Власти США предъявили обвинения троим гражданам Ирана во взломе американских спутниковых и аэрокосмических компаний. Саид Пуркарим Араби, Мухаммад Реза Эспаргам и Мухаммад Баяти обвиняются в организации и проведении в интересах иранского правительства хакерской операции, которая продолжалась целый год.
ФБР добавило в свой список самых разыскиваемых хакеров троих иранцев
ФБР добавило в свой список самых разыскиваемых хакеров троих иранцев
t.me
ФБР добавило в свой список самых разыскиваемых хакеров троих иранцев
Трое граждан Ирана обвиняются во взломе спутниковых и аэрокосмических компаний.
По мнению двух третей жителей стран западной Европы, добавление в тело человека цифровых технологий поможет улучшить жизнь, в том числе, здоровье. К такому выводу пришли специалисты «Лаборатории Касперского» по результатам исследования, проведенного по их заказу компанией Opinium Research.
Европейцы готовы стать киборгами
Европейцы готовы стать киборгами
t.me
Европейцы готовы стать киборгами
Как показал опрос, жители западноевропейских стран готовы улучшать свои тела с помощью технологий.
Инженер по безопасности продуктов Алексей Коженов из компании Salesforce обнаружил ряд критических уязвимостей в аппаратных видеокодерах от нескольких поставщиков. Проблемы затрагивают видеокодеры IPTV/H.264/H.265, работающие на чипсете hi3520d от HiSilicon Technologies — дочерней компании Huawei. Бэкдоры содержатся в программном обеспечении от неизвестного разработчика, которое работает поверх стека Linux, предоставляемого HiSilicon для продуктов, использующих ее систему на кристалле.
В видеокодерах с чипами от Huawei обнаружены критические уязвимости
В видеокодерах с чипами от Huawei обнаружены критические уязвимости
t.me
В видеокодерах с чипами от Huawei обнаружены критические уязвимости
Критические уязвимости позволяют неавторизованным злоумышленникам удаленно запускать произвольный код.
Компания Apple выпустила обновления для своих операционных систем iOS 14 и iPadOS 14, устраняющие ряд уязвимостей. Наиболее опасные из них позволяют злоумышленнику повысить привилегии на устройстве и в конечном итоге получить возможность произвольно выполнять код.
Уязвимости в iOS и iPadOS позволяют выполнить произвольный код
Уязвимости в iOS и iPadOS позволяют выполнить произвольный код
t.me
Уязвимости в iOS и iPadOS позволяют выполнить произвольный код
Apple исправила 11 проблем в продуктах и компонентах, включая AppleAVD, Apple Keyboard, WebKit и Siri.
С выходом iOS 14 у пользователей должна была появиться возможность устанавливать в качестве браузера и почтового клиента по умолчанию сторонние приложения, такие как Chrome и Outlook. Казалось бы, Apple выполнила свое обещание, однако после перезагрузки или повторного включения iPhone и iPad «забывают» выбранные пользователем настройки, и браузером и почтой по умолчанию становятся Apple Safari и Mail.
Apple пытается вынудить пользователей iOS 14 отказаться от сторонних браузеров по умолчанию
Apple пытается вынудить пользователей iOS 14 отказаться от сторонних браузеров по умолчанию
t.me
Apple пытается вынудить пользователей iOS 14 отказаться от сторонних браузеров по умолчанию
Компания обещала в новой версии iOS дать пользователям возможность самим выбирать браузер по умолчанию, но сдержала слово только наполовину.
Глава президентского Совета по правам человека (СПЧ) Валерий Фадеев сообщил о намерении разработать «цифровой кодекс» России.
Хакеры помогут создать цифровой кодекс России
Хакеры помогут создать цифровой кодекс России
t.me
Хакеры помогут создать цифровой кодекс России
Совет по правам человека привлечет хакеров для подготовки доклада Владимиру Путину о травле в соцсетях.
Китайские хакеры похитили конфиденциальные данные у испанских исследовательских центров, работающих над созданием вакцины против COVID-19, сообщает испанское издание elpais.com. По данным Национального разведывательного центра Испании (National Intelligence Center, CNI), злоумышленники атаковали не только испанские, но и другие исследовательские организации, занимающиеся разработкой вакцин.
Китайские хакеры похитили данные у испанских разработчиков вакцины против COVID-19
Китайские хакеры похитили данные у испанских разработчиков вакцины против COVID-19
t.me
Китайские хакеры похитили данные у испанских разработчиков вакцины против COVID-19
За большинством кибератак стоят спецслужбы, однако некоторые были осуществлены хакерами, жаждущими наживы.
Исследователи безопасности предупредили об уязвимости (CVE-2020-9770), затрагивающей устройства с поддержкой Bluetooth с низким энергопотреблением (BLE). Проблема потенциально затрагивает миллиарды IoT-устройств, а также смартфоны, планшеты и ноутбуки, использующие программные стеки Bluetooth.
Обзор уязвимостей за неделю: 18 сентября 2020 года
Обзор уязвимостей за неделю: 18 сентября 2020 года
t.me
Обзор уязвимостей за неделю: 18 сентября 2020 года
Были обнаружены уязвимости в протоколе BLE, в протоколе Netlogon, в продуктах Adobe и пр.
Администрация президента США Дональда Трампа (Donald Trump) попросила американские игровые компании предоставить информацию об их протоколах безопасности данных при взаимодействии с китайским технологическим гигантом Tencent Holdings.
Власти США проверят протоколы безопасности в Epic и Riot Games
Власти США проверят протоколы безопасности в Epic и Riot Games
t.me
Власти США проверят протоколы безопасности в Epic и Riot Games
Этими компаниями владеет китайская Tencent
Крупнейший в США производитель волоконных лазеров для резки, сварки, медицинского использования и лазерного оружия, компания IPG Photonics, стала жертвой вымогательского ПО.
Крупнейший в США производитель волоконных лазеров стал жертвой вымогательского ПО
Крупнейший в США производитель волоконных лазеров стал жертвой вымогательского ПО
t.me
Крупнейший в США производитель волоконных лазеров стал жертвой вымогательского ПО
Судя по всему, компанию атаковало вымогательское ПО RansomExx, представляющее собой обновленную версию Defray777.
Фирма будет заниматься защитой данных на военных и гражданских объектах USSF с пoмощью решения, предназначенного для обеспечения детальной проверки личности для доступа к любой системе USSF. Сюда входят системы, развернутые как на Земле, так и в космосе, независимо от их поколения.
Разработан защищенный блокчейн протокол для защиты космических сил США
Разработан защищенный блокчейн протокол для защиты космических сил США
t.me
Разработан защищенный блокчейн протокол для защиты космических сил США
Xage разработает децентрализованный P2P-протокол на базе блокчейна для защиты данных Космических сил США (USSF).
Инженеры Mozilla исправили серьезную уязвимость в версии браузера Firefox для Android, с помощью которой злоумышленники могли бы перехватить управление всеми браузерами Firefox, находящимися в той же сети Wi-Fi, и вынудить пользователей посетить вредоносные сайты, например, фишинговые страницы.
Уязвимость в Firefox позволяет перехватить управление браузерами в той же сети Wi-Fi
Уязвимость в Firefox позволяет перехватить управление браузерами в той же сети Wi-Fi
t.me
Уязвимость в Firefox позволяет перехватить управление браузерами в той же сети Wi-Fi
Злоумышленники могут вынудить пользователей посетить вредоносные сайты, например, фишинговые страницы.
Ранее стало известно, что в США с 20 сентября нельзя будет скачивать китайские соцсети TikTok и WeChat.
Дональд Трамп одобрил приобретение сервиса TikTok корпорацией Oracle.
Дональд Трамп одобрил приобретение сервиса TikTok корпорацией Oracle.
t.me
Дональд Трамп одобрил приобретение сервиса TikTok корпорацией Oracle.
«Я благословил сделку… Это не имеет никакого отношения к Китаю, это полностью безопасно», — сказал Трамп.
На компанию Facebook во второй раз за два месяца подали в суд за слежку за пользователями. В этот раз компанию обвинили в незаконном подсматривании за пользователями Instagram через камеры их смартфонов.
Facebook во второй раз за два месяца обвинили в слежке за пользователями
Facebook во второй раз за два месяца обвинили в слежке за пользователями
t.me
Facebook во второй раз за два месяца обвинили в слежке за пользователями
Против компании был подан иск, в котором она обвиняется в слежке за пользователями Instagram через камеры их смартфонов.
Начиная со следующего месяца, новые создаваемые на GitHub репозитории исходного кода будут называться не "master", как раньше, а "main". По мнению компании, данный шаг позволит избавиться от ненужных ассоциаций с рабством и внедрить более инклюзивную терминологию.
Со следующего месяца GitHub откажется от термина "master"
Со следующего месяца GitHub откажется от термина "master"
t.me
Со следующего месяца GitHub откажется от термина master
Начиная с октября, основные ветки кода в репозиториях будут называться не master, а main.
Члены республиканской партии из Комитета по надзору и правительственной реформе Палаты представителей США (The US House Committee on Oversight and Government Reform) требуют от Twitter предоставить информацию об утечке данных в компании в 2015 году с участием бывших сотрудников, которые якобы осуществляли кибершпионаж для правительства Саудовской Аравии.
Власти США требуют от Twitter предоставить информацию о саудовских шпионах
Власти США требуют от Twitter предоставить информацию о саудовских шпионах
t.me
Власти США требуют от Twitter предоставить информацию о саудовских шпионах
Бывшие сотрудники Twitter якобы передавали данные правительству Саудовской Аравии.
Казалось бы, в 2020 году все уже должны были узнать, что профессия программиста не так страшна, как кажется. Но все равно находятся люди, которые считают, что это не для них. Они даже готовы привести доводы в защиту своих убеждений — и тем самым упускают возможность освоить востребованную профессию.
4 мифа о профессии программиста, в которые вы почему-то все еще верите
4 мифа о профессии программиста, в которые вы почему-то все еще верите
t.me
4 мифа о профессии программиста, в которые вы почему-то все еще верите
По промокоду LAB скидка 50% на все курсы SkillFactory.
На прошлой неделе все так же не покладая рук «трудились» операторы вымогательского ПО и другие киберпреступники. О самых громких инцидентах безопасности за период с 14 по 20 сентября 2020 года читайте в нашем обзоре.
Обзор инцидентов безопасности за период с 14 по 20 сентября 2020 года
Обзор инцидентов безопасности за период с 14 по 20 сентября 2020 года
t.me
Обзор инцидентов безопасности за период с 14 по 20 сентября 2020 года
Коротко о главных событиях в мире ИБ.
Исследователь безопасности Марсель Афрахим продемонстрировал способ, с помощью которого можно злоупотреблять службой хостинга сайтов и web-приложений Google App Engine для создания неограниченного количества фишинговых страниц, оставаясь при этом незамеченным.
Мошенники злоупотребляют Google App Engine для создания фишинговых страниц
Мошенники злоупотребляют Google App Engine для создания фишинговых страниц
t.me
Мошенники злоупотребляют Google App Engine для создания фишинговых страниц
Новый способ создания фишинговых страниц позволяет избежать блокировки, основанной на индикаторах взлома.
В первые шесть месяцев 2020 года, когда большая часть мира ввела карантинные меры из-за пандемии коронавирусной инфекции (COVID-19), а сотрудники компаний и фирм перешли на удаленный режим работы, киберпреступники и хакеры стали чаще взламывать компьютерные сети производственных, технологических и телекоммуникационных предприятий.
Хакеры стали чаще атаковать производственные предприятия во время пандемии
Хакеры стали чаще атаковать производственные предприятия во время пандемии
t.me
Хакеры стали чаще атаковать производственные предприятия во время пандемии
Количество кибератак и взломов сетей производственных компаний увеличилось на 11% по сравнению с 2019 годом.
Федеральная комиссия по регулированию в области энергетики США (Federal Energy Regulatory Commission, FERC) и корпорация North American Electricity Reliability Corporation (NERC) выпустили доклад, в котором представлены лучшие практики в области реагирования и восстановления систем после кибератак.
FERC и NERC представили лучшие практики в области реагирования на инциденты
FERC и NERC представили лучшие практики в области реагирования на инциденты
t.me
FERC и NERC представили лучшие практики в области реагирования на инциденты
Организации опубликовали доклад, в котором представлены лучшие практики в области реагирования и восстановления систем после кибератак.