Социальные сети Рунета
Пятница, 19 апреля 2024

CEO биржи Kuna предупредил о фишинговой атаке на криптовалютные проекты: их сотрудник уже потерял активы с двух площадок Один из саппорт-менеджеров криптовалютной биржи Kuna стал жертвой фишинговой атаки. В результате были украдены все деньги с его личных счетов на биржах Binance и Hotbit, а также слита личная переписка в Telegram. Об этом сообщил основатель биржи Kuna Михаил Чобанян. По его с...

Вебинар Group-IB 27 июня «Противодействие социоинженерным атакам: как распознать уловки хакеров и защититься от них?» Более 80% компаний подверглись социоинженерным атакам в 2018 году. Отсутствие отработанной методики обучения персонала и регулярной проверки его готовности к социотехническим воздействиям приводят к тому, что сотрудники все чаще становятся жертвами манипуляций злоумышленни...

Против сотрудников Coinbase использовали две 0-day уязвимости в Firefox Выяснилось, что в Firefox было сразу две уязвимости нулевого дня, и их использовали для направленных фишинговых атак на Coinbase и другие криптовалютные компании.

ВЕС-мошенничество мигрирует на мобильные платформы Исследователи из компании Agari сообщают о BEC-мошенничестве с использованием SMS. Преступники получают телефонные номера сотрудников организаций посредством фишинговых email-рассылок. Затем они вынуждают жертву общаться через смартфон, что повышает шансы мошеннической опера...

Фишинговая атака на биткоин-инвесторов длилась почти год. Она обошлась хакерам всего в $160 Компания по кибербезопасности Prevailion обнаружила, что инструменты для нацеленной на криптовалютных инвесторов масштабной фишинговой атаки MasterMana Botnet обошлись всего в $160. MasterMana Botnet массово рассылает электронные письма от имени существующих фирм с инфициров...

Российские компании подверглись атаке вымогателя Shade Специалисты ESET и «Лаборатории Касперского» сообщают о новой волне фишинговых писем, при помощи которых распространяется вредоносный шифровальщик Shade. Атака нацелена на российские компании. Письма злоумышленников обычно замаскированы под уведомления от ка...

Атакующие уничтожили данные на серверах сервиса VFEmail Злоумышленники взломали серверы электронной почты VFEmail и уничтожили все данные американских пользователей. Атакующие удалили информацию без требования выкупа у владельцев компании. Ее сотрудники работают над восстановлением сообщений и функциональности сервиса, но отмечаю...

Китайские хакеры совершили две атаки на российские госучреждения в 2019 году Разработчик ПО в области информационной безопасности Positive Technologies обнаружил, что в 2019 году хакерская группировка Calypso с азиатскими корнями атаковала как минимум две государственные организации в РФ. Жертвами злоумышленников также стали госучреждения Бразилии, И...

Хакеры подключились к обновлениям. «Лаборатория Касперского» сообщила об атаках на компьютеры Asus Хакеры внедрили вредоносный код в софт для автоматических обновлений компьютеров Asus, выяснила «Лаборатория Касперского». Потенциально жертвами атаки могли стать около 1 млн пользователей Asus, однако злоумышленников интересовало всего несколько сотен конкретных устройств. ...

Криптовалютную биржу Bithumb ограбили в третий раз Владельцы южнокорейской криптовалютной биржи Bithumb сообщили об очередной атаке на сервис. Сотрудники компании зафиксировали подозрительный вывод средств с горячих кошельков торговой площадки. Инцидент произошел 29 марта 2019 года, после кратковременной приостановки транзак...

Мошенники приняли кадровое решение. Под атаки с подменой номера попали менеджеры банков Сотрудники банков стали новой целью атак мошенников с подменой номера, получивших широкое распространение в 2019 году. Используя звонки от имени коллег, мошенники целенаправленно атакуют банкиров. Эксперты отмечают, что новая схема может быть эффективнее ставших уже привычны...

В результате фишинговой атаки на LocalBitcoins похищено почти 8 BTC Популярная платформа по физической покупке и продаже биткоинов LocalBitcoins подтвердила, что подверглась фишинговой атаке, в результате которой как минимум шесть ее пользователей лишились средств. В общей сложности у них было похищено 7.95205862 BTC (около $28 000). В сообщ...

СЕО Binance рассказал об атаках на биржу и назвал Россию ключевым рынком блокчейн-пространства Криптовалютная биржа Binance ежедневно подвергается 5-10 атакам, но уверенность в собственной безопасности обеспечивает сотрудничество с белыми хакерами. Об этом в эксклюзивном интервью ForkLog рассказал глава биржи Чанпэн Чжао. Полная версия интервью с СЕО Binance будет опу...

Павел Дуров связал атаку на Telegram с протестами в Гонконге Основатель Telegram Павел Дуров заявил, что массированная DDoS-атака на мессенджер, наблюдаемая вчера, осуществлялась из Китая. По мнению Дурова, этот инцидент был связан с протестами в Гонконге, которые координировались через мессенджер. По его словам, IP-адреса хакеров отн...

Фишинг по расписанию: «Лаборатория Касперского» обнаружила новую схему мошенничества в онлайн-календарях Эксперты «Лаборатории Касперского» зафиксировали волну фишинговых атак на пользователей сервиса Google Календарь. На протяжении мая киберпреступники многократно рассылали жертвам мошеннические сообщения, подделывая их под автоматические ...

Крупнейшая канадская биткоин-биржа Coinsquare уволила 40 сотрудников Криптовалютная биржа Coinsquare сократила число сотрудников на 27%. Об этом сообщает BetaKit. Уволены 40 работников из различных отделов и несколько топ-менеджеров, включая операционного директора Роберта Мюллера и финансового менеджера Кена Цанга. До этого в Coinsquare труд...

Российское здравоохранение столкнулось с целенаправленным кибершпионажем Эксперты «Лаборатории Касперского» зафиксировали серию целевых атак на российские организации из сферы здравоохранения. Инциденты произошли весной и в начале лета этого года, жертвами злоумышленников стали несколько учреждений ...

Взломанная биржа Bitpoint обнаружила пропажу криптовалют еще на $2,3 млн Лицензированная японская биткоин-биржа Bitpoint Japan, ставшая жертвой хакерской атаки в конце прошлой недели, обнаружила пропажу средств на сумму в 250 млн иен ($2,3 млн) в криптовалютном эквиваленте, сообщает The Mainichi. Так, эти активы были похищены на зарубежных торгов...

Атака APT Silence затронула более 80 тыс. адресатов Группировка Silence провела масштабную атаку на российский финансовый сектор, для прикрытия воспользовавшись деловой повесткой. Письмо с опасным зловредом, замаскированное под приглашение на предстоящий в феврале форум iFin-2019, получили десятки тысяч сотрудников банков и к...

Новые особенности атак программ-вымогателей При таких атаках на компьютер жертвы устанавливается вредоносное ПО, которое шифрует важные для пользователя файлы либо блокирует систему целиком, после чего злоумышленник требует выкуп за разблокирование. Растущее количество таких атак заставляет ...

Российские организации из сферы здравоохранения столкнулись с целенаправленным кибершпионажем Эксперты «Лаборатории Касперского» зафиксировали серию целевых атак на российские организации из сферы здравоохранения. Инциденты произошли весной и в начале лета этого года, жертвами злоумышленников стали несколько учреждений ...

250 сотрудников биржи Kraken получили зарплату за апрель в биткоинах Криптовалютная биржа Kraken в прошлом месяце выдала 250 сотрудникам зарплаты в биткоинах. Эту информацию площадка озвучила в ответ на заявление финансового эксперта Питера Шиффа, утверждающего, что люди никогда не согласятся получать зарплату в криптовалюте. We respect the q...

66% предприятий малого и среднего бизнеса стали жертвами кибератак за последний год За последние 12 месяцев кибератакам подверглись 66% предприятий малого и среднего бизнеса. Об этом сообщает Health IT Security со ссылкой на глобальные отчёты Лаборатории Касперского и Keeper. Отчёт Keeper показал, что в последние годы количество атак в отношении СМБ значите...

Власти США предъявили обвинение двум хакерам во взломе EtherDelta Офис прокурора США в Северном округе Калифорнии предъявил обвинения Эллиоту Гантону и Энтони Тайлеру Нашатке во взломе биржи EtherDelta в декабре 2017 года. Согласно обвинительному заключению, хакеры изменили настройку системы доменных имен EtherDelta, чтобы обмануть пользов...

57% россиян не смогли отличить фишинговый сайт от настоящего Кроме того, Avast спросил респондентов, знают ли они, что такое фишинг - более половины (55%) ответили "нет". После объяснения, что такое фишинг, пользователей спросили, становились ли они когда-либо жертвами фишинг-атак: 14% россиян ответили "да", а 34% ...

Как правильно распределить 6 заявок на 4х сотрудников? В редакцию портала поступил вопрос: Вопрос про конвеер заявок. Допустим поступает 5 заявок на 4х сотрудников. 4 раздаются автоматом, а как бысть с 5й? Варианты: 1) Заявка висит в очереди, пока кто-то не освободится и не закроет свою, а после этого назначается на первого ос...

Ущерб от BEC-атак превышает 300 миллионов долларов в месяц Термин BEC (сокращение от business email compromise) означает атаки с компрометацией электронной деловой переписки. В "классическом" виде BEC-атака подразумевает взлом учетной записи одной из руководителей компании или организации. Затем от его имени киберпрестпуни...

В описаниях под видео на YouTube обнаружены следы криптовалютного трояна Международная антивирусная компания ESET исследовала новое семейство банковских троянов Casbaneiro, которые охотятся за криптовалютой. Жертвами ботнета уже стали бразильские и мексиканские пользователи. Распространяется Casbaniero чаще всего посредством вредоносной фишингово...

Криптовалютная биржа Bithumb пострадала от взлома уже третий раз Южнокорейская биржа Bithumb пострадала от атаки уже в третий раз за последние два года. Похоже, на этот раз у компании похитили около 20 млн долларов в криптовалюте.

«Лаборатория Касперского»: пользователи macOS всё чаще сталкиваются с фишингом По итогам первой половины 2019 года «Лаборатория Касперского» обнаружила почти 6 миллионов фишинговых атак на пользователей устройств на базе macOS. Приблизительно каждая восьмая атака (12%) при этом была нацелена ...

В Xiaomi нашли опасную уязвимость Как сообщает «Коммерсант», Guard Provider позволяет устанавливать на смартфоны Xiaomi вредоносный код незаметно для владельца. Ирония в том, что это предустановленное приложение как раз должно защищать пользователя от кибератак. Приложение присутствует на всех новых мобильны...

В Петербурге задержан SMS-мошенник, укравший 6 млн рублей Сотрудники полиции Курской области задержали в Петербурге мошенника, который рассылал SMS-спам и выманивал у жертв реквизиты банковских карт. Согласно сообщению официального представителя МВД России Ирины Волк, от его действий пострадало 49 человек, а общая сумма похищенного...

Хакеры взломали почти тысячу онлайн-магазинов за сутки Как рассказал исследователь компании Виллем де Гроот, хакеры, очевидно, использовали автоматические инструменты атаки, поскольку достичь такой "производительности" вручную невозможно. Предполагается, что киберпреступники сканировали сайты в поисках незакрытых уязви...

Социальная инженерия используется в каждой третьей атаке Как показало исследование Positive Technologies, количество уведомлений об утечках персональных данных продолжает расти. Специалисты объясняют это введением в действие General Data Protection Regulation - законодательного акта, устанавливающего правила защиты персональных да...

Хакеров не обошли молчанием. Атаку группировки Silence на банки заметил ЦБ Российские банки подверглись массовой атаке хакеров — ЦБ сообщил о фишинговых рассылках группировки Silence. Интересна атака не только масштабом (только Сбербанк получил 1,5 тыс. писем с вредоносными вложениями), но и тем, что рассылка шла с серверов в России. Сейчас в Госду...

Отчет FireEye: китайское правительство финансирует хакерские атаки на биткоин-биржи Хакерская группа APT41 атакует предприятия в сферах здравоохранения, телекоммуникаций, финтеха, медиа, а также криптовалютные биржи. Эту деятельность финансирует китайское правительство, сообщают аналитики специализирующейся на кибербезопасности компании FireEye. Below is th...

Мошенники нашли необычный способ обмана владельцев iPhone Наверняка вы знакомы с таким явлением как «фишинг». Зачастую хакеры используют поддельные письма и клоны известных сайтов, чтобы заполучить доступ к вашим персональным данным. Но иногда методы обмана настолько изощренны, что не заметить подвоха и попасть в ловушку может даж...

Совершена скоординированная вымогательская атака на муниципальные власти Техаса На техасские органы власти была совершена вымогательская атака. Сообщается, что жертв как минимум 23, и по информации СМИ, за атакой стояли вымогатели JSE или Sodinokibi (REvil).

[Из песочницы] Обнаружение DDoS-атак «на коленке» Приветствую, Хабр! Я работаю в небольшом интернет провайдере масштаба области. У нас транзитная сеть (это значит, что мы покупаем интернет у богатых провайдеров и продаем его бедным). Несмотря на небольшое количество клиентов и такое же небольшое количество трафика протекающ...

Данные безопасности крупных отельных сетей доступны онлайн Исследователи vpnMentor обнаружили базу с более чем 85 ГБ данных информационной безопасности нескольких крупных гостиничных сетей. Инцидент спровоцировали неверные настройки мониторинговой системы Wazuh, которая сохраняла журналы событий в незащищенном виде. Специалисты натк...

Криптомайнеры были главной киберугрозой в 2018 году Работающая в сфере IT-безопасности израильская компания Check Point опубликовала отчёт под названием Security Report 2019, в рамках которого проанализировала главные киберугрозы прошлого года. Как оказалось, наибольшую распространённость получили криптовалютные майнеры. ...

BEC-мошенники нацелились на зарплаты ИБ-аналитики из компании Agari сообщают о росте числа кибератак, нацеленных на кражу заработной платы сотрудников государственных и частных компаний. Злоумышленники применяют спуфинг email-адресов и методы социальной инженерии, чтобы убедить HR-специалистов изменить платежны...

Пользователи WhatsApp столкнулись с очередной фишинговой атакой Злоумышленники пытаются заработать, используя в качестве приманки годовую подписку на музыкальный сервис Spotify.

МИД РФ финансировал «бандитов» ФСБ на территории Чехии — СМИ О ликвидации «ячейки» сообщил глава Службы безопасности Михал Коуделка. Чешский еженедельник Respekt опубликовал информацию, что на территории нескольких городов действовали две группы сотрудников ФСБ — разведка и диверсанты. Первые занимались добычей важной информации, вто...

В ходе атак ShadowHammer пострадала не только компания Asus Эксперты «Лаборатории Касперского» опубликовали дательный отчет об атаках ShadowHammer, из-за которых недавно пострадала компания Asus. Теперь сообщается и о других жертвах злоумышленников.

В LinkedIn рассылают бэкдор More_eggs по компаниям в США Специалисты Proofpoint зафиксировали вредоносную кампанию по распространению JavaScript-бэкдора More_eggs. Злоумышленники используют фальшивые предложения о работе, чтобы заставить получателя перейти по зараженной ссылке или открыть файл с внедренным скриптом. Как выяснили э...

США пытаются обезвредить Joanap Министерство юстиции США рассказало о мерах, принятых совместно с ФБР и Управлением специальных расследований ВВС (AFOSI) для подрыва деятельности ботоводов Joanap. С разрешения суда участники масштабной операции подменили часть узлов зомби-сети, что позволило выявить зараже...

Власти Техаса пострадали от атаки шифровальщика Более 20 государственных организаций в штате Техас стали жертвами неизвестного шифровальщика. По мнению экспертов, атака знаменует сдвиг в тактике вымогателей, которые будут все чаще предпринимать массированные атаки на местные органы самоуправления. Правоохранительные орган...

Это всё, что останется после тебя: криминалистические артефакты шифровальщика Troldesh (Shade) Если вы следите за новостями, то наверняка знаете о новой масштабной атаке на российские компании вируса-шифровальщика Troldesh (Shade), одного из самых популярных у киберпреступников криптолокеров. Только в июне Group-IB обнаружила более 1100 фишинговых писем с Troldesh, ...

В онлайн-календарях обнаружена новая схема мошенничества Эксперты «Лаборатории Касперского» зафиксировали волну фишинговых атак на пользователей сервиса Google Календарь. На протяжении мая киберпреступники многократно рассылали жертвам мошеннические сообщения, подделывая их под автоматические уведомления ...

Хак-группа Silence вновь атаковала российские банки По информации Group-IB, хакерская группа Silence возобновила рассылку фишинговых писем. Атака была направлена на сотрудников российских кредитно-финансовых организаций, и рассылка насчитывала более 80 000 получателей.

Мошенники эксплуатируют 0-day в популярном WordPress-плагине ИБ-исследователи из компании Wordfence обнаружили уязвимость нулевого дня в WordPress-плагине Social Warfare. Преступники используют брешь для внедрения вредоносного кода на сайты жертв посредством XSS-атак. Под угрозой оказались более 70 тыс. веб-ресурсов, на которых устано...

ASUS не согласилась с оценкой "Лаборатории Касперского" по хакерской атаке Представитель компании ASUS Ник Ву (Nick Wu) заявил, что атака затронула лишь несколько сотен устройств, тогда как ИБ-эксперты оценили общее число жертв в 1 млн.

Киберпреступники превратили TeamViewer в продвинутого шпиона Эксперты Check Point обнаружили серию атак, направленных на государственных служащих сразу нескольких стран. Злоумышленники использовали вредоносные документы Excel и скомпрометированную версию TeamViewer, чтобы обеспечить себе полный доступ к компьютерам жертв. Под удар поп...

WIBattack: уязвимость в SIM-картах, аналогичная Simjacker Специалисты по мобильной кибербезопасности сообщили о новом методе взлома сотовых телефонов с использованием функциональности SIM-карты, который они назвали WIBattack. Обнаруженная экспертами уязвимость позволяет с помощью служебного SMS-сообщения выполнять на устройстве SIM...

Утекли исходные коды инструментов иранской кибершпионской группы APT34 С марта 2019 года некто Lab Dookhtegan распространяет в открытом доступе инструменты иранской APT34 (она же Oilrig и HelixKitten), а также информацию о жертвах хакеров и сотрудниках Министерства информации и национальной безопасности Ирана.

Глава Binance подвел черту под майским взломом биржи Глава ведущей криптовалютной биржи Binance Чанпэн Чжао подвел итоги недавней атаки на платформу, в результате которой хакерам удалось похитить 7000 ВТС. #Binance Security Incident Recap «After 10 seconds of the “F***, F***, F***” state, I did a quick mental calculation....

Рынок труда: продакт-менеджер в «Ночлежку», гостевой редактор в «Главный по подросткам» и другие вакансии Подборка актуальных вакансий от редакции «Теплицы».  Вакансии в Теплице социальных технологий  Команда Теплицы социальных технологий ищет специалистов: Координатора консультаций, которые специалисты проводят для некоммерческих организаций. Сотрудник будет...

IB-Group предупредила о массовой вредоносной рассылке писем с вирусом-вымогателем Компания Group-IB зафиксировала новые масштабные атаки вируса-шифровальщика Troldesh (он же Shade, XTBL, Trojan.Encoder.858, Da Vinci) на российские компании.  Злоумышленники отправляют письма от имени сотрудников крупных авиакомпаний, автодилеров и ...

Вымогатели угрожают DDoS-атакой от имени Fancy Bear С середины октября эксперты наблюдают нелегитимные рассылки, авторы которых информируют получателя о грядущей DDoS-атаке на его сеть и предлагают заплатить отступные. Для пущей убедительности вымогатели проводят показательную DDoS, за которой в случае неуплаты может последов...

Смартфоны известных производителей подвержены фишинговым атакам В смартфонах Samsung, Huawei, LG, Sony и Android-устройствах других производителей обнаружена уязвимость, которую злоумышленники могут использовать для фишинговых атак.

Akamai: 90% фишинговых сайтов остаются онлайн менее суток Бренд Microsoft оказался безусловным фаворитом у организаторов фишинговых кампаний. Как рассказали эксперты Akamai, по количеству поддельных страниц американский IT-гигант в разы обгоняет Paypal, DropBox и DHL, которые также заняли верхние строчки рейтинга. Такие данные соде...

Бесплатный трафик как приманка Потенциальная жертва получает специальное предложение, якобы в честь 10-летия мессенджера WhatsApp. Условия акции просты: пользователь должен перейти по ссылке, ответить на ряд вопросов и поделиться этим опросом с 30 друзьями, после чего он "гарантированно" получит...

Почти каждая вторая компания в регионах РФ пострадала от хакерских атак в 2018 году Хакеры чаще всего выбирали в качестве жертвы нефтегазовые и промышленные компании

Google пыталась запретить сотрудникам объединяться в профсоюзы Десятки сотрудников Google из крупнейшего европейского офиса собрались вместе, чтобы обсудить вопрос создания профсоюза. Сообщается, что руководство компании пыталось запретить им это сделать.

«Получите дотацию»: Хакеры под видом Минагрополитики рассылают аграриям фишинговые письма с вредоносными файлами Министерство аграрной политики и продовольствия Украины сообщает об участившихся случаях фишинговых атак в отношении аграрных компаний. Как выглядит такое письмо, видно на изображении выше. Как сообщается, неизвестные хакеры, используя поддельный почтовый адрес info@minagro....

Сотрудник Japan Display в течение четырех лет обворовывал компанию На сайте компании Japan Display (JDI) опубликовано «уведомление о ненадлежащем поведении бывшего сотрудника». В нем производитель признает, что опубликованная некоторыми изданиями информация о хищениях крупных сумм одним из сотрудников JDI соответствует дейс...

Против биржи FTX подали иск на $150 млн за предполагаемую атаку на Binance Futures Против биржи криптовалютных деривативов FTX подан иск на $150 млн в Калифорнии. Ее обвиняют в атаке на Binance Futures, рэкете, продаже нелицензированных ценных бумаг в США и рыночных манипуляциях. @FTX_Official was just hit with a 150 mil lawsuit in California court. Charge...

Пользователей Avito атакует Аndroid-троян Жертвами атаки стали клиенты банков, платежных систем, веб-кошельков в России и СНГ, обнаружили эксперты компании Group-IB.

Google обнаружил, что хакеры годами собирали личные данные пользователей iPhone Специалисты по безопасности Google раскрыли беспрецедентную массовую атаку хакеров на iPhone. В компании заявили, что данная операция продолжалась на протяжении 2,5 лет, пока ее не обнаружили эксперты Google в январе 2019 года. Для атаки злоумышленники использовали несколько...

Продажи кошельков Ledger резко возросли после атаки на Binance Недавняя хакерская атака на криптовалютную биржу Binance положительно сказалась на продажах аппаратных кошельков Ledger. Об этом заявил СЕО компании Паскаль Готье в ходе конференции Atomic Swap, сообщает The Block. Так, соответствующие показатели удвоились сразу после взлома...

Криптовалютная биржа DragonEx сообщила о взломе Сингапурская криптовалютная биржа DragonEx стала жертвой кибератаки в минувшие выходные.

Сотрудник Xiaomi выложил фото флагмана Redmi. ... В любой компании, занимающейся производством различных устройств действует правило, запрещающее сотрудникам показывать и разглашать информацию о новых продуктах до их выхода. Но далеко не все из них готовы следовать этому правилу и досрочно сливают информацию о новинках. В э...

Сотрудникам Huawei запретили общаться с американцами Ситуация вокруг Huawei и США становится всё более более сложной. По сообщению издания Financial Times, руководство Huawei потребовало от китайских сотрудников прекратить технические встречи с их американскими партнёрами.

Вымогатели атаковали паркинг администратора домена Канады Шифровальщик нарушил работу автоматического паркинга в Оттаве. В результате атаки бесплатно воспользоваться автостоянкой мог любой желающий. Об этом сообщил Спенсер Каллахан (Spencer Callaghan) — представитель организации CIRA, которая администрирует национальный домен Канад...

ООН: северокорейские хакеры атакуют биткоин-биржи для обхода санкций Согласно докладу Совета безопасности ООН, Северная Корея организовывала атаки на крупные криптобиржи чтобы обзавестись иностранной валютой и таким образом смягчить последствия международных экономических санкций. Об этом сообщает Nikkei Asian Review. Санкции для противодейст...

Основатель Cryptopia может запустить новую криптовалютную биржу Ведущий разработчик и основатель пострадавшей от действий хакеров новозеландской криптовалютной биржи Cryptopia Адам Кларк намерен открыть новую торговую платформу. Во всяком случае, об этом свидетельствует описание его профиля в Twitter. В частности, Кларк позиционирует себ...

Жертвами «двойной подмены номера» стали сотрудники банков Появилась информация о новом виде многоуровневых мошеннических телефонных атак, проводимых с использованием социальной инженерии. В этот раз аферисты избрали своими жертвами самих банковских сотрудников. Некоторым из них не удалось устоять против новой схеме.

Джон Мюллер на вопрос о SEO-атаке: отклонять такие ссылки не нужно Во время последней видеовстречи для вебмастеров сотрудник Google Джон Мюллер ответил на вопрос о предполагаемой SEO-атаке на сайт. В целом рекомендации остаются прежними: в большинстве случаев отклонять такие ссылки не нужно. Вопрос к гуглеру звучал так: «Мой сайт получает с...

Атака BitPaymer заблокировала работу промышленного гиганта Компания Pilz, один из крупнейших производителей средств промышленной автоматизации, была вынуждена отключить большую часть своих систем после атаки шифровальщика BitPaymer. Инцидент затронул все объекты Pilz в 76 странах по всему миру, которые более чем на неделю потеряли с...

Хакеры выложили в сеть личные данные тысяч полицейских и агентов спецслужб Портал TechCrunch рассказал о взломе хакерами ресурсов, связанных с ФБР. Оттуда злоумышленники скачали личные данные тысяч федеральных агентов и сотрудников правоохранительных органов США и выложили их в открытом доступе.

Вымогатель BitPaymer проникает в систему через дыру в iTunes Злоумышленники используют уязвимость в утилите Apple Bonjour для доставки шифровальщика BitPaymer/iEncrypt. Угрозу устранили в недавнем обновлении iTunes и iCloud для Windows, пользователей призывают срочно установить патч. Проблему усугубляет тот факт, что многие даже не по...

CEO Xena.Exchange: Libra будет самым крутым стейблкоином 24 июня на YouTube-канале ForkLog вышел шестой выпуск видеорубрики «Анализ крипторынка». В прямом эфире CEO биржи Xena.Exchange Антон Кравченко рассказал о криптовалюте Libra, криптовалютных опционах и биткоине по $14 тысяч. Цель рубрики — провести фундаментальный анализ инд...

Вместо инвестиций в $600 млн Huawei уволила 600 сотрудников своей американской дочерней компании Futurewei Несколько дней назад появились сведения о том, что сотни сотрудников Huawei в США могут лишиться своих рабочих мест. Подразделение исследований и разработок Huawei в США называется Futurewei, штат компании включает около 850 человек. Согласно последним данным, более 60...

Новые опасности фишинга Главное оружие: правдоподобие и убедительность Организации всё чаще становятся мишенью фишинга через почту и других мошеннических схем, посредством которых хакеры стремятся получить доступ к конфиденциальной или секретной информации. Сотрудники компаний ...

Интернет вещей – главная цель для современных хакеров «В ближайшем будущем главной целью для атак хакеров станет Интернет вещей», – уверены в Avast, компании, лидирующей на рынке продуктов для онлайн-безопасности. Чтобы не быть голословными, исследователи развернули в России и других странах более 500 серверов-ловушек, выдающ...

Binance инвестировала в компанию-разработчика защиты от фишинговых атак Binance Labs, венчурное подразделение криптовалютной биржи Binance инвестировало неназываемую сумму в компанию PhishFort, которая специализируется на решения по защите от фишинговых атак. Услуги PhishFort направлены на компании, находящиеся в высокой группе риска, такие как ...

CEO Xena.Exchange: Tether — это обмен фантиков на доллары 6 мая на YouTube-канале ForkLog вышел третий выпуск видеорубрики «Анализ крипторынка». В прямом эфире CEO биржи Xena.Exchange Антон Кравченко рассказал о стейблкоине Tether, будущем криптобирж и засекреченном блокчейн-проекте Facebook. Цель рубрики — провести фундаментальный...

«Связной» уволил критиковавших Xiaomi сотрудников и предложил помириться Конфликт между компаниями произошел из-за оскорбительных видеороликов, записанных сотрудниками салона «Связной» в универмаге «Беларусь» на смартфон Xiaomi. Ролик, на котором сотрудники высказывают негативное отношение к продукции китайской компании, стал доступен в сети.

Взломанная в январе биткоин-биржа Cryptopia запустила процесс ликвидации Пострадавшая от действий хакеров новозеландская криптовалютная биржа Cryptopia остановила торги и официально объявила о начале процесса ликвидации. «Несмотря на попытки руководства снизить издержки и вернуть прибыльность бизнесу, в интересах клиентов, сотрудников и прочих пр...

Как выглядят современные целевые атаки Целевые кибератаки отличаются от массовых хакерских атак тем, что направлены на конкретную компанию или организацию. Такие атаки максимально эффективны, поскольку спланированы и персонализированы с использованием собранной о жертве информации. Всё начинается со сбора сведе...

6 безумных историй из путешествий Поиски паспорта на кладбище, сломанные зубы и другие приключения. Сотрудники редакции Лайфхакера и заядлые путешественники рассказывают, а мы проверяем, как бы им помогла туристическая страховка.

Вымогатели спрятали загрузчик GandCrab в картинку с Марио Сотрудник компании Bromium Мэттью Роуэн (Matthew Rowen) обнаружил необычный способ распространения вредоносного ПО. По его словам, злоумышленники спрятали шифровальщик GandCrab в изображении Марио, главного героя серии игр Super Mario Bros. Для распространения вымогателя ата...

Невпечатляющий рост биткоина, шантаж биржи Binance, атака на Coinbase и другие события недели Подводя итоги недели, вспоминаем о таинственном «KYC-хакере», изощренной атаке на Coinbase, петиции с призывом не сливать XRP и криптовалютных инициативах США и Китая. Замедление роста биткоина Неделя началась с энергичного движения цены BTC, на фоне роста хешрейта подскочив...

Исследование: за I квартал биткоин-биржи лишились $356 млн С начала года злоумышленникам удалось украсть $356 млн посредством хакерских атак на криптовалютные биржи и других мошеннических действий. Такие данные приводит в новом отчете компания по кибербезопасности и блокчейн-аналитике CipherTrace. При оценке потерь CipherTrace опред...

Исследование: в I квартале биткоин-биржи лишились $356 млн С начала года злоумышленникам удалось украсть $356 млн посредством хакерских атак на криптовалютные биржи и других мошеннических действий. Такие данные приводит в новом отчете компания по кибербезопасности и блокчейн-аналитике CipherTrace. При оценке потерь CipherTrace опред...

Как обнаружить атаки на Windows-инфраструктуру: изучаем инструментарий хакеров С каждым годом растет количество атак в корпоративном секторе: например в 2017 году зафиксировали на 13% больше уникальных инцидентов чем в 2016 г., а по итогам 2018 — на 27% больше инцидентов, чем в предыдущем периоде. В том числе и тех, где основным рабочим инструментом ...

Twitter-аккаунт Джека Дорси взломали через атаку SIM swap Основателя Twitter Джека Дорси (Jack Dorsey) взломали. Злоумышленники публиковали от лица Дорси оскорбительный и расистский контент. Согласно официальному заявлению компании, компрометация произошла из-за того, что хакеры перехватили управление телефонным номером главы Twitt...

У биткоин-биржи Cryptopia обнаружили долги перед кредиторами Ликвидатор новозеландской криптовалютной биржи Cryptopia фирма Grant Thornton сообщила, что у площадки есть непогашенные задолженности перед кредиторами в размере $2,738 млн. Среди кредиторов такие компании как Dell NZ и Coca Cola Amatil. Так, Cryptopia должна $912 тысяч по ...

Microsoft заявила об атаках хакеров на антидопинговые организации Атакам подверглись спортивные и антидопинговые организации по всему миру. По данным корпорации, к ним причастны хакеры из группы Fancy Bear, которую власти США ранее связывали с российскими силовиками

Intel, Qualcomm и другие компании запретили сотрудникам неформально общаться с сотрудниками Huawei на связанные с технологиями темы Запрет был введен, чтобы не нарушить ограничения в отношении Huawei, установленные правительством США, но подобные контакты американские власти не запрещали. Теперь же эксперты говорят, что запрет замедлит внедрение 5G.

Раскрыта кампания кибершпионажа, которая с помощью фишинга атаковала около 240 жертв из 39 стран Кампания, проявившая наибольшую активность в апреле-ноябре 2018 года, оказалась весьма эффективной, несмотря на то что для её проведения использовались весьма простые и недорогие инструменты: заражение происходило путём фишинговой рассылки. Жертвами кампании стали около 240 ...

Positive Technologies: хакеры ищут пути повышения «рентабельности» атак В последний год доходы атакующих банки злоумышленников снизились из-за уменьшения сумм хищения.

В Киеве демонтировали МАФ «Посольства Биткоина в Украине» На Львовской площади в Киеве сотрудники коммунального предприятия «Благоутрій» демонтировали сооружение, в котором базировались книжный магазин и некая организация под названием «Посольство Биткоина в Украине». На месте дежурили сотрудники подразделения ТОР, обошло...

Вымогатель LockerGoga атакует химическую промышленность в США Американские химические производители Hexion и Momentive пополнили список жертв LockerGoga, нового игрока на поле шифровальщиков. Как рассказал в интервью изданию Motherboard сотрудник одного из предприятий, через две недели после атаки IT-специалисты все еще работают над во...

Хакеры взломали биткоин-биржу Upbit. Ущерб оценивают в $50 млн Южнокорейская криптовалютная биржа Upbit подтвердила факт взлома. Злоумышленники похитили 342 тысячи ETH ($48,2 млн) с горячего кошелька. WTF 🤯🤯 Upbit just confirmed the hack … https://t.co/zNQZOdAd5H Thread closed — Dovey 以德服人 Wan 🗝 🦖 (...

160 «коммерсантовцев» отказались штрейкбрехерствовать на Усманова 160 сотрудников ИД "Коммерсант" (на момент публикации, во всех смыслах) обратились к читателям в связи с увольнением отдела политики, которое ранее днём 20 мая было объяснено давлением на редакцию и последующем решением акционера Алишера Усманова. "Поводом стала заметка "Спи...

Под сокращение могут попасть до 50% сотрудников криптовалютной компании Huobi Group Вслед за производителем оборудования для майнинга биткоина Bitmain информацию о значительном сокращении штата подтвердила криптовалютная компания Huobi Group, сообщает 8btc со ссылкой на китайский интернет-портал Sohu.com. Так, один из сотрудников Huobi сообщил, что компания...

Пользователи Chrome для iOS стали жертвами хакеров Эксперты по IT-безопасности из компании Confiant рассказали об вредоносной рекламной кампании, обрушившейся на iOS-пользователей. Злоумышленники используют уязвимость в браузере Chrome и перенаправляют владельцев iPhone и iPad на вредоносные ресурсы (в основном на домен...

В России участились хакерские атаки на медицинские учреждения Как сообщили в "Лаборатории Касперского", объектами атак весной и в начале лета 2019 года стали до десяти крупных государственных медучреждений, расположенных в южных регионах страны. Хакеров интересовали финансовые документы.

Российские медицинские учреждения атакует шпион CloudMid Аналитики «Лаборатории Касперского» сообщили о целевых атаках на медицинские организации в южных регионах России. Преступники используют неизвестный ранее троян CloudMid для кражи финансовых документов, включая счета-фактуры, контракты и направления на дорогостояще...

Павел Дуров рассказал, кто стоит за атаками на Telegram Основатель мессенджера Павел Дуров в своём твиттере поделился соображениями о том, кто организовывал эти атаки.

Хакерская группа Lazarus разработала новые инструменты для атак на биткоин-биржи Хакерская группа Lazarus, которую связывают с властями Северной Кореи, в ближайшем будущем может атаковать криптовалютные биржи и технологические стартапы с применением новых разработкок. Об этом сообщают специалисты антивирусной компании Kaspersky Lab. По их сведениям, хаке...

Злоумышленники атаковали российские банки, отправив сообщения тысячам их сотрудников На этой неделе стало известно о масштабной атаке хакерской группировки Silence на российские банки. При этом использовалось «слабое звено» — человеческий фактор. Киберпреступники разослали сообщения с вредоносным содержимым более, чем 80 тысячам сотрудников банков, о чем с...

BEC-мошенники из Ганы получили тюремные сроки в США Суд Нью-Йорка огласил приговор участникам криминальной группировки, промышлявшей мошенничеством с корпоративной и частной перепиской. По информации следствия, с 2014 по 2018 годы преступники похитили у своих жертв более 10 млн долларов. В сообщество входили три уроженца Ганы...

Завод компании Hoya приостановили из-за криптоджекеров В конце февраля руководство японского производителя оптических систем Hoya Corporation приостановило работу фабрики в Таиланде из-за действий криптоджекеров. По  данным The Japan Times, атака поразила около 100 компьютеров и снизила производственные обороты предприятия на 60...

«Яндекс» и сайты некоторых СМИ пострадали от DNS-атаки из Роскомнадзора Специалистам хорошо известно, что в механизме блокировок есть серьёзная уязвимость, допускающий внедрение в реестр блокировки произвольных IP-адресов. Для проведения атаки нужно ввести в DNS-записи любого заблокированного домена целевые IP-адреса, которые вы хотите «заблокир...

Жертва зловреда наносит ответный удар В числе жертв атаки оказался и Тобиас Фрёмель. Он заплатил выкуп, чтобы вернуть свои файлы, но решил поквитаться с обидчиками. В ходе общения с хакерами и расшифровки данных с помощью предоставленного ими ключа программист смог почерпнуть немало информации и о самом ...

«Ступинский химический завод» внедрил СЭД ТЕЗИС «Ступинский химический завод» (СХЗ) внедрил СЭД ТЕЗИС. СХЗ приобрел расширенную редакцию СЭД ТЕЗИС, которая предоставляет максимальную гибкость настроек и кастомизации, а также мобильное приложение, позволяющее сотрудникам решать вопросы со смартфона или ...

Каждый третий сотрудник имеет доступ к файлам с прошлого места работы Когда у бывших сотрудников остается доступ к корпоративной почте, чатам и облачным документам, это создает определенные риски.

Злоумышленники взломали веб-приложение института в США Злоумышленники взломали веб-приложение Технологического института Джорджии (Georgia Tech) и получили доступ к личной информации студентов, преподавателей и сотрудников. Под угрозой оказались данные 1,3 млн человек. Атака произошла 14 декабря 2018 года, однако обнаружить это ...

Security Week 08: взлом VFEMail в прямом эфире Новости о серьезных уязвимостях в софте и железе появляются каждую неделю. Только за последние семь дней сообщалось об эксплуатации XSS в социальной сети «Вконтакте», об устранении Zero-Day в Windows, а чуть раньше был закрыт баг в Android, позволяющий взламывать телефон по...

Злоумышленники стали внедрять скрытые майнеры в плагины для WordPress В последнее время злоумышленники часто используют фейковые плагины для системы управления содержимым сайта WordPress с целью скрытого майнинга криптовалют. Об этом сообщает AMB Crypto. В отчете специализирующейся на кибербезопасности компании Sucuri говорится, что хакеры кло...

Биткоин-биржи потеряли из-за взломов $1,3 млрд Аналитики The Block пришли к выводу, что сумма украденных хакерами средств из централизованных бирж достигла $1,3 млрд. По словам исследователей, 61% средств от этой суммы хакеры заполучили в течение 2018 года. Ниже представлен график, иллюстрирующий динамику роста суммы пох...

Hostinger сбросил 14 млн паролей из-за вероятной утечки Хостинг-провайдер Hostinger решил сбросить пароли 14 млн клиентских аккаунтов, которые могли быть скомпрометированы в результате кибератаки на серверы компании. Как сообщили представители организации, злоумышленники добрались до зашифрованных паролей, а также некоторых польз...

Информационная безопасность (16.03 – 15.04.2019) Эксперты ESET предупреждают о новой фишинговой атаке в мессенджере WhatsApp. Как считает ESET, атака направлена на жителей Бразилии и испаноговорящих стран — сообщения составлены на португальском и испанском языках...

Microsoft устроила своим сотрудникам «почтовый апокалипсис» Компания Microsoft разослала по корпоративной почте письмо с инструкцией по отключению уведомлений на GitHub. Сотрудники стали отвечать на него, не обратив внимание, что в качестве адресата указаны их коллеги.

Четверть компаний в регионах увеличила ИБ-бюджет в 2018 году Почти 60% региональных компаний в 2018 году сохранили ИБ-бюджет на уровне 2017-го, а 25% увеличили объем инвестиций в кибербезопасность. Таковы результаты опроса руководителей профильных подразделений 192 российских организаций, проведенного специалистами Positive Technologi...

Пользователи устройств Apple столкнулись с новой фишинговой атакой Злоумышленники отправляют письма, в которых требуют от получателей "верифицировать" персональные данные после недавнего восстановления доступа к Apple ID.

Владелец биткоин-биржи BitGrail вернет пользователям $170 млн по решению суда Итальянский суд по вопросам банкротства признал взломанную криптовалютную биржу BitGrail и ее владельца Франческо Фирано банкротами и обязал последнего вернуть клиентам максимально возможную сумму из потерянных ими $170 млн. Об этом свидетельствуют судебные документы, опубли...

Репозитории на GitHub подверглись масштабной атаке со стороны биткоин-вымогателей Неизвестные хакеры совершили ряд скоординированных атак на пользователей сервисов для хостинга IT-проектов и их совместной разработки GitHub, GitLab и BitBucket, в результате которых сотни закрытых репозиториев были опустошены, сообщает ZDNet. Так, злоумышленники утверждают,...

Fortinet: Злоумышленники стали вновь использовать тактики кибератак старой школы в преддверии сезона праздничных распродаж По данным Fortinet Threat Landscape Report за 3 квартал 2019 года атаки на публичные ресурсы с внедрением вредоносного кода впервые превзошли по популярности традиционный фишинг Fortinet представила результаты своего ...

Бразилия стала «испытательным полигоном» для нового типа атак Впервые атаки были описаны летом прошлого года специалистами компании Radware, месяц спустя эти наблюдения подтвердили и исследователи Netlab, подразделения китайской компании Qihoo 360. Речь идет об атаках на роутеры с подменой их DNS-настроек. В результате пораженные устро...

Арестованы мошенники, укравшие 24 млн евро в криптовалюте В Великобритании и Нидерландах арестованы шесть человек, подозреваемых в краже учетных данных криптовалютных кошельков. Операция стала итогом 14-месячного совместного расследования, проведенного полицией Нидерландов, Национальным криминальным агентством Великобритании, Европ...

Число DDoS-атак в 2018 году снизилось, при этом они стали сложнее Низкая стоимость DDoS как услуги делает такие атаки одним из самых доступных видов кибероружия. По данным "Лаборатории Касперского", всё больше организаций внедряют решения для защиты от простых видов DDoS-атак, и в 2019 году злоумышленники, скорее всего, улучшат с...

Социальная инженерия — ключ к данным В преддверии Второго Международного конгресса по кибербезопасности, организованного Сбербанком при участии Центра Кибербезопасности Всемирного Экономического Форума (WEF C4C) и поддержке Ассоциации Банков России и АНО "Цифровая Экономика", состоялась пресс-конферен...

Отчет о спаме и фишинге в первом квартале 2019 года «Лаборатория Касперского» опубликовала свежий отчет по результатам анализа нежелательных рассылок и фишинговых атак. Выяснилось, что в первом квартале 2019 года доля спама в мировом почтовом трафике по сравнению с предшествующим периодом увеличилась на 6‱ и состави...

Теперь и цифровые зеркальные камеры могут стать жертвами вирусов-шифровальщиков В последние годы вирусы-шифровальщики, которые требуют выкуп за доступ к зашифрованным данным, стали одной из самых опасных угроз для компьютерных систем. Но как оказалось, жертвой подобных зловредов могут стать не только компьютеры, но и современные цифровые камеры. Соответ...

LokiBot атаковал американскую промышленную компанию Крупный американский поставщик полупроводников пострадал от вторжения шпионского трояна LokiBot. Злоумышленники доставили зловреда в инфраструктуру предприятия с помощью вредоносного письма с email-адреса одного из контрагентов предприятия. Что такое LokiBot Впервые LokiBot ...

Биткоин-биржа Cryptopia сообщила о «серьезных потерях» Новозеландская криптовалютная биржа Cryptopia приостановила работу, сообщив пользователям о «существенных потерях» из-за бреши в системе безопасности. pic.twitter.com/0ZwqFfwwHi — Cryptopia Exchange (@Cryptopia_NZ) 15 січня 2019 р. «Вчера, 14 января, биржа Cryptopia пострада...

«Лаборатория Касперского» предупреждает об участившихся атаках фишеров на корпоративных пользователей Специалисты по кибербезопасности обнаружили масштабную спам-кампанию по рассылке электронных писем под видом уведомлений о новых голосовых сообщениях. «Лаборатория Касперского» предупреждает об участившихся атаках фишеров на корпоративных пользователей...

К телефонным атакам на клиентов Сбербанка причастны инсайдеры DeviceLock – российский производитель DPL-систем (Data Leak Prevention) проанализировал январскую атаку на клиентов Сбербанка. В компании пришли к выводу, что столь масштабная и успешная атака стала возможной благодаря кратковременному доступу злоумышленников к инфор...

В клиенте Outlook для Android закрыли критическую уязвимость Разработчики Microsoft разместили в магазине Google Play версию 3.0.88 приложения Outlook. В ней закрыта уязвимость CVE-2019-1105, позволявшая злоумышленнику выполнять сторонний код с привилегиями текущего пользователя. Технические детали об уязвимости пока не раскрываются, ...

#Опрос: Кто виноват, если вас обчистили из-за бага в бете iOS 13? В последнее время только и разговоров, что о багах iOS 13. Сначала мы выяснили, что приложение «Локатор», которое ищет даже выключенные устройства, сливает данные об их местоположении посторонним. Потом узнали о риске удаления всех данных из iCloud Drive в процессе установк...

Про мошенников и людей Банковское мошенничество стало частью повседневной жизни. Методы злоумышленников становятся все более изощренными: зачастую жертва не сразу понимает, что произошло. Мы собрали несколько историй, рассказанных жертвами и находящихся в свободном доступе, и рассмотрели их с точ...

Аспиранта МГУ «выкинули» из окна 7-о этажа на глазах полицейских Дмитрий Николаенко стал уже второй «жертвой» за ноябрь 2019 года. Издание Baza сообщило об очередном инциденте в Московском Государственном университете имени Ломоносова — молодой аспирант погиб «при загадочных обстоятельствах». Стало известно, что утром, предварительно 21 ...

Осторожно! Личные данные пользователей OnePlus попали в Сеть OnePlus снова допустила утечку данных пользователей Утечка данных давно стала обыденностью для многих крупных компаний, которые так или иначе взаимодействуют с личной информацией своих клиентов. Ведь если даже Apple – самый яростный борец за право пользователей на конфиденци...

Полиция Украины арестовала две кибергруппировки В течение недели, 10 и 17 января, киберполиция Украины арестовала участников двух различных преступных групп. Одна из них занималась взломом компьютеров и кражей денег с банковских счетов пользователей, вторая совершала DDoS-атаки на украинские интернет-ресурсы. Первыми сотр...

Злоумышленник скомпрометировал данные 106 млн клиентов банка Пресс-служба американского банковского холдинга Capital One призналась, что некий злоумышленник получил личные данные 106 млн клиентов компании. Из-за неправильной настройки облачного хранилища в руках преступника оказались истории транзакций, кредитные рейтинги и номера соц...

Биткоин-биржа Binance подверглась хакерской атаке. Похищено 7000 BTC Криптовалютная биржа Binance сообщила о потере 7000 BTC ($40,5 млн) из-за хакерской атаки. По словам представителей Binance, вчера, 7 мая, была обнаружена «серьезная брешь в системе безопасности» торговой площадки. «Хакерам удалось завладеть большим количеством API-ключей, к...

Шпион Winnti годами находился в сетях компании Bayer Крупнейший немецкий химико-фармакологический концерн Bayer стал жертвой кибератаки. Компания обнаружила вторжение в свои внутренние сети в начале 2018 года, однако не стала сразу удалять вредоносное ПО. На протяжении года команда по информационной безопасности втайне отслежи...

Уязвимость в iPhone позволяла шпионить за дипломатами и лидерами государств Уязвимость в iPhone позволяла бывшим сотрудникам американской разведки, работающим на правительство ОАЭ, на протяжении нескольких лет шпионить за чиновниками, дипломатами и даже лидерами иностранных государств. Об этом сообщает Reuters со ссылкой на источники, пожелавшие ос...

На столичных улицах развернут систему распознавания лиц По словам мэра, Москва стала одним из самых безопасных мегаполисов в мире во многом благодаря современной системе видеонаблюдения. На улицах Москвы появятся камеры с системой распознавания лиц, сообщил мэр Москвы Сергей Собянин на своей странице во «ВКонтакте&am...

Австралийские веб-хостеры пострадали от взломщиков Специалисты Австралийского центра кибербезопасности (Australian Cyber Security Centre, ACSC) рассказали об атаках злоумышленников на поставщиков хостинговых услуг. Преступники взламывали уязвимые веб-сервера, чтобы добывать криптовалюту, организовывать мошеннические рекламны...

British Airways оштрафована на 183 млн фунтов из-за утечки данных клиентов Об этом сообщает ТАСС со ссылкой на информацию BBC. British Airways в сентябре информировала, что в результате хакерской атаки данные карт сотен тысяч ее пассажиров оказались доступны злоумышленникам. Жертвами хакеров могли оказаться все, кто бронировал билеты или оплачивал ...

Вопрос приоритезации заявок В редакцию портала поступил вопрос:   Вопрос по приоритетам. У сотрудника второй линии есть три заявки в работе, над одной он работает, по двум другим идёт время и эти заявки с приоритетами «срочный»и «средний». Заявки поступили в разное время, закончив первую, сотрудник, п...

СМИ: руководство YouTube игнорировало предупреждения сотрудников о токсическом контенте Глава YouTube Сьюзан Войжитски (Susan Wojcicki) и другие топ-менеджеры компании игнорировали предупреждения сотрудников, что привело к появлению токсических видео в рекомендациях и другим проблемам, связанным с контентом. Об этом сообщает Bloomberg со ссылкой на свои источни...

Специалисты Google советуют обновиться на Windows 10 с последними патчами Дабы не стать жертвами хакеров и других злоумышленников, исследователи безопасности Google посоветовали пользователям обновиться на Windows 10 с последними патчами безопасности. ***

Хакеры два года взламывали DNS-сервера и похищали данные Специалисты FireEye обнаружили масштабную кампанию, нацеленную на кражу учетных данных сотрудников государственных и коммерческих организаций по всему миру. Злоумышленники перехватывали запросы DNS, чтобы анализировать трафик жертвы и собирать логины, пароли и другую информа...

Криптовалютная биржа IDAX прекратила вывод средств из-за исчезновения CEO Китайская биржа цифровых активов IDAX Global приостановила прием депозитов и вывод средств по причине исчезновения своего генерального директора. Пользователи подозревают exit-скам. IDAX Global suspends deposits/withdrawals as its CEO has gone missing. The company was allege...

Хакеры научились подменять вещание в телевизорах на расстоянии при помощи дронов Многие в наше время озабочены собственной безопасностью: кто-то заклеивает камеру в ноутбуке, кто-то запрещает приложениям получать доступ к геолокации. Но пока такие люди борются с достаточно маленькими источниками слежки, они упускают из виду самый большой экран в миллиона...

Криптовалютная биржа Cryptopia приостановила работу из-за атаки Новозеландская криптовалютная биржа Cryptopia сообщила, что понесла «значительные убытки» в результате кибератаки.

Россияне становятся жертвами кибермошенников из-за собственной беспечности Почти в каждом третьем случае россияне лишаются средств на счетах из-за собственной беспечности. Об этом сообщил Центробанк. Самый большой риск стать жертвой мошенников при использовании мобильных устройств несут в себе низкая киберграмотность и неосторожность.

Ещё в 2016 году существовал инструмент Karma, позволяющий удалённо получить доступ к любому iPhone Как сообщает ресурс Reuters, группа бывших сотрудников разведки США, работающая на ОАЭ, сумела взломать смартфоны iPhone ряда активистов, дипломатов и правительственных деятелей других стран. Для этого эксперты использовали некий инструмент под названием Karma. Причём н...

Опасная частота: как хакеры превращают смартфон в оружие ИБ-исследователь обнаружил уязвимость в смартфонах, позволяющую злоумышленникам превратить гаджет в некое звуковое оружие — хакер может подключиться к устройству и заставить его проигрывать звуки на разных частотах, представляющие опасность для здоровья человека. Как работа...

Профессиональный рост сотрудников — что это такое и зачем нужно: общаемся с Dodo Pizza, Icons8 и Evil Martians В прошлом году мы запустили оценку работодателей на «Моём круге», где сотрудники могут оценить компании по 12 качествам — от комфортных условий работы до вклада компании в улучшение мира, и по результатам оценки компаний чуть позже опубликовали рейтинг лучших работодателей...

Стали известны сроки выплаты компенсации клиентам биткоин-биржи Cryptopia Новозеландская криптовалютная биржа Cryptopia, пострадавшая от действий хакеров в середине января, разослала клиентам письма, в которых описала обстоятельства взлома и свои дальнейшие действия. We will be sending out an email to all impacted customers over the next day, a co...

Ответственность за 60% всех известных взломов криптовалютных бирж лежит на двух хак-группах По данным аналитической фирмы Chainalysis, всего две хакерские группы ответственны за 60% публично известных инцидентов, связанных с атаками на криптовалютные биржи. Исследователи подсчитали, что преступники похитили уже около миллиарда долларов.

Киберпреступники два года следили за пользователями iOS Исследователи Google Project Zero обнаружили масштабную кампанию против iOS-пользователей: с 2017 года неизвестные преступники использовали серию уязвимостей в системах iOS 10 по iOS 12, чтобы заражать посетителей сайтов шпионским ПО. Злоумышленники применяли технику водопоя...

Взломщики продолжают атаки на хранилища MongoDB Спустя два года после первых атак базы данных MongoDB все еще остаются в сфере внимания злоумышленников. Преступники ищут открытые хранилища и крадут данные с целью выкупа. К такому выводу пришел ИБ-специалист Виктор Геверс (Victor Gevers), ведущий статистику криминальных ка...

Школьников обвинили в DDoS-атаках Такова статистика, полученная "Лабораторией Касперского" на основе работы решения Kaspersky DDoS Protection.Пиковым месяцем квартала стал сентябрь - за 30 дней в начале осени было зафиксировано 53% всех DDoS-атак в отчётном периоде. И что характерно, более половины...

Со счетов пользователей карт «Кукуруза» вывели 2 млн рублей Около 80 человек пострадали от атаки киберпреступников на пользователей сервиса «Кукуруза» — владельцев бонусной платежной карты, выпущенной РНКО «Платежный центр» для компаний «Связной» и «Евросеть» (сейчас это объединенная компания &...

ФСБ вносит в «черный список» иностранцев по просьбе олигархов Водочки им не неси, они домой летят. «Росбалт» сообщает что Главная военная прокуратура начала подозревать некоторых сотрудников ФСБ (ЗКСиБТ) в превышении полномочий и внесения иностранных граждан в «черный список», благодаря чему они не могут попасть на территорию Российск...

Кибервымогатели покоряют Техас Первые атаки были зафиксированы утром 16 августа, а к настоящему моменту нападениями поражены 23 государственных учреждения штата. Их компьютерные системы заблокированы зловредами-шифровальщиками, злоумышленники требуют выкуп за возвращение доступа к файлам.В заявлении,...

CEO Xena.Exchange: офшорный центр на границе России и Китая не будет работать 10 июня на YouTube-канале ForkLog вышел пятый выпуск видеорубрики «Анализ крипторынка». В прямом эфире CEO биржи Xena.Exchange Антон Кравченко рассказал о Международном экономическом форуме, криптовалюте Facebook и третей волне биткоин-хайпа.  Цель рубрики — провести фундам...

Атака на MSP-провайдеров вызвала проблемы у их клиентов Сразу несколько компаний стали жертвами кибервымогателей в результате атаки как минимум на трех MSP-провайдеров. Злоумышленники получили доступ к консолям удаленного управления Webroot и Kaseya, чтобы установить организациям шифровальщик Sodinokibi. О проблеме стало известно...

Финансовая пирамида Cloud Token пыталась пропиариться за счет биткоин-биржи Binance Технический директор сингапурской финансовой пирамиды Cloud Token Рональд Аай воспользовался репутацией криптовалютной биржи Binance для рекламы своего проекта. На это обратил внимание основатель австралийского новостного портала о криптовалютах Nugget’s News Алекс Сон...

Вирусных атак на смартфоны стало на 50% больше Злоумышленники все чаще пытаются украсть персональные данные, вести слежку и демонстрировать рекламу в мобильных устройствах.

Обнаружена новая версия зловреда Shamoon Образец вредоносного ПО был загружен в базу VirusTotal из Франции 23 декабря.Исполняемый файл носит имя Baidu PC Faster и даже снабжен цифровым сертификатом подлинности от Baidu. Сертификат, впрочем, был выпущен 25 марта 2015 года и срок его действия истек 26 марта 2016.Sham...

[Перевод] Анализ последних массовых атак с захватом DNS Правительство США и ряд ведущих компаний в области информационной безопасности недавно предупредили о серии очень сложных и распространённых атак DNS hijacking, которые позволили хакерам предположительно из Ирана получить огромное количество паролей электронной почты и дру...

«Лаборатория Касперского»: каждый десятый россиянин терял крупную сумму денег из-за телефонного мошенничества Аферисты звонят с поддельного номера, представляются сотрудниками финансовой организации и выманивают у жертвы пароли для входа в личный кабинет и/или подтверждения перевода денег.

В штате Луизиана введено чрезвычайное положение из-за серии кибератак на школы К расследованию инцидентов были привлечены государственные чиновники, правоохранительные органы и ФБР. Тип вирусов-вымогателей, использованных при этих кибератаках, не разглашается, однако власти рассматривают атаки как "серьезные, преднамеренные действия по подрыву киб...

Дорогой шоурум, где сотрудникам нет дела до покупателей: какие проблемы есть у розничных магазинов Apple Мнения бывших и нынешних сотрудников Apple сходятся в том, что бренд стал важнее сервиса. Конспект материала Bloomberg.

Более 100 ресторанов в США оказались поражены POS-зловредом Сеть ресторанов для автомобилистов Checkers and Rally (Checkers), которая работает в 20 американских штатах, обнаружила на своих платежных терминалах POS-зловреда. Атака коснулась более чем 100 заведений — 15% от всех точек бренда. Представители сети опубликовали перечень по...

Биткоин-биржа Cryptopia официально возобновила торги после январского взлома Новозеландская криптовалютная биржа Cryptopia, потерявшая в результате январской хакерской атаки до 10% своих средств, официально возобновила торги. Update: We have resumed trading on 40 trade pairs that we have quantified as secure. We will continue to expand this list as w...

Фото карты Apple Card, выданной сотруднику компании Компания Apple начала выдавать своим сотрудникам платёжные карты Apple Card. Анонс Apple Card состоялся в марте этого года. Об этом сообщил в Твиттере мастер утечек Бен Гескин (Ben Geskin), опубликовавший фото потребительской упаковки Apple Card, а также снимок самой карты. ...

В Microsoft сообщили об атаках хакеров на спортивные и антидопинговые организации по всему миру Как говорится в сообщении компании, за атаками стоит группировка Strontium, известная также под названием Fancy Bear/APT28. Ранее эти хакеры, которых связывали с российскими властями, уже предпринимали подобные атаки.

Антифишинг и Тайгер Оптикс защитят сотрудников от цифровых атак Тайгер Оптикс, дистрибьютор инновационных решений в сфере информационной безопасности и Антифишинг, российская исследовательская компания и разработчик программного обеспечения, подписали дистрибьюторское соглашение.

Антифишинг и Тайгер Оптикс помогут организациям в России и странах СНГ защитить своих сотрудников от цифровых атак Тайгер Оптикс и Антифишинг подписали дистрибьюторское соглашение. Платформа «Антифишинг» позволяет измерять и развивать навыки сотрудников, сделав их …

Хакеры занялись торговлей. Российские компьютеры стали источником кибератак на ритейлеров Отрасль ритейла наиболее подвержена кибератакам, цель которых получить доступ к учетным данным пользователей, говорится в исследовании американской Akamai. Россия стала одним из ключевых источников таких атак в мире, хотя как раз российский ритейл атакуют не слишком часто. П...

В ФБР сообщили о всплеске «романтического» мошенничества "В 2017 году более 15 тыс. человек подали жалобы в Центр жалоб на интернет-преступления ФБР, утверждая, что они стали жертвами доверительного/романтического мошенничества, и сообщили о потерях в размере более $211 млн. В 2018 году число жертв, подавших эти жалобы, увели...

Зафиксирован всплеск DDoS-атак после долгого спада По данным "Лаборатории Касперского" , средняя продолжительность возросла в 4,21 раза, причём в сегменте крайне длительных атак рост составил 487% - доля таких нападений стремительно увеличилась не только количественно, но и качественно. Ситуация кардинально изменил...

Sodinokibi прячется за ложными сообщениями администраторов Операторы шифровальщика Sodinokibi продвигают его через фальшивые веб-страницы, которые они разворачивают на взломанных WordPress-сайтах методом оверлея. Как проходят атаки Sodinokibi через взломанные сайты Об угрозе сообщил в Twitter независимый ИБ-эксперт под ником @Securi...

Рынок труда: менеджер в Русфонд, ассистент в Todogood и другие вакансии Подборка актуальных вакансий от редакции «Теплицы».  Ассистент в Todogood Команда Todogood ищет ассистента. Проект привлекает специалистов из коммерческих компаний к развитию некоммерческого сектора. Задача ассистента – административная поддержка в формате part t...

Базовая функция Google Drive упростила целевой фишинг Эксперты обнаружили тщательно спланированную фишинговую атаку против неназванной энергетической компании. Преступники воспользовались легитимной функцией Google Drive, что обойти защитные системы и заманить сотрудников на вредоносную страницу. Спам-фильтры не проверяют легит...

Биткоин-биржа Bithumb уволит половину сотрудников Крупнейшая южнокорейская криптовалютная биржа Bithumb подтвердила изданию CoinDesk намерение сократить 50% своих сотрудников. Таким образом обновленный штат компании составит 150 человек. Представители площадки объяснили, что в первую очередь компанию покинут сотрудники, реш...

Операторов малвари Muhstik взломали. Ключи дешифрования уже опубликованы Пострадавший от атаки шифровальщика Muhstik пользователь взломал операторов малвари, и теперь жертвам доступны ключи для дешифровки данных и бесплатный дешифратор.

Новая функция Google Chrome сэкономит миллионы рублей Google тестирует функцию, которая поможет минимизировать вероятность фишинговых атак на пользователей браузера Chrome. В экспериментальном режиме поисковик добавил функцию, которая подсказывает правильный адрес сайта, если пользователь вводит URL, похожий на него. Таким обр...

Вымогатели удалили базу данных книжного магазина Взломщики атаковали один из старейших книжных магазинов Мексики, удалив базу данных с информацией о 1,2 млн покупок и личными данными почти 1 млн пользователей. За возвращение информации злоумышленники потребовали с компании выкуп в 0,05 Btc (чуть больше 38 тыс. руб. по курс...

Linux-системам угрожает вымогатель Lilu Исследователи обнаружили новый шифровальщик Lilu (Lilocked), который с июля атакует веб-серверы под управлением Linux. Преступники блокируют служебные файлы на взломанных хостах, оставляя саму систему в рабочем состоянии. Особенности атак Lilu Эксперты не могут определить, к...

Хакеры снизят налог. Минфин разрешил учитывать убытки от кибератак как расходы Растущее количество хакерских атак против клиентов банков, в том числе путем направления жертве поддельного счета на оплату со взломанной почты партнера, привело к налоговым послаблениям. Минфин выпустил письмо о возможности учитывать убытки от таких атак в расходах для целе...

Суд снял арест с техники редакции ForkLog, изъятой в ходе обысков в декабре 2017 года 30 августа следственный судья Шевченковского районного суда города Киев снял арест с имущества сотрудника ForkLog, которое было изъято из офиса редакции 15 декабря 2017 года. Речь идет о восьми моноблоках iMac, двух ноутбуках, трех биткоин-кошельках и двух флешках. Арест н...

Атаки хакеров становятся еще более изощренными Киберпреступники продолжают искать новые возможности для осуществления атак по всей поверхности цифровых структур используют тактики обхода, а также методы противодействия анализу.

ФСБ: каждая третья атака хакеров приходится на банковскую сферу Предотвращение нападений на 7 тыс. российских объектов и странах ОДКБ стало возможным «при взаимодействии с зарубежными партнерами из 122 стран».

[Перевод] Как Илон Маск пытался уничтожить информатора в рядах Тесла, и что из этого вышло Всё началось с потери самообладания в твиттере, а закончилось ложным обвинением в массовых убийствах. Бывший менеджер по безопасности говорит, что в компании Tesla принято шпионить за сотрудниками и распространять о них дезинформацию Предупреждающая информация для сотрудн...

Tesla обвиняет своих бывших сотрудников в краже коммерческой тайны Tesla подала два судебных иска против своих бывших сотрудников и стартапа по разработке беспилотных автомобилей Zoox за якобы кражу коммерческой тайны. Представители компании утверждают, что четверо экс-сотрудников похитили конфиденциальную информацию и коммерческие секреты ...

Эксперты спрогнозировали развитие сложных угроз в 2020 году Прогнозы были сделаны на основе тех событий и инцидентов, которые специалисты наблюдали на протяжении последних месяцев. Выявленные тенденции предполагают, что угрозы станут более скрытными и целенаправленными, а распространение новейших технологий, таких как, например, маши...

В США провели первую полную пересадку легких жертве вейпинга Из Детройтской больницы имени Генри Форда, США, сообщили, что первый пациент с полностью пересаженными легкими пошел на поправку. Операция была внеплановая и во многом носила экспериментальный характер. Врачи отважились на огромный риск из-за безысходности – 17-летний атлет ...

Биржа Bitfinex назвала себя жертвой мошенничества Криптовалютная биржа Bitfinex опубликовала заявление, в котором назвала себя жертвой мошенничества со стороны панамской компании Crypto Capital. Statement in response to arrest of Crypto Capital principal by Polish authorities https://t.co/dGef6vWEed — Bitfinex (@bitfinex) O...

Иранские хакеры атакуют приложения для секвенирования ДНК Злоумышленники используют неисправленную уязвимость для атак на веб-приложения секвенирования ДНК.

Биржа GetETH заявила о взломе и пообещала вернуть инвесторам лишь половину потерянных средств Представители криптовалютной биржи GetETH подтвердили, что в результате ошибки в коде и действий хакеров лишились средств инвесторов, которые те вложили в покупку инвестиционных смарт-контрактов, предусматривающих пассивный доход. «В связи с выявленной ошибкой в коде смарт-к...

Чанпэн Чжао: крупная биржа атаковала Binance, когда мы были еще маленькими и никому неизвестными Глава крупнейшей по объемам торгов биткоин-биржи Binance Чанпэн Чжао рассказал, что в самом начале работы, когда площадка только делала свои первые шаги в индустрии, она подверглась атаке со стороны одного крупного игрока. В своей недавней записи на LinkedIn Чжао пишет, что ...

В 2018 году хакеры провели 687 кибератак на российские банки и похитили с карт 1,4 млрд рублей Российские банки ознакомились со статистикой финансового мошенничества за 2018 год и получили рекомендации для защиты от киберугроз. Соответствующий доклад опубликовал Центр мониторинга и реагирования на компьютерные атаки Банка России FinCERT. Согласно исследованию, 177 из ...

СМИ полагают, что шифровальщик LockerGoga атаковал две крупных химических компании На прошлой неделе жертвой малвари LockerGoga стал один из крупнейших в мире производителей алюминия, компания Norsk Hydro. Теперь эксперты пишут, что вредонос скорее похож на вайпера, а СМИ сообщают, что от атак могли пострадать две крупных химических компании.

«Лаборатория Касперского» обнаружила целевую атаку на компьютеры Asus Представители «Лаборатории Касперского», известной линейкой популярного антивирусного ПО, сделали заявление об очередном нападении хакеров на системы, работающие под управлением ОС Windows 10. Однако целью атаки была лишь определённая группа компьютеров.

[Перевод] TEMPEST и EMSEC: можно ли использовать электромагнитные волны в кибер-атаках? Недавно Венесуэла пережила серию отключений электричества, которые оставили 11 штатов этой страны без электроэнергии. С самого начала данного инцидента правительство Николаса Мадуро утверждало, что это был акт саботажа, который стал возможен благодаря электромагнитным атак...

Airbus под атакой: похищены личные данные сотрудников Компания Airbus сообщила, что подверглась атакам киберзлоумышленников, которые получили доступ к некотором личным данным сотрудников. Данные заказчиков не пострадали.

RAT-троян Adwind атакует энергетический сектор США Неизвестные злоумышленники нацелились на инфраструктуру электроэнергетической отрасли США. С помощью вредоносных писем сотрудникам предприятий доставляют RAT-троян Adwind. Зловред, также известный как JRAT, SockRat, AlienSpy, JSocket, Frutas и Unrecom, используется для кражи...

Количество фишинговых атак в 2018 году достигло полумиллиарда Одной из самых популярных тем у мошенников всё ещё остаётся криптовалюта. В прошедшем году защитные системы "Лаборатории Касперского" предотвратили более 410 тысяч попыток перехода на фишинговые сайты, имитирующие известные криптовалютные биржи, платформы и кошельк...

Coinbase раскрыла подробности «изощренной» хакерской атаки Крупнейшая американская криптовалютная компания Coinbase сообщила об «изощренной, целенаправленной, продуманной атаке», которая могла позволить хакерам получить доступ к ее системам и средствам на миллиарды долларов. In mid-June, a sophisticated attack leveraging t...

APWG обновила статистику по фишингу Представляя новый отчет, участники Антифишинговой рабочей группы (APWG) отметили, что во II квартале активность фишеров продолжала расти. За три месяца активисты занесли в базу информацию о 182 465 поддельных сайтах — против 180 768 в предыдущем квартале. Число фишинговых ат...

Полиция Новой Зеландии: расследование взлома Cryptopia займет значительное время Расследование хакерской атаки на новозеландскую криптовалютную биржу Cryptopia продвигается успешно, однако из-за сложности кибер-среды оно может занять значительное время. Об этом говорится в официальном заявлении местной полиции. Основные усилия следствия направлены на уст...

Gate.io возместит $200 000, потерянные пользователями из-за атаки 51% на Ethereum Classic Представители Gate.io заявили, что биржа покроет убытки на примерно 40 тысяч ETC (около $200 тысяч), которые понесли ее пользователи из-за продолжающейся «атаки 51%» на блокчейн Ethereum Classic. [https://t.co/8kWqgDWNXb Research] confirms the ETC 51% attack. 4 of the 7 roll...

Хакеры использовали инструмент Asus Live Update для распространения вредоносного бэкдора на компьютерах с Windows В контексте: Касперский сказал, что атака смогла скрыться от радаров так долго из-за того, что троянский апдейтер был подписан с использованием законных сертификатов от Asus. Таким образом, никто никогда не подозревал, что что-то не так, сообщает ITbukva.com.По сообщениям, х...

Работодатели считают, что качество работы удаленных сотрудников стало выше Каждая четвертая российская компания сегодня имеет в штате удаленных сотрудников. Более половины кадровиков считают, что удаленные сотрудники не …

Совокупный ущерб от деятельности криптовалютных злоумышленников составил $10 млрд В результате взломов, экзит-скамов и финансовых пирамид криптовалютные инвесторы потеряли цифровые активы примерно на $10 млрд. Аналитическая фирма CipherTrace подсчитала, что с начала года злоумышленники уже похитили криптовалют на $4,3 млрд. Крупнейшим инцидентом стал экзи...

DNS-атаки на роутеры D-Link и других производителей длятся уже более трех месяцев Эксперты предупреждают уже о третьей волне атак на домашние роутеры производства D-Link, ARG, DSLink, Secutech и TOTOLINK.

Выявляем атаку вируса-шифровальщика, получаем доступ к контроллеру домена и пробуем противостоять этим атакам WannaCry, NotPetya, BadRabbit и другие — вирусы-шифровальщики, которые гремели на весь мир ещё около года-двух назад. Сегодня об атаках таким типов вирусов шума меньше, но истории с атаками всё равно происходят. В этой статье я покажу один из инструментов для остановки ата...

Microsoft предупредила 10 000 клиентов об атаках со стороны правительственных хакеров Компания Microsoft предупредила около 10 тысяч клиентов о том, что они стали целью хакеров за прошедший год.

Найдена платформа для шпионажа за россиянами Антивирусная компания ESET обнаружила шпионскую платформу Attor, которую злоумышленники использовали для атак на пользователей из России и Восточной Европы. Эти атаки проводились с 2013 года.

Emsisoft создала бесплатный дешифратор для жертв вируса-вымогателя WannaCryFake Компания по кибербезопасности Emsisoft выпустила бесплатный инструмент для восстановления зашифрованных в результате атаки вируса-вымогателя биткоинов WannaCryFake файлов. It’s #ransomware decryptor day! This one is for a #WannaCry wannabe dubbed WannaCryFake. Get the ...

Amazon предлагает своим сотрудникам медицинское обслуживание через интернет Amazon запустила программу Amazon Care для своих сотрудников и членов их семей, которая позволяет получить доступ к медицинским услугам. Таким образом компания пытается сократить внутренние расходы на медицину, несмотря на то, что продолжает наращивать свои позиции на рынке ...

Об IT без галстуков: Повышения, удержания и текучка в компаниях из СНГ и USA Большинство наемных сотрудников считает, что руководство его заметит, оценит и повысит зарплату. Это большое заблуждение. Ни один руководитель в здравом уме не будет увеличивать расходную часть, тем самым уменьшая доходную. Бизнес создается ради максимиазация прибыли самих ...

Атака вымогателей вывела из строя большинство электронных служб Йоханнесбурга Хак-группа Shadow Kill Hackers взяла на себя ответственность за атаку на системы Йоханнесбурга. Злоумышленники требуют от городских властей 4 биткоина (примерно 35 000 долларов по текущему курсу).

Стартап из США пообещал сотрудникам прибавку, если они станут меньше времени тратить на смартфоны Чтобы получить $200, сотрудник должен сократить экранное время на смартфоне до 14 часов в неделю и продержаться так месяц.

Запреты США против Huawei могут задержать глобальное развертывание 5G Беспроводное соединение следующего поколения обеспечивает скорость загрузки данных до десяти раз быстрее, чем 4G LTE. И как только 5G станет доступным повсеместно, мы увидим такие вещи, как автомобили без водителя и новые изобретения, которые мы даже не можем представить себ...

Мошенники похитили 15 000 ETH через фейковую группу Huobi в Telegram В Китае злоумышленники под предлогом «арбитражных возможностей» выманили у доверчивых инвесторов около 15 000 ETH (более $5 млн по текущему курсу), создав фейковую группу биржи Huobi в Telegram. Об этом сообщает 8btc. Мошенники представлялись сотрудниками компании ...

Особенности APT-атак в промышленности и ТЭК В двух новых исследованиях специалисты Positive Technologies описали специфику APT-атак на промышленные компании и организации ТЭК. Помимо этого, эксперты провели опрос среди посетителей сайта компании Positive Technologies, аудитории интернет-портала SecurityLab.ru и участн...

Фишинг стал одним из самых популярных методов кибератак в 2018 году Количество атак с использованием вредоносных веб-адресов, доступ к которым удалось заблокировать, увеличилось на 269% относительно 2017 года.

За три месяца 2019 года в мире обезврежено почти 14 млрд угроз Такие данные опубликовала компания Trend Micro Incorporated в очередном обзоре киберугроз, обнаруженных Trend Micro Smart Protection Network в первом квартале 2019 года.Среди угроз, связанных с электронной почтой, в январе-марте отмечен достаточно резкий рост количества вред...

Компании по кибербезопасности под ударом хакеров Компания Avast стала целью преступников: 23 сентября специалисты заметили подозрительные действия в корпоративной сети и начали немедленное расследование. Сотрудники компании объединились с чешским разведывательным агентством, Службой информационной безопасности (BIS), местн...

За год жертвы кибермошенничества в США потеряли $2,7 млрд По данным Центра приема жалоб на интернет-преступления (IC3), работающего под эгидой ФБР, в 2018 году потери от действий злоумышленников в Сети составили более $2,7 млрд. Об этом свидетельствуют более 350 тыс. заявлений о мошенничестве, принятых к рассмотрению. Ежедневно в п...

В Яндекс.Такси появились аккаунты для небольших команд Яндекс.Такси запускает новый продукт — аккаунт для команды. Он пригодится небольшим компаниям и стартапам: поможет оплачивать деловые поездки сотрудникам и держать затраты на такси под контролем. Сотрудники смогут заказывать такси сами, а оплата будет списываться с карты, пр...

Зловред маскируется в музыке Киберпреступники активно осваивают все новые способы распространения вредоносного ПО. Очередной их находкой стала стеганография. Этот метод подразумевает "вплетение" битов кода одного файла в код другого. Если быть точным, то атаки с использованием стеганографии во...

Security Week 17: атаки по цепи поставок В начале апреля мы обсуждали атаку ShadowHammer на ноутбуки Asus как пример вредоносной кампании с использованием цепочки поставщиков. Атаки на supply chain представляют особый интерес для исследователей и особую опасность для бизнеса именно потому, что компрометируют довере...

Свежий эксплойт Oracle WebLogic набирает популярность Эксперты Unit 42 предупредили о растущем количестве атак на серверы Oracle WebLogic. Преступники эксплуатируют уязвимость CVE-2019-2725 и перехватывают контроль над атакованными системами. Впервые об этой бреши заговорили в конце апреля, когда вирусные аналитики зафиксировал...

За разъяснениями по поводу отпускных выплат обращаются 3 из 10 сотрудников В сложностях начисления отпускных выплат не могут разобраться 7% россиян. Сервис SuperJob выяснил, как часто сотрудники обращаются за разъяснениями …

«Тинькофф банк» попросил сотрудников не называть своё место работы банком — это понятие устарело Сотрудники должны говорить «Тинькофф» или «группа «Тинькофф».

Два израильтянина арестованы по подозрению во взломе биржи Bitfinex Израильская полиция арестовала двоих братьев, подозреваемых во взломе криптовалютной биржи Bitfinex и осуществлении ряда фишинговых атак. Правоохранители утверждают, что братьям удалось украсть десятки миллионов долларов. Об этом сообщает Cointelegraph. Так, братья Эли и Асс...

Mozilla опять латает Firefox Браузер Firefox обновлен второй раз подряд из-за текущих атак. Злоумышленники комбинируют только что пропатченную уязвимость с другой, тоже ранее неизвестной, чтобы получить возможность загрузить и выполнить вредоносный код в атакуемой системе. Firefox 67.0.4 защитит пользов...

Банковские троянцы увеличили активность По данным "Лаборатории Касперского", наибольшую активность по-прежнему проявлял троянец RTM, нацеленный в первую очередь на сотрудников небольших компаний, ответственных за финансовую отчётность: в первые шесть месяцев года с его помощью было проведено 40% атак. В ...

Kaspersky Lab: ASUS заразил миллионы ноутбуков опасными вирусами Атаке подверглись более 600 пользователей. Причина была в уязвимости программного обеспечения для обновления драйверов. Специалисты уже выяснили, что хакеры которые произвели атаку и поставили под удар миллионы пользователей, заразив их ноутбуки, относятся к корпорации Shad...

Основателю некоммерческой организации из США грозит тюремный срок из-за незаконной торговли биткоином Сотрудники ФБР и Министерства внутренней безопасности США провели обыск в офисе мичиганской некоммерческой организации National Science Institute. Правоохранители подозревают основателя компании Криса Бодена в незаконной торговле криптовалютами. Несмотря на то, что обыски пр...

Google не показывает в поисковых сниппетах контент, скрытый под вкладками Сотрудники Google уже не раз повторяли, что поисковик видит контент, скрытый под вкладками, индексирует его и использует в ранжировании. Однако, как выяснилось на днях, в поисковых сниппетах этот контент не отображается, поскольку пользователи не видят его по умолчанию. Об э...

Мотивы авторов шифровальщика LockerGoga неизвестны Специалисты по информационной безопасности затрудняются назвать цели авторов зловреда LockerGoga, атаковавшего в марте ряд промышленных предприятий. Эксперты отмечают, что, против ожидания, создатели этой незамысловатой вредоносной программы не прилагают усилий для монетизац...

Крупный брокер оштрафован на 1,5 млн долларов за утечку данных Комиссия по торговле товарными фьючерсами США (CFTC) провела расследование в отношении Phillip Capital Incorporated (PCI) и пришла к выводу, что компания не принимала достаточных мер для контроля своих сотрудников и обеспечения защиты внутренних данных. Как утверждает комисс...

Баг плагина позволял украсть учетные данные LastPass Специалист команды Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил о серьезной уязвимости в менеджере паролей LastPass. Баг позволял злоумышленнику определить учетные данные, использовавшиеся при последней авторизации через плагин сервиса для Chrome и Opera. Разраб...

За 2018 год число фишинговых атак выросло на 350% Такие данные опубликованы в 24 отчете об угрозах информационной безопасности Security Intelligence Report (SIR), подготовленном корпорацией Microsoft .Для подготовки отчета эксперты проанализировали 6,5 трлн сигналов, которые проходят через облачные ресурсы Microsoft каждый...

Вымогатель Sodinokibi распространяют через эксплойт-пак RIG Киберпреступники, стоящие за шифровальщиком Sodinokibi, используют эксплойт-пак RIG для доставки зловреда на целевые машины. Нападающие эксплуатируют баги в браузерах, чтобы скрытно установить полезную нагрузку и заблокировать файлы. ИБ-специалисты пока не нашли способа расш...

Названы пароли, которые проще всего взломать "Чемпионом" стала комбинация 123456. Она использовалась в 23,2 млн учётных записей, ставших жертвами взлома. На втором месте расположилась её же удлиненная версия - 123456789. Данный пароль использовали 7,7 млн жертв хакеров.

Дипломатические организации могут стать жертвами обновленного бэкдора Несмотря на техническую простоту Okrum, злоумышленники умеют скрывать его присутствие. Например, загрузчик вредоносной программы спрятан в PNG-файле, а дополнительные зашифрованные файлы не видны пользователю. Операторы бэкдора также скрывают вредоносный трафик с помощью C&a...

Роскомнадзор дал советы по маскировке мата в СМИ Сотрудники уральского отделения Роскомнадзора провели мастер-класс для журналистов печатных и сетевых изданий, где рассказали, как правильно маскировать мат, чтобы не попасть под санкции РКН. Роскомнадзор пояснил, что при необходимости использовать нецензурную бран...

Поймать нарушителя! Учимся детектировать инструменты атак на Windows Для подписчиковАтаки на Windows в наше время одна из наиболее реальных угроз для компаний. При этом исходный код используемых хакерами инструментов открыт и доступен на GitHub. В этой статье мы поговорим о том, какие существуют средства развития атаки внутри инфраструктуры, ...

Пользователи Git пострадали от вымогателей Вымогатели атаковали сотни пользователей Git, угрожая уничтожить код в репозиториях, если разработчики не заплатят выкуп. По мнению экспертов, причиной взлома стало ненадежное хранение паролей. О проблеме стало известно из поста на Reddit, где пользователь под ником youxufkh...

Платформа токенизации сельскохозяйственных активов Kernel-Trade проведет IEO на бирже Coinsbit Криптовалютная биржа Coinsbit ​проведет первичное биржевое предложение (IEO) платформы Kernel-Trade, токенизирующей сельскохозяйственные активы и недвижимость. Об этом сообщается в пресс-релизе.  Платформа Kernel-Trade призвана способствовать развитию агропромышленных предпр...

Первые данные по июньскому апдейту Google 3 июня Google приступил к запуску очередного обновления основного алгоритма, получившего название June 2019 Core Update. Редакция Search Engine Land собрала первую статистику по этому апдейту, включая данные от инструментов отслеживания SERP, комментарии сотрудников Google и...

«СберМобайл» подключил полумиллионного абонента Им стал житель Нижнего Новгорода Сергей Кремешков, сотрудник строительной компании, отец троих детей, клиент «Сбербанка».

В США завершился суд над участником группировки Anonymous Активист движения Anonymous Мартин Готтесфельд (Martin Gottesfeld) получил 10 лет тюрьмы за DDoS-атаки на детскую больницу и некоммерческую организацию в Массачусетсе, США. Подсудимого также обязали компенсировать нанесенный вред в размере $443 тыс. Организатор кампании хоте...

Обнаружена новая функция троянца Rakhni По данным исследователей "Лаборатории Касперского", атакам Rakhni чаще всего подвергалась Россия (95.57%). Также заражения была зафиксированы в Казахстане (1.36%), на Украине (0.57%), в Германии (0.49%) и Индии (0.41%). Только за последний год жертвами вредоносного...

Экс-сотрудники «Инвитро» обвинили новую главу маркетинга в увольнении всего отдела без законных компенсаций и объяснений Пятерых сотрудников уволили одним днём.

IBM: на «Маках» сотрудники работают эффективнее и больше удовлетворены работой Корпорация начала использовать компьютеры и другую продукцию Apple в качестве рабочих устройств для сотрудников в 2015 году.

Intel, Qualcomm и LG запретили сотрудниками неформальные контакты с работниками Huawei Компании Intel и Qualcomm, а также исследовательская фирма InterDigital Wireless Inc и южнокорейский оператор LG Uplus запретили своим сотрудникам проводить неформальные контакты с представителями Huawei.

Баг в WP Live Chat Support позволяет манипулировать чатами ИБ-исследователи из Alert Logic обнаружили уязвимость в WordPress-плагине WP Live Chat Support. Баг позволяет неавторизованным злоумышленникам получать историю переписки с клиентами и управлять текущими сессиями чатов. Под угрозой оказались более 50 тыс. веб-сайтов, на котор...

Stack Overflow взломан, хакеры провели в сети компании неделю Представители Stack Overflow сообщили об атаке на сервис. Неизвестные могли получить доступ к пользовательским данным.

Аналитики Avast зафиксировали 3 200 000 атак на IoT-устройства за четыре дня В рамках Mobile World Congress 2019 компания Avast провела эксперимент с IoT-ловушками для хакеров в 10 странах мира.

Биткоин-биржа Bitrue лишилась более $4 млн из-за хакерской атаки Сингапурская криптобиржа Bitrue сообщила о хакерской атаке, в результате которой злоумышленникам удалось вывести цифровые активы Cardana (ADA) и токен XRP от Ripple. The hacker used what they learned from this breach to then access the Bitrue hot wallet and move 9.3 million ...

Дрон Impossible Aerospace помог полиции обезвредить нападавшего, который взял людей в заложники Напряженное 12-часовое противостояние между американскими полицейскими и мужчиной, который взял в заложники сотрудников ресторана Denny’s в Кэмпбелле (штат Калифорния) обошлось без жертв во многом благодаря дрону компании Impossible Aerospace. В сентябре прошлого года ...

Утечки из приложений для знакомств В конце 2018 г. в Сеть на продажу были выложены данные 30 млн пользователей Momo - одного из самых популярных приложений для знакомств в Китае. Всю базу учетных записей, включая мобильные телефоны и пароли, можно было купить всего за 200 юаней (около $30). Такая невысокая це...

Фишеры взяли на вооружение push-уведомления на Android Мошенники научились маскировать фишинговые сообщения на Android-устройствах под уведомления легитимных приложений. Новая техника, которая уже применяется в кибератаках, работает с применением API Notifications и Push. Об угрозе репортер Bleeping Computer узнал от представите...

Руководство Google запретило сотрудникам обсуждать политику Google обновила рекомендации по общению внутри компании. Согласно новым правилам, сотрудники не должны обсуждать политику и последние новости на внутренних ресурсах, а также говорить о том, что может унизить коллег, подрядчиков или партнеров компании. «Наша главная обязаннос...

ZombieLoad — новая уязвимость в процессорах Intel Исследователи обнаружили новую уязвимость в системе безопасности процессоров Intel, которая может использоваться для кражи  конфиденциальной информации. Уязвимости подвержены не только персональные компьютеры, но и облачные серверы, благодаря чему злоумышленники могут получ...

ВКонтакте откроет региональное представительство в Казахстане ВКонтакте объявила о выходе программы региональных представителей за пределы России. В начале 2020 года компания планирует открыть филиал в Казахстане. Общаться с местными авторами, медиа и представителями бизнеса, помогать им развивать проекты в VK и анализировать особеннос...

Сотрудники Pivotal – VMware: «Не предавайте наше доверие» увольнениями В открытом письме, подписанном сотнями сотрудников Pivotal и адресованном руководству VMware и Pivotal Software, они призвали не проводить увольнения, узнав, что это может произойти после покупки Pivotal, которую совершает VMware. «Создается ...

Пользователь нашёл во «ВКонтакте» закрытое сообщество с сотрудниками соцсети — возможно, они тестируют сервис знакомств Пока присоединиться к тестированию можно только став сотрудником «ВКонтакте».

Wirex получила предварительное одобрение для работы с криптоактивами в Японии Криптовалютная платформа Wirex Japan Limited официально стала членом II типа Японской ассоциации виртуальных валютных бирж (JVCEA), что является предпоследней ступенью к возможности предоставлять полный спектр услуг клиентам в Японии. Об этом редакции ForkLog сообщили предст...

«Убьют — позвони»: Реформа статьи «о домашнем насилии» увеличила количество жертв В Госдуме признали неудачу в попытке декриминализировать статью. «Хотели как лучше — получилось как всегда» — именно так охарактеризовали россияне крайнюю попытку правители защитить жертв домашнего насилия. «Стало только хуже» Согласно последнему законопроекту, если жертве ...

Взлом биржи Binance: похищено 7 тыс. биткоинов, убытки покроют из страхового фонда Криптовалютная биржа Binance была взломана, инцидент затронул только горячий BTC-кошелек биржи, содержавший порядка 2% от общего объема биткоинов.

В Firefox и Tor устранили две критические уязвимости Разработчики Mozilla и The Tor Project выпустили обновления для браузеров Firefox 66.0.1 и Tor 8.0.8. В этих версиях устранены две критические уязвимости, обнаруженные участниками Pwn2Own-2019. Во второй день соревнования члены команды Fluoroacetate — Ричард Жу (Richard Zhu)...

Хакеры украли у криптовалютной биржи Binance биткойны стоимостью 41 млн долларов Злоумышленники похитили биткойны (BTC) на сумму 41 млн долларов у компании Binance — одной из крупнейших в мире криптовалютных бирж. Об этом сегодня сообщила сама компания. По словам генерального директора Binance, хакеры использовали различные методы, «вкл...

Главные утечки 2018 года Аналитический центр компании InfoWatch назвал ключевые случаи утечек информации в 2018 году. Напомним, что под утечкой информации InfoWatch понимает намеренные или случайные действия (как внешних злоумышленников, так и внутренних нарушителей), в результате которых нарушена к...

Распространители вымогателя Shade активизировались В январе спам-кампания по распространению вымогателя Shade, также известного под названием Troldesh, возобновилась с новой силой. По сведениям аналитиков из компании ESET, на этот раз она идет через массовую рассылку электронных писем с вредоносными JavaScript-вложениями. Ча...

Робот-сотрудник успешно прошёл испытательный срок в МФЦ Перми В пермском многофункциональном центре успешно завершился тестовый период необычного сотрудника — с сентября прошлого …

Amazon пообещал сотрудникам до $10 тысяч на запуск новых сервисов по доставке Если сотрудник решит уволиться ради собственного дела, компания обещает также выплатить ему три зарплаты.

Сотрудник российского ядерного центра добывал криптовалюту на рабочем месте Саровский городской суд оштрафовал сотрудника Российского федерального ядерного центра за попытку майнить биткоины прямо на рабочем месте.

Каждая вторая компания в регионах РФ подверглась успешной кибератаке в 2018 году Специалисты Positive Technologies провели опрос среди 192 региональных компаний, многие из которых входят в рейтинг 500 крупнейших российских компаний 2018 года, по версии РБК. 87% участников опроса признали, что применяемых в их организациях мер защиты недостаточно, а 27% о...

Oracle выпустила экстренные патчи для уязвимости в WebLogic, которую уже атакуют хакеры В минувшие выходные специалисты зафиксировали новую волну атака на серверы Oracle WebLogic. Злоумышленники использовали свежую уязвимость нулевого дня.

RAMBleed: извлечь RSA-ключ за 34 часа Представлена новая атака RAMBleed, основанная на методе Rowhammer. Теперь под ударом не только целостность, но и конфиденциальность пользовательских данных. Исследователи продемонстрировали атаку на OpenSSH, в ходе которой им удалось извлечь 2048-битный RSA-ключ. Как они...

В ICORating назвали самые безопасные криптовалютные биржи Аналитики ICORating оценили уровень безопасности 135-ти платформ для торговли криптовалютами с суточным объемом более $100 тысяч. Биржи Kraken и Cobinhood заняли первое и второе место соответственно, получив рейтинг A. Тройку лидеров замкнула биржа Poloniex с рейтингом A-. О...

Хакеров поймали в ловушку: за два часа были зафиксированы 500 000 атак Исследователи компании Avast провели наглядный эксперимент для пользователей, не верящих в угрозы из Сети. Результат оказался ошеломительным. «Устройства» Интернета вещей были атакованы незамедлительно, и основный вал атак был из США.

Клиенты российских банков столкнулись с новым видом мошенничества Теперь телефонные мошенники не пытаются узнать у человека номер карты и другие конфиденциальные данные. Вместо этого злоумышленники получают доступ к смартфону жертвы и совершают операции от имени клиента.

В Windows 10 Home появится возможность отложить обновления на 35 дней Последняя инсайдерская сборка в Slow Ring под номером 18356.1 имеет небольшое изменение. В частности, пользователь Leopeva64-2 на Reddit отметил, что при чистой установке нового билда обнаружил, что редакция Windows 10 Home позволяет отложить обновления на 35 дней.Напомним, ...

Компанию, отмывавшую деньги с биткоин-биржи BTC-e, может контролировать адвокат Тимофей Мусатов Тимофей Мусатов, адвокат предположительного создателя биткоин-биржи BTC-e Александра Винника, может иметь отношение к одной из фирм, через которую были отмыты $4 млрд в криптовалюте. Об этом редакции ForkLog сообщил владелец платежной системы MoneyPolo Сергей Майзус. С ноябр...

Страхи по поводу работы испытывает каждый четвертый сотрудник Наиболее сильны страхи потери работы, невыплаты зарплаты и боязнь нестабильности. В опросе сервиса Superjob приняли участие 2000 сотрудников из всех …

Клиенты Skillaz смогут автоматически подыскивать замену уволенным сотрудникам Разработчики сервиса Skillaz, предназначенного для автоматизации рекрутинговых процессов, представили систему, способную автоматически отслеживать трудоустройство и увольнения сотрудников у компаний-клиентов.

Для разработки собственных аккумуляторов Apple наняла экс-сотрудника Samsung, при котором был выпущен взрывоопасный Galaxy Note 7 На протяжении нескольких последних лет Apple пытается максимально сократить зависимость от сторонних производителей комплектующих для смартфонов iPhone. Яблочный гигант уже давно самостоятельно проектирует мобильные процессоры, а некоторое время назад стал разрабатывать ещё ...

Обнаружена новая схема мошенничества в онлайн-календарях Эксперты "Лаборатории Касперского" зафиксировали волну фишинговых атак на пользователей сервиса Google Календарь. Этот новый способ проведения фишинговых атак потенциально предоставляет злоумышленникам больше возможностей, поскольку теоретически может ввести в забл...

ONYX BOOX Gulliver – выбор редакции ITnews Компания МакЦентр, эксклюзивный дистрибьютор продукции ONYX International на территории России, Украины, Беларуси и США, рада сообщить, что редакция украинского интернет-издания ITnews , освещающего м...

Эксперты предупреждают о новой угрозе в WhatsApp Потенциальная жертва получает сообщение с предложением стать премиум-подписчиком Spotify. Перейдя по ссылке, пользователь попадает на фишинговый сайт со специальной анкетой. Внешний вид портала и его URL-адрес напоминают официальный сайт Spotify.После заполнения анкеты жертв...

В редакции Windows 10 Home можно приостановить обновления на 7 дней Как сообщает ресурс thurrott.com, последняя инсайдерская сборка Windows 10 19H1 под номером 18309 позволяет только на 7 дней приостанавливать обновления, при этом пользователи других редакций могут приостановить обновления на 35 дней. Очередные уменьшения прав редакции Home....

Хакеры из Северной Кореи впервые в истории напали на Россию Как сообщет CNews со ссылкой на данные Check Point, до этого северокорейские хакеры не атаковали Россию, поскольку страны поддерживают дружеские отношения.Как поясняет Check Point, данная вредоносная активность регистрировалась на протяжении последних нескольких недель. &quo...

Бывший сотрудник Kraken через суд добивается от биржи компенсации более чем на $900 тысяч Джонатан Силвермэн, бывший сотрудник одной из старейших биткоин-бирж Kraken, подал на нее в суд, обвинив в том, что руководство платформы не рассчиталось с ним за проделанную работу. Об этом пишет Bloomberg. Согласно исковому заявлению, которое было подано 4 апреля, Kraken н...

Игры и дополненная реальность: новые форматы рекламы в Facebook И другие важные новости дня по мнению редакции Теплицы.  Новые форматы рекламы в Facebook Социальная сеть запустила новые форматы интерактивной рекламы, с которой пользователи смогут взаимодействовать в ленте новостей. У пользователей появилась возможность запуск...

APWG зафиксировала трехлетний рекорд по фишингу В период с июля по сентябрь участники Антифишинговой рабочей группы (APWG) выявили 266 387 сайтов-ловушек — значительно больше, чем во II квартале. Столь высокую активность фишеров эксперты последний раз наблюдали в конце 2016 года. В минувшем квартале APWG также получила 12...

Хакеры атаковали сайт "Википедии" Некоммерческий сайт "Википедия" подвергся атаке со стороны хакеров

Microsoft: длина и сложность пароля больше не имеют значения Длина и сложность пароля уже не играют роли для безопасности аккаунта. К такому мнению пришли специалисты Microsoft, проанализировав миллионы попыток взлома пользовательских профилей на своих ресурсах. Как утверждается в посте Алекса Винерта (Alex Wienert), эксперта компании...

Сотрудник спецназа ЦСН ФСБ «Альфа» пропал без вести на учениях Боец элитной группы боевых пловцов мог утонуть во время опасной тренировки. Инцидент произошел в 2012 году, однако известно о нем стало только недавно. Боец группы «Альфа» лейтенант Андрей Тарасенко пропал без вести при отработки тренировочных мероприятий по глубоководным ...

ESET: умные гаджеты Amazon помогали злоумышленникам следить за пользователями Международная антивирусная компания ESET обнаружила опасные уязвимости в колонках Amazon Echo первого поколения и электронных книгах Amazon Kindle восьмого поколения. Они позволяют злоумышленникам осуществлять т.н. KRACK-атаки (атаки ...

ChipWhisperer: атака по энергопотреблению на Магму Автор статьи: rakf В рамках Summer of Hack 2019 в Digital Security я разбирался с атакой по энергопотреблению и работал с ChipWhisperer. Что это? Анализ энергопотребления — это один из видов атак по сторонним каналам. То есть атак, использующих информацию, которая появляетс...

«Продали не только совесть, но и мозги»: Водители с М4 «Дон» знают законы лучше гаишников – сеть К такому выводу пришли автомобилисты, посмотрев видео с очередным «беспределом» от патрульных. В своём блоге, посвящённом платной трассе М4 «Дон», один из водителей решил поделиться пренеприятной историей о своём недавнем «столкновении» с сотрудниками охраны правопорядка на...

«Тверской герой» оказаться обычным неплательщиком В биографии «тверской жертвы коллекторов» – предпринимателя Сергея Каптурова – обнаружились ранее неизвестные факты. Об этом сообщает «Комсомольская правда». Напомним, 38-летний предприниматель из Твери Сергей Каптуров оформил в микрокредитной организации «Лига денег» заем –...

Джастин Сан предложил покрыть убытки Binance на 7000 BTC. Чанпэн Чжао отказался от помощи Основатель TRON Foundation Джастин Сан написал о готовности «лично» выделить средства на общую сумму 7000 BTC, чтобы поддержать пострадавшую от хакерской атаки биткоин-биржу Binance. To support @binance , I will personally deposit 7000 BTC worth USDT (40 million USDT) into @...

В 2016 году TeamViewer стал жертвой кибератаки Китайские хакеры взломали разработчиков TeamViewer в 2016 году, однако не успели причинить ущерба компании и ее клиентам.

Илон Маск призвал сотрудников Tesla «затянуть пояса» Tesla готовит очередное жесткое сокращение расходов. Глава компании Илон Маск совместно с новым финансовым директором Заком Киркхорном лично проанализирует все траты в попытке компенсировать огромные потери последнего квартала. Об этом сообщается в письме, которое Маск разос...

WSJ: власти США обязали Google разрешить сотрудникам открыто высказываться на темы политики и работы в компании Google запрещала политические дискуссии в рабочее время — сотрудники посчитали это ограничением свободы слова.

Энергетическая компания из Южной Африки взломана, потому что ее сотрудник скачал The Sims 4 Крупнейший поставщик электроэнергии в ЮАР, компания Eskom, пострадал от компрометации. Эксперты пришли к выводу, что сотрудники Eskom имеют очень туманное представление об информационной безопасности.

Почему сотрудники возвращаются из командировки злыми и уставшими и как этого не допустить Плохо организованные рабочие поездки приводят к выгоранию сотрудников и лишним расходам. Рассказываем про четыре главных фактора стресса.

Habr Weekly #25 / Неформальные отношения в команде, сотрудники с аутизмом и критика Телеграма В этом выпуске: 02:10 Неформальные отношения в команде: зачем и как ими управлять, dsemenikhin 21:31 Каково это, когда 75% ваших сотрудников — аутисты, ITSumma 30:38 Бро vs. не бро, Nikitius_Ivanov 40:20 Критика протокола и оргподходов Telegram. Часть 1, техническая: опыт...

Робот-сотрудник МФЦ успешно прошёл испытательный срок В пермском многофункциональном центре завершился тестовый период необычного сотрудника — с сентября прошлого года к штату отделения присоединился …

Смартфоны на платформе Android уязвимыми для продвинутых фишинговых SMS-атак Нужно всего одно SMS-сообщение, чтобы получить полный доступ к электронной почте жертвы. Получатель SMS-сообщения не может проверить, приходят ли настройки от его сотового оператора или от мошенников. Самое опасное, что любой может купить USB-ключ за 10 долларов и провести м...

Visa набирает сотрудников в криптовалютный отдел Платежный гигант Visa объявил о создании Crypto Team и открыла вакансию технического менеджера по продукту в новом отделе. Об этом свидетельствует опубликованное объявление. Специалист будет работать в офисе в Пало-Альто и подчиняться руководителю по криптопродуктам в группе...

Повестка Теплицы: километры для фондов, подкасты в Google, фото для FreeOmon Важные события дня по мнению редакции Теплицы. Ситимобил и Добро Mail.ru переведут фондам километры  Агрегатор такси Ситимобил совместно с сервисом Добро Mail.ru запускает благотворительный проект «Добрые километры». Теперь пользователи такси после каждой поездки...

«Лаборатория Касперского» о спаме и фишинге в 2018 году Эксперты «Лаборатории Касперского» рассказали об особенностях спама и фишинга в 2018 году. Как показала статистика, за этот период доля мусорных писем в почтовом трафике несколько сократилась, а количество фишинговых атак, напротив, выросло почти вдвое. По подсчета...

Новый сотрудник — dead or alive Всем привет! Продолжаю рассказывать об опыте управления в IT. Сегодня поговорим о вводе нового сотрудника в команду. Вы взяли инженера в штат. Когда он станет полноценной боевой единицей? Что делать, чтобы ускорить его адаптацию? Как оптимизировать этот процесс? В конце конц...

Порядок в холодильнике — порядок на рабочем компьютере Такие результаты показало новое исследование "Лаборатории Касперского", которое получило название "Цифровой бардак". Опрос проводился среди 7000 сотрудников организаций по всему миру, включая Россию.Привычка к порядку может сыграть хорошую службу в плане ...

Пакет приложений Microsoft Office очень популярен среди хакеров 70% сетевых атак в последнем квартале минувшего года нацеливались на Office.

Хакеры Северной Кореи впервые покусились на Россию Исследователи компании Check Point раскрыли атаку, совершенную на российские организации северокорейской хакерской группировкой Lazarus, за которой числятся взлом серверов Sony Pictures Entertainment и похищение $81 млн у ЦБ Бангладеш. Атаку провело коммерческое подразделени...

Банковские карты россиян снова подвержены атакам мошенников Как сообщает издание «Известия», ссылаясь на аналитиков «Лаборатории Касперского», мошенники создали новый метод воровства данных пользователей российских банков. Информация сотрудников финансовых организаций похищается посредством обычной рабочей почты. Читать полную ст...

Ученики против машин Менеджер по развитию бизнеса Kaspersky DDoS Protection в России Алексей Киселёв сказал корреспонденту ComNews, что в общем компания наблюдает спад количества DDoS-атак на цели в России. "По сравнению с третьим кварталом прошлого года позиция страны сместилась с 8 на 19 строч...

Сайт МКЖД заразили банковским трояном Panda В прошлые выходные эксперты «Лаборатории Касперского» обнаружили и остановили атаку банковского трояна Panda. Для распространения вредоносного ПО злоумышленники использовали скомпрометированный сайт Московской кольцевой железной дороги (МКЖД). Аналитики «Лабор...

Гэри Илш о SEO-атаках и отклонении ссылок Вчера сотрудник Google Гэри Илш выступил на конференции Pubcon Florida, где ответил на вопрос о негативном SEO и спам-атаках. Одного из слушателей поинтересовался, что делать, если владелец сайта видит большое количество неестественных ссылок, указывающих на сайт, которые он...

Мошенник, выманивший 870 000 долларов у американских вузов, признал свою вину Кениец выдавал себя за сотрудника Dell и сумел обмануть сотрудников Калифорнийского университета в Сан-Диего и неназванного колледжа в Пенсильвании, «заработав» почти 900 тысяч долларов.

Вирус-вымогатель парализовал административную работу нефтегазовой группы Об этом стало известно агентству Reuters от сотрудников Pemex и электронных писем, которые предназначались для чтения только внутри компании.В одном из таких сообщений говорится, что злоумышленники атаковали Pemex при помощи вируса Ryuk, который обычно используется для атак ...

Group-IB оценила ущерб от нового способа мошенничества под видом банков Преступники с помощью программы удаленного доступа могут красть у клиентов крупных банков 6–10 млн руб в месяц. Банки знают о таком виде мошенничества, но отследить атаки сложно, так как жертва сама предоставляет доступ ко счету.

AMD заполучила себе Фрэнка Азора — соучредителя Alienware, проработавшего в Dell почти четверть века За последние пару лет AMD лишилась ряда крупных специалистов во главе с Раджой Кодури (Raja Koduri). Однако не всегда ситуация именно такая. Как стало известно, список сотрудников AMD пополнил Фрэнк Азор (Frank Azor) — соучредителя и уже бывшего генерального дире...

Объемы фишинга снижаются, несмотря на изменения в Whois Как сообщает Антифишинговая рабочая группа (APWG), объемы фишинга сократились почти в два раза по сравнению с прошлым годом.Так, в четвертом квартале 2018 года было зафиксировано 138 328 фишинговых атак, а в третьем, втором и первом кварталах -  соответственно, 151 014,...

Последние ролики Дудя и Парфенова стали жертвами рекламной политики YouTube Администрация YouTube заблокировала доступ к последним видеороликам на каналах «Парфенон» и «вДудь».

Через поддержку Microsoft хакеры добрались до чужих писем Компания Microsoft предупредила пользователей своих почтовых сервисов о компрометации. Из-за взлома сотрудника поддержки компании третьи лица могли читать письма пользователей Outlook, MSN и Hotmail.

Сотрудники Google обнаружили, что работа над версией поисковика для Китая продолжается На Хабре публиковалось несколько новостей и статей о том, что Google планировал запустить версию своего поисковика для Китая в полном соответствии с нормами и законами этой страны. То есть это должна была быть «исправленная» версия поискового сервиса c цензурой. После того...

Марк Цукерберг рассказал сотрудникам Facebook о планах опередить TikTok с помощью похожего сервиса Это стало известно из записей разговора основателя соцсети с сотрудниками.

Пользователи на гаджет Portal написали сотрудники Facebook Положительные пользовательские отзывы на смарт-дисплеи Portal, опубликованные на Amazon, были написаны сотрудниками Facebook.

Google запретила сотрудникам обсуждать политику во внутренних чатах Корпорация Google обновила рекомендации по общению внутри компании. Согласно новым правилам сотрудники не должны говорить о том, что может унизить коллег, подрядчиков или партнеров. Также компания просит не обсуждать политику и последние новости на внутренних ресурсах. Таким...

Суд отклонил иск «Лаборатории Касперского» к трем бывшим сотрудникам Антивирусная лаборатория обвинила экс-сотрудников в присвоении интеллектуальной собственности и ее дальнейшем использовании в созданной ими компании.

Секрет счастья сотрудника – природа в офисе? Постройка новой штаб-квартиры Amazon навела на мысль. Компания известна своей экономией везде, где только можно. Она готова бороться с Конгрессом за каждый доллар оплаты сотрудников на складе. Внедряет роботов и AI, проектирует новые системы логистики, вкладывает миллиарды...

ESET: 13% сотрудников делятся своим паролем Каждый десятый сотрудник российских компаний делится паролем с коллегами, а треть работников никак …

Кто из разработчиков, живущих в одном городе, зарабатывает больше: работающий удалённо или в офисе? В конце 2018 года мы попробовали проверить распространённое представление о том, что в ИТ зарплата удалённого сотрудника в среднем ниже, чем у работника офиса. И увидели, что если взять все зарплаты российских айтишников, то удалённые сотрудники в среднем зарабатывают на 4...

Шифровальщики активизировались Если в 2018 г. угроза потерять деньги была связана с атаками банковских троянов и бекдоров, то в первой половине 2019 г. существенно ухудшилась ситуация с шифровальщиками: они вновь вернулись на первое место (54%). Исследование GIB основано на данных, полученных системой T...

«Яндекс» выключил сотрудникам возможность бронирования рейсов на SSJ для командировок О полном запрете речь не идёт, при желании сотрудники смогут полететь и на Sukhoi Superjet , но в командировку на таком самолёте их никто не отправит.

Десять лучших устройств для мобильных сотрудников Всё больше работы выполняется теперь сотрудниками вне офиса. В 2019 году обеспечение мобильной работы персонала — уже не дополнительная возможность …

Цукерберг анонсировал запуск конкурента TikTok Учредитель Facebook Inc. М. Цукерберг рассказал сотрудникам о планах компании по запуску аналога TikTok. Встреча с сотрудниками состоялась в июле этого года.

Сотрудники закрываемых предприятий получат от Ford 200 млн USD Попавшим под сокращение сотрудникам выплатят 200 млн USD наличными. В официальном сообщении Ford по этому поводу отмечается, что руководство компании приняло решение свернуть производство легкового автотранспорта в Российской Федерации.

Хакеры вывели из строя компьютерные системы госучреждений Балтимора с помощью разработки АНБ, использовавшейся в атаках WannaCry и NotPetya в 2017 году С 7 мая власти города Балтимор в Мэриленде страдают от нападений хакеров. Злоумышленники провели серию атак, в результате которых из строя были выведены тысячи служебных компьютеров, нарушена работа электронной почты и множества городских сервисов, в том числе систем оплаты ...

«Одинцовский Водоканал» подвергся атаке программы-шифровальщика С начала года атакам этого шифровальщика подверглось более 4 тысяч пользователей, как корпоративных, так и частных. При этом большая часть атакованных зарегистрирована в России. Шифровальщик попадает в сеть атакуемой организации после того, как злоумышленникам удаётся подобр...

Вымогатель Maze обещает жертвам скидки на выкуп данных Создатели Maze — нового варианта Windows-шифровальщика ChaCha — научили свой зловред определять тип зараженного компьютера. Полученную информацию они используют, чтобы обещать своим жертвам индивидуальную сумму выкупа. Новую версию ChaCha обнаружил в  «дикой природе...

Tele2 запланировал раздать сотрудникам бейджи с микрофонами для автоматического анализа общения с клиентами Аудиосистема проверяет, проинформировал ли сотрудник клиента об акциях, а также распознаёт слова-паразиты, говорят в компании.

Платформа для управления задачами Asana запустила счётчик нагрузки на сотрудников для предотвращения «выгорания» Руководители проектов смогут отслеживать нагрузку на каждого сотрудника и перераспределять задачи.

Хак-группа Gaza использует Pastebin и GitHub в своей кампании SneakyPastes Обнаружена кибершпионская кампания SneakyPastes: с помощью фишинга были атакованы около 240 жертв в 39 странах мира.

Авторы CryptoMix давят на жалость, чтобы получить выкуп Шифровальщик CryptoMix обещает жертвам направить полученный выкуп на помощь больным детям. Как выяснили эксперты, организаторы этих атак действуют от лица несуществующей благотворительной организации, но используют истории реальных пациентов. Впервые эту тактику заметили еще...

Автомобильные блогеры лишились своих YouTube-каналов Владельцы YouTube-каналов с многомиллионной аудиторией жалуются на массовый угон аккаунтов. Как выяснили журналисты интернет-издания ZDNet, в конце прошлой недели злоумышленники сумели завладеть доступом к десяткам видеоблогов, преимущественно автомобильной тематики. Владель...

Убытки от финансового фишинга в России сократились на 65% Примерно 70% сложных таргетированных атак на банки начинаются с фишинга.

Сотрудники Google создали физическое кладбище убитых компанией проектов Google называют «убийцей собственных сервисов», и нетрудно догадаться, почему. Компания уже успела закрыть чуть менее 200 разработанных сервисов, в том числе соцсеть Google+ и почтовый сервис Inbox. В апреле у компании появилось цифровое кладбище проектов, созданное разработ...

SMARTtech: Выбираем и покупаем кофемашину в редакцию Мы подсчитали, редакция портала Smartphone.ua в день выпивает 12 чашек кофе. Половина из них – эспрессо, вторая – американо. Есть поклонники капучино, но как его приготовить с помощью меленого нерастворимого кофе, чайника и воды в кране?!

В редакции Finance.ua прошел обыск из-за подозрений в финансовых махинациях, изъяли ноутбуки и сервера 24 апреля в офис финансового онлайн-издания Finance.ua пришли с обыском представители правоохранительных органов. Как сообщается в соответствующей новости на сайте Finance.ua, в результате 11-часового обыска у сотрудников компании забрали рабочие компьютеры, а из серверной в...

Сотрудникам банков в России запретят использовать смартфоны на работе Банки могут ввести запрет на использование смартфонов сотрудниками во время работы. Так они хотят избавиться от утечек.

Компания бывшего сотрудника Apple пообещала потеснить AMD и Intel на рынке процессоров Команда стартапа NUVIA, основанного бывшим сотрудником Apple, заявила, что намерена составить конкуренцию Intel и AMD на рынке процессоров для центров обработки данных.

Топ-менеджер Binance рассказал об инсайдерской торговле и манипулировании рынком Криптовалютная биржа Binance в последние месяцы стала одним из самых активных ньюсмейкеров индустрии. Майский взлом биржи с ущербом 7000 BTC, запуск децентрализованной платформы Binance DEX и взрывной рост нативного токена BNB. Между тем, руководство площадки не часто балует...

Российских офисных работников заставят заняться физкультурой Министерство здравоохранения России предложило работодателям организовывать для сотрудников так называемые физкульт-брейки. Об этом сообщило издание РБК со ссылкой на материалы программы «Укрепление здоровья работающих».

MaxPatrol SIEM выявляет атаки на Linux-системы В систему выявления инцидентов MaxPatrol SIEM загружен пакет экспертизы для выявления атак в операционных системах семейства Linux . Он помогает обнаружить подозрительную сетевую активность приложений и учетных записей, что позволит ...

Microsoft рассказала о главных киберугрозах в 2018 году Количество фишинговых атак в мире увеличилось более чем на 350%.

Я подумал, что нужно отправить дизайнеров в… «От работы кони дохнут,» – гласит известная поговорка. Чтобы наши сотрудники пожили подольше, мы стараемся организовывать их работу и досуг максимально интересно. Например, отправляем в путешествия. Читать дальше →

Uber увольняет сотрудников инженерного отдела и отделов разработки продуктов Сервис такси переживает сложный период. После выхода на биржу в мае этого года курс акций компании снизился, выручка сократилась. В общей сложности из компании Uber было уволено 435 сотрудников отделов разработки продуктов и инженерного отдела, что составляет примерно по ...

Постоянное обновление паролей и переписка в мессенджерах: как сотрудники помогают хакерам Неочевидные правила цифровой гигиены.

Тим Кук заработал на посту главы Apple более 15 млн долларов в 2018 году, но некоторые сотрудники получили гораздо больше Компания Apple на этой неделе предоставила комиссии по ценным бумагам США (SEC) сведения о том, сколько она потратила на оплату труда топ-менеджеров, включая исполнительного директора Тима Кука (Tim Cook). За 2018 году Тим Кук заработал на посту Apple сумму в 15,6...

Разработчики League of Legends забанили игрока за спойлеры к «Мстителям» Riot Games дала трехдневный бан пользователю, который спойлерил сюжет фильма «Мстители: Финал» во время матчей. Сотрудники техподдержки сообщили, что его действия попадают под пункт правил о хулиганстве и плохом поведении. Мнения пользователей сабреддита о ситуации раздел...

Сотрудников «Билайна» осудили за кражу личных данных абонентов Дзержинский районный суд Новосибирска вынес обвинительный приговор двум сотрудникам «Билайна», которых служба безопасности оператора уличила в краже личных данных абонентов.

Создана система тотального контроля за сотрудниками корпораций Учёные создали сенсорную систему, которая отслеживает и оценивает производительность труда сотрудников компаний. С такой технологией отлынивать от рабочих обязанностей не получится.

Бывшие сотрудники Amazon с партнёрами открыли горячую линию для жалоб на условия труда в компании Компания второй год подряд попадает в список организаций, которые регулярно подвергают сотрудников риску.

Стартап из США пообещал сотрудникам прибавку за сокращение экранного времени на смартфоне Чтобы получить $200, сотрудник должен сократить экранное время на смартфоне до 14 часов в неделю и продержаться так месяц.

Как онлайн-торговля теряет конфиденциальные данные Американский онлайн-магазин Werby Parker, специализирующийся на продаже очков, объявил, что в результате инцидента кибербезопасности могли пострадать около 200 тыс. клиентов. Собственная сеть компании не была взломана, хакеры завладели информацией покупателей в результате ат...

В новой игре авторов Middle-earth: Shadow of War будет открытый мир и обновлённая система Nemesis Студия Monolith Productions, ответственная за разработку Middle-earth: Shadow of Mordor и её продолжения, Shadow of War, активно набирает сотрудников в штат. На официальном сайте компании появилось несколько вакансий. Из требований к будущим сотрудникам можно с...

Почему голосовые сообщения и zip-файлы представляют наибольшую опасность для пользователей Никогда не открывайте файлы, присланные от незнакомцев В последнее время с развитием технологий с одной стороны у пользователей появляется все больше возможностей применения своих устройств из-за все нарастающей функциональности и развития различных сервисов. С другой же сто...

Kaspersky о спаме и фишинге в III квартале 2019 года Эксперты «Лаборатории Касперского» рассказали о динамике спама и фишинга в III квартале 2019 года. Среди актуальных тенденций — растущее количество атак на корпоративных пользователей, интерес злоумышленников к персональным документам и рост популярности спама чере...

Не надо экономить на цифровой безопасности Чуть ли не каждый день мы слышим о новых хакерских атаках и обнаруженных уязвимостях в популярных системах. А уж сколько всего сказано про то, что кибератаки оказали сильнейшее влияние на результаты выборов! Причём не только в России. Кажется очевидной необходимость принят...

Microsoft продемонстрировала сотрудникам двухэкранный складной планшет Surface По информации портала The Verge, компания Microsoft провела внутреннее мероприятие, в рамках которого показала сотрудникам видеоролик о новых устройства Surface и прототипах устройств с двумя экранами. Сообщается, что сотрудники сформировали весьма длинную очередь, чтобы по...

Адреса фишинговых сайтов теперь скрывают в переводчике Google Сотрудник предоставляющей услуги интернет-хостинга американской компании Akamai Ларри Кэшдоллар (Larry Cashdollar) обнаружил новый метод маскировки адресов фишинговых сайтов. Он прост и доступен каждому: злоумышленники попросту вводят веб-адрес поддельной страницы в «Google ...

Платежные данные тысяч клиентов онлайн-магазинов США и Великобритании могли быть скомпрометированы Первым ресурсом, на котором эксперты Group-IB обнаружили JS-сниффер, стал сайт, принадлежащий спортивному гиганту FILA, fila.co[.]uk, как минимум 5 600 клиентов которого могли стать жертвой кражи платежных данных за последние 4 месяца. В общей сложности новый JS-сниффер зара...

Биткоин-вымогатели атаковали компании по всему миру под видом хакеров Fancy Bear Финансовые компании по всему миру подверглись серии DDoS-атак. Злоумышленники представляются участниками хакерской группировки Fancy Bear, которой приписывают российское происхождение и связи со спецслужбами РФ, и требуют выкуп в биткоинах. Как сообщает CNews, большинство ат...

Двойка за киберграмотность: мошенники освоили новый способ воровства данных из банков О появлении нового способа корпоративного фишинга заявили в «Лаборатории Касперского»: сотруднику банка или любой другой организации присылают «приглашение» на аттестацию и предлагают ввести логин и пароль от рабочей почты. Таким образом злоумышленник получает доступ к переп...

Более 800 000 человек в России стали жертвами хакерской атаки Необычное открытие было сделано после того, как хакеры решили довериться вредоносной прокси-сети, созданной с использованием вредоносной программы HtBot. Вредоносная программа HtBot предоставляет прокси-сервис, который можно арендовать, чтобы дать возможность пользователям п...

Экономически невыгодно: биржа CoinExchange объявила о прекращении работы Совет директоров криптовалютной биржи CoinExchange принял решение о закрытии платформы. We regret to inform our community that https://t.co/9Rg5khUo5M is closing down. For full details please read the following announcement https://t.co/ilvDdYuBfP — CoinExchange.io (@coinexc...

Гольф-клубы и отдых на Мальте: как семейная пара из Австрии совершила экзит-скам платформы My Crypto Trade Основатели криптовалютной торговой платформы My Crypto Trade (MCT+) совершили экзит-скам, украв средства пользователей с платформы. Общая сумма ущерба, по минимальным подсчетам, составила 100 тысяч евро в криптовалюте. Об этом редакции ForkLog сообщил один из инвесторов плат...

20 продакт-менеджеров и самая многомерно-матричная структура из всех. Разговор со Skyeng Последнее время продуктовая команда «Хабра» стала активно посещать конференции. И мы заметили одну интересную вещь — почти на каждой конференции есть спикеры от Skyeng, и почти всегда их доклады оказываются самыми интересными. Оказалось, у этого две причины. Первая — внут...

Мошенники прячут фишинговые ссылки в метатегах Оригинальную фишинговую компанию зафиксировали ИБ-специалисты компании Avanan. Киберпреступники рассылают электронные письма, замаскированные под сообщения голосовой почты Office 365, и перенаправляют жертву на скомпрометированный сайт при помощи механизма, получившего назва...

Обнаружена платформа для кибершпионажа за пользователями российских сервисов Для слежки за жертвой Attor анализирует активные процессы - популярные браузеры, мессенджеры, почтовые приложения, сервис IP-телефонии, соцсети "Одноклассники" и ВКонтакте. Обнаружив один из этих процессов, программа делает снимки экрана и отправляет их злоумышленн...

NAS-хранилища Lenovo под атакой вымогателей Киберпреступники удаляют файлы с сетевых накопителей Lenovo Iomega и требуют выкуп за их восстановление. Пока неизвестно, каким образом злоумышленники проникают на целевые устройства, однако отмечается, что нападающие могут использовать незащищенный веб-интерфейс. Первые соо...

Биткоин-биржа Bittrex провела IEO проекта VeriBlock за 10 секунд IEO проекта VeriBlock на криптовалютной бирже Bittrex International продлилось всего 10 секунд. The IEO for @Veriblock ended within 10 seconds. Thanks for participating in the Initial Exchange Offering. Stay tuned for future IEOs coming soon. — Bittrex International (@Bittre...

Meizu закрывает магазины и увольняет сотрудников Согласно данным, полученным от анонимных источников из Китая, производитель смартфонов Meizu находится в очень тяжелом положении. Судя по отчету, в котором упоминаются сотрудники компании, в компании началась новая волна увольнений. Больше всего пострадал отдел маркетинга.

Офисные сотрудники смогут работать дистанционно ОНФ предложил Минтруду позволит штатным сотрудникам работать дома на удаленной основе время от времени. Действующий Трудовой кодекс позволяет работникам выполнять своих функциональные обязанности либо дистанционно, либо в офисе.

Фишеры поджидают жертв у «водопоя» Специалисты Trend Micro выявили фишинговую кампанию, направленную на похищение учетных данных посетителей нескольких южнокорейских сайтов. Злоумышленники внедрили скрипт, загружающий фальшивую форму авторизации, на главные страницы скомпрометированных ресурсов, что позволило...

Apple наняла бывшего сотрудника Facebook для защиты данных На днях стало известно о том, что в ряды компании Apple влился бывший сотрудник социальной сети Facebook Сэнди Паракилас. Примечательно, что в Купертино он займется вопросами конфиденциальности пользовательских данных.Читать дальше... ProstoMAC.com.| Постоянная ссылка | No ...

Китайская хакерская группа атаковала правительства шести стран мира Специалисты по кибербезопасности компании Positive Technologies установили, что действующая с 2016 года с территории Китая группа хакеров Calypso APT провела атаку на государственные учреждения шести государств – Индии, России, Казахстана, Турции, Бразилии и Таиланда.

Компания "Яндекс" запретила своим сотрудникам летать в командировки на SSJ 100 Внутреннее распоряжение компании гласит, что с 16 мая ни один сотрудник "Яндекса" не может быть отправлен в служебную командировку на самолете этого типа. Вероятно, поводом для появления документа послужила катастрофа SSJ 100 в аэропорту Шереметьево.

За 9 лет компаний, где запрещено курение, стало больше в 1,5 раза В каждой пятой российской компании сотрудникам перекуры запрещены. 16% курящих сотрудников на работе не курят. Сервис SuperJob опросил 500 работодателей и 1600 сотрудников российских компаний о регламентах для курящих ...

Прекращена поддержка Windows 10 April 2018 Update (версия 1803) Если вы по-прежнему используете устройства под управлением Windows 10 April 2018 Update (версия 1803) в редакциях Home или Pro, то пришло время обновить операционную систему, поскольку с сегодняшнего дня эта версия системы больше не поддерживается. Если вы используете редак...

Дискриминация сотрудников по возрасту — беспощадная и бессмысленная Возможно, вы знаете, что закон РФ № 1032-1 от 19.04.1991 в редакции от 02.07.2013 г. запрещает распространять информацию, ограничивающую права или устанавливающую преимущества для соискателей по полу, возрасту, семейному положению и другим обстоятельствам, не связанным с дел...

Почему чеченская Росгвардия убивает при задержании рассказал полицейский Почти каждая стычка с силовиками заканчивается смертью подозреваемого. 9 сентября в Грозном сотрудники Росгвардии застрелили 18-летнего жителя села Мекен-Юрт. Силовики попытались остановить молодого человека для проверки документов, когда он двигался на автомобиле. Вместо т...

Magecart расширяет инфраструктуру и угрожает тысячам сайтов На 29-й ежегодной международной конференции Virus Bulletin 2019, которая прошла в Лондоне в начале октября, Джордан Херман (Jordan Herman) и Йонатан Клинсма (Yonathan Klijnsma) из компании RiskIQ выступили с докладом о росте угрозы со стороны киберпреступной группы Magecart....

Шифровальщик LockerGoga атаковал заводы в нескольких странах Норвежская нефтегазовая и металлургическая корпорация Norsk Hydro попала под удар шифровальщика LockerGoga — чтобы остановить распространение зловреда, IT-специалистам пришлось изолировать предприятия и перевести несколько из них на ручное управление. Атака произошла в ночь ...

Компании начали оплачивать сотрудникам отказ от смартфонов Сотрудники стартапа Front из Сан-Франциско начали получать надбавку к зарплате за то, что перестают пользоваться смартфонами во время работы. Так, руководство Front выплачивает работникам порядка 200 долларов ежемесячно.

Qrator Labs защитила Severs.com от высокоскоростных DDoS-атак Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, успешно нейтрализовала DDoS-атаки на международную хостинговую платформу Servers.com, длившиеся c 18 по 20 августа. В их числе была первая в мире зафиксированна...

Глава Qiwi Сергей Солонин стал основным владельцем проекта «Теории от практиков» для обучения сотрудников Проект запущен на базе образовательного медиа «Теории и практики», в котором Солонин владеет 35%.

Кампания ShadowHammer задела сотни тысяч пользователей ASUS Эксперты «Лаборатории Касперского» обнаружили целевую атаку на владельцев ноутбуков ASUS. Чтобы добраться до 600 нужных им человек, преступники взломали официальный сервис для обновления ПО и внедрили в него троян-бэкдор. Вредоносный файл загрузили сотни тысяч поль...

Ботнет Hakai атакует южноафриканские роутеры Всплеск атак ботнета Hakai зафиксировали ИБ-специалисты Netscout. Нападающие эксплуатируют уязвимость SDK Realtek, найденную еще в 2014 году. Основной целью киберпреступников являются роутеры, расположенные в Южной Африке — на долю этой страны приходится более 80% попыток вз...

Microsoft обновила дизайн коробок Windows 10 Win1Leaks опубликовал изображение новых коробочных версий Windows 10 (Retail). У каждой редакции свои плюсы. Windows 10 Home обещает пользователям: креативность, производительность и веселье, а Windows 10 Pro – безопасность, производительность и администрирование.Стоит отмет...

Биткоин-обменник Coinmama сообщил о взломе и утечке данных 450 тысяч пользователей Криптовалютный сервис Coinmama, число активных пользователей которого около 1,3 млн, сообщил об утечке данных из-за бреши в системе безопасности. Согласно официальному заявлению компании, хакеры могут располагать 450 000 email-адресами пользователей Coinmama. Также представи...

Организатор атаки 51% на Ethereum Classic вернул $100 000 бирже Gate.io Биткоин-биржа Gate.io сообщила, что предположительный организатор атаки 51% на сеть криптовалюты Ethereum Classic вернул $100 000, которые ее пользователи потеряли ранее. The recent ETC 51% hacker has returned $100k worth of ETC back to https://t.co/8kWqgDWNXb on the 10th of...

Huawei на грани смерти Жэнь Чжэнфэй, основатель и генеральный директор китайской компании, разослал сотрудникам циркуляр, в котором предупредил, что некоторые могут быть уволены, так как Huawei находится между жизнью и смертью.

[Из песочницы] Иранские хакеры украли терабайты данных у Citrix Как сообщает Citrix через свой блог, ФБР проинформировало их об атаке хакеров на внутренние ИТ-ресурсы компании. Citrix начали расследование и установили, что был неавторизованный доступ к внутренним документам. Читать дальше →

Microsoft: за 2018 год число фишинговых атак выросло на 350% Корпорация Microsoft представила 24-й отчет об угрозах информационной безопасности Security Intelligence Report …

Основатель Huawei обещает доминирование компании на мировом рынке Компания Huawei только что получила дополнительную 90-дневную отсрочку для работы с поставщиками из США. Основатель Huawei, Рен Чжэнфэй (Ren Zhengfei) отреагировал на последние решения Вашингтона. Рен Чжэнфэй призвал сотрудников Huawei перейти в «боевой режим» для достижения...

[Из песочницы] Хотите лояльных сотрудников – начните с себя Лояльность сотрудника работодателю выражается в положительном и доверительном отношении сотрудника к компании, искреннем желании трудиться и иногда выполнять даже больше, чем указано в должностной инструкции. Ни для кого не секрет, что часто люди не доверяют работодателям, р...

Европол обучит сотрудников бороться с криптовалютными преступлениями. С помощью компьютерной игры Европол разрабатывает компьютерную игру, которая позволит обучить сотрудников отслеживать криптовалютные транзакции в уголовных преступлениях. О создании игры, которая обеспечит «практические тренировки», полицейская служба объявила в ходе Cryptocurrency Conference...

СМИ: Facebook провел переговоры с биржами касательно листинга стейблкоина для WhatsApp Как сообщает The New York Times, социальная сеть Facebook провела переговоры с различными криптобиржами касательно листинга собственной «стабильной монеты». По данным осведомленных источников, сотрудники крупнейшей в мире соцсети сообщили представителям бирж, что запуск стей...

Тим Кук и тысячи сотрудников Apple отпраздновали открытие новой штаб-квартиры Сотрудники Apple и приглашенные гости отметили долгожданное открытие (пусть и формальное) новой штаб-квартиры Apple Park. Главный дизайнер компании Джон Айв спроектировал для этого события уникальную сцену в виде радуги, на которой в том числе выступила Леди Гага.

Хакеры атаковали обновленный сайт Росстата Официальный портал Росстата подвергся хакерской атаке 16-го сентября. Масштабная DDoS-атака длилась практически два часа и привела к сбою в работе сайта. В официальном сообщении ведомства, касающемся данного случая, указывается на неустойчивую работу ресурса и предпринимаемы...

Похититель информации Baldr распространяется в даркнете Троян Baldr, предназначенный для кражи информации, распространяется командой киберпреступников в даркнете. Об этом сообщили специалисты Malwarebytes, изучившие штамм, который зимой этого года заметила команда Microsoft Security Intelligence. Как утверждают исследователи, зло...

Тысячи сотрудников Amazon прослушивают разговоры пользователей с голосовым помощником Alexa Информация о том, что записи доступны сотрудникам компании для улучшения качества работы Alexa, не является секретной, но обычные пользователи не подозревают, что их команды и домашние разговоры могут услышать в Amazon.

Facebook хранила пароли миллионов пользователей в открытом виде, и сотрудники имели к ним доступ Социальную сеть вновь уличили в халатном отношении к приватности пользователей. Пароли 200-600 млн пользователей Facebook Lite, Facebook и Instagram хранились в формате простого текста, доступные тысячам сотрудников компании.

CNBC: Facebook следит за потенциально опасными для компании пользователями В начале 2018 года пользователь Facebook опубликовал сообщение с угрозами в адрес одного сотрудника компании. Вскоре после этого он был арестован, поскольку социальная сеть помогла правоохранительным органам определить его местоположение. Об этом изданию CNBC расска...

Полицейские продолжают активно снабжать мошенников данными Аналитики «СёрчИнформ» изучили ИБ-инциденты с начала года, в которых фигурировали сотрудники полиции, и составили топ из самых распространенных нарушений.

Исследователи нашли способ украсть аккаунты EA Origin ИБ-специалисты обнаружили уязвимости в механизме авторизации игровой платформы EA Origin. Злоумышленники могли воспользоваться багами, чтобы перехватить контроль над учетными записями, красть деньги пользователей и атаковать их друзей. Предложенный сценарий предполагает эксп...

Немецкий программист взломал сервер вымогателя биткоинов в ответ на атаку Программист из Германии взломал сервер распространителя вируса-вымогателя биткоинов Muhstik после того, как заплатил 0,09 BTC за восстановление доступа к файлам. В сообщении на форуме Bleeping Computer Тобиас Фромель под ником battleck написал, что ему удалось получить всю б...

Группы GreyEnergy и Sofacy использовали одну инфраструктуру GreyEnergy считают приемником группы BlackEnergy, печально известной благодаря своим масштабным операциям. В частности, злоумышленники из BlackEnergy атаковали объекты электроэнергетики Украины в декабре 2015 года, отключив около 1% всех энергопотребителей страны. Группировк...

Google News ужесточил процесс отбора издателей Google Новости ужесточили процесс отбора заявок на участие от новых издателей. Об этом рассказал сотрудник Google Джон Мюллер во время последней видеовстречи для вебмастеров. «Я знаю, что они сделали процесс приёма заявок чуть более строгим», — сказал он. По его словам...

В Нидерландах задержали основателя криптовалютного стартапа, собравшего более $80 млн Голландская полиция арестовала основателя блокчейн-стартапа Komodore64, который якобы привлек $86 млн от частных инвесторов. Компания уже подала на банкротство, а инвесторы и сотрудники обвиняют ее в обмане, сообщает Sprout. Komodore64 разрабатывала блокчейн-игры и предлагал...

Security Week 14: ShadowHammer и supply chain Главная новость прошлой недели — таргетированная атака на владельцев устройств Asus через взломанную утилиту Asus Live Update. Исследователи «Лаборатории Касперского» обнаружили атаку в январе этого года: зараженная утилита для обновления драйверов на ноутбуках и компьютерах...

Биткоин-биржа Cryptopia возобновила работу в режиме «только для чтения» Сайт новозеландской криптовалютной биржи Cryptopia, пострадавшей от действий хакеров в середине января, возобновил работу в режиме «только для чтения». Update: The read-only site is now live. The holding balance from the 14th Jan is pre hack and we will be using these holdin...

Пользователи WhatsApp под ударом рекламного трояна Hiddad Создатели рекламного трояна Hiddad атакуют пользователей WhatsApp через вредоносный спам — злоумышленники привлекают жертв возможностью перевести мессенджер на новую цветовую схему. По словам экспертов ESET, которые обнаружили кампанию, она направлена на жителей Португалии, ...

За закрытой DX.Exchange обнаружилась израильская фирма, связанная с бинарными опционами Израильская компания CX Technologies, стоящая за биржей DX.Exchange, проходит процедуру банкротства. С заявлением о ликвидации фирмы в суд обратились 78 бывших и действующих сотрудников, сообщает The Times of Israel. На сайте биржи заявлено, что ее оператором является компан...

Wipro завершила квартал с ростом прибыли на 38% Финансовая отчетность была опубликовала на следующий день после того, как стало известно об атаке хакеров на индийскую ИТ-компанию.

В ИТ-компаниях запретили общаться с сотрудниками Huawei Причина - санкции, которые американское правительство наложило на китайского производителя смартфонов и оборудования для мобильных операторов.

Microsoft нашла две похожие на BlueKeep RCE-уязвимости Специалисты Microsoft призывают пользователей оперативно установить обновления безопасности, устраняющие две уязвимости исполнения стороннего кода в Remote Desktop Services. По словам экспертов, CVE‑2019‑1181 и CVE‑2019‑1182 схожи с багом BlueKeep, ко...

Google не расследовал утечки, связанные с проектом Dragonfly и домогательствами В последний год в Google произошло несколько крупных утечек, в результате которых СМИ узнали о планах компании по возвращению в Китай и выплатах топ-менеджерам, уличенным в сексуальных домогательствах. Несмотря на ущерб, нанесённый репутации компании, в Google эти инциденты ...

Сергей Майзус подал кассационную жалобу в Верховный суд РФ по делу BTC-e Проходящий свидетелем по делу криптовалютной биржи BTC-e Сергей Майзус подал кассационную жалобу в Верховный суд РФ. Владелец платежной системы Money Polo, через которую клиенты BTC-e пополняли свои счета, пытается обжаловать отклоненный судами двумя инстанций иск о защите с...

Пользователи компьютеров Apple пережили 6 млн фишинговых атак за полгода 12% таких нападений были нацелено на корпоративных клиентов.

Главный редактор RAWG Сергей Уланкин возглавил редакцию «Канобу» Оба проекта принадлежат Гаджи Махтиеву и его партнёрам.

[Перевод] JWT: Атака на цифровую подпись VS MAC-атака Всем привет. Ни для кого не секрет, что ежемесячно OTUS запускает несколько абсолютно новых уникальных курсов, в этом месяце в их число вошел курс «Пентест. Практика тестирования на проникновение». По устоявшейся традиции, в преддверии старта курса, делимся с вами переводом ...

Между креслом и монитором сидит главная уязвимость в системе: VAP-персона Источник: Proofpoint Наборы эксплоитов и известные уязвимости ПО применяются для кибератак очень редко. На самом деле, более 99% успешных атак производится с участием жертвы. Цель должна собственноручно открыть файл, запустить макрос, нажать на ссылку или выполнить какое-т...

Вредоносное ПО Nodersok использует веб-приложения для превращения компьютеров в прокси-серверы для вредоносного интернет-трафика Исследователи из Microsoft и Cisco Talos обнаружили новую разновидность вредоносного ПО Nodersok (или Divergent), которая использует веб-приложения для превращения систем в прокси-серверы для вредоносного интернет-трафика. В результате атаки через мошенническое рекламное объ...

Cisco о лучшем канале для атак, скрытых угрозах и борьбе с киберусталостью В конце октября компания представила итоги исследований Email Security Report, Threat Hunting Report и CISO Benchmark Study, проведенных компанией в 2019 году. Аналитики Cisco изучили актуальные киберугрозы и подготовили рекомендации по противостоянию им. Итоги исследован...

Вымогатели получили $500 тысяч в биткоинах от властей еще одного города во Флориде Власти города Лейк Сити, штат Флорида, выплатили $500 тысяч в биткоинах вымогателям, которые заразили компьютерные системы муниципалитета неназванным вирусом-шифровальщиком. Об этом сообщается в официальном пресс-релизе. Атака произошла еще 10 июня, после того как один из со...

Как меня пытались обмануть, но не смогли Все мы знаем, что есть люди, которые хотят поживиться за наш счет. Для этого они придумывают различные схемы обмана разной степени законности. На днях одну их таких схем пытались применить ко мне, но я их сразу раскусил. Этот пост призван обратить ваше внимание на участивши...

Эксперты Kaspersky рассказали об угрозах промышленности Аналитики «Лаборатории Касперского» рассказали об угрозах промышленности, наиболее актуальных для первой половины 2019 года. Основная часть вредоносной активности в этот период пришлась на нетаргетированные атаки, при этом каждый десятый инцидент оказался связан с ...

Стартовал тестовый выпуск кредитных карт Apple Card Корпорация Apple начала выдавать своим сотрудникам кредитные "яблочные карты". В подтверждение этому в сети появились первые фото реальной Apple Card, полученной от одного из сотрудников американского технологического гиганта.

Frank Media: ЦБ поручил сотрудникам своих отделений сдать биометрию для пополнения своей базы Если все сотрудники регулятора сдадут биометрию, это увеличит базу ЕБС в несколько раз — до 60-70 тысяч образцов.

Вредоносное ПО парализовало производство компании Aebi Schmidt Как сообщил, ссылаясь на свои источники, ресурс TechCrunch, в минувший вторник производственные процессы оказались парализованы из-за масштабного компьютерного сбоя, вызванного заражением вредоносным ПО. Инцидент затронул также систему внутренней электронной почты компании. ...

Сотрудники Facebook все еще доверяют Марку Цукербергу Большинство сотрудников Facebook видят Марка Цукерберга своим лидером, невзирая на год скандалов, ведущих к усилению контроля за бизнесом компании со стороны регуляторов.

Джон Макафи предложил главе Binance помочь устранить последствия хакерской атаки Основатель MGT Capital Investments и кандидат в президенты США Джон Макафи предложил главе биткоин-биржи Binance Чанпэну Чжао свои решения в сфере кибербезопасности, а также экспертные знания и опыт для устранения последствий недавней хакерской атаки. .@cz_binance — if...

Только один из пяти ИТ-специалистов знает о заражении криптомайнерами Компания Check Point Software Technologies выпустила вторую часть отчета 2019 Security Report. По данным отчета, инструменты, используемые киберпреступниками, стали более демократичными, а продвинутые методы атаки теперь доступны всем, кто готов заплатить за них. Вторая част...

APWG отметила оживление в стане фишеров В период с января по март участники Антифишинговой рабочей группы (APWG) зарегистрировали 180 768 сайтов-ловушек фишеров — заметно больше, чем в IV и III кварталах 2018 года. В то же время число уникальных фишинговых рассылок сократилось более чем в два раза и составило окол...

Microsoft пропатчила RDP-клиент для Android Разработчики Microsoft обновили Android-приложение для удаленного доступа к Windows, устранив уязвимость RDP-подключения (CVE-2019-1108). Ошибка ПО позволяла злоумышленникам получить системную информацию, пригодную для дальнейшего развития атаки. Ранее аналогичный баг закрыл...

КРОК создал сообщество CROC IT FAMILY для бывших сотрудников Согласно новому подходу к развитию внутрикопоративной культуры, бывшие сотрудники «КРОК», продолжившие профессиональное развитие за пределами компании, остаются частью большой семьи CROC IT FAMILY.

Пост-анализ: что известно о последней атаке на сеть серверов криптоключей SKS Keyserver Хакеры использовали особенность протокола OpenPGP, о которой известно более десяти лет. Рассказываем, в чем суть и почему её не могут закрыть. Читать дальше →

Хакеры используют общую инфраструктуру для атак Примером новых технологий, которым киберпреступники в последнее время уделяют особое внимание, являются веб-платформы, облегчающие пользователям и предприятиям создание веб-сайтов.

Хакеры взломали старейшего регистратора доменных имен Компания Network Solutions была первым и долгое время единственным в мире регистратором доменных имен. Сейчас она принадлежит Web.com и является пятым в рейтинге регистраторов. По словам Web.com, 30 октября все три регистратора стали жертвами утечки данных, имевш...

SAS-2019: обнаружен оригинальный APT-фреймворк TajMahal На конференции SAS-2019 в Сингапуре специалисты «Лаборатории Касперского» рассказали об APT-фреймворке TajMahal, обнаруженном в конце 2018 года. Они выявили сложный, созданный с нуля вредоносный инструмент, который чрезвычайно трудно обнаружить обычными антивирусны...

Microsoft запретила своим сотрудникам шутить на первое апреля Руководство Microsoft настоятельно попросило всех своих сотрудников не принимать участие в первоапрельских розыгрышах, а также воздержаться от любых шуток на публике. Об этом стало известно из внутренней записки, оказавшейся в распоряжении издания The Verge, подписанной глав...

Переход на Mac сделал сотрудников IBM более эффективными Примерно четыре года назад компания IBM разрешила своим сотрудникам пользоваться яблочными компьютерами. До этого они могли пользоваться только ПК на базе Windows и Linux. Однако, как стало известно сейчас, подобное новшество положительно сказалось не только на затратах комп...

Без регистрации и SMS: биржа Kuna добавила возможность мгновенной покупки криптовалют Украинская криптовалютная биржа Kuna запустила сервис мгновенного приобретения криптовалюты без необходимости входа в аккаунт, а также представила новый инструмент пополнения балансов на бирже. Об этом на своей странице в Facebook рассказал основатель Kuna Михаил Чобанян. Та...

Криптопортал CCN продолжит свою работу Основатель и глава медиакомпании Hawkfish Йонас Борчгревинк (Jonas Borchgrevink) заявил, что решение о закрытии криптовалютного издания CCN было пересмотрено. Портал продолжит свою работу. Как сообщалось ранее, в первые сутки после запуска июньского апдейта Google сайт потер...

Специалисты Kaspersky обнаружили массовую спам-кампанию Эксперты «Лаборатории Касперского» предупредили о волне фишинговых атак, направленных против корпоративных пользователей сервисов Microsoft. Злоумышленники охотятся за учетными данными, оформляя вредоносные письма как уведомления о голосовых сообщениях или предупре...

Российские хакеры взломали иранских, чтобы досадить западным В совместном отчете Агентства национальной безопасности США и Национального центра кибербезопасности Великобритании, на который ссылается издание The Next Web, говорится, что Россия ведет слежку за жителями десятков стран, используя программы иностранных хакеров. Так взломан...

Большая часть сотрудников Apple, которых уволят из команды автомобильного проекта Project Titan — это инженеры Месяц назад стало известно, что Apple сократила команду проекта Project Titan на более чем 200 человек. Тогда подробностей не было, разве что представитель Apple отметил, что компания всё ещё возлагает на проект большие надежды. Напомним, в рамках Project Titan куперти...

[Перевод] Tesla сократит численность постоянных сотрудников по всему миру на 7% Исполнительный директор компании Tesla Илон Маск написал расширенное повествовательное письмо сотрудникам компании с объяснением причин и планируемых действий по кадровым вопросам. Так же, в компании намерены сохранить лишь наиболее важных временных сотрудников и подрядчи...

В краже данных учетных записей по кредитным картам клиентов уличен сотрудник Сбербанка В результате внутреннего расследования Служба безопасности банка при взаимодействии с правоохранительными органами 04.10.2019 выявила сотрудника банка 1991 года рождения, руководителя сектора в одном из бизнес-подразделений банка, который имел доступ ...

Увеличение рентабельности за счет аутосорсинга Никто не станет отрицать, что в последнее время появилось много технологий, способных решить те или иные вопросы работы предприятия. Прогресс не стоит на месте и требуется постоянное изучение вариантов деятельности, которые помогут вам не только увеличить рентабельность ваше...

«Невзламываемые» блокчейны подверглись массовым взломам Такие данные приводит CNews со ссылкой на журнал MIT Magazine. Вполне вероятно, что подобные атаки осуществляются отнюдь не хакерами-одиночками, а хорошо организованными группами киберпреступников. Аналитики компании Chaninalysis, которая занимается криптовалютными расследов...

На сайте поставщика расширений для Magento нашли скиммер Компания Extendware, создатель расширений для сайтов на базе CMS Magento, пострадала от атаки взломщиков. Злоумышленники внедрили скиммер на сайт организации и могли также заразить ее продукцию. Преступники присутствовали в инфраструктуре Extendware с 4 октября. Вредоносный ...

Ученые обнаружили уязвимость AKA-протокола мобильной связи Команда европейских исследователей обнаружила брешь в протоколе аутентификации и согласования ключа (Authentication and Key Agreement, AKA). Проблема ставит под угрозу пользователей нового поколения мобильной связи 5G и распространяется на сети 3G и 4G. По словам специалисто...

Хакеры атаковали госучреждения в США при помощи технологии АНБ и потребовали биткоины Тысячи служебных компьютеров в Балтиморе, штат Мэриленд, а также в других городах США оказались под атакой хакеров, потребовавших выплатить им $100 000 в биткоинах. Примечательно, что использовали они для этих целей программу EternalBlue, которую разработало Агентство национ...

Сотрудники Intel подтверждают переход компьютеров Apple на ARM-процессоры Несколько анонимных сотрудников компании Intel подтвердили журналистам Axios переход Apple на процессоры с архитектурой ARM собственного производства уже в 2020 году для использования в компьютерах Mac. Данное решение вызывает некоторые опасения касательно уровня…

Журналисты полагают, что основатель Demonoid погиб Грустную новость сообщило издание TorrentFreak. Судя по всему, Deimos, основатель знаменитого трекера Demonoid, стал жертвой несчастного случая еще в прошлом году.

Обучающий канал по математике и датасайнсу dudvstud Подписывайтесь, там интересно! ;) Как же так получилось? Пройдя нелегкий путь от выпускника факультета радиофизики, через сотрудника государственного научного учреждения, преподавателя авторского спецкурса в любимой alma mater, я наконец стал уважаемым сотрудником R&D...

Инвестор предполагаемой пирамиды OneCoin сообщил об угрозах убийством за критику Жертве предполагаемой криптовалютной пирамиды OneCoin Джен Макадамс угрожали убийством и сексуальным насилием за публичную критику проекта, сообщает BBC. «Теперь я постоянно оборачиваюсь. Это сказывается на моем здоровье, но я не сдамся, пока не добьюсь справедливости д...

Где-то 5G разворачивается, а где-то его «затыкают» Three развернет мобильную и широкополосную связь в 25 городах и населенных пунктах до конца года. В то же время некоторые фирмы запретили своим сотрудникам общаться с коллегами из Huawei.

Злоумышленники похитили у биржи Binance 41 000 000 долларов Представители одной из крупнейших криптовалютных бирж в мире, Binance, признали, что ресурс пострадал от хакерской атаки. Было похищено 7000 BTC.

14 южнокорейских биткоин-бирж признаны уязвимыми к хакерским атакам Власти Южной Кореи подвели итоги проверки 21 криптовалютной биржи на соответствие требованиям безопасности. По ее результатам только семь площадок — Upbit, Bithumb, Gopax, Korbit, Coinone, Hanbitco и Huobi Korea — получили положительное заключение регуляторов, пишет CoinDesk...

Bittrex обвинили в бездействии при краже 100 биткоинов пользователя Криптовалютной бирже Bittrex предъявлен иск по поводу SIM-свопинга, в результате которого злоумышленники украли у пользователя 100 биткоинов (около $920 тысяч по текущему курсу), сообщает CoinDesk. В результате подмены SIM-карты телефона венчурного инвестора Грегга Беннетта ...

Исследование Microsoft: за 2018 год число фишинговых атак выросло на 350% Корпорация Microsoft представила 24-ый отчет об угрозах информационной безопасности Security Intelligence Report (SIR). Для подготовки отчета …

Обзор IT-Weekly (01.04 - 07.04.2019) ESET предупреждает о новой фишинговой атаке в мессенджере WhatsApp — пользователи устанавливают вредоносное расширение, якобы предназначенное для изменения цвета интерфейса...

Intel подкупом пыталась утаить найденные уязвимости в процессорах На днях прогремела новость о том, что в микрокоде чипа Intel обнаружена уязвимость, позволяющая хакерам совершить атаку с целью кражи пользовательских данных. Теперь выясняется, что крупная компания пыталась купить молчание исследователей, обнаруживших новые уязвимости в её ...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)