Огромное количество сайтов с безопасным соединением вскоре будут отображать в Chrome сообщение об ошибке. Дело в том, что в связи с рядом инцидентов безопасности следующая версия браузера от Google больше не будет принимать цифровые сертификаты, выданные удостоверяющими центрами (УЦ) Symantec.
С 16 октября сотни сайтов перестанут открываться в Chrome
С 16 октября сотни сайтов перестанут открываться в Chrome
SecurityLab.ru
С 16 октября сотни сайтов перестанут открываться в Chrome
С выходом Chrome 70 браузер перестанет доверять цифровым сертификатам Symantec, однако многие сайты не готовы к этому.
С 2021 года Россия начнет переход с бумажных паспортов на электронные. Как сообщает издание «Ведомости», посвященные данному вопросу совещания прошли 14 и 17 сентября текущего года под председательством зампреда правительства по цифровой экономике Максима Акимова и премьер-министра Дмитрия Медведева соответственно.
С 2021 года в России планируется переход на электронные паспорта
С 2021 года в России планируется переход на электронные паспорта
SecurityLab.ru
С 2021 года в России планируется переход на электронные паспорта
С введением электронных паспортов увеличатся расходы на защиту персональных данных граждан.
У владельцев Android-устройств появится больше контроля над данными, и они смогут сами выбирать, к каким из них разрешать доступ приложениям. В рамках проекта Project Strobe компания Google внесла изменения в политики для разработчиков Google Play, согласно которым разрешение на доступ к журналам звонков и SMS теперь будет только у приложений «Телефон» и «Сообщения», выбранных пользователем как приложения по умолчанию.
Google ограничила для Android-приложений доступ к данным на устройстве
Google ограничила для Android-приложений доступ к данным на устройстве
SecurityLab.ru
Google ограничила для Android-приложений доступ к данным на устройстве
Доступ к журналам звонков и SMS теперь будет только у приложений «Телефон» и «Сообщения», выбранных приложениями по умолчанию.
Более 270 000 корпоративных клиентов
защищают свои данные с технологиями
«Лаборатории Касперского».
Защити свою компанию и получи бонус –
электронный подарочный сертификат Ozon
номиналом 10% от покупки*.
Подробности: http://clc.to/tcfhhA
*Организатор проведения акции – ООО «Киасофт».
Акция проводится только для новых покупателей
корпоративных продуктов в интернет-магазине:
http://clc.to/VoWF2g
Срок действия акции – до 31.12.2018г.
защищают свои данные с технологиями
«Лаборатории Касперского».
Защити свою компанию и получи бонус –
электронный подарочный сертификат Ozon
номиналом 10% от покупки*.
Подробности: http://clc.to/tcfhhA
*Организатор проведения акции – ООО «Киасофт».
Акция проводится только для новых покупателей
корпоративных продуктов в интернет-магазине:
http://clc.to/VoWF2g
Срок действия акции – до 31.12.2018г.
В рамках планового «вторника исправлений» компания Microsoft выпустила пакет обновлений, устраняющих в общей сложности 49 уязвимостей в Microsoft Windows, Edge, Internet Explorer, MS Office, MS Office Services и Web Apps, ChakraCore, SQL Server Management Studio и Exchange Server, в том числе уязвимость нулевого дня (CVE-2018-8453), эксплуатируемую специализирующейся на кибершпионаже группировкой FruityArmor.
Microsoft исправила 0Day-уязвимость в Windows
Microsoft исправила 0Day-уязвимость в Windows
SecurityLab.ru
Microsoft исправила 0Day-уязвимость в Windows
Уязвимость эксплуатировалась группировкой FruityArmor.
Разработчики WhatsApp исправили уязвимость в версиях мессенджера для Android- и iOS-устройств, позволявшую злоумышленникам захватывать контроль над приложением, когда пользователь отвечает на входящий видеозвонок.
Уязвимость в WhatsApp позволяла взломать WhatsApp через видеозвонок
Уязвимость в WhatsApp позволяла взломать WhatsApp через видеозвонок
SecurityLab.ru
Уязвимость в WhatsApp позволяла взломать WhatsApp через видеозвонок
Уязвимость представляет собой ошибку повреждения памяти в реализации видеоконференции, не связанной с WebRTC.
Более 9 млн IP-камер, цифровых и сетевых видеорегистраторов содержат уязвимости, с помощью которых злоумышленники могут с легкостью перехватить контроль над устройством и выполнять различные действия, например, следить и взаимодействовать с жертвами, использовать их для проникновения в корпоративные сети или включить в состав ботнетов.
Миллионы IP-камер от более чем 100 брендов ставят под угрозу безопасность пользователей
Миллионы IP-камер от более чем 100 брендов ставят под угрозу безопасность пользователей
SecurityLab.ru
Миллионы IP-камер от более чем 100 брендов ставят под угрозу безопасность пользователей
Речь идет об устройствах Hangzhou Xiongmai Technology, выпускаемых под различными торговыми марками.
Во вторник, 9 октября, Счетная палата США впервые опубликовала отчет о состоянии кибербезопасности систем вооружений Министерства обороны. Эксперты Счетной палаты проводили аудит систем вооружений с июля 2017-го по октябрь 2018 года в соответствии с принятыми государственными стандартами.
Оружие Пентагона стало слишком компьютеризированным
Оружие Пентагона стало слишком компьютеризированным
SecurityLab.ru
Оружие Пентагона стало слишком компьютеризированным
Из-за компьютеризации систем вооружений Минобороны США столкнулось со сложной задачей по их защите от кибератак.
Компания Microsoft отправила участникам программы Windows Insider на тестирование обновленную версию Windows 10 October 2018 Update (1809). Ранее развертывание данной версии было приостановлено в связи с многочисленными жалобами пользователей.
Microsoft перевыпустила сборку Windows 10 October 2018 Update для инсайдеров
Microsoft перевыпустила сборку Windows 10 October 2018 Update для инсайдеров
SecurityLab.ru
Microsoft перевыпустила сборку Windows 10 October 2018 Update для инсайдеров
Специалисты компании выяснили причины ошибки, приводящей к удалению файлов пользователей.
Федеральная служба по техническому и экспортному контролю (ФСТЭК) России опубликовала инструмент под названием ScanOVAL, предназначенный для автоматического обнаружения уязвимостей в ПО серверов и рабочих станций под управлением ОС Windows.
Представлен инструмент для обнаружения уязвимостей на системах Windows
Представлен инструмент для обнаружения уязвимостей на системах Windows
SecurityLab.ru
Представлен инструмент для обнаружения уязвимостей на системах Windows
Программа ScanOVAL совместима с версиями Windows 7/8/8.1/10, Windows Server 2008/2008R2/2012/2012R2/2016.
В настоящее время смартфоны Apple iPhone считаются одними из самых защищенных электронных гаджетов. Айфоны редко подвергаются риску заражения вредоносным ПО, если устройство не было подвергнуто процедуре джейлбрейка (взлома). Об одном забавном случае рассказала жительница Китая по фамилии Ян. Девушка утверждает, что ее iPhone начинает «жить собственной жизнью» после подключения к зарядному устройству.
Подключенный к зарядке iPhone самостоятельно забронировал президентский номер
Подключенный к зарядке iPhone самостоятельно забронировал президентский номер
SecurityLab.ru
Подключенный к зарядке iPhone самостоятельно забронировал президентский номер
Странное поведение смартфона может объясняться использованием зараженного вредоносным ПО зарядного устройства.
Поставщик инструментов для взлома мобильных устройств, услугами которого пользуется Следственный комитет РФ, Ester Solutions обвиняется в продаже нелицензионного ПО. Об этом в среду, 10 октября, сообщает «РБК» со ссылкой на осведомленные источники.
Поставщик хакерских инструментов пытался продать СК РФ пиратское ПО
Поставщик хакерских инструментов пытался продать СК РФ пиратское ПО
SecurityLab.ru
Поставщик хакерских инструментов пытался продать СК РФ пиратское ПО
Компания Ester Solutions обвиняется в попытке продать ПО от производителя, с которым у нее не был заключен контракт.
Инженеры Google и Microsoft объединили свои усилия для защиты от кибератак, известных как атаки повторного воспроизведения.
Разработан новый протокол для защиты от атак повторного воспроизведения
Разработан новый протокол для защиты от атак повторного воспроизведения
SecurityLab.ru
Разработан новый протокол для защиты от атак повторного воспроизведения
Протокол Token Binding Protocol будет привязывать токены авторизации к уровню TLS.
ИБ-сообщество обеспокоено тем, что недавний арест в США высокопоставленного служащего китайской разведки может вызвать волну кибератак со стороны китайских хакерских группировок.
Китай нарушил подписанное с США соглашение о ненападении в киберпространстве
Китай нарушил подписанное с США соглашение о ненападении в киберпространстве
SecurityLab.ru
Китай нарушил подписанное с США соглашение о ненападении в киберпространстве
По мере ухудшения экономических отношений с США Китай возвращается к практике промышленного кибершпионажа.
Как показало исследование, проведенное специалистами из Recorded Future, китайские и русские подпольные форумы существенно отличаются между собой. Оба сообщества разнятся не только интересами, но и методами ведения бизнеса, которые зависят от негласных правил и принятых в стране законов.
Эксперты выявили разницу между русскими и китайскими подпольными форумами
Эксперты выявили разницу между русскими и китайскими подпольными форумами
SecurityLab.ru
Эксперты выявили разницу между русскими и китайскими подпольными форумами
Китайское и русское киберпреступное сообщество отличается интересами и методами ведения бизнеса.
30 октября 2018 года деловое издание «Ведомости» проводит ежегодную конференцию «Кибербезопасность. Защита персональных данных».
30 октября 2018 года деловое издание «Ведомости» проводит ежегодную конференцию «Кибербезопасность. Защита персональных данных».
30 октября 2018 года деловое издание «Ведомости» проводит ежегодную конференцию «Кибербезопасность. Защита персональных данных».
SecurityLab.ru
14 ноября 2018 года пройдет конференция «Кибербезопасность. Защита персональных данных».
Участники мероприятия обсудят, как должны обрабатываться пользовательские данные в соответствии с правовыми нормами и техническими возможностями.
Эксперты компании Symantec раскрыли подробности о деятельности киберпреступной группировки Gallmaker, атакующей правительственные и военные организации по всему миру с целью кибершпионажа. Примечательно, злоумышленники не используют вредоносное ПО для перехвата контроля над системами жертв – в атаках применяются легитимные инструменты, например, фреймворк Metasploit и оболочка PowerShell.
Кибершпионы Gallmaker атакуют военные и правительственные организации по всему миру
Кибершпионы Gallmaker атакуют военные и правительственные организации по всему миру
SecurityLab.ru
Кибершпионы Gallmaker атакуют военные и правительственные организации по всему миру
Для компрометации компьютерных систем жертв злоумышленники используют официальные и публично доступные инструменты.
Месяц назад пользователи Windows столкнулись с очередной проблемой после установки обновлений. Система выдавала малопонятное сообщение об ошибке и отказывалась работать. Как оказалось, всему виной был устаревший установщик Servicing Stack Update (SSU). Для того чтобы система работала как положено, пользователи Windows 7 сначала должны были вручную обновить SSU, а уже потом устанавливать сентябрьские обновления.
Microsoft обновила проблемное обновление Windows, но оно снова не работает
Microsoft обновила проблемное обновление Windows, но оно снова не работает
SecurityLab.ru
Microsoft обновила проблемное обновление Windows, но оно снова не работает
Как и месяц назад, при попытке установить обновления пользователи Windows 7 сталкиваются с ошибкой 0x8000FFF.
Псковский городской суд оштрафовал программиста за создание компьютерной программы для несанкционированного копирования информации. По данным следствия, в октябре 2017 года 47-летний житель Пскова на домашнем компьютере написал программу для обнаружения уязвимостей на сайтах, при этом ПО копировало информацию с ресурса без разрешения его собственника.
Пскович оштрафован за создание программы для проверки сайтов на уязвимости
Пскович оштрафован за создание программы для проверки сайтов на уязвимости
SecurityLab.ru
Пскович оштрафован за создание программы для проверки сайтов на уязвимости
Программа копировала данные с сайтов без разрешения владельцев.
Оператор одной из крупнейших в Китае платежных систем Alipay сообщил о краже денежных средств из аккаунтов пользователей. Для компрометации учетных записей злоумышленники использовали украденные идентификаторы Apple ID. Каким образом в распоряжении преступников оказались идентификаторы и какую сумму им удалось вывести со счетов, на данный момент неизвестно.
Украденные Apple ID использовались для хищения средств пользователей Alipay
Украденные Apple ID использовались для хищения средств пользователей Alipay
SecurityLab.ru
Украденные Apple ID использовались для хищения средств пользователей Alipay
Каким образом в распоряжении преступников оказались идентификаторы Apple ID, неизвестно.
Агентство национальной безопасности США ищет свидетелей, обладающих информацией «из первых рук» об установке китайских микрочипов на серверы американских компаний. Об этом заявил старший советник по стратегии кибербезопасности АНБ Роб Джойс (Rob Joyce).
АНБ США призвало поделиться данными об установке шпионских микрочипов из КНР
АНБ США призвало поделиться данными об установке шпионских микрочипов из КНР
SecurityLab.ru
АНБ США призвало поделиться данными об установке шпионских микрочипов из КНР
Пока спецслужба не смогла отыскать доказательства, подтверждающие информацию о попытках китайской разведки внедрить чипы в материнские платы серверов Supermicro.