Size: a a a

Сайберсекьюрити и Ко.

2017 May 10
Сайберсекьюрити и Ко.
Оп, Microsoft выкатила обновления с закрытием 0-day уязвимостей. Исправили косяки с MS Office, закрыли дыру с EPS-файлами. В общем, молодцы. Кстати, если вы на Windows — обновитесь :)
http://www.securitylab.ru/news/486083.php
источник
Сайберсекьюрити и Ко.
Ошибочка Intel позволяет хакерам перехватить управление компьютером с уязвимым Intel AMT (Active Management Technology). Подробнее на английском, на ZDNet: http://www.zdnet.com/article/intel-chip-vulnerability-lets-hackers-easily-remotely-hijack-affected-windows-pcs/
источник
Сайберсекьюрити и Ко.
А вот еще — «Минкомсвязи предлагает замкнуть российский интернет на территории страны».
Не питайте иллюзий, это очередной шаг в сторону Северной Кореи.
Почему нужно замыкать трафик на территории РФ? Очень просто — при отключении от глобальной сети, работоспособность внутренней части продолжить функционировать. Просто получится свой маленький карманный, провластный интернет, с преферансом и поэтэссами. Обоснования экономическими причинами смешны и просто не выдерживают никакой критики.

В один прекрасный момент можно будет дёрнуть рубильник и оставить россиян без коммуникации с внешним миром. Это и есть конечная цель и РКН, и Минкомсвязи — полная изоляция и тотальный контроль.

https://rb.ru/news/runet-v-rossii/
источник
Сайберсекьюрити и Ко.
Про "потенциальную прослушку со стороны иностранцев" тоже, полный хохотач в духе "не переживайте, теперь прослушивать вас будут не иностранцы, а свои".
источник
Сайберсекьюрити и Ко.
А я напоминаю, что обсудить новости можно в нашем чате: https://t.me/alexlitreev_chat
источник
2017 May 11
Сайберсекьюрити и Ко.
Друзья, мы готовим большое обновление. Нам нужна ваша поддержка! Лайк, шер и ретвит! https://twitter.com/redbtninfo/status/862734729434591232
источник
2017 May 12
Сайберсекьюрити и Ко.
Швейцарский защищенный мессенджер Threema отрицает сотрудничество с российскими властями

https://rublacklist.net/28518/

Исходя из слов представителей компании, Роскомнадзор вводит в заблуждение, и никаких пользовательских данных они передавать российским властям не намерены без решения суда Швейцарии.

Threema первым из иностранных сервисов в марте этого года был внесён Роскомнадзором по указанию ФСБ в реестр организаторов распространения информации со всеми вытекающими обязанностями по слежке за пользователями и предоставление их данных российским компетентным органам.

«Мы не соглашались предоставлять российским властям информацию о пользователях и никогда не связывались с российскими властями на предмет предоставления таких данных.
Threema находится в юрисдикции Швейцарии, где российское законодательство не может применяться, поскольку у нас нет серверов или дочерних компаний в России.
Российским властям необходимо обратиться за правовой помощью в соответствии с Федеральным законом «О международной взаимной помощи по уголовным делам» (Federal Act on International Mutual Assistance in Criminal Matters) в швейцарском суде.
Нам и не разрешается и мы сами не желаем предоставлять какую бы то ни было информацию о наших пользователях напрямую иностранным властям».
источник
Сайберсекьюрити и Ко.
По нашим данным, примерно 43 минуты назад сеть МВД РФ подверглась крупнейшей вирусной атаке. Сетевая работа ведомства если не парализована полностью, то серьезно ограничена. Также поступают сообщения об атаке схожего рода на Мегафон. Мы разбираемся в ситуации.
источник
Сайберсекьюрити и Ко.
Вирус вероятнее всего российского, украинского или беларуского происхождения.
Заражение вероятнее всего произошло из-за безграмотности системных администраторов и посредственному отношению к информационной безопасности.
Известно, что вирусная атака прошлась по всему миру, не толко Мегафон и МВД в России. По нашим данным до 40 тысяч заражений по всей планете.
Предполагаю, что скоро ФСБ, СК и прокуратура тоже отправятся в преисподню.
источник
Сайберсекьюрити и Ко.
Вирус не распространяется быстро — он находился в сетях продолжительное время и ждал своего часа.
источник
Сайберсекьюрити и Ко.
Предположительно, вирусу поспособствовала уязвимость MS17-010. Эта информация проверяется.
источник
Сайберсекьюрити и Ко.
источник
2017 May 13
Сайберсекьюрити и Ко.
На данный момент есть информация, что:
• Оператор Yota также стал жертвой атаки, вслед за Мегафоном.
• Сбербанк принял все необходимые меры для защиты и избежал неприятностей.
• Анонимный источник из одного синего банка сообщил о массовом заражении компьютеров в своей сети.
• Сеть РЖД также подверглась атаке и не была защищена должным образом.

UPD: а нет, Сбербанк все же не избежал неприятностей.
источник
Сайберсекьюрити и Ко.
В сети также ходят слухи о заражении сети Почты России — нет оснований им доверять. Наши источники опровергают данные сообщения.
источник
Сайберсекьюрити и Ко.
[ВАЖНО]
Если вы пользователь ОС Windows:
А) Немедленно проверьте и установите обновления, если не установили их ранее.
Б) Создайте резервную копию ваших данных.

Помните, что обновления не устанавливают только ОЧЕНЬ ГЛУПЫЕ ЛЮДИ.
источник
Сайберсекьюрити и Ко.
Сбербанк все же подвергся атаке. Сеть банкоматов работает со сбоями.

http://pikabu.ru/story/sberbank_prosto_professionalno_5045398
источник
Сайберсекьюрити и Ко.
Сказочный идиотизм. Процессоры тут ни при чём, но хайпануть то надо!

https://vz.ru/news/2017/5/12/870062.html
источник
Сайберсекьюрити и Ко.
Тот момент, когда информационная безопасность граничит с физической: http://www.securitylab.ru/news/486121.php
источник
2017 May 14
Сайберсекьюрити и Ко.
источник
Сайберсекьюрити и Ко.
Нам пишут:
Про эскалацию wannacry писали многие, но никто не описывал механизма. Вот статья, которая делает это хорошо.
http://blog.talosintelligence.com/2017/05/wannacry.html?m=1
источник