Новости

Злоумышленники копируют легитимные страницы аутентификации Microsoft 365

hack77

Исследователи из Rapid7 обнаружили новую фишинговую кампанию. Злоумышленники собирают электронные адреса пользователей с помощью «легитимных» страниц авторизации Microsoft 365.

Читать пост

ЦБ сможет начать блокировать сайты пирамид и мошеннических финорганизаций без суда уже осенью

block that mf-1

Об этом «Известиям» рассказали руководители профильных комитетов Госдумы и Совфеда Анатолий Аксаков и Николай Журавлев — авторы законопроекта, закрепляющего за регулятором такое право. В Банке России «Известиям» подтвердили эти сроки. Документ в первом чтении приняли ещё в начале года, однако дальше этой стадии он не продвинулся.

Читать пост

"Лаборатория Касперского" рассказала о новом виде интернет-мошенничества с помощью сервисов Google

Google Calendar

Так, злоумышленники добавляют запись с вредоносной ссылкой в Google-календарь жертвы. Специальных знаний для этого не требуется – достаточно знать email-адрес: политика сервиса такова, что встречу может назначить и незнакомый человек.

Читать пост

Ваше мнение о Единой биометрической системе в жИБ4

7e5b3a76391c1eacc03f6d517b22b846

Единая биометрическая система начала работать с 1 июля 2018 года. По данным ЦБ, система удаленной идентификации даст доступ к финансовым продуктам в том числе «для людей с ограниченными возможностями, пожилого и маломобильного населения». ЕБС доступна более чем 400 отделениях банков в 140 городах России.

Читать пост

Реагируем на инциденты ИБ правильно – верные алгоритмы ответных действий узнают участники Кода ИБ в Красноярске

j6hI280RkeQ

Вот уже в четвертый раз 5 сентября в Красноярске пройдет ежегодная конференция по кибербезопасности “Код ИБ”. Главной темой дискуссии, которая состоится в начале конференции, станет реагирование на ИБ-инциденты.

Читать пост

Задержан организатор группировки, воровавшей деньги с банковских счетов на Украине

hack bank7-2

Работники Приднепровского управления киберполиции совместно с детективами полиции Днепропетровщины разоблачили участников киберпреступной группировки, похищавших деньги с банковских счетов граждан Украины. Жертвами мошенников стали учителя, работники медучреждений и разнорабочие.

Читать пост

В Webmin найден бэкдор, который позволял удалённо получить доступ с правами root

Webmin

В пакете Webmin, предоставляющем средства для удалённого управления сервером, выявлен бэкдор (CVE-2019-15107), обнаруженный в официальных сборках проекта, распространяемых через Sourceforge и рекомендованных на основном сайте. Об этом ссобщает ресурс Opennet. Бэкдор присутствовал в сборках с 1.882 по 1.921 включительно (в git-репозитории код с бэкд …

Читать пост

Chrome, Safari и Firefox будут блокировать казахстанские корневые сертификаты

Kazah lock

В среду, 21 августа, компании Google, Apple и Mozilla объявили о намерении реализовать в своих браузерах блокировку цифровых сертификатов, выданных удостоверяющим центром Казахстана. Данное решение было принято после сообщений о том, что казахстанские интернет-провайдеры требуют от пользователей устанавливать выпущенные правительством цифровые серт …

Читать пост

Специалисты предупредили об опасности использования Sphinx с заводскими настройками

Sphinx

Команда реагирования на компьютерные инциденты Германии CERT-Bund предупредила интернет-провайдеров и операторов связи о небезопасности оставления web-серверов Sphinx с заводскими настройками.

Читать пост

Каждый четвёртый пользователь Chrome игнорирует предупреждения об утечке паролей

hack11

По словам экспертов из Google, только каждый четвертый пользователь расширения Password Checkup от Chrome решил поменять пароль после предупреждения об утечке.

Читать пост