Правительство Великобритании обнародовало законопроект, направленный на защиту IoT-устройств.
Великобритания готовит закон по защите IoT-устройств
Великобритания готовит закон по защите IoT-устройств
SecurityLab.ru
Великобритания готовит закон по защите IoT-устройств
Законопроект содержит три основных требования для производителей «умных» устройств.
Гамбургский комиссар по защите данных инициировал расследование в отношении шведского производителя одежды H&M в связи с возможным нарушением им законодательства о защите данных. Как сообщает Associated Press, регулятор обнаружил свидетельства того, что H&M следил за сотрудниками своей службы поддержки покупателей в Германии.
Регулятор по защите данных в Германии инициировал расследование в отношении H&M
Регулятор по защите данных в Германии инициировал расследование в отношении H&M
SecurityLab.ru
Регулятор по защите данных в Германии инициировал расследование в отношении H&M
Регулятор обнаружил свидетельства того, что руководство представительства H&M в Германии следило за своими сотрудниками.
Специалисты из «Лаборатории Касперского» провели анализ наиболее актуальных киберугроз, подвергавших риску личную информацию пользователей в 2019 году. Как отметили эксперты, в прошлом году в мире число пользователей, атакованных программами для кражи паролей, выросло на 72%. В общей сложности были отражены атаки на устройствах почти 2 млн пользователей.
Почти 2 млн пользователей были атакованы похитителями паролей в 2019 году
Почти 2 млн пользователей были атакованы похитителями паролей в 2019 году
SecurityLab.ru
Почти 2 млн пользователей были атакованы похитителями паролей в 2019 году
В прошлом году в мире число пользователей, атакованных программами для кражи паролей, выросло на 72%.
Специалисты компании Check Point обнаружили в платформе для проведения видеоконференций Zoom уязвимость, позволявшую злоумышленникам без приглашения присоединяться к чужим разговорам и получать доступ ко всем данным и файлам, которыми обмениваются участники.
Уязвимость в Zoom позволяла подключаться к чужим разговорам
Уязвимость в Zoom позволяла подключаться к чужим разговорам
SecurityLab.ru
Уязвимость в Zoom позволяла подключаться к чужим разговорам
Исследователям удалось подобрать идентификаторы встреч и подключиться к разговорам в Zoom.
Протокол LoRaWAN уже стал стандартом в сфере «Интернета вещей» (IoT) благодаря своей поддержке устройств с низким энергопотреблением на больших расстояниях и сквозного шифрования. Однако из-за некорректной реализации и уязвимостей LoRaWAN является «слепым пятном» в безопасности IoT. По словам специалистов компании IOActive, некорректная реализация протокола может стать причиной массовых сбоев в работе и даже разрушений.
Ключи шифрования протокола LoRaWAN легко взломать
Ключи шифрования протокола LoRaWAN легко взломать
SecurityLab.ru
Ключи шифрования протокола LoRaWAN легко взломать
Некорректная реализация протокола может иметь разрушительные последствия.
Некоммерческая организация Фонд Электронных Рубежей (Electronic Frontier Foundation, EFF) опубликовала результаты исследования Android-версии приложения Ring. Как оказалось, программа содержит множество трекеров, отправляющих пользовательские данные сторонним компаниям.
Приложение Ring для Android «упаковано» сторонними трекерами
Приложение Ring для Android «упаковано» сторонними трекерами
SecurityLab.ru
Приложение Ring для Android «упаковано» сторонними трекерами
Собранная пользовательская информация отправлялась компаниям Branch, MixPanel, AppsFlyer и Facebook.
Крупные производители антивирусного ПО будут поддерживать ОС Windows 7 на протяжении двух лет со дня прекращения ее официальной поддержки компанией Microsoft.
Популярные антивирусы продолжат поддерживать Windows 7
Популярные антивирусы продолжат поддерживать Windows 7
SecurityLab.ru
Популярные антивирусы продолжат поддерживать Windows 7
Список вендоров, готовых обновлять свои антивирусные продукты для Windows 7 на протяжении еще двух лет.
Новый министр связи Максут Шадаев предложил предоставить доступ уполномоченным сотрудникам силовых структур к различным данным россиян в online-режиме, в том числе к государственным данным, данным банков, операторов мобильной связи и интернет-сервисов. Инициативу Шадаев представил на заседании рабочей группы Госсовета по направлению «Коммуникации, связь, цифровая экономика», пишут «Ведомости».
Минкомсвязи предложило предоставить силовым ведомствам доступ к данным россиян
Минкомсвязи предложило предоставить силовым ведомствам доступ к данным россиян
SecurityLab.ru
Минкомсвязи предложило предоставить силовым ведомствам доступ к данным россиян
К 2024 году предлагается обеспечить доступ граждан ко всей информации о себе, которой располагает правительство.
Во вторник, 28 января, компания Facebook представила новую функцию «Действия вне Facebook» (Off-Facebook Activity), которая не только позволяет пользователям очищать свою историю активности за пределами соцсети, но также свидетельствует о том, что Facebook следит за ними, даже если приложение выключено.
Facebook собирает данные об активности пользователей за пределами соцсети
Facebook собирает данные об активности пользователей за пределами соцсети
SecurityLab.ru
Facebook собирает данные об активности пользователей за пределами соцсети
Новая функция «Действия вне Facebook» позволяет пользователям узнавать, какие сайты и приложения передали соцсети их данные.
The Standoff на PHDays: участвуйте в юбилейной битве хакеров и защитников https://www.securitylab.ru/phdays/504482.php
SecurityLab.ru
The Standoff на PHDays: участвуйте в юбилейной битве хакеров и защитников
На Positive Hack Days состоится соревнование между специалистами по компьютерному взлому и защите The Standoff.
Специалисты из компании Qualys Security обнаружили в почтовом сервере OpenSMTPD критическую уязвимость (CVE-2020-7247), эксплуатация которой позволяет злоумышленнику удаленно выполнять shell-команды на сервере с правами суперпользователя.
В почтовом сервере OpenSMTPD обнаружена критическая уязвимость
В почтовом сервере OpenSMTPD обнаружена критическая уязвимость
SecurityLab.ru
В почтовом сервере OpenSMTPD обнаружена критическая уязвимость
Эксплуатация уязвимости позволяет удаленно выполнять shell-команды на сервере с правами суперпользователя.
Какие зарубежные новостные сайты по информационной безопасности вы читаете?
Anonymous Poll
26%
The Hacker News
7%
Dark Reading
4%
securityaffairs
4%
WonderHowTo Nullbyte
3%
CSO Online
72%
Только Российские
SecurityLab.ru pinned «Какие зарубежные новостные сайты по информационной безопасности вы читаете?»
Специалисты из компании ImmuniWeb провели анализ уровня кибербезопасности 100 крупнейших в мире аэропортов (Азии, Европы, Северной Америки, Австралии, Африки и Южной Америки). По результатам исследования, 97 из 100 крупнейших аэропортов мира подвержены угрозам безопасности, связанным с уязвимыми web-приложениями и мобильными программами, неправильно настроенным публичным облачным сервисом или утечками данных.
97 из 100 крупнейших аэропортов используют уязвимые сайты и web-приложения
97 из 100 крупнейших аэропортов используют уязвимые сайты и web-приложения
SecurityLab.ru
97 из 100 крупнейших аэропортов используют уязвимые сайты и web-приложения
Web-сайты практически всех аэропортов работают на устаревшем ПО.
Компания Mozilla ищет добровольцев для поиска уязвимостей в ночных сборках браузера Firefox. Данную ситуацию компания объясняет освободившимися позициями после «недавних увольнений».
Mozilla набирает волонтеров для поиска уязвимостей в Firefox
Mozilla набирает волонтеров для поиска уязвимостей в Firefox
SecurityLab.ru
Mozilla набирает волонтеров для поиска уязвимостей в Firefox
Компания объясняет данное решение освободившимися позициями после «недавних увольнений».
На этой неделе киберпреступники выставили на продажу на крупнейшем кардинговом форуме Joker's Stash платежные данные 30 млн американцев и более 1 млн иностранцев. Массив данных продается под названием BIGBADABOOM-III. Как сообщают специалисты ИБ-компании Gemini Advisory, данные были похищены в результате взлома американской сети магазинов и автозаправочных станций Wawa. Сама сеть подтверждает этот факт.
На черном рынке выставлены на продажу данные 30 млн клиентов сети Wawa
На черном рынке выставлены на продажу данные 30 млн клиентов сети Wawa
SecurityLab.ru
На черном рынке выставлены на продажу данные 30 млн клиентов сети Wawa
В прошлом месяце компания Wawa сообщила о заражении своих PoS-терминалов вредоносным ПО, а теперь данные продается на черном рынке.
В 2019 году компания Google заплатила исследователям безопасности более $6,5 млн в рамках программы выплаты вознаграждений за обнаруженные уязвимости. По сравнению с 2018 годом сумма вознаграждений, выплаченных в 2019 году, увеличилась почти вдвое. В 2018 году Google заплатила исследователям безопасности $3,4 млн. Программа была запущена в 2010 году, и с тех пор компания выплатила исследователям порядка $15 млн.
Google заплатила исследователям $6,5 млн за уязвимости в 2019 году
Google заплатила исследователям $6,5 млн за уязвимости в 2019 году
SecurityLab.ru
Google заплатила исследователям $6,5 млн за уязвимости в 2019 году
Программа выплаты вознаграждений за уязвимости была запущена в 2010 году, и с тех пор компания выплатила исследователям $15 млн.
Какие сообщества по информационной безопасности вы посещаете?
Anonymous Poll
27%
Reddit
32%
StackOverflow
53%
Не посещаю
SecurityLab.ru pinned «Какие сообщества по информационной безопасности вы посещаете?»
Разработчики холодного криптовалютного кошелька GK8 запустили краткосрочную программу bug bounty. Обнаружившему уязвимость в кошельке они готовы заплатить $250 тыс., но при условии, что на поиск уязвимости уйдет не более 24 часов.
Компания GK8 заплатит $250 тыс. взломавшему ее биткойн-кошелек
Компания GK8 заплатит $250 тыс. взломавшему ее биткойн-кошелек
SecurityLab.ru
Компания GK8 заплатит $250 тыс. взломавшему ее биткойн-кошелек
На поиск уязвимостей исследователям будет отведено 24 часа (3-4 февраля).
Научный сотрудник Исследовательского института внешней политики (Foreign Policy Research Institute) США Клинт Уоттс (Clint Watts) на конференции CPX 360 рассказал про расцвет нового явления в социальных сетях, получившего название «троллинг-как-услуга» (Trolling-as-a-Service).
В соцсетях набирает популярность cервис «троллинг-как-услуга»
В соцсетях набирает популярность cервис «троллинг-как-услуга»
SecurityLab.ru
В соцсетях набирает популярность cервис «троллинг-как-услуга»
«Троллинг-как-услуга» позволяет злоумышленникам организовывать более сложные кампании.