— Катарское правительство организовало крупномасштабную и длительную шпионскую кампанию против официальных лиц FIFA с помощью бывших агентов ЦРУ.
— Расследование, проведенное следственной группой швейцарских СМИ «SRF Investigativ», показывает, что агенты разведки пытались повлиять на мировые события в ходе тайной операции.
— Конечная цель операции под названием «Project Merciless» (Проект Беспощадный) – защитить репутацию страны и сохранить возможность провести чемпионат мира по футболу после массовой критики Катара из-за провокационных высказываний правительства и разногласий с некоторыми странами Европы.
https://www.securitylab.ru/news/534713.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Проект Беспощадный: как Катар хотел повлиять на ход мировой истории
Правительство Катара 10 лет шпионило за представителями FIFA и смогло остаться безнаказанным.
🔥16👍10😈4❤2⚡2🤣2👎1
Россияне стали чаще скачивать пиратские версии Windows и Microsoft Office
— По данным Peer Trace, за день в России фиксируется до 185 тыс. фактов загрузки системного и офисного ПО от Microsoft через торренты. Это примерно на 25-30 тыс. больше, чем в прошлом году.
— Только в течение 1 ноября 2022 г. в стране было зафиксировано 174 тыс. фактов загрузки и раздачи Windows и Microsoft Office, что на 24,4 тыс. больше, чем в тот же день в 2021 г. Пик в 185 тыс. фактов пришелся на 24 октября.
— Ситуация объясняется тем, что доступность продуктов Microsoft после ухода компании из РФ на российском рынке снизилась.
— Кроме того, частные потребители считают, что раз Microsoft ушла из России, то её права можно нарушать вне зависимости от доступности Windows и Office в продаже.
https://www.securitylab.ru/news/534718.php
— По данным Peer Trace, за день в России фиксируется до 185 тыс. фактов загрузки системного и офисного ПО от Microsoft через торренты. Это примерно на 25-30 тыс. больше, чем в прошлом году.
— Только в течение 1 ноября 2022 г. в стране было зафиксировано 174 тыс. фактов загрузки и раздачи Windows и Microsoft Office, что на 24,4 тыс. больше, чем в тот же день в 2021 г. Пик в 185 тыс. фактов пришелся на 24 октября.
— Ситуация объясняется тем, что доступность продуктов Microsoft после ухода компании из РФ на российском рынке снизилась.
— Кроме того, частные потребители считают, что раз Microsoft ушла из России, то её права можно нарушать вне зависимости от доступности Windows и Office в продаже.
https://www.securitylab.ru/news/534718.php
SecurityLab.ru
Россияне стали чаще скачивать пиратские версии Windows и Microsoft Office
Загрузки осуществляются преимущественно через торренты, а всплеск соответствующей активности, начинающийся с августа, связывают с началом учебного года.
👍66🤣20🤡10⚡5🔥1
— 8 ноября 2022 года Замоскворецкий районный суд Москвы частично удовлетворил иски пользователей «Яндекс Еды».
— Юрист общественного проекта «Роскомсвобода» Евгений Кравченко сказал , что представителям проекта и самому Яндексу непонятно, на каком основании были удовлетворения и отказы, а также почему размер компенсации — 5000 рублей.
— Организации «Роскомсвобода» и «Сетевые свободы» в апреле 2022 года подали коллективный иск 20 пользователей «Яндекс Еды». Они просили компенсацию в 100 тысяч рублей на каждого заявителя из-за утечки данных клиентов. Как пишет «Роскомсвобода», районный суд Москвы отказал допустить в дело ещё более 700 исков, поданных в июне .
https://www.securitylab.ru/news/534720.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Яндекс Еда выплатит компенсацию клиентам за утечку данных
13 пользователей получат по 5000 рублей.
🤡57🤣16👍12🖕7👎3🔥1😈1
Минцифры разрабатывает механизм регулирования кибербезопасности СМИ
— Для этого планируется создать реестр значимых СМИ и обязать их проводить регулярные проверки защищенности сетей. Для них подготовят «перечень недопустимых событий в области кибербезопасности».
— Также будут разработаны стандарты безопасности для каждого вида СМИ: телевидения, радио и интернет-порталов.
— По оценкам экспертов, расходы могут достигнуть десятков миллионов рублей в год.
https://www.securitylab.ru/news/534728.php
— Для этого планируется создать реестр значимых СМИ и обязать их проводить регулярные проверки защищенности сетей. Для них подготовят «перечень недопустимых событий в области кибербезопасности».
— Также будут разработаны стандарты безопасности для каждого вида СМИ: телевидения, радио и интернет-порталов.
— По оценкам экспертов, расходы могут достигнуть десятков миллионов рублей в год.
https://www.securitylab.ru/news/534728.php
SecurityLab.ru
Минцифры планирует повысить кибербезопасность СМИ
СМИ обяжут проводить регулярные проверки защищенности инфраструктуры.
🤡33👍18🤣5👎3🔥3❤1⚡1
Российские суды принимают в качестве доказательства переписку в мессенджерах
— Переписка в мессенджерах становится ключевым доказательством почти в 20% уголовных дел, рассматриваемых в российских судах, сообщили эксперты компании RTM Group.
— В первую очередь это уголовные дела о продаже наркотиков, взяточничестве или вымогательстве.Также переписка широко применяется в гражданских, особенно семейных, спорах, реже — в арбитражных судах.
— По сравнению с 2020 годом использование электронной переписки как доказательства в уголовных делах выросло на 20%, а в гражданских делах за тот же период — более чем на 100%.
https://www.securitylab.ru/news/534737.php
— Переписка в мессенджерах становится ключевым доказательством почти в 20% уголовных дел, рассматриваемых в российских судах, сообщили эксперты компании RTM Group.
— В первую очередь это уголовные дела о продаже наркотиков, взяточничестве или вымогательстве.Также переписка широко применяется в гражданских, особенно семейных, спорах, реже — в арбитражных судах.
— По сравнению с 2020 годом использование электронной переписки как доказательства в уголовных делах выросло на 20%, а в гражданских делах за тот же период — более чем на 100%.
https://www.securitylab.ru/news/534737.php
SecurityLab.ru
Российские суды принимают в качестве доказательства переписку в мессенджерах
Переписка в мессенджерах стала ключевым доказательством в 19% уголовных дел
🔥21🤡19⚡7👍5💯2
Украинская киберполиция накрыла мошенников, которые зарабатывали 200 млн. евро в год на разделке свиней
— Злоумышленники работали не только на территории Украины, но и в Германии, Испании, Латвии, Финляндии и Албании.
— Основой сети были колл-центры, где работало более 2 000 человек, и офисы в разных странах. С их помощью мошенники обманом заставляли потенциальных инвесторов вкладывать деньги в несуществующие проекты.
— Для продвижения мошеннической схемы была создана сеть фейковых веб-сайтов, выдающих себя за криптовалютные, фондовые, облигационные, фьючерсные и опционные инвестиционные порталы. Затем в ход шла схема под названием The Pig-Butchering Scam.
— В ходе операции сотрудники правоохранительных органов провели обыски в домах пяти арестованных, а также по адресам колл-центров в Киеве и Ивано-Франковске. Было изъято более 500 единиц компьютерного оборудования и мобильных телефонов.
https://www.securitylab.ru/news/534742.php
— Злоумышленники работали не только на территории Украины, но и в Германии, Испании, Латвии, Финляндии и Албании.
— Основой сети были колл-центры, где работало более 2 000 человек, и офисы в разных странах. С их помощью мошенники обманом заставляли потенциальных инвесторов вкладывать деньги в несуществующие проекты.
— Для продвижения мошеннической схемы была создана сеть фейковых веб-сайтов, выдающих себя за криптовалютные, фондовые, облигационные, фьючерсные и опционные инвестиционные порталы. Затем в ход шла схема под названием The Pig-Butchering Scam.
— В ходе операции сотрудники правоохранительных органов провели обыски в домах пяти арестованных, а также по адресам колл-центров в Киеве и Ивано-Франковске. Было изъято более 500 единиц компьютерного оборудования и мобильных телефонов.
https://www.securitylab.ru/news/534742.php
SecurityLab.ru
Украинская киберполиция накрыла мошенников, которые зарабатывали 200 млн. евро в год на разделке свиней
Злоумышленники работали не только на Украине, но и в нескольких странах Европы.
🤡28👍20🔥18🤣7⚡2
Миллионер из трущоб: как инфоцыган из Нигерии заработал более $300 млн.
— Международный кибермошенник и звезда соцсетей, который планировал отмыть более $300 млн., на этой неделе был признан виновным в мошенничестве, и должен вернуть своим жертвам более $1,7 млн. долларов.
— 40-летний уроженец Нигерии Рамон Олорунва Аббас и его сообщники использовали компрометацию деловой электронной почты (BEC-атака) для кражи денег у нескольких компаний по всему миру, а также у частных лиц и даже у неназванного футбольного клуба английской премьер-лиги.
— По словам прокуратуры, Аббас, возможно, оказывал свои услуги по отмыванию денег правительству Северной Кореи, которое обвиняется США за взлом банка на Мальте в 2019 году.
https://www.securitylab.ru/news/534741.php
— Международный кибермошенник и звезда соцсетей, который планировал отмыть более $300 млн., на этой неделе был признан виновным в мошенничестве, и должен вернуть своим жертвам более $1,7 млн. долларов.
— 40-летний уроженец Нигерии Рамон Олорунва Аббас и его сообщники использовали компрометацию деловой электронной почты (BEC-атака) для кражи денег у нескольких компаний по всему миру, а также у частных лиц и даже у неназванного футбольного клуба английской премьер-лиги.
— По словам прокуратуры, Аббас, возможно, оказывал свои услуги по отмыванию денег правительству Северной Кореи, которое обвиняется США за взлом банка на Мальте в 2019 году.
https://www.securitylab.ru/news/534741.php
SecurityLab.ru
Миллионер из трущоб: как инфоцыган из Нигерии заработал более $300 млн.
1,5 года за счет своей популярности нигериец воровал по-чёрному.
👍23🤡6👎3💯2🔥1
Госдума предлагает запретить компьютерные игры с демонстрацией насилия и ЛГБТ-пропагандой
— Помимо запрета на сцены с насилием и жесткостью, игры не должны содержать информацию об изготовлении наркотиков, способах суицида, а также ненормативную лексику.
— В случае принятия поправок за распространение запрещенной информации, то есть видеоигр, может грозить штраф до 5 млн рублей.
— Под запрет могут попасть игры Assassin's Creed, Borderlands, Divinity: Original Sin 2, Dragon Age, Life Is Strange, The Last of Us, Fallout, Apex Legends, RimWorld, Overwatch, The Sims 3 и другие.
https://www.securitylab.ru/news/534749.php
— Помимо запрета на сцены с насилием и жесткостью, игры не должны содержать информацию об изготовлении наркотиков, способах суицида, а также ненормативную лексику.
— В случае принятия поправок за распространение запрещенной информации, то есть видеоигр, может грозить штраф до 5 млн рублей.
— Под запрет могут попасть игры Assassin's Creed, Borderlands, Divinity: Original Sin 2, Dragon Age, Life Is Strange, The Last of Us, Fallout, Apex Legends, RimWorld, Overwatch, The Sims 3 и другие.
https://www.securitylab.ru/news/534749.php
SecurityLab.ru
Госдума предлагает запретить компьютерные игры с демонстрацией насилия и ЛГБТ-пропагандой
Под запрет могут попасть Assassin's Creed, Borderlands, Divinity: Original Sin 2, Dragon Age, Life Is Strange, The Last of Us, Fallout, Apex Legends, RimWorld, Overwatch, The Sims 3 и ряд других.
🤡126👍54👎17🤣7🖕4⚡2❤2🔥1
— За последние несколько часов с обанкротившийся биржи FTX было украдено криптовалюты на сумму более 600 миллионов долларов и злонамеренные транзакции продолжаются.
— Администратор чата сообщества FTX отправил сообщение в официальную группу биржи в Telegram о том, что обанкротившаяся платформа была взломана, а все приложения являются вредоносными программами а на сайт не рекомендуют заходить из-за риска заражения троянами.
— На фоне сообщений о взломе эмитент Tether заблокировал части USDT, связанные с адресом, который был задействован в переводах.
https://www.securitylab.ru/news/534753.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Биржа FTX после банкротства ограблена хакерами на сумму более 600 млн долларов
Хакеры используют трояны и авто апдейты
🤡50👍13⚡6😈3🤣2❤1🔥1
💊Рыночная капитализация фармацевтической компании сократилась на 20 млр долларов из-за поддельного твита
— Неизвестный тролль создал поддельный аккаунт фармацевтической компании Eli Lilly & Company, после чего купил себе галочку и написал сообщение, что теперь инсулин будет бесплатным.
— Компании пришлось извиниться в своем официальном аккаунте, однако подобное действие вызвало лишь негативную реакцию у населения —теперь люди хотят бесплатный инсулин.
— В результате инцидента Илон Маск приостановил выдачу верифицированных аккаунтов.
https://www.securitylab.ru/news/534755.php
— Неизвестный тролль создал поддельный аккаунт фармацевтической компании Eli Lilly & Company, после чего купил себе галочку и написал сообщение, что теперь инсулин будет бесплатным.
— Компании пришлось извиниться в своем официальном аккаунте, однако подобное действие вызвало лишь негативную реакцию у населения —теперь люди хотят бесплатный инсулин.
— В результате инцидента Илон Маск приостановил выдачу верифицированных аккаунтов.
https://www.securitylab.ru/news/534755.php
SecurityLab.ru
Рыночная капитализация фармацевтической компании сократилась на 20 млрд долларов из-за поддельного твита
В результате инцидента Илон Маск приостановил выдачу верифицированных аккаунтов
🤣62👍17🤡11🔥7⚡2
— Минцифры России в настоящее время прорабатывает условия программы по возвращению в РФ специалистов в области ИТ
— По его словам, главное в этом даже не вопрос экономических условий, а гарантии безопасности — специалисты должны понимать, что им нечего опасаться в стране.
— Стоит отметить, что Шадаев и раньше выступал против введения каких-либо карательных мер в отношении сотрудников, которые уехали.
https://www.securitylab.ru/news/534751.php?r=1
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Шадаев: Уехавшие ИТ-специалисты должны понимать, что им нечего опасаться в стране
Глава министерства заявил о разработке программы по возвращению покинувших Россию ИТ-специалистов
🤡157🤣53👍27👎4⚡1🔥1
— В последнем отчете Агентства национальной безопасности (АНБ США) говорится о том, что злоумышленники все чаще и чаще начинают использовать уязвимости, связанные с управлением памятью, так как что C и C++ не обеспечивают должный уровень безопасности при работе с ней.
— Согласно документу, с помощью этих брешей в защите хакерам удается с легкостью получать доступ к конфиденциальной информации, выполнять произвольный код и нарушать цепочки поставок ПО.
— Основой таких заявлений стала статистика Google и Microsoft: порядка 70 % всех уязвимостей в продуктах IT-гигантов связаны с безопасностью оперативной памяти.
https://www.securitylab.ru/news/534754.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
АНБ призывает IT-компании отказываться от C и C++
Специалисты АНБ считают, что небезопасные языки программирования открывают слишком много уязвимостей для киберпреступников.
🤡79🤣33👍18👎2🔥2🖕2⚡1❤1😈1
Выставлена на продажу база данных пользователей Whoosh
— На популярном хакерском форуме продается полная база данных Whoosh, содержащая 7.3 млн записей, в которых содержатся имя пользователя, телефон, электронная почта часть данных банковских карт и другие детали.
— База актуальная на ноябрь 2022 года.
— Файл с промокодами позволяет бесплатно пользоваться услугами каршеринга, чем успешно пользовались хакеры последние пару месяцев.
https://www.securitylab.ru/news/534762.php
— На популярном хакерском форуме продается полная база данных Whoosh, содержащая 7.3 млн записей, в которых содержатся имя пользователя, телефон, электронная почта часть данных банковских карт и другие детали.
— База актуальная на ноябрь 2022 года.
— Файл с промокодами позволяет бесплатно пользоваться услугами каршеринга, чем успешно пользовались хакеры последние пару месяцев.
https://www.securitylab.ru/news/534762.php
SecurityLab.ru
Выставлена на продажу база данных пользователей Whoosh
База актуальная на ноябрь 2022 года.
🤡40🤣15👍11🔥2
🙀 Flipper Zero помог найти потерянного кота
— Подписчик Discord-канала Flipper Zero рассказал разработчикам устройства историю о том, как он с помощью Flipper Zero помог вернуть домой потерянного 2 года назад кота.
— Кот пробрался в сад к обладателю Flipper Zero. У животного была установлена RFID-метка (FDX-B 134kHz). С помощью Flipper Zero обладатель устройства считал ID чипа кота и по открытой базе Animal-ID нашёл хозяев кота.
— После этой ситуации разработчики проекта добавили во Flipper Zero возможность считывания RFID-бирок для животных на нестандартных частотах, чтобы расширить возможность устройства.
https://www.securitylab.ru/news/534772.php
— Подписчик Discord-канала Flipper Zero рассказал разработчикам устройства историю о том, как он с помощью Flipper Zero помог вернуть домой потерянного 2 года назад кота.
— Кот пробрался в сад к обладателю Flipper Zero. У животного была установлена RFID-метка (FDX-B 134kHz). С помощью Flipper Zero обладатель устройства считал ID чипа кота и по открытой базе Animal-ID нашёл хозяев кота.
— После этой ситуации разработчики проекта добавили во Flipper Zero возможность считывания RFID-бирок для животных на нестандартных частотах, чтобы расширить возможность устройства.
https://www.securitylab.ru/news/534772.php
SecurityLab.ru
Flipper Zero помог найти потерянного кота
Спасителю было достаточно погладить кота и потратить пару минут.
👍80❤13⚡5🤣2🔥1
Катар оказался в центре очередного скандала с конфиденциальностью
— Приложения, специально разработанные для чемпионата мира в Катаре, содержат скрытые функции по отслеживанию пользователя и полному управлению устройством.
— С помощью приложений операторы получают удаленный доступ к геопозиции, галерее, файловой системе и другой информации, а также может совершать звонки.
— Кроме того, приложения могут продолжать следить за вами и вашими контактами даже после того, как вы покинете Катар.
https://www.securitylab.ru/news/534781.php
— Приложения, специально разработанные для чемпионата мира в Катаре, содержат скрытые функции по отслеживанию пользователя и полному управлению устройством.
— С помощью приложений операторы получают удаленный доступ к геопозиции, галерее, файловой системе и другой информации, а также может совершать звонки.
— Кроме того, приложения могут продолжать следить за вами и вашими контактами даже после того, как вы покинете Катар.
https://www.securitylab.ru/news/534781.php
SecurityLab.ru
Катар оказался в центре очередного скандала с конфиденциальностью
В стране подготовлена программа массовой слежки за болельщиками и гостями ЧМ мира по футболу.
🤡32🤣18👍12⚡2🖕2🔥1
— Страна будет первая атаковать хакеров, чтобы разрушить их планы и свести к минимуму возможность совершить нападение на Австралию.
— Правительство Австралии заявило , что страна начинает наступательную операцию против киберпреступников после недавних громких атак на крупнейшую медицинскую страховую компанию Medibank и телекоммуникационную компанию Optus .
— Министр внутренних дел и кибербезопасности Клэр О’Нейл заявила, что операция направлена на то, чтобы выслеживать хакерские группировки, которые совершают кибератаки на Австралию, и срывать их кампании.
https://www.securitylab.ru/news/534782.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Австралия объявила войну хакерам
Кто с мечом к нам придёт, от меча и погибнет!
🤡69👍25🤣20🔥3❤1
Российская 🔤 🔤 🔤 🔤 🔤 🔤 🔤 🔤 – угроза нацбезопасности США
— Тысячи приложений для смартфонов в интернет-магазинах Apple и Google содержат компьютерный код, разработанный технологической компанией Pushwoosh, которая позиционирует себя как базирующаяся в США, но на самом деле является российской.
— В в социальных сетях и американских нормативных документах Pushwoosh позиционирует себя, как местная компания, которая в разные годы находилась в Мэриленде, Калифорнии и Вашингтоне. Однако издание, ссылаясь на документы компании, утверждает, что ее штаб-квартира находится в Новосибирске.
— Сообщается, что программами Pushwoosh пользовались солдаты на одной из главных американских баз боевой подготовки, а также центры по контролю и профилактике заболеваний в структуре американского Минздрава. После скандала все программы Pushwoosh были удалены «из соображений безопасности».
https://www.securitylab.ru/news/534787.php
— Тысячи приложений для смартфонов в интернет-магазинах Apple и Google содержат компьютерный код, разработанный технологической компанией Pushwoosh, которая позиционирует себя как базирующаяся в США, но на самом деле является российской.
— В в социальных сетях и американских нормативных документах Pushwoosh позиционирует себя, как местная компания, которая в разные годы находилась в Мэриленде, Калифорнии и Вашингтоне. Однако издание, ссылаясь на документы компании, утверждает, что ее штаб-квартира находится в Новосибирске.
— Сообщается, что программами Pushwoosh пользовались солдаты на одной из главных американских баз боевой подготовки, а также центры по контролю и профилактике заболеваний в структуре американского Минздрава. После скандала все программы Pushwoosh были удалены «из соображений безопасности».
https://www.securitylab.ru/news/534787.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Российская Pushwoosh – угроза нацбезопасности США
Удаленным приложением, работавшем на российском ПО, пользовались солдаты на одной из главных американских баз боевой подготовки.
👍61🤣22😈14🤡13⚡4👎2❤1🔥1
США впервые вводят санкции против компаний-прослоек, поставляющих санкционные чипы в Россию
— По данным Госдепа, «ПКК Миландр» «работает или работала» в российском секторе производства электроники. Компания занимается военными научно-исследовательскими и опытно-конструкторскими работами.
— Ограничительные меры Вашингтона создают «опасный прецедент для российской индустрии».
— Санкции в отношении создаваемых российскими игроками «компаний-прослоек» могут окончательно лишить доступа российских производителей к западным продукции и технологиям.
https://www.securitylab.ru/news/534788.php
— По данным Госдепа, «ПКК Миландр» «работает или работала» в российском секторе производства электроники. Компания занимается военными научно-исследовательскими и опытно-конструкторскими работами.
— Ограничительные меры Вашингтона создают «опасный прецедент для российской индустрии».
— Санкции в отношении создаваемых российскими игроками «компаний-прослоек» могут окончательно лишить доступа российских производителей к западным продукции и технологиям.
https://www.securitylab.ru/news/534788.php
SecurityLab.ru
CША впервые вводят санкции против компаний-прослоек, поставляющих санкционные чипы в Россию
Эти ограничения — прецедент, который грозит полностью изолировать Россию от зарубежных мощностей.
👍40👎23🖕13⚡5💯4🔥2
VK добавила RuStore в программу Bug Bounty на Standoff 365
— В зависимости от найденной ошибки вознаграждение составит от 3000 до 60 тысяч рублей. Компания принимает отчёты только об уязвимостях в самом магазине приложений — но не в приложениях внутри него.
— Максимальную награду — 60 тысяч рублей — можно получить за ошибки, связанные с удалённым выполнением кода.
— Программа bug bounty от VK на платформе работает три месяца: за это время компания получила 300 отчётов и выплатила разработчикам 3 млн рублей. Более половины из найденных уязвимостей признали «существенными».
В ноябре Правительство включило RuStore в перечень программ, обязательных для предварительной установки на продаваемые в 2023 году электронные устройства.
https://www.securitylab.ru/news/534795.php
— В зависимости от найденной ошибки вознаграждение составит от 3000 до 60 тысяч рублей. Компания принимает отчёты только об уязвимостях в самом магазине приложений — но не в приложениях внутри него.
— Максимальную награду — 60 тысяч рублей — можно получить за ошибки, связанные с удалённым выполнением кода.
— Программа bug bounty от VK на платформе работает три месяца: за это время компания получила 300 отчётов и выплатила разработчикам 3 млн рублей. Более половины из найденных уязвимостей признали «существенными».
В ноябре Правительство включило RuStore в перечень программ, обязательных для предварительной установки на продаваемые в 2023 году электронные устройства.
https://www.securitylab.ru/news/534795.php
SecurityLab.ru
VK добавила RuStore в программу Bug Bounty на Standoff 365
В случае выявления уязвимостей в RuStore исследователи безопасности получат от компании вознаграждения от 3 до 60 тыс. рублей.
🤡56👍23🔥6⚡1
Ассоциация брокеров России просит отменить обязательства по замещению софта и “железа”
— Национальная ассоциация участников фондового рынка (НАУФОР) попросила Центральный банк и Федеральную службу по техническому и экспортному контролю (ФСТЭК) не включать их системы информационной защиты и безопасности в список объектов критической инфраструктуры.
— Весной президент России своим указом обозначил необходимость усилить информационную безопасность. К 2025 году все субъекты КИИ должны отказаться от программ по защите данных из недружественных или аффилированных стран.
— Чтобы выполнить майский указ Владимира Путина, брокерам придется переоборудовать свои системы защиты. Как сообщают в ассоциации, такое переоборудование обойдется в несопоставимые с доходами брокеров суммы.
https://www.securitylab.ru/news/534800.php
— Национальная ассоциация участников фондового рынка (НАУФОР) попросила Центральный банк и Федеральную службу по техническому и экспортному контролю (ФСТЭК) не включать их системы информационной защиты и безопасности в список объектов критической инфраструктуры.
— Весной президент России своим указом обозначил необходимость усилить информационную безопасность. К 2025 году все субъекты КИИ должны отказаться от программ по защите данных из недружественных или аффилированных стран.
— Чтобы выполнить майский указ Владимира Путина, брокерам придется переоборудовать свои системы защиты. Как сообщают в ассоциации, такое переоборудование обойдется в несопоставимые с доходами брокеров суммы.
https://www.securitylab.ru/news/534800.php
SecurityLab.ru
Ассоциация брокеров России просит отменить обязательства по замещению софта и “железа”
С такой просьбой брокеры обратились в Банк России и ФСТЭК России.
🤡42🤣20👍13🔥5⚡3❤1
На Авито вырос спрос на установку заблокированных сервисов
— На «Авито» растет число объявлений от частных лиц и компаний о предоставлении услуг переноса или установки на смартфоны приложений банков, удаленных из App Store: «Сбербанк онлайн», Альфа-банк, ВТБ и др.
— Всего по запросу на «установка банковских приложений» по всей России сайт выдает около 5 тыс. объявлений.
— Процедура выглядит так: к программе передачи файлов для устройств Apple — iMazing подключается устройство клиента и на гаджет устанавливается профиль оригинального приложения. Если у клиента раньше было установлено это приложение и оно есть в библиотеке iTunes, дополнительных манипуляций не требуется. Если не установлено, специалист заходит в свою учетную запись iTunes и оттуда переносит приложение на устройство клиента.
https://www.securitylab.ru/news/534798.php
— На «Авито» растет число объявлений от частных лиц и компаний о предоставлении услуг переноса или установки на смартфоны приложений банков, удаленных из App Store: «Сбербанк онлайн», Альфа-банк, ВТБ и др.
— Всего по запросу на «установка банковских приложений» по всей России сайт выдает около 5 тыс. объявлений.
— Процедура выглядит так: к программе передачи файлов для устройств Apple — iMazing подключается устройство клиента и на гаджет устанавливается профиль оригинального приложения. Если у клиента раньше было установлено это приложение и оно есть в библиотеке iTunes, дополнительных манипуляций не требуется. Если не установлено, специалист заходит в свою учетную запись iTunes и оттуда переносит приложение на устройство клиента.
https://www.securitylab.ru/news/534798.php
SecurityLab.ru
На Авито вырос спрос на установку заблокированных сервисов
На «Авито» появились десятки объявлений о предоставлении услуги переноса или установки на телефоны сервисов, удалённых из App Store.
🤣37👍20🔥3