Новости

Trend Micro сообщает о 265-процентном росте числа бесфайловых атак

hack83

Компания Trend Micro Incorporated (TYO: 4704;TSE: 4704), мировой лидер в области решений для кибербезопасности, опубликовала сводный отчёт за первую половину 2019 года. В нём отмечается всплеск распространённости бесфайловых атак, направленных на сокрытие вредоносных действий: количество обнаруженных угроз такого рода показало 265-процентный рост п …

Читать пост

Опубликована программа TLDCON 2019

Тылд кон

Читать пост

Orange подключится к системе ГосСОПКА

Orange

Orange Business Services (входит во французский холдинг Orange, ранее — France Telecom) запускает в Москве центр мониторинга киберугроз (security operations center, SOC). Его задачами будут выявление угроз информационной безопасности и реагирование на них для минимизации ущерба для крупных компаний России и СНГ. Компания планирует заключить соглаше …

Читать пост

Атаковавшую Capital One преступницу обвиняют во взломе еще 30 компаний

hack in jail 2-1

Бывшую сотрудницу Amazon Пейдж Томпсон (Paige Thompson), которую арестовали в прошлом месяце за кражу данных банковской компании Capital One, теперь обвиняют во взломе более 30 других компаний.

Читать пост

Обнаружена одна из крупнейших в истории кибератак на владельцев iPhone

iphone hack-1

Специалисты компании Google сообщили об одной из крупнейших в истории кибератак на владельцев iPhone. По их данным, злоумышленники взломали ряд сайтов и с их помощью заражали iOS-устройства вредоносным ПО через уязвимости нулевого дня в операционной системе. Об уязвимостях, как и о самой вредоносной кампании, не было известно в течение нескольких л …

Читать пост

Злоумышленники используют протокол WS-Discovery для DDoS-атак

DDOS attack-1

Исследователи безопасности предупреждают о злоупотреблении протоколом Web Services Dynamic Discovery (WS-DD, WSD, или WS-Discovery), который может быть использован злоумышленниками для проведения множественных DDoS-атак.

Читать пост

Популярные RAT Orcus и Revenge используются для атак на государственные организации

hack75-2

Исследователи из Cisco Talos обнаружили ряд вредоносных кампаний, нацеленных на государственные и финансовые организации по всему миру. В рамках атак киберпреступники использовали инструменты Revenge и Orcus. По словам исследователей, все кампании связаны между собой несколькими уникальными тактиками, методами и процедурами, включая обфускацию C&am …

Читать пост

Выстраиваем оптимальную структуру ИБ подразделения вместе с экспертами на конференции «Код ИБ» в Иркутске

Иркутск Марриот

Читать пост

«СёрчИнформ» разберет сценарии расследования инцидентов на примере 50 кейсов

Road Show

Читать пост

Москва заняла 54 место из 60 в рейтинге The Economist по цифровой безопасности

urbanotopia

The Economist Intelligence Unit и The Economist и составили рейтинг городов по уровню безопасности, передает РБК. В список попали 60 крупных городов мира, которые проанализировали по 57 различным показателям, таким как цифровая безопасность, безопасность здравоохранения, инфраструктуры, а также личная безопасность. Москва заняла 37 место в рейтинге …

Читать пост

Северокорейская кибергруппировка атакует дипломатов и военных в отставке

korean hack-1

Хакерская группировка Kimsuki (Velvet Chollima), предположительно спонсируемая правительством КНДР, организовала кампанию, направленную на ушедших на пенсию южнокорейских дипломатов, правительственных и военных чиновников.

Читать пост

США провели кибероперацию против Иранских военных в июне

Irahack3

Киберкомандование Вооруженных сил США в июне нынешнего года провело кибератаку против Ирана, в результате которой иранские военные лишились возможности атаковать иностранные танкеры в персидском заливе. Об этом сообщило издание The New York Times со ссылкой на источники в Вашингтоне.

Читать пост

Apple больше не будет прослушивать аудиозаписи Siri по умолчанию

Siri

Компания Apple рассказала пользователям о новых изменениях в голосовом помощнике Siri. Теперь функция обработки аудиозаписей голосовых команд будет работать только с разрешения пользователя, а аудиоданные будут слушать только сотрудники Apple. Функция заработает для пользователей на всех устройствах и вступит в силу осенью нынешнего года.

Читать пост

41% потребителей по-прежнему используют устаревшие версии Windows

Windows95

Несмотря на доступность более новых версий операционных систем, 41% потребителей все еще используют устаревшие релизы Windows, такие как Windows XP и Windows 7. По данным исследователей из Лаборатории Касперского 40% малых и 48% средних предприятий по-прежнему полагаются на эти операционные системы, создавая угрозу собственной безопасности.

Читать пост

Спустя 9 лет бэкдор China Chopper все еще эффективен

backdoor-1

Бэкдор China Chopper по-прежнему остается актуальным, активным и эффективным даже спустя девять лет после того, как о нем впервые стало известно. За последние два года несколько киберпреступных группировок использовали China Chopper в рамках своих вредоносных кампаний, сообщает в блоге исследовательская группа Cisco Talos.

Читать пост

Популярный бразильский сайт украли вместе с доменом

hack47-2

Гражданин Бразилии Жоао Альмейда внезапно лишился своего вебсайта TabelaFipeBrasil.com. Он создал этот ресурс в 2013 году и поддерживал на нем постоянно обновляемую базу данных о ценах на автомобили в Бразилии. Но некоторое время назад обнаружил, что потерял возможность зайти на собственный сайт как его администратор.

Читать пост

Срок действия антипиратского меморандума планируют продлить

Aaaaaaaaargh in neon-2

По итогам рабочей встречи в Роскомнадзоре может быть объявлено о продлении антипиратского меморандума, который правообладатели и интернет-компании подписали 1 ноября 2018 года и срок действия которого истекает 1 сентября 2019 года, сообщает РБК со ссылкой на источники. Встреча в Роскомнадзоре запланирована на 29 августа 2019 года.

Читать пост

Уголовное дело участника крупной хакерской группы TipTop завершено приговором

hack in jail 4-3

В Чувашии вынесен приговор в отношении участника хакерской группы, в течение нескольких лет атаковавшей клиентов крупнейших российских банков. Группа, получившая рабочее название TipTop, совершала кражи денежных средств с банковских карт граждан с использованием вредоносной программы. Участник группы был задержан в результате проведенной спецоперац …

Читать пост

Сотовые операторы предлагают внедрить технологию Mobile ID

mobID

22 августа операторы связи предложили добавить в концепцию перехода россиян на электронные паспорта применение технологии Mobile ID для удаленной идентификации, пишет «Комерсантъ». С инициативой выступил «МегаФон», в разработке предложения участвовали и другие операторы «большой четверки». Mobile ID может использоваться абонентом в любой точке Росс …

Читать пост

В Интернет были выложены персональные данные 96% сотрудников РЖД

РЖД2-1

27 августа компания DeviceLock, специализирующаяся на предотвращении утечек данных с корпоративных компьютеров, заявила, что неизвестные выложили в свободный доступ персональные данные 703 тыс. работников РЖД, пишет РБК. В открытом доступе оказалась информация о 96% сотрудников. Эксперты предполагают, что даже блокировка сайта уже не поможет предот …

Читать пост

В популярном Android-приложении CamScanner обнаружен троян

Camscanner

Специалисты «Лаборатории Касперского» обнаружили в каталоге Google Play Store вредоносное приложение CamScanner, содержащее троян-дроппер. Данное приложение предназначено для распознавания текста на сфотографированных документах и создания PDF-файлов прямо на телефоне. Его можно найти и под другими названиями, например, CamScanner - Phone PDF Creat …

Читать пост

Новая киберпреступная группировка нацелилась на Ближний Восток

hack75

На сцене киберпреступного шпионажа появился новый участник. Отслеживаемая фирмами кибербезопасности под такими названиями, как Lyceum (именование Secureworks) и Hexane (именование Dragos), новая APT-группировка сосредоточила атаки на нефтегазовых компаниях на Ближнем Востоке. По словам исследователей, основным регионом деятельности преступников ока …

Читать пост

К 2024 году финансовые потери от кибервзломов составят более $5 трлн

hack bank7-3

К 2024 году финансовые потери от кибервзломов вырастут почти на 70%. По оценкам исследователей из Juniper Research, ущерб будет увеличиваться каждый год в среднем на 11%, и к 2024 году превысит $5 трлн. В прошлом году эксперты оценили потери от кибервзломов в $3 трлн. С каждым годом компании все больше зависят от цифровой среды, и ущерб возрастет и …

Читать пост

Microsoft напомнила об окончании срока поддержки Windows 10 1703 Enterprise

Windows-10

Корпорация Microsoft предупредила владельцев систем на базе Windows 10 1703 Enterprise и Education о приближающемся прекращении срока поддержки. С 9 октября 2019 года компания не будет выпускать ежемесячные обновления и патчи для выпусков Enterprise (для предприятий) и Education (для сферы образования).

Читать пост

Криптобиржа Binance опубликовала подробности об августовской утечке данных

Binance-1

Согласно результатам расследования команды криптовалютной биржи Binance, KYC-данные тысяч клиентов компании, которые злоумышленники обнародовали в начале августа, были получены от стороннего поставщика.

Читать пост

США запустят программу по защите избирательных систем от кибератак

US elections

Власти США намерены примерно через месяц ввести в действие программу, направленную на защиту баз данных избирателей и систем от хакерских атак в преддверии выборов 2020 года, сообщает информагентство Reuters.

Читать пост

Почти 25% выявленных в 2019 году уязвимостей пришлось на долю 5 крупных вендоров

vulner list

В первом полугодии 2019 года на долю лишь пяти крупных производителей пришлась почти четверть от всех уязвимостей, указывается в отчете компании Risk Based Security. В общей сложности в указанный период было обнаружено 11 092 уязвимости. Из них 54% относились к web-порталам и приложениям, для 34% проблем были доступны эксплоиты, 53% уязвимостей мог …

Читать пост

Check Point приглашает на конференцию CPX Россия 2019

CPX

Читать пост

Акционер Mail.Ru и Avito предупредил о рисках законопроекта о значимых сайтах

Naspers-1

Акционер Mail.Ru и Avito компания Prosus признала, что ее интересы в России подвержены правовому риску и неопределенности из-за законопроекта, ограничивающего долю иностранцев в социально значимых ресурсах, пишет РБК. Prosus указывает, что в текущей версии документа дается слишком широкое определение «значимого информационного ресурса», которое мож …

Читать пост

Шпионское приложение в Google Play маскировалось под интернет-радио

image-62

Международная антивирусная компания ESET обнаружила в Google Play вредоносное ПО на базе AhMyth, замаскированное под музыкальное приложение Radio Balouch.

Читать пост

Киберпреступники начали распространять Quasar RAT через фальшивые резюме

fake resume

Специалисты компании Cofense обнаружили новую фишинговую операцию, в рамках которой злоумышленники заражают компьютеры на базе Windows инструментом для удаленного администрирования (RAT) Quasar, используя поддельные резюме.

Читать пост

Apple устранила предоставлявший возможность джейлбрейка баг в iOS

apple-3

Компания Apple выпустила обновление мобильной операционной системы iOS, устраняющее уязвимость, позволявшую установить джейлбрейк на iPhone с новейшей версией ОС.

Читать пост

Организатора фишинговых атак заставят выплатить своим жертвам более $1,1 млн

hack70-3

Киберпреступник, атаковавший такие крупные компании, как Uber, Sainsbury's, Nectar, Groupon, T Mobile, AO.com и Argos, выплатит более $1,1 млн в качестве компенсации жертвам фишинговых атак.

Читать пост

У банковских клиентов похищают деньги, используя имена известных аналитиков

hack bank2-1

В крупных российских банках появилась новая схема мошенничества, пишет «Коммерсантъ». Злоумышленники выманивают деньги, представляясь именами известных банковских аналитиков. По информации издания, это имена финансовых аналитиков из числа тех, кто часто дает комментарии на телевидении, радио, в газетах и других СМИ.

Читать пост

Twitter пожаловался в Верховный суд на штраф от Роскомнадзора

Twitter-1

5 августа в Верховный суд России поступила жалоба Twitter на три тыс. штрафа от Роскомнадзора, пишет «Коммерсантъ». Сейчас она находится на рассмотрении, которое может занять два-три месяца. По результатам будет принято решение о передаче или отказе в передаче жалобы для рассмотрения в суде.

Читать пост

АНБ настаивает на возобновлении программы сбора данных о телефонных разговорах

american spooks

В письме членам юридического комитета и комитета по разведке сената США директор национальной разведки США Дэн Коутс просит конгресс утвердить на постоянной основе положения принятого в 2015 году закона USA Freedom, срок действия которого истекает в декабре. Этот закон восстановил действие утративших силу положений закона USA Patriot, принятого в 2 …

Читать пост

Новая вредоносная кампания нацелена на плагины для WordPress

Wordpress-1

На днях была обнаружена вредоносная кампания, эксплуатирующая уязвимости в некоторых плагинах для WordPress. По словам исследователей из Wordfence, жертв перенаправляют на подконтрольные злоумышленникам web-сайты.

Читать пост

Хостинг-провайдер Hostinger сообщил об утечке данных 14 млн клиентов

hack20-7

Один из крупнейших хостинг-провайдеров Hostinger объявил о принудительном сбросе паролей 14 млн клиентов после того, как неизвестным удалось получить неавторизованный доступ к клиентской базе данных компании. Согласно сообщению провайдера, инцидент произошел в пятницу, 23 августа. В руках злоумышленников оказалась информация о логинах, хешах пароле …

Читать пост

Ботнет Emotet возобновил активность

hack66

После некоторого затишья управляющие серверы ботнета Emotet возобновили свою активность. Исследователи из Cofense Labs первыми обнаружили возрождение инфраструктуры ботнета, а специалисты из Black Lotus опубликовали список активных серверов.

Читать пост

Google предложила инициативу Privacy Sandbox

data3-1

Компания Google сообщила о новой инициативе Privacy Sandbox в рамках которой разрабатывается новый набор открытых стандартов. С их помощью Google стремится создать баланс между конфиденциальностью пользователей и желанием рекламных компаний отслеживать их предпочтения.

Читать пост

Вышел бесплатный инструмент для выявления уязвимостей Urgent/11

hack80-3

На этой неделе состоялся релиз бесплатного инструмента для проведения диагностики систем на предмет наличия в них уязвимостей Urgent/11.

Читать пост

Более 40 городских правительств в США подверглись кибератакам в этом году

hack28-2

Более 40 муниципалитетов на территории США стали жертвами кибератак в этом году, включая крупные мегаполисы (например, Балтимор, Олбани и Ларедо) и небольшие города. В большинстве случаев злоумышленники использовали вымогательское ПО, сообщает издание The New York Times. Вымогатели шифруют файлы жертв на атакованных компьютерах, а затем требуют вык …

Читать пост

В русскоязычном даркнете набирает силу торговля «цифровыми личностями»

data6-1

Читать пост

Представлены критерии по включению информации в реестр запрещенной

blacklist-1

Проект приказа об утверждении критериев оценки материалов и (или) информации, необходимых для принятия уполномоченными ведомствами решений о включении сайтов, содержащих данную информацию в Единый реестр информации, запрещенной к распространению на территории Российской Федерации размещен для публичного обсуждения на Федеральном портале нормативно- …

Читать пост

«Лаборатория Касперского» выяснила, что почти каждый десятый россиянин терял крупную сумму денег из-за телефонного мошенничества

phone phraud

По данным опроса «Лаборатории Касперского»*, примерно треть россиян признались, что они или их близкие теряли деньги в результате телефонного мошенничества, причём почти каждый десятый (9%) говорил, что речь идёт о значительной сумме. При этом только 4% респондентов отметили, что обращались в правоохранительные органы с целью привлечь к ответственн …

Читать пост

ESET обнаружила фишинговую атаку на пользователей Apple

image-61

Международная антивирусная компания ESET обнаружила новую фишинговую кампанию, нацеленную на пользователей продукции Apple. Мошенники рассылали письма, где требовали от получателей «верифицировать» персональные данные после недавнего восстановления доступа к Apple ID.

Читать пост

Linux, Microsoft, Intel и Google создали консорциум по защите данных

CCC

Linux Foundation, Microsoft, Google, Alibaba, Arm, Baidu, IBM, Intel, Red Hat, Swisscom и Tencent подписали соглашение о создании консорциума по защите конфиденциальности данных. Новая организация, получившая название Confidential Computing Consortium, займется разработкой стандартов и технологий с открытым исходным кодом с целью стимулировать проц …

Читать пост

Преступники пытаются эксплуатировать уязвимости в продуктах Fortinet и Pulse Secure

hack63-1

Исследователь Кевин Бомон (Kevin Beaumont) обнаружил попытки эксплуатации двух уязвимостей в VPN-решениях от Fortinet и Pulse Secure.

Читать пост

Британские кибербезопасники рекомендуют  разработчикам отказаться от Python 2

Python

Агентство по кибербезопасности Великобритании призвало разработчиков подумать о переходе с версий Python 2.x на более новую ветку 3.x в связи с предстоящим прекращением поддержки Python 2, запланированным на 1 января 2020 года.

Читать пост

Эксперты рекомендуют блокировать доступ к доменам, существующим менее 32 дней

domain no more

Специалисты подразделения Unit 42 компании Palo Alto Networks рекомендовали системным администраторам блокировать пользователям доступ к доменам, существующим менее 32 дней.

Читать пост

Ботнет Neutrino взламывает web-оболочки других киберпреступников

spy vs spy

Исследователи безопасности из компании Positive Technologies рассказали о новой тактике операторов ботнета Neutrino. По их словам, они уже больше года атакуют web-оболочки других киберпреступников и заражают их серверы.

Читать пост

Злоумышленники копируют легитимные страницы аутентификации Microsoft 365

hack77

Исследователи из Rapid7 обнаружили новую фишинговую кампанию. Злоумышленники собирают электронные адреса пользователей с помощью «легитимных» страниц авторизации Microsoft 365.

Читать пост

ЦБ сможет начать блокировать сайты пирамид и мошеннических финорганизаций без суда уже осенью

block that mf-1

Об этом «Известиям» рассказали руководители профильных комитетов Госдумы и Совфеда Анатолий Аксаков и Николай Журавлев — авторы законопроекта, закрепляющего за регулятором такое право. В Банке России «Известиям» подтвердили эти сроки. Документ в первом чтении приняли ещё в начале года, однако дальше этой стадии он не продвинулся.

Читать пост

"Лаборатория Касперского" рассказала о новом виде интернет-мошенничества с помощью сервисов Google

Google Calendar

Так, злоумышленники добавляют запись с вредоносной ссылкой в Google-календарь жертвы. Специальных знаний для этого не требуется – достаточно знать email-адрес: политика сервиса такова, что встречу может назначить и незнакомый человек.

Читать пост

Ваше мнение о Единой биометрической системе в жИБ4

7e5b3a76391c1eacc03f6d517b22b846

Единая биометрическая система начала работать с 1 июля 2018 года. По данным ЦБ, система удаленной идентификации даст доступ к финансовым продуктам в том числе «для людей с ограниченными возможностями, пожилого и маломобильного населения». ЕБС доступна более чем 400 отделениях банков в 140 городах России.

Читать пост

Реагируем на инциденты ИБ правильно – верные алгоритмы ответных действий узнают участники Кода ИБ в Красноярске

j6hI280RkeQ

Вот уже в четвертый раз 5 сентября в Красноярске пройдет ежегодная конференция по кибербезопасности “Код ИБ”. Главной темой дискуссии, которая состоится в начале конференции, станет реагирование на ИБ-инциденты.

Читать пост

Задержан организатор группировки, воровавшей деньги с банковских счетов на Украине

hack bank7-2

Работники Приднепровского управления киберполиции совместно с детективами полиции Днепропетровщины разоблачили участников киберпреступной группировки, похищавших деньги с банковских счетов граждан Украины. Жертвами мошенников стали учителя, работники медучреждений и разнорабочие.

Читать пост

В Webmin найден бэкдор, который позволял удалённо получить доступ с правами root

Webmin

В пакете Webmin, предоставляющем средства для удалённого управления сервером, выявлен бэкдор (CVE-2019-15107), обнаруженный в официальных сборках проекта, распространяемых через Sourceforge и рекомендованных на основном сайте. Об этом ссобщает ресурс Opennet. Бэкдор присутствовал в сборках с 1.882 по 1.921 включительно (в git-репозитории код с бэкд …

Читать пост

Chrome, Safari и Firefox будут блокировать казахстанские корневые сертификаты

Kazah lock

В среду, 21 августа, компании Google, Apple и Mozilla объявили о намерении реализовать в своих браузерах блокировку цифровых сертификатов, выданных удостоверяющим центром Казахстана. Данное решение было принято после сообщений о том, что казахстанские интернет-провайдеры требуют от пользователей устанавливать выпущенные правительством цифровые серт …

Читать пост

Специалисты предупредили об опасности использования Sphinx с заводскими настройками

Sphinx

Команда реагирования на компьютерные инциденты Германии CERT-Bund предупредила интернет-провайдеров и операторов связи о небезопасности оставления web-серверов Sphinx с заводскими настройками.

Читать пост

Каждый четвёртый пользователь Chrome игнорирует предупреждения об утечке паролей

hack11

По словам экспертов из Google, только каждый четвертый пользователь расширения Password Checkup от Chrome решил поменять пароль после предупреждения об утечке.

Читать пост

США крупно оштрафовали российскую компанию, составляющую ICO-рейтинги

SEC

Штраф за дезинформацию

Читать пост

ВБА-2019 VI Международный Форум "Цифровая эволюция в финансах"

ВБА

Читать пост

У калифорнийской больницы украли домен

Sonoma

Больница Sonoma Valley Hospital в калифорнийском города Сонома к северу от Сан-Франциско вынуждена была экстренно сменить адрес своего интернет-сайта. Причиной, как сообщают местные СМИ, стало похищение ранее принадлежавшего ей доменного имени. Sonoma Valley Hospital – достаточно небольшое лечебное учреждение на 75 койко-мест, однако она владела до …

Читать пост

Ущерб от атак группировки Silence составил 300 млн. руб

hack76-1

Эксперты из компании Group-IB опубликовали технический отчет о преступной деятельности русскоязычной кибергруппировки Silence. По результатам исследования, Silence в период с июня 2016 года по июнь 2019 года похитила более 272 млн рублей.

Читать пост

Китайская APT-группа занимается кибершпионажем и преследует финансовую выгоду

Sinohack 4-1

Специалисты компании FireEye опубликовали подробности о новой APT-группе, предположительно связанной с Китаем.

Читать пост

В популярных библиотеках Ruby обнаружен бэкдор

Ruby

Разработчики менеджера пакетов RubyGems обнаружили бэкдор в 18 вредоносных версиях 11 библиотек Ruby. Злоумышленники использовали его для внедрения в проекты Ruby криптовалютного майнера через вредоносные версии библиотек.

Читать пост

В результате BEC-атаки канадский город потерял $1 млн

hack74-3

Город Саскатун, Канада, стал жертвой классической мошеннической схемы Business Email Compromise и перечислил злоумышленникам денежную сумму в размере $1,04 млн. Преступники выдали себя за главного финансового директора компании Allan Construction, заключившей с городскими властями контракт на восстановление моста, сообщает местное издание 660 News.

Читать пост

Positive Technologies: тренды кибератак второго квартала 2019 года

PT-2

Специалисты Positive Technologies подвели итоги второго квартала 2019 года и выяснили, что доля целенаправленных атак продолжает расти, почти все атаки на промышленные компании совершались с помощью вредоносного ПО, а доля заражений майнерами вновь вернулась на прежний уровень.

Читать пост

Банки предлагают блокировать карты при совершении подозрительных платежей

bank blocked

Ассоциация банков России планирует предложить комитету по информбезопасности поправки к закону «О национальной платежной системе», которые позволят блокировать карты, если операции по ним покажутся финансовому учреждению подозрительными. Об этом сообщает «Коммерсант».

Читать пост

Twitter запретил государственным СМИ размещать рекламу

Twitter 2-1

Twitter ввел запрет на публикацию рекламы государственных СМИ на своей платформе. Таким образом компания хочет встать на защиту «здоровой дискуссии и открытого общения», сообщается в официальном блоге соцсети.

Читать пост

Поддельный сайт NordVPN распространяет банковский троян

hack47-1

Злоумышленники, которые ранее проникли на сайт бесплатного мультимедийного редактора VSDC и использовали его для распространения банковского трояна Win32.Bolik.2, теперь изменили свою тактику, сообщают исследователи из Doctor Web.

Читать пост

Опубликован джейлбрейк для iOS 12.4

ios break

Компания Apple случайно упростила взлом iPhone, работающих под управлением последней версии iOS, заново открыв ранее закрытую уязвимость. Внимательные джейлбрейкеры сразу же обратили на это внимание и опубликовали джейлбрейк для полностью обновленного iPhone. Отметим, в последний раз джейлбрейк для полностью пропатченного iPhone выпускался нескольк …

Читать пост

Обнаружена новая вредоносная кампания против электроэнергетического сектора

электролинии

Исследователи компании Cofense обнаружили новую вредоносную кампанию, нацеленную на предприятия электроэнергетической промышленности. С помощью фишинговых писем злоумышленники пытаются заразить компьютерные сети компаний трояном для удаленного доступа (RAT) Adwind.

Читать пост

Бесплатные сканеры документов раскрывают конфиденциальную информацию

confidential info

Компании оставляют свои конфиденциальные файлы в интернете, по незнанию делая их доступными для загрузки всем желающим. Как сообщают специалисты компании Cyjax, сотрудники компаний загружают конфиденциальные документы на бесплатные сайты, предлагающие услуги по сканированию файлов на предмет наличия в них вредоносного ПО, после чего эти документы м …

Читать пост

Эксперты нашли как взломать изоляцию сети в современных маршрутизаторах

how to

Читать пост

Злоумышленники используют страницы 404 для фишинг-атак

hack43-2

Исследователи безопасности из Microsoft обнаружили необычную фишинговую кампанию, в которой используются страницы с ошибками 404. Таким образом злоумышленники пытаются обманом заставить потенциальных жертв выдать свои учетные данные Microsoft.

Читать пост

Троян-шифровальщик парализовал госорганы по всему Техасу

Texacker

Волна кибератак с использованием шифровальщика вывела из строя цифровые ресурсы органов местной власти по всему американскому штату Техас. Об этом сообщает ресурс securityaffairs.co.

Читать пост

Сеть Tor можно настолько замедлить, что пользователи откажутся в ней работать

Tor-1

Подорвать работу анонимной сети Tor можно всего за несколько тысяч долларов в месяц. К такому выводу пришли исследователи из Джорджтаунского университета и Исследовательской лаборатории Военно-морского флота США, представившие результаты своей работы на конференции USENIX.

Читать пост

Медведев распорядился принять закон о криптовалютах до 1 ноября

cryptocurrency 2-3

Принятие законопроекта «О цифровых финансовых активах» должно быть обеспечено до 1 ноября 2019 года; соответствующее поручение Госдуме и Минфину дал премьер-министр Дмитрий Медведев.

Читать пост

К Facebook подали иск пользователи, пострадавшие от атаки хакеров

Faceboos

Пользователи Facebook, подавшие на компанию иск в связи с кражей данных для доступа к учетным записям, о которой стало известно в сентябре прошлого года, утверждают, что она не сообщала им о рисках, связанных с системой единого входа. Между тем, сами сотрудники Facebook, в отличие от подавляющего большинства пользователей, были защищены от этих рис …

Читать пост

Хакеры проникли в сети ряда сотовых операторов из разных стран

hack61-3

Специалисты фирмы Cybereason обнаружили следы масштабной деятельности хакеров в сетях сотовых операторов. Как утверждают в Cybereason, хакерам удалось получить полный контроль над сетями, и при желании они могли остановить работу целой сотовой сети. Специалисты подозревают в организации атак хакерскую группу ATP10, которая, возможно, пользуется под …

Читать пост

Структура ФСБ сможет инициировать блокировки сайтов

block that now-1

Национальный координационный центр по компьютерным инцидентам ФСБ включен в список компетентных организаций Координационного центра доменов зоны .RU/.РФ, сообщил «Коммерсантъ» со ссылкой на руководство КЦ РФ.

Читать пост

К 2025 году рынок ИИ будет оцениваться в $190 млрд

ИИ

В настоящее время ИИ все больше интегрируется с продуктами, используемыми в повседневной жизни, и особенно – в сфере информационной безопасности. Чего следует ожидать, если стоящий на страже кибербезопасности ИИ попадет в «плохие руки», попытался разобраться специалист компании Deep Instinct Надав Маман (Nadav Maman).

Читать пост

Звук печати на клавиатуре можно перехватить с помощью смартфона

hack21-5

Исследователи из Южного методистского университета (Даллас, штат Техас) смогли с помощью смартфона перехватить нажатие клавиш на клавиатуре.

Читать пост

Взломщика банковских аккаунтов приговорили к 57 месяцам лишения свободы

hack in jail 7-1

Житель Бруклина Джейсон Миккель Элкок (Jason Mickel Elcock), также известный как Prezzi, был приговорен к 57 месяцам тюремного заключения за серию хищений учетных записей, охватывающую более десяти лет. С помощью персональных данных и финансовой информации жертв злоумышленнику удалось украсть более $1,1 млн у банков и интернет-магазинов.

Читать пост

Изменения в Chrome и Firefox знаменуют конец эры EV-сертификатов

EV

Читать пост

Уведомления Microsoft Voicemail использовались в фишинг-атаках

hack85

Исследователи из компании Avanan, занимающейся вопросами безопасности электронной почты, обнаружили новую фишинговую кампанию. Злоумышленники с помощью уведомлений голосовой почты Microsoft Voicemail пытаются заставить жертву открыть вложения HTML, перенаправляющие на фишинговые web-страницы.

Читать пост

Власти России впервые сформировали конкретные критерии блокировок сайтов

block everything

Совместный приказ

Читать пост

«Лаборатория Касперского» примет участие в создании антивируса для госорганов Вьетнама

Viet gov

Читать пост

Опрос ESET выяснил, что четверть пользователей ничем не защищают свои данные

no sweat

Международная антивирусная компания ESET провела опрос о безопасном поведении в интернете. Согласно исследованию, 23% пользователей ничего не предпринимают для защиты персональных данных.

Читать пост

В браузере Firefox исправили уязвимость обхода мастер-пароля

foxy browser-10

Компания Mozilla выпустила обновление для браузера Firefox, исправляющее уязвимость в менеджере паролей. Эксплуатация уязвимости (CVE-2019-11733) позволяет злоумышленнику копировать пароли в «сохраненных учетных данных» без ввода мастер-пароля.

Читать пост

Данные пользователей Европейского центрального банка были похищены

Eurobank

Один из сайтов Европейского центрального банка (ЕЦБ) был взломан. Злоумышленники получили доступ к конфиденциальной информации пользователей, однако внутренние системы банка не были скомпрометированы.

Читать пост

В результате утечек в Сеть попали 1,5% всех учетных данных интернета

hack89

По результатам исследования специалистов Google, 1,5% всех учетных данных в интернете могут быть использованы для кибератак, поскольку были раскрыты вследствие утечек.

Читать пост

Злоумышленники могут с помощью дронов взламывать умные телевизоры

smart tv

Исследователь Педро Кабрера (Pedro Cabrera) продемонстрировал на конференции Defcon насколько уязвимы для взлома современные Smart TV, использующие подключенный к интернету стандарт HbbTV. Злоумышленники могут заставить телевизоры показывать любое видео, отображать фишинговые сообщения, запрашивающие пароли пользователя, внедрять кейлоггеры и запус …

Читать пост

Антивирусы Symantec и Norton блокируют обновления Windows 7

Windows7-3

Антивирус Symantec блокирует установку новых обновлений Windows 7 и Server 2008 R2 или же удаляет файлы обновлений в процессе установки, сообщает Microsoft на своем сайте. Это связано с тем, что продукция Symantec не поддерживает сертификаты безопасного алгоритма хэширования SHA-2, который Microsoft начала использовать для подписи обновлений.

Читать пост

В Сеть утекли данные нескольких сотен тысяч пользователей хакерского форума Cracked.to

hack57-3

Хакеры из сообщества Raidforums взломали форум конкурирующей группировки – Cracked.to, и опубликовали данные более 320 тыс. его участников. Об этом сообщило издание ArsTechnica.

Читать пост

Блокчейн-компания Bitfury открыла подразделение искусственного интеллекта

Bitfury

В компании Bitfury, которая до сих пор была известна как один из крупнейших игроков индустрии майнинга криптовалюты и разработкой программного обеспечения и оборудования для работы с блокчейном, создано подразделение искусственного интеллекта. Компании нужно анализировать большие объемы данных, считает генеральный директор Bitfury Валерий Вавилов. …

Читать пост

Стали известны подробности атак на Coinbase

Coinbase

Главный директор Coinbase Филипп Мартин (Philip Martin) рассказал о недавней хакерской атаке на компанию. Для развертывания вредоносной кампании злоумышленники эксплуатировали уязвимости нулевого дня (CVE-2019-11707 и CVE-2019-11708) в браузере Firefox.

Читать пост

В Siemens SCALANCE X обнаружена DoS-уязвимость

scalance

Специалисты компании Nozomi Networks Юнес Драгони (Younes Dragoni) и Алессандро ДиПинто (Alessandro Di Pinto) обнаружили в управляемых коммутаторах Siemens SCALANCE X опасную уязвимость. Путем многократного отправления службе Telnet больших пакетов данных злоумышленник может вызвать отказ в обслуживании (DoS).

Читать пост

Приложения клиентов создали в Google Cloud, AWS и Azure 34 млн уязвимостей

cloud hack-1

Исследователи из компании Palo Alto Networks обнаружили 34 млн уязвимостей в крупных облачных сервисах. По словам специалистов, проблемы появились не по вине провайдеров, а из-за приложений, которые развертывают клиенты в облаке.

Читать пост

Уязвимость KNOB в Bluetooth позволяет манипулировать передаваемыми данными

Blue tooth-1

Уязвимость в Bluetooth, получившая название KNOB, облегчает подбор ключа шифрования, используемого во время подключения устройств, и позволяет манипулировать данными, передаваемыми между двумя девайсами. Проблема затрагивает устройства с поддержкой Bluetooth BR/EDR (Bluetooth Classic) с версиями спецификаций 1.0 - 5.1.

Читать пост

Новые изменения в Firefox 70 затронут уведомления и FTP

foxy browser-9

Компания Mozilla решила внести несколько изменений в сборке браузера Firefox 70, выпуск которой намечен на 22 октября.

Читать пост

Ущерб от мошенничества через удаленный доступ может стоить банкам до 10 млн руб ежемесячно

hack bank4-5

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, сегодня сообщила о новой волне мошенничества, направленного на пользователей приложений для мобильного банкинга. В новой схеме используется легальная программа для делегирования доступа TeamViewer, которая позволяет подключиться постороннему лицу к смартфону. В течени …

Читать пост

8 «темных секретов» облачных услуг

dark clouds

Декларируемые преимущества потребления вычислительных ресурсов из облака всем известны — масштабируемость, «профессиональный уход» за программными и аппаратными средствами и их своевременное обновление, высокий уровень безопасности и т. д.

Читать пост

В реализациях HTTP/2 обнаружены опасные DoS-уязвимости

hack56-4

Исследователи из Netflix и Google обнаружили ряд уязвимостей в нескольких реализациях протокола HTTP/2. Эксплуатация уязвимостей позволяет злоумышленникам вызвать отказ в обслуживании на необновленных серверах.

Читать пост

Чехия подозревает зарубежные страны в кибератаках на МИД

Чехия

Национальная служба по вопросам кибер- и информационной безопасности Чехии подозревает в недавней кибератаке на компьютеры Министерства иностранных дел зарубежные государства. Служба не уточняет, какая именно страна подозревается, сообщает издание Denik N.

Читать пост

Новая группировка вручную проверяет подлинность данных перед BEC-атаками

hack bank5-3

Недавно обнаруженная киберпреступная группировка из Нигерии под названием Curious Orca перед осуществлением BEC-атаки вручную проверяет подлинность электронных адресов своих жертв.

Читать пост

Пользователи в Израиле подверглись новой фишинг-атаке

fishing in Israel

Читать пост

CA/Browser Forum предложил вдвое сократить срок действия SSL-сертификатов

SSL ceritfied

Консорциум удостоверяющих центров, разработчиков браузеров и операционных систем CA/Browser Forum предложил вдвое сократить срок действия SSL-сертификатов для HTTPS – с 27 до 13 месяцев. Предложение, в прошлом месяце озвученное представителем Google Райаном Сливи (Ryan Sleevi), все еще находится на стадии проекта, и дата голосования пока не назначе …

Читать пост

В маршрутизаторах 4G обнаружены критические уязвимости

4G-1

Исследователи безопасности из Pen Test Partners обнаружили многочисленные уязвимости в маршрутизаторах 4G от разных компаний, эксплуатация которых позволяет злоумышленникам получить доступ к конфиденциальной информации пользователей и выполнять команды.

Читать пост

Кибергруппировка Cloud Atlas скрытно атакует новые цели в России и других странах Евразии

hack17-2

«Лаборатория Касперского» зафиксировала новую волну сложных целевых атак, за которыми стоит известная кибергруппировка Cloud Atlas. Целями злоумышленников стали международные, экономические и аэрокосмические компании, а также правительственные и религиозные организации в России и ряде стран Восточной Европы и Центральной Азии. Отличительной особенн …

Читать пост

Власти запретили электронные подписи для всех сделок с недвижимостью, кроме ипотеки

data6-2

Ипотека как исключение

Читать пост

Роскомнадзор потребовал у «Батенька, да вы трансформер» удалить текст, вышедший в 2016 году

Роскомнадзор2-1

Роскомнадзор потребовал от самиздата «Батенька, да вы трансформер» удалить текст о том, как выполнять правила ведомства при сообщении о самоубийствах, пишет "Ведомости".

Читать пост

HITRUST ввела оценку зрелости средств управления безопасностью

Hi trust me

Некоммерческая организация HITRUST, занимающаяся разработкой стандартов безопасности данных и сертификацией, запустила новую инициативу, призванную стимулировать ИБ-специалистов к улучшению средств контроля кибербезопасности в своих компаниях. HITRUST также представила результаты исследования, подтверждающие, что оценка зрелости и проработанности с …

Читать пост

Представлена система оценки вероятности использования уязвимостей в реальных атаках

hack19-2

Как известно, неуязвимых систем не бывает. Ежегодно идентификаторы CVE присваиваются тысячам обнаруженных уязвимостей, и следить за каждой новой практически не реально. Как понять, какие из них компаниям следует исправлять в первую очередь, а с какими можно повременить, пытались разобраться специалисты на конференции Black Hat USA, проходившей на п …

Читать пост

Трафик Telegram теперь может маскироваться под протокол HTTPS

Telegram-1

Благодаря недавним нововведениям трафик Telegram теперь может маскироваться под протокол HTTPS (TLS + HTTP/2.0) – с этой целью в код клиента был добавлен префикс секрета «ee». Также в добавок к base16 (hex) появилась возможность шифровать секрет в адресе прокси-сервера с помощью base64.

Читать пост

Организация AV-TEST признала Windows Defender лучшим бесплатным антивирусом

Windows defender

Встроенный Windows Defender от Microsoft получил наивысшую оценку в рейтинге авторитетной независимой организации в области безопасности AV-TEST — The Independent IT-Security Institute. Defender стал единственным бесплатным продуктом в рейтинге, получившим отметку «топ-продукт», а также наивысший бал во всех трех категориях: производительность, удо …

Читать пост

«Лаборатория Касперского»: злоумышленники всё активнее распространяют спам с сайтов компаний

spam

Эксперты «Лаборатории Касперского» отмечают, что злоумышленники всё активнее переходят на новый способ распространения спама – через формы обратной связи на легитимных сайтах компаний с хорошей репутацией. Эта уловка даёт им возможность обходить некоторые спам-фильтры и распространять свою рекламу, фишинговые ссылки и вредоносный код, не вызывая по …

Читать пост

IDC: рынок технологий блокчейна к 2023 году вырастет до 16 миллиардов долларов

деньги от цепи

Аналитики IDC полагают, что в ближайшие годы рынок технологий блокчейна будет расти в среднем на 60,2% в год, и к 2023 году вырастет до 15,9 млрд долл. В 2019 году мировой объем продаж технологий блокчейна составит 2,7 млрд долл., что на 80% больше, чем в 2018 году, пишет Computerworld.

Читать пост

Китай готовится выпустить собственную государственную криптовалюту

Народный банк

В субботу на заседании China Finance 40 Group было объявлено о скором появлении в стране собственной криптовалюты, сообщает издание The Block. Валюта будет носить название CBDC, для нее уже создана архитектура блокчейна.

Читать пост

Компрометация базы данных SQLite позволяет выполнять вредоносный код

hack10-1

По словам исследователей из Check Point, злоумышленники могут использовать базу данных SQLite как вектор атаки для выполнения вредоносного кода в других приложениях, в том числе от Apple. Техника атаки была продемонстрирована на конференции по безопасности DEF CON в Лас-Вегасе.

Читать пост

Вышла версия Nmap 7.8

Nmap

Разработчик свободного ПО Nmap Гордон Лион (Gordon Lyon), также известный как Fyodor, представил на конференции Defcon новую версию Nmap 7.8. Релиз является первым, выпущенным более чем за год, и включает свыше восьмидесяти улучшений, в том числе новые скрипты NSE, новую библиотеку Npcap и пр.

Читать пост

Исследователям удалось взломать ПЛК Simatic S7

Simatic

Команда израильских исследователей продемонстрировала успешную атаку на ПЛК Siemens Simatic S7 и захватила над ними контроль без ведома оператора. В частности, им удалось включить и выключить контроллер, загрузить различную логику, изменить код активации и исходный код, и все это без видимых следов вторжения.

Читать пост

Уязвимости в более чем 40 драйверах затрагивают все ПК под управлением Windows 10

Windows hack 3-1

Более сорока моделей драйверов для ПК от двадцати различных производителей содержат опасные уязвимости, позволяющие злоумышленнику повысить свои привилегии на системе.

Читать пост

Apple открыла свою программу bug bounty и повысила потолок наград до $1 млн

apple-2

Apple открыла для всех желающих свою ранее закрытую программу выплаты вознаграждений за обнаруженные уязвимости (bug bounty). Об этом представители компании сообщили на конференции Black Hat USA 2019, проходившей на этой неделе в Лас-Вегасе. Помимо открытия программы, Apple также добавила в нее MacOS, tvOS, watchOS и iCloud и увеличила сумму вознаг …

Читать пост

Опрос: в Сибири более 80% утечек данных случаются по вине сотрудников

hack71

Аналитический центр компании InfoWatch опубликовал результаты исследования обеспечения безопасности корпоративной информации в организациях Сибирского федерального округа. С помощью опроса эксперты попытались определить отношение представителей бизнеса к проблеме защиты корпоративных данных.

Читать пост

Компания HYP3R тайно следила за пользователями Instagram

Instagram

Компания HYP3R собирала и хранила информацию о миллионах пользователей Instagram без их ведома, сообщает издание Business Insider.

Читать пост

DeviceLock изучил расценки данных клиентов российских банков в даркнете

data 5

Цены на данные банков

Читать пост

Blockchain Conference Moscow: новый формат, актуальные темы и инсайдерская информация

пророки

С 2014 года международная компания Smile-Expo провела 50 блокчейн-мероприятий в 24 странах мира. Масштабные криптособытия с успехом проходили в Европе, Азии и СНГ.

Читать пост

Кибербезопасность в эпоху стратегической неопределенности - Business Information Security Summit 2019

Биссамит

Читать пост

Создание системы слежения за Интернетом в Казахстане остановлено

Токаев

С 18 июля операторы мобильной связи Казахстана начали рассылать абонентам сообщения с рекомендацией установить на их устройства особый сертификат безопасности. Отсутствие сертификата безопасности на устройстве приведет к проблемам с доступом к отдельным интернет-ресурсам, говорилось в сообщении. Этот сертификат позволил бы государственным службам р …

Читать пост

ФБР ищет подрядчиков для выявления угроз среди пользователей Twitter и Facebook

for your own good

Федеральное бюро расследований (ФБР) США подыскивает частных подрядчиков для сбора и обработки колоссального объема данных пользователей социальных платформ Twitter, Facebook и Instagram с конечной целью оперативного выявления угроз извне и внутри страны. Об этом сообщает ТАСС со ссылкой на телекомпанию CNN.

Читать пост

Троянца-кликера из каталога Google Play установили почти 102 000 000 пользователей Android

app trojan

Троянцы-кликеры — распространенные вредоносные программы для накрутки посещений веб-сайтов и монетизации онлайн-трафика. Они имитируют действия пользователей на веб-страницах, нажимая на расположенные на них ссылки и другие интерактивные элементы. Вирусные аналитики «Доктор Веб» выявили очередного такого троянца в Google Play.

Читать пост

В балансировщике нагрузки BIG-IP обнаружены уязвимости

F5

Исследователь Кристофер Джеркеби (Christoffer Jerkeby) из компании F-Secure обнаружил уязвимость в коде балансировщика нагрузки BIG-IP от F5 Networks. Эксплуатация уязвимости позволяет злоумышленнику с помощью решения проникать в сеть и выполнять разные атаки против компаний или отдельных лиц, использующих web-сервисы на скомпрометированном устройс …

Читать пост

Обнаружена российская фишинговая кампания с использованием "фейкового" видео

Deepfake

Эксперты компании Group-IB предупредили о новом виде мошенничества с использованием глубокого обучения (deep learning), направленного на похищение персональных данных россиян. По словам специалистов, злоумышленники распространяют в Сети фальшивые видеоролики, в которых звезды российского шоу-бизнеса предлагают принять участие в розыгрыше ценных при …

Читать пост

Уязвимости позволяют перехватывать и манипулировать сообщениями в личных и групповых чатах Whatsapp

whatsapp-1

Эксперты из компании Check Point Research, занимающейся вопросами кибербезопасности, обнаружили три уязвимости в мессенджере WhatsApp.

Читать пост

В фреймворк приложений Skype, WhatsApp и Slack можно внедрить бэкдор

Electron

Благодаря поддержке целого ряда различных платформ фреймворк Electron, предназначенный для создания приложений, пользуется большой популярностью у разработчиков и лежит в основе множества проектов. Electron базируется на JavaScript и Node.js и используется для создания клиентских приложений Skype, WhatsApp, Slack и других средств общения в интернет …

Читать пост

В утекшем коде Boeing обнаружены множественные уязвимости

Boeing

На конференции по безопасности Black Hat в Лас-Вегасе исследователь из компании IOActive Рубен Сантамарта (Ruben Santamarta) представил информацию о множественных серьезных уязвимостях в коде для компонента самолета Boeing 787 Dreamliner, известного как Crew Information Service/Maintenance System (CIS/MS).

Читать пост

Банковский троян Amavaldo использует снимки экрана для хищения информации

image-55

Международная антивирусная компания ESET изучила ряд банковских троянов, которые атакуют пользователей Латинской Америки.

Читать пост

Broadcom покупает половину Symantec

Symantec-2

Broadcom близка к заключению соглашения о покупке корпоративного подразделения Symantec, которое создает продукты для бизнеса. О сделке могут сообщить уже сегодня, после оглашения финансовых результатов Symantec, сообщает The Wall Street Journal. Ее стоимость оценивается в $10 млрд. До этого Broadcom пыталась договориться о покупке всей Symantec бо …

Читать пост

Microsoft: связанные с Россией хакеры атакуют корпоративные сети через Интернет вещей

Bearhack

Хакерская группа STRONTIUM (известна также под названиями Fancy Bear, Pawn Storm, Sofacy и APT28), которую ряд специалистов по безопасности считает связанной с российскими силовыми структурами, занимается взломами корпоративных сетей клиентов компании Microsoft, используя для этого устройства Интернета вещей: телефоны для голосовой связи через Инте …

Читать пост

ФАС возбудила дело против Apple по жалобе «Лаборатории Касперского»

ФАС

Федеральная антимонопольная служба (ФАС) возбудила дело против Apple. Там пришли к выводу, что действия компании «содержат признаки злоупотребления своим доминирующим положением на рынке распространения приложений для iOS». Об этом сообщает RNS со ссылкой на начальника управления по связи ФАС Елену Заеву.

Читать пост

Названы страны с большим числом краж банковских карт россиян

card steal

Согласно исследованию Райффайзенбанка, у россиян чаще всего воруют денежные средства с банковских карт в Индонезии, Индии и странах Латинской Америки. Рейтинг был составлен по данным системы карточного мониторинга в период с 2017 по 2019 год, сообщает издание РИА Новости.

Читать пост

Подрядчики Microsoft прослушивают звонки Skype

Skype wired

Подрядчики Microsoft прослушивают личные разговоры пользователей Skype, ведущиеся через службу-переводчик приложения, сообщает издание Vice Motherboard. Согласно web-сайту Skype, компания может анализировать аудиозаписи телефонных звонков пользователей с целью перевода, однако она не упоминает, что некоторая часть анализа может проводиться людьми.

Читать пост

Арсенал ботнета Echobot разросся до 59 эксплоитов

hack80-2

В Сети обнаружен новый вариант вредоносного ПО Echobot, использующий 59 эксплоитов для превращения устройств в ботов и включения их в ботнет.

Читать пост

Фишеры похищают учетные данные пользователей Amazon через PDF-документы

hack43-1

Специалисты компании ReversingLabs предупредили о новой фишинговой кампании, в ходе которой злоумышленники используют для выманивания учетных данных пользователей не лендинговые страницы, а PDF-документы.

Читать пост

Казахские мошенники пользуются очередями в детсад для похищения персональных данных

Казахсад

Казахстанские мошенники собирают персональные данные жителей города Нур-Султан, пользуясь большими очередями в детские сады. Служба реагирования на компьютерные инциденты Республики Казахстан KZ-CERT предупредила жителей столицы о мошеннических сайтах, предлагающих устроить ребенка в детский сад.

Читать пост

Безопасность бумажная VS безопасность практическая, - управление ИБ в современных реалиях на "Код ИБ" в Сочи

ИБСочи

На прошедшем с 25 по 28 июля в Сочи Коде ИБ ПРОФИ тема управления безопасностью звучала на каждом мастер-классе. Но подход к этой теме у каждого из экспертов свой: кто-то призывает придерживаться международных регламентов и стандартов, а кто-то заявляет, что они бессмысленны при реальной кибератаке. Попробуем разобраться в доводах.

Читать пост

Доходы производителей прослушки в России резко выросли

wire

Российские компании, которые занимаются производством комплексов технических средств под названием «системы оперативно-разыскных мероприятий» (СОРМ), отчитались о серьезном росте выручки, сообщает РБК.

Читать пост

Уязвимость в KDE позволяет выполнять команды путем открытия папки

KDE

Исследователь безопасности Доминик Пеннер (Dominik Penner) обнаружил уязвимость в KDE 4 и 5, позволяющую выполнить произвольны код, заставив жертву загрузить архив, а затем разархивировать и открыть папку.

Читать пост

Организации ЖКХ смогут получать данные о собственниках у госорганов

ЖКХ

В Государственную Думу внесли законопроект № 735817-7 , призванный упростить управляющим организациям доступ к необходимым данным для расчета платы за жилое помещение и коммунальные услуги.

Читать пост

Обнаружен новый способ определения режима «инкогнито» в новой версии Chrome

cognito

Неделю назад компания Google выпустила очередную версию своего браузера – Chrome 76, блокирующую для сайтов возможность определять, используется ли режим «инкогнито». Хотя пользователи встретили нововведение с большим энтузиазмом, оно открыло злоумышленникам другой путь, позволяющий детектировать использование режима «инкогнито».

Читать пост

В защитных средствах для высокоскоростных мобильных сетей 5G найдена уязвимость

hack82

Описание уязвимости будет представлено в ближайшие дни на конференции Black Hat в Лас-Вегасе.

Читать пост

В Роскомнадзоре рассказали о ходе блокировки нелегальных трансляций телепередач

block that-1

Роскомнадзор направил уведомления в адрес 39 интернет-ресурсов о необходимости удаления нелегальных трансляций телепередач, 33 сайта были внесены в реестр пиратских ресурсов. Об этом сообщили в пресс-службе регулятора, передаёт "Журдом".

Читать пост

«Доктор Веб» представляет обзор вирусной активности за июль 2019 года

hack74-2

В почтовом трафике прошедшего месяца преобладали угрозы, использующие уязвимости офисных документов. Увеличилось число уникальных угроз, зарегистрированных на устройствах пользователей, а в службу поддержки «Доктор Веб» поступило меньше запросов на расшифровку данных, чем в июне. Об этих и других событиях читайте в нашем обзоре.

Читать пост

Fancy Bear атакует популярные IoT-устройства

Bearhack

Печально известная APT-группа Fancy Bear (другое название APT28) атакует корпоративные IoT-устройства с целью проникновения в сети компаний и создания плацдарма для дальнейших атак.

Читать пост

НКЦКИ ФСБ получил право блокировать сайты без Роскомнадзора и суда

НКЦКИ

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) ФСБ теперь сможет без решения суда блокировать нарушающие закон сайты. Как сообщает «КоммерсантЪ», в конце прошлого месяца НКЦКИ был внесен в перечень компетентных организаций Координационного центра доменов .ru/.рф (КЦ РФ) и получил право на разделегирование доменов.

Читать пост

Данные 23 миллионов пользователей CafePress утекли в руки хакеров

cafepress

Популярный сайт CafePress, посвященный кастомным футболкам и другим товарам, пострадал от крупной утечки данных, в ходе которой раскрылась личная информация 23 205 290 пользователей, включая адреса электронной почты, имена, пароли, номера телефонов и физические адреса. Об этом стало известно благодаря уведомлению сервиса «Have I Been Pwned», провер …

Читать пост

Ботнет Gwmndy превращает маршрутизаторы Fiberhome в узлы для SSH туннелирования

block that with bots

Специалисты из 360 Netlab обнаружили новый, весьма необычный ботнет из маршрутизаторов Fiberhome. Ботнет растет довольно медленно – за один день в него добавляется всего 200 устройств.

Читать пост

Крупные компании будут обмениваться данными пользователей для увеличения прибыли

data6-1

Крупные компании Ассоциации больших данных, включающую Сбербанк, Тинькофф Банк, Ростелеком, Мегафон и Qiwi до конца 2019 года планируют создать тестовую площадку-«песочницу» Big Data для обработки данных пользователей, рассказал «Известиям» исполнительный директор организации Алексей Нейман.

Читать пост

В драйверах для видеокарт NVIDIA обнаружено 5 опасных уязвимостей

Nvidia digital

Специалисты компании NVIDIA обнаружили пять опасных уязвимостей в драйверах Windows для линеек видеокарт GeForce (все версии R430 младше 430.60), Quadro (все версии R430 младше 431.70, R418 младше 426.00, R390 младше 392.56 и все версии R400) и Tesla (все версии R418).

Читать пост

«Википедия» забанила четыре сайта, которые связывают с «фабрикой троллей»

wikipedia

«Википедия» внесла в спам-лист четыре сайта, которые связывают с «фабрикой троллей» Евгения Пригожина. Теперь ссылки на материалы, опубликованные на этих ресурсах, нельзя добавить в качестве источников информации ни в одну статью.

Читать пост

ESET изучила детали атаки на военные ведомства Венесуэлы

hack54-1

Международная антивирусная компания ESET изучила атаки киберпреступной группировки Machete на госструктуры Латинской Америки. Основная цель хакеров — кибершпионаж, при этом особое внимание уделяется поиску данных о дислокации военных объектов.

Читать пост

12 октября в Минске пройдет бесплатная конференция IT ENTRANCE 2019

entrance_1

Читать пост

Samsung требует заблокировать сайты неавторизованных продавцов

Samsung rus

Читать пост

В Интернет попали данные 70 тысяч клиентов Бинбанка

hack72-2

В Сеть утекла база данных 70 тыс. клиентов Бинбанка (теперь присоединен к «Открытию»), сообщает «Коммерсантъ». 4 августа компания DeviceLock, занимающаяся кибербезопасностью, сообщила изданию о продаваемой в Интернете базе данных клиентов Бинбанка стоимостью пять руб. за строку.

Читать пост

Apple перестанет прослушивать пользователей через Siri

apple-1

Apple заявила о приостановке программы контроля качества своего голосового помощника Siri, с помощью которого сторонние компании получили доступ к запросам пользователей, пишет "Ведомости" со ссылкой на Bloomberg.

Читать пост

Аудиторы нашли уязвимости в оборудовании Министерства обороны США

USA dep of def

Согласно отчету генерального инспектора Пентагона, в 2018 году сотрудники Министерства обороны США приобрели электронную технику на сумму более $32,8 млн, содержащую уязвимости. По словам инспектора, своими действиями армия и ВВС внедряют в сети уязвимое оборудование, которое может быть использовано противниками США.

Читать пост

За последние полгода удвоилось число атак на промышленные предприятия

industry

Как сообщают специалисты команды X-Force IRIS компании IBM, за последние шесть месяцев количество атак на промышленные предприятия увеличилось в два раза. Половина атакованных предприятий задействованы в производственном секторе, а целью атак является подрыв производственных процессов, пишет ZDNet.

Читать пост

Браузер Google Chrome снова скрывает www поддомены и https:// в адресной строке

Chrome

Читать пост

Twitter выплатила штраф в размере 3 тыс. рублей Роскомнадзору

Twitter

Социальная сеть Twitter выплатила штраф в размере 3 тыс. рублей за отказ предоставить Роскомнадзору информацию о локализации данных российских пользователей на территории России, сообщает издание Интерфакс.

Читать пост

Фишинговые сайты рекламируются в роликах на YouTube

hack38-1

Специалисты из «Лаборатории Касперского» предупредили пользователей YouTube о новом виде мошенничества, связанном с платной рекламой. Злоумышленники нацелились в основном на пользователей России и других стран СНГ.

Читать пост

На МКС проходит тестирование орбитальных протоколов кибербезопасности

space cyberwars

Процесс шифрования в космосе проходит не так, как на Земле, и может нарушаться под воздействием космического излучения. В связи с этим Европейское космическое агентство (ЕКА) разработало новый протокол кибербезопасности, который в настоящее время проходит тестирование на международной космической станции (МКС).

Читать пост

Страны объединения «Пять глаз» требует доступ к зашифрованным сообщениям мессенджеров

eye in the middle

Страны-участницы объединения «Пять глаз», включающего Австралию, Канаду, Новую Зеландию, Великобританию и США, требуют внедрить бэкдор в шифрование таких приложений, как WhatsApp, Facebook, Instagram и других мессенджеров.

Читать пост

OPAF и ISA заключили соглашение об использовании ISASecure

ISAS

Международная ассоциация специалистов в области автоматизации ISA заключила соглашение с Open Group Open Process Automation Forum (OPAF) об облегчении тестирования кибербезопасности компонентов, совместимых с стандартом Open-Process Automation Standard (O-PAS). Соглашение лицензирует программу сертификации ISASecure для использования OPAF в качеств …

Читать пост