Новости

Франция оштрафовала Google за нарушение GDPR

French taxes-1

Национальная комиссия по делам информационных технологий и правам человека (CNIL) Франции пришла к выводу, что американская корпорация Google недостаточно информирует пользователей при получении согласия на обработку и использование персональных данных.

Читать пост

Набор эксплоитов Fallout снова активен и эксплуатирует новые проблемы

CVE

Набор эскплоитов Fallout впервые был замечен осенью 2018 года. Тогда Fallout был обнаружен на взломанных сайтах и пытался применять против их посетителей эксплоиты для уязвимостей в Adobe Flash Player (CVE-2018-4878) и Windows VBScript (CVE-2018-8174).

Читать пост

7 февраля Код ИБ стартует в Уфе

kod_ib

7 февраля в отеле «Башкирия» (г. Уфа) в четвертый раз пройдет конференция «Код информационной безопасности». Ключевой темой мероприятия станет защита от целенаправленных кибератак. Вокруг этого вопроса будет строиться вводная дискуссия, в которой примут участие региональные и федеральные эксперты в сфере ИБ.

Читать пост

В даркнете выставлены на продажу данные клиентов сразу четырёх криптобирж

hack44

Некто под псевдонимом ExploitDOT предлагает на подпольной торговой площадке Dread данные (включая удостоверения личности и водительские права) клиентов ведущих криптовалютных бирж Bittrex, Poloniex, Bitfinex и Binance, предоставленных пользователями в рамках процедуры идентификации клиентов KYC.

Читать пост

Многие DNS-сервисы откажутся от обходных путей для серверов без  поддержки протокола EDNS

DNS

Ряд DNS-сервисов и производителей DNS-серверов объявили о проведении дня корректной обработки DNS-запросов или так называемого «Дня флага» (Flag Day). В этот день, намеченный на 1 февраля 2019 года, участники инициативы откажутся от реализации обходных путей для авторитативных DNS-серверов без поддержки протокола EDNS. К указанной дате каждый участ …

Читать пост

Уязвимость в инструменте Adminer используется для взлома интернет-магазинов

credit-cards

По меньшей мере с октября 2018 года многочисленные кибергруппировки эксплуатируют ранее неизвестную уязвимость в инструменте для управления базами данных Adminer с целью перехвата контроля над интернет-магазинами и внедрения вредоносного кода, похищающего данные платежных карт клиентов.

Читать пост

Банки пяти стран Западной Африки подверглись кибератакам

hack51-1

Специалисты компании Symantec в 2018 году зафиксировали четыре разные вредоносные кампании, нацеленные на банки и финансовые организации в странах Западной Африки (Камеруне, ДР Конго, Экваториальной Гвинее, Гане и Кот-д'Ивуаре).

Читать пост

Минобрнауки выделит 628 миллионов рублей на мониторинг и блокировку информации. Во имя детей

block that again-1

Министерство образования и науки РФ за три года потратит 628 млн руб. на поиск угрожающей жизни и здоровью детей информации в Интернете. Законопроект подготовлен совместно с Федеральным агентством по делам молодежи (Росмолодежь). Согласно документу, АНО «Центр изучения и сетевого мониторинга молодежной среды» будет выявлять «новейшие угрозы, дестру …

Читать пост

Бывший сотрудник взломал базу данных клиентов популярного плагина для WordPress

WPML

В минувшие выходные злоумышленник осуществил дефейс официального сайта плагина WPML и разослал всем клиентам сообщения о том, что плагин якобы содержит множественные неисправленные уязвимости. В опубликованном после взлома заявлении разработчики плагина возложили ответственность за атаку на бывшего сотрудника.

Читать пост

Неизвестные взломали репозиторий пакетов PEAR

pear-shaped

Официальный репозиторий пакетов PEAR (PHP Extension and Application Repository) подвергся взлому. Около полугода назад неизвестные получили несанкционированный доступ к web-серверу PEAR и внесли изменения в файл go-pear.phar, содержащий установочный комплект с пакетным менеджером go-pear.

Читать пост