Организация OpenNIC, предоставляющая альтернативу сети DNS для доменов верхнего уровня, приняла решение отказаться от поддержки доменов в зоне .bit. Решение связано с деятельностью операторов вредоносного ПО и злоумышленников, которые используют домены .bit для хостинга запрещенного контента.
OpenNIC прекращает поддержку доменов .bit из-за вредоносного ПО
OpenNIC прекращает поддержку доменов .bit из-за вредоносного ПО
SecurityLab.ru
OpenNIC прекращает поддержку доменов .bit из-за вредоносного ПО
Команда OpenNIC также обеспокоена киберпреступниками, которые могут размещать детскую порнографию на .bit доменах.
Инженеры Google планируют убрать одну из встроенных в Chrome функций безопасности. По словам разработчика Chrome Томаса Сепеза (Thomas Sepez), известная под названием XSS Auditor функция больше не соответствует требованиям современной системы защиты.
Google избавится от встроенной в Chrome функции безопасности XSS Auditor
Google избавится от встроенной в Chrome функции безопасности XSS Auditor
SecurityLab.ru
Google избавится от встроенной в Chrome функции безопасности XSS Auditor
XSS Auditor стала неэффективной для защиты от XSS-атак.
Компания Amazon запустила акцию для пользователей, в рамках которой предлагает скидку в размере $10 в обмен на доступ к истории браузера покупателей. Для участия в акции пользователям необходимо добавить в web-браузер помощник Amazon Assistant — инструмент для сравнения цен Amazon с ценами в других интернет-магазинах.
Amazon предлагает скидку в $10 за доступ к истории браузера
Amazon предлагает скидку в $10 за доступ к истории браузера
SecurityLab.ru
Amazon предлагает скидку в $10 за доступ к истории браузера
Помощник Amazon Assistant будет отслеживать web-активность пользователей, включая ссылки и содержимое страниц.
Сотрудники Службы безопасности Украины (СБУ) совместно с ФБР разоблачила и пресекла деятельность масштабной хакерской группировки. Данную информацию сообщил на брифинге временно исполняющий обязанности председателя СБУ Иван Баканов.
СБУ совместно с ФБР пресекла деятельность масштабной хакерской группировки
СБУ совместно с ФБР пресекла деятельность масштабной хакерской группировки
SecurityLab.ru
СБУ совместно с ФБР пресекла деятельность масштабной хакерской группировки
Организатору группировки грозит 50 лет тюремного заключения в США.
Сотрудники правоохранительных органов Болгарии взяли под стражу подозреваемого в кибератаке на сервер Национального агентства по доходам (Националната агенция за приходите), которая привела к утечке персональных данных более половины жителей страны, сообщает телеканал bTV.
Задержан подозреваемый в утечке данных миллионов жителей Болгарии
Задержан подозреваемый в утечке данных миллионов жителей Болгарии
SecurityLab.ru
Задержан подозреваемый в утечке данных миллионов жителей Болгарии
Жителя Софии взяли под стражу по подозрению в кибератаке на серверы болгарского Национального агентства по доходам.
Уязвимость в протоколе передачи данных Bluetooth может быть использована для отслеживания пользователей современных устройств, предупреждают исследователи из Бостонского университета Дэвид Старобински (David Starobinski) и Йоханнес Беккер (Johannes Becker). Проблема затрагивает устройства с поддержкой Bluetooth на базе Windows 10, iOS и macOS, включая iPhone, iPad, Apple Watch, MacBook, ноутбуки и планшеты Microsoft. Уязвимость может эксплуатироваться даже несмотря на встроенные функции защиты ОС.
Уязвимость в Bluetooth позволяет отследить пользователей Windows 10, iOS и macOS
Уязвимость в Bluetooth позволяет отследить пользователей Windows 10, iOS и macOS
SecurityLab.ru
Уязвимость в Bluetooth позволяет отследить пользователей Windows 10, iOS и macOS
Проблема не затрагивает владельцев Android-устройств.
Сотрудники госслужбы по борьбе с экономическими преступлениями Кыргызстана пресекли деятельность незаконной майнинговой фермы, нанесшей многомиллионный ущерб бюджету Бишкека. Такой случай произошел в Кыргызстане впервые, сообщает Радио Аззатык.
В Бишкеке выявлена масштабная незаконная майнинг-ферма
В Бишкеке выявлена масштабная незаконная майнинг-ферма
SecurityLab.ru
В Бишкеке выявлена масштабная незаконная майнинг-ферма
Деятельность нелегального предприятия нанесла многомиллионный ущерб бюджету города.
Вслед за компанией Google Mozilla приняла решение показывать значки «небезопасно» на всех HTTP-сайтах, загружаемых Firefox. Новые изменения вступят в силу в версии Firefox 70, выход которой запланирован на октябрь 2019 года. Ранее эти значки отображались только на сайтах, содержащих формы или поля входа в систему.
Вслед за Chrome Firefox пометит все HTTP-страницы как «небезопасные»
Вслед за Chrome Firefox пометит все HTTP-страницы как «небезопасные»
SecurityLab.ru
Вслед за Chrome Firefox пометит все HTTP-страницы как «небезопасные»
Изменения вступят в силу в версии Firefox 70, запланированной к выходу в октябре 2019 года.
🔥 Подборка самых интересных каналов про IT, хакинг и безопасность.
CyberYozh - бесплатный курс по анонимности и безопасности в сети. Истории ошибок и арестов известных киберпреступников, тайные технологии защиты информации, ловушки для хакеров и многое другое.
@dataleak - канал, публикующий информацию об утечках данных по всему миру. Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.
@webware - хакинг от новичка до профи. Только свежая и эксклюзивная информация. Offensive, Defensive, Penetration test, CTF…
@vschannel - канал Дмитрия Момота, известного в сети под псевдонимом VektorT13. Он пишет про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.
@exploitex - DDoS атаки и вирусы, обзоры хакерских девайсов и жучков, гайды по взлому и секреты анонимности в интернете.
CyberYozh - бесплатный курс по анонимности и безопасности в сети. Истории ошибок и арестов известных киберпреступников, тайные технологии защиты информации, ловушки для хакеров и многое другое.
@dataleak - канал, публикующий информацию об утечках данных по всему миру. Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.
@webware - хакинг от новичка до профи. Только свежая и эксклюзивная информация. Offensive, Defensive, Penetration test, CTF…
@vschannel - канал Дмитрия Момота, известного в сети под псевдонимом VektorT13. Он пишет про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.
@exploitex - DDoS атаки и вирусы, обзоры хакерских девайсов и жучков, гайды по взлому и секреты анонимности в интернете.
Хакерская APT-группировка StrongPity использует вредоносные версии WinRAR и Winbox в целях установки шпионского ПО. Вредоносная кампания предположительно началась во второй половине 2018 года и продолжается по сей день. Об этом сообщают исследователи из подразделения Alien Labs компании AT&T.
Вредоносные версии WinRAR, Winbox и IDM распространяют шпионское ПО
Вредоносные версии WinRAR, Winbox и IDM распространяют шпионское ПО
SecurityLab.ru
Вредоносные версии WinRAR, Winbox и IDM распространяют шпионское ПО
Злоумышленники используют нацеленный на кибершпионаж вредонос StrongPity.
Бывший сотрудник компании Microsoft был арестован за кражу цифровой валюты на сумму 10 млн долларов. Злоумышленником оказался 25-летний гражданин Украины Владимир К., принимавщий участие в тестировании платформы розничных продаж Microsoft в интернете, сообщает Associated Press.
Бывший сотрудник Microsoft арестован за кражу цифровой валюты на $10 млн
Бывший сотрудник Microsoft арестован за кражу цифровой валюты на $10 млн
SecurityLab.ru
Бывший сотрудник Microsoft арестован за кражу цифровой валюты на $10 млн
Злоумышленник успел приобрести дорогостоящий автомобиль и дом на берегу озера.
Разработчики системы управления контентом Drupal выпустили обновление, устраняющее уязвимость в ключевом компоненте CMS, с помощью которой злоумышленники могли бы перехватить управление web-сайтами.
В Drupal исправлена критическая уязвимость, позволяющая перехватить управление сайтами
В Drupal исправлена критическая уязвимость, позволяющая перехватить управление сайтами
SecurityLab.ru
В Drupal исправлена критическая уязвимость, позволяющая перехватить управление сайтами
Проблема затрагивает только версию Drupal 8.7.4.
Госдума РФ приняла в третьем чтении поправки, регулирующие использование гражданами техсредств для тайного сбора информации. В поправках уточняется понятие «специальные технические средства, предназначенные для негласного получения информации». Об этом сообщает пресс-служба нижней палаты парламента.
Госдума РФ внесла ясность в определение шпионских устройств
Госдума РФ внесла ясность в определение шпионских устройств
SecurityLab.ru
Госдума РФ внесла ясность в определение шпионских устройств
Поправки исключают необоснованные обвинения в шпионаже за покупку GPS-трекера или очков с камерой.
Корпорация Google объявила о троекратном увеличении размера максимальных сумм, выплачиваемых в рамках программы вознаграждения за найденные уязвимости в браузере Chrome и его компонентах.
Google втрое увеличила вознаграждение за уязвимости
Google втрое увеличила вознаграждение за уязвимости
SecurityLab.ru
Google втрое увеличила вознаграждение за уязвимости
Компания также лишит сайты возможности отслеживать пользователей в приватном режиме.
Исследователи из Университета Карнеги-Меллон, Пенсильванского университета и Microsoft проанализировали 22 484 сайтов «для взрослых» и обнаружили, что 93% из них передают третьим лицам (рекламным компаниям и провайдерам web-аналитики) данные пользователей. Причем приватный режим никак не помогает сохранить конфиденциальность. Кроме того, около 45% проанализированных экспертами доменов раскрывали потенциальные сексуальные предпочтения пользователей через URL.
93% сайтов «для взрослых» передают данные пользователей третьим сторонам
93% сайтов «для взрослых» передают данные пользователей третьим сторонам
SecurityLab.ru
93% сайтов «для взрослых» передают данные пользователей третьим сторонам
Facebook и Google внедрили отслеживающее ПО на большинстве популярных порносайтов.
Красногвардейский районный суд Санкт-Петербурга вынес приговор Андрею Ч., который совместно с сообщником украл более 3 млн рублей из банкомата. Об этом сообщает объединенная пресс-служба судов Петербурга.
Петербуржец получил условный срок за кражу 3 млн рублей из банкомата
Петербуржец получил условный срок за кражу 3 млн рублей из банкомата
SecurityLab.ru
Петербуржец получил условный срок за кражу 3 млн рублей из банкомата
Мошенник выплатит более 3 млн рублей в качестве возмещения материального ущерба.
Группа депутатов во главе с председателем комитета по экономической политике Сергеем Жигаревым внесла в Госдуму законопроект, обязывающий при продаже смартфонов, компьютеров и телевизоров с функцией Smart TV предустанавливать отечественное ПО.
В Госдуму в очередной раз внесен законопроект о предустановке российского ПО на устройства
В Госдуму в очередной раз внесен законопроект о предустановке российского ПО на устройства
SecurityLab.ru
В Госдуму в очередной раз внесен законопроект о предустановке российского ПО на устройства
Законопроект призван обеспечить российским пользователям возможность покупать технику без необходимости установки дополнительных приложений.
В Казахстане крупные провайдеры, включая Kcell, Beeline, Tele2 и Altel, внедрили системы перехвата HTTPS-трафика в рамках вступивших в силу изменений в закон РК «О связи» и п.11 «Правил выдачи и применения сертификата безопасности». Абонентам необходимо установить «национальный сертификат безопасности» на все устройства с выходом в интернет.
Казахстанские провайдеры внедрили системы перехвата HTTPS-трафика
Казахстанские провайдеры внедрили системы перехвата HTTPS-трафика
SecurityLab.ru
Казахстанские провайдеры внедрили системы перехвата HTTPS-трафика
Для защиты жителей Казахстана от киберугроз был внедрен «национальный сертификат безопасности».
Суд Куйбышевского района Новокузнецка начал слушания по делу о мошенничестве в сфере компьютерной информации, совершенными жителями южной столицы Кузбасса. Злоумышленники обвиняются в 18 преступлениях, сообщает Nk-Tv.
Мошенники из Новокузнецка зарабатывали на возврате железнодорожных билетов
Мошенники из Новокузнецка зарабатывали на возврате железнодорожных билетов
SecurityLab.ru
Мошенники из Новокузнецка зарабатывали на возврате железнодорожных билетов
Злоумышленникам грозит до 10 лет тюремного заключения.
Исследователи из компании ESET опубликовали отчет, посвященный деятельности киберпреступной группировки Ke3chang (она же Vixen Panda, Royal APT, Playful Dragon и APT15). Группировка известна кампаниями по кибершпионажу против организаций в нефтедобывающей и военной сфере, правительственных подрядчиков и дипломатических представительств и организаций.
Группировка Ke3chang использует бэкдор Okrum для атак на дипломатов
Группировка Ke3chang использует бэкдор Okrum для атак на дипломатов
SecurityLab.ru
Группировка Ke3chang использует бэкдор Okrum для атак на дипломатов
Бэкдор использовался в 2017 году против дипломатических миссий в Словакии, Бельгии, Чили, Гватемале и Бразилии.
Шпионская программа под названием Pegasus от израильской компании NSO Group теперь способна извлекать данные пользователей из облачных хранилищ Apple, Google, Facebook, Amazon и Microsoft, сообщает Financial Times.
Вредонос Pegasus теперь может собирать данные из хранилищ iCloud, Facebook и Google
Вредонос Pegasus теперь может собирать данные из хранилищ iCloud, Facebook и Google
SecurityLab.ru
Вредонос Pegasus теперь может собирать данные из хранилищ iCloud, Facebook и Google
Оказавшись на зараженном устройстве, Pegasus может собирать учетные данные для доступа к облачным сервисам.