Komolov Rostislav

Другие публикации: Komolov Rostislav

Китайские кибершпионы пять лет атакуют оборонные предприятия

Xi Pooh

Специалисты ИБ-компании FireEye обнаружили кибершпионскую операцию, продолжающуюся в течение пяти лет. Операция проводится финансируемой правительством КНР хакерской группировкой APT40, а ее целью является укрепление военно-морской мощи Пекина.

Читать пост

Многие VPN-приложения для Android запрашивают ненужные разрешения, требующие доступ к пользовательским данным

vpn

Специалисты портала TheBestVPN.com проанализировали 81 VPN-приложение из каталога Google Play Store и выяснили, что многие из них запрашивают «опасные» разрешения, которые обычно не требуются VPN-приложениям.

Читать пост

Новая уязвимость в процессорах Intel раскрывает данные в памяти

Intel-5

Команда специалистов Вустерского политехнического института (США) и Университета Любека (Германия) нашли очередной способ эксплуатации спекулятивного выполнения в центральных процессорах Intel для похищения данных из запущенных приложений.

Читать пост

89 аккаунтов на GitHub распространяли сотни приложений с бэкдорами

it18-1

Специалисты DFIR.it обнаружили на портале GitHub сеть учетных записей, распространявших вредоносные версии официальных библиотек и приложений для Windows, Mac и Linux. Вредоносные приложения содержали код, предназначенный для сохранения присутствия на зараженных системах и последующей загрузки на них вредоносного ПО Supreme NYC Blaze Bot, добавлявш …

Читать пост

Уязвимость в Telegram позволяет обходить пароль local code

hack14-2

Пользователь ресурса habr.com под псевдонимом ne555 обнаружил в мессенджере Telegram уязвимость, позволяющую обходить пароль local code любой длины. Уязвимость является «продолжением» обнаруженной им ранее уязвимости, с помощью которой атакующий мог скомпрометировать секретные чаты.

Читать пост

Facebook автоматически привязывает номер телефона пользователя к его профилю

facebook-2

В Сети стали появляться жалобы от пользователей Facebook на то, что номера телефонов, используемые ими для прохождения двухфакторной аутентификации, автоматически связываются с их профилями в соцсети. В итоге, любой желающий может найти в Facebook страницу интересующего его человека по номеру телефона. Что еще хуже, отключить функцию привязки телеф …

Читать пост

Операция Sharpshooter оказалась намного масштабнее, чем считалось ранее

sharpshooter

Глобальная кибершпионская операция Sharpshooter оказалась намного масштабнее и сложнее, чем считалось ранее. К такому выводу пришли исследователи по результатам подробного анализа кода и других данных, полученных с C&C-сервера, использующегося в ходе вредоносной кампании.

Читать пост

Facebook добивался благоприятного законодательства, угрожая политикам потерями инвестиций

Faceboos-1

Facebook оказывал давление на политиков по всему миру, чтобы саботировать принятие законов, защищающих приватность пользователей интернета. Компания делала это потому, что вся ее бизнес-модель как раз и построена на нарушении приватности — сборе данных о пользователе с последующей их продажей рекламодателям.

Читать пост

«Лаборатория Касперского» представит новую защищённую операционную систему

ЛК4-1

В IT-компании сообщили о разработке защищенной мобильной ОС на базе уже существующей KasperskyOS. Запуск проекта запланирован на конец 2019 года.

Читать пост

Власти Москвы покупают у сотовых операторов данные местоположения пользователей

data for cash 2

По данным портала «Ведомости», с 2015 года Департамент информационных технологий (ДИТ) Москвы покупает у крупнейших сотовых операторов данные о том, где живут, работают, куда и когда ездят жители столицы. По статистике портала госзакупок, в 2018 году на эти цели из бюджета было выделено более 100 млн рублей. Подготовкой оперативных отчетов для ДИТ …

Читать пост