Size: a a a

2017 May 15
InfoSec
Власти Италии оштрафовали WhatsApp на 3 млн евро - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNGg23K1xXS822BoyNfyro0bIFb9Ag&clid=c3a7d30bb8a4878e06b80cf16b898331&ei=Sm0ZWci3OZaZhQGijKPoBA&url=http://www.itsec.ru/newstext.php?news_id%3D116475 <table cellpadding=
источник
InfoSec
За разглашение информации о защите критических объектов может грозить до 20 лет тюрьмы http://www.securitylab.ru/news/486133.php <img src=
источник
InfoSec
Microsoft снова призывает приравнять кибероружие к реальному http://www.securitylab.ru/news/486132.php <img src=
источник
InfoSec
Биометрические технологии в финтехе и банкинге https://habrahabr.ru/post/328674/ <a href=
источник
InfoSec
Microsoft обвинила АНБ в накоплении эксплойтов https://geektimes.ru/post/289169/ <img src=
источник
InfoSec
Мобильный дайджест апреля. Платежи и звонки в Telegram, дырявый Tizen, смерть Ubuntu Touch и отчет о развитии LineageOS https://xakep.ru/2017/05/15/mobile-news-220/ <img alt src=
источник
InfoSec
В Microsoft вновь призывают подписать «цифровую Женевскую конвенцию» https://securenews.ru/microsoft_brad_smith/ <p><strong><span>Президент компании Microsoft Брэд Смит <a rel=
SecureNews
В Microsoft вновь призывают подписать «цифровую Женевскую конвенцию» - SecureNews
Президент компании Microsoft Брэд Смит считает, что правительствам различных государств следует изменить свое отношение к угрозам в информационном пространстве и уравнять в статусе кибероружие и физические вооружения, существующие в реальном мире. Ранее Microsoft предлагала подписать «цифровую Женевскую конвенцию», которая послужит гарантией защиты простых граждан в ходе киберконфликтов. В корпорации вновь вернулись к данной проблеме по причине недавней волны активности вымогательской программы WannaCry. Как утверждает Смит, данный инцидент наглядно показал, к каким последствиям может привести сокрытие властями уязвимостей в программном обеспечении. Так, для распространения WannaCry применялся эксплоит EternalBlue, разработанный Агентством национальной безопасности США. В минувшем месяце утилита была опубликована хакерами The Читать далее
источник
InfoSec
Очередная APT-группировка проводит кибершпионскую операцию http://www.securitylab.ru/news/486134.php <img src=
источник
InfoSec
Путин назвал зарубежные ИТ угрозой экономической безопасности России http://safe.cnews.ru/news/top/2017-05-15_putin_priznal_zarubezhnye_it_ugrozoj_ekonomicheskoj <p>В утвержденной Путиным Стратегии экономической безопасности
России до 2030 г. на первом месте среди главных угроз оказалось стремление зарубежных
государств использовать свои преимущества в уровне технологий в качестве инструмента
глобальной конкуренции.</p>
источник
InfoSec
Эксперты Cylance обнаружили вредоносную кампанию против Северной Кореи https://www.anti-malware.ru/news/2017-05-15/22942 <img alt=
источник
InfoSec
Зафиксирована кибершпионская операция против компаний, работающих во Вьетнаме https://securenews.ru/vietnam/ <p><strong><span>Хакеры, предположительно финансируемые властями Вьетнама, осуществили кибератаки на системы международных корпораций, представленных на территории этого государства. <a target=
SecureNews
Зафиксирована кибершпионская операция против компаний, работающих во Вьетнаме - SecureNews
Хакеры, предположительно финансируемые властями Вьетнама, осуществили кибератаки на системы международных корпораций, представленных на территории этого государства. По словам экспертов FireEye, данные нападения – это часть сложной кибершпионской операции группировки APT32 (OceanLotus Group). Активность группировки APT32 фиксируется с 2014 года. Хакеров считают ответственными за кибернападения на журналистов, правозащитников и иностранные правительства. Кроме того, участники APT32 проводили атаки против иностранных корпораций, заинтересованных в ведении бизнеса во Вьетнаме. Как утверждают исследователи, APT32 пользуется как уникальным набором вредоносного программного обеспечения, так и утилитами, доступными на черном рынке. По словам эксперта FireEye Ника Карра, специалисты не смогли выяснить точное местоположение киберпреступников или найти неопровержимые доказательства Читать далее
источник
InfoSec
67% компаний ставали жертвами утечек данных из-за сторонних вендоров http://www.securitylab.ru/news/486135.php <img src=
источник
InfoSec
HP удалила функционал кейлоггера из аудио драйверов https://www.anti-malware.ru/news/2017-05-15/22943 <img alt=
источник
InfoSec
Обзор инцидентов безопасности за прошлую неделю http://www.securitylab.ru/news/486136.php <img src=
источник
InfoSec
«Айдеко» выпустила бесплатный шлюз безопасности для малого бизнеса Ideco SMB http://safe.cnews.ru/news/line/2017-05-15_ajdeko_vypustila_besplatnyj_shlyuz_bezopasnosti В Ideco SMB реализован модульный принцип: основные модули бесплатно, дополнительные за отдельную стоимость
источник
InfoSec
Китайские хакеры скупали акции, используя украденную у юридических фирм информацию https://securenews.ru/chinese_hackers_4/ <p><strong><span>Репортеры BBC News, ссылаясь на сотрудников Комиссии по ценным бумагам и биржам США, <a rel=
SecureNews
Китайские хакеры скупали акции, используя украденную у юридических фирм информацию - SecureNews
Репортеры BBC News, ссылаясь на сотрудников Комиссии по ценным бумагам и биржам США, сообщили о том, что в конце минувшего года трое хакеров из Китая взломали компьютеры двух крупных юридических компаний, расположенных в Нью-Йорке. Теперь взломщики обвиняются в проведении противозаконных операций на базе внутренних данных. Дело в том, что злоумышленники не просто так взламывали юридические компании. Правоохранители выяснили, что было одновременно атаковано 7 юридических компаний, но в результате хакерам удалось установить вредоносную программу на компьютеры лишь двух фирм. Взлом администраторских аккаунтов позволил киберпреступникам заполучить доступ к закрытым данным и всем корпоративным почтовым ящикам. При проникновении на серверы злоумышленники тщательно изучили Читать далее
источник
InfoSec
Путин назвал зарубежные ИТ угрозой экономической безопасности России - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNEHX-W9D2DJ0c-zeP4aouOqisId_w&clid=c3a7d30bb8a4878e06b80cf16b898331&ei=wp4ZWZCwCq3qhQHN8LToBQ&url=http://www.itsec.ru/newstext.php?news_id%3D116486 <table cellpadding=
источник
InfoSec
Более 160 тысяч компонентов АСУ ТП доступны для атак из Интернета https://www.anti-malware.ru/news/2017-05-15/22945 <img alt=
источник
InfoSec
В браузере Edge обнаружена уязвимость, позволяющая похищать учетную информацию https://securenews.ru/microsoft_edge_4/ <p><strong><span>Исследователь информационной безопасности Мануэль Кабальеро в рамках собственного блога Broken Browser <a target=
SecureNews
В браузере Edge обнаружена уязвимость, позволяющая похищать учетную информацию - SecureNews
Исследователь информационной безопасности Мануэль Кабальеро в рамках собственного блога Broken Browser рассказал об уязвимости в браузере Microsoft Edge, которая позволяет обходить правило ограничения домена (Same Origin Policy – SOP) и похищать учетную информацию и cookie-файлы. SOP дает сценариям, которые находятся на страницах одного сайта, неограниченный взаимный доступ к методикам и свойствам, предотвращая при этом доступ к аналогичному функционалу на различных веб-ресурсах. К одинаковым относятся источники с идентичным доменом, портом и протоколом. По словам Кабальеро, SOP-фильтр в Microsoft Edge может быть преодолен посредством подделки реферера. Это возможно благодаря существованию data-URI, а также применению iframe на большинстве сайтов. Эксперт в своем блоге Читать далее
источник
InfoSec
Остановлена волна атак с использованием новой версии WannaCry http://www.securitylab.ru/news/486137.php <img src=
источник