Роспотребнадзор опубликовал на своем сайте памятку о правилах защиты персональных данных.
Роспотребнадзор опубликовал рекомендации по защите ПД
Роспотребнадзор опубликовал рекомендации по защите ПД
SecurityLab.ru
Роспотребнадзор опубликовал рекомендации по защите ПД
При получении SMS-сообщения о блокировке карты или списании денежных средств, не стоит перезванивать по указанному номеру.
В Республике Татарстан мошенники похитили у Фонда социального страхования порядка 70 млн рублей с помощью персональных данных пациенток женских консультаций. Об этом сообщает портал «БИЗНЕС Online».
Мошенники похитили у ФСС порядка 70 млн рублей
Мошенники похитили у ФСС порядка 70 млн рублей
SecurityLab.ru
Мошенники похитили у ФСС порядка 70 млн рублей
Злоумышленники использовали персональные данные пациенток, приобретенные у одного из врачей.
Генпрокуратура РФ опубликовала на своем сайте статистику о преступлениях, совершаемых с использованием современных информационно-коммуникационных технологий в первой половине 2018 года.
Стали известны самые популярные среди хакеров регионы РФ
Стали известны самые популярные среди хакеров регионы РФ
SecurityLab.ru
Стали известны самые популярные среди хакеров регионы РФ
В общей сложности за первую половину 2018 года было зафиксировано 1233 киберпреступления.
Во вторник, 14 августа, компания Microsoft выпустила плановые ежемесячные обновления безопасности для своих продуктов. Августовские патчи исправляют 60 уязвимостей, в том числе две уязвимости нулевого дня, активно использующиеся в реальных атаках.
Microsoft исправила две уязвимости нулевого дня
Microsoft исправила две уязвимости нулевого дня
SecurityLab.ru
Microsoft исправила две уязвимости нулевого дня
Уязвимости CVE-2018-8414 и CVE-2018-8373 эксплуатировались в хакерских атаках до выхода обновлений.
Исследователь безопасности Ахмед Нафиз (Ahamed Nafeez) обнаружил новую атаку под названием VORACLE, позволяющую восстанавливать HTTP-трафик, отправленный через зашифрованные VPN-соединения.
Атака VORACLE позволяет восстановить данные HTTP из VPN-подключений
Атака VORACLE позволяет восстановить данные HTTP из VPN-подключений
Исследователи безопасности обнаружили в процессорах Intel три новые уязвимости класса Spectre. Эксплуатация этих уязвимостей базируется на спекулятивном выполнении – функции, реализованной во многих современных ЦП с целью повышения производительности.
В процессорах Intel обнаружены три уязвимости класса Spectre
В процессорах Intel обнаружены три уязвимости класса Spectre
SecurityLab.ru
В процессорах Intel обнаружены три уязвимости класса Spectre
Уязвимости позволяют злоумышленнику извлечь данные из кэша первого уровня.
Объединенная команда исследователей из нескольких университетов Германии сообщила в рамках симпозиума по кибербезопасности USENIX об эффективности предупреждений, уведомляющих разработчиков ПО о небезопасных техниках написания кода.
Представлен новый метод повышения безопасности ПО на стадии разработки
Представлен новый метод повышения безопасности ПО на стадии разработки
SecurityLab.ru
Представлен новый метод повышения безопасности ПО на стадии разработки
Исследователи модифицировали библиотеку PyCrypto таким образом, чтобы заранее выявлять проблемы и предоставлять рекомендации по их исправлению.
Утечка данных, как правило, ассоциируется либо с хакерской атакой, либо с недобросовестными сотрудниками компаний. Тем не менее, в некоторых случаях конфиденциальная информация оказывается просто разбросанной вокруг, достаточно лишь протянуть руку и поднять с асфальта клочок бумаги. Яркий пример – квитанции об оплате за коммунальные услуги с персональными данными горожан, оказавшиеся на улицах Омска.
Персональные данные омичей гоняет ветер по улицам
Персональные данные омичей гоняет ветер по улицам
SecurityLab.ru
Персональные данные омичей гоняет ветер по улицам
В Омске произошла необычная утечка данных горожан.
Главы стран БРИКС подписали в ходе прошедшего в Йоханнесбурге саммита итоговую декларацию о сотрудничестве в различных сферах. В числе прочего, в документе фигурирует пункт о создании объединенной киберполиции, сообщает издание EG.RU.
Страны БРИКС подписали соглашение о создании объединенной киберполиции
Страны БРИКС подписали соглашение о создании объединенной киберполиции
SecurityLab.ru
Страны БРИКС подписали соглашение о создании объединенной киберполиции
Данная мера призвана помочь организовать противодействие киберпреступности, информационному терроризму и экстремизму.
В июле текущего года сотрудники Роскомнадзора проверили более 3,4 тыс. точек доступа Wi-Fi в общественных местах, сообщает пресс-служба ведомства.
РКН проверил более 3 тыс. общественных точек доступа Wi-Fi
РКН проверил более 3 тыс. общественных точек доступа Wi-Fi
SecurityLab.ru
РКН проверил более 3 тыс. общественных точек доступа Wi-Fi
В ходе проверок специалисты ведомства выявили 112 случаев нарушений.
Компания Siemens исправила в своем менеджере автоматизации лицензий Automation License Manager две опасные уязвимости.
В Siemens Automation License Manager исправлены опасные уязвимости
В Siemens Automation License Manager исправлены опасные уязвимости
SecurityLab.ru
В Siemens Automation License Manager исправлены опасные уязвимости
Одна из уязвимостей позволяет удаленно выполнить код.
Siemens исправила опасную уязвимость CVE-2017-3737, которая затрагивает множество продуктов компании, задействованных в автоматизации процессов на производстве.
Siemens исправила опасную уязвимость во множестве своих продуктов
Siemens исправила опасную уязвимость во множестве своих продуктов
SecurityLab.ru
Siemens исправила опасную уязвимость во множестве своих продуктов
Успешная эксплуатация уязвимости позволяет перехватить важные данные в незашифрованном виде.
В среду, 14 августа, американский предприниматель и криптовалютный инвестор Майкл Терпин (Michael Terpin) подал в суд на телекоммуникационную компанию AT&T с требованием выплатить ему $224 млн. Терпин обвиняет компанию в мошенничестве и грубой небрежности, ставшей причиной похищения криптовалютных токенов из его персонального кошелька.
Криптовалютный инвестор требует $224 млн у оператора связи за SIM-свопинг
Криптовалютный инвестор требует $224 млн у оператора связи за SIM-свопинг
SecurityLab.ru
Криптовалютный инвестор требует $224 млн у оператора связи за SIM-свопинг
Майкл Терпин подал в суд на AT&T после того, как с его счета была незаконно выведена криптовалюта.
В Сети обнаружен новый вид мошенничества, в ходе которого вымогатели шантажируют пользователей, угрожая донести в правоохранительные органы за неблагонадежный репост. Об этом сообщил Telegram-канал «Ты сядешь за лайк».
Вымогатели угрожают пользователям донесением на репост
Вымогатели угрожают пользователям донесением на репост
SecurityLab.ru
Вымогатели угрожают пользователям донесением на репост
Шантажистка угрожала написать заявление в правоохранительные органы, если ей не будет выплачена сумма в размере $150 в биткойнах.
Компания Google исправила уязвимость CVE-2018-6177 в браузере Chrome, позволяющую злоумышленникам получать конфиденциальную информацию с сайтов с помощью аудио- или видео-тегов HTML. Проблема была обнаружена исследователями безопасности из компании Imperva.
Уязвимость в Chrome позволяла получить информацию о пользователе с помощью HTML-тегов
Уязвимость в Chrome позволяла получить информацию о пользователе с помощью HTML-тегов
SecurityLab.ru
Уязвимость в Chrome позволяла получить информацию о пользователе с помощью HTML-тегов
Специалистам удалось получить данные о поле и возрасте, а также другую конфиденциальную информацию.
Бывший сетевой инженер Microsoft приговорен к 18 месяцам тюрьмы и трем годам условного заключения за участие в заговоре и отмывание денег.
Экс-сотрудник Microsoft оказался оператором вымогательского ПО
Экс-сотрудник Microsoft оказался оператором вымогательского ПО
SecurityLab.ru
Экс-сотрудник Microsoft оказался оператором вымогательского ПО
Будучи оператором вымогательского ПО Reveton, Рэймонд Уадиале «заработал» свыше $90 тыс.
Компания Siemens исправила две уязвимости в своих программных продуктах SIMATIC STEP 7 (TIA Portal) и SIMATIC WinCC (TIA Portal). Обе уязвимости могут быть проэксплуатированы только локально, однако осуществить атаку способен даже малоопытный хакер.
Siemens исправила уязвимости в SIMATIC STEP 7 и SIMATIC WinCC
Siemens исправила уязвимости в SIMATIC STEP 7 и SIMATIC WinCC
SecurityLab.ru
Siemens исправила уязвимости в SIMATIC STEP 7 и SIMATIC WinCC
Уязвимости могут быть проэксплуатированы только локально, однако осуществить атаку способен даже малоопытный хакер.
Представители Cosmos Bank, второго по величине кооперативного банка Индии, заявили о взломе серверов кредитной организации. За три дня хакерам удалось украсть более 940 млн рупий ($13,5 млн), предает информагентство Reuters.
Хакеры за 3 дня украли $13,5 млн из индийского банка
Хакеры за 3 дня украли $13,5 млн из индийского банка
SecurityLab.ru
Хакеры за 3 дня украли $13,5 млн из индийского банка
В настоящее время не ясно, кто именно стоит за атаками.
В первой половине 2018 года зафиксировано рекордное количество обнаруженных в программном обеспечении уязвимостей, однако большая часть из них не отображена в основных списках отслеживаемых проблем, сообщили исследователи кибербезопасности из компании Risk Based Security.
Большая часть уязвимостей в ПО не внесена в основные базы данных
Большая часть уязвимостей в ПО не внесена в основные базы данных
SecurityLab.ru
Большая часть уязвимостей в ПО не внесена в основные базы данных
Основная причина, по мнению экспертов, заключается в децентрализованности отчетов об уязвимостях.
Обход подсказок безопасности в macOS High Sierra можно осуществить с помощью искусственных кликов, которые можно осуществить из-за уязвимости.
Предупреждения безопасности в macOS можно обмануть искусственными кликами
Предупреждения безопасности в macOS можно обмануть искусственными кликами
SecurityLab.ru
Предупреждения безопасности в macOS можно обмануть искусственными кликами
Защита Apple от симуляции ввода не распространяется на функцию, которая позволяет управлять указателем мыши с клавиатуры.
В системах IntelliSpace Cardiovascular (ISCV) производства компании Philips исправлены две уязвимости. Проблемы затрагивают версию IntelliSpace Cardiovascular 3.1 и более ранние, а также версию Xcelera 4.1 и более ранние.
В системах ISCV от Philips обнаружены уязвимости
В системах ISCV от Philips обнаружены уязвимости
SecurityLab.ru
В системах ISCV от Philips обнаружены уязвимости
Уязвимости позволяют атакующему с локальным доступом повысить свои привилегии и выполнить произвольный код.