Size: a a a

2017 April 19
InfoSec
Microsoft не разрешили искать пиратские копии своего ПО на российских ПК http://www.securitylab.ru/news/485916.php <img src=
источник
InfoSec
Helsi.me защитил персональные данные пациентов с помощью облаков De Novo http://safe.cnews.ru/news/line/2017-04-19_helsime_zashchitil_personalnye_dannye_patsientov Облачный оператор Украины De Novo предоставляет ресурсы облаков De Novo и G-Cloud для медицинского сервиса Helsi.me.
источник
InfoSec
У АНБ украли хакерские инструменты для взлома банковской системы SWIFT http://safe.cnews.ru/news/top/2017-04-19_u_anb_est_hakerskie_instrumenty_dlya_vzloma_bankovskoj Хакерская группа Shadow Brokers опубликовала новую порцию инструментов, похищенных у Equation Group, группировки, аффилированной с АНБ США. Как выяснилось, у The Equation были эксплойты, нацеленные на систему SWIFT.
источник
InfoSec
Qrator Labs обеспечит защиту клиентов Selectel от DDoS-атак http://safe.cnews.ru/news/line/2017-04-19_qrator_labs_obespechit_zashchitu_klientov_selectel Компания Qrator Labs, специализирующаяся на противодействии DDoS-атакам, и Selectel, российский провайдер облачных и хостинг...
источник
InfoSec
Разработан патч, позволяющий Windows 7/8.1 на ПК с новыми CPU получать обновления http://www.securitylab.ru/news/485918.php <img src=
источник
InfoSec
Страх и ненависть MIUI. Колонка Евгения Зобнина https://xakep.ru/2017/04/19/miui-is-a-bloatware/ <img alt src=
источник
InfoSec
Компания Oracle выпустила почти 300 патчей, устранив уязвимости, которые использовало АНБ https://xakep.ru/2017/04/19/oracle-april-cpu/ <img alt src=
источник
InfoSec
Советник президента рассказал, зачем нужен госмессенджер http://www.securitylab.ru/news/485919.php <img src=
источник
InfoSec
ВТБ24 оптимизирует защиту от кредитного мошенничества с помощью НБКИ-AFS http://safe.cnews.ru/news/line/2017-04-19_vtb24_optimiziruet_zashchitu_ot_kreditnogo_moshennichestva Банк ВТБ24 приступил к пилотному использованию разработанной «Национальным бюро кредитных историй» (НБКИ)...
источник
InfoSec
В архиве The Shadow Brokers найдены свидетельства причастности АНБ к разработке Stuxnet https://securenews.ru/the_shadow_brokers_8/ <p><strong><span>14 апреля хакеры The Shadow Brokers обнародовали массив информации, в состав которого входят различные хакерские утилиты, а также документация, свидетельствующая о наличии у Агентства национальной безопасности США доступа к межбанковской системе SWIFT. Также оказалось, что в архиве присутствует эксплоит, применявшийся в составе вредоносной программы Stuxnet, которую использовали в рамках кибернападений на иранские ядерные объекты.</span></strong></p>
<p><span>Stuxnet – это программа, созданная при участии американских властей. Ее создателями считаются хакеры из Equation Group, которые предположительно связаны с АНБ.</span></p>
<p><span>Как утверждает аналитик Symantec Лиам О’Мёрчу, инструмент для создания файлов формата MOF (Meta-Object Facility – мета-объектное средство) похож на скрипт, применявшийся в Stuxnet. Кроме того, в инструменте было зафиксировано изображение с текстом «WON THE GOLD MEDAL» («Выиграл золотую медаль»). Это может быть отсылкой к операции «Олимпийские игры», в ходе которой применялась программа Stuxnet.</span></p>
<p><span>Американские власти на официальном уровне никогда не признавали причастность АНБ к созданию Stuxnet. Таким образом, утилита, найденная в архиве The Shadow Brokers, может быть наиболее ранним свидетельством участия АНБ в разработке Stuxnet. Однако нельзя исключать возможности того, что хакеры The Shadow Brokers просто заполучили доступ к утилитам Stuxnet и воспользовались ими повторно.</span></p>
<p>Запись <a rel=
SecureNews
В архиве The Shadow Brokers найдены свидетельства причастности АНБ к разработке Stuxnet - SecureNews
14 апреля хакеры The Shadow Brokers обнародовали массив информации, в состав которого входят различные хакерские утилиты, а также документация, свидетельствующая о наличии у Агентства национальной безопасности США доступа к межбанковской системе SWIFT. Также оказалось, что в архиве присутствует эксплоит, применявшийся в составе вредоносной программы Stuxnet, которую использовали в рамках кибернападений на иранские ядерные объекты. Stuxnet – это программа, созданная при участии американских властей. Ее создателями считаются хакеры из Equation Group, которые предположительно связаны с АНБ. Как утверждает аналитик Symantec Лиам О’Мёрчу, инструмент для создания файлов формата MOF (Meta-Object Facility – мета-объектное средство) похож на скрипт, применявшийся в Stuxnet. Кроме того, Читать далее
источник
InfoSec
Ломать нельзя помиловать, или Что ждет хакеров на PHDays VII https://habrahabr.ru/post/326866/ <a href=
источник
InfoSec
Solar inCode 2.3 получил интеграцию с JIRA и модуль анализа приложений на С/С++ http://safe.cnews.ru/news/line/2017-04-19_obnovlennyj_solar_incode_poluchil_integratsiyu_s Компания Solar Security, разработчик продуктов и сервисов для целевого мониторинга и оперативного управления...
источник
InfoSec
[Перевод - recovery mode ] Как подойти к анализу сайта с точки зрения взломщика и выявить уязвимости? https://habrahabr.ru/post/326832/ Пошаговая инструкция по выявлению недочетов в системе безопасности веб-приложений с помощью Detectify для поиска уязвимостей.<br>
<br>
<b>97%</b> проверенных <a href=
источник
InfoSec
«Российский Капитал» вновь продлил лицензии на DeviceLock DLP http://safe.cnews.ru/news/line/2017-04-19_rossijskij_kapital_vnov_prodlil_litsenzii_na АКБ «Российский Капитал» в 2017 г. в очередной раз продлил лицензии на программный комплекс DeviceLock DLP и техническую...
источник
InfoSec
Кто из сотрудников несет реальную угрозу информационной безопасности компании? https://securenews.ru/real_threat/ <p><a href=
SecureNews
Кто из сотрудников несет реальную угрозу информационной безопасности компании? - SecureNews
Компания Falcongaze Сегодня в рубрике «Экспертное мнение» компания Falcongaze, разработчик решений для защиты от утечек данных. Специалист аналитического центра Falcongaze Вера Соловьёва расскажет о том, кто из сотрудников представляет наибольшую опасность для информационной безопасности компаний. Прошлый год был перенасыщен регулярно появляющимися новостями об утечках данных и хакерских угрозах. Большинство исследований информационной безопасности указывает на то, что самым слабым звеном в системе мер защиты являются сотрудники, так как именно они имеют полный доступ ко всем ресурсам и документам организаций. Новый сотрудник IT-отдела Новый сотрудник IT-отдела может непреднамеренно нанести огромный ущерб безопасности компании. Сегодня хакеры используют все более и более изощренные методы проникновения Читать далее
источник
InfoSec
Масштабируя TLS https://habrahabr.ru/post/326824/ <img src=
источник
InfoSec
Вымогатель Karmen удаляет дешифратор при обнаружении песочницы https://www.anti-malware.ru/news/2017-04-19/22782 <img alt=
источник
InfoSec
Отчёт Центра мониторинга информационной безопасности за I квартал 2017 года https://habrahabr.ru/post/326810/ В отчёте мы собрали сводную статистику по зафиксированным в I квартале 2017 года нашим корпоративным Центром мониторинга событиям и инцидентам информационной безопасности.<br>
<br>
<img alt=
источник
InfoSec
Обвиняемый в США русский кардер сознался в киберпреступлениях http://www.securitylab.ru/news/485920.php <img src=
источник
InfoSec
Chrome, Firefox и Opera уязвимы к атакам подмены домена https://www.anti-malware.ru/news/2017-04-19/22783 <img alt=
источник