Новости

ФАС обвинила Google в незаконной рекламе

ФАС обвинила Google в незаконной рекламе

Компания, не имея на это лицензии, распространяла на сайте поисковой системы Google рекламный контент с предложением выгодно инвестировать деньги. Распространением нелегального контента корпорация нарушила требования закона о рекламе.

Читать пост

В Уфе был рассекречен «Код ИБ»: участники оценили обновленный формат знакового события в сфере ИБ

В Уфе был рассекречен «Код ИБ»: участники оценили обновленный формат знакового события в сфере ИБ

В 2020 году Код ИБ из события с самым большим охватом ИБ-профессионалов превращается в целую экосистему, миссия которой – повышать зрелость ИБ в бизнесе. Тем ценнее становятся «живые» конференции, которые становятся местом встречи ИБ-профессионалов региона.

Читать пост

Вымогательское ПО Ryuk использовалось для уничтожения доказательств в уголовном деле

Вымогательское ПО Ryuk использовалось для уничтожения доказательств в уголовном деле

Прокуратуре штата Флорида пришлось отозвать 11 дел о производстве и торговле запрещенными веществами, возбужденных против шести подозреваемых, в связи с недостатком доказательств.

Читать пост

Список CWE теперь включает уязвимости в аппаратном обеспечении

Список CWE теперь включает уязвимости в аппаратном обеспечении

Американская некоммерческая организация MITRE Corporation обновила список Common Weakness Enumeration (CWE) разделом, посвященным уязвимостям в аппаратном обеспечении.

Читать пост

Facebook подала в суд на аналитическую фирму за сбор данных

Facebook подала в суд на аналитическую фирму за сбор данных

Компания Facebook подала в суд на аналитическую фирму OneAudience за сбор данных своих пользователей.

Читать пост

Преступники сканируют Сеть на предмет уязвимых серверов Microsoft Exchange

Преступники сканируют Сеть на предмет уязвимых серверов Microsoft Exchange

Злоумышленники активно сканируют Сеть на предмет серверов Microsoft Exchange, содержащих критическую уязвимость CVE-2020-0688. Ее эксплуатация позволяет выполнить произвольный код с привилегиями SYSTEM на сервере и полностью скомпрометировать его.

Читать пост

Медицинская отрасль лидирует по количеству утечек данных

Медицинская отрасль лидирует по количеству утечек данных

Компания «СёрчИнформ» подвела итоги ежегодного исследования информационной безопасности в российских организациях. В анонимном опросе участвовали более тысячи руководителей и сотрудников подразделений, которые отвечают за защиту от утечек данных.

Читать пост

ЕС может ввести санкции против причастных к кибератакам китайских и российских лиц

ЕС может ввести санкции против причастных к кибератакам китайских и российских лиц

Входящие в Европейский союз государства рассматривают возможность введения санкций в отношении некоторых структур и лиц в России и Китае в связи с их возможной причастностью к кибератакам.

Читать пост

Уязвимость в Wi-Fi-чипах затрагивает более миллиарда устройств

Уязвимость в Wi-Fi-чипах затрагивает более миллиарда устройств

Исследователи безопасности из компании ESET обнаружили опасную уязвимость (CVE-2019-15126) в широко используемых Wi-Fi-чипах от Broadcom и Cypress. Проблема затрагивает более миллиарда устройств, включая смартфоны, планшеты, ноутбуки, маршрутизаторы и IoT-устройства.

Читать пост

Бывший сотрудник обокрал Microsoft на $10 млн

Бывший сотрудник обокрал Microsoft на $10 млн

Бывший программный инженер Microsoft признан Окружным судом Сиэтла (США) виновным в мошенничестве, позволившем его обмануть Microsoft на $10 млн.

Читать пост

McAfee даёт 10 рекомендаций по защите облачных данных компаний

McAfee даёт 10 рекомендаций по защите облачных данных компаний

Исследуйте теневые IT-службы (shadow IT), несанкционированных облачных провайдеров и их безопасность Данные организации могут легко утекать через теневые облачные сервисы. Например, когда пользователи конвертируют в PDF телефонный список сотрудников, переводят с или на иностранный язык план проекта, используют облачный инструмент для презентаций ил …

Читать пост

Открыта регистрация НА IX всероссийскую научную техническую конференцию «электромагнитная совместимость»

Открыта регистрация НА IX всероссийскую научную техническую конференцию «электромагнитная совместимость»

Читать пост

В Европе увидели риски для конфиденциальности пользователей в сделке Google и Fitbit

В Европе увидели риски для конфиденциальности пользователей в сделке Google и Fitbit

Покупка компанией Google производителя популярных фитнес-трекеров Fitbit может представлять опасность с точки зрения защиты личных данных, считает Европейский совет по защите данных.

Читать пост

Facebook начал бороться с дезинформацией о лечении коронавируса в рекламе

Facebook начал бороться с дезинформацией о лечении коронавируса в рекламе

Facebook собирается ужесточить правила в отношении рекламных объявлений, которые касаются коронавируса, сообщает Sostav со ссылкой на издание Business Insider.

Читать пост

Украинцы управляли 15 мошенническими сервисами по подмене номера

Украинцы управляли 15 мошенническими сервисами по подмене номера

Сотрудники украинской киберполиции задержали 35-летнего и 31-летнего жителей Харьковской области по подозрению в мошенничестве.

Читать пост

В Чечне ликвидирована криптоферма с оборудованием на 1,2 млн руб.

В Чечне ликвидирована криптоферма с оборудованием на 1,2 млн руб.

В Грозном была выявлена и пресечена деятельность майнинговой фермы, незаконно подключенной к электросети. Как сообщает телерадиокомпания «Грозный», общая стоимость использовавшегося на ферме оборудования составляет порядка 1,2 млн руб. Оборудование было изъято силовиками в ходе рейда.

Читать пост

Злоумышленники обчищают кошельки PayPal через неизвестную уязвимость

Злоумышленники обчищают кошельки PayPal через неизвестную уязвимость

Киберпреступники обнаружили уязвимость в интеграции PayPal с Google Pay и активно эксплуатируют ее для незаконных денежных переводов. Начиная с 21 февраля нынешнего года, пользователи стали замечать неизвестные транзакции в своих историях платежей PayPal, осуществленных через Google Pay. Жалобы пользователей появляются на разных платформах, в том ч …

Читать пост

Уязвимость в OpenSMTPD затрагивает BSD- и Linux-серверы

Уязвимость в OpenSMTPD затрагивает BSD- и Linux-серверы

Специалисты компании Qualys Research Labs обнаружили в OpenSMTPD критическую уязвимость, позволяющую удаленному атакующему получить полный контроль над почтовыми серверами под управлением BSD или Linux. Проблема исправлена в версии OpenSMTPD 6.6.4.

Читать пост

Activision потребовала у Reddit передать данные виновного в нарушении авторских прав

Activision потребовала у Reddit передать данные виновного в нарушении авторских прав

Компания Activision Blizzard через суд потребовала от руководства социального новостного сайта Reddit предоставить персональные данные пользователя платформы под псевдонимом Assyrian2410, который опубликовал утекшее фото предполагаемой заставки неанонсированной игры Call of Duty: Warzone.

Читать пост

Twitter будет ярко метить чужие посты по жалобам пользователей

Twitter будет ярко метить чужие посты по жалобам пользователей

Twitter тестирует систему, которая позволит «подсвечивать» ложную информацию (fake news) и вознаграждать пользователей, которые будут обеспечивать «критический контекст, чтобы помочь людям адекватнее воспринимать информацию».

Читать пост

Dell, HP и Lenovo признали, что периферия их ПК лишена средств проверки цифровой подписи

Dell, HP и Lenovo признали, что периферия их ПК лишена средств проверки цифровой подписи

Многочисленные периферийные компоненты, задействованные в ноутбуках и серверах крупнейших производителей, используют программные прошивки, лишенные цифровой подписи.

Читать пост

Dell продает подразделение RSA

Dell продает подразделение RSA

Консорциум в составе частных инвестиционных фирм Symphony Technology Group и AlpInvest Partners и канадского пенсионного фонда Ontario Teachers’ покупает у компании Dell подразделение RSA, занимающееся разработкой средств шифрования и компьютерной безопасности. Продажа RSA принесет Dell 2,08 млрд долл.

Читать пост

iOS-приложения могут красть данные из буфера обмена устройства

iOS-приложения могут красть данные из буфера обмена устройства

Приложения для iOS, в том числе вредоносные, могут получить доступ к любым данным, сохраненным в буфере обмена iPhone или iPad.

Читать пост

В Лондоне начался суд об экстрадиции Ассанжа в США

В Лондоне начался суд об экстрадиции Ассанжа в США

24 февраля суд Лондона открыл слушания по делу об экстрадиции основателя Wikileaks Джулиана Ассанжа в США с целью осудить его за шпионаж, взлом компьютеров Пентагона, а также разглашение секретной информации о военных операциях США в Ираке и Афганистане, сообщило издание BBC. Основателю портала WikiLeaks в США грозит наказание по 18 пунктам обвинен …

Читать пост

Преступники атаковали крупнейшую в Хорватии нефтяную компанию

Преступники атаковали крупнейшую в Хорватии нефтяную компанию

Киберпреступники атаковали крупнейшую в Хорватии нефтяную компанию INA Group. В ходе кибератаки злоумышленники, предположительно, использовали вымогательское ПО CLOP, зашифровавшее данные некоторых внутренних серверов компании, сообщило издание ZDNet.

Читать пост

Роскомнадзор заблокировал сервис tutanota.com

Роскомнадзор заблокировал сервис tutanota.com

На основании требования Генеральной прокуратуры Российской Федерации, Роскомнадзор осуществляет ограничение доступа к почтовому сервису tutanota.com.

Читать пост

13 известных компаний стали объектами масштабной фишинговой атаки

13 известных компаний стали объектами масштабной фишинговой атаки

Конечной целью злоумышленников была, по-видимому, установка в их локальные сети инструмента для удаленного администрирования.

Читать пост

«Яндекс», «Ростелеком» и Mail.ru объеденились против регулирования больших данных по методике Минкомсвязи

«Яндекс», «Ростелеком» и Mail.ru объеденились против регулирования больших данных по методике Минкомсвязи

Российская Ассоциация больших данных (АБД) выступила против законопроекта о регулировании больших данных, предложенного Минкомсвязи в феврале 2020 г.

Читать пост

Microsoft адаптирует Defender Advanced Threat Protection под Linux

Microsoft адаптирует Defender Advanced Threat Protection под Linux

Компания Microsoft сообщила о ведущейся разработке особой версии своего антивирусного ПО Defender Advanced Threat Protection (ATP). В обозримом будущем утилита будет портирована на Linux, и она, как и ее Windows-модификация, ориентирована на корпоративных клиентов.

Читать пост

Мошенники придумали премию "Лайк Года", чтобы выманивать деньги у пользователей

Мошенники придумали премию "Лайк Года", чтобы выманивать деньги у пользователей

Как сообщили CNews представители Group-IB, мошенники обманом заставляли жертв раскрывать свои персональные данные, прикрываясь несуществующей премией «Лайк года 2020». Они проводили массированную фишинговую атаку – рассылали письма, содержащие предложения выиграть крупную сумму денег за случайно выбранный «лайк», поставленный потенциальными жертвам …

Читать пост

Задержаны подозреваемые в хищении 3 млн руб. с банковских карт

Задержаны подозреваемые в хищении 3 млн руб. с банковских карт

Сотрудники МВД по Чувашской Республике совместно с коллегами из Удмуртии и Московской области при участии Росгвардии задержали подозреваемых в краже денежных средств с банковских счетов.

Читать пост

США и Великобритания обвинили РФ в кибератаке на Грузию

США и Великобритания обвинили РФ в кибератаке на Грузию

Правительства США и Великобритании опубликовали официальные заявления , в которых обвинили Россию в осуществлении координированной кибератаки на тысячи грузинских сайтов в октябре 2019 года.

Читать пост

Microsoft улучшила процесс обновления в Windows 10

Microsoft улучшила процесс обновления в Windows 10

Компания Microsoft реализовала новую функцию в Windows 10, предоставляющую пользователям контроль над драйверами, установленными через Центр обновления Windows.

Читать пост

Данные более 10,6 млн клиентов отелей MGM опубликованы в даркнете

Данные более 10,6 млн клиентов отелей MGM опубликованы в даркнете

Персональные данные 10 683 188 клиентов сети отелей MGM Resorts были опубликованы на одном из подпольных форумов.

Читать пост

Зафиксированы две волны атак на сайты под управлением WordPress

Зафиксированы две волны атак на сайты под управлением WordPress

Компания Wordfence зафиксировала атаки на сайты под управлением WordPress, на которых используется уязвимый плагин ThemeREX Addons.

Читать пост

На Код ИБ ПРОФИ-2020 приедут 200 CISO со всей страны

На Код ИБ ПРОФИ-2020 приедут 200 CISO со всей страны

26-27 марта в Москве Код ИБ ПРОФИ в шестой раз соберет ИБ-руководителей на профессиональный апгрейд.

Читать пост

Fashion Tech Day  2020

Fashion Tech Day  2020

Одно из самых ярких и полезных событий для fashion ритейл-рынка в весеннем сезоне — Fashion Tech Day 2020 http://fashiontechday.ru/ — состоится 19 марта в Москве. Конференция проводится ежегодно и собирает более 600 представителей ведущих fashion брендов и ритейлеров, а также массу позитивных отзывов об общем уровне мероприятия, качестве деловой пр …

Читать пост

В 2019 году было обнаружено более 22 тыс. уязвимостей

В 2019 году было обнаружено более 22 тыс. уязвимостей

Компания Risk Based Security опубликовала отчет об обнаруженных в 2019 году уязвимостях. Из 22 316 проблем безопасности 33% получили оценку как минимум в 7,0 балла по шкале CVSS.

Читать пост

Российские банки вернули жертвам мошенников каждый седьмой рубль

Российские банки вернули жертвам мошенников каждый седьмой рубль

В прошлом году российские банки вернули 935 млн руб. своим клиентам, лишившимся средств в результате мошеннических действий.

Читать пост

Исследование Positive Technologies: в сеть 7 из 8 финансовых организаций можно проникнуть из интернета

Исследование Positive Technologies: в сеть 7 из 8 финансовых организаций можно проникнуть из интернета

Эксперты Positive Technologies проанализировали защищенность инфраструктуры финансовых организаций.

Читать пост

Индия начала бороться с пользователями прокси и VPN. Можно сесть в тюрьму

Индия начала бороться с пользователями прокси и VPN. Можно сесть в тюрьму

Власти Индии начали борьбу против использования жителями страны VPN-сервисов. Против тех, кто подключается к заблокированным сайтам посредством соответствующих приложений и расширений для браузера возбуждаются уголовные дела.

Читать пост

Роскачество поясняет, как распознать мошеннические послания

Роскачество поясняет, как распознать мошеннические послания

Каждый из тех, кто имеет электронную почту, хотя бы раз получал подозрительные письма, содержащие непонятные ссылки, запросы на информацию и странные вложения.

Читать пост

Казахстан встречает конференцию «Код Информационной Безопасности»

Казахстан встречает конференцию «Код Информационной Безопасности»

Читать пост

В последнем квартале года число DDoS-атак увеличилось почти вдвое

В последнем квартале года число DDoS-атак увеличилось почти вдвое

По данным «Лаборатории Касперского», количество DDoS-атак в 4-м квартале 2018 г. составило 56% от числа атак, заблокированных решением Kaspersky DDoS Protection, в течение последних трёх месяцев 2019 г.

Читать пост

Злоумышленники угрожают пользователям рекламного сервиса AdSense

Злоумышленники угрожают пользователям рекламного сервиса AdSense

Вымогатели рассылают владельцам web-сайтов, использующих рекламный сервис Google AdSense, письма с угрозами и требованием выкупа. Неизвестные угрожают с помощью ботов сгенерировать фейковые просмотры баннеров и таким образом спровоцировать блокировку сайта, сообщил KrebsOnSecurity.

Читать пост

Вымогатели атаковали американского оператора газопровода

Вымогатели атаковали американского оператора газопровода

Киберпреступники атаковали оператора газопровода и заразили его компьютерные сети вымогательским ПО. Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США не указало название оператора, но поделилось подробностями кибератаки.

Читать пост

Периферийные устройства с неподписанными прошивками подвергают пользователей Windows и Linux риску атак

Периферийные устройства с неподписанными прошивками подвергают пользователей Windows и Linux риску атак

Специалисты из компании Eclypsium обнаружили неподписанные прошивки в ряде компьютерных периферийных устройств, которые могут быть использованы злоумышленниками для осуществления атак на ноутбуки и серверы под управлением Windows и Linux.

Читать пост

ЦБ предупредил о рисках создания мощных экосистем банков

ЦБ предупредил о рисках создания мощных экосистем банков

Представители Центрального банка Российской Федерации предупредили о рисках создания мощных экосистем банков. Появившиеся проблемы у одного участника рынка могут распространиться и на других членов той же экосистемы. Глава ЦБ Эльвира Набиуллина также указала на угрозу данных экосистем конкуренции на рынке.

Читать пост

Продукты Рутокен обеспечивают двухфакторную аутентификацию в защищенном планшете «ОКБ САПР»

Продукты Рутокен обеспечивают двухфакторную аутентификацию в защищенном планшете «ОКБ САПР»

Читать пост

Зафиксирован всплеск кибератак на банки и энергосектор по методике Silence

Зафиксирован всплеск кибератак на банки и энергосектор по методике Silence

Эксперты центра расследования киберинцидентов JSOC CERT компании «Ростелеком-Солар» зафиксировали всплеск достаточно редкого типа атак на банки и энергетическую отрасль.

Читать пост

Роскомнадзор заблокировал ресурсы phreaker.pro и dublikat.eu

Роскомнадзор заблокировал ресурсы phreaker.pro и dublikat.eu

В настоящее время в Реестр нарушителей прав субъектов персональных данных включены два форума phreaker.pro и dublikat.eu, на которых были доступны к продаже и открытому скачиванию базы, содержащие персональные данные граждан Российской Федерации.

Читать пост

Власти назвали три типа угроз суверенному Рунету

Власти назвали три типа угроз суверенному Рунету

Правительство утвердило «Правила централизованного управления сетью связи общего пользования», в которых сформулированы определения разновидностей угроз Рунету. Об этом сообщается в указе №127 от 12 февраля 2020 г., опубликованном сегодня на официальном интернет-портале правовой информации.

Читать пост

Microsoft напоминает сисадминам отключить протокол SMBv1, чтобы не пустить на ПК WannaCry

Microsoft напоминает сисадминам отключить протокол SMBv1, чтобы не пустить на ПК WannaCry

Microsoft в очередной раз порекомендовала администраторам серверов Exchange отключить поддержку протокола SMBv1, чтобы застраховаться от кибератак. Речь идет, в первую очередь, об атаках троянцев TrickBot, Emotet и WannaCry.

Читать пост

Власти начинают регулировать "большие данные". Вести реестр будет Роскомнадзор

Власти начинают регулировать "большие данные". Вести реестр будет Роскомнадзор

Читать пост

Уязвимость в 4G LTE позволяет притвориться любым устройством в мобильной сети

Уязвимость в 4G LTE позволяет притвориться любым устройством в мобильной сети

Читать пост

Иранские хакеры взламывают VPN-серверы для установки бэкдоров

Иранские хакеры взламывают VPN-серверы для установки бэкдоров

Предположительно спонсируемые правительством Ирана киберпреступные группировки в ходе своих вредоносных кампаний эксплуатируют уязвимости в VPN-серверах для создания бэкдоров в компаниях по всему миру.

Читать пост

Преступники пытались взломать телефоны израильских солдат через соцсети

Преступники пытались взломать телефоны израильских солдат через соцсети

Участники палестинского исламистского движения ХАМАС пытались взломать мобильные телефоны израильских солдат через приложения для флирта.

Читать пост

Более 500 вредоносных расширений для Chrome собирали данные пользователей

Более 500 вредоносных расширений для Chrome собирали данные пользователей

По результатам двухмесячного анализа, проведенного независимым экспертом Джамилией Кайя (Jamila Kaya) и специалистами из компании Cisco Duo Security, из Chrome Web Store было удалено более 500 вредоносных расширений, жертвами которых стало несколько миллионов пользователей.

Читать пост

Опубликованы новые данные об инструментах APT- группы Lazarus

Опубликованы новые данные об инструментах APT- группы Lazarus

Киберкомандование США обнародовало подробности о шести новых вредоносных инструментах из арсенала северокорейской хакерской группировки Lazarus (она же Hidden Cobra). По мнению американских властей, данное вредоносное ПО применяется в новой фишинговой кампании, направленной на кражу денежных средств.

Читать пост

Ученые смогли украсть данные с физически изолированного ПК, отслеживая яркость экрана

Ученые смогли украсть данные с физически изолированного ПК, отслеживая яркость экрана

Использование визуальных пульсаций значительно распространилось к настоящему времени. Так, например, вы можете корректно измерить свой пульс через камеру телефона без дополнительного оборудования. Для этого достаточно специализированного ПО и не нужен доступ к кровеносным каналам, хотя для человеческого глаза такие колебания незаметны.

Читать пост

ESET: больше трети пользовательей сервисов для онлайн-знакомств получают вредоносные ссылки

ESET: больше трети пользовательей сервисов для онлайн-знакомств получают вредоносные ссылки

Компания ESET, международный эксперт в области информационной безопасности, провела исследование о знакомствах в интернете, опросив около 2 000 российских пользователей.

Читать пост

Троян Xhelper вновь заражает Android-устройства

Троян Xhelper вновь заражает Android-устройства

Вредоносное ПО Xhelper продолжает заражать Android-устройства и способно возвращаться даже после удаления или сброса настроек до заводских.

Читать пост

Уязвимости SweynTooth ставят под угрозу сотни Bluetooth-устройств

Уязвимости SweynTooth ставят под угрозу сотни Bluetooth-устройств

Читать пост

США обвинили Huawei в краже коммерческих тайн

США обвинили Huawei в краже коммерческих тайн

Власти США обвинили китайского производителя оборудования Huawei и четыре его дочерних подразделения в сговоре с целью рэкета и хищения коммерческих секретов американских компаний.

Читать пост

Twitter и Facebook оштрафованы на миллионы рублей за отказ хранить данные в РФ

Twitter и Facebook оштрафованы на миллионы рублей за отказ хранить данные в РФ

Мировой суд Таганского района Москвы наложил штраф на сервисы Twitter и Facebook за отказ переносить на российские серверы персональные данные российских пользователей. Компании должны выплатить по 4 млн рублей.

Читать пост

Siemens предупредила о DoS-уязвимостях в ряде промышленных продуктов

Siemens предупредила о DoS-уязвимостях в ряде промышленных продуктов

В рамках февральского «вторника исправлений» компания Siemens выпустила более десятка предупреждений, информирующих пользователей о различных проблемах, затрагивающих ее продукты, в том числе серьезных уязвимостях отказа в обслуживании в ряде промышленных решений.

Читать пост

Microsoft призвала администраторов Exchange отключить протокол SMBv1

Microsoft призвала администраторов Exchange отключить протокол SMBv1

Читать пост

Жаров стал претендентом на пост главы «Газпром-Медиа»

Жаров стал претендентом на пост главы «Газпром-Медиа»

О том, что глава Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) Александр Жаров стал одним из претендентов на пост главы АО «Газпром-Медиа холдинг», РБК рассказали несколько источников, близких к ведомству, в правительстве и Кремле

Читать пост

Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде

Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде

Эксперты Positive Technologies проанализировали состояние защищенности веб-приложений и выяснили, что в 9 случаях из 10 злоумышленники могут атаковать посетителей сайта, 16% приложений содержат уязвимости, позволяющие получить полный контроль над системой, а в 8% случаев — атаковать внутреннюю сеть компании. Кроме того, получив полный доступ к веб- …

Читать пост

Конференция для Python-разработчиков Moscow Python Conf ++

Конференция для Python-разработчиков Moscow Python Conf ++

27 марта в Москве состоится ежегодная профессиональная конференция для Python-разработчиков Moscow Python Conf ++

Читать пост

В Японии предложили обсудить выпуск национальных цифровых валют на встрече G7

В Японии предложили обсудить выпуск национальных цифровых валют на встрече G7

Японии нужно заняться подготовкой к выпуску собственной цифровой валюты в ответ на возможный выпуск цифровой валюты Китаем, считает группа японских парламентариев во главе с бывшим министром экономики Акирой Амари.

Читать пост

Ofcom будет отвечать за регулирование соцсетей в Великобритании

Ofcom будет отвечать за регулирование соцсетей в Великобритании

Правительство Великобритании приняло решение предоставить регулятору телекоммуникаций Ofcom полномочия по проверке и выявлению запрещенного контента в соцсетях и на сайтах в интернет-сегменте страны.

Читать пост

Apple проверяет электронные письма на предмет запрещенного контента

Apple проверяет электронные письма на предмет запрещенного контента

Несмотря на различные сообщения о том, что компания Apple отказывается сотрудничать с правоохранительными органами, она все же помогает им в ходе расследований.

Читать пост

Власти США обвинили Huawei в тайном доступе к мобильным сетям

Власти США обвинили Huawei в тайном доступе к мобильным сетям

Власти США обвинили компанию Huawei в незаконном доступе к конфиденциальной информации в обслуживаемых ею системах по всему миру на протяжении более 10 лет.

Читать пост

IBM представила "IBM X-Force Threat Intelligence Index 2020"

IBM представила "IBM X-Force Threat Intelligence Index 2020"

Специалисты из компании IBM опубликовали ежегодный анализ угроз «IBM X-Force Threat Intelligence Index 2020», демонстрирующий изменения в методах киберпреступников за последний год.

Читать пост

Проблемный домен corp.com выставлен на продажу

Проблемный домен corp.com выставлен на продажу

Читать пост

Для защиты объектов КИИ предлагается использовать только отечественное ПО

Для защиты объектов КИИ предлагается использовать только отечественное ПО

Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала на портале общественных обсуждений проект приказа о внесении изменений в требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры (КИИ) РФ.

Читать пост

Мобильные почтовые приложения извлекают данные из почтовых ящиков пользователей

Мобильные почтовые приложения извлекают данные из почтовых ящиков пользователей

Популярные почтовые приложения для iOS и Android извлекают данные из почтовых ящиков пользователей и затем продают созданные на основе этой информации продукты клиентам в сфере финансов, туризма и электронной коммерции, сообщило издание Motherboard.

Читать пост

Власти США предъявили обвинения подозреваемым во взломе Equifax

Власти США предъявили обвинения подозреваемым во взломе Equifax

Министерство юстиции США предъявило четырем офицерам Народно-освободительной армии Китая обвинения во взломе бюро кредитных историй Equifax в 2017 году.

Читать пост

Криптовалютная биржа Altsbit объявила о закрытии из-за кибератаки

Криптовалютная биржа Altsbit объявила о закрытии из-за кибератаки

Криптовалютная биржа Altsbit объявила о закрытии, последовавшим за кибератакой, в результате которой площадка лишилась $285 тыс. С 10 февраля по 8 мая нынешнего года Altsbit будет выплачивать компенсацию своим пострадавшим пользователям. Затем выплаты прекратятся, площадка завершит деятельность, и вернуть средства уже будет невозможно.

Читать пост

Правительство одобрило законопроект об идентификации и блокировке пользователей e-mail

Правительство одобрило законопроект об идентификации и блокировке пользователей e-mail

Правительство России поддержало законопроекты российских сенаторов об идентификации пользователей почтовых сервисов и о штрафах для этих сервисов за неисполнение поставленных перед ними требований.

Читать пост

«Хабр» «переехал» на Кипр

«Хабр» «переехал» на Кипр

Ресурс для ИТ-специалистов «Хабр» сменил регистрацию юридического лица, обнаружило агентство РБК.

Читать пост

Исследование Positive Technologies: сети 81% компаний содержат следы активности вредоносного ПО

Исследование Positive Technologies: сети 81% компаний содержат следы активности вредоносного ПО

Эксперты Positive Technologies проанализировали сетевую активность крупных компаний (со штатом более тысячи человек) из ключевых отраслей экономики в России и СНГ.

Читать пост

Emotet распространяется через слабо защищенные сети Wi-Fi

Emotet распространяется через слабо защищенные сети Wi-Fi

Специалисты из компании Binary Defense обнаружили и проанализировали вредоносную программу, которая способна распространять троянское ПО Emotet через близлежащие беспроводные Wi-Fi сети и компрометировать подключенные компьютеры.

Читать пост

Некорректная конфигурация Docker Registry делает реестры доступными через интернет

Некорректная конфигурация Docker Registry делает реестры доступными через интернет

Некорректная конфигурация Docker Registry, делающая реестры доступными через интернет, ставит под угрозу безопасность организаций и «открывает двери» хакерам.

Читать пост

Вымогатели используют уязвимость в драйверах Gigabyte для отключения антивируса

Вымогатели используют уязвимость в драйверах Gigabyte для отключения антивируса

Специалисты из компании Sophos предупредили о новых кибератаках с использованием вымогательского ПО RobbinHood.

Читать пост

Киберпреступники заражают Android-устройства банковским трояном Anubis

Киберпреступники заражают Android-устройства банковским трояном Anubis

Киберпреступники организовали фишинговую кампанию, нацеленную на пользователей Android-устройств, в ходе которой заражают смартфоны и планшеты банковским трояном Anubis.

Читать пост

Исследование Positive Technologies: каждая пятая компания не устранила уязвимость в ПО Citrix

Исследование Positive Technologies: каждая пятая компания не устранила уязвимость в ПО Citrix

Спустя полтора месяца после публикации Positive Technologies информации о критически опасной уязвимости в ПО Citrix, угрожавшей 80 тысячам компаний в 158 странах, каждая пятая компания все еще не приняла меры для устранения уязвимости. Это следует из данных мониторинга актуальных угроз (threat intelligence), который проводит компания Positive Techn …

Читать пост

Планшеты Wacom собирают информацию об открываемых приложениях

Планшеты Wacom собирают информацию об открываемых приложениях

Графические планшеты Wacom собирают информацию об используемых приложениях, но в каких целях, неизвестно.

Читать пост

Киберпреступники атаковали японских оборонных подрядчиков Pasco и Kobelco

Киберпреступники атаковали японских оборонных подрядчиков Pasco и Kobelco

Японские оборонные подрядчики Pasco Corporation (Pasco) и Kobe Steel (Kobelco) сообщили о взломе компьютерных систем, которые произошли в мае 2018 года, а также в июне 2015 года и августе 2016 года соответственно.

Читать пост

Заказ на пиццу выдал местоположение оператора сервиса Quantum Stresser

Заказ на пиццу выдал местоположение оператора сервиса Quantum Stresser

Житель Пенсильвании Дэвид Букоски (David Bukoski) был приговорен к пяти годам лишения свободы условно за управление сервисом по осуществлению заказных DDoS-атак.

Читать пост

Преступники заразили с помощью сервиса Bitbucket более 500 тыс. копьютеров

Преступники заразили с помощью сервиса Bitbucket более 500 тыс. копьютеров

Злоумышленники используют сервис для web-хостинга проектов и их совместной разработки Bitbucket для хранения семи типов вредоносного ПО, используемого в ходе вредоносной кампании.

Читать пост

Российский эксперт: Huawei встроила в свои процессоры бэкдоры и не собирается их закрывать

Российский эксперт: Huawei встроила в свои процессоры бэкдоры и не собирается их закрывать

В процессорах HiSilicon, используемых в цифровых рекордерах, сетевых камерах наблюдения, веб-камерах и т. д., обнаружен бэкдор. Выявил его россиянин Владислав Ярмак, работающий, по его заявлению, в Mail.ru Group системным архитектором. По его словам, данная брешь напрямую связана с четырьмя уязвимостями в чипах этого бренда, раскрытыми в 2013 и 201 …

Читать пост

DeviceLock примет участие в ТБ Форуме-2020

DeviceLock примет участие в ТБ Форуме-2020

Читать пост

Минкомсвязи прорабатывает механизм отзыва согласия на обработку персональных данных

Минкомсвязи прорабатывает механизм отзыва согласия на обработку персональных данных

Минкомсвязи РФ предложило разработать механизм, позволяющий гражданам отзывать свое согласие на обработку персональных данных. Помимо прочего, это позволит им защитить себя от спама, считают в министерстве.

Читать пост

1,2 млн записей клиентов микофинансовых организаций выставлены на продажу в Сети

1,2 млн записей клиентов микофинансовых организаций выставлены на продажу в Сети

Неизвестный злоумышленник выставил на продажу в Сети базу данных клиентов разных микрофинансовых организаций (МФО). База содержит записи более 1,2 млн клиентов МФО, сообщило информагентство РБК.

Читать пост

Минчанин воспользовался подвалом детского центра для майнинга криптовалюты

Минчанин воспользовался подвалом детского центра для майнинга криптовалюты

Прокуратура Фрунзенского района Минска (Беларусь) возбудила уголовное дело в отношении 34-летнего жителя столицы, который майнил криптовалюту в подвале одного из детских образовательных центров.

Читать пост

Кубанские хакеры взломали автозаправки и воровали бензин

Кубанские хакеры взломали автозаправки и воровали бензин

Жители Краснодарского края получали незаконный доход, заразив компьютерные системы автозаправочных станций вредоносным ПО.

Читать пост

В Google Play нашли опасные VPN-приложения

В Google Play нашли опасные VPN-приложения

Специалисты из VPNPro обнаружили в Google Play Store 24 приложения, которые запрашивают «опасные» разрешения. Все они созданы разработчиками, связанными с китайской компанией Shenzhen Hawk Interne — подразделением корпорации TCL Corporation, владеющей лицензионными правами на Alcatel, BlackBerry и RCA.

Читать пост

ESET: хакерская группировка Winnti Group атаковала Гонконгские университеты

ESET: хакерская группировка Winnti Group атаковала Гонконгские университеты

Читать пост

Microsoft разрешила корпоративным пользователям Windows 10 отключать телеметрию

Microsoft разрешила корпоративным пользователям Windows 10 отключать телеметрию

Похоже, компания Microsoft решила позволить своим корпоративным пользователям полностью отключать сбор телеметрии в Windows 10. Как сообщает Баварское государственное управление по надзору за защитой данных (Германия), такая возможность появилась в актуальной на сегодняшний день версии Windows 10 (1909).

Читать пост

Киберпреступники эксплуатировали уязвимость в API Twitter

Киберпреступники эксплуатировали уязвимость в API Twitter

Компания Twitter раскрыла подробности о кибератаках, в ходе которых посторонние лица использовали официальный API компании для сопоставления телефонных номеров с именами пользователей социальной сети.

Читать пост

Преступнику грозит до 5 лет тюрьмы за взлом серверов Nintendo

Преступнику грозит до 5 лет тюрьмы за взлом серверов Nintendo

Житель Калифорнии (США) признал себя виновным во взломе серверов Nintendo с целью похищения конфиденциальных данных и информации об игровой консоли Nintendo Switch за несколько месяцев до ее официального выпуска.

Читать пост

Создается ещё один сверхзащищенный мессенджер

Создается ещё один сверхзащищенный мессенджер

Участники проекта TFC (Tinfoil Chat) ведут разработку новой сверхнадежный системы обмена сообщениями. По задумке авторов, она обеспечит защиту передаваемых данных от перехвата даже при компрометации пользовательских конечных устройств.

Читать пост

13 февраля в Ростове-на-Дону пройдет конференция «Код информационной безопасности»

13 февраля в Ростове-на-Дону пройдет конференция «Код информационной безопасности»

В 2020 году Код ИБ трансформируется в семейство проектов, основная миссия которых – повышать зрелость ИБ в бизнесе. События проекта пройдут в 6 форматах, в 9 странах и 27 городах, охватив около 10000 профессионалов отрасли.

Читать пост

Генпрокуратура предлагает создать спецресурс для сбора информации о мошенниках

Генпрокуратура предлагает создать спецресурс для сбора информации о мошенниках

Генеральная прокуратура РФ подготовила концепцию спецресурса, с помощью которого пользователи смогут предоставлять информацию о кибермошенничествах в финансовой среде.

Читать пост

На продажу выставлены данные клиентов сети магазинов «Лента»

На продажу выставлены данные клиентов сети магазинов «Лента»

Читать пост

Арестованы подозреваемые во взломе систем крупного мальтийского банка

Арестованы подозреваемые во взломе систем крупного мальтийского банка

Читать пост

Кибератака на ООН была осуществлена через уязвимость в SharePoint

Кибератака на ООН была осуществлена через уязвимость в SharePoint

Десятки принадлежащих ООН серверов были скомпрометированы через известную уязвимость в SharePoint. Об этом сообщается в конфиденциальном отчете, с которым ознакомился известный ИБ-эксперт Кевин Бомон (Kevin Beaumont).

Читать пост

Apple предложила стандартизировать формат SMS-паролей

Apple предложила стандартизировать формат SMS-паролей

Специалисты из компании Apple предложили стандартизировать формат SMS-сообщений c одноразовыми паролями, которые пользователи получают в процессе авторизации в системе с двухфакторной аутентификацией.

Читать пост

ФБР расследует роль шпионского ПО от NSO Group в кибератаках

ФБР расследует роль шпионского ПО от NSO Group в кибератаках

Читать пост

Мошенники украли у голландского музея миллионы долларов через e-mail

Мошенники украли у голландского музея миллионы долларов через e-mail

Читать пост

Неизвестные хакеры похитили у японской компании NEC оборонные файлы

Неизвестные хакеры похитили у японской компании NEC оборонные файлы

Японский гигант в сфере информационных технологий и производства электроники, компания NEC подверглась многочисленным хакерским атакам, в результате которых было похищено почти 27 тыс. файлов, включая документы, связанные с контрактами Минобороны страны.

Читать пост