Komolov Rostislav

Другие публикации: Komolov Rostislav

Новая группировка вручную проверяет подлинность данных перед BEC-атаками

hack bank5-3

Недавно обнаруженная киберпреступная группировка из Нигерии под названием Curious Orca перед осуществлением BEC-атаки вручную проверяет подлинность электронных адресов своих жертв.

Читать пост

Пользователи в Израиле подверглись новой фишинг-атаке

fishing in Israel

Читать пост

CA/Browser Forum предложил вдвое сократить срок действия SSL-сертификатов

SSL ceritfied

Консорциум удостоверяющих центров, разработчиков браузеров и операционных систем CA/Browser Forum предложил вдвое сократить срок действия SSL-сертификатов для HTTPS – с 27 до 13 месяцев. Предложение, в прошлом месяце озвученное представителем Google Райаном Сливи (Ryan Sleevi), все еще находится на стадии проекта, и дата голосования пока не назначе …

Читать пост

В маршрутизаторах 4G обнаружены критические уязвимости

4G-1

Исследователи безопасности из Pen Test Partners обнаружили многочисленные уязвимости в маршрутизаторах 4G от разных компаний, эксплуатация которых позволяет злоумышленникам получить доступ к конфиденциальной информации пользователей и выполнять команды.

Читать пост

Кибергруппировка Cloud Atlas скрытно атакует новые цели в России и других странах Евразии

hack17-2

«Лаборатория Касперского» зафиксировала новую волну сложных целевых атак, за которыми стоит известная кибергруппировка Cloud Atlas. Целями злоумышленников стали международные, экономические и аэрокосмические компании, а также правительственные и религиозные организации в России и ряде стран Восточной Европы и Центральной Азии. Отличительной особенн …

Читать пост

Власти запретили электронные подписи для всех сделок с недвижимостью, кроме ипотеки

data6-2

Ипотека как исключение

Читать пост

Роскомнадзор потребовал у «Батенька, да вы трансформер» удалить текст, вышедший в 2016 году

Роскомнадзор2-1

Роскомнадзор потребовал от самиздата «Батенька, да вы трансформер» удалить текст о том, как выполнять правила ведомства при сообщении о самоубийствах, пишет "Ведомости".

Читать пост

HITRUST ввела оценку зрелости средств управления безопасностью

Hi trust me

Некоммерческая организация HITRUST, занимающаяся разработкой стандартов безопасности данных и сертификацией, запустила новую инициативу, призванную стимулировать ИБ-специалистов к улучшению средств контроля кибербезопасности в своих компаниях. HITRUST также представила результаты исследования, подтверждающие, что оценка зрелости и проработанности с …

Читать пост

Представлена система оценки вероятности использования уязвимостей в реальных атаках

hack19-2

Как известно, неуязвимых систем не бывает. Ежегодно идентификаторы CVE присваиваются тысячам обнаруженных уязвимостей, и следить за каждой новой практически не реально. Как понять, какие из них компаниям следует исправлять в первую очередь, а с какими можно повременить, пытались разобраться специалисты на конференции Black Hat USA, проходившей на п …

Читать пост

Трафик Telegram теперь может маскироваться под протокол HTTPS

Telegram-1

Благодаря недавним нововведениям трафик Telegram теперь может маскироваться под протокол HTTPS (TLS + HTTP/2.0) – с этой целью в код клиента был добавлен префикс секрета «ee». Также в добавок к base16 (hex) появилась возможность шифровать секрет в адресе прокси-сервера с помощью base64.

Читать пост