Популярный новостной агрегатор Flipboard, аудитория которого насчитывает порядка 15 млн пользователей в месяц, два раза подряд подвергся взлому. Как сообщается в опубликованном Flipboard уведомлении безопасности, «неавторизованный доступ» к базам данных имел место в период с 2 июня 2018-го по 23 марта 2019 года, а также 21-22 апреля 2019 года.
Пользователи Flipboard два раза подряд стали жертвами утечки
Пользователи Flipboard два раза подряд стали жертвами утечки
SecurityLab.ru
Пользователи Flipboard два раза подряд стали жертвами утечки
Инциденты имели место в период с 2 июня 2018-го по 23 марта 2019 года, а также 21-22 апреля 2019 года.
Специалисты в области компьютерных наук обеспокоены тем, как Институт инженеров электротехники и электроники (IEEE) выполняет санкции, введенные правительством США в отношении Huawei.
IEEE запретил Huawei участвовать в рецензировании научных статей
IEEE запретил Huawei участвовать в рецензировании научных статей
SecurityLab.ru
IEEE запретил Huawei участвовать в рецензировании научных статей
Запрет на участие Huawei в экспертной оценке научных статей существенно замедлит понимание западными специалистами технологий 5G.
Парламент Эстонии повторно принял поправки в Закон о Силах обороны, предоставляющие военным дополнительные полномочия на ведение тайной слежки. За поправки проголосовали 53 члена Рийгикогу, против выступил 31 депутат, сообщает пресс-служба парламента.
Эстонским военным разрешили вести тайную слежку
Эстонским военным разрешили вести тайную слежку
SecurityLab.ru
Эстонским военным разрешили вести тайную слежку
Депутаты в обход президента страны приняли поправки в закон об организации Сил обороны.
Российские специалисты разработали новый национальный стандарт для устройств «Интернета вещей». Как сообщает ТАСС, предварительный проект «Информационные технологии. Интернет вещей. Протокол обмена для высокоемких сетей с большим радиусом действия и низким энергопотреблением» был представлен в среду, 29 мая.
Российские специалисты разработали второй стандарт для IoT
Российские специалисты разработали второй стандарт для IoT
SecurityLab.ru
Российские специалисты разработали второй стандарт для IoT
В отличие от предыдущего, в основе нового стандарта лежит международная технология и протокол семейства LPWAN.
Специалисты компании Guardicore Labs опубликовали подробный отчет о масштабной вредоносной кампании по добыче криптовалюты, в рамках которой китайская APT-группировка внедряет криптомайнеры и руткиты в серверы Windows MS-SQL и PHPMyAdmin по всему миру. По данным исследователей, злоумышленникам уже удалось скомпрометировать более 50 тыс. серверов, принадлежащих организациям в области здравоохранения, телекоммуникационной и IT-сферах.
Злоумышленники атакуют серверы Windows MS-SQL и PHPMyAdmin по всему миру
Злоумышленники атакуют серверы Windows MS-SQL и PHPMyAdmin по всему миру
SecurityLab.ru
Злоумышленники атакуют серверы Windows MS-SQL и PHPMyAdmin по всему миру
Более 50 тыс. серверов Windows MS-SQL и PHPMyAdmin оказались заражены вредоносным ПО для майнинга криптовалюты.
Специалист проекта Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил об уязвимости в текстовом редакторе Notepad («Блокнот») в составе ОС Windows, позволяющей удаленно выполнить код.
В «Блокноте» Windows обнаружена критическая уязвимость
В «Блокноте» Windows обнаружена критическая уязвимость
SecurityLab.ru
В «Блокноте» Windows обнаружена критическая уязвимость
Уязвимость позволяет удаленно выполнить код.
Хотя Microsoft так и не подтвердила намерение выпустить легковесную версию Windows Lite, о которой ходит столько слухов, компания все же представила интересные подробности о том, какой может быть ее будущая ОС.
Microsoft представила свое видение «современной ОС»
Microsoft представила свое видение «современной ОС»
SecurityLab.ru
Microsoft представила свое видение «современной ОС»
Как считают в компании, в «современной ОС» обновления должны устанавливаться в фоновом режиме, не прерывая текущие операции.
Эксперты отделов безопасности промышленных систем управления и анализа приложений Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R Automation[1]. Данная система управления применяется в нефтегазовой, энергетической, машиностроительной и других отраслях.
Positive Technologies помогла устранить опасные уязвимости в системе управления производственными процессами B&R APROL
Positive Technologies помогла устранить опасные уязвимости в системе управления производственными процессами B&R APROL
SecurityLab.ru
Positive Technologies помогла устранить опасные уязвимости в системе управления производственными процессами B&R APROL
Эксперты Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R Automation.
Международная коалиция, в которую вошли общественные организации, эксперты по безопасности и технологические компании (в том числе Apple, Google, Microsoft и WhatsApp), опубликовала открытое письмо Центру правительственной связи Великобритании, в котором выступила против предложенной ЦПС инициативы по перехвату зашифрованной переписки. По мнению авторов письма, выдвинутое в прошлом году предложение спецслужбы нарушает права человека, несет угрозу безопасности и подрывает доверие граждан. Из открытого письма:
Apple, Google и Microsoft опубликовали открытое письмо британской спецслужбе
Apple, Google и Microsoft опубликовали открытое письмо британской спецслужбе
SecurityLab.ru
Apple, Google и Microsoft опубликовали открытое письмо британской спецслужбе
Технологические компании выступили против предложенного Центром правительственной связи фантомного протокола.
Президент России Владимир Путин заявил о важности развития технологии искусственного интеллекта, которая позволяет принимать быстрые решения и повысить эффективность управления. Такую точку зрения глава государства выразил на совещании о развитии технологий в области искусственного интеллекта, сообщает информагентство ТАСС.
Путин: Монополист в сфере ИИ станет властелином мира
Путин: Монополист в сфере ИИ станет властелином мира
SecurityLab.ru
Путин: Монополист в сфере ИИ станет властелином мира
Глава государства призвал обеспечить технологический суверенитет в сфере искусственного интеллекта.
«Лаборатория Касперского» провела любопытное исследование, посвященное влиянию online-игр на детей школьного возраста. Согласно его результатам, в РФ в такие игры играют 83% детей старше 7 лет, причем почти каждый десятый из них посвящают этому занятию все свободное время, а примерно половина (47%) - несколько часов ежедневно. Каждый 5 ребенок сообщил, что не имеет других увлечений, кроме online-игр.
Почти каждый 10 школьник в РФ посвящает online-играм все свободное время
Почти каждый 10 школьник в РФ посвящает online-играм все свободное время
SecurityLab.ru
Почти каждый 10 школьник в РФ посвящает online-играм все свободное время
47% школьников уделяют играм несколько часов ежедневно.
В США суд приговорил канадского предпринимателя, занимавшегося продажей защищенных смартфонов преступным группировкам, к девяти годам лишения свободы.
Глава компании по продаже зашифрованных смартфонов получил 9 лет тюрьмы
Глава компании по продаже зашифрованных смартфонов получил 9 лет тюрьмы
SecurityLab.ru
Глава компании по продаже зашифрованных смартфонов получил 9 лет тюрьмы
Компания Phantom Secure снабжала преступные организации устойчивыми ко взлому смартфонами.
Успех правоохранительных органов в деанонимизации пользователей Tor вынудил киберпреступников искать для осуществления своей деятельности альтернативные платформы. По данным ZDNet, как минимум одна подпольная торговая площадка уже мигрировала с Tor на Invisible Internet Project (I2P).
Торговые площадки даркнета переходят с Tor на I2P
Торговые площадки даркнета переходят с Tor на I2P
SecurityLab.ru
Торговые площадки даркнета переходят с Tor на I2P
Libertas Market стала первой подпольной торговой площадкой, полностью отказавшейся от Tor в пользу I2P.
Россиянин Евгений Никулин, обвиняемый властями США во взломе LinkedIn и Dropbox, предстанет перед судом, несмотря на наличие признаков психического расстройства. В случае принятия окружным судьей Уильямом Эслапом (William Alsup) решения о неспособности Никулина предстать перед судом адвокаты добивались бы его возвращения в Россию, сообщает издание CyberScoop.
Евгений Никулин предстанет перед судом, несмотря на неадекватное поведение
Евгений Никулин предстанет перед судом, несмотря на неадекватное поведение
SecurityLab.ru
Евгений Никулин предстанет перед судом, несмотря на неадекватное поведение
Россиянин, обвиняемый во взломе LinkedIn и Dropbox, доволен адвокатом, но отказывается с ним говорить.
Компания Google объявила о реализации новых правил для расширений в интернет-каталоге Chrome Web Store, направленных на усиление защиты конфиденциальности пользователей. Новые меры будут реализованы в рамках проекта Project Strobe, основной целью которого является минимизация данных пользователей, доступных сторонним приложениям через сервисы, API и инструменты компании.
Google введет новые ограничения для расширений в Chrome Web Store
Google введет новые ограничения для расширений в Chrome Web Store
SecurityLab.ru
Google введет новые ограничения для расширений в Chrome Web Store
Google намерена минимизировать объем пользователских данных, к которым получают доступ сторонние приложения.
Злоумышленники сканируют интернет на предмет установок Docker с открытыми API и с их помощью распространяют вредоносные образы Docker, зараженные программами для майнинга криптовалюты Monero и скриптами, использующими систему Shodan для поиска новых жертв.
Зараженные криптомайнерами хосты Docker ищут новых жертв с помощью Shodan
Зараженные криптомайнерами хосты Docker ищут новых жертв с помощью Shodan
SecurityLab.ru
Зараженные криптомайнерами хосты Docker ищут новых жертв с помощью Shodan
Злоумышленники ищут уязвимые хосты с открытым портом 2375, взламывают их с помощью брутфорса, а затем устанавливают вредоносные контейнеры.
Новгородский районный суд вынес обвинительный приговор в отношении частного детектива Романа П., незаконно получившего доступ к персональной информации граждан.
Новгородский детектив оштрафован на 150 тыс. рублей за копирование данных из базы МВД
Новгородский детектив оштрафован на 150 тыс. рублей за копирование данных из базы МВД
SecurityLab.ru
Новгородский детектив оштрафован на 150 тыс. рублей за копирование данных из базы МВД
Обвиняемый воспользовался предоставленным в полиции компьютером и незаконно скопировал персональную информацию граждан.
Хактивисты из vpnMentor Ноам Ротэм (Noam Rotem) и Рэн Локар (Ran Locar) обнаружили утечку данных пользователей сервиса обмена фотографиями Theta360. В результате утечки скомпрометированными оказались более 11 млн снимков, в том числе тысячи фотографий, скрытых настройками приватности.
Пользователи Theta360 стали жертвами утечки данных
Пользователи Theta360 стали жертвами утечки данных
SecurityLab.ru
Пользователи Theta360 стали жертвами утечки данных
В результате утечки скомпрометированными оказались 11 млн снимков, в том числе тысячи фото, скрытых настройками приватности.
Уже в скором будущем в Москве будет создана масштабная система распознания лиц. Как сообщил мэр столицы Сергей Собянин на совещании у президента РФ Владимира Путина по вопросам развития технологий в области искусственного интеллекта, система распознавания лиц будет состоять более чем из 200 камер видеонаблюдения.
Столичные власти объявят конкурс на масштабную систему распознавания лиц
Столичные власти объявят конкурс на масштабную систему распознавания лиц
SecurityLab.ru
Столичные власти объявят конкурс на масштабную систему распознавания лиц
Конкурировать с системой смогут разве что китайские разработки, уверен мэр Москвы Сергей Собянин.
Программное обеспечение Vijeo Citect и SCADA-система CitectSCADA производства компании AVEVA содержат серьезную уязвимость, с помощью которой злоумышленник может получить доступ к учетным данным Citect.
В ПО AVEVA Vijeo Citect и CitectSCADA обнаружена опасная уязвимость
В ПО AVEVA Vijeo Citect и CitectSCADA обнаружена опасная уязвимость
SecurityLab.ru
В ПО AVEVA Vijeo Citect и CitectSCADA обнаружена опасная уязвимость
Уязвимость существует в связи с отсутствием должной защиты учетных данных.
ИБ-эксперт Алиса «Esage» Шевченко сообщила об обнаружении уязвимости в последних версиях свободного web-сервера Nginx. Информацию об этом она опубликовала в своем микроблоге в Twitter.
В свободном web-сервере Nginx обнаружена критическая уязвимость
В свободном web-сервере Nginx обнаружена критическая уязвимость
SecurityLab.ru
В свободном web-сервере Nginx обнаружена критическая уязвимость
Проблема затрагивает последние версии Nginx.