Equifax снова под ударом: прошлогодняя утечка данных оказалась куда серьезнее В прошлом году бюро Equifax сообщило о масштабной кибератаке, в результате которой были похищены персональные данные 140 млн жителей Соединенных Штатов. Хакеры получили доступ к именам, адресам, номерам социального страхования и кредитных карт. Однако на прошлой неделе ста...
Австралийский каршеринг GoGet подвергся кибератаке Австралийская каршеринговая компания GoGet сообщила об утечке данных, случившейся летом 2017 года. Украденные сведения включали контактную информацию пользователей, номера платежных карт, водительских удостоверений и многое другое. По просьбе полиции штата Новый Южный Уэльс ...
Четыре из пяти компаний скрывают ИБ-инциденты Отдел аналитики компании "СёрчИнформ" подвел итоги ежегодного исследования уровня информационной безопасности. В 2017 году в анонимном опросе приняли участие 876 специалистов: руководители и сотрудники ИБ-подразделений, эксперты отрасли и руководители организаций и...
Крупнейшие утечки в первом квартале 2018 года В начале года индийские журналисты сообщили о компрометации персональных данных более миллиарда человек. Неизвестные злоумышленники взломали систему AADHAAR, крупнейшему национальному идентификатору, где в том числе хранятся биометрические данные. Правда, инцидент затронул т...
[Из песочницы] Рекомендации по информационной безопасности для малого и среднего бизнеса (SMB) Привет, Хабр! Представляю вашему вниманию перевод и адаптацию статьи "CIS-Controls Implementation Guide for Small- and Medium-Sized Enterprises (SMEs)". Введение Утечки информации о кредитных картах, кража персональных данных, программы-вымогатели (например, Wann...
[Из песочницы] GDPR. Практические советы Все слышали о General Data Protection Regulation (GDPR) (Regulation (EU) 2016/679), который вступает в силу 25 мая 2018 года. Штрафы большие и придётся соответствовать. Как и любой официальный документ, он написан сухо и может трактоваться по-разному. За последние полгода пр...
Официальная позиция компании "МаксимаТелеком" по информации СМИ об утечке данных из Wi-Fi-сети метро ""МаксимаТелеком" сразу зашифровала передачу профильных данных (таких как номер телефона, пол, возрастная группа и пр.). До доработки системы авторизации мы выключили хранение данных о перемещении между станциями метро - таким образом полностью исчезла возможн...
Компрометация тела, или как утекают биометрические данные Для идентификации личности и доступа к различным сервисам все чаще используется биометрическая информация (отпечатки пальцев, изображение радужной оболочки глаза, слепок голоса и т.д.). Компрометация подобных сведений из централизованных хранилищ влечет еще более тяжелые по...
Трояны-шифровальщики составили почти 40% атак в 2017 году Телекоммуникационая компания Verizon выпустила отчет по киберугрозам ушедшего года. В исследовании приняли участие 67 организаций из 65 стран, которые предоставили информацию более чем о 53 тыс. инцидентов ИБ. В 2,2 тыс. случаев атаки привели к утечкам данных. Почти три четв...
Электорат наружу: компрометация избирательных данных Участие в выборах - конституционно закрепленное право граждан во всех демократических государствах. Перед любым народным волеизъявлением составляются обширные информационные базы - уникальные хранилища персональных данных и весьма чувствительных сведений о политических и ины...
Стив Возняк: кто-то украл у меня семь биткоинов Сооснователь корпорации Apple Стив Возняк сообщил, что мошенники украли у него семь биткоинов. Об этом пишет The Economic Times. «У меня было семь биткоинов, которые впоследствии украли мошенники, — признался Возняк в ходе проходившего в Индии бизнес-саммита. — Кто-то купил ...
Google сильно подвела абсолютно всех владельцев смартфонов на Android В нынешнее время на плечах всех IT-корпораций лежит огромная ответственность по обеспечению сохранности пользовательских данных миллионов людей. К примеру, если бы Apple допустила утечку информации, то данные банковских карт сотен миллионов владельцев iPhone, iPad и
Кто виновен в утечке исходного кода iOS? Ответственность за обнародование части исходного кода iOS лежит на стажере компании Apple, сообщает Motherboard со ссылкой на источники, знакомые с ситуацией. По словам собеседников издания, виновник утечки завладел секретными данными в интересах своих друзей, занятых созд...
Nominet скроет данные Whois Администраторы национальных доменных зон европейских стран уже начали готовиться к вступлению в силу нового закона о защите персональных данных (GDPR), которое произойдет 25 мая этого года.Компания Nominet, администратор доменной зоны Великобритании .UK, сообщила, что с 25 м...
Security Week 12: игры в карты, зловред с ручным приводом и здоровый подход к утечкам Новость Банкам и правоохранительным органам придется поднапрячься: известные торговцы крадеными данными кредиток JokerStash выставили на продажу реквизиты богатеньких клиентов элитных магазинов Saks Fifth Avenue и Lord & Taylor Stores — то есть американцев и гостей Штато...
Из дата-центров Исландии украли 600 серверов Как сообщает The Associated Press, четыре налета на ЦОДы в Исландии произошли в декабре 2017 года и январе 2018-го. Преступники завладели в общей сложности около 600 серверами. Ущерб оценивается в $2 млн. Хотя 11 подозреваемых, включая охранника одного из центров обработки д...
Финляндия лишит гражданства за участие в терроризме Власти Финляндии станут лишать местного гражданства террористов. Для этого правительство приняло соответствующий законопроект. Как сообщают финские издания, причастные к терроризму лица потеряют гражданство страны. Главной целью нововведения является важность прописать в ...
Иногда они возвращаются: утечки по вине бывших сотрудников Экс-работник может незаконно распорядиться конфиденциальными данными из корыстных соображений, из чувства мести, под давлением злоумышленников или просто по неосторожности. Аналитический центр компании InfoWatch подготовил дайджест утечек информации, произошедших в результат...
Роскомнадзор предупреждает: GetContact вредит вашему смартфону В конце февраля в Роскомнадзоре проверили работу GetContact — популярного мобильного приложения, которое дает пользователю возможность узнать, кто ему звонит, даже если номера вызывающего нет в списке контактов. Описания на GooglePlay и AppStore гласят, что главные функции п...
Подборка: 12 сервисов для защиты от DDoS-атак По статистике, около 33% компаний попадают под DDoS-атаки. Предсказать атаку невозможно, а некоторые из них могут быть действительно мощными и достигать 300-500 Гб/с. Для того чтобы обезопасить себя от DDoS-атак можно воспользоваться услугами специализированных сервисов. Н...
Удостоверяющий Центр на базе OpenSSL, SQLite3 и Tcl/Tk Если прогуляться по просторам Хабрахабра, то можно найти различные публикации на тему создания цифровых сертификатов, организации Центров сертификации (ЦС) или даже Удостоверяющих Центров (УЦ) на базе OpenSSL. В основном эти статьи в той или иной мере полноты описывают испо...
Майнеры пришли на смену шифровальщикам Мы в Solar JSOC на постоянной основе собираем данные о событиях и инцидентах информационной безопасности в инфраструктурах заказчиков. На базе этой информации мы раз в полгода делаем аналитику, которая демонстрирует, как меняются атаки на российские организации. Сегодня мы с...
Исследование: мошенники украли более $35 тысяч на желании людей инвестировать в ICO Telegram Исследователи «Лаборатории Касперского» обнаружили десятки фейковых веб-страниц, предлагающих приобрести токены Gram в преддверии первичного размещения монет (ICO) проекта Telegram Open Network. Об этом сообщает ТАСС со ссылкой на пресс-службу компании. По словам с...
Если вы не заплатите 10 долларов, пароли от ваших аккаунтов будут известны всем Неизвестные хакеры запустили клон сайта Have I Been Pwned. Как и настоящий сайт, подделка содержит огромную базу данных с логинами и паролями из разных утечек.
Шпионский троян атакует российские банки Центр по борьбе с киберугрозами ЦБ России (ФинЦЕРТ) предупредил финансово-кредитные организации страны об атаке трояна Dimnie, нацеленной на кражу денег и конфиденциальной информации. Организация сообщила об участившихся случаях рассылки электронных писем со зловредом в каче...
В Токио создали единый центр борьбы с киберпреступностью Как сообщает ТАСС со ссылкой на информационное агентство Kyodo, ранее специалисты по преступлениям в виртуальном пространстве были разбросаны по различным подразделениям полиции и других служб безопасности. Теперь их решено собрать вместе для активизации борьбы с нарастающим...
[Из песочницы] Как можно разработать две части игры за полгода и не сойти с ума В эпоху новостей о том, что чуть ли не каждый день появляются новые вирусы или как хакеры украли огромное количество денег, нам показалось, что на рынке мобильных игр не хватает классной игры про хакеров. Меня зовут Юрий, я один из создателей и разработчик двух серий игр. Я ...
Популярное приложение MyFitnessPal сообщило о масштабной утечке данных Популярное приложение для контроля за весом и калориями MyFitnessPal (дочерний проект Under Armour) отчиталось о массовой утечке данных своих пользователей. Об этом заявила администрация сервиса на своем официальном сайте. По данным Under Armour, утечка была обнаружена 25...
Как данные утекают из интернет-магазинов Аналитический центр InfoWatch составил дайджест утечек из онлайн-ритейла.С волной атак на своих участников в прошлом году столкнулся крупнейший интернет-маркетплейс Amazon. Хакеры похищали неактивные учетные записи, чтобы предлагать несуществующие товары. Например, завладев...
Как обойти ограничение доступа к Whois? В связи с грядущим введением в странах ЕС новых законов о защите персональных данных, которые, по мнению многих, могут привести к ограничению доступа пользователей к данным Whois, регистраторы стали искать способы обойти это ограничение.Так, DENIC, администратор национальной...
Пора забыть о паролях: новые стандарты идентификации FIDO2 На днях Альянс FIDO опубликовал два новых стандарта проверки подлинности — Web Authentication (WebAuthn) и Client to Authenticator Protocol (CTAP). Их назначение — обеспечить аутентификацию пользователей, не сохраняя пароли на сервере, то есть без удаленного обмена учетными ...
Как мошенники обманывают пользователей криптовалют, и как защитить цифровые активы: 3 практических совета Объем рынка криптовалют вырос с $27 млрд в апреле 2017 года до отметки в $270 млрд по данным на 3 апреля 2018 года. Подобный рост связан с повышением стоимости биткоина относительно курса доллара, а также с распространением ICO, с помощью которых стартапы привлекают средст...
Британская компания была связана с отмыванием украденных биткойнов Британская компания была связана с отмыванием 650 тысяч украденных биткойнов стоимостью 4,5 млрд фунтов стерлингов. Об этом сообщает BBC Radio 4. Монеты были украдены хакерами из Tokyo-based Bitcoin exchange Mt Gox. Они оставили десятки тысяч клиентов без денег. Сотрудник Mt...
Россиянина, обвиняемого во взломе LinkedIn, экстрадировали в США Россиянин, которого обвиняют во взломе сервисов LinkedIn, Dropbox и Formspring, а также в компрометации личных данных более 100 миллионов пользователей, был экстрадирован в США после 15-месячного задержания в Праге, сообщает The New York Times. Евгений Александрович Никули...
Как устроена расширенная защита от DDoS в Selectel Прошло больше двух лет с момента запуска услуги Защита от DDoS в Selectel. За прошедшее время ею воспользовались более 100 клиентов компании, на защиту поставлено более 200 единичных IP-адресов, а некоторые клиенты защищают сразу подсети /24. За это время система отразила ...
«Лаборатория Касперского» заявила в полицию на бывшего сотрудника, укравшего код «Лаборатория Касперского» сообщила о краже кода одним из своих бывших сотрудников, и опровергла сообщения о том, что был украден код антивируса. Один из сотрудников «Лаборатории Касперского» выложил в Интернет часть исходного кода неназванного программ...
Российский хакер отделался минимальным штрафом за кражу миллионов Житель Перми признан виновным в краже денег на сумму более 3,6 млн руб. с помощью вредоносного ПО. Средства были похищены у ООО "Информ", которое подало против злоумышленника гражданский иск. Свердловский районный суд Перми признал обвиняемого виновным по части 3 с...
«РТ-Информ» стала звеном ГосСОПКи Соотвествующее соглашение подписали Федеральная служба безопасности России и Госкорпорация Ростех.Антихакерский центр Ростеха стал одним из первых в России корпоративных звеньев ГосСОПКА, где сведения об атаках и инцидентах в сфере информационной безопасности обрабатываются ...
Половина ИТ-отделов не изменяет заводские пароли IoT-устройств Почти половина (47%) ИТ-директоров и ИТ-менеджеров позволила устройствам IoT работать в своей корпоративной сети с заводскими паролями, установленными по умолчанию. Однако первые шаги, которые следует сделать компаниям перед эксплуатацией сетевого оборудования — изменить п...
Оператор Wi-Fi в метро Москвы устранил уязвимость после утечки данных Компания МаксимаТелеком, отвечающая за сеть Wi-Fi в московском метрополитене, отреагировала на информацию о «крупной утечке», которая позволяла получить номера телефонов всех подключенных пассажиров поезда, а также «профильную» информацию о них, включ...
Случилась самая большая утечка данных в истории iO Анонимный пользователь загрузил на веб-сервис GitHub исходные данные iOS. Используя его, хакеры смогу сделать джейлбрейк и даже эмулировать операционку iPhone на других платформах: например, на Windows. Утекший код называется iBoot — это загрузчик iOS, который активирует ядр...
В Серовский суд направлено уголовное дело по факту грабежа прохожего Завершено следствие по факту кражи сотового телефона, который был украден в новогодние праздники у молодого человека. Причем в момент драки. Пострадавший незамедлительно обратился в полицию Серова. Теперь уголовное дело направлено в суд. Похищенный телефон. Ущерб составил де...
Десятилетие утечек в США: пострадали все В марте 2018 года одной из центральных тем в мировых СМИ стала утечка данных из американской компании Facebook. Пользователи социальной сети узнали, что компания без уведомления передавала их конфиденциальные данные для обработки, анализа и использования в коммерческих целях...
Об утечках с улыбкой В преддверии одного из самых необычных международных праздников - Дня смеха - аналитический центр InfoWatch подготовил дайджест курьезных утечек.В Индии произошел забавный эпизод, связанный с промышленным шпионажем. Шриша Рао, специалист по проектированию и разработке из к...
У серовчанина украли электрогенератор, телевизор и музыкальный центр. Дело направлено в суд В начале января из дома, расположенного на улице Набережная в районе правого берега Каквы, было похищено имущество. Хозяин жилища 8 января отправился проведать дом, в котором он со своей семьей проживает в летний период. На месте мужчина увидел, что замок на входной двери вз...
У Apple украли секретный код прошивки iPhone Исходный код основного компонента операционной системы iOS был обнаружен на веб-сервисе для хостинга и совместной разработки Github, об этом сообщили ресурсы Motherboard и Redmond Pie. Код, судя по всему, относится к компоненту iBoot, отвечающему в iOS за правильную загрузк...
Оглашена критическая брешь в популярном REST-фреймворке Стало известно о серьезной уязвимости в одном из компонентов популярного фреймворка Pivotal Spring. Ошибка была выявлена и пропатчена еще осенью, однако вендор не спешил предавать ее огласке прежде, чем клиенты обновят свои системы. Проблема касается Spring Data REST — компл...
Хакеры украли данные 150 млн пользователей сервиса по подсчёту калорий MyFitnessPal Злоумышленники получили имена, пароли и адреса электронной почты клиентов приложения.
Взлом на Пятой авеню Исследователи кибербезопасности из компании Gemini Advisory сообщили о том, что злоумышленникам удалось похитить данные порядка 5 миллионов банковских карт покупателей магазинов. Утечка продолжалась ориентировочно с мая 2017 года до минувшей недели. Хакеры уже выставили данн...
1Password сообщит, был ли ваш пароль похищен злоумышленниками В менеджере паролей 1Password появилась новая концептуальная функция, которая предупреждает пользователя, если он использует пароль, который когда-либо похищали злоумышленники. Нововведение использует сервис Pwned Passwords, представленный экспертом в области сетево...
«Нова Пошта» хочет внедрить систему криптозащиты данных клиентов В начале этой недели появилась информация о том, что в даркнете выставили на продажу две базы данных клиентов «Нова Пошта». Одна из них содержит детальные сведения (ФИО/телефон/город/серия и номер паспорта/email) о 500 тыс. пользователей, вторая – уже о 18 млн пользователей,...
В Шотландии выпустили самый крепкий в мире джин В Шотландии организация Twin River выпустила самый крепкий в мире джин. 77-градусный напиток презентовали на фестивале Gin Festival: North East. На данный момент вышла одна партия, состоящая из 101 бутылки. Информацию об этом распространяют британские СМИ. Самый крепкий в...
В Великобритании более сотни авиарейсов отменили из-за непогоды Официальные представители британской авиакомпании British Airways обнародовали информацию о том, что 86 авиарейсов были отменены вследствие неблагоприятных погодных условий. Также рейсы отменили в ряде других авиакомпаний. Компания British Airways оповестила своих клиентов...
Trump Organization и Facebook пополнили американский «список ненависти» Рейтинговое агентство 24/7 Wall St составило перечень организаций, которые больше всего раздражают американцев: как простых граждан, так и бизнесменов средней руки. Данный перечень в Соединенных Штатах называется hate list или «список ненависти». Лидером этого антирейтинга...
[Перевод] Использование ReSwift: написание приложения Memory Game Примечание. В этой статье используются Xcode 8 и Swift 3. По мере того, как размеры iOS приложений продолжают увеличиваться, паттерн MVC постепенно теряет свою роль как «подходящего» архитектурного решения. Для iOS разработчиков доступны более эффективные архитектурные п...
Из-за чего случились аварии в ЦОД авиакомпании KLM, гиганта ecommerce Amazon и банка BB&T Отключение электроэнергии в ЦОД нанесло серьезный урон бизнесу авиаперевозчика KLM Пассажиры авиакомпании KLM в аэропорту Схипхол в среду 28 февраля столкнулись с задержками рейсов и другими проблемами из-за перебоев в подаче электроэнергии в дата-центре авиакомпании. По сл...
Цифра дня: Сколько хакеры Cobalt украли у российских банков за год? Цифра дня: 1 156 000 000 рублей хакеры Cobalt украли у российских банков за год. Хакеры группы Cobalt сумели украсть у российских банков 1 млрд 156 млн рублей за 2017 год. Об этом рассказал журналистам Дмитрий Скобелкин, зампред ЦБ РФ, на X Уральском форуме «Информацио...
Волна фишинговых атак на компании из списка Fortune 500 Исследователи зафиксировали новую волну мошеннических атак, мишенями которых становятся крупные предприятия — в основном из США. Рассылая поддельные письма, злоумышленники вынуждают жертв совершать электронные денежные переводы на сторонние счета. Как сообщают эксперты, иниц...
Мошенники добывали Monero на серверах Tesla Motors Злоумышленники взломали облачные серверы компании Tesla, чтобы использовать часть их мощностей для майнинга Monero. Киберпреступники атаковали фреймворк Kubernetes, который эксплуатируется в инфраструктуре ведущего производителя электромобилей, и внедрили в него зловред для ...
Обеспечение безопасности телекоммуникационных устройств Обыватель считает, что кража информации с носителя и или ПК имеет место только в крупных размерах. Хакерские атаки действительно направлены на правительственные и финансовые учреждения. Цели у них разные, но эффект всегда один. При этом не стоит тешить себя надеждой, что пре...
Российские власти сняли с себя ответственность за утечки персональных данных россиян Такой вывод можно сделать из ответа уполномоченного России в Европейском суде по правам человека, замминистра юстиции Михаила Гальперина на запрос суда, связанный с жалобой 46-летнего москвича, который в 2011 году обнаружил данные о себе в попавшей в открытый доступ базе ГУВ...
Почему большинство людей не используют двухфакторную аутентификацию? Менее 10% аккаунтов используют двухфакторную аутентификацию, около 12% — менеджеры паролей Прошло почти семь лет с того момента, как Google представила двухфакторную аутентификацию (2FA), но до сих пор практически никто не использует её. На январской конференции по информ...
В "Лаборатории Касперского" рассказали о краже бывшим сотрудником исходного программного кода Как уточнили в компании, украденный код не является частью антивируса, а утечка не несет угрозы для безопасности клиентов. В связи с кражей кода "Лаборатория Касперского" обратилась в правоохранительные органы.
Хакеры украли данные 150 млн пользователей фитнес-трекера MyFitnessPal Under Armour, американский производитель спортивной одежды, питания и аксессуаров, сообщил о кибератаке и похищении данных 150 млн пользователей своего фитнес-трекера MyFitnessPal. Хакерам еще в феврале удалось украсть электронные адреса, логины и пароли пользо...
Apple может вернуть клиентам разницу в стоимости замены батарей до и после скандала с замедлением работы iPhone В начале января один из сенаторов США направил письмо в компанию Apple, в котором просил прояснить ситуацию с замедлением работы iPhone, которое является следствием старения батареи. В письме Джон Туне интересовался, не планирует ли компания осуществлять бесплатную замену ак...
Apple подтвердила утечку секретного кода прошивки iPhone Компания Apple подтвердила реальность утечки исходного кода основного компонента iOS, который на днях был обнаружен на веб-сервисе для хостинга и совместной разработки Github. В своем заявлении журналистам, Apple подчеркнула, что речь идет о версии операционной системы iOS ...
Мошенники заработали сотни тысяч долларов с помощью SamSam В последнее время преступная группировка Gold Lowell активизировала свою деятельность. Как сообщают специалисты по информационной безопасности, с декабря прошлого года киберпреступники получили как минимум $350 тысяч в качестве выкупа за восстановление зашифрованных файлов. ...
Как крадут деньги при ICO. Разбираем типовые сценарии похищения средств и самих ICO Для подписчиковВ 2017 году киберпреступникам удалось украсть 10% всех средств, инвестированных в ICO через Ethereum. Общий ущерб составил почти 225 миллионов долларов, 30 тысяч инвесторов лишились в среднем по 7500 долларов. Разберемся, как именно крадут деньги при ICO. Тут ...
Как наказывают за кражу персональных данных Отдел аналитики "СёрчИнформ" изучил последние инциденты, связанные с незаконной торговлей конфиденциальными данными, и иллюстрирует на примерах, когда и почему повышаются шансы привлечь виновных к ответственности.Во Владимире суд наказал посредника, который передав...
Слух: ZTE лишилась лицензии на установку Android Министерство торговли США запретило американским компаниям продавать свою продукцию (в том числе и программное обеспечение) китайской ZTE в течение 7 лет, поскольку она незаконно перевозила товары из Соединённых Штатов Америки в Иран. По данным авторитетного издания Reuters,...
ГИС ЖКХ поможет бороться с правонарушениями В ходе совещания были представлены аналитические возможности системы. Так, раздел "Аналитика и отчеты" на главной странице сайта ГИС ЖКХ позволяет сотрудникам прокуратуры в режиме реального времени выявлять правонарушения в сфере ЖКХ. Напомним, что за неразмещение ...
Депутаты выступили за регулирование распространения недостоверной информации в соцсетях В частности, как отмечают в Годуме, это позволит предотвратить распространение в соцсетях противоправной информации на ранних этапах без необходимости блокировки самих информационных ресурсовКак ранее отмечал Сергей Боярский, один из авторов законопроекта, документ был вн...
Брайан Кребс помог Facebook в борьбе с киберпреступниками Американский журналист и специалист по интернет-безопасности Брайан Кребс (Brian Krebs) сообщил в своем блоге о проведенном им расследовании в отношении Facebook. Социальная сеть вскоре отреагировала на пост и удалила 120 групп, которые занимались продвижением и поддержкой р...
База телефонных номеров Ростовской области Несмотря на то что сегодня огромная доля потребления информации перенеслась на просторы всемирной сети, говорить об увядании телефонии не приходится. Ни для кого не секрет, что многие учреждения Ростовской области, как и всей России, имеют контактные данные в виде городского...
[Из песочницы] Различные стратегии именования в Hibernate Привет, Хабр! Представляю вашему вниманию статью "Different Hibernate Naming Strategy" автора Dhiraj Ray. В этой статье обсуждаются различные стратегии именования, предоставляемые hibernate, а также переход стратегии именования от hibernate.ejb.naming_strategy в h...
У АНБ украли эксплойты, с помощью которых якобы можно взломать любую версию Windows В прошлом году в Агентстве национальной безопасности США были украдены важные данные, в частности, эксплойты уязвимостей. Предполагалось, что украденные тогда инструменты для взлома предназначались для более ранних версий Windows. Недавно на сайте BetaNews появилась...
Двенадцать сотрудников Apple были арестованы за утечку внутренней информации В течение прошлого года 12 сотрудников Apple были арестованы за утечку внутренней информации о будущих планах на программное обеспечение. Компания заявила в строго сформулированной записке, что в прошлом году она поймала 29 человек, которые продавали информацию. Вскоре 12 из...
Мы нашли крупную компанию, которая 5 лет не занималась информационной безопасностью, и она ещё жива Примерно 5-6 лет назад там был реально крутой админ, который настроил сеть как часы и оснастил современным на тот момент оборудованием экономсегмента. Недостаток бюджета админ компенсировал хорошими конфигами и правильной архитектурой. В общем, видно, что было сделано много...
Машина Uber сбила человека Вчера беспилотная машина Uber сбила насмерть женщину. Инцидент стал достаточно обсуждаемым в интернете, однако нужно отметить несколько важных моментов. Автомобиль Volvo XC90 ехал с водителем за рулём, почему он не среагировал — вопрос. У водителя есть возможность вмешаться ...
Серовчанин, укравший телефон, пиво и попытавшийся украсть водку, сел на 3 года. Еще у него нашли боеприпасы Судья Николай Кишкурин вынес приговор серовчанину М-ву. Мужчина признан виновным в краже, мелком хищении и грабеже (ст.158.1; ст.158 ч.1; ст.222 ч.1; ст.161 ч.1 Уголовного кодекса РФ). Серовчанин, судимый уже около 10 раз, попался на совершении еще 4 преступлений. И снова от...
За безопасность заставят платить Вступивший в силу первого января закон № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" не привлек внимания широкой общественности. Более того, даже на прошедшем в Москве Большом национальном форуме информационной безопасност...
Spectre, Meltdown, далее...? Начало года ознаменовалось обнародованием информации о проблемах с безопасностью. Уязвимости Meltdown и Spectre присутствуют в устройствах с процессорами Intel (в том числе — в продуктах Apple, традиционно считающихся «почти неуязвимыми»), A...
Мошенники похитили у индийского банка $1,8 миллиона Индийский банк City Union Bank объявил, что киберпреступники взломали его системы и тремя переводами вывели в разные страны $1,8 млн через платформу SWIFT. После сообщений в местной прессе о том, что транзакции прошли при соучастии сотрудников кредитной организации, генераль...
Серию SoC Snapdragon 600 скоро переведут на нормы 10 нм Следущая флагманская однокристальная система Snapdragon 855 будет производиться с использованием 7-нанометрового технологического процесса. Логично предположить, что и серия Snapdragon 600, которая предназначена для устройств среднего ценового сегмента, будет пере...
Путин распорядился ужесточить наказание за кражу средств со счетов и карт Некоторое время назад глава России Владимир Путин подписал документ, по которому следует, что за воровство денежных средств с банковских карт и счетов наказание должно быть ужесточено. Данный документ опубликован на официальном сайте правовой информации. В новом законе дан...
[Перевод] Что действительно случилось с Vista См. также: «Что действительно случилось с Vista: инсайдерская ретроспектива» Я обычно пищу о вещах, которыми непосредственно занимался — или писал код, или управлял проектом. В этой статье я выбрал другой подход, чтобы написать о своём взгляде на глубинные причины фиаско Wi...
Tesla опубликовала отчет об аварии с участием Model X, в которой погиб водитель Буквально неделей ранее мы сообщали об очередном трагическом происшествии с участием автомобиля компании Tesla. В результате той аварии электромобиль был разорван практически в клочья. У водителя не было шансов выжить – слишком уж сильным был удар о дорожное ограждение, в ...
Разногласия по Brexit могут привести к отставке правительства Великобритании В рядах Консервативной партии Великобритании не утихают разногласия, которые могут привести к отставке действующего Кабинета министров, поскольку бразды правления сейчас сосредоточены в руках тори. Раскол в партийных рядах вызвало обсуждение процедуры выхода Великобритании и...
ИТ-департаменты представляют собой наибольшую угрозу безопасности компаний По данным последнего исследования компании Balabit (принадлежит бизнесу One Identity), более трети ИТ-специалистов признают себя наиболее ценной мишенью злоумышленников, целью которых является взлом внутренней ИТ-инфраструктуры. Сотрудники ИТ-отделов, возможно, понимают, как...
Власти поручили судебным приставам зачистить Рунет Государственная Дума одобрила в третьем, окончательном чтении, закон об удалении из интернета сведений, порочащих честь, достоинство и деловую репутацию граждан или юридических лиц. Документ был внесен 17 депутатами от "Единой России", включая председателя комитета...
Правильная идентификация - залог безопасности Согласно опубликованному Experian отчету Global Fraud and Identity Report ("Отчет о развитии мошенничества и кражи персональных данных в мире"), активность преступников и многообразные мошеннические схемы продолжают увеличиваться в масштабах и развиваться по всему ...
[Перевод] Менеджерам пора проснуться «Разве у тебя нет цикла, который можно написать?» Самая популярная моя статья называется «Почему ваш программист просто хочет кодировать». К настоящему моменту её прочитали более 62 000 раз. В статье рассказывается о программисте Джейми, который пришёл в компанию перепол...
Valve всё же оштрафовали на $3 млн История о «войне» между Австралийскими властями и Valve началась ещё в 2014 году. Тогда комиссия по вопросам защиты потребителей признала игрового магната виновным и потребовала провести меры пресечения за действия, вводящие пользователей в заблуждение. Проблема заключалась ...
BIG DATA 2018: как использовать Большие Данные законно Управляющий партнер Центра цифровых прав Саркис Дарбинян рассказал, как использовать большие данные, не нарушая при этом закон. Выступая на форуме BIG DATA 2018 управляющий партнер Центра цифровых прав Саркис Дарбинян сравнил большие данные с ураном (по аналогии с более р...
Microsoft закрыла уязвимость Outlook апрельским патчем Microsoft закрыла брешь в безопасности Outlook спустя год после ее обнаружения. Обновление было выпущено в апрельский «вторник патчей» вместе с исправлениями для 66 других уязвимостей. Баг в защите Outlook позволял киберпреступникам узнавать IP-адрес жертвы, имя до...
Космонавтов МКС хотят защитить с помощью генной терапии Радиация в космическом пространстве серьезно воспринимается учеными. Они понимают, что без защиты космонавты не смогут продвинуться дальше, покорить Марс и другие планеты. Людям нужна защита, которая не допустила бы последствий из-за влияния радиационного излучения. На данны...
1Password расскажет, если ваш пароль был взломан Сервис 1Password объявил об объединении с базой взломанных учетных записей и паролей HIBP (Have I Been Pwned). Об этом говорится в официальном блоге разработчиков. Отныне пользователи 1Password смогут не только хранить свои пароли в защищенном месте, но и проверять их R...
Вынесен приговор Российским хакерам, атаковавшим американские биржи В период с 2005 по 2012 год, группа русских хакеров взломала системы более 16 компаний и украла 160 миллионов номеров кредитных и дебетовых карт. Среди пострадавших была биржа Nasdaq, банк Citigroup, авиакомпания JetBlue, платёжная система Visa и другие, не менее крупные о...
Snapdragon 855 станет первым в мире чипом на основе 7-нм техпроцесса Мы уже рассказывали вам о том, что компания Qualcomm может представить Snapdragon 855 на основе 7-нм техпроцесса, но на тот момент это был всего лишь слух. Теперь же, с появлением Snapdragon X24 данный слух обрел косвенное подтверждение того, что Qualcomm действительно ...
Особенности национальной охоты на баги или Bug Bounty по славянски Почему крупнейший мобильный оператор платит за critical bug 3-мя месяцами бесплатного интернета, гос. авиа компания считает паспортные данные и дату рождения не конфиденциальной информацией, а служба доставки №1 в стране по скриншотам отрицает утечку данных? А тем времене...
Facebook могут оштрафовать на $7,5 триллиона Завтра Марк Цукерберг лично предстанет перед конгрессом США, где с него спросят за все утечки пользовательских данных. Но этим дело не закончится. Facebook, скорее всего, подвергнут штрафу за допущенные ошибки. И сумма эта может достигнуть триллионов долларов, пишет The Wash...
Внимание, налоговый период! Как избежать утечек персональных данных Начало 2018 года отмечено активизацией сетевых мошенников в ряде штатов США. Серия утечек совпала со стартом налогового сезона в США, когда частные лица и организации приступили к подаче деклараций за прошлый год. Завладев такой личной информацией, как имена, адреса и размер...
Настраиваем Mozilla Thunderbird в корпоративной среде Windows Будем следовать принципу: Чем меньше надо настраивать пользователю, тем меньше вероятность того что он что то поломает. Думаю пользователь с вводом своего пароля справится. Необходимо настроить: Файл конфигурации для подключения к серверу. Справочник контактов из LDAP. Подп...
В Госдуму внесен законопроект об ответственности интернет-агрегаторов "Законопроектом предлагается внести в Закон Российской Федерации "О защите прав потребителей" изменения, направленные на восполнение пробелов в правовом регулировании при реализации товаров и услуг в интернете и создание дополнительных механизмов для защиты пр...
«Почта России» самостоятельно поймала воров посылок Сотрудники «Почты России» смогли вычислить и пресечь деятельность преступной группировки, которая на протяжении длительного времени совершала кражи посылок из сортировочного центра. Воры придумали весьма оригинальный план, следуя которому им удавалось вывозить за пределы скл...
В США у порога вафельной голый стрелок убил трех человек Инцидент произошел в населенном пункте Нэшвилл в США у порога вафельной Waffle house. Жертвами перестрелки стали три человека. Четверо граждан получили ранения и отправлены в больницу. Информацию об этом распространяют американские СМИ. Инцидент произошел 22 апреля около...
Identity Management: новый инструмент в ServiceNow для управления учетными данными Согласно исследованию Ponemon Institute, в среднем один случай утечки данных обходится компаниям в 3 миллиона долларов. При этом, как отмечают в Verizon, 90% краж данных выполняются с помощью фишинга. Поэтому проблемы идентификации пользователей для выявления деятельности зл...
Вредоносные криптоманеры продолжают атаку Исследователи Check Point выявили три различных варианта вредоносных криптомайнеров, которые вошли в топ-10 активных зловредов. Возглавил рейтинг CoinHive, который атаковал каждую четвертую компанию в январе. CoinHive способен в тайне от пользователя добывать криптовалюту Mo...
Как профессиональный интерес украл у меня выходные Всем доброго времени суток! После прочтения данной статьи (Интернет-магазин цветов, или как мы облажались на День Святого Валентина) решил поделиться опытом оптимизации одного из сайтов на Битриксе. По неизвестной причине именно эта статья дала решительный пинок поделиться с...
Российский стартап внедрит систему распознавания лиц в отечественные торговые центры Не так давно правительство Китая запустило довольно продвинутую систему распознавания лиц для выявления правонарушителей. И, как и любая перспективная технология, эта имеет массу аналогов в других странах. Более того, уже в июле нынешнего, 2018 года силами российского стар...
Бреши в киберзащите партнёров обходятся бизнесу дороже всего Согласно опросу, проведенному "Лабораторией Касперского", 63% компаний намерены продолжать вкладывать в собственную кибербезопасность независимо от окупаемости этих вложений. В 2016 году таких было 56%.О том, что бизнес уделяет кибербезопасности всё больше внимания...
Задействовать для простых тестов наследование, полиморфизм и шаблоны? Почему бы и нет… Язык C++ сложен. Но его сложность проистекает из сложности задач, которые решаются с помощью C++. Каждая фича, которая была добавлена в C++, была добавлена не просто так, а для того, чтобы дать возможность справиться к какой-то проблемой. Ну а уж сочетание существующих в C++...
Национальное бюро кредитных историй будет анализировать страницы заемщиков в соцсетях В январе суд запретил компании Double Data использовать в своих целях данные пользователей «ВКонтакте».
В США судят российского гражданина за киберпреступления Российский гражданин, который в июле 2017 года предстал перед американским судом по делу о масштабных киберпреступлениях, пошел на сделку с правосудием и частично признал свою вину. Правоохранительные органы утверждают, что Юрий Мартышев и его сообщник Руслан Бондарь стоят з...
Псевдо-админы Telegram-канала проекта Seele похитили $1,8 млн в Ethereum еще до старта ICO Блокчейн-проект Seele, работающий над созданием технологии «blockchain 4.0», подвергся хакерской атаке. Злоумышленники действовали от имени администраторов официального Telegram-канала проекта и сумели украсть у доверчивых инвесторов более $1,8 млн в Ethereum. Как сообщает B...
Инвестируйте деньги с умом В нашем современном мире уже давно правят цифровые технологии, поэтому абсолютно каждый человек пользуется интернетом практически каждый день. Это неудивительно, ведь перед вами открывается огромный мир возможностей. Но если вы желаете не просто бездумно смотреть фильмы, общ...
У болгарских майнеров украли оборудование стоимостью 150 тысяч евро В болгарском городе Благоевград неизвестные злоумышленники похитили 21 единицу техники, предназначенной для майнинга криптовалют. Трое пострадавших майнеров заявили про ущерб в размере 300 тысяч левов (около 150 тысяч евро). Об этом сообщает местный портал «БНТ Новини». Техн...
Почему не нужно всегда получать согласие на обработку персональных данных в рамках GDPR Статья для тех, у кого клиенты в Евросоюзе. Я работаю юристом в компании ISPsystem и уже пару месяцев разбираюсь в тонкостях GDPR. В этой статье поделюсь своими мыслями о нем и расскажу, почему не надо по любому поводу спрашивать у клиента разрешение на обработку персональны...
12 сотрудников Apple было арестовано за распространение секретных данных В Сеть попала записка сотрудникам Apple, в которой обсуждается проблема распространения ими секретных данных. В записке говорится, что компания обнаружила 29 человек — сотрудников, подрядчиков и партнёров по поставкам, — которые в прошлом году предостави...
Глава Роскомнадзора анонсировал проверки и возможную блокировку Facebook Роскомнадзор до конца 2018 года проведет проверку социальной сети Facebook, а если требования российских властей к соцсети к тому моменту выполнены не будут, может встать вопрос о ее блокировке, пишут «Известия» со ссылкой на главу Роскомнадзора Александра Жарова. Иллюстраци...
Apple хочет положить конец утечкам информации Apple будет увольнять своих сотрудников за разглашение любой информации, связанной с продуктами компании. Об этом сообщает издание Bloomberg, ссылаясь на недавно опубликованный меморандум во внутреннем блоге компании. В сообщении говорится, что в прошлом году Apple уличил...
Человечество способно получить беспристрастного медицинского помощника В рамках «медицины без границ» разработан проект FAIMA. Он позволит пациенту получить доступ к квалифицированной медицинской помощи, даже если в том месте, где он находится, нет специалистов-медиков, а вопрос не терпит отлагательств. Об этом сообщает Life24, приводя слова р...
За год мошенники украли у российских банков 1,2 млрд рублей В 2017 году на российские банки была совершена 21 атака с помощью программы Cobalt Strike, из них 11 оказались успешными. Под удар попало 240 кредитных организаций, из которых преступникам удалось похитить 1,156 млрд рублей. Об этом на Уральском форуме «Информационная б...
В Госдуму внесен законопроект об ответственности товарных агрегаторов Премьер-министр РФ Дмитрий Медведев подписал распоряжение о внесении в Госдуму законопроекта, устанавливающего ответственность интернет-агрегаторов перед потребителями за ложную информацию о товарах или услугах. «Законопроектом предлагается внести в Закон Российской Федераци...
Израильский стартап Mantis Vision может поставлять систему 3D-камер для Samsung Galaxy S10 Источники сообщают о том, что израильсий стартап Mantis Vision в данный момент работает над системой 3D-камер, которая будет использоваться в новом флагманском смартфоне Samsung Galaxy S10. По слухам, на момент выхода Samsung Galaxy S10 устройство получит другое назван...
Google на службе у Пентагона По данным "Коммерсанта", прошлой весной министерство обороны США запустило свой проект Maven ("Специалист"), цель которого - использование искусственного интеллекта и навыков машинного обучения для обработки огромного количества визуальной информации, пос...
[Перевод] Расшифровка сохранённых паролей в MS SQL Server Давным-давно, в далёкой галактике, пред-предыдущий администратор вашего SQL Server задал в нём linked server, используя специально для этой цели созданный аккаунт со сгенерированным паролем. Теперь вам с этим линком нужно что-то сделать, например перенести его на другой SQL ...
Whois - что будет доступно? Как мы сообщали ранее, в связи введением нового закона о защите персональных данных в ЕС часть данных Whois будет изъята из публичного доступа. Имя и контактные данные пользователя будут скрыты. Отправить ему сообщение по электронной почте можно будет только через веб-...
Только четверть компаний Северо-Западного федерального округа достаточно защищена от киберугроз "Проникновение информационных технологий в корпоративный сегмент сопровождается появлением новых угроз информационной безопасности предприятий, которые с каждым годом только усложняются, - отметил аналитик ГК InfoWatch Сергей Хайрук. - Потенциал экономического роста Сев...
Уральским предприятиям не хватает специалистов по безопасности Компания "ИнфоВотч Урал", представительство группы компаний InfoWatch в Уральском федеральном округе (УФО), представляет итоги исследования Аналитического центра InfoWatch в области обеспечения безопасности корпоративной информации в коммерческих организациях УФО. ...
Ущерб банковской сферы РФ от киберпреступников в 2017 году превысил 1,3 млрд рублей В 2017 году злоумышленники восемь раз атаковали процессинговые центры банков и платежных операторов. Они увеличивали кредитные лимиты по имеющимся у них банковским картам, чтобы затем обналичить средства на общую сумму порядка 950 млн руб. Один из банков сообщил в ЦБ об успе...
В Японии стеснительность стала причиной задержания безработного В Японии задержали 42-летнего мужчину, который в течение двух с половиной часов 159 раз позвонил в государственную службу занятости населенного пункта Исиномаки. Сведения о происшествии распространяют СМИ Страны Восходящего Солнца. Телефонный оператор подтвердил информаци...
Как не дать мошенникам украсть ваш Apple ID За последние несколько недель заметно активизировались мошенники, которые обманным путем получают доступ к Apple ID и паролям ни о чем не подозревающих пользователей. Читатели AppleInsider.ru сообщают о волне фишинговых писем, которые получили некоторые и в нашей редакции....
Как банки готовятся к внедрению биометрии С 30 июня госорганы, банки и иные организации получат право собирать биометрические данные граждан и устанавливать по ним личность. В то же время закон № 482-ФЗ устанавливает критерии, которым должны соответствовать банки, открывающие и ведущие счета клиентов без их личного...
Wi-Fi в законе В соответствии с законодательством РФ, с 2014 года все общественные точки доступа Wi-Fi обязаны идентифицировать пользователей. Под действие закона попадают владельцы публичных сетей доступа в интернет, такие как рестораны и кафе, торговые центры, отели, автосалоны и прочие...
iOS 11.3 расскажет, как много Apple знает о вас В iOS 11.3 Apple представила новую функцию, которая позволит сделать процесс использования личных данных пользователей более прозрачным. Теперь владельцы совместимых устройств смогут оставаться в курсе, какая информация о них требуется приложениям и сервисам для эффективно...
как добавить свой счетчик в PRTG. И кратенько о форматах датчиков с примерами на powershell Почему бы не добавлять в систему мониторинга показатели работы из 1С (да и вообще чего угодно)? По мере изучения оказалось что вывести можно из скриптов, батников, VB скриптов, исполняемых файлов, по SSH, прямым исполнением sql запросов и еще куча способов. Чтобы не получила...
Правительство США просит ICANN разобраться с нарушениями Go Daddy Дэвид Рэдл, глава Национального управления информатики и связи США, обратился к ICANN с письмом, в котором просит организацию пресечь нарушения, которые допускает крупнейший регистратор Go Daddy.Go Daddy заблокировал доступ к своим ресурсам через порт 43 протокола TCP, что з...
Новые данные об инциденте с CCleaner указывают на подготовку третьего этапа атаки Инцидент с CCleaner в прошлом году наделал много шума, и специалисты по безопасности продолжают его изучение. Напомним: 18 сентября 2017 года компания Avast сообщила, что CCleaner был использован киберпреступниками, чтобы распространять вредоносное ПО через установо...
[Перевод] Создание игры на Lua и LÖVE — 3 Оглавление Статья 1 Часть 1. Игровой цикл Часть 2. Библиотеки Часть 3. Комнаты и области Часть 4. Упражнения Статья 2 Часть 5. Основы игры Часть 6. Основы класса Player Статья 3 Часть 7. Параметры и атаки игрока Часть 8. Враги 9. Director and Gameplay Loop 10. Coding ...
Атака вируса-шифровальщика парализовала системы умного города в Атланте Вирус-шифровальщик SamSam парализовал сервисы городской интеллектуальной системы и вывел из строя компьютеры в 5 из 13 департаментов в Атланте, столице американского штата Джорджия, 22 марта. Спустя две недели последствия одной из крупнейших кибератак на муниципальную с...
Битва за сетевой нейтралитет: судебные войны и общественные протесты Пошел уже третий месяц с тех пор, как Федеральная комиссия по связи США (FCC) отказалась от установленного в стране подхода к регулированию провайдеров. Это решение еще называют отказом от принципов сетевого нейтралитета. Декабрьское решение FCC запустило многочисленные спо...
Гавайи выпустили закон о регулировании игр с лутбоксами Государственные законодательные органы на архипелаге Гавайи, как и обещали два месяца назад, выпустили четыре закона о регулировании продажи игр, использующих механику лутбоксов. Первые два закона направлены на запрет продажи игр со встроенной механикой «ящиков» лиц...
В Ереване во время протестов под следствие попало более 30 человек 22 апреля в Ереване участники протестующей акций совершали насилие местным властям, также принесли большой ущерб имуществу Еревана. Информацию об инциденте предоставили в Генпрокуратуре Армении. Забастовки в Армении начались еще 13 апреля. С этого периода Ереван потерпел у...
Произошла купнейшая DDoS-атака в истории Атака осуществлялась с более тысячи различных автономных систем через десятки тысяч уникальных конечных точек. Использовались так называемые серверы Memcached. По мнению исследователей, реализация протокола UDP в таких серверах является неправильной, и любой может совершить ...
«АльфаСтрахование»застрахует от кибератак В современном мире многие компании сталкиваются с уничтожением данных, промышленным шпионажем, разглашением персональных данных, вымогательством, использованием ресурсов компании для спама, майнинга, перерывами в деятельности из-за недоступности или снижения производительнос...
Хакеры украли данные казино через термостат в аквариуме На лондонской встрече WSJ CEO Council Conference гендиректор Darktrace Николь Иган (Nicole Eagan) дала интервью журналистам, в котором описала интересный случай о хакерской атаке на казино. Основной темой интервью являлась безопасность устройств Интернета вещей (Int...
Международная кибергруппировка украла почти 5 млн евро Национальная жандармерия Франции совместно с Европолом положила конец преступной организации, промышлявшей масштабным корпоративным мошенничеством. По данным правоохранительных органов, злоумышленники действовали на территории от Франции до Гонконга, и ущерб от их преступлен...
Слух: Red Dead Redemption 2 получит «королевскую битву» В руки информационного ресурса Trusted Reviews попали документы с описанием особенностей мультиплеера игры Red Dead Redemption 2. Говорить с уверенностью о том, что предоставленная информация правдива, до официального анонса никто не может. Однако, описанные в документах зан...
Что, собственно, такое персональные данные? Новгородский мальчик Онфим из XIII века превратил кору в носитель персональных данных, собрав набор из изображения человека и его имени. Представьте, что вы нашли трёх друзей, которые родились с вами в один и тот же день. У вас одинаковая дата рождения, одинаковый пол, и в...
[Перевод] Optimistic UI, CQRS and EventSourcing При разработке высоконагруженных веб-приложений для лучшего масштабирования часто применяется такой принцип, как CQRS. Он гласит, что метод должен быть либо командой, выполняющей какое-то действие, либо запросом, возвращающим данные, но не одновременно и тем, и другим. Друг...
Криптовалютные мошенники переходят на Android ESET подготовила отчет о мошенничестве с криптовалютами в среде Android. Эксперты проанализировали деятельность злоумышленников и популярные схемы атак. Отчет представлен на Всемирном мобильном конгрессе в Барселоне.По данным аналитиков, распространенная уловка мошенников - ...
«Единая Россия» предлагает тюремные сроки за пропаганду насилия в сети Депутаты Госдумы выступают за введение тюремного заключения за призывы к насилию на просторах интернета. Заместитель руководителя фракции «Единая Росиия» Андрей Исаев добавил, что в соответствующий закон будут внесены поправки. Он также подчеркнул, что подобная и...
ICANN нескоро адаптируется к новым правилам Whois ICANN опубликовала план изменений, которые будут реализованы в сервисе Whois с целью привести его в соответствие с новым законом о защите персональных данных в ЕС.В нем говорится о централизованных изменениях, которые смогут внедрить все регистраторы доменов. Однако закон вс...
Хакеры украли данные о посетителях казино через аквариум Хакеры взломали казино оригинальным способом. Для своей атаки компьютерные злоумышленники выбрали аквариум, стоящий в вестибюле одного из американских игорных заведений.
Facebook заплатит BladeRoom за «позаимствованную» технологию строительства модульного ЦОД Чтобы не ухудшать свой имидж на фоне громкого скандала вокруг Cambridge Analytica, социальная сеть Facebook согласилась урегулировать иск в американский суд о нарушении коммерческой тайны, выдвинутый BladeRoom и описанный нами ранее, заплатив последней компенсацию в размере ...
Власти Сингапура задумались о введении дополнительных мер защиты криптоинвесторов Заместитель директора Денежно-кредитного управление Сингапура (MAS) Онг Чонг Ти заявил, что ведомство в настоящее время «изучает вопрос необходимости дополнительных правил в области защиты криптовалютных инвесторов», — сообщает Reuters. Как отмечает издание, подобное заявлен...
Cisco вновь латает критическую уязвимость в ASA Компания Cisco выпустила новые патчи для критической уязвимости в программном обеспечении Adaptive Security Appliance после того, как дальнейшее исследование выявило дополнительные векторы атак. Компания впервые сообщила о проблеме CVE-2018-0101, получившей 10 баллов по шкал...
Миллионы приложений раскрывают данные через рекламные SDK Эксперты ИБ из «Лаборатории Касперского» выяснили, что через миллионы приложений в сеть попадают такие персональные данные, как имя, возраст, доход и, возможно, номера телефонов и электронные адреса. Всему виной разработчики, которые не защищают данные для таргетин...
Ищем причины тормозов БД, используя sys schema в MySQL 5.7 Есть у нас веб-приложение. Относительно большое и старое — много-много кода, в котором много-много разных запросов к базе данных. При этом мы не гугл, но несколько тысяч запросов в секунду на сервер БД приходится. Ну и безусловно растёт наше приложение во все стороны — доб...
Стандартная защита от криптошифраторов в ОС Windows – хватит ли ее? Неосмотрительность пользователей персональных компьютеров и ноутбуков часто приводит к тому, что они полагаются на встроенные разработчиками ОС Виндовс меры защиты. Безусловно, учитывая прогресс прошедших лет, компания Майкрософт существенно усовершенствовала встроенные меха...
[Из песочницы] Как ZFS хранит данные Zfs является достаточно популярной файловой системой для долговременного хранения данных. Кроме того она обеспечивает целостность записанных данных, сохраняя вместе с данными и их контрольные суммы. Механизм контрольных сумм позволяет выявить, и при наличии избыточности восс...
В Анкаре российские и турецкие дипломаты обсудили ситуацию в Сирии В Анкаре состоялась встреча членов России и Турции. Политики обсуждали ситуацию, которая сейчас происходит в Сирии. Информацию предоставили во вторник в пресс-службе МИД России. Издание информирует о том, что в переговорах участвовали: спецпредставитель главы России по уре...
Настройка среды разработки: кофейная гуща (Часть 2) Привет, дорогой читатель! В этот раз я хочу поделиться своим результатом настройки персонального окружения для работы с различными PHP-based проектами с использованием Puppet. В данной статье описываются результаты, которые были получены в процессе изучения и написания Puppe...
Тим Кук: мы никогда не относились к нашим пользователям как к «товару» Глава Apple Тим Кук уверен, что его компания никогда бы не оказалась в такой ситуации, как у социальной сети Facebook, где произошла утечка личных данных миллионов пользователей. Об этом генеральный директор сообщил в интервью телеканалу MSNBC. Когда Кука спросили, что бы...
Возможности Яндекс.Метрики используются для создания вредоносных расширений для Chrome Злоумышленники все чаще стали использовать средства веб-аналитики для кражи персональной информации и слежения за пользователями. Эксперты по интернет-безопасности обнаружили около 100 шпионских плагинов для Chrome, которые записывают имена пользователей, электронные адреса,...
Россияне впервые в мире создали клавиатуру, узнающую пользователя по «почерку» Клавиатурный почерк - это уникальная совокупность особенностей набора текста на клавиатуре конкретным пользователем. Пилотное внедрение нового решения состоялось в августе 2017 г. в российском проекте кредитования MoneyMan, принадлежащем ID Finance. MoneyMan предлагает клиен...
Искусственный интеллект научился принимать показания омских счетчиков Абоненты компании «Омск РТС» теперь диктуют данные счетчиков горячей воды голосовому роботу. При передаче сведений омичам нужно сообщать индекс жилищно-эксплуатационного управления и лицевой счет с квитанции. После обработки этих данных машина вносит полученную информ...
Серия Huawei P20 была замечена в TENAA Большинство китайских компаний не поддаются на провокации со стороны техно-шпионов и средств массовой информации в части прогнозов о характеристиках новых смартфонов. Но есть сертификационный центр TENAA, куда каждое устройство, что будет продаваться на территории Китая обяз...
Тренды безопасности: почему злоумышленники атакуют нефинансовые учетные записи для кражи денег Хакеры становятся всё более изобретательными в попытках завладеть чужой финансовой информацией. Согласно последнему исследованию компании Javelin Strategy & Research около 16,7 миллионов человек подверглось мошенническим атакам и краже личной информации с целью финансо...
На чёрном рынке продают валидные сертификаты подписи исполняемого кода для обхода антивирусов Сертификаты подписи кода уже несколько лет используются злоумышленниками для вредоносных программ. Ещё в 2010 году исследователи обратили внимание на образцы зловредов с сертификатами, скопированными из «чистых» файлов. Естественно, такая подпись кода не проходила проверку A...
[Из песочницы] Spring Boot. Фоновые задачи и не только Введение В данном туториале я хочу привести пример приложения для отправки email-ов юзерам, основываясь на дате их рождения(например с поздравлениями), используя аннотацию Scheduled. Я решил привести данный пример, т к по моему мнению он включает в себя довольно многие вещи,...
[Перевод] «Единорогов» мало, а должно быть ещё меньше Для стартапов вырасти до «единорога» — очень важно. Компании, оценка которых превышает 1 млрд долл. США, в глазах конкурентов выглядят более грозно, а клиентам и сотрудникам кажутся намного более привлекательными и надежными, чем они являются на самом деле. В последние три...
[Перевод] Профилирование: оптимизация Это вторая статья из серии статей об оптимизации кода. Из первой мы узнали, как находить и анализировать узкие места в коде, снижающие производительность. Мы предположили, что главная проблема в примере — медленное обращение к памяти. В этой статье рассмотрим, как снизить р...
Валидация емейл адресов для защиты от спам ботов на сайте Электронная почта до сих пор остается одним из важнейших и эффективных элементов онлайн бизнеса и маркетинга и является наиболее эффективным каналом получения дохода. Поэтому для любого онлайн бизнеса и владельцев веб сайтов важно быть уверенным, что именно владелец емейла и...
23 организации обвинили Google в том, что сервис YouTube незаконно собирает данные о пользователях возрастом до 13 лет Похоже, Google может присоединиться к Facebook, погрязнув в скандалах касательно незаконного сбора пользовательских данных. Как сообщает источник, коалиция из 23 организаций США по защите прав детей подала жалобу на Google, обвиняя компанию в том, что сервис YouTube на...
Украсть все данные с iPhone оказалось легче легкого Подключали «яблочный» телефон к ноутбуку друга, чтобы его зарядить? Помните всплывающее окошко «Доверять этому компьютеру?». Если согласиться, то компьютер получит доступ к настройкам и данным на вашем iPhone. Смартфон-то зарядится в любом случае, вне зав
[Перевод] 29% вебсайтов уязвимы для DOS-атаки даже одной машиной (CVE-2018-6389) Важно отметить, что использование этой уязвимости является незаконным, если только у вас нет разрешения владельца веб-сайта. В платформе WordPress CMS была обнаружена простая, но очень серьезная уязвимость, связанная с атаками типа «отказ в обслуживании» (DoS) на уровне пр...
Как избежать утечки информации? На сегодня в мире существует множество различных компаний и корпораций, которые осуществляют свою деятельность очень активно и стараются привнести в мир что-то новое, уникальное. Поэтому им обязательно необходимо заботиться о сохранении конфиденциальной информации и коммерч...
Всё по ГОСТу. Защита информации при использовании технологий виртуализации 01.06.2017 был введен в действие ГОСТ Р 56938-2016 «Защита информации. Защита информации при использовании технологий виртуализации. Общие положения». Как-то так вышло, что обзор данного ГОСТ во множестве нововведений законодательства затерялся и сейчас хотелось бы восполни...
Во Франции решили запретить секс с детьми Во Франции намерены принять закон о запрете сексуального насилия над детьми. В частности, в законе будет прописан возраст, с которого будет приниматься во внимание согласие несовершеннолетних на половой акт. На сегодняшний день в Пятой Республике возрастом сексуального сог...
Серовчане начали оформлять ежемесячные выплаты из материнского капитала. Кому они положены? Первые серовчане, у кого родился второй ребенок в январе 2018 года, начали получать ежемесячную выплату из средств материнского капитала. О том, кто имеет право на данную выплату и куда для этого нужно обратиться, рассказала начальник управления Пенсионного фонда России в го...
Microsoft подтвердила появление Windows 10 «S Mode» в 2019 году Слухи уже неоднократно сообщали нам, что компания Microsoft планирует избавиться от отдельной редакции Windows 10 S в пользу специального «S-режима» («S Mode») для редакций Windows 10. И сегодня эту информацию в своём Twitter подтвердил вице-президент Microsoft Джо Бельфиор...
Представлено облачное решение для защиты веб-ресурсов Облачное решение позволяет корпоративным клиентам "Ростелекома" получить многоуровневую защиту веб-ресурсов от широкого спектра атак без раскрытия "чувствительных данных", таких как банковская тайна и персональные данные клиентов. В состав решения входит ...
[Из песочницы] Почему не стоит использовать двухуровневую архитектуру при разработке клиент-серверных приложений Поблагодарим моего знакомого за то что он рассказал мне о своей новой лабораторной работе, в университете, по дисциплине связанной с базами данных. В противном случае статья просто бы не увидела бы света. Сутью данной лабораторной работы было написать n-ое количество валида...
Новое приложение Microsoft помогает слепым перемещаться по улицам города Компания Microsoft выпустила приложение, которое помогает людям с проблемами зрения передвигаться по городу. Приложение Soundscape сообщает пользователю названия улиц и заведений вокруг. Оно, как и GPS, подсказывает, когда нужно повернуть направо или налево. Владеле...
Финтех-дайджест: легализация блокчейна, сокращение филиалов в пользу IT Финтех-привет, читатель! Уходящая неделя была полна новостями, связанными с криптовалютами. По мере того, как биткойн сотоварищи отыгрывали назад январские потери, банки всего мира вводили запреты о покупке криптовалют по кредитным картам. Волна запретов дошла аж до родины ...
Про «ту Apple». 1983—1993 годы, истина где-то рядом. Изгнание Джобса В октябре 1983 года цена на готовящийся к появлению на свет Macintosh 128K/400 была уже назначена и зафиксирована. На отметке 1995 долларов. Но Скалли принял решение поднять её до 2495. “Надо же нам откуда-то взять деньги на его рекламу и продвижение”, – ответил Скалли на...
[Из песочницы] Как быстро написать и выкатить в продакшн алгоритм машинного обучения Сейчас анализ данных все шире используется в самых разных, зачастую далеких от ИТ, областях и задачи, стоящие перед специалистом на ранних этапах проекта радикально отличаются от тех, с которыми сталкиваются крупные компании с развитыми отделами аналитики. В этой статье я ра...
Кто там? В Евросоюзе предложили скрыть данные владельцев доменных имен 25 мая в Евросоюзе вступает в силу Общий регламент по защите данных (GDPR). Постановление изменит способ хранения и обработки персональных данных компаниями, работающими на территории ЕС. Однако некоторые его положения до сих пор вызывают у сообщества вопросы. Так, Корпорац...
Компания Phantom Secure обвиняется в том, что продавала «Антишпионские» смартфоны наркоторговцам «Антишпионские» смартфоны предназначены для того, чтобы сделать информацию пользователя недоступной для злоумышленников. Но это в обычном варианте. А если абстрагироваться от ярлыков, то получается, что информация пользователя должна быть защищена от других ...
Данные с компьютера можно украсть через шнур питания Способов похищения пользовательских данных и так уже предостаточно, а на днях был найден еще один достаточно опасный. ***
[Перевод] Мышление в стиле Ramda: частичное применение (каррирование) Данный пост — это третья часть серии статей о функциональном программировании под названием «Мышление в стиле Ramda». 1. Первые шаги 2. Сочетаем функции 3. Частичное применение (каррирование) 4. Декларативное программирование 5. Бесточечная нотация 6. Неизменяемость и объек...
Сайт Crypto Celebrities – криптовалюта в обмен на карточки со знаменитостями Группа программистов из Сан-Франциско запустила сайт, который был анонсирован 8-го февраля и называется Crypto Celebrities. Его суть в продаже цифровых карточек со знаменитостями. Сайт представляет из себя своего рода аукцион со стоимостью карточек начиная от $1. Карточки на...
Книга «Психбольница в руках пациентов. Алан Купер об интерфейсах» Все мы — безумцы, живущие в технологическом сумасшедшем доме, и создали этот безумный мир мы сами. Своими руками сотворили этот кошмар: интерфейсы, которые нас раздражают и утомляют глаза, устройства, которые приводят к болям в спине и в запястьях. Эта книга стала манифесто...
Безопасность технологий: виртуальные машины против контейнеров Какая технология является более безопасной? Многие думают, что виртуальные машины во многом преобладают данными качествами. В теории да, но на практике…есть сомнения. Зачастую мы слышим такие громкие заявления вроде «HTTPS хорошо защищенный», или «HTTP не защищенный». Но чт...
Global Threat Intelligence Trends: вредоносные криптомайнеры набирают обороты Check Point Software Technologies Ltd. (NASDAQ: CHKP), ведущий поставщик решений в области кибербезопасности по всему миру, представил отчет Global Threat Intelligence Trends за второе полугодие 2017 г. Исследователи обнаружили, что в погоне за прибылью киберпреступники все ...
Утечки государственной тайны Завершившийся 2017 год многим запомнился очередными разоблачениями со стороны портала WikiLeaks. Скандально известный портал выложил тысячи секретных документов Центрального разведывательного управления США. Серия публикаций под кодовым названием Vault7 раскрыла данные о &qu...
По сети гуляет эксплойт нулевого дня для Adobe Flash Player Южнокорейская группа экстренного реагирования на инциденты IT-безопасности (KR-CERT) в среду опубликовала предупреждение о новой уязвимости нулевого дня в Adobe Flash Player, которой вовсю пользуются хакеры. В бюллетене безопасности сказано, что атаки направлены на жителей Ю...
Property Injection своими руками (Xamarin/.Net) В данной статье мы рассмотрим, чем отличается Property Injection от Constructor Injection и реализуем первое в дополнение к последнему на базе небольшого DI-контейнера в исходниках. Это обучающий материал начального уровня. Будет полезен тем, кто ещё не знаком с DI-контейне...
Сколько придется заплатить за Facebook без рекламы? 11-14 долларов ежемесячно пришлось бы заплатить пользователям Facebook за использование социальной сети без рекламы, подсчитал TechCrunch. Переход сервиса на подписную модель является одним из возможных направлений его развития после скандала с утечкой персональных данных....
«Почта России» поймала самых наглых воров за всю свою историю, которые украли сотни смартфонов и планшетов Любой россиянин, который «просвещен», знает, что государственной почтовой службе «Почта России» лучше не доверять ценные почтовые отправления, потому как их могут вскрыть, а затем украсть из них все ценное содержимое. Пару недель назад один из
Конгресс хочет получить ответы от Facebook о Cambridge Analytica Это было всего лишь вопросом времени, когда Конгресс присоединился к тем, кто расследует инцидент с данными в Facebook, даже если это только в предварительном порядке. Сенатор штата Орегон Рон Виден отправил письмо Марку Цукербергу с просьбой объяснить, как в Cambridge Analy...
Uber займется прокатом электровелосипедов Услугами Uber пользуется огромное количество людей по всему миру. Такси может отвести вас в нужную точку и даже перевести ваши вещи или доставить еду. Но вскоре клиенты Uber получат доступ к еще одному виду транспорта: на базе Uber запускается проект по прокату электровел...
Арестованная за секс-тренинг Настя Рыбка просит политического убежища в США В Таиланде за организацию секс-тренинга задержали сотрудницу эскорт-услуг Настю Рыбку и ее напарника Алекса Лесли. Компаньоны попросили политического убежища в США, опасаясь скорой расправы. Настя Рыбка готова поделиться важной информацией с представителями Вашингтона. По...
В США пассажир поджег поезд с полицейскими В США на железнодорожной станции «Аргайл» вблизи населенного пункта Уоттаун пассажир поезда поджег вагон, в котором находились полицейские. Информацию о данном инциденте распространяют американские СМИ. Правоохранители зашли в вагон поезда, там на скамейке сидел подозрител...
Искусственный интеллект стал обучаться в 10 раз быстрее и эффективнее Подразделение компании Google, занимающееся разработками искусственного интеллекта, сообщило о создании нового метода обучения нейронных сетей, сочетающего использование передовых алгоритмов и старых видеоигр. В качестве среды обучения используются старые видеоигры Atari. ...
Sony XA1 утратит фильтр синего в следующем обновлении Android Oreo Научно доказано, что синий цвет способен бодрить организм, мешая человеку уснуть. «Ночной режим» специальным образом отфильтровывает синие цветовые оттенки, благодаря чему пользование смартфоном в темное время суток становится более комфортным и способствует скор...
Трейдер из Чикаго украл почти $3 млн в биткоинах, чтобы покрыть игорный долг ФБР расследует уголовное дело в отношении 24-летнего Джозефа Кима, работающего помощником трейдера в компании Consolidated Trading LLC. Молодого человека обвиняют в том, что он украл у фирмы почти $3 млн в криптовалюте, сообщает Bloomberg. По информации ФБР, Ким торговал обл...
Криптомайнеры набрирают обороты По данным отчет Global Threat Intelligence Trends за второе полугодие 2017 г., подготовленого Check Point Software Technologies, за период с июля по декабрь 2017 г. от незаконного майнинга криптовалюты пострадала каждая пятая компания. С помощью этого вредоносного ПО киберпр...
Найдена серьезная уязвимость сетей 4G, которая может вызвать хаос В середине января этого года все жители штата Гавайи получили на свои телефоны уведомление о том, что к ним надвигаются баллистические ракеты. В уведомлении также было сказано, что это не учения и всем срочно нужно найти убежище. Такое сообщение, естественно, получили и рабо...
Как скачать архив (бэкап) всех данных профиля на Facebook за все время и что в нём будет В случае, если и Вы решили поддержать тренд #deletefacebook и удалиться их соцсети Марка Цукерберга из-за утечки данных более 50 миллионов пользователей, рекомендуем ознакомиться с возможностью создания бэкапа. Люди часто переживают о том, что социальная сеть (а, значит, и к...
Apple сильно опозорилась на всю Россию из-за гарантийного ремонта iPhone X К большому сожалению, многие компании не исполняют в полной мере законы РФ по части защиты прав потребителей, а заступиться за последних никто не может или просто не хочет. В случае, если владелец того или иного
Хакеры атакуют клиентов Сбербанка и выводят деньги со счетов Аналитики антивирусной компании «Доктор Веб» зафиксировали распространение Android-трояна, который нацелен на клиентов Сбербанка. По словам специалистов, Android.BankBot.358.origin может нанести ущерб, превышающий 78 миллионов рублей. Вредоносная п...
Samsung SDI строит дополнительные линии по производству цилиндрических аккумуляторов типоразмера 21700 Как сообщают источники, компания Samsung SDI задалась целью увеличения объемов производства аккумуляторов нового типоразмера 21700, спрос на которые в ближайшие годы должен увеличиваться. В данный момент Samsung SDI занимается постройкой дополнительных производствен...
Госдума приняла законопроект о повышении МРОТ до прожиточного минимума Депутаты Госдумы приняли в первом чтении законопроект об увеличении минимального размера оплаты труда (МРОТ) до прожиточного минимума с 1 мая 2018 года, следует из материалов нижней палаты парламента. Иллюстрация: архив, «Вечерний Краснотурьинск». Законопроект был внесен в Г...
У бюро кредитных историй Equifax похитили больше данных, чем сообщалось изначально Опубликованы новые подробности взлома одного из крупнейших бюро кредитных историй в мире, Equifax. Атака произошла осенью 2017 года, и от нее пострадали более 150 млн человек.
Учителей во Флориде обяжут научиться стрелять по детям-террористам В американском штате Флорида был принят новый закон, согласно которому учителя должны научиться стрелять, чтобы отразить угрозу от школьников-террористов ради защиты остальных учеников. Губернатор штата Рик Скотт подчеркивает, что властям пришлось принять целый комплекс мер ...
Делаем дырки в торрентах освобождая место и оставаясь на раздаче (часть 1) Предупреждение: Этот график сделан для скрипта второй части статьи за которую я ещё не брался. Поэтому не очень обращайте внимание на данные в нём. Графики для этой статьи в конце под спойлером. Информацию из этой статьи используйте на свой страх и риск. Мы будем стирать да...
Компилятор на JavaScript с использованием ANTLR В начале этого года я присоединилась к команде, работающей над MongoDB Compass — графическим интерфейсом для MongoDB. Пользователи Compass через Intercom запросили инструмент, позволяющий писать запросы к базе данных, используя любой удобный им язык программирования, подд...
В США вор пожаловался на кражу украденного В штате Вашингтон (США) вор завил в полицию о краже украденной им ранее добычи. По его словам, соседка пришла в его квартиру и похитила вещи, которые обворованный до этого взял у ее молодого человека. В городе Спокан-Вели, расположенном в штате Вашингтон, вор обратился с з...
Пробрасываем вызовы Steam API из Wine в GNU/Linux и обратно с помощью Nim У игроков на платформе GNU/Linux множество проблем. Одна из них — необходимость устанавливать отдельный клиент Steam для каждой Windows игры из Steam. Ситуация усугубляется необходимостью установки ещё и родного клиента Steam для портированных и кроссплатформенных игр. Но ч...
Высокотехнологичный троян атакует Android-устройства Необычный зловред поражает телефоны и планшеты под управлением Android. По данным Symantec, данная программа похищает регистрационные данные владельца устройства, но не использует их для получения материальной выгоды. Вместо этого она собирает сведения об истории поиска и др...
Xiaomi готовит свой первый смартфон для геймеров Китайский производитель Xiaomi планирует выпуск смартфона для геймеров, сообщает PhoneRadar со ссылкой на публикацию в соцсети Weibo. По данным издания, разработку аппарата ведет некое предприятие под названием Black Shark, вероятно, являющееся для Xiaomi дочерним. По пред...
Журнал недоступности В продолжение темы, довольно активно обсуждавшейся на портале REALITSM.ru, например, здесь, хотелось бы поговорить про чуть более практические аспекты управления доступностью. Конкретно — про её учёт, то есть про «реактивную» часть, связанную с монитор...
Неизданное #10: Always On iPhone, Вконтакте упал, обновление Android Wear, а также щедрая ... В преддверии выставки Mobile World Congress 2018, которая скоро пройдет в Барселоне, практически все именитые производители замерли в ожидании и не спешат выкладывать козыря на стол, а знаменитые эксперты по разнообразным утечкам отправились праздновать китайский Новый Год. ...
Cambridge Analytica может иметь доступ к частным сообщениям Facebook Facebook начал уведомлять людей, если их информация была получена Cambridge Analytica. Вскоре после неприятного инцидента компания создала страницу справочного центра. Ее можно проверить, чтобы убедиться, что вы были одним из пострадавших участников. Facebook подтвердил Wire...
Компания Netwrix выпустила бесплатные приложения для мониторинга действий привилегированных пользователей в Linux и UNIX Ирвин (Калифорния, США) – Санкт-Петербург (Россия), 29 марта 2018 года –Компания Netwrix выпустила новые бесплатные приложения для поддержки безопасности UNIX и Linuxсистем. Компания Netwrix – международный разработчик решений для аудита изменений в IT-инфраструктуре, сообща...
Интернет путеводитель по Ростову На сегодняшний день очень сложно представить себе хотя бы одного человека, который не пользовался бы интернетом, это и неудивительно, ведь таким образом перед нами открывается огромные возможности. Как правило, современными благами человечества пользуются как дети, так и люд...
[Перевод] Замок или Город Я собираюсь обсудить два основных архетипа большой организации — замок и город — и сравнить их. А что насчет вашего проекта? Это замок или город? Замок Замок большой и строится со временем путем усердной работы. Он олицетворяет силу, влияние и власть. Есть один Замок и у ...
Клиент подал в суд на JPMorgan Chase за «астрономические» комиссии при покупке криптовалюты Один из клиентов JPMorgan Chase подал против банка судебный, в котором финансовый холдинг обвиняется во взимании «астрономических» комиссий и процентов за покупку криптовалют с помощью кредитных карт. Как утверждает истец Брэди Такер, организация задним числом начала классиф...
Информация про заработок криптовалюты В нашей стране экономическая ситуация сейчас не на самом высоком уровне, поэтому тема дополнительного заработка на сегодняшний день стоит очень остро. Многие люди постоянно находятся в поисках возможностей, благодаря которым можно увеличить семейный бюджет. Особой популярнос...
Яндекс покажет карту концентрации пыльцы Карта сообщает о пятнадцати самых распространённых аллергенах и охватывает почти всю европейскую часть России, Молдову, а также части Беларуси, Украины, Казахстана и других соседних государств.Сезон аллергии наступает каждый год, но растения не зацветают строго по календарю,...
Те, кто за последний год заменил аккумулятор в iPhone по полной цене, возможно, получат компенсацию. Но это не точно Как известно, после начала скандала с намеренным замедлением смартфонов компания Apple начала искать пути выхода, включая возможности задобрить клиентов. Кроме прочего, с 79 до 29 долларов была снижена стоимость замены аккумулятора в iPhone. Однако это предложение зар...
BlueStacks – достойная альтернатива App Store Что делать, если необходимо установит приложения из App Store на персональный компьютер? Многие скажут, что это невозможно, другие же начнут искать альтернативы. Идеальным решением проблемы станет использование специальной программы BlueStacks App Player, которая позволит ле...
Как установить PIN-код SIM-карты на iPhone и iPad «Найти iPhone» — отличный способ защитить данные на вашем iPhone, если он потерян или украден, но функция никак не защищает SIM-карту, установленную в этом смартфоне. Если она не защищена PIN-кодом, то любой желающий, вставив симку в другое устройство, сможет с ее помощью сб...
В США из-за экстремальных погодных условий отменены более 3 тысяч рейсов В США было принято решение относительно отмены более чем трех тысяч авиарейсов из-за снежной бури, что обрушилась на восточное побережье страны в минувшую среду, 7 марта. На данный момент спецслужбы призывают следить за новостями и обещают открыть сообщение, как только погод...
[Перевод] Что нового в Swift 4.1? Xcode 9.3 и Swift 4.1, наконец-то, уже не являются бета! Данный релиз содержит долгожданные улучшения стандартной библиотеки и самого языка. Если вы не следите за процессом Swift Evolution, то эта статья для Вас. В этой статье вы узнаете о наиболее значительных изменениях,...
[recovery mode] Необходима помощь сообщества. «Мир, дружба, жвачка» Так получилось, что некогда возникала необходимость иметь данные по всем телефонным звонкам в одной организации, где для связи использовалась Avaya CM 5.0 (а в последствии 6.0), сейчас уже и эти версии динозавры из прошлого, но это все не важно. Важно то, что еще в 2010 г. ...
Исследование кибератак 2017 года: 47% атак направлены на инфраструктуру компаний Согласно собранной экспертами Positive Technologies статистике, самыми частыми объектами атак в 2017 году стали инфраструктура и веб-ресурсы компаний, а среди главных трендов года специалисты называют трояны-шифровальщики, развитие рынка киберуслуг, атаки на банки, криптов...
[Из песочницы] Фишинг на криптовалютах Сейчас наверняка все слышали о таком понятии, как криптовалюта или Биткоин. Эта тема является одной из самых популярных и обсуждаемых на сегодняшний день. Про «крипту» говорят везде: в интернете, на телевидении, по радио, в кругу семьи и друзей и т.д. Естественно, злоумышлен...
В Сети появились исходники iOS Несколько недель назад появилась информация о том, что группе разработчиков удалось получить доступ к исходному коду одного из компонентов iOS. Сегодня архив с соответствующими файлами опубликовали на ресурсе GitHub: оказалось, что это исходный код iBoot, одной из главных ...
Google нашла уязвимость в uTorrent В январе исследователь Тавис Орманди из Google Project Zero обнаружил уязвимость в приложении BitTorrent Transmission. По его словам, похожая проблема может существовать и в других торрент-клиентах. Теперь сообщается, что Орманди нашёл похожую уязвимость в системе безопаснос...
Релиз Yii 2.0.15 и расширений баз данных с исправленными уязвимостями Сегодня мы выпускаем обновления Yii для нескольких последних версий 2.0.x и официальных расширений поддержки нереляционных баз данных для исправления найденных уязвимостей. Патчи исправляют проблему в методах слоя ActiveRecord: findOne() и findAll(), которые могут допустить ...
Google будет «стучать» на тех, кто занимается самолечением В эпоху развития Интернета и наличия огромного количества информации в нем нам зачастую проще узнать что-то в поисковике, а не обратиться к специалисту. Иногда это оправданно, но только не в том случае, если это касается нашего здоровья. Ведь зачастую последствия от неверн...
Киберпреступники могут использовать GDPR в своих целях К таким выводам пришли аналитики Trend Micro Incorporated в ходе подготовки отчета "Парадокс киберугроз" (The Paradox of Cyberthreats). По данным экспертов, преступники все чаще отказываются от использования эксплойтов и беспорядочных нападений в пользу стратегичес...
Серверы Олимпиады атаковал вайпер Компьютерные системы зимних Олимпийских игр в Пхёнчхане во время церемонии открытия атаковали злоумышленники. Об этом 10 февраля сообщила британская газета The Guardian, а на следующий день информацию подтвердили официальные источники. Из-за сбоев перестал функционировать са...
Стали известны сроки проведения конференции Microsoft Build 2018 Обычно Microsoft объявляет о дате проведения ежегодной конференции разработчиков Build в декабре, однако сейчас уже начало февраля, а никакой информации о данном мероприятии от компании не поступало. К сожалению, не совсем понятно, с чем связана подобная задержка. Пользоват...
Миллионы приложений подвергают риску персональные данные пользователей Как выяснили эксперты "Лаборатории Касперского", это в основном происходит из-за того, что разработчики используют готовые сторонние рекламные SDK. Суммарное количество установок исследованных приложений составляет несколько миллиардов по всему миру.SDK - это специ...
Скоро можно будет легко экспортировать пароли Chrome Если вы используете Google Chrome и хотите навести порядок с паролями и безопасностью, то новая функция вам поможет. Google выпускает новый инструмент, позволяющий пользователям быстро экспортировать сохраненные пароли в текстовый файл. Она, вероятно, заменит существующий ны...
Telegram пожаловался на ФСБ в Европейский суд по правам человека Администрация популярного мессенджера Telegram обратилась в Европейский суд по правам человека с жалобой на решение московского суда о штрафе в 800 тысяч рублей за отказ выдать ФСБ ключи для расшифровки переписки пользователей. Об этом рассказал журналистам Павел Чиков, адво...
Вкладчиков запомнят навеки. Банк России занесет всех клиентов кредитных организаций в блокчейн В России появится единый реестр вкладчиков на базе технологии блокчейн — его в следующем году создадут Центробанк и Агентство по страхованию вкладов (АСВ). Об этом «Известиям» рассказали источники, близкие к АСВ и ЦБ, и подтвердили два банкира, знакомых с ситуацией. Пока в м...
Быстрое и качественное проведение проверки безопасности труда на рабочих местах Соблюдение правил безопасности является неотъемлемой частью жизни каждого человека. Если говорить о безопасности в частной жизни, то тут ответственность лежит только на самом человеке. Если же речь идет о работе, то тут в действие вступают множество законов и правил, приняты...
Cambridge Analytica планировала выпустить собственную криптовалюту Компания Cambridge Analytica, ставшая объектом активной критики после скандала с утечкой данных пользователей Facebook, планировала провести первичное размещение токенов (ICO) и привлечь таким образом $30 млн. По данным Reuters, компания консультировалась по поводу организац...
Google может закрыть Android и другие свои проекты Дональд Трамп уже успел отличиться множеством экономических и социальных реформ, польза которых находится под большим сомнением, однако ничто не сравнится с налоговой реформой, которая буквально уничтожает крупнейшие корпорации Америки, облагая налогом не только местные прод...
Стоимость умных городов к 2025 году превысит $2 трлн Суммарная рыночная стоимость умных городов к 2025 г. превысит отметку в $2 трлн. Такие данные содержатся в исследовании компании Frost & Sullivan, посвященном тенденциям в сфере искусственного интеллекта (ИИ). По мнению аналитиков, именно ИИ станет одной из краеугольных ...
Барак Обама получит эксклюзивное шоу на Netflix Бывший президент США Барак Обама вступил в переговорный процесс с крупнейшей американской компанией потокового видео Netflix по поводу своего участия в съемках серии телешоу. Информацию об этом сообщили в минувший четверг источники газеты New York Times. Интересно и то, ч...
Новые потребительские редакции Windows 10 В течение одного-двух месяцев состоится официальный релиз Redstone 4 — следующего крупного обновления для Windows 10. Вместе с этим компания вносит огромное количество изменений в позиционирование своего программного обеспечения и ценовую политику. Брэд Самс, редактор порта...
Pygest #22. Релизы, статьи, интересные проекты, пакеты и библиотеки из мира Python [18 января 2018 — 4 февраля 2018] Всем привет! Это уже двадцать второй выпуск дайджеста на Хабрахабр о новостях из мира Python. В этом выпуске вы найдете статьи о MicroPython, сравнение производительности Python, Numba и C ++, основах веб скрапинга и многое другое. Присылайте свои интересные события из ми...
[Перевод] Книга «Безопасность в PHP» (часть 2). Атаки с внедрением кода Книга «Безопасность в PHP» (часть 1) В списке десяти наиболее распространённых видов атак по версии OWASP первые два места занимают атаки с внедрением кода и XSS (межсайтовый скриптинг). Они идут рука об руку, потому что XSS, как и ряд других видов нападений, зависит от усп...
Правительство РФ хочет контролировать распространение дезинформации в сети Как сообщает Русская служба BBC, на этой неделе Госдума приняла в первом чтении законопроект, который направлен на борьбу с распространением противоправной и недостоверной информацией в публичных сетях. Стоит отметить, что в законе использован именно термин «пу...
Матвиенко: Москва примет набор серьезных мер и «поставит на место» Лондон По словам спикера Совета Федерации Валентины Матвиенко, Россия способна дать достойный отпор Великобритании, если Лондон продолжит предвзято относиться к Москве в связи с отравлением экс-полковника ГРУ Сергея Скрипаля. Сейчас в РФ разрабатывается комплекс мер, нацеленных ...
Мошенники собрали более $5000 в Ethereum от имени Илона Маска и Виталика Бутерина В ночь на 7 февраля злоумышленники через фейковые аккаунты знаменитостей в Twitter смогли украсть у Ethereum-сообщества 6,2 ETH (более $5000). Об этом сообщает Bleeping Computer. По информации издания, мошенники использовали имена предпринимателей — Илона Маска, Уоррена Бафф...
SOC – это люди. Качаем экспу или как стать аналитиком 20 уровня В предыдущей статье речь шла о поиске и обучении инженеров для первой линии центра мониторинга и реагирования на кибератаки. Сегодня мы поговорим о поиске и подготовке кадров для второй линии — аналитиков, которые занимаются расследованием нетиповых инцидентов и работой с к...
Обнаружен крупнейший слив в истории Apple Неизвестные выложили на GitHub исходный код загрузчика iBoot, который является одним из самых важных составляющих iOS. В частности, он отвечает за процесс загрузки операционной системы iOS. Об этом сообщает издание Motherboard. iBoot загружает ядро iOS, проверяет наличие у н...
Почти треть компаний готова поддерживать работу более 100 тысяч IoT-устройств Согласно данным нового исследования, почти треть организаций (31%) считают, что они могут обрабатывать данные со 100 тыс. подключенных устройств. Отчет опубликован компанией IoT World, исследователи которой рассказали об отношении руководства высшего звена ко внедрению те...
Новое приложение от Facebook незаметно собирает ваши данные Социальная сеть Facebook вкладывает уйму ресурсов в сбор информации о пользователе, чтобы потом выдавать ему самую подходящую рекламу. Однако, иногда в желании собрать больше данных о человеке разработчики переходят черту здравого смысла. Буквально в прошлом месяце работник...
Программа JPoint: из жизни разработчика JPoint всегда славился хардкорными докладами. Которые, так уж получилось, в основном состоят из рекомендаций по написанию сборщиков мусора, компиляторов, и прочей жести, которую далеко не каждый может применить в повседневной жизни. Но дело в том, что многим перформанс не и...
В Китае изобрели «умные» часы со встроенным проектором Гаджет способен не только на отображение информации на экране, но и на проецирование сведений на руку носителя. Таким образом, чтобы просмотреть уведомления, владельцу теперь не нужно доставать смартфон из кармана. Как сообщает TechCrunch, разработка, получившая назва...
Камень в огород Facebook. Стив Джобс заботился о приватности ещё в 2010 Всю прошлую неделю Facebook занималась устранением последствий новостей об утечке данных пользователей. А ведь компании стоило послушать Джобса в своё время. Ещё в 2010 году Стив Джобс предупреждал коллег из Кремниевой Долины, включая Facebook, что стоит пересмотреть своё от...
Японский подросток арестован за создание вредоносного ПО Японская полиция арестовала 17-летнего подростка по подозрению в создании вредоносного ПО, которое крадет пароли доступа к кошелькам с криптовалютой. Согласно информации местного новостного сайта Mainichi, юноша, чье имя не называется, учится в третьем (выпускном) классе шко...
Промышленные гиганты объединяют силы против угроз ИБ Европейские промышленники вместе с экспертами по информационной безопасности выступили с инициативой, призванной повысить защищенность критических инфраструктур по всему миру. Предложения сформулированы в Хартии доверия, под которой подписались представители Siemens, IBM, Ai...
Samsung запатентовала шарнирную конструкцию для смартфона со сгибающимся дисплеем О том, что Samsung работает над смартфоном со сгибающимся дисплеем, профильные СМИ сообщают уже несколько лет. Компания уже имеет несколько соответствующих патентов. Недавно Samsung запатентовала еще одну конструкцию для смартфона со сгибающимся дисплеем. Данный шарнирн...
Во Flash нашлась очередная "дыра" Уязвимость, получившая обозначение CVE-2018-4878, выявлена специалистами Центра реагирования на компьютерные угрозы (CERT) Южной Кореи. Она затрагивает как нынешнюю, так и все более ранние версии Flash. По данным южнокорейского CERT, уязвимость активно используется в атаках ...
Биометрика для Windows Отпечатки пальцев, скан радужной оболочки глаз. Как далеко может зайти безопасность? Биометрическая безопасность становится все более популярным вариантом для технологических компаний и пользователей. Ведь сложнее подделать отпечаток пальца, чем украсть пароль. Теперь Fujit...
Новое решение для поддержания доступности ИТ-инфраструктуры: Veeam Availability Orchestrator Практически каждый день мы узнаем о том, что в очередной компании произошел серьезный сбой в работе ИТ-инфраструктуры, который привел к серьезным финансовым и репутационным потерям. Системный сбой – первое, что приходит на ум, когда просчитываются возможные риски для работы ...
Facebook заплатит до $40 000 за обнаружение факта утечки данных Однако юзерам придется доказать, что данные используются злоумышленниками
Крупный поставщик интернет-услуг стал жертвой кражи доменов Интернет-сервис Newtek потерял контроль над несколькими ключевыми доменами. У компании, которая предоставляет комплексные бизнес-услуги сотням тысяч организаций, украли адреса трех сайтов, задействованных в работе с клиентами. Злоумышленник захватил управление ресурсом webco...
Популярное фитнес-приложение слило данные 150 млн пользователей Компания Under Armor призналось, что принадлежащее ей приложение MyFitnesPal подверглось хакерской атаке, в результате которой были украдены сведения о 150 миллионах пользователей.
[Из песочницы] Пишем свой BitTorrent-клиент на базе библиотеки Bt Всем привет! В данной статье я расскажу о том, что из себя представляет библиотека Bt, чем она хороша и почему стоит иметь ее в виду, если для решения каких-то задач планируется использовать BitTorrent. Затем, в качестве демонстрации базовых функций и основного API, мы реали...
Как быстро сбросить пароль iPhone или iPad Многие пользователи iPhone и iPad, как правило, хоть раз да забывали пароль от своего устройства. Зачастую это касается старых гаджетов, которые не использовались долгое время. Для подобных случаев разработчики создали специальное приложение для macOS и Windows, которое по...
Bank of America и JPMorgan запретили использовать кредитные карты для покупки криптовалют Крупные американские финансовые холдинги Bank of America и JPMorgan Chase начали отклонять платежи за криптовалюту, осуществляемые их клиентами с помощью кредитных карт. Об этом сообщает Bloomberg. По данным издания, JPMorgan начал запрещать подобные транзакции 3 февраля из-...
[Из песочницы] Социальная инженерия как метод атаки «Only for fun» — такой девиз мы часто использовали, атакуя какие-либо системы. За довольно короткий период своей деятельности скопилось большое количество материала. Передо мной встала задача, как его упорядочить. Целью данной статьи не является обучение взлому. Это просто и...
ИТ-Аутсорсинг для бизнеса Работа современной организации должна быть полностью автоматизирована, для избежания каких либо сбоев используют ИТ-Аутсорсинг для бизнеса. Если в работе единой системы дал сбой один элемент, то неполадки и торможение процесса появятся и во всей системе. Даже короткая пауза ...
Nokia 5233 взорвался и убил подростка в Индии Nokia 5233 был представлен в январе 2010 года. Он был одним из первых сенсорных смартфонов компании. Девайс, к слову, до сих пор можно приобрести в Индии по цене в 46 долларов. Удивительно, но спустя восемь лет устройством все еще пользуются индийские подростки, одним из ко...
Отменяемые Promises в EcmaScript6 Владислав Власов, инженер-программист в Developer Soft и преподаватель курса Нетологии, специально для блога написал цикл статей о EcmaScript6. В первой части на примерах рассмотрели динамический анализ кода в EcmaScript с помощью Iroh.js. В этой статье расскажем, как реализ...
Хакеры получили доступ к облачному сервису Tesla и использовали его для добычи криптовалюты Похоже, криптовалютный бум изменил даже хакеров. Если раньше злоумышленники старались получить доступ к чужим ПК, украсть какие-то данные и так далее, то сейчас все пытаются внедрить в чужие сайты майнеры криптовалюты. Как сообщается, компания Tesla тоже оказалась под ...
Хакеры получили доступ к облачному сервису Telsa и использовали его для добычи криптовалюты Похоже, криптовалютный бум изменил даже хакеров. Если раньше злоумышленники старались получить доступ к чужим ПК, украсть какие-то данные и так далее, то сейчас все пытаются внедрить в чужие сайты майнеры криптовалюты. Как сообщается, компания Tesla тоже оказалась под ...
Afilias отложит блокировку Whois Ранее мы сообщали о том, что один из крупнейших регистраторов Afilias намерен заблокировать доступ к большей части данных Whois. Это отразилось было на 23 доменных зонах, находящихся под управлением Afilias.Такое решение вызвало недовольство в доменном сообществе, и Afilias ...
Масштабирование Selenium Представьте, что у вас есть всего один тест с использованием Selenium. Что может сделать его нестабильным? Как его ускорить? Теперь представьте, что тестов стало два. Теперь представьте сотню. Как заставить быстро отработать такую кучу тестов? Что произойдет, если количество...
Apple обвинили в потворстве властям Китая Apple сделала серьезный шаг назад в обеспечении конфиденциальности пользователей, перенеся обслуживание учетных записей iCloud и ключей шифрования к ним в Китай. Такое заявление сделали представители организации Amnesty International. По словам правозащитников, компромиссы...
Ростех перейдет на российский аналог системы SWIFT Присоединение к СПФС позволит Госкорпорации использовать ее как канал обмена финансовой информацией между участниками системы, например между банком и Госкорпорацией или между дочерними предприятиями Ростеха. Цифровая инфраструктура поможет осуществлять обмен данными в зашиф...
Крупнейшая в истории Facebook утечка отвернула людей от Цукерберга Владельцы аккаунтов Facebook перестали доверять социальной сети, а некоторые считают ее угрозой демократическому обществу. Об этом свидетельствуют результаты опросов общественного мнения, опубликованные информационным агентством Reuters и немецким изданием Bild. Согласно дан...
[Перевод] Ускоренный курс по ассемблерам Это перевод одной из статей Lin Clark. Если вы не читали остальные, мы рекомендуем начать с начала. Чтобы понять, как работает WebAssembly, неплохо понимать, что такое код на ассемблере и как компиляторы его генерируют. В статье о JIT я сравнивала взаимодействие с компьюте...
Веб-приложения банков и торговых площадок стали главной целью хакеров Такие данные опубликовали эксперты Positive Technologies по итогам статистики, полученной в результате пилотных проектов по внедрению межсетевого экрана PT Application Firewall в организациях различных отраслей.Четвертый квартал подтвердил основные тренды прошлых обзоров. Са...
Обнаружение атак на Active Directory с помощью Azure В следующем году будет 20 лет с момента создания службы каталогов Active Directory. За это время служба обросла функционалом, протоколами, различными клиентами. Но необходимость поддерживать совместимость с рядом устаревших клиентов вынуждает иметь настройки по-умолчанию, ор...
На Coincheck хотят подать в суд Группа торговцев криптовалютой намерена подать иск к компании Coincheck, у которой злоумышленники украли криптовалюту на 530 млн долларов. Об этом сообщил адвокат, представляющий интересы истца. Иск от имени десяти участников торгов будет подан в токийский районный су...
[Перевод] Буферы, потоки и двоичные данные в Node.js Автор статьи о буферах, потоках и двоичных данных в Node.js, перевод которой мы публикуем, говорит, что он понимает ощущения тех начинающих разработчиков, не имеющих специального образования, которым все эти сущности кажутся таинственными и непонятными. По его словам, это мо...
[Перевод] Архитектура приложения Angular. Используем NgModules Прим. перев.: для понимания данной статьи необходимо обладать начальными знаниями Angular: что такое компоненты, как создать простейшее SPA приложение и т.д. Если Вы не знакомы с данной темой, то рекомендую для начала ознакомиться с примером создания SPA приложения из оф. до...
Глава мобильного подразделения LG сообщил, когда ждать флагман LG работает над наследником флагмана G7. Этот факт сама компания не скрывала, и в очередной раз его подтвердил глава мобильного подразделения LG в одних своих интервью. Он не стал раскрывать каких-либо сведений о готовящемся устройстве, называя его лишь полностью переработан...
В США суд приговорил двух россиян к тюрьме за киберпреступления Вследствие расследования одной из самых масштабных кибернетических атак в Соединенных Штатах Америки суд утвердил в качестве обвинительного приговора для двоих граждан России к тюремному заключению. Дмитрий Смилянец и Владимир Дринкман предстали перед правосудием в суде СШ...
Неизданное #4: iOS под угрозой, обновления линейки Honor, крутые китайские копы и глава ... «Неизданное» – это новая рубрика, где мы очень коротко рассказываем вам о некоторых событиях, которые сегодня произошли в мире техники, но по какой-то причине не попали в нашу основную подборку новостей. Итак, поехали! 1) Се...
«Пришло время удалить Facebook» Генеральный прокурор Нью-Йорка Эрик Шнейдерман и генеральный прокурор Массачусетса Мора Хили сегодня официально объявили о совместном расследовании по делу о том, что Cambridge Analytica ненадлежащим образом приобрела личные данные 50 миллионов пользователей Facebook, а зате...
[Перевод] Рассказ о том, как не дать мне украсть номера кредиток и пароли у посетителей ваших сайтов Недавно мы опубликовали перевод истории программиста, придумавшего способ распространения вредоносного кода, который собирает данные банковских карт и пароли с тысяч сайтов, оставаясь при этом незамеченным. Тот пост вызвал живой и эмоциональный отклик аудитории. Кто-то гов...
Самое популярное приложение из Google Play выкачивает информацию из телефонной книги пользователей В последние пару недель самыми скачиваемыми приложениями в российском Google Play являются приложения GetContact, GetContact_ и их аналоги. Мало этого — GetContact_ фигурирует в топе наиболее безопасных приложений, занимая там вторую позицию. Но, как недавно выяснилось, эти ...
Российские банки используют системы распознавания лиц при выдаче кредитов Российские банки начали массово использовать системы биометрического распознавания лиц при выдаче кредитов, сообщает «Коммерсантъ» со ссылкой на представителей нескольких кредитных организаций. Биометрическая технология стала дополнительной мерой бе...
И так сойдёт… или Дыра как средство защиты По мотивам "И так сойдёт… или как данные 14 миллионов россиян оказались у меня в руках"... Статья, которую вы сейчас читаете, вовсе не ответ на вышеозвученный пост. Это будет скорее попытка показать что уже сейчас иногда делается, и что вообще можно сделать в области инфор...
Microsoft открывает два дата-центра в Германии за 100 млн евро По данным изданий WirtschaftsWoche и Handelsblatt, строительство двух ЦОДов в Германии обошлось Microsoft более чем в 100 млн евро. В самой компании не стали комментировать объем вложений по запросам СМИ и лишь отметили следующее агентству Reuters: "Многие клиенты с осо...
Самые популярные у россиян приложения App Store выкачивают информацию из телефонной книги пользователей В последние пару недель самыми скачиваемыми приложениями в российском App Store являются приложения GetContact, GetContact_ и их аналоги. Мало этого — GetContact_ фигурирует в топе наиболее безопасных приложений, занимая там вторую позицию. Но, как недавно выяснилось, эти бе...
Скоро игры в Google Play можно будет запускать без установки Об этой возможности Google рассказывала еще в прошлом году, но она вводилась довольно медленно и работала только с приложениями. Сейчас же ограниченное число игр в Google Play можно запустить, не устанавливая их. Instant Apps на данный момент позволяет оценить Clash Royale, ...
Tiny Gladiators v 2.2.0 mod Tiny GladiatorsВсе начнется с того, что главный герой игры окажется в темнице. Его отец был убит в сражениях на кровавой арене. Протагонисту удалось сбежать от охранников, и теперь он мечтает лишь о мести. С того самого момента прошло уже десять лет. Теперь герой возвращаетс...
Клавиатура — устройство вывода? Исследования — это неотъемлемая часть моего рабочего процесса. Я исследую ПО, исходные коды, ОС, железки — все, до чего дотянутся руки (ну или руки начальства, тут как повезет). Но не все исследования проводятся по заказу, иногда что-то просто делаешь для души (что, наша ком...
[Из песочницы] Средства миграции данных Android и улучшение поддержки приложений Привет, Хабр! Представляю вашему вниманию перевод статьи «Discover tools for Android data migration and improve your app retention» авторов Sean McQuillan и Prateek Tandon. Пользователи создают учетные записи, активируют их, а затем сохраняются, когда многократно запускают ...
Культовая MMORPG Old School RuneScape ищет бета-тестеров для мобильного порта Runescape – это некогда исключительно браузерная MMORPG, в которой есть как привычные для жанра элементы, так и большой акцент на навыках, которые понадобятся игроку для успешного выживания в мире: сражения, крафт, рыбалка и так далее. Есть собственная экономическая система,...
События Battlefield V перенесут нас во времена Второй мировой В сети появилась достаточно интересная информация о франшизе Battlefield — события новой части будут развиваться во времена Второй мировой войны, а сама игра получит название Battlefield V. Стоит отметить, что на данный момент это лишь слух, и в компании EA никак не прокомме...
Блог. Алексей Навальный: «Обращение ко всем, кто размышляет над итогами «выборов»» Дорогие все, как бы вы ни были заняты, я уверен, что у вас есть 3 минуты 15 секунд для того, чтобы послушать меня. Я вот знал, что самым проблемным будет день не 18 марта, а 19, когда все начнут «осмыслять результаты» и рвать на себе волосы. Поэтому заранее это сказал и хочу...
[Из песочницы] Ученье — свет, или как организовать мастер-класс за 2 дня Обучение новых пользователей и разработчиков служит одним из основных инструментов популяризации своего продукта или технологии. Наша компания несколько месяцев назад начала приоткрывать «завесу» над своей технологией и привлекать новых разработчиков к платформе, на которо...
А у нас будет настоящий космонавт! На Imagine Cup 2018 Дорогие друзья! Согласитесь, время студенчества — один из самых безумных моментов в жизни каждого из нас. Именно тогда мы встречаем самых верных друзей, верим в невероятные идеи и уверены, что стать вторым Биллом Гейтсом — раз плюнуть. Каждый год мы поддерживаем все эти идеи...
Испытай свою удачу в казино «Вулкан 24» На сегодняшний день существует огромное количество разнообразных забав, которые смогут удовлетворить потребности каждого человека. Любой человек имеет право на полноценный отдых, но не все знают об играх в азартные автоматы в режиме онлайн. Если ранее для того чтобы испытать...
Крупнейшие регистраторы начали блокировать Whois Нашумевший закон о защите персональных данных в ЕС еще не принят, и представители Еврокомиссии еще не дали никаких официальных ответов относительно того, будет ли новый закон распространяться на Whois, но массовое ограничение доступа к этим данным уже началось.Вслед за админ...
Каждая пятая компания в России пострадала от утечек данных Еще 15% организаций удалось предотвратить кражу данных, говорится в исследовании "СерчИнформ".
Не все корзины Amazon S3 защищены от внешнего воздействия Французская компания HTTPCS, специализирующаяся в области кибербезопасности, опубликовала результаты исследования, отражающие уязвимость облачных хранилищ Amazon S3. Эксперты проанализировали более 100 000 ведер, 10% из которых оказались публичными. При этом выяснилось, что ...
В 2017 году ошибки подрядчиков стоили компаниям миллионов «Лаборатория Касперского» провела исследование, посвященное уровню инвестиций предприятий в защиту IT-инфраструктуры. Как выяснили эксперты компании, средний ущерб от инцидентов информационной безопасности в 2017 году вырос до 1,6 млн рублей для среднего и малого б...
Дуров ответил на ультиматум о передаче ФСБ доступа к переписке в Telegram Основатель Telegram Павел Дуров прокомментировал уведомление Роскомнадзора о необходимости исполнения требований закона о предоставлении информации органам безопасности: «Угрозы заблокировать Telegram в случае, если мессенджер не предоставит персональные данные пользователе...
Изобретения для контрабандистов и фармацевтов + тренировка вашего НИИ Если вы начинаете или уже давно ведете технический проект, проверьте: может быть все можно сделать намного проще и эффективнее? Это вторая статья из серии НИИ (Не Искусственный Интеллект), в которой я рассказываю о некоторых приемах изобретательства (читай, о приемах решения...
Новая статья: Обзор мультимедийного монитора BenQ EX3501R: покой нам только снится Каких-то два года назад, чтобы заполучить в свои руки быстрый 34-35-дюймовый монитор формата 21:9, пришлось бы расстаться с суммой порядка 100 тысяч рублей. Сейчас же «входной билет» подешевел более чем вдвое, а одним из ярчайших представителей этого класса дисплеев...
Разработчики популярного авиасимулятора защитили игру с помощью вируса Интернет-пользователи обнаружили, что в установочных файлах дополнения к симулятору полётов Prepar3D находится вирус, способный украсть персональные данные геймеров. Борьба с нелегальным распространением [...]
Киберпреступники активизировались в день выборов Председатель Центризбиркома Элла Памфилова сообщила, что в ночь на 18 марта 2018 года официальный сайт комиссии подвергся DDoS-атаке. С 2 до 5 часов ночи злоумышленники пытались вывести портал из строя, используя IP-адреса, расположенные в 15 разных странах. Пик внешнего воз...
Все «серые» смартфоны в России хотят внести в черный список Ввоз в страну так называемой «серой» (доставленной нелегально) техники довольно сильно ограничивает приток налоговых сборов в казну государства, поэтому неудивительно, что с нелегальными устройствами принято бороться самыми разными способами. И буквально недавно был разраб...
Компании заинтересовались доменом .APP Стартующий в скором времени новый домен .APP уже приобретает популярность.29 марта в зоне .APP начался период приоритетной регистрации для владельцев товарных знаков. На текущий момент компании зарегистрировали уже более 2200 доменных имен.Руководители понимают, что .A...
[Из песочницы] Угон Телеграм на волнах паники Сегодня очень неоднозначно развивается ситуация вокруг совместного решения Федеральной службы безопасности Российской федерации и Роскомнадзора о блокировке мессенджера «Телеграм». Данное решение опрометчиво по целому ряду причин, и несет в себе больше проблем, чем пользы в ...
Лучшее казино Вулкан Наша сегодняшняя жизнь может предложить нам самые разнообразные увлечения и развлечения на любой вкус. Если вам скучно, и вы не знаете, чем можно себя занять, вы всегда можете найти для себя подходящее развлечение, которое поможет вам скоротать время приятно и легко. Если вы...
Splunk + Excel. Что получится? В предыдущих статьях мы много рассказывали о Splunk. Это продукт, который позволяет собирать и анализировать данные с любых IT-систем в режиме реального времени, например, это могут быть результаты работы web-сервера, почтового сервера, Windows, различных приложений и тд. Зн...
В соцсети «ВКонтакте» обнаружена утечка приватной информации Личная переписка пользователей «ВКонтакте» стала доступна клиентам сервиса веб-аналитики SimilarWeb. Платформа, созданная в 2007 году, предоставляет услуги по глубокому анализу данных и построению поведенческих моделей посетителей интернет-ресурсов и мобильных прил...
Хакеры атаковали объекты российской критической информационной инфраструктуры Сравнив атаки, совершаемые на объекты КИИ и прочие российские компании, аналитики центра мониторинга и реагирования на кибератаки Solar JSOC обнаружили, что интенсивность атаки возрастала в 20-30 раз, если была направлена на критическую информационную инфраструктуру. Пул адр...
В даркнете выставили на продажу базы данных клиентов «Нова Пошта», компания заявляет, что информация «нерелевантна» Как сообщил у себя на странице в Facebook консультант по вопросам кибербезопасности Егор Папишев, в даркнете выставлены на продажу две базы клиентов компании «Нова Пошта». Одна из них содержит сведения о 500 тыс. пользователей, вторая – уже о 18 млн пользователей. «Сегодня о...
Группировка Gold Galleon разоряет судоходную отрасль Исследователи вычислили группу хакеров, ответственную за ряд масштабных BEC-атак на корпоративную почту судоходных фирм. За почти год деятельности злоумышленники выманили миллионы долларов. Об открытии стало известно в среду из доклада на конференции RSA. Успешность злоумышл...
Марк Цукерберг разбогател на $2,7 млрд после слушаний в Сенате США 10 апреля глава Facebook Марк Цукерберг выступил перед Сенатом США, чтобы дать показания по поводу массовой утечки данных пользователей и ответить на другие вопросы. На момент завершения слушаний стоимость акций компании выросла на 4,5% до $165,04. При этом состояние Цукербе...
Red Dead Redemption 2 опять перенесли Red Dead Redemption 2 – одна из самых ожидаемых игр 2018 года – оказалась вновь перенесена, на этот раз на 26 октября 2018 года. Это первый раз, когда мы знаем точную дату выхода – ранее сообщалось, что тайтл выйдет весной этого года. Приключения на Диком западе придётся от...
Обзор системы Comindware Business Application Platform Зачем и в каких случаях выбирать программный продукт Comindware? Что это за система и в чем ее особенности? Эти и другие вопросы я решил рассмотреть в этом обзоре. В поисках решения для автоматизации документооборота я перепробовал много систем: Pyrus, Битрикс24, 1С.Документ...
Почти половина компаний в мире пострадала от криптомайнинга Исследователи Check Point выявили три различных варианта вредоносных криптомайнеров, которые вошли в топ-10 активных зловредов. Первое место рейтинга сохраняет CoinHive, который атаковал каждую пятую организацию в мире. На второе место поднялся Cryptoloot, в феврале вредонос...
Нарушения безопасности мобильных приложений как результат недостаточного внимания компаний-разработчиков Во второй половине 2017 года в Google Play разработчики загружали примерно по 2800 приложений каждый день. По AppStore данные пока не удалось найти, но вряд ли во много раз меньше. Каждое из этих приложений содержит определённое количество данных (data), которые хранятся или...
Facebook пока не будет выпускать умную АС из-за скандала с утечкой данных 50 млн пользователей Компания Facebook решила пока отказаться от своих планов по выпуску собственной умной акустической системы. Причиной такого шага является крупный скандал, который сейчас разыгрался вокруг компании. Он связан с попаданием в Сеть данных о 50 млн пользователей социальной ...
Веронике Скворцовой доверена работа по ликвидации проблемы неинфекционных заболеваний во Всемирной организации здравоохранения По сведениям ВОЗ, ежегодно в мире от неинфекционных болезней (НИЗ) умирает 40 млн человек. На первом месте – сердечно-сосудистые болезни (18,8 млн случаев смертей людей среднего возраста). На втором – онкология. Проблема ранних смертей от НИЗ будет обсуждаться на специальном...
[Из песочницы] Немного сокращаем действия Каждый администратор всегда сводит свои действия к минимуму, пишет скрипты, пишет программы и чтобы меньше делать рутинных задач приходится проявлять фантазию и поработать головой. Хочу поделиться своим опытом, может кому-то и поможет. У меня в компании сейчас малое количест...
Большой выбор гироскутеров по низким ценам На сегодняшний день существует огромное количество разнообразной инновационной техники, которая сможет значительно улучшить качество жизни каждого человека. Данная продукция доступна для каждого потребителя, всего лишь необходимо зайти в интернет и на официальном сайте просм...
В Сети уже зафиксировано около полутора сотен образцов вредоносного ПО, использующего уязвимости Meltdown и Spectre Прошёл примерно месяц с того момента, как Сеть наводнили публикации об уязвимостях в процессорах Intel, AMD и ARM. Напомним, они называются Meltdown и Spectre. На момент тех публикаций компании заявляли, что ещё не было зарегистрировано ни одной атаки, использующей эти ...
JP Morgan понижает прогноз объемов выпуска iPhone X Компания JP Morgan на 25% уменьшила свой прогноз объемов выпуска смартфонов Apple iPhone X в текущем квартале. Если раньше аналитики финансового холдинга, управляющего активами на сумму 2 трлн долларов, ожидали, что с января по март будет выпущено 20 млн устройств, то с...
В Раде считают жителей Украины главной опасностью для Порошенко Нестор Шуфрич, являющийся депутатом в украинской Верховной раде, заметил, что закон об Антикоррупционном суде власти Украины не одобрят и не примут, так как он и обычные украинцы представляют явную опасность для Петра Порошенко. В интервью депутат Верховной рады заявил о т...
[Перевод] HoleyBeep: объяснение и эксплоит В былые времена люди использовали \a для генерирования неприятных «гудков» из спикеров системных блоков. Это было особенно неудобно, если хотелось генерировать более сложные звуковые последовательности вроде 8-битной музыки. Поэтому Джонатан Найтингейл написал программу be...
Любовь - помеха конфиденциальности К таким выводам пришли эксперты "Лаборатории Касперского" по итогам недавно проведенного исследования "Цифровая любовь". В опросе приняли участие 18000 интернет-пользователей из 18 стран, в том числе 1000 человек из России.В России 7 из 10 опрошенных (71...
Атаковавшие Coincheck хакеры попытались переместить украденные криптовалютные средства NEM Foundation отследила украденные средства на общую сумму 58 млрд иен ($533 млн) в XEM-эквиваленте до анонимного адреса, с которого злоумышленники начали выводить их сразу на шесть криптобирж. Об этом сообщает Reuters. «Они пытаются распределить средства по разным бир...
Google получила 2,4 млн запросов на удаление информации в соответствии с законом ЕС о «праве быть забытым» Компания Google получила более 2,4 млн запросов на удаление страниц из поиска в соответствии с европейским законом о «праве быть забытым» с тех пор, как он был принят в мае 2014 года. Новые сведения предоставляются в соответствии с политикой Google по расширению прозрачности...
LineageOS 15.1 на базе Android 8.1 Oreo выходит в открытый доступ После долгих месяцев молчания разработчики популярной кастомной прошивки LineageOS объявили о выпуске стабильной версии 15.1, основанной на Android 8.1 Oreo, — самой актуальной на данный момент версии [...]
Samsung готовит к выпуску смартфон Galaxy J6 После переформатирования линейки смартфонов серии Galaxy A, в которой появились модели Galaxy A8 и A8+ вместо Galaxy A5 2018 и A7 2018 соответственно, компания Samsung может пересмотреть модельный ряд линейки Galaxy J. О том, что в нее могут войти модели Galaxy J4 и Gal...
Регистратура Afilias определилась с Whois – дважды за неделю На протяжении минувшей недели регистратура Afilias приняла сразу два решения, касающиеся правил сервиса Whois, причем второе решение отменило первое. В начале недели представители Afilias уведомили всех регистраторов, с которыми работает компания, о том, что с 25 мая любая ...
Apple пригрозила сотрудникам увольнением за любые утечки информации в СМИ На этой неделе компания Apple разослала своим сотрудникам большой меморандум, в котором рассказала об актуальной проблеме с утечками секретных данных, а также пригрозила им увольнением за разглашение информации в СМИ. Самое интересное в этой ситуации то, что секретный доку...
Объём краж с банковских карт в России снизился на 10% в 2017 году Средняя украденная сумма — три тысячи рублей.
Правила международной интернет-торговли станут строже Положение "Об уполномоченном операторе по ввозу (вывозу) товаров для личного пользования, перемещаемых в рамках международной электронной торговли" опубликовано Минфином на regulation.gov.ru, сообщает "КоммерсантЪ". Статус уполномоченного оператора сможет...
В российской армии могут запретить пользоваться смартфонами Российская армия готова отказаться от смартфонов. Об этом пишет газета «Коммерсантъ» со ссылкой на источники, близкие к Генштабу ВС РФ. Такие меры необходимы для того, чтобы избегать различного рода утечек информации. По имеющимся данным, Минобороны РФ рассматривает во...
О потерянных этапах кибербезопасности Счастлив тот, кто услышав о своих недостатках, может исправиться (с) У. ШекспирВирусы криптовымогатели, плагины майнинга, фишинговые мобильные приложения все чаще показывают нам, на что они способны и на что мы не способны. При внедрении систем кибербизопасности, компании ...
Свежие патчи закрывают бреши в ключевых продуктах SAP Компания SAP выпустила ежемесячный набор обновлений безопасности. В него вошло 11 патчей, которые затронули ключевые продукты поставщика ERP-решений. Вместе с внеплановыми апдейтами, которые увидели свет с момента публикации предыдущего комплекта, и связанными с починенными ...
В России создадут единый реестр вкладчиков на базе блокчейна В 2019 году в России появится единый реестр вкладчиков на базе технологии блокчейн. Его созданием займутся Центробанк и Агентство по страхованию вкладов, пишут «Известия». Информацию об открытии депозита кредитная организация будет записывать в блок реестра, которы...
Старый баг Firefox, обнаруженный ещё 9 лет назад, позволяет воровать пароли Популярный браузер Firefox на протяжении 9 лет использовал устаревшую схему сохранения паролей, которая может быть взломана с помощью современных графических адаптеров менее, чем за минуту. Firefox и Thunderbird позволяют пользователям устанавливать мастер-пароль для д...
Уязвимость нейроимплантов угрожает жизни пациентов Команда из шести бельгийских ученых обнаружила уязвимость беспроводных мозговых имплантов, помогающих облегчить симптомы диабета, рака, синдрома Паркинсона и прочих заболеваний. В своем докладе на конференции по безопасности данных, приложений и приватности, которую проводит...
Мобильное приложение ГИС ЖКХ запустят в июне С помощью ГИС ЖКХ граждане могут оплачивать услуги, получать информацию об управлении своим домов и поставщиках ресурсов, а также аналитические данные о системе жилищно-коммунального хозяйства. Мобильное приложение для государственной информационной системы жилищно-коммун...
[Из песочницы] Какие привычки делают меня лучше как разработчика ПО? Привет, Хабр! Представляю вашему вниманию перевод статьи «What habits made me a better Software Engineer?» от Sonny Recio. Наши привычки — это ежедневные шаблоны поведения в жизни. Они могут быть как плохими, так и хорошими. Привычки могут быть жизненно необходимыми, наприм...
Компании из России подготовятся к передаче ЕС сведений об утечках данных В ЕС вступают в силу новые правила защиты персональных данных, полученных с территории союза, и все работающие с ними компании должны будут пересмотреть свои регламенты. Как к этому готовится российский бизнес — разбирался РБК.
Смартфон Samsung Galaxy Note7 получил сертификат Wi-Fi Alliance В базе данных Wi-Fi Alliance появилась неожиданная запись, свидетельствующая о сертификации смартфона Samsung Galaxy Note7. Сертифицированное устройство работает под управлением Android 8.0 Oreo. Как известно, из-за просчета с аккумулятором смартфон Samsung Galaxy No...
В Серове будут судить сосьвинских подростков, обвиняемых в краже вентилятора, обогревателя и сечки для рубки капусты В Серовский районный суд направлено уголовное дело, обвиняемыми по которому проходят школьники из поселка Сосьва. Напомним, по версии следствия преступление совершили двое ранее не судимых учеников местной школы – подростки 2003 и 2002 годов рождения. – Молодые люди проникл...
Франция запретила использование смартфонов в машинах Правительство Франции решило полностью запретить использование смартфонах в автомобилях – даже если машина остановилась у обочины дороги. Закон был принят для того, чтобы уменьшить количество смертей на дорогах. Франция против смартфонов En aucun cas! После вступления зако...
На Украине обсуждают план Авакова по завоеванию Донбасса Арсен Аваков дал интервью для «Украинской правды». Руководитель МВД Украины предоставил собственный план «деоккупации» ДНР и ЛНР, которые на данный момент не подчиняются Киеву. План называется "тактика мелких шажков, которым аплодируют все окружающие". Чиновник с...
Как уничтожить Интернет? Помните угрозу анонима уничтожить Интернет? Где хакер грозился «положить» 13 корневых DNS серверов сети Интернет и сделать получение информации, посредством запроса с использованием доменного имени, невозможным? В результате чего любой, кто введёт «http://www.google.com» или...
Блокировка Telegram и AWS — Утро начинается не с кофе Вот так сегодня началось утро тех, кто попытался зайти на docs.mongodb.com Также под раздачу попали сервисы, количество которых на данный момент сложно подсчитать. Учитывая «непреклонную» позицию РКН и Telegram — ожидать быстрого разрешения данного вопроса не приходится. ...
США обвинили Россию в причастности к атаке вируса NotPetya Представители Соединенных Штатов выступили с обвинениями в сторону Российской Федерации. Отечественные спецслужбы обвинили в организации атаки с применением вируса NotPetya, который затронул компьютеры бизнес-структур на Украине, а также различные правительственные системы. ...
Бельгия сообщила о планах изменения сервиса Whois Компания DNS Belgium, администратор доменной зоны Бельгии .BE, сообщила о планах изменения сервиса Whois в связи с введением нового закона о защите персональных данных в ЕС.DNS Belgium приняла решение закрыть доступ ко всем личным данным физических лиц, но оставить открытыми...
Магазину пришлось отменить распродажу смартфонов iPhone по $50, на которую пришли более 11 тыс. человек Малайзийский магазин Switch на днях объявил распродажу различной техники Apple, которая давно использовалась в демонстрационном отдела магазина для покупателей, которые могли ознакомиться с товаром перед покупкой. Всего в распродаже должны были принять около 200 един...
Справочник, содержащий строки полезной информации Технический прогресс и развитие компьютерных технологий привели к тому, что в жизни человека появилось много полезных инструментов и вариантов выполнения работ. Однако все это многообразие не говорит о том, что стоит отказываться от коммуникаций, которые на протяжении многих...
Ключевые сведения о процессорах Intel Whiskey Lake Как известно, корпорация Intel отказалась от своей некогда известной стратегии «тик-так» и теперь новые процессоры она анонсирует по мере надобности. Так, к началу школьного сезона (конец лета – начало осени) компания собирается пополнить серию про...
Защищаем ноутбук с Linux. Шифрование, аутентификация по флешке и возврат украденного Для подписчиковУверен, многие читатели ][ уже давно избавились от стационарных компов и используют ноутбук как основной инструмент для работы, учебы и всего остального. Мир сдвинулся с места и стал мобильным. Но там, где есть мобильная техника, есть и риск ее потерять, забыт...
Удобный телефонный справочник Москвы На сегодняшний день все мы живём в бешеном ритме жизни, где каждая минута дорога. От быстроты принятий решений и некоторых ваших действий может зависит ваша дальнейшая карьера, а в некоторых случаях даже судьба. Информация о контактных данных различных организаций в таких сл...
Google учит нейросеть предсказывать смерть человека Современная медицина нацелена на то, чтобы предотвратить и предвидеть развитие серьезных жизнеугрожающих заболеваний. Однако сил и знаний человека зачастую оказывается недостаточно для того, чтобы предсказать те или иные осложнения. На помощь врачам в будущем может прийти ...
Facebook хочет связать данные социальной сети с медицинской информацией Как сообщает источник, Facebook обратилась к крупным медицинским учреждениям США с просьбой поделиться анонимными данными о пациентах, включая истории болезней, рецепты и так далее для проведения исследовательского проекта. Идея заключается в том, чтобы создать специал...
Хакеры используют вредоносное ПО для сокрытия следов и истинных мотивов преступления Под видом троянов-вымогателей может скрываться шпионское ПО, которое после получения необходимых данных не просто шифрует, а уничтожает данные на компьютерах жертвы. Или, как было в случае атак на банкоматы, ВПО повреждало загрузочную запись ОС банкомата, и таким образом зло...
ВКонтакте объяснила утечку переписки пользователей Команда социальной сети ВКонтакте выяснила причину утечки личной переписки пользователей. По мнению разработчиков, вероятнее всего виной послужило использование альтернативных клиентов для мессенджера. ВКонтакте уже отключила доступ к информации этих пользователей. Вечером ...
Лучший сайт за разумную цену На сегодняшний день каждый бизнесмен, ещё перед открытием собственного дела, задумывается о создании своего сайта. И это очень правильно, ведь, как правило, 70% людей становятся клиентами после того, как увидели информацию в интернете. Не удивительно, ведь в нашем современно...
Doom и Painkiller свели бурятского школьника с ума В середине января в России произошла целая серия нападений школьников на учителей и своих товарищей. Самый громкий инцидент, пожалуй, случился в Бурятии — там подросток ранил топором несколько людей и поджёг школу коктейлем Молотова. Как вы помните, первая реакция со стороны...
Российские хакеры открыли охоту за технологическими секретами США Российские кибершпионы, охотящиеся за секретами военных беспилотников и другой техники США, взломали электронную почту сотрудников американских компаний для кражи данных, сообщает Associated Press. Неясно, какие именно данные были украдены – хакеры использовали уязвимости в ...
OnePlus хочет, чтобы Индия стала ее «глобальным производственным центром» OnePlus рассматривает возможность превращения Индии в ее «глобальный производственный центр», сообщает The Economic Times со ссылкой на представителя компании. Генеральный директор OnePus India Викас Агарвал заявил, что компания в настоящее время находится в проц...
Qualcomm теряет крупнейшего стратегически важного заказчика В последнее время компания Qualcomm подобна маятнику, который мечется то в одну сторону, то в другую. Хорошие новости сменяются плохими, а плохие – хорошими, и так чуть ли не каждый день. В данный момент компания переживает очень странный период, когда её акции стремит...
В Швеции попытаются создать электронные копии умерших людей Идея переноса сознания человека внутрь компьютера активно эксплуатируется писателями-фантастами и режиссёрами фантастических фильмов на протяжении многих лет. Однако по сей день никому так и не удалось осуществить это в реальности. Но это не значит, что нет желающих, стрем...
Новый смартфон Xiaomi Berlin Компания Xiaomi , выпустит во второй половине года бюджетный смартфон. Теперь о некоторых техданных смартфона, которые появились в бенчмарке. Их немного: 3 ГБ ОЗУ и название операционной системы ОС Android 7.1.2. Является ли слово Berlin названием модели или просто техническ...
Несколько советов по организации Python-приложения на сервере В этой статье я хочу поделиться несколькими удобными способами организации вашего проекта на рабочем (даже продакшен) сервере. Я работаю, в основном, с Python/Django стеком, поэтому все примеры будут, в первую очередь, применительно к этому набору. Также ключевые технологии...
[Из песочницы] Пишем плагин к Microsoft DNS server для защиты от IDN spoofing IDN spoofing — это генерация доменных имён «похожих» на выбранное, обычно применяемая с целью заставить пользователя перейти по ссылке на ресурс злоумышленника. Далее рассмотрим более конкретный вариант атаки. Представим, что атакуемая компания владеет доменом organization....
Беспилотные автомобили Waymo требуют вмешательства водителя примерно один раз на 9000 км Компания Waymo, которая вышла из-под крыла Google и является частью Alphabet, вероятно, раньше всех начала работу над технологиями для беспилотных авто. Сейчас у Waymo самое большое количество беспилотных машин. Кроме того, как сообщает источник, согласно данным Департ...
[Из песочницы] Angular 5: Unit тесты С помощью unit тестов мы можем удостовериться, что отдельные части приложения работают именно так, как мы от них ожидаем. Это в некоторой степени спасает от поломок существующий код, помогает прояснить — как он будет работать в тех или иных случаях. И, в конце концов, позв...
[Перевод] Марвин Мински «The Emotion Machine»: Глава 2 «Отпечатыватели» § 2-3 Отпечатыватели (Imprimers)“Сейчас, стыд является ментальной мерой позора, в которой мы сжимаемся от осознания позора, а не от последствий действий, и нам остается только предполагать, какое составляется о нас мнение, из этого следует, что люди, перед которыми мы чувс...
Неизвестные похитили создателя криптовалюты Prizm и украли у него 300 BTC Программист и один из основателей криптовалюты Prizm Юрий Майоров стал жертвой грабителей. Об этом сообщает РБК. Инцидент произошел накануне запланированной Майоровым поездки в Индию. 22 февраля в 22:00 на улице Исаковского четверо неизвестных избили его, а затем посадили в ...
Как я организую информацию при продвижении сайтов Дорогие друзья, в этом посте я хочу поделиться с вами своей схемой организации данных при продвижении сайтов. Как известно, деньги счет любят, а информация порядок . Когда ее много, то без систематизации данных не обойтись. Я занимаюсь SEO с 2006 года и за это время перепр...
«Квартиры на торгах и машина, отданная за долги банку». Серовские приставы рассказали о результатах служебной деятельности Начальник серовского отдела ФССП (федеральная служба судебных приставов) Оксана Бондарь подвела в интервью с «Глобусом» итоги 2017 года. Обсудили ключевые вопросы, связанные со служебными буднями, взысканием долгов и закредитованностью населения, а также Оксана Александровна...
Лучшее казино в России — «Вулкан» В жизни каждого человека случаются такие ситуации, когда нечем себя занять, а повседневные развлечения уже надоели. В таких ситуациях необходимо найти забаву, которая сможет восстановить баланс вашей жизненной энергии, а если при этом у вас появится возможность заработать де...
У LinkedIn снова проблемы с безопасностью данных Социальная сеть LinkedIn снова оказалась в центре скандала, связанного с возможной утечкой пользовательских данных. Уязвимость в механизме автозаполнения форм AutoFill обнаружил американский исследователь Джек Кейбл (Jack Cable). Функция позволяет подставлять в поля форм на ...
В сеть утекли данные 1,3 миллиона покупателей Walmart Обнаруженный исследователями файл базы данных MSSQL носит название MBMWEB_backup_2018_01_13_003008_2864410.bak и является, судя по всему, главной базой данных клиентов компании MBM Company Inc. Он включает внутренние адреса почтовых рассылок, зашифрованные номера банковс...
Telegram и Telegram X исчезли из App Store по всему миру Популярное приложение для обмена сообщениями Telegram неожиданно пропало из каталога App Store, убедился AppleInsider.ru. Наряду с оригинальной версией мессенджера из ассортимента виртуального магазина исчезла его разогнанная модификация, целиком написанная на языке Swift....
Не Dagger'ом едины В последнее время многим программистам очень понравилась библиотека для реализации внедрения зависимостей Dagger2. Хотя, как мне кажется, из-за неочевидной работы под капотом и большим семейством аннотаций Dagger долго заходил в комьюнити. И так получается что сейчас куда не...
Apple вернет деньги за дорогую замену аккумулятора iPhone Apple планирует начать возвращать деньги владельцам iPhone, которые заплатили за замену аккумулятора смартфона больше 29 долларов. Об этом пишет газета The Wall Street Journal, ссылаясь на ответ представителей компании на запрос от Сената США. Как сообщает издание, вернут...
[Перевод] Мышление в стиле Ramda: первые шаги Недавно я познакомился с замечательной серией статей "Thinking in Ramda", которые проясняют на простых и ясных примерах способы написания кода в функциональном стиле с использованием библиотеки Ramda. Эти статьи показались мне настолько прекрасными, что я не смог удержаться ...
Новости из мира современных технологий В нашем современном мире очень сложно представить себе человека, который не пользуется персональным компьютером. На сегодняшний день они установлены всюду, в офисах, в каждом доме. И это не удивительно, ведь каждый владелец этого аппарата может использовать его в разнообразн...
Ускорение перечисления процессов и потоков в ОС Windows Иногда бывает нужно перечислить все процессы или потоки, которые в данный момент работают в ОС Windows. Это может понадобиться по разным причинам. Возможно, мы пишем системную утилиту вроде Process Hacker, а может быть мы хотим как-то реагировать на запуск/остановку новых пр...
Всех владельцев «серых» сим-карт проверят С 1 июня 2018 года вступает в силу поправки к федеральному закону "О связи", обязывающие отключать от услуг связи ненадежных абонентов, личность которых не удалось подтвердить. Операторы сотовой связи уже начали готовиться к реализации законопроекта. При этом, д...
Armored Squad: Mechs vs Robots v 1.1.0 mod Armored Squad: Mechs vs Robots на андроид может каждый, начиная от ребенка и заканчивая взрослым. Почему стоит скачать Armored Squad: Mechs vs Robots Все дело в том, что именно здесь можно прикоснуться к прекрасному и ощутить себя в центре огромного виртуального обще...
Применение методологии OWASP Mobile TOP 10 для тестирования Android приложений Согласно BetaNews, из 30 лучших приложений с более чем 500 000 установок 94% содержат по меньшей мере три уязвимости среднего риска, а 77% содержат хотя бы две уязвимости с высоким уровнем риска. Из 30 приложений 17% были уязвимы для атак MITM, подвергая все данные перехвату...
Google присоединяется к разработке универсального электронного пера Стилус, как цифровое перо, использовался еще в самых первых смартфонах и продолжает использоваться до сих пор. Пожалуй, наиболее ярким последователем этой технологии сейчас является Samsung Galaxy Note и его S-Pen. У другой южнокорейской компании LG есть линейка устройств St...
Хакеры получили информацию о 150 млн пользователей приложения MyFitnessPal Компания Under Armor подтвердила, что в феврале этого года она стала жертвой хакерской атаки, в результате которой были похищены данные о 150 млн пользователей мобильного приложения MyFitnessPal. Злоумышленники получили имена пользователей, электронные адреса...
Новый iPad выйдет не скоро В интернете активно обсуждается информация о том, что компания Apple хочет отложить релиз своего нового iPad до четвертого квартала. Вроде на то есть причины - компания хочет выпустить девайс совершенно нового уровня с крутым дисплеем, невероятно производительным железом и п...
Разработан порядок информирования о кибератаках на критическую информационную инфраструктуру Проект приказа об утверждении упомянутого порядка и сам порядок опубликованы на портале проектов нормативно правовых актов.В частности, согласно документу, субъекты критической информационной инфраструктуры (КИИ) Российской Федерации должны проинформировать ФСБ России обо ...
Python, Delphi и C++ глазами учёного Статья про использование Python в научных вычислениях подтолкнула меня написать эту статью. Это история, случившаяся со мной и с коллегами 6 лет назад. На тот момент я уже достаточно подразобрался с Delphi и Python, но только теперь я ощущаю что достаточно поработал с C/C++,...
Never Fail Twice, или как построить мониторинговую систему с нуля У нас было 2 виртуальные машины, 75 сайтов, десятки тысяч машин для мониторинга, тысячи метрик, две базы данных и одна очередь ActiveMQ, Python и целое множество библиотек всех сортов и расцветок, pandas, а также numpy, dash, flask, SQL Alchemy. Не то чтобы это был необходим...
Как восстановить пароль резервной копии в iTunes Несмотря на появление iCloud, многие продолжают создавать резервные копии iPhone и iPad на компьютере: одни не доверяют «облачным» хранилищам, другим просто привычнее подключить устройство к iTunes. Как правило, бэкапы, созданные на компьютере, часто защищаются паролями (в...
[Из песочницы] Создание модального компонента с помощью Vue.js В этой статье вы узнаете, как создать многоразовый модальный компонент с использованием переходов и слотов. Определение структуры шаблона Начнем с определения нашего шаблона. Нам понадобится div для тени заднего плана, div, чтобы действовать как модальный блок и некоторые э...
Новшества Microsoft Edge в Windows 10 Redsone 4 Весной выйдет бесплатное обновление Redsone 4 для платформы Microsoft Windows 10, которое, как и предыдущие крупные версии ОС, принесёт в браузер Edge новые функции, изменения и улучшения. Судя по предварительным сборкам, интерфейс веб-обозревателя был изменён и пол...
Серовчанин ударил участкового в отделе полиции и пошел под суд Межрайонный следственный отдел Следственного комитета закончил расследование уголовного дела, возбужденного в отношении серовчанина, который в межмуниципальном отделе МВД России «Серовский» ударил участкового. — Инцидент произошел 9 декабря прошлого года. Гражданин Я., 197...
Установлен контакт со спутником NASA, потерянным много лет назад Агентство NASA сообщило, что ему удалось получить телеметрические данные с неопознанного спутника, 20 января обнаруженного на околоземной орбите астрономом-любителем. Декодирование данных показало, что это спутник Imager for Magnetopause-to-Aurora Global Exploration (IM...
Электронная почта остается наибольшей угрозой безопасности Более трети всех случаев нарушений безопасности происходит из-за фишинговых писем или вредоносных вложений, отправленных на адреса сотрудников компаний. Об этом сообщила финская фирма-разработчик F-Secure. Ее специалисты проанализировали инциденты, с которыми сталкивались в ...
Создатели шпионского ПО под ударом этичных хакеров Американская компания Retina-X Studios, создатель шпионского Android-приложения PhoneSheriff, во второй раз подверглась взлому. Ответственность за оба случая взял на себя анонимный «белый» хакер, который удаляет с серверов собранные этим ПО приватные данные, чтобы ...
Вредоносное ПО для кражи биткоинов распространялось через Download.com Если вы спросите ИТ-специалиста о базовых мерах безопасности в интернете, он, вероятно, посоветует загружать софт только с легитимных площадок. Жаль, что это не панацея. Мы обнаружили три троянизированных приложения, размещенных на download.cnet.com – одном из наиболее попул...
В России запустят единую биометрическую систему идентификации личности по голосу и фото Система была создана по инициативе Минсвязи и Центробанка, а на днях была представлена её первая версия. Разработку единой биометрической системы идентификации личности по голосу и фото ведёт «Ростелеком» и уже в июне 2018 года планирует её запуск, — сообща...
Apple готовит новые эмодзи для инвалидов Компания Apple подала на согласование в организацию Unicode Consortium 13 новых эмодзи, которые отображают различные виды инвалидности. В список попали изображения девушки и молодого человека на инвалидной коляске, уха со слуховым аппаратом, собаки-поводыря, протезов ру...
[Перевод] Почему следует игнорировать истории основателей успешных стартапов Истории основания — это мифы Истории основания компаний почти всегда неумышленно лгут. Взять Netflix: «Netflix основан в этот день 20 лет назад, потому что Рид Хастингс не успел вернуть видеокассету» Что на самом деле враньё Рид Хастингс много раз говорил, что у него во...
[Из песочницы] Почему вы должны дать еще один шанс замыканию Привет, Хабр! Представляю вашему вниманию перевод статьи «Why you should give the Closure function another chance» автора Cristi Salcescu. В JavaScript функции могут быть вложены внутри других функций.Замыкание это когда внутренняя функция имеет доступ к переменным родитель...
Тысячи сайтов, включая правительственные ресурсы США и Великобритании, содержали скрытые майнеры криптовалюты О проблеме интегрированных в сайты майнеров криптовалюты наслышаны многие. Однако сейчас стало известно, что проблема эта гораздо обширнее, чем могло показаться ранее. Источник сообщает, что встроенные системы добычи криптовалюты обнаружены уже на тысячах сайтов по все...
Продажи Essential Phone PH-1 провалились – всего лишь 90000 штук Essential – компания, которая с недавнего времени занимается разработкой смартфонов. Она основана Энди Рубином – легендарным создателем мобильной операционной системы Android. В прошлом году компания дебютировала на мобильном рынке с первым смартфоном собственног...
Кто и как украл Луну? Пользователь Reddit под ником Random-Miser провернул прекрасный розыгрыш, убедив своих малолетних детишек в краже Луны. Совершить «преступление века» помогли 3D-принтер и хорошо продуманный план.Подробнее...
Xiaomi может купить компанию GoPro Компания Xiaomi занимает пятую строчку в рейтинге крупнейших поставщиков смартфонов во всем мире, а в Индии, которая является вторым по величине рынком данных устройств, производитель уже стал лидером. Однако помимо смартфонов компания производит огромное количество пр...
Концепция BaselineTopology в Apache Ignite 2.4 На момент появления в Apache Software Foundation проекта Ignite он позиционировался как чистое in-memory-решение: распределенный кэш, поднимающий в память данные из традиционной СУБД, чтобы выиграть во времени доступа. Но уже в релизе 2.1 появился модуль встроенной персисте...
Сравнение: Docker swarm, Kubernetes, Rancher и D2C С того момента как мы начали вести корп. блог на Хабре, на демо и при обращениях в поддержку нас стали чаще сравнивать с оркестраторами. И если раньше были вопросы о том, в чем отличия D2C от Heroku, Clou66 и тому подобных сервисов, то теперь, видимо, нас стали рассматривать...
Владельцы iPhone X сообщают о невозможности принять входящий звонок Некоторые пользователи iPhone X жалуются на из ниоткуда возникший сбой, препятствующий приему входящих звонков. Об этом сообщает Financial Times со ссылкой на форум технической поддержки компании Apple. На данный момент существование проблемы подтверждают несколько сотен ч...
Виртуальный сервер Windows с видеокартой на борту Виртуальные сервера уже давно перестали быть чем-то IT-шным и все чаще данной услугой интересуются люди с совершено различными и повседневными рабочими задачами: от размещения бухгалтерских программ до программ по автоматизации рутинных SEO-задач, от игровых серверов до са...
В США наказаны соучастники масштабной кражи данных За соучастие во взломе сетей крупных компаний и хищении клиентских данных с целью продажи окружной суд штата Нью-Джерси приговорил россиянина Владимира Дринкмана к 12-ти годам лишения свободы. Его подельник москвич Дмитрий Смилянец получил 4 года и неполных 4 месяца — срок, ...
Специалисты не верят в слухи о том, что Apple купит Snap за $22 млрд Недавно в Сети распространились слухи о том, что Apple рассматривает возможность приобретения американской компании Snap Inc., которая владеет мессенджером Snapchat, умными очками Spectacles, сервисами Bitmoji и Zenly. Несмотря на то, что многих пользователей отт...
Программист из США задержан за отмывание 130 000 долларов В связи с расследованием деятельности преступной группировки Liberty Reserve федеральные власти Флориды предъявили обвинение 41-летнему программисту из Microsoft Раймонду Уадиле (Raymond Uadiale). Следователи полагают, что Уадиле переправлял деньги из США в Великобританию с ...
Тысячи сайтов, включая правительственные ресурсы США и Великобритании, содержали скрытый майнер криптовалюты О проблеме интегрированных в сайты майнеров криптовалюты наслышаны многие. Однако сейчас стало известно, что проблема эта гораздо обширнее, чем могло показаться ранее. Источник сообщает, что встроенные системы добычи криптовалюты обнаружены уже на тысячах сайтов по все...
TimeLine получила возможность удалять события Функция TimeLine, или, как она называется в русской сборке, «Временная шкала», пришла к нас совсем недавно и планируется, что этой весной данная фича будет доступна всем. TimeLine нужно воспринимать, как историю ПК в одном месте. К сожалению, не все приложения поддерживают д...
Чем опасно GetContact и почему его не нужно устанавливать Приложение уже заблокировали в Казахстане и Азербайджане за нарушение закона «О персональных данных и их защите», а Роскомнадзор начал собственную проверку.
Anthem – «убийца Destiny» от BioWare – перенесена на 2019 год, чтобы расчистить дорогу новому Battlefield В прошлом году компания EA и BioWare показали миру Anthem – новую масштабную РПГ с огромным открытым миром. Мы были уверены, что тайтл выйдет где-то в 2018 году, но сегодня стало известно, что его было решено подвинуть для того, чтобы не мешать новой игре серии Battlefield. ...
В России готовят реформу медицинского страхования В правительстве обсуждают реформу системы обязательного медицинского страхования (ОМС). Чтобы выявить неэффективные расходы и увеличить количество предлагаемых услуг на сэкономленные деньги, чиновники предлагают повысить ответственность страховых компаний за здоровье россиян...
Главный критик Bitfinex нанял адвокатов для защиты от биржи Самый известный критик криптовалютной биржи Bitfinex Twitter-блоггер Bitfinex’ed, который, тем не менее, сохраняет анонимность, нанял вашингтонскую юридическую компанию Anderson Kill. Стивен Палли, партнер фирмы, уже предупредил адвокатов торговой платформы, что, если ...
Электронный справочник На сегодняшний день каждый человек для того чтобы найти ответ на интересующий вопрос, обращается за помощью не в книги и к знакомым, а в интернет. Конечно же, это неудивительно, ведь здесь можно найти огромное количество разнообразной информации, которая открыта в свободном ...
«Безопасность как услуга» растет колоссальными темпами, обгоняя «обычное» ПО и «железо» Такие данные приводит CNews со ссылкой на исследование, проведенное компанией Canalys.Траты на SaaS растут быстрее, чем траты на традиционное защитное ПО и аппаратуру - эти сегменты продемонстрировали годовой рост на 5% и 10% соответственно, в совокупности достигнув $27 млрд...
Ботнеты нового поколения смогут сами находить уязвимости Самообучающиеся кластеры, собранные из скомпрометированных устройств, могут стать одной из ключевых проблем в сфере компьютерной безопасности уже в ближайшем будущем. Роевые системы — искусственные нейросети, элементы которых взаимодействуют по принципу «равный — равном...
Одобрен проект закона о ДЗЗ Ранее проект закона был принят Госдумой России в третьем чтении.Федеральный закон устанавливает назначение и содержание федерального фонда данных ДЗЗ и порядок предоставления из него данных потребителям. Позднее Правительство России определит оператора фонда и его полномочия...
ASP.NET Core: Механизмы предотвращения атак 2.0 По встроенным механизмам безопасности ASP .NET Core написано мало статей. Даже официальная документация имеет пробелы. В этой статье мы пройдём по всем основным компонентам, имеющим отношение к безопасности, и разберём, как это работает внутри. Если вы используете старый до...
Игровые автоматы в онлайн казино «Вулкан Delux-online» Если вы являетесь человеком, который не представляет свою жизнь без азарта, тогда вы непременно должны ознакомиться с огромным ассортиментом автоматов, предоставляемые онлайн казино «Вулкан Delux-online». Здесь сможет найти развлечение абсолютно любой человек, неза...
Новая многоступенчатая атака через Word Trustwave наблюдает новую спам-кампанию, использующую документы Word для доставки целевой полезной нагрузки — крадущего пароли зловреда. По словам экспертов, в данном случае распространители вредоносного ПО полагаются не макросы Microsoft Office, а на OLE-функциональность, п...
Роскомнадзор предупредил Facebook о грядущей проверке исполнения законов РФ Роскомнадзор проинформировал представителей Facebook о проведении комплексной проверки во второй половине 2018 года. Сегодня в Москве состоялась встреча руководителя Роскомнадзора Александра Жарова с представителями Facebook — руководителем по связям с государственными...
Как удалить свой номер из базы данных приложения GetContact В последние пару недель самыми скачиваемыми приложениями в российском App Store являются приложения GetContact, GetContact_ и их аналоги. Мало этого — GetContact_ фигурирует в топе наиболее безопасных приложений, занимая там вторую позицию. Но, как недавно выяснилось, эти бе...
Тим Кук о слиянии macOS и iOS: «Не думаю, что пользователи этого хотят» В интервью, опубликованном в Sydney Morning Herald, глава корпорации Apple Тим Кук сообщил, что Apple не будет делать одну операционную систему для Mac и мобильных устройств вроде iPhone и iPad, вопреки распространенным слухам. Вот точная цитата Кука: «Мы не считаем, что н...
В Дубае из-за пожара из 70-этажного небоскреба Алмас эвакуировали людей Представители гражданской обороны Дубая (ГО) в Twitter сообщили о том, что на высших этажах знаменитого на весь мир небоскреба Алмас возникло возгорание. В итоге спасателям пришлось эвакуировать из здания людей, дабы не подвергать их опасности. По словам свидетелей, всего...
Улучшению обслуживания мешают неточные данные Согласно ежегодному исследованию, проведенному по заказу компании Experian, в котором приняли участие 1000 сотрудников организаций из разных стран мира (Великобритания, США, Австралия и Бразилия), 4 из 5 (83%) компаний уверены, что данные необходимы для создания эффективной ...
Свежий отчет «Лаборатории Касперского» о спаме и фишинге «Лаборатория Касперского» проанализировала основные тенденции на спам-арене в своем отчете по итогам 2017 года. Как и годом ранее, мошенники продолжают следить за мировыми событиями и активно используют их в спам-рассылках в качестве приманки. Авторы классических &...
Надежды на кредит оказались радужными. В банках к заемщикам подошли биометрически Как выяснил “Ъ”, российские банки начали массово использовать системы биометрического распознавания лиц при рассмотрении кредитных заявок. В банках отмечают, что такая система идентификации позволяет предотвратить мошенничества на миллионы рублей ежемесячно. Эксперты по инфо...
Как изменить размер шрифта на Galaxy S9 и S9+? Многие владельцы Galaxy S9 и S9+ наверняка хотя бы один раз задумывались над возможностью изменить размер шрифта и элементов интерфейса. К счастью, у вас такая возможность имеется. И сегодня мы детально рассмотрим данный вопрос. В оболочке S9 имеется несколько параметров, ...
Поддержка IPv6 в CleanTalk Security для WordPress Недавно мы писали о том что сделали поддержку IPv6 в антиспам плагине. Но не только спамеры начали использовать IPv6, для других видов атак на сайты злоумышленники их тоже используют. Мы реализовали поддержку IPv6 в плагине безопасности для WordPress. Обновлены методы опред...
Тысячи АЗС по всему миру оказались уязвимыми Существенную дыру в безопасности системы для управления автозаправочными станциями обнаружили израильские специалисты по кибербезопасности. Идо Наор (Ido Naor) и Амихай Нейдерман (Amihai Neiderman) проанализировали исходный код программного обеспечения SiteOmat и нашли в нем...
[Перевод] Основы безопасности: Keychain и Хеширование Один из наиболее важных аспектов разработки программного обеспечения, который также считается одним из самых загадочных и страшных (поэтому избегается, как чума) — это безопасность приложений. Пользователи ожидают, что их приложения будут корректно работать, хранить их личну...
Причиной блокировки Telegram названы планы Дурова создать собственную криптовалюту Истинной причиной, подтолкнувшей российские власти к блокировке мессенджера могут быть планы его владельца Павла Дурова запустить собственную криптовалюту, сообщает РБК. По информации издания, безуспешная блокировка мессенджера в России, которая уже несколько дней сопровожда...
Оповещение на почту в режиме реального времени. Реально? Или как сделать Alert на Splunk Сколько времени проходит с момента возникновения какого-то важного события до реакционных действий? Зачастую очень много! Одним их факторов влияющих на время реакции служит несвоевременное информирование персонала, отвечающего за принятие решений. Сегодня мы расскажем ва...
Копания, которая выведет ваше предприятие на новый уровень На сегодняшний день достаточно активно развивается сфера бизнеса, таким образом, существует огромное количество методов, которые помогут вывести ваше предприятие на новый, более успешный и прибыльный уровень. Делается это с помощью современных технологий, так как многие из н...
Серов вернул часть субсидий, предназначенных для оплаты «коммуналки». Граждан просят активнее обращаться за поддержкой Глава Серовского городского округа Елена Бердникова обратилась к руководителям предприятий коммунального комплекса. Дело в том, что по итогам 2017 года местный бюджет вернул не только 95 миллионов рублей неиспользованных межбюджетных трансферов, но и средства для компенсации...
В 2017 году злоумышленники украли с банковских карт украинцев 670 млн грн, пользуясь социальной инженерией, фишинговыми сайтами и мошенничеством с банкоматами По данным Киберполиции Украины, в 2017 году правоохранители зафиксировали 3820 обращений украинцев о краже денег с банковских карт, что на 70% больше, чем годом ранее. В свою очередь Национальный банк Украины подсчитал, что в прошлом году из каждого миллиона гривень, которые...
[Перевод] Сравнение топ-4 популярных BI платформ. Какую выбрать? Сегодня существует огромное количество BI-платформ и инструментов визуализации данных, которые делают так, чтобы данные могли говорить, а всю аналитику можно было наглядно отобразить на экране и поделиться с клиентами. В данной статье мы сравним наиболее популярные и широко ...
[Перевод] Создание игры на Lua и LÖVE — 5 Оглавление Статья 1 Часть 1. Игровой цикл Часть 2. Библиотеки Часть 3. Комнаты и области Часть 4. Упражнения Статья 2 Часть 5. Основы игры Часть 6. Основы класса Player Статья 3 Часть 7. Параметры и атаки игрока Часть 8. Враги Статья 4 Часть 9. Режиссёр и игровой цикл Ч...
Создатели PUBG рассказали о грандиозных планах на 2018 год Создатели PlayerUnknown's Battlegrounds долго и упорно работали, чтобы представить план по развитию проекта на 2018 год. Как и ожидалось, больше всего ресурсов будет выделено на добавление нового контента. Пользователям дадут больше разнообразия в картах, чтобы сражаться и в...
Какие устройства Xiaomi должны получить MIUI 10 и кого она обойдет стороной В конце января компания Xiaomi официально подтвердила, что MIUI 10 уже в разработке. Правда, надеяться на то, что новая десятая по счету итерация прошивки выйдет уже в самое ближайшее время, не стоит. Тем не менее, умные смартфоны китайской компании есть у большой армии поль...
Apple сдает сотрудников в полицию за утечки данных Об этом стало известно из заметки, опубликованной в корпоративном блоге Apple 13 апреля 2018 года.Как признали в Apple, среди виновных в утечках - сотрудники подрядчиков и партнеров американской корпорации, а также выходцы самой Apple."Эти люди не только лишаются работы...
"Доктор Веб" предупреждает о мошеннической рассылке якобы от имени Mail.Ru С их помощью злоумышленники пытаются украсть логины и пароли пользователей почтового сервиса Mail.Ru.
Заблокировать Telegram оказалось физически невозможно Об этом пишет “КоммерсантЪ” со ссылкой на источники. По данным собеседников “Ъ”, обсуждались более эффективные способы борьбы с Telegram, хотя в итоге никаких решений принято не было. Это было рабочее совещание, подтвердил крупный федеральный чиновник...
Польша придумала, как отсеивать въезжающих в страну украинцев В Польше был найден способ, с помощью которого власти намерены отсеивать въезжающих в страну украинцев. Планируется, что среди них будет проводится опрос на предмет отношения к запрещенной в России группировке «Украинская повстанческая армия»*, самой персоналии Степана Бенде...
Идеальные требования, и как с этим бороться В прошлых частях В первой части цикла я анонсировал серию статей о работах аналитика в предпроекте. Там перечислены проблемы, решения и некоторые принципы, о которых надо помнить при запуске ИТ-проекта. В прошлой, второй части я рассказал про частые проблемы предпроекта и п...
[Перевод] Leakpocalypse: Rust может неприятно удивить Прим. пер.: Кто-то должен был сделать перевод этой статьи, несмотря на то, что она достаточно стара (2015 год), поскольку она показывает очень важную особенность работы с памятью в Rust — с помощью безопасного (не помеченного как unsafe) кода можно создавать утечки памяти. Э...
Новый iPhone может получить китайскую память Китайские компании еще никогда не производили чипы памяти, но в ближайшее время эта ситуация может кардинально измениться. Малоизвестная компания Yangtze Memory Technologies планирует дебютировать на этом поприще, причем ее крупнейшим клиентом должен будет стать не кто ино...
[Перевод] Как создать стартап-империю, не продав при этом своей свободы Легко найти работу в стартапе. Найти такого основателя стартапа, чье мировоззрение вы разделяете – сложно. Я сижу рядом с таким основателем, чьим мировоззрением восхищался весь прошлый год. Мы сидим в «Старбаксе» в центре Сингапура, тут до невозможности шумно, но, пожалу...
ZTE может потерять лицензию на Android Во вторник власти США запретили китайской компании ZTE закупать продукцию американских технологических компаний. Это решение министерство торговли США может иметь самые неприятные последствия для ZTE. Так, ZTE закупает процессоры Intel и Qualcomm, а в связи с этим запретом ...
[Перевод] Современный CSS для динозавров — Двигать пиксели в CSS и так было трудно! А теперь мне говорят, насколько круто использовать несемантические названия классов, встроенные стили в HTML и даже писать стили CSS на JavaScript! [Вставь тут гифку из «Гриффинов»] — Ха! Иллюстрации из Dinosaur Comics Райана Норта...
Аккаунты 150 млн пользователей фитнес-приложения MyFitnessPal попали в Сеть Американский изготовитель спортивной одежды Under Armour сообщил, что в его фитнес-приложении MyFitnessPal произошла утечка данных. В Сеть попали данные как минимум 150 млн учётных записей — имена пользователей, адреса электронной почты и хешированные пароли. ...
В штаб-квартире YouTube произошла перестрелка Инцидент произошел примерно в 23:00 по московскому времени ( в Калифорнии было около часа дня). Стрельбу в офисе устроила местная жительница Насим Агдам. Ее мотивы неизвестны, женщина покончила с собой до появления полиции.По информации полиции, женщина открыла огонь на откр...
Бюро кредитных историй будет проверять заёмщиков по профилям «ВКонтакте» Национальное бюро кредитных историй (НБКИ) договорилось с Mail.Ru Group об использовании данных пользователей «ВКонтакте» для оценки кредитоспособности лиц, которые обращаются в банки за кредитами.
Бюро кредитных историй будут использовать данные заемщиков из «ВКонтакте» Холдинг Mail.Ru позволил специалистам НБКИ заниматься анализом профилей заемщиков в соцсети «ВКонтакте» посредством специального сервиса.
Исследователи узнали новые подробности об Olympic Destroyer Исследователи обнародовали новые подробности о вирусе Olympic Destroyer, атаковавшем зимние Олимпийские игры в южнокорейском Пхёнчхане. Эксперты из Cisco Talos полагают, что вирус также уничтожает файлы на общих сетевых дисках. Исследователи думали, что вредоносное ПО нацеле...
Через публичный Wi-Fi можно украсть все данные с iPhone и установить слежку Специалисты Symantec обнаружили в iOS потенциальную опасность, которая ставит под угрозу сохранность всех данных на iPhone и iPad.
Цифроэлита: как цифровая трансформация помогает решать проблемы бизнеса Клиенты становятся другими, и бизнес, чтобы выстроить грамотную коммуникацию с потребителями, остро нуждается в получении достоверных знаний о том, как клиенты изменяются. Все больше организаций проходит через цифровую трансформацию бизнеса, а стартапы начинают работать н...
Марк Цукерберг прокомментировал утечку данных 50 млн пользователей Facebook Основатель Facebook Марк Цукерберг (Mark Zuckerberg) впервые прокомментировал ситуацию с утечкой данных 50 млн пользователей, к которой причастна компания Cambridge Analytica. В сообщении, опубликованном на своей странице в Facebook, он признал вину руководства соцсети в про...
Карточные платежные системы объединяются для конкуренции с PayPal Сервис PayPal является популярным средством быстрой оплаты, к которому можно привязать пластиковые карты. Карточные платежные системы Visa и Mastercard пытались предложить альтернативы — Visa Checkout и Masterpass соответственно, но они проигрывали PayPal в универ...
Правительство Гибралтара разрабатывает законы для регулирования ICO Правительство Гибралтара работает над созданием нормативно-правовой базы для регулирования первичных предложений монет (ICO). Об этом сообщает Coindesk. «Один из главных аспектов регулирования токенов — введение концепции регулирующих партнеров, которые выступят гарантами со...
Именинника застрелили в прямом эфире Facebook в квартале от отдела полиции Устроивший в Facebook Live-трансляцию пожилой музыкант был застрелен в прямом эфире. Причем, как сообщается, произошел инцидент в квартале от полицейского участка. В этот день жертве исполнилось 55 лет. Незадолго до происшествия у погибшего украли телефон. Он снимал ролик...
Как поднять проект на PHP в Docker под Windows Чем является статья Статья является набором простых, понятных инструкций и советов для пользователей Docker под Windows. Статья поможет разработчикам на PHP быстро поднять проект. Описываются проблемы и их решения. Статья полезна тем, кто не обладает бесконечным ресурсом вре...
Синий — новый цвет сезона? Утекшие фото OnePlus 6 и Xiaomi Mi 6X Судя по всему, производители смартфонов уже не знают, каким же образом экспериментировать с внешним видом своих устройств, и начинают использовать другой метод — альтернативные цвета. И одним из популярнейших цветов нового сезона становится синий. Мы уже видели Meizu M6S, Hu...
Часть исходного кода iOS 9 слили в интернет Исходный код iOS 9, операционной системы для iPhone и iPad, опубликовали на GitHub. Об этом сообщили ресурсы Motherboard и Redmond Pie. Эксперты уже подтвердили его подлинность. Как оказалось, это не вся iOS 9, а лишь её часть, а точнее код, который отвечает за загрузк...
Электронный справочник Москвы и области Каждый из нас, хотя бы раз в жизни сталкивался с такой ситуацией, когда срочно необходимо было найти адрес той или иной организации. Но, как по закону подлости, в такие моменты под рукой никогда не бывает справочников с жёлтыми страницами. Ещё несколько лет назад, данная кни...
За полгода хакеры намайнили несколько миллионов долларов Исследователи «Лаборатории Касперского» обнаружили хакерские группировки, использующие сложные целевые атака для распространения троянцев-майнеров. По данным экспертов, только за последние шесть месяцев 2017 года преступники получили таким образом несколько милли...