Новости

Edge начнет блокировать сайтам возможность следить за пользователями

Edge

Компания Microsoft приступила к тестированию новой функции безопасности своего браузера Edge, блокирующей возможность для сайтов отслеживать активность пользователей. Участники программы бета-тестирования могут активировать Tracking Prevention в релизе Canary. Для этого в адресной строке нужно набрать edge://flags#edge-tracking-prevention и перезаг …

Читать пост

Google начала развертывание функции автоудаления истории геолокации

there you are

Компания Google начала развертывание анонсированной в мае новой функции автоматического удаления истории геолокации. На недавних конференциях разработчиков Google и Apple сообщили о намерении обеспечить своим пользователям больше контроля над данными, которыми они обмениваются с компаниями и сторонними приложениями. Функция автоудаления истории гео …

Читать пост

Дайджест: Mail.ru откажется от паролей, российские объекты сообщают о кибератаках зарубеж, Счетная палата открыла репозиторий для публикации исходного кода своего ПО

Коллаж_2806tss

Читать пост

Правительство одобрило проект создания правовой основы для электронных паспортов

data2

Одобрение цифрового профиля

Читать пост

ФАС намерена получить право блокировать сайты с рекламой онлайн-казино

gamble on line

Федеральная антимонопольная служба (ФАС) РФ намерена получить право блокировать сайты с незаконной рекламой онлайн-казино, рассказала в интервью ТАСС начальник управления контроля рекламы и недобросовестной конкуренции ФАС Татьяна Никитина.

Читать пост

Сетевое оборудование Huawei содержит по меньшей мере один потенциальный бэкдор

Huawei 5

Прошивки более чем половины сетевых устройств производства китайской телекоммуникационной компании Huawei содержат по меньшей мере один потенциальный бэкдор. К такому выводу пришли специалисты компании Finite State по итогам проведенного исследования.

Читать пост

Компании, управляющие объектами КИИ, нарушают приказы ФСБ и сообщают о кибератаках иностранным компаниям

ФСТЭК

Российские компании, в чьи обязанности входит управление объектами критической инфраструктуры, без ведома ФСБ делятся с зарубежными коллегами данными о кибератаках. Об этом в четверг, 27 июня, сообщает «РБК».

Читать пост

РКН надеется справиться с VPN-сервисами штрафами вместо блокировок

block everyone

Роскомнадзор считает, что эффективнее не блокировать сервисы VPN, если они игнорируют требования российского законодательства, а штрафовать их, рассказал «Ведомостям» человек близкий к Роскомнадзору.

Читать пост

Криптомайнер маскировался под пиратское ПО для обработки звука

Cryptocurrency8

Читать пост

Российский госорган впервые открыл код своего ПО

Счётная палата-1

Открытый код Счетной палаты

Читать пост

РСПП нашел в подзаконных актах "суверенного Рунета" угрозу ограничения доступа в интернет

суверенный интернет 2

Рабочая группа при комиссии Российского союза промышленников и предпринимателей (РСПП) по связи проанализировала проекты нормативных актов, подготовленных для реализации закона «о суверенном Рунете», следует из письма президента РСПП Александра Шохина на имя министра цифрового развития, связи и массовых коммуникаций Константина Носкова (копия есть …

Читать пост

РКН определил функции Центра мониторинга и управления сетями общего пользования

internet control

Роскомнадзор опубликовал приказ, определяющий цели, задачи, функции и порядок функционировании Центра мониторинга и управления сетью связи общего пользования. Соответствующий документ размещен на портале проектов нормативных правовых актов.

Читать пост

Кибершпионская кампания ViceLeaker атакует пользователей Android-устройств на Ближнем Востоке

hack84

Специалисты в области информационной безопасности предупреждают о кампании по кибершпионажу, направленной на пользователей Android-устройств в Израиле и некоторых странах Ближнего Востока. Кампания под названием ViceLeaker активна с 2016 года и продолжается по сей день.

Читать пост

Двое дончан оштрафованы на 100 тыс. рублей за продажу данных абонентов сотовой связи

pile of sims

Сотрудники УФСБ России по Ростовской области задержали двух дончан, организовавших в Сети торговлю детализацией мобильных телефонов жителей Ростовской области, сообщают местные СМИ.

Читать пост

С 2006 года китайские кибершпионы проникли в сети восьми западных IT-компаний

sinohack2-1

Хакеры, работающие на Министерство государственной безопасности КНР, проникли в сети восьми крупнейших технологических сервис-провайдеров с целью похищения коммерческих тайн их клиентов. Продолжавшаяся в течение нескольких лет кибершпионская операция получила название Cloud Hopper. Об этом информагентству Reuters сообщили источники, располагающие и …

Читать пост

Ученые предложили использовать ЭКГ для аутентификации пользователей

ЭКГ

Группа ученых Калифорнийского университета Беркли (США) и Эдинбургского университета (Великобритания) предложила использовать для биометрической аутентификации пользователей электрокардиограмму (ЭКГ). По их словам, результаты электрокардиографии легко измерить, данные ЭКГ индивидуальны для каждого человека, а основанную на ЭКГ систему аутентификаци …

Читать пост

Исследование Роскачества: клоны для прослушивания музыки «ВКонтакте» опасны для пользователей

music fake

В преддверии Дня молодежи Центр цифровой экспертизы Роскачества выпускает исследование клонов соцсети «ВКонтакте» для прослушивания музыки.

Читать пост

Positive Technologies: сайты финансовых организаций атакуют чаще всего

hack bank-9

Наибольшее число атак совершалось на сайты финансовых организаций, транспортных компаний и компаний в сфере услуг.

Читать пост

На ИННОПРОМе впервые пройдет конференция по информационной безопасности Код ИБ INDUSTRIAL

то же самое но с индустрией

11 июля в Экспо Центре в рамках выставки ИННОПРОМ при поддержке независимой некоммерческой инициативы по развитию открытого русскоязычного международного сообщества специалистов по промышленной кибербезопасности RUSCADASEC пройдет конференция по промышленной кибербезопасности Код ИБ INDUSTRIAL.

Читать пост

ФАТФ ужесточит регулирование криптовалютных сервисов

FATF

Группа разработки финансовых мер борьбы с отмыванием денег (Financial Action Task Force on Money Laundering) усилит контроль за криптовалютными сервисами, пишет «Коммерсантъ». Международная организация выпустила обновленное «Руководство по риск-ориентированному подходу к цифровым активам и поставщикам цифровых сервисов». Новые положения предписываю …

Читать пост

Создатель ботнета HITO распространяет новый вредонос для атак на интернет вещей

hack64

В Сети обнаружена новая вредоносная программа, предназначенная для вывода из строя устройств из сферы «Интернета вещей». Первым атаки заметил специалист компании Akamai Ларри Кэшдоллар (Larry Cashdollar). По его данным, всего за несколько часов наблюдений число пораженных вредоносом Silex устройств возросло с 350 до 2 тыс., превратившись в бесполез …

Читать пост

РКН приступил к сбору данных в рамках реализации закона о суверенном Рунете

IT29

Роскомнадзор начал собирать информацию у операторов связи в рамках подготовки к реализации закона об устойчивом Рунете, который вступит в силу 1 ноября 2019 года.

Читать пост

Киберпреступники отказываются от скиммеров в пользу шиммеров для атак на банкоматы

шиммер

Скиммеры представляют собой миниатюрные устройства, вставляемые в картоприемники банкоматов. Скиммеры считывают с магнитных лет банковских карт данные, которые затем могут использоваться для «клонирования» этих карт. Тем не менее, растущая популярность стандарта EMV для операций по картам с чипами заставила киберпреступников постепенно отходить от …

Читать пост

В США трое мошенников выводили из строя компьютеры жертв и предлагали свою помощь в их починке

hack43

Трое жителей Нью-Йорка индийского происхождения Гунджит Малхотра (Gunjit Malhotra), Гурджит Сингх (Gurjeet Singh) и Джэс Пэл (Jas Pal) обвиняются в мошенничестве по трем пунктам. В течение нескольких лет троица промышляла мошенничеством с техподдержкой, беря у жертв деньги за ненужную очистку их компьютеров от вредоносного ПО. Как сообщает Минюст С …

Читать пост

Украинская полиция задержала продавцов ПО для майнинга криптовалюты

ukrhack

Читать пост

Китайская APT-группа проникла в сети 10 крупнейших мировых телекоммуникационных компаний

sinohack3

Как сообщают специалисты американо-израильской ИБ-компании Cybereason, китайские кибершпионы внедрились в сети крупнейших мировых телекоммуникационных компаний с целью перехвата информации о конкретных лицах.

Читать пост

В России навечно заблокирована научная онлайн-библиотека LibGen

LibGen

«Пожизненная» блокировка LibGen

Читать пост

Против российских организаций проводится кампания по рассылке вируса-шифровальщика Troldesh

hack57-1

Атака Troldesh

Читать пост

Госзакупок в сфере информационной безопасности за первое полугодие стало меньше

закупки безопасности

Объем госзакупок в сфере ИБ в январе—июне 2019 года снизился на 12 млрд руб. к аналогичному периоду 2018 года, сообщили “Коммерсанту” в компании «Информзащита», не раскрывая абсолютных показателей. Похожая ситуация, но в больших масштабах наблюдается и в сфере IT-закупок в целом, отмечает вице-президент «Информзащиты» Олег Чутов. Он считает снижени …

Читать пост

ФСБ разработала стандарты российского шифрования в ключевых интернет-протоколах

it27-4

Технический комитет по стандартизации «Криптографическая защита информации» (ТК 26) подготовил проекты стандартов использования отечественных криптографических алгоритмов в ключевых протоколах для защиты информации в Интернете, пишет Computerworld, ссылаясь на РБК. Один из них предполагает использование российского криптоалгоритма «Магма», другой — …

Читать пост

Госкорпорации выступают за локализацию зарубежного ПО. Отечественные производители против

it18-2

Разработчики отечественного софта выступили против преференций продуктам Cisco, Oracle, SAP и Schneider Electric, которые лоббируют их клиенты из числа госкорпораций. Зарубежные производители софта готовы локализоваться в России по аналогии с автомобильной промышленностью. Но включение их программного обеспечения (ПО) в реестр для госзакупок сократ …

Читать пост

В Google Play обнаружены приложения для обхода двухфакторной аутентификации

BTC

Эксперты антивирусной компании ESET обнаружили в Google Play ряд вредоносных приложений, которые стремятся получить доступ к одноразовым паролям для обхода двухфакторной аутентификации.

Читать пост

Mail.ru откажется от паролей

hack61-2

Почтовый сервис Mail.ru вводит новые способы входа в почтовый ящик — через одноразовые коды, полученные по СМС или push-уведомление, в перспективе компания планирует полностью отказаться от пароля, сообщает РИА Новости со ссылкой на пресс-службу интернет-компании.

Читать пост

Бельгийский хакер пытался поджечь банк, против которого вёл DDoS-атаки

hack55-2

В ходе расследования дела о поджоге местного банка бельгийская полиция выявила киберпреступника, промышлявшего DDoS-атаками и вымогательством.

Читать пост

Двое израильтян арестованы по подозрению во взломе криптобиржи Bitfinex

hack53-2

Сотрудники правоохранительных органов Израиля арестовали двух братьев, подозреваемых во взломе криптовалютной биржи Bitfinex и проведении фишинговых атак. Братья Эли и Ассаф Гиги подозреваются в длительном систематическим хищении криптовалюты, доступ к которой они получали, взламывая учетные записи пользователей. Как утверждают в полиции, злоумышле …

Читать пост

Иран усилил кибератаки на США

Ira hack-1

В последнее время Иран существенно усилил кибератаки на правительственные учреждения и объекты критической инфраструктуры США. По данным специалистов компаний CrowdStrike и FireEye, за последние несколько недель киберпреступные группировки, предположительно работающие в интересах иранского правительства, засыпали американские госучреждения и нефтег …

Читать пост

Уровень мошенничества с персональными данными в России втрое превышает мировой

hack20-3

Примерно 24% утечек конфиденциальных данных из государственных и коммерческих предприятий сопряжены с мошенничеством. Уровень мошенничества на основе похищенной у российских компаний информации в три раза превышает мировой, причем порядка 80% подобных инцидентов в РФ связаны с действиями руководителей и сотрудников. К такому выводу пришли специалис …

Читать пост

Внутренние злоумышленники – кто они такие, и почему ими становятся обычные пользователи

внутренние злоумышленники

Борьба с внутренним злоумышленником стала темой дискуссии на конференции Код ИБ в Калининграде, прошедшей 13 июня. Местные и московские эксперты разбирались с ролевой моделью, характеристиками и мотивами поведения нарушителей.

Читать пост

Власти американского города заплатили крупнейший в истории выкуп кибервымогателям

Riviera beach

Плата за невнимательность

Читать пост

Прокси-сервис уличен в использовании сети взломанных WordPress-сайтов

sock it

Читать пост

В Automationworx Software Suite обнаружены уязвимости

Worx

В ПО Automationworx Software Suite производства немецкой компании Phoenix Contact обнаружены три уязвимости.

Читать пост

В OpenSSH добавлена защита от атак Spectre, Meltdown, Rowhammer и Rambleed

OpenSSH

Разработчики проекта OpenSSH добавили изменение, призванное обеспечить защиту от различных атак по сторонним каналам, таких как Spectre, Meltdown , Rowhammer и Rambleed , с помощью которых злоумышленники могут извлечь важные данные из памяти.

Читать пост

Вымогательское ПО распространялось через взломанных провайдеров управляемых услуг

hack45-1

Операторы вредоносного ПО взломали инфраструктуру как минимум трех провайдеров управляемых услуг (MSP) и использовали их инструменты удаленного управления (в частности консоль Webroot SecureAnywhere) для заражения компьютеров их клиентов вымогательским ПО.

Читать пост

В Firefox исправлена вторая за неделю уязвимость нулевого дня

foxy browser-4

В браузере Firefox на этой неделе исправлена уже вторая уязвимость нулевого дня. Проблема, получившая идентификатор CVE-2019-11708, представляет собой обход песочницы и связана с ранее исправленной уязвимостью (CVE-2019-11707) типа type confusion (несоответствие используемых типов данных).

Читать пост

Россиянин отсудил у Роскомнадзора сотни тысяч за разделегирование домена

domain no more

Решение суда

Читать пост

Группировка Turla взломала сервер конкурентов из OilRig для загрузки собственных вредоносов

hack12-1

Русскоязычная киберпреступная группировка Turla взломала инфраструктуру своих конкурентов из OilRig для проникновения в сеть организации, представляющей интерес для обеих групп.

Читать пост

В компьютерных системах лаборатории NASA выявлен ряд уязвимостей

NASA

Компьютерные системы Лаборатории реактивного движения NASA (Jet Propulsion Laboratory, JPL) подвержены множественным уязвимостям. К такому выводу пришли специалисты Управления генерального инспектора по результатам проверки используемых JPL средств для обеспечения безопасности.

Читать пост

В США зарегистрирован законопроект о  предвыборной цензуре в интернете

Faceboos-2

В американское законодательство могут быть внесены изменения, которые возложат на крупные интернет-площадки ответственность за содержание контента, размещаемого пользователями, пишет CNews. Соответствующие поправки были предложены сенатором-республиканцем от штата Миссури Джошем Хоули (Josh Hawley), причем его законопроект уже зарегистрирован в Кон …

Читать пост

Check Point запустила новую базу уязвимостей

hack80

Команда Check Point Research объявила о запуске проекта под названием CPR-Zero - online-репозитория, который будет включать информацию обо всех уязвимостях, обнаруженных специалистами Check Point, в том числе тех, что не были описаны в блоге компании.

Читать пост

Исследование: 40% домов в мире имеют хотя бы одно IoT-устройство

IoT

Примерно 40% домов по всему миру в настоящее время имеют хотя бы одно устройство из категории «Интернет вещей», а в странах Северной Америки этот показатель в два раза выше (66%), что влечет за собой рост рисков кибербезопасности. К такому выводу пришли специалисты компании Avast и Стенфордского университета по итогам проведенного исследования.

Читать пост

РКН представил требования к оборудованию для обеспечения автономной работы Рунета

Роскомнадзор2

Вечером в среду, 19 июня, на портале проектов нормативно-правовых актов появился проект приказа «Об утверждении технических условий установки технических средств противодействия угрозам, а также требований к сетям связи при использовании технических средств противодействия угрозам». В документе прописываются технические условия для операторов связи …

Читать пост

В MongoDB появился новый механизм шифрования

mongo

Выпущенная на этой неделе версия MongoDB 4.2 получила новый механизм шифрования для надежной защиты информации на случай компрометации базы данных или сервера.

Читать пост

«Роскомсвобода» и КГИ запустили сайт для мониторинга дел за публикации в интернете

hack in jail 6

Активисты «Роскомсвободы» и Комитета гражданских инициатив запустили сайт BlackScreen.Report для отслеживания административных и уголовных дел за публикации в интернете.

Читать пост

Найден вредонос для Android, способный обходить двухфакторную идентификацию без использования SMS

Androhack3-1

Компания ESET обнаружила вредоносное ПО для Android, способное обходить механизм двухфакторной аутентификации без доступа к SMS-сообщениям.

Читать пост

Новое шпионское ПО похищает военную информацию в странах Среднего Востока

hack72-1

Специалисты компании Trend Micro обнаружили новую кибершпионскую кампанию, в ходе которой порядка 660 Android-смартфонов в странах Среднего Востока были инфицированы вредоносным ПО. Большая часть похищенной информации является военной.

Читать пост

Киберпреступники используют устаревшие версии Cobalt Strike для маскировки

hack77

Хотя разработчики фреймворка Cobalt Strike выпустили обновления в январе и мае нынешнего года (3.13 и 3.14 соответственно), десятки серверов все еще работают на устаревших выпусках платформы, причем некоторые из них используют пиратские, взломанные или незарегистрированные версии Cobalt Strike.

Читать пост

Positive Technologies: небезопасное хранение данных – основной недостаток мобильных приложений

PT2-1

По данным исследования, приложения для Android с критически опасными уязвимостями встречаются несколько чаще, чем программы для iOS (43% против 38%). Однако эта разница несущественна, считают эксперты, и общий уровень защищенности клиентских частей мобильных приложений для обеих платформ примерно одинаков.

Читать пост

Зрелость рынка ИБ в Казахстане

7dqRw8YBZ5o

Бытует мнение, что сфера информационной безопасности в странах Средней Азии имеет серьезные отставания от рынка России. Так ли это на самом деле разбирались эксперты на международной конференции Код ИБ в Нур-Султане, прошедшей 6 июня в отеле Hilton Astana.

Читать пост

Правообладатели предлагают полностью удалять из поисковой выдачи  сайты с пиратским контентом

aaaaaarghh matey-1

Правообладатели предложили наказывать сайты с нелегальным контентом полным удалением их доменных имен из поисковой выдачи. Против выступают интернет-компании, считающие, что для таких мер нужны судебные решения. Сторонам придется урегулировать разногласия для разработки нового антипиратского закона.

Читать пост

На российском рынке СХД спад после взлета

IT36

Спад на рынке внешних СХД

Читать пост

Минкомсвязи предложило покупать российские антивирусы и офисное ПО на деньги из бюджета «Цифровой экономики»

cash3-1

Закупки за счет «Цифровой экономики»

Читать пост

Google представила новое расширение и функцию безопасности в Chrome

Chrome block-2

Компания Google представила новое расширение для Chrome, позволяющее пользователям быстро сообщать команде Google Safe Browsing о подозрительных сайтах. Расширение Suspicious Site Reporter доступно бесплатно в официальном магазине Chrome Web Store.

Читать пост

На GutHub  опубликован новый инструмент для защиты энергосетей от кибератак

IT30

На портале GitHub размещен бесплатный инструмент, призванный оказать помощь организациям в обеспечении безопасности сетей электроснабжения. Утилита под названием Structured Threat Intelligence Graph (STIG) разработана специалистами Национальной лаборатории Айдахо, входящей в структуру Министерства энергетики США.

Читать пост

Вышел новый инструмент для восстановления файлов, зашифрованных GandCrab

Crab fighter

Специалисты компании BitDefender выпустили обновленную версию своего инструмента для восстановления файлов, зашифрованных вымогательским ПО GandCrab. С его помощью миллионы пользователей смогут получить обратно свои файлы без уплаты выкупа.

Читать пост

Исследование: популярные CMS используют MD5 и разрешают односимвольные пароли

md5

Более четверти популярнейших систем управления контентом (CMS) используют для обеспечения безопасности паролей устаревший алгоритм хеширования MD5. К таковым в частности относятся WordPress, osCommerce, SuiteCRM, Simple Machines Forum, miniBB, MyBB, SugarCRM, CMS Made Simple, MantisBT, Phorum, Observium, X3cms и Composr. До тех пор, пока владельцы …

Читать пост

Законопроект об ответственности платежных агрегаторов принят Госдумой во втором чтении

pay app

В российское законодательство вводится понятие платежного агрегатора — специализированной компании, которая обеспечивает проведение в интернете разнообразных платежей для онлайн-магазинов. Это пишет Rspectr.com.

Читать пост

MaxPatrol SIEM обеспечивает непрерывность работы информационных систем органов власти Республики Коми

PT2

Государственное автономное учреждение Республики Коми «Центр информационных технологий» (ГАУ РК «ЦИТ»), отвечающее за развитие информационного общества и формирование электронного правительства в регионе, использует MaxPatrol SIEM для выявления инцидентов. Теперь ИБ-подразделение центра владеет полной информацией об инфраструктуре, отслеживает собы …

Читать пост

Исследователи опубликовали подробности об уязвимостях в WordPress назло WordPress.org

wordhack

Несмотря на отсутствие исправлений, американская компания White Fir Design (администратор баз данных сервиса Plugin Vulnerabilities) опубликовала подробности об уязвимостях в двух официальных плагинах для WordPress от Facebook. Причина, по которой исследователи поставили под угрозу сотни тысяч сайтов, - желание насолить модераторам форума WordPress …

Читать пост

Роскомнадзор составил правила изоляции Рунета

cut the cord

В рамках реализации закона об автономном Рунете Роскомнадзор опубликовал проект приказа, описывающий правила изоляции российского сегмента интернета в случае внешней угрозы. Проект приказа размещен на портале правовых документов, ссобщает Securitylab.

Читать пост

Cellebrite заявила, что отныне может разблокировать любое iOS-устройство

cellebrite

Читать пост

Роскомнадзор проверит соцсеть TikTok

тикток

Роскомнадзор проверит соцсеть TikTok на соблюдение российского законодательства. Проверку планируют провести в течение этого месяца, сообщает ТАСС со ссылкой на пресс-секретаря ведомства Вадима Ампелонского.

Читать пост

Суд впервые признал интернет-портал виновником незаконной рекламы из "Яндекс.Директ"

gaveltime

В Екатеринбурге Арбитражный суд отказал в отмене решения местного УФАС в отношении портала Е1 о размещении незаконной рекламы, сообщает «Коммерсант».

Читать пост

Linux-червь заражает установки Azure через уязвимость в Exim

hack39-2

Компания Microsoft предупредила пользователей о новом черве для Linux, распространяющемся через почтовые серверы Exim. По словам специалистов, вредонос уже скомпрометировал ряд установок Azure.

Читать пост

Приложения для секвенирования ДНК атакуют с иранских IP-адресов

DNA sequence

Неизвестные злоумышленники эксплуатируют неисправленную уязвимость в web-приложениях для секвенирования ДНК с целью захватить контроль над атакуемыми устройствами. Как сообщает исследователь безопасности из NewSky Security Анкит Анубхав (Ankit Anubhav), атаки начались 12 июня нынешнего года.

Читать пост

Названа окончательная сумма ущерба Norsk Hydro от кибератаки

Norsk Hydro

Ущерб Norsk Hydro от кибератаки с использованием вымогательского ПО LockerGoga оказался ниже, чем считалось ранее. Согласно финансовому отчету норвежской компании за первый квартал 2019 года, в результате инцидента Norsk Hydro потеряла 300-350 млн норвежских крон (порядка $35-41 млн). По первоначальным подсчетам, сумма ущерба составляла 450 млн нор …

Читать пост

Операторы вредоноса Triton теперь атакуют и энергокомпании

energy-1

Хакерская группировка Xenotime, связываемая ИБ-экспертами с атаками вредоносного ПО для АСУ ТП Triton (также известно как Trisis и HatMan) в 2017 году, расширила список целей. Если ранее сферу интересов группы составляли нефтяные и газовые компании, то сейчас в список объектов атак попали энергетические предприятия в США и странах Азиатско-Тихоокеа …

Читать пост

Мошенники в Whatsapp предлагают бесплатный интернет и без Wi-Fi

image-48

Международная антивирусная компания ESET обнаружила новый вид мошенничества в мессенджере WhatsApp. В качестве приманки выступает 1 Тб бесплатного интернет-трафика, которыми можно воспользоваться даже без включенного Wi-Fi.

Читать пост

Пользователям Android-устройств угрожают мошеннические веб-уведомления

Остин фальшивка

Специалисты компании «Доктор Веб» обнаружили троянца Android.FakeApp.174, который загружает в Google Chrome сомнительные веб-сайты, где пользователей подписывают на рекламные уведомления. Они приходят даже если браузер закрыт и могут быть ошибочно приняты за системные. Такие уведомления не только мешают работе с Android-устройствами, но и способны …

Читать пост

Приложения Kaspersky Internet Security и «Яндекс» для Android лишились некоторых функций

android-2

Приложения Kaspersky Internet Security и «Яндекс» для Android лишились некоторых функций, обнаружили в РБК. Так, пользователи «Яндекса» пишут о невозможности воспользоваться встроенной в приложение услугой «Автоматический определитель номера» (АОН), а Kaspersky Internet Security — на исчезновение функции «Фильтр звонков». В компаниях в ответ на жал …

Читать пост

Новый законопроект предлагает  обязать платежные системы передать НСПК функцию аутентификации

НСК

Международные платежные системы должны передать функцию аутентификации пользователей online-банкинга в принадлежащую Банку России Национальную систему платежных карт (НСПК). Соответствующие требования прописаны в поправках в закон «О национальной платежной системе» ко второму чтению.

Читать пост

Депутаты предложили ужесточить наказание за отказ хранить данные россиян на территории РФ

data 4-1

В России могут увеличить размер штрафа для компаний и лиц, не перенесших данные пользователей на серверы в РФ, как того требует российское законодательство, пишет Securitylab.

Читать пост

Вымогательское ПО парализовало работу заводов ASCO

ASCO

Один из крупнейших мировых производителей запчастей для авиационной техники бельгийская компания ASCO была вынуждена приостановить работу заводов в четырех странах из-за атаки с использованием вымогательского ПО.

Читать пост

Уязвимость в криптографической библиотеке позволяет вывести из строя Windows-сервер

Windows 8-1

Исследователь безопасности из Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил подробности об уязвимости в криптографической библиотеке Windows. Проблема затрагивает версии ОС, начиная с Windows 8, и позволяет вызвать отказ в обслуживании любого Windows-сервера.

Читать пост

Новый вариант Rowhammer теперь позволяет похищать данные

rowhammer

Команда исследователей из США, Австралии и Австрии разработала новый вариант атаки Rowhammer. В отличие от предыдущих версий новая атака под названием RAMBleed позволяет не только модифицировать данные и повышать привилегии, но и похищать хранящиеся на устройстве данные.

Читать пост

Microsoft устранила 88 уязвимостей в своих продуктах

Microsoft

Компания Microsoft выпустила плановый пакет обновлений, исправляющих в общей сложности 88 уязвимостей в различных версиях ОС Windows и других продуктах производителя, в том числе ряд багов, эксплоиты для которых были опубликованы в открытом доступе ИБ-исследовательницей под псевдонимом SandboxEscaper.

Читать пост

Победители кибербитвы The Standoff на PHDays автоматически прошли квалификацию на HITB CyberWeek

image-46

Читать пост

Positive Technologies представила новый продукт для создания безопасных приложений

PT2

Продукт в автоматическом режиме выявляет уязвимости, имея при этом все необходимые инструменты для их верификации специалистами. Кроме того, PT Application Inspector Enterprise предоставляет возможность трекинга уязвимостей и дает рекомендации по их исправлению. Все это позволяет с самого начала создавать защищенное приложение.

Читать пост

Опубликованы проекты приказов о порядке предоставления информации в Центр мониторинга и управления сетью связи общего пользования

роскомнадзор-11

На Федеральном портале проектов нормативных правовых актов размещены проекты приказов Роскомнадзора о сроках, порядке, составе и формате предоставления информации в Центр мониторинга и управления сетью связи общего пользования.

Читать пост

Павел Дуров назвал источник кибератаки на Telegram

Telegram 3

Компьютерная атака на серверы Telegram осуществлялась с китайских IP-адресов и по времени совпала с протестами в Гонконге, сообщил на своей странице в Twitter глава и основатель Telegram Павел Дуров.

Читать пост

Ученые изобрели новый метод отслеживания браузеров

IT trace

Группа исследователей из Технического университета Граца (Австрия) разработала автоматизированную систему для создания профилей браузеров с помощью двух новых атак по сторонним каналам, позволяющих получить информацию об используемом программном и аппаратном обеспечении и более эффективно отследить браузер в интернете.

Читать пост

Злоумышленники активно эксплуатируют исправленную уязвимость в Oracle WebLogic

WebLogic

Исправленная недавно уязвимость в Oracle WebLogic активно эксплуатируется киберпреступниками для установки на уязвимые серверы майнеров криптовалюты.

Читать пост

Спамеры используют сервисы Google для обхода спам-фильтров

calendar hole

Исследователи «Лаборатории Касперского» рассказали о том, как интернет-мошенники и спамеры обманывают пользователей с помощью сервисов Google. Благодаря синхронизации сервисов с Gmail злоумышленники могут отправлять от их имени сообщения на почту, которые не будут блокироваться спам-фильтрами.

Читать пост

Погранслужба США сообщила об утечке фотографий автомобилей на границе

border

Служба таможенного и пограничного контроля США (US Customs and Border Protection, CBP) заявила об утечке данных, в результате которой злоумышленники получили доступ к фотографиям путешественников и номерных знаков, сообщает SecurityLab с ссылкой на издание The Washington Post.

Читать пост

Против операторов ботнета Mariposa выдвинуты новые обвинения

botnet map

Спустя восемь лет после заведения уголовного дела в отношении операторов вредоносного ПО Mariposa (Butterfly Bot, BFBOT) власти США выдвинули новые обвинения против четверых подозреваемых.

Читать пост

Спамеры активно эксплуатируют уязвимость в MS Office для распространения бэкдора

windows hack-4

Компания Microsoft предупредила о текущей спам-кампании, в рамках которой злоумышленники распространяют электронные письма с целью заражения систем вредоносным ПО. Судя по всему, кампания в основном направлена на жителей европейских стран, поскольку сообщения оформлены на различных языках, используемых в Евросоюзе.

Читать пост

Вредоносное ПО ICEFOG снова появилось в арсенале киберпреступников

hack49

Изначально ICEFOG использовался одноименной китайской APT-группой, деятельность которой специалисты «Лаборатории Касперского» описали еще в 2013 году. После публикации отчета ЛК группировка свернула свои операции, и ICEFOG исчез с киберпреступной арены. Однако, как оказалось, работа над вредоносом не прекращалась.

Читать пост

В аппаратных модулях безопасности Gemalto обнаружены уязвимости

hack56-3

Специалисты компании-производителя «холодных» криптовалютных кошельков Ledger рассказали об уязвимостях в аппаратных модулях безопасности (АМБ), позволяющих удаленно получать доступ к хранящимся в них данным.

Читать пост

Facebook запретила предустановку своих приложений на смартфоны Huawei

Hubook

Корпорация Facebook запретила предустанавливать свои приложения (Facebook, Instagram и WhatsApp) на смартфоны производства китайской компании Huawei. Об этом сообщило Securitylab со ссылкой на Reuters, которые, в свою очередь, ссылаются на свои источники.

Читать пост

В РФ могут ввести ответственность за майнинг криптовалюты

cryptocurrency 2-2

В России могут ввести административную ответственность за добычу криптовалюты, в том числе биткойна. Как отметил глава комитета Госдумы по финансовому рынку Анатолий Аксаков в беседе с журналистами ТАСС, созданные на открытых блокчейнах криптовалюты наподобие Bitcoin и Ethereum являются нелегитимными инструментами.

Читать пост

На Android-смартфонах нашли предустановленный вирус

Андроид заболел

Хакеры научились предустанавливать вирусы на Android-смартфоны на этапе их сборки на заводах, сообщает The Verge со ссылкой на заявление компании Google. Сообщается, что вектор атаки злоумышленников включает в себя компрометирование сторонних поставщиков ПО, с которыми сотрудничает производитель гаджетов.

Читать пост

Персональные данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка оказались в сети

альфа-банк_фото Олег Харсеев_Коммерсантъ

Данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка оказались в открытом доступе. Утечка суммарно затрагивает интересы примерно 900 тыс. россиян, чьи имена, телефоны, паспорта и место работы теперь при желании может узнать каждый. Базы были выложены в конце мая, данные в них собирались несколько лет назад, но существенная часть информации сохраняет …

Читать пост

Минкомсвязь России изучит безопасность интернета вещей

ПМЭФ_19_2

Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации оценит интернет вещей и других киберфизических систем на устойчивость к угрозам информационной безопасности. Об этом заявил замглавы Минкомсвязи России Алексей Соколов на Петербургском международном экономическом форуме.

Читать пост

Как повысить культуру кибербезопасности?

kod_ib_almaty2

Ключевой темой, прошедшей 4 июня конференции Код ИБ в Алматы, стало повышение культуры кибербезопасности. Чей уровень культуры нуждается в повышении и какими методами обсудили эксперты во время пленарной дискуссии.

Читать пост

В банкоматах Diebold Nixdorf обнаружена RCE-уязвимость

Читать пост

Провайдер отказался покупать несертифицированное оборудование для «закона Яровой». Теперь ему грозит штраф

Фирма

Интернет-провайдер «Фирма Связь», действующий в городе Ейск в Краснодарском крае, отказался от закупки несертифицированного оборудования СОРМ. Оно используется для выполнения требований «закона Яровой». В ответ Роскомнадзор подал на компанию одновременно четыре иска, и теперь ей грозит штраф.

Читать пост

Неизвестные украли почти $9,5 млн в криптовалюте из кошельков пользователей сервиса GateHub

Gatehub

Злоумышленники взломали криптовалютный сервис GateHub и вывели из кошельков пользователей 23,2 млн монет Ripple (XRP) на сумму прядка $9,5 млн. Атака началась 1 июня, в общей сложности преступники использовали 12 адресов и взломали 80-90 кошельков пользователей.

Читать пост

Новый ботнет атакует Windows-системы с активным подключением по RDP

gold-brute-map

Читать пост

Глава РКН анонсировал законопроект о миллионных штрафах для сайтов-нарушителей

block that also-1

До конца июля в Госдуму РФ может быть внесен законопроект, пересматривающий систему наказаний для интернет-ресурсов, нарушающих российское законодательство. Об этом сообщил глава Роскомнадзора Александр Жаров в ходе Международного экономического форума в Санкт-Петербурге.

Читать пост

Киберпреступники выставили на продажу доступ к сетям ЮНИСЕФ, Symantec и Comodo

Irahack-2

Некто под псевдонимом Achilles продает на киберпреступных форумах доступ к внутренним сетям целого ряда организаций, в том числе ЮНИСЕФ, Symantec и Comodo. В зависимости от организации стоимость доступа составляет от двух до пяти тысяч долларов.

Читать пост

440 млн пользователей Android загрузили приложения с библиотекой, отбражающей навязчивую рекламу

BeiTal

За последние несколько лет почти 440 млн пользователей Android установили приложения из Google Play Store, содержащие навязчивую рекламу.

Читать пост

РФ и КНР договорились помогать друг другу регулировать интернет

Peoples republic of Russia

Российская Федерация и Китайская Народная Республика приняли решение об укреплении обменов «в области законодательного регулирования деятельности в информационном пространстве» и совместном продвижении принципов управления интернетом в соответствии с международным правом и внутригосударственным законодательством. Совместное заявление обеих стран бы …

Читать пост

Кибершпионы Platinum маскируют коммуникации с C&C-сервером с помощью стеганографии

hack66-2

Специалисты «Лаборатории Касперского» опубликовали новые подробности о деятельности специализирующейся на кибершпионаже группировке Platinum, в июне 2018 года атаковавшей дипломатические, государственные и военные структуры в странах Южной и Юго-Восточной Азии. Хотя впервые атаки были зафиксированы летом прошлого года, эксперты считают, что кампани …

Читать пост

Производителей гаджетов с eSim обяжут хранить данные на территории РФ

eSim-1

Читать пост

Цены на оперативную память продолжают падать

dram drama

Аналитики TrendForce, аналитического центра при тайваньской бирже DRAMeXchange, опубликовали новый прогноз по динамике развития цен на оперативную память DRAM в IV квартале 2019 г. Также был изменен прогноз на III квартал 2019 г. По мнению экспертов, цены продолжат снижаться, и в этом случае многим компаниям даже придется работать в убыток.

Читать пост

Исследование ЛК: 44% россиян получали доступ к персональным данным своих коллег

data in the workplace

Читать пост

Экспертам удалось обмануть системы верификации, узнающие пользователя по нажатиям клавиш

IT33

Определить, является ли пользователь киберпреступником, можно по тому, как он работает с клавиатурой. Однако, как показывают последние исследования, подобные системы верификации вполне реально обмануть.

Читать пост

В агенте пересылки почты Exim обнаружена уязвимость, позволяющая удаленно запускать команды на сервере

Exim

Исследователи компании Qualys обнаружили критическую уязвимость, затрагивающую более половины почтовых серверов. Проблема была обнаружена в агенте пересылки почты (MTA) Exim – ПО, устанавливаемом на почтовых серверах для доставки электронных писем от отправителя к адресату.

Читать пост

В оборудовании Phoenix Contact обнаружены опасные уязвимости

hack59-1

В промышленных решениях Phoenix Contact обнаружен ряд уязвимостей, позволяющих получить неавторизованный доступ к конфигурации устройства, расшифровать пароли, вызвать отказ в обслуживании или обойти аутентификацию.

Читать пост

Украинские мошенники крали деньги из банкоматов в Бангладеш с помощью мобильных телефонов

Банглы

Полиция Бангладеш задержала группу граждан Украины, подозреваемых в кражах средств из банкоматов. Мошенники с помощью мобильных телефонов разрывали связь между банкоматами и центральным сервером, а затем опустошали банкоматы, не оставляя при этом следов.

Читать пост

Microsoft: следующей долгосрочной версии Windows 10 не будет до конца 2021 года

Windows-3

Между выпуском нынешней версии Windows 10 с долгосрочной поддержкой (LTSC) и выпуском следующей пройдет не менее трех лет — это следует из сообщения в официальном блоге компании. Выпуска следующей корпоративной версии LTSC, говорится в нем, можно ожидать в конце 2021 года.

Читать пост

«Яндекс» ответил на сообщения о требовании ФСБ ключей шифрования

яндекс4

В ответ на требование ФСБ о передаче ключей шифрования компания «Яндекс» выступила за исполнение законодательства без нарушения приватности данных, передает ТАСС.

Читать пост

Исследование: только 5,5% уязвимостей используются в реальных атаках

exploits in the wild

Читать пост

Киберпреступники собрали операцию Frankenstein из компонентов с открытым исходным кодом

the monster not the man you morons

Читать пост

Создан модуль Metasploit для эксплуатации уязвимости BlueKeep

Bluekeep

Исследователь безопасности под псевдонимом Zǝɹosum0x0 создал модуль для фреймворка Metasploit, эксплуатирующий уязвимость BlueKeep на Windows XP, 7 и Server 2008.

Читать пост

Уязвимость в Windows позволяет обойти блокировку экрана  во время сеанса удаленного подключения

Remote Access

ИБ-эксперты обнародовали информацию о новой уязвимости, затрагивающей протокол удаленного рабочего стола (RDP) в операционной системе Microsoft Windows, которая предоставляет возможность обойти блокировку экрана во время сеанса удаленного подключения.

Читать пост

В Сети опубликован инструмент для взлома Microsoft Exchange из арсенала APT34

Ira hack

В Сети в открытом доступе оказался инструмент для взлома учетных записей пользователей Microsoft Exchange, которым предположительно пользуется киберпреступная группировка OilRig (другие названия APT34 и HelixKitten). Инструмент под названием Jason не детектируется антивирусными решениями на VirusTotal.

Читать пост

Вредоносная кампания BlackSquid превращает web-серверы в майнинговые фермы

Mone mining

Специалисты Trend Micro обнаружили новую кампанию по добыче криптовалюты Monero, нацеленную на web-серверы, сетевые и съемные накопители.

Читать пост

MaxPatrol SIEM от Positive Technologies выявляет попытки закрепления атакующих по модели MITRE ATT&CK

PT-1

В MaxPatrol SIEM загружен новый пакет экспертизы: правила корреляции событий ИБ в его составе направлены на выявление активности злоумышленников с использованием тактик Execution («Выполнение») и Defense Evasion («Обход защиты») по модели MITRE ATT&CK для операционной системы Windows. Теперь пользователи MaxPatrol SIEM могут обнаружить активные …

Читать пост

Тотальный запрет или мягкая политика разрешений?

kod_ib_tash_2

Соорганизаторами Код ИБ в Ташкенте, завершившегося 30 мая, стал образованный в 2019 году ГУП «Центр технического содействия». На мероприятии прозвучали доклады по темам автоматизации процессов защиты информации, выявления инцидентов в условиях изменений, защиты веб-сайтов, снижения рисков внутренних угроз; прозвучала статистика выявленных в Узбекис …

Читать пост

В Китае заблокировали сайт телеканала CNN

CNN

Cайт американского телеканала CNN заблокировали на территории Китая после публикации материала о 30-летней годовщине событий на площади Тяньаньмэнь. Об этом пишет RNS со ссылкой на TechCrunch.

Читать пост

Представлен метод обхода защиты в macOS с помощью "синтетических кликов"

synthetic click

Читать пост

Приложения из Microsoft Store распространяют мошенническую рекламу инструментов кибербезопасности

Micro ads

Читать пост

ФСБ запросила у «Яндекса» сессионные ключи

Яндекс6

Федеральная служба безопасности РФ потребовала от «Яндекса» ключи для дешифровки данных пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск». Об этом изданию «РБК» сообщили сразу два источника, знакомых с вопросом.

Читать пост

Уязвимости в rkt позволяют обойти контейнер и получить на хосте права суперпользователя

rkt

Исследователь безопасности Ювал Аврахами (Yuval Avrahami) обнаружил в исполняемой среде контейнеров (container runtime) rkt уязвимости, позволяющие обойти контейнер и получить на хосте права суперпользователя. Проблемам присвоены идентификаторы CVE-2019-10144, CVE-2019-10145 и CVE-2019-10147.

Читать пост

Уязвимость в смарт-телевизорах SUPRA позволяет выводить на экран любое видео

Supra

Читать пост

ЦБ РФ работает над созданием механизма верификации электронных адресов

mail verification

Банк России совместно с кредитными организациями запустил пилотный проект, призванный разработать механизм проверки электронной почты клиентов при взаимодействии с банками. Об этом изданию «КоммерсантЪ» сообщил первый замглавы департамента информационной безопасности Банка России Артем Сычев.

Читать пост

ESET изучила новые возможности бэкдора группировки Sednit

backdoor

Международная антивирусная компания ESET изучила возможности бэкдора Zebrocy группировки Sednit (также известной под названиями APT28, Fancy Bear и Sofacy). Вредоносная программа из арсенала хакеров теперь способна выполнять более 30 команд, а ее обнаружение стало еще сложнее.

Читать пост

Tinder внесли в реестр организаторов распространения информации

роскомнадзор-10

Об этом сообщает «Роскомсвобода».

Читать пост

Россияне через суд добились отмены решения по блокировке VPN-сервиса HideMy.name

hidemy-name

Читать пост

ЦБ РФ обязал банки обеспечить "кибербезопасность вкладов"

ЦБ-3

С 1 июня нынешнего года вступило в силу Положение Центробанка (за исключением некоторых требований, которые вступят в силу в 2020-м и 2021 году), описывающее обязательные требования для кредитных организаций по обеспечению кибербезопасности.

Читать пост

Китай обвиняется в госшпионаже за Nokia и Ericsson в пользу Huawei

Sinohack 4

Китай мошенничает с тестированием мобильного оборудования для сетей 5G с целью выгородить Huawei и поставить ее в более выгодное положение по сравнению с западными конкурентами. Как сообщает The Sunday Telegraph, правительство Великобритании и несколько представителей рынка обвинили КНР в передаче IT-специалистам, занимающимся тестированием безопас …

Читать пост

Операторы GandCrab сворачивают бизнес

Crab out

Читать пост

Для неисправленной уязвимости в Windows 10 выпущено временное исправление

Micro patch

Специалисты платформы 0patch выпустили микропатч для неисправленной уязвимости в «Планировщике задач» в Windows 10, эксплоит для которой ранее опубликовала ИБ-эксперт, известная в Сети как SandboxEscaper.

Читать пост