Size: a a a

2017 May 04
InfoSec
«Альфа-Банк» прошел сертификацию по новому стандарту безопасности PCI DSS http://safe.cnews.ru/news/line/2017-05-04_alfabank_proshel_sertifikatsiyu_po_novomu_standartu «Диалогнаука» обеспечила аудит и обновление процессингового центра «Альфа-Банка» для соответствия требованиям стандарта PCI DSS 3.2
источник
InfoSec
Уязвимость в SS7 ставит под угрозу миллиарды пользователей http://www.securitylab.ru/news/486055.php <img src=
источник
InfoSec
Китайские шпионы эксплуатируют уязвимость в Office для атак на организации в РФ http://www.securitylab.ru/news/486056.php <img src=
источник
InfoSec
Минкомсвязи ужесточит закон о хранении персональных данных за рубежом http://www.securitylab.ru/news/486057.php <img src=
источник
InfoSec
источник
InfoSec
Эксперты указали на угрозу информационной безопасности со стороны промышленных роботов https://securenews.ru/trend_micro_2/ <p><strong><span>В отчете, составленном исследователями Trend Micro, <a target=
SecureNews
Эксперты указали на угрозу информационной безопасности со стороны промышленных роботов - SecureNews
В отчете, составленном исследователями Trend Micro, указано, что всего в мире существует более 83000 промышленных роботов, доступных через интернет. В 5000 из них нет механизмов аутентификации пользователей. Эксперты выявили в роботах 65 уязвимостей, которые среди прочего позволяют обходить механизмы аутентификации, менять основные настройки устройства. По словам исследователей, угроза есть не только для роботов, доступных через интернет, но для неподключенных к нему устройств. Хакеры также могут заполучить доступ к последним, предварительно осуществив взлом промышленных маршрутизаторов. Кибернападения на промышленных роботов могут нести катастрофические последствия. В отчете Trend Micro говорится, что итогом таких атак могут стать дефекты в производимых продуктах. Возможно вмешательство хакеров Читать далее
источник
InfoSec
Пользователям Firefox грозит новая фишинговая кампания http://www.securitylab.ru/news/486058.php <div><div itemprop=
источник
InfoSec
Россиянин нашел в Twitter «баг» для публикации сообщений от имени любого пользователя http://safe.cnews.ru/news/top/2017-05-04_rossiyane_otkryli_v_twitter_vozmozhnost_publikovat <p>Исследователь кибербезопасности из Digital Security нашел в соцсети Twitter логическую уязвимость, которая позволяла публиковать сообщения от имени любого другого пользователя. Доступ к аккаунту жертвы не требовался. Сообщения можно было размещать на страницах СМИ или влиятельных лиц, что грозило катастрофами.<br></p>
источник
InfoSec
Пользователи Firefox могут стать жертвами новой фишинговой кампании https://securenews.ru/firefox_3/ <p><strong><span>В течение некоторого времени киберпреступники пользуются техникой атаки против пользователей Chrome, подразумевающей применение социальной инженерии. При работе с браузером на экране появляется сообщение о том, что шрифт не может отображен на веб-странице, а пользователь должен осуществить загрузку Chrome Font Pack для нормального функционирования ресурса. <a target=
SecureNews
Пользователи Firefox могут стать жертвами новой фишинговой кампании - SecureNews
В течение некоторого времени киберпреступники пользуются техникой атаки против пользователей Chrome, подразумевающей применение социальной инженерии. При работе с браузером на экране появляется сообщение о том, что шрифт не может отображен на веб-странице, а пользователь должен осуществить загрузку Chrome Font Pack для нормального функционирования ресурса. По словам исследователя информационной безопасности, известного как Kafeine, хакеры начали применять этот метод и против пользователей Firefox. При посещении вредоносной веб-страницы жертвой скрипт определяет активный браузер и открывает соответствующее уведомление. Сейчас хакеры пользуются данной техникой для того, чтобы распространять банковскую троянскую программу Zeus Panda. Сначала злоумышленник должен принудить жертву перейти по определенному URL-адресу на веб-страницу, содержащую Читать далее
источник
InfoSec
0-day в WordPress позволяет сбрасывать чужие пароли, и патча пока нет https://xakep.ru/2017/05/04/0day-wordpress/ <img alt src=
источник
InfoSec
Массовая фишинговая кампания со ссылками на Google Docs напугала пользователей https://xakep.ru/2017/05/04/google-docs-worm/ <img alt src=
источник
InfoSec
Эксперт раскрыл подробности неисправленной уязвимости в WordPress https://www.anti-malware.ru/news/2017-05-04/22889 <img alt=
источник
InfoSec
Корейская криптовалютная биржа Yapizon заявила о взломе и хищении 5,5 млн долларов https://xakep.ru/2017/05/04/yapizon-robbery/ <img alt src=
источник
InfoSec
Более 200 Android-приложений следят за пользователями посредством ультразвука https://xakep.ru/2017/05/04/uxdt/ <img alt src=
источник
InfoSec
Модемы на базе Intel Puma 6 уязвимы перед DoS-атаками и теряют пакеты https://xakep.ru/2017/05/04/intel-puma-6-bug/ <img alt src=
источник
2017 May 05
InfoSec
Обзор проекта новой редакции 382-П http://lukatsky.blogspot.com/2017/05/382.html <div dir=
источник
InfoSec
Модемы на базе Intel Puma 6 уязвимы перед DoS-атаками и теряют пакеты https://www.anti-malware.ru/news/2017-05-05/22890 <img alt=
источник
InfoSec
Разработчик признался в фишинговой атаке на пользователей Gmail http://www.securitylab.ru/news/486060.php <div><div itemprop=
источник
InfoSec
Китайские хакеры построили мощный ботнет для майнинга криптовалюты http://www.securitylab.ru/news/486061.php <img src=
источник
InfoSec
В продолжение истории поддельных писем. Теперь и сотовый оператор Tele2, который безразличен к проблеме https://geektimes.ru/post/288903/ Доброе утро.<br>
<br>
Основная цель этой статьи — докричаться до людей в Tele2, которые могут хоть как-то повлиять на это дело, ибо я не сумел этого сделать. На оставленную мной сотруднику компании заявку, я получил на электронку ответ: <br>
<br>
<img src=
источник