Size: a a a

2017 May 06
InfoSec
Штаб кандидата в президенты Франции Макрона подвергся массированной кибератаке http://www.securitylab.ru/news/486073.php <div><div itemprop=
источник
InfoSec
В некоторых антивирусах не обеспечен надлежащий уровень собственной защиты https://securenews.ru/antivirus_protection/ <p><strong><span>Эксперты лаборатории AV-Test <a target=
SecureNews
В некоторых антивирусах не обеспечен надлежащий уровень собственной защиты - SecureNews
Эксперты лаборатории AV-Test провели анализ различных антивирусов на предмет применения простых механизмов самозащиты. Выяснилось, что должный уровень защиты собственной продукции от взлома обеспечивается далеко не всеми разработчиками антивирусных решений. Специалисты провели проверку 32 антивирусных решений: 19 продуктов для домашнего и 13 для корпоративного применения. В рамках анализа эксперты акцентировали внимание на использовании защитных утилит ASLR (Address Space Layout Randomization) и DEP (Data Execution Prevention), наличии цифровой подписи и действительного сертификата у исполняемых файлов, а также применении протокола HTTPS для загрузки обновлений. Выяснилось, что антивирусы производства Avira, Bitdefender, ESET, F-Secure, Kaspersky Lab, MicroWorld, Symantec и Trend Micro оказались на 100% защищенными Читать далее
источник
InfoSec
Штаб кандидата в президенты Франции был атакован хакерами https://securenews.ru/macron_2/ <p><strong><span>5 мая предвыборный штаб кандидата в президенты Франции, лидера движения «На марше» Эмманюэля Макрона подвергся кибератаке.</span></strong></p>
<p><span>Хакер, скрывающийся под псевдонимом Emleaks, <a target=
SecureNews
Штаб кандидата в президенты Франции был атакован хакерами - SecureNews
5 мая предвыборный штаб кандидата в президенты Франции, лидера движения «На марше» Эмманюэля Макрона подвергся кибератаке. Хакер, скрывающийся под псевдонимом Emleaks, разместил на Pastebin архив размером в 9 гигабайт, в котором содержится рабочая документация предвыборного штаба, датированная периодом до 24 апреля этого года. Как утверждают в штабе Макрона, несколько недель назад эти документы были украдены. Тогда хакеры взломали персональные и рабочие электронные почтовые ящики руководства движения «На марше». В Twitter представители WikiLeaks опубликовали ссылку на архив с заявлением о собственной непричастности к обнародованию утечки данных. В ходе анализа документов сотрудники WikiLeaks не выявили подделок в файлах. Также отмечается, что утечка Читать далее
источник
InfoSec
Эпоха политических взломов. Утечка документов штаба Макрона: 9 ГБ файлов https://geektimes.ru/post/288929/ <img src=
источник
InfoSec
Обнаружена новая вымогательская программа Fatboy https://securenews.ru/fatboy/ <p><strong><span>На одном из подпольных форумов, который часто используется русскоязычными хакерами, появилось <a target=
SecureNews
Обнаружена новая вымогательская программа Fatboy - SecureNews
На одном из подпольных форумов, который часто используется русскоязычными хакерами, появилось предложение об услугах Fatboy – нового RaaS-сервиса (Ransomware-as-a-Service, вымогательская программа-как-услуга). За продвижение Fatboy отвечает пользователь, известный как polnowz, который 24 марта начал предлагать доступ к сервису посетителям форума. В вымогательской программе Fatboy отсутствует новаторский функционал. Ее отличительной чертой является применение внешне сходного с Critroni и CTB-Locker сообщения с требованием выкупа, также содержащим инструкцию для пострадавших. Примечательно, что Fatboy идентифицирует IP-адрес жертвы, государство к которому он принадлежит, а затем задействует индекс Биг-Мака для того, чтобы рассчитать сумму выкупа. Индекс Биг-Мака – это способ определения паритета покупательной способности (ППС). Индекс базируется Читать далее
источник
2017 May 07
InfoSec
В утекших документах штаба Макрона обнаружен «российский след» http://www.securitylab.ru/news/486074.php <div><div itemprop=
источник
2017 May 08
InfoSec
WWW: Fingerprint Central и Am I Unique — сервисы для проверки браузера на фингерпринтинг https://xakep.ru/2017/05/08/www-fingerprint-central/ <img alt src=
источник
InfoSec
Уязвимость в Intel AMT оказалась серьёзнее, чем думали https://geektimes.ru/post/288973/ <img src=
источник
InfoSec
В Windows обнаружена худшая за последнее время критическая уязвимость http://www.securitylab.ru/news/486075.php <img src=
источник
InfoSec
Android: EFIDroid — мультизагрузчик для смартфона https://xakep.ru/2017/05/08/android-efidroid/ <img alt src=
источник
InfoSec
Силовиков привлекут к расследованию поддельных аккаунтов в Facebook http://safe.cnews.ru/news/top/2017-05-08_silovikov_privlekut_k_rassledovaniyu_poddelnyh <p>Газета USA Today подвергается масштабной атаке спамеров, которые создают поддельные аккаунты в Facebook и делают их подписчиками издания. Во время чистки соцсети от ложных аккаунтов страница USA Today лишилась более 5 млн лайков, однако спамеры уже восполняют эту потерю. Газета просит ФБР расследовать ситуацию.<br></p>
источник
InfoSec
Со 2 по 6 мая официальный клиент HandBrake для Mac распространялся с «крысой» https://geektimes.ru/post/288975/ <img src=
источник
InfoSec
источник
InfoSec
Википедия неуязвима для цензуры в сети IPFS https://geektimes.ru/post/288983/ <img align=
источник
2017 May 09
InfoSec
С Днем Победы! http://safe.cnews.ru/news/top/2017-05-09_s_dnem_pobedy <p>Редакция CNews поздравляет читателей с 72 годовщиной Победы.<br></p>
источник
InfoSec
Примитивные атаки представляют наибольший риск для организаций среднего размера https://www.tsarev.biz/news/primitivnye-ataki-predstavlyayut-naibolshij-risk-dlya-organizacij-srednego-razmera/ <p><em><img sizes=
источник
InfoSec
Бесплатный вебинар по резервному копированию с Acronis 10 мая в 10:00 по Москве https://xakep.ru/2017/05/09/acronis-webinar-backups-10may/ <img alt src=
источник
InfoSec
[Из песочницы] CVE-2017-5689 — уязвимость Intel AMT в подробностях https://habrahabr.ru/post/328232/ В начале 2017-го года Максим Малютин (Maksim Malyutin) из компании Embedi обнаружил уязвимость в Intel AMT, которая была официально оглашена Intel первого мая и получила номер CVE-2017-5689 (INTEL-SA-00075 в кодификации Intel). Уязвимости был присвоен тип «повышение прав» (Elevation of Privilege) и критический уровень опасности. Многие СМИ в ответ разразились заголовками что-то типа «серверные чипсеты Intel 9 лет имели уязвимость», видимо отталкиваясь от фразы «This vulnerability does not exist on Intel-based consumer PCs» в описании. Однако это не совсем так с переходом в совсем не так. Потому далее подробное техническое описание уязвимости, её реализация и, главное, способы защиты для систем, не имеющих обновления прошивки. <a href=
источник
InfoSec
HOW TO: Что делать, если Windows не запускает скрипты PowerShell по двойному клику https://xakep.ru/2017/05/09/howto-powershell-click/ <img alt src=
источник
InfoSec
Ученые превратили антивирусы в оружие для кибератак http://www.securitylab.ru/news/486076.php <img src=
источник