Европейский суд по правам человека (ЕСПЧ) коммуницировал первое дело, связанное с блокировкой мессенджера Telegram в России. Жалоба поступила от владельцев сервиса «Живая фотография», чей online-магазин был недоступен с мая 2018 года в связи с борьбой Роскомнадзора против Telegram.
Европейский суд коммуницировал первое дело, связанное с блокировкой Telegram в РФ
Европейский суд коммуницировал первое дело, связанное с блокировкой Telegram в РФ
SecurityLab.ru
Европейский суд коммуницировал первое дело, связанное с блокировкой Telegram в РФ
Жалоба поступила от владельцев сервиса «Живая фотография», чей online-магазин был недоступен с мая 2018 года.
Администрация президента США Дональда Трампа представила список 20 ведущих китайских компаний, включая гиганта телекоммуникационного оборудования Huawei Technologies и производителя систем видеонаблюдения Hikvision, которые предположительно принадлежат или контролируются китайскими военными. В документе Министерства обороны США указаны крупные телекоммуникационные компании China Mobile Communications Group и China Telecommunications Corp, а также авиастроительная компания Aviation Industry Corp и пр.
Минобороны США назвало компании, заподозренные в связях с китайскими военными
Минобороны США назвало компании, заподозренные в связях с китайскими военными
SecurityLab.ru
Минобороны США назвало компании, заподозренные в связях с китайскими военными
Список состоит из 20 ведущих китайских компаний, включая Huawei Technologies и Hikvision.
Используемые правоохранительными органами системы распознавания лиц могут давать сбои и приводить к ошибочным арестам. Примером является случай с афроамериканцем Робертом Уильямсом (Robert Williams) арестованным на пороге своего дома по ложному обвинению.
Системы распознавания лиц приводят к ошибочным арестам
Системы распознавания лиц приводят к ошибочным арестам
SecurityLab.ru
Системы распознавания лиц приводят к ошибочным арестам
Правозащитники призывают правительство США запретить полиции использовать технологии распознавания лица.
В ходе проходившей на этой неделе конференции для разработчиков компания Apple объявила о реализации в будущих версиях iOS и macOS поддержки зашифрованных DNS. Говоря точнее, в версиях iOS 14 и macOS 11, релиз которых состоится осенью нынешнего года, появится поддержка протоколов DNS поверх HTTPS (DoH) и DNS поверх TLS (DoT).
В iOS и macOS появится поддержка протоколов DoH и DoT
В iOS и macOS появится поддержка протоколов DoH и DoT
SecurityLab.ru
В iOS и macOS появится поддержка протоколов DoH и DoT
В версиях iOS 14 и macOS 11, релиз которых состоится осенью нынешнего года, появится поддержка протоколов DoH и DoT.
В сканерах карт и отпечатков пальцев тайваньского производителя систем видеонаблюдения и IP-камер GeoVision были обнаружены четыре уязвимости, одна из которых является критической. Их эксплуатация позволяет злоумышленникам перехватывать сетевой трафик и осуществлять MitM-атаки.
В сканерах отпечатков пальцев и карт GeoVision обнаружена критическая уязвимость
В сканерах отпечатков пальцев и карт GeoVision обнаружена критическая уязвимость
SecurityLab.ru
В сканерах отпечатков пальцев и карт GeoVision обнаружена критическая уязвимость
Эксплуатация уязвимости позволяет злоумышленникам перехватывать сетевой трафик и осуществлять MitM-атаки.
Сотрудники Департамента киберполиции Национальной полиции Украины совместно со следственными подразделениями Нацполиции, Министерством цифровой трансформации Украины и Службой безопасности Украины разоблачили продавцов персональных данных граждан. В ходе совместной операции под названием «ДАТА» было проведено 36 обысков в ряде областей Украины.
Киберполиция Украины пресекла деятельность продавцов персональных данных
Киберполиция Украины пресекла деятельность продавцов персональных данных
SecurityLab.ru
Киберполиция Украины пресекла деятельность продавцов персональных данных
В ходе операции под названием «ДАТА» было проведено 36 обысков в ряде областей Украины.
Привычная ситуация: заходите в соц.сеть и видите блок с аккаунтами людей, которых можете знать. Реализовать такую фичу — пример задачи Data Scientist'а.
Есть желание войти в профессию и делать крутые штуки?
Тогда онлайн-школе SkillFactory есть, что вам предложить — полноценный курс по Data Science с фокусом на практические задачи. На курсе студент сможет стать middle Data Scientist с нуля.
Вот, что вас ждет на курсе:
— Освоение базовых навыков:Python, SQL, Linux и статистика
— Machine Learning, Data Engineering
— Фокус на практику. Будем учить тому, что точно пригодится в работе
— Баланс навыков. Даем базовые знания, развиваем soft skills и учим управлению карьерой
— Портфолио на выходе. Обучаем на решении кейсов, которые вы сможете добавить в портфолио
— Помощь в трудоустройстве. Наметим карьерный трек, поможем прокачать резюме и подготовиться к собеседованию
До 30 июня скидка на обучение — 50 %! Успейте записаться по выгодной цене: https://clc.to/oR9SqA
Есть желание войти в профессию и делать крутые штуки?
Тогда онлайн-школе SkillFactory есть, что вам предложить — полноценный курс по Data Science с фокусом на практические задачи. На курсе студент сможет стать middle Data Scientist с нуля.
Вот, что вас ждет на курсе:
— Освоение базовых навыков:Python, SQL, Linux и статистика
— Machine Learning, Data Engineering
— Фокус на практику. Будем учить тому, что точно пригодится в работе
— Баланс навыков. Даем базовые знания, развиваем soft skills и учим управлению карьерой
— Портфолио на выходе. Обучаем на решении кейсов, которые вы сможете добавить в портфолио
— Помощь в трудоустройстве. Наметим карьерный трек, поможем прокачать резюме и подготовиться к собеседованию
До 30 июня скидка на обучение — 50 %! Успейте записаться по выгодной цене: https://clc.to/oR9SqA
skillfactory.ru
Курс «Специалист по Data Science» с нуля, онлайн-обучение профессии Data Scientist
Онлайн-курс «Специалист по Data Science» с нуля до PRO ✔️Обучение профессии Data Scientist. Курс по машинному обучению от экспертов сферы IT. Попробуйте силы в аналитике данных и дата-инженерии. Получите профессиональный опыт уже во время обучения.
SecurityLab.ru pinned «Привычная ситуация: заходите в соц.сеть и видите блок с аккаунтами людей, которых можете знать. Реализовать такую фичу — пример задачи Data Scientist'а. Есть желание войти в профессию и делать крутые штуки? Тогда онлайн-школе SkillFactory есть, что вам…»
Киберпреступная группировка CryptoCore (также известная как Crypto-gang, Dangerous Password и Leery Turtle) похитила около $200 млн у криптовалютных online-бирж в Японии, США и других странах. По словам руководителя исследовательской группы в компании ClearSky Ора Блатта (Or Blatt), группировка действует с 2018 года и предположительно осуществляет атаки из Восточной Европы, в частности, из Украины, России или Румынии. Преступники уже осуществили пять успешных атак и в настоящее время нацелены еще на 10-20 криптовалютных бирж.
Группировка CryptoCore похитила более $200 млн у криптовалютных бирж
Группировка CryptoCore похитила более $200 млн у криптовалютных бирж
SecurityLab.ru
Группировка CryptoCore похитила более $200 млн у криптовалютных бирж
Группировка действует с 2018 года и уже успела осуществить пять кибератак.
🤬1
Компания Apple реализовала в iOS 14 новые уведомления, предупреждающие пользователей в случае, если какое-либо приложение получает доступ к буферу обмена. Как оказалось, подобным поведением «грешат» многие популярные приложения. Некоторым сервисам доступ к буферу обмена действительно необходим для работы, однако остальные получают доступ просто так, без видимых причин.
TikTok обращается к буферу обмена каждые несколько секунд «для безопасности»
TikTok обращается к буферу обмена каждые несколько секунд «для безопасности»
SecurityLab.ru
TikTok обращается к буферу обмена каждые несколько секунд «для безопасности»
По словам разработчиков, TikTok нужен доступ к буферу обмена на iOS-устройствах для работы антиспам-функции.
Организации во всем мире проходят цифровую трансформацию и в результате получают более быстрые и эффективные сетевые архитектуры, включающие в себя несколько публичных облаков, локальные виртуальные ЦОДы и в некоторых случаях защиту как компонент виртуализации сетевых функций (NFV). Их преимущества хорошо известны, но по-прежнему остается риск утечки данных и сопутствующих бизнес-проблем.
Как минимизировать угрозы и контролировать виртуальную инфраструктуру?
Как минимизировать угрозы и контролировать виртуальную инфраструктуру?
SecurityLab.ru
Как минимизировать угрозы и контролировать виртуальную инфраструктуру?
Попробовать все возможности NGFW можно в рамках пилотного тестирования или воспользовавшись возможностью бесплатного использования в течение 30 дней.
Киберпреступники распространяют недавно обнаруженное вредоносное ПО GoldenSpy через зараженные приложения для уплаты налогов, обязательные к установке для некоторых компаний в Китае. Вредоносная операция началась в апреле нынешнего года, однако специалисты компании Trustwave обнаружили образцы GoldenSpy, датированные декабрем 2016 года.
Бэкдор GoldenSpy распространяется черед ПО для уплаты налогов
Бэкдор GoldenSpy распространяется черед ПО для уплаты налогов
SecurityLab.ru
Бэкдор GoldenSpy распространяется через ПО для уплаты налогов
Вредонос распространяется через обязательные к установке приложения для уплаты налогов.
К 2026 году объем рынка решений для обеспечения безопасности автоматизированных систем управления технологическими процессами (АСУ ТП) возрастет с текущих более чем $2 млрд до $12 млрд, прогнозируют специалисты Global Market Insights.
Рынок безопасности АСУ ТП к 2026 году достигнет $12 млрд
Рынок безопасности АСУ ТП к 2026 году достигнет $12 млрд
SecurityLab.ru
Рынок безопасности АСУ ТП к 2026 году достигнет $12 млрд
Распространение подключенных устройств ускоряет глобальный рост рынка безопасности АСУ.
Компания Google выпустила обновление для своего браузера Chrome для Windows, macOS и Linux, исправляющее несколько уязвимостей, в том числе одну опасную (CVE-2020-6509), которая позволяет удаленному злоумышленнику скомпрометировать уязвимую систему.
Обзор уязвимостей за неделю: 26 июня 2020 года
Обзор уязвимостей за неделю: 26 июня 2020 года
SecurityLab.ru
Обзор уязвимостей за неделю: 26 июня 2020 года
Были обнаружены уязвимости в браузере Google Chrome, пакете Elliptic, браузере SafePay и пр.
В ходе международной операции сотрудники правоохранительных органов Германии арестовали 32 человек и задержали еще 11, предположительно являющихся пользователями незаконной online-платформы.
В Германии задержаны 43 пользователя нелегального форума
В Германии задержаны 43 пользователя нелегального форума
SecurityLab.ru
В Германии задержаны 43 пользователя нелегального форума
В операции приняли участие более 1,4 тыс. сотрудников правоохранительных органов.
Облачное подразделение Amazon объявило о выпуске сервиса Honeycode, который позволяет создавать приложения без навыков программирования. Этот шаг поможет Amazon Web Services расширить аудиторию за пределы программистов. AWS лидирует на рынке облачной инфраструктуры, опережая Google и Microsoft.
Создан сервис создания приложений без навыка программирования
Создан сервис создания приложений без навыка программирования
SecurityLab.ru
Создан сервис создания приложений без навыка программирования
Платформа бесплатна для совместной работы не более 20 пользователей
Россиянин Сергей Медведев, обвиняемый в США в причастности к транснациональной преступной организации, признал себя виновным в окружном суде Невады. Об этом сообщил американский Минюст.
Россиянин признал вину в киберпреступлениях
Россиянин признал вину в киберпреступлениях
SecurityLab.ru
Россиянин признал вину в киберпреступлениях
Минюст США считает Сергея Медведева одним из создателей транснациональной организации Infraud.
Суд в США приговорил к девяти годам тюрьмы российского хакера Алексея Буркова за киберперступления. Гособвинение требовало 15 лет тюрьмы.
Буркова задержали в 2015 году в Израиле, а в 2019 году его выдали США. По просьбе матери гражданки Израиля Наамы Иссахар, которую приговорили в России к 7,5 годам колонии общего режима по делу о контрабанде, процесс выдачи Буркова властям США приостановили. Затем мать Иссахар отозвала ходатайство, сказав, что ее дочь «не станет инструментом для российского хакера и людей, которые стоят за ним».
Хакера из России приговорили к 9 годам заключения
Буркова задержали в 2015 году в Израиле, а в 2019 году его выдали США. По просьбе матери гражданки Израиля Наамы Иссахар, которую приговорили в России к 7,5 годам колонии общего режима по делу о контрабанде, процесс выдачи Буркова властям США приостановили. Затем мать Иссахар отозвала ходатайство, сказав, что ее дочь «не станет инструментом для российского хакера и людей, которые стоят за ним».
Хакера из России приговорили к 9 годам заключения
SecurityLab.ru
Хакера из России приговорили к 9 годам заключения
Бурков в рамках сделки со следствием признал себя виновным по двум пунктам обвинения
Власти США готовы помочь другим странам финансировать закупки телекоммуникационных технологий нового поколения у западных провайдеров, чтобы они могли обойтись без услуг китайского технологического гиганта Huawei Technologies, в котором Вашингтон видит угрозу национальной безопасности, сообщило информагентство Associated Press.
США готовы спонсировать закупку оборудования, произведенного не Huawei
США готовы спонсировать закупку оборудования, произведенного не Huawei
SecurityLab.ru
США готовы спонсировать закупку оборудования, произведенного не Huawei
Вашингтон лоббирует союзников, чтобы они не закупали оборудование у Huawei Technologies во время перехода на 5G.
Данные учащихся онлайн-школы Skyeng выставили на продажу в сети за 40 000 рублей. По данным «Коммерсанта», сведения в базе оказались подлинными, но компания не подтвердила факт утечки или взлома.
Основатель DeviceLock Ашот Оганесян уточнил, что данные продают за 40 000 рублей. По словам эксперта, в базе 270 000 записей о российских пользователях, включая учеников, учителей и сотрудников онлайн-школы. Вся база целиком стоит около 80 тыс. рублей.
Данные Учащихся Skyeng продают за 40 тысяч рублей
Основатель DeviceLock Ашот Оганесян уточнил, что данные продают за 40 000 рублей. По словам эксперта, в базе 270 000 записей о российских пользователях, включая учеников, учителей и сотрудников онлайн-школы. Вся база целиком стоит около 80 тыс. рублей.
Данные Учащихся Skyeng продают за 40 тысяч рублей
SecurityLab.ru
Данные Учащихся Skyeng продают за 40 тысяч рублей
По данным газеты, сведения о некоторых клиентах, попавшие в базу, оказались подлинными.
Приложение работает через интерфейс командной строки. Соответственно, программа рассчитана на опытного пользователя компьютером.
Представленная программа поможет пользователям восстановить файлы, удалённые с внутренних и внешних дисков, а также с USB-накопителей. Программа Windows File Recovery доступна на компьютерах под управлением Windows 10 19 041 и более поздних версиях сборки.
Мicrosoft выпустила бесплатную программу для восстановления удаленных файлов
Представленная программа поможет пользователям восстановить файлы, удалённые с внутренних и внешних дисков, а также с USB-накопителей. Программа Windows File Recovery доступна на компьютерах под управлением Windows 10 19 041 и более поздних версиях сборки.
Мicrosoft выпустила бесплатную программу для восстановления удаленных файлов
SecurityLab.ru
Мicrosoft выпустила бесплатную программу для восстановления удаленных файлов
Её можно скачать в онлайн-магазине приложений Microsoft Store.