Гражданин РФ Андрей Т., обвиняемый властями США в похищении персональных данных более 80 млн клиентов банка JP Morgan Chase, до конца месяца признает себя виновным. Как сообщает Bloomberg, в рамках сделки с прокуратурой Нью-Йорка россиянин согласился признать свою вину на слушании дела, которое состоится на следующей неделе.
Обвиняемый во взломе JP Morgan Chase россиянин признается в содеянном
Обвиняемый во взломе JP Morgan Chase россиянин признается в содеянном
SecurityLab.ru
Обвиняемый во взломе JP Morgan Chase россиянин признается в содеянном
Обвиняемый во взломе JP Morgan Chase россиянин признается в содеянном.
Пользователи сервиса Google Календарь часто делают свои записи доступными третьим сторонам, не задумываясь, что таким образом любой желающий может получить доступ к их конфиденциальной информации, в том числе к запланированным встречам, событиям и мероприятиям.
Тысячи Google Календарей раскрывают конфиденциальную информацию
Тысячи Google Календарей раскрывают конфиденциальную информацию
Выпущенное в этом месяце кумулятивное обновление KB4515384 для Windows 10 (версия 1903 или May 2019 Update) «ломает» механизм авторизации в учетной записи с помощью PIN-кода.
Сентябрьское обновление для Windows 10 вызывает проблемы с авторизацией
Сентябрьское обновление для Windows 10 вызывает проблемы с авторизацией
SecurityLab.ru
Сентябрьское обновление для Windows 10 вызывает проблемы с авторизацией
Microsoft уже пыталась исправить аналогичную проблему в прошлом месяце.
Центробанк РФ разослал некредитным финансовым организациям письма с указанием провести самооценку соответствия требованиям к обеспечению защиты информации согласно ГОСТу. Такие же указания от ЦБ ранее получили негосударственные пенсионные фонды и страховые компании. Финорганизации, НПФ и страховщики должны представить регулятору результаты оценки до конца ноября.
ЦБ РФ обязал участников финансового рынка провести самооценку киберзащищенности
ЦБ РФ обязал участников финансового рынка провести самооценку киберзащищенности
SecurityLab.ru
ЦБ РФ обязал участников финансового рынка провести самооценку киберзащищенности
Финорганизации должны пройти самооценку соответствия требованиям к обеспечению защиты информации согласно ГОСТу.
Министерство юстиции США подало гражданский иск против Эдварда Сноудена за нарушение соглашений о неразглашении, которые он подписал с Агентством национальной безопасности (АНБ) и Центральным разведывательным управлением (ЦРУ).
США предъявили иск Эдварду Сноудену за разглашение информации
США предъявили иск Эдварду Сноудену за разглашение информации
SecurityLab.ru
США предъявили иск Эдварду Сноудену за разглашение информации
Сноудена обвинили в нарушении соглашения о неразглашении, которые он подписал с АНБ и ЦРУ.
На истребителях пятого поколения СУ-57 провели тестирование новой версии системы связи и передачи данных ОСНОД (объединенная система связи, обмена данными, навигации и опознавания) с повышенной крипто- и помехозащитой. Об этом рассказал ТАСС начальник научно-технического центра НПП «Полет» Алексей Ратнер.
На истребителе Су-57 протестировали систему связи с криптозащитой
На истребителе Су-57 протестировали систему связи с криптозащитой
SecurityLab.ru
На истребителе Су-57 протестировали систему связи с криптозащитой
Новейшая система обладает помехо- и криптозащитой связи, предотвращающей последствия перехвата сообщений.
Появление единой системы, позволяющей банкам проверять сведения о владельцах SIM-карт, чревато масштабными утечками данных. Об этом сообщается в письме, адресованном «большой тройкой» операторов связи руководителю комитета Госдумы по финансовому рынку Анатолию Аксакову.
Операторы связи обеспокоены созданием системы идентификации клиентов банков по SIM-картам
Операторы связи обеспокоены созданием системы идентификации клиентов банков по SIM-картам
SecurityLab.ru
Операторы связи обеспокоены созданием системы идентификации клиентов банков по SIM-картам
По мнению «большой тройки» операторов, создание системы несет угрозу безопасности данных.
Исследователь безопасности Мануэль Гарсия Карденас (Manuel Garcia Cardenas) опубликовал подробности и PoC-код для уязвимости в приложении phpMyAdmin. Уязвимость связана с межсайтовой подменой запросов (Cross-Site Request Forgery, CSRF), и ее эксплуатация позволяет злоумышленникам обманом заставить аутентифицированных пользователей выполнить удаление сервера.
Опубликован эксплоит для уязвимости в phpAdmin
Опубликован эксплоит для уязвимости в phpAdmin
SecurityLab.ru
Опубликован эксплоит для уязвимости в phpAdmin
Уязвимость затрагивает все версии приложения phpMyAdmin.
SecurityLab.ru pinned «Всех участников конкурса ждут ценные призы и подарки от компаний Лаборатория Касперского, Учебный центр «Информзащита», Keenetic, Positive Technologies, Инфосистемы Джет, HideMyName, а победителю конкурса будет вручен главный приз от компании Palo Alto Networks.…»
Специалисты компании UpGuard обнаружили в открытом доступе конфиденциальные документы, раскрывающие подробности об использовании на сетях российских операторов связи системы технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ).
Масштабная утечка данных пролила свет на участие Nokia в установке СОРМ на сетях МТС
Масштабная утечка данных пролила свет на участие Nokia в установке СОРМ на сетях МТС
SecurityLab.ru
Масштабная утечка данных пролила свет на участие Nokia в установке СОРМ на сетях МТС
В открытом доступе оказались 1,7 ТБ данных, проливающих свет на инфраструктуру операторов связи в России.
«Умные» телевизоры передают данные пользователей технологическим компаниям, в том числе Netflix, Google и Facebook, даже когда не используются. К такому выводу пришли специалисты по результатам двух масштабных исследований.
Смарт-телевизоры передают данные пользователей Google и Facebook
Смарт-телевизоры передают данные пользователей Google и Facebook
SecurityLab.ru
Смарт-телевизоры передают данные пользователей Google и Facebook
Устройства передают данные о местоположении и использовании сторонним рекламодателям.
В среду, 18 сентября, Google отказалась от двух расширений для Chrome, предназначенных для блокировки рекламы. Дело в том, что двумя днями ранее компания AdGuard обвинила блокировщики рекламы AdBlock и uBlock в мошенничестве. Как пояснил технический директор компании Андрей Мешков, названия вышеупомянутых расширений слишком похожи на названия других популярных блокировщиков Adblock Plus и uBlock Origin, и пользователи могут их путать.
Расширения AdBlock и uBlock оказались мошенническими
Расширения AdBlock и uBlock оказались мошенническими
SecurityLab.ru
В Chrome обнаружены поддельные расширения AdBlock и uBlock
Компания Google удалила поддельные расширения AdBlock и uBlock из магазина для Chrome.
Крупнейшее событие в России и Европе посвящено 4 направлениям: блокчейну, криптовалютам, стартапам и майнингу. Более 6000 участников из 70 стран обсудят актуальные тренды и всевозможные способы заработка в отрасли.
6-17 октября форум Blockchain Life в Москве собирает 6000 участников и топ компании отрасли
6-17 октября форум Blockchain Life в Москве собирает 6000 участников и топ компании отрасли
SecurityLab.ru
6-17 октября форум Blockchain Life в Москве собирает 6000 участников и топ компании отрасли
Более 6000 участников из 70 стран обсудят актуальные тренды и всевозможные способы заработка в отрасли.
Компания Google выпустила срочное обновление программного обеспечения для браузера Chrome и настоятельно рекомендует пользователям Windows, Mac и Linux обновить приложение до последней доступной версии. Последняя версия Chrome 77.0.3865.90 исправляет 4 опасных уязвимости, наиболее серьезная из которых может позволить злоумышленникам получить удаленный контроль над системой.
Google выпустила срочное обновление для Chrome
Google выпустила срочное обновление для Chrome
SecurityLab.ru
Google выпустила срочное обновление для Chrome
Последняя версия Chrome 77.0.3865.90 исправляет 4 опасных уязвимости.
Как известно, Google уже некоторое время работает над режимом инкогнито для своего картографического сервиса, и теперь работа, похоже, близится к завершению. Участникам программы предварительного тестирования Google Карт новая функция уже доступна в версии приложения 10.26 и более поздних. Широкая публика сможет воспользоваться ею в течение ближайших месяцев (точная дата пока неизвестна).
Режим инкогнито в Google Картах уже доступен для тестировщиков
Режим инкогнито в Google Картах уже доступен для тестировщиков
SecurityLab.ru
Режим инкогнито в Google Картах уже доступен для тестировщиков
Участникам программы предварительного тестирования Google Карт функция доступна в версии приложения 10.26 и более поздних.
Компания Facebook сообщила о приостановке работы десятков тысяч приложений от 400 разработчиков в рамках внутреннего расследования, инициированного в марте 2018 года после скандала с аналитической компанией Cambridge Analytica. Тогда стало известно, что британская компания занималась сбором данных десятков миллионов пользователей соцсети Facebook.
Facebook приостановила работу десятков тысяч приложений на фоне скандала со сбором данных
Facebook приостановила работу десятков тысяч приложений на фоне скандала со сбором данных
В течение последних нескольких дней владельцы YouTube-каналов массово подвергались кибератакам, причем больше всех досталось каналам, посвященным обзорам автомобилей и автотюнингу. В частности, среди жертв злоумышленников оказались популярные каналы Built, Troy Sowers, MaxtChekVids, Musafir и PURE Function.
Злоумышленники массово «угоняют» YouTube-каналы
Злоумышленники массово «угоняют» YouTube-каналы
SecurityLab.ru
Злоумышленники массово «угоняют» YouTube-каналы
На прошлых выходных зафиксирован пик взломов YouTube-каналов, посвященных автомобильной тематике.
19 сентября нынешнего года компания Apple официально выпустила iOS 13 для iPhone и iPad. Хотя многие пользователи спешат обновить свои устройства, Министерство обороны США не рекомендует это делать.
Министерство обороны США рекомендует не устанавливать iOS 13
Министерство обороны США рекомендует не устанавливать iOS 13
SecurityLab.ru
Министерство обороны США рекомендует не устанавливать iOS 13
Текущая версия ОС содержит ошибки и опасные уязвимости.
Россияне, пользующиеся мобильными приложениями для знакомств, могут стать легкой добычей для киберпреступников. К такому выводу пришли эксперты принадлежащей «Ростелекому» ИБ-компании «Ростелеком-Солар» по результатам анализа безопасности популярных приложений для знакомств.
Популярные приложения для знакомств грозят утечкой данных россиян
Популярные приложения для знакомств грозят утечкой данных россиян
SecurityLab.ru
Популярные приложения для знакомств грозят утечкой данных россиян
Эксперты «Ростелеком-Солар» проанализировали 12 популярных сервисов знакомств и пришли к неутешительным выводам.
Компания Microsoft выпустила экстренные внеплановые обновления, исправляющие две уязвимости, в том числе уязвимость нулевого дня.
Microsoft в срочном порядке исправила уязвимость нулевого дня в IE
Microsoft в срочном порядке исправила уязвимость нулевого дня в IE
SecurityLab.ru
Microsoft в срочном порядке исправила уязвимость нулевого дня в IE
Компания выпустила экстренные патчи для уязвимостей в Internet Explorer и Microsoft Defender.
По словам исследователя безопасности, известного под псевдонимом @iBSparkes, ему удалось взломать новенькую модель iPhone на базе процессора A13. Если верить заявлению исследователя в Twitter, он смог добиться tfp0 всего за три минуты.
Исследователь заявил о взломе нового iPhone на базе процессора A13
Исследователь заявил о взломе нового iPhone на базе процессора A13
SecurityLab.ru
Исследователь заявил о взломе нового iPhone на базе процессора A13
По словам исследователя, он обнаружил уязвимость еще после выхода iOS 13 beta 1.