Компания Microsoft выпустила последний пакет обновлений для ОС Windows 10 (1803) для версий Home и Pro, поскольку срок ее поддержки подошел к концу. Пользователи данных выпусков будут автоматически обновлены до новой версии, однако система Windows Update предоставит им возможность выбрать время установки обновления.
Microsoft автоматически обновит Windows 10 (1803) до актуальной версии
Microsoft автоматически обновит Windows 10 (1803) до актуальной версии
SecurityLab.ru
Microsoft автоматически обновит Windows 10 (1803) до актуальной версии
Пользователи смогут сами выбрать время установки обновления.
29 и 30 ноября в Инновационном центре «Сколково» пройдет международная конференция Skolkovo Cyberday 2019. В рамках мероприятия будут рассмотрены актуальные вопросы развития технологий в информационной безопасности (ИБ).
Skolkovo Cyberday 2019: трансформация угроз кибербезопасности
Skolkovo Cyberday 2019: трансформация угроз кибербезопасности
SecurityLab.ru
Skolkovo Cyberday 2019: трансформация угроз кибербезопасности
29 и 30 ноября в Инновационном центре «Сколково» пройдет международная конференция Skolkovo Cyberday 2019.
Американская некоммерческая организация MITRE Corporation объявила о создании технологического фонда Engenuity, нацеленного на укрепление критически важной инфраструктуры посредством партнерских отношений с частным сектором.
MITRE создала фонд, направленный на развитие критической инфраструктуры
MITRE создала фонд, направленный на развитие критической инфраструктуры
SecurityLab.ru
MITRE создала фонд, направленный на развитие критической инфраструктуры
Engenuity будет стимулировать развитие и инвестиции в шифрование и стандарты для повышения устойчивости и целостности сетей 5G.
Агентство по вопросам кибербезопасности и инфраструктуры США (CISA) представило версию 9.2 инструмента под названием Cyber Security Evaluation Tool (CSET) для оценки сетей систем управления в рамках комплексной оценки уровня безопасности с использованием правительственных и отраслевых стандартов и рекомендаций. CSET 9.2 включает ряд улучшений, в том числе возможность построения модели зрелости для организаций финансового сектора, анализа сетевых диаграмм, оценки рисков в финансовой сфере и пр.
Новые ИБ-решения недели: 15 ноября 2019 года
Новые ИБ-решения недели: 15 ноября 2019 года
SecurityLab.ru
Новые ИБ-решения недели: 15 ноября 2019 года
Краткий обзор новых предложений в области информационной безопасности.
Экономист и ведущий научный сотрудник Глен Вейл (Glen Weyl) из компании Microsoft сообщил, что у интернет-пользователей обманом собирают данные, которые затем используются для обучения искусственного интеллекта, копирующего поведение человека. По его словам, внедрение подобного ИИ в будущем может усугубить безработицу.
Интернет-пользователей призывали вступить в «информационные профсоюзы»
Интернет-пользователей призывали вступить в «информационные профсоюзы»
SecurityLab.ru
Интернет-пользователей призвали вступить в «информационные профсоюзы»
Пользователям необходимо общими усилиями требовать у корпораций плату за возможность сбора данных в online-режиме.
Разведслужба США прекратила сбор данных о местоположении смартфонов в США без ордеров. Как стало известно из письма директора по национальной разведке США, ведомства отказались от данной практики еще в 2018 году, но не объявляли о данном изменении публично.
Разведка США прекратила сбор геоданных смартфонов без ордеров
Разведка США прекратила сбор геоданных смартфонов без ордеров
SecurityLab.ru
Разведка США прекратила сбор геоданных смартфонов без ордеров
Теперь ведомства применяют стандартную процедуру сбора доказательств и и обращаются к судье за ордером.
Печально известная группировка Lizard Squad взяла на себя ответственность за недавнюю атаку на Лейбористскую партию Великобритании и пообещала продолжить начатое.
Группировка Lizard Squad взяла ответственность за атаку на Лейбористскую партию
Группировка Lizard Squad взяла ответственность за атаку на Лейбористскую партию
SecurityLab.ru
Группировка Lizard Squad взяла ответственность за атаку на Лейбористскую партию
Лидер партии Джереми Корбин охарактеризовал атаку как «сложную и масштабную».
По словам главы внешнеполитического ведомства США, отношения с Китаем являются одной из важнейших проблем НАТО. Он указал, что альянс противостоит хакерским атакам, в которых виновна КНР, и призвал принять меры в соответствии с новыми угрозами.
Госсекретарь США Майк Помпео обвинил Китай в подрыве кибербезопасности НАТО
Госсекретарь США Майк Помпео обвинил Китай в подрыве кибербезопасности НАТО
SecurityLab.ru
Госсекретарь США Майк Помпео обвинил Китай в подрыве кибербезопасности НАТО
НАТО необходимо адаптироваться под новые угрозы.
Компания Microsoft, купившая в прошлом году крупнейший web-сервис для хостинга IT-проектов и их совместной разработки GitHub, объявила о новом проекте под названием GitHub Archive.
Microsoft спрячет весь открытый код с GitHub на случай ядерной войны
Microsoft спрячет весь открытый код с GitHub на случай ядерной войны
SecurityLab.ru
Microsoft спрячет весь открытый код с GitHub на случай ядерной войны
Компания укроет мировой запас открытого исходного кода в заброшенной угольной шахте в Арктике.
Не привлекая лишнего внимания, компания Facebook исправила уязвимость в популярном мессенджере WhatsApp, предоставлявшую возможность удаленно скомпрометировать целевое устройство и похитить хранящуюся на нем защищенную информацию.
В WhatsApp выявлена очередная уязвимость, позволявшая шпионить за пользователями
В WhatsApp выявлена очередная уязвимость, позволявшая шпионить за пользователями
SecurityLab.ru
В WhatsApp выявлена очередная уязвимость, позволявшая шпионить за пользователями
Для компрометации злоумышленнику нужно всего лишь выяснить номер телефона жертвы и отправить ей вредоносный файл MP4.
По данным телеканала Al Arabiya и ряда других арабских СМИ, власти Ирана в субботу практически полностью отключили интернет в стране в связи с протестами, разразившимися в ряде городов из-за повышения цен на бензин. По сообщениям, поступившим в воскресенье, интернет в Иране не работает и не будет восстановлен еще, как минимум, в течение ближайших суток.
В Иране отключили интернет и мобильную связь
В Иране отключили интернет и мобильную связь
SecurityLab.ru
В Иране отключили интернет и мобильную связь
По данным сервиса NetBlocks, проблемы стали фиксировать еще в пятницу.
Сотрудники львовского филиала государственной железнодорожной компании «Укрзалізниця» обустроили на рабочем месте незаконную ферму для майнинга криптовалюты. Как сообщает «Центр транспортных стратегий», ферма была обнаружена сотрудниками Департамента безопасности госкомпании «Укрзалізниця» совместно с представителями правоохранительных органов.
Сотрудники Львовской ж/д незаконно майнили криптовалюту
Сотрудники Львовской ж/д незаконно майнили криптовалюту
SecurityLab.ru
Сотрудники Львовской ж/д незаконно майнили криптовалюту
Сумма убытков от работы криптофермы по предварительным подсчетам составила 1 млн грн (2,64 млн руб.).
Компания Huawei провела в Мюнхене тайную встречу Mobile Vulnerability Reward Program с известными исследователями безопасности мобильных устройств и объявила о запуске собственной программы вознаграждения за поиск уязвимостей, обнаруженных в смартфонах.
Huawei тайно запустила программу вознаграждения за поиск уязвимостей
Huawei тайно запустила программу вознаграждения за поиск уязвимостей
SecurityLab.ru
Huawei тайно запустила программу вознаграждения за поиск уязвимостей
Максимальный размер вознаграждения составит 200 тыс. евро, а минимальный — 1 тыс. евро.
Команда исследователей из компании Applied Risk обнаружила более 100 уязвимостей в различных системах управления зданиями (building management system, BMS) разных популярных брендов. Их эксплуатация позволяет злоумышленнику осуществлять DoS-атаки, удаленно выполнять код и полностью скомпрометировать критические системы зданий.
В системах управления зданиями обнаружено более 100 уязвимостей
В системах управления зданиями обнаружено более 100 уязвимостей
SecurityLab.ru
В системах управления зданиями обнаружено более 100 уязвимостей
Специалисты выявили около 19 тыс. уязвимых BMS, подключенных к Сети.
Эксперты Positive Technologies проанализировали деятельность APT-группировок, атакующих российские организации на протяжении последних двух лет. Девять из них фокусируются на организациях топливно-энергетического комплекса (ТЭК), а 13 объединений злоумышленников видят целью промышленные компании. Некоторые группировки атаковали и промышленные, и энергетические компании.
Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК
Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК
SecurityLab.ru
Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК
Эксперты Positive Technologies проанализировали деятельность APT-группировок, атакующих российские организации на протяжении последних двух лет.
Исследователям безопасности из Китая удалось взломать браузеры Google Chrome, Microsoft Edge и Safari в рамках состязания Tianfu Cup.
Исследователи взломали браузеры Chrome, Edge и Safari
Исследователи взломали браузеры Chrome, Edge и Safari
SecurityLab.ru
Исследователи взломали браузеры Chrome, Edge и Safari
Самое большое вознаграждение исследователи получили за эксплоиты для уязвимостей в ПО VMWare и qemu + Ubuntu.
Неизвестные злоумышленники взломали тысячи учетных записей пользователей стримингового сервиса Disney+ и выставили их на продажу на Reddit и других online-форумах.
Злоумышленники выставили на продажу тысячи учетных записей Disney+
Злоумышленники выставили на продажу тысячи учетных записей Disney+
SecurityLab.ru
Злоумышленники выставили на продажу тысячи учетных записей Disney+
Некоторые учетные записи преступники раздают бесплатно для совместного использования.
Вебинар состоится 21 ноября в 14:00.
Positive Technologies приглашает на вебинар «APT-атаки на российские компании: тактики и техники»
Positive Technologies приглашает на вебинар «APT-атаки на российские компании: тактики и техники»
SecurityLab.ru
Positive Technologies приглашает на вебинар «APT-атаки на российские компании: тактики и техники»
На вебинаре вы узнаете самые распространенные техники, которые применяют хакеры на всех этапах APT-атак
Мобильные приложения для управления Bluetooth-устройствами содержат встроенную ошибку, делающую их уязвимыми к хакерским атакам. Как пояснил специалист Университета штата Огайо Чжицян Линь, проблема кроется в том, как устройства с поддержкой технологии Bluetooth Low Energy обмениваются данными с контролирующими их приложениями.
То, как Bluetooth-устройства «общаются» с ПО, делает их уязвимыми к атакам
То, как Bluetooth-устройства «общаются» с ПО, делает их уязвимыми к атакам
SecurityLab.ru
То, как Bluetooth-устройства «общаются» с ПО, делает их уязвимыми к атакам
Проблема кроется в том, как устройства Bluetooth Low Energy обмениваются данными с контролирующими их приложениями.
Вероятно, нам, всем тем, кто противодействует киберкриминалу, следует организовать работу в данном направлении, следует активно выходить в адрес государственных структур, законодательных, правоохранительных, с тем, чтобы как можно скорее внедрить в жизнь концепцию «преступление не окупается». https://www.securitylab.ru/contest/502685.php
SecurityLab.ru
Преступление не должно окупаться
К написанию этой статьи сподвигли меня две новости из области борьбы с киберпреступностью.
Отныне операторы связи в России обязаны блокировать ресурсы, нарушившие закон о защите персональных данных, сразу же после получения уведомления от Роскомнадзора. Соответствующие изменения были внесены в правила создания и формирования «Реестра нарушителей прав субъектов персональных данных» на прошлой неделе и опубликованы на портале правовой информации в понедельник, 18 ноября.
Нарушители закона о персональных данных теперь будут блокироваться незамедлительно
Нарушители закона о персональных данных теперь будут блокироваться незамедлительно
SecurityLab.ru
Нарушители закона о персональных данных теперь будут блокироваться незамедлительно
Согласно новому постановлению правительства РФ, операторы связи должны блокировать нарушителей сразу после уведомления от РКН.