Адвокат Джулиана Ассанжа Марк Саммерс (Mark Summers) заявил на заседании лондонского суда, что его подзащитный в феврале 2011 года пытался связаться с тогдашним Госсекретарем Хилари Клинтон и предупредить власти США о публикации неотредактированных документов американской разведки.
Ассанж пытался предупредить США об утечке данных
Ассанж пытался предупредить США об утечке данных
SecurityLab.ru
Ассанж пытался предупредить США об утечке данных
В Госдепартаменте США основателя WikiLeaks попросили перезвонить через несколько часов.
Музыканты-программисты Дэмиен Риел (Damien Riehl) и Ноа Рубин (Noah Rubin) нашли способ, который, по их мнению, сделает невозможными будущие иски о нарушении авторских прав касательно музыкальных произведений. Рубин и Риел, также являющийся специалистом в области авторского права, сгенерировали все возможные мелодии, сохранили их в виде MIDI-файлов на жестком диске, получили на них авторские права и отдали в общественное пользование под лицензией Creative Commons Zero.
Музыканты-программисты нашли математический способ избавления от исков о плагиате
Музыканты-программисты нашли математический способ избавления от исков о плагиате
SecurityLab.ru
Музыканты-программисты нашли математический способ избавления от исков о плагиате
Программисты создали алгоритм, сгенерировавший все возможные комбинации нот, перевели мелодии в MIDI-файлы и подарили миру.
Глава Министерства внутренних дел РФ Владимир Колокольцев сообщил о нехватке бюджетных средств для борьбы с киберпреступлениями. Министерство учитывает стремительно развивающиеся методы киберпреступников, создает программы противодействия, но для их эффективности потребуются новые вложения, сообщило агентство «РИА Новости».
МВД не хватает бюджетных средств для борьбы с киберпреступностью
МВД не хватает бюджетных средств для борьбы с киберпреступностью
SecurityLab.ru
МВД не хватает бюджетных средств для борьбы с киберпреступностью
В 2019 году было зафиксировано 294,4 тыс. киберпреступлений — на 68,5% больше, чем в 2018 году.
Бывший программный инженер Microsoft признан Окружным судом Сиэтла (США) виновным в мошенничестве, позволившем его обмануть Microsoft на $10 млн.
Бывший сотрудник обманул Microsoft на $10 млн
Бывший сотрудник обманул Microsoft на $10 млн
SecurityLab.ru
Бывший сотрудник обманул Microsoft на $10 млн
Владимир Квашук злоупотреблял служебным доступом и похищал цифровые подарочные карты.
Какой NGFW лучше? Что лучше аппаратные или софтверные решения? Почему некоторые NGFW надо перегружать каждый день? Смогут ли российские решения конкурировать с лидерами рынка? Поддержка TLS 1.3 реальная необходимость или маркетинговый ход? Какой вендор дает больше всех "бонусов"? Почему цифры в datasheet могут на порядки отличаться от реальности? Какой вендор придумывает новые функции, а какой все копирует?
Все это можно обсудить в группе https://news.1rj.ru/str/ngfw_russia
Все это можно обсудить в группе https://news.1rj.ru/str/ngfw_russia
Telegram
Клуб создателей NGFW и тех, кому приходится с ним работать
Обсуждаем фаерволы нового поколения (Next-Gen Firewall): от выбора железа до нюансов настройки. Практика, кейсы, боль, радость и немного иронии.
SecurityLab.ru pinned «Какой NGFW лучше? Что лучше аппаратные или софтверные решения? Почему некоторые NGFW надо перегружать каждый день? Смогут ли российские решения конкурировать с лидерами рынка? Поддержка TLS 1.3 реальная необходимость или маркетинговый ход? Какой вендор дает…»
Пользователи Facebook в Германии хотели бы получать от соцсети плату за свою контактную информацию в размере $8 в месяц. Американские пользователи оказались более скромными и согласны на $3,5. К такому выводу пришли специалисты Института технологической политики (TPI) в США по результатам проведенного исследования.
Исследователи выяснили, во сколько пользователи оценивают свои данные
Исследователи выяснили, во сколько пользователи оценивают свои данные
SecurityLab.ru
Исследователи выяснили, во сколько пользователи оценивают свои данные
Дороже всего пользователи оценили финансовые и биометрические данные.
Сотрудники УФСБ по Саратовской области пресекли деятельность местного жителя, распространявшего вредоносное ПО для похищения данных. Как сообщает информагентство «РИА Новости», мужчина распространял вредоносное ПО для получения неправомерного доступа к компьютерам граждан и организаций (в том числе государственных) с целью хищения паролей и другой информации.
В Саратове поймали местного хакера
В Саратове поймали местного хакера
SecurityLab.ru
В Саратове поймали местного хакера
С помощью вредоносного ПО мужчина похищал данные пользователей с целью продажи.
Исследователи безопасности из компании ESET обнаружили опасную уязвимость (CVE-2019-15126) в широко используемых Wi-Fi-чипах от Broadcom и Cypress. Проблема затрагивает более миллиарда устройств, включая смартфоны, планшеты, ноутбуки, маршрутизаторы и IoT-устройства. Уязвимость получила название Kr00k и ее эксплуатация позволяет находящимся поблизости удаленным злоумышленникам перехватывать и дешифровать некоторые беспроводные сетевые пакеты, передаваемые уязвимым устройством.
Уязвимость в Wi-Fi-чипах затрагивает более миллиарда устройств
Уязвимость в Wi-Fi-чипах затрагивает более миллиарда устройств
SecurityLab.ru
Уязвимость в Wi-Fi-чипах затрагивает более миллиарда устройств
Риску атак подвержены продукты Amazon, Apple, Google, Samsung, Raspberry, Xiaomi, а также точки доступа от Asus и Huawei.
Президент России Владимир Путин поддержал предложение о закреплении в статью 71 Конституции РФ нормы по обеспечению кибербезопасности личности и государства.
Путин поддержал идею закрепить в Конституции норму о кибербезопасности
Путин поддержал идею закрепить в Конституции норму о кибербезопасности
SecurityLab.ru
Путин поддержал идею закрепить в Конституции норму о кибербезопасности
Президент подчеркнул, что предложение «востребовано» и, «безусловно, все это будет поддержано».
Компания Google призвала разработчиков мобильных приложений к внедрению шифрования для всех данных, генерируемых их приложениями на устройствах пользователей, в особенности, если они используют уязвимые к взломам внешние хранилища. Учитывая, что справочная база для этого не столь велика, Google рекомендовала использовать простую в реализации библиотеку безопасности, входящую в ее пакет программного обеспечения Jetpack.
Google рекомендовала разработчикам приложений шифровать данные
Google рекомендовала разработчикам приложений шифровать данные
SecurityLab.ru
Google рекомендовала разработчикам приложений шифровать данные
Разработчикам следует шифровать генерируемые приложениями данные, особенно если они используют внешние хранилища.
Входящие в Европейский союз государства рассматривают возможность введения санкций в отношении некоторых структур и лиц в России и Китае в связи с их возможной причастностью к кибератакам.
ЕС может ввести санкции против причастных к кибератакам китайских и российских лиц
ЕС может ввести санкции против причастных к кибератакам китайских и российских лиц
SecurityLab.ru
ЕС может ввести санкции против причастных к кибератакам китайских и российских лиц
Консультации с ИБ-экспертами по данному вопросу могут продлиться около двух месяцев.
Злоумышленники активно сканируют Сеть на предмет серверов Microsoft Exchange, содержащих критическую уязвимость CVE-2020-0688. Ее эксплуатация позволяет выполнить произвольный код с привилегиями SYSTEM на сервере и полностью скомпрометировать его.
Преступники сканируют Сеть на предмет уязвимых серверов Microsoft Exchange
Преступники сканируют Сеть на предмет уязвимых серверов Microsoft Exchange
SecurityLab.ru
Преступники сканируют Сеть на предмет уязвимых серверов Microsoft Exchange
Администраторам уязвимых систем настоятельно рекомендуется применить последние патчи.
Специалисты израильской компании Checkmarx обнаружили в смарт-пылесосах Trifo Ironpie M6 уязвимости, позволяющие получать к ним удаленный доступ посторонним лицам.
Хакеры могут следить за пользователями через «умные» пылесосы
Хакеры могут следить за пользователями через «умные» пылесосы
SecurityLab.ru
Хакеры могут следить за пользователями через «умные» пылесосы
Злоумышленники могут получить удаленный доступ к камерам пылесосов и следить за происходящим в доме жертвы.
Ученые из Техасского университета в Далласе (США) разработали новый подход к обеспечению киберзащиты. Метод, получивший название DEEP-Dig (DEcEPtion DIGging), заманивает злоумышленников на сайт-приманку с целью узнать больше информации об их тактике. Собранная информация используется для обучения искусственного интеллекта распознавать и предотвращать будущие атаки.
Новая разработка позволит изучать методы киберпреступников
Новая разработка позволит изучать методы киберпреступников
SecurityLab.ru
Новая разработка позволит изучать методы киберпреступников
Метод DEEP-Dig позволяет изучать тактику киберпреступников, заманив их на сайт-приманку.
Компания Positive Technologies приглашает принять участие в вебинаре
«Как обнаружить перемещение атакующих по сети», который состоится 12 марта с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «Как обнаружить перемещение атакующих по сети»
«Как обнаружить перемещение атакующих по сети», который состоится 12 марта с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «Как обнаружить перемещение атакующих по сети»
SecurityLab.ru
Positive Technologies приглашает на вебинар «Как обнаружить перемещение атакующих по сети»
Вебинар состоится 12 марта в 14:00.
Нью-Йоркская компания Clearview AI, занимающаяся разработкой системы распознавания лиц, сообщила об утечке данных. В результате инцидента был скомпрометирован список клиентов компании, среди которых есть правоохранительные органы и даже ФБР, а также информация о количестве поданных ими запросов и зарегистрированных учетных записей. Как уверяют в компании, база данных, насчитывающая 3 млн изображений, в результате взлома не пострадала.
Разработчик нашумевшей системы распознавания лиц сообщил об утечке данных
Разработчик нашумевшей системы распознавания лиц сообщил об утечке данных
SecurityLab.ru
Разработчик нашумевшей системы распознавания лиц сообщил об утечке данных
Компания Clearview AI, чью систему распознавания лиц используют правоохранительные органы, сообщила об утечке данных.
Когда дело доходит по построения безопасности сети, оборудование имеет значение. Представьте ситуацию, когда сетевой администратор решает задачу по удаленной подготовке и настройке маршрутизаторов в удаленных филиалах и офисах.
Для ИБ железо имеет значение: встроенный полный стек безопасности в маршрутизаторах Cisco
Для ИБ железо имеет значение: встроенный полный стек безопасности в маршрутизаторах Cisco
SecurityLab.ru
Для ИБ железо имеет значение: встроенный полный стек безопасности в маршрутизаторах Cisco
Подходящий уровень безопасности в нужном месте…
Компания Facebook подала в суд на аналитическую фирму OneAudience за сбор данных своих пользователей. Согласно исковому заявлению, OneAudience платила разработчикам, чтобы те устанавливали в своих приложениях ее SDK, которое фирма затем использовала для сбора данных пользователей соцсети.
Facebook подала в суд на аналитическую фирму за сбор данных
Facebook подала в суд на аналитическую фирму за сбор данных
SecurityLab.ru
Facebook подала в суд на аналитическую фирму за сбор данных
Согласно исковому заявлению, OneAudience платила разработчикам, чтобы те устанавливали в своих приложениях ее SDK.
Американская некоммерческая организация MITRE Corporation обновила список Common Weakness Enumeration (CWE) разделом, посвященным уязвимостям в аппаратном обеспечении.
Список CWE теперь включает уязвимости в аппаратном обеспечении
Список CWE теперь включает уязвимости в аппаратном обеспечении
SecurityLab.ru
Список CWE теперь включает уязвимости в аппаратном обеспечении
В связи с многочисленными просьбами система классификации ошибок, приводящих к уязвимостям, была расширена.
Прокуратуре штата Флорида пришлось отозвать 11 дел о производстве и торговле запрещенными веществами, возбужденных против шести подозреваемых, в связи с недостатком доказательств. В ходе расследования, длившегося в течение полутора лет, сотрудники полицейского управления города Стюарт собрали всю необходимую доказательную базу, однако она была уничтожена в результате заражения компьютерных сетей управления вымогательским ПО.
Вымогательское ПО Ryuk освободило шестерых уголовников
Вымогательское ПО Ryuk освободило шестерых уголовников
SecurityLab.ru
Вымогательское ПО Ryuk освободило шестерых уголовников
Атака вымогательского ПО уничтожила доказательную базу, и с подозреваемых были сняты обвинения.