Министерство обороны РФ начало разработку технологий на базе блокчейна, предназначенных для защиты критически важной информационной инфраструктуры от кибератак. За внедрение технологии отвечает 8-е главное управление МО РФ, а работы проводятся в лаборатории в составе военного технополиса «ЭРА», сообщает издание «Известия».
Минобороны РФ начало разработку технологии на базе блокчейна для защиты от кибератак
Минобороны РФ начало разработку технологии на базе блокчейна для защиты от кибератак
SecurityLab.ru
Минобороны РФ начало разработку технологии на базе блокчейна для защиты от кибератак
Разработки будут проводиться в строящемся в Анапе технополисе «ЭРА».
Исследователи безопасности из компании FireEye зафиксировали случаи применения авторами вредоносных программ техники внедрения кода PROPagate, описанного в ноябре 2017 года.
Хакеры начали использовать метод внедрения кода PROPagate
Хакеры начали использовать метод внедрения кода PROPagate
SecurityLab.ru
Хакеры начали использовать метод внедрения кода PROPagate
Злоумышленники используют данный метод для заражения пользователей майнером криптовалюты.
В августе 2016 года хакерская группировка The Shadow Brokers начала публиковать инструменты из арсенала Агентства национальной безопасности США. Часть эксплоитов участники группы разместили в открытом доступе, а остальные предлагали за определенную плату, настаивая на том, чтобы все транзакции проводились в криптовалюте Zcash. В обмен на 100 ZEC ($15,9 тыс. по текущему курсу) желающие могли получить доступ к некоторым инструментам, предлагаемым The Shadow Brokers.
Покупателей эксплоитов АНБ возможно отследить по криптовалютным транзакциям
Покупателей эксплоитов АНБ возможно отследить по криптовалютным транзакциям
SecurityLab.ru
Покупателей эксплоитов АНБ возможно отследить по криптовалютным транзакциям
Исследователи описали методы, с помощью которых правоохранители могут отследить клиентов группировки The Shadow Brokers.
Компания Adidas сообщила о возможном хищении данных о клиентах хакерами. Предполагаемая утечка произошла 26 июня, следует из сообщения компании.
Adidas заявила о возможной утечке данных миллионов клиентов
Adidas заявила о возможной утечке данных миллионов клиентов
SecurityLab.ru
Adidas заявила о возможной утечке данных миллионов клиентов
Злоумышленники могли похитить контактные данные, логины и пароли.
Объединенная группа исследователей из Рурского и Нью-Йоркского университетов опубликовала доклад, в котором описала три типа атак, эксплуатирующих уязвимости в стандарте 4G LTE. Две из них являются пассивными и позволяют отследить LTE трафик и узнать различные подробности о целевом объекте. С помощью третьей, получившей название aLTEr, атакующие могут подменять отправляемые на устройство данные и определить, какие сайты посещает жертва с гаджета.
Уязвимости в 4G LTE позволяют отслеживать трафик абонентов и подменять данные
Уязвимости в 4G LTE позволяют отслеживать трафик абонентов и подменять данные
SecurityLab.ru
Уязвимости в 4G LTE позволяют отслеживать трафик абонентов и подменять данные
Проблемы связаны с использованием слабого криптоалгоритма и отсутствием должной проверки целостности при передаче пакетов.
Президент России Владимир Путин подписал закон «О внесении изменений в отдельные законодательные акты Российской Федерации», согласно которому IT-cистемы наделяются статусом объектов государственно-частного партнерства (ГЧП), в частности, концессионных соглашений. Документ опубликован на едином портале правовой информации.
Президент РФ подписал закон о признании IT-систем объектами государственно-частного партнерства
Президент РФ подписал закон о признании IT-систем объектами государственно-частного партнерства
SecurityLab.ru
Президент РФ подписал закон о признании IT-систем объектами государственно-частного партнерства
В число объектов IT-инфраструктуры включены программное обеспечение, базы данных, а также технические средства, обеспечивающие их эксплуатацию.
За последний год криптовалюты приобрели у пользователей огромную популярность, однако для осуществления транзакций по-прежнему используются длинные, сложные для запоминания адреса. Поэтому при переводе средств большинство пользователей просто копируют адрес получателя из одного приложения и вставляют в другое.
Вредонос CryptoCurrency Clipboard Hijackers подменяет криптовалютные адреса в буфере обмена
Вредонос CryptoCurrency Clipboard Hijackers подменяет криптовалютные адреса в буфере обмена
SecurityLab.ru
Вредонос CryptoCurrency Clipboard Hijackers подменяет криптовалютные адреса в буфере обмена
Если при переводе средств пользователь скопирует адрес, предварительно его не проверив, криптовалюта будет переведена на кошелек злоумышленников.
В целях предотвращения утечек информации сотрудникам космодрома «Байконур» запретили пользоваться социальными сетями. Речь идет не только о рабочих компьютерах, но и личных устройствах работников, сообщают журналисты «РИА Новости», в чьем распоряжении оказалась соответствующая директива главы «Байконура» Евгения Раковского.
Сотрудники «Байконура» больше не смогут пользоваться соцсетями
Сотрудники «Байконура» больше не смогут пользоваться соцсетями
SecurityLab.ru
Сотрудники «Байконура» больше не смогут пользоваться соцсетями
Согласно распоряжению руководства космодрома, сотрудникам больше нельзя использовать соцсети и мессенджеры на рабочем месте.
Минувшая неделя оказалась чрезвычайно насыщенной сообщениями о различных утечках данных. В частности, в США произошла вторая за два года масштабная утечка данных, затронувшая прядка 340 млн американских граждан. Виновником инцидента стала маркетинговая компания Exactis, хранившая базу данных на публично доступном сервере. БД объемом около 2 ТБ включала персональную информацию сотен миллионов граждан США и американских компаний, в том числе номера телефонов, домашние адреса и адреса электронной почты, информацию о предпочтениях, возрасте, поле детей и пр. Утечка не затронула данные платежных карт и номера социального страхования пользователей.
Обзор инцидентов безопасности за период с 25 июня по 1 июля 2018 года
Обзор инцидентов безопасности за период с 25 июня по 1 июля 2018 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 25 июня по 1 июля 2018 года
Краткий обзор главных событий в мире ИБ за прошедшую неделю.
Компания Zerodium предлагает вознаграждение в размере до $500 тыс. за эксплоиты для уязвимостей нулевого дня в UNIX-системах, таких как OpenBSD, FreeBSD, NetBSD, а также в дистрибутивах Linux, таких как Ubuntu, CentOS, Debian и Tails.
Zerodium готова заплатить до $500 тыс. за эксплоиты для 0Day-уязвимостей в Linux и BSD
Zerodium готова заплатить до $500 тыс. за эксплоиты для 0Day-уязвимостей в Linux и BSD
SecurityLab.ru
Zerodium готова заплатить до $500 тыс. за эксплоиты для 0Day-уязвимостей в Linux и BSD
Выплаты за эксплоиты для уязвимостей, позволяющих удаленно выполнить код, могут составлять от $50 тыс. до $500 тыс.
В финансируемом государством тренировочном центре в США произошла утечка персональных данных тысяч сотрудников правоохранительных органов. Как сообщает ZDNet, кеш данных содержал персонально идентифицируемую информацию сотрудников региональных и федеральных правоохранительных органов, а также федеральных агентов, тренировавшихся в активной стрельбе.
В Сеть утекли данные федеральных агентов США
В Сеть утекли данные федеральных агентов США
SecurityLab.ru
В Сеть утекли данные федеральных агентов США
Конфиденциальная информация хранилась в незащищенной БД на сервере тренировочного центра в Техасе.
Пользователи форума Malwarebytes сообщили об обнаружении нового вредоносного ПО для ОС Windows, маскирующегося под программу All-Radio 4.27 Portable.
Обнаружен новый опасный вредонос для ОС Windows
Обнаружен новый опасный вредонос для ОС Windows
SecurityLab.ru
Обнаружен новый опасный вредонос для ОС Windows
Большинство пользователей сообщили о появлении вредоноса после загрузки активаторов для ряда продуктов от компании Microsoft.
Команда криптовалютного кошелька Trezor Wallet сообщила о фишинговой кампании, направленной на некоторых пользователей сервиса.
Пользователи кошелька Trezor Wallet стали жертвами фишинговой кампании
Пользователи кошелька Trezor Wallet стали жертвами фишинговой кампании
SecurityLab.ru
Пользователи кошелька Trezor Wallet стали жертвами фишинговой кампании
Злоумышленникам удалось перехватить легитимный трафик официального домена сервиса.
21 июня произошло значимое событие - Учебный центр «Информзащита» обучил своего 70000 слушателя!
«Информзащита» поздравил своего 70 000 слушателя!
«Информзащита» поздравил своего 70 000 слушателя!
SecurityLab.ru
«Информзащита» поздравил своего 70 000 слушателя!
21 июня произошло значимое событие - Учебный центр «Информзащита» обучил своего 70 000 слушателя!
Хакеры атакуют криптовалютных инвесторов, использующих платформы Slack и Discord, с помощью нового вредоносного ПО для macOS под названием OSX.Dummy. Вредоносная программа позволяет злоумышленникам удаленно выполнить произвольный код на инфицированной системе, сообщил исследователь кибербезопансости Патрик Уордл (Patrick Wardle).
Хакеры атакуют криптовалютных инвесторов с помощью вредоноса для macOS
Хакеры атакуют криптовалютных инвесторов с помощью вредоноса для macOS
SecurityLab.ru
Хакеры атакуют криптовалютных инвесторов с помощью вредоноса для macOS
Программа распространяется посредством групп в мессенджерах Slack и Discord.
Согласно новому приказу Министерства связи и массовых коммуникаций РФ, использующие биометрическую идентификацию финансовые и другие организации должны подтвердить соответствие своего оборудования установленным нормам. Как сообщают «Известия», для проверки используемой техники банки обязаны отправить в министерство все данные по ней.
Минкомсвязи проверит оборудование для биометрической аутентификации граждан
Минкомсвязи проверит оборудование для биометрической аутентификации граждан
SecurityLab.ru
Минкомсвязи проверит оборудование для биометрической аутентификации граждан
Для проверки используемой техники банки обязаны отправить в министерство все данные по ней.
Правительство РФ намерено обязать госорганы хранить в течение трех лет сведения о людях, использующих их пользовательское оборудование и предоставлять их в трехдневный срок по запросу Федеральной службы охраны РФ (ФСО). Соответствующие поправки планируется внести в ст. 51.1 Федерального закона от 7 июля 2003 г. № 126-ФЗ "О связи".
Госорганы могут обязать хранить сведения о пользователях их оборудования в течение 3 лет
Госорганы могут обязать хранить сведения о пользователях их оборудования в течение 3 лет
SecurityLab.ru
Госорганы могут обязать хранить сведения о пользователях их оборудования в течение 3 лет
Госорганы будут обязаны хранить информацию о фамилии, имени, отчестве, месте жительства, а также реквизиты документа, удостоверяющего личность.
Разработчики приложений могут читать электронную переписку сотен миллионов пользователей Gmail. Об этом в понедельник, 2 июля, сообщило издание The Wall Street Journal.
Разработчики приложения Gmail могут читать переписку пользователей
Разработчики приложения Gmail могут читать переписку пользователей
SecurityLab.ru
Разработчики приложения Gmail могут читать переписку пользователей
Настройки доступа Gmail позволяют обрабатывающим данные компаниям и разработчикам просматривать переписку пользователей.
Компания Facebook сообщила о технической ошибке, в результате которой заблокированные пользователи могли видеть часть контента, опубликованного лицами, внесшими их в «черный список». Инцидент затронул порядка 800 тыс. пользователей, внесших кого-либо в перечень заблокированных в период с 29 мая по 5 июня текущего года.
Facebook по ошибке разблокировала пользователей из черного списка
Facebook по ошибке разблокировала пользователей из черного списка
SecurityLab.ru
Facebook по ошибке разблокировала пользователей из черного списка
Инцидент затронул порядка 800 тыс. пользователей.
Новая функция в iOS 12, призванная упростить для пользователей процесс прохождения двухфакторной аутентификации, открывает двери банковским мошенникам.
Функция двухфакторной аутентификации в iOS 12 облегчает задачу мошенникам
Функция двухфакторной аутентификации в iOS 12 облегчает задачу мошенникам
SecurityLab.ru
Функция двухфакторной аутентификации в iOS 12 облегчает задачу мошенникам
Новая функция автозаполнения кода безопасности в iOS 12 полностью исключает участие человека в процессе аутентификации.
В конце мая нынешнего года эксперты в области кибербезопасности предупредили общественность о новой вредоносной кампании, в рамках которой злоумышленники заразили высокотехничным ПО VPNFilter по меньшей мере 500 тыс. маршрутизаторов и устройств хранения данных по всему миру. Как предполагалось, кампания была связана с подготовкой масштабной кибератаки на Украину в преддверии финала футбольной Лиги чемпионов в Киеве 26 мая.
Представлен инструмент для проверки на предмет заражения вредоносом VPNFilter
Представлен инструмент для проверки на предмет заражения вредоносом VPNFilter
SecurityLab.ru
Представлен инструмент для проверки на предмет заражения вредоносом VPNFilter
VPNFilter Check позволяет проверить маршрутизаторы на предмет компрометации вредоносным ПО VPNFilter.