Новости

Майнинговый сервис Coinhive закроется в марте 2019 года

cryptocurrency 6

Разработчики сервиса Coinhive, который задумывался как легальная и простая альтернатива классической баннерной рекламе, но приобрел огромную популярность среди преступников, анонсировали скорое закрытие своего проекта. Администрация Coinhive признается, что после последнего хардфорка Monero хэшрейт упал более чем на 50%. Также на решение разработчи …

Читать пост

Банк России обяжет финансовые организации проводить стресс-тестирование

ЦБ-1

Регуляторы всех стран в ближайшее время должны сформулировать требования к стресс-тестированию банковских систем к киберугрозам, передает слова зампреда Банка России Василия Поздышева «Коммерсантъ». Требования к стресс-тестированию планируется сделать частью требований к системе управления операционным риском, разработка которой сейчас ведется.

Читать пост

Аккаунты пользователей интернет-магазинов пытаются взломать 115 млн раз ежедневно

password-2

Большой популярностью у киберпреступников, жаждущих легкой наживы, пользуется техника credential stuffing или подстановка учетных данных, когда злоумышленники берут пароли жертвы из одной утечки и пытаются с их помощью взломать ее учетные записи на других ресурсах. Чаще всего жертвами данной техники становятся ретейлеры. Такие данные приводятся в о …

Читать пост

Соцсети стали самым прибыльным инструментом для коммерческих хакеров

social diseases

Несмотря на проблемы, связанные с конфиденциальностью и распространением дезинформации, социальные сети стали неотъемлемой частью жизни пользователей. Для некоторых кибепреступников они стали основными инструментами для осуществления мошеннических и криминальных схем.

Читать пост

Злоумышленники эксплатируют 0-day уязвимость в Google Chrome с помощью вредоносных PDF-документов

chrome hack

Специалисты EdgeSpot заметили вредоносную кампанию, в рамках которой злоумышленники с помощью вредоносных PDF-документов эксплуатируют уязвимость нулевого дня в браузере Google Chrome для кражи данных пользователей.

Читать пост

Названа дата прекращения поддержки Drupal 7

Drupy 7

Система управления контентом Drupal 7 была выпущена в январе 2011 года, и спустя более десяти лет, в ноябре 2021 года, ее поддержка прекратится . Команда безопасности Drupal больше не будет выпускать обновления, также прекратится поддержка, оказываемая Drupal Association на сайте Drupal.org. Это значит, что сервисы автоматизированного тестирования …

Читать пост

Власти США оштрафовали сервис TikTok за сбор данных несовершеннолетних

gaveltime-4

Федеральная торговая комиссия США (FTC) обязала видеосервис TikTok выплатить 5,7 млн долларов за нарушение закона о защите конфиденциальности детей в интернете (COPPA), пишет TechCrunch.

Читать пост

VII федеральная конференция Critical Communications Russia 2019

Critical_Communications_Russia

Информационно-издательская группа ComNews при поддержке международной ассоциации TETRA and Critical Communications Association (TCCA) приглашает принять участие в VII Федеральной конференции «Critical Communications Russia: Цифровые технологии для обеспечения связи и безопасности государства, общества, бизнеса».

Читать пост

Windows, Mac и Linux могут быть атакованы через уязвимости в интерефейсе Thunderbolt

thunderclap

Международная команда ученых из Университета Райса, Кембриджского университета и научно-исследовательского института SRI International опубликовала доклад, в котором описала новый метод атаки, позволяющий перехватить контроль над компьютером и получить доступ к важным данным путем подключения вредоносного устройства, работающего через порт Thunderb …

Читать пост

Неизвестные похитили $7,7 млн в криптовалюте EOS

EOS

Злоумышленнику удалось похитить $7,7 млн в криптовалюте EOS из-за халатности одного из управляющих черным списком.

Читать пост

Банк России признает убытки от атак хакеров операционными рисками

ЦБ2-1

Банк России намерен приравнять потери клиентов банков от атак хакеров и мошенников, использующих социальную инженерию, к операционным рискам. Регулятор будет «накапливать статистику, классифицировать клиентские потери, анализировать их и требовать от банков устанавливать лимиты допустимых потерь». В случае превышения границы ЦБ будет «настаивать, ч …

Читать пост

Экс-сотрудники ФСБ и «Касперского» получили сроки за торговлю информацией о деле основателя Chronopay

военный суд

Суд приговорил бывшего офицера ФСБ Сергея Михайлова и бывшего сотрудника «Лаборатории Касперского» Руслана Стоянова к 22 и 14 годам заключения строгого режима по делу о госизмене. Оба фигуранта дела были признаны виновными в передаче рабочей информации спецслужбам США.

Читать пост

В Госдуме предлагают ужесточить закон о защите детей от интернета

protect the children

Читать пост

Новая вредоносная кампания использует улучшенную версию стенографии

hack69

Исследователи компании Devcon обнаружили новую вредоносную кампанию, в ходе которой для сокрытия вредоносного ПО злоумышленники используют довольно необычную технику – Polyglot-изображения.

Читать пост

Ученые научились скрывать вредоносы с помощью спекулятивного режима процессоров

process this

В минувшем году общественность взбудоражило известие об уязвимостях класса Meltdown и Spectre , затрагивающих почти все современные процессоры, построенные по архитектурам Intel, AMD и ARM. Уязвимости связаны с алгоритмами внеочередного и спекулятивного исполнения в процессорах и могут служить для перехвата зашифрованных данных, паролей и другой ин …

Читать пост

Киберпреступники отказываются от вредоносного ПО в пользу PowerShell

powershell

По данным IBM X-Force, получив доступ к корпоративным сетям, злоумышленники чаще всего прибегают не к вредоносному ПО, а к скриптам для автоматизации. В 2018 году только в 43% от всех кибератак использовались локально установленные файлы, остальные же осуществлялись непосредственно в памяти. Киберпреступники предпочитают использовать в атаках скрип …

Читать пост

Атака MarioNet может создавать ботнеты из браузеров

botnet

Специалисты Научно-исследовательского центра FORTH (Греция) и Университета штата Нью-Йорк в Стоуни Брук (США) представили новый метод атаки под названием MarioNet, позволяющий создавать ботнеты из браузеров, поскольку вредоносный код атакующих выполняется даже в том случае, если пользователь покинул или закрыл вредоносную web-страницу.

Читать пост

Роскомнадзор теперь может проводить внеплановые проверки соцсетей по жалобам населения

роскомнадзор-7

Роскомнадзор сможет проводить внеплановые проверки в отношении социальных сетей, интернет-компаний, операторов связи, мессенджеров и других операторов персональных данных после жалоб граждан. Об этом сообщается в постановлении, утвержденном правительством России и опубликованном на официальном интернет-портале правовой информации.

Читать пост

Киберпреступники  взяли на вооружение эксплоит для уязвимости в Drupal

Drupy

Злоумышленники активно атакуют сайты на базе CMS Drupal с целью внедрения программ для майнинга криптовалюты. В рамках атак преступники эксплуатируют критическую уязвимость CVE-2019-6340 в Drupal, которую разработчики исправили на прошлой неделе.

Читать пост

Уязвимость в WinRAR для установки бэкдора начали эксплуатировать

hack62-1

Не прошло и недели с момента обнаружения уязвимости в популярном архиваторе WinRAR, как злоумышленники уже взяли ее на вооружение. Специалисты Quihoo 360 заметили первую вредоносную кампанию, использующую данную проблему для внедрения вредоносного ПО на компьютеры пользователей.

Читать пост

Группировка Blind Eagle крадет коммерческие тайны под видом киберполиции Колумбии

eagle

Киберпреступная группировка, известная как Blind Eagle или APT-C-36, проводит целенаправленные атаки на колумбийские государственные учреждения, корпорации в финансовом секторе, нефтяной промышленности и др. с целью кражи коммерческих тайн, сообщили специалисты подразделения ИБ-компании Qihoo 360.

Читать пост

К 2021 г. общемировой ущерб от кибератак составит $6 трлн

hack53-1

Такими данными поделились аналитики американского сервисного провайдера Source One. По их данным, каждая успешная атака на крупную компанию обходится киберпреступникам примерно в $5 млн. В США наиболее уязвимы предприятия, работающие в сфере закупок. Это связано с активной цифровизацией цепочек поставок. Исследователи не исключают, что негативный т …

Читать пост

Новая хакерская кампания из Ирана атакует DNS

hack42-3

Читать пост

Обнаружены новые уязвимости в 4G и 5G

5G3

Совместная группа исследователей из Университета Пердью и Университета штата Айова (США) обнаружила ряд новых уязвимостей в технологиях 4G и 5G, которые могут использоваться для перехвата звонков и отслеживания геопозиции пользователей.

Читать пост

Опубликованы планы Facebook по слежке через своё Android-приложение

facetrace2

Компания Facebook планировала использовать свое Android-приложение для отслеживания местоположения пользователей, а также разрешить рекламодателям отображать политическую рекламу и приглашать одиноких пользователей на сайты знакомств.

Читать пост

Российский оператор ботнета NeverQuest признал свою вину

DoP

Как сообщает пресс-служба Министерства юстиции США, в пятницу, 22 февраля, 33-летний Лисов, известный в Сети под псевдонимами Black и Blackf, предстал перед Федеральным судом Манхэттена (США). Обвиняемый признался в использовании трояна NeverQuest для заражения компьютеров жертв с целью похищения учетных данных для online-банкинга и последующего ис …

Читать пост

"Суверенный Рунет" могут построить без национального реестра доменных имён

domains

Из законопроекта о «суверенном рунете», одобренного Госдумой в первом чтении 12 февраля, планируется исключить требование о создании национального реестра доменных имен на базе Роскомнадзора. «Такая дискуссия действительно идет»,— подтвердил председатель комитета Госдумы по информационной политике Леонид Левин, напомнив, что в России уже есть запас …

Читать пост

Посольство РФ в Австрии подверглось кибератаке

hack44-1

Консульский отдел посольства России в Австрии подвергся хакерской атаке. Об этом посольство сообщило в Telegram.

Читать пост

Фишеры используют вредоносные PDF-документы для сбора учетных данных компаний

hack50-2

В рамках фишинговой кампании киберпреступники используют PDF-документы для распространения вредоносного ПО Separ с целью кражи учетных данных пользователей. Согласно исследованию ИБ-компании Deep Instinct, атаки начались в конце января и затронули около 200 компаний и более 1 тыс. пользователей в Юго-Восточной Азии, на Ближнем Востоке и в Северной …

Читать пост

РКН оштрафует Twitter за отказ локализовать данные российских пользователей

Twitter-3

Компании грозит штраф за отказ предоставить сведения о локализации персональных данных.

Читать пост

Импортозамещение нового поколения: разработка и внедрение отечественного ПО в гармонии с заказчиками

ruscripto

Тема цифрового суверенитета красной нитью пронизывает современную стратегию развития российской ИТ-отрасли. Новые директивы Правительства форсируют импортозамещение в госкомпаниях, а не только в госорганах. Государство все настойчивее обозначает необходимость избавиться от технологической зависимости и санкционной уязвимости используемых в стране И …

Читать пост

Российских бухгалтеров атакуют банкеры Buhtarp и RTM

Бухтарп

Читать пост

Появился бесплатный дешифровщик для  последних версий GandCrab

crabs

Специалисты компании Bitdefender, совместно с Европолом, румынской полицией и другими представителями правоохранительных ведомств со всего мира, представили обновленную версию своего инструмента для спасения данных, пострадавших от вымогателя GandCrab. Утилита работает для наиболее новых версий малвари, включая 5.1.

Читать пост

Вредносные приложения для Android, крутящие рекламу, загружены более 1 млн раз

Androhack

Исследователи Oracle назвали кампанию DrainerBot и охарактеризовали ее как «крупнейшую мошенническую операцию с мобильными приложениями», и немудрено, ведь зараженные мошенниками приложения были загружены не менее 1 млн раз.

Читать пост

Дело Facebook о данных пользователей может закончиться рекордно большим штрафом

Faceboos

Читать пост

Атака NoRelationship позволяет обходить фильтры вредоносных URL

hack38-1

Исследователи компании Avanan сообщили о новой фишинговой атаке, позволяющей злоумышленникам обходить фильтры Microsoft для отсеивания вредоносных файлов. Если коротко, злоумышленники могут скрывать вредоносные ссылки благодаря уязвимости в решениях для сканирования электронной почты, связанной с синтаксическим анализом ссылок.

Читать пост

GitHub сняла ограничения на максимальную награду за критические уязвимости

it27-2

Компания GitHub расширила свою программу вознаграждения за найденные уязвимости, а также сняла ограничения с максимальной суммы награды за критические уязвимости. Кроме того, организаторы программы добавили несколько новых правил «Безопасной гавани» (Safe Harbor) для полной правовой защиты исследователей.

Читать пост

Американских пользователей атаковала масштабная вредоносная рекламная кампания

hack55

В минувшие выходные жители США столкнулись с масштабной вредоносной рекламной кампанией, ориентированной главным образом на сбор персональной и финансовой информации пользователей. Всего за три дня специалисты компании Confiant, отслеживающей вредоносную рекламу, зафиксировали более 800 млн показов вредоносных рекламных объявлений, пишет ZDNet.

Читать пост

ESET: фальшивые банковские приложения опаснее банковских троянов

hack bank2

ESET предупреждает о росте числа фальшивых банковских приложений, замаскированных под официальные программы. Их целью является доступ к учетным данным и кража денег со счетов пользователей. В исследовании отмечается, что опасность таких подделок недооценивается из-за относительной технической простоты.

Читать пост

Кредитные организации лидируют по числу жалоб в связи обработкой персональных данных

data

С начала 2019 года в управление Роскомнадзора (РКН) по защите прав субъектов персональных данных поступило 400 жалоб граждан на действия банков, кредитных организаций и коллекторских агентств.

Читать пост

Роскомнадзор заблокировал норвежское издание Barents Observer за пропаганду суицида

Роскомблок

Роскомнадзор заблокировал на территории России норвежское издание Barents Observer из-за отказа удалить интервью с представителем финно-угорского народа саами, в котором тот вспоминал о своих попытках суицида. Об этом сообщает само издание.

Читать пост

Европейские некоммерческие организации атакованы - предположительно группой FancyBear

hack39-2

Специалисты компании Microsoft зафиксировали кибератаки на европейские некоммерческие организации, занимающиеся политическими исследованиями. Атакам в частности подверглись Совет по международным отношениям Германии, европейские представительства Института Аспена и Германский фонд Маршалла Соединенных Штатов.

Читать пост

6-летняя критическая уязвимость в ядре WordPress угрожает безопасности сайтов

wordpress2-1

Специалисты компании RIPS Technologies сообщили о критической уязвимости в ядре WordPress, затрагивающей все релизы CMS за последние шесть лет. Для эксплуатации данной уязвимости атакующему потребуется доступ (с помощью фишинга, повторного использования паролей либо иных атак) к учетной записи с правами как минимум автора на целевом web-сайте.

Читать пост

В топ-5 менеджеров паролей для Windows 10 обнаружены уязвимости

password-1

Исследователи безопасности компании Independent Security Evaluators обнаружили уязвимости в пяти самых популярных менеджерах паролей для Windows 10: 1Password 7, 1Password 4, Dashlane, KeePass и LastPass.

Читать пост

Северокорейские хакеры впервые в истории атаковали Россию

korean hack-1

Долгое время считалось, что Россия является запретной целью для хакеров из КНДР из-за дружеских отношений между двумя странами. Однако теперь все изменилось. Исследователи компании Check Point впервые в истории зафиксировали кибератаку, осуществленную северокорейской киберпреступной группировкой Lazarus на цели в РФ.

Читать пост

Мошенники распространяли Android-троянцев, рекламируя их в Instagram

killing virus

Специалисты компании Доктор Веб» находят в каталоге Google Play все больше троянцев семейства Android.HiddenAds, предназначенных для показа надоедливой рекламы. С начала февраля было выявлено почти 40 новых модификаций таких вредоносных приложений, их загрузили порядка 10 000 000 пользователей. Некоторые из этих троянцев мошенники распространяют че …

Читать пост

ФинЦЕРТ: число краж с банковских карт выросло на 44% за 2018

hack bank4

По данным обзора Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере департамента информационной безопасности Банка России (ФинЦЕРТ), в 2018 году количество несанкционированных операций с использованием платежных карт в РФ выросло на 44% по сравнению с 2017 годом.

Читать пост

Доходы «Лаборатории Касперского» в Северной Америке упали на четверть, несмотря на увеличение онлайн-продаж

лк-5

Читать пост

Пользователи Windows 7 не смогут получать обновления без поддержки SHA-2

Windows 7-1

Начиная с 16 июля 2019 года, Microsoft не будет поставлять обновления на устройства под управлением Windows 7 и Windows Server 2008, на которых не реализована поддержка алгоритма хеширования SHA-2.

Читать пост

Опубликован эксплоит для уязвимости в RunC

RunC

На портале GitHub опубликован PoC-код для уязвимости (CVE-2019-5736) в инструменте для запуска изолированных контейнеров RunC, затрагивающей популярные облачные платформы, включая AWS и Google Cloud, а также ряд дистрибутивов Linux.

Читать пост

Positive Technologies обнаружили новую хакерскую группу, атакующую российские банки

hack22-1

Как показало исследование , количество уведомлений об утечках персональных данных продолжает расти. Специалисты объясняют это введением в действие General Data Protection Regulation — законодательного акта, устанавливающего правила защиты персональных данных граждан ЕС. Компании, которые ранее умалчивали об инцидентах, после известий о первых штраф …

Читать пост

Chrome больше не позволит сайтам определять использование режима «инкогнито»

Chrome2

В будущих версиях браузера Chrome компания Google закроет «лазейку», позволяющую web-сайтам детектировать и блокировать доступ пользователям в режиме «инкогнито».

Читать пост

Госдума окончатильно одобрила запрет для военных размещать информацию о себе в Сети

youre in the army now-1

Госдума на пленарном заседании во вторник приняла закон, который запрещает военнослужащим передавать СМИ и публиковать в интернете данные о себе и своих сослуживцах, в том числе информацию, которая позволит определить их ведомство, часть или раскрыть место несения службы.

Читать пост

Group-IB: более 70% взломанных банков не были готовы к кибератакам

hack bank

По данным исследования, основная масса хакерских атак традиционно пришлась на банки пришлось - 70%. Схемы для обналичивания денежных средств хакерами остались прежними: через заранее открытые «под обнал» банковские карты, счета юридических фирм-однодневок, платежные системы, банкоматы и сим-карты. При этом скорость обналичивания в России выросла в …

Читать пост

Twitter годами хранит удаленные личные сообщения пользователей

Twitter 2

Компания Twitter годами хранит удаленные пользователями сообщения, в том числе данные, отправленные с или на деактивированные или отключенные учетные записи.

Читать пост

Киберпреступники постепенно переходят с частных лиц на бизнес-предприятия

hack54

Число физических лиц, которые становятся жертвами атак киберпреступниками постепенно снижается, а атаки на бизнес становятся все более массовыми и изощренными. К такому выводу пришли эксперты корпорации Malwarebytes, специализирующейся на антивирусном ПО, по итогам исследования атак, совершенных хакерами в 2018 г.

Читать пост

Операторам связи разрешат работать без оборудования для «суверенного Рунета»

думаки-6

Ко второму чтению в закон об устойчивости Рунета внесут поправку, разрешающую операторам работать без специального оборудования случае, если государство не смогло предоставить это оборудование, пишет РБК.

Читать пост

Gnosticplayers выставил на продажу третий массив похищенных данных

hack34-2

17 января киберпреступник под псевдонимом Gnosticplayers выставил на продажу в даркнете очередной, уже третий за последнее время, массив похищенных данных, содержащий данные 92,76 млн пользователей. На этот раз он предлагает данные пользователей GfyCat, Legendas.tv, Jobandtalent, Onebip, StoryBird, StreetEasy, ClassPass и Pizap. Примечательно, что …

Читать пост

Правительство утвердило правила госконтроля за операторами персональных данных

data3

Правительство РФ утвердило правила организации и осуществления государственного контроля и надзора за обработкой персональных данных (ПД). Соответствующий документ опубликован на портале правовой информации.

Читать пост

Информационная безопасность у берегов Дона

kod_is

28 февраля ИТ-специалисты Ростова-на-Дону встретятся в отеле «Дон Плаза» на конференции «Код информационной безопасности», чтобы обсудить лучшие практики организации кибербезопасности в государственных и коммерческих компаниях.

Читать пост

РКН: рамочное регулирование пользовательских данных должно появиться до конца года

роскомнадзор-6

Переход к рамочному регулированию использования пользовательских данных в РФ должен быть осуществлен до конца текущего года. Об этом в пятницу заявил глава Роскомнадзора Александр Жаров на Российском инвестиционном форуме в Сочи.

Читать пост

Новая инициатива Минкомсвязи сделает невозможным исполнение "закона Яровой"

баба яра-1

Принуждение операторов связи использовать только российские системы для хранения информации пользователей приведет к срыву «закона Яровой». Об этом ОАО «Мобильные ТелеСистемы» (МТС) и «Ростелеком» написали в своих отзывах на законопроект опубликованный на портале законодательных инициатив.

Читать пост

Продавец 617 млн украденных учетных записей выставил на продажу второй массив данных

data going cheap

В минувший понедельник на торговой подпольной площадке Dream Market были выставлены на продажу 617 млн учетных записей, похищенных у пользователей 16 взломанных сайтов. По данным Techcrunch, теперь продавец базы данных, использующий псевдоним Gnosticplayers, предлагает приобрести второй архив, включающий 127 млн украденных учетных записей пользоват …

Читать пост

Тысячи Android-приложений передают рекламщикам MAC-адреса и IMEI устройств

glowy phone

Некоторые мобильные приложения продолжают отслеживать активность пользователей, даже если они отключили эту опцию. По данным специалистов некоммерческой организации International Computer Science Institute, порядка 17 тыс. Android-приложений собирают идентифицируемую информацию и непрерывно записывают активность пользователя на устройстве.

Читать пост

В коде обновления Ethereum Constantinople обнаружена очередная уязвимость

Ethereum-1

Разработчики Ethereum Foundation сообщили о новой уязвимости в готовящемся к выпуску обновлении сети Constantinople. По данным издания Trustnodes, проблема затрагивает некоторые смарт-контракты с возможностью самоуничтожения.

Читать пост

Власти Индии требуют от WhatsApp возможности читать переписку пользователей

Indain app

Компания Facebook снова оказалась под давлением индийских властей, требующих предоставить им доступ к переписке пользователей в мессенджере WhatsApp (принадлежит Facebook с октября 2014 года).

Читать пост

Южная Корея начала блокировку HTTPS-трафика с помощью SNI-фильтрации

Great Wall of South Park

Южная Корея уже давно блокирует запрещенные сайты по HTTP, а недавно в стране также началась блокировка TLS-сайтов, внесенных в черный список Комиссией по стандартам связи Республики Корея. Как сообщают специалисты JoongAng Media Network Group и другие источники, для блокировки HTTPS-трафика используется так называемая SNI-фильтрация.

Читать пост

Индекс цифровой грамотности россиян снизился по итогам 2018 года

IT30-1

В 2018 году среднее значение Индекса цифровой грамотности граждан РФ составило 4,52 пункта, что на 14,7% меньше в сравнении с прошлым годом (5,99 пт.) и на 2,7% меньше, чем в начале измерений в 2015 году (4,79 пт.).

Читать пост

Экс-сотрудницу разведки ВВС США обвинили в передаче секретных данных Иранским хакерам

IRAspy

Прокуратура США предъявила обвинения экс-служащей разведки ВВС Монике Уитт (Monica Witt) в передаче секретных сведений Ирану и содействии в организации направленной на бывших коллег кампании по кибершпионажу, после бегства в Иран.

Читать пост

Один из крупнейших мальтийских банков стал жертвой киберграбителей

BOV

В среду, 13 февраля, один из крупнейших мальтийских коммерческих банков Bank of Valletta был вынужден прекратить свои операции в связи с кибератакой. Как сообщает Times of Malta, днем ранее неизвестные взломали системы финорганизации и перевели 13 млн евро на зарубежные счета.

Читать пост

Подробности технического анализа вредоноса GreyEnergy

it8-1

Исследователи в области кибербезопасности продолжают изучать инфраструктуру группировки GreyEnergy, предположительно имеющей отношение к кибератакам на энергосистему Украины в 2015 году. В ходе реверс-инжиниринга вредоносного ПО GreyEnergy эксперт компании Nozomi Networks Алессандро Ди Пинто (Alessandro Di Pinto) обнаружил огромное количество «мусо …

Читать пост

Количество утечек российских компаний и организаций снизилось за 2018 на 30%

hack45

По данным компании InfoWatch, количество утечек в коммерческих компаниях и государственных организациях УФО в 2018 году оказалось на 30% больше по сравнению с 2017 годом. При этом доля Уральского федерального округа (УФО) в региональном распределении утечек выросла с 13% в 2017 году до 16% в 2018 году.

Читать пост

Хакеры уничтожили данные почтового сервиса VFEmail

red alert

Представители защищенного почтового сервиса VFEmail сообщили, что, скорее всего их ресурсу пришел конец, и он вряд ли снова заработает в полном объеме. Дело в том, что в минувший понедельник, 11 февраля 2019 года, неизвестные злоумышленники проникли на американские серверы проекта и уничтожили там все данные, до которых только смогли добраться.

Читать пост

500px и DataCamp сообщили об утечке данных пользователей

hack20-2

Администрация популярного фотохостинга 500px призвала пользователей сменить пароли в связи с инцидентом безопасности, в результате которого злоумышленники смогли получить «частичные данные пользователей».

Читать пост

Вымогатель Shade маскируется под уведомления от банков и магазинов

hack23-2

ESET предупреждает о новой атаке программы-вымогателя Shade, нацеленной на российские компании.

Читать пост

Уязвимость Dirty Sock позволяет перехватить контроль над Linux-системами

dirty sock

На портале GitHub опубликован PoC-код для эксплуатации уязвимости (CVE-2019-7304), позволяющей создать новую учетную запись с правами суперпользователя. В основном проблема затрагивает Ubuntu, но также присутствует в других дистрибутивах Linux.

Читать пост

В даркнете продаётся БД из 17 млн учетных записей с 16 взломанных сайтов

data for sale-1

В понедельник, 11 февраля, на черном рынке Dream Market в даркнете были выставлены на продажу 617 млн учетных записей, похищенных у пользователей 16 взломанных сайтов.

Читать пост

Уязвимость в macOS предоставляет доступ к истории посещений в Safari

desert

Разработчик приложений для Mac и iOS Джефф Джонсон (Jeff Johnson) обнаружил недостаток в реализации защиты конфиденциальности в macOS, которым могут воспользоваться злоумышленники для того, чтобы просмотреть папки с ограниченным доступом. Проблема затрагивает все версии macOS Mojave, включая 10.14.3 Supplemental Update, представленную 7 февраля.

Читать пост

Исследователи выявили возможный бэкдор в алгоритмах «Кузнечик» и «Стрибог»

ГОСТ

Недавние алгоритмы ГОСТ «Кузнечик» и «Стрибог» могут содержать бэкдоры. К такому выводу пришел французский исследователь безопасности Лео Перрен (Léo Perrin) по результатам проведенного им криптоанализа.

Читать пост

Шардинг как решение проблемы масштабируемости блокчейнов

IT30

Недостаток многих общедоступных блокчейнов — требующие большого объема вычислений протоколы консенсуса, которые обеспечивают получение согласия всех пользователей с тем, что предложенная транзакция является действительной. В частности, используемый для биткоина протокол доказательства выполнения работы (proof of work, PoW) требует, чтобы большинств …

Читать пост

Госдума в первом чтении приняла законопроект о суверенном Рунете

думаки3

12 февраля Госдума приняла в первом чтении законопроект о суверенном Рунете. Его цель — обеспечить устойчивую работу российского сегмента Интернета в случае отключения от инфраструктуры всемирной Сети. «За» проголосовали 334 депутата, «против» — 47 парламентариев, воздержавшихся нет. Документ устанавливает правила маршрутизации трафика и порядок ко …

Читать пост

Фальшивые сайты Пенсионного фонда выманивает деньги у пенсионеров

ПФРФ

В интернете распространились поддельные сайты Пенсионного фонда России (ПФР), с помощью которых мошенники отнимают деньги у пенсионеров, предоставляя им несуществующие услуги. Об этом Пенсионный фонд сообщает на своем сайте.

Читать пост

Продажи российской системы DeviceLock® DLP на арабском рынке выросли на 25%

DLP

Продажи российской системы предотвращения утечек данных (Data Leak Prevention) DeviceLock® DLP в Объединенных Арабских Эмиратах, Саудовской Аравии, Бахрейне и других странах аравийского полуострова в 2018 году выросли на 25% относительно 2017 года. Новые внедрения осуществлялись в государственных институтах, банках и крупных компаниях, а лидером по …

Читать пост

Уязвимость в RunC позволяет выполнить код с правами суперпользователя на хостах Docker

hack61

В инструменте для запуска изолированных контейнеров RunC выявлена критическая уязвимость (CVE-2019-5736), предоставляющая злоумышленнику возможность из вредоносного контейнера изменить исполняемый файл RunC и получить права суперпользователя на хост-системе. Проблема затрагивает все системы контейнерной изоляции, использующие RunC, включая Docker, …

Читать пост

Intel SGX можно использовать для сокрытия вредоноса

hack62

Разработанная компанией Intel технология Software Guard Extensions (SGX) для обеспечения безопасности программного кода сама по себе безопасной не является. Согласно новому исследованию специалистов Грацкого технологического университета (Австрия), SGX может использоваться для незаметного сокрытия вредоносной программы под видом легитимного приложе …

Читать пост

Письма со стенографией заражают компьютеры вымогательским ПО GandCrab

crabby

Специалист компании Bromium Мэтью Роуэн (Matthew Rowen) сообщил о новой вредоносной кампании по распространению вымогательского ПО GandCrab.

Читать пост

На Apple подали в суд за двухфакторную аутентификацию

password

Житель Калифорнии Джей Бродски (Jay Brodsky) подал в суд на компанию Apple за «незаконное» включение двухфакторной аутентификации. Бродски жалуется на то, что двухфакторная аутентификация существенно усложняет жизнь пользователям, поскольку от них требуется не только помнить пароль, но еще и иметь доступ к доверенному телефону или телефонному номер …

Читать пост

Пользователей NAS QNAP атакует загадочный вредонос, отключающий обновление антивирусов

hack39-1

Владельцы сетевых накопителей производства тайваньской компании QNAP столкнулись с вредоносным ПО, отключающим обновление программного обеспечения, подменяя записи в файле hosts на компьютерах.

Читать пост

Microsoft официально призвала пользователей отказаться от Internet Explorer

microsoft-3

Компания Microsoft «убила» Internet Explorer еще четыре года назад, выбрав Edge в качестве современного браузера для Windows 10. Однако Internet Explorer продолжает существовать в качестве связующей программы для Windows, и системные администраторы не спешат от него отказываться. Как бы то ни было, IE уже изрядно устарел, и производитель открыто пр …

Читать пост

Иран пытался атаковать израильские системы предупреждения о ракетном нападении

Irahack-1

Более года назад Иран осуществил попытку взломать израильские системы предупреждения о ракетном нападении (СПРН). Об этом сообщил командующий Подразделением киберзащиты Армии обороны Израиля Ноам Шаар изданию Israel Hayom.

Читать пост

Банковский троян IcedID переключился на интернет-магазины

trojan

Разработчики банковского трояна IcedID начали использовать вредоносное ПО для кражи данных платежных карт клиентов интернет-магазинов. Коме того, с целью расширения сферы деятельности группировка стала предлагать IcedID в рамках модели "вредоносное ПО-как-услуга" ("malware-as-a-service").

Читать пост

Новая секция конференции РусКрипто

Рускрипто 2019

В программу конференции включена новая секция, посвященная технологиям блокчейн. Докладчики расскажут о проектах, в которых внедряются технологии цепной записи данных и распределенных реестров.

Читать пост

Из браузера Safari убирают функциональность Do Not Track

hack58

Интересный нюанс обнаружили журналисты среди описания изменений в Safari 12.1. Очень иронично, но оказалось, что функциональность Do Not Track (DNT) может использоваться для скрытой слежки за пользователями, и поэтому инженеры Apple решили убрать ее из браузера.

Читать пост

В ЕС подано почти 60 тыс. уведомлений о происшествиях, затрагиваемых GDPR

block that the european way

По подсчетам специалистов юридической фирмы DLA Piper, с момента вступления в силу в мае 2018 года европейского общего регламента о защите данных (GDPR) в ЕС было подано 59430 уведомлений о происшествиях, связанных с нарушениями защиты данных. Регламент требует от компаний уведомлять регулирующие органы и граждан, чьи личные данные могли попасть в …

Читать пост

Проект Terra подаст заявку на работу в РФ

ЦБ2

Альянс Terra, объединяющий ряд игроков рынка электронной коммерции из нескольких азиатских стран, собирается подать заявку для попадания на регулятивную площадку Банка России. Как подтвердили агентству в Российской ассоциации криптоиндустрии и блокчейна (РАКИБ), организации сотрудничают с целью снижения зависимости бизнеса от международных платежны …

Читать пост

Злоумышленники внедрили в легитимное приложение вредоносное ПО

psiphon

Злоумышленники заразили легитимное приложение для обхода блокировки сайтов Psiphon шпионским ПО для Android и теперь распространяют его через сторонний магазин приложений. Оригинальная версия Psiphon (запакована как com.psiphon3), загруженная из Google Play Store более 50 млн раз, никакой угрозы не представляет. Тем не менее, пользователи, скачавши …

Читать пост

Уязвимости в продуктах Lifesize позволяют следить за пользователями

lifesize

Уязвимости в продуктах для обеспечения конференцсвязи от компании Lifesize позволяют получить контроль над уязвимым устройством и следить за пользователями. Как сообщают специалисты Trustwave Spiderlabs, проблемы затрагивают такие продукты, как Lifesize Team, Lifesize Room, Lifesize Passport и Lifesize Networker.

Читать пост

Суд вынес приговор киберпреступникам, похитившим 1 млрд руб. у банков

Мещане

Двенадцати киберпреступникам, похитившим около 1 млрд руб. у российских банков, был вынесен приговор. Согласно решению Мещанского суда Москвы, в зависимости от степени тяжести совершенного преступления обвиняемые были приговорены к лишению свободы в колониях общего и строго режимов, а также к условному заключению.

Читать пост

Мошенники имитируют антивирус Symantec Norton

toxic support-1

По данным специалистов Symantec, злоумышленники начали распространять потенциально нежелательные приложения, причем в некоторых случаях они были замаскирированы под собственный антивирус компании - Norton. Для большей реалистичности мошенники внедряют JavaScript и HTML коды, благодаря которым процесс "сканирования" выглядит как настоящий.

Читать пост

Группировка Outlaw использует ботнет из Linux-серверов для майнинга Monero

hack27

Исследовательская группа JASK Special Ops раскрыла подробности атак группировки Outlaw на Linux-серверы с целью майнинга криптовалюты Monero.

Читать пост

«Лаборатория Касперского»: Число DDoS-атак в 2018 году снизилось, но при этом они стали сложнее

ЛК4

По итогам 2018 года «Лаборатория Касперского» отметила снижение общего количества DDoS-атак на 13% по сравнению со статистикой за предыдущий период. При этом продолжительность смешанных атак и HTTP-флуда (когда атакующий бот генерирует большое количество HTTP-запросов к серверу жертвы) растёт, а значит, злоумышленники обращаются к более сложным мет …

Читать пост

Минкомсвязи предлагает дать россиянам возможность отозвать согласие на обработку персональных данных

data4-1

Министерство экономического развития предлагает сделать более прозрачной работу с персональными данными россиян. У граждан может появиться возможность отозвать согласие на использование таких данных, сообщил в четверг во время рабочей поездки в Ставрополь замминистра экономического развития Савва Шипов.

Читать пост

Топ-5 новостей недели

news

Фонд развития интернет-инициатив (ФРИИ) предложил поправки в закон "Об информации", согласно которым россияне смогут управлять своими персональными данными и получать вознаграждение за то, что компании используют их в коммерческих целях. ТАСС

Читать пост

60% всех известных взломов криптовалютных бирж производится двумя хак-группами

chainalysis

По данным аналитической фирмы Chainalysis, всего две хакерские группы ответственны за 60% публично известных инцидентов, связанных с атаками на криптовалютные биржи. Исследователи подсчитали, что преступники похитили уже около миллиарда долларов.

Читать пост

Ряд приложений от крупных компаний тайно фотографируют экраны пользователей

spying for your convenience

Приложения от ряда популярных авиаперевозчиков, отелей и магазинов тайно шпионят за пользователями iPhone, делая снимки экранов без их ведома. К такому выводу пришли журналисты из TechCrunch по результатам собственного расследования.

Читать пост

Сайты продажи авиабилетов содержат уязвимости

hack53

Электронные системы продажи билетов, используемые рядом крупных авиаперевозчиков, в том числе Southwest, Air France, KLM, Vueling, Jetstar, Thomas Cook Airlines, Transavia и Air Europa, содержат уязвимость, с помощью которой злоумышленники могли бы получить доступ к персональной информации пассажиров, изменить места в салоне самолета или модифициро …

Читать пост

Китайские кибершпионы взломали норвежского производителя ПО Visma

sinohack2

Работающие на китайское правительство кибершпионы взломали сети норвежской компании Visma, специализирующейся на разработке программного обеспечения, в попытке похитить данные ее клиентов. Руководство Visma решило открыто сообщить об инциденте, чтобы предупредить о возможной угрозе другие технологические компании.

Читать пост

Фишеры атакуют пользователей MyEtherWallet

MEW

Пользователей MyEtherWallet (MEW) атакуют фишеры. Согласно твиту , опубликованному разработчиками криптовалютного кошелька, злоумышленники рассылают жертвам электронные письма и просят у них закрытый ключ или мнемоническую фразу. В письмах мошенники сообщают о якобы произошедшей недавно утечке данных и хитростью выманивают у пользователей конфиденц …

Читать пост

Google начал удалять из поиска запрещенные в России сайты

google-4

Список таких сайтов, доступ к которым российские провайдеры обязаны ограничивать, ведет Роскомнадзор. В этот реестр попадают сайты, содержащие "призывы к экстремизму, пропаганду суицидов и порнографию, рекламирующие наркотики, азартные игры без лицензии, а также пиратские сайты, доступ к которым ограничен в России навсегда".

Читать пост

Британский регулятор нашёл бесчестные практики на сайтах бронирования отелей

Book this

Британское Управление по защите конкуренции и рынкам (CMA) обнаружило на крупнейших сервисах для поиска и бронирования отелей давление на пользователей, скрытые платежи и вводящую в заблуждение информацию о скидках.

Читать пост

IXcellerate наращивает мощности

IXcellerate_2

IXcellerate, оператор коммерческого дата-центра, объявил о начале строительства второго центра обработки данных в Москве и планируемых инвестициях в размере $260 млн согласно 5-летней стратегии развития в России.

Читать пост

Злоумышленники внедрили троян AZORult в Windows-клиент Denarius

denars

Неизвестные взломали учетную запись разработчиков криптовалюты Denarius на GitHub и внедрили в Windows-клиент проекта инфостилер AZORult. Первым изменения в клиенте заметил ИБ-эксперт, использующий псевдоним Misterch0c.

Читать пост

Microsoft не намерена исправлять уязвимость в RDP-клиенте Windows

hack42-2

Эксперты компании Check Point проанализировали ряд популярных RDP-клиентов (FreeRDP, rdesktop и встроенный в Windows RDP-клиент) и обнаружили свыше двух десятков уязвимостей, в том числе позволяющих выполнить код и скомпрометировать систему.

Читать пост

Растёт число  автоматических многовекторных атак на облачную инфраструктуру

hack50-1

Специалисты фирмы Securonix отмечают, что за последние несколько месяцев выросло число атак на облачную инфраструктуру с помощью автоматизированных средств. Атаке подвергаются разные облачные платформы с неустраненными уязвимостями, а основной целью атак является установка модулей для криптомайнинга или удаленного доступа, а также программ-вымогате …

Читать пост

Уязвимость в macOS позволяет извлечь данные из KeyChain

hack14-1

Читать пост

Мошенники используют функцию Gmail для кражи данных пользователей

gmail

Способ, о котором идет речь, уже далеко не новый и основывается на использовании так называемых «точечных» адресов Gmail. Дело в том, что Gmail игнорирует точки в электронном адресе. «Если в ваш адрес электронной почты кто-то случайно добавит точки, письмо все равно будет доставлено вам. Например, если ваш адрес johnsmith@gmail.com, для вас работаю …

Читать пост

Участники Lurk в суде обвинили спецслужбы в незаконной слежке

Lurk

Во вторник, 5 января, в Кировском районном суде Екатеринбурга состоялось слушание по делу о киберпреступной группировке Lurk, похитившей 1,2 млрд руб. со счетов коммерческих компаний и финансовых организаций. В ходе слушания один из подсудимых фактически обвинил российские спецслужбы в незаконном перехвате переписки в Jabber, сообщает Znak.com.

Читать пост

В LibreOffice и Apache OpenOffice обнаружена критическая уязвимость

hack56

Читать пост

Россия на первом месте по числу запросов госорганов к Google об удалении контента

block everything

В первом полугодии 2018 года от российских госорганов к Google поступило 19,2 тыс. запросов на удаление контента, что составляет больше 70% от всех мировых запросов, следует из ежегодного отчета компании.

Читать пост

«Лаборатория Касперского»: Больше половины пользователей в России переживают за безопасность своих аккаунтов

лк-4

В начале февраля весь мир отмечает День безопасного интернета. «Лаборатория Касперского» хочет ещё раз напомнить об основных правилах кибергигиены и поделиться результатами опроса на тему безопасности пользовательских аккаунтов.

Читать пост

Программист китайского банка украл $1 млн с помощью лазейки в системе

банк хуаксай

Суд в Китае вынес приговор бывшему программисту китайского банка Huaxia Bank, который вывел более чем $1 млн из банкоматов, воспользовавшись уязвимостью в системе.

Читать пост

Россия опять заняла 19-е место (из 22) по индексу цифровой культуры Microsoft

it12

В этом году, согласно выводам Microsoft DCI 2018, Россия вновь заняла 19 место среди 22 стран-участниц (19 место из 23 в 2017 году и 12 место среди 14 стран в 2016 году).

Читать пост

Майнеры заражают Linux-сервера новым бэкдором

hack52-1

Специалисты компании Check Point зафиксировали новую вредоносную кампанию, в рамках которой злоумышленники эксплуатируют уязвимость в фреймворке ThinkPHP для заражения Linux-серверов новым бэкдором SpeakUp и внедрения майнеров для добычи криптовалюты Monero.

Читать пост

Криптовалютная биржа QuadrigaCX потеряла пароль к кошелькам и $145 млн

so secure i dont know how to open it

Крупнейшая канадская Bitcoin-биржа QuadrigaCX потеряла 190 млн канадских долларов (порядка $145 млн) в криптовалюте после того, как лишилась доступа к своим «холодным» (offline) кошелькам.

Читать пост

В устройствах Ubiquiti обнаружена уязвимость нулевого дня

hack30

Компания Ubiquiti Networks работает над исправлением в своих устройствах недавно обнаруженной уязвимости, эксплуатируемой киберпреступниками в реальных атаках с июля прошлого года. По данным специалистов из Rapid7, проблема затрагивает порядка 485 тыс. устройств.

Читать пост

ИБ-эксперты идентифицировали предполагаемого автора Collection #1

hack60-1

Специалисты ИБ-компании Recorded Future идентифицировали злоумышленника, который собрал и затем продал огромную коллекцию адресов электронной почты и паролей, известную как Collection #1 .

Читать пост

Суд в США впервые в истории приговорил преступника к лишению свободы за SIM-своппинг

gaveltime-3

Студент, похитивший порядка $5 млн путем присвоения чужих телефонных номеров, признал свою вину и был приговорен калифорнийским судом к десяти годам лишения свободы. Таким образом, Джоэл Ортис (Joel Ortiz) стал первым в истории преступником, осужденным за SIM-своппинг, пишет Motherboard.

Читать пост

Сервисы общения могут заставить предоставлять британским спецслужбам канал прослушки

spying

По данным Американского союза защиты гражданских свобод (ACLU), Центр правительственной связи Великобритании (ЦПС) предложил обязать защищенные платформы для общения обеспечивать спецслужбам возможность создавать третьего, невидимого участника разговора. Предложение ЦПС получило название Ghost Proposal.

Читать пост

В ядре Linux появилась новая возможность отключить защиту от Spectre

Linux

За прошедший год системные и сетевые администраторы неоднократно призывали разработчиков Linux реализовать возможности для отключения некоторых мер защиты, обосновывая просьбы тем, что угроза пока является теоретической и может быть нейтрализована с помощью реализации мер защиты периметра. Команда проекта Linux пошла навстречу пользователям и реали …

Читать пост

Siri Shortcuts может использоваться для кражи данных и распространения вредоносов

Sishortcut

Функция Siri Shortcuts (“Быстрые команды”), представленная наряду с версией iOS 12, может использоваться для кражи данных, распространения вредоносного ПО или запугивания пользователей требованиями о выкупе, предупреждают специалисты IBM Security.

Читать пост

Check Point отчитались о трендах киберугроз за 2018

places everyone

Компания Check Point представила первую часть отчета 2019 Security Report, в котором рассмотрены основные тренды и инструменты, используемые киберпреступниками для атак на организации по всему миру.

Читать пост

Обнаружена новая партия фальшивых приложений в AppStore

another fake party

Специалисты Trend Micro обнаружили в Google Play десятки приложений, распространяющих вредоносную рекламу, направляющих пользователей на фишинговые сайты и ворующих фотографии жертв.

Читать пост

ФАС предлагает блокировать сайты за нарушение антимонопольного законодательства

фас-6

Федеральная антимонопольная служба (ФАС) России внесла в правительство законопроекты, предусматривающие ужесточение требований к интернет-сервисам, включая блокировку их сайтов. Ранее поправки критиковало Минэкономики и участники рынка, после чего законопроекты прошли корректировку.

Читать пост

Опубликован PoC-код для уязвимостей в Linux SystemD

hack34-1

Специалисты компании Capsule8 опубликовали PoC-код для эксплуатации уязвимостей в системном менеджере для Linux SystemD, информация о которых была раскрыта в середине января нынешнего года. Речь идет о проблемах CVE-2018-16864, CVE-2018-16865 и CVE-2018-16866 в службе ведения журнала systemd-journald, позволяющих локальному атакующему или вредоносн …

Читать пост

Ботнет TheMoon переквалифицировался с DDoS-атак на прокси

moon

Исследователи безопасности американского интернет-провайдера CenturyLink обнаружили ботнет из устройств «Интернета вещей» (IoT), используемый для проксирования трафика в мошеннической схеме с рекламой на YouTube.

Читать пост

ФБР определило компьютеры, заражённые северокорейским ботнетом Joanap

Koreahack2

Министерство юстиции США объявило о намерении отключить ботнет Joanap, созданный и управляемый элитными северокорейскими хакерскими подразделениями. По имеющейся информации, в рамках операции по ликвидации ботнета, которая продолжается уже на протяжении нескольких месяцев, сотрудники ФБР и отдела специальных расследований ВВС США присоединились к б …

Читать пост

Топ 5 новостей недели

news

Японское правительство одобрило поправку в закон, наделяющую сотрудников Национального института информационно-коммуникационных технологий Японии правом взламывать IoT-устройства граждан в рамках исследования безопасности гаджетов. ZDNet

Читать пост