеживания пользователей Firefox, лежащей в основе функции Enhanced Tracking Protection («Усовершенствованная защита от отслеживания»), представленной в выпуске Firefox 63, релиз которого состоялся в октябре минувшего года.

Читать пост

Киберпреступники распространяют вредоносную версию TeamViewer

TeamViewer

TeamViewer представляет собой популярную программу для удаленного доступа к рабочему столу компьютера, насчитывающую порядка 1 млрд пользователей, что делает ее привлекательной целью для киберпреступников. Недавно исследователи компании Trend Micro раскрыли вредоносную кампанию, в ходе которой злоумышленники атакуют ничего не подозревающих пользова …

Читать пост

Киберпреступники используют уязвимость в ThinkPHP для распространения вариантов Mirai и GafGyt

hack53

Специалисты компании Trend Micro обнаружили новую кампанию по распространению вариантов вредоносного ПО Mirai и GafGyt, получивших названия Hakai и Yowai соответственно. В ходе атак злоумышленники использую исправленную в декабре прошлого года, уязвимость в фреймворке ThinkPHP для взлома web-серверов и дальнейшего расширения ботнетов Hakai и Yowai.

Читать пост

Роскомнадзор рассказал, на кого ему чаще всего жалуются россияне

data4

Спектр жалоб очень обширен. Во-первых, россияне считают, что кредитные организации поручают обработку данных другому лицу, чтобы взыскать с них задолженность. Во-вторых, что они обрабатывают данные без согласия самих владельцев персональных данных. Да и хранят данные дольше, чем разрешает закон.

Читать пост

Криптовалютная биржа LocalBitcoins подверглась кибератаке

locally sourced bitcoins

В минувшие выходные криптовалютный сервис LocalBitcoins был вынужден приостановить работу сайта из-за кибератаки, в ходе которой злоумышленники пытались украсть средства из учетных записей пользователей.

Читать пост

Microsoft постепенно перестаёт поддерживать Windows 7

Windows 7

Срок расширенной поддержки операционной системы Windows 7 заканчивается 14 января 2020 года, но, как ни удивительно, доля пользователей этой версии сокращается крайне медленно. По данным аналитиков Net Applications, в декабре эта версия ОС работала на 36,9% всех персональных компьютеров и на 42,8% всех ПК с Windows, наконец уступив свое многолетнее …

Читать пост

Уязвимость в неподдерживаемом плагине используется для взлома сайтов на WordPress

wordpress2

Эксперты компании Defiant зафиксировали атаки на сайты на WordPress, использующие плагин Total Donations для сбора и управления пожертвованиями пользователей. Разработчик плагина компания CodeCanyon прекратила его поддержку в мае минувшего года, оставив неисправленной уязвимость в коде, чем и воспользовались киберпреступники.

Читать пост

Злоумышленники активно атакуют маршрутизаторы Cisco RV320 и RV325

hack35

Читать пост

Японские власти временно разрешили взламывать IoT-устройства граждан

hack37-1

Японское правительство одобрило поправку в закон, наделяющую сотрудников Национального института информационно-коммуникационных технологий Японии правом взламывать IoT-устройства граждан в рамках исследования безопасности гаджетов, пишет издание ZDNet.

Читать пост

Кибермошенники обокрали МИД Финляндии на  €170 тыс.

hack70

Правоохранительные органы Финляндии расследуют попытку хищения у Министерства иностранных дел страны €400 тыс., выделенных на проект по развитию правовой системы Кыргызстана.

Читать пост

ФРИИ предлагает разрешить свободный оборот "обезличенных" данных пользователей

data for sale

Фонд развития интернет-инициатив (ФРИИ) предлагает внести в законодательство изменения, которые разрешат свободный оборот «деперсонализированных» пользовательских данных на рынке. По оценке авторов инициативы, граждане смогут продавать их, зарабатывая до 60 тыс. руб. в год.

Читать пост

В одном из расширений Python обнаружена критическая уязвимость

Nun I mean num

В популярной библиотеке NumPy обнаружена уязвимость, связанная с небезопасным использованием одного из модулей, которая может предоставить возможность удаленного выполнения кода.

Читать пост

Новая функция безопасности WordPress может привести к очередной уязвимости

WordPress-1

Новая функция безопасности, которую разработчики WordPress намерены реализовать в версии WordPress 5.1, запланированной к выходу весной текущего года, может подвергнуть риску сайты и блоги на данной платформе, предупреждают эксперты в области безопасности.

Читать пост

«Лаборатория Касперского» выяснила, что группы GreyEnergy и Sofacy использовали одну инфраструктуру

лк2-2

Эксперты «Лаборатории Касперского» обнаружили, что две известные, предположительно русскоязычные, группы GreyEnergy и Sofacy в июне 2018 года использовали одни и те же серверы на Украине и в Швеции.

Читать пост

Центробанку разрешили без суда блокировать сайты в Рунете

ЦБ-1

Государственная Дума приняла в первом чтении законопроект, позволяющий Центробанку блокировать сайты в интернете, нарушающие законодательство в финансовой сфере. Законопроект представляет из себя поправки в Закон «Об информации, об информационных технологиях и защите информации» и Гражданско-процессуальный кодекс. Авторами законопроекта является ря …

Читать пост

Опубликован PoC-код для уязвимости в Microsoft Exchange

Bad exchange

Платформа Microsoft Exchange содержит уязвимость повышения привилегий, которая позволяет любому владельцу почтового ящика стать администратором домена. Специалист компании Fox-IT Дирк-ян Моллема (Dirk-jan Mollema) раскрыл подробности об атаке, а также опубликовал PoC-код для уязвимости.

Читать пост

Вредонос Shlayer заражает компьютеры Mac через рекламу

hack42-1

Исследователи из Confiant и Malwarebytes предупредили о масштабной вредоносной кампании, затронувшей уже более 1 млн пользователей Mac. В ходе операции, начавшейся 11 января текущего года, злоумышленники распространяют вредоносное ПО Shlayer через рекламное изображение. Вредоносный код встраивается непосредственно в изображение с помощью стеганогра …

Читать пост

Вымогатель hAnt атакует майнинговые устройства в Китае

китайский муравей

В Китае распространяется вымогательское ПО hAnt, атакующее майнинговые устройства на Linux. В основном под прицел попадают устройства Avalon Miner и Antminer (Antminer S9, T9) для майнинга биткойнов, но вредонос также атакует устройства Antminer L3, ориентированные на добычу Litecoin.

Читать пост

Топ 5 грядущих мероприятий по информационной безопасности

top5

Код ИБ. Уфа 7 февраля в отеле «Башкирия» (г. Уфа) в четвертый раз пройдет конференция «Код информационной безопасности». Ключевой темой мероприятия станет защита от целенаправленных кибератак. Вокруг этого вопроса будет строиться вводная дискуссия, в которой примут участие региональные и федеральные эксперты в сфере ИБ.

Читать пост

26 криптовалют уязвимы перед «атакой 51%»

hack28

Специалисты Иллинойского университета в Урбане-Шампейне (США) обнаружили две уязвимости, затрагивающие 26 криптовалют на базе алгоритмов с подтверждением доли (Proof-of-Stake, PoS). С их помощью злоумышленник с маленькой долей может вызвать завершение работы любого сетевого узла, работающего на базе определенного ПО.

Читать пост

Европол задержал подозреваемого в краже криптовалюты IOTA на сумму €10 млн

IOTA

Сотрудники Европола совместно с правохранителями Германии и Великобритании задержали гражданина Великобритании, предположительно причастного к серии краж криптовалюты IOTA на сумму более €10 млн ($11,4 млн) в января 2018 года.

Читать пост

Китай заблокировал поисковик Bing от Microsoft

sinohack

Компания сообщила, что на данный момент поисковик остается недоступным в Китае, сообщает Reuters.

Читать пост

Госдума поддержала в первом чтении законопроекты о блокировке за фейковые новости и неуважение к государству

block that mf-1

На заседании в четверг, 24 января, Госдума приняла в первом чтении документ, предполагающий ограничение доступа к материалам, оскорбляющим государство в интернете.

Читать пост

Эксперты: Изменение API приведет к некорректной работе расширений безопасности в Chrome

Google evil

Как отметил эксперт, от нововведения пострадают не только uBlock Origin и uMatrix, но и другие инструменты для блокировки нежелательного контента.

Читать пост

Блокировщики рекламы uBlock Origin и uMatrix могут стать недоступны для Chrome

Chrome block

Создатель блокировщиков нежелательного контента uBlock Origin и uMatrix Рэймонд Хилл (Raymond Hill) заявил о прекращении поддержки Chrome в случае, если браузер утвердит третью версию своего манифеста.

Читать пост

Больше половины всех ПК Windows работают на устаревших версиях программ

microsoft-2

55% всех программ, установленных на ПК на базе Windows, устарело и подвергает пользователей риску из-за неисправленных уязвимостей. К такому выводу пришли специалисты Avast на основании анализа данных, полученных от 163 млн компьютеров, на которых установлены решения компании.

Читать пост

Сергей Бобунец («Смысловые Галлюцинации») возглавит жюри Positive Wave

phd_2019-1

Стал известен состав профессионального жюри музыкального конкурса Positive Wave, который состоится весной 2019 года в рамках международного форума по практической информационной безопасности Positive Hack Days. В него уже вошли музыкальный обозреватель издательского дома «КоммерсантЪ» Борис Барабанов, редактор отдела «Культура» интернет-издания «Га …

Читать пост

В Зимбабве полностью отключили интернет

no net for you

Генерал Чивенга и президент страны Эмерсон Мнангагва обязали все четыре телкоммуникационные компании, работающие в стране, полностью отключить доступ в интернет по всей стране, сообщает Mediamedia.me.

Читать пост

Let's Encrypt прекратит поддержку TLS-SNI-01

Encrypt this

Удостоверяющий центр (УЦ) Let's Encrypt заявил о прекращении поддержки протокола TLS-SNI-01 спустя год после того, как злоумышленники запросили сертификаты Let's Encrypt для не принадлежащих им доменов.

Читать пост

Популярные бесплатные VPN-приложения для Android содержат уязвимости и алгоритмы слежки за рользователями

Leaky phone

Наиболее популярные бесплатные VPN-приложения в Google Play Store содержат проблемы, которые могут угрожать безопасности пользователей. Согласно результатам исследования, проведенного специалистом Metric Labs Симоном Мильяно (Simon Migliano), каждое пятое приложение является потенциальным источником вредоносного ПО, а в четверти проанализированных …

Читать пост

Новые решения для распределенных систем безопасности

staffcopp

С ростом бизнеса, увеличением количества точек обслуживания клиентов и иногородних филиалов растут требования к системам информационной безопасности. Объединять такие филиалы в единую сеть невыгодно экономически и не оправдано технически, кроме того, появляется все больше сотрудников, работающих на условиях фриланса. Поэтому компании переходят к бе …

Читать пост

«Лаборатория Касперского» обнаружила семь уязвимостей в системе промышленного интернета вещей от компании Moxa

лк2-1

«Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite – IIoT-шлюзе и менеджере устройств компании Moxa. Этот продукт предназначен для сбора данных c устройств технологической сети по протоколам Modbus/RTU и Modbus/TCP. Некоторые из выявленных уязвимостей потенциально могут позволить злоумышленникам получить привилегированный досту …

Читать пост

Франция оштрафовала Google за нарушение GDPR

French taxes-1

Национальная комиссия по делам информационных технологий и правам человека (CNIL) Франции пришла к выводу, что американская корпорация Google недостаточно информирует пользователей при получении согласия на обработку и использование персональных данных.

Читать пост

Набор эксплоитов Fallout снова активен и эксплуатирует новые проблемы

CVE

Набор эскплоитов Fallout впервые был замечен осенью 2018 года. Тогда Fallout был обнаружен на взломанных сайтах и пытался применять против их посетителей эксплоиты для уязвимостей в Adobe Flash Player (CVE-2018-4878) и Windows VBScript (CVE-2018-8174).

Читать пост

7 февраля Код ИБ стартует в Уфе

kod_ib

7 февраля в отеле «Башкирия» (г. Уфа) в четвертый раз пройдет конференция «Код информационной безопасности». Ключевой темой мероприятия станет защита от целенаправленных кибератак. Вокруг этого вопроса будет строиться вводная дискуссия, в которой примут участие региональные и федеральные эксперты в сфере ИБ.

Читать пост

В даркнете выставлены на продажу данные клиентов сразу четырёх криптобирж

hack44

Некто под псевдонимом ExploitDOT предлагает на подпольной торговой площадке Dread данные (включая удостоверения личности и водительские права) клиентов ведущих криптовалютных бирж Bittrex, Poloniex, Bitfinex и Binance, предоставленных пользователями в рамках процедуры идентификации клиентов KYC.

Читать пост

Многие DNS-сервисы откажутся от обходных путей для серверов без  поддержки протокола EDNS

DNS

Ряд DNS-сервисов и производителей DNS-серверов объявили о проведении дня корректной обработки DNS-запросов или так называемого «Дня флага» (Flag Day). В этот день, намеченный на 1 февраля 2019 года, участники инициативы откажутся от реализации обходных путей для авторитативных DNS-серверов без поддержки протокола EDNS. К указанной дате каждый участ …

Читать пост

Уязвимость в инструменте Adminer используется для взлома интернет-магазинов

credit-cards

По меньшей мере с октября 2018 года многочисленные кибергруппировки эксплуатируют ранее неизвестную уязвимость в инструменте для управления базами данных Adminer с целью перехвата контроля над интернет-магазинами и внедрения вредоносного кода, похищающего данные платежных карт клиентов.

Читать пост

Банки пяти стран Западной Африки подверглись кибератакам

hack51-1

Специалисты компании Symantec в 2018 году зафиксировали четыре разные вредоносные кампании, нацеленные на банки и финансовые организации в странах Западной Африки (Камеруне, ДР Конго, Экваториальной Гвинее, Гане и Кот-д'Ивуаре).

Читать пост

Минобрнауки выделит 628 миллионов рублей на мониторинг и блокировку информации. Во имя детей

block that again-1

Министерство образования и науки РФ за три года потратит 628 млн руб. на поиск угрожающей жизни и здоровью детей информации в Интернете. Законопроект подготовлен совместно с Федеральным агентством по делам молодежи (Росмолодежь). Согласно документу, АНО «Центр изучения и сетевого мониторинга молодежной среды» будет выявлять «новейшие угрозы, дестру …

Читать пост

Бывший сотрудник взломал базу данных клиентов популярного плагина для WordPress

WPML

В минувшие выходные злоумышленник осуществил дефейс официального сайта плагина WPML и разослал всем клиентам сообщения о том, что плагин якобы содержит множественные неисправленные уязвимости. В опубликованном после взлома заявлении разработчики плагина возложили ответственность за атаку на бывшего сотрудника.

Читать пост

Неизвестные взломали репозиторий пакетов PEAR

pear-shaped

Официальный репозиторий пакетов PEAR (PHP Extension and Application Repository) подвергся взлому. Около полугода назад неизвестные получили несанкционированный доступ к web-серверу PEAR и внесли изменения в файл go-pear.phar, содержащий установочный комплект с пакетным менеджером go-pear.

Читать пост

Предпологаемый лидер группы Methbot экстрадирован в США

inorganic farming

На прошлой неделе гражданин РФ Александр Ж. был экстрадирован из Болгарии в США по обвинению в сговоре с целью осуществления компьютерного мошенничества. Как сообщает посольство РФ в США, в настоящее время россиянин пребывает в бруклинской тюрьме в Нью-Йорке.

Читать пост

APT-группировка DarkHydrus управляет трояном RogueRobin через Google Диск

Hydrus

APT-группировка DarkHydrus запустила новую вредоносную кампанию. Злоумышленники взяли на вооружение обновленный вариант трояна RogueRobin и в качестве альтернативного канала связи с ним используют Google Диск.

Читать пост

Уязвимости в прошивках на базе ThreadX позволяет выполнить код без участия пользователей

hack25-1

Специалисты компании Embedi раскрыли информацию о ряде уязвимостей в платформе ThreadX RTOS, используемой для обеспечения работы прошивок различных специализированных одночипных систем, в том числе чипов для беспроводной связи. На примере беспроводного чипа Marvell Avastar 88W8897, применяемого в различных устройствах для обеспечения работы Bluetoo …

Читать пост

Формирование программы конференции "РусКрипто"

Рускрипто 2019

Читать пост

CISO FORUM: кулинарная книга CISO

ciso_2019

Читать пост

MIT представил очередного "убийцу Bitcoin"

bitcoin's ride

Группа ученых из Массачусетского технологического института (MIT), Стэнфорда и Калифорнийского университета в Беркли разработали новую криптовалюту под рабочим названием Unit-e. Проект профинансирован некоммерческой организацией Distributed Technology Research (DTR), в которую входят представители семи основных университетов США, и это стало первой …

Читать пост

Группа хакеров заработала миллионы на бирже, используя краденую инсайдерскую информацию

hack47

Суд в США выдвинул обвинения против девяти членов преступной группы, осуществившей взлом внутренних сетей Комиссии по ценным бумагам и биржам США.

Читать пост

Минэкономразвития не поддерживало инициативу ФАС по блокировке сайтов

минэкономразвития-2

Минэкономразвития дало отрицательное заключение на поправки в Административный кодекс, предложенные в прошлом году Федеральной антимонопольной службой, пишет РБК. Онлайн-ресурсы имеют множество профилей деятельности, поэтому есть риск, что при наказании произойдет блокировка всего сервиса, а не только той его части, ‎с помощью которой было совершен …

Читать пост

Группа Silence провела крупную фишинговую кампанию против российских банков

hack23-1

16 января хакеры из Silence провели масштабную вредоносную рассылку фишинговых писем 80 тыс. получателям. Среди них — сотрудники банков и крупных платежных систем. Сообщения были замаскированы под приглашение на XIX международный форум iFin-2019 «Электронные финансовые услуги и технологии», который пройдет в Москве 19–20 февраля. Организаторы мероп …

Читать пост

Фальшивые GPS-приложения в Google Play Store были загружены 50 млн раз

GPS-fake

Специалист компании ESET Лукаш Стефанко (Lukas Stefanko) продолжает исследовать официальный каталог приложений Google Play в поисках малвари, фальшивок и прочих угроз.

Читать пост

Столица Башкирии первой в 2019 году встречает международную конференцию по кибербезопасности

Заставка для соцсетей Уфа

7 февраля в отеле «Башкирия» (г. Уфа) в четвертый раз пройдет конференция «Код информационной безопасности». Ключевой темой мероприятия станет защита от целенаправленных кибератак. Вокруг этого вопроса будет строиться вводная дискуссия, в которой примут участие региональные и федеральные эксперты в сфере ИБ.

Читать пост

В Венгрии задержан предполагаемый оператор Football Leaks

ball leaking

Португальская полиция задержала в Венгрии подозреваемого во взломах баз данных европейских футбольных клубов и дальнейшей публикации секретных документов на протяжении последних четырех лет на портале Football Leaks. Полиция не раскрывает его имя, но, по данным СМИ, речь идет о тридцатилетнем португальце Руи Пинто (Rui Pinto).

Читать пост

Новое ПО для криптоджекинга удаляет с атакуемых серверов облачные решения безопасности

hack46

Как сообщили исследователи компании Palo Alto Networks, попав на сервер Linux, прежде чем начать майнинг, вредонос полностью удаляет облачные решения безопасности. Его распространением занимается китайскоговорящая киберпреступная группировка Rocke, специализирующая на майнинге криптовалюты Monero с помощью зараженных компьютеров под управлением Lin …

Читать пост

Уязвимость в Twitter более 4 лет раскрывала частные сообщения пользователей Android

Twitter-1

Компания Twitter призналась в наличии уязвимости, из-за которой закрытые сообщения пользователей Android-версии приложения в течение более чем четырех лет были публично доступны.

Читать пост

Топ 5 статей по криптографии

crypto_top

Электронная подпись: от технических проблем к организационно-правовому аспекту Александр Баранов, заместитель генерального директора ФГУП ГНИВЦ ФНС России, заведующий кафедрой информационной безопасности НИУ ВШЭ

Читать пост

Минкомсвязь поддержала законопроект об " автономном Рунете"

минкомсвяздание-3

Министерство цифрового развития, связи и массовых коммуникаций РФ поддержало законопроект, которым предусматриваются меры для "обеспечения безопасного и устойчивого функционирования сети интернет на территории России". Об этом в ходе расширенного заседания комитета Госдумы по информационной политике, информационным технологиям и связи сообщил замгл …

Читать пост

MIT: собственные исследователи кибербезопасности приносят больше пользы, чем программы Bug Bounty

hack21

Организациям более выгодно напрямую нанимать исследователей в области безопасности, чем запускать программы вознаграждение за найденные уязвимости. К такому выводу пришли специалисты Массачусетского технологического института (MIT) по итогам проведенного исследования .

Читать пост

Агентство по оборонным закупкам Южной Кореи стало жертвой кибератаки

корейские лопухи

Неизвестные взломали компьютерную сеть Агентства по оборонным закупкам Южной Кореи (структура Министерства национальной безопасности) и похитили документы, касающиеся закупки вооружения для истребителей нового поколения, сообщили местные СМИ.

Читать пост

Уязвимость в популярном файловом менеджере для Android позволяет красть данные пользователей

hack31

Один из наиболее популярных файловых менеджеров для Android ES File Explorer запускает на устройстве скрытый HTTP-сервер, который позволяет получить доступ к данным других пользователей, подключенных к той же сети в момент запуска приложения.

Читать пост

Magecart атаковала тысячи сайтов электронной коммерции

Magecart

Тысячи сайтов электронной коммерции подверглись кибератакам с целью похищения данных банковских карт пользователей, сообщают исследователи из Trend Micro и RiskIQ . Атаки связаны с Magecart – общим названием для нескольких хакерских группировок, использующих различные методы для похищения данных с сайтов.

Читать пост

Facebook ужесточит правила размещения политической рекламы

facebum

Об этом представители соцсети рассказали Reuters. В частности, компания планирует ограничить иностранное вмешательство в выборы, которые в этом году пройдут в Индии, Нигерии, Украине и Евросоюзе.

Читать пост

По данным «Лаборатории Касперского», более трети россиян не понимают, как работает криптовалюта

cryptocurrency4

Как показало исследование* «Лаборатории Касперского», более трети российских пользователей (37%) знают, что такое криптовалюта, но не понимают, как она работает. Возможно, именно это непонимание и не позволяет людям свободно переходить на виртуальные деньги: по результатам опроса, 42% россиян не используют криптовалюты в настоящее время и не планир …

Читать пост

Lazarus Group взломал сеть банкоматов в Чили с помощью фальшивого интервью с работодателем

korean hack

В декабре прошлого года Северокорейским киберпреступникам удалось проникнуть в компьютерную сеть компании Redbanc, обслуживающей инфраструктуру банкоматов всех банков в Чили, благодаря наивному сотруднику фирмы и одному звонку в Skype.

Читать пост

Microsoft отказалась исправлять уязвимость в Windows

windows-2

Специалисты команды ZDI опубликовали подробности об уязвимости в ОС Windows, которая при определенных условиях предоставляет возможность удаленного выполнения кода в контексте текущего пользователя.

Читать пост

В хостинговой платформе Bluehost обнаружено нексколько уязвимостей

bluehost

Независимый исследователь безопасности Паулос Йибело (Paulos Yibelo) обнаружил в популярной хостинговой платформе Bluehost множественные уязвимости, позволяющие злоумышленникам с легкостью завладеть чужой учетной записью. В частности, эксперт выявил уязвимости раскрытия информации и недостаток проверки подлинности паролей при смене учетных данных.

Читать пост

Все реализации SCP подвержены уязвимостям 36-летней давности

hack32

Все реализации протокола SCP (Secure Copy Protocol), выпущенные за последние 36 лет, содержат ряд уязвимостей, позволяющих вредоносному SCP-серверу внести несанкционированные изменения на целевой системе и скрыть вредоносные операции на терминале.

Читать пост

Польша изменит законодательство, чтобы запретить  использование продуктов Huawei

Hu are yu

Польша может рассмотреть вопрос о запрете использования продуктов Huawei государственными органами, заявил курирующий вопросы кибербезопасности чиновник Кароль Оконьски (Karol Okonski). Сообщение последовало после ареста китайского представителя Huawei в Польше на прошлой неделе.

Читать пост

Распространяемый через The Pirate Bay  поддельный видеофайл подменяет результаты поиска в Google

what you pay for

Распространяемое через The Pirate Bay и замаскированное под видеофайл вредоносное ПО заражает компьютеры под управлением Windows и выполняет ряд вредоносных функций. К примеру, вредонос способен внедрять подготовленный злоумышленником контент на такие популярные сайты, как Википедия, Google или Яндекс.

Читать пост

Федерация экономических организаций Японии подвергалась атакам APT10

sinohack

Федерация экономических организаций Японии в течение продолжительного периода времени подвергалась масштабным кибератакам. Об этом в воскресенье, 13 января, сообщила японская газета Asahi.

Читать пост

РКН заблокировал более 1,3 тыс. адресов онлайн-казино Azino777

block that also-1

Всего в Единый реестр запрещенной информации было внесено более 1,5 тыс. страниц, связанных с интернет-порталом азартных игр Azino777.

Читать пост

В Google Play найдено еще 9 вредоносных приложений, установленных миллионы раз

appads

Эксперт компании ESET Лукаш Стефанко (Lukas Stefanko) обнаружил в каталоге приложений еще 9 похожих «продуктов», скачанных более 8 000 000 раз, и появлявшихся в Google Play с лета 2018 года. В данном случае приложения тоже маскировались под универсальные пульты (для ТВ, кондиционеров и другой бытовой техники), но были загружены от лица одного и тог …

Читать пост

Генпрокуратура не поддержала законопроект о фейк-новостях

yellow news

Генеральная прокуратура не поддерживает законопроекты, запрещающие публикацию в интернете недостоверных новостей, а также постов, оскорбляющих государственную власть. Об этом объявила в Госдуме замначальника правового управления Генпрокуратуры РФ Екатерина Артамонова сообщает «Интерфакс».

Читать пост

Mozilla прекратит поддержку плагина Flash в Firefox 69

adobe

В новой версии Firefox 69, запланированной к выпуску в сентябре 2019 года, разработчики Mozilla намерены отключить поддержку плагина Adobe Flash.

Читать пост

Минфин разрешил учитывать убыток от кибератак при расчете налога на прибыль

минфин-1

Российским компаниям разрешили при расчете налога на прибыль учитывать убытки от кибератак. соответствующее письмо от Министерства финансов РФ опубликовано на сайте garant.ru.

Читать пост

Авторами вымогательского ПО Ryuk являются русские, а не северные корейцы

hack60

Создателями вымогательского ПО Ryuk, вероятнее всего, являются русские киберпреступники, жаждущие финансовой выгоды, а не северокорейские спецслужбы, как считалось ранее. Об этом сообщили сразу четыре ИБ-компании – Crowdstrike , FireEye , Kryptos Logic и McAfee .

Читать пост

Оператор ботнета Mirai получил срок за отключение интернета в целой стране

hack in jail 2

На прошлых выходных суд в Великобритании приговорил Дэниела Кайе (Daniel Kaye) к двум годам и восьми месяцам лишения свободы за использование DDoS-ботнета с целью отключения интернета в целой стране.

Читать пост

C 19 по 22 марта состоится конференция "РусКрипто"

ruscripto

С 19 по 22 марта в Солнечный Park Hotel & SPA состоится конференция «РусКрипто 2019», посвященная актуальным вопросам криптографии и информационной безопасности. Журнал Information Security стал главным информационным партнером мероприятия.

Читать пост

Полиция Китая преследут пользователей Twitter допросами и угрозами

socialist experiment continues

Пользователи Twitter в Китае сталкиваются с угрозами, длительными допросами и даже несколькими днями заключения из-за сообщений с критикой местного правительства. Об этом пишет TJ со ссылкой на The New York Times.

Читать пост

Siemens опублиуовала рекомендации по настройкам безопасности для промышленных ПК

it20

Компания Siemens опубликовала руководство, описывающее рекомендованные настройки безопасности, которые позволят минимизировать риск для компьютеров на базе Windows, использующихся в промышленных средах.

Читать пост

МВД требует штрафовать интернет-провайдеров на миллион рублей за запрещённый контент

мвд

Министерство внутренних дел (МВД) разработало поправки в Кодекс об административных правонарушений (КоАП), вводящие штрафы за пропаганду наркотических средств в интернете, и увеличивающие штрафы для интернет-провайдеров за невыполнение требований по блокировке доступа к запрещенным сайтам. Документ опубликован на портале regulation.gov.ru.

Читать пост

Пользователей Netflix атаковала фишинговая расылка

hi dear

Накануне новогодних праздников была зафиксирована масштабная email-рассылка, в которой мошенники от имени Netflix выманивали у пользователей персональную информацию.

Читать пост

На смартфонах Alcatel нашли предустановленное вредоносное ПО

radar love

Специалисты британской компании Upstream обратили внимание на подозрительный трафик, исходящий со смартфонов некоторых клиентов. Как показало проведенное расследование , проблема содержится в приложении для показа прогноза погоды под названием «Weather Forecast-World Weather Accurate Radar», разработанном китайской компанией TCL Corporation, которо …

Читать пост

Обнаружена кибершпионская кампания без фишинга

hack65

Специалисты компании FireEye обнаружили чрезвычайно хитроумную киберпреступную кампанию, в ходе которой хакерская группировка (предположительно из Ирана) переправляет трафик компаний по всему миру через свои серверы, записывая корпоративные учетные данные для дальнейших атак.

Читать пост

Уязвимости в Systemd ставят под угрозу большинство дистрибутивов Linux

hack22

Специалисты компании Qualys раскрыли информацию о трех уязвимостях повышения привилегий в Systemd - менеджере системы и служб для Linux, позволяющих локальному атакующему или вредоносной программе получить доступ с правами суперпользователя к целевой системе.

Читать пост

ЦБ получит право блокировать мошеннические сайты до решения суда

цб

Соответствующий законопроект рекомендован к принятию в первом чтении в Госдуме.

Читать пост

Минкомсвязь не поддержала законопроект о блокировке сайтов за неуважение к государству

block that now-1

Министерство цифрового развития, связи и массовых коммуникаций направило отрицательное заключение на законопроект, который предполагает ограничение доступа к публикациям в интернете, выражающим неуважение к обществу, государству, официальным государственным символам, Конституции и органам государственной власти РФ.

Читать пост

Количество уязвимостей в WordPress утроилось за 2018 год

vulnerable bars

Специалисты компании Imperva опубликовали отчет, посвященный угрозам, связанным с веб-приложениями и наиболее популярными CMS (WordPress, Joomla, Drupal, Magento). По подсчетам специалистов, за прошедший 2018 год количество багов, связанных с WordPress, выросло на 300% и это большая проблема, ведь под управлением WordPress работают около 30% всех с …

Читать пост

NSO Group ведёт переговоры о покупке израильского стартапа Fifth Dimension

nso group

Израильский разработчик продукции для кибершпионажа NSO Group ведет переговоры о покупке стартапа Fifth Dimension, сообщает агентство Reuters со ссылкой на израильские СМИ. Стартап занимается созданием технологий, которые помогают полиции в расследованиях. Главой Fifth Dimension является бывший начальник штаба Армии обороны Израиля Бенни Ганц (Benn …

Читать пост

Опубликован новый инструмент для автоматизации фишинговых атак

hack38

Опубликованный в начале года инструмент для проведения тестов на проникновение позволяет с невиданной доселе легкостью автоматизировать фишинговые атаки и даже обходить двухфакторную аутентификацию.

Читать пост

На Microsoft подали в суд за принудительное обновление до Windows 10

gavelsoft

После выхода версии Windows 10 в 2015 году несколько клиентов подали иски против Microsoft в связи с агрессивной политикой установки обновлений компании. Тогда техногигант распространял «десятку» как бесплатное обновление, автоматически устанавливая новую версию ОС на компьютеры с Windows 7 и Windows 8.1 с включенной функцией автообновления, сейчас …

Читать пост

Неизвестные похитили $1,1 млн в результате атаки на Ethereum Classic

Ethereum

Для Ethereum Classic начало нового 2019 года оказалось весьма неудачным. В результате атаки на блокчейн неизвестные киберпреступники смогли похитить $1,1 млн в криптовалюте ETC.

Читать пост

Минкомсвязи предложило хранить данные «закона Яровой» исключительно на российских носителях

IT 1984-1

Минкомсвязи предложило хранить данные пользователей по «закону Яровой» исключительно на российском оборудовании. Об этом говорится в проекте постановления правительства, опубликованном на портале нормативно-правовых актов.

Читать пост

Минздрав США выпустил новое руководство по кибербезопасности

hack18

Министерство здравоохранения и социальных служб США представило новое руководство по кибербезопасности под названием «Health Industry Cybersecurity Practices: Managing Threats and Protecting Patients» для организаций в сфере здравоохранения, включающее принципы и практики по обеспечению безопасности.

Читать пост

Новая атака по сторонним каналам представляет угрозу для ПК на Windows, Linux и, возможно, macOS

hack41-1

Совместная команда ученых и исследователей в области кибербезопасности описала новую атаку по сторонним каналам, эффективную против систем на базе Windows и Linux. В отличие от уже известных атак новый метод направлен не на недочеты в микроархитектуре процессоров или других компонентов компьютера, а на собственно операционную систему, то есть сохра …

Читать пост

20-летний житель Германии признался в краже личных данных немецких политиков и знаменитостей

hack50

Федеральное ведомство уголовной полиции Германии (Bundeskriminalamt, BKA) сообщило о задержании 20-летнего жителя земли Гессен по делу о хищении и публикации в соцсети Twitter персональных данных немецких политиков, журналистов и публичных лиц. Что интересно, информация размещалась на протяжении всего минувшего декабря, однако на утечку обратили вн …

Читать пост

Еврокомиссия будет платить хакерам за  выявление ошибок в открытом ПО

голубой со звездами-2

Еврокомиссия объявила о запуске программы по выплате вознаграждений за выявление уязвимостей (так называемая Bug bounty) в открытом и свободном программном обеспечении, используемом в госучреждениях Евросоюза. Общий бюджет мероприятия составляет 851 тыс. евро. Размер выплат за ошибки или уязвимости, найденные в каждом из 15 программных продуктов, к …

Читать пост

Эксперт рассказал о рисках сетей SD WAN

hack42

SD-WAN (Software-Defined Wide Area Network, программно определяемая глобальная компьютерная сеть) постепенно набирает популярность в качестве удобной альтернативы традиционным технологиям развертывания крупномасштабных вычислительных сетей. По прогнозам аналитиков компании Gartner, к 2020 году 50% маршрутизаторов заменят решения SD-WAN.

Читать пост