Новости

В Facebook Messenger Rooms используются те же правила сбора данных, что и в соцсети

В Facebook Messenger Rooms используются те же правила сбора данных, что и в соцсети

Воспользовавшись спросом на платформы для конференцсвязи в условиях карантина, Facebook выпустила приложение для видеозвонков Messenger Rooms, позволяющее добавлять в виртуальную комнату до 50 человек. В своем блоге компания особенно подчеркнула безопасность Messenger Rooms (не в пример конкурирующей платформе Zoom, в последнее время привлекающей в …

Читать пост

Positive Technologies: на черном рынке растет популярность торговли доступами к корпоративным сетям

Positive Technologies: на черном рынке растет популярность торговли доступами к корпоративным сетям

Эксперты Positive Technologies провели исследование торговых площадок на теневом рынке киберуслуг и обнаружили всплеск интереса к доступам в корпоративную сеть: в первом квартале 2020 года число предложений о продаже доступов на 69% превышает показатели предыдущего квартала. Выявленный тренд существенно влияет на безопасность корпоративной инфрастр …

Читать пост

Опрос: большинство офисных работников в России и Европе периодически обходят корпоративные системы информационной безопасности

Опрос: большинство офисных работников в России и Европе периодически обходят корпоративные системы информационной безопасности

Cisco публикует результаты опроса 2000 офисных работников различных предприятий из Европы, Африки, Ближнего Востока и России, направленного на выявление уровня их грамотности в области информационной безопасности (ИБ) и отношения к системам, призванным ее обеспечить. Выяснилось, что 65% офисных сотрудников из России приходилось обходить системы без …

Читать пост

Продавцы спортивного питания обвинили «Яндекс.Маркет» в продаже запрещённых БАДов

Продавцы спортивного питания обвинили «Яндекс.Маркет» в продаже запрещённых БАДов

Национальная ассоциация индустрии спортивного питания (НАИСП) обратилась в ФАС с просьбой проверить «Яндекс.Маркет» на нарушение закона о рекламе. Как следует из обращения, на площадке продвигаются БАДы, которые содержат в составе психотропные и наркотические вещества и запрещены к использованию по техническому регламенту Таможенного союза, сообщае …

Читать пост

Исходный код технологии для обнаружения COVID-19 выставлен на продажу

Исходный код технологии для обнаружения COVID-19 выставлен на продажу

Некто использующий псевдоним «THE0TIME» выставил на продажу исходный код одной из технологий медицинской компании Huiying Medical Technology, которая позволяет с помощью искусственного интеллекта выявлять заражение коронавирусной инфекцией (COVID-19). Об этом сообщает Securitylab. Как утверждает продавец, он также получил доступ к данным эксперимен …

Читать пост

Уязвимости в РСУ ABB могут привести к сбоям в промышленной среде

Уязвимости в РСУ ABB могут привести к сбоям в промышленной среде

Исследователь безопасности компании Applied Risk Уильям Ноулз (William Knowles) обнаружил в распределенной системе управления (РСУ) ABB System 800xA ряд серьезных уязвимостей, позволяющих злоумышленникам удаленно выполнить код, вызвать отказ в обслуживании и повысить свои привилегии. В общей сложности уязвимостям было присвоено 16 идентификаторов C …

Читать пост

Facebook обвинила NSO Group в атаках на пользователей WhatsApp

Facebook обвинила NSO Group в атаках на пользователей WhatsApp

В судебном процессе между Facebook и израильским производителем шпионских программ NSO Group, начавшемся в октябре 2019 года, появились новые подробности. Как сообщается в судебных документах, компания Facebook провела связь между одним из IP-адресов и 720 случаями атак на пользователей WhatsApp весной 2019 года, в ходе которых эксплуатировалась уя …

Читать пост

Хакеры активно эксплуатируют 0Day-уязвимость в межсетевых экранах Sophos

Хакеры активно эксплуатируют 0Day-уязвимость в межсетевых экранах Sophos

Производитель защитных решений компания Sophos выпустила экстренное обновление, устраняющее уязвимость в продукте XG Firewall, активно эксплуатируемую киберпреступниками. О проблеме стало известно 22 апреля, когда компания получила сообщение от одного из клиентов о «подозрительном значении поля в интерфейсе управления». Расследование показало, что …

Читать пост

Apple не нашла следов эксплуатации «0day-уязвимостей» в iOS в реальных атаках

Apple не нашла следов эксплуатации «0day-уязвимостей» в iOS в реальных атаках

В пятницу, 24 апреля, компания Apple сообщила о проведении «тщательного расследования» в связи с публикацией недавнего отчета об уязвимостях нулевого дня в iOS. По результатам расследования не было обнаружено никаких свидетельств эксплуатации их в реальных атаках. Напомним, на днях эксперты ИБ-компании ZecOps сообщили о ранее неизвестных уязвимостя …

Читать пост

35 000 устройств пострадали от ранее неизвестного ботнета

35 000 устройств пострадали от ранее неизвестного ботнета

Компания ESET обнаружила ранее неизвестный ботнет VictoryGate, затронувший не менее 35 000 устройств. Жертвами стали государственные учреждения и частные предприятия, среди них ряд финансовых организаций. Задача ботнета — криптомайнинг валюты Monero.

Читать пост