Управление МВД РФ по Тверской области объявило тендер «на приобретение неисключительных прав на специализированную поисковую систему мониторинга и анализа информации, размещенной в открытом пространстве социальных сетей». Соответствующий заказ был опубликован на сайте госзакупок.
УМВД РФ по Тверской области объявило тендер на систему мониторинга «ВКонтакте»
УМВД РФ по Тверской области объявило тендер на систему мониторинга «ВКонтакте»
SecurityLab.ru
УМВД РФ по Тверской области объявило тендер на систему мониторинга «ВКонтакте»
Система должна обеспечивать сбор, мониторинг и хранение публикаций, в том числе удаленных.
На прошлой неделе в Сети стали появляться сообщения о массовых проверках сотрудниками полиции мобильных устройств с целью выявления на них мессенджера Telegram (доступ к которому на территории РФ заблокирован) и проверки личной переписки. В воскресенье, 7 октября, пресс-служба МВД РФ официально опровергла данную информацию и попросила граждан, столкнувшихся с подобной ситуацией, обратиться с жалобой в соответствующие надзорные органы.
МВД отрицает проверку телефонов граждан на предмет наличия Telegram
МВД отрицает проверку телефонов граждан на предмет наличия Telegram
SecurityLab.ru
МВД отрицает проверку телефонов граждан на предмет наличия Telegram
В Сети стали появляться сообщения о массовых проверках телефонов граждан сотрудниками полиции.
Четверо граждан РФ, высланных из Нидерландов за попытку осуществить кибератаку на Организацию по запрещению химического оружия (ОЗХО), на самом деле выполняли свою рутинную работу и никаких атак не планировали. Об этом в понедельник, 8 октября, сообщила пресс-служба Министерства иностранных дел РФ информагентству «Интерфакс».
МИД объяснил, что делали служащие ГУ Генштаба ВС РФ возле ОЗХО
МИД объяснил, что делали служащие ГУ Генштаба ВС РФ возле ОЗХО
SecurityLab.ru
МИД объяснил, что делали служащие ГУ Генштаба ВС РФ возле ОЗХО
Технические специалисты прибыли в Нидерланды для тестирования безопасности IT-систем российского посольства.
В апреле текущего года латвийский производитель сетевого оборудования MikroTik устранил уязвимость (CVE-2018-14847) в Winbox – компоненте ОС RouterOS, используемой в маршрутизаторах компании. На тот момент проблема была оценена как средней степени опасности, однако специалисты Tenable Research разработали новый метод атаки, позволяющий использовать данную уязвимость для удаленного выполнения кода.
Уязвимость в маршрутизаторах MikroTik оказалась опаснее, чем предполагалось
Уязвимость в маршрутизаторах MikroTik оказалась опаснее, чем предполагалось
SecurityLab.ru
Уязвимость в маршрутизаторах MikroTik оказалась опаснее, чем предполагалось
Специалисты разработали новый метод атаки, позволяющий использовать проблему для удаленного выполнения кода.
Ассоциация потребителей Великобритании рекомендует пользователям уязвимые смарт-устройства, чем вызвала негодование ИБ-экспертов.
Ассоциация потребителей Великобритании рекомендует уязвимые смарт-камеры
Ассоциация потребителей Великобритании рекомендует уязвимые смарт-камеры
SecurityLab.ru
Ассоциация потребителей Великобритании рекомендует уязвимые смарт-камеры
Уязвимая смарт-камера Samsung SmartCam SNH-P-6410 входит в число рекомендованных ассоциацией.
Компания Apple выпустила обновления, исправляющие множественные уязвимости в iOS 12 и iCloud. В частности, патчи для мобильной ОС исправляют две уязвимости обхода пароля, а патчи для облачного сервиса – ряд разнообразных уязвимостей, в том числе критических.
В iOS 12 и iCloud исправлены множественные уязвимости, в том числе критические
В iOS 12 и iCloud исправлены множественные уязвимости, в том числе критические
SecurityLab.ru
В iOS 12 и iCloud исправлены множественные уязвимости, в том числе критические
Apple выпустила обновления iOS 12.0.1 и iCloud для Windows 7.7.
Ошибка в API Google+ могла привести к утечке данных по меньшей мере 500 тыс. пользователей социальной сети. В связи с этим компания Google решила приостановить работу потребительской версии платформы и ужесточить правила по обмену и хранению персональной информации.
Google предупредила о возможной утечке данных 500 тыс. пользователей Google+
Google предупредила о возможной утечке данных 500 тыс. пользователей Google+
SecurityLab.ru
Google предупредила о возможной утечке данных 500 тыс. пользователей Google+
Уязвимость в API Google+ позволяла получить доступ к закрытым данным в учетных записях пользователей.
1 ноября 2018 года в КНР вступит в силу закон, наделяющий правоохранительные органы широкими полномочиями на проведение проверок в компаниях, работающих в сфере информационных технологий, в том числе правом получать доступ и копировать данные, имеющие отношение к кибербезопасности.
Китайская полиция получила право копировать данные интернет-компаний
Китайская полиция получила право копировать данные интернет-компаний
SecurityLab.ru
Китайская полиция получила право копировать данные интернет-компаний
Полиция сможет проводить физический досмотр офисов и аппаратных компаний, а также удаленно анализировать корпоративные сети на наличие уязвимостей.
Исследователь в области кибербезопасности Соя Аояма продемонстрировал метод обхода функции защиты от программ-вымогателей Controlled Folder Access («Контролируемый доступ к папкам»), представленной в Windows 10. Данный функционал, являющийся частью Windows Defender, служит для предотвращения модификации неизвестными приложениями файлов в защищенных папках. Изменения могут осуществляться только программами из «белого» списка, помеченными как таковые пользователем или по умолчанию Microsoft.
Найден способ обхода защиты Windows 10 от вымогателей
Найден способ обхода защиты Windows 10 от вымогателей
SecurityLab.ru
Найден способ обхода защиты Windows 10 от вымогателей
Метод заключается во внедрении вредоносной DLL-библиотеки в процесс explorer.exe на этапе запуска.
В ответ на критику, связанную с доступом сторонних приложений к информации почтового клиента Gmail, в том числе электронных сообщений пользователей, корпорация Google ужесточит правила доступа программ к данным сервиса. Новые требования вступят в силу 9 января 2019 года.
Google ужесточит правила доступа к данным Gmail для сторонних приложений
Google ужесточит правила доступа к данным Gmail для сторонних приложений
SecurityLab.ru
Google ужесточит правила доступа к данным Gmail для сторонних приложений
Новые требования вступят в силу 9 января 2019 года.
Огромное количество сайтов с безопасным соединением вскоре будут отображать в Chrome сообщение об ошибке. Дело в том, что в связи с рядом инцидентов безопасности следующая версия браузера от Google больше не будет принимать цифровые сертификаты, выданные удостоверяющими центрами (УЦ) Symantec.
С 16 октября сотни сайтов перестанут открываться в Chrome
С 16 октября сотни сайтов перестанут открываться в Chrome
SecurityLab.ru
С 16 октября сотни сайтов перестанут открываться в Chrome
С выходом Chrome 70 браузер перестанет доверять цифровым сертификатам Symantec, однако многие сайты не готовы к этому.
С 2021 года Россия начнет переход с бумажных паспортов на электронные. Как сообщает издание «Ведомости», посвященные данному вопросу совещания прошли 14 и 17 сентября текущего года под председательством зампреда правительства по цифровой экономике Максима Акимова и премьер-министра Дмитрия Медведева соответственно.
С 2021 года в России планируется переход на электронные паспорта
С 2021 года в России планируется переход на электронные паспорта
SecurityLab.ru
С 2021 года в России планируется переход на электронные паспорта
С введением электронных паспортов увеличатся расходы на защиту персональных данных граждан.
У владельцев Android-устройств появится больше контроля над данными, и они смогут сами выбирать, к каким из них разрешать доступ приложениям. В рамках проекта Project Strobe компания Google внесла изменения в политики для разработчиков Google Play, согласно которым разрешение на доступ к журналам звонков и SMS теперь будет только у приложений «Телефон» и «Сообщения», выбранных пользователем как приложения по умолчанию.
Google ограничила для Android-приложений доступ к данным на устройстве
Google ограничила для Android-приложений доступ к данным на устройстве
SecurityLab.ru
Google ограничила для Android-приложений доступ к данным на устройстве
Доступ к журналам звонков и SMS теперь будет только у приложений «Телефон» и «Сообщения», выбранных приложениями по умолчанию.
Более 270 000 корпоративных клиентов
защищают свои данные с технологиями
«Лаборатории Касперского».
Защити свою компанию и получи бонус –
электронный подарочный сертификат Ozon
номиналом 10% от покупки*.
Подробности: http://clc.to/tcfhhA
*Организатор проведения акции – ООО «Киасофт».
Акция проводится только для новых покупателей
корпоративных продуктов в интернет-магазине:
http://clc.to/VoWF2g
Срок действия акции – до 31.12.2018г.
защищают свои данные с технологиями
«Лаборатории Касперского».
Защити свою компанию и получи бонус –
электронный подарочный сертификат Ozon
номиналом 10% от покупки*.
Подробности: http://clc.to/tcfhhA
*Организатор проведения акции – ООО «Киасофт».
Акция проводится только для новых покупателей
корпоративных продуктов в интернет-магазине:
http://clc.to/VoWF2g
Срок действия акции – до 31.12.2018г.
В рамках планового «вторника исправлений» компания Microsoft выпустила пакет обновлений, устраняющих в общей сложности 49 уязвимостей в Microsoft Windows, Edge, Internet Explorer, MS Office, MS Office Services и Web Apps, ChakraCore, SQL Server Management Studio и Exchange Server, в том числе уязвимость нулевого дня (CVE-2018-8453), эксплуатируемую специализирующейся на кибершпионаже группировкой FruityArmor.
Microsoft исправила 0Day-уязвимость в Windows
Microsoft исправила 0Day-уязвимость в Windows
SecurityLab.ru
Microsoft исправила 0Day-уязвимость в Windows
Уязвимость эксплуатировалась группировкой FruityArmor.
Разработчики WhatsApp исправили уязвимость в версиях мессенджера для Android- и iOS-устройств, позволявшую злоумышленникам захватывать контроль над приложением, когда пользователь отвечает на входящий видеозвонок.
Уязвимость в WhatsApp позволяла взломать WhatsApp через видеозвонок
Уязвимость в WhatsApp позволяла взломать WhatsApp через видеозвонок
SecurityLab.ru
Уязвимость в WhatsApp позволяла взломать WhatsApp через видеозвонок
Уязвимость представляет собой ошибку повреждения памяти в реализации видеоконференции, не связанной с WebRTC.
Более 9 млн IP-камер, цифровых и сетевых видеорегистраторов содержат уязвимости, с помощью которых злоумышленники могут с легкостью перехватить контроль над устройством и выполнять различные действия, например, следить и взаимодействовать с жертвами, использовать их для проникновения в корпоративные сети или включить в состав ботнетов.
Миллионы IP-камер от более чем 100 брендов ставят под угрозу безопасность пользователей
Миллионы IP-камер от более чем 100 брендов ставят под угрозу безопасность пользователей
SecurityLab.ru
Миллионы IP-камер от более чем 100 брендов ставят под угрозу безопасность пользователей
Речь идет об устройствах Hangzhou Xiongmai Technology, выпускаемых под различными торговыми марками.
Во вторник, 9 октября, Счетная палата США впервые опубликовала отчет о состоянии кибербезопасности систем вооружений Министерства обороны. Эксперты Счетной палаты проводили аудит систем вооружений с июля 2017-го по октябрь 2018 года в соответствии с принятыми государственными стандартами.
Оружие Пентагона стало слишком компьютеризированным
Оружие Пентагона стало слишком компьютеризированным
SecurityLab.ru
Оружие Пентагона стало слишком компьютеризированным
Из-за компьютеризации систем вооружений Минобороны США столкнулось со сложной задачей по их защите от кибератак.
Компания Microsoft отправила участникам программы Windows Insider на тестирование обновленную версию Windows 10 October 2018 Update (1809). Ранее развертывание данной версии было приостановлено в связи с многочисленными жалобами пользователей.
Microsoft перевыпустила сборку Windows 10 October 2018 Update для инсайдеров
Microsoft перевыпустила сборку Windows 10 October 2018 Update для инсайдеров
SecurityLab.ru
Microsoft перевыпустила сборку Windows 10 October 2018 Update для инсайдеров
Специалисты компании выяснили причины ошибки, приводящей к удалению файлов пользователей.
Федеральная служба по техническому и экспортному контролю (ФСТЭК) России опубликовала инструмент под названием ScanOVAL, предназначенный для автоматического обнаружения уязвимостей в ПО серверов и рабочих станций под управлением ОС Windows.
Представлен инструмент для обнаружения уязвимостей на системах Windows
Представлен инструмент для обнаружения уязвимостей на системах Windows
SecurityLab.ru
Представлен инструмент для обнаружения уязвимостей на системах Windows
Программа ScanOVAL совместима с версиями Windows 7/8/8.1/10, Windows Server 2008/2008R2/2012/2012R2/2016.
В настоящее время смартфоны Apple iPhone считаются одними из самых защищенных электронных гаджетов. Айфоны редко подвергаются риску заражения вредоносным ПО, если устройство не было подвергнуто процедуре джейлбрейка (взлома). Об одном забавном случае рассказала жительница Китая по фамилии Ян. Девушка утверждает, что ее iPhone начинает «жить собственной жизнью» после подключения к зарядному устройству.
Подключенный к зарядке iPhone самостоятельно забронировал президентский номер
Подключенный к зарядке iPhone самостоятельно забронировал президентский номер
SecurityLab.ru
Подключенный к зарядке iPhone самостоятельно забронировал президентский номер
Странное поведение смартфона может объясняться использованием зараженного вредоносным ПО зарядного устройства.