Komolov Rostislav

Другие публикации: Komolov Rostislav

Иск против владельцев Nginx подан в суд США

Nginx

Спор за права на веб-сервер Nginx, разработанный бывшими сотрудниками Rambler, набирает новые обороты. Компания Lynwood Investments CY Limited подала в суд на текущего владельца Nginx американскую компанию F5 Networks Inc., несколько бывших сотрудников Rambler Internet Holding, их партнёров и два крупных предприятия. Lynwood считает себя полноправн …

Читать пост

Операторы ботнета KingMiner взламывают базы данных MSSQL

взлом

Специалисты из компании Sophos сообщили о вредоносной кампании, в рамках которой операторы ботнета KingMiner с помощью брутфорса взламывают учетные записи администратора баз данных MSSQL. Как только преступники взламывают уязвимую MSSQL-систему, они создают другого пользователя с именем «dbhelp» и устанавливают майнер криптовалюты Monero, использую …

Читать пост

Вступил в силу ГОСТ Р 58833-2020 "Защита информации. Идентификация и аутентификация. Общие положения"

Алладин РД

Компании "Аладдин Р.Д.", ведущий российский разработчик и поставщик средств аутентификации и решений для обеспечения информационной безопасности и защиты конфиденциальных данных, сообщает о вступлении в действие ГОСТ Р 58833-2020 "Защита информации. Идентификация и аутентификация. Общие положения".

Читать пост

«СёрчИнформ» вывела в облако защиту от утечек

Серчинформ

DLP-систему «СёрчИнформ КИБ» теперь можно развернуть на облачном сервере, чтобы не нагружать инфраструктуру компании. С утечками информации и другими инцидентами ИБ по вине человеческого фактора сталкивается 91% российских компаний*, но специальными средствами защиты – DLP системами – оснащена только треть. Один из факторов, который тормозит внедре …

Читать пост

Процессоры Arm уязвимы к атакам по сторонним каналам

процессоры arm

Компания Arm, являющаяся одним из крупнейших производителей RISC-процессоров (с архитектурой ARM), выпустила руководство для разработчиков программного обеспечения с подробным описанием мер предотвращения эксплуатации новой уязвимости (CVE-2020-13844), обнаруженной в архитектуре процессора Armv8-A (Cortex-A). Проблема, получившая название SLS (Stra …

Читать пост

Число уязвимостей в проектах с открытым исходным кодом удвоилось в 2019 году

киберуязвимости

Специалисты из компании RiskSense проанализировали 54 проекта с открытым исходным кодом и сообщили, что количество уязвимостей в данных инструментах удвоились в 2019 году — с 421 проблемы в 2018 году до 968 в прошлом году. Как сообщается в отчете «The Dark Reality of Open Source», эксперты обнаружили в общей сложности 2694 уязвимости в популярных п …

Читать пост

Индийская компания уже много лет проводит кибершпионские операции на заказ

BelloTroX

Маленькая индийская IT-компания предоставляет услуги по хакингу, и за восемь лет взломала уже более 10 тыс. учетных записей в сервисах электронной почты. Зарегистрированная в Дели компания BellTroX InfoTech Services атаковала европейских правительственных чиновников, «магнатов» казино на Багамах и известных инвесторов в США, в том числе такие компа …

Читать пост

«Информзащита» меняет хозяев. Новым владельцем может стать Филипп Генс

«Информзащита» меняет хозяев. Новым владельцем может стать Филипп Генс

Как стало известно CNews, в известной на рынке компании «Информзащита», работающей в области информационной безопасности, грядет смена собственников. Об этом редакции рассказали два источника на рынке, знакомые с ситуацией. По данным одного из них, долю в организации приобретает компания «Ланит». По данным второго, непосредственным покупателем може …

Читать пост

Одна из группировок Magecart атаковала сайты, связанные с экстренными службами

взлом

Специалисты из ИБ-компании RiskIQ сообщили о трех скомпрометированных web-сайтах, принадлежащих компании Endeavor Business Media. Одна из группировок Magecart использовала некорректно настроенные бакеты Amazon S3 для внедрения JavaScript-кода на web-сайты с целью кражи данных кредитных карт.

Читать пост

Компанию Honda могло атаковать вымогательское ПО Snake

взлом

Японский автопроизводитель Honda был вынужден приостановить некоторые производственные процессы в связи с «неполадками в работе компьютерной сети». Согласно заявлению, сделанному пресс-секретарем компании Крисом Аббруззесе (Chris Abbruzzese) в понедельник, 8 июня, Honda занимается исправлением ситуации. Аббруззесе не подтвердил, но и не опроверг фа …

Читать пост