Социальные сети Рунета
Среда, 24 апреля 2024

Еще одно промышленное предприятие подверглось атаке вируса Triton Кибератака очень похожа на ту, что была осуществлена в 2017 году на нефтехимический завод в Саудовской Аравии. Специалисты компании FireEye утверждают, что как минимум еще одно крупное промышленное предприятие подверглось кибератаке, очень похожей на ту, что была осуществ...

Россия заподозрила Саудовскую Аравию в продаже военных секретов американцам Заместитель президента по информационной политике Российской академии ракетных и артиллерийских наук Константин Сивков написал в российском издании “Военно-промышленный курьер”, что вероятная продажа российских ракет С-400 Саудовской Аравии в конечном итоге может привести к ...

Россия вооружит Саудовскую Аравию ракетами Российский фонд прямых инвестиций и саудовская компания технологического развития и инвестиций объявили о совместных инвестициях России и Саудовской Аравии в улучшение российских ракет-носителей, а также их дальнейшего использования на благо обеих стран.

Финтех-стартап Revolut наймет хакеров для взлома собственной системы Британский финтех-стартап Revolut с российскими корнями набирает команду специалистов по кибербезопасности для выявления уязвимостей IT-системы. Об этом сообщает Independent. Как сообщил изданию директор компании по информационной безопасности Пол Хеффернан, хакеры будут ана...

Компания Cisco опубликовала очередной пакет обновлений Разработчики Cisco выпустили серию обновлений к своим продуктам, устранив более 40 уязвимостей. Самые серьезные баги обнаружились в точках доступа Aironet, аналоговых телефонных адаптерах SPA100, системе управления беспроводным доступом и управляемых свитчах для малого бизне...

Обзор вирусной активности для мобильных устройств в октябре 2019 года Второй осенний месяц этого года оказался неспокойным для владельцев Android-устройств. Вирусные аналитики «Доктор Веб» обнаружили в каталоге Google Play множество вредоносных программ – в частности, троянцев-кликеров Android.Click, которые подписывали пользователей на платны...

Дизайн — дело тонкое. Xiaomi попалась на плагиате с материалами LG Китайскую компанию Xiaomi уличили в использовании без разрешения работ британского дизайнера Питера Тарки (Peter Tarka). Об инциденте рассказал сам пострадавший в своём Twitter.  Реклама Xiaomi Художник специализируется на 3D-графике. Он с удивлением обнаружил ком...

Саудовская Аравия и ОАЭ подписали соглашение о создании совместной криптовалюты Проект анонсировали Агентство денежного обращения Саудовской Аравии (SAMA, орган, осуществляющий функции центробанка королевства) и центробанк ОАЭ. Они заявили, что, хотя централизованные системы денежных переводов в Трансграничная цифровая валюта, которую создали Саудовская...

ОАЭ и Саудовская Аравия создадут криптовалюту для трансграничных платежей Представители Объединенных Арабских Эмиратов (ОАЭ) и Саудовской Аравии объявили о сотрудничестве с целью создания новой криптовалюты, сообщает Emirate News Agency. Представители обеих стран обсудили проект совместной комплексной стратегии, включающей инициативы в таких облас...

В Саудовской Аравии обкатают новейший строительный 3D-принтер от компании COBOD Датская компания COBOD заключила контракт на поставку в Саудовскую Аравию одной из крупнейших строительных аддитивных систем в мире — 3D-принтера BOD2, теоретически способного печатать трехэтажные здания.  Подробнее...

Эксперты сообщили о росте числа атак на промышленные системы Аналитики «Лаборатории Касперского» изучили угрозы для систем промышленной автоматизации (АСУ) во второй половине 2018 года. По сведениям экспертов, в России за этот период вредоносные объекты были обнаружены почти на половине компьютеров. Данные для отчета собраны...

Новая угроза для macOS распространяется под видом WhatsApp Специалисты «Доктор Веб» обнаружили угрозу для операционной системы macOS, позволяющую загружать и исполнять на устройстве пользователя любой код на языке Python.

Спецназ СВР «Заслон» ликвидирует виновных в атаке на саудовские нефтезаводы Российская разведка займётся расследованием теракта. Как сообщил информационному агентству ТАСС глава Службы внешней разведки (СВР) России Сергей Нарышкин, разведывательная служба займётся своим собственным расследованием теракта в Саудовской Аравии. 14 сентября этого года ...

В Kubernetes закрыли обнаруженные ранее уязвимости HTTP/2 Разработчики opensource-системы Kubernetes защитили свое решение от DoS-атак через HTTP/2. Пропатченные уязвимости CVE-2019-9512 и CVE-2019-9514 получили по 7,5 баллов по шкале CVSS, что соответствует серьезному уровню угрозы. Ранее специалисты Netflix и Google рассказали о ...

Эксперты Positive Technologies выявили попытки массовой эксплуатации критической уязвимости в Confluence Изображение: Knownsec 404 Team Исследователи информационной безопасности из Knownsec 404 Team изучили патч для обнаруженной в марте уязвимости в Confluence и опубликовали код для её эксплуатации. Использование этой ошибки безопасности позволяет злоумышленникам получить во...

«Правительственные хакеры Саудовской Аравии, вероятно, взломали смартфон Джеффа Безоса» Правительственные хакеры Саудовской Аравии могли взломать смартфон Джеффа Безоса с целью получить доступ к его личной информации. Об этом специалист по кибербезопасности Гэвин де Беккер, работающий консультантом у основателя Amazon, рассказал в собственной статье, опубликова...

Threat Hunting, или Как защититься от 5% угроз 95% угроз информационной безопасности являются известными, и защититься от них можно традиционными средствами типа антивирусов, межсетевых экранов, IDS, WAF. Остальные 5% угроз – неизвестные и самые опасные. Они составляют 70% риска для компании в силу того, что очень непрос...

Бизнес тревожит беззащитность работников перед кибератаками Компания KnowBe4 опубликовала результаты своего исследования «Что не дает вам спать по ночам». На основе опроса IT-специалистов 350 предприятий Северной Америки эксперты выяснили, какие киберугрозы больше всего тревожат бизнес. Оказалось, что те или иные вопросы бе...

В сентябре в Google Play обнаружены 172 вредоносных приложения с более чем 355 млн установок Специалисты по вопросам информационной безопасности обнаружили в Google Play 172 вредоносных приложения. И это только на протяжении сентября. На момент их выявления количество установок этих приложений превысило 355 млн. Для сравнения, в июле было обнаружено 205 вредоносных ...

Об одной уязвимости, которой нет В конце марта 2019 года американская компания Trustwave, занимающаяся кибербезопасностью и сервисами по защите от угроз, опубликовала сообщение об уязвимости в СУБД PostgreSQL, которая присутствует во всех версиях, начиная с версии PostgreSQL 9.3 по версию 11.2. Эта уязвимо...

[Из песочницы] Как взломать завод: системы радиоуправления как слабое звено современного производства Компания Trend Micro выпустила исследование, в котором рассмотрела уязвимости системы дистанционного радиоуправления промышленного оборудования и то, насколько просто злоумышленники могут их использовать для атак на промышленные объекты Недавно мы (специалисты Trend Micro...

Опубликован список из 25 самых опасных уязвимостей ПО Изображение: Unsplash Американская организация MITRE опубликовала список из 25 самых опасных уязвимостей программного обеспечения. Исследователи составили таблицу наиболее опасных и распространенных проблем безопасности, с указанием идентификаторов CWE (Common Weakness En...

«Доктор Веб» обнаружила угрозу для macOS Специалисты «Доктор Веб» обнаружили угрозу для операционной системы macOS, позволяющую загружать и исполнять …

Троян для macOS распространяется под видом WhatsApp Специалисты «Доктор Веб» обнаружили угрозу для операционной системы macOS, позволяющую загружать и исполнять на устройстве пользователя любой код на языке Python.

Эксперты Kaspersky рассказали об угрозах промышленности Аналитики «Лаборатории Касперского» рассказали об угрозах промышленности, наиболее актуальных для первой половины 2019 года. Основная часть вредоносной активности в этот период пришлась на нетаргетированные атаки, при этом каждый десятый инцидент оказался связан с ...

«Сегодня АСУ ТП не защищают ни воздушный зазор, ни проприетарные протоколы» — интервью с Владимиром Карантаевым Общественность регулярно будоражат сообщения о кибератаках на промышленные предприятия разных стран. Российские регуляторы требуют обеспечить защиту объектов, имеющих критически важное значение для функционирования экономики. Публикуем интервью с Владимиром Карантаевым, ру...

Apple перестала быть самой прибыльной компанией в мире Англоязычные технологические СМИ сходятся во мнении, что при таком разрыве Apple непросто будет вернуться на первую строчку рейтинга, если это вообще возможно.На третьей строчке находится Samsung с прибылью на уровне $35,1 млрд. Далее следуют Alphabet, материнская компания G...

«СёрчИнформ» исследовала уровень защищенности российских компаний 12 ноября специалисты по информационной безопасности отмечают профессиональный праздник. К этой дате «СёрчИнформ» расспросила представителей служб информационной безопасности о главных ИБ-угрозах и о том, как повысить уровень защищенности ...

Учёные создали универсальную донорскую кровь Исследователи из Университета Британской Колумбии в Канаде обнаружили белок, который может превращать кровь самой распространённой группы А (II) в универсальную, то есть в такую, которую можно перелить любым пациентам.

Российская компания подала в суд на Boeing из-за проблемы с самолётами 737 Max Самый большой скандал этого года в области самолётостроения — несомненно история с Boeing 737 Max. Машина получила слишком большие и тяжёлые двигатели (более мощные и эффективные), но в целом сохранила старый конструктив (выпускается с 1967 года). Из-за этого была создана сл...

AirPower засветилась на сайте Apple Сегодня один из пользователей Twitter обнаружил на австралийском сайте компании Apple изображение беспроводной зарядной станции AirPower. На других региональных версиях яблочного сайта такой картинки обнаружить не удалось. Однако если учитывать большое количество новой инфор...

Разработчики шифровальщика Ryuk получили 705 биткоинов Менее чем за шесть месяцев хакеры через вредоносное ПО Ryuk заполучили 705 биткоинов, сообщает The Block. До недавнего времени предполагалось, что стоящая за Ryuk группа хакеров GRIM SPIDER действует из Северной Кореи. Однако, по данным фирм CrowdStrike и McAfee, программа с...

Не надо экономить на цифровой безопасности Чуть ли не каждый день мы слышим о новых хакерских атаках и обнаруженных уязвимостях в популярных системах. А уж сколько всего сказано про то, что кибератаки оказали сильнейшее влияние на результаты выборов! Причём не только в России. Кажется очевидной необходимость принят...

Microsoft нашла две похожие на BlueKeep RCE-уязвимости Специалисты Microsoft призывают пользователей оперативно установить обновления безопасности, устраняющие две уязвимости исполнения стороннего кода в Remote Desktop Services. По словам экспертов, CVE‑2019‑1181 и CVE‑2019‑1182 схожи с багом BlueKeep, ко...

Тим Кук пообещал разобраться с приложением Absher, которое вызвало критику правозащитников из-за возможности контроля перемещения саудовских женщин Правозащитные организации Amnesty International и Human Rights Watch недавно выступили с критикой компаний Apple и Google, в магазинах приложений которых доступно для загрузки приложение Absher. Это приложение разработано правительством Саудовской Аравии и используется для в...

В ФБР рассказали, к каким кибератакам причастна Северная Корея КНДР использует кибератаки для обхода международных санкций. Такое заявление сделала заместитель помощника директора ФБР по вопросам кибербезопасности, информационных технологий и разведки Тоня Угоретц на конференции от Aspen Institute, сообщает The Korea Herald. В частности...

Обнаружена новая версия зловреда Shamoon Образец вредоносного ПО был загружен в базу VirusTotal из Франции 23 декабря.Исполняемый файл носит имя Baidu PC Faster и даже снабжен цифровым сертификатом подлинности от Baidu. Сертификат, впрочем, был выпущен 25 марта 2015 года и срок его действия истек 26 марта 2016.Sham...

Россия и Саудовская Аравия договорились о сотрудничестве в области ИКТ и СМИ Подписи под документами поставили министры двух стран - Константин Носков и Абдулла Амер Аль-Сваха.Исполнительная программа технологического сотрудничества должна придать дополнительный импульс развитию российско-саудовских отношений в области ИКТ. Подписание документа стало...

Российская компания поставит роботов в Саудовскую Аравию на 400 000 долларов Российский производитель сервисных роботов Promobot заключил контракт на поставку продукции в Саудовскую Аравию. Это 34-ая страна в географии …

В Израиле объяснили преимущества российского ракетного комплекса перед американским В середине сентября на два нефтяных объекта в Саудовской Аравии напал рой дронов и вызвал пожар. Американские системы противовоздушной обороны (ПВО), защищавшие страну, не смогли отразить этот удар, за что их раскритиковали в Министерстве обороны России. Теперь о ситуации вы...

Сообщение в iMessage может вывести iPhone из строя Специалистка Google Project Zero Натали Сильванович обнаружила интересный баг в iMessage. Специально модифицированное сообщение может вывести смартфон из строя, после чего поможет лишь полная очистка устройства и сброс к заводским настройкам.

Инфлюенсер-маркетинг Саудовской Аравии, PR-тренды 2020 и наиболее выгодные форматы digital-рекламы И еще немного о согласованности ценностей бренда с маркетингом и технологиях. Коммуникационные тренды: взгляд из-за рубежа, 23.10.2019 Саудовская Аравия обратилась к инфлюенсерам для формирования имиджа страны Поскольку в Йемене продолжается война и разногласия вокруг ...

Бот-доставщик SameDay от компании FedEx Компания FedEx объявила, что работает над ботом SameDay, небольшим транспортным средством, которое может самостоятельно передвигаться по тротуарам и обочинам, помогая ритейлерам осуществлять доставку в тот же день. Бот разрабатывается с использованием той же технологии, ...

30 % российских компаний увеличили бюджет на безопасность в прошлом году "СёрчИнформ" в очередной раз провела исследование информационной безопасности бизнеса. Оно касается угроз, которые исходят не от внешних злоумышленников, а изнутри компании – от сотрудников. В исследовании приняли участие 1024 представителя российского бизнеса. Еще...

Вредоносное ПО Exodus было обнаружено на iOS-устройствах Специалисты исследовательской компании Lookout, которая специализируется на на вопросах информационной безопасности, обнаружили версию шпионского ПО Exodus для iOS. Изначально предполагалось, что этот зловред ориентирован только на платформу Android.Читать дальше... ProstoM...

В приложении Связка ключей для macOS нашли уязвимость Независимый ИБ-исследователь из Германии Линус Хенце (Linus Henze) сообщил о новом способе атаки на Связку ключей macOS. Проблема распространяется на все версии ОС, включая актуальную на момент публикации — 10.14.3 Mojave. Эксперт отказывается делиться с Apple информацией о ...

В сети обнаружена платформа для слежки за пользователями российских сервисов. Она работает с 2013 года Международная антивирусная компания ESET обнаружила платформу, используемую для слежки за пользователями российских сервисов. Кибератаки осуществлялись на протяжении как минимум шести лет, говорится в пресс-релизе компании. Платформа под названием Attor анализирует активные ...

Как обнаружить атаки на Windows-инфраструктуру: изучаем инструментарий хакеров С каждым годом растет количество атак в корпоративном секторе: например в 2017 году зафиксировали на 13% больше уникальных инцидентов чем в 2016 г., а по итогам 2018 — на 27% больше инцидентов, чем в предыдущем периоде. В том числе и тех, где основным рабочим инструментом ...

ИБ-экспертам стало сложнее следить за трояном Danabot Эксперты ESET обнаружили очередную версию модульного трояна DanaBot, атакующую пользователей в Австралии, Италии и Польше. Зловред научился шифровать обмен данными с управляющим сервером и ускорил процесс закрепления на пораженной машине. Исследователи впервые заметили Danab...

Вредоносное ПО для криптоджекинга впервые обнаружено в образах контейнеров Docker Специалисты по кибербезопасности компании Palo Alto Networks обнаружили червя, заразившего 2000 машин ПО для скрытого майнинга Monero (XMR). Вредоносная программа распространяется через образы контейнеров Docker из открытого депозитария Docker Hub. Docker представляет собой ...

ООН: Северная Корея отмывала деньги через блокчейн-компанию в Гонконге Северная Корея отмывала украденные биткоины и фиатные валюты через созданную в Гонконге компанию. Об этом сообщает Chosun со ссылкой на ежеквартальный отчет Комитета по санкциям Совета Безопасности ООН. Для обхода международных санкций страна зарегистрировала в Гонконге тран...

Обзор вирусной активности для мобильных устройств в июне 2019 года Мобильная угроза месяца14 июня компания "Доктор Веб" рассказала о троянце Android.FakeApp.174, загружавшем сомнительные веб-сайты. На них пользователям Android-устройств обманом предлагалось подписаться на получение уведомлений. В случае согласия жертвам начинали п...

Самотормозящая тележка для покупок от Ford Компания Ford выпустила самотормозящую тележку для покупок, созданная на основе технологии Pre-Collision Assist, которая разработана для предотвращения беспорядков в супермаркетах. Если ваши дети используют его в качестве скейтборда или она уезжает под склоном на парковк...

В Торгово-промышленной палате РФ создана Комиссия по финансовой безопасности Управляющий партнер ГК «Рыков групп» Иван Рыков возглавил Комиссию по финансовой безопасности, созданную при Совете по финансово-промышленной и инвестиционной политике Торгово-промышленной палаты РФ. Об этом было объявлено на заседании Совета. Как заявил Иван Рыков, «в услов...

Одного из крупнейших производителей алюминия Norsk Hydro атаковали хакеры Об это пишет TAdviser со ссылкой на сообщение агентства Reuters.Как рассказали агентству в норвежском органе национальной безопасности (Norwegian National Security Authority), в результате кибератаки произошел сбой в работе Norsk Hydro в Европе и США. Часть производственных...

Эксперты Kaspersky об атаках на биометрические системы Аналитики «Лаборатории Касперского» изучили актуальные угрозы решениям биометрической аутентификации в III квартале 2019 года. Как выяснилось, в этот период кибератаки коснулись более трети подобных систем под защитой облачной службы Kaspersky Security Network. По ...

Обнаружен ранее неизвестный гадрозавр Y. Kobayashi et al., 2019 / Scientific Reports Гадрозавры, или утконосые динозавры, (Hadrosauridae) — это семейство динозавров, существовавшее в меловом периоде. Эти динозавры были травоядными, перемещались на двух или четырех ногах, при этом многие из представителей се...

Сотрудник Google сумел взломать iOS 12 Йен Бир, сотрудник команды Google Project Zero, занятой исследованиями в области информационной безопасности, обнаружил уязвимость в iOS 12.1.2, которая может использоваться для взлома операционной системы. Об этом исследователь сообщил в официальном блоге проекта. На основ...

Угрозы LokiBot и NanoCore распространяются с помощью образов ISO Специалисты Netskope обнаружили не совсем обычную вредоносную кампанию: злоумышленники распространяют малварь LokiBot и NanoCore через письма и образы ISO.

Вот такой дизайн может быть у Xiaomi Pocophone F2 Мы уже неоднократно публиковали патенты, демонстрирующие то, куда движется дизайнерская и инженерная мысль Xiaomi в части экстерьера будущих устройств. Безусловно, в приоритетах «безрамочность» и многокамерные системы. Очередной такой патент был обнаружен на про...

Дональд Трамп продает ещё больше оружия на Ближний Восток США наращивает объёмы поставляемого оружия в Саудовскую Аравию и ОАЭ. За последнее время глава Белого дома разошёлся, не как политик, а как бизнесмен, видимо, Дональд Трамп всегда остаётся верен своей природе. Дело в том, что президент США стал активно заниматься торговлей...

Пересылка видео в WhatsApp оказалась опасной Неясно, требуется ли для взлома телефона открывать присланный файл, либо достаточно того, что он появился в WhatsApp. Уязвимость, которую обнаружили специалисты Facebook, присутствовала во многих версиях приложения: WhatsApp и WhatsApp для бизнеса, в версиях для iOS, Android...

Сотовый оператор «МегаФон» запустил новый уникальный тариф, от которого «кровь стынет в жилах» Одним из лидеров рынка связи в России уже более десяти лет является «МегаФон». У данной телекоммуникационной компании громадная зона покрытия и, как утверждает она сама, самый быстрый в стране мобильный интернет. Все ее клиенты могут Сообщение Сотовый оператор «МегаФон» зап...

ITIL 4 на русском языке (или нет) Тревога! Тревога! Тревога! Не так давно вышел в свет ITIL 4. Это важнейший источник знаний для специалистов в области ITSM. Как принято после выхода, компания-владелец, планирует сделать переводы на множество языков. Мы получили на днях печальную новость. По информации из п...

Опасный троянец распространяется через копию сайта ФССП России Специалисты вирусной лаборатории «Доктор Веб» обнаружили вредоносную копию сайта Федеральной службы судебных приставов (ФССП) России. Хакеры используют сайт-подделку для заражения пользователей троянцем Trojan.DownLoader28.58809. Копия сайта ФССП России ...

Продажи российской системы DeviceLock® DLP на арабском рынке выросли на 25% Продажи российской системы предотвращения утечек данных (Data Leak Prevention) DeviceLock® DLP в Объединенных Арабских Эмиратах, Саудовской Аравии …

Advantech выпустила критические обновления к WebAccess Разработчики Advantech выпустили пакет критических обновлений к IIoT-платформе WebAccess/SCADA. Опубликованные патчи устраняют возможности удаленного выполнения кода и вызова критических ошибок промышленного ПО. Проблемы удалось обнаружить благодаря специалистам Trend Micro ...

Забытые андроиды. Самые опасные уязвимости в старых версиях Android Для подписчиковКак известно, операционные системы разрабатываются людьми. Кое-кто, впрочем, уверен, что Android создали рептилоиды: в мобильной платформе Google на сегодняшний день обнаружено множество ошибок, которые могут использоваться как для несанкционированного доступа...

IT-компании объединили усилия для защиты промышленности Более 10 технологических компаний, включая Microsoft, BlackBerry Cylance, Fortinet и Splunk Tecnology, создали альянс для укрепления безопасности в промышленных инфраструктурах. Эксперты объединения, названного Operational Technology Cyber Security Alliance (OTCSA), займутся...

Apple больше не самая прибыльная компания в мире и вряд ли вернёт себе звание в обозримом будущем Компания Apple долгое время была самой прибыльной компанией в мире. Однако ситуация меняется, причём как у самой Apple, так и в целом в мире. Как сообщают источники, Apple уступила лидерство Saudi Aramco — национальной нефтяной компании Саудовской Аравии. ...

Новая критическая уязвимость позволяет взломать смартфон при помощи СИМ-карты Оказывается, что взломать смартфон можно и посредством обычной СИМ-карты На страницах нашего сайта мы уже неоднократно писали о различных рода вирусах, «дырах» в системе безопасности и о том, как с ними справиться. И если раньше все подобные сообщения касались, по ...

Специалисты прогнозируют атаки с использованием BlueKeep Уязвимость протокола RDP в операционных системах Windows может быть использована злоумышленниками для кибератак и нуждается в немедленной установке обновлений безопасности. К такому выводу пришли ИБ-специалисты, разработавшие PoC эксплуатации CVE-2019-0708 и инструменты для ...

В iOS 13 выявлена уязвимость, которая позволяет обойти экран блокировки и получить доступ к информации о контактах Выход мобильной операционной системы iOS 13 запланирован на следующую неделю. Тем не менее, исследователям по вопросам информационной безопасности уже удалось обнаружить в ней уязвимость, которая позволяет обойти экран блокировки и получить доступ к информации о всех контакт...

Ракету «Оникс» разогнали до 800 километров Как сообщает ТАСС со ссылкой на собственные источники в российском оборонно-промышленном комплексе, на базе стоящей на вооружении крылатой ракеты «Оникс» разработан новый вариант — «Оникс-М», получивший максимальную дальность поражения 800 километров. Ракета оборудована усов...

«СёрчИнформ»: 75% ИБ-специалистов считают, что их компания защищена недостаточно 12 ноября специалисты по информационной безопасности отмечают профессиональный праздник. К этой дате «СёрчИнформ» расспросила представителей служб информационной безопасности о главных ИБ-угрозах и о том, как повысить ...

Netflix удалила эпизод «Патриотического акта» по требованию Саудовской Аравии Netflix решила удалить эпизод комедийного сериала «Патриотический акт с Хасаном Минхаджем» (Patriot Act with Hasan Minhaj) из своей потоковой службы в Саудовской Аравии вслед за получением жалобы от королевства. Эпизод под названием «Саудовская Ара...

Во время универсиады предотвращено 2,5 тыс. кибератак В этот период было зафиксировано большое количество попыток провести кибератаки типа "отказ в обслуживании" через внешний контур информационных сетей энергообъектов или получить несанкционированный доступ через локальные сети. Комплекс мер, принятых дочерним предпр...

В macOS обнаружена серьезная проблема с безопасностью Всем известно, какое пристальное внимание Apple уделяет безопасности своих операционных систем. Но даже компания такого масштаба не всегда способна выявить все критические ошибки и уязвимости, которые могут быть использованы злоумышленниками. Одну из таких проблем, обнаружи...

Max Patrol 8. Обзор инструмента для управления уязвимостями Рано или поздно, в любой компании, которая задумывается об информационной безопасности, возникает вопрос: «Как своевременно обнаружить уязвимость в защищаемой системе, тем самым предотвратив возможные атаки с её использованием?» Согласитесь, отслеживать в ручном режиме, ка...

Наглядное пособие по разработке продуктов: формирование идеи Это перевод первой части цикла из четырех статей о разработке и производстве физических продуктов. Автор, источник: Ben Einstein. Зачастую разница между компанией, приносящей миллиарды, и компанией-банкротом – в умении создать продукт, который полюбят клиенты. Но с учётом...

Кибератака вывела из строя множество грузинских сайтов Неизвестные дефейснули сайт президента страны, правительственные ресурсы и помешали работе местных СМИ. Судя по всему, инцидент связан с компрометацией хостинг-провайдера PRO-Service.

В Саудовской Аравии людей казнили за сообщения в WhatsApp о митингах Государственное СМИ Саудовской Аравии Saudi Press Agency сообщило, что в стране произошла одна из самых крупных казней в истории. Погибли 37 человек, некоторые из них обвинялись в распространении информации о протестах через WhatsApp.

Россия лидирует по количеству киберугроз для Android Проанализировав деятельность злоумышленников и популярные схемы атак, эксперты пришли к выводу, что количество уязвимостей Android-устройств уменьшилось, однако доля действительно опасных образцов вредоносного ПО заметно возросла.Так, число мобильных угроз сократилось на 8% ...

Власти РФ определили список угроз рунету. Среди них распространение запрещенной информации и кибератаки Российское правительство определило список угроз устойчивости, безопасности и целостности функционирования интернета на территории РФ. Об этом сообщает Интерфакс со ссылкой на источник, участвовавший в подготовке проекта постановления. Под угрозой безопасности рунета власти ...

Российский Samsung Galaxy Note8 обновили до Android 9 Несколько дней назад компания Samsung выпустила финальное стабильное обновление с операционной системой Android 9 Pie для пользователей Galaxy Note8 из Болгарии и Словакии. Теперь обновление начало распространяться в таких странах, как Иран, Индия, Саудовская Аравия, Объедин...

Apple обвинил Google в запугивании владельцев iPhone Ранее группа анализа угроз Google Project Zero обнаружила сразу несколько сайтов, которые распространяли вредоносное ПО среди пользователей iPhone с операционными системами от iOS 10 до iOS 12. После посещения заражённого сайта, на iPhone устанавливался софт, которые крали ф...

В службе обновления Webex нашли очередной баг Очередную брешь в программе для организации веб-конференций Cisco WebEx обнаружили ИБ-специалисты компании SecureAuth. Ошибка позволяет заменить исполняемый файл службы обновления на предыдущую версию, содержащую уязвимости. В результате атаки злоумышленник может повысить св...

Предустановленное ПО компьютеров Dell несет угрозу Авторитетный исследователь безопасности компьютерного софта Билл Демиркапи обнаружил уязвимость в программном обеспечении, которое компания Dell устанавливает на большинство своих новых компьютеров, включая ноутбуки. Речь идет о программе SupportAssist, которая предназначена...

Странная археологическая находка может помочь раскрыть тайны обрядов прошлого Младенцев хоронили в шлемах, которые были сделаны из черепов других детей Археологи обнаружили удивительную и пугающую находку. На побережье Центрального Эквадора было найдено место захоронения двух младенцев, которые были похоронены около 2100 лет назад в своеобразных “шлем...

Будущий марсианский вертолет впервые поднялся в воздух Свыше полувека человечество изучает Красную планету с орбиты или поверхности, но еще ни разу не посылало на Марс летательный аппарат. Летом следующего года это, однако, изменится — в июле 2020 с космодрома на мысе Канаверал взлетит ракета Atlas V, созданная специалистами Uni...

Корпорации оцифровали расходы. В России не надеются на быструю окупаемость инвестиций в технологии Российские компании меньше, чем зарубежные, верят, что инвестиции в цифровизацию вскоре окупятся и создадут новые рабочие места, выяснила KPMG. Тем не менее крупнейшие из них планируют вложить в это направление более 100 млн руб. в течение 2019 года. И российские топ-менедже...

Аккаунт [email protected] обнаружен в тысячах баз данных MongoDB Голландский исследователь безопасности Victor Gevers заявил, что он обнаружил руку Кремля административную учетную запись [email protected] в более чем 2000 открытых базах данных MongoDB, принадлежащих российским и даже украинским организациям. Читать дальше →

В человеческих костях найден ранее неизвестный тип кровеносных сосудов Ранее ученых нашли множество доказательств тому, что внутри человеческих костей существует сложная система кровообращения. Если бы ее не было, тогда как, например, экстренные уколы в костный мозг раненных солдат так быстро помогали им встать на ноги? Новое исследование дока...

IronPython на стороне зла: как мы раскрыли кибератаку на госслужбы европейской страны Наши специалисты из экспертного центра безопасности всегда держат руку на пульсе и следят за появлением новых интересных и опасных угроз. Именно так в начале апреля 2019 года была обнаружена целевая атака на государственные органы Хорватии. В данном отчете рассмотрена цепо...

Малварь Rietspoof распространяется через мессенджеры Специалисты Avast обнаружили дроппера Rietspoof, распространяющегося через Facebook Messenger и Skype.

Нужно ли SEO-специалистам знать, что такое Information Retrieval – опрос SEO-консультант Дон Андерсон (Dawn Anderson) опубликовала в Twitter опрос, призванный выяснить, нужно ли оптимизаторам знать, что такое информационный поиск (Information Retrieval, IR). По мнению большинства участников опроса, нужно. Информационный поиск – процесс поиска нес...

Дмитрий Медведев: цена цифровой безопасности — угроза утраты приватности Обеспечение цифровой безопасности может ставить под угрозу приватность личности. Об этом заявил премьер-министр РФ Дмитрий Медведев на форуме «Открытые инновации» в Москве. Глава правительства отметил, что интернет «создает огромные возможности для развития ли...

Помощник по обновлению Windows 10 открывает дверь для хакеров В фирменном инструменте Microsoft по обновлению Windows 10, так называемом Windows 10 Update Assistant или «Помощнике по обновлению» в русскоязычной версии, была обнаружена уязвимость в системе безопасности.  Она позволяет злоумышленникам исполнять код...

Security Week 14: ShadowHammer и supply chain Главная новость прошлой недели — таргетированная атака на владельцев устройств Asus через взломанную утилиту Asus Live Update. Исследователи «Лаборатории Касперского» обнаружили атаку в январе этого года: зараженная утилита для обновления драйверов на ноутбуках и компьютерах...

Немецкие специалисты обнаружили бэкдоры в четырех моделях бюджетных смартфонов Специалисты Федерального управления по информационной безопасности предупредили об опасном бэкдоре, встроенном в прошивку бюджетных Android-устройств.

Дроны хуситов снова «ликвидировали» саудитов БПЛА йеменских повстанцев в очередной раз обошли Patriot. В очередной раз американские ЗРК Patriot, стоящие на вооружении Саудовской Аравии, пропустили беспилотники йеменских повстанцев-хуситов. Целью хуситов стал железнодорожный вокзал в Джидде. Известно, что защитные рубе...

Как вирус герпеса может ускорять развитие болезни Альцгеймера В новом исследовании ученые описали механизм, посредством которого частицы вируса могут взаимодействовать с белками в биологических жидкостях и становиться более патогенными, при этом ускоряя образование бляшек, часто ассоциируемых с нейродегенеративными заболеваниями, таким...

Саудовская Аравия начала оформлять «премиальный вид на жительство» через интернет В соответствии с новым законом, утверждённым кабинетом министров под председательством Салмана ибн Абдель Азиза Аль-Сауда, введённый вид на жительство позволяет без ограничений приезжать в Саудовскую Аравию, работать не в государственных компаний, покупать дома и автомобили....

«Группа Вагнера» борется с американской ЧВК за опиум в Афганистане Наёмники устроили войну за рынок. Вчера в сети появилась информация о том, что часть американского военного контингента будет выведена из Афганистана. Однако по неподтверждённым данным в стране останутся наёмники из США, которые причастны к наркотрафику. Западные военные пр...

Nikon будет выпускать лидары Velodyne Lidar Компания Velodyne Lidar объявила о соглашении с компанией Nikon, в соответствии с которым японский производитель будет серийно выпускать лидары, созданные специалистами Velodyne. Выпуск должен начаться во втором полугодии. «Массовое производство наших выс...

Apple готовится к запуску Apple Card в 30 странах мира. Когда в России? Сервис Apple Card, который компания Apple представила этой весной, будет доступен не только в США, как предполагалось первоначально. Несмотря на то что эмитентом одноименной кредитки выступит американский банк Goldman Sachs, в Купертино рассматривают возможность вывести сер...

Оказывается, у Австралии появилось космическое агентство. И оно уже хочет добывать воду на Луне! Австралийское космическое агентство (ASA, да, есть и такое) хочет использовать опыт страны в области добычи полезных ископаемых в труднодоступных и сложных областях (это Австралия, как-никак) в подготовке новой программы, которая позволит добывать воду и другие полезные рес...

В зеркалках обнаружена уязвимость к вирусам-вымогателям Специалисты Check Point Software Technologies опубликовали отчёт, в котором описывают обнаруженный способ взлома зеркальных фотокамер.

К чему приводят кибератаки на АСУ ТП Шифровальщик LockerGoga проник в сеть Norsk Hydro еще вечером в понедельник 18 марта, но заражение заметили лишь на следующий день, когда было уже поздно. На пресс-конференции во вторник 19 марта в 17-00 руководители служб ИТ и кибербезопасности компании подтвердили, что си...

WinPot—новинка на рынке джекпоттинга Специалисты «Лаборатории Касперского» поделились информацией о вредоносной программе WinPot, предназначенной для кражи наличных из банкоматов. Приложение позволяет определить суммы, хранящиеся в кассетах терминала, и подать команду на выдачу банкнот. Зловред ориент...

Российских роботов Promobot будут использовать для обучения аравийских студентов Пермский стартап Promobot заключил контракт на поставку в Саудовскую Аравию своих сервисных роботов. Его сумма составила 400 000 USD.

Из-за багов в прошивке BMC под угрозой оказались серверные решения Gigabyte и Lenovo Инженеры Gigabyte и Lenovo опубликовали обновленные прошивки для серверных материнских плат. Дело в том, что специалисты компании Eclypsium обнаружили сразу две серьезные уязвимости в Vertiv Avocent MergePoint EMS BMC.

Хакеры начали использовать популярный сервис Google для рассылки вредоносного кода Сохраняйте бдительность во время пребывания в сети. Даже если вы находитесь на проверенных ресурсах Есть много способов того, как оставаться в курсе самых последних событий на интересующие вас темы. Многие пользователи предпочитают пользоваться новостными агрегаторами или са...

«Зомби-олени» атакуют территорию Америки и Канады В сети появилась информация, что смертельная инфекция, известная под названием «болезнь зомби-оленей», распространяется по Северной Америке и Канаде. По данным правительственной организации США, в компетенцию которой входит контроль и предупреждение болезней, эта инфекция ...

Эксперты подделали подписи в программах для просмотра PDF Исследователи из Рурского университета в Бохуме рассказали об уязвимости системы цифровой подписи, используемой в приложениях для просмотра PDF-файлов. Чтобы заранее оповестить разработчиков ПО о найденных брешах, с октября 2018 года ученые сотрудничали со специалистами Феде...

В Chrome 77 закрыли 52 уязвимости Разработчики Google представили очередную версию браузера Chrome. Помимо различных исправлений и улучшений, в новом релизе закрыли 52 уязвимости. Сторонние исследователи обнаружили 36 из них — одну критическую ошибку, восемь багов высокого уровня угрозы, 17 — среднего и 10 —...

В очередной версии Google Chrome закрыли 60 уязвимостей Компания Google выпустила обновление для своего браузера Chrome. В версии 73 исправили 60 багов, ни один из которых не является критическим. Недавно обнаруженную 0-day, которая давала преступникам возможность выполнить произвольный код, уже закрыли в версии 72.0.3626.121. Ch...

Китай начал продавать беспилотники-убийцы в страны Ближнего Востока Некоторые компании, представляющие китайский ВПК, начали продавать ударные беспилотники в страны Ближнего Востока. Как сообщает издание Defense One, компания Ziyan активно продает вооруженный пулеметом вертолет-беспилотник Blowfish A3. Среди покупателей – Саудовская Аравия и...

На заводе в Северной Корее замечены роботы швейцарской фирмы ABB На опубликованных государственными СМИ Северной Кореи снимках, посвящённых посещению главой КНДР Ким Чен Ыном недавно построенной рыбоперерабатывающей станции Тонгчон, были замечены промышленные роботы, созданные швейцарской компанией ABB. KCTV По крайней мере три робота для...

«В щель саудовского принца»: Спецназ 45-й бригады ВДВ нанесет удар по Саудовской Аравии — полковник ГРУ Саудовские истребители F-15 атаковали Абу-Кемаль в Сирии, где расположен военный гарнизон России и Ирана. 18 сентября информационное агентство IndepedentArabia опубликовало информацию об очередной атаке ВВС Саудитов по военной базе в Сирии. Какова была основная цель арабов...

Опубликован эксплоит для старых версий Joomla CMS Уязвимость, обнаруженная специалистом Hacktive Security, распространяется на все версии Joomla с 3.0.0 до 3.4.6, выпущенные в период с сентября 2012 года до декабря 2015 года.

Тенденции безопасности в области промышленных сетей в 2019 году Ключевые выводы исследования В 2018 году значительно выросло число атак, направленных на устаревшее программное обеспечение OT-cистемКиберпреступники используют в своих интересах отсутствие стандартизированного протокола для OT-сетейАтаки на OT-системы не дифференцируются п...

Шпион Winnti годами находился в сетях компании Bayer Крупнейший немецкий химико-фармакологический концерн Bayer стал жертвой кибератаки. Компания обнаружила вторжение в свои внутренние сети в начале 2018 года, однако не стала сразу удалять вредоносное ПО. На протяжении года команда по информационной безопасности втайне отслежи...

Huawei поможет предотвратить “утечку мозгов” из России Комментируя санкции США против его компании Жэнь Чжэнфэй рассказал китайским СМИ, в числе прочего, о борьбе за перспективных российских студентов физико-математических и химических специальностей. По его словам, например, Google переманивает к себе победителей олимпиад по ин...

«Рикор» запускает производство промышленных компьютеров широкого спектра применения Российский инновационный холдинг «Рикор» разработал и готовит к производству опытные образцы первых отечественных …

Как реализовать язык программирования на JavaScript. Часть 1: Парсер Здравствуйте! Представляю вам любительский перевод руководства реализации своего языка программирования на JavaScript — PL Tutorial. От переводчика Мы создадим свой язык программирования — λзык (в оригинале — λanguage). В процессе создания мы будем использовать достаточно мн...

iTunes открыл путь для вирусов на Windows Несмотря на то, что в новой OS Catalina компания Apple отказалась от iTunes, заменив её несколькими приложениями, версия для Windows не просто ещё доступна, но и может принести своим пользователям неприятный сюрприз, сообщает PCMag. Как выяснилось, созданная Apple программа ...

В рунете обнаружено около тысячи открытых баз данных Компания DeviceLock – российский производитель систем борьбы с утечками данных, провела исследование уровня безопасности облачных баз данных, расположенных в российском сегменте интернета. В процессе исследования аналитиками компании было обнаружено и обследовано более 1900 ...

Каждая вторая компания в регионах РФ подверглась успешной кибератаке в 2018 году Специалисты Positive Technologies провели опрос среди 192 региональных компаний, многие из которых входят в рейтинг 500 крупнейших российских компаний 2018 года, по версии РБК. 87% участников опроса признали, что применяемых в их организациях мер защиты недостаточно, а 27% о...

Fujitsu набирает больше опытных специалистов Компания ищет полностью готовых к работе профессионалов в области искусственного интеллекта, информационной безопасности и обработки данных.

Chrome уличили в утечке личных данных Проблему в системе безопасности браузера Google Chrome обнаружили сотрудники компании EdgeSpot. Уязвимость заключается в особенностях работы «Хрома» с PDF-файлами. Как выяснилось, документы такого формата могут передавать посторонним пользователям определённые данные об устр...

В Перу обнаружили останки древнего кита с четырьмя ногами A. Gennari Вид получил название Peregocetus pacificus. Он, согласно специалистам, жил на Земле примерно 42,6 миллиона лет назад, в середине эоцена. В длину особи данного вида достигали четырех метров и имели четыре ноги, хвост и довольно длинную морду. По‑видимому, эти ...

Верховный суд США дал зеленый свет антимонопольному иску потребителей к Apple Верховный суд США сегодня дал согласие на иск потребителей, обвиняющих Apple в том, что компания монополизировала рынок приложений для iPhone и заставляет их переплачивать. Таким образом, суд отклонил попытку компании избежать суда по обвинению в нарушении антимонопольн...

Nokia Networks допустила беспрецедентную утечку Утечку данных обнаружила австралийская компания UpGuard, работающая в области кибербезопасности. Специалисты наткнулись на диск, подключённый к сети в открытом доступе, на котором находились сведения, предназначенные для передачи сотрудником Nokia Networks неназванной сторон...

В Joomla выявили уязвимость нулевого дня Специалист компании Hacktive Security Алессандро Гроппо (Alessandro Groppo) обнаружил опасную уязвимость в CMS Joomla. По его словам, некоторые версии системы допускают внедрение стороннего PHP-инжекта, что может привести к выполнению вредоносного кода на сервере веб-ресурса...

Как создатели вредоносного софта пытаются избежать его обнаружения: разбираем на примере Spy.GmFUToMitm Изображение: Unsplash Специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center) обнаружили интересный образец вредоносного ПО, распространяющийся в китайском сегменте интернета. Этот софт используется, среди прочего, для осуществления M...

Уязвимости в маршрутизаторах MikroTik могут привести к созданию бэкдора Специалисты компании Tenable обнаружили уязвимости в маршрутизаторах MikroTik, совместное использование которых позволяет понизить версию RouterOS и создать бэкдор.

В WhatsApp обнаружена уязвимость нулевого дня Разработчики WhatsApp призывают пользователей срочно обновить приложение, чтобы защититься от обнаруженной в нем уязвимости исполнения кода. Баг уже нашел применение в кибератаках — злоумышленники использовали его для слежки за правозащитниками и журналистами в нескольких ст...

Человекоподобные роботы становятся реальностью Скоро роботы и люди будут неотличимыми Кажется, будущее наконец-то наступило. Так, команда из университета Бристоля создала новый алгоритм, который сделает роботов гораздо более «человечнее», чем они являются сейчас. Новое достижение ученых, опубликованное в журнале Science ...

Сайт МКЖД заразили банковским трояном Panda В прошлые выходные эксперты «Лаборатории Касперского» обнаружили и остановили атаку банковского трояна Panda. Для распространения вредоносного ПО злоумышленники использовали скомпрометированный сайт Московской кольцевой железной дороги (МКЖД). Аналитики «Лабор...

Крупнейшие австралийские партии стали жертвами кибератаки за три месяца до парламентских выборов О взломе сетей Лейбористкой, Либеральной и Национальной партий сообщил 18 февраля глава правительства страны Скотт Моррисон. В причастности к этой кибератаке подозревают Китай, но за ней может стоять и другая страна.

Huawei могла помочь создать мобильную сеть в Северной Корее Несмотря на то, что Северная Корея в последнее время кардинально сменила свою политику в отношении своего южного соседа, США и других стран, это всё ещё далеко не современное государство во многих аспектах. В прошлом году мы уже уделяли внимание вопросу смартфонов в Се...

Google собирает материалы об эксплуатации 0-day уязвимостей Эксперты Google Project Zero, команды специалистов по уязвимостям нулевого дня, опубликовали собственную базу актуальных 0-day и призвали сообщество к совместной работе. Материалы собраны при расследовании атак таких сильных группировок, как APT3 (также известна как Buckeye)...

500px призналась, что была взломана полгода назад. Хакеры украли данные почти 15 млн пользователей Платформа для обмена фотографиями 500px, являющаяся прямым конкурентом более популярного фотохостинга Flickr, рассказала об обнаруженной уязвимости в системе безопасности, затронувшей 14,8 млн пользователей. Кибератака с использованием этой уязвимости произошла еще 5 июля пр...

В стандарте связи LTE обнаружено 36 уязвимостей Южнокорейские эксперты по вопросам информационной безопасности обнаружили 36 уязвимостей в стандарте связи LTE, которые позволяют реализовать широкий спектр атак. Некоторые из них могут быть достаточно пагубными. Выявленные уязвимости могут создавать небольшие временные труд...

Security Week 18: атака ShadowHammer в деталях В конце марта издание Motherboard опубликовало статью о потенциальном взломе инфраструктуры компании Asus. Получив частичный доступ к ресурсам компании, злоумышленники смогли распространить среди клиентов, установивших утилиту Asus Live Update для своевременной загрузки новы...

В российских ракетах нашли те же недостатки, что и в американском Patriot Бывший заместитель помощника главы Пентагона по вопросам национальной обороны Стивен Буччи рассказал, что российская зенитная ракетная система С-400 “Триумф” имеет ровно те же недостатки, что и американский MIM-104 Patriot — обе системы не способны справиться с атакой, подоб...

Российские роботы-полицейские «Промобот» пополнят ряды МВД Российская компания «Промобот» вчера на выставке Interpolitex представила демо-версию робота-полицейского. Модель Promobot V.4 внешне мало отличается от других сервисных роботов производителя. Как и прочие модели, Promobot V.4 можно назвать информаци...

Virgin Hyperloop One построит в Саудовской Аравии тестовую трассу Hyperloop длиною 35 километров Американская компания Virgin Hyperloop One заключила с правительством Саудовской Аравии соглашение, которое предусматривает постройку тестового участка транспортной системы Hyperloop, а также создание научно-производственного предприятия. Комплекс будет возведен к северу от ...

SABIC выпустила опорный филамент для 3D-печати полиэфиримидом Саудовская нефтехимическая компания SABIC выпустила специализированный филамент AMS31F для построения опорных структур при FDM 3D-печати конструкционным термопластом полиэфиримидом (ПЭИ).  Подробнее...

В приложении «Блокнот» обнаружена RCE-уязвимость Исследователь безопасности Тавис Орманди, который является частью команды Google Project Zero, уже находил раньше некоторые серьезные ошибки и угрозы. На этот раз он обнаружил новую уязвимость нулевого дня в приложении «Блокнот», которая затрагивает пользователей операционно...

CRM-системы с точки зрения кибербезопасности: защита или угроза? 31 марта — международный день бэкапа, и неделя накануне всегда полна историй, связанных с безопасностью. В понедельник мы уже узнали про скомпрометированный Asus и «трёх неназванных производителей». Особо суеверные компании всю неделю сидят на иголках, делают бэкапы. А всё о...

Apple: «Магазин приложений App Store не является монополией» Вчера Верховный суд США дал согласие на иск потребителей, которые обвиняют Apple в монополизации рынка ПО для iPhone. В частности, пользователи недовольны тем, что Apple забирает себе 30% выручки с каждой покупки в App Store, что заставляет разработчиков поднимать цены ...

Из базы данных стримингового сервиса Kanopy утекло до 40 млн лог-записей о просматриваемых пользователями фильмах Бесплатный видеостриминговый сервис Kanopy допустил масштабную утечку данных своих пользователей. Ошибка конфигурации базы данных веб-логов открывала публичный доступ к ее содержимому без аутентификации. Утечку обнаружил исследователь информационной безопасности Джастин Пе...

Ряд Ethereum-сервисов оказался под угрозой из-за уязвимости в протоколе JSONRPC Специалисты блокчейн-стартапа Parity Technologies обнаружили в протоколе JSONRPC уязвимость, угрожающую безопасности всей экосистеме Ethereum. В частности, под угрозой взлома оказались сервисы MyEtherWallet, MyCrypto и Infura. The fix is out—please update your nodes ASAP. ht...

Что же угрожает безопасности Рунета? Владимир Путин предложил заменить «Википедию» на более достоверный российский аналог Правительство составило перечень угроз устойчивости, безопасности и целостности функционирования Рунета. К этим угрозам отнесли, в частности, распространение запрещенной ...

Патент Microsoft раскрывает новую функцию Surface Duo Microsoft недавно анонсировала двухэкранный телефон Surface Duo с Android от Google, и, похоже, это складной телефон, к которому мы все стремимся.Microsoft уже некоторое время строит свою собственную экосистему c Android, и компания наконец-то делает телефон под управлением ...

Концы Путина в воду… Спецназ СВР «Заслон» повредил 7-й авианосец ВМС США Разведчиков снова послали на «три буквы», на этот раз на корабль CVN 75. Седьмой по счёту авианосец военно-морских сил США был выведен из строя из-за серьёзных повреждений за последние несколько лет. Подрыв энергоснабжение, как и с предыдущими моделями, приписывают российс...

Security Week 34: неординарные уязвимости в Windows 13 августа компания Microsoft выпустила очередной апдейт безопасности (обзорная новость) для операционных систем Windows и офисных программ, и на этот раз патч оказался по-настоящему гигантским: кому-то явно не удалось сходить этим летом в отпуск. Всего было закрыто 93 уязви...

Лев Матвеев: «Видим новость про утечку данных по вине хакера, а на самом деле там жирный след инсайдера» Ранее мы уже беседовали со Львом Матвеевым, председателем совета директоров «СёрчИнформ». Его компания создает ПО для защиты от внутренних угроз — корпоративного мошенничества, утечек данных и рисков, связанных с действиями сотрудников. Сейчас «СёрчИнформ» вывела на рынок ср...

Начались продажи гарнитуры дополненной и виртуальной реальности Varjo VR-1 стоимостью 5995 долларов Финская компания Varjo представила гарнитуру дополненной и виртуальной реальности, о разработке которой впервые стало известно летом 2017 года. По словам производителя, гарнитура VR-1 может похвастать дисплеями Bionic Display разрешением 60 PPD (пикселей на градус) и з...

В Steam обнаружена очередная уязвимость ИБ-исследователь Василий Кравец опубликовал новую уязвимость нулевого дня в игровом клиенте Steam для Windows. Как и баги, обнаруженные ранее, этот позволяет злоумышленникам повышать привилегии на пользовательском компьютере, чтобы полностью перехватить контроль над машиной....

Китайцы научились перехватывать чужие SMS-сообщения Компания FireEye обнаружила вирус MessageTap, созданный китайскими хакерами, которые финансируются властями Китая.

Защищённое облако на платформе DF Cloud  ФЗ-152 «О защите персональных данных» распространяется на всех существующих субъектов: физических и юридических лиц, федеральные органы государственной власти и местного самоуправления. Фактически, этот закон распространяется на любые организации, обрабатывающие информацию и...

Маршалловы острова все еще фонят сильнее Чернобыля Долгое время Чернобыльская АЭС и близлежащие территории удерживали звание «самой радиоактивной зоны планеты». Однако теперь на территорию бывших жилых районов пускают даже туристов, и даже иностранные специалисты вынуждены признать, что Чернобыль стал намного безопаснее для ...

Российские компании атакуют вредоносной рассылкой, имитирующей бухгалтерские документы Как говорится в отчете Global Threat Index, посвященном самыми активными угрозами в сентябре 2019 года, с началом бизнес-сезона в сентябре в России стала активна программа Pony, которая оказалась на втором месте в топе самого активного вредоносного ПО. Pony распространялась ...

Amazon и Volkswagen вместе создадут «промышленное облако» Компании Amazon и Volkswagen создали стратегическое партнерство, целью которого является создание «промышленного облака» ('industry cloud').

Создан Telegram-бот для поиска «слитых» паролей по email Специалист по информационной безопасности из Казахстана Батыржан Тютеев создал Telegram-бота MailSearchBot, который ищет пароли от аккаунтов электронной почты по утекшим базам данных. Если email есть в какой-нибудь из них, пользователю придёт список «слитых» паролей.

Выпущен первый российский смартфон на ОС «Аврора» Как известно, еще несколько лет назад государственная компания «Роскосмос» купила права на операционную систему Sailfish OS, созданную финской корпорацией Jolla. После этого данный продукт начали использовать в качестве национальной платформы, созданной российскими разработ...

Google выпустит новое приложение вместе с бетой Android Q Дебютная бета-сборка Android Q, релиз которой ожидается в самое ближайшее время, будет включать в себя новое приложение Feedback. Об этом сообщил разработчик Тилль Коттманн, обнаруживший упоминание о программе в инструкциях для участников программы предварительного тестиров...

[Перевод] JavaScript: 7 полезных мелочей Автор заметки, перевод которой мы сегодня публикуем, говорит, что в JavaScript, как и в любом другом языке программирования, можно обнаружить множество маленьких хитростей, предназначенных для решения самых разных задач, как простых, так и довольно сложных. Некоторые из подо...

Сразу три сотрудника Apple ушли из команды Джони Айва. Почему? Известная и сплоченная команда Apple по промышленному дизайну, работающая под руководством главного дизайнера Джони Айва, претерпевает серьезные изменения. В отделе кадровые перестановки, и с чем это связано, пока непонятно. Но The Wall Street Journal все же удалось узнать,...

Отряд ФСБ «Альфа» опять стал лучшим спецназом мира Топ из лучших спецподразделений на планете составил YouTube-канал «Мастерская Настроения». На первом месте рейтинга заслужено оказалась «Альфа». На счету российского подразделения самые сложные антитеррористические операции в мировой истории. Это единственное подразделение в...

Основой первого российского промышленного компьютера послужит процессор BE-T1000 («Байкал-Т1»), работающий под управлением ОС «Альт» Компании «Базальт СПО», «Байкал Электроникс» и «Хамстер роботикс Инжиниринг» совместно разрабатывают первую российскую платформу промышленных компьютеров. Ее основой послужит процессор BE-T1000 («Байкал-Т1»), работающий по...

[Перевод] Пользователи и авторизация RBAC в Kubernetes Прим. перев.: Продолжая недавно затронутую нами тему безопасности Kubernetes в целом и RBAC — в частности, публикуем перевод этого материала от французского консультанта из международной компании Big Data-компании Adaltas. Автор в деталях показывает, как создавать пользовате...

Intel залатала «дыры» в ПО для диагностики процессоров и в прошивке SSD DC S4500/S4600 После публикации в январе 2018 года отчёта об обнаруженных в процессорах Intel уязвимостей Meltdown и Spectre на продукцию микропроцессорного гиганта нацелилось самое пристальное внимание со стороны специалистов по кибербезопасности. Для них это непаханое поле деятельности и...

Siemens опубликовала патчи для своего промышленного ПО Компания Siemens выпустила пакет обновлений для своих промышленных информационных систем. Разработчики опубликовали 16 рекомендаций по безопасности, одна из которых содержит две критические бреши. Максимальные 10 баллов по шкале CVSS получила уязвимость в продукте WibuKey пр...

Перешли дорогу США: Антироссийский АН-132 у Украины отказалась покупать Саудовская Аравия «Антонов» наладил производство АН-132D специально под заказ саудовцев, но те в последний момент расторгли контракт и, вероятно, предпочтут украинскому самолёту американский Spartan C-27. Президент госкомпании Александр Донец в интервью УНИАН заявил о приостановке проекта. А...

РВК запустит акселератор технологических стартапов в Бахрейне Цели соглашения - развитие научно-технического потенциала, экосистемы стартапов и обмен проектами между странами. В 2019-2020 гг. планируется запуск двух акселерационных программ, участниками которых станут российские и ближневосточные предприниматели. Партнером первого отбо...

Appel заплатит $1  млн за обнаружение уязвимостей iPhone Любой исследователь, обнаруживший уязвимость в системе безопасности iPhone, может получить  вознаграждение в $1 млн. Об этом представитель компании Apple объявил на ежегодной конференции по безопасности Black Hat в Лас-Вегасе. Ранее награда предлагалась т...

«Лаборатория Касперского» о главных угрозах начала 2019 года Эксперты «Лаборатории Касперского» представили панораму информационных угроз в I квартале квартале 2019 года. Исследователи обратили внимание на активное развитие банковских троянов для Android и отметили успехи машинного обучения в отслеживании новых зловредов. Ка...

Windows 10 перестанет работать на миллионах компьютеров Наиболее популярной операционной системой для компьютеров, планшетов, моноблоков и ноутбуков сейчас является Windows 10, а создала ее компания Microsoft еще летом 2015 года, когда все пользователи получили возможность начать использовать данное ПО. Хоть с тех Сообщение Wind...

LockerGoga: что именно произошло с Norsk Hydro Фото, источник — www.msspalert.com В ночь с понедельника на вторник (примерно в 23:00 UTC 18.03.2019) специалисты Norsk Hydro заметили сбои в функционировании сети и ряда систем. Вскоре стало понятно, что сбои вызваны массовым заражением систем шифровальщиком, которое очен...

WhatsApp на ладони: где и как можно обнаружить криминалистические артефакты? Хотите узнать, какие типы криминалистических артефактов WhatsApp существуют в различных операционных системах и где именно они могут быть обнаружены — тогда вам сюда. Этой статьей специалист Лаборатории компьютерной криминалистики Group-IB Игорь Михайлов открывает серию пу...

«Волшебное слово» для работодателей – опыт ИИБС НИТУ «МИСиС» Если верить порталу HH.ru, то специалисты по Big Data, сложным информационным системам, прочие архитекторы IT-решений и PLM- консультанты – сегодня одни из самых завидных женихов. Извиняюсь, востребованных и высокооплачиваемых профессионалов. Big Data Engineers, к примеру, п...

Первая иностранная компания допущена к российским госзакупкам ПО Заявку разработчика одобрил экспертный совет по ПО при Минкомсвязи, пишет CNews со ссылкой на РБК. Заявки от других компаний пока что рассмотрены не были.Представитель Минкомсвязи отметил в беседе с РБК, что в таких делах мало кто хочет быть первопроходцем - компании предпоч...

Intel обнаружила 77 новых уязвимостей в процессорах: одна из них значительно влияет на производительность Каждый месяц Intel выпускает рекомендации по безопасности, чтобы информировать своих партнеров о безопасности своих продуктов. В этом месяце компании удалось обнаружить 77 новых уязвимостей, которые варьируются от процессоров до графики и даже контроллеров Ethernet. Подробне...

Обнаружен новый троян для Android, ворующий деньги пользователей Пользователям устройств под управлением Android, постоянно живущим в состоянии опасности, угрожает новый троян под названием Gustuff, о существовании которого сообщили эксперты компании Group-IB. Его основное предназначение – воровство денежных средств пользователей. Для эт...

Совет по правам человека попросил отклонить законы о наказании за фейковые новости и оскорбление власти 7 марта Госдума приняла в третьем, окончательном, чтении закон о блокировке интернет-ресурсов за публикацию фейковых новостей и закон о борьбе с материалами, оскорбляющими государственные символы и институты власти. Один из законов вводит санкции за размещение в сети нед...

Привет, Хабр, мы Advantech Рады представиться, мы — компания Advantech, производитель огромного числа решений для автоматизации, промышленности, здравоохранения, ритейла и телекоммуникаций, со штаб-квартирой на Тайване. Наши продукты используются по всему миру, в том числе в системах федерального ма...

Россия построит завод для выпуска автоматов Калашникова в Саудовской Аравии В рамках выставки Dubai Airshow, глава “Ростеха” Сергей Чемезов сообщил о планах России и Саудовской Аравии построить завод по производству автоматов Калашникова в королевстве.

Специалисты Netflix нашли несколько DoS-уязвимостей в Linux и FreeBSD DoS-уязвимости обнаружены в TCP-стеках Linux и FreeBSD. эксплуатация багов может спровоцировать kernel panic и вывести уязвимый сервер из строя.

День безопасного Интернета: на какие угрозы обратить внимание в 2019 5 февраля в мире отмечали День безопасного Интернета. Праздник создан для продвижения идей развития более защищённой Сети. Хороший повод вспомнить полезные для работы инструменты, которые помогут не только ИБ-специалистам. В первую очередь нужно позаботиться о самом уязви...

Бирманская курносая обезьяна: редкие кадры Zuofu Xian Бирманская курносая обезьяна (Rhinopithecus strykeri) была обнаружена в 2010 году. В основном представители данного вида имеют черный окрас и хвосты, в длину достигающие примерно 1,5 метра (приблизительно такой же длины и их тело). Данные обезьяны имеют необы...

«Техносерв» создал Центр управления информационной безопасностью для ПФР Компания «Техносерв» завершила проект по созданию Центра управления информационной безопасностью (ЦУИБ) для Пенсионного фонда Российской Федерации.

Специалистами Covestro созданы удобные для ношения электронные пластыри Компания Covestro разработала специальные воздухопроницаемые термопластичные полиуретановые пленки, позволяющие использовать процесс рулонного производства для изготовления носимых электронных пластырей, которые в настоящее время используются во многих областях медицины...

В антивирусных продуктах McAfee нашли опасный баг Специалисты компании SafeBreach обнаружили опасный баг, затрагивающий McAfee Total Protection, Anti-Virus Plus и Internet Security. Уязвимость помогает обойти защитные механизмы антивирусных продуктов и может помощь злоумышленнику получить контроль над системой.

Обнаружен вирус, умеющий собирать данные из мессенджеров, использующих шифрование Специалисты «Лаборатории Касперского» обнаружили новую версию вредоносного программного обеспечения FinSpy, которая может собирать данные из любых установленных на устройстве мессенджеров. «Наши эксперты обнаружили новую версию ПО FinSpy, которое может наблюдать практически ...

Гигантская рыба обнаружена в Санта-Барбаре: загадочная находка В 2017 году лучеперая луна-рыба Mola tecta наделала много шума, поскольку это был первый новый вид лун-рыб, открытый за последние 130 лет. Эти создания могут вырастать до 3 метров в длину, а потому остается загадкой, как им удавалось так долго скрываться от ученых. Самые изв...

Китайские хакеры создали новый бэкдор для MSSQL-серверов Специалисты ESET обнаружили новый бэкдор, предназначенный для Microsoft SQL Server (MSSQL).

Топ-10 стран по числу мобильных Android-угроз Такие данные опубликовала компания ESET во второй части исследования об актуальных мобильных угрозах для Android, обнаруженных в первом полугодии 2019 года. Топ-10 стран с наибольшим числом вредоносного ПО для Android Одной из наиболее актуальных угроз является банковское вр...

Кибератаки могут оставаться незамеченными по два года Малый и средний бизнес (МСБ) плохо справляется с защитой своего периметра безопасности, позволяя злоумышленникам оставаться в инфраструктуре по два года и более, считают аналитики Infocyte. По их данным, только 28% таких организаций справились бы с присутствующей угрозой за ...

Уязвимость в приложении Google Camera позволяла шпионить за пользователями Android-устройств Google исправила очередную проблему в операционной системе Android, которая позволяла злоумышленникам получать доступ к камере смартфона и тайно снимать фото и видео, даже когда устройство заблокировано или экран выключен. Уязвимость, получившая идентификатор CVE-2019-2234, ...

Личные данные почти всех работников РЖД попали в открытый доступ Специалист по информационной безопасности Ашот Оганесян обнаружил в открытом доступе личные данные 703 тысяч сотрудников РЖД.

Могут ли умные колонки шпионить за вами? Подслушивают ли нас умные гаджеты? Окружающая нас техника с каждым днем все больше «умнеет». Если раньше даже смарт-браслет воспринимался как нечто диковинное и интересное, то сегодня чуть ли не каждый второй пользователь имеет умные часы, умную колонку или еще что...

[Перевод] Стартап, который использовал ИИ, чтобы разработать лекарство за 21 день И снова здравствуйте. В преддверии запуска курса «Нейронные сети на Python», хотим поделиться с вами переводом интересной статьи о вкладе ИИ в развитие медицины. Компания Insilico Medicine из Гонконга опубликовала исследование, показывающее, что их система глубокого обуче...

Программы-вымогатели Представители компании сообщили, что обнаружили уязвимость ещё в марте, а в мае начали работать над созданием защитного программного патча. На прошлой неделе Canon опубликовала предупреждение, не рекомендуют использовать небезопасные сети Wi-Fi, отключить сетевые функции, ко...

Данные миллионов пользователей Facebook снова оказались в открытом доступе Специалисты UpGuard обнаружили два облачных сервера Amazon, на которых хранились более 540 млн записей, связанных с Facebook, собранных двумя сторонними компаниями. Речь может идти о десятках миллионов пользователей соцсети, пишет ZDNet. UpGuard – калифорнийская компания в о...

Около 20 000 записей платежных карт из восьми городов США оказались на черном рынке Эксперты по безопасности Gemini Advisory обнаружили, что в результате кибератаки пострадали жители Покателло, Айдахо и Оклахомы. Также взлом коснулся городов Флориды, Калифорнии и Айовы. Некоторые города были атакованы повторно, то есть обновленное ПО осталось уязвимым. Сам ...

SAS-2019: обнаружен оригинальный APT-фреймворк TajMahal На конференции SAS-2019 в Сингапуре специалисты «Лаборатории Касперского» рассказали об APT-фреймворке TajMahal, обнаруженном в конце 2018 года. Они выявили сложный, созданный с нуля вредоносный инструмент, который чрезвычайно трудно обнаружить обычными антивирусны...

В России выпустят киберзащищенную систему учета электроэнергии Специалистами компании создан технический облик аппаратуры, предусматривающий механизмы ее защиты от несанкционированного доступа, в том числе с целью изменения показаний счетчика. Презентация 3D-модели будущего прибора учета состоялась в рамках Петербургского международного...

Microsoft неожиданно выпустила «убийцу» Windows 10 Уже не первый год компания Microsoft создает видимость того, что она уделяет все свое внимание операционной системе Windows 10, финальная версия которой стала доступна для загрузки еще летом 2015 года. С тех самых пор для Сообщение Microsoft неожиданно выпустила «убийцу» Wi...

Сотрудники Facebook имели доступ к паролям пользователей Facebook и Instagram Новый скандал на тему приватности и сохранности персональных данных разгорается вокруг Facebook и Instagram. Вчера в официальном блоге Facebook была сделана публикация о том, что во время очередного исследования безопасности соцсети, специалисты обнаружили внутреннюю уязв...

Официально подтверждено вымирание первого вида млекопитающего из-за глобального потепления Австралийские власти официально признали вымирание первого вида млекопитающего из-за глобального изменения климата. Речь идет о рифовой мозаичнохвостой крысе (Melomys rubicola). Сообщение об этом содержится в новом докладе, в котором правительство Австралии также отчиталось...

В коде Search Console обнаружен ряд новых отчётов и функций На днях специалист по техническому SEO Джей Ар Оукс (JR Oakes) обнаружил в коде Google Search Console ряд новых функций. Своими находками он поделился в Twitter. Согласно представленным данным, в скором времени в Search Console могут появиться следующие отчёты: 1. Page Speed...

Утверждена концепция создания Государственной единой облачной платформы ГЕОП - это экосистема аккредитованных сервисов и поставщиков информационно-телекоммуникационной инфраструктуры, которые соответствуют установленным уполномоченными органами требованиям к информационной безопасности и качеству оказания соответствующих услуг.Поставщиков услуг ...

Защищена ли от кибератак силовая инфраструктура вашего ЦОД? Уязвимости промышленного интернета вещей в ЦОД Большинством энергетического оборудования в центре обработки данных можно управлять дистанционно и точно также настраивать его через удаленные терминалы. Благодаря этому злоумышленник в теории может получить контроль над этими ...

Для чего нам в СИБУРе продвинутая аналитика Когда у вас возникает какая-то проблема, вы начинаете искать способы ее решения, параллельно думая, как бы снова не пройтись по этим же самым граблям в следующий раз. Что бы вы ни делали, от небольших мобильных приложений до громоздких информационных систем, у ошибки всегда ...

Во время недавнего смертельного ДТП автомобиль Tesla Model 3 двигался с включенным автопилотом Система помощи водителю Tesla была активирована, когда 1 марта 2019 года автомобиль Model 3, управляемый 50-летним американцем из Флориды, врезался в кузов грузового автомобиля с прицепом. Такое заявление сделал в четверг Национальный совет по безопасности на транспорте (NTS...

[Перевод] Следующий шаг в обеспечении безопасности аэропортов Сумка, видимая через рентгеновский сканер Технологии, которые могут ускорить и увеличить эффективность проверки безопасности в аэропортах, были показаны отраслевым экспертам на демонстрационном мероприятии в Лондоне. Мероприятие является частью правительственной программы...

Аудит безопасности АСУ ТП Ландшафт угроз для систем промышленной автоматизации и промышленного интернета вещей (IIoT) развивается по мере расширения возможности соединения между разнородными устройствами и сетями. Крайне важно планировать и реализовывать эффективные стратегии защиты и корректироват...

Security Week 09: 19-летняя уязвимость в WinRAR Объявляем неделю доисторических багов. Уязвимость в архиваторе WinRAR, обнаруженную и закрытую в конце января, подробно описали специалисты компании Check Point Software (новость, оригинальное исследование). В худшем случае брешь позволяет распаковать вредоносный файл в прои...

Уязвимости в 100 плагинах для Jenkins угрожают безопасности компаний ИБ-специалист обнаружил уязвимости более чем в 100 плагинах для Jenkins, многие из которых до сих пор не устранены.

Автомобили Subaru начали ломаться из-за парфюмерии и косметики В последние годы компания Subaru часто сталкивается с проблемами, связанными с автомобилями. В конце 2018 года ей пришлось отозвать 400 000 транспортных средств из-за неисправных клапанных пружин — выполнение исправлений явно потребовало много времени и сил. Также ей приход...

Eset обнаружила кибератаку на посетителей порносайтов Международная антивирусная компания Eset раскрыла новую кибератаку, нацеленную на потребителей «взрослого» контента.

Исследование: музыка вредит творческому мышлению — разбираемся и обсуждаем альтернативные мнения Специалисты из Ланкастерского университета обнаружили негативный эффект музыкального сопровождения на творческие способности людей. Разбираемся в результатах исследования и обсуждаем, в каких случаях лучше работать в тишине, а когда музыка помогает решать творческие задачи б...

Instagram тестирует групповые «истории» Instagram проводит внутреннее тестирование групповых «историй». Новую функцию обнаружила исследовательница Джейн Манчун Вонг (Jane Manchun Wong) в одной из тестовых сборок приложения. Согласно скриншотам, опубликованным Вонг, при добавлении фотографии в «истории» пользовател...

[Перевод] Подмена поисковой выдачи Google   Эксперт по информационной безопасности Wietze Beukema обнаружил довольно простую логическую уязвимость в формировании поисковой выдачи Google, позволяющую производить манипуляцию результатами выдачи. Несмотря на простоту уязвимости, последствия от ее применения могут быть...

В командную инфраструктуру трояна Emotet добавлен слой прокси Очередная версия банковского трояна Emotet научилась использовать ранее взломанные IoT-устройства в качестве прокси для своих настоящих командных серверов, сообщает BleepingComputer. По мнению экспертов TrendMicro, обнаруживших обновления вредоносного ПО, увеличение сложност...

Срочная замена деталей Iphone7 в Питере Ни для кого не секрет, что сегодня имеется довольно большое количество сервисных центров. Что занимаются ремонтом различной электроники. К сожалению не каждый из таких филиалов может вызывать доверие. Выбор надежного исполнителя работы так же важен, как и подбор техники. В с...

Треть всех расширений для Chrome «видят» все данные на посещенных сайтах Изучив более 120 000 расширений для Chrome, специалисты Duo Labs обнаружили множество самых разных проблем.

Как опередить конкурентов: «СИБУР» осваивает аддитивное производство Инженер «СИБУРа» Роман Тихонов (справа) и руководитель направления 3D в компании iQB Technologies Иван Папуша. При поддержке нашей компании были разработаны программы для обучения специалистов аддитивных центров «СИБУРа». Таких специалистов, как Роман Тихонов, в России по...

Названо время выхода первого смартфона Huawei на собственной операционной системе Последние месяцы компания Huawei находится в очень подвешенном состоянии. Из-за американских санкций, она не может быть уверена в надежности использования американских разработок при производстве смартфонов. И если от процессоров от Qualcomm компания частично все же смогла о...

На кибератаку ответили авиаударом Армия обороны Израиля не уточнила, что именно было целью "Хамаса". Издание The Times of Israel утверждает, что хакеры планировали нанести ущерб качеству жизни израильских граждан. Армия обороны Израиля сообщила только о нейтрализации угрозы и отказалась обнародоват...

OWASP Russia Meetup — запись выступлений 3 апреля при поддержке компании «Инфосистемы Джет» состоялась очередная встреча российского отделения сообщества OWASP, на которой собрались специалисты по информационной безопасности. Запись выступлений спикеров можно посмотреть в представленном ниже видеоролике. Читать д...

Конференция «Информационная безопасность. Угрозы настоящего и будущего» 6 декабря, с 09:30 до 17:15 Офис Microsoft, БЦ «Крылатские холмы» Москва, ул. Крылатские холмы, 17 корпус 1 Приглашаем вас посетить мероприятие с экспертом по информационной безопасности мирового класса Паулой Янушкевич: «Информационная безопасность. Угрозы настоящего и ...

В Перу найдены 250 принесенных в жертву детей Как сообщает РИА Новости, останки были обнаружены при раскопках в месте под названием Пампа-ла-Крус, расположенном в районе Уанчако, регион Ла-Либертад. По словам руководившего раскопками археолога Ферена Кастильо, обнаруженные останки относятся к 13−15 векам. По мнению архе...

Уязвимость часов TicTocTrack позволяет шпионить за детьми Исследователи PenTestPartners обнаружили серьезную уязвимость в детских умных часах TicTocTrack. Гаджет продвигается под видом удобного средства за контролем местонахождения ребенка. Как оказалось, брешь в защите позволяет посторонним получить доступ к личным данным, GPS-коо...

Обнаружена новая болезнь, которая может развиться во время космического полета Возможно, человека в космосе ждет неминуемая смерть Илон Маск и многие другие известные лица из аэрокосмической отрасли мечтают как можно быстрее отправить людей на Марс и другие планеты. Только вот перед этим им нужно разработать надежные космические корабли и, самое главно...

Очередные атаки на CMS Magento коснулись тысячи сайтов Специалисты по интернет-безопасности обнаружили масштабную кампанию, направленную на онлайн-магазины на базе CMS Magento. Всего за сутки преступники взломали 962 торговые площадки в малом и среднем бизнес-сегментах. В ходе атак они встраивали онлайн-скиммер для перехвата пла...

Стартовала предрегистрация на Mario Kart Tour, глобальный релиз 25 сентября Больше года назад Nintendo анонсировала Mario Kart Tour для мобильных. Сперва релиз должен был состояться до конца марта 2019, но его традиционно перенесли и в качестве нового ориентира выбрали лето. В этот раз компания лишь немного не дотянула, зато наконец-то объявила фина...

Обнаружено распространение вредоносных файлов с помощью платформы «Яндекс.Директ» Схема заражения выглядела следующим образом: потенциальная жертва искала образцы деловых документов или обучающие видео по ключевым словам - например, "скачать бланк счета", "бланк договора", "заявление жалоба образец", "судебное ходатайств...

Россияне тратят на компьютерные игры сотни миллионов долларов в год На первом месте находится Китай, где пользователи за год потратили на игры более $7,4 млрд. Далее следует Германия, Южная Корея, Япония и США.По итогам 2018 г. российский рынок игр для ПК показал рост на 9%. Наиболее популярны в России игры, которые распространяются по модел...

Сотрудников Twitter обвиняют в шпионаже Федеральное бюро расследований подозревает двух сотрудников Twitter в передаче властям Саудовской Аравии закрытых пользовательских данных. Инсайдеры получили доступ к тысячам профилей, в которых размещалась критика в адрес саудовских властей. В материалах упоминаются трое гр...

Виталик Бутерин не видит опасности в новой уязвимости Ethereum Сооснователь Ethereum Виталик Бутерин, как и несколько других ведущих разработчиков платформы не видят серьезной угрозы безопасности в баге, который был выявлен в коде предстоящего апгрейда системы Constantinople. Ранее сообщалось, что обнаруженная уязвимость затрагивает нек...

В электронной системе ЕС нашлись пробелы безопасности Специалисты SEC Consult обнаружили ошибки в аутентификационной системе eIDAS, используемой для подтверждения личности европейских граждан в межгосударственных транзакциях. Некорректная проверка цифровых сертификатов позволяла злоумышленникам проводить операции от чужого имен...

Специалисты предупреждают об атаках на SharePoint-серверы Киберпреступники атакуют серверы под управлением Microsoft SharePoint через уязвимость, закрытую тремя патчами в феврале, марте и апреле этого года. Об этом сообщили специалисты канадского центра реагирования на киберугрозы, а также их коллеги из Саудовской Аравии. По словам...

[Перевод] Виртуальная реальность помогает справиться с психическими расстройствами Компания Limbix создает контент с эффектом полного погружения, который психотерапевты могут использовать в работе над преодолением фобий, депрессии и тревожного расстройства. Более 300 рецензированных исследований показали, что ВР (виртуальная реальность) является эффект...

[Перевод] Выход за пределы pod'а в Kubernetes через монтирование логов Прим. перев.: Эта заметка была написана исследователем ИТ-безопасности из компании Aqua Security, специализирующейся на DevSecOps. Она является прекрасной иллюстрацией тех тонкостей в конфигурации Kubernetes, что важно всегда держать в голове, обслуживая кластеры в productio...

Владельцы Android-устройств столкнулись с очередным ... Сегодня пользователям устройств под управлением Android угрожает новый троян под названием xHelper. В зоне риска находятся обладатели Android-устройств в России, Индии и США. По оценке специалистов по кибербезопасности компании Symantec, вредоносное ПО ежедневно поражает в с...

В США выловили самую старую пресноводную рыбу в мире В период с 2011-го по 2018-ый американские ученые выловили сотни рыб вида «большеротый буффало» для изучения пределов их возраста. Эти рыбы считаются крупнейшими среди пресноводных в Северной Америке и могут набирать до 36 кг веса за 20-30 лет жизни. Но эти данные оказались ...

Раскрыты подробности слежки за российскими гражданами при помощи МТС Австралийская компания по кибербезопасности UpGuard опубликовала материал, в котором описаны подробности слежки за россиянами через комплекс СОРМ. Авторы статьи рассказывают, как российское правительство получает доступ к звонкам, сообщениям и данным абонентов крупнейше...

Во всех имплементациях SCP за последние 36 лет содержались уязвимости Специалисты F-Secure обнаружили четыре уязвимости, представляющие угрозу для всех имплементаций SCP. Вредоносный SCP-сервер может вносить неавторизованные изменения на стороне клиента.

Отчет о спаме и фишинге в первом квартале 2019 года «Лаборатория Касперского» опубликовала свежий отчет по результатам анализа нежелательных рассылок и фишинговых атак. Выяснилось, что в первом квартале 2019 года доля спама в мировом почтовом трафике по сравнению с предшествующим периодом увеличилась на 6‱ и состави...

Стало известно, куда ушел бывший руководитель производства Tesla На прошлой неделе стало известно, что Питер Хоххолдингер (Peter Hochholdinger), вице-президент Tesla по производству на заводе во Фримонте, покинул компанию после трех лет работы в ней. Вчера компания Lucid Motors сообщила, что Хоххолдингер займет в ее штате пост вице-п...

Вымогатель hAnt заражает майнинговые устройства в Китае и угрожает их уничтожить Обнаружен вымогатель hAnt, который заражает устройства для майнинга и угрожает вывести их из строя (через перегрев), если жертва не заплатит 10 BTC или не заразит малварью еще как минимум 1000 устройств.

АНБ выложит в открытый доступ дизассемблер Ghidra Агентство национальной безопасности США решило предоставить всем желающим открытый доступ к своей утилите для реверс-инжиниринга под названием Ghidra. Предполагается, что старший советник АНБ Роберт Джойс (Robert Joyce) продемонстрирует фреймворк на международной конференции...

Китайского сотрудника Apple обвиняют в краже технологий беспилотного автомобиля Американские СМИ сообщают о том, что Федеральное бюро расследований задержало сотрудника компании Apple по имени Цзижонг Чен (Jizhong Chen). Этот инженер родом из Китая, с которым у правительства США в последнее время очень натянутые отношения. Причиной для задержания с...

Зловред для macOS скрывается под расширением EXE Специалисты по информационной безопасности из Trend Micro зафиксировали атаку вредоносной программы, которая необычным образом обходит защиту macOS. Как выяснили эксперты, киберпреступники внедрили в дистрибутив брандмауэра Little Snitch EXE-файлы. Такие объекты по умолчанию...

ПМЭФ 2019: SAP и «ИКС Холдинг» создадут ИТ-решения для рынка России и СНГ SAP и российская группа компаний «ИКС Холдинг» займутся совместной разработкой инновационных решений в области оперативного управления производством и роботизации бизнес-процессов. Планируется, что созданные ИТ-продукты будут внедряться в компаниях России и СНГ.

В блокчейне OmiseGo обнаружено 8 уязвимостей. Еще 12 багов найдены в других крупных проектах Белые хакеры обнаружили баги в системах крупных стартапов. Восемь из них приходятся на блокчейн OmiseGo, остальные 12 уязвимостей найдены в Augur, Monero, ICON, Stellar, crypto.com и Robinhood. Hackers fix 20 security flaws in cryptocurrency-related platforms in 2 weeks http...

89% мобильных приложений можно взломать Как сообщают «Известия» со ссылкой на исследование, способы хищения достаточно разнообразны — например, вирусное ПО может отслеживать манипуляции пользователя с клавиатурой или делать снимки экрана во время запуска банковского приложения. Полностью защитить смартфон от зараж...

Искусственный интеллект подумает о безопасности Selectel, провайдер облачных сервисов и услуг дата-центров, и Salt Security, компания-разработчик средств информационной безопасности, вывели на российский рынок уникальную платформу для защиты API.

SEO-специалисты недовольны рекламными анонсами Google На днях Google презентовал ряд новинок в области рекламы на очередном ежегодном мероприятии Google Marketing Live 2019. Однако анонсы компании вызвали волну возмущения в западном SEO-сообществе. Об этом свидетельствуют сообщения специалистов в Twitter. Больше всего недовольс...

[Перевод] Создаём kubernetes-платформу в Pinterest За годы существования Pinterest 300 миллионов пользователей сервиса создали более 200 миллиардов пинов на более чем 4 миллиардов досок. Чтобы обслуживать эту армию пользователей и обширную контент-базу, портал разработал тысячи сервисов, начиная от микросервисов, с которыми ...

Перевод интернета вещей на российское оборудование отложен Один из двух российских производителей базовых станций LPWAN — компания «Стриж» В ноябре 2018 года Государственная комиссия по радиочастотам (ГКРЧ) подготовила проект решения, которое требует использовать для интернета вещей базовые станции LPWAN только российского произв...

5G интересна производству Весной 2019 года компания HMS Networks провела опрос 50 отраслевых профессионалов из разных стран, чтобы узнать о роли беспроводных коммуникаций их компаниях и об их отношении к запуску 5G. "Белая книга" HMS под названием "5G: готова ли отрасль?" предста...

Создана вакцина против пневмонии, убивающей миллионы людей в год По данным Всемирной организации здравоохранения, причиной 16% смертей детей в возрасте до 5 лет является пневмония — в 2015 году было зафиксировано 920 000 случаев. Если брать общую цифру, то бактерия пневмококк, являющаяся главным возбудителем опасной болезни, убивает окол...

Очередной ляп Facebook. Пароли сотен миллионов пользователей сервисов компании были доступны в виде простого текста Компания Facebook продолжает «радовать» своих пользователей всё новыми и новыми проблемами с безопасностью конфиденциальных данных. В марте компания рассказала, что обнаружила хранящиеся в виде обычного текста пароли пользователей к Facebook, Facebook Lite и...

Как настроить веб-аналитику на AMP страницах Привет, Хабр. Я data-аналитик отдела маркетинга Wrike: занимаюсь сбором и анализом всех рекламных данных, моделированием LTV и другими техническими задачами, помогающими команде делать самую эффективную рекламу во всех источниках. Недавно я столкнулся с проблемой настройки с...

Обнаружен вредоносный код, атакующий пользователей онлайн-магазинов Новый вредоносный код, обнаруженный компанией Group-IB, позволяет хакерам перехватывать данные банковских карт, адреса электронной почты, логины и пароли во время совершения онлайн-покупок. В отчете компании говорится, что при заражении сайта так называемым JS-сниффером, пос...

Физики случайно создали в лаборатории имитацию Большой взрыва Любой астрофизик скажет вам, что Большой взрыв — одна из самых популярных теорий возникновения Вселенной на сегодняшний день. Никто, впрочем, не знает, что послужило его причиной. Некоторые даже предполагают, что на самом деле это был результат взрыва колоссальной сверхновой...

Мутные воды: как хакеры из MuddyWater атаковали турецкого производителя военной электроники У иранских прогосударственных хакеров — большие проблемы. Всю весну неизвестные публиковали в Telegram «секретные сливы» — информацию о связанных с правительством Ирана APT-группах — OilRig и MuddyWater — их инструментах, жертвах, связях. Но не о всех. В апреле специалисты...

В системе подсветки Gigabyte RGB Fusion найдена уязвимость Специалист по компьютерной безопасности Грэхем Сазерлэнд обнаружил критическую уязвимость в программном обеспечении Gigabyte RGB Fusion, которое используется для настройки системы подсветки на совместимых материнских платах, видеокартах и периферийном оборудовании. Как он об...

R-Style Softlab интегрировала решение по регистрации граждан в ЕБС с решением по информационной безопасности компании Ростелеком R-Style Softlab интегрировала модули линейки RS-Connect для работы с Единой биометрической системой c типовым решением по информационной безопасности, созданным компанией Ростелеком. Для работы с биометрическими данными клиентов ...

Не только Wi-Fi 6: как Huawei будет развивать сетевые технологии В конце июня прошло очередное заседание IP Club — сообщества, созданного Huawei для обмена мнениями и обсуждения инноваций в области сетевых технологий. Спектр поднятых на нем вопросов был достаточно широк: от глобальных трендов индустрии и бизнес-задач, стоящих перед заказч...

Центробанк накажет российские банки за плохую защиту от хакеров Первый заместитель директора департамента информационной безопасности Центробанка России Артем Сычев, в рамках форума "Банки России - XXI век", заявил, что ведомство в ближайшее время планирует начать наказывать банки, если те не будут обеспечивать надлежащую информацио...

Более 20 тысяч владельцев Oracle EBS под угрозой PayDay Почти половина пользователей набора бизнес-приложений Oracle E-Business Suite все еще не установили патчи для уязвимостей PayDay, закрытых вендором в апреле 2019 года. Эксплуатация этих недостатков позволяет злоумышленнику вывести деньги с расчетного счета компании или сформ...

Обнаружена кибергруппировка, действующая на Ближнем Востоке Специалисты компании Dragos обнаружили неизвестную ранее кибергруппировку и назвали ее Hexane. Злоумышленники атакуют предприятия нефтегазовой отрасли на Ближнем Востоке, в основном в Кувейте. В качестве шлюза для проникновения в их сети участники Hexane используют местных, ...

Новый вирус поражает устройства через браузеры Chrome и Firefox Самые популярные браузеры оказались под угрозой Между разработчиками антивирусного ПО и создателями операционных систем с одной стороны, и хакерами с другой идет непрерывная борьба. Стоит девелоперам залатать «дыру» в системе безопасности, как нечистые на руку люди...

«Ростелеком» создал типовое решение для безопасного сбора биометрических данных Компания «Ростелеком» сообщила, что созданный ей системный проект типового решения по информационной безопасности при …

РАН создаст для Роскомнадзора систему контроля блокировок запрещенных сайтов поисковиками и VPN-сервисами Федеральный исследовательский центр "Информатика и управление" Российской академии наук выиграл объявленный в марте конкурс. Создать систему мониторинга организация взялась за 19,9 млн рублей.

В Instagram обнаружена уязвимость, позволяющая взламывать чужие аккаунты Исследователь в области безопасности Лаксман Мутия (Laxman Muthiyah) обнаружил уязвимость в сервисе Instagram, позволяющую перехватить контроль над чужой учетной записью. Мутия выяснил, что один и тот же идентификатор устройства (уникальный идентификатор, применяемый сервера...

Геологи обнаружили под океанским дном гигантский пресноводный водоем В северной части Атлантического океана у побережья США под океанским дном группа геологов Колумбийского университета обнаружила гигантский пресноводный водоем.

Выпущен первый российский планшет с процессором «Эльбрус» По российскому телевидению на постоянной основе только что и говорят, как о новейших технологиях, созданных в России. Сегодня, 25 октября 2019 года, была официально представлена очередная новинка от российских инженеров, а является такой первый отечественный Сообщение Выпущ...

75% ИБ-специалистов считают, что их компания защищена недостаточно Мошеннические схемы ИБ-специалисты считают самой большой угрозой внутренней безопасности компании. 45% опрошенных сообщили, что откаты, боковые схемы и махинации с документами грозят наибольшим ущербом. На втором месте - сливы данных. О серьезности этой угрозы сообщили 19% о...

Англичане с позором отключили созданный китайцами 5G интернет Английский оператор не может справиться с оборудованием для сетей 5G без специалистов из Huawei

Почему Арктические выдры начали сильно чихать? Выдра сидит под снегом и не хочет болеть Хотя мы знаем, что потепление Арктики вредно для животных, которые там обитают, этот регион нагревается в три раза быстрее, чем остальная часть планеты и все еще плохо изучен. Новое исследование, проведенное в Калифорнийском университ...

Apple придумала необычный способ навигации в помещениях для iPhone Геопозиционная система GPS, несмотря на широкую распространенность, обладает рядом неоспоримых недостатков. Один из них – способность ориентироваться только в открытом пространстве. Иными словами, GPS будет бесполезен для навигации в помещениях. И хотя Apple Maps умеют стро...

Специалисты Google Project Zero нашли в iOS шесть опасных уязвимостей Компания Apple уделяет большое внимание вопросам безопасности своей мобильной операционной системы. Однако, как показывает практика в iOS есть достаточно уязвимостей. Шесть новых «дыр» в системе защиты яблочной мобильной операционки некоторое время назад обнаружили члены ком...

HTTP/2-серверы под угрозой DoS-атак Специалисты компаний Google и Netflix нашли группу DoS-уязвимостей в конфигурациях HTTP/2-серверов крупных вендоров и в аналогичных решениях с открытым кодом. Обнаруженные баги позволяют даже не самому продвинутому злоумышленнику заблокировать сервер — вредоносный клиент обр...

Разработчики Cisco закрыли 10-балльный баг в IOS XE Компания Cisco обнаружила критическую ошибку в одном из компонентов программы IOS XE, устанавливаемой на несколько линеек промышленных роутеров компании. Баг в контейнере виртуальной службы REST API допускает обход системы авторизации и позволяет злоумышленнику выполнить ряд...

PlayStation 5 выйдет в ноябре 2020 года и будет стоить $500 Аналитик подразделения исследований компании Ace Securities Хидеки Ясуда (Hideki Yasuda) поделился своими соображениями относительно выпуска игровой консоли Sony PlayStation нового поколения. По сего словам, случится это в ноябре 2020 года. Эти данные сходятся со...

Инжиниринговая компания SEVERIN DEVELOPMENT присоединилась к членам Франко-российской ТПП Компания SEVERIN DEVELOPMENT присоединилась к Франко-российской торгово-промышленной палате (CCI France Russie) в качестве члена ассоциации. Франко-российская торгово-промышленная палата ведет свою деятельность в Москве с 1997 года, когда была основана Ассоциация «Клуб ...

TSMC начинает массовое 7 нм EUV производство Компания TSMC продолжает расширение производства блинов по 7 нм нормам. Промышленные источники сообщают, что уже в марте компания начнёт выпуск микросхем по усовершенствованному 7 нм EUV процессу.

В сети обнаружили базу данных с номерами телефонов 419 миллионов пользователей Facebook, в соцсети назвали данные устаревшими Компания Facebook продолжает фигурировать в разного рода утечках данных. На этой неделе стало известно об очередной такой. Эксперт по безопасности Саньям Джейн обнаружил на незащищенном сервере достаточно немаленькую базу, содержащую разного рода информацию о пользователях F...

Разработчики Cisco выпустили патчи для восьми уязвимостей Компания Cisco выпустила патчи для восьми уязвимостей в своих продуктах. В числе исправлений оказались три бага с высоким уровнем угрозы и пять — со средним. Одна из серьезных уязвимостей — CVE-2019-1649 (6,7 балла по шкале CVSS) — связана с работой механизмов безопасной заг...

Защита сломлена? 75% компаний не уверены в эффективности своей системы кибербезопасности По данным нового исследования VMware, российские компании пытаются бороться с новыми информационными угрозами с помощью устаревших инструментов Только четверть (25%) ведущих компаний по региону EMEA (Европа, Ближний Восток, Африка ...

Найдено лекарство, которое убивает рак без вреда для организма Убить раковые клетки и сохранить здоровые — довольно сложная задача Борьба с раком включает в себя, что логично, уничтожение раковых клеток, но современные методы лечения вроде химиотерапии имеют и негативные последствия для здоровых клеток, убивая и их. При этом сами ...

Российская компания поставит роботов в Саудовскую Аравию на 400 000 $ Заказчик - компания Education e-Solutions, занимается поставкой лабораторного оборудования для университетов. Планируется, что российские роботы будут работать с абитуриентами и студентами аравийских вузов: консультировать, вести часть занятий, выступать в качестве "...

Экосистема Ethereum оказалась под угрозой Специалистам стартапа Parity Technologies удалось обнаружить в работе блоковой цепи Ethereum серьезную уязвимость.

Домашняя автоматика с поддержкой промышленных языков программирования, или BluePill x405 Начало обзора Итак, мои дорогие коллеги, начнём обзор с того, что же на самом деле мы хотим тут осветить. В статье я хочу рассмотреть элементы, характерные для построения программы промышленного контроллера, и показать, как их можно применить для систем домашней автоматики. ...

AirPods 3 повергли всех в шок, и вот почему Как известно, в последней бета-версии операционной системы iOS 13.2 было обнаружено упоминание новых беспроводных наушников «яблочной» корпорации. Так, разработчики обнаружили в данной ОС их иконку, которая проливает свет на то, как будут выглядеть AirPods 3. Сообщение AirP...

Особенности APT-атак в промышленности и ТЭК В двух новых исследованиях специалисты Positive Technologies описали специфику APT-атак на промышленные компании и организации ТЭК. Помимо этого, эксперты провели опрос среди посетителей сайта компании Positive Technologies, аудитории интернет-портала SecurityLab.ru и участн...

Исследователи обнаружили новый XMR-майнер, скрывающий свое присутствие в системе Специализирующаяся на кибербезопасности компания Varonis обнаружила новый вирус-майнер, незаметно добывающий криптовалюту Monero (XMR) на устройствах пользователей. В отчете компании говорится, что особенностью майнера под названием Norman является то, что его сложно обнаруж...

Данные безопасности крупных отельных сетей доступны онлайн Исследователи vpnMentor обнаружили базу с более чем 85 ГБ данных информационной безопасности нескольких крупных гостиничных сетей. Инцидент спровоцировали неверные настройки мониторинговой системы Wazuh, которая сохраняла журналы событий в незащищенном виде. Специалисты натк...

Инженеры из Саудовской Аравии разработали солнечную электростанцию, которая не только вырабатывает электричество, но и добывает питьевую воду Электроэнергия и вода одинаково нужны миру, но производство одного ресурса сокращает запасы другого. В Соединенных Штатах, например, система водоснабжения расходует 6% вырабатываемого в стране электричества на очистку и распределение водных ресурсов. В арабских странах ситуа...

Американский спутник вот-вот столкнется с советским Об этом сообщает РИА Новости со ссылкой на компанию Bigelow Aerospace, разработавшую американский сателлит. Genesis-2 был выведен на орбиту в 2007 году в сложенном состоянии и потом надут воздухом. Модуль проработал два с половиной года. До этого на орбиту также вывели Genes...

Rietspoof загружается на Windows каскадом Исследователи из Avast опубликовали информацию о Windows-зловреде, с которым они впервые столкнулись в августе 2018 года. Анализ показал, что Rietspoof обладает возможностями бота, но предназначен в основном для загрузки дополнительных файлов. Вредоносная программа до сих по...

Почему некоторые формы лейкемии поражают только детей? Лейкемия — быстропрогрессирующее заболевание, часто встречающееся у детей Лейкоз — злокачественное заболевание кроветворной системы, поражающее сперва костный мозг, а в дальнейшем и весь организм. Несмотря на то, что заболевание может возникнуть как у взрослого, ...

Разработка российских специалистов покоряет рынок сельского хозяйства Дании Аналитическая платформа Episcope, созданная российской командой разработчиков WaveAccess, была интегрирована в систему управления фермами датской компании SKOV A/S. Более 20 тыс. животноводческих хозяйств, использующих климатические и производственные системы SKOV A/S, смогу...

Трекер Glassbox следит за действиями пользователей iOS Издание TechCrunch сообщило о новых случаях слежки за пользователями под предлогом маркетинговых исследований. На этот раз тревогу вызвал трекер Glassbox, который позволяет разработчикам iOS-приложений скрытно записывать экран смартфона. Поводом для расследования стала утечк...

Современные системы допуска от российского разработчика Сегодня, как и много лет назад, обеспечение безопасности является важной составляющей работы большой компании и быта частного дома. Никто не станет спорить с тем, что вместе с достижениями технического прогресса, человечество получило массу проблем, связанных с тем, что злоу...

Почти во всех Samsung Galaxy S10 обнаружил заводской брак, мешающий использовать смартфон Уже 8 марта 2019 года на территории России, Европы и множества других стран мира состоится официальный старт продаж смартфона Samsung Galaxy S10, который окажется доступен для покупки в трех моделях, а отличаются они друг от Сообщение Почти во всех Samsung Galaxy S10 обнару...

Супруга Крейга Райта не может вывести биткоины на сумму $3 млн Криптовалютная биржа UFX получила иск от Рамоны Энг, супруги австралийского ученого и предпринимателя Крейга Райта, которая обвиняет площадку в заморозке ее аккаунта и препятствовании выводу средств. Об этом сообщает Trustnodes. Энг утверждает, что ее изначальный депозит сос...

Оперативное создание уникальных сайтов-визиток Условия современной жизни диктуют свои правила игры во многих областях деятельности. Никто не станет спорить с тем, что наличие собственного портала, сайта-визитки – необходимое условие для ведения бизнеса, общественной деятельности. Жизнь сама расставила все по местам, и ес...

Давний баг в Linux-драйвере WiFi грозит захватом системы В Linux обнаружена удаленно эксплуатируемая уязвимость, потенциально позволяющая полностью скомпрометировать систему. Проблема актуальна для ОС на базе ядра Linux версий 5.3.6 и ниже. Вариант патча уже предложен и, видимо, будет включен в состав очередного обновления Linux, ...

Российские медицинские учреждения атакует шпион CloudMid Аналитики «Лаборатории Касперского» сообщили о целевых атаках на медицинские организации в южных регионах России. Преступники используют неизвестный ранее троян CloudMid для кражи финансовых документов, включая счета-фактуры, контракты и направления на дорогостояще...

Facebook расширил программу Bug Bounty для сторонних сервисов Социальная сеть Facebook расширила свою программу по поиску багов в сторонних сервисах, интегрированных с социальной сетью. Теперь хакеры смогут претендовать на награду за ошибки кода, которые обнаружили как методом пассивного наблюдения, так и с помощью специальных утилит. ...

“Орион” пустил в серию российскую “всевидящую” камеру Благодаря увеличенному размеру матрицы и различным усовершенствованиям в производственном процессе, SWIR-камера, созданная московским НПО «Орион», способна «видеть» в дыму, тумане, а также при прочих ограничениях видимости. Помимо промышленного варианта модели, существует гр...

Эксперты обнаружили новую уязвимость в Safari на Mac Очередная уязвимость была найдена в последней версии macOS Mojave. Брешь в операционной системе обнаружил специалист по безопасности Джефф Джонсон. По словам исследователя, проблема кроется в фирменном браузере Safari, если быть точнее в директории приложения, где хранится ...

Apache Tomcat получил важное обновление защиты Разработчики Apache Software Foundation (ASF) обновили сервер приложений Tomcat, чтобы устранить обнаруженный ранее RCE-баг. Брешь CVE-2019-0232 позволяла взломщикам выполнять сторонний код в уязвимых системах и брать их под контроль. В начале марта о проблеме сообщили специ...

[Перевод] Создание игры «Крестики-нолики» при помощи TypeScript, React и Mocha Представляем вам перевод статьи Josh Kuttler, опубликованной на blog.bitsrc.io. Узнайте, как создать приложение «Крестики-нолики», используя React и TypeScript. Простая игра в крестики-нолики создана по модульному принципу и загружена на сайт Bit. Вы можете изменять компо...

WhatsApp подаст в суд на израильского разработчика шпионской программы Администрация WhatsApp подаст в суд на разработчиков шпионской программы Pegasus, созданной NSO Group из Израиля. Это будет первый случай, когда создатель мессенджера обращается в суд на частную компанию из-за шпионажа. WhatsApp обвиняет NSO Group в том, что та в период с ап...

Security Week 25: уязвимость в Evernote и сотни взломанных интернет-магазинов Специалисты компании Guardio обнаружили (новость, исследование) интересную уязвимость в Evernote. Точнее, не в самом приложении для хранения заметок, а в расширении для браузера Google Chrome. Evernote Web Clipper позволяет сохранять веб-страницы, причем как целиком, так и ч...

Выпуск электрических мотоциклов Harley-Davidson LiveWire возобновлен Компания Harley-Davidson сообщила, что после краткого перерыва производство электрических мотоциклов LiveWire было возобновлено. Напомним, недавно компания остановила производство и отгрузку электрических мотоциклов, обнаружив проблему с оборудованием для зарядки. По но...

Суд рассмотрит ходатайство Huawei о признании санкций против неё антиконституционными Компания Huawei подала ходатайство о вынесении решения в порядке упрощённого производства по иску к правительству США, в котором она обвиняет Вашингтон в оказании на неё незаконного санкционного давления с целью вытеснить её с глобального рынка электроники. Ходатайство было ...

Гордость России: «Калашников» создал первый электрический мотоцикл Сегодня, 23 ноября 2019 года, российские СМИ порадовали очередной положительной новостью всех россиян. Как стало известно, полностью подконтрольный государству концерн «Калашников», который выпускает самые разные новейшие разработки, представил на российской территории свой...

Подозрительно: Google забыла упомянуть, что у системы безопасности Nest Secure, вышедшей ещё в 2017 году, есть микрофон Последнее время в скандалы, связанные безопасностью личных данных, чаще всего попадала Facebook. Однако не без греха и другие компании. Напрямую обвинять Google в желании подслушивать пользователей нельзя, так как это ещё нужно доказать, но поисковый гигант всё равно о...

[Перевод] BASS — фреймворк для автоматического синтеза антивирусных сигнатур Всем привет. До старта курса «Реверс-инжиниринг» остается меньше десяти дней, в связи с этим хотим поделиться еще одним интересным переводом по теме. Поехали! Краткий обзор Картина угроз стремительно меняется — постоянно появляются новые кибератаки, а старые становятся ...

Энтузиастом был создан один из самых смертоносных предметов Overwatch - колесо Крысавчика + видео Энтузиаст воссоздал копию убийственного орудия из Overwatch

ESET: Россия лидирует по количеству киберугроз для Android Международная антивирусная компания ESET подготовила отчет об актуальных мобильных угрозах для Android, обнаруженных в первом полугодии 2019 года. Согласно исследованию, наибольшее число вредоносных программ было обнаружено в России ...

Первый раз. DxOMark дразнит обзором нового камерофона Лаборатория DxOMark опубликовала на своей страничке в социальной сети Twitter сообщение о том, что в данный момент специалисты компании тестируют новый смартфон. Примечательным данный факт делает то, что ранее лаборатория DxOMark не проводила тестирование смартфонов дан...

Анонсирована встреча Российского отделения OWASP 3 апреля при поддержке компании «Инфосистемы Джет» пройдет очередная встреча российского отделения сообщества OWASP, на которой соберутся специалисты по информационной безопасности.

В процессорах Intel Cascade Lake обнаружена уязвимость Zombieload v2 Серия обнаруженных аппаратных уязвимостей сыпется на Intel как из рога изобилия. Недавно команда исследователей обнаружила новый вариант уязвимости Zombieload v2, которая может быть использована злоумышленниками на процессорах семейства Intel Cascade Lake. В него...

WhatsApp можно взломать при помощи видео. Срочно обновите приложение! Никогда такого не было, и вот опять: в WhatsApp обнаружена уязвимость Можно абсолютно по-разному относиться к Facebook, но вот факт того, что у компании есть масса проблем в сфере безопасности и сохранности личных данных отрицать сложно. Уже не раз принадлежащий компании Мар...

Daimler начинает тестировать на дорогах общего пользования грузовики Level 4, которыми управляет система Asimov По сообщению источника, компании Daimler Trucks и Torc Robotics приступили к испытаниям самоуправляемых грузовиков Level 4 на дорогах общего пользования. Грузовиками Daimler управляет созданная специалистами Torc система автоматического вождения «Азимов» (As...

Подростку, обнаружившему брешь в FaceTime, Apple оплатит колледж Подросток Грант Томпсон, который первым обнаружил ошибку безопасности в FaceTime, получит вознаграждение от Apple. ***

В полупроводниковой продукции, изготовленной Samsung Electronics на заказ, обнаружены дефекты Как известно, к чистоте помещений и оборудования для полупроводникового производства предъявляются очень высокие требования. Их нарушение может привести к браку. Именно это произошло на предприятии компании Samsung Electronics, выпускающем продукцию по сторонним заказам...

Обойти блокировку Android-смартфона можно звонком по Skype Недавно обнаруженная уязвимость в Skype для Android может быть использована злоумышленниками для обхода экрана блокировки на смартфонах, работающих под управлением Android. Она позволяет просматривать фотографии, контакты и даже запускать браузер, получая доступ к с...

Обнаружены уязвимости во множестве популярных драйверов для компьютеров Команда Eclypsium сообщила общественности, что смогла обнаружить серьезные ошибки в более 40 драйверов у 20 производителей. ***

Необычные наушники Campfire Andromeda S вышли лимитированной серией Компания Campfire Audio известна далеко не каждому нашему читателю. Этот способ можно использовать для определения аудиофилов, знающих, что производитель родом из Америки и занимается производством наушников. Недавно стало известно, что на российский рынок поступит одна из...

На Windows раздается исправленный патч для IE Корпорация Microsoft повторно выпустила обновления Windows, устраняющие RCE-уязвимость в Internet Explorer, о которой стало известно 23 сентября. Как оказалось, предложенный на тот момент патч был сырым: его установка вызвала у некоторых пользователей проблемы с распечаткой ...

В контроллерах SICK обнаружили жестко закодированные учетные данные ИБ-эксперты обнаружили опасную проблему в контроллерах производства SICK, которые применяются во всем мире, в том числе в критических областях промышленного сектора.

IBM создала блокчейн-экосистему для здравоохранения Цель проекта состоит в том, чтобы повысить прозрачность процессов и функциональную совместимость различных технологий, применяемых в отрасли здравоохранения. Блокчейн-технологии должны помочь разработчикам создать безопасную общую среду для передачи данных. Если их усилия ув...

Придется заплатить: Windows 7 стала платной Американская компания Microsoft никогда не могла похвастаться какими-то качественными программными продуктами, а уж тем более электронными гаджетами. В целом, она создает вполне себе неплохие продукты, но если присматриваться к деталям, то в них удастся обнаружить Сообщение...

Взломщик системы ЧС-оповещения разослал спам Неизвестный злоумышленник получил доступ к системе оповещения населения Австралии о чрезвычайных ситуациях (Early Warning Network, EWN) и, используя ее каналы, сообщил об этом подписчикам сервиса. Для своей бравады он выбрал не самое подходящее время: тропический циклон ...

Troldesh. Как на самом деле работает нашумевший троян-шифровальщик Для подписчиковВ начале марта компания Group-IB сообщила о массированной атаке с использованием трояна-шифровальщика, который распространялся с помощью сообщений электронной почты, отправленных от имени известных на российском рынке компаний. Что же представляет собой Trolde...

Шпионы и черви возглавили список угроз умным зданиям Аналитики «Лаборатории Касперского» рассказали о кибератаках на умные здания, которые были зафиксированы в первой половине 2019 года у клиентов компании. По данным экспертов, за этот период под удар попали около 40% систем автоматизации, а чаще всего инциденты были...

Хак-группа Lyceum атакует телекоммуникационные и нефтегазовые компании ИБ-специалисты сразу нескольких компаний обнаружили кибершпионскую группировку Lyceum (она же Hexane), основными целями которой становятся нефтегазовые компании на Ближнем Востоке, телекоммуникационные компании в странах Африки и Азии, а также энергетический сектор.

Google поделился деталями перехода на аукцион первой цены в Ad Manager В марте этого года Google объявил, что в ближайшие месяцы Google Ad Manager перейдёт на новый механизм ценообразования – аукцион первой цены. Это изменение призвано упростить платформу и создать честный и прозрачный аукцион для всех участников. На днях компания поделилась но...

Информационная безопасность ЦОД О том, какие меры принимаются для обеспечения информационной безопасности (ИБ), вы читали не один раз. Любой уважающий себя айтишник с лёгкостью назовёт 5-10 правил ИБ. Cloud4Y же предлагает поговорить про информационную безопасность дата-центров. Читать дальше →

3D-печати нужны регулирование и стандартизация Стандарты во всем мире важны для определения правил, обеспечения контрольных показателей и внедрения передовых методов всеми участниками цепочки добавленной стоимости. Стандарты необходимы, чтобы такие правила игры были установлены и соблюдались всеми заинтересованными сторо...

Эксперты проанализировали кампании Lyceum/Hexane Специалисты Secureworks изучили методы группировки Lyceum/Hexane, которая атакует телекоммуникационные и нефтегазовые компании в Южной Африке и на Ближнем Востоке. Эксперты обнаружили в арсенале преступников пять зловредов, позволяющих загружать на компьютеры стороннее ПО, п...

Российские власти разрешат ФСБ отменять любые зарубежные рейсы Министерство транспорта Российской Федерации предложило ввести новые правила для международных рейсов. Российские авиакомпании обяжут отправлять «наверх» подробные данные о каждом таком рейсе и пассажирах. Если ФСБ обнаружит в них «угрозу национальной безопасности», то компа...

Samsung решила проблемы с Galaxy Fold быстрее чем ожидалось Так вышло, что тестовые образцы Galaxy Fold сломались. Случаи были единичными, но усилиями профильных журналистов и блогеров историю изрядно раздули, а проблемам придали большое значение. Изначально Samsung предприняла попытку оправдаться, сославшись что дефекты были обнаруж...

Ученые научились помогать иммунитету бороться с раком Пресс-служба Йельского университета опубликовала сообщение, в котором говорится о том, учебное заведение разработало новую систему, благодаря которой можно выделить “маскирующиеся” раковые клетки в общем “котле” прочих клеток. Тем самым ученые предлагают помочь иммунной сист...

К Земле летит огромный астероид размером с небоскреб По данным американского аэрокосмического агентства NASA, в конце этой недели, в субботу 10 августа со скоростью 16 772 километров в час к нашей планете приблизится очень большой астероид. Ученые говорят, что объект имеющий название 2006 QQ23 размером с небоскреб. Его диамет...

Nasa анонсирует новый проект по поиску инопланетной жизни Специалисты NASA смогли придумать новый проект по поиску инопланетной жизни, объединив технологии телескопа TESS и Breakthrough Listen Согласно сообщению livescience.com, астрономы, занимающиеся программой Transiting Exoplanet Survey Satellite (TESS), уже в ближайшее время с...

Вокруг стадиона «Самара Арена» создана безопасная среда Для обеспечения безопасности прилегающей территории стадиона «Самара Арена» ИТ-компания «Крок» создала систему видеонаблюдения. Решение работает с модулями видеоаналитики.

В Ингушетии майнер украл у «Россетей» электричество на 130 млн рублей «Россети Северный Кавказ» обнаружили крупное хищение электроэнергии на сумму свыше 130 млн рублей для незаконного майнинга криптовалют. На сайте компании сообщается, что суммы причиненного ущерба хватило бы на масштабную реконструкцию электросетевого комплекса нескольких сел...

Древние вирусы могут победить рак Возможно, медицина стоит на пороге грандиозного открытия Открытие универсальной панацеи от онкологических заболеваний всегда было основополагающей целью врачей XXI века. Согласно исследованию, которое было проведено в стенах Института им.Франсиса Крика, частицы ДНК древних в...

[Перевод] Утечка 809 миллионов email адресов сервиса Verifications.io из-за публично открытой MongoDB Примечание переводчика — поводом для перевода статьи стало получение уведомления Have I Been Pwned о том, что мои данные оказались в этой утечке. На прошлой неделе исследователи безопасности Bob Diachenko и Vinny Troia обнаружили незащищенную базу данных MongoDB, содержащую...

[Из песочницы] Qbot возвращается. Varonis представила подробный анализ банковского трояна Qbot Исследовательская группа по безопасности Varonis обнаружила и исследовала глобальную кибератаку, использующую новый штамм вредоносного программного обеспечения Qbot. Кампания активно нацелена на американские корпорации, но поразила сети по всему миру — с жертвами по всей Евр...

«Лаборатория Касперского» обнаружила семь уязвимостей в системе промышленного интернета вещей от компании Moxa «Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite — IIoT-шлюзе и менеджере устройств компании Moxa. Этот продукт предназначен …

Опубликован эксплоит для уязвимостей в SystemD Специалисты компании Capsule8 опубликовали PoC-эксплоит для уязвимостей в SystemD, которые были обнаружены в середине января.

В опасности миллионы смартфонов Xiaomi, Samsung и Huawei. Google обнаружила незакрытую уязвимость Android Исследователи компании Google из команды безопасности Project Zero обнаружили незакрытую уязвимость в мобильной операционной системе Android. Она ставит под удар безопасность на популярных смартфонах нескольких производителей, включая Xiaomi, Samsung и Huawei.  Эк...

Уязвимости Urgent/11 оказались опаснее, чем считали эксперты Специалисты предупреждают, что уязвимости Urgent/11, информация о которых была обнародована летом текущего года, представляют угрозу не только для операционной системы реального времени (RTOS) VxWorks.

Марвин Мински «The Emotion Machine» (хабраперевод, раунд второй) Привет, Хабр! Год назад мы проделали отличную работу. Корявенько, наполовину, но всё же отличную. Ноосфера послала мне сигнал, что пришла пора доделать её до конца. Я думал, что эта работа оказалось никому не нужна, но неделю назад известный писатель-фантаст-киберпанкер с...

Thrangrycat: критическая уязвимость в прошивке устройств Cisco позволяет хакерам устанавливать на них бэкдоры Исследователи информационной безопасности обнаружили опасную уязвимость в прошивке, которая используется на устройствах Cisco разных типов. Ошибка CVE-2019-1649 или Thrangrycat позволяет злоумышленникам устанавливать на маршрутизаторы, коммутаторы и межсетевые экраны бэкдо...

Фишеры используют фальшивый шрифт для обхода ИБ-фильтров Необычный способ маскировки фишинговой страницы обнаружили специалисты компании Proofpoint. Как выяснили эксперты, злоумышленники используют комплект фальшивых шрифтов, чтобы выводить текст на экран пользователя. При этом системы безопасности, анализирующие код открытого сай...

Новая критическая уязвимость в ОС Windows может вызвать эпидемию масштаба WannaCry и Petya Cогласно информации, предоставленной компанией Microsoft, для успешной атаки злоумышленнику необходимо лишь иметь сетевой доступ к компьютеру или серверу с уязвимой версией операционной системы Windows. Для эксплуатации уязвимости злоумышленнику достаточно отправить специаль...

В macOS Mojave обнаружена уязвимость, позволяющая красть пароли Исследователь безопасности Линус Хенце (Linus Henze) обнаружил в macOS Mojave уязвимость, которая позволяет получить доступ к паролям от учётных данных, хранящихся в Keychain. Однако Хенце не сообщил никаких подробностей о проблеме разработчикам из Apple, поскольку ему за эт...

[Перевод] 10 фич для ускорения анализа данных в Python Источник Советы и рекомендации, особенно в программировании, могут быть очень полезны. Маленький шоткат, аддон или хак может сэкономить кучу времени и серьёзно увеличить производительность. Я собрала свои самые любимые и сделала из них эту статью. Какие-то из советов ниже уж...

Один из проблемных спутников «Глонасс-М» вернулся в строй после техобслуживания По сообщениям сетевых источников, один из трёх спутников группировки ГЛОНАСС, которые ранее были выведены на внеплановое техобслуживание, вернулся в строй. Об этом свидетельствуют данные информационно-аналитического центра координатно-временного и навигационного обеспечения ...

13% сотрудников делятся своим паролем К таким результатам пришла антивирусная компания ESET в ходе исследования о соблюдении корпоративных правил информационной безопасности. Респондентам предложили ответить на вопрос "В вашей компании принято делиться паролями?". Выяснилось, что каждый десятый сотруд...

Qrator Labs исследовала информационную безопасность в российском секторе e-commerce в 2019 году Компания Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, представила результаты исследования информационной безопасности в российском секторе e-commerce в 2019 году ...

Объявлена стоимость российского лимузина Aurus Как сообщил в интервью Reuters министр промышленности и торговли РФ Денис Мантуров, в августе должно состояться открытие первого шоурума Aurus в Москве. В тот же день будут объявлена и стоимость автомобилей Aurus для коммерческих заказчиков. По предварительным прогнозам, она...

Британия злоупотребила доступом к Шенгенской информационной системе Шенгенская информационная система - это созданная и поддерживаемая Евросоюзом база данных о лицах, которым запрещен въезд на территорию стран Шенгенского соглашения. В настоящий момент там хранятся данные примерно полумиллиона граждан стран, не входящих в Евросоюз, включая и...

Возведен первый 3D-печатный дом в Саудовской Аравии Нидерландская компания CyBe Construction завершила еще один демонстрационный проект – 3D-печатный дом в Саудовской Аравии, сооруженный с помощью самоходного 3D-принтера. Власти страны намереваются напечатать полтора миллиона аналогичных зданий.Подробнее...

Хакеры пытались вывести из строя серверы ЕГЭ Представители Рособрнадзора рассказали, что информационные системы единого государственного экзамена (ЕГЭ) два дня подряд подвергались DDoS-атакам.

Искусственный интеллект может "оживить" Мону Лизу или любой другой портрет Специалисты Центра искусственного интеллекта компании Samsung, используя одну из самых последних тенденций в области искусственного интеллекта - конкурирующе-генерирующее самообучение, создали систему, которая способна "оживить" единственное статическое изображение любого че...

IDC: кибербезопасность требует от бизнеса все больших трат Аналитики IDC прогнозируют, что в 2019 году компании потратят на инфобезопасность $103,1 млрд — на 9,4% больше, чем в 2018-м. Основная доля затрат придется на банковскую отрасль, производственные предприятия и государственные организации, которые суммарно инвестируют свыше $...

Руткит Scranos крадет пароли и платежные данные жертв Специалисты компании Bitdefender обнаружили новый многофункциональный руткит Scranos. Зловред распространяется под видом пиратских программ для работы с видеофайлами и электронными книгами, маскируется под антивирусные продукты и драйверы. Исследователи отмечают, что многие ...

Искусственный интеллект обнаружил новый геоглиф Наска Геоглифы, известные как линии Наска — это таинственное древнее скопление гигантских фигур, выгравированное давным-давно в пустынной местности южного Перу. Возраст этих огромных изображений людей, животных и весьма странных объектов составляет примерно 2000 лет. В некоторых с...

В России создан строящий стенки светофор Об этом сообщает РИА Новости со ссылкой на пресс-службу «Ростеха». Экспериментальный образец устройства разработал центр промышленного дизайна Уральского оптико-механического завода. По словам разработчиков, барьер включается автоматически или программно в условиях плохой ви...

Security Week 13: открытые пароли в Facebook У Facebook проблема с безопасностью пользовательских данных. Опять? Да сколько можно! 19 марта журналист Брайан Кребс сообщил, что компания годами хранила пароли пользователей в открытом виде (новость, статья Кребса, официальное сообщение Facebook). Судя по официальному заяв...

Новый суперхит Apple. Компания удвоит производство AirPods Pro, так как спрос слишком велик Несмотря на свою цену, наушники Apple AirPods Pro оказались очень популярными. Мы уже писали о том, что благодаря новой модели купертинский гигант в итоге может реализовать по итогам года 60 млн наушников, удвоив продажи относительно прошлого года. Однако для начала Ap...

Как Фукусима стала вторым Чернобылем 11 марта 2011 года на АЭС Фукусима-1, расположенной в одноименном японском городе, в результате сильного землетрясения и цунами, унесших около 16 тысяч человеческих жизней, произошла крупная радиационная авария. Стихийное бедствие вывело из строя не только систему электросн...

[Перевод] Вирусы, атакующие промышленные предприятия как угроза физической безопасности Всем привет! Сегодня делимся статьей переведенной специально для студентов курса «Реверс-инжиниринг». Поехали. Вирусы, атакующие промышленные предприятия как угроза физической безопасности Мы живем в мире, где все больше и больше производственных процессов контролируются ...

В Systemd обнаружены уязвимости, патчей для которых пока нет Специалисты Qualys обнаружили три уязвимости в Systemd, которые позволяют получить root-права в системе.

Security Week 16: кража цифровой личности На прошлой неделе «Лаборатория Касперского» провела очередную конференцию Security Analyst Summit. На мероприятии традиционно раскрывается информация об исследовании наиболее сложных кибератак, обнаруженных специалистами «Лаборатории» и других компаний. Сегодня у нас краткий...

В Новой Зеландии обнаружены останки самого большого попугая в истории Сегодня в мире существует около 350 видов попугаев. Большинство из них небольшого размера. Они с легкостью поместятся на плече человека. Однако есть и настоящие гиганты. Например, попугай какапо, о котором мы совсем недавно писали, в длину может достигать 50 сантиметров. До...

Баг в iMessage позволяет взломать любой iPhone удаленно Всем известно, какое пристальное внимание Apple уделяет безопасности своих операционных систем. Но даже корпорация такого масштаба не всегда способна вовремя выявить все критические ошибки и уязвимости, которые могут быть использованы злоумышленниками. Не стал исключением и...

Ученые нашли новый способ управления скоростью света Группа исследователей из университета Центральной Флориды нашла новый способ управления скоростью импульса света. Мало того, что этот метод позволяет ускорить или замедлить импульс света, он также позволяет изменить знак значения скорости на обратный, т.е. заставляет свет дв...

Эксперты спрогнозировали развитие сложных угроз в 2020 году Прогнозы были сделаны на основе тех событий и инцидентов, которые специалисты наблюдали на протяжении последних месяцев. Выявленные тенденции предполагают, что угрозы станут более скрытными и целенаправленными, а распространение новейших технологий, таких как, например, маши...

Эксперты взломали пароли WiFI-сетей на основе WPA3 Независимые ИБ-исследователи Мати Ванхойф (Mathy Vanhoef) и Эйал Ронен (Eyal Ronen) обнаружили серию уязвимостей в стандарте беспроводных подключений WPA3. Ошибки системы рукопожатий между точкой доступа и сетевым устройством позволяют злоумышленнику взламывать пароли WiFi-с...

IoT-ботнет Ares заражает Android-приставки производства HiSilicon, Cubetek и QezyMedia Специалисты компании WootCloud обнаружили IoT-ботнет Ares, который атакует доступные Android-устройства через Android Debug Bridge.

Число мобильных угроз в 2018 году выросло почти вдвое Эксперты "Лаборатории Касперского", опубликовавшие такие данные, объясняют это тем, что злоумышленники стали применять новые техники заражения, а также усилили уже проверенные схемы распространения вредоносного ПО, например через SMS-спам.Главной угрозой года оказ...

Под Европой обнаружены остатки древнего континента Планета Земля Глядя на карту мира может показаться, что он был таким всегда. И речь не о границах государств. Давайте поговорим о континентах и вспомним что нам о них известно. Континентами называют крупные участки суши (земной коры), которые находятся выше уровня океанов. Н...

В Google Play обнаружено 200 зараженных приложений Исследователи цифровой безопасности обнаружили новый вид вредоносного ПО, встроенного в сотни приложений для Android, которые были загружены более 150 миллионов раз.

Пульт управления Хабром на базе HMI от Advantech Your browser does not support HTML5 video. Видео: админский пульт управления Хабром. Позволяет регулировать карму, рейтинг, и банить пользователей. TL;DR: в статье я попробую создать шуточный пульт управления Хабром, используя среду разработки промышленных интерфейсов Webac...

Uber будет выявлять аварии при помощи смартфона Скоро пользоваться Uber будет еще безопаснее Uber многими людьми воспринимается в основном, как компания-разработчик, создавшая приложение для удобного заказа такси. Это действительно так, но специалисты Uber трудятся и над массой других вещей. Например, уже сейчас в стенах ...

ИБ не хватает людей, финансов и планирования В большинстве российских компаний наблюдается нехватка специалистов по информационной безопасности (ИБ), недофинансирование ИБ, а также отсутствие четких планов по развитию ИБ в долгосрочной и среднесрочной перспективе. К таким выводам пришли специалисты аналитического центр...

Палеонтологи изучили останки арктической гиены, жившей во времена мамонтов Сегодня гиены, как и слоны и тигры, известны как давние жители саванн. Однако, новое открытие палеонтологов из США и Канады доказало, что около 1,4 миллиона лет назад эти хищники обитали даже в Арктике, вместе с мамонтами и саблезубыми тиграми. Об этом стало известно благод...

Уязвимость в runC угрожает безопасности Docker, Kubernetes и не только Обнаруженная в runC уязвимость может использоваться для атаки на хост-систему и получения root-доступа.

Госорганы переезжают в облака С 1 июня 2019 года стартует эксперимент по переводу информационных систем ряда министерств и ведомств в государственную единую облачную платформу (ГЕОП). Государственным заказчиком и оператором федеральной государственной информационной системы "Управление государственн...

703 тыс. сотрудников РЖД оказались под угрозой из-за утечки Ашот Оганесян, основатель и технический директор компании DeviceLock, сообщил в своем блоге об обнаруженной базе с личными данными сотрудников «Российских железных дорог». За два дня информацию могли уже пустить в ход.

Fortinet: тенденции безопасности в области промышленных сетей в 2019 году Компания Fortinet представила исследование Fortinet Operational Technology Security Trends Report, посвященное угрозам …

Исследование Fortinet: тенденции безопасности в области промышленных сетей в 2019 году Компания Fortinet представила исследование Fortinet Operational Technology Security Trends Report, посвященное угрозам в области промышленных сетей …

Бывшие сотрудники Twitter продавали саудовским властям информацию о пользователях По версии обвинения, начиная с 2013 года, Абуаммо и Альзабарах передали представителям Саудовской Аравии персональные данные нескольких тысяч пользователей. Заказчиков интересовали в первую очередь аккаунты активных критиков правительства Саудовской Аравии и правящей королев...

Хакеры встроились в систему. Российские госструктуры годами атаковали из Китая Positive Technologies и «Лаборатория Касперского» обнаружили кибергруппировку с предположительно китайскими корнями, которая за несколько лет атаковала с целью кражи информации более 20 российских компаний и госструктур. Для взлома злоумышленники использовали планировщик зад...

Все открытые людьми планеты собрали в одном видео Специалисты NASA создали видео, в котором наглядно показали, сколько планет у других звёзд обнаружили астрономы почти за 30 лет наблюдений.

Solar JSOC защитит критическую инфраструктуру Администрации Волгоградской области Администрация Волгоградской области доверила защиту регионального сегмента Российской информационной системы здоровья (РИСЗ ВО) компании «Ростелеком-Солар». Эксперты центра мониторинга и реагирования на кибератаки Solar JSOC контролируют ...

[Перевод] 10 шагов к успешному Python-проекту Материал, перевод которого мы сегодня публикуем, посвящён инструментам, которые позволяют оснащать Python-проекты средствами форматирования кода, тестирования, непрерывной интеграции и анализа зависимостей. Это помогает ускорить процесс разработки, способствует повышению кач...

Скрытые майнеры криптовалюты обнаружены в уязвимых контейнерах Docker Группа хакеров запустила масштабную кампанию по поиску Docker-контейнеров с открытыми конечными точками API для последующей установки на них майнера криптовалюты Monero (XMR). Проблема была обнаружена специалистами по кибербезопасности из компании Bad Packets LLC. Opportunis...

Как "дочкам" иностранных компаний обмениваться инцидентами с штаб-квартирами? Думаю, многие уже видели заметку на РБК о том, что по мнению ФСБ данные о кибератаках на объекты КИИ утекают зарубеж, что может угрожать национальной безопасности России. Данное мнение было отражено в отзыве на законопроект о внесении изменений в КоАП в части добавления но...

В приставке Apple TV 4K обнаружен разъем Lightning Его не смогли обнаружить специалисты iFixit.

Запущено серийное производство первого сертифицированного отечественного SLM 3D-принтера Петербургская компания «Лазерные системы» первым из российских производителей получила сертификат происхождения СТ-1 и заключение Минпромторга о промышленном производстве промышленного 3D-принтера по технологии селективного лазерного наплавления (SLM) на территории России.По...

Представлено решение для создания сетей 5G в России Концерн «Автоматика» госкорпорации Ростех в ходе IV конференции «Цифровая индустрия промышленной России» представил комплексное решение для развития мобильных сетей пятого поколения (5G) в нашей стране. Отмечается, что создание общероссийской инфраструктуры 5G является задач...

Vodafone обнаружила бэкдоры в оборудовании Huawei ещё в 2009 году Компания Huawei сейчас находится в центре скандалов, связанных с безопасностью её телекоммуникационного оборудования. США активно пытаются уговорить другие страны не использовать продукты Huawei, так как последняя якобы сотрудничает с властями Китая и предоставляет посл...

Северная Корея опровергла обвинения в краже $2 млрд у криптовалютных бирж и банков Представитель Национального координационного комитета КНДР по борьбе с отмыванием денег и финансированием терроризма назвал доклад Совета безопасности ООН о кибератаках Северной Кореи фальсификацией. Об этом сообщает The Korea Central News Agency. «Соединенные Штаты и д...

Шпионские страсти. Super Micro откажется от использования в своих серверах компонентов китайского производства Американский производитель серверов Super Micro Computer, прошлой осенью бездоказательно обвиненный в наличии шпионских «закладок» на системных платах, изготавливаемых в Китае, вынужден трансформировать цепочку поставок. Хотя в декабре производитель серверо...

ESET удалось удалить из Google Play приложения с агрессивной рекламой ESET обнаружила в Google Play группу приложений, которые маскировались под универсальные пульты для ТВ и бытовой техники. В общей сложности приложения были скачаны более 8 миллионов раз. Ни одно из приложений не выполняло заявленных функций — вместо этого они по...

Facebook годами хранила пароли в открытом виде Представитель Facebook подтвердил, что пароли миллионов пользователей социальной сети хранились на внутренних серверах компании без шифрования. Первым об этой непростительной оплошности сообщил в своем блоге известный журналист и исследователь Брайан Кребс (Brian Krebs). По ...

Датская компания продемонстрировала 3D-принтер для печати многоэтажных зданий Датская компания COBOD продемонстрировала «самый большой строительный 3D-принтер в мире», теоретически способный печатать трехэтажные здания. В ближайшее время система отправится в Саудовскую Аравию, где будет испытываться в рамках программы развития Saudi Vision 2030.Подроб...

PayPal оставила Pornhub без денег. Более ста тысяч авторов порно лишились заработка Команда платёжной системы PayPal объявила, что сервис больше не поддерживает платежи для Pornhub, одного из самых популярных порносайтов в мире.  Об этом сообщило издание Vice. Данное решение повлияет на «сотни тысяч» людей, использующих Pornhub ...

В Google Play снова обнаружили рекламные приложения, загруженные около 100 000 000 раз Эксперты Avast и Check Point рассказали об очередных мошеннических приложениях в официальном каталоге Google Play. Вредоносные кликеры и агрессивная adware обнаружены в составе нескольких десятков продуктов.

Google превратит Сообщения Android в конкурента Instagram и Snapchat Компания Google может превратить стандартное приложение Сообщений в операционной системе Android в своего рода конкурента Instagram и Snapchat. Участники сообщества разработчиков XDA Developers обнаружили новые эффекты дополненной реальности, которые тестируются в мессенджер...

Как мы промышленность и big data подружили Приходит как-то на завод специалист по цифровизации. Здесь походил, там походил, лоб наморщил и говорит: «Я знаю, как у вас тут можно кое-что оптимизировать. Экономить конкретно будете! Дайте только мне доступ во-о-от к этим данным по производству». В ответ на заводе разводя...

Samsung обновляет свой самый продаваемый смартфон Samsung Galaxy A50 чаще остальных Месяц назад стало известно о том, что Samsung Galaxy A50 является самым продаваемым смартфоном компании в Европе, причем ближайшего конкурента от другого производителя по итогам второго квартала он опередил более чем на 50%. Пожалуй, это главная причина, по которым комп...

SAP опубликовала апрельский набор заплаток Разработчики SAP выпустили очередной пакет обновлений, который устраняет несколько серьезных уязвимостей как собственных продуктов компании, так и их сторонних компонентов. Опубликованные патчи защищают пользователей от утечек информации и прочих вмешательств в работу корпор...

Лучше Android: создана новая операционная система для смартфонов Достоверно известно, что в настоящее время более чем 3/4 от общего числа мобильных устройств на рынке работают на базе операционной системы Android, созданной компанией Google более чем 10 лет назад. С самого момента релиза разработчики Сообщение Лучше Android: создана нова...

Популярные приложения на Google Play содержат уязвимости Эксперты Check Point обнаружили серьезные уязвимости в представленных на Google Play приложениях с сотнями миллионов загрузок, включая продукты Facebook и Yahoo. По словам исследователей, безопасные на первый взгляд Android-программы содержат глубинные баги, грозящие исполне...

Мнимая безопасность. Две трети антивирусов для Android не справляются со своей задачей Недавно специалистами по системам безопасности из компании AV-Comparatives было проведено тестирование, которое показало что две трети антивирусных приложений для Android не справляются со своей основной задачей. В ходе тестирования были проверены 250 антивирусов, котор...

Предустановленный вирус обнаружили на Android-смартфонах В смартфонах, выполненных на базе Android, были обнаружены предустановленные вирусы. Подобное открытие сделали специалисты по кибербезопасности компании Google. Они установили, что хакерам удавалось заражать мобильные устройства еще до того, как они поступали в розничную про...

Как живут фрилансеры: дизайн книжных обложек, собственное производство рюкзаков и работа в путешествиях Героиня нового выпуска интервью с Фрилансим — Наташа Байдужа, дизайнер и человек-пароход. За годы фриланса успела пожить в Москве, Одессе, Черногории, придумать свою марку рюкзаков (сшить и продать первую партию), написать детскую книгу, сделать бесчисленное множество иллюст...

«В основе исследований, результаты которых свидетельствуют о возможном человеческом бессмертии, вероятно, лежит статистическая ошибка» Летом 2018 года ученые из Калифорнийского университета в Беркли опубликовали сенсационное исследование. Они обнаружили, что вероятность смерти, которая с возрастом равномерно растет, замедляется после 80 лет, а у долгожителей от 105 лет выходит на «плато». Открытие...

Хакеры вывели из строя компьютерные системы госучреждений Балтимора с помощью разработки АНБ, использовавшейся в атаках WannaCry и NotPetya в 2017 году С 7 мая власти города Балтимор в Мэриленде страдают от нападений хакеров. Злоумышленники провели серию атак, в результате которых из строя были выведены тысячи служебных компьютеров, нарушена работа электронной почты и множества городских сервисов, в том числе систем оплаты ...

Астрономы зафиксировали загадочные сигналы из космоса Канадские астрономы из обсерватории CHIME (Canadian Hydrogen Intensity Mapping Experiment) обнаружили сразу 13 так называемых радиовсплесков (FRB) на самых низких частотах (от 400 МГц до 800 МГц). Среди них были повторяющиеся сигналы, источник которых находится на расстоянии...

В Сети обнаружили утечку из 2,2 млрд логинов и паролей Тема крупнейшей утечки адресов электронной почты, логинов и паролей продолжается. В Интернете обнаружена гигантская база данных. Соответствующих пар логинов и паролей там насчитывает 2,2 млрд, причём все они уникальные. Эта база свободно распространяется на хак...

Обсерватория «Спектр-РГ» зафиксировала термоядерный врыв на нейтронной звезде По данным специалистов Института космических исследований РАН, российская обсерватория «Спектр-РГ», выведенная на орбиту летом этого года, зафиксировала термоядерный взрыв на нейтронной звезде в центре Галактики. Источник сообщил, что в августе-сентябре проводилось наблюдени...

Фото якобы на камеру Google Pixel 4 снято на другой смартфон Буквально вчера сеть облетел снимок, который многие приняли за фото, созданное на камеру Google Pixel 4. Особенно бурную реакцию вызвал тот факт, что создан он с 20-кратным приближением. Все это заставило профильные ресурсы строить догадки о впечатляющих возможностях камеры ...

Процессоры Intel, начиная с Haswell, уязвимы для атак Zombieload v2 (CVE-2019-11135) Все микроархитектуры Intel, начиная с 2013 года, уязвимы для нового класса атак Zombieload, описанных как Zombieload v2 (CVE-2019-11135). Это пятый тип уязвимости, связанной с микроархитектурной выборкой данных (MDS). Предыдущие четыре были обнаружены во втором квартале...

Эксперты обнаружили уязвимости в трех VR-платформах ИБ-исследователи Алекс Радоча (Alex Radocea) и Филип Петтерссон (Philip Pettersson) на конференции REcon рассказали об уязвимостях удаленного исполнения кода в платформах виртуальной реальности Steam VR, High Fidelity и VRChat. По их словам, обнаруженные дыры открывали возмо...

Большинство антивирусных приложений для Android неэффективны Согласно европейской компании AV-Comparatives большинство антивирусных приложений в Google Play Store не работают должным образом. В своем недавнем тесте Android 250 приложений от Google Play Store в 2019 году AV-Comparatives обнаружили, что только 80 приложениям удало...

Больше всего мобильным интернетом в среднем пользуются жители Индии Аналитики Ericsson опубликовали отчёт, связанный с развитием сотовых сетей в мире и различными аспектами этого направления. Отчёт большой и содержит немало интересной информации, но мы сейчас обратим внимание лишь на один основной пункт. Как оказалось, Индия сейчас лид...

Из законопроекта о «суверенном рунете» исключают требование о национальной системе доменных имен Источник: Коммерсант В законопроекте о «суверенном рунете», который был одобрен Госдумой в первом чтении 12 февраля, содержался пункт о создании национальной системы доменных имен на базе Роскомнадзора. Эта мера вызвала критику со стороны российского бизнеса. Сейчас Госд...

[Перевод] Встроенная альтернатива Redux с React Context и хуками От переводчика: Представляю вольный перевод стать о том, как реализовать эффективное решение для замены Redux контекстом React и хуками. Указание на ошибки в переводе или тексте приветствуются. Приятного просмотра. С момента выхода нового Context API в React 16.6.0 многие...

Российские роботы будут работать в Национальном банке Омана Российские роботы будут консультировать клиентов, рассказывать об услугах банка, отвечать на вопросы, помогать заполнять документы и заявления, сняв часть нагрузки с персонала. В России роботы Promobot с подобным функционалом уже работают в отделениях МФЦ.Проект разделен на ...

Устаревший ключ DNSSEC подверг угрозе корневые сервера Как сообщает VeriSign, корневые сервера DNS подверглись массовой атаке запросами о данных DNNSEC после того, как был обновлён главный криптографический ключ.Начиная с октября, когда было произведено обновление, количество запросов к корневым серверам увеличилось в 75 раз - с...

Как из бумажной безопасности сделать практическую, или зачем нам соблюдение 152-ФЗ и PCI DSS в одном облаке Наша IaaS-платформа Cloud-152 одновременно сертифицирована по требованиям PCI DSS и имеет аттестат соответствия 152-ФЗ по УЗ-2 (без актуальных угроз 1-го и 2-го типа). Эта же платформа входит еще и в область действия нашей системы управления информационной безопасностью (СУИ...

Найдены уникальные рыбы, способные выходить из воды Северный змееголов получил название “Франкенфиш”, потому что обладает высокой выживаемостью и агрессивностью В американском штате Джорджия в частном пруду был обнаружен вид рыб, которые могут выживать до четырех дней на суше, находясь при этом без привычного для их вида исто...

Coinhive закрывается, но криптомайнинг по-прежнему доминирует Сервисы Coinhive и Authedmine прекратили работу 8 марта - и впервые с декабря 2017 года Coinhive уступил верхнюю позицию Global Threat Index. Однако, несмотря на то что криптомайнер работал в марте только в течение восьми дней, он занял шестое место среди самых активных угро...

Австралийские ученые передумали обвинять смартфоны в том, что из-за них у молодежи растет «рог» на затылке Авторы статьи про «смартфонную кость», которая якобы вырастает у молодых людей из-за пользования смартфонами, опубликовали поправки к своей работе. Из исправленной версии статьи исчезло упоминание о том, что костный вырост на затылке может быть связан с использованием мобиль...

Специалистами Sony создан датчик изображения типа CMOS с многослойной компоновкой, обратной засветкой и функцией глобального затвора Компания Sony объявила о разработке датчика изображения типа CMOS с многослойной компоновкой и обратной засветкой, в котором используется запатентованная функция глобального затвора. По словам производителя, новая технология датчика обеспечивает высокую скорость работы ...

Имитация целевых атак как оценка безопасности. Киберучения в формате Red Teaming Когда дело доходит до кибербезопасности, то, как правило, ни одна организация не является на 100% защищенной. Даже в организациях с передовыми технологиями защиты могут быть проблемные моменты в ключевых элементах — таких как люди, бизнес-процессы, технологии и связанные ...

На границе США и Мексики обнаружили очередной тоннель Обнаруженный тоннель стал уже третьим. Власти Аризоны сообщили 11 января о том, что на границе штата с Мексикой был обнаружен очередной тоннель, ставший уже третьим за последний месяц. Ранее на этой неделе мексиканская полиция опубликовала видео с места обнаружения этого по...

Путин нажал кнопку в «ядерном чемоданчике» Секретные учения НАТО в условиях «атомной войны» могли начаться из-за «агрессии» России во время «Гром-2019». Россия провела стратегические военные учения по пуску крылатых и баллистических ракет, итогом которых стал пуск ядерной боеголовки. Учения «Гром-2019» проходил под ...

Обнаружена самая быстрая звезда S5 Collaboration Наша звезда — Солнце — движется со скоростью примерно 720 000 километров в час. Может показаться, что это очень высокая скорость — она, однако, меркнет в сравнении со скоростью, детектированной у звезды S5-HVS1: как обнаружили ученые, данная звезда движ...

Владельцы старых Mac оказались под угрозой Не так давно мы публиковали материал, в котором рассказали про новую уязвимость в процессорах Intel. Выяснилось, что проблеме подвержены не только персональные компьютеры на Windows, но и Mac. К счастью, Apple среагировала оперативно и частично устранила уязвимость в macOS ...

Обнаружен древний родственник лягушек возрастом 216 млн лет Andrey Atuchin / Virginia Tech Палеонтологи изучили останки родственника лягушек возрастом около 216 миллионов лет и описали новый вид. Он получил название в честь места, где был обнаружен, — формации Чинли (Chinle Formation) в северной части Аризоны. Как отмечается, на...

Власти разрешили не переходить на российское ПО множеству организаций Соответствующий приказ Минкомсвязи размещен на сайте министерства. Он вносит изменения в другой приказ - об утверждении методических рекомендаций по переходу госкомпаний на преимущественно отечественное ПО, в том числе офисное, изданный в сентябре 2018 г.Как сообщил CNews пр...

Kaspersky о безопасности решений для удаленного доступа Эксперт «Лаборатории Касперского» Павел Черемушкин изучил безопасность промышленных систем удаленного доступа (Virtual Network Computing, VNC). В результате исследования в четырех таких решениях было обнаружено 37 уязвимостей, многие из которых годами переходят из ...

Самый опытный европейский акселератор StartupWiseGuys инвестирует в сервис FakesRadar Антифейковый сервис FakesRadar получил инвестицию от самого опытного европейского акселератора StartupWiseGuys, который вместе с Министерством обороны Эстонии реализует программу кибербезопасности CyberNorth, сообщает ITbukva.com.Благодаря расширению FakesRadar в Google Chro...

Motorola запатентовала модульный и складной смартфон Motorola в числе первых примкнула к гонке, кто первым выпустит складной смартфон с гибкой матрицей. В итоге она пришла к финишу третьей, пропустив вперед Samsung и Huawei. Похоже, что Motorola и стоящая у руля Lenovo всерьез заинтересованы в развитии складных и гибких устрой...

Технологии вспомогательной реальности приходят в нефтегазовую отрасль Внедрение технологий и устройств дополненной реальности в производственный процесс позволило перевести весь перечень мероприятий, выполняемых работниками цеха подготовки и перекачки нефти (ЦППН) при осмотре и обслуживании технологического оборудования, с бумажных носителей в...

Google создала самый мощный в мире квантовый компьютер, от которого все в шоке Вот уже как много лет российские ученые говорят о том, что вот-вот случится прорыв, потому что удастся создать полноценный квантовый компьютер, который «порвет» все существующие сейчас даже суперкомпьютеры, коих в мире несколько сотен. Тем не Сообщение Google создала самый ...

В Google Play Store обнаружено семь шпионских приложений Специалисты Avast сразу сообщили о приложениях, среди которых были Spy Tracker, Employee Work Spy и SMS Tracker, в Google. Компания оперативно удалила все приложения из Google Play Store.Все вместе эти приложения были загружены более 130 000 раз. Самое большое количество уст...

Пострадавшие от кибератак запаздывают с обращениями к сервису реагирования на киберинциденты По данным "Лаборатории Касперского", пострадавшие организации предоставили данные, необходимые для подробного анализа, благодаря чему для них удалось восстановить подробную хронологию действий атакующих и выявить векторы первичной компрометации. Чем раньше организа...

Apple получила права на торговую марку AirPower на фоне слухов о запуске На фоне слухов о том, что Apple готовится выпустить AirPower в ближайшее время, компания из Купертино наконец-то получила права на торговую марку AirPower. Чтобы получить торговую марку AirPower, Apple пришлось прыгать через несколько обручей в течение последних нескольких м...

Яндекс обнаружил образец редкого Node.js-трояна Компания Яндекс передала на исследование в вирусную лабораторию Доктор Веб образец редкого Node.js-троянца и сообщила дополнительную информацию об источниках его распространения. Эта вредоносная программа, распространяемая через сайты с читами для видеоигр, имеет несколько в...

Привет из Матрицы. Агент Смит заразил более 25 млн Android-устройств Согласно отчету компании Check Point, которая занимается вопросами цифровой безопасности, вредоносное приложение Agent Smith заразило более 25 миллионов устройств, работающих под управлением операционной системы Android. Специалисты Check Point утверждают, что приложени...

Apple предложит один миллион долларов за взлом iPhone Безопасность и конфиденциальность личных данных — один из главных приоритетов Apple на сегодняшний день, о чём неоднократно высказывался генеральный директор компании Тим Кук. Корпорация непрерывно совершенствует механизмы защиты ОС, постоянно нанимая на работу именит...

Разработчики Zcash сообщили об устранении критической уязвимости в 2018 году Zcash Company, стоящая за разработкой криптовалюты Zcash, раскрыла детали уязвимости, которая позволяла злоумышленникам создавать в неограниченном количестве несуществующие монеты ZEC. Согласно отчету в блоге компании, 1 марта 2018 года назад криптограф Zcash Ариэль Габизон ...

Пароли к двум миллионам WiFi-сетей оказались доступны онлайн Эксперты обнаружили в открытом доступе базу с данными более 2 млн роутеров. Сведения включали имена сетей, пароли и информацию о местоположении. Открытая база данных принадлежит сервису WiFi Finder и содержит сведения владельцев Android-устройств. В Google Play приложение ра...

Эстонская «черепаха» у русских ворот: За сбоями в работе Сбербанка могут стоять кураты из НАТО Атаку от соседа ожидали и в Совете безопасности РФ. Целую неделю клиенты самого крупного банка России с ума сходили от неведения, что происходит с сервисами Сбербанка. Нерегулярные сбои пришлись на 8-11 апреля. Панику населения понять можно: большинство хранит на дебетовых ...

Смартфоны Xiaomi, Samsung, Apple, Huawei и других компаний запретили в России Каждый производитель стремится к тому, чтобы его электроника была как можно более продаваемой, ведь это самый верный путь к успеху. В настоящее время на полках российских магазинов можно обнаружить смартфоны от Xiaomi, Samsung, Apple, Huawei, Сообщение Смартфоны Xiaomi, Sam...

206 приложений из Google Play, установленные более 150 млн раз, содержали adware Специалисты Check Point обнаружили в каталоге Google Play множество приложений, зараженных рекламной малварью.

Boeing представил беспилотный истребитель Модель системы была представлена ​ на австралийском международном авиашоу министром обороны Австралии Кристофером Пайном. «Система объединения воздушных сил Boeing обеспечит значительное преимущество для пилотируемых и беспилотных миссий союзных войск», — говорит Кристина Ро...

Патчинг Spectre, Meltdown и MDS и производительность Исследователи протестировали эффективность процессоров Intel и AMD после установки патчей против Spectre и Meltdown, а также MDS-атак (Microarchitectural Data Sampling, микроархитектурная выборка данных). В зависимости от производителя работоспособность чипов упала на 3 – 50...

Обнаружена новая схема мошенничества в онлайн-календарях Эксперты "Лаборатории Касперского" зафиксировали волну фишинговых атак на пользователей сервиса Google Календарь. Этот новый способ проведения фишинговых атак потенциально предоставляет злоумышленникам больше возможностей, поскольку теоретически может ввести в забл...

Зафиксирован почти двукратный рост числа кибератак в 2018 году Среднесуточный поток событий информационной безопасности, обрабатываемый SIEM-системами и используемый для оказания сервисов Solar JSOC, составил 72,2 млрд. Всего за 2018 год специалисты Solar JSOC зафиксировали свыше 765 тыс. компьютерных атак. Это на 89% больше, чем годом ...

В архиваторе WinRAR нашли уязвимость возрастом в 19 лет История с уязвимостями в процессорах показала, что дыры в безопасности могут существовать годами до того момента, как их найдут. И хотя такое случается нечасто, это произошло снова. Как стало известно, в архиваторе WinRAR, который вряд ли нуждается в отдельном представл...

Проблемы у Galaxy Fold решены — в ближайшие дни объявят новую дату релиза Последние недели Samsung по понятным причинам хранила молчание по поводу своего дебютного складного смартфона Galaxy Fold, выход которого пришлось отложить на неопределённое время из-за дефектов, обнаруженных экспертами в предоставленных им образцах. Однако, похоже, что Sams...

Зловред заражает Android-устройства через рекламные баннеры Вредоносный скрипт, внедренный в платформу для создания анимированной рекламы, заражает устройства на Android и массово собирает системные данные. Об этом сообщили специалисты Media Trust, обнаружившие кампанию в декабре 2018 года. Аналитики отмечают высокий уровень программ...

При смене номера телефона можно увидеть чужие сообщения в WhatsApp Сотрудница компании Amazon обнаружила интересную недоработку в WhatsApp: создав новый аккаунт WhatsApp, на новом телефоне девушка обнаружила в мессенджере переписку предыдущего владельца номера.

Троян распространяется через фейковый сайт Федеральной службы судебных приставов Специалисты «Доктор Веб» обнаружили вредоносную копию сайта Федеральной службы судебных приставов (ФССП) России.

Новая уязвимость позволяет шпионить за устройствами Apple по Bluetooth В это сложно поверить, но за последние пару месяцев в устройствах Apple было обнаружено столько уязвимостей, сколько не удавалось обнаружить за несколько лет. Сначала приложение «Локатор» давало посторонним людям возможность отслеживать потерянные устройства, подающие сигна...

Обнаружены новые атаки кибершпионской группы Chafer Как отмеают в "Лаборатории Касперского", этот бэкдор предположительно связан с киберпреступной группой Chafer, говорящей на фарси. Ранее она была замечена в киберслежке за людьми на Ближнем Востоке. Стоит отметить, что в развивающихся регионах злоумышленники пров...

В Прибалтике была обнаружена засекреченная американская военная база Эстонская телерадиовещательная корпорация заявила, что ее журналисты сумели обнаружить на территории Эстонии засекреченную военную базу, созданную для подготовки бойцов спецназа США. Что важно, по имеющимся у журналистов данным, бойцы хоть и базируются на территории страны, ...

«РЖД» проверяет информацию о взломе информационной системы поездов «Сапсан» Специалисты «Российских железных дорог» проводят технологическое расследование сообщения о взломе.

Samsung замедлит расширение производства микросхем в 2019 году Компания Samsung Electronics, являющаяся крупнейшим в мире поставщиком микросхем памяти, намерена сократить расходы на расширение их производства в 2019 году, чтобы предотвратить быстрое падение цен. По данным источника, об этом шла речь на недавнем совещании рук...

Пентестеры на передовой кибербезопасности В области информационной безопасности есть важная и необычайно увлекательная профессия пентестера, то есть специалиста по проникновению в компьютерные системы. Чтобы работать пентестером, необходимо обладать хорошими техническими навыками, знать социальную инженерию, быт...

По прогнозу IDC, в этом году расходы на системы искусственного интеллекта вырастут до 35,8 млрд долларов Специалисты аналитической компании IDC подготовили очередной прогноз. Он касается расходов на системы искусственного интеллекта в текущем году. По мнению аналитиков, в годовом исчислении указанный рынок вырастет на 44% и достигнет 35,8 млрд долларов. В период с 2018 по...

Пиратские VST-плагины распространяют майнер XMRig ИБ-специалисты предупредили пользователей пиратских программ о риске получить на компьютер майнер — преступники встраивают нежелательное ПО во взломанные дистрибутивы. Обнаруженная кампания, стартовавшая еще в августе 2018 года, получила название LoudMiner. Мошенники использ...

Хакер-подросток массово выводит из строя тысячи устройств Хакер-подросток из Ирана «ради шутки» создал троян, который за пару часов вывел из строя тысячи устройств интернета вещей (Internet of Things). И останавливаться, кажется, не собирается.

Данные 2,5 миллионов клиентов Yves Rocher оказались в открытом доступе Специалисты из vpnMentor смогли получить доступ к незащищенной базе данных, содержащей информацию о 2,5 мky канадских клиентов Yves Rocher. Она содержала имена, номера телефонов, адреса электронной почты, даты рождения и почтовые индексы. Там же содержалась информация о боле...

IDC: расходы на защиту данных растут на 9-10% в год Эксперты IDC подсчитали, что по итогам 2019 года компании потратят на защиту данных $106,6 млрд, что на 10,7% превышает прошлогодние показатели. Прогноз приведен в очередном отчете агентства, посвященном мировым инвестициям в информационную безопасность. В исследовании приня...

Россию обвинили в кибератаках во время выборов в Европе Генеральный секретарь НАТО Йенс Столтенберг (Jens Stoltenberg) рассказал, что альянс помогает Евросоюзу бороться с киберугрозами во время выборов в Европейский парламент. Он также заявил, что кибератаки проводит Россия.

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)