На официальном портале правовой информации был опубликован приказ Минкомсвязи «Об утверждении требований к функционированию технических и программных средств (в том числе средств связи), используемых в целях выявления в информационно-телекоммуникационной сети «Интернет» сетевых адресов, соответствующих доменным именам».
Минкомсвязи утвердило требования к средствам выявления сетевых адресов по доменным именам
Минкомсвязи утвердило требования к средствам выявления сетевых адресов по доменным именам
SecurityLab.ru
Минкомсвязи утвердило требования к средствам выявления сетевых адресов по доменным именам
Приказ разработан для исполнения так называемого закона об устойчивом Рунете.
Ракетный удар Тегерана по американским военным базам в Ираке не преследовал цель убийства солдат, а был призван нанести ущерб «военной машине» США. Об этом заявил командующий ВВС и Военно-космическими войсками Корпуса стражей исламской революции (КСИР) генерал Амир-Али Хаджизаде в эфире иранского государственного телеканала.
Иранский генерал объяснил цель ракетного удара по американским базам в Ираке
Иранский генерал объяснил цель ракетного удара по американским базам в Ираке
SecurityLab.ru
Иранский генерал объяснил цель ракетного удара по американским базам в Ираке
Иран стремился нанести ущерб военной машине Вашингтона.
Операторы вымогательского ПО REvil (также известного как Sodinokibi) в канун Нового года атаковали компьютерные системы биржевого провайдера Travelex, в результате чего британские банки Lloyds, Barclays, HSBC и Royal Bank of Scotland, не смогли обрабатывать транзакции.
Операторы Sodinokibi требуют от валютной биржи Travelex $6 млн
Операторы Sodinokibi требуют от валютной биржи Travelex $6 млн
SecurityLab.ru
Операторы Sodinokibi требуют от валютной биржи Travelex $6 млн
Британские банки были вынуждены прекратить обработку заказов в иностранной валюте после кибератаки.
Несовместимость загружаемых «Центром обновления Windows» драйверов для периферийных устройств (мыши, принтера, клавиатуры и пр.) с новыми версиями операционной системы уже стала привычным явлением. Тем не менее, неожиданным «синим экранам смерти» вскоре может прийти конец.
Microsoft решит проблему несовместимости драйверов с Windows 10
Microsoft решит проблему несовместимости драйверов с Windows 10
SecurityLab.ru
Microsoft решит проблему несовместимости драйверов с Windows 10
Партнеры Microsoft смогут запрашивать блокировку обновлений для устройств с несоответствующими драйверами.
Специалисты из компании Google рассказали о своей успешной операции по борьбе с вредоносным ПО Bread, также известным как Joker. За последние три года компания удалила более 1700 приложений в Play Store, которые были заражены различными версиями данного вредоноса.
Google удалила более 1700 приложений, зараженных вредоносом Bread
Google удалила более 1700 приложений, зараженных вредоносом Bread
SecurityLab.ru
Google удалила более 1700 приложений, зараженных вредоносом Bread
Злоумышленники активно эксплуатировали уязвимость в Google Play, обходя системы защиты.
Пользователи смартфонов Google Pixel 4 и Pixel 4 XL столкнулись с проблемой в работе функции распознавания лиц. Как сообщили владельцы данных устройств, не помогает даже повторная регистрация лица или перезагрузка телефона.
Некоторые смартфоны Google Pixel 4 остались без функции распознавания лиц
Некоторые смартфоны Google Pixel 4 остались без функции распознавания лиц
SecurityLab.ru
Некоторые смартфоны Google Pixel 4 остались без функции распознавания лиц
У многих пользователей проблема появилась после ежемесячного обновления безопасности.
Команда исследователей из компании Lyrebirds обнародовала информацию об уязвимости (CVE-2019-19494) в кабельных модемах на базе чипов Broadcom от различных производителей, позволяющей полностью перехватить контроль над устройством. Специалистам удалось воспроизвести атаку на кабельных модемах производства Sagemcom, Netgear, Technicolor и COMPAL, по их оценкам, уязвимость затрагивает порядка 200 млн устройств в Европе, используемых различными кабельными операторами.
Миллионы кабельных модемов с чипами Broadcom уязвимы к кибератакам
Миллионы кабельных модемов с чипами Broadcom уязвимы к кибератакам
SecurityLab.ru
Миллионы кабельных модемов с чипами Broadcom уязвимы к кибератакам
По оценкам специалистов, проблеме подвержены порядка 200 млн устройств в Европе.
Топ 10 браузерных расширений для хакеров и исследователей на основе открытых источников https://www.securitylab.ru/analytics/503947.php
SecurityLab.ru
Топ 10 браузерных расширений для хакеров и исследователей на основе открытых источников
Современные браузеры не могут удовлетворить все возможные потребности пользователей.
В течение нескольких лет Microsoft прослушивала и обрабатывала голоса пользователей Skype и Cortana без каких-либо мер безопасности. Об этом изданию The Guardian рассказал бывший подрядчик компании, в течение двух лет занимавшийся обработкой голосов пользователей с помощью личного ноутбука у себя дома в Пекине.
Подрядчики Microsoft прослушивали разговоры в Skype без каких-либо мер безопасности
Подрядчики Microsoft прослушивали разговоры в Skype без каких-либо мер безопасности
SecurityLab.ru
Подрядчики Microsoft прослушивали разговоры в Skype без каких-либо мер безопасности
Подрядчики, занимавшиеся анализом образцов речи, получали доступ к записям разговоров без какой-либо проверки.
Специалисты из компании Dragos зафиксировали растущее число киберпреступных группировок, нацеленных на энергетические компании в Северной Америке.
Киберпреступники нацелились на энергетические компании в Северной Америке
Киберпреступники нацелились на энергетические компании в Северной Америке
SecurityLab.ru
Киберпреступники нацелились на энергетические компании в Северной Америке
Эксперты обнаружили в общей сложности 11 группировок, нацеленных на АСУ ТП.
Администрация президента США Дональда Трампа намерена закрыть одну из наиболее масштабных программ использования гражданских беспилотных летательных аппаратов из опасений слежки со стороны Китая.
Правительство США прекратит использование китайских дронов из соображений безопасности
Правительство США прекратит использование китайских дронов из соображений безопасности
SecurityLab.ru
Правительство США прекратит использование китайских дронов из соображений безопасности
По данным правительства США, Пекин может легко получать доступ к изображениям с камер беспилотников.
На прошлой неделе Европейская комиссия опубликовала плановый отчет о том, как обстоят дела с защитой интеллектуальной собственности в странах за пределами Европейского союза. Начиная с 2006 года, ЕК публикует подобные отчеты раз в два года. Предыдущий документ был представлен 21 февраля 2018 года.
ЕК отчиталась о защите интеллектуальной собственности в странах за пределами ЕС
ЕК отчиталась о защите интеллектуальной собственности в странах за пределами ЕС
SecurityLab.ru
ЕК отчиталась о защите интеллектуальной собственности в странах за пределами ЕС
Россия вошла в топ стран, где защита прав интеллектуальной собственности причиняет наибольший экономический ущерб интересам ЕС.
Компания Tesla, уже несколько лет сотрудничающая с Trend Micro в рамках Zero Day Initiative и ежегодного мероприятия Pwn2Own, во второй раз предложит исследователям свой автомобиль для взлома. В качестве вознаграждения за взлом электрокара участникам конкурса предлагаются большие денежные призы и автомобиль Tesla Model 3.
Tesla предлагает $500 тыс. за взлом Model 3
Tesla предлагает $500 тыс. за взлом Model 3
SecurityLab.ru
Tesla предлагает $500 тыс. за взлом Model 3
Участники конкурса также смогут выиграть и сам автомобиль Tesla Model 3.
Комитет Госдумы по государственному строительству и законодательству не поддержал законопроект сенатора Андрея Клишаса о блокировке опасных переписок по электронной почте. Депутаты не согласны с тем, что предложенные поправки предотвратят распространение заведомо ложных угроз терактов, сообщает «Коммерсантъ» со ссылкой на заключение комитета.
Госдума не поддержала законопроект о блокировке опасной переписки
Госдума не поддержала законопроект о блокировке опасной переписки
SecurityLab.ru
Госдума не поддержала законопроект о блокировке опасной переписки
Блокировка конкретного пользователя не помешает ему создать новый аккаунт и продолжить переписку.
На прошедшей неделе появились сообщения о том, что смартфоны Samsung предположительно поставляются с предустановленным “шпионским” ПО, которое регулярно обращается к расположенным в Китае серверам. Речь шла о функции под названием Device Care, работающей на ПО китайской компании Qihoo 360, ранее неоднократно фигурировавшей в скандалах, связанных со скрытым сбором данных. Позже Samsung подтвердила наличие программного обеспечения Qihoo в Device Care, но подчеркнула, что китайская компания имеет весьма ограниченный доступ к данным, в частности, к информации о версии ОС и объеме хранилища, но не к персональным данным владельцев устройств.
Обзор инцидентов безопасности за период с 6 по 12 января 2020 года
Обзор инцидентов безопасности за период с 6 по 12 января 2020 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 6 по 12 января 2020 года
Коротко о главных событиях прошедшей недели.
В ночных сборках браузера Mozilla Firefox началось тестирование нового механизма определения отозванных сертификатов — CRLite. Он обеспечивает эффективную проверку отзыва сертификатов по базе данных, размещаемой на системе пользователя.
Mozilla представила новый механизм определения отозванных сертификатов
Mozilla представила новый механизм определения отозванных сертификатов
SecurityLab.ru
Mozilla представила новый механизм определения отозванных сертификатов
CRLite в настоящее время работает в браузере в пассивном режиме и используется параллельно с OCSP.
Операторы вредоносного ПО Sodinokibi, также известного как REvil, решили последовать примеру Maze и начали публиковать похищенные данные жертв, которые отказались заплатить выкуп. Злоумышленники разместили ссылки на около 337 МБ предположительно украденных файлов жертв на одном из подпольных форумов. Как утверждают преступники, данные принадлежат компании Artech Information Systems.
Операторы Sodinokibi впервые опубликовали в Сети похищенные данные
Операторы Sodinokibi впервые опубликовали в Сети похищенные данные
SecurityLab.ru
Операторы Sodinokibi впервые опубликовали в Сети похищенные данные
Данные, предположительно, принадлежат компании Artech Information Systems.
В связи с растущим напряжением между США и Ираном на прошлой неделе Штаты отправили на Средний Восток дополнительные отряды солдат. Перед отправкой в Иран десантники 82-й воздушно-десантной дивизии Армии США получили инструкции оставить дома все персональные электронные гаджеты, такие как смартфоны, планшеты и ноутбуки. Об этом сообщила корреспондент Министерства обороны США Барбара Старр (Barbara Starr) на своей странице в Twitter.
Перед отправкой в Иран американские солдаты оставляют смартфоны дома
Перед отправкой в Иран американские солдаты оставляют смартфоны дома
SecurityLab.ru
Перед отправкой в Иран американские солдаты оставляют смартфоны дома
Перед отправкой на Средний Восток американские десантники получили инструкции оставить дома все персональные гаджеты.
Работающие в Европе web-сайты обязаны исполнять требования «Общего регламента по защите данных» (GDPR) и предоставлять пользователям возможность отключать отслеживающие технологии наподобие cookie-файлов. Однако, как показывает недавнее исследование Dark Patterns after the GDPR, проведенное специалистами Массачусетского технологического института, Орхусского университета и Университетского колледжа Лондона, на большинстве сайтов отключить отслеживающие технологии намного сложнее, чем принять их.
Большинство сайтов не исполняют закон о cookie-файлах
Большинство сайтов не исполняют закон о cookie-файлах
SecurityLab.ru
Большинство сайтов не исполняют закон о cookie-файлах
С помощью различных ухищрений сайты усложняют пользователям задачу по отключению отслеживающих технологий.
В социальной сети Facebook обнаружена уязвимость, эксплуатация которой позволяла просматривать учетные записи администраторов страниц.
Уязвимость в Facebook позволяла раскрыть информацию об администраторах страниц
Уязвимость в Facebook позволяла раскрыть информацию об администраторах страниц
SecurityLab.ru
Уязвимость в Facebook позволяла раскрыть информацию об администраторах страниц
Злоумышленники атаковали страницы, принадлежащие известным политикам и звездам.
Во вторник, 14 января, Microsoft выпустит исправление для чрезвычайно опасной уязвимости в криптографическом компоненте ядра, затрагивающей все версии Windows. По данным портала KrebsOnSecurity, компания уже разослала патчи оборонным предприятиям в США и другим особо важным клиентам, занятым в управлении ключевой инфраструктурой интернета, и попросила их подписать соглашение о неразглашении подробностей об уязвимости до первого в нынешнем году «вторника исправлений».
Microsoft исправит чрезвычайно опасную уязвимость в Windows
Microsoft исправит чрезвычайно опасную уязвимость в Windows
SecurityLab.ru
Microsoft исправит чрезвычайно опасную уязвимость в Windows
Уязвимость затрагивает все версии Windows, выпущенные за последние двадцать лет.