Новости ИБ
• Windows 10 начала уведомлять пользователей о готовности ПК перейти на Windows 11
Конкретные сроки, когда обновление будет предложено, могут варьироваться.
• Неконтролируемое обучение поможет обнаружить состязательные атаки
Ученые разработали технику, использующую объяснительные методы для определения данных, подвергшихся состязательным атакам.
• Уязвимость ProxyToken в Microsoft Exchange позволяет перенастраивать почтовые ящики
Проблема может быть использована для копирования электронных писем и пересылки их на учетную запись, контролируемую хакером.
• The Verge: Apple заботится о приватности пользователей, но не собственных сотрудников
Apple не только не прилагает усилий для защиты персональных данных, но и активно нарушает конфиденциальность в целях безопасности.
• Армия США намерена тестировать системы распознавания лиц в детских учреждениях
Таким образом военные намерены улучшить безопасность детей и сократить расходы.
• Дуров раскритиковал Apple и Google за цензуру информации
Дуров считает, что влияние мировых корпораций может убить личные свободы людей.
• Уязвимости в решении Delta DIAEnergie подвергают предприятия риску вымогательских атак
Хотя производитель был проинформирован о проблемах в апреле нынешнего года, уязвимости по-прежнему остаются неисправленными.
• Из-за ошибки биржи Coinbase пользователи кинулись продавать криптовалюту
Coinbase ошибочно уведомила около 125 тыс. клиентов об изменениях в настройках двухфакторной аутентификации.
• Инвесторы поверили в спутниковую связь на новых iPhone
Акции провайдера спутниковой связи Globalstar взлетели из-за слухов об iPhone 13.
• Израильский стартап создает базу виртуальных персонажей для рекламы
Стартап намерен платить добровольцам за использование их реальных образов в коммерческих целях.
• Instagram обяжет пользователей указывать дату рождения
Требование должно улучшить персонализацию рекламы и создать функции по защите детей младше 18 лет.
• Завершен 18-летний судебный процесс между компаниями IBM и SCO
Борьба между компаниями касательно прав на Linux продолжается.
• Вымогатели LockBit украли более 200 ГБ данных у авиаперевозчика Bangkok Airways
Группировка опубликовала данные после отказа Bangkok Airways платить выкуп.
#новости
• Windows 10 начала уведомлять пользователей о готовности ПК перейти на Windows 11
Конкретные сроки, когда обновление будет предложено, могут варьироваться.
• Неконтролируемое обучение поможет обнаружить состязательные атаки
Ученые разработали технику, использующую объяснительные методы для определения данных, подвергшихся состязательным атакам.
• Уязвимость ProxyToken в Microsoft Exchange позволяет перенастраивать почтовые ящики
Проблема может быть использована для копирования электронных писем и пересылки их на учетную запись, контролируемую хакером.
• The Verge: Apple заботится о приватности пользователей, но не собственных сотрудников
Apple не только не прилагает усилий для защиты персональных данных, но и активно нарушает конфиденциальность в целях безопасности.
• Армия США намерена тестировать системы распознавания лиц в детских учреждениях
Таким образом военные намерены улучшить безопасность детей и сократить расходы.
• Дуров раскритиковал Apple и Google за цензуру информации
Дуров считает, что влияние мировых корпораций может убить личные свободы людей.
• Уязвимости в решении Delta DIAEnergie подвергают предприятия риску вымогательских атак
Хотя производитель был проинформирован о проблемах в апреле нынешнего года, уязвимости по-прежнему остаются неисправленными.
• Из-за ошибки биржи Coinbase пользователи кинулись продавать криптовалюту
Coinbase ошибочно уведомила около 125 тыс. клиентов об изменениях в настройках двухфакторной аутентификации.
• Инвесторы поверили в спутниковую связь на новых iPhone
Акции провайдера спутниковой связи Globalstar взлетели из-за слухов об iPhone 13.
• Израильский стартап создает базу виртуальных персонажей для рекламы
Стартап намерен платить добровольцам за использование их реальных образов в коммерческих целях.
• Instagram обяжет пользователей указывать дату рождения
Требование должно улучшить персонализацию рекламы и создать функции по защите детей младше 18 лет.
• Завершен 18-летний судебный процесс между компаниями IBM и SCO
Борьба между компаниями касательно прав на Linux продолжается.
• Вымогатели LockBit украли более 200 ГБ данных у авиаперевозчика Bangkok Airways
Группировка опубликовала данные после отказа Bangkok Airways платить выкуп.
#новости
PEGASUS
В середине июня 2021 года правозащитная организация Amnesty International, некоммерческий проект Forbidden Stories, а также более 80 журналистов консорциума из 17 медиаорганизаций в десяти странах мира опубликовали результаты совместного расследования, которому дали название проект «Пегас».
В середине июня 2021 года правозащитная организация Amnesty International, некоммерческий проект Forbidden Stories, а также более 80 журналистов консорциума из 17 медиаорганизаций в десяти странах мира опубликовали результаты совместного расследования, которому дали название проект «Пегас».
Telegraph
Как общественность узнала про NSO Group и ее спайварь
ПРОЕКТ «ПЕГАС» Специалисты упомянутых организаций заявили, что обнаружили масштабные злоупотребления шпионским ПО, созданным израильской компанией NSO Group. Согласно отчету, спайварь компании активно применяется для нарушения прав…
Новости ИБ
• Южная Корея ограничила комиссионное доминирование Google и Apple
Техногиганты предупредили, что новый закон ставит под угрозу безопасность пользователей.
• Twitter тестирует безопасный режим для защиты от хейтеров
При включении безопасного режима система ограничит пользователя от оскорблений и ненависти.
• Атаковавшие Fujitsu хакеры искали сведения об атомных станциях
В организации взлома подозревается APT-группировка Blacktech.
• Кинокомпании требуют от VPN-провайдеров хранить данные пользователей и отключать пиратов
Правообладатели считают, что VPN-сервисы несут ответственность за нарушение авторских прав.
• Киберпреступники зарабатывают на своих жертвах, продавая интернет-подключение
Хакеры используют легитимные сервисы, позволяющие пользователям разделять часть своего интернет-соединения для других устройств.
• Хакеры прячут вредоносное ПО в памяти видеокарт
Прототип технологии, позволяющей спрятать вредоносное программное обеспечение (ПО) в памяти видеокарты, был продан на хакерском форуме.
• CISA признало однофакторную аутентификацию плохой практикой
CISA рекомендует применять многофакторную аутентификацию для защиты любых учетных записей.
• Автомобили Honda и Acura уязвимы к кибератакам
Проблема связана с отсутствием скользящего кода, используемого в системах ввода без ключа для защиты от атак повторного воспроизведения
• В Android 12 появится новая функция на базе ИИ для повышения безопасности данных
Private Compute Core позволит хранить пользовательские данные отдельно от всех приложений и служб.
• Талибы получили доступ к биометрическим данным афганцев
Военные биометрические устройства США, известные как HIIDE, могут быть использованы для идентификации афганцев.
• PT ISIM выявляет эксплуатацию уязвимостей в программном комплексе CODESYS
Наличие этих уязвимостей угрожает безопасности промышленных предприятий по всему миру.
• ОС Windows 11 станет доступна 5 октября 2021 года
Современные ПК первыми получат возможность обновиться до новой версии ОС.
• Эксперты обеспокоены риском применения нейротехнологий для вмешательства в частную жизнь
Нужно установить принципы, гарантирующие право людей на собственные мысли и защищающие их от вмешательства.
• Хакер вернул деньги британскому коллекционеру за поддельный NFT
Коллекционер заплатил $335 000 за NFT от анонимного художника Бэнкси.
#новости
• Южная Корея ограничила комиссионное доминирование Google и Apple
Техногиганты предупредили, что новый закон ставит под угрозу безопасность пользователей.
• Twitter тестирует безопасный режим для защиты от хейтеров
При включении безопасного режима система ограничит пользователя от оскорблений и ненависти.
• Атаковавшие Fujitsu хакеры искали сведения об атомных станциях
В организации взлома подозревается APT-группировка Blacktech.
• Кинокомпании требуют от VPN-провайдеров хранить данные пользователей и отключать пиратов
Правообладатели считают, что VPN-сервисы несут ответственность за нарушение авторских прав.
• Киберпреступники зарабатывают на своих жертвах, продавая интернет-подключение
Хакеры используют легитимные сервисы, позволяющие пользователям разделять часть своего интернет-соединения для других устройств.
• Хакеры прячут вредоносное ПО в памяти видеокарт
Прототип технологии, позволяющей спрятать вредоносное программное обеспечение (ПО) в памяти видеокарты, был продан на хакерском форуме.
• CISA признало однофакторную аутентификацию плохой практикой
CISA рекомендует применять многофакторную аутентификацию для защиты любых учетных записей.
• Автомобили Honda и Acura уязвимы к кибератакам
Проблема связана с отсутствием скользящего кода, используемого в системах ввода без ключа для защиты от атак повторного воспроизведения
• В Android 12 появится новая функция на базе ИИ для повышения безопасности данных
Private Compute Core позволит хранить пользовательские данные отдельно от всех приложений и служб.
• Талибы получили доступ к биометрическим данным афганцев
Военные биометрические устройства США, известные как HIIDE, могут быть использованы для идентификации афганцев.
• PT ISIM выявляет эксплуатацию уязвимостей в программном комплексе CODESYS
Наличие этих уязвимостей угрожает безопасности промышленных предприятий по всему миру.
• ОС Windows 11 станет доступна 5 октября 2021 года
Современные ПК первыми получат возможность обновиться до новой версии ОС.
• Эксперты обеспокоены риском применения нейротехнологий для вмешательства в частную жизнь
Нужно установить принципы, гарантирующие право людей на собственные мысли и защищающие их от вмешательства.
• Хакер вернул деньги британскому коллекционеру за поддельный NFT
Коллекционер заплатил $335 000 за NFT от анонимного художника Бэнкси.
#новости
Почему навыки реверс-инжиниринга необходимы разработчикам и админам, а не только специалистам ИБ?
2 сентября на этот вопрос ответит Артур Пакулов, ex-вирусный аналитик ведущей корпорации в области ИБ. Артур расскажет о возможностях технологии обратной разработки и представит программу онлайн-курса «Reverse-Engineering». Вы познакомитесь с форматом обучения в OTUS и узнаете, как организована практика. В конце вебинара у вас будет возможность занять место в группе по спец.цене.
Зарегистрироваться https://otus.pw/jp33/
2 сентября на этот вопрос ответит Артур Пакулов, ex-вирусный аналитик ведущей корпорации в области ИБ. Артур расскажет о возможностях технологии обратной разработки и представит программу онлайн-курса «Reverse-Engineering». Вы познакомитесь с форматом обучения в OTUS и узнаете, как организована практика. В конце вебинара у вас будет возможность занять место в группе по спец.цене.
Зарегистрироваться https://otus.pw/jp33/
Новости ИБ
• ЦБ: Мошенники похитили со счетов россиян более 3 млрд рублей за 3 месяца
Это почти в полтора раза больше, чем во втором квартале 2020 года, когда без согласия клиентов было переведено 2,1 млрд руб.
• Результаты тестов на коронавирус 700 тыс. французов оказались в общем доступе
Информацию о пациентах можно было получить «в несколько кликов» путем загрузки файла на сайте Francetest.
• Парламентская группа Индии призвала запретить в стране VPN-сервисы
По словам властей, VPN способствует росту киберпреступности в стране.
• Cream Finance возместит пользователям украденные средства
Cream Finance возместит пользователям украденные ETH и AMP за счет комиссий протокола.
• Google отключила функцию квантовой безопасности в Chrome из-за ошибки в ПО
Ряд сетевых устройств со связующим программным обеспечением вызывает сбои подключения к web-сайту.
• Сотрудница кредитного союза удалила более 21 ГБ данных из-за увольнения
Действия бывшей сотрудницы нанесли пострадавшей компании ущерб в $10 тыс.
• В дешевых кнопочных телефонах обнаружены предустановленные вредоносы
Телефоны через интернет и СМС сообщают о своей продаже и передают различную информацию на сторонние серверы.
• Хакеры активно ищут в Сети уязвимые корпоративные Confluence-серверы
Учитывая простоту эксплуатации CVE-2021-26084, специалисты ожидают роста атак на Confluence-серверы.
• PT: более чем в 30% случаев в отечественных компаниях применяют безопасную разработку
Positive Technologies представила результаты исследования, посвященного развитию DevSecOps в России.
• Власти Нью-Йорка хотят использовать ИИ для отслеживания шума
Законопроект позволит правительству развернуть устройства для записи и анализа звука в городе.
• Уязвимости BrakTooth подвергают риску миллиарды устройств
Проблемы затрагивают SoC от ряда производителей, включая Intel и Qualcomm.
• Систему распознавания лиц модернизируют специально для МВД
Власти Москвы потратят 130 млн руб. на доработку системы распознавания лиц, которую используют полицейские.
• Ученые создали молекулярный процессор, способный подстраиваться под задачи
Молекулярная микросхема работает подобно мозгу — одновременно хранит и обрабатывает данные, а также способна перестраивать свою аппаратную архитектуру.
#новости
• ЦБ: Мошенники похитили со счетов россиян более 3 млрд рублей за 3 месяца
Это почти в полтора раза больше, чем во втором квартале 2020 года, когда без согласия клиентов было переведено 2,1 млрд руб.
• Результаты тестов на коронавирус 700 тыс. французов оказались в общем доступе
Информацию о пациентах можно было получить «в несколько кликов» путем загрузки файла на сайте Francetest.
• Парламентская группа Индии призвала запретить в стране VPN-сервисы
По словам властей, VPN способствует росту киберпреступности в стране.
• Cream Finance возместит пользователям украденные средства
Cream Finance возместит пользователям украденные ETH и AMP за счет комиссий протокола.
• Google отключила функцию квантовой безопасности в Chrome из-за ошибки в ПО
Ряд сетевых устройств со связующим программным обеспечением вызывает сбои подключения к web-сайту.
• Сотрудница кредитного союза удалила более 21 ГБ данных из-за увольнения
Действия бывшей сотрудницы нанесли пострадавшей компании ущерб в $10 тыс.
• В дешевых кнопочных телефонах обнаружены предустановленные вредоносы
Телефоны через интернет и СМС сообщают о своей продаже и передают различную информацию на сторонние серверы.
• Хакеры активно ищут в Сети уязвимые корпоративные Confluence-серверы
Учитывая простоту эксплуатации CVE-2021-26084, специалисты ожидают роста атак на Confluence-серверы.
• PT: более чем в 30% случаев в отечественных компаниях применяют безопасную разработку
Positive Technologies представила результаты исследования, посвященного развитию DevSecOps в России.
• Власти Нью-Йорка хотят использовать ИИ для отслеживания шума
Законопроект позволит правительству развернуть устройства для записи и анализа звука в городе.
• Уязвимости BrakTooth подвергают риску миллиарды устройств
Проблемы затрагивают SoC от ряда производителей, включая Intel и Qualcomm.
• Систему распознавания лиц модернизируют специально для МВД
Власти Москвы потратят 130 млн руб. на доработку системы распознавания лиц, которую используют полицейские.
• Ученые создали молекулярный процессор, способный подстраиваться под задачи
Молекулярная микросхема работает подобно мозгу — одновременно хранит и обрабатывает данные, а также способна перестраивать свою аппаратную архитектуру.
#новости
В последние годы власти «отрубали» интернет в своих странах сотни раз. Со временем вкус к отключениям растет
Организация Access Now опубликовала отчет отключений интернета за последние 10 лет. Число отключений в последние пять лет кратно выше, чем за предыдущую пятилетку.
Организация Access Now опубликовала отчет отключений интернета за последние 10 лет. Число отключений в последние пять лет кратно выше, чем за предыдущую пятилетку.
Telegraph
Отключение интернета в мире
Некоммерческая организации Access Now опубликовала отчет о шатдаунах (отключениях интернета) правительствами разных стран. В 2019 г. эксперты организации насчитали 213 случаев отключения интернета по всему миру. В 2020 г. на фоне пандемии показатель снизился…
Новости ИБ
• Госорганы стали чаще просить «Яндекс» раскрыть персональные данные пользователей
Число запросов российских властей по поводу данных пользователей выросло за год на 27%.
• Власти Норвегии обвинили китайских хакеров в кибератаках на IT-системы
Власти связали атаки 2018 года с киберпреступной группировкой APT31.
• Пользователи подали на Apple в суд из-за подслушивания Siri частных разговоров
Siri включал запись незапрошенных разговоров без ведома пользователей и передавал данные третьим лицам.
• Роскомнадзор заблокировал шесть популярных VPN-сервисов
Под блокировку попали Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN и IPVanish VPN.
• Авторизация в Google Play позволяет тайно отслеживать местоположения пользователя
Проблема связана с функцией Google Maps Timeline, которая отмечает геолокацию пользователя.
• В сеть "слили" данные жертвователей ФБК
В слитой базе содержится информация о 70 тыс. человек, совершивших пожертвования в организацию.
• Хакерская версия кабеля Lightning позволяет похищать учетные данные
OMG Cable похож на кабель Lightning от Apple, но также умеет похищать и отправлять данные злоумышленнику.
• Уязвимости в устройствах Moxa несут риск для ж/д транспорта
Уязвимости затрагивают устройства Moxa и ряд устаревших программных компонентов.
• Американская ферма потеряла $9 млн из-за вымогательской атаки
ФБР призвало компании в сельскохозяйственной сфере серьезно отнестись к угрозе вымогательских атак.
• Apple начнет спрашивать разрешение на сбор данных для таргетированной рекламы
Apple также позволит полностью отключить персонализированную рекламу в приложении «Настройки».
• Россиян готовят к введению "социальных рейтингов"
Российские власти начинают проверять общество на готовность к внедрению в стране китайской модели цифрового контроля за населением.
• Сноуден предупредил владельцев смартфонов об опасности
Если у вас есть смартфон, о безопасности можно забыть, считает Эдвард Сноуден.
• Autodesk оказалась в числе жертв атаки на SolarWinds
Злоумышленники заразили один из серверов Autodesk вредоносным ПО Sunburst.
#новости
• Госорганы стали чаще просить «Яндекс» раскрыть персональные данные пользователей
Число запросов российских властей по поводу данных пользователей выросло за год на 27%.
• Власти Норвегии обвинили китайских хакеров в кибератаках на IT-системы
Власти связали атаки 2018 года с киберпреступной группировкой APT31.
• Пользователи подали на Apple в суд из-за подслушивания Siri частных разговоров
Siri включал запись незапрошенных разговоров без ведома пользователей и передавал данные третьим лицам.
• Роскомнадзор заблокировал шесть популярных VPN-сервисов
Под блокировку попали Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN и IPVanish VPN.
• Авторизация в Google Play позволяет тайно отслеживать местоположения пользователя
Проблема связана с функцией Google Maps Timeline, которая отмечает геолокацию пользователя.
• В сеть "слили" данные жертвователей ФБК
В слитой базе содержится информация о 70 тыс. человек, совершивших пожертвования в организацию.
• Хакерская версия кабеля Lightning позволяет похищать учетные данные
OMG Cable похож на кабель Lightning от Apple, но также умеет похищать и отправлять данные злоумышленнику.
• Уязвимости в устройствах Moxa несут риск для ж/д транспорта
Уязвимости затрагивают устройства Moxa и ряд устаревших программных компонентов.
• Американская ферма потеряла $9 млн из-за вымогательской атаки
ФБР призвало компании в сельскохозяйственной сфере серьезно отнестись к угрозе вымогательских атак.
• Apple начнет спрашивать разрешение на сбор данных для таргетированной рекламы
Apple также позволит полностью отключить персонализированную рекламу в приложении «Настройки».
• Россиян готовят к введению "социальных рейтингов"
Российские власти начинают проверять общество на готовность к внедрению в стране китайской модели цифрового контроля за населением.
• Сноуден предупредил владельцев смартфонов об опасности
Если у вас есть смартфон, о безопасности можно забыть, считает Эдвард Сноуден.
• Autodesk оказалась в числе жертв атаки на SolarWinds
Злоумышленники заразили один из серверов Autodesk вредоносным ПО Sunburst.
#новости
Автоматическая очистка файла подкачки Windows 10
Файл подкачки — это необходимый и важный компонент операционной системы Windows. В запущенной системе файл подкачки открывается исключительно операционной системой и довольно хорошо защищен. Но вы должны знать, что сохраненные в нем конфиденциальные данные, такие как: логины и пароли могут быть восстановлены и изъяты злоумышленником и спецслужбами.
Поэтому стоит позаботиться о том, чтобы система во время отключения или перезагрузки очищала файл подкачки. Я расскажу про два способа с помощью которых, вы сможете очистить файл подкачки Windows 10 при каждом выключении компьютера.
Файл подкачки — это необходимый и важный компонент операционной системы Windows. В запущенной системе файл подкачки открывается исключительно операционной системой и довольно хорошо защищен. Но вы должны знать, что сохраненные в нем конфиденциальные данные, такие как: логины и пароли могут быть восстановлены и изъяты злоумышленником и спецслужбами.
Поэтому стоит позаботиться о том, чтобы система во время отключения или перезагрузки очищала файл подкачки. Я расскажу про два способа с помощью которых, вы сможете очистить файл подкачки Windows 10 при каждом выключении компьютера.
Telegraph
Автоматическая очистка файла подкачки Windows 10
Имейте ввиду! Чтобы включить или отключить очистку файла подкачки необходимо войти в систему с правами администратора. Существует несколько способов автоматической очистки файла подкачки Windows 10. С помощью: Локальной политики безопасности Реестра Windows…
Новости ИБ
• Выложена полная версия дампа форума Legalizer
В бэкапе содержаться все таблицы, включая айпилог, change_log, вся внутренняя переписка и много другое.
• Телефонные мошенники угрожают жертвам убийством
У телефонных мошенников появилась новая схема. Злоумышленники при первом звонке угрожают жертве убить ее или уничтожить личное имущество.
• МИД Франции сообщил о кибератаке на сайт визового центра
В ведомстве предупредили, что последствиями взлома может стать утечка части персональных данных.
• К 2024 году в России на всех видах общественного транспорта появится биометрия
Систему распознавания лиц собираются внедрить во всех видах общественного транспорта в РФ к 2024 году, заявил министр транспорта Виталий Савельев.
• На хакерском форуме выложены полные исходники вымогателя Babuk
Исходники разместил один из предполагаемых разработчиков Babuk.
• Ростелеком приглашает хакеров протестировать систему электронного голосования
За найденную уязвимость в российском электронном голосовании назначена награда
• Apple отложила запуск системы проверки фотографий
ИТ-гигант отложил внедрение функции сканирования фотографий на смартфонах на неопределенный срок.
• Positive Technologies: в России DevSecOps применяют более трети айтишников
По данным Positive Technologies, 45% российских ИТ-специалистов считают безопасную разработку кода (DevSecOps) полезной практикой, 56% готовы изучать этот подход даже на досуге, а 36% уже имеют определенные наработки в этой области.
• FIN7 атакует ритейлеров зловредными .doc, якобы созданными на Windows 1
Автором вредоносных рассылок, нацеленных на клиентов поставщика PoS-терминалов Clearmind Technology, вероятно, является криминальная группировка FIN7. К такому выводу пришли в Anomali, изучив содержимое вложений в письма злоумышленников с рекламой
• Windows 11 Alpha. NPM-пакет с 3 млн еженедельных установок содержал опасную уязвимость
Популярный NPM-пакет «pac-resolver» затрагивала серьёзная уязвимость, приводящая к удалённому выполнению кода. Учитывая количество загрузок этого пакета — более трёх миллионов только за одну неделю, — масштабы бреши можно назвать огромными.
#новости
• Выложена полная версия дампа форума Legalizer
В бэкапе содержаться все таблицы, включая айпилог, change_log, вся внутренняя переписка и много другое.
• Телефонные мошенники угрожают жертвам убийством
У телефонных мошенников появилась новая схема. Злоумышленники при первом звонке угрожают жертве убить ее или уничтожить личное имущество.
• МИД Франции сообщил о кибератаке на сайт визового центра
В ведомстве предупредили, что последствиями взлома может стать утечка части персональных данных.
• К 2024 году в России на всех видах общественного транспорта появится биометрия
Систему распознавания лиц собираются внедрить во всех видах общественного транспорта в РФ к 2024 году, заявил министр транспорта Виталий Савельев.
• На хакерском форуме выложены полные исходники вымогателя Babuk
Исходники разместил один из предполагаемых разработчиков Babuk.
• Ростелеком приглашает хакеров протестировать систему электронного голосования
За найденную уязвимость в российском электронном голосовании назначена награда
• Apple отложила запуск системы проверки фотографий
ИТ-гигант отложил внедрение функции сканирования фотографий на смартфонах на неопределенный срок.
• Positive Technologies: в России DevSecOps применяют более трети айтишников
По данным Positive Technologies, 45% российских ИТ-специалистов считают безопасную разработку кода (DevSecOps) полезной практикой, 56% готовы изучать этот подход даже на досуге, а 36% уже имеют определенные наработки в этой области.
• FIN7 атакует ритейлеров зловредными .doc, якобы созданными на Windows 1
Автором вредоносных рассылок, нацеленных на клиентов поставщика PoS-терминалов Clearmind Technology, вероятно, является криминальная группировка FIN7. К такому выводу пришли в Anomali, изучив содержимое вложений в письма злоумышленников с рекламой
• Windows 11 Alpha. NPM-пакет с 3 млн еженедельных установок содержал опасную уязвимость
Популярный NPM-пакет «pac-resolver» затрагивала серьёзная уязвимость, приводящая к удалённому выполнению кода. Учитывая количество загрузок этого пакета — более трёх миллионов только за одну неделю, — масштабы бреши можно назвать огромными.
#новости
Начинай с PMI.
Программа развития в IT в международной компании!
За полтора года на программе IT Inkompass ты изучишь ключевые кейсы в анализе данных бизнес-процессов и настройке дашбордов . Под руководством ментора ты будешь заниматься сбором и обработкой данных, разработкой функций и упаковкой их в микросервисы. Успей подать заявку – https://vk.cc/c5AXKh
Что мы предлагаем?
· заработная плата — 80 000 рублей, ДМС и компенсация питания;
· длительность программы развития – 18 месяцев;
· оформление в штат компании сразу на старте программы;
· возможность работать как в классном современном офисе, так и удаленно.
Спеши подать заявку: https://vk.cc/c5AXKh
Программа развития в IT в международной компании!
За полтора года на программе IT Inkompass ты изучишь ключевые кейсы в анализе данных бизнес-процессов и настройке дашбордов . Под руководством ментора ты будешь заниматься сбором и обработкой данных, разработкой функций и упаковкой их в микросервисы. Успей подать заявку – https://vk.cc/c5AXKh
Что мы предлагаем?
· заработная плата — 80 000 рублей, ДМС и компенсация питания;
· длительность программы развития – 18 месяцев;
· оформление в штат компании сразу на старте программы;
· возможность работать как в классном современном офисе, так и удаленно.
Спеши подать заявку: https://vk.cc/c5AXKh
Работает ли у вас VPN протокол WireGuard на территории РФ?
Anonymous Poll
16%
Да
9%
Нет
75%
См результаты
Новости ИБ
• Protonmail сдал своих пользователей-активистов властям Франции
ProtonMail предоставил данные о дате создания аккаунта, связанных с ним IP-адресах и устройствах, с которых осуществлялся вход в аккаунт.
• Российских школьников обучат кибербезопасности на уроках ОБЖ и технологии
В России обсуждают интеграцию преподавания кибергигиены и кибербезопасности в программу существующих предметов.
• Мошенники создали дипфейк с Олегом Тиньковым
В видео «Тиньков» предлагает бонус в 50% к любой сумме вложения.
• Евгений Касперский предупредил об угрозе умных вещей
По мнению Касперского, владельцы умных устройств могут стать жертвами хакеров-вымогателей.
• МИД ФРГ обвинил Россию в кибератаках
Представитель внешнеполитического ведомства Андреа Зассе заявила, что за хакерами стоят работники российской разведки.
• Эксперты составили портрет идеальной жертвы вымогателей
В основном злоумышленники обращают внимание на компании в США, Австралии и Европе с доходом примерно в $100 млн.
• FIN7 распространяет бэкдор под видом документов на тему Windows 11
Несмотря на арест ключевых участников, группировка по-прежнему остается активной.
• Twitter работает над новыми инструментами защиты приватности
Многие пользователи Twitter не понимают базовые основы конфиденциальности.
• Более 50% организаций не могут предотвратить инсайдерские угрозы
Только 32% организаций могут эффективно предотвратить утечку конфиденциальной информации.
• Китайский чиновник предупредил о рисках «умного» транспорта
Замминистра призвал разработать новые меры для защиты данных.
• Владельцев наушников от Bose, Jabra, Sennheiser и JBL можно отследить по MAC-адресу
Студент из Осло смог выявить более 9 тыс. Bluetooth-устройств со статическими MAC-адресами и отследить их местоположение.
• Ирландские борцы с киберпреступностью отомстили вымогателям за атаку на службу здравоохранения
Ирландское национальное бюро киберпреступлений Garda захватило несколько доменов, которые использовались в кибератаках на HSE.
• Во взломанном ПО SolarWinds отсутствовала защита от эксплоитов
SolarWinds не реализовала технологию ASLR в некоторых модулях своего ПО.
#новости
• Protonmail сдал своих пользователей-активистов властям Франции
ProtonMail предоставил данные о дате создания аккаунта, связанных с ним IP-адресах и устройствах, с которых осуществлялся вход в аккаунт.
• Российских школьников обучат кибербезопасности на уроках ОБЖ и технологии
В России обсуждают интеграцию преподавания кибергигиены и кибербезопасности в программу существующих предметов.
• Мошенники создали дипфейк с Олегом Тиньковым
В видео «Тиньков» предлагает бонус в 50% к любой сумме вложения.
• Евгений Касперский предупредил об угрозе умных вещей
По мнению Касперского, владельцы умных устройств могут стать жертвами хакеров-вымогателей.
• МИД ФРГ обвинил Россию в кибератаках
Представитель внешнеполитического ведомства Андреа Зассе заявила, что за хакерами стоят работники российской разведки.
• Эксперты составили портрет идеальной жертвы вымогателей
В основном злоумышленники обращают внимание на компании в США, Австралии и Европе с доходом примерно в $100 млн.
• FIN7 распространяет бэкдор под видом документов на тему Windows 11
Несмотря на арест ключевых участников, группировка по-прежнему остается активной.
• Twitter работает над новыми инструментами защиты приватности
Многие пользователи Twitter не понимают базовые основы конфиденциальности.
• Более 50% организаций не могут предотвратить инсайдерские угрозы
Только 32% организаций могут эффективно предотвратить утечку конфиденциальной информации.
• Китайский чиновник предупредил о рисках «умного» транспорта
Замминистра призвал разработать новые меры для защиты данных.
• Владельцев наушников от Bose, Jabra, Sennheiser и JBL можно отследить по MAC-адресу
Студент из Осло смог выявить более 9 тыс. Bluetooth-устройств со статическими MAC-адресами и отследить их местоположение.
• Ирландские борцы с киберпреступностью отомстили вымогателям за атаку на службу здравоохранения
Ирландское национальное бюро киберпреступлений Garda захватило несколько доменов, которые использовались в кибератаках на HSE.
• Во взломанном ПО SolarWinds отсутствовала защита от эксплоитов
SolarWinds не реализовала технологию ASLR в некоторых модулях своего ПО.
#новости
Цель — проанализировать код, провести атаку, выстроить защиту. Как выполнить все три шага?
За 3 дня на онлайн интенсиве «RED, BLUE & APPSEC» от HackerU вы научитесь:
— Использовать инструменты для анализа безопасности и проводить атаки
— Патчить уязвимости в коде и проводить динамический анализ
— Исследовать цифровой след для того, чтобы понять что произошло в исследуемой системе, и кто провел атаку
Так на интенсиве вы получите навыки сразу из трех главных направлений кибербезопасности!
Записывайтесь на интенсив и получите полноценную базу для старта в информационной безопасности: https://is.gd/gQMrdj
За 3 дня на онлайн интенсиве «RED, BLUE & APPSEC» от HackerU вы научитесь:
— Использовать инструменты для анализа безопасности и проводить атаки
— Патчить уязвимости в коде и проводить динамический анализ
— Исследовать цифровой след для того, чтобы понять что произошло в исследуемой системе, и кто провел атаку
Так на интенсиве вы получите навыки сразу из трех главных направлений кибербезопасности!
Записывайтесь на интенсив и получите полноценную базу для старта в информационной безопасности: https://is.gd/gQMrdj
Как мошенники выманивают у пользователей Luno логины и пароли
С тех пор как появилась криптовалюта, мошенники всех сортов не прекращают попытки разжиться ценными монетами. Киберпреступники разводят и покупателей майнингового оборудования, и криптоинвесторов. Расскажем об обмане, с которым столкнулись пользователи криптобиржи Luno.
С тех пор как появилась криптовалюта, мошенники всех сортов не прекращают попытки разжиться ценными монетами. Киберпреступники разводят и покупателей майнингового оборудования, и криптоинвесторов. Расскажем об обмане, с которым столкнулись пользователи криптобиржи Luno.
Telegraph
Мошенники рассылают пользователям криптобиржи Luno сообщения о получении перевода и воруют учетные данные.
Немного о криптобирже Luno Криптовалютная биржа Luno работает с 2013 года и обслуживает больше 5 миллионов клиентов из 40 стран. Основной фокус Luno делает на развивающиеся рынки, предлагая пользователям из таких стран, как Сингапур, Малайзия, Индонезия,…
Новости ИБ
• Обнаружена критическая уязвимость в Microsoft MSHTML
Злоумышленики эксплуатируют уязвимость нулевого дня в целенаправленных атаках.
• 74% россиян не уверены в защищенности своих персональных данных
Проведенный ВЦИОМ опрос показал степень осведомленности россиян об использовании их персональных данных.
• Мошенники продают SSD диски после майнинга Chia как новые
Майнеры Chia распродают бывшие в использовании жесткие диски, причём многие пытаются реализовать их под видом новых.
• Хакер похитил личные данные 7 млн. израильтян
Злоумышленник выложил в интернет личные данные десятков израильтян и утверждает, что владеет информацией о 7 миллионах граждан.
• «Роскомсвобода» принимает заявки на хакатон DemHack
Спешите подать заявку до 10 сентября 2021 года включительно.
• Сальвадор признал биткоин легальной валютой
Сальвадор узаконил использование биткоина в числе официальных способов платежей в стране.
• ProtonMail обновил пользовательское соглашение после скандала с арестом активиста
Из соглашения исчез пункт об отсутствии отслеживания IP-адреса.
• Модераторы WhatsApp могут просматривать личные сообщения пользователей
На WhatsApp работает более 1 тыс. подрядчиков, которые изучают пользовательский контент.
• Ragnar Locker грозит публикацией украденных файлов, если жертва обратится в полицию
Уроза распространяется и на тех, кто привлечет экспертов для проведения переговоров о выкупе.
• В среднем DDoS-атака длится всего несколько минут
В первой половине 2021 года более трети зафиксированных DDoS-атак продолжались от 1 до 4 минут.
• В Сингапуре начали тестировать робота, следящего за порядком на улицах
Робот будет обнаруживать неправильную парковку велосипедов, мопеды на пешеходных дорожках, курение в общественных местах и много другое
• Mercedes представила концепт кара, которым можно управлять силой мысли
В нынешнем виде технология требует наличия интерфейса BCI, считывающего мозговые волны.
• Хакеры взломали экран ТЦ на Сахалине и транслируют экологический манифест
Киберпреступники транслировали на рекламном мониторе видео про экологическую ситуацию в Сахалинской области и «изобличали» PR-кампанию углеродной нейтральности.
• У российских пользователей начались проблемы с протоколом BitTorrent
Пользователи Ростелекома столкнулись с проблемами при использовании торрент-трекера BitTorrent. Это связано с блокировкой шести VPN-сервисов.
• Хакеры взломали сервер Confluence проекта Jenkins
По словам разработчиков, релизы Jenkins, плагины или исходный код в результате атаки не пострадали.
#новости
• Обнаружена критическая уязвимость в Microsoft MSHTML
Злоумышленики эксплуатируют уязвимость нулевого дня в целенаправленных атаках.
• 74% россиян не уверены в защищенности своих персональных данных
Проведенный ВЦИОМ опрос показал степень осведомленности россиян об использовании их персональных данных.
• Мошенники продают SSD диски после майнинга Chia как новые
Майнеры Chia распродают бывшие в использовании жесткие диски, причём многие пытаются реализовать их под видом новых.
• Хакер похитил личные данные 7 млн. израильтян
Злоумышленник выложил в интернет личные данные десятков израильтян и утверждает, что владеет информацией о 7 миллионах граждан.
• «Роскомсвобода» принимает заявки на хакатон DemHack
Спешите подать заявку до 10 сентября 2021 года включительно.
• Сальвадор признал биткоин легальной валютой
Сальвадор узаконил использование биткоина в числе официальных способов платежей в стране.
• ProtonMail обновил пользовательское соглашение после скандала с арестом активиста
Из соглашения исчез пункт об отсутствии отслеживания IP-адреса.
• Модераторы WhatsApp могут просматривать личные сообщения пользователей
На WhatsApp работает более 1 тыс. подрядчиков, которые изучают пользовательский контент.
• Ragnar Locker грозит публикацией украденных файлов, если жертва обратится в полицию
Уроза распространяется и на тех, кто привлечет экспертов для проведения переговоров о выкупе.
• В среднем DDoS-атака длится всего несколько минут
В первой половине 2021 года более трети зафиксированных DDoS-атак продолжались от 1 до 4 минут.
• В Сингапуре начали тестировать робота, следящего за порядком на улицах
Робот будет обнаруживать неправильную парковку велосипедов, мопеды на пешеходных дорожках, курение в общественных местах и много другое
• Mercedes представила концепт кара, которым можно управлять силой мысли
В нынешнем виде технология требует наличия интерфейса BCI, считывающего мозговые волны.
• Хакеры взломали экран ТЦ на Сахалине и транслируют экологический манифест
Киберпреступники транслировали на рекламном мониторе видео про экологическую ситуацию в Сахалинской области и «изобличали» PR-кампанию углеродной нейтральности.
• У российских пользователей начались проблемы с протоколом BitTorrent
Пользователи Ростелекома столкнулись с проблемами при использовании торрент-трекера BitTorrent. Это связано с блокировкой шести VPN-сервисов.
• Хакеры взломали сервер Confluence проекта Jenkins
По словам разработчиков, релизы Jenkins, плагины или исходный код в результате атаки не пострадали.
#новости
Новости ИБ
• Создателям читов для World of Tanks грозит уголовное преследование
Оперативники управления «К» МВД возбудили уголовное дело против двух сайтов, занимающихся продажей читов для World of Tanks.
• Исправленные в POS-терминалах PAX уязвимости могли использоваться в мошеннических операциях
Positive Technologies рекомендует банкам установить новые версии прошивок на мобильные POS-терминалы PAX S920 и PAX D210
• EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с Google Play и его зеркал
Правозащитная организация Electronic Frontier Foundation (EFF) создала приложение apkeep, предназначенное для загрузки пакетов для платформы Android из различных источников.
• Из-за бага Outlook уязвим к простейшим фишинговым атакам
Уязвимость позволяет выдать поддельное письмо за сообщение от настоящего контакта.
• Россия поднялась в рейтинге устойчивости Интернета
Об этом свидетельствуют данные отчета устойчивости национального сегмента интернета от Qrator Labs.
• Хакеры BladeHawk распространяют Android-бэкдоры под видом официальных приложений
Бэкдоры используются в рамках компании по шпионажу в отношении курдов.
• Avast: россияне не могут в полной мере использовать все возможности сети из-за страха кражи данных
Страхи останавливают многих людей от разных активностей в сети — от использования онлайн-банкинга до регистрации в социальных сетях.
• В Великобритании призвали пересмотреть механизм согласия на использование cookies
Британский регулятор предлагает сохранять настройки приватности в браузерах и приложениях.
• Кибератака приостановила работу банков в Новой Зеландии
На данный момент неясно, кто стоит за кибератакой и повлекла ли она за собой утечку данных.
• Опубликован PoC-код для неисправленной RCE-уязвимости в Ghostscript
Работоспособность эксплоита уже подтвердили несколько специалистов в области безопасности.
• Немецкая полиция тайно приобрела шпионское ПО Pegasus
С марта 2021 года ПО использовалось в операциях по противодействию терроризму и организованной преступности.
• Московские власти хотят ввести в школах систему распознавания лиц
В Москве ДИТ и департамент образования планируют к 2022 году внедрить в школах столицы систему распознавания лиц.
• «Яндекс» подвергся крупнейшей в истории рунета кибератаке
Самая крупная в истории рунета DDoS-атака была совершена на серверы «Яндекса» в минувшие выходные.
• WhatsApp разрешит менять настройки приватности для определенных контактов
Новый функционал позволит скрывать время последнего посещения мессенджера.
#новости
• Создателям читов для World of Tanks грозит уголовное преследование
Оперативники управления «К» МВД возбудили уголовное дело против двух сайтов, занимающихся продажей читов для World of Tanks.
• Исправленные в POS-терминалах PAX уязвимости могли использоваться в мошеннических операциях
Positive Technologies рекомендует банкам установить новые версии прошивок на мобильные POS-терминалы PAX S920 и PAX D210
• EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с Google Play и его зеркал
Правозащитная организация Electronic Frontier Foundation (EFF) создала приложение apkeep, предназначенное для загрузки пакетов для платформы Android из различных источников.
• Из-за бага Outlook уязвим к простейшим фишинговым атакам
Уязвимость позволяет выдать поддельное письмо за сообщение от настоящего контакта.
• Россия поднялась в рейтинге устойчивости Интернета
Об этом свидетельствуют данные отчета устойчивости национального сегмента интернета от Qrator Labs.
• Хакеры BladeHawk распространяют Android-бэкдоры под видом официальных приложений
Бэкдоры используются в рамках компании по шпионажу в отношении курдов.
• Avast: россияне не могут в полной мере использовать все возможности сети из-за страха кражи данных
Страхи останавливают многих людей от разных активностей в сети — от использования онлайн-банкинга до регистрации в социальных сетях.
• В Великобритании призвали пересмотреть механизм согласия на использование cookies
Британский регулятор предлагает сохранять настройки приватности в браузерах и приложениях.
• Кибератака приостановила работу банков в Новой Зеландии
На данный момент неясно, кто стоит за кибератакой и повлекла ли она за собой утечку данных.
• Опубликован PoC-код для неисправленной RCE-уязвимости в Ghostscript
Работоспособность эксплоита уже подтвердили несколько специалистов в области безопасности.
• Немецкая полиция тайно приобрела шпионское ПО Pegasus
С марта 2021 года ПО использовалось в операциях по противодействию терроризму и организованной преступности.
• Московские власти хотят ввести в школах систему распознавания лиц
В Москве ДИТ и департамент образования планируют к 2022 году внедрить в школах столицы систему распознавания лиц.
• «Яндекс» подвергся крупнейшей в истории рунета кибератаке
Самая крупная в истории рунета DDoS-атака была совершена на серверы «Яндекса» в минувшие выходные.
• WhatsApp разрешит менять настройки приватности для определенных контактов
Новый функционал позволит скрывать время последнего посещения мессенджера.
#новости
Научим защищать контейнеры в IaaS и PaaS при минимальных затратах.
16 сентября в 11:00 МСК на вебинаре с Михаилом Кречетовым, ведущим экспертом по кибербезопасности облачных инфраструктур STEP LOGIC, обсудим📢:
— зачем сегментировать Docker-среды;
— подводные камни при микросегментации публичных IaaS- и PaaS-сред облачных провайдеров;
— встроенные средства сетевой защиты и сегментации публичных облачных сред.
На практике покажем🖥:
— развертывание сервисов на Kubernetes – как получить список объектов защиты без взаимодействия с командой DevOps;
— архитектуру Zero-Trust и кластеры k8s;
— интеграцию средств Fortigate с VMware NSX-T: модели East-West и North-South.
Мероприятие будет полезно директорам и инженерам по информационной безопасности, ИТ-директорам и техническим директорам, ответственным за развитие ИТ-инфраструктуры.
Регистрация
16 сентября в 11:00 МСК на вебинаре с Михаилом Кречетовым, ведущим экспертом по кибербезопасности облачных инфраструктур STEP LOGIC, обсудим📢:
— зачем сегментировать Docker-среды;
— подводные камни при микросегментации публичных IaaS- и PaaS-сред облачных провайдеров;
— встроенные средства сетевой защиты и сегментации публичных облачных сред.
На практике покажем🖥:
— развертывание сервисов на Kubernetes – как получить список объектов защиты без взаимодействия с командой DevOps;
— архитектуру Zero-Trust и кластеры k8s;
— интеграцию средств Fortigate с VMware NSX-T: модели East-West и North-South.
Мероприятие будет полезно директорам и инженерам по информационной безопасности, ИТ-директорам и техническим директорам, ответственным за развитие ИТ-инфраструктуры.
Регистрация
Россия поднялась в рейтинге устойчивости интернета.
Россия восстановила позиции в рейтинге стран с наиболее устойчивыми сегментами национального интернета. За последний год она поднялась с 13-го на 10-е место. Впрочем, эксперты объясняют эту динамику деградацией показателей устойчивости сетей в других странах, на фоне которой Россия выглядит приемлемо. В абсолютных цифрах показатель отказа сетей в стране ухудшился.
Россия восстановила позиции в рейтинге стран с наиболее устойчивыми сегментами национального интернета. За последний год она поднялась с 13-го на 10-е место. Впрочем, эксперты объясняют эту динамику деградацией показателей устойчивости сетей в других странах, на фоне которой Россия выглядит приемлемо. В абсолютных цифрах показатель отказа сетей в стране ухудшился.
Telegraph
Борьба за невисимость
Данное исследование объясняет каким образом отказ одной автономной системы (AS, АС) влияет на глобальную связность отдельного региона. В большинстве случаев крупнейшая автономная система в регионе является доминирующим интернет-провайдером (ISP) на рынке;…
Новости ИБ
• В России разрабатывают механизм возврата средств жертвам банковских мошенников
В правительство внесут проект о возврате украденных у клиентов банков денег.
• Хакеры взломали компьютерную сеть ООН
Злоумышленники скомпрометировали сеть с помощью украденных учетных данных для аккаунта в Umoja.
• Источником рекордной DDoS-атаки на «Яндекс» оказался ботнет Mēris
По оценкам экспертов, в состав ботнета входит более 200 тыс. устройств.
• Пособник северокорейских хакеров проведет 11 лет в тюрьме
Галеб Аломари отмывал деньги, украденные хакерской группировкой Lazarus Group.
• Роскомнадзор тестирует массовую блокировку публичных DNS-сервисов Google и Cloudflare и возможно заблокирует Youtube
Для блокировки использовали оборудование, установленное на сетях операторов по закону о «суверенном рунете».
• 0Day в серверах Zoho активно эксплуатируется в хакерских атаках
Уязвимость может использоваться для обхода аутентификации и выполнения вредоносного кода на сервере.
• На хакерском форуме доступны пароли для 500 тыс. аккаунтов Fortinet VPN
Как полагают специалисты, для сбора учетных данных злоумышленники эксплуатировали уязвимость в FortiOS SSL VPN.
• Полицию Лос-Анжелеса обязали собирать данные об аккаунтах в соцсетях при опросе гражданских
Практика является часть стратегии LAPD по мониторингу социальных сетей.
• 40% web-трафика исходит от вредоносных ботов
Почти две трети интернет- трафика исходит от ботов.
• Польша выдала в США украинского хакера
Украинец подозревается во взломе десятков тысяч компьютеров и продаже паролей в Darknet.
• Мошенники заманивают пользователей на поддельный сайт госуслуг
Россияне стали получать уведомления якобы от портала госуслуг об откреплении от поликлиники по причине технического сбоя.
• ВВС США снова позволило взломать свои спутники
Состязание Hack-A-Sat 2 направлено на развитие навыков, нужных для создания безопасных космических систем.
#новости
• В России разрабатывают механизм возврата средств жертвам банковских мошенников
В правительство внесут проект о возврате украденных у клиентов банков денег.
• Хакеры взломали компьютерную сеть ООН
Злоумышленники скомпрометировали сеть с помощью украденных учетных данных для аккаунта в Umoja.
• Источником рекордной DDoS-атаки на «Яндекс» оказался ботнет Mēris
По оценкам экспертов, в состав ботнета входит более 200 тыс. устройств.
• Пособник северокорейских хакеров проведет 11 лет в тюрьме
Галеб Аломари отмывал деньги, украденные хакерской группировкой Lazarus Group.
• Роскомнадзор тестирует массовую блокировку публичных DNS-сервисов Google и Cloudflare и возможно заблокирует Youtube
Для блокировки использовали оборудование, установленное на сетях операторов по закону о «суверенном рунете».
• 0Day в серверах Zoho активно эксплуатируется в хакерских атаках
Уязвимость может использоваться для обхода аутентификации и выполнения вредоносного кода на сервере.
• На хакерском форуме доступны пароли для 500 тыс. аккаунтов Fortinet VPN
Как полагают специалисты, для сбора учетных данных злоумышленники эксплуатировали уязвимость в FortiOS SSL VPN.
• Полицию Лос-Анжелеса обязали собирать данные об аккаунтах в соцсетях при опросе гражданских
Практика является часть стратегии LAPD по мониторингу социальных сетей.
• 40% web-трафика исходит от вредоносных ботов
Почти две трети интернет- трафика исходит от ботов.
• Польша выдала в США украинского хакера
Украинец подозревается во взломе десятков тысяч компьютеров и продаже паролей в Darknet.
• Мошенники заманивают пользователей на поддельный сайт госуслуг
Россияне стали получать уведомления якобы от портала госуслуг об откреплении от поликлиники по причине технического сбоя.
• ВВС США снова позволило взломать свои спутники
Состязание Hack-A-Sat 2 направлено на развитие навыков, нужных для создания безопасных космических систем.
#новости
Хотите разобраться в облачных технологиях?
19 и 20 сентября присоединяйтесь к онлайн-курсу от Microsoft, посвящённому облачным решениям Azure (200+ решений на одной платформе).
Специалисты Microsoft расскажут, как облачные сервисы решают проблему безопасности и конфиденциальности данных пользователей. Покажут, как быстро, безопасно и эффективно интегрировать Azure с существующими сетями.
На курсе вы сможете подготовиться к сертификационному экзамену по Azure и попробовать его сдать бесплатно.
Регистрируйтесь, чтобы не пропустить: https://bit.ly/3hibKMU.
19 и 20 сентября присоединяйтесь к онлайн-курсу от Microsoft, посвящённому облачным решениям Azure (200+ решений на одной платформе).
Специалисты Microsoft расскажут, как облачные сервисы решают проблему безопасности и конфиденциальности данных пользователей. Покажут, как быстро, безопасно и эффективно интегрировать Azure с существующими сетями.
На курсе вы сможете подготовиться к сертификационному экзамену по Azure и попробовать его сдать бесплатно.
Регистрируйтесь, чтобы не пропустить: https://bit.ly/3hibKMU.