Министерство обороны РФ разработало новое «Положение об обработке персональных данных в Вооруженных силах», регламентирующее порядок работы с персональными данными военнослужащих и предусматривающее их дополнительную защиту. Положение вступит в силу уже в следующем году.
Персональные данные российских военных приравняют к гостайне
Персональные данные российских военных приравняют к гостайне
SecurityLab.ru
Персональные данные российских военных приравняют к гостайне
Минобороны разработало новые правила работы с персональными данными военнослужащих.
Специалист компании Tenable Дэвид Уэллс (David Wells) описал новую технику обхода защитного механизма ОС Windows 10, известного как User Account Control (UAC, контроль учетных записей), предполагающую подмену пути к исполняемому файлу в доверенной папке.
Представлен новый метод обхода защиты UAC в Windows 10
Представлен новый метод обхода защиты UAC в Windows 10
SecurityLab.ru
Представлен новый метод обхода защиты UAC в Windows 10
Новая техника предполагает подмену пути к исполняемому файлу в доверенной папке.
Аналитики компании Cylance раскрыли подробности новой кампании по кибершпионажу под названием «Operation Shaheen», направленной на лица, связанные с военными силами и правительственными ведомствами Пакистана. Речь идет о ранее неизвестной киберпреступной группировке, которую исследователи назвали White Company, использующей сочетание новых и уже известных техник для заражения систем вредоносным ПО.
Кибершпионы атакуют чиновников и военных в Пакистане
Кибершпионы атакуют чиновников и военных в Пакистане
SecurityLab.ru
Кибершпионы атакуют чиновников и военных в Пакистане
Группировка White Company использует сочетание новых и уже известных техник для заражения систем вредоносным ПО.
Инженер Эран Бадит (Eran Badit), известный также как Regeneration, создал инструмент для защиты старых компьютеров от уязвимости Spectre. Intel Microcode Boot Loader позволяет создать специальный загрузочный USB флэш-накопитель, автоматически применяющий последние микрокоды Intel к центральному процессору, тем самым защищая его от атак с эксплуатацией Spectre.
Создан инструмент для защиты старых компьютеров от Spectre
Создан инструмент для защиты старых компьютеров от Spectre
SecurityLab.ru
Создан инструмент для защиты старых компьютеров от Spectre
Инструмент позволяет создать загрузочный USB флэш-накопитель для автоматической установки последних микрокодов Intel.
Глава Роскомнадзора Александр Жаров поддержал идею введения оборотных штрафов (в размере доли от оборота компании) в качестве альтернативы блокировкам в случае, когда речь идет о повторных «невопиющих» нарушениях, например, отказе размещения баз данных россиян на территории РФ.
Глава РКН поддержал идею оборотных штрафов как альтернативу блокировкам
Глава РКН поддержал идею оборотных штрафов как альтернативу блокировкам
SecurityLab.ru
Глава РКН поддержал идею оборотных штрафов как альтернативу блокировкам
По сравнению с блокировками штрафы являются более мягкой мерой и могут склонить компании исполнять российское законодательство, считает Жаров.
Компания DFLabs выпустила новую версию платформы IncMan SOAR, предлагающую открытый фреймворк для изменения и добавления новой автоматизированной интеграции платформы с защитными инструментами. IncMan предоставляет инструменты для успешного решения задач полной прозрачности инцидентов и комплексного рабочего процесса.
Новые ИБ-решения недели: 13 ноября 2018 года
Новые ИБ-решения недели: 13 ноября 2018 года
SecurityLab.ru
Новые ИБ-решения недели: 13 ноября 2018 года
Краткий обзор новых решений в области информационной безопасности.
Создатель IoT-ботнета распространяет бэкдор для маршрутизаторов ZTE, в котором спрятан еще один бэкдор для взлома тех, кто его использует.
Создатель IoT-ботнета продает бэкдор «с сюрпризом»
Создатель IoT-ботнета продает бэкдор «с сюрпризом»
SecurityLab.ru
Создатель IoT-ботнета продает бэкдор «с сюрпризом»
Бэкдор поставляется еще с одним бэкдором для незаметного взлома того, кто его использует.
С первой масштабной атаки с использованием WannaCry прошло уже более 18 месяцев, однако вымогатель по-прежнему активно заражает компьютеры, и в настоящий момент число попыток заражений даже выше, чем год назад.
В 2018 году возросло число попыток заражений вымогателем WannaCry
В 2018 году возросло число попыток заражений вымогателем WannaCry
SecurityLab.ru
В 2018 году возросло число попыток заражений вымогателем WannaCry
В третьем квартале 2018 года на долю вредоноса приходится 29% от всех атак с использованием вымогательского ПО.
В связи с наращиванием зарубежными странами возможностей информационно-технического воздействия на информационную инфраструктуру в военных целях у Службы защиты государственной тайны Вооруженных Сил РФ (Службы ЗГТ) появились новые задачи. Об этом в среду, 14 ноября, сообщил начальник Службы ЗГТ генерал-лейтенант Юрий Кузнецов в интервью журналистам газеты «Красная звезда».
По мере наращивания государствами кибермощностей у защитников гостайны РФ появились новые задачи
По мере наращивания государствами кибермощностей у защитников гостайны РФ появились новые задачи
SecurityLab.ru
По мере наращивания государствами кибермощностей у защитников гостайны РФ появились новые задачи
В настоящее время задачи Службы защиты гостайны ВС РФ выходят далеко за пределы обеспечения режима секретности.
Компания Microsoft выпустила плановый пакет обновлений безопасности, исправляющий в общей сложности 62 уязвимости в различных продуктах производителя (ОС Windows, Office, Edge, Internet Explorer и пр.), в том числе более двух десятков критических и проблему повышения привилегий (CVE-2018-8589) в компоненте Windows Win32k, активно эксплуатируемую киберпреступниками. Однако уязвимость в службе Microsoft Data Sharing, PoC-код для эксплуатации которой был опубликован в минувшем октябре, пока остается неисправленной.
Microsoft исправила активно эксплуатируемую уязвимость в Windows
Microsoft исправила активно эксплуатируемую уязвимость в Windows
SecurityLab.ru
Microsoft исправила активно эксплуатируемую уязвимость в Windows
Компания так и не устранила уязвимость в службе Microsoft Data Sharing, PoC-код для эксплуатации которой был опубликован в октябре.
Специалисты из Imperva раскрыли подробности об уязвимости в Facebook, ставившей под угрозу безопасность пользовательских данных. Благодаря возможности неавторизованного доступа к API компании посторонние сайты могли получать данные пользователей соцсети и их друзей. Исследователи уведомили Facebook об уязвимости в мае нынешнего года, и вскоре она была исправлена.
Уязвимость в Facebook ставила под угрозу данные пользователей
Уязвимость в Facebook ставила под угрозу данные пользователей
SecurityLab.ru
Уязвимость в Facebook ставила под угрозу данные пользователей
CSRF-уязвимость позволяла посторонним сайтам получать данные пользователей соцсети и их друзей.
Владельцы iPhone и iPad по всему миру массово жалуются на блокировку своих учетных записей Apple ID. Блокировка происходит без объяснения причин, однако не является перманентной, позволяя восстановить доступ путем ответа на секретный вопрос и ввода подтвержденного номера телефона. В некоторых случаях может понадобиться переустановить пароль.
Пользователи столкнулись с массовой блокировкой учетных записей Apple ID
Пользователи столкнулись с массовой блокировкой учетных записей Apple ID
SecurityLab.ru
Пользователи столкнулись с массовой блокировкой учетных записей Apple ID
Блокировка происходит без объяснения причин.
После исправления всех проблем, повлекших за собой приостановку развертывания Windows 10 October 2018 Update в начале октября текущего месяца, компания Microsoft возобновила выпуск обновления, а также Windows Server 2019 и Windows Server Version 1809. Обновление уже доступно для частных и коммерческих клиентов компании.
Microsoft перезапустила Windows 10 October 2018 Update
Microsoft перезапустила Windows 10 October 2018 Update
SecurityLab.ru
Microsoft перезапустила Windows 10 October 2018 Update
Компания пообещала более внимательно относиться к возможным сбоям и неполадкам.
Эксперты компании Positive Technologies протестировали банкоматы производства NCR, Diebold Nixdorf и GRGBanking и выявили потенциальные риски для банков и их клиентов.
Positive Technologies: большинство банкоматов можно взломать за минуты
Positive Technologies: большинство банкоматов можно взломать за минуты
Сотрудники Киберполиции Украины задержали бывшего руководителя одного из украинских банков, пытавшегося продать персональную информацию порядка 500 тыс. клиентов финансовой организации. Объявление о продаже базы данных мужчина разместил на тематическом форуме, оценив ее стоимость в $10 тыс.
Бывший банкир выставил на продажу личные данные 500 тыс. клиентов украинских банков
Бывший банкир выставил на продажу личные данные 500 тыс. клиентов украинских банков
SecurityLab.ru
Бывший банкир выставил на продажу личные данные 500 тыс. клиентов украинских банков
Стоимость базы данных злоумышленник оценил в $10 тыс.
В ряде решений для управления производственными процессами от компании Siemens выявлены множественные уязвимости, в том числе проблемы, позволяющие удаленно выполнить код или вызвать отказ в обслуживании устройства. Уязвимости затрагивают продукты Siemens IEC 61850 System Configurator, DIGSI 5, DIGSI 4, SICAM PAS/PQS, SICAM PQ Analyzer, SICAM SCC, SIMATIC, SIMATIC WinCC и SCALANCE S.
В промышленных продуктах Siemens обнаружены опасные уязвимости
В промышленных продуктах Siemens обнаружены опасные уязвимости
SecurityLab.ru
В промышленных продуктах Siemens обнаружены опасные уязвимости
Наиболее серьезная проблема позволяет вызвать отказ в обслуживании устройства.
Исследователи компании Nightwatch Cybersecurity раскрыли подробности об уязвимости в Android, позволяющей следить за местонахождением пользователей. С помощью уязвимости (CVE-2018-9581) злоумышленник вблизи Wi-Fi маршрутизатора может отслеживать передвижение пользователей в зоне действия сигнала беспроводной сети.
Уязвимость в Android позволяет следить за местонахождением пользователей
Уязвимость в Android позволяет следить за местонахождением пользователей
SecurityLab.ru
Уязвимость в Android позволяет следить за местонахождением пользователей
Проблема затрагивает все версии мобильной ОС, однако, планирует ли Google выпускать исправление, неизвестно.
В процессе регистрации на сайтах знакомств большинство пользователей не читают пользовательское соглашение, а просто нажимают на кнопку «Согласен». Затем они загружают тонны чувствительной информации о себе, не представляя, что передают в руки владельцам сайтов ценный товар.
Профили миллионов пользователей сайтов для знакомств продаются на «сером» рынке
Профили миллионов пользователей сайтов для знакомств продаются на «сером» рынке
SecurityLab.ru
Профили миллионов пользователей сайтов для знакомств продаются на «сером» рынке
Покупателю даже не нужно обращаться к даркнету – данные продаются и покупаются на брокерских сайтах.
Blockchain Conference Moscow состоится совсем скоро – 20 ноября. Кто же присоединится к обсуждению блокчейна, ICO и трейдинга?
Представители каких компаний выступят на конференции?
Что обсудят на восьмой международной блокчейн-конференции в Москве
Представители каких компаний выступят на конференции?
Что обсудят на восьмой международной блокчейн-конференции в Москве
SecurityLab.ru
Что обсудят на восьмой международной блокчейн-конференции в Москве
Blockchain Conference Moscow состоится совсем скоро – 20 ноября. Кто же присоединится к обсуждению блокчейна, ICO и трейдинга?
В начале следующего года откроется регистрация в доменной зоне .dev. Об этом сообщили представители компании Google на саммите разработчиков Chrome Dev Summit 2018, проходившем 12-13 ноября в Сан-Франциско.
Google откроет регистрацию в доменной зоне .dev
Google откроет регистрацию в доменной зоне .dev
SecurityLab.ru
Google откроет регистрацию в доменной зоне .dev
В 2015 году компания приобрела право на домен верхнего уровня .dev, чем вызвала негодование у разработчиков.
Во вторник, 13 ноября, группа исследователей, в которую также вошли ученые, первыми обнаружившие уязвимости Meltdown и Spectre, опубликовала результаты многомесячной работы в отчете «A Systematic Evaluation of Transient Execution Attacks and Defenses».
Обнаружены 7 новых вариантов атак Meltdown и Spectre
Обнаружены 7 новых вариантов атак Meltdown и Spectre
SecurityLab.ru
Обнаружены 7 новых вариантов атак Meltdown и Spectre
Исследователям удалось успешно воспроизвести все семь атак с использованием PoC-кода.