Новости

Левин: законопроект о суверенном Рунете вступит в силу с ноября 2019 года

it22

Законопроект об обеспечении устойчивой работы российского сегмента интернета в случае отключения от глобальной инфраструктуры всемирной сети вступит в силу с ноября 2019 года за исключением ряда норм. Об этом заявил журналистам глава профильного комитета Госдумы по информационной политике, информационным технологиям и связи Леонид Левин перед засед …

Читать пост

Данные пациентов скорой помощи из Подмосковья были опубликованы в сети

скорая

На станциях скорой медицинской помощи (ССМП) Подмосковья предположительно произошла утечка данных. Правоохранительные органы начали доследственную проверку сообщений об инциденте.

Читать пост

Опубликован PoC-код для уязвимости в Apache HTTP Server

Apache

Разработчик Чарльз Фол (Charles Fol) разместил на портале GitHub PoC-код для обнаруженной им уязвимости Carpe Diem (CVE-2019-0211) в Apache HTTP Server 2.4, позволяющей при определенных обстоятельствах выполнить код с правами суперпользователя и перехватить управление сервером.

Читать пост

The Standoff: новый поворот в противостоянии на PHDays

phd_2019-1

На Positive Hack Days уже в четвертый раз состоится The Standoff — кибербитва между командами атакующих, защитников и экспертных центров безопасности. Рассказываем, что нового приготовили организаторы для участников главного соревнования форума.

Читать пост

Пользователи кошелька Electrum лишились средств из-за кибератаки

Electrum

Серверы популярного биткойн-кошелька Electrum около недели находятся под DoS-атакой, в результате чего пользователи лишились уже «нескольких миллионов долларов». Об этом сообщило издание The Next Web со ссылкой на исследователя безопасности, пожелавшего сохранить анонимность.

Читать пост

ИБ-эксперты обнаружили связь между Stuxnet и Flowershop

flower shop

В начальные стадии разработки червя Stuxnet могли быть вовлечены создатели вредоносной платформы Flowershop, активной в период с 2002 по 2013 годы. К такому выводу пришли специалисты компании Chronicle после анализа нового связанного со Stuxnet компонента.

Читать пост

ФСТЭК ужесточает требования к ПО в сфере кибербезопасности. Иностранным производителям придётся уйти из госкомпаний

ФСТЭК

ФСТЭК утвердила новые требования к средствам защиты информации (СЗИ), сообщила служба. Они распространяются в том числе на антивирусы, межсетевые экраны, софт в области борьбы со спамом и защиты веб-трафика, системы защиты от утечек информации и защищенные операционные системы. Требования вступят в силу с 1 июня 2019 года. Разработчики и производит …

Читать пост

Интернет-магазин Genesys торгует крадеными цифровыми профилями

data for sale

В интернете функционирует теневой интернет-магазин Genesis, в котором доступно для продажи более 60 тыс. украденных «цифровых личностей», сообщили в «Лаборатории Касперского». Как пояснил старший антивирусный эксперт компании Сергей Ложкин, цифровая личность создается на базе логинов и паролей от аккаунтов онлайн-банков, интернет-магазинов, а также …

Читать пост

Завод HOYA в Таиланде остановился на три дня из-за кибераткаи

HoyHack

Японский производитель оптического оборудования HOYA был вынужден на три дня приостановить работу своего завода в Таиланде из-за кибератаки, сообщает издание Kyodo News. Инцидент произошел в феврале нынешнего года.

Читать пост

Европейский регулятор проверит Microsoft на соответствие регламенту о защите данных

block that the european way

Европейский инспектор по защите данных (European Data Protection Supervisor, EDPS) начал расследование в отношении договоров компании Microsoft с европейскими организациями. В ходе расследования регулятор намерен выяснить, соответствуют ли прописанные в договорах пункты Общему регламенту по защите данных (General Data Protection Rules, GDPR).

Читать пост