Минкомсвязи начала проверку инцидента с утечкой данных с портала Госуслуг
Komolov Rostislav 30/12/19
Минкомсвязь начала проверку возможной утечки персональных данных с портала Госуслуг. Ранее сообщалось о том, что в открытом доступе оказались фамилии, СНИЛС, ИНН, номера телефонов и другая личная информация почти 30 тыс. пользователей портала, сообщает РБК.
Киберпреступники из FIN7 вооружились новым вредоносом BIOLOAD
Komolov Rostislav 30/12/19
Киберпреступная группировка FIN7 вооружилась новым инструментом BIOLOAD, используемым для загрузки более актуальных версий бэкдора Carbanak. Вредонос обладает хорошей защитой от обнаружения и имеет сходство с BOOSTWRITE, другим загрузчиком в арсенале FIN7.
Француз похитил 1 млн евро в отместку за увольнение
Komolov Rostislav 30/12/19
Во Франции предприниматель похитил у бывших партнеров биткойны на 1,1 млн евро в отместку за увольнение. Как сообщает газета Parisien, данный инцидент является третьей по величине кражей криптовалюты в стране.
Киберпреступники из Украины взламывали серверы на заказ
Komolov Rostislav 30/12/19
Сотрудники украинской киберполиции задержали участников хакерской группировки, промышлявшей взломами серверов на заказ. Преступники компрометировали удаленные серверы, принадлежащие компаниям и частным лицам, и продавали доступ к ним. Им удалось скомпрометировать более 20 тыс серверов по всему миру.
Вымогательское ПО Ryuk перестало шифровать папки Linux
Komolov Rostislav 30/12/19
Разработчики вымогательского ПО Ryuk выпустили новую версию программы, обходящую стороной папки, которые чаще всего встречаются в UNIX-подобных системах.
Киберкампания крала деньги и данные через уязвимости в корпоративном VPN
Komolov Rostislav 27/12/19
Финансовые и телекоммуникационные компании в Восточной Европе и Средней Азии подверглись серии кибератак, целью которых было хищение средств или финансовых данных. Как сообщили в «Лаборатории Касперского», из каждой финорганизации преступники пытались вывести по несколько миллионов долларов, а в корпоративных сетях телекомкомпаний их интересовали д …
В 2019 году утекло вдвое больше персональных данных
Komolov Rostislav 27/12/19
В уходящем году в открытом доступе оказалось более 14 млрд записей пользовательских данных по всему миру. Это вдвое больше, чем в 2018-м, — рассказали «Известиям» аналитики компании InfoWatch.
iPhone – лидер по количеству поисковых запросов «как взломать?»
Komolov Rostislav 27/12/19
По данным британского Королевского общества искусств, смартфоны являются самым популярным у хакеров объектом для взлома. В связи с этим специалисты компании Case24.com, занимающейся производством чехлов для мобильных устройств, решили выяснить, какие смартфоны больше всего интересуют взломщиков. Как выяснилось в ходе исследования, владельцы iPhone …
Топ-10 вредоносных программ 2019 года по версии Any.Run
Komolov Rostislav 26/12/19
Интерактивный сервис для автоматизированного анализа вредоносов Any.Run составил список 10 самых распространенных угроз, загруженных на данную платформу. Во главе списка стоит банковский троян Emotet.
Операторы Maze опубликовали похищенные данные американского города
Komolov Rostislav 26/12/19
Несколько недель назад СМИ писали о кибератаке вымогателей на город Пенсакола (США), в результате которой власти были вынуждены отключить большинство компьютерных систем. Из-за атаки были отключены телефонные линии в некоторых городских управлениях, также не работала электронная почта и другие сервисы горадминистрации. Как предполагалось ранее, киб …
Разработчики и производители спорят, кто понесёт ответственность за некачественное предустановленное российское ПО
Komolov Rostislav 25/12/19
Ассоциация торговых компаний и товаропроизводителей электробытовой и компьютерной техники (РАТЭК) предложила переложить часть ответственности за стабильную работу устройств на разработчиков российского ПО. Это напрямую связано с законом о предустановке российских программ на технику, продающуюся в России, подписанным Президентом России Владимиром П …
F5 приобретает Shape Security почти за миллиард долларов
Komolov Rostislav 25/12/19
F5 Networks приобретает компанию Shape Security, специализирующуюся на средствах обнаружения кибермошенничества, почти за 1 млрд долл. Ожидается, что сделка будет закрыта в первом квартале 2020 года и окупится в течение двух лет.
Уязвимость в Twitter позволила сопоставить 17 млн номеров телефонов с учетными записями
Komolov Rostislav 25/12/19
Исследователь безопасности Ибрагим Балич (Ibrahim Balic) обнаружил уязвимость в приложении Twitter для Android, эксплуатация которой позволила ему сопоставить 17 млн телефонных номеров с учетными записями в Twitter.
Полиция задержала мошенников, рекламирующих несуществующие товары в интернете
Komolov Rostislav 25/12/19
В Тюменской области задержана преступная группа во главе с организатором, занимавшаяся мошенничеством по телефону на территории Сахалинской области.
Американская радиосеть Entercom атакована второй раз за год
Komolov Rostislav 25/12/19
Крупная американская радиосеть Entercom подверглась кибератаке, которая могла затронуть функции бэк-офиса. В результате атаки некоторые станции были вынуждены запускать записанные программы.
Новый ботнет Mozi заражает маршрутизаторы Netgear, D-Link и Huawei
Komolov Rostislav 25/12/19
Операторы нового однорангового ботнета (P2P), получившего название Mozi, в ходе недавней вредоносной кампании активно проверяли маршрутизаторы Netgear, D-Link и Huawei на наличие ненадежных паролей Telnet.
Китай обвинил приложения Xiaomi, Tencent, и 39 других в незаконном сборе данных
Komolov Rostislav 24/12/19
Правительство Китая обвинило техногигантов Xiaomi и Tencent в незаконном сборе персональных данных пользователей. Министерство промышленности и информатизации КНР опубликовало список из 41 приложений, которые, по мнению властей, нарушают закон о сборе персональных данных в стране.
Мессенджер ToTok заподозрен в шпионаже в пользу ОАЭ
Komolov Rostislav 24/12/19
Популярное приложение ToTok для обмена сообщениями заподозрили в том, что оно является шпионским инструментом, используемым правительством Объединенных Арабских Эмиратов для отслеживания разговоров, перемещений, отношений, встреч и фотографий пользователей.
Киберпреступник приговорен к тюремному сроку за шантаж Apple
Komolov Rostislav 24/12/19
Киберпреступнику, который пытался в 2017 году шантажировать компанию Apple, приговорен к тюремному сроку с отсрочкой на 2 года.
Отчет McAfee Labs по прогнозируемым угрозам в 2020 году
Komolov Rostislav 23/12/19
Подходит к концу 2019 год, в течение которого СМИ довольно часто сообщали о вымогательских кампаниях, новом вредоносном ПО и RDP-атаках. Настало время переключить внимание на киберугрозы, ожидающие нас в будущем. Хакеры продолжают увеличивать сложность и объемы своих атак и кампаний и стремятся оставаться на шаг впереди стратегий по кибербезопаснос …
Глава «Ланита» купил «Код безопасности»
Komolov Rostislav 23/12/19
Как стало известно CNews, глава и владелец интегратора «Ланит» Филипп Генс приобрел долю в 84,15% в уставном капитале компании «Код безопасности», разработчика программных и аппаратных средств защиты информации — экс-структуре «Информзащиты».
Власти Греции готовятся к выдаче Александра Винника в США
Komolov Rostislav 23/12/19
Минюст Греции готовятся к выдаче в США россиянина Александра Винника, арестованного во время отдыха в июле 2017 по запросу американских правоохранительных органов.
Подрядчики Минобороны и ВС Сингапура подверглись кибератакам
Komolov Rostislav 23/12/19
Неизвестные киберпреступники могли похитить конфиденциальную информацию у двух подрядчиков Министерства обороны и Вооруженных сил Сингапура. Как сообщается на сайте минобороны, сети медицинского института HMI Institute и компании ST Logistics подверглись атакам вредоносного ПО, в результате чего могла произойти утечка персональных данных служащих м …
Преступники эксплуатируют старую уязвимость в продуктах Cisco
Komolov Rostislav 23/12/19
Киберпреступники эксплуатируют старую уязвимость CVE-2018-0296 для атак на аппаратные межсетевые экраны Cisco Adaptive Security Appliance (ASA) и Firepower Appliance. Эксплуатация уязвимости позволяет неавторизованному злоумышленнику удаленно получить доступ к конфиденциальной информации путем атаки «обход каталога» (directory traversal), а также в …
Создан эксплоит для взлома последней модели iPhone
Komolov Rostislav 23/12/19
Пользователь Twitter, использующий псевдоним 08Tc3wBB создал tfp0-эксплоит, предоставляющий возможность осуществить джейлбрейк новейших моделей iPhone с прошивкой iOS 13.3. Работоспособность эксплоита уже подтвердил исследователь безопасности Раз Машат (Raz Mashat).
Киберполиция Украины обезвредила мошенников, "зарабатывающих" на программе лояльности супермаркета
Komolov Rostislav 23/12/19
Сотрудники киберполиции в Днепропетровской области Украины совместно со следователями полиции Днепропетровщины обезвредили киберпреступную группировку, которая взламывала компьютерные сети супермаркетов.
Сервисов анонимной идентификации стало больше из-за обязательной аутентификации в мессенджерах
Komolov Rostislav 20/12/19
Эксперты по информационной безопасности зафиксировали рост в Сети числа сервисов по анонимной верификации пользователей в социальных сетях, мессенджерах и пр., пишет «Коммерсантъ». Такие сервисы передают мобильные номера в аренду на срок от 20 минут до нескольких часов. Стоит это от 3 до 300 руб., рассказали в Qrator Labs. В числе сервисов, на кото …
Злоумышленники опубликовали в Сети данные 267 млн пользователей Facebook
Komolov Rostislav 20/12/19
Неизвестные злоумышленники опубликовали в Сети базу данных, содержащую более 267 млн уникальных идентификаторов учетных записей пользователей социальной сети Facebook. По словам экспертов из компании Comparitech, утечка произошла 4 декабря нынешнего года, а ее причиной, предположительно, стала эксплуатация API Facebook киберпреступниками из Вьетнам …
Apple расширила свою программу bug bounty
Komolov Rostislav 20/12/19
Компания Apple официально открыла свою программу вознаграждения за найденные уязвимости для всех исследователей безопасности, как было обещано ранее.
CheckPoint отчитался о самых активных вредоносах ноября
Komolov Rostislav 20/12/19
Команда исследователей Check Point Research, подразделение Check Point® Software Technologies Ltd. (NASDAQ: CHKP), опубликовала отчет Global Threat Index с самыми активными угрозами в ноябре 2019 года. Эксперты сообщили, что впервые за последние три года в общий список вредоносных программ вошел мобильный троян, и он же стал самой распространенной …
Следственный комитет создал спецотдел по расследованию киберпреступлений
Komolov Rostislav 20/12/19
Председатель Следственного комитета России Александр Бастрыкин подписал приказ о создании в составе Главного следственного управления нового подразделения – отдела по расследованию киберпреступлений и преступлений в сфере высоких технологий. Данное решение вызвано увеличением количества киберпреступлений в РФ в последние годы, сообщили в пресс-служ …
Продукты MS Office атакуют чаще любых других приложений
Komolov Rostislav 20/12/19
Как показали результаты исследования специалистов ресурса PreciseSecurity, по состоянию на 3 квартал 2019 года наиболее эксплуатируемыми приложениями оказались программы пакета MS Office.
Менеджер паролей LastPass уйдет с биржи. Его покупают частные компании
Komolov Rostislav 19/12/19
Компания LogMeIn, владеющая менеджером паролей LastPass, перейдет во владение частных инвестиционных компаний Francisco Partners Management и Evergreen Coast Capital Corporation. Сумма сделки составит $4,3 млрд, о чем компания рассказала в своем официальном заявлении. Это немного выше рыночной капитализации LogMeIn – по данным ресурса CrunchBase, н …
Violin Panda последние два года атаковала компании по всему миру
Komolov Rostislav 19/12/19
Киберпреступная группировка APT20 (также известная как Violin Panda и th3bug) предположительно спонсируемая правительством Китая, в течение последних двух лет без лишнего шума атаковала компании и правительственные учреждения, похищая пароли и обходя двухфакторную аутентификацию для сбора данных
В Вологде криптоферма привела к пожару
Komolov Rostislav 19/12/19
В Вологде в кирпичном боксе одного из гаражных кооперативов произошел пожар. По сообщению пресс-службу местного МЧС, причиной возгорания стало оборудование для добычи криптовалюты.
Франция разыскивает в Украине разработчиков вымогательского ПО LockerGoga
Komolov Rostislav 19/12/19
Правоохранительные органы Франции ищут в Украине киберпреступников, применявших вымогательское ПО LockerGoga для атак на более чем 1200 промышленных предприятий по всему миру. По словам французской полиции, некоторые IP-адреса электронной почты относятся к Украине.
В контроллерах WAGO обнаружено несколько критических уязвимостей
Komolov Rostislav 18/12/19
В программируемых логических контроллерах (ПЛК) WAGO обнаружено несколько критических уязвимостей. Как сообщили исследователи из Cisco Talos, эксплуатация уязвимостей позволяет удаленно выполнить произвольный код и вызвать отказ в обслуживании системы.
Российские банки будут регулярно проходить киберучения
Komolov Rostislav 18/12/19
Начиная со второй половины 2020 года, российские банки будут регулярно проходить стресс-тестирование на устойчивость к киберугрозам. Как сообщил в интервью «РИА Новости» заместитель председателя Центробанка РФ Василий Поздышев, киберучения будут проводиться раз в два года.
Более 200 промышленных компаний по всему миру стали жертвами кампании по кибершпионажу
Komolov Rostislav 18/12/19
Команда специалистов из Section 52 компании CyberX предупредила о продолжающейся кампании по кибершпионажу против промышленных и инженерных компаний. По словам экспертов, от атак киберпреступников пострадало более 200 компаний.
Группировка Lazarus атакует Linux-системы с помощью нового вредоноса Dacls
Komolov Rostislav 18/12/19
Киберпреступная группировка Lazarus, предположительно спонсируемая государством Северной Кореи, разработала новое троянское ПО, предназначенное для атак на Linux- и Windows-системы.
Обвиняемый в краже $1,5 млрд у американских налоговиков россиянин признает свою вину
Komolov Rostislav 18/12/19
Гражданин РФ Антон Б., обвиняемый властями США в кибермошенничестве на $1,5 млрд, готовится дать признательные показания.
Операторы вредоноса Maze угрожают публикацией данных жертв, не заплативших выкуп
Komolov Rostislav 18/12/19
Разработчики вредоноса Maze создали web-сайт, на котором указаны последние компании-жертвы.
Ura.ru и «Яндекс.Дзен» обязали хранить переписки пользователей и по запросу передавать их спецслужбам
Komolov Rostislav 17/12/19
Роскомнадзор внес платформу «Яндекс.Дзен» и уральское информационное агентство Ura.ru в список ресурсов, которые должны полгода хранить сообщения пользователей и предоставлять их по запросу правоохранительных органов согласно «закону Яровой». Об этом сообщает «Интерфакс» со ссылкой на пресс-службу регулятора.
Уязвимость в Slack позволяет видеть изъятые из открытого доступа файлы
Komolov Rostislav 17/12/19
Специалисты израильской ИБ-компании Polyrize обнаружили в приложении для общения и совместной работы Slack уязвимость, из-за которой отправленные по приватному каналу файлы могут быть видны всем пользователям в этом рабочем пространстве, даже «гостям».
Эксперт опубликовал 25 ГБ данных о 100 000 фишинговых атаках
Komolov Rostislav 17/12/19
Исследователь безопасности Клаудио Гуарнери (Claudio Guarnieri) из международной правозащитной организации Amnesty International опубликовал в Сети 25 ГБ данных о 100 тыс. фишинговых атак.
Совет директоров Rambler Group просит прекратить уголовное дело против Nginx
Komolov Rostislav 17/12/19
Совет директоров Rambler поручил менеджменту интернет-холдинга обратиться в правоохранительные органы РФ с просьбой прекратить уголовное дело в рамках конфликта вокруг веб-сервера Nginx, говорится в пресс-релизе компании.
Ramber Group потребовала заблокировать в России стриминговый сервис Twitch
Komolov Rostislav 16/12/19
ООО «Рамблер Интернет Холдинг», входящее в Ramber Group, потребовало заблокировать в России стриминговый сервис Twitch, а также взыскать с него более 180 миллиардов рублей компенсации. Об этом пишет «Коммерсантъ».
Mozilla обязала разработчиков расширений включить двухфакторную аутентификацию
Komolov Rostislav 16/12/19
Данная мера позволит защитить пользователей браузера Firefox от атак на цепочки поставок.
Опубликованы результаты исследования "Топ-5 разочарований пользователей DLP-систем"
Редакция журнала "Информационная безопасность" 13/12/19
Компания «Ростелеком-Солар» представила исследование «Топ-5 разочарований пользователей DLP-систем».
Бизнес не верит в искусственный интеллект
Светлана Хафизова 12/12/19
Более 40% бизнесменов не планируют использовать искусственный интеллект в работе своих компаний. Такие выводы сделаны в исследовании Аналитического центра при Правительстве и ВЦИОМ.
Facebook отказал правительству в создании бэкдоров в своих сервисах
Светлана Хафизова 11/12/19
Руководство Facebook уведомило правительства Австралии, США и Великобритании о том, что не будет предоставлять правоохранительным органам доступ к зашифрованной переписке своих пользователей.
«Лаборатория Касперского» выпускает два решения на базе собственной безопасной ОС
Редакция журнала "Информационная безопасность" 10/12/19
«Лаборатория Касперского» анонсировала выпуск двух продуктов на базе своей исходно безопасной операционной системы KasperskyOS. Оба решения выйдут на рынок в первой половине 2020 года. Одно из них – Kaspersky IoT Secure Gateway – предназначено для защиты IoT инфраструктуры и безопасного подключения устройств «интернета вещей» к облаку. Задача второ …
FT: китайские власти приказали всем госучреждениям в течение трех лет перейти на отечественные компьютеры и софт
Светлана Хафизова 10/12/19
Все государственные учреждения Китая должны в течение трех лет полностью перейти на отечественные компьютеры и программное обеспечение. О существовании соответствующей директивы правительства Китая, пишет газета Financial Times со ссылкой на источники в двух компаниях, занимающихся вопросами кибербезопасности.
В СК нашли виновного в утечке данных сотен тысяч сотрудников РЖД
Светлана Хафизова 09/12/19
Сотрудники Следственного комитета смогли найти хакера, похитившего данные свыше 700 тыс. сотрудников компании "Российские железные дороги" (РЖД). Им оказался 26-летний житель Краснодарского края.
ЕС запретил хождение криптовалюты от Facebook
Komolov Rostislav 06/12/19
Министры финансов стран ЕС в Брюсселе приняли решение о запрете хождения на территории Союза криптовалюты от Facebook Libra, сообщает РБК. Запрет распространяется и на другие стейблкоины (криптовалюты, которая привязана к запасам обычных валют или физическим товарам). На совещании представители европейских стран пришли к выводу, что пока невозможно …
Госдума в третьем чтении приняла закон о наказаниях для СМИ-иноагентов
Komolov Rostislav 06/12/19
Государственная дума РФ в третьем чтении приняла законопроект сенатора Андрея Клишаса и депутата Павла Крашенинникова о введении штрафов за нарушения закона о СМИ-иноагентах, сообщает «Коммерсант».
Facebook обвинила двух граждан Китая во взломе аккаунтов и распространении рекламы
Komolov Rostislav 06/12/19
Компания Facebook подала в суд на двух граждан Китая и рекламную фирму из Гонконга, которые использовали платформу социальной сети для распространения вредоносных программ и рекламы с целью заработать деньги.
Необычная MiTM-атака позволила мошенникам похитить $1 млн у китайской компании
Komolov Rostislav 06/12/19
Кибермошенники похитили у китайской венчурной компании $1 млн с помощью мошенничества с электронными письмами.
Власти США и Великобритании обнародовали обвинение против двух россиян - главарей группы Dridex
Komolov Rostislav 06/12/19
Вечером в четверг, 5 декабря, власти США и Великобритании обнародовали обвинения, выдвинутые против москвича (а в прошлом жителя Украины) Максима Якубца и жителя Йошкар-Олы Игоря Турашева. По данным американских правоохранительных органов, они являются лидерами киберпреступной группы, называющей себя Evil Corp. Эта группа, более известная как Dride …
CPoC – новый стандарт безопасности для бесконтактных платежей
Komolov Rostislav 06/12/19
Совет по стандартам безопасности индустрии платежных карт (PCI SSC) опубликовал новый стандарт безопасности данных для решений, позволяющих продавцам принимать бесконтактные платежи с помощью мобильных COTS-устройств (смартфонов и планшетов, предназначенных для массового рынка) с поддержкой технологии NFC.
Совет судей рассматривает меры, которые должны защитить их от журналистов
Komolov Rostislav 05/12/19
Совет судей рассматривает концепцию информационной политики судебной системы на 2020−2030 годы, которая должна оградить судей от СМИ, сообщают «Ведомости».
51% компаний Москвы зафиксировали финансовый ущерб от действий инсайдеров в 2019 году
Komolov Rostislav 05/12/19
Анонимный опрос представителей бизнеса и госсектора провели в рамках ежегодной серии конференций по информационной безопасности Road Show SearchInform.
Positive Technologies: больше половины атак APT-группировок в России нацелены на госучреждения
Komolov Rostislav 05/12/19
Эксперты Positive Technologies проанализировали деятельность двадцати двух APT-группировок, атакующих российские организации на протяжении последних двух лет, и выяснили, что больше половины из них нацелены на государственные организации, а 87% атакующих госучреждения APT-группировок начинают атаки с фишинга.
Исследование: 80% от всех Android-приложений по умолчанию шифруют трафик
Komolov Rostislav 05/12/19
Компания Google поделилась результатами использования TLS-протокола в Android-приложениях. 80% от всех Android-приложений в настоящее время по умолчанию шифруют трафик, и данный процент еще выше для приложений, разработанных для последних версий ОС — 90%.
Группировка Lazarus обзавелась собственным бесфайловым вредоносом
Komolov Rostislav 05/12/19
ATP-группа Lazarus, часто связываемая экспертами с правительством КНДР, вооружилась новой техникой взлома компьютеров под управлением macOS.
Крупный американский провайдер дата-центров стал жертвой вымогательского ПО
Komolov Rostislav 05/12/19
Один из крупнейших провайдеров дата-центров в США CyrusOne стал жертвой кибератаки с использованием вымогательского ПО.
Вайпер ZeroCleare использовался в атаках на энергопредприятия на Ближнем Востоке
Komolov Rostislav 05/12/19
Исследователи безопасности из IBM X-Force Incident Response and Intelligence Services (IRIS) обнаружили новое вредоносное ПО из семейства вайперов, получившее название ZeroCleare. Вайпер был использован для осуществления разрушительной атаки, которая затронула организации в энергетическом и промышленном секторах на Ближнем Востоке.
iPhone 11 Pro собирает данные о местоположении даже полсле смены настроек
Komolov Rostislav 05/12/19
Как сообщает KrebsOnSecurity, iPhone 11 Pro периодически пытается собирать данные о местоположении пользователей, даже если в настройках приложений и системных служб функция сбора данных отключена.
Роскомнадзор назвал число заблокированных по требованию суда сайтов
Komolov Rostislav 04/12/19
Заместитель главы Роскомнадзора Вадим Субботин рассказал, сколько к настоящему моменту было заблокировано сайтов по требованиям Мосгорсуда.
Британский политик заявил, что он стал жертвой кибератаки со стороны РФ
Komolov Rostislav 04/12/19
Депутат Лейбористской партии Великобритании Бен Брэдшоу (Ben Bradshaw), известный критикой российского правительства, заявил о том, что стал жертвой кибератаки. По словам политика, он получил электронное письмо якобы из России, содержащее сложное вредоносное ПО, сообщает издание The Guardian.
Злоумышленники научились получать доступ к перепискам в Telegram
Komolov Rostislav 04/12/19
Специалисты компании Group-IB сообщили о взломах ряда учетных записей пользователей Telegram, где единственным фактором аутентификации были SMS-сообщения. По словам специалистов, жертвами взломов стали владельцы как iOS-, так и Android-устройств, являющиеся абонентами разных операторов связи.
Саратовец обвиняется в краже денег с банковских счетов
Komolov Rostislav 04/12/19
Сотрудники правоохранительных органов Саратовской области завершили расследование уголовного дела в отношении 23-летнего мужчины, обвиняемого в похищении денежных средств с банковских счетов граждан.
Исчез глава криптобиржи с оборотом $750 млн в день. Валюта не выдается и не принимается
Komolov Rostislav 03/12/19
Азиатская криптобиржа IDAX приостановила всякую деятельность в связи с исчезновением своего главы.
«ДиалогНаука» завершила проекты для ФГУП «ТТЦ «Останкино» в области защиты персональных данных, определения и категорирования объектов КИИ
Komolov Rostislav 03/12/19
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила два проекта во ФГУП «ТТЦ «Останкино»»: разработана модель нарушителя и угроз безопасности персональных данных (ПДн) в соответствии с требованиями ФЗ «О персональных данных» и проведено предварительное категорирование объектов критической информационной инф …
Антимонопольные органы ЕС расследуют методы сбора пользовательских данных Google
Komolov Rostislav 03/12/19
Представители антимонопольных органов Европейской комиссии подтвердили сообщения о начале предварительного расследования методов сбора и использования данных компанией Google. Комиссия направила компании список вопросов, касающихся данных, связанных с сервисами поиска в географической близости от пользователя, рекламой в Интернете, сервисами целево …
Операторы связи попросили изменить закон о « суверенном Рунете»
Komolov Rostislav 03/12/19
28 ноября операторы связи на закрытом семинаре-совещании в Совете Федерации попросили ввести запрет на использование данных их абонентов компаниям, которые устанавливают на сетях оборудование для исполнения закона «о суверенном Рунете», передает РБК. Сейчас сохранность данных, считают они, ничем законодательно не обеспечена.
Роскомнадзор заблокировал домен фотобанка Shutterstock
Komolov Rostislav 03/12/19
Роскомнадзор внес один из доменов крупнейшего американского фотобанка Shutterstock в реестр запрещенных. На это обратило внимание «МБХ медиа».
НАТО начала масштабные киберучения в Эстонии
Komolov Rostislav 03/12/19
В понедельник, 2 декабря, в Эстонии начались киберучения НАТО Cyber Coalition. Мероприятие проходит на базе Академии Сил обороны в городе Тарту.
61% от всей вредоносной рекламы ориентирован на пользователей Windows
Komolov Rostislav 03/12/19
Исследователи из компании Devcon опубликовали отчет, посвященный анализу вредоносной рекламы. По словам экспертов, большинство рекламных кампаний нацелены на пользователей Windows.
Экс-руководительницу «Кассир.ру» отправили в тюрьму за кражу миллионов у основателя сервиса
Komolov Rostislav 02/12/19
Бывший руководитель билетного оператора «Кассир.ру» Юлия Юсина приговорена к двум с половиной годам колонии за кражу более 10 млн руб. у основателя сервиса Евгения Финкельштейна. Об этом написала «Фонтанка» со ссылкой на сообщение объединенной пресс-службы судов Санкт-Петербурга. Кроме того, Юсина должна будет вернуть Финкельштейну похищенные средс …
Банк России создаст базу устройств для отслеживания сомнительных операций
Komolov Rostislav 02/12/19
Банк России создаст межбанковскую систему оценки устройств, с которых компании проводят платежи и переводы, пишет РБК. Система поможет в отслеживании сомнительных операций. В единой базе ЦБ соберет информацию от банков о смартфонах, планшетах и компьютерах, с которых клиенты — юридические лица заходят в интернет-банк.
В КНР для пользования услугами связи теперь нужно проходить идентификацию по лицу
Komolov Rostislav 02/12/19
В воскресенье, 1 декабря, в Китае вступил в силу закон, согласно которому при первом использовании нового мобильного устройства абонент обязан зарегистрировать свое лицо в базе данных оператора связи. Таким образом, КНР стала первым в мире государством, требующим для пользования услугами связи и интернета проходить идентификацию по лицу.
Данные 21 млн пользователей Mixcloud продаются в даркнете
Komolov Rostislav 02/12/19
Киберпреступник, использующий псевдоним A_W_S, взломал online-сервис потоковой музыки Mixcloud и выставил на продажу данные 21 млн его пользователей на одной из торговых площадок в даркнете.
В способах внедрения стандарта RCS обнаружены уязвимости
Komolov Rostislav 02/12/19
Исследователи безопасности из фирмы SRLabs обнаружили несколько уязвимостей в способах реализации стандарта Rich Communication Services (RCS), которые используются мобильными операторами в разных странах.
Обезврежена преступная сеть, распространявшая инструмент Imminent Monitor RAT
Komolov Rostislav 02/12/19
В рамках скоординированной международной операции Европол обезвредил киберпреступную сеть, занимавшуюся распространением вредоносного инструмента Imminent Monitor RAT (IM-RAT). С его помощью преступники получали удаленный доступ к компьютерам жертв.
Эксперты поставили под сомнение эффективность базы CVE
Komolov Rostislav 02/12/19
Эксперты порекомендовали исследователям не полагаться исключительно на базу данных CVE во время проведения сканирования на предмет поиска уязвимостей в системе. Как говорится в отчете компании Risk Based Security, подобное решение приведет к тому, что IT-специалисты пропустят почти треть всех уязвимостей.










/%D0%A0%D0%96%D0%94%20%D0%BA%D0%B0%D1%81%D1%81%D1%8B.jpg)




/rusIT3.jpg)



























/Lastpass.png)

























/fines2.jpg)




/gaveltime3.jpg)

















/data7-2.jpg)






/cloud%20leak.jpg)


