Роскомнадзор сообщил о внесении сети Burger King в план проверок на 2019 год. Данная мера была предпринята после того, как пользователи обнаружили в приложении сети быстрого питания функционал, позволяющий собирать персональные данные пользователей.
РКН намерен проверить Burger King после инцидента со сбором данных
РКН намерен проверить Burger King после инцидента со сбором данных
SecurityLab.ru
РКН намерен проверить Burger King после инцидента со сбором данных
Представители Burger King отрицают сбор персональных данных их приложением.
Американские системы для голосования способен взломать даже 8-летний ребенок, считает Национальный комитет Демократической партии США. В связи с этим организация решила проверить устойчивость сайтов, где публикуются результаты выборов, к кибератакам детей школьного возраста.
Демпартия США попросит детей взломать системы для голосования
Демпартия США попросит детей взломать системы для голосования
SecurityLab.ru
Демпартия США попросит детей взломать системы для голосования
По мнению Национального комитета Демпартии США, взломать системы для голосования может даже ребенок.
Роскомнадзор запросил у Facebook данные о соглашениях с производителями электронных устройств, таких как Apple, Samsung и Microsoft. В частности, ведомство интересуют пункты соглашений, позволяющие вендорам получать доступ к данным пользователей. Об этом сообщает «КоммерсантЪ» со ссылкой на имеющиеся в распоряжении издания документы.
РКН потребовал у Facebook данные о соглашениях с производителями смартфонов
РКН потребовал у Facebook данные о соглашениях с производителями смартфонов
SecurityLab.ru
РКН потребовал у Facebook данные о соглашениях с производителями смартфонов
Социальная сеть в течение 10 лет позволяет вендорам получать доступ к данным пользователей.
Юристам больше не разрешается сертифицировать чье-либо право на владение доменным именем в интернете, а открытая база Whois не является доказательством права собственности, когда речь идет о присвоении сертификатов безопасности владельцам сайтов.
Юристы больше не смогут заверять владение доменом
Юристы больше не смогут заверять владение доменом
SecurityLab.ru
Юристы больше не смогут заверять владение доменом
Пользователи не смогут предоставить юридически заверенный документ о владении доменным именем для получения сертификата SSL/TLS.
В первом полугодии 2018 года число фишинговых писем возросло на 46% по сравнению со вторым полугодием 2017 года. Такие данные приводятся в отчете «Phishing Activity Trends Report» Антифишинговой рабочей группы (APWG), посвященном фишинговой активности.
Главными жертвами фишеров являются пользователи платежных сервисов
Главными жертвами фишеров являются пользователи платежных сервисов
SecurityLab.ru
Главными жертвами фишеров являются пользователи платежных сервисов
В первом полугодии 2018 года 39% от всех фишинговых атак пришлось на пользователей платежных сервисов.
За последние 12 месяцев большинство компаний столкнулись с утечками данных, связанными с поддельными электронными письмами, однако практически ничего не предпринимают для предотвращения подобных атак в будущем, сообщают эксперты Ponemon Institute.
Компании переоценивают свои силы по защите от атак с использованием поддельных писем
Компании переоценивают свои силы по защите от атак с использованием поддельных писем
SecurityLab.ru
Компании переоценивают свои силы по защите от атак с использованием поддельных писем
Злоумышленники рассылают компаниям вредоносные электронные письма, имитирующие легитимные письма от доверенных отправителей.
Министр иностранных дел Сингапура Вивиан Балакришнан (Vivian Balakrishnan) заявил на пресс-конференции по итогам министерского совещания стран-участниц Восточноазиатского саммита о необходимости создания глобальной конвенции по кибербезопасности. Об этом сообщило информагентство ТАСС.
Сингапур предложил разработать глобальную конвенцию по защите от киберугроз
Сингапур предложил разработать глобальную конвенцию по защите от киберугроз
SecurityLab.ru
Сингапур предложил разработать глобальную конвенцию по защите от киберугроз
Министр иностранных дел республики заявил о необходимости создания общего документа, регулирующего действия стран в данной сфере.
Компания Piriform, разработчик утилиты для очистки дискового пространства CCleaner, убрала версию программы 5.45 со своего web-сайта после того, как пользователи выразили недовольство по поводу ряда функций в приложении.
Разработчики CCleaner прислушались к жалобам пользователей
Разработчики CCleaner прислушались к жалобам пользователей
SecurityLab.ru
Разработчики CCleaner прислушались к жалобам пользователей
Piroform убрала версию программы 5.45 со своего web-сайта после того, как пользователи выразили недовольство по поводу ряда функций в приложении.
Неизвестному злоумышленнику удалось похитить сведения об истребителе стоимостью 9 млн фунтов стерлингов с помощью хитроумной ловушки для служащих Королевских военно-воздушных сил Великобритании (Royal Air Force, RAF).
Шпион похитил данные об истребителе, взломав учетную запись в Tinder
Шпион похитил данные об истребителе, взломав учетную запись в Tinder
SecurityLab.ru
Шпион похитил данные об истребителе, взломав учетную запись в Tinder
Злоумышленник взломал страницу служащей ВВС Великобритании в приложении для знакомств.
Граждане РФ стали чаще направлять в Роскомнадзор жалобы о незаконном использовании их персональных данных. В первой половине 2018 года число жалоб выросло на 11,5% по сравнению с аналогичным периодом в 2017 году. В общей сложности в ведомство поступило 17 884 жалобы, сообщают «Известия».
Возросло число жалоб россиян на незаконное использование ПД
Возросло число жалоб россиян на незаконное использование ПД
SecurityLab.ru
Возросло число жалоб россиян на незаконное использование ПД
Больше всего жалоб было составлено в адрес банков, коллекторских агентств, различных сайтов, а также организаций из сферы ЖКХ.
Прошедшая неделя отличилась большим количеством сообщений о деятельности хакерских группировок, предположительно финансируемых правительствами разных стран. К примеру, в начале прошлой недели SecurityLab писал об атаках на экспертов по химическому оружию, осуществляемых группировкой Sandworm. В ходе атак злоумышленники рассылали фишинговые письма от имени швейцарской лаборатории Spiez, занимавшейся изучением нервно-паралитического вещества «Новичок».
Обзор инцидентов безопасности за период с 30 июля по 5 августа 2018 года
Обзор инцидентов безопасности за период с 30 июля по 5 августа 2018 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 30 июля по 5 августа 2018 года
Краткий обзор главных событий в мире ИБ за прошедшую неделю.
Исследователи безопасности из компании Symantec сообщили о новой мошеннической схеме, в ходе которой маскирующиеся под техническую поддержку злоумышленники используют службы оптимизации вызовов. Данные службы как правило используются колл-центрами для распределения нагрузки, маршрутизации вызовов, динамической генерации телефонных номеров и пр.
Мошенники используют службы оптимизации вызовов для хищения телефонных номеров
Мошенники используют службы оптимизации вызовов для хищения телефонных номеров
SecurityLab.ru
Мошенники используют службы оптимизации вызовов для хищения телефонных номеров
Данные службы используются колл-центрами для распределения нагрузки, динамической генерации телефонных номеров и пр.
Компания Taiwan Semiconductor Manufacturing Company (TSMC), поставщик электросхем для iPhone и iPad, а также крупный производственный партнер Qualcomm, временно закрыла несколько фабрик по изготовлению чипов после обнаружения вредоносного ПО в своих системах.
Поставщик чипов для iPhone приостановил производство из-за вредоносного ПО
Поставщик чипов для iPhone приостановил производство из-за вредоносного ПО
SecurityLab.ru
Поставщик чипов для iPhone приостановил производство из-за вредоносного ПО
Остановка производства приведет к задержкам в доставке и дополнительным расходам.
Наиболее серьезным последствием потенциальных кибератак на электростанции является массовое отключение электричества. Для того чтобы подготовиться к подобной ситуации, правительство США намерено провести соответствующие учения.
Минэнерго США проверит электростанции на устойчивость к кибератакам
Минэнерго США проверит электростанции на устойчивость к кибератакам
SecurityLab.ru
Минэнерго США проверит электростанции на устойчивость к кибератакам
США готовятся к отражению возможных кибератак на критическую инфраструктуру.
Самая масштабная в истории Сингапура кибератака была осуществлена по заказу правительства иностранного государства. Как сообщает Reuters со ссылкой на министра связи Сингапура С. Исварана, эксперты обнаружили свидетельства того, что инцидент, в результате которого произошла утечка данных 1,5 млн человек, включая премьер-министра, произошел по вине «государственных» хакеров.
За самой масштабной кибератакой на Сингапур стоит иностранное правительство
За самой масштабной кибератакой на Сингапур стоит иностранное правительство
SecurityLab.ru
За самой масштабной кибератакой на Сингапур стоит иностранное правительство
Спецслужбам Сингапура известно, кто стоит за атакой, однако собранных доказательств недостаточно для предъявления официального обвинения.
Совет по развитию цифровой экономики при Совете федерации порекомендовал правительству РФ законодательно закрепить принцип сетевого нейтралитета, согласно которому провайдерам запрещено по собственному усмотрению блокировать или ограничивать скорость загрузки отдельных сайтов. Соответствующее предложение содержится в проекте решения по итогам первого заседания совета и в ближайшее время будет направлено в правительство, сообщает «КоммерсантЪ».
В РФ могут законодательно закрепить принцип сетевого нейтралитета
В РФ могут законодательно закрепить принцип сетевого нейтралитета
SecurityLab.ru
В РФ могут законодательно закрепить принцип сетевого нейтралитета
Соответствующее предложение Совета по развитию цифровой экономики в ближайшее время будет направлено в правительство.
Специалисты по безопасности из компании Oracle сообщили о кибератаках на DNS-серверы трех крупных фирм, занимающихся обработкой платежей в США. Основной целью злоумышленников было перенаправление трафика и хищение данных о платежах.
В США сервисы по обработке платежей стали жертвами кибератак
В США сервисы по обработке платежей стали жертвами кибератак
SecurityLab.ru
В США сервисы по обработке платежей стали жертвами кибератак
Основной целью злоумышленников было перенаправление трафика и хищение данных о платежах.
Согласно реестру ресурсов, доступ к которым ограничивается на территории РФ, основанием для блокировки Telegram послужило решение Генпрокуратуры. Однако на самом деле оснований было два, сообщают «Ведомости» со ссылкой на представителя Роскомнадзора.
Роскомнадзор озвучил две причины блокировки Telegram
Роскомнадзор озвучил две причины блокировки Telegram
SecurityLab.ru
Роскомнадзор озвучил две причины блокировки Telegram
Одним из оснований для ограничения доступа к мессенджеру является решение Генпрокуратуры.
Разработчик популярного инструмента для взлома паролей Hashcat Дженс Стьюб (Jens Steube) обнаружил новый метод, позволяющий легко получить идентификатор парного мастер ключа (PMKID) с маршрутизатора с использованием шифрования WPA/WPA2, который затем может быть использован для взлома беспроводного пароля маршрутизатора.
Открыт новый метод простого взлома паролей WPA/WPA2 в сети 802.11
Открыт новый метод простого взлома паролей WPA/WPA2 в сети 802.11
SecurityLab.ru
Открыт новый метод простого взлома паролей WPA/WPA2 в сети 802.11
Способ работает путем извлечения IE RSN из одного фрейма EAPOL.
В понедельник, 6 августа, компания Google выпустила плановые ежемесячные обновления безопасности для своей мобильной операционной системы Android. В общей сложности обновления исправляют 43 уязвимости, 6 из которых обозначены как критические. Проблемы затрагивают ряд компонентов, в том числе фреймворк, медиа-фреймворк, систему, ядро, а также компоненты Qualcomm.
Google исправила критические уязвимости в Android
Google исправила критические уязвимости в Android
SecurityLab.ru
Google исправила критические уязвимости в Android
Августовские обновления для Android исправляют 43 уязвимости.
Исследователи безопасности из «Лаборатории Касперского» сообщили о кибератаке на сайт одного известного российского СМИ (название сайта не раскрывается). Злоумышленникам удалось разместить на ресурсе вредоносный код, перенаправляющий пользователей на содержащую эксплоиты страницу.
Хакеры атаковали сайт известного российского СМИ
Хакеры атаковали сайт известного российского СМИ
SecurityLab.ru
Хакеры атаковали сайт известного российского СМИ
Злоумышленникам предположительно удалось скомпрометировать сервер новостного ресурса.