В процессе регистрации на сайтах знакомств большинство пользователей не читают пользовательское соглашение, а просто нажимают на кнопку «Согласен». Затем они загружают тонны чувствительной информации о себе, не представляя, что передают в руки владельцам сайтов ценный товар.
Профили миллионов пользователей сайтов для знакомств продаются на «сером» рынке
Профили миллионов пользователей сайтов для знакомств продаются на «сером» рынке
SecurityLab.ru
Профили миллионов пользователей сайтов для знакомств продаются на «сером» рынке
Покупателю даже не нужно обращаться к даркнету – данные продаются и покупаются на брокерских сайтах.
Blockchain Conference Moscow состоится совсем скоро – 20 ноября. Кто же присоединится к обсуждению блокчейна, ICO и трейдинга?
Представители каких компаний выступят на конференции?
Что обсудят на восьмой международной блокчейн-конференции в Москве
Представители каких компаний выступят на конференции?
Что обсудят на восьмой международной блокчейн-конференции в Москве
SecurityLab.ru
Что обсудят на восьмой международной блокчейн-конференции в Москве
Blockchain Conference Moscow состоится совсем скоро – 20 ноября. Кто же присоединится к обсуждению блокчейна, ICO и трейдинга?
В начале следующего года откроется регистрация в доменной зоне .dev. Об этом сообщили представители компании Google на саммите разработчиков Chrome Dev Summit 2018, проходившем 12-13 ноября в Сан-Франциско.
Google откроет регистрацию в доменной зоне .dev
Google откроет регистрацию в доменной зоне .dev
SecurityLab.ru
Google откроет регистрацию в доменной зоне .dev
В 2015 году компания приобрела право на домен верхнего уровня .dev, чем вызвала негодование у разработчиков.
Во вторник, 13 ноября, группа исследователей, в которую также вошли ученые, первыми обнаружившие уязвимости Meltdown и Spectre, опубликовала результаты многомесячной работы в отчете «A Systematic Evaluation of Transient Execution Attacks and Defenses».
Обнаружены 7 новых вариантов атак Meltdown и Spectre
Обнаружены 7 новых вариантов атак Meltdown и Spectre
SecurityLab.ru
Обнаружены 7 новых вариантов атак Meltdown и Spectre
Исследователям удалось успешно воспроизвести все семь атак с использованием PoC-кода.
Вечером в среду, 14 ноября, Федеральная антимонопольная служба РФ подверглась кибератаке. Согласно сообщению пресс-службы ведомства, речь идет о полноценной хакерской атаке, в рамках которой злоумышленники пытались похитить служебные логины и пароли путем рассылки вредоносного ПО на адреса ФАС.
Неизвестные атаковали ФАС РФ
Неизвестные атаковали ФАС РФ
SecurityLab.ru
Неизвестные атаковали ФАС РФ
Атаку удалось оперативно пресечь, утечки данных не произошло.
Специалисты компании Recorded Future сообщили о недавних атаках на одну из инженерных компаний в Великобритании. Несмотря на использование техник из арсенала «русских хакеров», по мнению исследователей, за инцидентом стоит кибершпионская группировка из Китая.
Китайские кибершпионы «одолжили» техники у русских
Китайские кибершпионы «одолжили» техники у русских
SecurityLab.ru
Китайские кибершпионы «одолжили» техники у русских
Китайская группировка атаковала британскую инженерную компанию с использованием техник Dragonfly и APT28.
Microsoft скрыто собирает персональные данные пользователей корпоративной версии пакета Office ProPlus, тем самым нарушая требования Общего регламента по защите данных (GDPR). Согласно результатам исследования, проведенного специалистами компании Privacy Company по заказу Министерства безопасности и правосудия Нидерландов (Ministerie van Justitie en Veiligheid; JenV), через встроенный в Office механизм компания собирает большие объемы данных об индивидуальном использовании Word, Excel, PowerPoint и Outlook без надлежащего уведомления.
Microsoft обвинили в тайном сборе персональных данных пользователей Office
Microsoft обвинили в тайном сборе персональных данных пользователей Office
SecurityLab.ru
Microsoft обвинили в тайном сборе персональных данных пользователей Office
Механизм сбора телеметрии, используемый компанией, нарушает нормы GDPR, считают нидерландские власти.
В рамках соревнования Mobile Pwn2Own исследователи в области кибербезопасности Ричард Чжу (Richard Zhu) и Амат Кама (Amat Cama) продемонстрировали метод, позволяющий восстановить ранее удаленные фотографии или файлы на iPhone X под управлением iOS (12.1).
Эксперты нашли способ восстановить ранее удаленные файлы на iPhone
Эксперты нашли способ восстановить ранее удаленные файлы на iPhone
SecurityLab.ru
Эксперты нашли способ восстановить ранее удаленные файлы на iPhone
Для атаки на iPhone исследователи использовали непосредственный доступ к смартфону и уязвимость в браузере Safari.
Уже совсем скоро наступит предпраздничная пора и начнется гонка за подарками для взрослых и детей. По мнению ИБ-экспертов, худшим подарком с точки зрения безопасности данных являются игрушки с выходом в интернет. Тем не менее, компания Mozilla считает, что одними смарт-игрушками список плохих подарков не ограничивается.
Mozilla опубликовала список небезопасных с точки зрения ИБ подарков
Mozilla опубликовала список небезопасных с точки зрения ИБ подарков
SecurityLab.ru
Mozilla опубликовала список небезопасных с точки зрения ИБ подарков
Второй год подряд Mozilla публикует руководство по подаркам, отмечая опасные и безопасные с точки зрения ИБ продукты.
13 ноября Microsoft возобновила развертывание обновления Windows 10 October 2018 Update (1809), приостановленное в начале октября текущего года. За прошедший месяц компания должна была устранить все неполадки, но, как выяснилось, в новой сборке некоторые ошибки так и остались неисправленными, в частности, проблема, вызывающая отключение сетевых дисков после перезагрузки или входа\выхода из учетной записи Windows.
Microsoft перевыпустила Windows 10 October 2018 Update, но не устранила все ошибки
Microsoft перевыпустила Windows 10 October 2018 Update, но не устранила все ошибки
SecurityLab.ru
Microsoft перевыпустила Windows 10 October 2018 Update, но не устранила все ошибки
Неисправленной осталась проблема, вызывающая отключение сетевых дисков после перезагрузки или входа\выхода из учетной записи Windows.
Mozilla пополнила функционал браузера Firefox Quantum новой системой уведомлений, которая будет предупреждать пользователей в случае посещения скомпрометированных сайтов. Об этом сообщается в блоге компании.
Firefox начнет предупреждать о посещении скомпрометированных сайтов
Firefox начнет предупреждать о посещении скомпрометированных сайтов
SecurityLab.ru
Firefox начнет предупреждать о посещении скомпрометированных сайтов
Уведомление будет включать краткие сведения о характере и масштабе утечки данных.
Участники хакерских соревнований Pwn2Own 2018, проходивших в Токио 13-14 ноября, в очередной раз доказали, что даже работающее под управлением новейшей версии ОС мобильное устройство со всеми обновлениями безопасности все равно можно взломать.
В Samsung Galaxy S9 и Xiaomi Mi6 обнаружены серьезные уязвимости
В Samsung Galaxy S9 и Xiaomi Mi6 обнаружены серьезные уязвимости
SecurityLab.ru
В Samsung Galaxy S9 и Xiaomi Mi6 обнаружены серьезные уязвимости
Уязвимости были обнаружены в ходе соревнований Pwn2Own 2018, и подробности о них появятся через 90 дней.
Министерство иностранных дел Финляндии обвинило Россию во вмешательстве в масштабные учения НАТО Trident Juncture 2018, проходившие в Норвегии в конце октября – начале ноября. Как сообщается на сайте финского МИДа, ведомство согласно с выводами своих норвежских коллег о том, что во время учений Россия, не принимавшая участие в мероприятии, глушила сигнал GPS.
Финляндия обвинила РФ в сбоях систем GPS во время учений НАТО
Финляндия обвинила РФ в сбоях систем GPS во время учений НАТО
SecurityLab.ru
Финляндия обвинила РФ в сбоях систем GPS во время учений НАТО
На прошлой неделе наблюдались сбои в работе систем навигации GPS в некоторых регионах Финляндии и Норвегии.
Почти 60% самых популярных бесплатных VPN-приложений в Google Play Store и Apple App Store созданы китайскими разработчиками или принадлежат владельцам из Китая. Об этом сообщается в опубликованном на днях отчете компании Metric Labs.
Мобильные VPN-приложения представляют угрозу приватности
Мобильные VPN-приложения представляют угрозу приватности
SecurityLab.ru
Мобильные VPN-приложения представляют угрозу приватности
Более половины популярных бесплатных VPN-приложений имеют связь с Китаем, где интернет жестко контролируется.
Компания Positive Technologies приглашает принять участие в вебинаре
«Безопасная разработка в больших проектах», который состоится 22 ноября 2018 года, с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «Безопасная разработка в больших проектах»
«Безопасная разработка в больших проектах», который состоится 22 ноября 2018 года, с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «Безопасная разработка в больших проектах»
SecurityLab.ru
Positive Technologies приглашает на вебинар «Безопасная разработка в больших проектах»
Вебинар состоится 22 ноября в 14:00.
В пятницу, 16 ноября, некоторые пользователи столкнулись со сбоем в работе почтового клиента Outlook. При попытке войти в программу через приложение или web-версию выдается уведомление об ошибке авторизации, которая может быть связана с использованием устаревшей закладки.
Пользователи жалуются на сбой в работе Outlook
Пользователи жалуются на сбой в работе Outlook
SecurityLab.ru
Пользователи жалуются на сбой в работе Outlook
Специалисты Microsoft занимаются устранением неполадки.
Глава министерства по кибербезопасности Японии Еситака Сакурада в ходе дебатов в нижней палате парламента признался, что не умеет пользоваться персональным компьютером. В ответ на вопросы депутатов от оппозиции министр заявил, что не имеет потребности в устройствах, а если нужно использовать компьютер, этим занимаются его секретари и сотрудники, сообщает The New York Times.
Министр кибербезопасности Японии оказался технически неграмотным
Министр кибербезопасности Японии оказался технически неграмотным
SecurityLab.ru
Министр кибербезопасности Японии оказался технически неграмотным
Чиновник признался, что никогда не пользовался компьютером.
Специалисты Нью-Йоркского и Мичиганского университетов создали универсальные модели отпечатков пальцев для разблокировки смартфонов. «Мастер-отпечатки» – это своего рода мастер-ключ, способный открыть любую дверь в здании, только не для замка, а для мобильного устройства.
ИИ создал «мастер-отпечаток» для разблокировки смартфонов
ИИ создал «мастер-отпечаток» для разблокировки смартфонов
SecurityLab.ru
ИИ создал «мастер-отпечаток» для разблокировки смартфонов
Ученые впервые использовали машинное обучение для создания универсального отпечатка пальца.
ГБУ МФЦ Москвы опровергло публикацию издания «КоммерсантЪ», утверждавшей, что компьютеры общего пользования в многофункциональных центрах госуслуг могут стать источником утечки персональных данных жителей.
МФЦ опроверг информацию СМИ о персональных данных в открытом доступе
МФЦ опроверг информацию СМИ о персональных данных в открытом доступе
SecurityLab.ru
МФЦ опроверг информацию СМИ о персональных данных в открытом доступе
Из опровержения неясно, какая именно информация не соответствует действительности.
Разработчик Тим Коттен (Tim Cotten) обнаружил любопытную ошибку в Gmail, связанную с тем, как почтовый клиент обрабатывает заголовок «From:». Воспользовавшись уязвимостью, злоумышленник может как минимум разместить произвольный адрес в поле отправителя и отправить сообщение якобы от имени сотрудника компании.
Ошибка в Gmail предоставляет новую возможность для фишинга
Ошибка в Gmail предоставляет новую возможность для фишинга
SecurityLab.ru
Ошибка в Gmail предоставляет новую возможность для фишинга
Уязвимость в процессе обработки заголовка «From:» позволяет подменить адрес получателя.