Anti-Malware: В даркнете продают клиентскую базу магазина спортивной снаряги Everlast
На одном из теневых форумов выставлена на продажу SQL-дамп, содержащий 400 тыс.
записей с ПДн пользователей сайта Everlast.com.
Злоумышленники в основном создают их для покупки спортивной экипировки бренда Everlast из первых рук.
О новой неприятной находке сообщил телеграм-канал «Утечки информации».
@cbunit
На одном из теневых форумов выставлена на продажу SQL-дамп, содержащий 400 тыс.
записей с ПДн пользователей сайта Everlast.com.
Злоумышленники в основном создают их для покупки спортивной экипировки бренда Everlast из первых рук.
О новой неприятной находке сообщил телеграм-канал «Утечки информации».
@cbunit
«Хакер»: Власти Казахстана экстрадируют Никиту Кислицина в Россию
Генпрокуратура России сообщила, что бывший главный редактор «Хакера» Никита Кислицин не будет экстрадирован в США для привлечения к уголовной ответственности по статье «Вымогательство» и «Неправомерный доступ к охраняемой законом компьютерной информации».
По версии следствия, Кислицин и его соучастники получили неправомерный доступ к данным сервера «одной из коммерческих организаций».
@cbunit
Генпрокуратура России сообщила, что бывший главный редактор «Хакера» Никита Кислицин не будет экстрадирован в США для привлечения к уголовной ответственности по статье «Вымогательство» и «Неправомерный доступ к охраняемой законом компьютерной информации».
По версии следствия, Кислицин и его соучастники получили неправомерный доступ к данным сервера «одной из коммерческих организаций».
@cbunit
«Хакер»: Google патчит восьмую 0-day уязвимость в Chrome в этом году
Google выпустила экстренные патчи для устранения очередной 0-day уязвимости в браузере Chrome, которая уже находится под атаками «правительственных хакеров».
Уязвимость, получившая идентификатор CVE-2023-7024, связана с переполнением буфера хипа и опенсорсным фреймворком WebRTC.
@cbunit
Google выпустила экстренные патчи для устранения очередной 0-day уязвимости в браузере Chrome, которая уже находится под атаками «правительственных хакеров».
Уязвимость, получившая идентификатор CVE-2023-7024, связана с переполнением буфера хипа и опенсорсным фреймворком WebRTC.
@cbunit
«Ъ»: Татьяна Исакова о параллелях, которые пересекаются
В России уже больше года нет единого законодательства по защите данных и IT-инфраструктуры.
В то время как в ряде европейских стран, в том числе и в России, принят регламент обеспечения кибербезопасности организаций, который закрепил общие для всех стран-участников методы защиты данных.
Эксперты отмечают, что подобные изменения нетипичны для ЕС, особенно в части их распространения на все входящие туда страны, а российские регуляторы могут даже вдохновиться идеями европейских коллег: например, перенять отсутствующее сейчас условие по увеличению инвестиций госкомпаний и организаций в кибербезопасность до 10% от всего бюджета на IT.
@cbunit
В России уже больше года нет единого законодательства по защите данных и IT-инфраструктуры.
В то время как в ряде европейских стран, в том числе и в России, принят регламент обеспечения кибербезопасности организаций, который закрепил общие для всех стран-участников методы защиты данных.
Эксперты отмечают, что подобные изменения нетипичны для ЕС, особенно в части их распространения на все входящие туда страны, а российские регуляторы могут даже вдохновиться идеями европейских коллег: например, перенять отсутствующее сейчас условие по увеличению инвестиций госкомпаний и организаций в кибербезопасность до 10% от всего бюджета на IT.
@cbunit
Anti-Malware: F.A.C.C.T. советует крепить оборону от шифровальщиков, утечек, фишинга
По данным F.A.С.С.T., в 2023 году активность вымогателей, оперирующих шифровальщиками, в РФ возросла в 2,5 раза.
В Telegram и даркнете было опубликовано 246 баз данных российских организаций; эксперты также выявили около 30 тыс.
фишинговых доменов.
Больше всего пострадали ретейлеры, строители, турагенты, страховщики и владельцы производственных предприятий.
@cbunit
По данным F.A.С.С.T., в 2023 году активность вымогателей, оперирующих шифровальщиками, в РФ возросла в 2,5 раза.
В Telegram и даркнете было опубликовано 246 баз данных российских организаций; эксперты также выявили около 30 тыс.
фишинговых доменов.
Больше всего пострадали ретейлеры, строители, турагенты, страховщики и владельцы производственных предприятий.
@cbunit
Anti-Malware: Mozilla признала важность защиты Trusted Types, добавит её в Firefox
В Mozilla пересмотрели свою позицию в отношении защитной функциональности Trusted Types.
Теперь разработчики готовятся добавить её в Firefox, что должно защитить ресурсы от веб-атак с инъекцией кода.
Эксперты признают, что межсайтовый скриптинг был серьёзной проблемой для Google в 2018 году, а в 2023-м доля XSS составляет всего лишь 4,1% от общего числа багов.
@cbunit
В Mozilla пересмотрели свою позицию в отношении защитной функциональности Trusted Types.
Теперь разработчики готовятся добавить её в Firefox, что должно защитить ресурсы от веб-атак с инъекцией кода.
Эксперты признают, что межсайтовый скриптинг был серьёзной проблемой для Google в 2018 году, а в 2023-м доля XSS составляет всего лишь 4,1% от общего числа багов.
@cbunit
CisoClub: В 2023 году 60% промышленных предприятий столкнулись с утечкой информации
В 2023 году 78% промышленных компаний столкнулись с утечками информации, выяснили аналитики «СёрчИнформ».
По данным исследования, именно персонал несет наибольшие риски для безопасности предприятий.
С каждым годом увеличивается количество инцидентов, связанных с внешней атакой через сотрудников.
@cbunit
В 2023 году 78% промышленных компаний столкнулись с утечками информации, выяснили аналитики «СёрчИнформ».
По данным исследования, именно персонал несет наибольшие риски для безопасности предприятий.
С каждым годом увеличивается количество инцидентов, связанных с внешней атакой через сотрудников.
@cbunit
SecurityLab: От случайных мыслей к гениальным решениям: как мозг выбирает лучшие идеи
Российский психолог Вильям Джеймс объяснил, почему человеческая способность к творчеству зависит от того, насколько гибко мы адаптируемся к изменяющимся условиям.
@cbunit
Российский психолог Вильям Джеймс объяснил, почему человеческая способность к творчеству зависит от того, насколько гибко мы адаптируемся к изменяющимся условиям.
@cbunit
SecurityLab: Новый век - новые страхи: вслед за зависимостью от смартфонов приходит эпидемия номофобии
В мире, где смартфоны стали неотъемлемой частью нашей повседневной жизни, 71% населения страдают от номофобии.
Учитывая, что сейчас со смартфонами связано большинство сфер нашей жизни (включая работу, учебу, развлечения и общение), важно научиться соблюдать баланс между реальной жизнью и виртуальной.
@cbunit
В мире, где смартфоны стали неотъемлемой частью нашей повседневной жизни, 71% населения страдают от номофобии.
Учитывая, что сейчас со смартфонами связано большинство сфер нашей жизни (включая работу, учебу, развлечения и общение), важно научиться соблюдать баланс между реальной жизнью и виртуальной.
@cbunit
CisoClub: МГТУ им. Баумана привлек к разработке учебно-методических материалов по программе «Управление информационной безопасностью в органе (организации)» компанию Angara Security
В МГТУ им. Н.Э. Баумана на базе кафедры «Защита информации» разработан курс профессиональной переподготовки для заместителей генеральных директоров по информационной безопасности по требованиям Указа Президента РФ No 250 от 01.05.2022 г. «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации».
@cbunit
В МГТУ им. Н.Э. Баумана на базе кафедры «Защита информации» разработан курс профессиональной переподготовки для заместителей генеральных директоров по информационной безопасности по требованиям Указа Президента РФ No 250 от 01.05.2022 г. «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации».
@cbunit
Anti-Malware: Российские телеоператоры будут обмениваться трафиком с Google напрямую
Google перестанет передавать трафик в Россию через серверы маршрутизации в MSK-IX и Piter-IX.
Чтобы снизить негативное влияние на загрузку контента, техногигант предложил российским операторам подключиться к его сетям напрямую.
Ранее Роскомнадзор несколько раз через суд штрафовал Google за неудаление запрещенного в стране контента.
@cbunit
Google перестанет передавать трафик в Россию через серверы маршрутизации в MSK-IX и Piter-IX.
Чтобы снизить негативное влияние на загрузку контента, техногигант предложил российским операторам подключиться к его сетям напрямую.
Ранее Роскомнадзор несколько раз через суд штрафовал Google за неудаление запрещенного в стране контента.
@cbunit
Anti-Malware: В Linux Netfilter закрыли очередную уязвимость повышения привилегий
В подсистеме Linux обнаружена новая уязвимость, способная вызвать состояние отказа в обслуживании или локально повысить привилегии в системе.
Она вызвана некорректной реализацией набора политик PIPAPO (Pile Packet Policies) в модуле nf_tables, а точнее, функции nft_pipapo_walk.
Степень опасности уязвимости оценена в 7,8 балла по шкале CVSS (как высокая).
@cbunit
В подсистеме Linux обнаружена новая уязвимость, способная вызвать состояние отказа в обслуживании или локально повысить привилегии в системе.
Она вызвана некорректной реализацией набора политик PIPAPO (Pile Packet Policies) в модуле nf_tables, а точнее, функции nft_pipapo_walk.
Степень опасности уязвимости оценена в 7,8 балла по шкале CVSS (как высокая).
@cbunit
«Ъ»: Как онлайн-сервисы будут уведомлять пользователей о списании средств
Правительство поддержало законопроект о запрете скрытых списаний с карт.
Если его примут, компании не позднее чем за сутки должны будут напомнить клиенту об очередной трансакции.
Кроме того, маркетплейсам запретят списывать деньги с карт, которые клиент отвязал от своего профиля.
@cbunit
Правительство поддержало законопроект о запрете скрытых списаний с карт.
Если его примут, компании не позднее чем за сутки должны будут напомнить клиенту об очередной трансакции.
Кроме того, маркетплейсам запретят списывать деньги с карт, которые клиент отвязал от своего профиля.
@cbunit
Anti-Malware: Innostage: рынок информационной безопасности в России вырастет на 40%
В 2023 году рынок информационной безопасности в России будет расти на 40%, прогнозирует компания Innostage.
За это время злоумышленники научились эксплуатировать уязвимости, на первый взгляд не представляющие угрозу для безопасности ИТ-инфраструктуры.
@cbunit
В 2023 году рынок информационной безопасности в России будет расти на 40%, прогнозирует компания Innostage.
За это время злоумышленники научились эксплуатировать уязвимости, на первый взгляд не представляющие угрозу для безопасности ИТ-инфраструктуры.
@cbunit
The Verge: Новое интересное последствие дипфейка: более убедительное мошенничество с криптовалютой
В сети появилось очередное фейковое видео, в котором соучредитель компании Solana Анатолий Яковенко объявляет «исторический день» для Solana и благодарит сообщество «S-O-L» и предлагает подарок через QR-код и веб-сайт.
@cbunit
В сети появилось очередное фейковое видео, в котором соучредитель компании Solana Анатолий Яковенко объявляет «исторический день» для Solana и благодарит сообщество «S-O-L» и предлагает подарок через QR-код и веб-сайт.
@cbunit
SecurityLab: Не только умный, но и опасный: темная сторона ИИ от Microsoft
В сегодняшнем обзоре мы рассмотрим, как искусственный интеллект (ИИ) облегчает нашу жизнь.
Несмотря на кажущуюся интеллектуальность, мы не можем слепо доверять LLM в вопросах точности и надежности.
@cbunit
В сегодняшнем обзоре мы рассмотрим, как искусственный интеллект (ИИ) облегчает нашу жизнь.
Несмотря на кажущуюся интеллектуальность, мы не можем слепо доверять LLM в вопросах точности и надежности.
@cbunit
SecurityLab: LaTeXML: инструмент, который решит проблему доступности математических статей
В цифровую эпоху все больше людей сталкиваются с проблемами с восприятием математических формул в статьях по физике, математике и инженерии.
Инструмент LaTeXML облегчает чтение таких статей для людей с нарушениями зрения.
@cbunit
В цифровую эпоху все больше людей сталкиваются с проблемами с восприятием математических формул в статьях по физике, математике и инженерии.
Инструмент LaTeXML облегчает чтение таких статей для людей с нарушениями зрения.
@cbunit
SecurityLab: Какой язык программирования выбрать в 2024 году: топ-10 самых популярных и востребованных
Выбор правильного языка программирования – сложная задача из-за огромного количества вариантов.
Однако, несмотря на то, что в мире доступно более 500 языков программирования, большая часть отрасли полагается только на 10 из них, что делает их наиболее вероятными для дальнейшего использования.
@cbunit
Выбор правильного языка программирования – сложная задача из-за огромного количества вариантов.
Однако, несмотря на то, что в мире доступно более 500 языков программирования, большая часть отрасли полагается только на 10 из них, что делает их наиболее вероятными для дальнейшего использования.
@cbunit
Anti-Malware: LastPass теперь требует минимум 12 символов в мастер-пароле
В компании LastPass заявили, что отныне будут требовать сложные мастер-пароли, состоящие минимум из 12 символов.
Нововведение положительно скажется на безопасности аккаунтов, считают в компании.
Несмотря на закреплённый с 2018 года стандарт в 12 символов, пользователи LastPass при желании могли использовать более слабые комбинации.
@cbunit
В компании LastPass заявили, что отныне будут требовать сложные мастер-пароли, состоящие минимум из 12 символов.
Нововведение положительно скажется на безопасности аккаунтов, считают в компании.
Несмотря на закреплённый с 2018 года стандарт в 12 символов, пользователи LastPass при желании могли использовать более слабые комбинации.
@cbunit
РБК: В МИДе заявили о превращении Украины в «цифровой полигон» НАТО
Украина превратилась в полигон НАТО для испытания методов информационной борьбы, заявил директор департамента МИД России по информационной безопасности Артур Люкманов.
Он отметил, что в последние два года информационная инфраструктура России подвергалась регулярным хакерским атакам.
Большинство из них осуществлялись с территории Украины или в интересах украинской стороны.
@cbunit
Украина превратилась в полигон НАТО для испытания методов информационной борьбы, заявил директор департамента МИД России по информационной безопасности Артур Люкманов.
Он отметил, что в последние два года информационная инфраструктура России подвергалась регулярным хакерским атакам.
Большинство из них осуществлялись с территории Украины или в интересах украинской стороны.
@cbunit