Социальные сети Рунета
Пятница, 29 марта 2024

Российские компьютеры стали источником кибератак на ритейлеров В соответствии с данными, полученными в ходе исследований американской Akamai, отрасль ритейла наиболее подвержена кибератакам. С мая по декабрь 2018 года было зафиксировано почти 28 млрд попыток злоупотребления учетными данными пользователей. Россия заняла второе место ...

Akamai: Россия стала вторым ключевым источником атак на ретейл Получая доступ к данным пользователей, мошенники делают покупки за их счет и используют бонусные баллы в системах лояльности. Российские компьютеры стали источником кибератак на ретейлеров, пишет «Коммерсантъ». Американская ИТ-компания Akamai с мая по ...

Уязвимость в реестре Роскомнадзора помогла хакерам атаковать «Яндекс» По данным источников РБК, несколько дней назад ряд крупных российских ресурсов, главным из которых стал «Яндекс», подверглись мощной сетевой атаке. Хакеры использовали уязвимость в системе блокировки сайтов Роскомнадзора.

Китайские хакеры совершили две атаки на российские госучреждения в 2019 году Разработчик ПО в области информационной безопасности Positive Technologies обнаружил, что в 2019 году хакерская группировка Calypso с азиатскими корнями атаковала как минимум две государственные организации в РФ. Жертвами злоумышленников также стали госучреждения Бразилии, И...

В 2018 году хакеры провели 687 кибератак на российские банки и похитили с карт 1,4 млрд рублей Российские банки ознакомились со статистикой финансового мошенничества за 2018 год и получили рекомендации для защиты от киберугроз. Соответствующий доклад опубликовал Центр мониторинга и реагирования на компьютерные атаки Банка России FinCERT. Согласно исследованию, 177 из ...

Хакеры встроились в систему. Российские госструктуры годами атаковали из Китая Positive Technologies и «Лаборатория Касперского» обнаружили кибергруппировку с предположительно китайскими корнями, которая за несколько лет атаковала с целью кражи информации более 20 российских компаний и госструктур. Для взлома злоумышленники использовали планировщик зад...

К телефонным атакам на клиентов Сбербанка причастны инсайдеры DeviceLock – российский производитель DPL-систем (Data Leak Prevention) проанализировал январскую атаку на клиентов Сбербанка. В компании пришли к выводу, что столь масштабная и успешная атака стала возможной благодаря кратковременному доступу злоумышленников к инфор...

Исследование киберугроз в российском онлайн-ритейле По данным опроса, проведенного в 3 кв. 2019 г., респонденты, представляющие средний и крупный e-commerce, наиболее часто сталкивались за последний год с DDoS-атаками (34%) и взломами (26%). При этом 10% отмечают, что в принципе не фиксировали серьезных инцидентов кибербезопа...

AR/VR-технологии в ритейл-маркетинге Ритейлеры внедряют технологии в воронку продаж. Теперь потребители «ходят» на шопинг с помощью VR-очков или «тестируют» косметические новинки, пользуясь телефоном. Что нового придумал ритейл в начале 2019 года — в этой статье.

В 2018 году российский рынок IT вырос на 17% В 2018 году российский рынок IT вырос на 17% по сравнению с 2017 годом, достигнув объема в 1,5 триллиона рублей. Согласно мнению аналитиков исследовательской компании IDC, существенный рост объясняется тем, что российский бизнес занялся цифровизацией своей инфраструктуры, по...

Как мы используем систему мониторинга Zabbix для ритейла Системами мониторинга типа Zabbix искушённых пользователей не удивишь. Однако в ритейле они не частые гостьи, а если используются, то всё больше для контроля серверов. Мы же пошли дальше и применяем их для мониторинга кассового ПО и оборудования. Читать дальше →

Пять ключевых вопросов для ритейла при миграции к нам в облака Какими вопросами задались бы ритейлеры типа X5 Retail Group, Open, Auchan и прочие при переезде в Cloud4Y? Для ритейлеров настали сложные времена. Привычки покупателей и их хотелки за последнюю декаду изменились. Online-конкуренты вот-вот станут наступать на хвост. Покуп...

Российские медицинские учреждения атакует шпион CloudMid Аналитики «Лаборатории Касперского» сообщили о целевых атаках на медицинские организации в южных регионах России. Преступники используют неизвестный ранее троян CloudMid для кражи финансовых документов, включая счета-фактуры, контракты и направления на дорогостояще...

Интернет вещей – главная цель для современных хакеров «В ближайшем будущем главной целью для атак хакеров станет Интернет вещей», – уверены в Avast, компании, лидирующей на рынке продуктов для онлайн-безопасности. Чтобы не быть голословными, исследователи развернули в России и других странах более 500 серверов-ловушек, выдающ...

Qrator Labs: Киберугрозы в российском онлайн-ритейле Компания Qrator Labs представляет результаты исследования информационной безопасности в российском секторе e-commerce в 2019 году. Опрос был организован среди российских представителей розничной торговли, ведущих бизнес в интернете ...

Российские хакеры взломали иранских, чтобы досадить западным В совместном отчете Агентства национальной безопасности США и Национального центра кибербезопасности Великобритании, на который ссылается издание The Next Web, говорится, что Россия ведет слежку за жителями десятков стран, используя программы иностранных хакеров. Так взломан...

Хакеры атаковали госучреждения в США при помощи технологии АНБ и потребовали биткоины Тысячи служебных компьютеров в Балтиморе, штат Мэриленд, а также в других городах США оказались под атакой хакеров, потребовавших выплатить им $100 000 в биткоинах. Примечательно, что использовали они для этих целей программу EternalBlue, которую разработало Агентство национ...

Эксперимент выявил тысячи атак на IoT-ловушки в России Более 500 ловушек были просканированы потенциальными злоумышленниками 561 003 раз за два часа, а пять устройств, расположенных в России, были сканированы 5 370 раз за два часа. Honeypots-ловушки были расположены в России, Мексике, Франции, Германии, Южной Корее, Австралии, В...

Хакеры в рамках законов РФ После публикации статьи о моих исследования в качестве Grey hat, в комментариях к статье и в чате Telegram (@router_os) люди стали писать, что я нарушил все законы и меня посадят. И как обещал, спустя несколько месяцев я пишу эту статью и даже не из камеры СИЗО :-) Более т...

Treolan стал проектным партнером Advantech Компания Treolan, один из ведущих российских ИТ-дистрибьюторов, и Advantech, производитель решений для автоматизации, промышленности, здравоохранения, ритейла и телекоммуникаций, заключили соглашение о сотрудничестве. Согласно ...

OFD.ru предлагает повысить эффективность бизнеса за счет использования экосистемы решений Разработки для повышения эффективности бизнеса IT-сферы и сектора Retail представил на ежегодной отраслевой конференции CNews «ИТ в ритейле 2019» OFD.ru. Один из крупнейших в РФ операторов фискальных данных познакомил IT-директоров и экспертов ведущих компаний ритейла с лучш...

Российский онлайн-ритейл регулярно сталкивается с DDoS-атаками О своей готовности к нападениям бизнес узнает на практике, проходя "проверку боем".

Российские хакеры атакуют принтеры американцев На конференции по безопасности в сфере высоких технологий, которая состоялась в Лас-Вегасе, представители корпорации Microsoft пожаловались на регулярные атаки российских хакеров. По их словам, киберпреступники используют для проникновения в защищённые сети принтеры и VoIP-т...

Китайский перспективный истребитель оказался «родственником» F-35 К такому выводу пришли эксперты портала The National Interest проанализировав находящиеся в открытом доступе изображения J-20. На фотографиях оказались заметны некоторые внешние модули сенсоров системы (EOTS), которые слишком похожи на аналогичные элементы у американского ис...

Вымогатели атаковали паркинг администратора домена Канады Шифровальщик нарушил работу автоматического паркинга в Оттаве. В результате атаки бесплатно воспользоваться автостоянкой мог любой желающий. Об этом сообщил Спенсер Каллахан (Spencer Callaghan) — представитель организации CIRA, которая администрирует национальный домен Канад...

Security Week 15: атака на роутеры с подменой DNS К теме уязвимости в сетевых роутерах мы обращаемся далеко не первый раз, но исследования группы Bad Packets и компании Ixia (новость, отчет Bad Packets, отчет Ixia) интересны тем, что представляют почти полную картину: как ломают роутеры, какие настройки меняют, и что потом ...

Группировка TA505 использует бэкдор ServHelper для атак на банки и ритейл Фишинговые операции группы TA505 помогли обнаружить два новых семейства малвари: бэкдор ServHelper и две версии трояна удаленного доступа FlawedGrace.

Самыми защищенными Android-версиями приложений для покупки одежды признаны MANGO, ASOS и SHEIN Популярность сервисов для покупки одежды через мобильные приложения с каждым годом набирает обороты. По оценкам экспертов аналитического агентства Data Insight, за первые 3 квартала 2018 года онлайн-ретейлеры одежды и обуви практически половину своей прибыли (47%) получ...

Мошенники приняли кадровое решение. Под атаки с подменой номера попали менеджеры банков Сотрудники банков стали новой целью атак мошенников с подменой номера, получивших широкое распространение в 2019 году. Используя звонки от имени коллег, мошенники целенаправленно атакуют банкиров. Эксперты отмечают, что новая схема может быть эффективнее ставших уже привычны...

Как онлайн-торговля теряет конфиденциальные данные Американский онлайн-магазин Werby Parker, специализирующийся на продаже очков, объявил, что в результате инцидента кибербезопасности могли пострадать около 200 тыс. клиентов. Собственная сеть компании не была взломана, хакеры завладели информацией покупателей в результате ат...

Orange Business Services и "НПО Аналитика" предложат совместные решения для российского ритейла Международный сервис-провайдер Orange Business Services объявил о начале сотрудничества с "НПО Аналитика", одним из ведущих российских поставщиков решений для анализа поведения посетителей на основе Wi-Fi технологии. Специализированные датчики позволят ритейлерам с...

Почему не стоит покупать технику Apple у самой Apple Зайти в Apple Store (пусть и онлайновый) и что-нибудь там купить — об этом мечтает, наверное, каждый фанат яблочного бренда. Согласитесь, есть в этом что-то правильное и вселенски важное. Таким образом мы будто бы отдаем дань уважения любимой компании, которая произво...

СМИ: ритейл-гигант Walmart готовится к запуску собственного стейблкоина Крупнейший американский ритейлер Walmart предположительно разрабатывает собственную цифровую валюту. Об этом сообщает The Block, ссылаясь на новую патентную заявку компании. Так, в размещенной на сайте Ведомства по патентам и товарным знакам США заявке говорится о методе «ге...

Киберспортсмены под угрозой Авторы отмечают, что по данным Сиракузского универститета, киберспортивные соревнования в США опережают по количеству зрителей все остальные спортивные трансляции, уступая только NFL. Совокупный призовой фонд киберспортивных турниров в 2018 году достиг 150 млн долларов США, ...

«Лаборатория Касперского» сообщила об атаках на компьютеры Asus Среди пострадавших компьютеров почти каждый пятый находился в России. По данным «Лаборатории Касперского», хакеры внедрили вредоносный код в программы для автоматических обновлений компьютеров Asus, пишет «Коммерсантъ». Злоумышленни...

Эксперты предсказывают атаки кибергруппировки RTM Экперты центра безопасности Positive Technologies (PT Expert Security Center) исследуют активность злоумышленников из RTM с 2018 года. Интересы кибергруппы шире, чем только финансовые компании: например, их атаки затрагивают также сферу промышленности. При этом, вместе с изв...

Эксперты сообщили о многолетних атаках российских предприятий китайскими хакерами По данным компании Positive Technologies, группа под названием TaskMasters действует как минимум девять лет. В общей сложности хакеры за это время успешно атаковали свыше 30 значимых организаций. 24 предприятия из этого списка находятся в России.

Сети «Красное & Белое», «Дикси» и «Бристоль» закрыли сделку по слиянию и рассказали о планах У «ДКБР Мега Ритейл Групп Лимитед» 13 тысяч магазинов — компания стала третьим по обороту ритейлером в России.

Из-за хакеров российские банки лишились почти 60 миллионов рублей Центробанк России рассказал, что в 2018 году российские банки лишились 58,4 миллиона рублей из-за кибератак групп хакеров Cobalt и Silence. К счастью, сумма стала меньше по сравнению с 2017 годом.

США предрекли возможное вмешательство России в выборы на Украине В нацразведке США препдоложили, что Россия устроит кибератаки. Глава Национальной разведки США Дэн Коутс заявил, что на грядущих выборах президента в Украине российская сторона может повлиять на выборный процесс. По мнению Коутса, для этих целей будут применены кибертехноло...

Airbus пережила серию кибератак и лишилась коммерческих секретов Как сообщает новостное агентство Agence France Presse (AFP) со ссылкой на неназванные источники в силовых структурах, хакеры добрались до данных Airbus через поставщиков компании - производителя самолётных двигателей Rolls-Royce Holdings, инженерную фирму Expleo Group и др. ...

На конференции «ИТ в ритейле 2019» прошла презентация продуктов OFD.ru Один из крупнейших операторов фискальных данных OFD.ru принял участие в ежегодной отраслевой конференции CNews «ИТ в ритейле 2019» и представил IT-директорам и экспертам крупнейших компаний ритейла лучшие решения для бесшовной интеграции сервисов OFD.ru с корпоративными сист...

Китайские хакеры шпионили за российскими госпредприятиями 9 лет подряд Эксперты из Positive Technologies и «Лаборатории Касперского» обнаружили хакерскую группировку с китайскими корнями, которая в течение девяти лет атаковала российские компании и госструктуры. Злоумышленники воровали ценную информацию.

Группа «М.Видео-Эльдорадо» и Ассоциация «СКО Электроника — Утилизация» запускают утилизацию любой использованной техники и электроники Группа «М.Видео—Эльдорадо» и Ассоциация «Система коллективной ответственности Электроника — утилизация» в рамках Недели Российского Ритейла объявили о запуске первого в России проекта по постоянному приёму бывшей в употреблении техники на утилизацию ...

Российские хакеры атаковали организаторов Олимпиады-2020 Microsoft утверждает, что российские хакеры устроили несколько атак на антидопинговые и спортивные организации.

Вымогатель LockerGoga атакует химическую промышленность в США Американские химические производители Hexion и Momentive пополнили список жертв LockerGoga, нового игрока на поле шифровальщиков. Как рассказал в интервью изданию Motherboard сотрудник одного из предприятий, через две недели после атаки IT-специалисты все еще работают над во...

[Из песочницы] Будущее ритейла: основные диджитал-тренды по мотивам NRF Retail’s Big Show 2019 Завершилась крупнейшая в мире ритейл-конференция и экспо ― NRF Retail’s Big Show 2019, проходившая с 13 по 15 января в Нью-Йорке. Мы побывали на выставке и постарались узнать о всех инновациях в области ритейла и технологиях создания лучшего клиентского опыта. Что ждет ...

Интернет-хулиганы атаковали многопользовательскую игру ATLAS Пользователи онлайн-симулятора пиратских приключений ATLAS пострадали от взломщиков, которые получили доступ к аккаунту одного из администраторов. Хулиганы заполнили игровой мир посторонними объектами и завалили пользователей спамом, вынудив разработчиков откатить систему. А...

«М.Видео-Эльдорадо» и «СКО Электроника – Утилизация» запускают утилизацию любой использованной техники и электроники Группа «М.Видео-Эльдорадо» и Ассоциация «Система коллективной ответственности Электроника — утилизация» в рамках Недели Российского Ритейла объявили о запуске первого в России проекта по постоянному приёму бывшей ...

Хакеры подключились к обновлениям. «Лаборатория Касперского» сообщила об атаках на компьютеры Asus Хакеры внедрили вредоносный код в софт для автоматических обновлений компьютеров Asus, выяснила «Лаборатория Касперского». Потенциально жертвами атаки могли стать около 1 млн пользователей Asus, однако злоумышленников интересовало всего несколько сотен конкретных устройств. ...

Хакеры из Северной Кореи впервые в истории напали на Россию Как сообщет CNews со ссылкой на данные Check Point, до этого северокорейские хакеры не атаковали Россию, поскольку страны поддерживают дружеские отношения.Как поясняет Check Point, данная вредоносная активность регистрировалась на протяжении последних нескольких недель. &quo...

Российскому бизнесу хотят открыть доступ к госданным Российский бизнес может получить доступ к информации из госсистем. Об этом говорится в законопроекте о национальной системе управления данными (НСУД), который разработчики нормативного регулирования нацпроекта «Цифровая экономика» отправили на рассмотрение в Минэкономразвити...

Иранские хакеры атакуют приложения для секвенирования ДНК Злоумышленники используют неисправленную уязвимость для атак на веб-приложения секвенирования ДНК.

Microsoft заявила об атаках хакеров на антидопинговые организации Атакам подверглись спортивные и антидопинговые организации по всему миру. По данным корпорации, к ним причастны хакеры из группы Fancy Bear, которую власти США ранее связывали с российскими силовиками

Kaspersky: IoT-зловреды проводят 20 тысяч атак за 15 минут Аналитики «Лаборатории Касперского» рассказали об угрозах, с которыми сталкивались системы Интернета вещей в первом полугодии 2019-го. Среди обнаруженных тенденций эксперты выделили растущее количество повторных атак, что говорит о все большем упорстве злоумышленни...

В игровом клиенте GOG закрыто шесть опасных уязвимостей Эксперты Cisco Talos обнаружили набор серьезных уязвимостей в клиенте игровой платформы GOG. Бреши, которые уже закрыты в актуальной версии программы, позволяли взломщику повысить привилегии в системе и получить доступ к закрытым данным. Платформа GOG.com — это цифровой мага...

В Microsoft сообщили об атаках хакеров на спортивные и антидопинговые организации по всему миру Как говорится в сообщении компании, за атаками стоит группировка Strontium, известная также под названием Fancy Bear/APT28. Ранее эти хакеры, которых связывали с российскими властями, уже предпринимали подобные атаки.

Объявлен основной источник кибератак на российские ресурсы Центры управления атаками на российские интернет-ресурсы, как правило, расположены на территории США и стран Евросоюза. Об этом рассказал журналистам на брифинге заместитель директора Национального координационного центра по компьютерным инцидентам Николай Мурашов.

4 больницы в Румынии оказались парализованы из-за атаки вируса-вымогателя Как пишет портал Healthcare IT News со ссылкой на заявление разведывательного органа Румынии, предварительный анализ показал, что вредоносную программу мог остановить любой антивирус. Но, скорее всего, злоумышленники использовали метод социальной инженерии (обман пользовател...

Разработчики WebAccess вынуждены вновь устранять уязвимости Критические уязвимости в IIoT-платформе WebAccess могут стать причиной удаленного выполнения вредоносного кода и несанкционированного доступа к файлам. Об этом стало известно из бюллетеня по безопасности, опубликованного Группой быстрого реагирования на киберинциденты в сфер...

Еще одно промышленное предприятие подверглось атаке вируса Triton Кибератака очень похожа на ту, что была осуществлена в 2017 году на нефтехимический завод в Саудовской Аравии. Специалисты компании FireEye утверждают, что как минимум еще одно крупное промышленное предприятие подверглось кибератаке, очень похожей на ту, что была осуществ...

ZombieLoad — новая уязвимость в процессорах Intel Исследователи обнаружили новую уязвимость в системе безопасности процессоров Intel, которая может использоваться для кражи  конфиденциальной информации. Уязвимости подвержены не только персональные компьютеры, но и облачные серверы, благодаря чему злоумышленники могут получ...

Потери мировой экономики от деятельности хакеров могут достичь в 2022 году 10 триллионов долларов В ноябре в ЦБ РФ заявляли, что в настоящее время видят тренд на увеличение количества хакерских атак, но потери экономики и финансовой системы от них постепенно снижаются."Каков тренд с точки зрения ущерба от кибератак для мировой и российской экономики? К сожалению,...

Показали зубы: северокорейские хакеры впервые в истории атаковали российские серверы После встреч лидера КНДР Ким Чен Ына с президентом США Дональлдом Трампом Северная Корея почувствовала вкус собственной значимости. Вполне возможно, что основной целью атаки была демонстрация возросшей самостоятельности КНДР. Теперь Пхеньян не нуждается в тех немногих держа...

В библиотеке jQuery устранена серьезная уязвимость В jQuery закрыта уязвимость, которая позволяет провести DoS-атаку или получить права администратора веб-приложения, использующего эту JavaScript-библиотеку на стороне клиента. Эксперт по кибербезопасности Лиран Тал (Liran Tal) из Snyk обнаружил брешь 26 марта; пропатченная в...

Банки получат новый способ проверять уровень дохода россиян для одобрения кредитов Как стало известно, в связи с новым поручением премьер-министра России Дмитрия Медведева, сразу несколько российских ведомств должны заняться предоставлением российским банкам оперативного доступа к сведениям Федеральной налоговой службы. Делается это для того, чтобы банки м...

Хакеры атаковали пользователей Asus с помощью вредоносного обновления Специалистам «Лаборатории Касперского» удалось обнаружить, что хакеры из сообщества ShadowHammer в течение нескольких месяцев контролировали сервер Asus, используемый для распространения обновлений. По оценке Касперского, в результате в период с июня по нояб...

WhatsApp готовит версию для iPad, Mac и Windows Хорошая новость для всех, кто ещё пользуется WhatsApp: в ближайшее время выйдет крупное обновление, в рамках которого будут представлены независимые версии для iPad и компьютеров Mac. Это означает, что мессенджером, наконец, можно будет пользоваться без привязки к смартфону...

СМИ: Хакеры взломали базу данных американской Комиссии по ценным бумагам и заработали миллионы на инсайдерской торговле Изображение: Pexels Как пишет издание CNBC, федеральные прокуроры США предъявили обвинения в несанкционированном проникновении в базу данных Комиссии по ценным бумагам и биржам США (SEC) нескольким частным лицам. По данным властей, группа хакеров из США, России и Украин...

Apple называет новое российское законодательство о продажах смартфонов «эквивалентным джейлбрейку» Президент России Владимир Путин подписал новый закон, требующий, чтобы все смартфоны, компьютеры и умные телевизоры, продаваемые в стране, поставлялись с предустановленным российским программным обеспечением, сообщает Reuters. Сторонники закона утверждают, что это поможет р...

Китайские хакеры похитили почти 7 миллионов единиц медицинских данных в Индии Это стало известно из нового отчёта Cyber Threats and Healthcare американской компании FireEye, а который ссылается компания Zecurion.Записи содержат конфиденциальную персональные данные пациентов, информацию об их лечащих врачах, диагнозах и историю лечения. Киберпреступн...

Взломщики похищают аккаунты Office 365 и G Suite через IMAP Специалисты ИБ-компании Proofpoint сообщили о массовых атаках на корпоративных пользователей облачных сервисов Office 365 и G Suite. Злоумышленники обходят двухфакторную авторизацию и получают доступ к учетным записям через протокол IMAP. За шесть месяцев они проникли в отсл...

Aruba и HPE определили будущее ритейла Отрасль должна инвестировать в долгосрочное развитие, устранять разрозненность данных и предоставлять новый опыт как покупателям, так и сотрудникам.

«Одинцовский Водоканал» подвергся атаке программы-шифровальщика С начала года атакам этого шифровальщика подверглось более 4 тысяч пользователей, как корпоративных, так и частных. При этом большая часть атакованных зарегистрирована в России. Шифровальщик попадает в сеть атакуемой организации после того, как злоумышленникам удаётся подобр...

E-commerce под ударом Как отметил генеральный директор Qrator Labs Александр Лямин, результаты исследования оказались неожиданными. Как показал опрос, лишь каждая десятая из опрошенных компаний не сталкивалась с проблемами в области информационной безопасности. Наиболее характерными инцидентами я...

Coinbase раскрыла подробности «изощренной» хакерской атаки Крупнейшая американская криптовалютная компания Coinbase сообщила об «изощренной, целенаправленной, продуманной атаке», которая могла позволить хакерам получить доступ к ее системам и средствам на миллиарды долларов. In mid-June, a sophisticated attack leveraging t...

Macroscop стала первой CCTV-компанией в рейтинге игроков рынка искусственного интеллекта Авторы исследования отмечают, что объём российского рынка искусственного интеллекта в 2019 году составит 139 миллионов долларов США, а к 2023 году вырастет ещё на 30%. Цель рейтинга - выбрать российских предпринимателей, которые наиболее успешно развивают бизнес, продава...

Старый софт, саботаж и плохая организация: проблемы цифровизации в ритейле и пути их решения Розничная торговля всегда отличалась хорошей восприимчивостью к различным инновациям. Не обходят стороной ритейл и цифровые технологии, постепенно захватывающие все больший процент населения, которые в связи с этим выдвигают новые, соответствующие ...

Хакеры взломали один из сайтов Европейского центробанка "Европейский центральный банк (ЕЦБ) заявил в четверг, что неизвестные взломали веб-сайт его Интегрированного справочника банковской отчетности (BIRD), который размещен у внешнего провайдера", - говорится в сообщении пресс-службы ЕЦБ.В результате взлома злоумышленни...

LokiBot атаковал американскую промышленную компанию Крупный американский поставщик полупроводников пострадал от вторжения шпионского трояна LokiBot. Злоумышленники доставили зловреда в инфраструктуру предприятия с помощью вредоносного письма с email-адреса одного из контрагентов предприятия. Что такое LokiBot Впервые LokiBot ...

Вредоносные рассылки, имитирующие бухгалтерские документы, атаковали российские компании С началом бизнес-сезона в России злоумышленники стали распространять вредоносную программу Pony.

Блокчейн преобразует ритейл К 2023 году доходы ритейлеров от использования систем контроля за цепочками поставок на основе блокчейна достигнут 4,5 млрд долларов, прогнозируют в Juniper Research.

Google обнаружил, что хакеры годами собирали личные данные пользователей iPhone Специалисты по безопасности Google раскрыли беспрецедентную массовую атаку хакеров на iPhone. В компании заявили, что данная операция продолжалась на протяжении 2,5 лет, пока ее не обнаружили эксперты Google в январе 2019 года. Для атаки злоумышленники использовали несколько...

Россия защитит Крым новейшим вооружением Российское издание “Известия”, ссылаясь на собственные источники в Министерстве обороны Российской Федерации, рассказало, что южный военный округ в ближайшее время получит на вооружение сверхмощные радиолокационные системы дальнего действия “Ниобий-СВ”.

В Windows 10 закрыты две опасные уязвимости Эксперт Positive Technologies Михаил Цветков выявил две критически опасные уязвимости в Microsoft Windows 10. Они позволяли атакующему получить доступ к компьютеру на базе этой операционной системы и перехватить конфиденциальную информацию. В мартовском пакете обновлений без...

Siemens залатала критические баги в своих продуктах Компания Siemens представила майский комплект обновлений безопасности, в который вошли девять новых патчей и четыре доработанные версии ранее выпущенных заплаток для продуктов вендора. Наиболее серьезные уязвимости закрыты в прошивке коммутаторов SCALANCE, ПО логических конт...

Galaxy S10 в России подешевел еще до начала продаж В то время как российский офис Samsung продолжает принимать предварительные заказы на квартет флагманских моделей Galaxy S десятого поколения, независимые ритейлеры уже подсуетились, начав продажи смартфонов раньше. Но мало того, что аппараты появились в стране за несколько...

Социальная инженерия — ключ к данным В преддверии Второго Международного конгресса по кибербезопасности, организованного Сбербанком при участии Центра Кибербезопасности Всемирного Экономического Форума (WEF C4C) и поддержке Ассоциации Банков России и АНО "Цифровая Экономика", состоялась пресс-конферен...

Хакер нашёл способ взломать почти любой iPhone Программный инструмент под названием Checkm8 («чекмэйт» — «шах и мат») использует уязвимость в системе Apple Bootrom (SecureROM). Фактически это первый код из известных, запускающийся во время загрузки iPhone и предоставляющий доступ к смартфону на уровне системы. Таким обра...

Хакеры смогли получить доступ к некоторым данным пользователей Outlook.com, Microsoft рекомендует сменить пароли Корпорация Microsoft начала рассылать уведомления некоторым пользователям её почтового сервиса Outlook.com в которых говорится, что хакеры смогли получить доступ к их учётным записям. Было обнаружено, что из-за проблем с системой безопасности в службе поддержки сервиса хакер...

Только один из пяти ИТ-специалистов знает о заражении криптомайнерами Компания Check Point Software Technologies выпустила вторую часть отчета 2019 Security Report. По данным отчета, инструменты, используемые киберпреступниками, стали более демократичными, а продвинутые методы атаки теперь доступны всем, кто готов заплатить за них. Вторая част...

OpenSSH защитили от атак по сторонним каналам Набор утилит OpenSSH будет хранить приватные ключи шифрования в оперативной памяти, чтобы защищать данные от атак по сторонним каналам. Об этом сообщил один из ведущих разработчиков протокола, Дэмиен Миллер (Damien Miller). По его словам, обновление снизит вероятность атак S...

«Роскосмос» отправит сверхтяжёлую ракету на Луну Как сообщает РИА Новости со ссылкой на собственный источник в российской ракетно-космической отрасли, перспективная ракета «Дон» будет более грузоподъёмной, чем сверхтяжёлая ракета «Енисей», первый запуск которой запланирован на 2028 год. Её преимуществом станет добавление е...

Биткоин-вымогатели атаковали компании по всему миру под видом хакеров Fancy Bear Финансовые компании по всему миру подверглись серии DDoS-атак. Злоумышленники представляются участниками хакерской группировки Fancy Bear, которой приписывают российское происхождение и связи со спецслужбами РФ, и требуют выкуп в биткоинах. Как сообщает CNews, большинство ат...

Oracle выпустила экстренные патчи для уязвимости в WebLogic, которую уже атакуют хакеры В минувшие выходные специалисты зафиксировали новую волну атака на серверы Oracle WebLogic. Злоумышленники использовали свежую уязвимость нулевого дня.

Мобильные игровые приложения для детей содержат критические уязвимости Игровая индустрия ежегодно демонстрирует завидную стабильность роста. По данным отчета мирового лидера в области игровой аналитики Newzoo, в 2018 году объём глобального рынка мобильных игровых приложений достиг 63,2 миллиарда долларов США, что на 12,8% больше, чем в 2017. По...

Шифровальщики активизировались Если в 2018 г. угроза потерять деньги была связана с атаками банковских троянов и бекдоров, то в первой половине 2019 г. существенно ухудшилась ситуация с шифровальщиками: они вновь вернулись на первое место (54%). Исследование GIB основано на данных, полученных системой T...

Orange будет использовать российское решение в умном ритейле Сервис-провайдер Orange Business Services объявил о начале сотрудничества с «НПО Аналитика», поставщиком решений для анализа поведения посетителей на основе Wi-Fi технологии.

В России начали продавать восстановленные iPhone X В последний день 2018 года российский ритейл начал продавать восстановленный iPhone X. Смартфон с пометкой «как новый» можно приобрести с выгодой до 7 тысяч рублей по сравнению с новой моделью в аналогичной конфигурации.

Фонд с российскими корнями Digital Horizon инвестировал $1 млн в израильский стартап аналитики для ритейла Market Beyond Компания, которая помогает Ozon в России, привлекла $4 млн.

Check Point: северокорейская хак-группа Lazarus атакует цели в России Аналитики компании Check Point сообщают, что северокорейская хак-группа Lazarus (а точнее ее подразделение Bluenoroff) начала атаковать российские компании.

OFD.ru: оператор разработал экосистему решений для различных категорий бизнеса Экосистему решений для различных направлений бизнеса предложил IT-директорам и экспертам крупнейших компаний ритейла OFD.ru. Оператор фискальных данных, входящий в ТОП-5 операторов в стране, представил лучшие решения для бесшовной интеграции сервисов OFD.ru с корпоративными ...

Западные спецслужбы атаковали “Яндекс” Согласно данным агентства Reuters, хакеры, имеющие прямое отношение к зарубежным спецслужбам, пытались получить техническую информацию авторизации пользователей "Яндекса". Атака проходила с помощью программы Regin. Если бы у хакеров все получилось, они бы смогли выдавать себ...

Американский спутниковый оператор OneWeb не предлагал России долю в проекте Американский спутниковый оператор OneWeb выступил в пятницу с опровержением сообщений о том, что он предлагал российскому правительству миноритарную долю в проекте по обеспечению доступом к широкополосной сети жителей всех регионов Земли в обмен на частоты для работ...

Positive Technologies: хакеры ищут пути повышения «рентабельности» атак В последний год доходы атакующих банки злоумышленников снизились из-за уменьшения сумм хищения.

[Из песочницы] Обнаружение уязвимостей и оценки стойкости к хакерским атакам смарт-карт и криптопроцессоров со встроенной защитой За последнее десятилетие помимо методов извлечения секретов или выполнения других несанкционированных действий атакующими стали применяться неумышленная утечка данных и манипулирование процессом выполнения программ за счет побочных каналов. Традиционные методы атаки могут ...

Разработчики Cisco выпустили патчи для восьми уязвимостей Компания Cisco выпустила патчи для восьми уязвимостей в своих продуктах. В числе исправлений оказались три бага с высоким уровнем угрозы и пять — со средним. Одна из серьезных уязвимостей — CVE-2019-1649 (6,7 балла по шкале CVSS) — связана с работой механизмов безопасной заг...

Исследование информационной безопасности в финансовом секторе Компания Qrator Labs представляет результаты исследования информационной безопасности в финансовом секторе в 2018 году. Опрос был организован среди банков и платежных систем, работающих в России. В выборку включены банки из рейтинга ТОП 200 по размеру активов.Количество кибе...

Кибергруппировка Cloud Atlas скрытно атакует новые цели Целями злоумышленников стали международные, экономические и аэрокосмические компании, а также правительственные и религиозные организации в России и ряде стран Восточной Европы и Центральной Азии. Отличительной особенностью этих атак стало использование нового, усовершенство...

Опубликован PoC-код для обхода защиты PatchGuard Служба защиты ядра и механизм проверки целостности кода виртуальных машин Windows могут быть взломаны, что позволит злоумышленникам внедрить свой код в критически важные компоненты ОС. К такому выводу пришел турецкий ИБ-специалист Джан Бёлюк (Can Bölük), опубликовавший подро...

Смартфоны на платформе Android уязвимыми для продвинутых фишинговых SMS-атак Нужно всего одно SMS-сообщение, чтобы получить полный доступ к электронной почте жертвы. Получатель SMS-сообщения не может проверить, приходят ли настройки от его сотового оператора или от мошенников. Самое опасное, что любой может купить USB-ключ за 10 долларов и провести м...

Защищена ли от кибератак силовая инфраструктура вашего ЦОД? Уязвимости промышленного интернета вещей в ЦОД Большинством энергетического оборудования в центре обработки данных можно управлять дистанционно и точно также настраивать его через удаленные терминалы. Благодаря этому злоумышленник в теории может получить контроль над этими ...

Системная утилита HP допускает подмену DLL Специалисты HP залатали опасный баг в приложении Touchpoint Analytics Client. Уязвимость позволяла злоумышленнику повысить свои привилегии на целевом компьютере и выполнить вредоносный код с системными правами. Исследователи компании SafeBreach, обнаружившие недостаток, раск...

Зачем Илон Маск сознательно уничтожает все свои телефоны Некоторые пользователи после покупки смартфона не меняют его до тех пор, пока он не станет слишком устаревшим. Некоторые приобретают новые модели раз в год или даже чаще, чтобы следить за всеми инновациями, а свои предыдущие смартфоны продают или отдают родственникам. ...

National Interest: Русский «медведь» может «постучать в дверь» к американским ПВО Западные эксперты назвали Ту-95 российским аналогом B-52. Американский военный обозреватель Себастьян Роблин разместил в издании National Interest материал о российском стратегическом бомбардировщике Ту-95 «Медведь». Он заявил российский самолет не уступает по своим характе...

ESET раскрывает детали политических кибератак на Ближнем Востоке Группа киберпреступников Stealth Falcon ведет свою деятельность с 2012 года, и её целями являются политические активисты и журналисты на Ближнем Востоке. Некоторые аналитики связывают их деятельность с Project Raven, в котором, по слухам, задействованы бывшие сотрудники АНБ ...

Хакеры уменьшат налог на прибыль отечественным компаниям Департамент налоговой и таможенной службы Министерства финансов Российской Федерации сообщил, что отныне убытки от кибератак влияют на подсчёт налога на прибыль отечественных компаний. Соответствующее письмо разместили на «Гаранте» — одной из крупнейших справочно-правовых си...

Новая APT-группировка атакует госучреждения в разных странах мира По данным экспертов, от действий группировки уже пострадали организации из Индии (34% жертв), Бразилии, Казахстана (по 18%), России, Таиланда (по 12%) и Турции (6%). Злоумышленники взламывали сетевой периметр и размещали на нем специальную программу, через которую получали д...

В Sierra Wireless AirLink нашли серьезные уязвимости В промышленных LTE-шлюзах Sierra Wireless AirLink ES450 пропатчены двенадцать уязвимостей; четыре из них признаны критическими. Баги, обнаруженные командой Cisco Talos, позволяли удаленному злоумышленнику выполнить на устройстве сторонний код, изменить пароль администратора ...

Apple исправила новую уязвимость процессоров в macOS 10.14.5 В начале 2018 года стало известно о таких опасных уязвимостях, как Meltdown и Spectre. Брешь, в прямом смысле, затронула каждый компьютер в мире, включая Mac. Всему виной стал просчёт инженеров, занимающихся архитектурой микропроцессоров. Впрочем, уязвимость, после широкой ...

Атака BitPaymer заблокировала работу промышленного гиганта Компания Pilz, один из крупнейших производителей средств промышленной автоматизации, была вынуждена отключить большую часть своих систем после атаки шифровальщика BitPaymer. Инцидент затронул все объекты Pilz в 76 странах по всему миру, которые более чем на неделю потеряли с...

Кибератаки в 2019 году происходят каждые 14 секунд по всему миру В 2019 году одним из главных вызовов также станут утечки данных корпораций в результате целевых атак на их сотрудников.С увеличением числа кибератак возрастает и причиняемый ими ущерб. Если в прошлом году убытки компаний различных секторов экономики составили 1,5 трлн доллар...

Фишинг стал одним из самых популярных методов кибератак в 2018 году Количество атак с использованием вредоносных веб-адресов, доступ к которым удалось заблокировать, увеличилось на 269% относительно 2017 года.

Кибератака на Asus: хакеры взломали фирменное приложение компании и получили доступ к компьютерам сотен тысяч человек Как злоумышленники получили доступ к серверам компании и как проверить свой компьютер.

Samsung Galaxy Note 10+ 5G уступил прошлогоднему iPhone в тесте качества звука Специалисты DxOMark с недавнего времени тестируют не только камеры смартфонов, но и звуковую подсистему. И вот вчера в очередной раз испытуемым стал Samsung Galaxy Note 10+ 5G, который в списке лучших камерофонов сейчас находится на четвёртом месте. Интересно то, что в ...

Британская BeMyEye приобрела российского разработчика решений для ритейла на базе машинного обучения Streetbee Бизнес объединённой компании может стоить около €50 млн.

«Total f**k up»: В США заявили, что отряд ЧВК Вагнера был разгромлен российской авиацией Смерть россиян в Сирии в 2018 году была результатом «огня по своим», уверены СМИ. Американское издание Newsweek опубликовало новую информацию о гибели российских «военнослужащих» в Сирии у города Дейр-эз-Зор. В феврале 2018 году отряд наёмников российской частной военной ка...

Fortinet: Злоумышленники стали вновь использовать тактики кибератак старой школы в преддверии сезона праздничных распродаж По данным Fortinet Threat Landscape Report за 3 квартал 2019 года атаки на публичные ресурсы с внедрением вредоносного кода впервые превзошли по популярности традиционный фишинг Fortinet представила результаты своего ...

Злоумышленники атаковали российские банки, отправив сообщения тысячам их сотрудников На этой неделе стало известно о масштабной атаке хакерской группировки Silence на российские банки. При этом использовалось «слабое звено» — человеческий фактор. Киберпреступники разослали сообщения с вредоносным содержимым более, чем 80 тысячам сотрудников банков, о чем с...

Security Week 21: дыра в Whatsapp, новая уязвимость в процессорах Intel, Zero-Day в Windows На прошлой неделе произошло сразу три интересных события в сфере информационной безопасности: была закрыта эксплуатируемая уязвимость в Whatsapp, для критической уязвимости в Windows выпустили патчи даже для неподдерживаемых версий ОС, а в процессорах Intel нашли еще одну Sp...

Разработчики шифровальщика Ryuk получили 705 биткоинов Менее чем за шесть месяцев хакеры через вредоносное ПО Ryuk заполучили 705 биткоинов, сообщает The Block. До недавнего времени предполагалось, что стоящая за Ryuk группа хакеров GRIM SPIDER действует из Северной Кореи. Однако, по данным фирм CrowdStrike и McAfee, программа с...

Группировка Hidden Cobra вооружилась новым зловредом Эксперты Национального центра кибербезопасности США (National Cybersecurity and Communications Integration Center, NCCIC) обнаружили новый зловред в арсенале APT-группировки Hidden Cobra. Программа под названием Electricfish представляет собой продвинутый сетевой шлюз, позво...

Группировка Cloud Atlas вооружилась полиморфным бэкдором Группировка Cloud Atlas обновила средство доставки бэкдора, с помощью которого она шпионит за высокопоставленными целями в Восточной Европе и Центральной Азии. Благодаря использованию полиморфного вредоносного ПО преступникам удается обходить системы безопасности. Кто такие ...

Полмиллиона онлайн-магазинов уязвимы для кибератак Компания Foregenix проанализировала 9 миллионов интернет-магазинов по всему миру на степень уязвимости перед кибератаками. В результате исследования выяснилось, что в зоне повышенной опасности находятся более полумиллиона сайтов. Около 200 тысяч проверенных ресурсов работают...

Positive Technologies: преступники могут получить доступ к информации клиентов в каждом онлайн-банке Эксперты компании оценили уровень защищенности онлайн-банков в 2018 году и выяснили, что 54% из обследованных систем позволяют злоумышленникам похитить денежные средства, а угрозе несанкционированного доступа к личным данным и банковской тайне подвержены все онлайн-банки.

Разработчики Intel выпустили патчи для двух уязвимостей Компания Intel выпустила патчи для двух уязвимостей в своих программных и аппаратных продуктах. Эксплуатация ошибок позволяла злоумышленникам повысить свои привилегии и скомпрометировать информацию жертвы. Первый баг связан с Intel Easy Streaming Wizard — инструментом, упрощ...

Специалисты CrowdStrike признали российских хакеров самыми быстрыми Аналитики CrowdStrike подготовили отчет об угрозах 2019 года и подсчитали, что во время кибератак у компаний и организацией есть примерно 20 минут, чтобы отреагировать и защититься, если те имеют дело с российскими правительственными хакерами.

Хакеры взломали киберподразделение ФСБ В рамках взлома был совершен «дефэйс», то есть замена главной страницы на юмористическое либо иное изображение или сообщение, сайта компании «Сайтэк». Также, хакеры разместили в своем Twitter-аккаунте снимки экрана, на которых видно общее количество информации на атакованном...

Базовая функция Google Drive упростила целевой фишинг Эксперты обнаружили тщательно спланированную фишинговую атаку против неназванной энергетической компании. Преступники воспользовались легитимной функцией Google Drive, что обойти защитные системы и заманить сотрудников на вредоносную страницу. Спам-фильтры не проверяют легит...

Вымогатель Ryuk щадит россиян Авторы шифровальщика Ryuk добавили в него дополнительную проверку целевого устройства по IP и имени компьютера. Если атакуемая система попадает под условия стоп-листа, зловред прекращает работу и не кодирует информацию. Попав на инфицированное устройство, новый штамм формиру...

Уязвимость Thunderclap делает компьютеры уязвимыми для атак через порт Thunderbolt, последние версии macOS и Windows 10 уже защищены Группа исследователей обнаружила новую уязвимость безопасности в спецификации передачи данных Thunderbolt, которая получила название Thunderclap. Данная уязвимость может сделать компьютеры открытыми для серьезных атак со стороны другого оборудования с интерфейсами USB-C или ...

Эксперты сообщили о росте числа атак на промышленные системы Аналитики «Лаборатории Касперского» изучили угрозы для систем промышленной автоматизации (АСУ) во второй половине 2018 года. По сведениям экспертов, в России за этот период вредоносные объекты были обнаружены почти на половине компьютеров. Данные для отчета собраны...

Schneider Electric залатала баги в приложении ProClima Разработчики Schneider Electric исправили три уязвимости в программе ProClima, предназначенной для проектирования климатических систем в шкафах с электротехническим оборудованием. Эксплуатация багов могла привести к подмене DLL, выполнению несанкционированных операций в гран...

Разработчики Cisco пропатчили IMC Supervisor и UCS Director Компания Cisco исправила множественные уязвимости в ключевых компонентах своей серверной платформы UCS (Unified Computing System). Вендор залатал 18 уязвимостей в модулях UCS Director и Integrated Management Controller (IMC). Четыре бага оценили как критические, а остальным ...

Робот "Федор" обрел дар речи "Робот FEDOR (Final Experimental Demonstration Object Research) или Skybot F-850 - в настоящее время проходит тестирование к полету на МКС в Ракетно-космической корпорации "Энергия" при участии специалистов НПО "Андроидная техника". Подготовка ведетс...

Отсутствие PoC не смущает злоумышленников Новое исследование показало, что в реальных атаках используется только порядка 5,5% уязвимостей, раскрываемых публично, притом в половине случаев атакующие пишут эксплойт с нуля. Эти результаты группа исследователей из аналитической компании Cyentia, НКО RAND Corporation и П...

Хакеры взломали сервер NASA, используя дешевый компьютер Raspberry Pi Может американская Лаборатория реактивного движения NASA (JPL) и производит одни из самых высокотехнологичных вещей на планете, например, те же марсоходы и космические телескопы, но оказывается, что у нее наблюдаются очень серьезные проблемы с кибербезопасностью. Как пишет ...

Атаки на домен При проведении тестирований на проникновение мы довольно часто выявляем ошибки в конфигурации домена. Хотя многим это не кажется критичным, в реальности же такие неточности могут стать причиной компрометации всего домена. К примеру, по итогам пентеста в одной компании мы ...

Хакеры организовывают фишинг-атаки под видом сотрудников редакции ForkLog Основатель криптовалютной биржи Codex и CEO Attic Lab Сергей Васильчук едва не стал жертвой фишинговой атаки, которую злоумышленники пытались провести под видом сотрудника редакции ForkLog. Примечательно, что это уже третий инцидент в череде атак на топ-менеджеров биткоин-би...

Составлен портрет типичного российского шоплифтера Решение BIT ИАС "СТОП Шоплифтер" внедрено в магазинах 14 ритейл-сетей в крупнейших городах России, включая Москву, Санкт-Петербург, Екатеринбург, Новосибирск, Уфу, Казань, Самару, Нижний Новгород, Волгоград, Челябинск. Частью решения является алгоритм NtechLab, поз...

Российских хакеров обвиняют в срыве Олимпиады-2020 Хакерские атаки, организованные группой, известной под названиями APT28, Sofacy, Fancy Bear и Strontium, начались 16 сентября этого года, пишет издание The Next Web. Это произошло накануне появления сообщений о планах Всемирного антидопингового агентства (WADA) в отношении р...

Пакет обновлений SAP исправляет три критических уязвимости Компания SAP выпустила ряд патчей для своих продуктов. Немецкий разработчик бизнес-приложений исправил серьезные уязвимости, которые могли привести к обходу процедур аутентификации, несанкционированному доступу к файлам и утечке конфиденциальных данных, а также представил за...

В IIoT-платформе WebAccess закрыли критические баги Компания Advantech исправила несколько уязвимостей в своей платформе WebAccess/SCADA, предназначенной для управления данными в среде промышленного IoT. Баги могут привести к выполнению удаленного кода, раскрытию конфиденциальной информации, а также несанкционированному уничт...

Специалисты DxOMark снова пересмотрели методику тестирования камер в смартфонах Специалисты DxOMark продолжают подстраивать свою методику тестирования под современные реалии. В 2017 году компания серьёзно пересмотрела подход к тестированию, начав оценивать портретный режим и снимки при плохом освещении. В текущем году отдельный балл стали выставля...

89% мобильных приложений можно взломать Как сообщают «Известия» со ссылкой на исследование, способы хищения достаточно разнообразны — например, вирусное ПО может отслеживать манипуляции пользователя с клавиатурой или делать снимки экрана во время запуска банковского приложения. Полностью защитить смартфон от зараж...

В первом полугодии 2019 года обнаружено более 100 миллионов атак на умные устройства Данные были получены с помощью специальных ловушек, так называемых honeypots, - сетей виртуальных копий различных приложений и подключённых к интернету устройств.Злоумышленники заражают сети умных устройств для проведения DDoS-атак или чтобы использовать их в качестве прокси...

Внедрение системы автозаказа в ГК «Лама» повысило товарооборот на 5%. Вот так просто! Николай Молдован, ИТ-директор Группы компаний «Лама» (г. Томск), рассказал, как система прогнозирования спроса повысила томскому ритейлеру товарооборот на 5%. Одна из главных задач в ритейле — правильно спрогнозировать спрос и отрегулировать процесс заказа товара. У нашей ко...

Атака APT Silence затронула более 80 тыс. адресатов Группировка Silence провела масштабную атаку на российский финансовый сектор, для прикрытия воспользовавшись деловой повесткой. Письмо с опасным зловредом, замаскированное под приглашение на предстоящий в феврале форум iFin-2019, получили десятки тысяч сотрудников банков и к...

[Из песочницы] Асимметричное шифрование на практике Приветствую вас, хабравчане! Проблемы безопасности — это слабое место большинства из нас. Всем нам неприятно сталкиваться и тем более терять что—то ценное из—за случайного клика мышью. И именно поэтому я решила поделиться найденными материалами с вами. В стремлении развеят...

Хакеры атаковали 1 млн пользователей компьютеров ASUS Злоумышленники добавили бэкдор в утилиту ASUS Live Update, а затем распространяли модифицированную программу через официальные каналы.

Watchbog атакует Linux-серверы через дыры в Jira и Exim ИБ-исследователь из Intezer Labs обнаружил новую версию трояна Watchbog, загружающего на Linux-серверы майнер Monero (XMR). Доставка зловреда осуществляется через уязвимости в ПО Atlassian Jira и почтовом агенте Exim. По данным поисковиков Shodan и BinaryEdge, угроза актуаль...

Взломщики могут управлять климатической системой умного дома Некоторые компоненты умного дома уязвимы для кибератак, в ходе которых злоумышленники могут взять под контроль климатические установки, элементы управления дверьми и другие системы. К такому выводу пришли специалисты ForeScout, обнаружившие семь брешей в оборудовании автомат...

Все российские карты Visa и Mastercard станут бесконтактными Международные платёжные системы Visa и Mastercard потребовали от российских банков начать выпускать только карты с поддержкой бесконтактных платежей. Об этом сообщило издание РБК со ссылкой на источники в банковской сфере.

Linux-ботнет AESDDoS нацелился на Docker-системы Операторы ботнета AESDDoS ищут неправильно настроенные контейнеры Docker и внедряют в них троян для сбора информации и организации DDoS-атак. Об этом сообщили ИБ-специалисты, изучившие новый вариант вредоносной программы. Злоумышленники сканируют Интернет в поисках открытых ...

Правительство Японии устроит хакерскую атаку на граждан В случае успешного взлома девайса, его владельца оповестят об этом и попросят принять меры для повышения уровня защиты. Например, сменить имя пользователя и пароль на более надежные. Начиная с середины февраля, планируется совершить атаки на 200 миллионов объектов. В первую ...

Как ФБР и Пентагон не могли поймать первого в мире хакера, пока его не поймал... другой хакер 18 марта 1999 года американский хакер Кевин Митник согласился сотрудничать со следствием и признал вину по 23 пунктам обвинения.Знаменитый взломщик стал первым в мире человеком, который получил тюремный срок за несанкционированный доступ к удаленному компьютеру в преступных ...

Смерть (в) Сирии — Спецназ ССО ГРУ атакованы террористами Триумф России на Ближнем Востоке обернулся смертями. По данным информационного агентства «Ebaa News» сирийские боевики совершили нападение на позиции российских военных. Во время атаки они использовали тяжёлые ракеты «Volcano» и «Elephant». Ссылаясь на распространяемые боев...

Российские банки сообщили о новом Android-вирусе, который ворует деньги через мобильные приложения Вирус, с которым в России уже столкнулись клиенты "Почта Банка" и МКБ, способен тайно переводить деньги на счет злоумышленников без ведома владельца устройства. Пока что атаки с использованием этого трояна были единичными.

ФАС настоятельно рекомендует предустанавливать российский софт на смартфоны и ноутбуки, продаваемые в РФ Источник фото: Юрий Мартьянов / Коммерсант Федеральная антимонопольная служба решила остановиться на жестком варианте регулирования предустановки российского ПО, о чем сообщает «Коммерсант». Уже готов законопроект, согласно которому именно отечественный софт должен стать у...

Создатель видеосервиса TikTok ведёт разработку собственного смартфона Сетевые источники сообщают о том, что китайская компания ByteDance, владеющая популярным видеосервисом TikTok, разрабатывает собственный смартфон. Согласно имеющейся информации, гаджет будет поставляться с большим количеством предустановленных приложений от ByteDance. Помимо...

Huawei ежедневно подвергается миллиону кибератак Ссылаясь на представителя компании Huawei Technologies, источник утверждает, что китайский производитель ежедневно выдерживает около 1 миллиона кибератак. Они исходят как изнутри страны, так и из-за ее пределов. В заголовке источник уточняет, что атаке подвергается обор...

Marks & Spencer вложилась в российский стартап, создающий трехмерные модели человека Британская ритейл-компания вложилась в российский стартап Texel, создающий цифровых аватаров посредством технологии трехмерного сканирования.

Ботнет Hakai атакует южноафриканские роутеры Всплеск атак ботнета Hakai зафиксировали ИБ-специалисты Netscout. Нападающие эксплуатируют уязвимость SDK Realtek, найденную еще в 2014 году. Основной целью киберпреступников являются роутеры, расположенные в Южной Африке — на долю этой страны приходится более 80% попыток вз...

Китайские хакеры воровали данные у IT-гигантов К таким выводам пришло агентство Reuters, в среду опубликовавшее собственное расследование, посвященное проблеме. Данные расследования приводит "КоммерсантЪ ". По информации Reuters, китайские хакеры через IT-компании воровали коммерческие тайны их клиентов. Агентс...

Аппаратное шифрование DRAM уже близко. Чем оно грозит простым пользователям? Существует масса вариантов для шифрования дисков, разделов и отдельных документов. На случай компрометации одного устройства есть даже федеративное распределение ключа, где для доступа требуется участие нескольких сторон (см. схему разделения секрета Шамира). Опции шифровани...

Группировка Silence атаковала банки более 30 стран Кибергруппировка Silence с мая 2018 года похитила миллионы долларов у финансовых учреждений в десятках стран СНГ, Европы и Азии. В новых кампаниях преступники доработали свои методы и системы, чтобы лучше избегать обнаружения. В частности, они переписали свой загрузчик TrueB...

Siemens опубликовала патчи для своего промышленного ПО Компания Siemens выпустила пакет обновлений для своих промышленных информационных систем. Разработчики опубликовали 16 рекомендаций по безопасности, одна из которых содержит две критические бреши. Максимальные 10 баллов по шкале CVSS получила уязвимость в продукте WibuKey пр...

Huawei готовит две топовые однокристальные системы, одна из которых получит интегрированный модем 5G Как сообщает источник, компания Huawei готовится выпустить две новые флагманские однокристальные системы. Первой будет Kirin 985. Судя по всему, она ляжет в основу грядущих смартфонов линейки Mate 30. Источник говорит, что это будет первая однокристальная система, прои...

Системы бронирования авиабилетов уязвимы для брутфорс-атак Веб-сайты авиакомпаний, управляющих системами бронирования авиабилетов самостоятельно, могут оказаться неустойчивы к брутфорс-атакам и раскрыть злоумышленникам персональные данные пассажиров. К такому выводу пришел ИБ-специалист Ахмед Эль-Фанаджели (Ahmed El-fanagely). Иссле...

Задержан администратор ботсетей, состоявших из 50 000 зараженных компьютеров Задержанный был "наемником", он предлагал киберкриминальным группам услуги по модели cybercrime as-as-service: на арендованных серверах разворачивал, тестировал и обслуживал административные панели троянов, а также сам похищал учетные записи - логины и пароли почто...

Брешь runC позволяет атакующим запускать произвольный код Старший инженер SUSE Алекса Сараи (Aleksa Sarai) сообщил о серьезной бреши в инструменте для запуска контейнеров runC. Уязвимость CVE-2019-5736, обнаруженная исследователями Адамом Иванюком (Adam Iwaniuk) и Борисом Поплавски (Borys Popławski), позволяет злоумышленнику переза...

Каждый четвертый интернет-магазин не позволяет оплатить покупку картой 32% интернет-магазинов не размещают на сайте логотипы всех платежных систем, 24% не позволяют оплачивать товары картой, говорится в отчете, данные из которого приводит "КоммерсантЪ".Магазины часто либо не размещают ни одного логотипа, либо забывают указать знак нац...

Взлом BMC-контроллера угрожает клиентам облачных сервисов Облачные сервисы, предоставляющие услугу IaaS (Infrastructure-as-a-Service), уязвимы перед атаками на прошивку контроллера удаленного доступа. К такому выводу пришли специалисты Eclypsium, смоделировавшие нападение на один из хостов службы IBM Cloud. По мнению исследователей...

На МКС починили кухню По сообщению РИА Новости, в конце октября стало известно, что из-за короткого замыкания астронавты не могут пользоваться кухней в американском модуле Unity. Сначала они были вынуждены ходить за горячей водой и подогревом пищи в российский модуль «Звезда», а затем перенесли ч...

Кибергруппировка Cloud Atlas скрытно атакует новые цели в России и других странах Евразии «Лаборатория Касперского» зафиксировала новую волну сложных целевых атак, за которыми стоит известная кибергруппировка Cloud Atlas. Целями злоумышленников стали международные, экономические и аэрокосмические компании, а также ...

Дума приняла в первом чтении поправки о предустановке российского ПО на гаджетах Депутаты Госдумы приняли в первом чтении законопроект об обязанности ритейлеров с июля 2020 года предустанавливать российское программное обеспечение на определенные технически сложные товары перед запуском их в продажу. Предполагается, что определять перечень устройств для...

Исследователи из Google: для защиты от Spectre требуется изменение архитектуры процессоров, программные патчи не помогут В январе 2018 года исследователи Google раскрыли в публичном доступе информацию о фундаментальной аппаратной уязвимости в большинстве современных процессоров, имеющих спекулятивное выполнение команд. Уязвимость Spectre (и смежная Meltdown) эксплуатирует механизм предсказания...

Российские компании атакуют вредоносной рассылкой, имитирующей бухгалтерские документы Как говорится в отчете Global Threat Index, посвященном самыми активными угрозами в сентябре 2019 года, с началом бизнес-сезона в сентябре в России стала активна программа Pony, которая оказалась на втором месте в топе самого активного вредоносного ПО. Pony распространялась ...

Объем глобального рынка IoT в ритейле к 2026 году достигнет $101 млрд Распространение интеллектуальных устройств и развитие отрасли электронной коммерции будут стимулировать рост этого рынка.

Российское здравоохранение столкнулось с целенаправленным кибершпионажем Эксперты «Лаборатории Касперского» зафиксировали серию целевых атак на российские организации из сферы здравоохранения. Инциденты произошли весной и в начале лета этого года, жертвами злоумышленников стали несколько учреждений ...

Мэры американских городов договорились не платить кибервымогателям Этот вопрос более чем актуален для США: по данным Конференции мэров, только в нынешнем году было совершено не менее 22 подобных атак. Всего же начиная с 2013 года IT-системы муниципалитетов, административных округов и государственных учреждений были атакованы хакерами не мен...

Overstock передумал продавать ритейл-бизнес и становиться исключительно блокчейн-компанией Ритейл-гигант Overstock, стоящий за разработкой платформы для торговли security-токенами tZero, пока не планирует продавать свой традиционный бизнес для вложений в развитие блокчейн-направления. Об этом сообщает CoinDesk со ссылкой на главу компании Патрика Бирна. «Это ...

Новая дыра в Android дала хакерам полный доступ ко множеству смартфонов Стало известно о появлении новой уязвимости в операционной системе Android от Google, благодаря которой злоумышленники могут получить полный контроль по крайней мере над 18 различными моделями смартфонов, в том числе четырьмя различными моделями Pixel. Об этом стало известно...

Отели по всему миру поставили под угрозу данные банковских карт посетителей В отелях по всему миру произошла утечка данных кредитных карт. Об этом предупредила пресс-служба «Лаборатории Касперского», специализирующейся на компьютерной безопасности.  Специалисты зафиксировали всплеск активности вредоносной кампании, кото...

В среде разработки CoDeSyS нашли десятибалльную уязвимость В инструменте программирования промышленных контроллеров CoDeSys V3 немецкой компании 3S-Smart Software Solutions GmbH нашли критическую уязвимость, которая дает злоумышленнику возможность вызвать состояние отказа в обслуживании, удаленно выполнить любой код или получить дос...

Ущерб от атак хакерской группы Silence приблизился к отметке в 300 млн. руб Group-IB опубликовала технический отчет "Silence 2.0: going global" о преступлениях русскоязычных хакеров Silence. По данным Group-IB, жертвами Silence уже стали российские банки, однако в новом отчете фиксируется значительное расширение географии их преступлений: ...

Эксплойт для BlueKeep применяется в реальных атаках Уязвимость BlueKeep, связанная с недостатками реализации протокола RDP в ОС Windows, эксплуатируется в дикой природе. К такому выводу пришли ИБ-специалисты после анализа журнала ошибок тестовых систем с незащищенным портом 3389. Киберпреступники используют ранее опубликованн...

Облачные сервисы становятся источником DDoS-атак Ресурсы провайдеров облачных услуг все чаще используются киберпреступниками для организации DDoS-атак. К такому выводу пришли эксперты компании Akamai в результате исследования источников вредоносного трафика. По словам ИБ-специалистов, ежедневно они фиксируют до 30 нападени...

Microsoft обвинила хакеров из Ирана в атаке на аккаунты американских чиновников Корпорация Microsoft заявила о том, что хакерская группировка, которая предположительно связана с правительством Ирана, осуществила кампанию, в рамках которой были атакованы аккаунты людей, связанных с одним из кандидатов в президенты США.

Дополненная реальность в Онлайн-ритейле Прежде чем мы приступим к основному изучению материала, необходимо понять, что такое онлайн-ритейл? Под ритейлом понимается розничная продажа товаров потребителям. Соответственно, ритейлером можно назвать любую компанию, занятую в сфере розничной торговли. Это может быть ка...

В системе управления питанием Rockwell нашли критический баг Компания Rockwell Automation признала наличие двух уязвимостей в своем устройстве для управления электропитанием PowerMonitor 1000, входящем в линейку Allen-Bradley. Баги в  прошивке позволяют злоумышленнику обойти систему авторизации и получить права администратора, а также...

Обсерватория «Спектр-РГ» запечатлела барстеры в центре Галактики Институт космических исследований Российской академии наук (ИКИ РАН) сообщает о том, что российский прибор на борту обсерватории «Спектр-РГ» получил новое изображение центра нашей галактики Млечный Путь. «НПО Лавочкина» Напомним, что космический аппарат «Спектр-РГ» был успеш...

Власти США предъявили обвинение двум хакерам во взломе EtherDelta Офис прокурора США в Северном округе Калифорнии предъявил обвинения Эллиоту Гантону и Энтони Тайлеру Нашатке во взломе биржи EtherDelta в декабре 2017 года. Согласно обвинительному заключению, хакеры изменили настройку системы доменных имен EtherDelta, чтобы обмануть пользов...

Хакеры атаковали сайт "Википедии" Некоммерческий сайт "Википедия" подвергся атаке со стороны хакеров

Американцы встревожены распространением российского ЗРК С-400 Американское издание National Interest опубликовало материал, в котором говорится о том, как технологии, используемые в зенитных ракетных комплексах С-400 "Триумф" делают из них грозное и смертоносное оружие.

Хакеры украли базы данных NASA при помощи самосборного компьютера Управление генерального инспектора (OIG) NASA исследовало компьютерные сети Лаборатории реактивного движения агентства (JPL) на наличие брешей в системе безопасности. Поводом стал взлом компьютерной системы группой хакеров. Злоумышленники сделали это при помощи одноплатного ...

Ключи от домена: у всех российских банков обнаружены пробелы в защите Подавляющее большинство российских банков не соответствуют даже базовым требованиям к настройке безопасности веб-ресурсов. Нынешний уровень их защиты позволяет преступникам рассчитывать на результативные атаки и доступ к персональным данным клиентов. Такой вывод можно сделат...

ВВС США снова атаковали отряд ЧВК Вагнера в Сирии — версия Коалиция войск оппозиции заявила о «9 погибших русских». Ситуация, при которой американские истребители атаковали российских наёмников у провинции Дэйр-эз-Зор в 2018 году могла повториться, но уже у провинции Идлиб. Боевики, вошедшие в состав Свободной сирийской армии (ССА)...

«Мы вам устроим холокост…»: Атака на британский флот силами ГРУ стала местью за «недержание» — эксперт Во время «словесного поноса», новый премьер Британии сравнил Россию с фашистами. Журналисты газеты The Times сообщили, что в военные Ирана атаковали британский военный корабль, подплывший близко к берегам одного из порта. Английские корабли часто бороздят просторы Персидско...

Социальная инженерия используется в каждой третьей атаке Как показало исследование Positive Technologies, количество уведомлений об утечках персональных данных продолжает расти. Специалисты объясняют это введением в действие General Data Protection Regulation - законодательного акта, устанавливающего правила защиты персональных да...

Путин запретил продажи смартфонов без российского ПО Президент Российской Федерации, Владимир Путин, подписал закон, обязывающий ритейлеров поставлять смартфоны, компьютеры и смарт-телевизоры с предустановленными российскими приложениями. Документ вносит поправки в закон «О защите прав потребителей» и заработает с 1 июля 2020…

США озвучили наиболее вероятный план атаки на Россию Американский портал C4ISRNET сообщил о том, что Шестнадцатая воздушная армия военно-воздушных сил США, сформированная лишь в октябре текущего года, приняла решение изменить методы ведения боевых действий. В частности, нововведения касаются возможностей прорыва российских сис...

Дороже только iPhone. Стали известны цены на Samsung Galaxy Note10 и Note10+ в России Ресурс Hi-Tech Mail.ru сумел получить от источника среди ритейлеров информацию о ценах на Samsung Galaxy Note10 и Note10+ в России. Как оказалось, новый флагман будет заметно дороже прошлогоднего Galaxy Note9 на старте продаж.  Итак, базовая модель Samsung Galaxy ...

Важной задачей считают анализ больших данных большинство российских компаний Компания IDC совместно с Hitachi Vantara подготовила исследование «Аналитика больших данных как инструмент бизнес-инноваций». Оно показало, что более 55% компаний имеют бюджет на внедрение решений по аналитике больших данных. Анализ больших данных становится важной з...

NAS-устройства Lenovo сливают в Сеть терабайты данных ИБ-специалисты компаний Vertical Structure и WhiteHat Security сообщили о баге в NAS-устройствах Lenovo. В результате совместного исследования они обнаружили 5100 уязвимых сетевых хранилищ, на которых хранится более 3 млн файлов. Из-за ошибки в прошивке злоумышленники могут ...

Security Week 41: больше уязвимостей в SIM-картах, дешифрование PDF На прошлой неделе получила развитие история про атаки на уязвимый софт в SIM-картах. Обнаруженная ранее активно эксплуатируемая атака SimJacker оказалась не единственной. Исследователи из компании Ginno Security сообщили о похожей проблеме в компоненте Wireless Internet Brow...

Хакеры используют уязвимость Windows для кибератак Речь об уязвимости в компоненте win32k.sys, которая позволила киберпреступникам организовать целевую атаку на пользователей из Восточной Европы.

Почему голосовые сообщения и zip-файлы представляют наибольшую опасность для пользователей Никогда не открывайте файлы, присланные от незнакомцев В последнее время с развитием технологий с одной стороны у пользователей появляется все больше возможностей применения своих устройств из-за все нарастающей функциональности и развития различных сервисов. С другой же сто...

Лишь бы тявкнуть: США высасывают из пальца причины для санкций против российских банков Политики по крупицам собирают любые поводы для уничтожения российской экономики. Пока американский Минфин и Белый дом утверждают пакет достаточно жёстких санкций против российского банковского сектора, нам остаётся гадать, что же стало причиной для инициации строгих мер. Ра...

Ёмкая батарея потенциального бестселлера Samsung подтвердилась официальным источником В сети появились новые сведения об ожидаемом смартфоне Samsung Galaxy A51. Модель прошла ещё одну необходимую для выпуска сертификацию. На этот раз, смартфон одобрил южнокорейский регулятор.  Благодаря документации у регулятора, появилось первое официальное подтве...

Шпион в кармане: хакеры подглядывают через камеру Из-за дыры в безопасности операционной системы Android злоумышленники могли получить доступ к камере смартфона и с ее помощью делать фотографии и даже записывать разговоры владельца. Известно, что некоторые производители гаджетов уже закрыли эту уязвимость, но другие все ещ...

Эксперты Kaspersky об атаках на биометрические системы Аналитики «Лаборатории Касперского» изучили актуальные угрозы решениям биометрической аутентификации в III квартале 2019 года. Как выяснилось, в этот период кибератаки коснулись более трети подобных систем под защитой облачной службы Kaspersky Security Network. По ...

Huawei опасается, что связанные с США сотрудники могут стать источником утечки конфиденциальных данных По сообщениям сетевых источников, китайская компания Huawei начала переводить руководящий персонал и учёных, связанных с США, в свои дочерние компании. В Huawei считают, что с сотрудниками, так или иначе связанными с США, могут взаимодействовать американские агенты, старающи...

Сайт МКЖД заразили банковским трояном Panda В прошлые выходные эксперты «Лаборатории Касперского» обнаружили и остановили атаку банковского трояна Panda. Для распространения вредоносного ПО злоумышленники использовали скомпрометированный сайт Московской кольцевой железной дороги (МКЖД). Аналитики «Лабор...

Российские организации из сферы здравоохранения столкнулись с целенаправленным кибершпионажем Эксперты «Лаборатории Касперского» зафиксировали серию целевых атак на российские организации из сферы здравоохранения. Инциденты произошли весной и в начале лета этого года, жертвами злоумышленников стали несколько учреждений ...

Промышленные брандмауэры Cisco получили серию патчей Компания Cisco закрыла 19 уязвимостей в программном обеспечении для межсетевых экранов Adaptive Security Appliance (ASA) и Firepower. Все баги имеют высокую степень опасности и получили от 7,2 до 8,8 балла по шкале CVSS. Обновленные версии прошивок доступны клиентам компании...

Стало известно, когда появятся универсальные программы для iPhone и Mac По данным источника Bloomberg, компания Apple вплотную занимается разработкой набора SDK, который позволит разработчикам выпускать кроссплатформенные приложения для iOS и Mac. Проект, о котором говорится еще с 2018 года, получил название «Марципан».

Атака на MSP-провайдеров вызвала проблемы у их клиентов Сразу несколько компаний стали жертвами кибервымогателей в результате атаки как минимум на трех MSP-провайдеров. Злоумышленники получили доступ к консолям удаленного управления Webroot и Kaseya, чтобы установить организациям шифровальщик Sodinokibi. О проблеме стало известно...

Intel пропатчила более двух десятков багов в своих продуктах Компания Intel выпустила очередной комплект обновлений безопасности, закрывающий баги в 13 продуктах вендора. Патчи исправляют 24 уязвимости, 8 из которых признаны критическими, а остальные имеют средний или низкий рейтинг опасности. Наибольшее количество недостатков разрабо...

Злоумышленники стали внедрять скрытые майнеры в плагины для WordPress В последнее время злоумышленники часто используют фейковые плагины для системы управления содержимым сайта WordPress с целью скрытого майнинга криптовалют. Об этом сообщает AMB Crypto. В отчете специализирующейся на кибербезопасности компании Sucuri говорится, что хакеры кло...

На свет появился первый в своем роде лазерный радиопередатчик Группе исследователей из Гарвардского университета удалось передать в эфир аудиозапись одного из музыкальных произведений при помощи радиопередатчика, ключевым компонентом которого стал полупроводниковый лазер. Этот лазер используется в качестве источника радиочастотных волн...

[Перевод] Почему WhatsApp никогда не станет безопасным Автор колонки — Павел Дуров, основатель мессенджера Telegram Мир, кажется, шокирован новостью о том, что WhatsApp превратил любой телефон в шпионское ПО. Всё на вашем телефоне, включая фотографии, электронные письма и тексты, было доступно злоумышленникам только потому, ч...

Систему онлайн-голосования для выборов в Мосгордуму можно взломать за 20 минут Годри обнаружил, что это можно сделать с помощью обычного ПК и общедоступного бесплатного программного обеспечения. Сам он в ходе исследования использовал скрипт, занимающий одну страницу. Применив этот скрипт, злоумышленник может получить доступ к голосам всех избирателей р...

Разработчики NVIDIA исправили баги в драйверах видеокарт Компания NVIDIA выпустила обновления безопасности для  программного обеспечения своих графических систем. Апдейты закрывают уязвимости, которые могли стать причиной отказа в обслуживании, эскалации привилегий, выполнения стороннего кода, а также раскрытия персональных данных...

Зловред Stegoware-3PC атакует iOS через фейковую рекламу Исследователи обнаружили масштабную фишинговую кампанию, рассчитанную на владельцев iPhone и iPad. Проводя атаки на цепочку поставок, злоумышленники внедряют на сайты поддельную рекламу, которая перенаправляет визитеров на страницы, запрашивающие персональные данные. Проведе...

«Касперский» обнаружил атаку на миллион компьютеров Asus Хакеры неназванным способом получили доступ к ресурсу рассылки обновлений Asus, разместили на нем модифицированную утилиту для обновления BIOS и подписали фирменным сертификатом. Антивирусное программное обеспечение и операционные системы долгое время не реагировали на троян...

Конец эпохи. Apple прекратит продажи самых дешевых iPhone   Популярные модели останутся в прошлом. Apple планирует полностью прекратить продажи iPhone 6, iPhone 6 Plus, iPhone 6s, iPhone 6s Plus и iPhone SE в ближайшие месяцы. Компания оповестила ритейлеров о том, что оставшиеся у них запасы смартфонов станут последними....

Эксперты предложили запретить Facebook и Twitter доступ к данным российских пользователей Речь идет о запрете использовать данные граждан России для иностранных компаний, не имеющих российского юридического лица. В их число входят многие популярные интернет-компании.

КРОК стала партнером компании «ЭвриТег» ИТ-компания КРОК стала авторизованным партнером российского разработчика программного обеспечения «ЭвриТег». Теперь КРОК сможет использовать в ИТ-системах заказчика технологию ILD (Information Leaks Detection), которая определяет источник утечки ...

Критический баг в SAP NetWeaver позволял угнать приложение Компания SAP выпустила августовский комплект патчей, исправляющий 13 уязвимостей в продуктах вендора. Три новых бага и одно обновление для уже внедренной заплатки получили критический рейтинг угрозы. Серьезные проблемы исправлены в сервере Java-приложений NetWeaver, решении ...

США рассказали, какой город Россия атакует в случае Третьей мировой войны Журнал Труды Военно-морского института Соединенных Штатов опубликовал данные об основной европейской цели России в случае масштабных военных конфликтов. Источник предполагает, что ракетный удар атомной подводной лодки проекта 885 “Ясень” настигнет портовый город Бремерхафен...

Вирус-вымогатель атаковал компьютеры американских дантистов Весь мир этого почти не заметил, а вот пациентам сотен американских стоматологов пришлось отложить визиты к врачу. Потому что современный дантист не лечит зубы без рентгеновского снимка и прочих технологических хитростей, доступ к которым неожиданно оказался заблокирован. А ...

Названы смартфоны Samsung, которые получат тестовую Android 10 Компания Samsung уже официально призналась, что скоро запустит программу бета-тестирования фирменной оболочки One UI 2.0 на основе Android 10 для владельцев смартфонов серии Galaxy S10. Теперь стало известно, какие ещё смартфоны должны принять в ней участие.  Sams...

Buhtrap и RTM открыли год атаками на российских бухгалтеров Эксперты «Лаборатории Касперского» предупредили о возросшей активности банковских троянов Buhtrap и RTM. В зоне особого риска — пользователи из России, на которых приходится до 90% атак. Операторов зловредов в основном интересуют корпоративные банковские счета мало...

Sucuri: 51% взломанных в 2018 году сайтов были атакованы в SEO-целях Больше половины сайтов, взломанных в 2018 году, подверглись атакам по причинам, связанным с SEO. Об этом свидетельствуют результаты исследования компании в области кибербезопасности Sucuri. Эти атаки осуществлялись для того, чтобы злоупотребить ранжированием сайта в поисковы...

В официальном магазине игр Electronic Arts найдена серьезная уязвимость Electronic Arts - вторая по величине игровая компания в мире, может похвастаться такими играми, как FIFA, Madden NFL, NBA Live, UFC, The Sims, Battlefield, Command and Conquer и Medal of Honor. Игры EA можно купить на платформе Origin, которая также позволяет играть в них на...

Популярное ПО для очистки macOS содержит дюжину багов В приложении CleanMyMac X производства MacPaw обнаружены множественные уязвимости, позволяющие при наличии локального доступа к системе повысить привилегии до уровня root. Программа CleanMyMac X широко используется для очистки компьютеров Apple от мусора и оптимизации работы...

Создатели Foxit Reader закрыли восемь серьезных уязвимостей Разработчики PDF-редактора Foxit Reader исправили восемь серьезных уязвимостей в своем продукте. Баги позволяли злоумышленнику удаленно выполнить вредоносный код в целевой системе и перехватить управление. Патчи включены в Foxit Reader 9.7, доступный для загрузки на официаль...

RAT-троян Adwind атакует энергетический сектор США Неизвестные злоумышленники нацелились на инфраструктуру электроэнергетической отрасли США. С помощью вредоносных писем сотрудникам предприятий доставляют RAT-троян Adwind. Зловред, также известный как JRAT, SockRat, AlienSpy, JSocket, Frutas и Unrecom, используется для кражи...

Российские хакеры пошли дальше использования уязвимостей и модифицируют Chrome и Firefox для отслеживания зашифрованного трафика пользователей Многие злоумышленники для взлома просто используют уязвимости в браузерах, но одна группа пошла дальше. Об этом рассказали специалисты «Лаборатории Касперского».  В компании обнаружили, что хакеры из российской группы Turla научилась модифициров...

Основные источники метана обнаружены с воздуха Ученым удалось обнаружить очаги исходящего газа, которые отчетливо видны на сделанных с самолетов снимках. Главным источником метана стали свалки и полигоны ТБО. На втором месте по степени загрязнения атмосферы парниковыми газами оказались нефтеперерабатывающие заводы, а на ...

Россия расширит группу лётчиков-асов на новейших военных истребителях Российское издание “Ведомости”, опираясь на данные собственных анонимных источников в Министерстве обороны России, рассказало, что авиационная группа “Русские витязи” получит 7% всего парка новейших истребителей.

Сингапурский разработчик технологии распознавания изображений в ритейле Trax привлечёт $100 млн для покупки конкурентов Компания предварительно оценивает себя в $1,1 млрд.

Дешевле Apple Music и «Яндекс.Музыки». Сбербанк ожидает запуск Spotify в России летом Популярный музыкальный потоковый сервис Spotify может заработать в России уже летом текущего года. Об этом сообщило издание РБК со ссылкой на отчёт аналитиков Sberbank CIB и источники в музыкальной индустрии.  Банк разослал на прошлой неделе отчёт, в которо...

ФСБ: каждая третья атака хакеров приходится на банковскую сферу Предотвращение нападений на 7 тыс. российских объектов и странах ОДКБ стало возможным «при взаимодействии с зарубежными партнерами из 122 стран».

Особенности APT-атак в промышленности и ТЭК В двух новых исследованиях специалисты Positive Technologies описали специфику APT-атак на промышленные компании и организации ТЭК. Помимо этого, эксперты провели опрос среди посетителей сайта компании Positive Technologies, аудитории интернет-портала SecurityLab.ru и участн...

Злоумышленники опробуют новый эксплойт для Exim Зафиксированы первые попытки массовой эксплуатации недавно обнародованной уязвимости в почтовом агенте Exim. Пользователям продукта настоятельно рекомендуется обновить его до версии 4.92. В настоящее время Exim используют более половины почтовых серверов в Интернете. Для зло...

Metro Cash & Carry изменит концепцию магазинов в России на фоне падения выручки #новость #ритейл #metro

Российские ученые создали многоканальный малошумящий источник тока для квантового компьютера До сих пор для исследований, связанных с созданием российских кубитов и квантового компьютера, использовались дорогостоящие зарубежные малошумящие источники тока. Ученые из Новосибирского государственного технического университета создали и испытали многоканальный малошум...

Множество отелей по всему миру были атакованы злоумышленниками Под атаками оказались не менее 20 брендов отелей в Бразилии, Аргентине, Боливии, Чили, Коста-Рике, Франции, Италии, Мексике, Португалии, Испании, Таиланде и Турции. Основная цель кампании – хищение информации о банковских картах постояльцев.

Безопасный Wi-Fi? Что нового в WPA3 В июне 2018-го года объединение крупнейших производителей беспроводных устройств WECA, более известные как Wi-Fi Alliance, представило новый протокол безопасности WPA3. Давайте разберемся, чем новый протокол защиты беспроводной связи Wi-Fi отличается от предыдущих и когда он...

Huawei скупает российские технологии Китайская компания Huawei ведёт переговоры с несколькими российскими компаниями о покупке бизнеса, создании совместных предприятий и использовании их технологий. Об этом рассказало издание РБК со ссылкой на несколько источников на рынке.

Смартфоны Huawei и Honor с прошивкой EMUI защищены от взлома по Wi-Fi Источники сообщают, что злоумышленники в последнее время все чаще используют специальное приспособление, которое позволяет получить доступ к личным данным пользователя при включенном модуле Wi-Fi. Устройство получает доступ к личной информации пользователя, если MAC-адр...

Поймать нарушителя! Учимся детектировать инструменты атак на Windows Для подписчиковАтаки на Windows в наше время одна из наиболее реальных угроз для компаний. При этом исходный код используемых хакерами инструментов открыт и доступен на GitHub. В этой статье мы поговорим о том, какие существуют средства развития атаки внутри инфраструктуры, ...

Хакеры могут получить доступ к контактам iPhone SQLite - самые распространенные в мире базы данных. Они доступны в любой операционной системе, персональном компьютере и на мобильном телефоне. Пользователи SQLite - Windows 10, MacOS, iOS, Chrome, Safari, Firefox и Android. Контакты на вашем iPhone, некоторые из сохраненных...

Как обнаружить атаки на Windows-инфраструктуру: изучаем инструментарий хакеров С каждым годом растет количество атак в корпоративном секторе: например в 2017 году зафиксировали на 13% больше уникальных инцидентов чем в 2016 г., а по итогам 2018 — на 27% больше инцидентов, чем в предыдущем периоде. В том числе и тех, где основным рабочим инструментом ...

Microsoft закрыла две уязвимости, используемые в атаках Длинный список проблем, устраняемых сентябрьским набором патчей для продуктов Microsoft, содержит две уязвимости нулевого дня, уже взятые на вооружение злоумышленниками. Им присвоены идентификаторы CVE-2019-1214 и CVE-2019-1215; первая найдена в Windows-драйвере Common Log F...

Microsoft запустила инициативу по производству ПК с защищенным ядром По мере эволюции современных средств защиты злоумышленники все чаще используют уязвимости микропрограммного обеспечения устройств. По данным национальной базы уязвимостей института NIST, за последние три года наблюдался почти пятикратный рост количества уязвимостей микрокода...

Хакеры взломали старейшего регистратора доменных имен Компания Network Solutions была первым и долгое время единственным в мире регистратором доменных имен. Сейчас она принадлежит Web.com и является пятым в рейтинге регистраторов. По словам Web.com, 30 октября все три регистратора стали жертвами утечки данных, имевш...

В 2018 году 37% компаний в мире были атакованы криптомайнерами Check Point Software Technologies представила исследовательский отчет, посвященный основным инструментам, которые хакеры используют для атак на организации по всему миру.

РБК: обувной ритейлер Zenden получит активы сети Alba Совладелец Zenden опроверг данные источников и назвал бизнес Alba «глубоко убыточным».

Компания Nvidia закрыла серьезные баги в драйверах видеокарт Компания Nvidia исправила более десятка уязвимостей в своем программном обеспечении. Важные патчи получил набор драйверов GPU Display Driver для Windows, а также утилита GeForce Experience. Некоторые недостатки оценены специалистами как опасные и требуют скорейшего обновлени...

Взломщики продолжают атаки на хранилища MongoDB Спустя два года после первых атак базы данных MongoDB все еще остаются в сфере внимания злоумышленников. Преступники ищут открытые хранилища и крадут данные с целью выкупа. К такому выводу пришел ИБ-специалист Виктор Геверс (Victor Gevers), ведущий статистику криминальных ка...

Взломщики изменили скрипты Picreel и Alpaca Forms Новостное издание ZDNet предупреждает о новых взломах сторонних JavaScript на сайтах с целью хищения информации, вводимой посетителями в веб-формы. На сей раз злоумышленникам удалось модифицировать скрипт веб-аналитики разработки Picreel и сценарий, подгружаемый из CDN-сети ...

Хакеры взломали Outlook, MSN и Hotmail Злоумышленники получили доступ к письмам пользователей

Nestlé, Carrefour, Walmart и другие компании, тестирующие блокчейн Технология блокчейн остается одним из наиболее горячих трендов среди финансовых, государственных и коммерческих организаций во всем мире. Журнал ForkLog предлагает обзор наиболее интересных инициатив последней недели. Carrefour и Nestlé задействуют блокчейн для отслеживания ...

Qualcomm возобновляет поставки чипов Huawei Американская компания Qualcomm является одним из наиболее актуальных производителей чипов для рынка смартфонов. Несмотря на то, что у китайской компании Huawei есть собственные чипы Kirin, объёма их производства недостаточно для того, чтобы полностью покрыть потребности. Поэ...

Cisco пропатчила опасные уязвимости в IP-телефонах Компания Cisco Systems пропатчила пять серьезных уязвимостей, объявившихся в ее IP-телефонах бизнес-класса. Пользователям затронутых устройств настоятельно рекомендуется обновить прошивки. Наличие уязвимостей подтверждено для некоторых моделей стационарных телефонов серии 88...

Тренды кибербезопасности 2019 По оценке Accenture, рынок сервисов кибербезопасности растет темпами, аналогичными рынкам Digital и ИТ. Accenture прогнозирует, что к 2021 году объем мирового рынка ИБ увеличится на 66% и составит $202 млрд. При этом совокупный мировой ущерб от кибератак может вырасти к 2021...

Изучаем MITRE ATT&CK. Mobile Matrices: Device Access. Часть 5 Обзор (Discovery) и Боковое перемещение (Lateral Movement) Ссылки на все части: Часть 1. Первоначальный доступ к мобильному устройству (Initial Access) Часть 2. Закрепление (Persistence) и Эскалация привилегий (Privilege Escalation) Часть 3. Получение учетных данных (Creden...

Росгвардия получит 2,3 млрд руб. на отечественный софт Средства будут выделять в период 2019-2021 гг. В том числе в 2019 г. должно быть выделено 700 млн руб., в 2020 г. - 940 млн руб., в 2021 г. - еще 715 млн руб. Средства должны пойти на закупку офисного ПО и ПО, работающего в сфере информационной безопасности, а также на оплат...

Завод компании Hoya приостановили из-за криптоджекеров В конце февраля руководство японского производителя оптических систем Hoya Corporation приостановило работу фабрики в Таиланде из-за действий криптоджекеров. По  данным The Japan Times, атака поразила около 100 компьютеров и снизила производственные обороты предприятия на 60...

Cisco закрыла баги в системе HyperFlex и других продуктах Компания Cisco выпустила очередной комплект патчей, которые закрывают 16 уязвимостей в ее продуктах. Вендор устранил пять серьезных брешей с рейтингом от 7,4 до 8,8 балла по шкале CVSS и одиннадцать проблем среднего уровня опасности. Кроме этого, разработчик телекоммуникацио...

Российские компании занялись созданием приложений, объединяющих всё в одном Стало известно, что Mail.Ru Group хочет превратить соцсеть «ВКонтакте» в «суперприложение». Это значит, что ресурс будет сочетать в себе множество функций: и общение, и онлайн-торговлю, и сервисы доставки еды или заказа такси. Такие «суперприложения» популярны в Китае. Но ну...

Обзор вирусной активности в мае 2019 года В мае специалисты "Доктор Веб" сообщили о новой угрозе для операционной системы macOS - Mac.BackDoor.Siggen.20. Это ПО позволяет загружать и исполнять на устройстве пользователя любой код на языке Python. Сайты, распространяющие это вредоносное ПО, также заражают к...

Cisco залатала девятибалльную дыру в DNA Center Компания Cisco представила очередной комплект патчей для своих продуктов. В набор вошли апдейты, закрывающие 26 уязвимостей, три из которых имеют критический уровень опасности. Заплатки получили сетевое решение SD-WAN, центр управления платформой Digital Network Architecture...

Компании по кибербезопасности под ударом хакеров Компания Avast стала целью преступников: 23 сентября специалисты заметили подозрительные действия в корпоративной сети и начали немедленное расследование. Сотрудники компании объединились с чешским разведывательным агентством, Службой информационной безопасности (BIS), местн...

Россиян призвали заклеить камеру и микрофон во всех ноутбуках Как известно, за личными данными россиян, а особенно за банковскими данными, ведется самая настоящая охота. Хакеры из десятков стран мира регулярно устраивают атаки на сервера российских компаний с целью заполучить в свои руки ценные сведения. Сообщение Россиян призвали зак...

IT-директоров и экспертов ритейл-компаний с экосистемой решений познакомил OFD.ru OFD.ru, один из самых крупных в стране операторов фискальных данных, познакомил с экосистемой решений IT-директоров и экспертов ритейл-компаний. Презентация комплекса разработок состоялась в рамках ежегодной отраслевой конференции CNews «ИТ в ритейле 2019». Директор OFD.ru ...

В 2018 году российский бизнес потратил $804,1 млн на облака На долю публичных облаков в 2018 году пришлось 85%. Microsoft на этом рынке по-прежнему удерживает первенство с долей 11,1%. Отраслями-лидерами по потреблению публичных облачных услуг стали ритейл и оптовая торговля, а также финансовый сектор. Основными драйверами роста потр...

YouTube стал главным источником новостей для подростков Исследователи из Survey Monkey и Common Sense Media узнали, что для более чем половины американских подростков источниками новостей являются YouTube, Twitter и Facebook.

Какие изменения нас ждут в macOS 10.15? Мы уже рассказывали, какие нововведения и изменения может получить iOS 13. Пришел черед рассказать об macOS 10.15. Как стало известно из источников в Bloomberg, ключевым нововведением новой настольной операционной системы Apple станут универсальные приложения. По данным изд...

Атака на Docker Hub: пострадали 190 000 учетных записей Разработчики Docker Hub предупредили о компрометации своей БД. Злоумышленники получили доступ к данным 190 000 пользователей, включая их имена, хеши паролей и токены от Bitbucket и GitHub.

Amazon купила разработчика быстрых СХД для дата-центров Вместе с тем близкий к компании источник подтвердил покупку и сказал, что все сотрудники получили предложение о работе в Amazon Web Services, облачном подразделении Amazon. Израильская команда должна объединиться с сотрудниками центра разработки AWS в Тель-Авиве.Amazon давно...

Хакеров не обошли молчанием. Атаку группировки Silence на банки заметил ЦБ Российские банки подверглись массовой атаке хакеров — ЦБ сообщил о фишинговых рассылках группировки Silence. Интересна атака не только масштабом (только Сбербанк получил 1,5 тыс. писем с вредоносными вложениями), но и тем, что рассылка шла с серверов в России. Сейчас в Госду...

Продажи смартфонов с двумя SIM-картами поставили исторический рекорд в России В первом полугодии 2019 года российские продажи смартфонов с двумя SIM-картами выросли на 5% и впервые достигли доли рынка 90% в штучном выражении. Об этом говорится в свежем отчёте ритейлера «Связной».

Бэкдор позволяет перехватить контроль над умным зданием Специалист Applied Risk Геко Крстич (Gjoko Krstic) обнаружил незадокументированные бэкдоры в автоматизированных системах управления зданиями Optergy. Одна из уязвимостей позволяет получить полный доступ к устройству Proton, предназначенному для удаленного контроля помещений....

«Платформа ОФД» запустила сервис ЭДО для ритейла и общепита России Оператор фискальных данных «Платформа ОФД» запустил в работу сервис «Платформа ЭДО», чтобы обеспечить клиентам удобство …

Миллионы устройств IoT легко уязвимы Такие данные опубликовала компания Avast по результатам исследования , проведенного в сотрудничестве со Стэнфордским университетом. Полученные результаты были опубликованы в новом исследовательском документе, представленном на конференции Usenix Security Conference 2019, &qu...

Хакеры Северной Кореи впервые покусились на Россию Исследователи компании Check Point раскрыли атаку, совершенную на российские организации северокорейской хакерской группировкой Lazarus, за которой числятся взлом серверов Sony Pictures Entertainment и похищение $81 млн у ЦБ Бангладеш. Атаку провело коммерческое подразделени...

Hyundai получит российские моторы Как сообщает «Автостат» со ссылкой на министра промышленности и торговли Российской Федерации Дениса Мантурова, специальный инвестиционный контракт заключен сроком на 10 лет. Совокупный объём инвестиций составит 16,6 миллиардов рублей, а с учётом вложений других компаний, вх...

«Предвестник»: проект нового российского спутника для мониторинга космической погоды Новый российский спутник, предназначенный для исследования солнечно-земных связей, или космической погоды, обрёл имя. Речь идёт об аппарате, который в конце прошлого месяца государственной корпорации Роскосмос рекомендовал создать совет Российской академии наук (РАН) по косм...

Мошенники разослали письма с вирусом-майнером от лица российских компаний Специализирующаяся на кибербезопасности компания Group-IB сообщила о новых атаках вируса-вымогателя Troldesh. Теперь он не только шифрует файлы, но еще и майнит криптовалюту. Group-IB сообщает о новой атаке вируса-вымогателя Troldesh на российские компании. На этот раз злоум...

Спрос на компьютеры с поддержкой VR-шлемов в России вырос втрое Объединённая компания Связной | Евросеть подвела итоги исследования российского рынка персональных компьютеров с поддержкой шлемов виртуальной реальности (VR). Сообщается, что в прошлом году продажи соответствующих систем в нашей стране выросли практически в три раза — на 19...

В блоках релейной защиты ABB исправили 10-балльный баг Специалисты «Лаборатории Касперского» обнаружили критическую ошибку в системах релейной защиты производства ABB. Как оказалось, интеллектуальные электронные устройства (ИЭУ) серии Relion 670 подвержены уязвимости, которая позволяет читать и удалять любые файлы на у...

Eset предупреждает пользователей Android о поддельных банковских приложениях Их целью является доступ к учетным данным и кража денег со счетов пользователей.

За три месяца 2019 года в мире обезврежено почти 14 млрд угроз Такие данные опубликовала компания Trend Micro Incorporated в очередном обзоре киберугроз, обнаруженных Trend Micro Smart Protection Network в первом квартале 2019 года.Среди угроз, связанных с электронной почтой, в январе-марте отмечен достаточно резкий рост количества вред...

JungleSec атакует Linux-серверы через интерфейс IPMI Специалисты портала Bleeping Computer рассказали о вредоносной кампании JungleSec, авторы которой проникают на серверы через интерфейс IPMI и шифруют файлы, требуя выкуп. В ряде случаев киберпреступники атаковали целевые устройства в ручном режиме, самостоятельно подавая ком...

YouTube и ВКонтакте – самые популярные среди россиян интернет-ресурсы Социальная сеть ВКонтакте и видеохостинг YouTube стали самыми популярными интернет-ресурсами среди россиян за год. Об этом говорится в исследовании компании Deloitte СНГ «Медиапотребление в России – 2019», на которое ссылается РИА Новости. Исследование основано на результата...

Состоялся запуск платформы для торговли security-токенами tZERO Компания tZERO, дочернее подразделение ритейл-гиганта Overstock, официально объявила о запуске своей криптоплатформы для торговли security-токенами. “tZERO is working toward a world where security tokens revolutionize traditional capital markets, and companies achieve trust ...

Минобороны России определилось с необходимым количеством универсальных десантных кораблей Российское издание РИА Новости опубликовало материал, в котором, опираясь на данные собственных источников в оборонно-промышленном комплексе России, рассказало об ограничении Министерством обороны двумя универсальными кораблями-доками, аналогичными французским "Мистралям". П...

МВД создаст сайт для жалоб на хакеров Система позволит раскрывать преступления, которые сейчас не расследуют, но она может и сама стать источником угрозы, считают эксперты.

В России рынок высокотехнологичных преступлений в финансовой сфере сократился на 85% Согласно оценке Group-IB рынок высокотехнологичных преступлений в финансовой отрасли России, сократился до 510 млн рублей за период H2 2018 - H1 2019 против 3,2 млрд рублей в предыдущем периоде. На фоне исхода финансово мотивированных группировок из зоны "РУ", сокр...

Хакеры нашли план отсоединения Рунета во взломанной базе данных спецслужб Группа хакеров взломала сервера подрядчика Федеральной службы безопасности Российской Федерации под названием SyTech. После получения доступа ко всей сети компании в начале июля, им удалось украсть порядка 7,5 ТБ данных с внутренних серверов SyTech. Из украденных данных в то...

«Это вам за пацанов»: ССО ГРУ отомстили Турции за атаку на военных России? ВВС России уничтожили наблюдательный пункт турецкой армии в Сирии. Представители сирийской оппозиции заявляют о нанесении авиаудара по турецкому наблюдательному пункту №10 в провинции Хама. Эксперты связывают это событие с недавней атакой на пункт российской армии в Абу Да...

Со счетов пользователей карт «Кукуруза» вывели 2 млн рублей Около 80 человек пострадали от атаки киберпреступников на пользователей сервиса «Кукуруза» — владельцев бонусной платежной карты, выпущенной РНКО «Платежный центр» для компаний «Связной» и «Евросеть» (сейчас это объединенная компания &...

Microsoft: российские хакеры атакуют Специалисты Threat Intelligence Center в компании Microsoft предупредили о новой киберугрозе.

Майнинг-пулы реализовали «атаку 51%» в сети Bitcoin Cash Крупные майнинг-пулы BTC.com и BTC.top осуществили «атаку 51%» для отмены транзакции другого майнера, который попытался получить доступ к средствам, которые ему не принадлежали, сообщает CoinDesk. Так, в ходе последнего хардфорка, который состоялся 15 мая, неизвест...

«Лаборатория Касперского» обнаружила целевую атаку на компьютеры Asus Представители «Лаборатории Касперского», известной линейкой популярного антивирусного ПО, сделали заявление об очередном нападении хакеров на системы, работающие под управлением ОС Windows 10. Однако целью атаки была лишь определённая группа компьютеров.

Связной: российский рынок смартфонов вырос на 17% в деньгах до 469 млрд рублей Объединенная компания Связной | Евросеть подвела итоги 2018 года на российском рынке смартфонов. По данным ритейлера за 12 месяцев в России продано …

Ботнет Gucci заражает IoT-устройства в Европе Исследователи SecNiche Security Labs обнаружили неизвестный ранее ботнет Gucci, использующий IoT-устройства в распределенных DDoS-атаках. По словам экспертов, создатели зловреда продолжают его доработку. Способности IoT-ботнета Gucci Зловред может вести как целевые, так и ши...

Новые уязвимости в 4G и 5G позволяют шпионить за абонентами Группа исследователей в области безопасности обнаружила уязвимости в сотовых сетях, которые позволяют злоумышленникам перехватывать звонки и отслеживать местоположение владельцев телефонов. Более того, проблемы затрагивают не только используемый повсеместно стандарт связи 4G...

В штате Луизиана введено чрезвычайное положение из-за серии кибератак на школы К расследованию инцидентов были привлечены государственные чиновники, правоохранительные органы и ФБР. Тип вирусов-вымогателей, использованных при этих кибератаках, не разглашается, однако власти рассматривают атаки как "серьезные, преднамеренные действия по подрыву киб...

Всё плохо. Ритейлеры начали отменять предварительные заказы на гибкий смартфон Samsung Galaxy Fold В апреле компания Samsung отложила на неизвестный срок начало прода складного смартфона Galaxy Fold с гибким дисплеем. На днях в сети появились слухи о возможном перезапуске в июне. Свежие новости заставляют усомниться в сколько-нибудь скором начале продаж необычного см...

К платежной системе ЦБ присоединился второй иностранный банк Финансовые организации из ЕАЭС стали присоединяться к системе ЦБ в целях экономии и для продолжения контактов с российским бизнесом в условиях санкций. Вторым банком, подключившимся к российскому аналогу SWIFT — Системе передачи финансовых сообщений ЦБ, - стал Е...

Спецназ ФСБ может получить на вооружение «русско-американский» карабин AR15 Российские оружейники запустили производство американского оружия. В СМИ поступило сообщение о начале производства российской компанией ORSIS гражданского карабина на базе системы AR-15. Оружие получило обозначение ORSIS-AR15J. Ранее эти карабины собирались компанией из аме...

Microsoft предупредила 10 000 клиентов об атаках со стороны правительственных хакеров Компания Microsoft предупредила около 10 тысяч клиентов о том, что они стали целью хакеров за прошедший год.

Эксперты нашли в Linux уязвимости возрастом в несколько лет Специалисты компании Qualys описали три уязвимости ОС Linux, грозящие утечками данных и нарушением целостности памяти. Проблемы содержатся в большинстве популярных дистрибутивов, где не предусмотрена защита пользовательского пространства (user land). Все уязвимости связаны с...

Утечки из приложений для знакомств В конце 2018 г. в Сеть на продажу были выложены данные 30 млн пользователей Momo - одного из самых популярных приложений для знакомств в Китае. Всю базу учетных записей, включая мобильные телефоны и пароли, можно было купить всего за 200 юаней (около $30). Такая невысокая це...

Дональд Трамп оставил Huawei без всего американского Сначала от сотрудничества с китайским производителем отказалась Google. Теперь Huawei не сможет использовать сервисы и программы Google, в том числе магазин приложений Google Play и электронную почту Gmail, пишет "КоммерсатЪ".Huawei сможет использовать только публи...

Процесс выдачи интернет-заказов в «М.Видео» трансформирован с помощью чат-бота и машинного обучения Пресс-служба российского ритейлера «М.Видео» (Группа «М.Видео – Эльдорадо», относится к Группе «САФМАР» М.Гуцериева) сообщила о том, что процесс выдачи интернет-заказов в ее магазинах видоизменен за счет применения чат-бота и машинного обучения. Благодаря этому, время получе...

Трёхфазные ИБП как ключевой элемент силовой инфраструктуры: специфика российского рынка Динамика российского рынка источников бесперебойного питания (ИБП) за несколько последних кварталов не слишком впечатляет. Как свидетельствует ITResearch, по итогам 2018 г. этот рынок оставался стабильным в пределах ...

Система оценки угроз CVSS получила обновление Специалисты Forum of Incident Response and Security Teams (FIRST) обновили шкалу оценки угроз CVSS. Версия 3.1 призвана упростить определение вредоносного потенциала багов, в том числе с учетом особенностей разных отраслей. Обновление включило уточнение некоторых определений...

Хакеры взломали американский банк Capital One и получили доступ к данным более 100 млн клиентов Банк оценивает ущерб в $100–150 млн.

Digital-мероприятия в Москве c 3 по 9 июня Подборка мероприятий на неделю Неделя Российского ритейла 2019 03 июня (понедельник) — 08 июня (суббота) Краснопресненская наб 12 бесплатно Неделя Российского Ритейла — ежегодное, ключевое и масштабное отраслевое мероприятие с участием бизнеса и государства. Мероприятие, н...

Хакеры научились подменять вещание в телевизорах на расстоянии при помощи дронов Многие в наше время озабочены собственной безопасностью: кто-то заклеивает камеру в ноутбуке, кто-то запрещает приложениям получать доступ к геолокации. Но пока такие люди борются с достаточно маленькими источниками слежки, они упускают из виду самый большой экран в миллиона...

Гайд о прокачке в Call of Duty Mobile: как быстро прокачиваться и за что дают опыт?  Call of Duty Mobile, свежий и уже ставший популярным шутер от Activision и Tencent, предлагает вам различные режимы игры и множество способов заработать очков опыта. Основные и самые быстрые из них – в нашем кратком гайде. Call of Duty Mobile: как заработать опыт Получат...

Утечки с «культурным» уклоном Как и любые другие организации, учреждения из сферы культуры хранят определенные объемы персональных данных сотрудников и посетителей. Эта информация требует организации систем защиты. К сожалению, минувшей осенью не на высоте оказалась киберзащита публичной библиотеки округ...

Вирус-вымогатель Ryuk принёс авторам около $4 млн благодаря охоте только на крупных клиентов и задержке второй фазы атаки Недавно обнаруженное вредоносное программное обеспечение Ryuk, требующее выкуп у своих жертв, с августа прошлого года принесло своим авторам около $4 млн. В нём применяется нетипичный для отрасли подход. Вместо массового заражения компьютеров авторы Ryuk используют избирател...

Apple была права, что выпустила iPhone XR. И вот почему Затяжное падение, которое мировой рынок смартфонов, испытал в первом квартале 2019 года и никак не может выйти из него до сих, меньше всего отразилось на Apple. Благодаря iPhone XR, который стал самым продаваемым аппаратом во многих странах, компания из Купертино обошла сво...

Специалисты прогнозируют атаки с использованием BlueKeep Уязвимость протокола RDP в операционных системах Windows может быть использована злоумышленниками для кибератак и нуждается в немедленной установке обновлений безопасности. К такому выводу пришли ИБ-специалисты, разработавшие PoC эксплуатации CVE-2019-0708 и инструменты для ...

Эксперты обнаружили очередную RDP-уязвимость в Windows Эксперты Центра реагирования на киберугрозы Университета Карнеги —Меллона предупредили об уязвимости в протоколе удаленного рабочего стола (RDP) Windows. Дыра позволяет обойти экран блокировки сеанса и получить доступ к целевому устройству с правами текущего пользователя. Ба...

Хакеры взломали Twitter-аккаунт создателя Twitter СМИ сообщили, что хакерам удалось получить доступ к Twitter-аккаунту гендиректора и сооснователя соцсети Джека Дорси (Jack Dorsey). От его имени злоумышленники опубликовали твиты с нецензурной бранью, расистскими высказываниями и угрозами взрыва.

DxOMark подтверждают — у смартфона Google Pixel 3a действительно лучшая камера в его ценовой категории Недавно компания Google представила смартфоны Pixel 3a и Pixel 3a XL. Многие тематические ресурсы в первую очередь в своих обзорах этих новинок акцентировали внимание на камерах, которые ничем не отличаются от камер в старших аппаратах Google. Да и сама Google рекламиро...

Атакующие уничтожили данные на серверах сервиса VFEmail Злоумышленники взломали серверы электронной почты VFEmail и уничтожили все данные американских пользователей. Атакующие удалили информацию без требования выкупа у владельцев компании. Ее сотрудники работают над восстановлением сообщений и функциональности сервиса, но отмечаю...

«Убийца» iMac: выпущен новый российский компьютер «Эльбрус 801М» Вот уже как много лет российские инженеры занимаются созданием отечественных процессоров под названием «Эльбрус», а делается это с целью защиты всей России от вмешательства из других государств. Сегодня, 28 августа 2019 года, у всех россиян Сообщение «Убийца» iMac: выпущен ...

Россия использует планшеты Huawei на русской ОС "Аврора" для переписи населения По данным издания Reuters, российские власти занимаются разработкой проекта, согласно которому планируется использовать планшеты, разработанные Huawei, с установленной на них российской операционной системой “Аврора” для проведения национальной переписи населения.

Платежные данные тысяч клиентов онлайн-магазинов США и Великобритании могли быть скомпрометированы Первым ресурсом, на котором эксперты Group-IB обнаружили JS-сниффер, стал сайт, принадлежащий спортивному гиганту FILA, fila.co[.]uk, как минимум 5 600 клиентов которого могли стать жертвой кражи платежных данных за последние 4 месяца. В общей сложности новый JS-сниффер зара...

Гигантский планшет Samsung Galaxy View 2 будет стоить, как iPhone XR Мы уже писали о гигантском планшете Samsung Galaxy View 2, который вскоре должен появиться на рынке. В частности, мы знаем, что он получит экран диагональю 17,3 дюйма, аккумулятор ёмкостью 12 000 мА·ч и SoC Exynos 7885. Продавать планшет будет в том числе и опера...

Уязвимость в iOS позволяла злоумышленникам получать доступ к содержимому смартфонов iPhone через зараженные сайты В конце зимы исследователи из Google Project Zero обнаружили группу зараженных хакерами сайтов, содержащих код для взлома iPhone через браузер Safari. В результате злоумышленники могли получить доступ ко всем файлам и паролям на iPhone жертвы.

Российские компании подверглись атаке вымогателя Shade Специалисты ESET и «Лаборатории Касперского» сообщают о новой волне фишинговых писем, при помощи которых распространяется вредоносный шифровальщик Shade. Атака нацелена на российские компании. Письма злоумышленников обычно замаскированы под уведомления от ка...

AnTuTu раскрыл характеристики флагманского Asus ZenFone 6, он может стать первым в мире смартфоном с двумя камерами разрешением 48 Мп Несколько дней тому назад Asus опубликовала в Twitter тизерную картинку, которая раскрыла дизайн фронтальной панели грядущего флагмана ZenFone 6. А сейчас китайский источник опубликовал скриншот из базы данных AnTuTu, на котором перечислены основные характеристики потен...

Количество атак на умные устройства растет Хакеры заражают сети умных устройств для проведения DDoS-атак или чтобы использовать их в качестве прокси-сервера для совершения других типов вредоносных действий. По данным "Касперского", с января по июнь самыми активными вредоносами были семейства Mirai и Nyadrop - на н...

Отели по всему миру поставили под угрозу данные банковских карт постояльцев В отелях по всему миру произошла утечка данных кредитных карт. Об этом предупредила пресс-служба «Лаборатории Касперского», специализирующейся на компьютерной безопасности.  Специалисты зафиксировали всплеск активности вредоносной кампании, которая ста...

Для кибератак на американские цели используются серверы и хостинговая инфраструктура в самих США Сейчас многие в Соединенных Штатах полагают, что правоохранительные органы страны эффективно и оперативно устраняют киберугрозы внутри, но бессильны в ситуациях, когда атаки направляются из других стран, на которые не распространяется юрисдикция США. Данные Bromium рисуют, м...

Российский рынок бронирования путешествий: онлайн опережает офлайн Согласно результатам опроса, россияне активно осваивают бронирование путешествий через мобильные устройства и предпочитают семейный пляжный отдых. Среди наиболее популярных зарубежных направлений этого года оказались Турция, Испания и Таиланд. Мечтают же россияне о поездках ...

Российский рынок компьютеров вернулся к падению IDC подвела итоги исследования российского рынка персональных компьютеров за первый квартал 2019 годa. По данным IDC PC Quarterly Tracker, в Россию за этот период было поставлено около 1,1 млн настольных и портативных ...

Запрет на продажи: все смартфоны получат российский софт Госдума приняла в первом чтении законопроект, предусматривающий предустановку российского программного обеспечения на смартфоны, компьютеры и смарт-телевизоры. В документе отмечается, что приложения отечественного производства являются наиболее удобными для граждан РФ, а по...

В России участились хакерские атаки на медицинские учреждения Как сообщили в "Лаборатории Касперского", объектами атак весной и в начале лета 2019 года стали до десяти крупных государственных медучреждений, расположенных в южных регионах страны. Хакеров интересовали финансовые документы.

Кибероружие стали использовать в открытых военных операциях В новом отчете Hi-Tech Crime Trends 2019-2020 анализируются атаки на различные индустрии и объекты критической инфраструктуры, а также кампании, направленные на дестабилизацию сети Интернет в отдельных странах. Авторы отчета исследовали активность наиболее опасных как киберк...

ФАС завела дело на «дочку» Samsung из-за цен на устройства Неделю назад пришло сообщение, что Федеральная антимонопольная служба России (ФАС) организовала внеплановую проверку по делу о координации цен на устройства Samsung в российской рознице. И вот сегодня ФАС выступила с официальным заявлением, что она все же возбудила дело в от...

В России появился блокчейн-конструктор для бизнеса На Петербургском международном экономическом форуме представили первую российскую блокчейн-платформу Jovi. ИТ-компания КРОК стала якорным партнером разработчика новой платформы - компании "Ноосфера", и будет использовать ее при работе над блокчейн-проектами для зак...

Дроны хуситов снова «ликвидировали» саудитов БПЛА йеменских повстанцев в очередной раз обошли Patriot. В очередной раз американские ЗРК Patriot, стоящие на вооружении Саудовской Аравии, пропустили беспилотники йеменских повстанцев-хуситов. Целью хуситов стал железнодорожный вокзал в Джидде. Известно, что защитные рубе...

Мутные воды: как хакеры из MuddyWater атаковали турецкого производителя военной электроники У иранских прогосударственных хакеров — большие проблемы. Всю весну неизвестные публиковали в Telegram «секретные сливы» — информацию о связанных с правительством Ирана APT-группах — OilRig и MuddyWater — их инструментах, жертвах, связях. Но не о всех. В апреле специалисты...

Фишинг стал главной угрозой 2018 года Такие данные опубликовала компания Trend Micro Incorporated в Ежегодном обзоре кибератак , с которыми компании по всему миру столкнулись в 2018 году. "Каждые пару-тройку лет ландшафт угроз радикально меняется, поэтому даже самые инновационные подходы к защите стремитель...

Эксперты Kaspersky рассказали об угрозах промышленности Аналитики «Лаборатории Касперского» рассказали об угрозах промышленности, наиболее актуальных для первой половины 2019 года. Основная часть вредоносной активности в этот период пришлась на нетаргетированные атаки, при этом каждый десятый инцидент оказался связан с ...

[Перевод] Квантовая физика, вероятно, сможет защитить электрические сети США от хакеров Эксперты по кибербезопасности годами били тревогу: хакеры присматриваются к электрической сети США. И эта угроза не гипотетическая – группа лиц, якобы связанных с российским правительством, получила удалённый доступ к компьютерам энергетических компаний – так, по крайней ме...

Cisco залатала IOS и исправляет патчи для роутеров На этой неделе Cisco Systems устранила 24 уязвимости в сетевом программном обеспечении IOS и IOS XE; уровень опасности 18 из них признан высоким, остальных — умеренным. Разработчик также сообщил, что январские патчи для роутеров RV320 и RV325 будут обновлены, так как они не ...

На развитие квантовых технологий в России может быть потрачено более 43 млрд рублей Как стало известно "Коммерсату", 24 мая проект "дорожной карты" рассмотрит набсовет АНО "Цифровая экономика" (АНО ЦЭ), а затем правительство. Проект предполагает, что к 2024 году РФ станет значимым игроком на рынке квантовых технологий: по отдел...

Российский планшет «Аквариус» получил отечественную ОС «Аврора» Компании «Открытая мобильная платформа» (ОМП) и «Аквариус» объявили о портировании российской мобильной операционной системы «Аврора» на российские планшеты производства «Аквариуса». «Аврора» — новое имя программной платформы Sailfish Mobile OS Rus. Эта операционная система ...

Большинство банков оказалось не готово к атакам хакеров По оценкам киберкриминалистов Group-IB, 74% российских банков не готовы противостоять хакерским атакам. Банки не согласны с таким выводом: они постоянно улучшают свои системы, хотя и преступники совершенствуют методы атак.

Ассистент по-русски. Российский Google Assistant получил массу новых функций Российская команда Google объявила о выпуске большого обновления голосового помощника Google Assistant для России. Самым заметным с первого «взгляда» изменением стал голос. По словам разработчиков, теперь помощник звучит более реалистично, а еще ...

В продажу выходят Lightning-кабели для взлома компьютеров Mac Кабель Lightning для взлома Времена, когда iPhone нельзя было взломать, снова подошли к концу. Теперь эту операцию легко можно провернуть несколькими способами в зависимости от того, что нужно взломщику. Если его цель проследить за жертвой — подойдёт вредоносный сайт, ...

В популярных системах удалённого доступа VNC обнаружены уязвимости Система VNC предназначена для предоставления одному устройству удалённого доступа к экрану другого. При этом спецификация протокола не ограничивает выбор ОС и позволяет кроссплатформенные реализации, что делает систему одной из самых распространённых. Точное количество инста...

WhatsApp и Telegram угрожают безопасности Android-устройств Эксперты обнаружили вектор атаки на мобильные устройства через сохраненный контент WhatsApp и Telegram. Метод подмены медиафайлов (Media File Jacking) дает злоумышленникам несколько возможностей — от подстановки своих реквизитов в чужие финансовые документы до подделки голос...

Security Week 14: ShadowHammer и supply chain Главная новость прошлой недели — таргетированная атака на владельцев устройств Asus через взломанную утилиту Asus Live Update. Исследователи «Лаборатории Касперского» обнаружили атаку в январе этого года: зараженная утилита для обновления драйверов на ноутбуках и компьютерах...

Шифровальщик и майнер Troldesh атакует российские компании ИБ-эксперты предупредили, что операторы вредоноса Troldesh атаковали около 50 крупных российских компаний, выдавая себя за представителей известных брендов.

Стань Императором ритейла Стань Императором ритейла! Знание – это власть! Если у тебя есть то, что нужно людям – у тебя есть власть! «Марвел» даст тебе Тайное Знание и… печеньки карточки! С 1 августа по 31 октября 2019 года: Закупай 2D -сканеры в «Марвел». Преумножь бизнес ...

Криптомайнеры доминируют в ландшафте угроз Компания Check Point выпустила первую часть отчета 2019 Security Report. В отчете освещены основные инструменты, которые киберпреступники используют для атак на организации по всему миру, и предоставляет специалистам по кибербезопасности и руководителям компаний информацию, ...

Российские ритейлеры подписали Меморандум об устойчивом развитии и совершенствовании экологических практик Данная инициатива направлена на внедрение принципов устойчивого развития в ритейле за счет совместного поиска решений для снижения нагрузки на окружающую среду, совершенствования бизнес-процессов, разработки новых технологических решений и изменения модели потребления. Принц...

В России перестают покупать компьютеры и ноутбуки Аналитическая компания IDC подвела итоги исследования российского рынка персональных компьютеров за первый квартал 2019 годa.

Стала известна дата релиза наушников Huawei Freebuds 3 в России Совсем скоро ожидается выпуск наушников Huawei Freebuds 3 на российский рынок. Устройство характеризуется чипом Kirin1, Bluetooth 5.1 и низким энергопотреблением, технологией активного шумоподавления, поддержкой беспроводной зарядки, качественным микрофоном со снижением шума...

Исследование российского рынка электронной торговли от Data Insight за первое полугодие 2019 года: цифры и тренды Главные драйверы взлёта — стремительный рост нескольких крупных онлайн-ритейлеров и рутинизация онлайн-покупок для десятков миллионов пользователей.

Cisco о лучшем канале для атак, скрытых угрозах и борьбе с киберусталостью В конце октября компания представила итоги исследований Email Security Report, Threat Hunting Report и CISO Benchmark Study, проведенных компанией в 2019 году. Аналитики Cisco изучили актуальные киберугрозы и подготовили рекомендации по противостоянию им. Итоги исследован...

Компания iRU получила сертификат совместимости с системным ПО российской компании РОСА Персональные компьютеры iRU сертифицированы на совместимость с операционной системой RELD для рабочих станций корпоративных пользователей. Один из ведущих российских производителей компьютеров, компания iRU, получила сертификат на совместимость своей ...

Новая система прогнозирования землетрясений На основе полученных данных российские и американские учёные разработали систему для отслеживания изменений на поверхности Земли по снимкам с космических спутников с целью прогнозирования землетрясений. Однако, как уточняет Сергей Пулинец, для анализа этих данных требуется о...

Российские госкомпании 9 лет работали под наблюдением взломщиков из Китая Positive Technologies и "Лаборатория Касперского" выявили атаку на компьютеры более чем 20 российских компаний и госструктур.

Растет число кибератак на промышленные сети В 2018 году существенно увеличилось число хакерских атак на устаревшее ПО, используемое в OT-системах, хотя подобные нападения перестали быть эффективными.

Walmart будет развозить онлайн-заказы по магазинам при помощи робомобилей Gatik Гигант американского ритейла Walmart запустил очередной пилотный проект с использованием робомобилей, на этот раз — с участием стартапа Gatik, фургоны которого будут без вмешательства людей развозить онлайн-заказы в рамках сервиса самовывоза между несколькими супермаркетами ...

Mozilla опять латает Firefox Браузер Firefox обновлен второй раз подряд из-за текущих атак. Злоумышленники комбинируют только что пропатченную уязвимость с другой, тоже ранее неизвестной, чтобы получить возможность загрузить и выполнить вредоносный код в атакуемой системе. Firefox 67.0.4 защитит пользов...

«Кто подставил Медведева?»: Арест Абызова может раскрыть коррупцию вокруг Россети Группа Натальи Касперской «Информационная безопасность» сообщает, что запуск независимого российского интернета подорожал с 10 до 30 миллиардов рублей. К троекратному росту стоимости программы может быть причастна коррупция, подставляющая Дмитрия Медведева. Законопроект о «...

Опубликован рейтинг самых незащищенных от хакерского взлома устройств По данным разработчика защитного программного обеспечения Securing Sam, на данный момент в каждом европейском доме есть 14 подключенных к интернету устройств, а в США их количество вовсе достигает 17 штук. Каждое из них рискует быть взломанным, потому что заполучив к ним до...

В мае в ТЦ «Ритейл Парк» и ТРК «Москворечье» откроются новые магазины Kari Пресс-служба ФПК «Гарант-Инвест» сообщила о том, что в принадлежащих девелоперу ТЦ «Ритейл Парк» (Варшавское ш., 97) и ТРК «Москворечье» (Каширское ш., 26) появятся новые магазины обуви, одежды и аксессуаров Kari. Согласно условиям подписанного договора аренды, открытие...

Шпионы и черви возглавили список угроз умным зданиям Аналитики «Лаборатории Касперского» рассказали о кибератаках на умные здания, которые были зафиксированы в первой половине 2019 года у клиентов компании. По данным экспертов, за этот период под удар попали около 40% систем автоматизации, а чаще всего инциденты были...

Павел Дуров рекомендует удалять WhatsApp со своих смартфонов Создатель одного из самых популярных мессенджеров Telegram Павел Дуров обратился ко всем пользователям, призывая их удалить со своих устройств WhatsApp. Обосновывая свою позицию, Павел Дуров заявил, что WhatsApp не является безопасным средством для общения и хранения ин...

28 спутников нового поколения пополнят систему ГЛОНАСС к 2031 году Это говорится в материалах, имеющихся в распоряжении РИА Новости.Ранее источник в ракетно-космической отрасли сказал РИА Новости, что запуск первого спутника "Глонасс-К2" намечается выполнить в 2020 году на ракете-носителе "Союз-2.1б" с космодрома Плесецк...

Швейцарский гигант онлайн-ритейла добавил поддержку криптовалют Ведущий игрок рынка онлайн-ритейла Швейцарии Digitec Galaxus добавил поддержку криптовалютных платежей. Об этом говорится в пресс-релизе. Так, компания намерена приминать биткоин, Bitcoin Cash, Bitcoin SV, Ethereum, Ripple, Binance Coin, Litecoin, Tron, NEO и OmiseGO в качес...

В Яндекс.Деньгах появилась копилка Бонусные баллы можно потратить на конкретную цель

Альфа-Банк запустил блокчейн-сервис управления ликвидностью на Waves Enterprise Альфа-Банк в партнерстве c российским ритейлером X5 Retail Group запустил сервис управления платежами, кредитно-депозитными продуктами и ликвидностью на базе блокчейн-решения Waves Enterprise. Об этом говорится в пресс-релизе банка. Сервис под названием Distributed Treasury ...

WhatsApp снова под ударом. Хакеры используют файлы MP4 Проблемы мессенджера WhatsApp продолжаются. Буквально неделю назад обнаружилось, что приложение способствует более быстрой разрядке различных смартфонов. Теперь же в WhatsApp нашли новую критическую уязвимость, которая присутствует и в версии для Android, и в версии для...

Между креслом и монитором сидит главная уязвимость в системе: VAP-персона Источник: Proofpoint Наборы эксплоитов и известные уязвимости ПО применяются для кибератак очень редко. На самом деле, более 99% успешных атак производится с участием жертвы. Цель должна собственноручно открыть файл, запустить макрос, нажать на ссылку или выполнить какое-т...

[Перевод] TEMPEST и EMSEC: можно ли использовать электромагнитные волны в кибер-атаках? Недавно Венесуэла пережила серию отключений электричества, которые оставили 11 штатов этой страны без электроэнергии. С самого начала данного инцидента правительство Николаса Мадуро утверждало, что это был акт саботажа, который стал возможен благодаря электромагнитным атак...

Обнаружена платформа для кибершпионажа за пользователями российских сервисов Для слежки за жертвой Attor анализирует активные процессы - популярные браузеры, мессенджеры, почтовые приложения, сервис IP-телефонии, соцсети "Одноклассники" и ВКонтакте. Обнаружив один из этих процессов, программа делает снимки экрана и отправляет их злоумышленн...

Аналитика от GC «Center ECM»: тенденции на рынке ЕСМ в 2018 году По результатам 2018 года, драйверами развития рынка ЕСМ/BPM стали фармацевтические компании и ритейл. Сообщение Аналитика от GC «Center ECM»: тенденции на рынке ЕСМ в 2018 году появились сначала на technoguide.

Шифровальщик NextCry атакует облачные хранилища NextCloud Пользователи облачного хранилища NextCloud столкнулись с атаками нового шифровальщика, который уничтожает сохраненные резервные копии. По мнению ИБ-экспертов, зловред проникает в системы через обнаруженную недавно уязвимость движка PHP-FPM. Об угрозе сообщили посетители фору...

Названы причины, по которым российский истребитель Су-57 победит американские Военный эксперт назвал ключевое преимущество российского истребителя пятого поколения Су-57 перед американскими F-22 Raptor и F-35 Lightning II, а также китайским J-20.

Хакеры используют скрипты PowerShell для скрытых атак Киберпреступники атаковали дипломатические учреждения в Восточной Европе с использованием скриптов PowerShell.

Российские хакеры похитили 3 миллиона долларов из банков Бангладеш Эксперты компании Group-IB полагают, что за атаками стоит российская хакерская группировка Silence - она заявила о себе в прошлом году успешными атаками на финансовые учреждения в Российской Федерации. Теперь же хакеры "накопили достаточный опыт и уверенность в себе и с...

Netflix купила права на российский сериал «Лучше, чем люди» Платформа Netflix сообщила, что приобрела права у Yellow Black & White и холдинга «Газпром-медиа» на российский сериал «Лучше, чем люди». Сериал будут показывать по всему миру под брендом Netflix Original, исключением остается только Россия и Китай. Уже вышло 6 серий, к...

Российские ученые: астероид Апофис может упасть на Землю в 2068 году В 2068 году на Землю может упасть астероид Апофис, говорится в докладе, подготовленном учеными кафедры небесной механики Петербургского госуниверситета. Доклад собираются представить на Королёвских чтениях, которые будут проходить в конце января в МГТУ им. Н.Э. Баумана. В э...

Стали известны сроки запуска и стоимость разработки «Венеры-Д» NASA «Венера-Д» («Венера Долгоживущая») — это российский проект автоматической межпланетной станции для изучения Венеры. В 2013 году была создана объединенная рабочая группа, включающая специалистов из России и США: они должны были определить цели для изучения планеты и...

Intel залатала «дыры» в ПО для диагностики процессоров и в прошивке SSD DC S4500/S4600 После публикации в январе 2018 года отчёта об обнаруженных в процессорах Intel уязвимостей Meltdown и Spectre на продукцию микропроцессорного гиганта нацелилось самое пристальное внимание со стороны специалистов по кибербезопасности. Для них это непаханое поле деятельности и...

Коммунальные службы США попали под прицельную кибератаку Эксперты сообщили о направленной кибератаке на три американские компании в сфере ЖКХ. Злоумышленники, которые предположительно входят в спонсируемую неким государством группировку, пытались установить неизвестный ранее RAT-троян. По данным специалистов, вредоносные сообщения...

В цифровых камерах Canon закрыли несколько уязвимостей Компания Canon исправила шесть уязвимостей в системном ПО своих цифровых камер. Баги, затрагивающие десятки моделей, позволяли злоумышленнику выполнить на устройстве вредоносный код и загрузить на него собственный вариант прошивки. ИБ-специалисты, которые обнаружили недостат...

Киберпреступники превратили TeamViewer в продвинутого шпиона Эксперты Check Point обнаружили серию атак, направленных на государственных служащих сразу нескольких стран. Злоумышленники использовали вредоносные документы Excel и скомпрометированную версию TeamViewer, чтобы обеспечить себе полный доступ к компьютерам жертв. Под удар поп...

Microsoft провела редизайн одного из основных приложений Windows 10 Компания Microsoft выпустила заметное обновление для приложения «Калькулятор» в операционной системе Windows.  Новый «Калькулятор» на данный момент доступен на системах с установленной Windows 10 19H2, которая сейчас находится на завершающе...

Новые Apple AirPods получат функции мониторинга здоровья Apple усердно трудится над AirPods следующего поколения, которые, согласно последним сообщениям, могут быть выпущены в первой половине года. Хотя точные сведения отсутствуют, утверждается, что наушники получат некие функции отслеживания состояния здоровья. Digitimes отмечает...

Штурмовики Су-25 получат искусственный интеллект Как сообщает ТАСС со ссылкой на собственный источник в российском оборонно-промышленном комплексе, в рамках дальнейшей модернизации штурмовиков новейшие версии Су-25СМ3 будут дооснащать новым прицельным комплексом. Он полностью автоматизирован и фактически требует от лётчика...

Злоумышленники взломали веб-приложение института в США Злоумышленники взломали веб-приложение Технологического института Джорджии (Georgia Tech) и получили доступ к личной информации студентов, преподавателей и сотрудников. Под угрозой оказались данные 1,3 млн человек. Атака произошла 14 декабря 2018 года, однако обнаружить это ...

В российском Даркнете начали массово скупать «цифровые отпечатки» пользователей Новая площадка Richlogs, по мнению экспертов IntSights Inc, в большей степени ориентирована на российский сегмент Даркнета. Несмотря на то, что количество предложенных к покупке «цифровых отпечатков» на этом ресурсе в разы меньше, чем на другой площадке Genesis, информация н...

«Детский мир» занялся разработкой маркетплейса товаров для детей и семьи Подробности проекта пока неизвестны, но источники считают, что маркетплейс позволит ритейлеру конкурировать с Wildberries.

Магазин у дома: «Пятёрочка» получила премию Best for Life Design Award в номинации «Архитектура ритейла и дизайн среды» Всего в конкурсе приняли участие более 50 проектов из России, Казахстана и Беларуси. А награду получил магазин «Пятёрочка» в новой концепции, открытый в сентябре в Москве.

Николай Дуров на 90% закончил разработку платформы Telegram Open Network На фотографии: к.ф.-м.н. Николай Дуров, автор протокола шифрования MTProto, ряда ключевых подсистем «ВКонтакте» и блокчейн-платформы TON Telegram в течение месяца покажет инвесторам блокчейн-платформу TON (Telegram Open Network) для криптовалюты Gram. Несколько источников...

Сбербанк начал переговоры о покупке еще одной из топ-10 компаний Рунета Сбербанк, совладелец Rambler Group и партнер «Яндекса» и Mail.Ru Group, может получить долю еще в одном популярном сервисе Рунета. Госбанк, как утверждают источники РБК, ведет переговоры о покупке системы 2ГИС.

Более 70% банков не готовы противостоять кибератакам Такие данные опубликовала компания Group-IB по итогам анализа высокотехнологичных преступлений 2018 года, к реагированию на которые привлекалисьэксперты-киберкриминалисты компании. Среди опасных тенденций прошлого года - трансграничные атаки, запускающие "цепную реакци...

Вирус-вымогатель парализовал административную работу нефтегазовой группы Об этом стало известно агентству Reuters от сотрудников Pemex и электронных писем, которые предназначались для чтения только внутри компании.В одном из таких сообщений говорится, что злоумышленники атаковали Pemex при помощи вируса Ryuk, который обычно используется для атак ...

Уровень мошенничества с персональными данными в России втрое выше мирового Примерно 80% подобных инцидентов в России связаны с действиями руководителей и сотрудников. В половине инцидентов мошенничество совершается на основе данных из бумажных источников, говорится в исследовании, проведенном Аналитическим центром компании InfoWatch.Наиболее часто ...

Структура ФСБ получила возможность инициировать блокировки сайтов — источников кибератак НКЦКИ ФСБ будет заниматься выявлением фишинговых сайтов, источников вредоносного ПО и отслеживанием активности бот-сетей.

Все очень плохо или новый вид перехвата трафика 13 марта в рабочую группу RIPE по борьбе со злоупотреблениями поступило предложение рассматривать BGP-перехват (hjjack) в качестве нарушения политики RIPE. В случае принятия предложения интернет-провайдер, атакованный с помощью перехвата трафика, получал бы возможность отпра...

Хак-группа Silence вновь атаковала российские банки По информации Group-IB, хакерская группа Silence возобновила рассылку фишинговых писем. Атака была направлена на сотрудников российских кредитно-финансовых организаций, и рассылка насчитывала более 80 000 получателей.

Запуск спутников на треснувшем «Фрегате» перенесен на 27 февраля Из-за этого старт сдвинут с 20 на 27 февраля, сообщает РИА Новости со ссылкой на источник в ракетно-космической отрасли. Ранее сообщалось, что при заправке блока окислителем был обнаружен дефект сварного шва в магистрали подачи гелия, использующегося для вытеснения топлива п...

18 бойцов ССО ГРУ были убиты спецназом ВДВ и ВВС США Об этом заявили СМИ со ссылкой на телеканал Alhadath. Издание Freedomnews сообщило об обстреле российской военной базы в городе Бу-Кемаль на востоке Сирии американскими бомбардировщиками-ракетоносцами B-52 Stratofortress. В бессовестной атаке также участвовали два истребите...

Хакер потребовал у Apple денег за подробности об уязвимости в macOS Исследователь в области кибербезопасности из Германии по имени Линус Хенце обнаружил в macOS опасную уязвимость, которая позволяет третьим лицам получить доступ к сохраненным в «Связке ключей» учетным данным от всех сохраненных аккаунтов. По его словам, брешь присутствует в...

Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). Часть 6 Часть 6. Получение учетных данных (Credential Access) Ссылки на все части: Часть 1. Получение первоначального доступа Часть 2. Выполнение Часть 3. Закрепление Часть 4. Повышение привилегий Часть 5. Обход защиты Заполучив учетные данные злоумышленник получает доступ или даж...

Российских подростков в соцсетях атакуют мошенники Мошенники используют неизвестную ранее схему кражи денег со счетов мобильных телефонов. Как сообщают «Известия», для этого злоумышленники знакомятся с подростками в социальных сетях и входят в доверие к жертвам. После этого они обманным путем регистрируют телефонны...

Блокчейн-платформа tZERO привлекла $5 млн, хотя изначальная сделка предполагала инвестиции на $400 млн Оператор одноименной блокчейн-платформы tZERO, дочернее подразделение ритейл-гиганта Overstock, закрыл раунд финансирования на $5 млн от гонконгской венчурной фирмы GSR Capital. Изначально предполагалось, что компания получит $400 млн, сообщает CoinDesk. Летом прошлого года ...

УЯЗВИМОСТИ IOT И КИБЕРКРИМИНАЛ. ИССЛЕДОВАНИЕ TREND MICRO Компания Trend Micro опубликовала исследование "Uncovering IoT Threats in the Cybercrime Underground", в котором описывается, как киберкриминальные группировки используют устройства IoT в своих целях и какие угрозы это создаёт.Аналитики Trend Micro исследовали дарк...

Российских хакеров заподозрили в атаках на антидопинговые организации Microsoft сообщила об атаках хакеров на 16 национальных и международных антидопинговых организаций по всему миру. Ответственными за кибератаки считают группировку Strontium (она же Fancy Bear), которую США связывают с российскими спецслужбами.

Продажи Яндекс.Телефона оказались ничтожными Авторитетное издание «Ведомости» сообщило со ссылкой на своих источников в российских розничных сетях, что в декабре 2018-го ретейлеры продали около четырёхсот Яндекс.Телефонов. В период с первого по двадцатое января 2019 года россияне приобрели ещё пятьдесят смартфонов от Я...

Россия потратит рекордные 2 миллиарда рублей на создание альтернативной Википедии Летом стало известно, что издательство «Большая Российская энциклопедия» получит деньги из госбюджета на создание российского аналога «Википедии». Теперь мы узнали размер финансирования. Проект получается дорогим.

В Xiaomi нашли опасную уязвимость Как сообщает «Коммерсант», Guard Provider позволяет устанавливать на смартфоны Xiaomi вредоносный код незаметно для владельца. Ирония в том, что это предустановленное приложение как раз должно защищать пользователя от кибератак. Приложение присутствует на всех новых мобильны...

Новый штамм Mirai атакует сразу через 13 эксплойтов Специалисты в области информационной безопасности обнаружили в дикой природе ранее неизвестный вариант зловреда Mirai, который использует сразу 13 эксплойтов для атак на целевые устройства. IoT-бот оснащен компонентами для атаки на роутеры различных производителей, IP-камеры...

«Российская газета»: пользователей Рунета лишат анонимности Пользователи Интернета в будущем будут лишены анонимности, все их устройства для входа будут идентифицироваться, заявил «Российской газете» заместитель секретаря Совета безопасности России Олег Храмов. Об этом он заявил после того, как назвал сложн...

Российский рынок ПК за второй квартал 2019 годa показал негативную динамику IDC подвела итоги исследования российского рынка персональных компьютеров за второй квартал 2019 годa. По данным IDC PC Quarterly Tracker, в Россию за этот период было поставлено около 1,15 млн настольных и портативных ...

Блокчейн и Интернет вещей произведут революцию в ритейле Технологии позволят сократить расходы продавцов за счет оптимизации цепочек поставок и упростить процессы соответствия нормативным требованиям.

В рунете обнаружено около тысячи открытых баз данных Компания DeviceLock – российский производитель систем борьбы с утечками данных, провела исследование уровня безопасности облачных баз данных, расположенных в российском сегменте интернета. В процессе исследования аналитиками компании было обнаружено и обследовано более 1900 ...

Безопасность сетей 5G и телекоммуникаций По мнению специалистов Trend Micro, многие компании и целые отрасли уже сейчас стремятся воспользоваться преимуществами сетей 5G, но не имеют опыта работы с телекоммуникационными технологиями. Поэтому им будет намного сложнее справиться с атаками киберпреступников, которые у...

За год россияне потратили на покупки в соцсетях и мессенджерах 591 млрд рублей За последний год около 39 млн россиян совершили покупки в социальных сетях и мессенджерах на сумму 591 млрд рублей. Об этом говорится в исследовании Яндекс.Кассы и компании Data Insight, касающемся покупок p2p, совершенных в период с декабря 2017 по декабрь 2018 года. Из все...

Кибергруппировка TaskMasters атакует организации в России и СНГ Главная цель группы - кража конфиденциальной информации организаций. Группа действует на протяжении как минимум нескольких лет: обнаружены следы активности TaskMasters начиная с 2010 года.Группа использовала необычный метод закрепления в инфраструктуре: участники создавали с...

Microsoft: русские хакеры используют устройства интернета вещей для проникновения в корпоративные сети По данным Microsoft, финансируемая государством российская хакерская группа использует слабые меры безопасности устройств интернета вещей для проникновения в корпоративные сети. Компания сообщила, что исследователи из Microsoft Intelligence Center обнаружили попытки взлома к...

Ученики против машин Менеджер по развитию бизнеса Kaspersky DDoS Protection в России Алексей Киселёв сказал корреспонденту ComNews, что в общем компания наблюдает спад количества DDoS-атак на цели в России. "По сравнению с третьим кварталом прошлого года позиция страны сместилась с 8 на 19 строч...

Яндекс.Маркет запускает сервис аналитики в сфере e-commerce Яндекс.Маркет запускает платформу с аналитикой российского рынка e-commerce, адресованную производителям и продавцам. В отличие от отчетов исследовательских компаний, новый сервис планирует предоставлять данные в реальном времени. Источниками данных станут собственная информ...

Изучаем MITRE ATT&CK. Mobile Matrices: Device Access. Часть 1 Первоначальный доступ к мобильному устройству (Initial Access) Я начинаю очередной цикл публикаций (см. предыдущие), посвященных изучению тактик и техник осуществления хакерских атак, включенных в базу знаний MITRE ATT&CK. В разделе будут описаны техники, применяемые зло...

«М.Видео»: база держателей карты «М.Бонус» за год увеличилась на 12% Крупнейший российский ритейлер «М.Видео» (Группа «М.Видео – Эльдорадо», относится к ПФГ «САФМАР» М.Гуцериева) представил итоги развития программы лояльности за минувший год. Так, сообщается, что база держателей карты «М.Бонус» за отчетный период прибавила 12% и составила уже...

Samsung Galaxy A51 позирует на первых снимках Смартфон Samsung Galaxy A50 стал одним из самых продаваемых телефонов южнокорейского производителя, а в Европе он был самым популярным как минимум в течение одного квартала. Недавно Samsung выпустила обновлённую версию своего бестселлера под названием Galaxy A50s, хотя ...

Группы GreyEnergy и Sofacy использовали одну инфраструктуру GreyEnergy считают приемником группы BlackEnergy, печально известной благодаря своим масштабным операциям. В частности, злоумышленники из BlackEnergy атаковали объекты электроэнергетики Украины в декабре 2015 года, отключив около 1% всех энергопотребителей страны. Группировк...

Исследователи обнаружили в электросамокатах Xiaomi уязвимость, позволяющую удаленно (до 100 м) захватить контроль над транспортным средством Специализирующаяся на вопросах компьютерной безопасности американская компания Zimperium выявила серьезную уязвимость в электрических самокатах Xiaomi. Как утверждается, ошибка, связанная с управлением транспортным средством посредством Bluetooth, может быть использована зло...

В России разработан первый «многоразовый» ракетоплан. Вот как он будет выглядеть В России стартовала разработка первого «многоразового» летательного аппарата. Созданием беспилотного ракетоплана занялась компания «ИСОН», которая предоставила изображение нового аппарата изданию РИА Новости. Ожидается, что с его помощью станет возможным выведение полезной ...

Kaspersky Lab: ASUS заразил миллионы ноутбуков опасными вирусами Атаке подверглись более 600 пользователей. Причина была в уязвимости программного обеспечения для обновления драйверов. Специалисты уже выяснили, что хакеры которые произвели атаку и поставили под удар миллионы пользователей, заразив их ноутбуки, относятся к корпорации Shad...

British Airways оштрафована на 183 млн фунтов из-за утечки данных клиентов Об этом сообщает ТАСС со ссылкой на информацию BBC. British Airways в сентябре информировала, что в результате хакерской атаки данные карт сотен тысяч ее пассажиров оказались доступны злоумышленникам. Жертвами хакеров могли оказаться все, кто бронировал билеты или оплачивал ...

И снова здравствуйте!: Американский самолет-разведчик «висит» над Черным морем Американцы не оставляют без присмотра Керченский пролив и российские корабли Слишком часто Минобороны стал «встречать» незваных гостей из США. В конце 2018 года было замечено сразу 6 американских самолётов — разведчиков, которые кружили над Черным морем, Крымом Калини...

В умных коммутаторах Cisco нашли критические уязвимости Компания Cisco исправила три серьезных бага в прошивке интеллектуальных коммутаторов семейства Small Business 220. Уязвимости позволяют обходить механизм аутентификации устройства, запускать на нем сторонний код, а также внедрять команды оболочки и выполнять их с root-привил...

Huawei вложила в 5G более 40 миллиардов долларов В ходе выставки Mobile World Congress 2019 в Шанхае председатель Huawei Кен Ху Цзиньтао рассказал о том, что Huawei в течение последних 10 лет в целях развития индустрии 5G инвестировал в различного рода исследования и разработки 40 миллиардов долларов, получив 257...

Почта России обновит розницу В концепции используются единые стандарты мерчандайзинга и организации розничного пространства в отделениях почтовой связи, разработанные Почтой России для ультрамалого формата. Продажи преимущественно осуществляются по принципу самообслуживания со свободной выкладкой и откр...

ЕКА планирует приостановить полёты астронавтов к МКС с Байконура В Европейском космическом агентстве заявили о том, что итальянский астронавт Лука Пармитано (Luca Parmitano) может стать последним астронавтом, который отправится на Международную космическую станцию на российском корабле «Союз». Напомним, итальянский астронавт прибыл на МКС...

Автономные магазины, цифровые полки, дроны и дополненная реальность: какие технологии внедряют в ритейле Примеры от Amazon, Nike, Adidas, Starbucks и других компаний: они используют современные технологии для оптимизации расходов и привлечения покупателей.

Эксперты озвучили главные преимущества американского истребителя F-21 над российским МиГ-35 Россия находится на грани потери еще одного покупателя на собственные истребители. Так, Индия может приобрести американский F-21 вместо российских МиГ-35, так как страна в первую очередь заинтересована во вкладе в современные технологии и эффективные симуляторы.

Хакеры начали издалека. Эксперты назвали главные уязвимости онлайн-банков Более чем в половине российских онлайн-банков выявлены уязвимости, которые могут привести к хищению средств клиентов, говорится в исследовании Positive Technologies, посвященном веб-приложениям дистанционного банковского обслуживания (ДБО). Уровень защищенности 61% из них пр...

Помощник по обновлению Windows 10 открывает дверь для хакеров В фирменном инструменте Microsoft по обновлению Windows 10, так называемом Windows 10 Update Assistant или «Помощнике по обновлению» в русскоязычной версии, была обнаружена уязвимость в системе безопасности.  Она позволяет злоумышленникам исполнять код...

«Во время Холодной войны мы разговаривали»: Американский генерал обеспокоен тем, что НАТО не понимает Россию Командующий вооружёнными силами стран НАТО в Европе генерал Кёртис Скапаротти считает, что НАТО надо научиться понимать Россию и выстраивать диалог с Москвой. Одной из главных проблем современной политики является то, что разные стороны дипломатических отношений хронически ...

Stack Overflow взломан, хакеры провели в сети компании неделю Представители Stack Overflow сообщили об атаке на сервис. Неизвестные могли получить доступ к пользовательским данным.

Северокорейских хакеров обвинили в краже денег для финансирования ядерной программы страны Эксперты из Организации Объединённых Наций (ООН) поделились результатами расследования 35 случаев кибератак в 17 странах, совершённых хакерами из Северной Кореи. Предполагается, что совершены они были с целью кражи денег для финансирования государственной ядерной программы.

Операция Sea Turtle: атака с подменой DNS-записей Наибольшую тревогу вызывает сам метод проведения атаки. Киберпреступники смогли скомпрометировать системы нескольких доменных регистраторов и регистратур и подменить DNS-записи сайтов интересующих их жертв. Таким образом, трафик перенаправлялся на подконтрольные хакерам серв...

Cisco вне графика пропатчила менеджер сети ЦОД Компания Cisco Systems выпустила экстренные патчи для двух критических уязвимостей в Data Center Network Manager. В обоих случаях эксплойт позволял захватить контроль над атакуемой системой. Продукт Data Center Network Manager (DCNM) предоставляет пользователям платформу для...

Бизнес стал втрое чаще использовать криптографию вместо двойной аутентификации Как подчеркивают эксперты, такая форма аутентификации не подвержена фишинговым атакам, атакам типа "человек посередине", или другим атакам, нацеленным на учетные данные пользователей и использующих уязвимости одноразовых и постоянных паролей.В Javelin Strategy ...

Atos и Dell Technologies расширяют географию глобального сотрудничества Atos, международный лидер в области цифровой трансформации, был представлен в качестве серебряного партнера на важнейшем мероприятии российской ИТ-отрасли — Dell Technologies Forum, прошедшем в столице и объединившем ключевых игроков российского ИТ-рынка.

Новая уязвимость позволяет получить доступ к root на Android Красный робот-маскот Android Можно ли назвать современные операционные системы безопасными? В какой-то степени да. Пользователи ПК и мобильных устройство ежедневно применяют их не только для развлечений, но и используют для работы, обмениваясь конфиденциальными данными, сове...

Android-приложения для IoT-устройств полны уязвимостей Ученые Мичиганского университета совместно с исследователями Федерального университета Пернамбуко провели анализ приложений почти для 100 IoT-устройств и выяснили, что большинство из них имеют проблемы с безопасностью. Специалисты сообщили о выявленных проблемах производител...

419 миллионов записей из базы данных Facebook обнаружены в свободном доступе Данные пользователей Facebook утекли в сеть. Снова Facebook, одну из крупнейших IT-компаний, а по-совместительству владельца одноименной социальной сети, мессенджера WhatsApp, Instagram, Oculus Rift и еще пары-другой проектов рангом пониже продолжают преследовать неприятност...

ОСиное гнездо: как Huawei не использовал шанс на цифровой суверенитет Российские разработчики и программисты пока лишь теоретически могут оценить новую операционную систему (ОС) Huawei. В ходе презентации исполнительный директор корпорации Ричард Юй словесно представил Harmony OS, однако ни одного примера работы системы не продемонстрировал. Н...

Ключи шифрования Bluetooth можно ослабить Специалисты CISPA (Центр IT-безопасности, приватности и подотчетности) определили уязвимость Bluetooth, которая может привести к раскрытию информации и несанкционированному повышению привилегий. Баг CVE-2019-9506 получил 9,3 балла по шкале CVSS, что соответствует критическом...

[Из песочницы] Иранские хакеры украли терабайты данных у Citrix Как сообщает Citrix через свой блог, ФБР проинформировало их об атаке хакеров на внутренние ИТ-ресурсы компании. Citrix начали расследование и установили, что был неавторизованный доступ к внутренним документам. Читать дальше →

Новая критическая уязвимость в ОС Windows может вызвать эпидемию масштаба WannaCry и Petya Cогласно информации, предоставленной компанией Microsoft, для успешной атаки злоумышленнику необходимо лишь иметь сетевой доступ к компьютеру или серверу с уязвимой версией операционной системы Windows. Для эксплуатации уязвимости злоумышленнику достаточно отправить специаль...

Специальный Ryzen 5 3500 для России появляется в продаже В начале октября AMD сообщила о расширении семейства процессоров Ryzen 3000 двумя новыми моделями: рассчитанным на OEM-партнёров 12-ядерным Ryzen 5 3900 и шестиядерным Ryzen 5 3500X для китайского рынка. На первый взгляд кажется, что к отечественному рынку этот анонс отношен...

Ван Чэнь будет руководить продажами Huawei Enterprise в России Компания Huawei объявила о назначении Ван Чэня на должность директора по продажам подразделения корпоративных решений Huawei в России. Он будет отвечать за стратегическое управление продажами всего департамента, а также координировать проекты, касающиеся государственных за...

Новый вирус поражает устройства через браузеры Chrome и Firefox Самые популярные браузеры оказались под угрозой Между разработчиками антивирусного ПО и создателями операционных систем с одной стороны, и хакерами с другой идет непрерывная борьба. Стоит девелоперам залатать «дыру» в системе безопасности, как нечистые на руку люди...

В России официально запустили оплату со смартфонов по QR-кодам вместо NFC Стало известно о первом в России случае онлайн-покупки с использованием QR-кода. Эксклюзивная покупка произошла в популярном российском интернет-магазине Wildberries 5 сентября этого года

Осенние выставки электроники в Гонконге: релевантная платформа для глобального ритейла В последнее время мир не становится ни спокойнее в политическом плане, ни стабильнее в экономическом. И всё же по всему свету по-прежнему востребованы высокотехнологичные товары, а базирующиеся в Поднебесной производители продолжают оставаться наиболее ...

В Москве оборот онлайн-торговли в 1 полугодии увеличился на 20% Суммарный оборот предприятий Москвы, занятых в розничной торговле, за 1 полугодие нынешнего года вырос (относительно того же периода давности прошлого года) на 14 процентов (до 1,5 триллиона рублей). По словам заместителя Мэра Москвы в Правительстве Москвы по вопросам эконо...

Microsoft: Secured-core PCs защищают ваши данные на более глубоком уровне Злоумышленники используют более совершенные способы для кражи личных данных, так что производители персональных компьютеров вынуждены использовать новые способы для повышения безопасности. Компания Microsoft в партнёрстве с несколькими партнёрами, такими как Dell, Dynabook,...

Процессоры AMD гораздо более безопасны, чем CPU Intel Одной из самых главных тем на рынке IT сейчас является безопасность. И весь 2018 год, а также часть 2019 года, мы сталкивались с новостями про то, что в процессорах обнаруживают всё новые и новые уязвимости. Сейчас эта тема уже не особо обсуждается, хотя её актуальност...

Российские банки снизят комиссию за оплату картой для магазинов на ряд товаров “Коммерсантъ”, основываясь на данных своих источников, рассказал, что банки получили от всех трех работающих в России платежных систем ("Мир", MasterCard и Visa) бюллетени, в которых говорится о снижении ставок на комиссии, которая берется за оплату картами в торговых точках...

Хакеры два года взламывали DNS-сервера и похищали данные Специалисты FireEye обнаружили масштабную кампанию, нацеленную на кражу учетных данных сотрудников государственных и коммерческих организаций по всему миру. Злоумышленники перехватывали запросы DNS, чтобы анализировать трафик жертвы и собирать логины, пароли и другую информа...

Новая покупка Huawei – отечественный Java разработчик Крупнейшая китайская технологическая компания Huawei и один из наиболее значимых российских разработчиков компиляторов Java Excelsior заключили сделку, в результате которой новым владельцем отечественного бренда станет китайский холдинг. Стороны от комментариев касательно пр...

Microsoft пропатчила RDP-клиент для Android Разработчики Microsoft обновили Android-приложение для удаленного доступа к Windows, устранив уязвимость RDP-подключения (CVE-2019-1108). Ошибка ПО позволяла злоумышленникам получить системную информацию, пригодную для дальнейшего развития атаки. Ранее аналогичный баг закрыл...

В промышленных шлюзах Kunbus закрыты опасные бреши В решении KUNBUS-GW Modbus TCP PR100088, предназначенном для использования в сетях промышленных предприятий, выявлены пять уязвимостей. Две из них оценены как критические, еще две — как высокой степени опасности. Все проблемы, перечисленные в бюллетене ICS-CERT, обнаружил эк...

«Папа будет голодать»: США убивают российскую оборонку Нечестная конкуренция заставит российские оборонные заводы закрыться. Российская оборонная промышленность переживает не лучшие времена. После распада СССР наступил коллапс производства, который до сих пор не удалось полностью ликвидировать. В то же самое время, армия России...

В России хотят упростить оплату онлайн-покупок с мобильных Российская Национальная система платежных карт (НСПК) работает над технологией, которая позволит удобно и быстро совершать покупки через систему быстрых платежей (СБП) на мобильных устройствах без сканирования QR-кода.  Об этом сообщили в пресс-службе НСПК, отметив, что...

Как упростить исследование БД Oracle: «джентльменский набор» скриптов Добрый день! Мы команда системных аналитиков одного из подразделений управления данными «Ростелекома». В нашей компании насчитывается более 300 неоднородных источников данных — такое многообразие необходимо для поддержки работы Ростелекома по всем многочисленным направлениям...

Американские противоракетные средства оказались бесполезны перед российскими ракетами По мнению экспертов из известного американского издания The National Interest, Россия и Китай сильно опередили США по части гиперзвукового оружия, и средства противоракетной обороны (ПРО) страны не смогут отразить атаку такими ракетами.

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)