Новости

Эксперты изучили новые фейковые хакерские инструменты и читы для игр

free cheese

Основатель Bleeping Computer и ИБ-исследователь Лоренс Абрамс (Lawrence Abrams) собрал и описал в статье несколько примеров «инструментов», которые якобы позволяют обманывать PayPal, Facebook, CamFrog, а также читерить в Apex Legends и Roblox.

Читать пост

Представлен бесплатный инструмент для проверки безопасности web-сайтов

it27

Швейцарская ИБ-компания ImmuniWeb (ранее известная как High-Tech Bridge) выпустила бесплатное решение Website Security Test, предназначенное для проверки безопасности сайтов и соответствия стандартам PCI DSS, в частности, пунктам 6.2, 6.5 и 6.6.

Читать пост

Собственный SOC – хайп или реальная необходимость?

kod_is

Впервые конференция Код ИБ в Санкт-Петербурге прошла в три потока, собрав более 200 профессионалов в сфере информационной безопасности. Участники обсуждали популярную сейчас тему SOCов, но так и не пришли к единому мнению относительно их необходимости.

Читать пост

Большинство пользователей Windows 10 до сих пор избегают установки прошлогоднего осеннего обновления

Windows doughnut

Компания AdDuplex изучила данные примерно 5000 приложений из Microsoft Store, использующих рекламный SDK AdDuplex. Таким образом аналитики смогли собрать данные о 100 000 компьютеров и узнать, какую версию Windows те используют.

Читать пост

Атаки на кошельки Electrum продолжаются: заражено более 150 000 хостов и похищено 4,6 млн долларов

Electrum thieves

Первые сообщения о проблемах у пользователей кошельков Electrum появились еще в декабре прошлого года, когда преступники атаковали инфраструктуру проекта и похитили около миллиона долларов в криптовалюте.

Читать пост

Slack предупреждает инвесторов о возможных кибератаках

Slack

Читать пост

Вредоносные файлы распространялись с помощью платформы «Яндекс.Директ»

вредные шаблоны

Читать пост

«Эксмо» подало иск к соцсети «Вконтакте» за пиратский контент

Эксмо

Читать пост

Взломавшие Outlook хакеры охотятся за криптовалютными кошельками

hack28

Как сообщалось ранее в этом месяце, неизвестные взломали учетную запись сотрудника службы техподдержки Microsoft и долгое время имели доступ к аккаунтам пользователей Outlook. У киберпреступников был доступ не только к метаданным, как изначально заявляли представители Microsoft, но и к содержимому персональных электронных ящиков в сервисах Outlook, …

Читать пост

Жителю РФ грозит до 27 лет тюрьмы в США за кибермошенничество

hack in jail 5-1

Власти США предъявили обвинения гражданину РФ Антону Б. в связи с «мошенничеством с использованием электронных средств связи, кражей личных данных при отягчающих обстоятельствах и взломом компьютеров». В рамках мошеннической схемы Антон Б. и его сообщники, используя похищенную информацию, подавали фальшивые налоговые декларации и обманным способом …

Читать пост

Google отказалась от реализации в Android Q одной из функций безопасности

AndroQ

Из-за недостатка времени Google пришлось отказаться от реализации в следующей версии Android одного из ключевых механизмов безопасности. Речь идет о появившейся во второй бета-версии Android Q функции Scoped Storage, которая меняет принцип взаимодействия приложений с файловой системой.

Читать пост

81% критических уязвимостей в продуктах Microsoft решаются отключением прав администратора

Microsoft-1

За период с 2013 по 2018 годы количество уязвимостей в решениях компании Microsoft выросло на 110%, в общей сложности в 2018 году продуктах техногиганта было выявлено более 700 проблем. Такие данные приводятся в новом отчете компании BeyondTrust, посвященном багам в ПО Microsoft.

Читать пост

В устройствах Sierra Wireless AirLink обнаружен десяток уязвимостей

Sierra

Читать пост

Стенд команды PT Expert Security Center на PHDays 9

image-17

Читать пост

Критическое мышление на Positive Hack Days: поучаствовать в эксперименте может каждый!

image-17

Читать пост

Apple предъявляет ультиматум приложениям для родительского контроля

apple

«Недавно мы удалили несколько приложений с функцией родительского контроля в App Store и сделали это по простой причине – они ставят под угрозу конфиденциальность и безопасность пользователей», – сообщается на официальной странице корпорации в сети.

Читать пост

На github.io были обнаружены фишинговые страницы

hack74

Исследователи Proofpoint отмечают, что злоумышленники часто пользуются облачными сервисами, социальными сетями и другими ресурсами для маскировки своей вредоносной активности и обмана защитных механизмов. От подобных злоупотреблений не раз страдали Dropbox, Google Drive, Paypal, Ebay, Facebook и многие другие.

Читать пост

Неизвестный пользователь загрузил вредоносный скрипт MageCart  на GitHub

obfuscated skimmer

Читать пост

В Oracle WebLogic обнаружена 0-day уязвимость, которая уже находится под атакой

Zoomstat

Эксперты китайской компании KnownSec 404, стоящей за разработкой IoT-поисковика ZoomEye, обнаружили опасную проблему в Oracle WebLogic. Хотя производителя уже проинформировали об уязвимости, Oracle выпустила ежеквартальный набор исправлений для своих продуктов лишь на прошлой неделе, а значит, патч для нового бага, вероятнее всего, появится только …

Читать пост

Group-IB проверит результаты голосования на шоу «Голос. Дети»

election battle

Читать пост

В мире насчитали несколько десятков тысяч киберпреступников 14-ти разных видов

hackerology

Читать пост

Более 2 млн записей с данными участников сетевых госаукционов находятся в открытом доступе

суд в компе

Председатель Ассоциации участников рынков данных Иван Бегтин обнаружил, что около 2,24 млн записей с паспортными данными, номерами СНИЛС и сведениями о трудоустройстве россиян хранятся в незашифрованном виде и доступны для скачивания.

Читать пост

Устройства и приложения для просмотра пиратского видео шпионят за пользователями

Free stuff

Бесплатный сыр может быть только в мышеловке. Эту простую истину в очередной раз подтвердили эксперты организации Digital Citizens Alliance (DCA) и компании Dark Wolfe Consulting, изучившие устройства для просмотра пиратского видеоконтента. Из всех проанализированных экспертами устройств, позволяющих бесплатно просматривать платные сериалы через пи …

Читать пост

Киберпреступники взламывают серверы через уязвимость в Atlassian Confluence Server

Atlassian

Критическая уязвимость в Atlassian Confluence Server активно эксплуатируется киберпреступниками для удаленного взлома Linux- и Windows-серверов. На скомпрометированные серверы злоумышленники устанавливают вымогательское ПО GandCrab и троян Dofloo (другие названия AES.DDoS и Mr. Black).

Читать пост

Исследователи зафиксировали странное поведение NordVPN

NordVPN

Исследователи безопасности и пользователи всерьез обеспокоены странным поведением NordVPN, которое разработчики приложения не могут толком объяснить. Как оказалось, NordVPN подключается к странным доменам подобно тому, как скомпрометированные системы подключаются к C&C-серверам ботнетов.

Читать пост

Апрельские обновления безопасности от Microsoft конфликтуют со сторонними антивирусными продуктами

Windows issue

Проблема с загрузкой Windows, с которой недавно столкнулись пользователи сторонних решений безопасности, была вызвана апрельским обновлением безопасности для подсистемы клиент/сервер времени выполнения Windows (Client/Server Runtime Subsystem, CSRSS).

Читать пост

Произошла утечка данных пользователей Docker Hub

Docker hub

Неизвестные злоумышленники получили доступ к базе данных крупнейшей в мире библиотеки образов для контейнеров Docker Hub, в результате чего произошла утечка данных порядка 190 тыс. пользователей. Скомпрометированы были имена пользователей, хеши паролей, а также токены для репозиториев GitHub и Bitbucket, используемых для автоматизированных сборок D …

Читать пост

Fashion Tech Day 2019

ftd_2019

Приглашаем 16-го мая на Fashion Tech Day — конференцию, семинары и выставку для Fashion ритейлеров и брендов, развивающих омниканальные продажи.

Читать пост

ФБР: в 2018 году киберпреступники «заработали» 2,7 млрд долларов, и в будущем сумма продолжит расти

victim count

Читать пост

Укравшие 15 млн руб. серийные грабители банкоматов предстанут перед судом

ATM

Полиция завершила расследование уголовного дела в отношении участников организованной группы, обвиняемых в хищениях денег и незаконной деятельности в сфере компьютерной информации. Злоумышленников подозревают в 27 эпизодах кражи средств из банкоматов в Красноярске.

Читать пост

Опрос: 13% сотрудников делятся своим паролем

hack61-1

Каждый десятый сотрудник российских компаний делится паролем с коллегами, а треть работников никак не блокирует доступ к компьютеру, покидая рабочее место. К таким результатам пришла антивирусная компания ESET в ходе исследования о соблюдении корпоративных правил информационной безопасности.

Читать пост

В 2018 утечек через незащищенные серверы стало на 43% больше

hack20

Аналитический центр компании InfoWatch провел очередное глобальное исследование, по результатам которого в 2018 г. в мире было зафиксировано в СМИ и других открытых источниках 70 утечек конфиденциальных данных через облачные серверы и другие незащищенные хранилища информации с доступом через интернет. Это в полтора раза больше, чем годом ранее. Бол …

Читать пост

Злоумышленники взламывали учетные записи клиентов GoDaddy и создавали на их сайтах рекламные страницы

this pill will change your life

Читать пост

Завхоз провинциальной гостиницы 9 месяцев выдавал криптоферму за обогреватель

гостиница

Мало кто может заподозрить в техническом работнике провинциальной гостиницы предприимчивого владельца криптофермы, чьи счета за электричество оплачивает работодатель.

Читать пост

NIST обновил инструмент для поиска ошибок в критически важном ПО

NIST

Читать пост

Житель Балаково  взломал ресурс оплаты коммуслуг и потребовал вознаграждение за информацию о способе защиты системы

hack in jail -7

Балаковский районный суд Саратовской области вынес приговор 19-летнему жителю Балакова по обвинению в неправомерном доступе к компьютерной информации.

Читать пост

Китайское отделение Amnesty International в течение нескольких лет находилось под кибератакой

amnesty china

Гонконгский офис правозащитной организации Amnesty International в течение нескольких лет находился под атакой хакеров, предположительно работающих на правительство Китая.

Читать пост

Исследователь создал бэкдор по принципу утекших инструментов АНБ

backdoor

Исследователь безопасности Шон Диллон (Sean Dillon) из компании RiskSence создал экспериментальный бэкдор, вдохновившись вредоносным ПО Агентства национальной безопасности США, утекшим в 2017 году.

Читать пост

Неизвестные подменяют IP-адреса крупных американских банков

JPMorgan

В последние несколько дней эксперты фиксируют странный всплеск трафика, имитирующего IP-адреса крупных американских банков, в том числе Bank of America, JPMorgan Chase и SunTrust. Как считают исследователи из компании GreyNoise Intelligence, занимающейся отслеживанием интернет-трафика, таким образом организаторы кампании пытаются нарушить работу ко …

Читать пост

Злоумышленники используют Google Sites для распространения трояна LoadPCBanker

google sites

Эксперты компании Netskope обнаружили вредоносную кампанию, активную с февраля 2019 года и эксплуатирующую платформу Сайты Google (Google Sites) для распространения малвари через drive-by загрузки. Злоумышленники используют упрощенный бесплатный хостинг Google для создания вызывающих доверия сайтов, и выбирают шаблон File Cabinet, созданный специал …

Читать пост

В Google Play снова обнаружили рекламные приложения, загруженные около 100 000 000 раз

Ram master

Специалисты компании Check Point обнаружили в Google Play шесть приложений, зараженных малварью PreAMo. Данный вредонос имитирует клики живого человека по рекламным баннерам сторонних рекламных агентств (Presage, Admob и Mopub) с помощью функциональности MotionEvent.

Читать пост

Злоумышленники активно атакуют 0Day-уязвимость в серверах Oracle WebLogic

hack56-1

Специалисты KnownSec 404 обнаружили уязвимость в серверах Oracle WebLogic, к которой уже активно проявляют интерес злоумышленники. Проблема затрагивает компоненты WLS9_ASYNC и WLS-WSAT – первый добавляет поддержку асинхронных операций, второй служит для обеспечения безопасности.

Читать пост

Вышла новая версия OpenBSD 6.5

Openbsd

На днях состоялся релиз новой версии свободной кросплатформенной ОС OpenBSD 6.5. Обновленная версия была выпущена раньше предполагаемого срока и получила целый ряд полезных нововведений.

Читать пост

РОЦИТ: цифровая грамотность россиян упала за прошедший год

IT31

Директор РОЦИТ Сергей Гребенников привел результаты исследования своей организации «Индекс цифровой грамотности 2018». Выводы показали, что индекс цифровой грамотности населения в 2018 году упал с 5,59 в 2017 году и составил 4,52 из 10 пунктов. Это в целом самый низкий показатель с 2015 года. Уменьшение среднего значения аналитики объяснили увеличе …

Читать пост

В Китае снова заблокировали «Википедию»

chinese blocks

Читать пост

ФТС подготовила предложения по усиленному регулированию странами интернет-торговли

таможня

Читать пост

Госкомпании не смогут использовать зарубежные базы данных

no access

Читать пост

Неудачная кибератака пролила свет на тактику кибергруппировки, ответственной за вымогателя Locky

hack50-1

Неудачная попытка киберпреступников взломать крупную финансовую организацию предоставила исследователям безопасности новые данные о них. Речь идет о хакерской группировке TA505, ответственной за распространение вымогательского ПО Locky. Ее жертвами становятся финансовые организации по всему миру, но в этом месяце их постигла неудача – попытка атако …

Читать пост

Производитель спецтехники Aebi Schmidt стал жертвой вымогательского ПО

aebi

Читать пост

Microsoft признала политику устаревания паролей бесполезной

password 2

Компания Microsoft решила отказаться от политики устаревания паролей, которая требует от пользователей периодически менять установленные пароли. Техногигант представил новый проект плана базовых настроек конфигурации для Windows 10 v1903 (19H1) и Windows Server v1903, который устраняет необходимость каждые несколько недель или месяцев менять пароли …

Читать пост

Житель Украины взламывал учетные записи в соцсетях на заказ

hack44

Сотрудники Киевского управления Департамента киберполиции Украины задержали 24-летнего киевлянина, по заказу взламывавшего учетные записи пользователей в социальных сетях.

Читать пост

Операторы кампании DNSpionage вооружились новым вредоносным ПО

hack42

Киберпреступная группировка, стоящая за операцией DNSpionage, стала более избирательной в выборе жертв и вооружилась новым вредоносным ПО Karkoff в целях повышения эффективности своих кибератак.

Читать пост

В четырех регионах РФ разрешат тестирование криптовалюты

cryptocurrency 2-1

Москва, Калининградская и Калужская области, а также Пермский край станут первыми регионами России, в которых можно будет использовать блокчейн и криптовалюту.

Читать пост

«Ростех» снова просит МЭР поддержать отечественных производителей оборудования для «закона Яровой»

Ростех

Представители госкорпорации направили в Минэкономразвития (МЭР) письмо с просьбой повторно рассмотреть проект постановления правительства, обязывающий интернет-провайдеров использовать только отечественное оборудование для хранения голосовых и электронных сообщений и СМС.

Читать пост

Для внедрения eSIM нужно будет либерализировать законодательство о связи

купи мобилу

Для внедрения технологии Embedded SIM (модуль, встроенный в смартфон и заменяющий обычную SIM-карту) в России потребуется внесение изменений в ФЗ «О связи», сообщил исполнительный вице-президент по стратегии компании «Вымпелком» Александр Поповский на конференции РБК в рамках Российской недели высоких технологий 23 апреля.

Читать пост

Число кибератак в РФ показало двухкратный рост в 2018 г.

hack27-2

Читать пост

Android-приложение WiFi Finder самовольно записало 2 млн паролей к Wi-Fi

hack14

Популярное мобильное приложение под Android WiFi Finder, которое призвано помогать отыскивать публичные точки доступа к беспроводным сетям, хранило в незащищённом виде реквизиты доступа к двум миллионам роутеров.

Читать пост

Защищаем бюджет на кибербезопасность правильно

kod_is

Ключевой темой конференции Код ИБ, завершившейся 18 апреля в Краснодаре, стало обоснование выделения бюджетов на информационную безопасность перед руководством компании.

Читать пост

В ходе атак ShadowHammer пострадала не только компания Asus

tiny code

Читать пост

Вредоносная реклама распространяется в Google Play под видом фитнес-приложений

fitness kills

Специалисты компании Avast обнаружили в Google Play Store полсотни вредоносных рекламных приложений, замаскированных под приложения для здоровья и загруженных в общей сложности порядка 30 млн раз. В список приложений входят: Pro Piczoo, Photo Blur Studio, Mov-tracker, Magic Cut Out, Pro Photo Eraser и пр. с числом загрузок от 1 тыс. до 1 млн.

Читать пост

Администраторы подпольного рынка Wall Street Market сбежали, прихватив более $14 млн

even bigger crooks

Не прошло и месяца с момента известия о прекращении деятельности крупнейшей торговой площадки даркнета Dream Market, как «Темная паутина» лишилась еще одного подпольного рынка - Wall Street Market (WSM). По имеющимся данным, администраторы сайта просто сбежали, украв более $14,2 млн, принадлежащих пользовавшихся услугами площадки продавцам наркотик …

Читать пост

Хакеры похитили $7,8 млн в криптовалюте Ethereum благодаря уязвимостям в механизме генерирования закрытых ключей

Ethereum

Компания Independent Security Evaluators (ISE) опубликовала отчет , посвященный безопасности кошельков Ethereum. Согласно отчету, ненадежные механизмы генерирования закрытых ключей позволили неизвестному киберпреступнику похитить криптовалюту на $7,8 млн.

Читать пост

Microsoft будет блокировать Windows 10 May 2019 Update на ПК с подключенными «флешками»

hack26

Пользователи ОС Windows могут столкнуться с проблемами при установке обновления Windows 10 May 2019 Update (релиз запланирован на май текущего года), если во время инсталляции к компьютеру подключены USB-накопители или карты памяти. Об этом компания Microsoft предупредила в сообщении на своем сайте техподдержки.

Читать пост

В 2018 году жертвы хакеров в США потеряли $2,7 млрд

hack bank3

В 2018 году ущерб от киберпреступности составил $2,7 млрд – такие данные приводятся в годовом отчете Центра жалоб на преступления в интернете (Internet Crime Complaint Center, IC3) Федерального бюро расследований США. В общей сложности за прошлый год в IC3 поступило 351 936 жалоб.

Читать пост

Русскоговорящие киберпреступники атакуют европейские посольства

hack39

Русскоговорящие киберпреступники атаковали ряд европейских посольств в Италии, Либерии, Кении и других странах, разослав чиновникам фишинговые письма якобы от Госдепартамента США.

Читать пост

Суд в Петербурге отклонил иск к «ВКонтакте» за передачу личных данных МВД

ВК

Смольницкий суд в Санкт-Петербурге отклонил второй иск к «ВКонтакте» от четырех пользователей, обвинивших соцсеть в передаче личных данных МВД без их согласия, сообщает RNS со ссылкой на объединенную пресс-службу судов Санкт-Петербурга.

Читать пост

Оператор кардерского маркетплейса Codeshop получил 7,5 лет тюрьмы

hack in jail 6-1

Министерство юстиции США сообщило, что 32-летний гражданин Македонии Джеваир Аметовски (Djevair Ametovski), бывший оператор торговой площадки Codeshop, был приговорен к 90 месяцам тюремного заключения.

Читать пост

На VirusTotal обнаружен исходный код трояна Carbanak

hack bank5-2

Исходный код вредоносного ПО Carbanak из арсенала киберпреступной группировки FIN7 (другие названия Carbanak, Anunak и Cobalt Group) два года оставался незамеченным в сервисе VirusTotal. Код был обнаружен и изучен экспертами компании FireEye, которые 22 апреля обнародовали первую часть из серии публикаций, посвященных анализу исходного кода трояна.

Читать пост

Житель Бобруйска заработал $52,86 тыс. на продаже взломанных паролей

hack61

Житель города Бобруйска (Республика Беларусь) успешно похитил учетные данные интернет-пользователей и продал их за $52,86 тыс.

Читать пост

Названы самые эффективные и самые бесполезные антивирусы для Android

android antivirus

Читать пост

ЦРУ официально обвинило Huawei в финансировании китайскими спецслужбами

Huawei 2-1

Похоже, власти США нашли очередное доказательство связи компании Huawei с китайским правительством. Как сообщает издание The Times, ЦРУ предупредило британскую разведку о том, что Huawei получала финансирование от китайских спецслужб.

Читать пост

Тысячи конфиденциальных документов мексиканского посольства были размещены в Сети

Mexican flat

Читать пост

ФСБ требует для технологии eSim российского шифрования

ФСБ-1

На совещании, посвященном внедрению eSIM в России, представители ФСБ указали, что в eSIM требуется проработка применения отечественной криптографии.

Читать пост

IDC: инвестиции в блокчейн в Европе  к 2022 году вырастут до $2,6 млрд

EuroIT

Читать пост

Новая фишинговая рассылка атакует пользователей Netflix

sign in here

Мошенники отправляют от имени Netflix сообщение, где просят подтвердить учетную запись пользователя. В письме утверждается, что это позволит избежать блокировки аккаунта из-за зафиксированной подозрительной активности.

Читать пост

ЕС намерен создать биометрическую БД, включающую данные более 350 млн человек

data2-1

Европейский парламент проголосовал за создание единой базы данных, объединяющей ряд систем пограничного контроля, миграции и правоохранительных органов. Новая БД под названием Common Identity Repository (CIR) будет доступна для поиска и позволит отслеживать биометрические данные граждан стран ЕС и не входящих в союз государств.

Читать пост

Британские исследователи представили список самых часто взламываемых паролей

password-1

Наиболее часто встречающимся среди взломанных паролей является «123456». К такому выводу пришли специалисты Национального агентства по борьбе с преступностью Великобритании (National Cyber Security Centre, NCSC), проведя свое первое исследование в области кибербезопасности.

Читать пост

Остановивший WannaCry исследователь признался в создании вредоносного ПО

Hutchins

Читать пост

ГП КС на Российской неделе высоких технологий 2019

фгуп-5

Читать пост

Банк России смягчает позицию в отношении криптовалют

ЦБ2

В свежем отчете финансового регулятора утверждается, что цифровые деньги, выпущенные ЦБ, смогут стать полным эквивалентом наличных, если окажутся ликвидными и простыми в использовании.

Читать пост

В Минкомсвязи считают полномочия Роскомнадзора избыточными

Носков

Глава Минкомсвязи Константин Носков считает, что необходимо пересмотреть полномочия Роскомнадзора, сообщает ТАСС.

Читать пост

Microsoft перестанет поддерживать Windows 8 на четыре года раньше, чем обещал

Windows 8

Windows 8 перестанет получать обновления приложений из Microsoft Store с 1 июля 2019 г., то есть на четыре года раньше первоначально запланированного срока. Об этом сообщает ресурс Softpedia.

Читать пост

Эфир телеканала The Weather Channel был прерван на 1,5 часа из-за кибератаки

WeatherChannel

Американский телеканал The Weather Channel, специализирующийся на сюжетах, связанных с метеорологией, был вынужден по меньшей мере на 90 минут прервать трансляцию из-за хакерской атаки на свою сеть. Инцидент произошел утром в четверг, 18 апреля.

Читать пост

Число скомпрометированных записей пользовательских данных в I кв. года выросло в 4 раза

data3

Аналитический центр InfoWatch представил основные данные по утечкам конфиденциальных данных из организаций в январе-марте 2019 г. и определил топ-5 самых крупных инцидентов.

Читать пост

7% ПО, используемего  российскими госорганами - пиратский софт

наш ответ Гейтсу

Читать пост

Покупки россиян в Telegram за время блокировки выросли в семь раз

Telegram

С апреля 2018 г. по апрель 2019 г. продажи товаров через Telegram в России увеличились в денежном выражении на 593%, то есть практически в семь раз. При этом годовая выручка компаний-рекламодателей от покупок превысила по стране $1 млн. Такие данные представила платформа партнерского маркетинга Admitad, которая провела опрос среди нескольких сотен …

Читать пост

В 2018 году было возбуждено более 1000 дел за неисполнение закона о блокировках

block that also

Как сообщается в годовом отчете Роскомнадзора (РКН), в прошлом году на операторов связи, нарушавших требования законодательства РФ об ограничении доступа к интернет-сайтам с запрещенной информацией, было заведено 1050 административных дел. 722 иска РКН были удовлетворены судом.

Читать пост

Вымогатель NamPoHyu Virus атакует удаленные серверы Samba

Samba

ИБ-специалист и основатель Bleeping Computer, Лоренс Абрамс (Lawrence Abrams) предупредил о появлении не совсем обычного вымогателя: атакующие запускают вредоноса NamPoHyu Virus или MegaLocker Virus локально, и тот шифрует данные на удаленных серверах Samba.

Читать пост

В «День 768 тысяч» небольшие компании могут столкнуться с отключением интернета

intermap

Интернет неумолимо приближается к рубежу, известному как «День 768 тысяч» («768K Day»), и системные администраторы начинают подготовку к возможным отключениям из-за устаревшего оборудования. Их обеспокоенность весьма оправдана, и обновление устаревших маршрутизаторов – действительно хорошая идея. Тем не менее, эксперты по-прежнему прогнозируют неко …

Читать пост

IT&SecurityForum в Казани, май 2019

itsf

С 29 по 31 мая более тысячи экспертов в области цифровых технологий соберутся в Казани на 13-ом всероссийском IT & Security Forum (ITSF).

Читать пост

Google реализует новую меру защиты от фишинговых атак

Google

С целью обеспечения лучшей защиты от атак типа «человек посередине» («man in the middle», MitM) компания Google будет блокировать попытки авторизации, инициированные из встроенных фреймворков для web-браузинга, которые нередко используются в фишинговых атаках.

Читать пост

Кампания "Sea Turtle" использует перехват DNS для кражи учетных данных

Sea Turtle

Операция продолжается уже почти два года, за это время ее жертвами стали уже более четырех десятков организаций в тринадцати странах мира.

Читать пост

Безопаснику пора становиться бизнес-консультантом

kod_is

Современные реалии рынка IT Азербайджана вынуждают специалистов по кибербезопасности расширять горизонты своих обязанностей: концентрировать внимание не только на внешних угрозах и потенциальных инсайдерах, но и находить общий язык с собственниками бизнеса, донося информацию о возможных бизнес-рисках.

Читать пост

"Яндекс": оборудование для закона о суверенном рунете вызывает сбои в сервисах во время кибератак

it13

Недостатки технологии глубокой фильтрации трафика (DPI), повсеместное внедрение которой предусмотрено законом о суверенном Рунете, вызвали нарушения в работе сервисов «Яндекса» во время сетевой атаки, которая имела место в середине марта. Об этом сообщает РБК со ссылкой на директора по развитию сетевой инфраструктуры «Яндекса» Алексея Соколова. Зая …

Читать пост

«Ростелеком»: в 2018 году в России зафиксирован почти в 2-кратный рост кибератак

hack33

По данным принадлежащего оператору Центра мониторинга и реагирования на кибератаки, в прошлом году в РФ было осуществлено около 765 тыс. виртуальных атак, что почти вдвое превышает показатели предыдущего периода.

Читать пост

Власти Индии запретили социальную сеть Tiktok

Indain IT

Власти страны обязали Google и Apple удалить сервис для обмена короткими видео TikTok из своих магазинов приложений после решения суда.

Читать пост

В Сети начали пропадать цифровые следы, указывавшие на  возможную связь вредоноса Triton с РФ

Triton

Читать пост

Инструменты и данные хакерской группы APT34 появились в сети в свободном доступе

hack72

В известной киберпреступной группировке APT34 (другие названия Oilrig и HelixKitten ) произошла утечка данных сродни утечке секретных хакерских инструментов Агентства национальной безопасности США в 2017 году.

Читать пост

Уязвимости в драйверах для Wi-Fi-чипов Broadcom подвергают риску ПК, смартфоны и IoT-устройства

Broadcom troubles

Драйверы для Wi-Fi-чипов Broadcom содержат ряд уязвимостей, затрагивающих устройства на различных операционных системах, в том числе Linux и macOS. Согласно предупреждениям Министерства внутренней безопасности США и команды координационного центра CERT, баги предоставляют возможность выполнить код и вызывать отказ в обслуживании устройств.

Читать пост

МИДу Бельгии пришлось отключить свои сети из-за кибератаки

Belgian mid

Во вторник, 16 апреля, Министерство иностранных дел Бельгии было вынуждено на целый день отключить свои электронные сервисы, в том числе выдачу паспортов и легализацию документов из-за кибератаки. Сеть Diplobel, связывающая министерство с посольствами и консульствами по всему миру, была полностью отключена. На восстановление ее работы потребуется о …

Читать пост

Microsoft объявила об изменениях в обновлениях для Windows 7

Windows7-2

Компания Microsoft анонсировала изменения в механизме доставки ежемесячных обновлений для Windows 7. Изменения связаны с удалением из обновлений компонента PciClearStaleCache.exe.

Читать пост

«Российская неделя высоких технологий-2019»: площадка для профессионального диалога компаний ИТ-отрасли

РНВТ-2019

Читать пост

Группа OceanLotus начала использовать новый бэкдор для macOS

OceanLotus

Международная антивирусная компания ESET обнаружила новую версию вредоносного ПО киберпреступной группировки OceanLotus. Угроза представляет собой бэкдор для платформы macOS.

Читать пост

Выпущен фреймворк с открытым исходным кодом для упрощения анализа безопасности Adobe Flash

Adobe

Компания FireEye выпустила инструмент для улучшения защиты медиаплеера Adobe Flash до прекращения его поддержки в 2020 году.

Читать пост

Группа eGobbler использует уязвимость в Chrome для iOS для перенаправления на рекламные сайты

hack46

Специалисты компании Confiant сообщили о масштабной вредоносной кампании, в рамках которой группировка eGobbler эксплуатирует уязвимость в iOS-версии Chrome для переадресации владельцев iPhone и iPad на мошеннические сайты, ресурсы распространяющие рекламное ПО и прочие вредоносные порталы.

Читать пост

Microsoft предоставит пользователям Office больший контроль над телеметрией

Micro Office

Компания Microsoft реализовала в пакете Office две новые опции для обеспечения большей прозрачности данных телеметрии, отправляемых пользователями. Новая функция появилась в последней версии Microsoft Office Insider Build 1904.

Читать пост

Клиентов индийского ИТ-гиганта Wipro атаковали фишеры

hack23

Во вторник, 16 апреля, индийский IT-гигант Wipro подтвердил факт кибератаки на свои системы. В настоящее время компания совместно с исследователями безопасности занимается расследованием случившегося.

Читать пост

Руткит Scranos вышел за пределы Китая и распространяется по всему миру

Scranos

Читать пост

Закон о суверенном Рунете прошел окончательное чтение в Госдуме

думаки3

Депутаты Госдумы приняли в третьем, окончательном чтении поправки в законы «О связи» и «Об информации, информационных технологиях и о защите информации», также известные как «закон о суверенном Рунете».

Читать пост

В приложении Shimo VPN выявлены опасные уязвимости

hack63

В популярном VPN-приложении Shimo Helper Tool для Мас обнаружены опасные уязвимости, в том числе позволяющие повысить привилегии до уровня суперпользователя.

Читать пост

В Австрии предлагают запретить анонимность в интернете уже в следующем году

Austrian justice

Австрийское правительство намерено с 2020 года обязать пользователей указывать настоящие имена при регистрации на интернет-платформах. Согласно новому законопроекту, который предположительно будет принят осенью 2019 года, крупные платформы, такие как Facebook, Twitter и Instagram обяжут сохранять реальные имена пользователей, что в случае совершени …

Читать пост

Британский регулятор подготовил свод правил для интернет-компаний по защите детей в Сети

think of the children

Управление уполномоченного по вопросам информации Великобритании (Information Commissioner’s Office, ICO) разработало свод правил для интернет-компаний, призванный защитить безопасность детей в глобальной Сети. Обсуждение документа продлится до конца следующего месяца, а его окончательная версия должна быть принята в качестве нового международного …

Читать пост

Суд вынес приговор оператору Silk Road 2.0

silk road

Читать пост

Нужен ли компаниям собственный SOC?

kod_is

25 апреля в Санкт-Петербурге в отеле “Park Inn by Radisson Pribaltiyskaya” состоится ежегодный must visit для безопасников - “Код информационной безопасности”.

Читать пост

Троян InfectionAds использует уязвимости Android для заражения других приложений

Androhack3

Эксперты «Доктор Веб» рассказали о малвари Android.InfectionAds.1 (далее просто InfectionAds), которая использует уязвимости в Android, чтобы заражать другие приложения. Также вредонос способен устанавливать и удалять приложения без участия пользователей и показывать рекламу.

Читать пост

Intel присвоила проблеме Spoiler идентификатор CVE

Intel2-1

Напомним, что Spoiler обнаружили и описали специалисты из Вустерского политехнического института (США) и Университета Любека (Германия). В марте текущего года эксперты представили доклад, посвященный уязвимости, в котором объясняли, что уязвимость связана с упреждающим (или спекулятивным — speculative) механизмом исполнения команд. В отличие от «зн …

Читать пост

Злоумышленники распространяют вредонос, внедряясь в ветки электронных переписок

email hack

Киберпреступная группировка, стоящая за вредоносным ПО Emotet, взяла на вооружение тактику, ранее использовавшуюся только «правительственными хакерами».

Читать пост

В Сети опубликованы личные данные тысяч сотрудников американской полиции и ФБР

policemen

Некая киберпреступная группировка взломала несколько сайтов, связанных с Федеральным бюро расследований США, и выложила их содержимое в интернет, в том числе десятки файлов с персональной информацией тысяч сотрудников полиции и федеральных агентов, сообщает TechCrunch.

Читать пост

Microsoft предупредила о взломах аккаунтов ряда пользователей Outlook

outlook not good

Неизвестные злоумышленники взломали аккаунт сотрудника службы техподдержки Microsoft и в течение нескольких месяцев имели доступ к учетным записям пользователей почтового сервиса Outlook. Преступники могли просматривать электронные адреса, названия папок, темы, но не содержимое писем и вложений.

Читать пост

Киберпреступники распространяют троян и криптомайнер с помощью EternalBlue

ETERNALBLUE

Читать пост

Уязвимость в Internet Explorer позволяет похитить файлы с Windows-систем

windows hack-2

Исследователь безопасности Джон Пэйдж (John Page) раскрыл информацию об уязвимости в браузере Microsoft Internet Explorer 11, позволяющей получить доступ к файлам на системах под управлением ОС Windows. Также был опубликован PoC-код для данного бага.

Читать пост

Злоумышленники атаковали Matrix.org

hack66-1

Некоммерческая организация Matrix.org стала жертвой кибератаки, вынудившей ее перестроить всю производственную инфраструктуру и уведомить пользователей об утечке данных.

Читать пост

Более половины российских облачных баз данных уязвимы к неавторизованному доступу

cloud storage hacking

Компания DeviceLock проверила облачные базы данных российского интернета на безопасность. Аналитики компании исследовали более 1900 серверов, которые используют платформы MongoDB, Elasticsearch и Yandex ClickHouse. Более половины из них (52%) предоставляли возможность неавторизованного доступа, 10% содержали персональные данные россиян или коммерче …

Читать пост

В Сеть утёк чёрный список клиентов банков, подозреваемых в отмывании доходов

blacklist

Данные клиентов банков из черного списка ЦБ отказников по антиотмывочному законодательству оказались в интернете. Речь идет примерно о 120 тыс. граждан и компаний. По оценке экспертов, это первый случай появления в открытом доступе информации, которая так или иначе связана с Банком России.

Читать пост

Microsoft опубликовала руководство по усилению защиты Windows 10

DefCon 5

Читать пост

За мартовскими атаками на WinRAR может стоять APT-группа MuddyWayer

hack54

Компания Microsoft опубликовала подробности о мартовских атаках на Windows-ПК, использующиеся в телекоммуникационных компаниях. «Необычные, интересные техники» указывают на возможную причастность к инцидентам APT-группы MuddyWater.

Читать пост

США обвиняют Ассанжа в сговоре с Мэннинг с целью взлома компьютеров Пентагона

узник виртуальной совести

Министерство юстиции США предъявило обвинения основателю портала WikiLeaks Джулиану Ассанжу в содействии бывшему военному аналитику в армии США Челси Мэннинг (в прошлом Брэдли Мэннинг) во взломе пароля правительственного компьютера с целью доступа к засекреченной информации. Основателю WikiLeaks грозит лишение свободы сроком до пяти лет.

Читать пост

В Англии вынесен вердикт киберпреступнику, который распространял эксплоиты группы Lurk

awesome name

В Великобритании был вынесен приговор участнику киберпреступной группировки, заразившей сотни миллионов компьютеров по всему миру вымогательским ПО.

Читать пост

Корпоративные VPN-приложения от Cisco и F5 хранят cookie в незашифрованном виде

no encryption

По меньшей мере четыре корпоративных VPN-приложения содержат похожие уязвимости, подвергающие риску конфиденциальность пользователей, предупреждают специалисты координационного центра CERT при Университете Карнеги-Меллона. Речь идет о приложениях от Cisco, F5 Networks, Palo Alto Networks и Pulse Secure – все они хранят сессионные cookie-файлы и/или …

Читать пост

Пополняется список сайтов с Wordpress, ставших жертвами атак

Wordpress

Сервис автоматизации электронной почты Mailgun пополнил длинный список компаний, ставших жертвами масштабных координированных атак на сайты под управлением WordPress в среду, 10 апреля.

Читать пост

Positive Technologies: за 2018 количество уязвимостей в АСУ ТП во всем мире выросло на 30%

industrial cyberthreats

Согласно исследованию Positive Technologies, число новых уязвимостей АСУ ТП по сравнению с предыдущим годом увеличилось на 30%, причем доля недостатков критического и высокого уровня риска выросла на 17%. Россия показала один из наиболее высоких темпов роста числа компонентов АСУ ТП, доступных из интернета, переместившись с 28-го на 12-е место. Есл …

Читать пост

8 апреля в Москве состоялся 10-й Российский форум по управлению интернетом

RIGF 2019

Юбилейный 10-й Российский форум по управлению интернетом (RIGF 2019) состоялся 8 апреля в Москве. Открыл форум Сергей Кириенко - Первый заместитель Руководителя Администрации Президента РФ, который зачитал поздравление Президента РФ В. В. Путина участникам форума и обозначил основные направления дискуссии в рамках последующей панельной сессии, а та …

Читать пост

Google Chrome может начать блокировать загрузку файлов по протоколу HTTP

Chrome block-1

Разработчики Google Chrome рассматривают возможность реализации в браузере функции, по умолчанию блокирующей загрузку файлов по незащищенному протоколу HTTP на сайтах, использующих HTTPS.

Читать пост

Джулиан Ассанж арестован в Лондоне

узник виртуальной совести

Читать пост

Gaza Cybergang использовали Pastebin для политического кибершпионажа

hack65

Читать пост

Уязвимости в протоколе WPA3 позволяют получить пароль Wi-Fi

WPA3

Не прошло и года с момента запуска стандарта WPA3 (Wi-Fi Protected Access III), призванного устранить технические недостатки протокола WPA2, который долгое время считался небезопасным и уязвимым к атаке реинсталляции ключей (Key Reinstallation Attack, KRACK), как исследователи выявили ряд серьезных уязвимостей в стандарте, позволяющих извлечь парол …

Читать пост

В Firefox появятся функции защиты от криптоджекинга и слежки

foxy browser-2

Команда Firefox тестирует новые функции безопасности для защиты пользователей от криптоджекинга и слежки со стороны сайтов. Интернет-ресурсы больше не смогут делать цифровые отпечатки и отслеживать пользователей даже после удаления файлов cookie. Кроме того, Firefox будет автоматически блокировать скрипты для майнинга криптовалюты. Обе функции снач …

Читать пост

Кибершпионская группировка пять лет работала незамеченной

Mahal

Исследователи «Лаборатории Касперского» раскрыли подробности о высокотехнологичном шпионском ПО, остававшемся незамеченным в течение пяти лет. APT-фреймворк TajMahal представляет собой модульный инструментарий, который не только поддерживает множество плагинов для шпионажа, но также использует ранее неизвестные и до конца непонятные техники.

Читать пост

В Краснодаре вновь обсудят актуальные проблемы кибербезопасности

kod_is

18 апреля на конференции “Код информационной безопасности” в Galich Hall встретятся федеральные и региональные эксперты. Ключевой темой для дискуссий станет бюджетирование средств по защите информации и обоснование необходимости их покупки руководству.

Читать пост

В реестр отчественного ПО будут допускаться только решения с российской техподдержкой

IT35

Правительство РФ добавило новый пункт в правила формирования Единого реестра российского ПО, согласно которому гарантийным обслуживанием, технической поддержкой и модернизацией, включенного в перечень программного обеспечения могут заниматься только российские коммерческие или некоммерческие организации без преобладающего иностранного участия либо …

Читать пост

Вредонос для АСУ ТП Triton продолжает атаковать промышленные предприятия

hack45

Мощная вредоносная программа Triton для компрометации автоматизированных промышленных систем, получившая известность после атак на нефтехимический завод в Саудовской Аравии несколько лет назад, использовалась в кампании, направленной на еще одно предприятие критической инфраструктуры, сообщили специалисты FireEye. Они не раскрыли информацию ни о на …

Читать пост

Левин: законопроект о суверенном Рунете вступит в силу с ноября 2019 года

it22

Законопроект об обеспечении устойчивой работы российского сегмента интернета в случае отключения от глобальной инфраструктуры всемирной сети вступит в силу с ноября 2019 года за исключением ряда норм. Об этом заявил журналистам глава профильного комитета Госдумы по информационной политике, информационным технологиям и связи Леонид Левин перед засед …

Читать пост

Данные пациентов скорой помощи из Подмосковья были опубликованы в сети

скорая

На станциях скорой медицинской помощи (ССМП) Подмосковья предположительно произошла утечка данных. Правоохранительные органы начали доследственную проверку сообщений об инциденте.

Читать пост

Опубликован PoC-код для уязвимости в Apache HTTP Server

Apache

Разработчик Чарльз Фол (Charles Fol) разместил на портале GitHub PoC-код для обнаруженной им уязвимости Carpe Diem (CVE-2019-0211) в Apache HTTP Server 2.4, позволяющей при определенных обстоятельствах выполнить код с правами суперпользователя и перехватить управление сервером.

Читать пост

The Standoff: новый поворот в противостоянии на PHDays

phd_2019-1

На Positive Hack Days уже в четвертый раз состоится The Standoff — кибербитва между командами атакующих, защитников и экспертных центров безопасности. Рассказываем, что нового приготовили организаторы для участников главного соревнования форума.

Читать пост

Пользователи кошелька Electrum лишились средств из-за кибератаки

Electrum

Серверы популярного биткойн-кошелька Electrum около недели находятся под DoS-атакой, в результате чего пользователи лишились уже «нескольких миллионов долларов». Об этом сообщило издание The Next Web со ссылкой на исследователя безопасности, пожелавшего сохранить анонимность.

Читать пост

ИБ-эксперты обнаружили связь между Stuxnet и Flowershop

flower shop

В начальные стадии разработки червя Stuxnet могли быть вовлечены создатели вредоносной платформы Flowershop, активной в период с 2002 по 2013 годы. К такому выводу пришли специалисты компании Chronicle после анализа нового связанного со Stuxnet компонента.

Читать пост

ФСТЭК ужесточает требования к ПО в сфере кибербезопасности. Иностранным производителям придётся уйти из госкомпаний

ФСТЭК

ФСТЭК утвердила новые требования к средствам защиты информации (СЗИ), сообщила служба. Они распространяются в том числе на антивирусы, межсетевые экраны, софт в области борьбы со спамом и защиты веб-трафика, системы защиты от утечек информации и защищенные операционные системы. Требования вступят в силу с 1 июня 2019 года. Разработчики и производит …

Читать пост

Интернет-магазин Genesys торгует крадеными цифровыми профилями

data for sale

В интернете функционирует теневой интернет-магазин Genesis, в котором доступно для продажи более 60 тыс. украденных «цифровых личностей», сообщили в «Лаборатории Касперского». Как пояснил старший антивирусный эксперт компании Сергей Ложкин, цифровая личность создается на базе логинов и паролей от аккаунтов онлайн-банков, интернет-магазинов, а также …

Читать пост

Завод HOYA в Таиланде остановился на три дня из-за кибераткаи

HoyHack

Японский производитель оптического оборудования HOYA был вынужден на три дня приостановить работу своего завода в Таиланде из-за кибератаки, сообщает издание Kyodo News. Инцидент произошел в феврале нынешнего года.

Читать пост

Европейский регулятор проверит Microsoft на соответствие регламенту о защите данных

block that the european way

Европейский инспектор по защите данных (European Data Protection Supervisor, EDPS) начал расследование в отношении договоров компании Microsoft с европейскими организациями. В ходе расследования регулятор намерен выяснить, соответствуют ли прописанные в договорах пункты Общему регламенту по защите данных (General Data Protection Rules, GDPR).

Читать пост

Для двух уязвимостей в Java вышли неофициальные исправления

Java

Для двух уязвимостей в Oracle Java Runtime Environment (RE), обнаруженных участником Google Project Zero Матеушем Юрчиком (Mateusz Jurczyk), были выпущены неофициальные патчи. Выхода официальных исправлений от компании Oracle еще придется подождать.

Читать пост

В Эстонии начались ежегодные кибервоенные учения НАТО

nato cyberwarriors

В понедельник, 8 апреля, в Эстонии стартовали ежегодные киберучения НАТО Locked Shields 2019, которые продлятся до 12 апреля. Как сообщает Центр киберзащиты НАТО (Cooperative Cyber Defence Centre of Excellence, CCDCOE), Locked Shields являются крупнейшими и самыми передовыми международными кибервоенными учениями в мире.

Читать пост

В Великобритании предложили создать своё ведомство для контроля интернета

british freedom

Министерство по делам цифровых технологий, культуры, СМИ и спорта Великобритании предложило создать в стране независимое ведомство, которое займется регулированием контента в интернете. Совместно с Хоум-офисом министерство разработало проект документа под названием Online Harms White Paper , публичное обсуждение которого продлится в течение 12 дней …

Читать пост

Известны цели DNS-атак на маршрутизаторы D-link

hack58

На прошлой неделе СМИ сообщали о масштабной кампании, нацеленной на компрометацию потребительских маршрутизаторов, в частности, производства D-Link, ARG, DSLink, Secutech и TOTOLINK, в рамках которой злоумышленники взламывают устройства через известные уязвимости в прошивках, изменяют настройки DNS и перенаправляют трафик на вредоносные сайты. В ка …

Читать пост

Уязвимость в RouterOS позволяет вывести из строя оборудование MikroTik

mikrotik

Латвийский производитель сетевого оборудования MikroTik раскрыл подробности об уязвимости, позволяющей удаленно вызвать сбой в работе устройств, работающих на базе ОС RouterOS (большая часть продукции компании).

Читать пост

В Facebook обнаружен киберпреступный рынок с 385 тыс. участников

Facetrack-2

Исследователи из Cisco Talos обнаружили в соцсети киберпреступное сообщество, охватывающее 74 группы и насчитывающее в общей сложности порядка 385 тыс. пользователей. Названия большинства групп прямым текстом говорят об их направленности – «Spam Professional», «Spammer & Hacker Professional», «Buy Cvv On THIS SHOP PAYMENT BY BTC», «Facebook hac …

Читать пост

Сканер отпечатка пальца Samsung Galaxy S10 можно взломать с помощью 3D-принтера

good thing you're pretty

Смартфоны хранят большое количество личной информации владельцев – от списка контактов и фотографий до банковской информации. Производители электроники уделяют немало внимания функциям безопасности в своей продукции, однако, как показал пример Samsung Galaxy S10, далеко не всегда они эффективны.

Читать пост

Кибергруппировка FIN6 пополнила арсенал вымогателями LockerGoga и Ryuk

hack60

Киберпреступная группировка FIN6, известная своими атаками на PoS-терминалы, расширила сферу деятельности, включив в арсенал вымогательское ПО LockerGoga и Ryuk. Изменения в поведении группировки заметили специалисты компании FireEye, расследовавшие несколько не связанных друг с другом атак с использованием данных вредоносов. В ходе анализа они зам …

Читать пост

Positive Technologies: преступники могут получить доступ к информации клиентов в каждом онлайн-банке

hack bank7

Эксперты компании оценили уровень защищенности онлайн-банков в 2018 году и выяснили, что 54% из обследованных систем позволяют злоумышленникам похитить денежные средства, а угрозе несанкционированного доступа к личным данным и банковской тайне подвержены все онлайн-банки. По данным проведенного анализа, большинство изученных онлайн-банков содержат …

Читать пост

Опубликован эксплоит для неиспралвенной уязвимости в Google Chrome

chrome hack 2

Специалист Exodus Intelligence обнародовал эксплоит для RCE-уязвимости в движке V8JavaScript, чтобыпродемонстрировать, чтоутекущеймоделиразработкиChromeестьпроблемы. Демонстрацию эксплоита в деле можно увидеть в ролике.

Читать пост

Топ 12 полуфиналистов Positive Wave

phd_2019-1

Закончился отбор полуфиналистов музыкального фестиваля Positive Wave. В полуфинале, который пройдет 25 и 26 апреля на концертной площадке ресторана BIG by Boston Prime, выступят 12 музыкальных коллективов. Каждая группа сыграет 15-минутный сет по три песни. Борьба между участниками будет жаркой и интригующей, ведь вершить судьбы претендентов на фин …

Читать пост

В Москве завершился Код ИБ ПРОФИ

kod_is

Послушать практикующих экспертов по кибербезопасности приехали ИБ и ИТ-руководители из разных городов России, Казахстана и Латвии. На вводной секции, предваряющей программу из 17 эксклюзивных мастер-классов, куратор конференции Алексей Лукацкий поинтересовался у участников мероприятия, какие темы их волнуют больше всего.

Читать пост

Опрос:  более половины компаний не используют двухфакторную аутентификацию

password

Почти 70% пользователей делятся паролями от своих учетных записей с коллегами. ТакиеданныесодержатсявисследованииPonemonInstitute, проведенномпозаказупоставщикарешенийвобластиаутентификацииYubico. Вопросепринялиучастиепочти1800ИТ- иИБ-специалистовизСША, Великобритании, ГерманиииФранции.

Читать пост

Киберпреступники атаковали крупную фармацевтическую компанию Bayer

Bayer

Читать пост

Итоги конференции «Цифровизация автопарка 2.0»

rbk_conf

28 марта 2019 года в отеле «Марриотт Новый Арбат» завершилась конференция РБК «Цифровизация автопарка 2.0». В конференции приняли участие свыше 100 человек.

Читать пост

«Газпром»: закон о суверенном интернете не должен распространяться на технологические сети предприятий

техно-сеть

В компании считают, что требования законопроекта могут привести к возникновению чрезвычайных ситуаций на объектах топливно-энергетического комплекса (ТЭК).

Читать пост

Биткоин подорожал на четверть за день

cryptocurrency

Курс биткоина (Bitcoin), главной криптовалюты в мире, показал активный рост и даже сумел преодолеть отметку в $5000, сообщает агентство Reuters. Ранее ему это удалось лишь 19 ноября 2018 г., после чего виртуальная валюта начала постепенно обесцениваться.

Читать пост

Опубликованы подробности о кампании OceanLotus

Lotus

Специалисты компании Cylance опубликовали доклад с новыми подробностями о деятельности вьетнамской киберпреступной группировки OceanLotus, также известной как APT32 и Cobalt Kitty. Объектами атак группы являются иностранные компании по всему миру, предполагается, что OceanLotus может быть причастна к утечке данных клиентов подразделений Toyota и Le …

Читать пост

Иран атаковал национальную структуру Британии

Irahack 2

Великобритания обвинила Иран в кибератаках на «ключевые элементы национальной инфраструктуры». Большая часть пострадавших – частные компании, в том числе банки.

Читать пост

В Whatsapp идёт новая фишинговая кампания

image-15

Читать пост

Проведено первое исследование активности JavaScript-снифферов в России

hack bank4-1

Компания Group-IB выпустила первый в России отчет по исследованию JavaScript-снифферов – вредоносного ПО для кражи данных банковских карт посетителей сайтов электронной коммерции.

Читать пост

Гражданка Китая попыталась пронести «флешку» с вредоносом в резиденцию Дональда Трампа

Maralago

Гражданка Китая Юцьзин Чжан незаконно проникла на территорию принадлежащей президенту США Дональду Трампу резиденции Мар-а-Лаго в Палм Бич (штат Флорида). При себе у женщины был USB-накопитель, содержащий вредоносное ПО.

Читать пост

Facebook запрашивала пароли к почтовым ящикам при регистрации новых пользователей

facetrace2

Несмотря на все уверения Facebook в серьезном отношении к безопасности данных и многочисленные скандалы, компания продолжает удивлять своими сомнительными практиками. Недавно соцсеть уличили в том, что в некоторых случаях при регистрации новых пользователей она запрашивает пароль к электронной почте для подтверждения регистрации. Подобные действия …

Читать пост

Более 13 тыс. хранилищ iSCSI открыты для всеобщего доступа

icsi

Порядка 13,5 тыс. подключенных к интернету хранилищ iSCSI находятся под угрозой из-за небрежности своих владельцев, забывших активировать механизм аутентификации. В результате, кто угодно может получить доступ к содержимому кластеров, представляющих собой массивы жестких дисков и NAS-устройства, заменить оригинальные файлы вредоносными, внедрить бэ …

Читать пост

Производители телеком-оборудования начали внедрять российскую криптографию

the Sims-1

Сотовые операторы и производители оборудования начали тестировать переход на отечественную сотовую связь. Работоспособность сим-карт с отечественной криптографией (так называемые доверенные сим-карты) еще в октябре 2018-го проверил «МегаФон», в марте этого года тест был признан успешным, рассказал РБК Александр Князев, гендиректор Института точной …

Читать пост

Пользователи активно торгуют нелегальными копиями электронных книг

keep up grandpa

За последнее время на крупнейшем в стране сервисе частных объявлений Avito опубликованы сотни предложений о продаже нелегальных копий электронных книг.

Читать пост

Приставам разрешили блокировать ресурсы с порочащей информацией по решению суда

block that now-2

Соответствующее постановление приняло правительство России, документ вступает в силу 2 апреля. Ведет реестр Роскомнадзор, но наполняют систему списками запретного различные уполномоченные органы. Решать, является ли информация порочащей, естественно, будет только суд. Роль судебных приставов - исполнить данное решение суда, передаёт "Российская Газ …

Читать пост

"Лаборатория Касперского" представляет платформу для обучения сотрудников навыкам кибербезопасности

ЛК2-1

«Лаборатория Касперского» выпустила Kaspersky Automated Security Awareness Platform (ASAP) – автоматизированную платформу, предлагающую новый подход к организации тренингов по защите от киберугроз. Этот онлайн-инструмент позволяет сформировать и закрепить у сотрудников навыки безопасной работы в цифровой среде.

Читать пост

Исследователи научились обманывать функцию ИИ по распознованию смысла слов

AI error

Команда специалистов IBM, Amazon и Техасского университета разработала атаку на алгоритмы обработки естественного языка (Natural Language Processing, NLP), с помощью которой им удалось изменить поведение модели искусственного интеллекта.

Читать пост

97% финансовых мобильных приложений не обеспечены полной защитой от атак

hack bank2

Подавляющее большинство мобильных приложений крупных финансовых компаний подвержены проблемам безопасности, воспользовавшись которыми злоумышленники могут получить доступ к конфиденциальным данным, включая банковские учетные данные, показало исследование , проведенное специалистами компании Aite Group по заказу Arxan Technologies.

Читать пост

Итальянская компания распространяла шпионское ПО через Google Play

Android threat

Читать пост

В столице Азербайджана пройдет международная конференция по кибербезопасности

kod_is

11 апреля Баку встречает самую масштабную конференцию Код информационной безопасности, проходящую на территории 6 стран и 25 городов. В мероприятии примут участие не только бакинские специалисты по информационной безопасности и информационным технологиям, но и эксперты из России.

Читать пост

В 2018 году с карт россиян было украдено  1,4 млрд рублей, в 2019 году атак станет ещё больше

опасные телефоны

FinCERT, подразделение Банка России, отвечающее за кибербезопасность, отметило резкий всплеск хищений средств с карт физических лиц в 2018 году. Общая сумма составила 1,4 млрд руб., это в 1,4 раза больше показателя 2017 года, пишет «Коммерсантъ». Треть хищений произошла в четвертый квартал, 97% атак были проведены с использованием социальной инжене …

Читать пост

Новинки конкурсной программы PHDays: еще больше теории и практики

phd_2019-1

Конкурсная программа девятого форума Positive Hack Days обещает быть невероятно насыщенной. На площадке форума помимо традиционных конкурсов пройдут воркшопы разного уровня сложности по темам прикладной безопасности. Это значит, что участники за пару часов смогут получить базовые знания по какому-то направлению и тут же отработать навыки.

Читать пост

Кембриджские учёные изобрели новый метод кражи PIN-кодов и паролей с мобильных устройств

unlock phone

Кейлоггеры – не единственное средство, с помощью которого злоумышленники могут узнать пароль планшета или смартфона. Группа ученых из Кембриджского университета разработала новый метод акустической атаки по сторонним каналам, позволяющий определить вводимые на виртуальной клавиатуре символы по звуковым волнам, возникающим при нажатии на клавиши.

Читать пост

Больше пиратского контента, чем в России, потребляют только в США

aaaaaarghh matey

Несмотря на все усилия правообладателей, количество пользователей пиратского контента продолжает расти. По данным технологической компании Muso, нелегальный контент по-прежнему является весьма легкодоступным – в одном лишь 2017 году специалисты зафиксировали более 300 млрд посещений пиратских сайтов (на 1,6% больше по сравнению с 2016 годом).

Читать пост

Количество вредоносного ПО, загруженного из Google Play, удвоилось за счёт ПО для накрутки кликов

Goo play

Однако, как пояснили в компании, это связано с тем, что к списку потенциально опасных приложений теперь также причисляются мошеннические приложения для «накрутки» кликов.

Читать пост

Взломщик учётных записей Apple, принадлежавших знаменитостям, признал свою вину

hack66

На прошлой неделе 27-летний житель штата Джорджия признал свою вину во взломе учетных записей Apple, принадлежащих знаменитостям, и похищении тысяч долларов с их счетов.

Читать пост

Toyota сообщила о возможной утечке данных 3 млн клиентов

Toyota

Персональные данные нескольких миллионов клиентов автопроизводителя Toyota могли быть похищены в результате взлома серверов и несанкционированного доступа к базам данных дилерских центров автоконцерна на территории Японии.

Читать пост

Сотрудники ФБР проходят переобучение в связи с ростом киберугроз

FBI

ФБР проводит масштабное переобучение своих спецагентов в связи с растущим числом финансируемых противниками кибератак, угрожающих экономическим и политическим интересам США.

Читать пост

Мошенники используют CSS-коды чтобы заставить пользователей открыть вредоносную рекламу

hack55

Из всех киберпреступных групп наибольшей креативностью отличаются мошенники, занимающиеся вредоносной рекламой. Из-за скорости, с которой разработчики браузеров приспосабливаются к появляющимся угрозам, им приходится регулярно придумывать что-то новенькое.

Читать пост

Криптобиржу Bithumb ограбили третий раз за три года

EOS stealing

Южнокорейская криптовалютная биржа Bithumb в третий раз за три года подверглась взлому. Согласно краткому сообщению на сайте сервиса, инцидент произошел в пятницу, 29 марта.

Читать пост