Новости

Group-IB: в 2019-ом в Сети стали чаще нелегально торговать алкоголем

bootleg modern style

Читать пост

Минкомсвязи начала проверку инцидента с утечкой данных с портала Госуслуг

hack3-10

Минкомсвязь начала проверку возможной утечки персональных данных с портала Госуслуг. Ранее сообщалось о том, что в открытом доступе оказались фамилии, СНИЛС, ИНН, номера телефонов и другая личная информация почти 30 тыс. пользователей портала, сообщает РБК.

Читать пост

Киберпреступники из FIN7 вооружились новым вредоносом BIOLOAD

hack41-3

Киберпреступная группировка FIN7 вооружилась новым инструментом BIOLOAD, используемым для загрузки более актуальных версий бэкдора Carbanak. Вредонос обладает хорошей защитой от обнаружения и имеет сходство с BOOSTWRITE, другим загрузчиком в арсенале FIN7.

Читать пост

Француз похитил 1 млн евро в отместку за увольнение

cryptocurrency-2

Во Франции предприниматель похитил у бывших партнеров биткойны на 1,1 млн евро в отместку за увольнение. Как сообщает газета Parisien, данный инцидент является третьей по величине кражей криптовалюты в стране.

Читать пост

Киберпреступники из Украины взламывали серверы на заказ

it6

Сотрудники украинской киберполиции задержали участников хакерской группировки, промышлявшей взломами серверов на заказ. Преступники компрометировали удаленные серверы, принадлежащие компаниям и частным лицам, и продавали доступ к ним. Им удалось скомпрометировать более 20 тыс серверов по всему миру.

Читать пост

Вымогательское ПО Ryuk перестало шифровать папки Linux

Linux2

Разработчики вымогательского ПО Ryuk выпустили новую версию программы, обходящую стороной папки, которые чаще всего встречаются в UNIX-подобных системах.

Читать пост

Киберкампания крала деньги и данные через уязвимости в корпоративном VPN

hack44-2

Финансовые и телекоммуникационные компании в Восточной Европе и Средней Азии подверглись серии кибератак, целью которых было хищение средств или финансовых данных. Как сообщили в «Лаборатории Касперского», из каждой финорганизации преступники пытались вывести по несколько миллионов долларов, а в корпоративных сетях телекомкомпаний их интересовали д …

Читать пост

В 2019 году утекло вдвое больше персональных данных

hack20-9

В уходящем году в открытом доступе оказалось более 14 млрд записей пользовательских данных по всему миру. Это вдвое больше, чем в 2018-м, — рассказали «Известиям» аналитики компании InfoWatch.

Читать пост

iPhone – лидер по количеству поисковых запросов «как взломать?»

want hack

По данным британского Королевского общества искусств, смартфоны являются самым популярным у хакеров объектом для взлома. В связи с этим специалисты компании Case24.com, занимающейся производством чехлов для мобильных устройств, решили выяснить, какие смартфоны больше всего интересуют взломщиков. Как выяснилось в ходе исследования, владельцы iPhone …

Читать пост

Киберпреступники получат от 10 до 13 лет тюрьмы за взлом систем РЖД и S7

РЖД кассы

Читать пост

Канадские банки два года атаковала крупная фишинговая кампания

canada banking

Читать пост

Топ-10 вредоносных программ 2019 года по версии Any.Run

hack64-3

Интерактивный сервис для автоматизированного анализа вредоносов Any.Run составил список 10 самых распространенных угроз, загруженных на данную платформу. Во главе списка стоит банковский троян Emotet.

Читать пост

Маастрихский университет подвергся кибератаке

Маастрих

Читать пост

Операторы Maze опубликовали похищенные данные американского города

data7

Несколько недель назад СМИ писали о кибератаке вымогателей на город Пенсакола (США), в результате которой власти были вынуждены отключить большинство компьютерных систем. Из-за атаки были отключены телефонные линии в некоторых городских управлениях, также не работала электронная почта и другие сервисы горадминистрации. Как предполагалось ранее, киб …

Читать пост

Разработчики и производители спорят, кто понесёт ответственность за некачественное предустановленное российское ПО

rusIT3

Ассоциация торговых компаний и товаропроизводителей электробытовой и компьютерной техники (РАТЭК) предложила переложить часть ответственности за стабильную работу устройств на разработчиков российского ПО. Это напрямую связано с законом о предустановке российских программ на технику, продающуюся в России, подписанным Президентом России Владимиром П …

Читать пост

F5 приобретает Shape Security почти за миллиард долларов

F52

F5 Networks приобретает компанию Shape Security, специализирующуюся на средствах обнаружения кибермошенничества, почти за 1 млрд долл. Ожидается, что сделка будет закрыта в первом квартале 2020 года и окупится в течение двух лет.

Читать пост

Уязвимость в Twitter позволила сопоставить 17 млн номеров телефонов с учетными записями

Twitter3-1

Исследователь безопасности Ибрагим Балич (Ibrahim Balic) обнаружил уязвимость в приложении Twitter для Android, эксплуатация которой позволила ему сопоставить 17 млн телефонных номеров с учетными записями в Twitter.

Читать пост

Полиция задержала мошенников, рекламирующих несуществующие товары в интернете

hack shop

В Тюменской области задержана преступная группа во главе с организатором, занимавшаяся мошенничеством по телефону на территории Сахалинской области.

Читать пост

Американская радиосеть Entercom атакована второй раз за год

Entercom

Крупная американская радиосеть Entercom подверглась кибератаке, которая могла затронуть функции бэк-офиса. В результате атаки некоторые станции были вынуждены запускать записанные программы.

Читать пост

Новый ботнет Mozi заражает маршрутизаторы Netgear, D-Link и Huawei

hack49-3

Операторы нового однорангового ботнета (P2P), получившего название Mozi, в ходе недавней вредоносной кампании активно проверяли маршрутизаторы Netgear, D-Link и Huawei на наличие ненадежных паролей Telnet.

Читать пост

ESET: под Новый год мошенники атаковали пользователей PayPal

PayPal

Читать пост

Китай обвинил приложения Xiaomi, Tencent, и 39 других в незаконном сборе данных

too hot for China

Правительство Китая обвинило техногигантов Xiaomi и Tencent в незаконном сборе персональных данных пользователей. Министерство промышленности и информатизации КНР опубликовало список из 41 приложений, которые, по мнению властей, нарушают закон о сборе персональных данных в стране.

Читать пост

Мессенджер ToTok заподозрен в шпионаже в пользу ОАЭ

ToTok

Популярное приложение ToTok для обмена сообщениями заподозрили в том, что оно является шпионским инструментом, используемым правительством Объединенных Арабских Эмиратов для отслеживания разговоров, перемещений, отношений, встреч и фотографий пользователей.

Читать пост

Десятки компаний по всему миру собирают данные о местоположении пользователей с приложений на их смартфонах

GPS hack

Читать пост

ФБР поможет компаниям создавать «ложные данные» для обмана злоумышленников

FBI

Читать пост

Киберпреступник приговорен к тюремному сроку за шантаж Apple

Apple cloud

Киберпреступнику, который пытался в 2017 году шантажировать компанию Apple, приговорен к тюремному сроку с отсрочкой на 2 года.

Читать пост

Отчет McAfee Labs по прогнозируемым угрозам в 2020 году

hack4

Подходит к концу 2019 год, в течение которого СМИ довольно часто сообщали о вымогательских кампаниях, новом вредоносном ПО и RDP-атаках. Настало время переключить внимание на киберугрозы, ожидающие нас в будущем. Хакеры продолжают увеличивать сложность и объемы своих атак и кампаний и стремятся оставаться на шаг впереди стратегий по кибербезопаснос …

Читать пост

Глава «Ланита» купил «Код безопасности»

Генс

Как стало известно CNews, глава и владелец интегратора «Ланит» Филипп Генс приобрел долю в 84,15% в уставном капитале компании «Код безопасности», разработчика программных и аппаратных средств защиты информации — экс-структуре «Информзащиты».

Читать пост

В России впервые осудили владельца пиратского онлайн-кинотеатра

hack in jail 2-1

Читать пост

Страны ЕАЭС раскритиковали российский закон о предустановке ПО

ЕАЭС

Читать пост

Власти Греции готовятся к выдаче Александра Винника в США

Виник

Минюст Греции готовятся к выдаче в США россиянина Александра Винника, арестованного во время отдыха в июле 2017 по запросу американских правоохранительных органов.

Читать пост

Подрядчики Минобороны и ВС Сингапура подверглись кибератакам

mindef-singapore

Неизвестные киберпреступники могли похитить конфиденциальную информацию у двух подрядчиков Министерства обороны и Вооруженных сил Сингапура. Как сообщается на сайте минобороны, сети медицинского института HMI Institute и компании ST Logistics подверглись атакам вредоносного ПО, в результате чего могла произойти утечка персональных данных служащих м …

Читать пост

Преступники эксплуатируют старую уязвимость в продуктах Cisco

Cisco-3

Киберпреступники эксплуатируют старую уязвимость CVE-2018-0296 для атак на аппаратные межсетевые экраны Cisco Adaptive Security Appliance (ASA) и Firepower Appliance. Эксплуатация уязвимости позволяет неавторизованному злоумышленнику удаленно получить доступ к конфиденциальной информации путем атаки «обход каталога» (directory traversal), а также в …

Читать пост

Создан эксплоит для взлома последней модели iPhone

Applehack

Пользователь Twitter, использующий псевдоним 08Tc3wBB создал tfp0-эксплоит, предоставляющий возможность осуществить джейлбрейк новейших моделей iPhone с прошивкой iOS 13.3. Работоспособность эксплоита уже подтвердил исследователь безопасности Раз Машат (Raz Mashat).

Читать пост

Киберполиция Украины обезвредила мошенников, "зарабатывающих" на программе лояльности супермаркета

hack in jail 3-3

Сотрудники киберполиции в Днепропетровской области Украины совместно со следователями полиции Днепропетровщины обезвредили киберпреступную группировку, которая взламывала компьютерные сети супермаркетов.

Читать пост

Сервисов анонимной идентификации стало больше из-за обязательной аутентификации в мессенджерах

hack21-6

Эксперты по информационной безопасности зафиксировали рост в Сети числа сервисов по анонимной верификации пользователей в социальных сетях, мессенджерах и пр., пишет «Коммерсантъ». Такие сервисы передают мобильные номера в аренду на срок от 20 минут до нескольких часов. Стоит это от 3 до 300 руб., рассказали в Qrator Labs. В числе сервисов, на кото …

Читать пост

Злоумышленники опубликовали в Сети данные 267 млн пользователей Facebook

facebook

Неизвестные злоумышленники опубликовали в Сети базу данных, содержащую более 267 млн уникальных идентификаторов учетных записей пользователей социальной сети Facebook. По словам экспертов из компании Comparitech, утечка произошла 4 декабря нынешнего года, а ее причиной, предположительно, стала эксплуатация API Facebook киберпреступниками из Вьетнам …

Читать пост

Apple расширила  свою программу bug bounty

Apple cash

Компания Apple официально открыла свою программу вознаграждения за найденные уязвимости для всех исследователей безопасности, как было обещано ранее.

Читать пост

CheckPoint отчитался о самых активных вредоносах ноября

hack66-7

Команда исследователей Check Point Research, подразделение Check Point® Software Technologies Ltd. (NASDAQ: CHKP), опубликовала отчет Global Threat Index с самыми активными угрозами в ноябре 2019 года. Эксперты сообщили, что впервые за последние три года в общий список вредоносных программ вошел мобильный троян, и он же стал самой распространенной …

Читать пост

Следственный комитет создал спецотдел по расследованию киберпреступлений

it19-1

Председатель Следственного комитета России Александр Бастрыкин подписал приказ о создании в составе Главного следственного управления нового подразделения – отдела по расследованию киберпреступлений и преступлений в сфере высоких технологий. Данное решение вызвано увеличением количества киберпреступлений в РФ в последние годы, сообщили в пресс-служ …

Читать пост

Продукты MS Office атакуют чаще любых других приложений

Micro office

Как показали результаты исследования специалистов ресурса PreciseSecurity, по состоянию на 3 квартал 2019 года наиболее эксплуатируемыми приложениями оказались программы пакета MS Office.

Читать пост

"Убийца SMS" имеет многочисленные уязвимости

RCS

Читать пост

Менеджер паролей LastPass уйдет с биржи. Его покупают частные компании

Lastpass

Компания LogMeIn, владеющая менеджером паролей LastPass, перейдет во владение частных инвестиционных компаний Francisco Partners Management и Evergreen Coast Capital Corporation. Сумма сделки составит $4,3 млрд, о чем компания рассказала в своем официальном заявлении. Это немного выше рыночной капитализации LogMeIn – по данным ресурса CrunchBase, н …

Читать пост

Violin Panda последние два года атаковала компании по всему миру

violpanda

Киберпреступная группировка APT20 (также известная как Violin Panda и th3bug) предположительно спонсируемая правительством Китая, в течение последних двух лет без лишнего шума атаковала компании и правительственные учреждения, похищая пароли и обходя двухфакторную аутентификацию для сбора данных

Читать пост

Microsoft выпустила внеплановый патч для уязвимости в SharePoint

Micro share

Читать пост

В Вологде криптоферма привела к пожару

горячие акции

В Вологде в кирпичном боксе одного из гаражных кооперативов произошел пожар. По сообщению пресс-службу местного МЧС, причиной возгорания стало оборудование для добычи криптовалюты.

Читать пост

Франция разыскивает в Украине разработчиков вымогательского ПО LockerGoga

hack in jail 5-4

Правоохранительные органы Франции ищут в Украине киберпреступников, применявших вымогательское ПО LockerGoga для атак на более чем 1200 промышленных предприятий по всему миру. По словам французской полиции, некоторые IP-адреса электронной почты относятся к Украине.

Читать пост

В контроллерах WAGO обнаружено несколько критических уязвимостей

hack69-2

В программируемых логических контроллерах (ПЛК) WAGO обнаружено несколько критических уязвимостей. Как сообщили исследователи из Cisco Talos, эксплуатация уязвимостей позволяет удаленно выполнить произвольный код и вызвать отказ в обслуживании системы.

Читать пост

Российские банки будут регулярно проходить киберучения

ЦБ-5

Начиная со второй половины 2020 года, российские банки будут регулярно проходить стресс-тестирование на устойчивость к киберугрозам. Как сообщил в интервью «РИА Новости» заместитель председателя Центробанка РФ Василий Поздышев, киберучения будут проводиться раз в два года.

Читать пост

Более 200 промышленных компаний по всему миру стали жертвами кампании по кибершпионажу

hack62-1

Команда специалистов из Section 52 компании CyberX предупредила о продолжающейся кампании по кибершпионажу против промышленных и инженерных компаний. По словам экспертов, от атак киберпреступников пострадало более 200 компаний.

Читать пост

Группировка Lazarus атакует Linux-системы с помощью нового вредоноса Dacls

Korean hack 2

Киберпреступная группировка Lazarus, предположительно спонсируемая государством Северной Кореи, разработала новое троянское ПО, предназначенное для атак на Linux- и Windows-системы.

Читать пост

Обвиняемый в краже $1,5 млрд у американских налоговиков россиянин признает свою вину

hack bank7-4

Гражданин РФ Антон Б., обвиняемый властями США в кибермошенничестве на $1,5 млрд, готовится дать признательные показания.

Читать пост

Операторы вредоноса Maze угрожают публикацией данных жертв, не заплативших выкуп

hack31-4

Разработчики вредоноса Maze создали web-сайт, на котором указаны последние компании-жертвы.

Читать пост

Ura.ru и «Яндекс.Дзен» обязали хранить переписки пользователей и по запросу передавать их спецслужбам

it14

Роскомнадзор внес платформу «Яндекс.Дзен» и уральское информационное агентство Ura.ru в список ресурсов, которые должны полгода хранить сообщения пользователей и предоставлять их по запросу правоохранительных органов согласно «закону Яровой». Об этом сообщает «Интерфакс» со ссылкой на пресс-службу регулятора.

Читать пост

Уязвимость в Slack позволяет видеть изъятые из открытого доступа файлы

Slack-2

Специалисты израильской ИБ-компании Polyrize обнаружили в приложении для общения и совместной работы Slack уязвимость, из-за которой отправленные по приватному каналу файлы могут быть видны всем пользователям в этом рабочем пространстве, даже «гостям».

Читать пост

Эксперт опубликовал 25 ГБ данных о 100 000 фишинговых атаках

hack38-3

Исследователь безопасности Клаудио Гуарнери (Claudio Guarnieri) из международной правозащитной организации Amnesty International опубликовал в Сети 25 ГБ данных о 100 тыс. фишинговых атак.

Читать пост

Совет директоров Rambler Group просит прекратить уголовное дело против Nginx

Nginx

Совет директоров Rambler поручил менеджменту интернет-холдинга обратиться в правоохранительные органы РФ с просьбой прекратить уголовное дело в рамках конфликта вокруг веб-сервера Nginx, говорится в пресс-релизе компании.

Читать пост

Google заблокировала ряд браузеров для Linux

Google no go

Читать пост

Ramber Group потребовала заблокировать в России стриминговый сервис Twitch

Рамблер2-2

ООО «Рамблер Интернет Холдинг», входящее в Ramber Group, потребовало заблокировать в России стриминговый сервис Twitch, а также взыскать с него более 180 миллиардов рублей компенсации. Об этом пишет «Коммерсантъ».

Читать пост

Mozilla обязала разработчиков расширений включить двухфакторную аутентификацию

Foxy add-ons

Данная мера позволит защитить пользователей браузера Firefox от атак на цепочки поставок.

Читать пост

Опубликованы результаты исследования "Топ-5 разочарований пользователей DLP-систем"

Снимок экрана 2019-12-13 в 12.34.32

Компания «Ростелеком-Солар» представила исследование «Топ-5 разочарований пользователей DLP-систем».

Читать пост

Бизнес не верит в искусственный интеллект

7247ghd

Более 40% бизнесменов не планируют использовать искусственный интеллект в работе своих компаний. Такие выводы сделаны в исследовании Аналитического центра при Правительстве и ВЦИОМ.

Читать пост

Facebook отказал правительству в создании бэкдоров в своих сервисах

802fjfhd8

Руководство Facebook уведомило правительства Австралии, США и Великобритании о том, что не будет предоставлять правоохранительным органам доступ к зашифрованной переписке своих пользователей.

Читать пост

«Лаборатория Касперского» выпускает два решения на базе собственной безопасной ОС

191209 Kaspersky Закрытый Показ 144

«Лаборатория Касперского» анонсировала выпуск двух продуктов на базе своей исходно безопасной операционной системы KasperskyOS. Оба решения выйдут на рынок в первой половине 2020 года. Одно из них – Kaspersky IoT Secure Gateway – предназначено для защиты IoT инфраструктуры и безопасного подключения устройств «интернета вещей» к облаку. Задача второ …

Читать пост

FT: китайские власти приказали всем госучреждениям в течение трех лет перейти на отечественные компьютеры и софт

fk

Все государственные учреждения Китая должны в течение трех лет полностью перейти на отечественные компьютеры и программное обеспечение. О существовании соответствующей директивы правительства Китая, пишет газета Financial Times со ссылкой на источники в двух компаниях, занимающихся вопросами кибербезопасности.

Читать пост

Accenture выделила 5 ключевых трендов цифровой трансформации нефтегазовой отрасли

vehicle-mast-search-oil-rig-natural-gas-drilling-rig-869471-pxhere.com

Читать пост

В СК нашли виновного в утечке данных сотен тысяч сотрудников РЖД

SKRF

Сотрудники Следственного комитета смогли найти хакера, похитившего данные свыше 700 тыс. сотрудников компании "Российские железные дороги" (РЖД). Им оказался 26-летний житель Краснодарского края.

Читать пост

ЕС запретил хождение криптовалюты от Facebook

Facelibra

Министры финансов стран ЕС в Брюсселе приняли решение о запрете хождения на территории Союза криптовалюты от Facebook Libra, сообщает РБК. Запрет распространяется и на другие стейблкоины (криптовалюты, которая привязана к запасам обычных валют или физическим товарам). На совещании представители европейских стран пришли к выводу, что пока невозможно …

Читать пост

Госдума в третьем чтении приняла закон о наказаниях для СМИ-иноагентов

fines2

Государственная дума РФ в третьем чтении приняла законопроект сенатора Андрея Клишаса и депутата Павла Крашенинникова о введении штрафов за нарушения закона о СМИ-иноагентах, сообщает «Коммерсант».

Читать пост

Facebook обвинила двух граждан Китая во взломе аккаунтов и распространении рекламы

facehack

Компания Facebook подала в суд на двух граждан Китая и рекламную фирму из Гонконга, которые использовали платформу социальной сети для распространения вредоносных программ и рекламы с целью заработать деньги.

Читать пост

Необычная MiTM-атака позволила мошенникам похитить $1 млн у китайской компании

hack23-4

Кибермошенники похитили у китайской венчурной компании $1 млн с помощью мошенничества с электронными письмами.

Читать пост

Власти США и Великобритании обнародовали обвинение против двух россиян - главарей группы Dridex

Dridex

Вечером в четверг, 5 декабря, власти США и Великобритании обнародовали обвинения, выдвинутые против москвича (а в прошлом жителя Украины) Максима Якубца и жителя Йошкар-Олы Игоря Турашева. По данным американских правоохранительных органов, они являются лидерами киберпреступной группы, называющей себя Evil Corp. Эта группа, более известная как Dride …

Читать пост

CPoC – новый стандарт безопасности для бесконтактных платежей

CPIC

Совет по стандартам безопасности индустрии платежных карт (PCI SSC) опубликовал новый стандарт безопасности данных для решений, позволяющих продавцам принимать бесконтактные платежи с помощью мобильных COTS-устройств (смартфонов и планшетов, предназначенных для массового рынка) с поддержкой технологии NFC.

Читать пост

Совет судей рассматривает меры, которые должны защитить их от журналистов

gaveltime3

Совет судей рассматривает концепцию информационной политики судебной системы на 2020−2030 годы, которая должна оградить судей от СМИ, сообщают «Ведомости».

Читать пост

51% компаний Москвы зафиксировали финансовый ущерб от действий инсайдеров  в 2019 году

Роуд

Анонимный опрос представителей бизнеса и госсектора провели в рамках ежегодной серии конференций по информационной безопасности Road Show SearchInform.

Читать пост

Positive Technologies: больше половины атак APT-группировок в России нацелены на госучреждения

hack60-3

Эксперты Positive Technologies проанализировали деятельность двадцати двух APT-группировок, атакующих российские организации на протяжении последних двух лет, и выяснили, что больше половины из них нацелены на государственные организации, а 87% атакующих госучреждения APT-группировок начинают атаки с фишинга.

Читать пост

Исследование: 80% от всех Android-приложений по умолчанию шифруют трафик

android-2

Компания Google поделилась результатами использования TLS-протокола в Android-приложениях. 80% от всех Android-приложений в настоящее время по умолчанию шифруют трафик, и данный процент еще выше для приложений, разработанных для последних версий ОС — 90%.

Читать пост

Группировка Lazarus обзавелась собственным бесфайловым вредоносом

Korean IT

ATP-группа Lazarus, часто связываемая экспертами с правительством КНДР, вооружилась новой техникой взлома компьютеров под управлением macOS.

Читать пост

В Twitter была случайно раскрыта уязвимость в Atlassian Confluence Cloud

Atlas

Читать пост

Крупный американский провайдер дата-центров стал жертвой вымогательского ПО

hack71

Один из крупнейших провайдеров дата-центров в США CyrusOne стал жертвой кибератаки с использованием вымогательского ПО.

Читать пост

Вайпер ZeroCleare использовался в атаках на энергопредприятия на Ближнем Востоке

hack15

Исследователи безопасности из IBM X-Force Incident Response and Intelligence Services (IRIS) обнаружили новое вредоносное ПО из семейства вайперов, получившее название ZeroCleare. Вайпер был использован для осуществления разрушительной атаки, которая затронула организации в энергетическом и промышленном секторах на Ближнем Востоке.

Читать пост

iPhone 11 Pro собирает данные о местоположении даже полсле смены настроек

iSpy-1

Как сообщает KrebsOnSecurity, iPhone 11 Pro периодически пытается собирать данные о местоположении пользователей, даже если в настройках приложений и системных служб функция сбора данных отключена.

Читать пост

Роскомнадзор назвал число заблокированных по требованию суда сайтов

block that also-4

Заместитель главы Роскомнадзора Вадим Субботин рассказал, сколько к настоящему моменту было заблокировано сайтов по требованиям Мосгорсуда.

Читать пост

Британский политик заявил, что он стал жертвой кибератаки со стороны РФ

Bradshaw

Депутат Лейбористской партии Великобритании Бен Брэдшоу (Ben Bradshaw), известный критикой российского правительства, заявил о том, что стал жертвой кибератаки. По словам политика, он получил электронное письмо якобы из России, содержащее сложное вредоносное ПО, сообщает издание The Guardian.

Читать пост

Злоумышленники научились получать доступ к перепискам в Telegram

Telegram 3-1

Специалисты компании Group-IB сообщили о взломах ряда учетных записей пользователей Telegram, где единственным фактором аутентификации были SMS-сообщения. По словам специалистов, жертвами взломов стали владельцы как iOS-, так и Android-устройств, являющиеся абонентами разных операторов связи.

Читать пост

Саратовец обвиняется в краже денег с банковских счетов

hack bank3-5

Сотрудники правоохранительных органов Саратовской области завершили расследование уголовного дела в отношении 23-летнего мужчины, обвиняемого в похищении денежных средств с банковских счетов граждан.

Читать пост

Расширения от Avast и AVG следили за активностью пользователей Firefox

bad AVs

Читать пост

Исчез глава криптобиржи с оборотом $750 млн в день. Валюта не выдается и не принимается

IDAX

Азиатская криптобиржа IDAX приостановила всякую деятельность в связи с исчезновением своего главы.

Читать пост

«ДиалогНаука» завершила проекты для ФГУП «ТТЦ «Останкино» в области защиты персональных данных, определения и категорирования объектов КИИ

ДиалогНА-1

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила два проекта во ФГУП «ТТЦ «Останкино»»: разработана модель нарушителя и угроз безопасности персональных данных (ПДн) в соответствии с требованиями ФЗ «О персональных данных» и проведено предварительное категорирование объектов критической информационной инф …

Читать пост

Skolkovo CyberDay 2019: новые аспекты кибербезопасности

Skolki

Читать пост

Антимонопольные органы ЕС расследуют методы сбора пользовательских данных Google

no trust for google

Представители антимонопольных органов Европейской комиссии подтвердили сообщения о начале предварительного расследования методов сбора и использования данных компанией Google. Комиссия направила компании список вопросов, касающихся данных, связанных с сервисами поиска в географической близости от пользователя, рекламой в Интернете, сервисами целево …

Читать пост

Операторы связи попросили изменить закон о « суверенном Рунете»

data7-2

28 ноября операторы связи на закрытом семинаре-совещании в Совете Федерации попросили ввести запрет на использование данных их абонентов компаниям, которые устанавливают на сетях оборудование для исполнения закона «о суверенном Рунете», передает РБК. Сейчас сохранность данных, считают они, ничем законодательно не обеспечена.

Читать пост

Роскомнадзор заблокировал домен фотобанка Shutterstock

Shutter

Роскомнадзор внес один из доменов крупнейшего американского фотобанка Shutterstock в реестр запрещенных. На это обратило внимание «МБХ медиа».

Читать пост

НАТО начала масштабные киберучения в Эстонии

NATO-1

В понедельник, 2 декабря, в Эстонии начались киберучения НАТО Cyber Coalition. Мероприятие проходит на базе Академии Сил обороны в городе Тарту.

Читать пост

61% от всей вредоносной рекламы ориентирован на пользователей Windows

ads3-1

Исследователи из компании Devcon опубликовали отчет, посвященный анализу вредоносной рекламы. По словам экспертов, большинство рекламных кампаний нацелены на пользователей Windows.

Читать пост

Экс-руководительницу «Кассир.ру» отправили в тюрьму за кражу миллионов у основателя сервиса

Юсина

Бывший руководитель билетного оператора «Кассир.ру» Юлия Юсина приговорена к двум с половиной годам колонии за кражу более 10 млн руб. у основателя сервиса Евгения Финкельштейна. Об этом написала «Фонтанка» со ссылкой на сообщение объединенной пресс-службы судов Санкт-Петербурга. Кроме того, Юсина должна будет вернуть Финкельштейну похищенные средс …

Читать пост

Банк России создаст базу устройств для отслеживания сомнительных операций

green laundry

Банк России создаст межбанковскую систему оценки устройств, с которых компании проводят платежи и переводы, пишет РБК. Система поможет в отслеживании сомнительных операций. В единой базе ЦБ соберет информацию от банков о смартфонах, планшетах и компьютерах, с которых клиенты — юридические лица заходят в интернет-банк.

Читать пост

В КНР для пользования услугами связи теперь нужно проходить идентификацию по лицу

sino faces

В воскресенье, 1 декабря, в Китае вступил в силу закон, согласно которому при первом использовании нового мобильного устройства абонент обязан зарегистрировать свое лицо в базе данных оператора связи. Таким образом, КНР стала первым в мире государством, требующим для пользования услугами связи и интернета проходить идентификацию по лицу.

Читать пост

Данные 21 млн пользователей Mixcloud продаются в даркнете

cloud leak

Киберпреступник, использующий псевдоним A_W_S, взломал online-сервис потоковой музыки Mixcloud и выставил на продажу данные 21 млн его пользователей на одной из торговых площадок в даркнете.

Читать пост

В способах внедрения стандарта RCS обнаружены уязвимости

RCS

Исследователи безопасности из фирмы SRLabs обнаружили несколько уязвимостей в способах реализации стандарта Rich Communication Services (RCS), которые используются мобильными операторами в разных странах.

Читать пост

Обезврежена преступная сеть, распространявшая инструмент Imminent Monitor RAT

hack45-3

В рамках скоординированной международной операции Европол обезвредил киберпреступную сеть, занимавшуюся распространением вредоносного инструмента Imminent Monitor RAT (IM-RAT). С его помощью преступники получали удаленный доступ к компьютерам жертв.

Читать пост

Эксперты поставили под сомнение эффективность базы CVE

hack56-5

Эксперты порекомендовали исследователям не полагаться исключительно на базу данных CVE во время проведения сканирования на предмет поиска уязвимостей в системе. Как говорится в отчете компании Risk Based Security, подобное решение приведет к тому, что IT-специалисты пропустят почти треть всех уязвимостей.

Читать пост