Size: a a a

2020 December 09
SecurityLab
Инженеры Cloudflare и Apple создали новый интернет-протокол, призванный заполнить один из серьезнейших пробелов в интернет-безопасности, о существовании которого многие даже не догадываются. Протокол, получивший название Oblivious DNS-over-HTTPS или сокращенно ODoH, существенно усложнит интернет-провайдерам процесс отслеживания активности пользователей в Сети.



https://www.securitylab.ru/news/514696.php
источник
SecurityLab
В свободный доступ попали файлы (Excel, Word, JPG) с персональными данными москвичей, переболевших коронавирусной инфекцией (COVID-19). В Сети оказался архив размером около 940 Мб, содержащий 362 файла.    

https://www.securitylab.ru/news/514700.php
источник
SecurityLab
Смарт-колонки наподобие Google Home и Amazon Echo могут использоваться хакерами для похищения PIN-кодов или паролей, набираемых на экране находящихся поблизости мобильных устройств. К такому выводу пришли специалисты Кембриджского университета по результатам проведенного исследования.    

https://www.securitylab.ru/news/514701.php
источник
SecurityLab
ФБР задержало Россиянина Кирилла Фирсова в аэропорту имени Кеннеди в Нью-Йорке в марте этого года. После чего в суде в Калифорнии ему были предъявлены обвинения в управлении онлайн-платформой deer в даркнете, на которой продавались краденые учетные данные пользователей — с Нетфликса, Хулу, Фейсбука, Твиттера, Вконтакте и других платформ.



https://www.securitylab.ru/news/514709.php
источник
2020 December 10
SecurityLab
В среду, 9 декабря, Федеральная торговая комиссия США совместно с коалицией генеральных прокуроров из 48 штатов и территорий подали два отдельных антимонопольных иска против Facebook, затрагивающие крупнейшие приобретения компании – Instagram и WhatsApp. Истцы обвиняют ее в недобросовестной конкуренции и требуют правовой защиты, которая может привести к тому, что суд обяжет Facebook продать оба приложения.    

https://www.securitylab.ru/news/514713.php
источник
SecurityLab
Создатели мессенджера WhatsApp выступили против требований компании Apple к разработчикам приложений предоставлять пользователям информацию о собираемых данных. Как сообщили представители WhatsApp, подобное поведение является антиконкурентным, поскольку приложения самого техногиганта изначально предустановлены на iPhone и не требуют загрузки из App Store, где будут отображаться новые ярлыки конфиденциальности.    

https://www.securitylab.ru/news/514714.php
источник
SecurityLab
Ответственное за сертификацию вакцин против COVID-19 Европейское агентство лекарственных средств (ЕАЛС) подверглось кибератаке неизвестного характера. Согласно уведомлению на сайте ЕАЛС, в настоящее время совместно с правоохранительными органами агентство проводит расследование инцидента.    

https://www.securitylab.ru/news/514715.php
источник
SecurityLab
Стартовал новый сезон Magic People IT Channel Awards 2020 – бизнес-премии о людях, создающих дополнительную ценность в IT. Независимый экспертный совет – 15 представителей сферы IT, в том числе CRN/RE, Anti-Malware.ru, IDC – выберут финалистов и победителей премии по итогам 2020 года. Одна из номинаций посвящена проектам в области информационной безопасности. Предварительные заявки принимаются на сайте it-channel-awards.ru до 15 февраля 2021 года.



https://www.securitylab.ru/news/514720.php
источник
SecurityLab
Более 85 тыс. баз данных SQL продаются на хакерском портале в даркнете по цене $550 за одну БД. Киберпреступники используют портал в рамках набирающей популярность вымогательской схемы с базами данных, пишет ZDNet.    

https://www.securitylab.ru/news/514721.php
источник
SecurityLab
Национальная комиссия по делам информационных технологий и правам человека (Commission nationale de l'informatique et des libertés, CNIL) оштрафовала компанию Google на сумму в 100 млн евро за нарушение правил использования cookie-файлов. Техногигант Amazon также был оштрафован, но лишь на 35 млн евро.    

https://www.securitylab.ru/news/514730.php
источник
SecurityLab
Такая концепция изложена в документе "Создание разговорного чат-бота определенного человека", размещенном на сайте Бюро США по патентам и торговым маркам (USPTO). По задумке специалистов Microsoft, виртуальный клон смог бы не просто воспроизводить голос покойного, а в точности имитировать его манеру общения.



https://www.securitylab.ru/news/514739.php
источник
2020 December 11
SecurityLab
​​КРОК и Cisco приглашают на онлайн-митап “Сервисная модель в бизнес-стратегии 2021: новые вызовы и возможности”

Митап состоится 15 декабря в 16:00 по Москве. На примере реальных кейсов спикеры расскажут, что дает бизнесу гибридная сервисная модель

Управление территориально-распределенными филиалами ставит перед ИТ сложные задачи. Вместе с бизнесом растет ответственность за надежную работу инфраструктуры. Важно сократить время простоя оборудования и обеспечить централизованную техническую поддержку 24/7.

15 декабря ведущие эксперты по сервисному обслуживанию КРОК и Cisco расскажут, как переход на гибридную сервисную модель поможет оптимизировать затраты на техническую поддержку и избежать потерь, связанных со сбоями в работе оборудования.

Вы узнаете:

●  Что такое сервисная модель и какие услуги в нее входят
●  Что она дает территориально-распределенному бизнесу
●  В чем преимущества и сложности реализации данного подхода
●  Как быстро ввести в эксплуатацию новые филиалы
●  Какие задачи ставят перед сервисной поддержкой российские компании

Посещение онлайн-митапа будет интересно сотрудникам и руководителям сервисных и ИТ-департаментов.

Продолжительность мероприятия: 1 час (+30 минут сессия вопросов и ответов)

Участие бесплатное
источник
SecurityLab
Европейский союз обяжет крупные технологические компании, такие как Facebook и Amazon, взять на себя больше ответственности за контроль над контентом в интернете, в противном случае им будут грозит штрафы. Об этом сообщают журналисты Financial Times, ознакомившиеся с новым законопроектом, который будет опубликован на следующей неделе.    

https://www.securitylab.ru/news/514744.php
источник
SecurityLab
Компания Microsoft предупредила   о новой вредоносной кампании, нацеленной на пользователей Google Chrome, Microsoft Edge, Mozilla Firefox и Яндекс.Браузер на Windows-ПК. По словам исследователей, как минимум с мая нынешнего года неизвестные киберпреступники распространяют семейство модификаторов для браузеров под названием Adrozek, в основном внедряющих рекламу в страницы поисковой выдачи.    

https://www.securitylab.ru/news/514746.php
источник
SecurityLab
В основной сетевой библиотеке, обеспечивающей функциональность online-игр Valve, были обнаружены критические уязвимости, эксплуатация которых позволяла злоумышленникам удаленно вызвать сбой в работе видеоигр и даже перехватить контроль над затронутыми сторонними игровыми серверами для выполнения произвольного кода.



https://www.securitylab.ru/news/514745.php
источник
SecurityLab
Многие современные смартфоны имеют сканер отпечатков пальцев для авторизации доступа к устройству, входа в учетную запись, подтверждения платежей и других операций. Сканер предназначен для безопасной аутентификации, но исследователи обнаружили новые способы манипулировать им в злонамеренных целях. Исследователи безопасности из Китайского университета Гонконга и компании Sangfor Technologies представили технику атаки на основе пользовательского интерфейса, нацеленную на сканирование отпечатков пальцев в приложениях Android.



https://www.securitylab.ru/news/514752.php
источник
SecurityLab
Израильские производители инструментов для слежения собирают большие массивы геолокационных данных из мобильных приложений. Как сообщает Forbes, одной из таких компаний является сверхсекретный стартап Bsightful, частично принадлежащий многомиллиардной американской компании Verint Systems. Второй – признанный игрок на израильском рынке технологий для слежения Rayzone, чей инструмент Echo предназначен для «массового сбора данных всех интернет-пользователей в стране».    

https://www.securitylab.ru/news/514757.php
источник
2020 December 12
SecurityLab
После выборов в Беларуси блокировки интернета стали привычной частью жизни граждан страны. Во время проведения массовых протестов мобильный интернет может отсутствовать по нескольку часов.


https://www.securitylab.ru/news/514764.php
источник
2020 December 13
SecurityLab
Поддерживаемые иностранным правительством хакеры похитили данные Министерства финансов США и Национального управления по телекоммуникациям и информации (NTIA).


 При этом сведений о том, власти какой страны считаются причастными к произошедшему, не приводится.


 "Правительство США осведомлено об этих сообщениях, и мы принимаем все необходимые меры для выявления и устранения любых возможных проблем, связанных с этой ситуацией", — заявил агентству представитель Совета безопасности Белого дома Джон Уллиот.



https://www.securitylab.ru/news/514767.php
источник
2020 December 14
SecurityLab
Финансируемые иностранным правительством хакеры взломали компьютерные сети американского производителя программного обеспечения SolarWinds и внедрили вредоносное обновление для его ПО Orion с целью заражения сетей использующих его правительственных и коммерческих организаций. Об этом в воскресенье, 13 декабря, сообщила   ИБ-компания FireEye.    

https://www.securitylab.ru/news/514774.php
источник