С 29 декабря нынешнего года вступают в силу поправки в закон «Об информации, информационных технологиях и о защите информации», сокращающие срок, отведенный на блокировку сайтов с запрещенным контентом.
Срок удаления запрещенных материалов с сайтов изменен с трех суток на сутки
Срок удаления запрещенных материалов с сайтов изменен с трех суток на сутки
SecurityLab.ru
Срок удаления запрещенных материалов с сайтов изменен с трех суток на сутки
Согласно принятым поправкам, операторам сайтов с запрещенным контентом даются только сутки на его удаление.
Специалисты команды 0DayAllDay раскрыли информацию об уязвимостях в популярной домашней системе видеонаблюдения Guardzilla, представляющих сторонним лицам возможность получить доступ к видеозаписям пользователей.
Уязвимости в охранных камерах Guardzilla ставят под угрозу безопасность пользователей
Уязвимости в охранных камерах Guardzilla ставят под угрозу безопасность пользователей
SecurityLab.ru
Уязвимости в охранных камерах Guardzilla ставят под угрозу безопасность пользователей
Основная проблема заключается в наличии вшитых ключей, которые может извлечь даже непрофессионал.
Сотрудники Департамента киберполиции Национальной полиции Украины пресекли деятельность одной из популярных торговых площадок даркнета, где продавались персональные и банковские данные интернет-пользователей. Правоохранители установили личности четверых украинцев, участвовавших в создании и администрировании сервиса.
Киберполиция Украины пресекла деятельность популярного черного рынка даркнета
Киберполиция Украины пресекла деятельность популярного черного рынка даркнета
SecurityLab.ru
Киберполиция Украины пресекла деятельность популярного черного рынка даркнета
За год сервис приносил своим создателям порядка $22 млн прибыли.
«Яндекс» обвиняется в передаче правоохранительным органам гораздо большего объема пользовательской личной информации, чем постановил суд. Как сообщает «Медиазона», компания выдала силовикам электронную переписку чебоксарского юриста Павла Иванова за семь лет, хотя в ордере был указан срок чуть более двух лет. По мнению Иванова, у правоохранителей были свои личные причины запросить рабочую переписку за более продолжительный срок, а «Яндекс» пошел им на встречу в обход судебного ордера.
Юрист обвинил «Яндекс» в передаче силовикам большего объема информации, чем разрешил суд
Юрист обвинил «Яндекс» в передаче силовикам большего объема информации, чем разрешил суд
SecurityLab.ru
Юрист обвинил «Яндекс» в передаче силовикам большего объема информации, чем разрешил суд
«Яндекс» передала правоохранительным органам переписку юриста за семь лет, хотя в судебном ордере указан срок 2,5 года.
Сервисы голосовой почты уязвимы к брутфорс-атакам, позволяющим злоумышленникам взломать четырехзначный PIN-код. Получив доступ к голосовой почте жертвы, злоумышленники могут захватить контроль над ее учетными записями WhatsApp, PayPal, LinkedIn и Netflix. Более того, как отмечают специалисты, защитные PIN-коды гораздо легче взламываются, чем пароли.
Сервисы голосовой почты уязвимы к брутфорс-атакам
Сервисы голосовой почты уязвимы к брутфорс-атакам
SecurityLab.ru
Сервисы голосовой почты уязвимы к брутфорс-атакам
Взломав PIN-код голосовой почты, злоумышлении могут получить доступ к различным учетным записям жертвы.
Производители различных устройств и систем безопасности все чаще внедряют механизмы биометрической аутентификации для защиты от взломов, например, датчики распознавания отпечатков пальцев, идентификации по лицу или сканеры, считывающие рисунок сосудов под кожей руки. Однако эксперты по информационной безопасности Ян Крисслер (Jan Krissler) и Джулиан Альбрехт (Julian Albrecht) нашли способ обхода систем биометрической аутентификации по рисунку сосудов. Результаты своего исследования они представили на ежегодной конференции Chaos Communication Congress, проходящей в Лейпциге.
Эксперты нашли способ обхода биометрической аутентификации по сосудам
Эксперты нашли способ обхода биометрической аутентификации по сосудам
SecurityLab.ru
Эксперты нашли способ обхода биометрической аутентификации по сосудам
Для обмана системы исследователи создали восковой слепок руки.
В четверг, 27 декабря, на конгрессе 35c3 в Лейпциге (Германия) исследователи берлинской кампании Wallet.fail продемонстрировали успешные атаки на популярные аппаратные криптовалютные кошельки Trezor и Ledger.
Исследователи продемонстрировали атаки на кошельки Trezor и Ledger
Исследователи продемонстрировали атаки на кошельки Trezor и Ledger
SecurityLab.ru
Исследователи продемонстрировали атаки на кошельки Trezor и Ledger
Специалисты выявили пять векторов атак на популярные аппаратные криптовалютные кошельки.
С официальной страницы проекта Android One исчез пункт о гарантированном получении системных обновлений от Google в течение двух лет после выпуска устройства. На изменение обратил внимание один из пользователей форума Reddit.
Google отказалась от обязательного выпуска обновлений для смартфонов Android One
Google отказалась от обязательного выпуска обновлений для смартфонов Android One
SecurityLab.ru
Google отказалась от обязательного выпуска обновлений для смартфонов Android One
Google удалила с официальной страницы Android One упоминание о гарантированном выпуске системных обновлений.
Администрации одиннадцати школ в юго-западной провинции Гуйчжоу Китая ввели «умную» школьную форму для учащихся, снабженную двумя электронными чипами в плечах, которые отслеживают местоположение учеников и их занятия. Таким образом руководство школы, учителя и родители смогут отслеживать, когда учащиеся входят или покидают образовательное учреждение.
В Китае ввели «умную» школьную форму для слежки за учениками
В Китае ввели «умную» школьную форму для слежки за учениками
SecurityLab.ru
В Китае ввели «умную» школьную форму для слежки за учениками
Основная цель нововведения - контроль за посещаемостью.
Компания Microsoft готовит обновление Windows 10, которое получит ряд нововведений, в том числе касающихся безопасности операционной системы. В предварительных версиях обновления 19H1 разработчик усовершенствовал приложение «Безопасность Windows», добавив возможность устанавливать настройки Tamper Protection и Protection History.
Microsoft работает над новыми функциями безопасности в Windows 10
Microsoft работает над новыми функциями безопасности в Windows 10
SecurityLab.ru
Microsoft работает над новыми функциями безопасности в Windows 10
В предварительных версиях обновления 19H1 разработчик усовершенствовал приложение «Безопасность Windows».
Для взлома чужой учетной записи в Twitter достаточно лишь знать номер телефона жертвы, предупреждают исследователи компании Insinia Security. Это открывает большие перспективы как для рядовых киберпреступников, так и для хакерских групп, спонсируемых государством.
Взломать учетную запись в Twitter можно с помощью лишь номера телефона жертвы
Взломать учетную запись в Twitter можно с помощью лишь номера телефона жертвы
SecurityLab.ru
Взломать учетную запись в Twitter можно с помощью лишь номера телефона жертвы
С помощью спуфинга исследователям удалось заставить Twitter принять их номер телефона за номер телефона жертвы.
Министерство обороны Бельгии намерено ужесточить ограничения на использование смартфонов для находящихся на службе военных с целью обезопасить их от кибершпионажа и слежки со стороны правительств иностранных государств, в частности России. Об этом в субботу, 29 декабря, сообщила бельгийская пресса.
Бельгийским военным запретят использовать смартфоны
Бельгийским военным запретят использовать смартфоны
SecurityLab.ru
Бельгийским военным запретят использовать смартфоны
Бельгийским военным в Прибалтике запретят использовать устройства с функцией геолокации во избежание шпионажа со стороны РФ.
Уходящий год выдался не менее напряженным, чем предыдущий. К сожалению, несмотря на многочисленные предупреждения экспертов в области кибербезопасности, в 2018 году мы наблюдали развитие ранее сложившихся трендов – основными угрозами для рядовых пользователей и бизнес-сферы по-прежнему остаются утечки данных и вымогательское ПО. Не утих интерес киберпреступников и к криптовалюте, а ситуация в сфере «Интернета вещей» оставляет желать лучшего – многие IoT-устройства изобилуют уязвимостями, которые производители не спешат исправлять. Предлагаем вашему вниманию краткий обзор наиболее резонансных событий 2018 года.
SecurityLab поздравляет читателей с наступающим 2019 годом!
SecurityLab поздравляет читателей с наступающим 2019 годом!
SecurityLab.ru
SecurityLab поздравляет читателей с наступающим 2019 годом!
Краткий обзор самых значимых и интересных событий уходящего года.
SD-WAN (Software-Defined Wide Area Network, программно определяемая глобальная компьютерная сеть) постепенно набирает популярность в качестве удобной альтернативы традиционным технологиям развертывания крупномасштабных вычислительных сетей. По прогнозам аналитиков компании Gartner, к 2020 году 50% маршрутизаторов заменят решения SD-WAN.
Эксперт рассказал о рисках сетей SD WAN
Эксперт рассказал о рисках сетей SD WAN
SecurityLab.ru
Эксперт рассказал о рисках сетей SD WAN
По прогнозам аналитиков компании Gartner, к 2020 году 50% маршрутизаторов заменят решения SD-WAN.
В ноябре 2018 года сеть отелей Marriott сообщила о масштабной утечке данных своих клиентов. Согласно заявлению компании, неизвестным (предположительно связанным с правительством Китая) удалось получить несанкционированный доступ к системе бронирования номеров Starwood Preferred Guest, в результате чего были скомпрометированы персональные данные полумиллиарда постояльцев.
В результате взлома Marriott злоумышленники заполучили 5,25 млн незашифрованных паролей
В результате взлома Marriott злоумышленники заполучили 5,25 млн незашифрованных паролей
SecurityLab.ru
В результате взлома Marriott злоумышленники заполучили 5,25 млн незашифрованных паролей
Число затронутых инцидентом пользователей оказалось меньше, чем предполагалось изначально.
19-летний исследователь безопасности из Косово Флориан Кунушевци (Florian Kunushevci) обнаружил в приложении Skype для Android-устройств уязвимость, позволяющую посторонним лицам следить за пользователями. Как пояснил исследователь изданию The Register, с ее помощью злоумышленник может обойти экран блокировки и просматривать фотографии, контакты и даже открывать окно браузера.
Уязвимость в Skype для Android позволяет обходить экран блокировки
Уязвимость в Skype для Android позволяет обходить экран блокировки
SecurityLab.ru
Уязвимость в Skype для Android позволяет обходить экран блокировки
Уязвимость позволяет обойти экран блокировки и просматривать фотографии, контакты и даже открывать окно браузера.
Компания Zerodium, специализирующаяся на купле-продаже эксплоитов для уязвимостей в различных платформах, объявила об увеличении сумм выплат за инструменты для взлома. В частности, сейчас брокер предлагает вознаграждение в размере до $2 млн (ранее сумма составляла $1,5 млн) за эксплоиты для уязвимостей в iOS, позволяющие удаленно скомпрометировать систему без участия пользователя. За инструменты, требующие мимнимального взаимодействия с пользователем, исследователи смогут получить $1,5 млн.
Zerodium готова заплатить $1 млн за эксплоиты для WhatsApp и iMessage
Zerodium готова заплатить $1 млн за эксплоиты для WhatsApp и iMessage
SecurityLab.ru
Zerodium готова заплатить $1 млн за эксплоиты для WhatsApp и iMessage
Компания также повысила награду за техники обхода PIN-кодов и механизма TouchID на Android- и iOS-устройствах.
Во вторник, 8 января, компания Microsoft выпустила плановые ежемесячные обновления безопасности для своих продуктов. Всего было исправлено 50 уязвимостей в девяти продуктах (ОС Windows, Internet Explorer, Microsoft Edge, ChakraCore, .NET Framework, ASP.NET, Microsoft Visual Studio, Microsoft Exchange Server и Microsoft Office).
Microsoft исправила 17 критических уязвимостей в своих продуктах
Microsoft исправила 17 критических уязвимостей в своих продуктах
SecurityLab.ru
Microsoft исправила 17 критических уязвимостей в своих продуктах
Январские плановые обновления безопасности исправляют 50 уязвимостей в девяти продуктах.
Вечером во вторник, 8 января, администрация самого загруженного лондонского аэропорта Хитроу в качестве меры предосторожности временно отложила вылеты самолетов из-за сообщений о признаках дрона.
Аэропорт Хитроу отложил вылеты из-за сообщений о дроне
Аэропорт Хитроу отложил вылеты из-за сообщений о дроне
SecurityLab.ru
Аэропорт Хитроу отложил вылеты из-за сообщений о дроне
Скотланд-Ярд получил сообщение о присутствии дрона в окрестностях самого загруженного аэропорта Лондона.
Федеральное ведомство уголовной полиции Германии (Bundeskriminalamt, BKA) сообщило о задержании 20-летнего жителя земли Гессе по делу о хищении и публикации в соцсети Twitter персональных данных немецких политиков, журналистов и публичных лиц. Что интересно, информация размещалась на протяжении всего минувшего декабря, однако на утечку обратили внимание только в начальных числах января 2019 года.
20-летний житель Германии признался в краже личных данных немецких политиков и знаменитостей
20-летний житель Германии признался в краже личных данных немецких политиков и знаменитостей
SecurityLab.ru
20-летний житель Германии признался в краже личных данных немецких политиков и знаменитостей
Мотивом для публикации сведений послужило недовольство публичными заявлениями политиков.
В рамках кампании «Know the Risk, Raise Your Shield» («Знайте риск, поднимите щит») Национальный центр контрразведки и безопасности США (National Counterintelligence and Security Center, NCSC) запустил программу, призванную помочь частным американским предприятиям обеспечить защиту от хакерских атак и других угроз, связанных с проправительственными киберпреступными группировками.
Контрразведка США запустила программу по защите фирм от кибератак
Контрразведка США запустила программу по защите фирм от кибератак
SecurityLab.ru
Контрразведка США запустила программу по защите фирм от кибератак
Ведомство начало распространять материалы с инструкциями по защите от атак на цепочки поставок, фишинговых кампаний или экономического шпионажа.