Cyber Media
5.4K subscribers
2.88K photos
17 videos
1 file
2.89K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Уязвимость в программном обеспечении Apple, которую израильская компания NSO Group использовала для взлома iPhone в 2021 году, использовала ещё одна компания - QuaDream.
Крупный британский производитель закусок Kenyon Produce Snacks пострадал от атаки вымогательской группировки Conti.

KP Snacks включает такие популярные бренды, как PopChips, Skips, Hula Hoops, Penn State, McCoy's, Wheat Crunchies и т.д. Годовой доход компании оценивается в более чем $600 млн.
Важные нефтяные терминалы в ряде крупнейших европейских портов подверглись кибератаке. Прокуратура Бельгии начала расследование взлома нефтяных объектов в бельгийских портах, в том числе в Антверпене, являющемся вторым по величине портом в Европе после Роттердама.
После многолетнего процесса регуляторы в Европейском союзе постановили, что европейская индустрия рекламных технологий работает незаконно. Согласно решению бельгийского регулятора Data Protection Authority и регулирующих органов ЕС, система рекламной отрасли нарушает ряд принципов «Общего регламента по защите данных». Ирландский совет по гражданским свободам объявил о победе в затянувшейся битве с органом, управляющим большей частью рекламной индустрии на континенте — IAB Europe.
Организации могут покупать все виды инструментов кибербезопасности для предотвращения атак со стороны программ-вымогателей и вредоносного ПО, но они не всегда могут гарантировать 100% защиту от мошеннических сообщений. К сожалению, также невозможно гарантировать, что сотрудники никогда не будут случайно обмануты мошенниками. При смутной вероятности ошибок, которые могут стоить предприятию миллионы, крайне важно понять, как предотвратить мошенничество.

Чтобы узнать больше о попытках мошенничества и методах их предотвращения, перевели для вас интервью с Аланом Гринблаттом, техническим директором и соучредителем PaymentWorks - компании, которая борется с мошенничеством с бизнес-платежами.
Правообладатели и интернет–компании подписали новую версию антипиратского меморандума. Под действие документа попадут домены, на которых размещено более 100 ссылок на пиратский контент. Сейчас правообладатели, подписавшие меморандум, могут во внесудебном порядке удалять из поисковой выдачи ссылки на страницы с нелегальными копиями произведений. Под запретом окажутся около 20% доменов, таких как Lostfilm, Kinogo, а также другие сайты, которые до сих пор не удалены из выдачи из-за регулярной смены доменных имён. В меморандуме в число исключений внесли легальные площадки — СМИ, соцсети, сайты органов госвласти и т.д.
Уязвимость в инструменте Argo CD, используемом тысячами организаций для развертывания приложений в Kubernetes, может использоваться для бокового перемещения, повышения привилегий и хищения конфиденциальной информации, включая пароли и ключи API.
Роскомнадзор обязал 79 сайтов установить единый счетчик аудитории. Отказать ведомству сервисы не имеют права. Измерителем пользователей Рунета регулятор выбрал компанию Mediascope, которая с 2016 года принадлежит государственной исследовательской организации ВЦИОМ. На данный момент Mediascope также выступает измерителем телевизионной аудитории.
Обычно это происходит в пятницу после полудня, около 4 или 5 часов вечера. Администраторы и эксперты по безопасности получают сообщение о том, что может произойти что-то странное, и тихий день превращается в хаос.

Утечки данных и другие инциденты безопасности, как правило, напрягают нервы всем, от команд, пытающихся решить проблему, до ключевых заинтересованных сторон. Все они могут испытывать широкий спектр чувств, в том числе отрицание в первые моменты, за которым следует явная паника, гнев, тревога, а иногда и чувство вины. Нередки учащенное сердцебиение, потливость, дрожь или тошнота, и эти события могут даже вызвать проблемы с психическим здоровьем.

Перевели для вас статью, которая подскажет как справиться с паникой, гневом и чувством вины.
Компания Microsoft будет по умолчанию блокировать выполнение макроскриптов VBA в пяти приложениях Microsoft Office. С начала апреля 2022 года пользователи Microsoft Access, Excel, PowerPoint, Visio и Word не смогут включать скрипты макросов в ненадежных документах, загруженных из интернета.
Два человека были арестованы на Манхэттене по подозрению в заговоре с целью отмывания криптовалюты, украденной во время взлома криптовалютной биржи Bitfinex в 2016 году. Сотрудники правоохранительных органов изъяли криптовалюту на сумму более $3,6 млрд.
Предприятия часто развертывают новые инструменты, а также службы безопасности для удовлетворения потребностей и борьбы с угрозами. Ключевой вопрос заключается в том, как интегрировать эти различные предложения - во многих случаях предоставляемые разными поставщиками - в существующую инфраструктуру для поддержки согласованной стратегии безопасности.

Переход в облако несколько упростил интеграцию системы безопасности, но этот процесс по-прежнему может стать серьезным препятствием для организаций, пытающихся создать надежную защиту от новейших угроз. Вот некоторые из проблем, с которыми они могут столкнуться, и способы их эффективного решения.
Разработчики Raspberry Pi Foundation сообщили, что работают над новым загрузчиком, благодаря которому можно будет обойтись без использования отдельного ПК во время установки ОС. Одноплатники Pi без ОС смогут сами подключаться к интернету, а затем загружать и устанавливать официальную Raspberry Pi OS на чистую SD-карту.
Минфин России обсуждает возможные способы налогооблажения криптовалют в преддверии внесения законопроекта об их регулировании в правительство.
Согласно последнему исследованию маркетинговой компании URL Genius, приложения YouTube и TikTok собирают больше пользовательской информации, чем другие соцсети.

Как показало исследование, YouTube в основном собирает персональные данные для собственных целей, в частности, приложение отслеживает историю поиска в интернете и даже местоположение пользователей для отображения релевантной рекламы. Однако TikTok позволяет собирать данные третьим сторонам, которые распоряжаются ими неизвестным образом.
Злоумышленники начали распространять поддельные установщики обновлений Windows 11 среди пользователей Windows 10, обманом заставляя их загружать и запускать инфостилер RedLine.
Самый популярный телеканал Словении Pop TV пострадал от кибератаки, предположительно с использованием вымогательского ПО.
Большинство поставщиков антивирусного программного обеспечения предлагают комплексные пакеты безопасности, которые включают в себя защиту в режиме реального времени от всех типов вирусов, VPN и даже менеджер паролей. Эти инструменты безопасности могут обеспечить безопасность устройств macOS, iOS, Android и Windows.

Несмотря на то, что новейшие операционные системы, такие как Windows 11 и 10, имеют встроенные решения для обеспечения безопасности, они недостаточно надежны, чтобы обеспечить всестороннюю защиту от передовых вредоносных программ.

По ссылке в статье собраны лучшие антивирусные программы начала 2022 года. Все они имеют необходимые инструменты для обеспечения максимальной защиты и бонусные функции, которые могут пригодиться.
Group-IB обнаружила 140 ресурсов, которые под видом прямых трансляций зимних Олимпийских игр в Пекине, перенаправляют пользователей на мошеннические и фишинговые сайты.
Проект технической основы для невзаимозаменяемых токенов (NFT), возглавляемый Tencent Holdings с участием Ant Group и других, был одобрен специализированным агентством ООН, что, по словам компании, делает его первым в мире одобренным ООН проектом стандартов для цифровых токенов.
Официально опубликован первый международный стандарт промышленного интернета вещей, разработка которого велась по инициативе «Ростелекома» на базе технического комитета по стандартизации 194 «Кибер-физические системы» Росстандарта при поддержке Минпромторга России.