Социальные сети Рунета
Вторник, 14 мая 2024

Supermicro отказывается от производства в Китае Помните шпионский скандал с Supermicro? Тогда компанию обвинили в наличии шпионских модулей в материнских платах, которые изготавливали в Китае. Никаких доказательств шпионажа обнаружено не было, но чтобы уберечь репутацию компания решила перенести выпуск материнских пл...

Шпионские страсти. Super Micro откажется от использования в своих серверах компонентов китайского производства Американский производитель серверов Super Micro Computer, прошлой осенью бездоказательно обвиненный в наличии шпионских «закладок» на системных платах, изготавливаемых в Китае, вынужден трансформировать цепочку поставок. Хотя в декабре производитель серверо...

Шпионское ПО Exodus было замечено и на iOS-устройствах Исследователи компании Lookout, специализирующейся на вопросах безопасности, обнаружили версию шпионского ПО Exodus для iOS. Хотя обычно это ПО было предназначено для Android-устройств. Отмечается, что зловред Exodus для iOS был обнаружен только на сторонних площадках по рас...

Эксперты Kaspersky нашли дроппер Necro.n в Google Play Специалисты «Лаборатории Касперского» обнаружили в Google Play троян-загрузчик Necro.n с более 100 млн загрузок. По их словам, изначально приложение было безопасным, а вредоносные функции добавил сторонний разработчик. Программа, привлекшая экспертов, CamScanner — ...

«Лаборатория Касперского» начала бороться с коммерческим шпионским ПО на Android-устройствах Так называемая stalkerware, то есть коммерческое шпионское ПО, было обнаружено на Android-устройствах 58 000 пользователей «Лаборатории Касперского». И теперь пользователей будут предупреждать об опасности таких приложений.

"Лаборатория Касперского" усиливает борьбу со шпионскими программами Было усовершенствовано уведомление, которое выдает программное обеспечение Kaspersky Internet Security для Android при обнаружении на смартфоне шпионского ПО.

В Google Play Store обнаружено семь шпионских приложений Специалисты Avast сразу сообщили о приложениях, среди которых были Spy Tracker, Employee Work Spy и SMS Tracker, в Google. Компания оперативно удалила все приложения из Google Play Store.Все вместе эти приложения были загружены более 130 000 раз. Самое большое количество уст...

Вредоносное ПО Exodus было обнаружено на iOS-устройствах Специалисты исследовательской компании Lookout, которая специализируется на на вопросах информационной безопасности, обнаружили версию шпионского ПО Exodus для iOS. Изначально предполагалось, что этот зловред ориентирован только на платформу Android.Читать дальше... ProstoM...

Шпионское приложение в Google Play маскировалось под интернет-радио Международная антивирусная компания ESET обнаружила в Google Play вредоносное ПО на базе AhMyth, замаскированное под музыкальное приложение Radio Balouch.

[Перевод] Конференция DEFCON 27. Извлечение пользы из хакерских продуктов для macOS. Часть 2 Конференция DEFCON 27. Извлечение пользы из хакерских продуктов для macOS. Часть 2 Получив с удаленного хакерского C&C-сервера файл с вредоносным кодом, эксплойт приступает к его исполнению. Здесь используется тот же SDF-метод, когда архив с вредоносным ПО распаковывает...

Явка провалена: выводим AgentTesla на чистую воду. Часть 1 Недавно в Group-IB обратилась европейская компания-производитель электромонтажного оборудования — ее сотрудник получил по почте подозрительное письмо с вредоносным вложением. Илья Померанцев, специалист по анализу вредоносного кода CERT Group-IB, провел детальный анализ это...

Эксперты обнаружили новые атаки хак-группы Chafer Исследователи «Лаборатории Касперского» зафиксировали многочисленные попытки заражения иностранных дипломатических структур в Иране шпионским вредоносным ПО, созданным непрофессионально.

APT-платформа TajMahal атакует дипломатов и похищает данные из очереди на печать, CD и не только TajMahal — не просто набор бэкдоров, а качественно, высокотехнологичный шпионский фреймворк с огромным количеством плагинов. Эксперты «Лаборатории Касперского» обнаружили уже 80 вредоносных модулей.

Секретные шпионские штучки, которые находятся в открытом доступе на AliExpress Дорогие друзья сегодня я расскажу об шпионских товарах с AliExpress. Я очень надеюсь, что подборка для вас будет интересной и каждый найдет что-то оригинальное для себя.

Ботоводы запускают по 1,1 тыс. управляющих серверов в месяц В 2019 году операторы ботнетов резко нарастили свою активность, запуская по 1,1 тыс. C&C-серверов в месяц. Чаще всего вредоносные сети используются для рассылки модульных шпионских троянов и средств удаленного доступа к компьютерам (RAT). Таковы результаты ежеквартальног...

ЦРУ считает, что Huawei финансируется военными и разведкой Китая Противостояние США и китайской телекоммуникационной компании Huawei длительное время строилось на одних лишь обвинениях со стороны американского правительства, которые не подкреплялись какими-то фактами или документами. Власти США не представили убедительных доказательств то...

Пользователям iOS угрожают шпионские приложения, записывающие звонки Эффективность всевозможных барьеров, защищающих iOS от вредоносных приложений, находится на весьма высоком уровне. Поэтому даже если в App Store и проникают программы, которые ведут не совсем правомерную деятельность, их ждет незамедлительное удаление, а пострадавших – комп...

Смартфоны и камеры с большим зумом — идеальный шпионский инструмент Технология 50-кратного зума, реализованная в Huawei P30 Pro, может найти применение, о котором даже не догадывался производитель.

Компьютеры, хранящие биометрические данные, небезопасны Как и для многих других систем, основным источником угроз для устройств, на которых обрабатываются и хранятся биометрические данные, является интернет. Решения "Лаборатории Касперского" заблокировали угрозы, попавшие на устройства через различные веб-браузеры, боле...

В Google Play Store до сих пор есть шпионские приложения Спустя всего несколько дней после того, как исследователи мобильных угроз Avast сообщили о семи шпионских приложениях из Google Play Store, платформа для анализа угроз apklab.io обнаружила еще одно шпионское приложение, которое способно еще больше следить за людьми, чем все ...

СМИ: на китайской границе на смартфоны туристов устанавливают шпионское ПО Журналисты Vice Motherboard, Süddeutsche Zeitung, Guardian , New York Times и немецкой вещательной компании NDR обнаружили малварь, которую на смартфоны туристов устанавливают пограничники при пересечении границы Китая.

Криптобиржа Coinbase теряет пользователей из-за покупки стартапа создателей шпионского софта из Hacking Team Одна из самых крупных криптовалютных бирж Coinbase оказалась вовлечена в скандал после покупки итальянской ИТ-фирму Neutrino, пишет Bloomberg. Фирма занимается созданием решений в области аналитики блокчейна, однако ее руководители в прошлом были связаны с кибергруппой Hac...

Германия отказалась признавать оборудование Huawei шпионским По всей видимости, прессинг Huawei со стороны мирового сообщества потихоньку сходит на нет и в конечном итоге в числе тех, кто продолжит давить на китайского гиганта, останутся лишь Соединенные Штаты. На подобный исход указывает пример Германии: данная европейская страна, сп...

Киберпреступники два года следили за пользователями iOS Исследователи Google Project Zero обнаружили масштабную кампанию против iOS-пользователей: с 2017 года неизвестные преступники использовали серию уязвимостей в системах iOS 10 по iOS 12, чтобы заражать посетителей сайтов шпионским ПО. Злоумышленники применяли технику водопоя...

Скрытые криптовалютные майнеры обнаружены на серверах Windows MS-SQL и PHPMyAdmin Китайская APT-группировка внедряет криптовалютные майнеры и руткиты в серверы Windows MS-SQL и PHPMyAdmin по всему миру. По данным специалистов компании Guardicore Labs, начиная с февраля 2019 года злоумышленникам удалось скомпрометировать более 50 тысяч серверов. Вредоносна...

Крупнейшая атака на пользователей iPhone могла быть организована властями КНР Атака не требовала каких-либо действий от пользователя: ему было достаточно посетить такой сайт с мобильного Apple-устройства, чтобы оно оказалось инфицировано. Используя ранее неизвестные уязвимости iOS, злоумышленники получали доступ к данным на смартфонах и планшетах, вкл...

WhatsApp подаст в суд на израильского разработчика шпионской программы Администрация WhatsApp подаст в суд на разработчиков шпионской программы Pegasus, созданной NSO Group из Израиля. Это будет первый случай, когда создатель мессенджера обращается в суд на частную компанию из-за шпионажа. WhatsApp обвиняет NSO Group в том, что та в период с ап...

Бельгийское агентство по кибербезопасности считает безопасным использование оборудования Huawei Бельгийский центр кибербезопасности не нашел никаких доказательств того, что телекоммуникационное оборудование, поставляемое Huawei Technology, могло бы использоваться для шпионажа. Агентству, которое отчитывается перед премьер-министром Бельгии, было поручено п...

Найдена платформа для шпионажа за россиянами Антивирусная компания ESET обнаружила шпионскую платформу Attor, которую злоумышленники использовали для атак на пользователей из России и Восточной Европы. Эти атаки проводились с 2013 года.

США продолжат сотрудничать с единомышленниками для обеспечения безопасности 5G-сетей Президент США Дональд Трамп (Donald Trump) заявил о намерении продолжить сотрудничество с «единомышленниками» в целях обеспечения безопасности в сетях связи пятого поколения (5G). Об этом было сказано в письменном заявлении, адресованном участникам Всемирной конференции ради...

Шпионский фильм «Курорт для ныряльщиков на Красном море» обзавелся трейлером Компания Netflix опубликовала трейлер шпионской ленты «Курорт для ныряльщиков на Красном море» (The Red Sea Diving Resort). Фильм основан на реальных событиях и посвящен операции «Моссада» по переправке эфиопских евреев в Израиль во время гражданской войны в Эфиопии и эритри...

Коммерческий spyware. Как действуют популярные шпионские программы и как от них защититься Для подписчиковТрояны со встроенным кейлоггером и функциями похищения критически важных данных — одна из старейших разновидностей малвари. В этой статье мы рассмотрим наиболее известных представителей коммерческих шпионских программ и поговорим о защитных мерах.

Основатель Epic Games ответил на обвинение в передаче данных пользователей Epic Games Store На Reddit некто назвал Epic Games Store «буквально шпионским ПО» и обвинил в передаче информации пользователей своей материнской компании, которой, как утверждается, является Tencent. Исполнительный директор Epic Games Тим Суини (Tim ...

Смартфон Huawei P30 Pro отправляет запросы на китайские серверы Сетевые источники сообщают о том, что флагманский смартфон Huawei P30 Pro осуществляет отправку запросов, а возможно, и данных, на китайские правительственные серверы. Это происходит, даже если пользователь не подписан на какие-либо услуги Huawei. Такое заявление было опубли...

«Доктор Веб» рассказал, какие вирусы активничали в сентябре По итогам сентября Google play остается главным источником вредоносных и нежелательных приложений, а шпионские ПО продолжают досаждать пользователям.

Баг в расширении Simple Social Buttons позволяет угнать сайт Опасная брешь выявлена в WordPress-плагине Simple Social Buttons ИБ-специалистами компании WebARX. Баг позволяет злоумышленникам повысить свои привилегии и изменять ключевые параметры настройки сайтов, работающих под управлением этой CMS. Исследователи сообщили разработчикам...

Шпион AZORult маскируется под службу обновлений Google Необычный образец шпионского трояна AZORult обнаружили специалисты Minerva Labs. Новый штамм зловреда маскируется под службу обновления сервисов Google и подписан действительным сертификатом. Программа заменяет легитимное приложение, запускается с правами администратора и ос...

Google хранила пароли некоторых клиентов G Suite в виде простого текста на протяжении примерно 14 лет Компания Google сообщила, что недавно она обнаружила ошибку, из-за которой пароли некоторых пользователей G Suite хранились в виде простого текста. Эта ошибка существовала с 2005 года, хотя Google утверждает, что не может найти никаких доказательств того, что чей-либо пароль...

Обнаружен вирус, способный просматривать содержимое секретных чатов в WhatsApp и Telegram Сотрудники «Лаборатории Касперского» обнаружили модифицированную версию шпионской программы FinSpy, способную отслеживать все пользовательские действия на мобильном устройстве.

Россиян больше не будут сажать за покупку шпионских устройств без злого умысла Верховный суд Российской Федерации постановил, что граждан России нельзя привлекать к уголовной ответственности за приобретение шпионских устройств, если они куплены не для использования в качестве средства посягательства на конституционные права других людей. Таким образом,...

Опасная защита. Xiaomi ставит на смартфоны антивирус с лазейкой для хакеров Компания Check Point Software, специализирующаяся на безопасности, сообщила о найденной уязвимости в предустановленном приложении на смартфонах Xiaomi.  Речь идёт о приложении безопасности Guard Provider, которое призвано защищать смартфоны от вредоносных программ...

Шпиономания набирает обороты: в США напуганы жучками в кабелях питания Прошлогодняя история с «душком» от информагентства Bloomberg о якобы найденных китайских шпионских жучках в материнских платах компании Supermicro может возродиться в новом качестве. Как сообщает японское издание Nikkei Asian Review, американские техногиганты напуганы возмож...

База кассовых операций российских компаний утекла в сеть Одна из баз оператора фискальных данных «Дримкас» в течение трех дней находилась в свободном доступе. Как утверждают эксперты, любой желающий мог получить информацию о транзакциях, проведенных через кассовое оборудование клиентов компании. Представители ОФД заявили...

Huawei отрицает шпионаж Основатель Huawei Рен Чжэнфэй отверг утверждения о том, что его компания ведет шпионскую деятельность в пользу китайских властей.

Обзор вирусной активности в мае 2019 года В мае специалисты "Доктор Веб" сообщили о новой угрозе для операционной системы macOS - Mac.BackDoor.Siggen.20. Это ПО позволяет загружать и исполнять на устройстве пользователя любой код на языке Python. Сайты, распространяющие это вредоносное ПО, также заражают к...

Умные здания под угрозой По данным "Лаборатории Касперского", большинство заблокированных угроз не являются таргетированными. Тем не менее даже не специфичное для систем управления вредоносное ПО может серьёзно повлиять на доступность и целостность систем автоматизации, с помощью которых в...

Из Google Play удалили несколько приложений для слежки Специалисты Avast обнаружили в каталоге Google Play ряд шпионских продуктов для рядовых пользователей (так называемую stalkerware).

Почему вы должны обязательно установить последнее обновление Android Android – одна сплошная «дыра», и это состоявшийся факт. Ну, о чем здесь можно спорить, когда операционка позволяет превратить даже акселерометр в инструмент прослушки, не говоря уже о других уязвимостях? А их, надо сказать, в системе немало. К примеру, одна из них позволяе...

Даже в случае запрета 5G-оборудования Huawei в Великобритании вендор продолжит развивать бизнес в стране По сообщениям сетевых источников, китайская компания Huawei продолжит инвестировать в проекты в Великобритании, даже если британское правительство не разрешит вендору поставлять критически важное оборудование для сетей связи пятого поколения (5G). В одном из недавних интервь...

Китай тайно устанавливает шпионское ПО на телефоны туристов Китайские пограничники устанавливают шпионящее программное обеспечение на смартфоны туристов, которые пересекают границу с регионом Синьцзян, где, как известно, власти ведут пристальное наблюдение за проживающим там мусульманским этническим меньшинством. Об этом сообщил...

Windows BITS используется для работы шпионской малвари Специалисты ESET обнаружили новый бэкдор, злоупотребляющий возможностями службы Windows BITS, и с связывают его с группировкой Stealth Falcon.

Обнаружена новая шпионская программа С помощью этого вируса злоумышленники полностью контролируют зараженное устройство, загружают и выгружают файлы.

Энергетический сектор атакуют майнеры, шпионское ПО и черви За первые шесть месяцев 2019 года решения «Лаборатории Касперского» заблокировали вредоносную активность на 41,6% компьютеров систем автоматизации предприятий этого сектора. В России этот показатель составил 58,1%.

Шпион Triout маскируется под дистрибутив приложения Psiphon Взломанный вариант VPN-приложения Psiphon обнаружили ИБ-специалисты Bitdefender. Измененный дистрибутив Android-программы распространяется через неавторизованные хранилища и устанавливает на смартфон жертвы шпионское ПО. В качестве полезной нагрузки выступает зловред Triout,...

Китайские власти устанавливают шпионское ПО на смартфоны туристов Сначала просят разблокировать, а потом изымают.

Зловред Qealler крадет логины и пароли для десятков ресурсов Вредоносный скрипт, похищающий пароли для целого спектра ресурсов и приложений, хранящиеся на целевом устройстве, попал в поле зрения ИБ-специалистов. Атаки зловреда, получившего название Qealler, начались во второй половине января и достигли пика на этой неделе. Вредоносная...

Потрошим шпионскую «малину». Как я нашел неизвестную Raspberry Pi в серверной и установил владельца Для подписчиковНедавно мы с коллегами случайно нашли в серверной неопознанный одноплатник Raspberry Pi — проанализировали его (не без помощи сообщества с Reddit) и даже сумели вычислить владельца вредоносной «малины». И сейчас я расскажу, как нам это удалось.

Популярные приложения из Google Play выводят из строя Android-смартфоны По данным издания Ars Technica, вредоносное рекламное ПО под названием BeiTaAd было интегрировано в 238 приложений, найденных в магазине Google Play. Все эти приложения, которые были установлены на смартфоны пользователей более 440 миллионов раз, показывали различного рода ...

В Финляндии займутся расследованием отправки телефонами Nokia данных на китайский сервер В Финляндии разгорается скандал в связи тем, что телефоны Nokia отправляют данные о владельцах на сервер в Китае. Об этом сообщил ресурс NRK, и управление финского омбудсмена по защите данных сейчас рассматривает возможность проведения проверки по этому делу.

4 признака того, что на вашем смартфоне поселился вирус Наши смартфоны и планшеты — очень личные устройства. В том плане, что мы, порой даже не задумываясь об этом, храним там массу информации от личных фотографий до номеров банковских карт и даже адреса места жительства. В браузерах и соцсетях у нас сохранены пароли от на...

Пароли к двум миллионам WiFi-сетей оказались доступны онлайн Эксперты обнаружили в открытом доступе базу с данными более 2 млн роутеров. Сведения включали имена сетей, пароли и информацию о местоположении. Открытая база данных принадлежит сервису WiFi Finder и содержит сведения владельцев Android-устройств. В Google Play приложение ра...

Nokia утверждает, что ей удалось опередить Huawei по заказам на оборудование 5G Компания Nokia в последние недели ощущает повышенный интерес к ее телекоммуникационному оборудованию для сетей следующего поколения. По словам одного из ее руководителей, это помогло опередить китайскую компанию Huawei по заказам на оборудование 5G. К настоящему...

В феврале были заблокированы 606 доменных имен В феврале 2019 года компетентные организации направили регистраторам 646 обращений о снятии делегирования доменных имен, что на 185 обращений меньше чем в январе. Эти данные опубликованы в Отчете по результатам деятельности компетентных организаций за февраль 2019. В итоге ...

Обнаружена кибератака на посетителей порносайтов Согласно системе телеметрии ESET, первый всплеск активности этого бота произошел в мае 2019 года.Для проникновения в систему операторы Varenyky используют спам с вложением в виде поддельного счета. Пользователь кликает на документ, после чего шпионское ПО исполняет вредоносн...

Венгрия не получила доказательств того, что оборудование Huawei представляет угрозу безопасности У Венгрии нет доказательств того, что оборудование китайского телекоммуникационного гиганта Huawei представляет угрозу безопасности. Об этом недавно заявил министр инноваций и технологий Венгрии Ласло Палкович (Laszlo Palkovics). По его словам, Будапешт обдумывает стиму...

Найдена ошибка в прошивке. AMD объяснила слишком низкие частоты процессоров Ryzen третьего поколения С выпуском процессоров AMD Ryzen третьего поколения многие пользователи начали жаловаться, что они не достигают заявленных максимальных частот.  Жалобы были подтверждены в исследовании профессионального оверклокера. AMD грозит не только скандал, но и обвинения в в...

Настоящие смартфоны Xiaomi Mi Mix 4 и Mi Note 10 в рабочем состоянии позируют на совместном фото В сети уже некоторое время ведутся ожесточённые дискуссии о том, существует ли смартфон Xiaomi Mi Mix 4 и, если да, то когда можно ожидать его официального дебюта. Отдельную загадку представляет модель Xiaomi Mi Note 10, по слухам, тоже готовящаяся к выходу.  Спец...

В России зафиксировали наибольшее число вредоносных банковских Android-приложений Россия возглавила рейтинг стран с наибольшим числом вредоносных программ для платформы Android. Об этом свидетельствуют данные исследования международной антивирусной компания ESET. Одной из наиболее актуальных угроз для Android-устройств в первом полугодии 2019 года стало б...

Брешь в браузерах Xiaomi допускает подмену URL Независимый исследователь Ариф Хан (Arif Khan) обнаружил незакрытую уязвимость в Android-браузерах Mi и Mint производства Xiaomi. Баг позволяет выполнить подмену URL и направить пользователя на вредоносную или фишинговую страницу. Брешь найдена в международных версиях прилож...

Исследователи Google обнаружили недостатки в безопасности iOS Исследователи безопасности Google обнаружили в iMessage шесть критических уязвимостей, которые были исправлены в обновлении iOS 12.4, выпущенном ранее в этом месяце. Натали Сильванович и Сэмюэль Гросс, два члена команды Google Project Zero по поиску ошибок, предупредили Appl...

Состоялся релиз шпионского платформера Kingsman - The Secret Service для iOS и Android Студия YesGnome, в портфолио которой уже есть несколько проектов по лицензиям, включая Adventure Time: Champions and Challengers и Star Trek Trexels, сегодня выпустила экшен по мотивам популярного комедийного боевика Kingsman: The Secret Service. Действие игры происходит по...

Сенат Франции тоже не стал прогибаться под требования США о запрете оборудования Huawei Как мы уже сообщали, Германия намерена работать с Huawei, не следуя рекомендациям Соединенных Штатов, которые пытаются выдавить китайского производителя с мирового рынка оборудования сотовых сетей. Канцлер Германии Ангела Меркель (Angela Merkel) определила условия для ...

Опубликованы PoC к 0-day в Internet Explorer и Edge Независимый исследователь Джеймс Ли (James Lee) выложил в сеть PoC для уязвимостей в Internet Explorer и Edge. Найденные специалистом бреши позволяют обойти правило ограничения домена (SOP) и выполнить в среде браузера вредоносный скрипт, размещенный на сервере злоумышленник...

NQ Antivirus 8.8.68.00 NQ Antivirus — бесплатно, быстро и легко защиту для вашего Android устройства от вредоносных приложений и вирусов. Ваш телефон всегда будет в безопасности от новейших угроз. Бесплатный антивирус обнаруживает новые приложения, которые установлены на вашей системе, и перекрест...

На Huawei Mate 30 больше нельзя устанавливать приложения из Google Play Store Скандал вокруг Huawei все никак не утихнет Как мы помним, совсем недавно разгорелся жуткий скандал с якобы использованием компанией Huawei своих смартфонов и программного обеспечения с целью слежения за пользователями. Это очень сильно не понравилось правительству США, котор...

К упаковке и тестированию 7-нм продукции AMD допустили китайцев Несмотря на шпионские скандалы, торговую войну между США и Китаем, а также аресты сотрудников китайских компаний разорвать тесные производственные связи между американскими и китайскими компаниями совершенно невозможно. В очередной раз нас в этом убеждает свежая нов...

Российские медицинские учреждения атакует шпион CloudMid Аналитики «Лаборатории Касперского» сообщили о целевых атаках на медицинские организации в южных регионах России. Преступники используют неизвестный ранее троян CloudMid для кражи финансовых документов, включая счета-фактуры, контракты и направления на дорогостояще...

Найдены доказательства сотрудничества Huawei с армией Китая Некоторые работники компании Huawei Technologies были вовлечены в исследовательские проекты совместно с военными Китая. Об этом сообщило издание Bloomberg.

Huawei ежедневно подвергается миллиону кибератак Ссылаясь на представителя компании Huawei Technologies, источник утверждает, что китайский производитель ежедневно выдерживает около 1 миллиона кибератак. Они исходят как изнутри страны, так и из-за ее пределов. В заголовке источник уточняет, что атаке подвергается обор...

Подмена кеша как способ вызвать DoS Исследователи из Технического Университета Кёльна создали концепцию DoS-атаки, осуществляемой посредством отравления веб-кеша. Им удалось реализовать такую возможность на практике: как оказалось, некоторые кеширующие прокси-серверы неправильно сконфигурированы, и с их помощь...

FHX Clash of Clans 10.500.12 FHX Server — приватный сервер для игры в Clash of Clans, в котором вы имеете неограниченные ресурсы и дополнительных уникальных героев. Модифицированный сервер от команды FHX — это версия CoC в которой сняты ограничения на количество кристаллов, войска, здания и ресурсы. Кро...

Соединенные Штаты пригрозили странам, использующим оборудование Huawei Соединенные Штаты поделятся своими знаниями о рисках, связанных с китайским производителем телекоммуникационного оборудования Huawei, с такими странами, как Венгрия — об этом сегодня, во время визита в Будапешт, сообщил госсекретарь США Майкл Помпео (Michael Richa...

Android-телефоны поймали за шпионской съёмкой в заблокированном состоянии Специалисты по кибербезопасности обнаружили в приложении «Камера» на устройствах Google и Samsung уязвимость, позволяющую делать фото и видео без ведома пользователя. Смартфоны могли снимать даже в заблокированном состоянии.

Huawei P30 Pro превратили в продвинутый шпионский инструмент Технология пятидесятикратного зуммирования, используемая во флагманском Huawei P30 Pro, изменила наше представление о способности мобильных камер приближать объекты, попавшие в кадр. Несмотря на объективные недостатки такого метода увеличения, он может прийтись весьма кстат...

Uber уличили в слежке за конкурентами Компания Uber тайно использовала шпионскую программу, чтобы отслеживать автомобили конкурентов в реальном времени и переманивать водителей на свой сервис. Об этом сообщила национальная австралийская вещательная компания ABC со ссылкой на анонимного информатора.

Google нашла сайты, которые несколько лет взламывали айфоны   Команда Google Project Zero обнаружила ряд вредоносных сайтов, которые незаметно могли взломать iPhone. По данным Project Zero, эти сайты пользователи посещали тысячи раз в неделю. Одного визита было достаточно, чтобы сервер сайта атаковал iPhone. Если процедура...

Инструкция: как найти скрытые камеры и жучки в своей комнате? Мы живем во время, когда ни один человек не может быть полностью уверен в том, что за ним не следят. Доказательством тому может послужить скандал 2018 года, когда пользователи сервиса для аренды квартир обнаружили в нанятом помещении скрытую камеру. Отсюда следует, что шпио...

Кейлоггер с сюрпризом: анализ клавиатурного шпиона и деанон его разработчика В последние годы мобильные трояны активно вытесняют трояны для персональных компьютеров, поэтому появление новых вредоносных программ под старые добрые «тачки» и их активное использование киберпреступниками, хотя и неприятное, но все-таки событие. Недавно центр круглосуточн...

Как понять, что на вашем смартфоне установлены вредоносные программы Раньше вирусы проникали лишь на настольные компьютеры и ноутбуки. Но теперь различного рода трояны, вредоносные и шпионские программы, рекламное ПО и так другие неприятные куски кода нацелены и на наши с вами смартфоны. Хакеры «научили» свои творения неплохо скрыв...

Уязвимость WhatsApp позволяет голосовым вызовам внедрять шпионское ПО Разработчики мессенджера WhatsApp раскрыли подробности, касающиеся уязвимости, которая позволила внедрить шпионское ПО в устройство жертвы, просто получая голосовые звонки. Суть атаки заключалась в том, что на телефон пользователя отправлялся голосовой звонок. Даже если поль...

Huawei внезапно исправила самое большое упущение в умных часах Huawei Watch GT 2 Во время анонса умных часов Huawei Watch GT 2 одним из самых больших разочарований было отсутствие в них поддержки NFC. Отсутствие такой ключевой для умных часов функции было тем более удивительно, с учётом наличия встроенного модуля в устройстве.  Теперь компания...

Более 50 000 серверов MS-SQL и PHPMyAdmin были заражены руткитами и майнерами С февраля 2019 года длится вредоносная кампания Nansh0u, за которую ответственны китайские хакеры, добывающие криптовалюту TurtleCoin.

В популярных приложениях из Google Play найден вирус Компания Wandera обнаружила в Google Play Маркете два вредоносных приложения. В общей сложности они были установлены пользователями не менее 1,5 млн раз.

Facebook обвинила израильскую NSO Group в слежке за пользователями WhatsApp В мае разработчики мессенджера сообщили об устранении уязвимости, при помощи которой на устройства пользователей устанавливали шпионское ПО Pegasus. В NSO отрицают причастность к этой атаке, жертвами которой стали журналисты и правозащитники.

#Опрос: Нужны ли полноценные антивирусы на iPhone? Одним из преимуществ iPhone перед смартфонами конкурентов является его операционная система, защищенная от взлома и установления слежки извне. В Купертино уделяют этому особенное внимание, а потому то и дело напоминают пользователям о том, что такого же уровня безопасности,...

Всё было не так. Huawei отрицает факт наличия в её оборудовании бэкдоров как сейчас, так и в прошлом Несколько дней назад стало известно, что ещё в 2009 году сотовый оператор Vodafone обнаружил в оборудовании Huawei бэкдоры. В 2011 году компания Vodafone обратилась к своему партнёру с просьбой решить проблему. И она якобы была решена, хотя, как мы уже говорили, некотор...

В механизме macOS, ответственном за хранение логинов и паролей, найдена уязвимость, позволяющая получить доступ к этим данным Похоже, у Apple наступила чёрная полоса в вопросе безопасности её продуктов. Ещё не успел успокоиться скандал касательно уязвимости в FaceTime, как стало известно, что в операционной системе macOS нашлась дыра, посредством которой можно получить к логинам и паролям поль...

Bitdefender Security 3.3.045 BitDefender Security — защитите свой Android-смартфон от различных угроз. Антивирус обеспечит проверку каждого устанавливаемого приложения, проверит уже имеющиеся программы на наличие вредоносного кода, а также может показать какие ресурсы использует то или иное приложение (...

Новый macOS-зловред использует незакрытый обход Gatekeeper Обнаружены тестовые образцы вредоносной программы, способной обходить блокировку исполнения стороннего кода, выполняемую macOS-утилитой Gatekeeper. С этой целью зловред, получивший в Intego кодовое имя OSX/Linker, использует уязвимость нулевого дня, которая пока не пропатчен...

В приложении Связка ключей для macOS нашли уязвимость Независимый ИБ-исследователь из Германии Линус Хенце (Linus Henze) сообщил о новом способе атаки на Связку ключей macOS. Проблема распространяется на все версии ОС, включая актуальную на момент публикации — 10.14.3 Mojave. Эксперт отказывается делиться с Apple информацией о ...

Что такое троян, бэкдор и уязвимость нулевого дня Среднестатистический интернет-пользователь имеет довольно смутное представление о том вредоносном ПО, с которым ему так или иначе приходится контактировать едва ли не каждый день. В материале ниже попробуем разобраться с некоторыми вполне актуальными угрозами, избегая сложны...

Состоялся релиз юмористического шпионского симулятора Holy Potatoes! A Spy Story?! на iOS Состоялся релиз третьей игры в линейке Holy Potatoes. В предыдущих проектах мы путешествовали в космосе и заправляли собственным оружейным магазином. Теперь же нас ждет свое шпионское агентство. В вашем распоряжении окажется технологичная штаб-квартира, из которой вы будете...

Мнимая безопасность. Две трети антивирусов для Android не справляются со своей задачей Недавно специалистами по системам безопасности из компании AV-Comparatives было проведено тестирование, которое показало что две трети антивирусных приложений для Android не справляются со своей основной задачей. В ходе тестирования были проверены 250 антивирусов, котор...

Найдены доказательства связи Huawei с китайскими военными и спецслужбами В 2018 году в открытый доступ «утекли» более чем 590 миллионов резюме граждан Китая. Исследователи внимательно изучили их, нашли анкеты сотрудников Huawei и обнаружили кое-что интересное.

США предостерегают Германию от использования оборудования Huawei Соединенные Штаты предупредили Германию, что будут предоставлять меньше своих разведданных немецким службам безопасности, если в беспроводных сетях 5G страны будет использоваться оборудование китайской компании Huawei Technologies. О первом столь явном американском пред...

Свидетель: дилеры продают наркотики через каршеринг машины «Схема почти стопроцентная. Кто-то додумался, как в шпионских фильмах, — шокирован очевидец — все было быстро на двух машинах». Покупатель практически сразу достал упаковку, только что заложенную продавцом.

Как угадать (распознать) песню на iPhone или iPad без установки Shazam Приложение Shazam, позволяющее угадать (распознать) играющую на стороннем устройстве музыку при помощи микрофона iPhone или iPad, весьма популярно. Однако еще с выходом iOS 8 у пользователей появилась возможность определять автора, альбом и название композиции штатными средс...

Китай успешно запустил шпионские спутники и контролируемо уронил ракету Запуск произошел в четверг, 25 июля около 7 часов утра по московскому времени. Пятый триплет спутников «Яогань-30» успешно пополнил орбитальную группировку Китая. Официально, эти аппараты используются для наблюдения за земной поверхностью в радио- и оптическом диапазонах, од...

Часы Apple Watch обнаружили проблемы с сердцем у пользователя, который называл функцию получения ЭКГ решением для ипохондриков В Сети появилась ещё одна история, связанная с тем, как часы Apple определили у пользователя проблемы с сердцем. Но в данном случае она немного отличается от тех, что мы слышали раньше. Поделился ей редактор немецкой газеты FAZ, но имя героя истории неизвестно. Впрочем...

«Лаборатория Касперского» обнаружила новый шпионский инструмент этой кибергруппировки «Лаборатория Касперского» обнаружила в сетях индийских финансовых организаций и исследовательских центров ранее неизвестное шпионское ПО, созданное кибергруппировкой Lazarus. Инструмент удалённого администрирования получил название Dtrack ...

Эксперт получил условный срок за взлом серверов Microsoft Британский суд приговорил 24-летнего Заммиса Кларка (Zammis Clark), бывшего сотрудника Malwarebytes, к условному сроку за взлом внутренних сетей Microsoft и Nintendo. Общий ущерб от его действий компании оценили почти в 4 млн долларов. В январе 2017 года Кларк атаковал один ...

Huawei ответила на претензии В Huawei ответили на предостережение странам ЕС на закупки китайского оборудования, высказанное со стороны США. Представитель компании заявил, что не все компоненты для производства техники закупаются в Китае. Он также указал, что в сегодняшнем мире все крупные компании имею...

Злоумышленники сканируют серверы MySQL для установки вымогателя GandCrab Эксперты Sophos обнаружили весьма необычные атаки: хакеры ищут Windows-серверы с MySQL, чтобы заразить их шифровальщиком.

Об очень шпионском методе аутентификации Итак, мы засылаем супер-секретных агентов Алису и Боба во вражескую страну под прикрытием. В процессе миссии им предстоит связаться и работать вместе, обмениваться информацией, обычные шпионские дела. Конечно, все это нужно делать с соблюдением всех возможных правил и техник...

Спамеры используют новость о крушении Boeing 737 Исследователи из 360 Threat Intelligence Center зафиксировали новую волну спама, в которой злоумышленники эксплуатируют тему авиакатастроф. Вредоносные письма замаскированы под сообщения некоего независимого аналитика, который якобы нашел в даркнете информацию о будущих круш...

Lazarus снова в деле: «Лаборатория Касперского» обнаружила новый шпионский инструмент этой кибергруппировки «Лаборатория Касперского» обнаружила в сетях индийских финансовых организаций и исследовательских центров ранее неизвестное шпионское ПО, созданное кибергруппировкой Lazarus. Инструмент удалённого администрирования получил название Dtrack ...

Хакеры атаковали пользователей Asus с помощью вредоносного обновления Специалистам «Лаборатории Касперского» удалось обнаружить, что хакеры из сообщества ShadowHammer в течение нескольких месяцев контролировали сервер Asus, используемый для распространения обновлений. По оценке Касперского, в результате в период с июня по нояб...

Новая Зеландия допускает возможность участия Huawei в строительстве 5G-сети Новая Зеландия не собирается препятствовать участию китайской компании Huawei Technologies в строительстве национальной сети 5G. Одной из главных причин являются опасения, что запрет использования оборудования Huawei может повлечь за собой разрушение связей с Китаем. В ноябр...

Квадратная камера не поможет. Новые iPhone не спасут Apple от спада продаж смартфонов Грядущие смартфоны Apple будут существенно отличаться от нынешних. Они получат более многомодульные основные камеры, улучшенные фронтальные, более ёмкие аккумуляторы и обновлённый дизайн. Однако, несмотря на это, продажи iPhone продолжат снижаться. По крайней мере, так...

Подтвердилось существование материнских плат на чипсетах AMD X590 и X599 И всё же материнские платы на базе микросхем системной логики AMD X590 и X599 существуют. Об этом ресурсу VideoCardz сообщили его собственные источники, являющиеся сотрудниками ASUS и работающие в головном офисе тайваньской компании. В конфиденциальных документах, которые бы...

ESET обнаружила платформу для кибершпионажа за пользователями российских сервисов Международная антивирусная компания ESET изучила шпионскую платформу Attor, которая применялась для таргетированных атак на пользователей из России и Восточной Европы. По данным исследователей, атаки велись как минимум ...

Глава Huawei согласен продать 5G-патенты западной компании, чтобы развеять опасения из-за возможных шпионских функций Генеральный директор Huawei Рен Чжэнфэй заявил, что его компания готова помочь усилить западного конкурента в глобальной гонке 5G, чтобы ослабить напряжённость в отношениях с Западом. В недавнем интервью ресурсу The Economist Рен заявил, что Huawei предоставит другой компани...

C&C новой версии Mirai прячется в Tor-сети Ранее не встречавшийся вариант ботнета Mirai скрывает свои командные серверы в сети TOR. К такому выводу пришли ИБ-специалисты, изучившие образец вредоносной программы. По словам аналитиков, злоумышленники поместили центр управления в анонимную часть Интернета, чтобы избежат...

Более 800 000 человек в России стали жертвами хакерской атаки Необычное открытие было сделано после того, как хакеры решили довериться вредоносной прокси-сети, созданной с использованием вредоносной программы HtBot. Вредоносная программа HtBot предоставляет прокси-сервис, который можно арендовать, чтобы дать возможность пользователям п...

Хак-группа Lazarus использует малварь Dtrack для атак на индийские финансовые организации Специалисты «Лаборатории Касперского» обнаружили в сетях индийских финансовых организаций и исследовательских центров ранее неизвестное шпионское ПО, созданное группировкой Lazarus.

Apple пропатчила iTunes и iCloud для Windows Компания Apple выпустила обновления для iTunes и iCloud, работающих на платформе Windows. В компонентах SQLite и WebKit закрыто 25 уязвимостей, грозящих выполнением произвольного кода, повышением привилегий или раскрытием конфиденциальной информации. В SQLite исправили 4 баг...

В Google Play попало шпионское приложение Оно маскировалось под интернет-радио.

В продаже появились поддельные iPhone, которые выглядят как оригинальные Времена, когда китайские iPhone с тремя SIM-картами и антенной для приёма ТВ-сигнала были в моде, давно прошли. Им на смену пришли копии от вполне себе известных производителей первого эшелона вроде Huawei, Xiaomi и других. Но это не значит, что найти поддельный смартфон в ...

Создан Альянс по безопасности приложений В рамках деятельности Альянса планируется использовать методы машинного обучения, динамического и статического анализа, а также интегрировать антивирусные движки партнеров и Google Play Protect для создания эффективного механизма борьбы с вредоносным ПО. По мнению учредителе...

Для кибератак на американские цели используются серверы и хостинговая инфраструктура в самих США Сейчас многие в Соединенных Штатах полагают, что правоохранительные органы страны эффективно и оперативно устраняют киберугрозы внутри, но бессильны в ситуациях, когда атаки направляются из других стран, на которые не распространяется юрисдикция США. Данные Bromium рисуют, м...

Huawei может лишиться главного оружия в борьбе с американскими властями Информационное агентство Reuters сообщает о том, что в начале этой недели американский сенатор Марко Рубио (Marco Rubio) подал законопроект, который не позволит китайской компании Huawei Technologies Co Ltd требовать возмещения патентных убытков в судах США. Это произошло по...

Китайские пограничники тайно устанавливают на смартфоны иностранцев программы-шпионы В мире хорошо известно стремление Китая к установлению тотального контроля над своими гражданами. К сожалению, эта политика начинает распространяться и на туристов, посещающих Поднебесную. Несколько западных СМИ сообщают, что китайские пограничники теперь тайно устанавливают...

Хакеры внедрили бэкдор в фирменную утилиту Asus и заражали компьютеры пользователей с сервера компании Как сообщили в "Лаборатории Касперского", хорошо замаскированный вредоносный код был внедрен в программу Asus Live Update. Установить зараженную программу на свои ПК могли около миллиона пользователей, но главной целью хакеров были несколько сотен компьютеров.

Обнаружена новая атака группировки BlackTech Схема атаки выглядит следующим образом: облачное хранилище ASUS направляет запрос на легитимный сервер для получения бинарного файла с последней версией обновления системы. На этом этапе злоумышленники подставляют собственный URL-адрес, ведущий на вредоносный файл.Загрузка ф...

Вы уверены, что ваш смартфон защищён от вирусов? Австрийская компания AV-Comparatives, специализирующаяся на тестировании антивирусных продуктов, опубликовала новый отчёт, согласно которому около двух третих антивирусов для Android работают не так, как рекламируется.     В ходе длительного тестирования 250 антив...

Почти Джеймс Бонд: 25 крутых шпионских лайфхаков Источник

Полиция Швеции получила право на кибершпионаж По словам министра, это имеет критическое значение для раскрытия преступлений, поскольку до 90% коммуникаций подозреваемых, перехваченных полицией в последние годы, были защищены шифрованием. Микаэль Дамберг также сослался на опыт полиции Мальме, представители которой уверен...

Осторожно: Google Play заполонили приложения-подделки для Android Google Play никогда не отличался высоким уровнем безопасности. Ему не очень помогло даже усиление контроля путем привлечения к проверке приложений, попадающих в каталог, живых людей и продвинутых антивирусных программ. Конечно, вредоносному ПО стало сложнее проникать в Goog...

АйТеко в очередной раз подтвердила статус Gold Certified Partner компании Cisco Компания «АйТеко» прошла ежегодный независимый ресертификационный аудит Cisco. В ходе аудита были детально разобраны процессы по работе с заказчиками и управлению проектами, реализуемыми на базе решений Cisco. Был оценен уровень ...

В январе регистраторы получили 831 обращение от компетентных организаций Январь 2019 года оказался «урожайным» на домены-нарушители. За этот месяц компетентными организациями в адрес регистраторов было направлено 831 обращение о снятии делегирования доменных имен – эти данные опубликованы в Отчете по результатам деятельности компетентных организ...

Баг в BMC-контроллерах позволяет переписать их прошивку Серьезную уязвимость, связанную с реализацией AHB-мостов контроллеров удаленного доступа, обнаружил ИБ-специалист Стюарт Смит (Stewart Smith) из IBM Linux Technology Center. Баг затрагивает ряд устройств различных производителей и позволяет злоумышленникам изменять конфигура...

Украинские хакеры похитили $4,6 млн с биткоин-кошельков Electrum В результате DoS-атаки на сервера криптовалютных кошельков Electrum хакеры похитили $4,6 млн со 152 тысяч аккаунтов. Об этом сообщили эксперты компании по кибербезопасности Malwarebytes. Специалисты обнаружили вредоносное ПО Trojan.BeamWinHTTP, который участвует в распростра...

Вредоносное ПО Nodersok использует веб-приложения для превращения компьютеров в прокси-серверы для вредоносного интернет-трафика Исследователи из Microsoft и Cisco Talos обнаружили новую разновидность вредоносного ПО Nodersok (или Divergent), которая использует веб-приложения для превращения систем в прокси-серверы для вредоносного интернет-трафика. В результате атаки через мошенническое рекламное объ...

Специалисты нашли 36 новых уязвимостей в протоколе 4G LTE Каждый раз переход на всё более новый стандарт сотовой связи означает не только повышение скорости обмена данными, но также позволяет сделать связь более надёжной и защищённой от несанкционированного доступа. Для этого берутся найденные в предыдущих протоколах уязвимости, та...

SandboxEscaper нашла еще три 0-day в продуктах Microsoft Киберпреступник может получить административные привилегии в операционных системах Windows 10, Windows Server 2016 и 2019, используя уязвимость в планировщике задач. Об этом сообщила независимый ИБ-специалист под псевдонимом SandboxEscaper, опубликовавшая код эксплойта и вид...

Эксперты Kaspersky об атаках на биометрические системы Аналитики «Лаборатории Касперского» изучили актуальные угрозы решениям биометрической аутентификации в III квартале 2019 года. Как выяснилось, в этот период кибератаки коснулись более трети подобных систем под защитой облачной службы Kaspersky Security Network. По ...

Топ-10 стран по числу мобильных Android-угроз Такие данные опубликовала компания ESET во второй части исследования об актуальных мобильных угрозах для Android, обнаруженных в первом полугодии 2019 года. Топ-10 стран с наибольшим числом вредоносного ПО для Android Одной из наиболее актуальных угроз является банковское вр...

НРЕ: «Новогодние бонусы за покупку серверов и СХД» Уважаемые партнеры! Компании Treolan совместно с компанией Hewlett Packard Enterprise приглашают вас принять участие в маркетинговой программе по серверному и СХД оборудованию HPE. Закупайте серверы и СХД оборудование НРЕ со склада компании Treolan и ...

Huawei планирует перевести исследовательский центр из США в Канаду Huawei Technologies планирует перевести свой исследовательский центр из Соединённых Штатов в Канаду, сообщил основатель китайской компании Жэнь Чжэнфэй (Ren Zhengfei) в интервью канадскому ресурсу Globe and Mail, добавив, что компания будет производить часть оборудования для...

Вашингтон показал, что запрет Huawei вызван не защитой нацбезопасности, а торговой войной США нечаянно подтвердили, что их действия против Huawei имеют мало общего с обеспечением национальной безопасности, как утверждают в Госдепе, а всего лишь являются элементом торговой войны с Китаем. REUTERS/Aly Song США всегда утверждали, что их претензии к Huawei были связа...

Венгрия пригласила Huawei участвовать в развертывании сети 5G Министр иностранных дел Венгрии, находясь на этой неделе в Китае, сообщил, что компания Huawei сможет участвовать в развертывании венгерской сети 5G. Соединенные Штаты оказывают давление на своих союзников, включая Венгрию, чтобы помешать крупнейшему производителю теле...

Российские власти связали с разработкой вируса, маскирующегося под приложение Pornhub Специалисты из Канады обнаружили шпионскую программу на Android, которая маскируется под приложения вроде Evernote и Pornhub. Эксперты утверждают, что разработкой программы занимается петербургская компания, сотрудничающая с российскими властями.

Cisco пропатчила опасные уязвимости в IP-телефонах Компания Cisco Systems пропатчила пять серьезных уязвимостей, объявившихся в ее IP-телефонах бизнес-класса. Пользователям затронутых устройств настоятельно рекомендуется обновить прошивки. Наличие уязвимостей подтверждено для некоторых моделей стационарных телефонов серии 88...

Google Chrome сравнили со шпионским ПО Журналист The Washington Post проверил, как браузер собирает пользовательские данные

Интернет-активисты заблокировали 100 тыс. опасных сайтов Авторы сервиса URLhaus отчитались о работе за 2018 год. Спустя неполные 10 месяцев с запуска проекта активисты вместе с интернет-провайдерами смогли закрыть около 100 тыс. сайтов, распространявших шифровальщики, рекламные, шпионские и банковские трояны. Проект URLhaus запуст...

Зловред Agent Smith поразил 25 миллионов Android-смартфонов ИБ-исследователи обнаружили ранее неизвестный Android-зловред, который устанавливает на скомпрометированное устройство приложения для демонстрации нежелательной рекламы. Программа, получившая название Agent Smith, заразила не менее 25 млн смартфонов в Индии, Пакистане и друг...

Обзор вирусной активности для мобильных устройств в октябре 2019 года Второй осенний месяц этого года оказался неспокойным для владельцев Android-устройств. Вирусные аналитики «Доктор Веб» обнаружили в каталоге Google Play множество вредоносных программ – в частности, троянцев-кликеров Android.Click, которые подписывали пользователей на платны...

ASRock подготовила материнскую плату X570 Taichi для новых процессоров AMD Уже на следующей неделе начнётся выставка Computex 2019, в рамках которой AMD представит процессоры Ryzen, а вместе с ними будут анонсированы и материнские платы на новом чипсете AMD X570. Компания ASRock также представит свои новинки, в частности, материнскую плату верхнего...

Vodafone обнаружила бэкдоры в оборудовании Huawei ещё в 2009 году Компания Huawei сейчас находится в центре скандалов, связанных с безопасностью её телекоммуникационного оборудования. США активно пытаются уговорить другие страны не использовать продукты Huawei, так как последняя якобы сотрудничает с властями Китая и предоставляет посл...

В WhatsApp нашли опасную уязвимость Уязвимость позволяет злоумышленникам устанавливать на смартфоны шпионские программы.

Шпионское ПО Pegasus взломает любой смартфон за пару минут А говорили, что Айфоны невозможно взломать!

В России найдены останки самого большого динозавра в истории Завроподов можно узнать по их длинной шее В одной из наших предыдущих статей мы упоминали, что на территории России практически невозможно найти останки динозавров. Это действительно так, но есть редкие исключения — недавно на территории республики Якутия были найдены зубы о...

В Ruby-библиотеке strong_password обнаружили вредоносный код В популярном пакете strong_password, созданном для проверки надежности пользовательских паролей, нашли вредоносный код.

Иск против Apple, поданный в связи уязвимостями Meltdown и Spectre, отклонен Примерно год назад против Apple был подан коллективный иск из-за уязвимостей Meltdown и Spectre, обнаруженных в процессорах мобильных устройств компании. Как известно, эти процессоры разработаны Apple на основе архитектуры ARM, чем и обусловлено наличие уязвимостей. Иск...

Норвегия может отказаться от оборудования Huawei при развертывании сети 5G Сначала США и Великобритания, а сейчас уже и Норвегия: в этой скандинавской стране рассматривают возможность отказа от оборудования Huawei при развертывании сети 5G. Норвежцы боятся шпионажа в отношении частных и государственных субъектов. Контролируемый государ...

Российские хакеры взломали иранских, чтобы досадить западным В совместном отчете Агентства национальной безопасности США и Национального центра кибербезопасности Великобритании, на который ссылается издание The Next Web, говорится, что Россия ведет слежку за жителями десятков стран, используя программы иностранных хакеров. Так взломан...

Шпионские трюки в реальности. Разблокировать смартфон можно отпечатком пальца со стакана Команда X-Lab из компании Tencent Security продемонстрировала на недавнем хакерском мероприятии в Шанхае, как можно разблокировать смартфон с помощью отпечатка пальца, снятого со стеклянного стакана. Об этом рассказало китайское издание South China Morning Post.  ...

МДА ГРУПП успешно осуществила поставку серверного оборудования для предприятия Сбербанка Дочерней компании Сбербанка, АБК, потребовалось новейшее серверное оборудование для увеличения вычислительных мощностей. Специалисты, отвечающие за ИТ- инфраструктуру, составили техническое задание и передали его инженерам МДА ГРУПП. Они взялись за разработку и предложили се...

Фишеры поджидают жертв у «водопоя» Специалисты Trend Micro выявили фишинговую кампанию, направленную на похищение учетных данных посетителей нескольких южнокорейских сайтов. Злоумышленники внедрили скрипт, загружающий фальшивую форму авторизации, на главные страницы скомпрометированных ресурсов, что позволило...

Данные миллионов пользователей Facebook снова оказались в открытом доступе Специалисты UpGuard обнаружили два облачных сервера Amazon, на которых хранились более 540 млн записей, связанных с Facebook, собранных двумя сторонними компаниями. Речь может идти о десятках миллионов пользователей соцсети, пишет ZDNet. UpGuard – калифорнийская компания в о...

Червь BlackSquid несет на борту целый ворох эксплойтов Ранее неизвестный образец вредоносного ПО, получивший название BlackSquid, выявили специалисты по информационной безопасности. Зловред, обладающий свойствами сетевого червя, использует несколько известных эксплойтов, чтобы проникнуть на целевую машину и установить полезную н...

В WhatsApp нашли серьёзную уязвимость. Она позволяет установить на смартфон шпионский вирус Он может следить за вами и читать ваши сообщения.

AirPods можно использовать для шпионской прослушки Наушники AirPods поддерживают режим Live Listen, и он не так безопасен, как может показаться на первый взгляд.

Windows 10 может перестать отслеживать клавиатурный ввод на браузерах Chromium в режиме Инкогнито Для тех, кто боится шпионской слежки.

Хакеры шпионили за пользователями через WhatsApp Стало известно, что хакеры устанавливали шпионские программы на пользовательские устройства через звонки в WhatsApp.

В Google Play нашли шпионские приложения Вирус маскировался под приложения от мобильных операторов или сервисные приложения для улучшения работы устройств.

Выход tower defense Hell Warders перенесён уже во второй раз Если вам не терпелось сыграть в новенький tower defense, то придётся подождать ещё немного. Компания PQube объявила о том, что Hell Warders не выйдет 17 января, как ранее планировалось. И это уже не первая отсрочка. Как утверждает издательство, запланированный рел...

Как найти скрытую камеру или микрофон с помощью Android-смартфона Превратить Android-смартфон в устройство для слежки за его владельцем под силу практически любому разработчику, чем многие из них с переменным успехом и пользуются. Главное в этом деле обосновать необходимость сбора тех или иных данных, чтобы Google не заподозрила подвоха и...

Эти приложения крадут ваши данные. Срочно удалите их! Уже не первый раз в магазин приложений от Google попадают программы, которые наносят вред вашему смартфону и могут выкрасть конфиденциальную информацию. Вот и недавно исследователи из Digital Security обнаружили ранее неизвестный тип рекламного вредоносного ПО в более, чем ...

Из App Store удалили 18 троянов-кликеров Модераторы удалили из App Store 18 нежелательных приложений. Зловреды, которые маскировались под спидометры, интернет-радио, спортивные утилиты, скрытно переходили по интернет-ссылкам, обеспечивая мошенникам прибыль с рекламных кампаний. Исследователи отмечают, что разработч...

Facebook платит пользователям за предоставление персональных данных Компания платила $20 в месяц за пользование шпионским VPN

В Google Play обнаружено 200 зараженных приложений Исследователи цифровой безопасности обнаружили новый вид вредоносного ПО, встроенного в сотни приложений для Android, которые были загружены более 150 миллионов раз.

Hostinger сбросил 14 млн паролей из-за вероятной утечки Хостинг-провайдер Hostinger решил сбросить пароли 14 млн клиентских аккаунтов, которые могли быть скомпрометированы в результате кибератаки на серверы компании. Как сообщили представители организации, злоумышленники добрались до зашифрованных паролей, а также некоторых польз...

Правительство доработает закон о «шпионских устройствах» По словам премьер-министра России Дмитрия Медведева, технические средства для шпионажа и приборы, используемые в повседневной жизни следует разграничить законодательно. Это, по словам премьера, нужно сделать для того, чтобы обезопасить население от административного и уголов...

Израиль заподозрен в прослушке телефонов в Белом Доме Об этом сообщает израильский портал MIGNEWS.com. По его сведениям, миниатюрные устройства наблюдения для прослушки телефонов «StingRays» работают на частотах обычных вышек сотовой связи, чтобы обмануть сотовые телефоны, и при этом собирают данные об их местоположении и идент...

Китайские власти ополчились на DDoS-сервисы В Китае проведены многочисленные аресты в целях ограничения деятельности, связанной с созданием ботнетов и сдачей их в аренду для проведения DDoS-атак. Согласно сообщению в блоге ZDNet, среди задержанных числятся два предполагаемых оператора сети, объединяющей 200 тыс. взлом...

Похититель информации Baldr распространяется в даркнете Троян Baldr, предназначенный для кражи информации, распространяется командой киберпреступников в даркнете. Об этом сообщили специалисты Malwarebytes, изучившие штамм, который зимой этого года заметила команда Microsoft Security Intelligence. Как утверждают исследователи, зло...

Американские химики создали самоуничтожающийся материал, который найдут полезным разработчики шпионских устройств Американские ученые из Технологического института Джорджии разработали материал, подходящий для изготовления небольших планеров с жестким крылом или парашютной ткани, которые самоуничтожатся по завершению миссии. Также из него можно создавать электронные датчики, не оставляю...

NordVPN сообщил о взломе одного из серверов и отслеживании истории посещаемых сайтов Злоумышленники могли отследить трафик, но имена и пароли пользователей остались в безопасности, утверждают в компании.

Трекер Glassbox следит за действиями пользователей iOS Издание TechCrunch сообщило о новых случаях слежки за пользователями под предлогом маркетинговых исследований. На этот раз тревогу вызвал трекер Glassbox, который позволяет разработчикам iOS-приложений скрытно записывать экран смартфона. Поводом для расследования стала утечк...

Госдума назвала шпионские устройства, за которые можно сесть в тюрьму GPS-маячки для отслеживания животных и очки с видеокамерой больше не в списке.

Львовские железнодорожники майнили биткоины, подключившись к электросетям «Укрзализныци» Департамент безопасности обнаружил в подразделении Львовской железной дороги майнинговую ферму для добычи биткоинов. Об этом сообщила пресс-служба «Укрзализныци». Ферма, организованная сотрудниками подразделения, работала на электроэнергии компании. Всего в помещен...

Со шпионским режимом и кнопкой для уничтожения всей информации. Представлены «командирские» умные часы Garmin MARQ Commander Компания Garmin представила новое пополнение линейки спортивных умных часов Garmin MARQ. Модель MARQ Commander нельзя назвать «обычной», часы больше походят на оснащение из шпионского блокбастера.  Часы выполнены из премиальных материалов. Корпус ...

Павел Дуров объяснил, почему категорически нельзя пользоваться WhatsApp Павел Дуров считает, что пользоваться WhatsApp опасно Думаю, вы не раз замечали, что во всякой телевизионной рекламе, какой бы продукт она ни продвигала, используются абстрактные сравнения и никогда не называются конкурирующие бренды. Вместо конкретных названий рекламщики ст...

Эксперты Google обнаружили сайты, годами атаковавшие пользователей iOS Специалисты Google Project Zero нашли 14 уязвимостей в iOS, которые были сгруппированы в пять цепочек эксплоитов и применялись против пользователей с 2016 года. Для заражения достаточно было просто зайти на вредоносный сайт.

Будьте осторожны! Популярная фотогалерея для Android вернулась в Google Play, но не все так радужно Я думаю, что не один такой, и у вас, как и у меня, тоже всегда возникает чувство тревоги, когда популярное приложение продается новому владельцу. Иногда все идет хорошо, но чаще всего смена владельца приводит к более агрессивной рекламе внутри приложения или другим проблема...

Китайский “Великий поход” не добрался до орбиты и упал в Лаосе :https://t.co/CD6S6jLHAx pic.twitter.com/lwWczyJkUx — LaunchStuff (@LaunchStuff) 23 мая 2019 г. Причиной неудачи стала некорректная работа третьей ступени. Портал XinhuaNet сообщает, что подробности неизвестно, но расследование инцидента началось. Основываясь на фразе «обл...

ESET обнаружила распространение вредоносных файлов с помощью платформы «Яндекс.Директ» Международная антивирусная компания ESET сообщила о кибератаке, нацеленной на российские компании — …

Edge передает SmartScreen данные в открытом виде Браузер Edge отправляет фильтру SmartScreen незашифрованные сведения о сайтах, открытых пользователем. Данные передаются по защищенному каналу, но URL при этом не хешируется. По мнению ИБ-специалистов, это может стать причиной раскрытия конфиденциальной информации о работе с...

Кибератаки могут оставаться незамеченными по два года Малый и средний бизнес (МСБ) плохо справляется с защитой своего периметра безопасности, позволяя злоумышленникам оставаться в инфраструктуре по два года и более, считают аналитики Infocyte. По их данным, только 28% таких организаций справились бы с присутствующей угрозой за ...

В Google Play обнаружено еще одно вредоносное приложение, маскировавшееся под кошелек MetaMask Новое вредоносное приложение-клиппер, маскировавшееся под Ethereum-кошелек MetaMask, было обнаружено в магазине приложений Google Play. Об этом сообщила компания Eset. Как пишет в блоге компании специалист по безопасности Лукас Стефанко, целью приложения была кража данных, н...

В Drupal залатали баг удаленного выполнения кода Разработчики Drupal сообщили об опасной уязвимости ядра, затрагивающей 7-ю и 8-ю версии CMS. Брешь дает возможность злоумышленнику удаленно выполнить любой PHP-код и перехватить управление сайтом. Создатели CMS оценили баг как в высшей степени критичный и призвали веб-админи...

Apple, Google и Microsoft осудили "шпионское предложение" разведки Регулятор предложил метод, благодаря которому правоохранительные органы могли бы получать доступ к сообщениям со сквозным шифрованием, не подрывая конфиденциальность.

Instagram отказалась от шпионской функции Всемирно известная социальная сеть Instagram отказалась от наиболее неоднозначной функции, которая позволяла следить за действиями своих подписок.

Facebook заблокировала аккаунты сотрудников NSO Group Социальная сеть не только подала в суд на израильского разработчика шпионских решений, но теперь забанила сотрудников NSO Group на своих платформах.

За какие гаджеты будут сажать: Госдума готовит изменения в УК РФ Госдума готовится к принятию законопроекта, который окончательно разграничит шпионские устройства от всех остальных. Он уже прошёл первое чтение.

Tesla представила концепт электрической субмарины Согласно данным TechCrunch инженеры Tesla разработали концепт электрической субмарины. Своим экстерьером он походит на шпионский спорткар Lotus Esprit из киносаги о Д. Бонде.

Как защититься от слежки приложений-шпионов — советы экспертов В «Роскачестве» рассказали о том, как мы способствуем превращению смартфонов в шпионские устройства. Наверняка каждый, у кого есть современный...

Apple урежет шпионские потенции балаболам из WhatsApp, Facebook, Snapchat, WeChat Приложения-мессенджеры потеряют потенциальную возможность собирать персональные данные в фоновом режиме.

Блокировщики рекламы приносили мошенникам миллионы долларов Администраторы каталога расширений Chrome удалили два плагина, которые скрытно собирали пользовательские данные. Создатели вредоносных программ оформили свои продукты так, чтобы они были похожи на популярные рекламные блокировщики AdBlock Plus и uBlock Origin. Расширения с д...

Шпионы и черви возглавили список угроз умным зданиям Аналитики «Лаборатории Касперского» рассказали о кибератаках на умные здания, которые были зафиксированы в первой половине 2019 года у клиентов компании. По данным экспертов, за этот период под удар попали около 40% систем автоматизации, а чаще всего инциденты были...

Microsoft убрала ноутбук Huawei MateBook X Pro из предложений онлайн-магазина Похоже, что Microsoft станет последней в ряду американских технологических компаний, которые выполняют новый указ президента Дональда Трампа, направленный на подавление китайских технологических компаний. Напомним, что в соответствии с указом Министерство торговли США внесло...

Платежные данные тысяч клиентов онлайн-магазинов США и Великобритании могли быть скомпрометированы Первым ресурсом, на котором эксперты Group-IB обнаружили JS-сниффер, стал сайт, принадлежащий спортивному гиганту FILA, fila.co[.]uk, как минимум 5 600 клиентов которого могли стать жертвой кражи платежных данных за последние 4 месяца. В общей сложности новый JS-сниффер зара...

Reuters: Белый дом намерен запретить компаниям США покупать оборудование Huawei и ZTE Президент Дональд Трамп рассматривает возможность объявления в новом году запрета на использование компаниями США телекоммуникационного оборудования китайских производителей Huawei и ZTE, сообщило агентство Reuters со ссылкой на источники, знакомые с ситуацией. REUT...

Китайские пограничники устанавливают на Android-смартфоны туристов шпионское ПО, которое собирает с гаджетов все данные За последние несколько лет Синьцзян-Уйгурский автономный район Китая превратился в настоящую антиутопию, где высокотехнологичные системы слежки за мусульманским меньшинством соседствуют с лагерями по массовому перевоспитанию в соответствии с государственной идеологией. Однак...

Нетипичный флагман? Huawei Mate 30 Pro получил стандартный разъем для наушников До премьеры смартфонов Huawei серии Mate 30 остается еще пара дней, но в Сети начали массово появляться их рендеры и шпионские фото. Очередное такое демонстрирует смартфон в защитном чехле, но он все же позволяет рассмотреть то, чего многие флагманы уже лишились. Как в...

Масштабирование приложения в Kubernetes на основе метрик из Prometheus Распространённая ситуация: у вас есть несколько приложений, у одного из них пиковая нагрузка приходится на дневное время, а в другие часы к нему никто не обращается (либо обращаются, но редко); при этом другим приложениям мощности кластера могут пригодиться и в ночное врем...

Обнаружен вирус для политических атак Компания Eset сообщила об опасном бэкдоре, который связан с другим вредоносным программным обеспечением хакерской группировки Stealth Falcon.

И снова волк в овечьей шкуре Фишинговый сайт должен выглядеть достаточно правдоподобно и соответствовать какой-либо легенде злоумышленников. Нередко в качестве легенды выбирают что-нибудь связанное с безопасностью, такие ресурсы вызывают больше доверия у потенциальных жертв. И вот вам свежий пример тако...

Очередные атаки на CMS Magento коснулись тысячи сайтов Специалисты по интернет-безопасности обнаружили масштабную кампанию, направленную на онлайн-магазины на базе CMS Magento. Всего за сутки преступники взломали 962 торговые площадки в малом и среднем бизнес-сегментах. В ходе атак они встраивали онлайн-скиммер для перехвата пла...

Госдума определилась с тем, что такое шпионская техника Госдума в окончательном чтении приняла два законопроекта, которые уточняют термин «специальные технические средства, предназначенные для негласного получения информации».

Huawei признала ошибку и убрала рекламу с экрана блокировки своих смартфонов Несколько дней назад появились сообщения о том, что некоторые пользователи смартфонов компании Huawei обнаружили рекламные сообщения на экране блокировки своих устройств. Первоначально компания отрицала причастность к появлению рекламных сообщений, говоря о том, что Huawei н...

В WhatsApp обнаружена уязвимость нулевого дня Разработчики WhatsApp призывают пользователей срочно обновить приложение, чтобы защититься от обнаруженной в нем уязвимости исполнения кода. Баг уже нашел применение в кибератаках — злоумышленники использовали его для слежки за правозащитниками и журналистами в нескольких ст...

Задержан администратор ботсетей, состоявших из 50 000 зараженных компьютеров Задержанный был "наемником", он предлагал киберкриминальным группам услуги по модели cybercrime as-as-service: на арендованных серверах разворачивал, тестировал и обслуживал административные панели троянов, а также сам похищал учетные записи - логины и пароли почто...

NAS-устройства Lenovo сливают в Сеть терабайты данных ИБ-специалисты компаний Vertical Structure и WhiteHat Security сообщили о баге в NAS-устройствах Lenovo. В результате совместного исследования они обнаружили 5100 уязвимых сетевых хранилищ, на которых хранится более 3 млн файлов. Из-за ошибки в прошивке злоумышленники могут ...

В сети появились шпионские снимки прототипа AirPods 3 Сегодня на достаточно известном портале SlashLeaks были опубликованы несколько снимков пока неанонсированных AirPods 3. По словам пользователя, который поделился фотографиями, на них изображен один из прототипов новых яблочных беспроводных наушников.Читать дальше... ProstoM...

Сегодня Xiaomi представит не только ноутбук, но и другие продукты Сегодня компания Xiaomi проведет пресс-конференцию, которая будет посвящена анонсу нового ноутбука, что было официально подтверждено представителями китайского прозводителя. Однако три тизер-картинки, которые были опубликованы компанией Xiaomi за последние несколько дн...

Данные российских налогоплательщиков утекли в Сеть? Исследователи обнаружили на серверах Amazon базу персональных данных 20 млн россиян, с указанием ИНН и объемов налоговых выплат. По свидетельству британской аналитической компании Comparitech, эта информация хранилась на сервере Elasticsearch в открытом виде около года. Пров...

Asus заверяет, что атака с помощью обновления затронула лишь небольшое число пользователей Компания Asus ответила на недавние сообщения об атаке пользователей с помощью вредоносного обновления. По словам производителя, масштаб происшествия преувеличен. Поскольку имела место атака Advanced Persistent Threat (APT), нацеленная на небольшое количество конкретных ...

Выгодные цены на детекторы жучков В современном мире многие люди в борьбе за разные блага, будь то бизнес или другие сферы жизни используют разные методы. Одним из них является прослушивание разговоров человека, слежение за его жизнью с помощью видеокамер и других приспособлений. К сожалению, на сегодняшний ...

В сентябре в Google Play обнаружены 172 вредоносных приложения с более чем 355 млн установок Специалисты по вопросам информационной безопасности обнаружили в Google Play 172 вредоносных приложения. И это только на протяжении сентября. На момент их выявления количество установок этих приложений превысило 355 млн. Для сравнения, в июле было обнаружено 205 вредоносных ...

Информация 20 млн жителей Эквадора обнаружена в открытом доступе Личные данные практических всего населения Эквадора (включая детей) были обнаружены в сети на незащищенном сервере Elasticsearch.

Открытка: Google сделал шпионский инструмент для поиска и подавления профсоюзов внутри корпорации? Собеседники агентства Вloomberg рассказали, что во внутренней сети Google появилась слежка за группами коллег, состоящими более чем из 100 человек..

Сетевое оборудование Mercusys на складе в OCS Уважаемые партнеры, Мы рады сообщить о складском наличии сетевого оборудования Mercusys: роутеров, коммутаторов, адаптеров и усилителей сигнала. Все товары доступны для заказа и отгрузки, а вопросы по ним можно задать нашей команде сетевого оборудования ...

Китайский клон AMD Ryzen и материнская плата неразлучны: новые фото подтвердили Хотите купить отдельно? Бог в помощь!

Выявлен необычный зловред для серверов Исследователи из Intezer и IBM X-Force обнаружили необычную форму вредоносного ПО, которое нацелено на атаку корпоративных серверов.

GandCrab приходит через взлом MySQL Злоумышленники проводят сканирование TCP-порта 3306 в поисках уязвимых серверов MySQL для установки шифровальщика GandCrab. По данным Sophos, в рамках текущей кампании вредоносная программа была растиражирована в Сети более 3 тыс. раз. Отыскав в Интернете защищенный слабым п...

Уязвимость в WinRAR уже используется в атаках Исследователи обнаружили распространяемый через спам RAR-файл с вредоносным загрузчиком, который устанавливается на Windows посредством эксплуатации недавно опубликованной уязвимости в архиваторе WinRAR. Брешь проявляется при работе с ACE-файлами и позволяет распаковать их с...

США ввели вечный запрет на программы «Касперского» Вечный запрет для "Касперского" оказывать услуги госсектору США начал действовать 10 сентября 2019 г.Окончательный вариант запрета опубликовал Управляющий совет по федеральным закупкам (Federal Acquisition Regulation Council), в который входят представители Министе...

«Мы — лидеры в области кибервойн»: что известно об NSO Group — разработчике шпионского ПО с оценкой в $1 млрд Инструменты компании способны взломать телефон через звонок на WhatsApp и бороться с преступниками, но всё чаще их используют в противоправных целях — среди пострадавших может быть Джефф Безос. ...

ZTE запатентовала смартфон-слайдер с двойной фронтальной камерой Китайский производственный гигант ZTE прилагает массу усилий, чтобы соответствовать новым тенденциям на мировом рынке смартфонов. Не так давно ZTE оформила патент на смартфон с двойной фронтальной камерой, а теперь стало известно о регистрации прав на производство полноценно...

Хакеры из Северной Кореи впервые в истории напали на Россию Как сообщет CNews со ссылкой на данные Check Point, до этого северокорейские хакеры не атаковали Россию, поскольку страны поддерживают дружеские отношения.Как поясняет Check Point, данная вредоносная активность регистрировалась на протяжении последних нескольких недель. &quo...

В Финляндии обеспокоены тем, что смартфоны Nokia отправляют данные в Китай Омбудсмен Финляндии по защите данных сказал, что расследует ситуацию со смартфонами Nokia, поскольку он располагает доказательствами того, что эти аппараты отправляют данные в Китай. Рейо Аарнио (Reijo Aarnio) сообщил Reuters, что он намерен выяснить, имели ли место ка...

Вскоре Brilliance представил кроссовер V7 в Европе Китайский автопроизводитель Brilliance готовится к презентации крупного внедорожника V7 для Европы. Об этом стало известно, поскольку компания вывела модель на европейские дорожные тесты. Примечательно, что на тесты вывели не китайскую версию Brilliance V7. Согласно шпионск...

Хакеры используют облачное хранилище Asus для установки бэкдора Plead на ПК Вкратце: исследователи в области безопасности сообщают, что хакерская группа BlackTech развертывает вредоносное ПО Plead, используя атаки MitM на уровне маршрутизатора на Тайване. Группа, очевидно, использует уязвимость в программном обеспечении Asus WebStorage для загрузки ...

Власти Китая обвинили Apple в шпионаже Торговая война между США и Китаем идет полным ходом и нет предпосылок, что она завершится в ближайшее время перемирием. На данный момент обе страны предпочитают обмениваться ударами и находятся в состоянии политического противостояния. Очередной ход сделал официальный Пекин....

DrainerBot заразил миллионы Android-устройств Сотрудники Oracle обнаружили новую мошенническую схему по накрутке просмотров рекламы, названную DrainerBot. Преступники распространяют вредоносный код, который загружает и проигрывает на Android-устройствах невидимые видеоролики. Согласно отчету Oracle, жертвами кампании мо...

Ботнет Geost позволяет красть деньги с банковских карт Ничего совершенного нет и даже самая лучшая защита имеет свои слабые места. Независимые исследователи аргентинского университета UNCUYO и специалисты технического университета из Чехии сообщили о банковском ботнете Geost, который заразил уже более 800 тысяч Android-устройств...

Из App Store удалили бета-версии приложений Google Google распространяла шпионские приложения

В четырех бюджетных смартфонах в Германии обнаружен бэкдор Специалисты Федерального управления по информационной безопасности Германии (BSI) сообщили о вредоносных программах, обнаруженных в прошивке четырех моделей смартфонов, продаваемых в стране. Это Android-устройства Doogee BL7000, M-Horse Pure 1, Keecoo P11 и VKworld Mix Plus....

Госдума в первом чтении приняла поправки о «шпионской технике» Нижняя палата парламента хочет защитит граждан от не обвинений в шпионаже за покупку GPS-трекера или очков с камерой.

Найден триасовый ящер-утконос. И немножко стегозавр Найденный в китайской провинции Хубэй древний ящер вообще являет картину странного смешения черт очень разных животных. Помимо утиного клюва он обладает также длинным и мощным хвостом, напоминающим крокодилий, и стоячими пластинами на спине, отдаленно похожими на чешуи стего...

Простая уязвимость в автомобильной сигнализации грозила угоном 3 млн машин в мире Специалисты по кибербезопасности британской компании Pen Test Partners обнаружили весьма опасную, хотя и досадную уязвимость в системе работы бесключевой автомобильной сигнализации двух крупных мировых компаний ― российской Pandora и американской Viper (в Англии ― Clifford)....

Разработчики NVIDIA исправили баги в драйверах видеокарт Компания NVIDIA выпустила обновления безопасности для  программного обеспечения своих графических систем. Апдейты закрывают уязвимости, которые могли стать причиной отказа в обслуживании, эскалации привилегий, выполнения стороннего кода, а также раскрытия персональных данных...

Дональд Трамп оставил Huawei без всего американского Сначала от сотрудничества с китайским производителем отказалась Google. Теперь Huawei не сможет использовать сервисы и программы Google, в том числе магазин приложений Google Play и электронную почту Gmail, пишет "КоммерсатЪ".Huawei сможет использовать только публи...

Эволюция провела эксперимент, создав динозавра с крыльями летучей мыши На протяжении многих лет считалось, что динозавры были покрыты чешуей — именно поэтому художники изображали их как огромных рептилий. Однако, в последнее время исследователи начали обнаруживать все больше доказательств того, что обитатели древней Земли были пернатыми сущест...

США предупредила о рисках использования китайских ... Вот уже год США пытается убедить все страны мира отказаться от приобретения 5G-оборудования у Huawei. Каких-то серьезных доказательств в подтверждение слежки или шпионажа со стороны китайской компании в пользу правительства КНР, предоставлено не было. Но этот факт мало ...

В Google Play дважды проник вредонос, содержащий код опенсорсного шпионского ПО Малварь, основанная на исходном коде AhMyth RAT, сумела дважды проникнуть в каталог приложений Google Play, невзирая на все проверки.

Пользователям macOS угрожает вредоносное ПО Mac.BackDoor.Siggen.20 позволяет загружать с удаленного сервера вредоносный код на языке Python и исполнять его.

ASRock представила мини-ПК DeskMini A300 с самой компактной в мире материнской платой AM4 Компания ASRock показала на выставке CES 2019 новый мини-компьютер DeskMini A300, в котором, как утверждает производитель, используется самая компактная материнская плата A300-STX AM4. Подробнее об этом читайте на THG.ru.

Как защитить себя от слежки через Gmail на Android и в вебе Существует масса способов заполучить доступ к адресу электронной почты постороннего человека. Чаще всего для этого злоумышленники устраивают фишинговые атаки, провоцируя пользователей самих вводить учетные данные своих аккаунтов на поддельных страницах авторизации, подбираю...

Баг в приложении Find My позволяет следить за чужими iPhone На презентации iOS 13 компания Apple представила приложение Find My. Его уникальной особенностью стала функция поиска даже неподключенных к интернету и полностью разряженных устройств. По словам самой Apple, это стало возможным благодаря технологии Bluetooth Low Energy, пос...

LokiBot атаковал американскую промышленную компанию Крупный американский поставщик полупроводников пострадал от вторжения шпионского трояна LokiBot. Злоумышленники доставили зловреда в инфраструктуру предприятия с помощью вредоносного письма с email-адреса одного из контрагентов предприятия. Что такое LokiBot Впервые LokiBot ...

Вредоносное ПО для криптоджекинга впервые обнаружено в образах контейнеров Docker Специалисты по кибербезопасности компании Palo Alto Networks обнаружили червя, заразившего 2000 машин ПО для скрытого майнинга Monero (XMR). Вредоносная программа распространяется через образы контейнеров Docker из открытого депозитария Docker Hub. Docker представляет собой ...

В промышленном оборудовании Moxa найдено 10 уязвимостей Эксперты по промышленной безопасности US-CERT сообщили об уязвимостях коммутаторов тайваньского производителя Moxa. В подборку вошли 10 брешей, большая часть которых получила выше девяти баллов по шкале CVSS. Проблемы были обнаружены в четырех сериях свитчей Moxa: IKS-G6824A...

iPad mini 5 разобрали: планшет получил 3 ГБ ОЗУ и практически неремонтопригоден Специалисты ресурса iFixit демонтировали iPad Mini 5, подтвердив его технические характеристики и предоставив некоторые дополнительные сведения о компонентах нового планшета. Как утверждают эксперты, iPad Mini 5 отличается от предыдущей модели номером модели A2133. Также в…

Фотогалерея дня: смартфоны Samsung Galaxy S10 и S10+ предстали на качественных «живых» снимках Мы уже видели различные шпионские фото пока еще не представленных флагманских смартфонов Samsung Galaxy S10 и S10+, но все они были не самого лучшего качества. Теперь пришел черед качественных живых фото. Источник опубликовал сразу несколько таких, позволяющих рассмотреть гр...

Китай тоже ограничит экспорт технологий в США Китай готовится ограничить экспорт некоторых технологий в Соединенные Штаты, заявил на днях главный редактор китайской газеты Global Times. Если эти меры будут приняты, они станут ответом на американские ограничения, наложенные на китайскую компанию Huawei. По ...

Хакеры обратили внимание на iOS Но есть и хорошие новости: лишь 19% уязвимостей в iOS являются критическими для мобильного устройства или приватности личных данных владельца.Трендом 2019 года стали уязвимости для iOS, которые открывали ранее исправленные ошибки, а также позволили создать джейлбрейк для вер...

Linux-ботнет AESDDoS нацелился на Docker-системы Операторы ботнета AESDDoS ищут неправильно настроенные контейнеры Docker и внедряют в них троян для сбора информации и организации DDoS-атак. Об этом сообщили ИБ-специалисты, изучившие новый вариант вредоносной программы. Злоумышленники сканируют Интернет в поисках открытых ...

Физики подтвердили получение дополнительных доказательств существования пятого вида фундаментальных сил Все в нашей Вселенной скрепляется или движется за счет четырех видов фундаментальных сил - сил гравитации, электромагнетизма, сильных и слабых ядерных взаимодействий. Но ученые-физики уже давно имеют подкрепленные доказательствами и обоснованные расчетами подозрения о сущест...

Китай заражает телефоны туристов вирусами-шпионами Шпионское приложение называется BXAQ или Fēng cǎi. Оно сканирует список приложений, контакты, историю звонков, сообщения, записи в календаре и ники в соцсетях. После сбора всех данных, оно отправляет их на специальный сервер.

Большинство антивирусных приложений для Android неэффективны Согласно европейской компании AV-Comparatives большинство антивирусных приложений в Google Play Store не работают должным образом. В своем недавнем тесте Android 250 приложений от Google Play Store в 2019 году AV-Comparatives обнаружили, что только 80 приложениям удало...

Как настроить VPN на Android-смартфоне Сегодня качественный VPN-сервис — это уже практически необходимость На сегодняшний день все большее количество пользователей задумывается о безопасном и анонимном пребывании в сети. И речь даже идет не о посещении запрещенных сайтов. Все куда банальнее — анонимно...

В Joomla выявили уязвимость нулевого дня Специалист компании Hacktive Security Алессандро Гроппо (Alessandro Groppo) обнаружил опасную уязвимость в CMS Joomla. По его словам, некоторые версии системы допускают внедрение стороннего PHP-инжекта, что может привести к выполнению вредоносного кода на сервере веб-ресурса...

В Африке найдены следы древних ледников Можете ли вы поверить, что когда-то давно, по землям Африки проплывали огромные ледники? Если учесть, что на протяжении долгой истории материки сильно меняли свое местоположение, это вполне может быть. У геологов уже есть весомые доказательства — на территории пустынной стр...

«Касперский» создал программу для дистанционного отключения шпионских дронов «Лаборатория Касперского» создала специальную программу для защиты от гражданских дронов. Сам беспилотник таким методом повредить нельзя.

Аналитики Kaspersky рассказали об Android-бэкдоре BRATA Исследователи «Лаборатории Касперского» обнаружили новый Android-бэкдор, который с января атакует исключительно бразильских пользователей. Операторам зловреда удалось опубликовать его в Google Play, где специалисты насчитали более 20 вариаций программы. Специалисты...

Посол США в ЕС заявил, что есть доказательства обвинений в адрес Huawei, но они засекречены Соединенные Штаты хотят увести людей от Huawei к западной продукции из-за озабоченности по поводу безопасности технологий китайской компании — это желание огласил Гордон Сондленд (Gordon Sondland), посол США в Евросоюзе. США обвиняют Huawei в связях с прав...

В сети появился первый снимок нового Mac Pro Предполагается, что уже в начале июня компания Apple представит кардинально обновленный Mac Pro. Главной особенностью новинки должна стать модульная конструкция, которая предполагает простоту апгрейда. При этом до сегодняшнего дня было неизвестно, как именно будет выглядеть ...

Эксперты Positive Technologies выявили попытки массовой эксплуатации критической уязвимости в Confluence Изображение: Knownsec 404 Team Исследователи информационной безопасности из Knownsec 404 Team изучили патч для обнаруженной в марте уязвимости в Confluence и опубликовали код для её эксплуатации. Использование этой ошибки безопасности позволяет злоумышленникам получить во...

Во всех имплементациях SCP за последние 36 лет содержались уязвимости Специалисты F-Secure обнаружили четыре уязвимости, представляющие угрозу для всех имплементаций SCP. Вредоносный SCP-сервер может вносить неавторизованные изменения на стороне клиента.

Идентификацию пользователей осуществляют почти все точки Wi-Fi в России Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) отрапортовала о проверке точек беспроводного доступа Wi-Fi в общественных местах. Напомним, что публичные хот-споты в нашей стране обязаны идентифицировать пользоват...

Знать свои права и не стесняться наглеть: Как себя вести с гаишниками на М4 «Дон» Обзорщик объяснил, что отвечать патрульным, если они остановили «ни за что». Блогеру с канала Dzen Dzen совсем недавно довелось проезжать по самым проблематичным местам федеральной автодороги М4 «Дон», и что примечательно, гаишники его остановили и на Кущевском посту, и на ...

Гигантская утечка обнажила подробности тотальной слежки за абонентами МТС Немалых размеров массив данных содержит, помимо схем установки СОРМ, также личные данные администраторов, электронную переписку тех, кто так или иначе связан с проектом по развитию сети СОРМ в составе инфраструктуры российских операторов.Как сообщила UpGuard, все сведения хр...

Tesla ищет добровольцев среди сотрудников для тестирования нового автопилота Tesla ищет больше людей для тестирования нового оборудования для Autopilot в рамках испытаний системы автономного управления автомобилем. Как сообщил ресурс Electrek, глава компании Илон Маск (Elon Musk) направил ещё одно электронное письмо сотрудникам, чтобы найти ...

ESET раскрывает детали политических кибератак на Ближнем Востоке Группа киберпреступников Stealth Falcon ведет свою деятельность с 2012 года, и её целями являются политические активисты и журналисты на Ближнем Востоке. Некоторые аналитики связывают их деятельность с Project Raven, в котором, по слухам, задействованы бывшие сотрудники АНБ ...

Вышел трейлер локации «Банк» для Hitman 2 Студия IO Interactive представила видеоролик локации «Банк» для своего шпионского проекта Hitman 2. На новой карте Агент 47 окажется в Нью-Йорке, а точнее в филиале инвестиционного банка Milton-Fitzpatrick, где ему предстоит выполнить миссию...

Habr Weekly #10 / Суперсервисы и электронный паспорт, смартфоны и россияне, «шпионские гаджеты», жизнь без спутников В юбилейном выпуске подкаста поговорили о том, что государство становится ближе к гражданам, и о том, что нам стало трудно представить свою жизнь без технологий. Читать дальше →

Google нашла способ избавить Google Play от вирусов Google Play никогда не был настоящим оплотом безопасности. Как бы ни старалась Google защитить каталог от вредоносных приложений, не проходит и месяца, чтобы эксперты не сообщили об очередной атаке, источником которой стала программа из Google Play. Само собой, это не спосо...

Из репозитория PyPI исключены три вредоносные библиотеки с бэкдорами Эксперты компании ReversingLabs изучили более миллиона пакетов из репозитория PyPI (Python Package Index) и обнаружили несколько вредоносных библиотек.

Обзор вирусной активности в апреле 2019 года В почтовом трафике по-прежнему преобладает вредоносное ПО, использующее уязвимости программ Microsoft Office. Продолжает тенденцию прошлого месяца и статистика по вредоносному и нежелательному ПО: большая часть обнаруженных угроз приходится на долю вредоносных расширений для...

Власти Китая обвинили Apple в слежке за пользователями Apple Store в Пекине Пожалуй, самым ценным товаром в современном мире является знание. Нет, я говорю не об академических дисциплинах или общей эрудированности, хотя и они представляют определённую ценность, а о владении компаниями персональными данными своих пользователей. Э...

Turing для бедных: GeForce GTX 1660 Ti всё-таки будет выпущен Похоже, GeForce GTX 1660 Ti — это никакой не вымысел, и такая видеокарта действительно готовится к выпуску компанией NVIDIA. Данный факт подтвердили сайту VideoCardz сразу три независимых источника. Кроме того, стали известны и некоторые подробности о том, каки...

Плата ASRock Rack X470D4U позволяет создать сервер на процессоре AMD Ryzen В ассортименте ASRock Rack (подразделение компании ASRock) появилась материнская плата X470D4U, предназначенная для создания серверов на аппаратной платформе AMD. Новинка имеет размеры 244 x 244 мм, что соответствует формату microATX, а в её...

39% серверов Counter-Strike 1.6 оказались заражены вредоносным ПО Которым является троян, превращающий клиент в сервер для своего дальнейшего распространения

Производители серверного оборудования бегут из Китая Не более половины продаваемых в США материнских плат теперь имеют китайское происхождение.

Tesla открыла предзаказ на долгожданную Model 3 за $35 000 (без каких-либо льгот) Компания Tesla сегодня весьма неожиданно сообщила о том, что сегодня в США стартует прием предварительных заказов на долгожданную Model 3 в стандартной комплектации (Standard Range) за $35 000 (без каких-либо федеральных и местных субсидий). Автопроизводитель усердно работал...

Security Week 37: уязвимость в Android, Microsoft против deepfakes, популярность Windows 7 Уязвимости в iOS мы обсудили на прошлой неделе, пришла очередь уязвимостей в Android. Четвертого сентября информацию о проблеме в Android опубликовали исследователи из Zero Day Initiative (новость, бюллетень), причем на момент публикации она так и не была закрыта. В выпущенн...

В беспроводном VPN-оборудовании Cisco обнаружена RCE-брешь Компания Cisco сообщила о проблеме в трех продуктах класса SOHO. Угроза выполнения стороннего кода обнаружилась в интернет-консоли, используемой для настройки VPN-роутеров Cisco RV130W Wireless-N Multifunction и RV215W Wireless-N, а также VPN-брандмауэра RV110W Wireless-N. У...

Бэкдоры найдены в 11 Ruby-библиотеках Сотрудники RubyGems очистили репозиторий от 18 вредоносных версий 11 библиотек, в которых был обнаружен бэкдор.

Процессоры Intel Core i5 обзаведутся поддержкой Hyper-Threading Доказательство было обнаружено в базе данных SiSoftware, где и был замечен один из CPU серии Core i5.

Уязвимость в PHP-FPM грозит компрометацией сайта Сайты на движке PHP, размещенные на серверах NGINX, подвержены взлому, если запуск сценариев осуществляется через демон PHP-FPM. Этот дополнительный модуль содержит уязвимость, позволяющую с помощью особого запроса выполнить на сервере сторонний код. Менеджер процессов PHP-F...

Экранный сканер отпечатков пальцев в Galaxy S10 подтверждён кодом Samsung Pay Смартфоны серии Galaxy S10 будут, разумеется, поддерживать приложение для мобильных платежей Samsung Pay. Теперь можно с уверенностью сказать: как минимум в одной из трёх ожидаемых моделей будет использоваться встроенный в экран датчик отпечатков пальцев. Ранее ресурс XDA De...

США готовы дать денег европейским конкурентам Huawei, лишь бы покончить с господством китайского производителя Как известно, Соединенные Штаты призывают своих союзников не использовать оборудование Huawei в сетях 5G, обосновывая этот призыв соображениями безопасности. В ход пущены разнообразные рычаги влияния, но пока Америке в целом не удалось убедить своих союзников отказаться...

Новые данные указывают, что эксперимент по созданию генетически модифицированных детей в Китае мог финансироваться властями Как утверждает издание STAT, китайское правительство могло финансировать весьма спорный эксперимент по рождению генно-модифицированных детей. И хотя достоверно неизвестно, были ли чиновники в курсе того, как и на что используются деньги, новые сведения противоречат заявления...

ESET: Россия лидирует по количеству киберугроз для Android Международная антивирусная компания ESET подготовила отчет об актуальных мобильных угрозах для Android, обнаруженных в первом полугодии 2019 года. Согласно исследованию, наибольшее число вредоносных программ было обнаружено в России ...

[Перевод] Почему WhatsApp никогда не станет безопасным Автор колонки — Павел Дуров, основатель мессенджера Telegram Мир, кажется, шокирован новостью о том, что WhatsApp превратил любой телефон в шпионское ПО. Всё на вашем телефоне, включая фотографии, электронные письма и тексты, было доступно злоумышленникам только потому, ч...

Характеристики и результаты прогона Meizu Note 9 в AnTuTu Meizu на днях объявила о подготовке анонса Note 9, который получит каплевидный вырез, двойную камеру и 6,2’’ дисплей, что было подтверждено китайским регулятором TENAA. Теперь характеристики новинки сообщил еще один достоверный источник - бенчмарк AnTuTu.

Alphabet сделал производителю фитнес-трекеров Fitbit предложение о покупке Холдинг Alphabet, владеющий компанией Google, сделал предложение о приобретении американского производителя носимых устройств Fitbit. Об этом сообщило в понедельник агентство Reuters со ссылкой на источники, знакомые с вопросом. Эту информацию также подтвердили источники рес...

Обзор открытых решений для исправления опечаток У каждого пользователя когда-либо были опечатки при написании поисковых запросов. Отсутствие механизмов, которые исправляют опечатки, приводит к выдаче нерелевантных результатов, а то и вовсе к их отсутствию. Поэтому, чтобы поисковая система была более ориентированной на пол...

ЦРУ утверждает, что Huawei финансируется спецслужбами Китая Со ссылкой на публикацию The Times источник сообщил, что центральное разведывательное управление США обвинило компанию Huawei Technologies в получении финансирования от служб госбезопасности Китая. Как утверждается, в финансирования Huawei принимают участие комиссия по...

Google Play удаляет китайские приложения из-за мошенничества с рекламой Было обнаружено, что несколько приложений для Android, разработанных китайским разработчиком, совершают мошенничество связанное с рекламой. После того, как Buzzfeed News обнаружили эти приложения, Google приступил к действиям и удалил их из Play Store. Некоторые из этих ...

В камеры Guardzilla зашит пароль для доступа к облаку Группа независимых исследователей опубликовала на сайте 0DayAllDay информацию о критической уязвимости в прошивке системы видеонаблюдения Guardzilla. Как выяснили специалисты, в код программы зашиты данные для доступа к аккаунту Amazon Web Services, где хранятся видеофайлы в...

Внутри у самых глубоководных существ нашли пластик Jamieson et al., RSOS, 2019 Группа британских исследователей отправила специальные аппараты в шесть наиболее глубоких океанических областей, в том числе и в Бездну Челленджера в Марианской впадине, самую глубокую точку планеты. Каждый из аппаратов оснащался оборудование...

Facebook подала в суд на производителя шпионских решений из-за эксплуатации уязвимости в WhatsApp Facebook обратилась в суд с иском против израильской компании NSO Group, которая занимается разработкой и продажей шпионских решений и так называемой «легальной малвари». Камнем преткновения стала уязвимость нулевого дня в WhatsApp, которая использовалась для атак на правоза...

Красивый новый цвет и изогнутый дисплей. Качественные изображения смартфона OnePlus 7 Pro попали в Сеть После череды рендеров и шпионских снимков в Сети наконец-то появились действительно качественные изображения смартфона OnePlus 7 Pro. В целом всё это мы уже видели, только в более плохом качестве. Изображения позволяют нам подтвердить данные об изогнутом экране, о выезж...

Ботнет TheMoon сдает прокси-серверы SOCKS5 в аренду Операторы ботнета TheMoon распространяют новый модуль, превращающий IoT-устройства на базе MIPS-процессоров в прокси-серверы для сдачи в аренду другим злоумышленникам. К такому выводу пришли специалисты по информационной безопасности интернет-провайдера CenturyLink после изу...

Где закупить оборудование, пресс-форму для производства? Изготовление чего-либо требует вложений в оборудование. На сегодняшний день кузницей средств производства является Китай. Именно китайские производители изготавливают большинство станков, оборудования, на которых затем в мире выпускается продукция. Проблема китайского оборуд...

[Из песочницы] DDoS-атака на RDP-службы: распознать и побороть. Успешный опыт от Tucha Расскажем вам прохладную историю о том, как «третьи лица» пытались помешать работе наших клиентов, и как эта проблема была решена. Как всё началось А началось всё с утра 31 октября, в последний день месяца, когда многим позарез необходимо успеть закрыть срочные и важные воп...

Серверы Supermicro уязвимым перед набором багов USBAnywhere и удаленными атаками Эксперты компании Eclypsium сообщили, что десятки тысяч серверов и рабочих станций Supermicro уязвимы перед удаленными атаками из-за проблем, связанных с BMC (Baseboard Management Controller) материнских плат. Баги получили общее название USBAnywhere.

MSI подтвердила работу над материнской платой Creator TRX40 для процессоров Threadripper 3000 Буквально пару дней назад MSI представила две новые материнские платы серии X299, включая Creator X299. На этот раз стало известно, что компания готовит ещё одну новинку для процессоров AMD Ryzen 3000. Речь идёт о Creator TRX40. Подробнее об этом читайте на THG.ru.

Бэкдор группировки Turla позволяет редактировать письма на серверах Microsoft Exchange Вредоносная программа LightNeuron была установлена на почтовых серверах министерства иностранных дел одной из восточноевропейских стран и дипломатического представительства на Ближнем Востоке. Эксперты ESET также обнаружили следы вредоносной активности в Бразилии.Получив дос...

В ходе международной спецоперации с участием Европола был закрыт даркнет-рынок Wall Street Market В рамках совместной операции Федеральной уголовной полиции Германии, прокуратуры и Европола были обнаружены и конфискованы сервера даркнет-маркетплейса Wall Street Market. Также было произведено три ареста. Double blow to illegal dark web marketplaces: Wall Street Market and...

Хакер превратил Tesla в систему шпионского видеонаблюдения Специалист по кибербезопасности и хакер рассказал, как можно превратить электрокар Tesla в инструмент для слежки. А точнее, научить машину распознавать номерные знаки других автомобилей и лица их водителей. Использовать это можно во благо.

Уязвимость iOS 12.4 позволила выпустить первый джейлбрейк системы за несколько лет Ошибка, использованная для джейлбрейка iOS 12.4, была исправлена в iOS 12.3, но почему появилась снова. Эта уязвимость дает хакерам возможность взламывать устройства Apple и устанавливать на них шпионский софт.

Живые фото защитного стекла для экрана Notchless Infinity смартфона Samsung Galaxy A90 Недавно на одной из страниц индонезийского сайта Samsung было обнаружено доказательство того, что готовящийся к выходу смартфон Galaxy A90 с поворотной выдвижной камерой получит экран с тонкими рамками Notchless Infinity (предположительное маркетинговое название), лишенный к...

В десятках тысяч серверов Super Micro нашли уязвимости Уязвимости позволяют злоумышленникам устанавливать "виртуальный" USB-накопитель и удаленно внедрять вредоносное ПО, менять настройки сервера и др.

Материнская плата ASRock Z390 Phantom Gaming 7 на чипсете Intel Z390: хорошая функциональность и отсутствие излишеств ASRock Z390 Phantom Gaming 7 — это компромиссный вариант, в котором реализованы возможности топового чипсета Z390 и самых флагманских на сегодня решений Intel для рынка десктопов, но без явных излишеств. Для платы ценой примерно в 13-14 тысяч рублей (на момент подготовки обз...

OceanLotus возвращается Файл бэкдора зашифрован и обработан при помощи UPX-упаковщика, что затрудняет его обнаружение рядом ИБ-решений. Однако многие пользователи macOS игнорируют продукты для безопасности, поэтому защита бэкдора от обнаружения имеет второстепенное значение.При запуске вредоносная ...

Разработчики WebAccess вынуждены вновь устранять уязвимости Критические уязвимости в IIoT-платформе WebAccess могут стать причиной удаленного выполнения вредоносного кода и несанкционированного доступа к файлам. Об этом стало известно из бюллетеня по безопасности, опубликованного Группой быстрого реагирования на киберинциденты в сфер...

В Солнечной системе найдена новая планета Карликовая планета Гигея, расположенная в поясе астероидов Исследователи из Европейской Южной обсерватории подтвердили существование самой маленькой планеты Солнечной системы — Гигеи, которая расположена в поясе астероидов между Юпитером и Марсом. Карликовая планета яв...

Ноябрьские патчи SAP Компания SAP SE выпустила набор патчей, устраняющий 11 уязвимостей в девяти продуктах. Степень опасности одной из новых проблем оценена как высокая, остальных — как умеренная. Разработчик также обновил бюллетени, посвященные критическим уязвимостям в программах Business Clie...

Смартфон Huawei P30 Pro связывается с китайскими серверами без видимых на то причин Группа ExploitWareLabs обнаружила, что новый смартфон Huawei P30 Pro, запрашивает данные с китайского сервера и, возможно, передаёт информацию обратно. Такое поведение устройства фиксируется даже в том случае, если пользователи не авторизуются в учётную запись Huawei ID. Спи...

Amazon якобы создаёт собственную службу потоковых игр Согласно недавнему отчёту, Amazon могла последовать примеру Google и Microsoft и заняться разработкой облачной службы потоковой передачи игр. Такие сервисы позволяет без наличия мощного игрового оборудования и процесса установки запускать требовательные к ресурсам п...

Huawei подала иск к Министерству торговли США из-за изъятого оборудования Уже 20 месяцев американские чиновники не могут решить, что делать с изъятым у Huawei оборудованием. REUTERS/Aly Song В пятницу китайская компания подала в суд иск к Министерству торговли США по этому поводу. Как указано в иске Huawei, в июле 2017 года ею было отправлено из К...

Масштабная утечка пользовательских данных Facebook и Twitter Как стало известно, злоумышленники использовали бреши в системе безопасности операционной системы Android для доступа к пользовательским данным социальных сетей Facebook и Twitter. Twitter сообщает, что информация о миллионах аккаунтов была получена при помощи мошенниче...

В Хабаровском крае медведь украл покойника из могилы Сообщившее о происшествии агентство РИА Новости не уточняет, был ли покойник похоронен в гробу, который косолапому пришлось ломать, или дело обстояло как-то иначе. Как сообщила прессе местная полиция, ее сотрудники получили сообщение о вскрытом захоронении на городском кладб...

ФСБ прослушивает абонентов МТС: данные об оборудовании для прослушки оказались в открытом доступе Масштабная утечка документов с сервера МТС позволила по-новому взглянуть на то, как власти прослушивают россиян с помощью установленного на серверы операторов связи оборудования СОРМ - системы технических средств для обеспечения функций оперативно-разыскных мероприятий, то е...

Видео дня: белуха вернула владельцу iPhone со дна моря В Норвегии произошёл забавный случай «спасения на водах» — пользователь сумел уронить в море iPhone и уже успел попрощаться с ним, как из глубин показалась белуха со смартфоном в зубах.  Необычный кит вернул утонувший iPhone прямо в руки в...

Вредоносная активность, связанная с ThinkPHP, растет Исследователи из Akamai Networks фиксируют рост сканов, нацеленных на выявление незакрытой RCE-уязвимости в фреймворке ThinkPHP. Обнаружив пригодное для эксплойта устройство, злоумышленники пытаются внедрить на него Linux-бот или использовать для майнинга криптовалюты. Уязви...

Google обновил инструмент проверки оптимизации для мобильных Google обновил свой инструмент для проверки оптимизации сайтов для мобильных устройств (Mobile Friendly Test), добавив возможность протестировать код. Теперь вебмастера смогут проверять свои ресурсы также перед запуском, а не после, как это было ранее. Если в коде будут обна...

Статистику Kaspersky по DDoS-атакам подправили школьники По оценке «Лаборатории Касперского», в июле и августе на DDoS-фронте наблюдалось относительное затишье. Активность злоумышленников, как и год назад, заметно повысилась лишь в сентябре. На этот месяц пришлось больше половины атак, зафиксированных в течение квартала,...

Sapphire создала специальную версию Radeon RX 570 с 16 Гбайт памяти Компания Sapphire разработала весьма необычную версию видеокарты Radeon RX 570, которая оснащена сразу 16 Гбайт памяти GDDR5, вместо стандартных 4 или 8 Гбайт, сообщает китайский ресурс MyDrivers. Как удалось выяснить в гонконгском представительстве компании Sapphir...

Ночная тема из Android Q будет работать в сторонних приложениях Темная тема, которая появится в Android Q, сможет менять цветовую схему не только системных элементов операционки, но и сторонних приложений. Такое заявление сделали разработчики из команды XDA, ссылаясь на эксклюзивные скриншоты будущего обновления. Это нововведение сможет...

Бесплатные приложения и скидки в App Store | 13 июня Anchor Pointer (Бесплатно) | Mystery of Fortune 2 (75 руб.) | The Walk: Fitness Tracker Game (Бесплатно) Ежедневно мы вручную отбираем для вас лучшие предложения из App Store, которые становятся бесплатными или распространяются с большой скидкой. Каждый день новые и лучшие...

HP представила ноутбуки и рабочие станции с использованием ИИ для обнаружения новейших вирусов Компания HP представила в четверг в ходе третьего ежегодного саммита EMEA Innovation Summit новые аппаратные решения и средства защиты, «предназначенные для офиса будущего». Анонсированное компанией новое решение по обеспечению безопасности рабочих мест под названием HP Sure...

НРЕ: «Железная выгода» Уважаемые партнеры! Компания Treolan совместно с компанией Hewlett Packard Enterprise приглашает вас принять участие в маркетинговой программе по серверному и СХД оборудованию HPE. Закупайте серверы и СХД оборудование НРЕ со склада компании Treolan и ...

Скачать Контр Страйк 1.6 можно быстро и безопасно на Down-cs.net В этой статье мы расскажем нашим читателям, где можно совершенно бесплатно и безопасно скачать cs 1.6 — одну из самых легендарных и известных игр. Действительно, Counter-Strike вышел на свет еще в далёкие 90-е и на данный момент имеет возраст уже более 20 лет. Не смотр...

NASA опровергла одну из теорий появления воды на Луне Из-за отсутствия атмосферы и слабой гравитации, на Луне не может накапливаться большое количество воды. Несмотря на это, в небольших количествах она там все-таки есть — в очередной раз это было доказано в 2018 году, когда индийский спутник «Чандраян-1» окончательно подтверд...

Manli представила GPGPU-сервер на десять видеокарт Компания из Гонконга Manli Technology Group представила серверную barebone-систему M-4U10GC621-A в форм-факторе 4U, рассчитанную в первую очередь на неспециализированные интенсивные вычисления на графических процессорах — GPGPU. В основе сервера лежит двухсокетная мате...

Xiaomi Mi 8 Explorer Edition готов к глобальному запуску На сайте XDA Developers опубликовали доказательства того, что смартфон Xiaomi Mi 8 Explorer Edition, наконец, готов к глобальному запуску. Еще в сентябре прошлого года источники сообщили, что Xiaomi Mi 8 Explorer Edition поступит в продажу за пределами Китая именно под ...

Уязвимость в приложении камеры Android позволяет ... Специалисты по кибербезопасности компании Checkmarx обнаружили уязвимость в приложении «Камера», которая могла затронуть миллионы устройств. Речь идет о дыре, которая позволяет злоумышленникам через практически любое приложение получить контроль над камерами, акт...

Bitmain закроет офис в Амстердаме Производитель майнингового оборудования Bitmain подтвердил информацию о скором закрытии офиса в Амстердаме. Об этом пишет CoinDesk. По словам пресс-службы компании, решение было принято в рамках реорганизации бизнеса. Источник не сообщил о том, сколько сотрудников подразделе...

Китайские хакеры создали новый бэкдор для MSSQL-серверов Специалисты ESET обнаружили новый бэкдор, предназначенный для Microsoft SQL Server (MSSQL).

ESET: анализ новых компонентов Zebrocy Кибегруппа Sednit действует минимум с 2004 и регулярно фигурирует в новостях. Считается, что Sednit (более известные как Fancy Bear) стоят за взломом Национального комитета Демократической партии США перед выборами 2016 года, Всемирного антидопингового агентства (WADA), теле...

Кибершпионская платформа Attor используется для слежки за российскими пользователями Шпионская платформа Attor применялась для таргетированных атак на пользователей из России и Восточной Европы. По данным ESET, атаки велись как минимум с 2013 года.

Предустановленное ПО Android-смартфонов полно уязвимостей Специалисты компании Kryptowire провели автоматический анализ приложений, предустановленных на Android-смартфонах, и выявили в них почти 150 уязвимостей. Среди прочего программы, поставляемые с новыми устройствами, допускают удаленное изменение настроек, выполнение стороннег...

Linux-бэкдор HiddenWasp использует код других зловредов Эксперты Intezer обнаружили ранее неизвестный набор вредоносного ПО, включающий в себя руткит уровня пользователя, троян и установочный скрипт. По мнению экспертов, авторы комплекта, получившего название HiddenWasp, использовали части кода других зловредов, чтобы получить не...

Официальный мерч подтвердил тройную камеру и лого Redmi K20 В ближайшее время состоится презентация первого флагмана независимой команды Redmi, который будет носить имя K20. К этому моменту компания подтвердила, что аппарат получит чипсет Snapdragon 855, выдвижную фронталку, NFC и беспроводную зарядку, а теперь компания подтвердила т...

Троянца-кликера установили почти 102 000 000 пользователей Android Троянец представляет собой вредоносный модуль, который по классификации Dr.Web получил имя Android.Click.312.origin. Он встроен в обычные приложения - словари, онлайн-карты, аудиоплееры, сканеры штрих-кодов и другое ПО. Все эти программы работоспособны, и для владельцев Andr...

Шпионский смартфон Zanco Smart-Pen Tiny в форме ручки Миниатюрный смартфон в форме ручки под названием Zanco Smart Pen представляет собой комбинацию телефонов, Bluetooth гарнитуры, стилуса и диктофонов. Он поставляется со всеми необходимыми функциями в повседневной жизни, такими как звонки, отправка сообщений, фото...

Пользователи Chrome для iOS стали жертвами хакеров Эксперты по IT-безопасности из компании Confiant рассказали об вредоносной рекламной кампании, обрушившейся на iOS-пользователей. Злоумышленники используют уязвимость в браузере Chrome и перенаправляют владельцев iPhone и iPad на вредоносные ресурсы (в основном на домен...

В цифровых камерах Canon закрыли несколько уязвимостей Компания Canon исправила шесть уязвимостей в системном ПО своих цифровых камер. Баги, затрагивающие десятки моделей, позволяли злоумышленнику выполнить на устройстве вредоносный код и загрузить на него собственный вариант прошивки. ИБ-специалисты, которые обнаружили недостат...

В Instagram обнаружена уязвимость, позволяющая взламывать чужие аккаунты Исследователь в области безопасности Лаксман Мутия (Laxman Muthiyah) обнаружил уязвимость в сервисе Instagram, позволяющую перехватить контроль над чужой учетной записью. Мутия выяснил, что один и тот же идентификатор устройства (уникальный идентификатор, применяемый сервера...

«Ржавый» дом на колесах: Mercedes-Benz снова отзывает свои автомобили в России За текущий месяц компания в третий раз отзывает свои модели из-за неисправностей. На этот раз недочеты обнаружили в минивэне V-класса Mercedes Marco Polo, выпускаемые в период с января 2017 года по июнь 2018 года. По словам конструкторов, дом на колесах может серьезно подве...

Какие ваши доказательства? Глава Vodafone считает, что США должны подкрепить обвинения в адрес Huawei Соединенные Штаты должны поделиться с европейскими властями какими-либо доказательствами своих обвинений в адрес Huawei. Это необходимо для выработки единого мнения о том, использовать ли технологию китайского производителя в сотовых сетях. Такую позицию сегодня высказа...

Придворные процессоры Huawei Kirin скоро станут популярнее, чем независимые от MediaTek Дочерняя компания Huawei может сместить тайваньскую MediaTek с позиции лидирующего азиатского разработчика чипов в 2019 году по выручке. Об этом сообщил тайваньский ресурс DigiTimes, хорошо известный своими связями с источниками в цепочке производственных поставок.

Для жалоб на нарушения при проверках запущен «зеркальный реестр» Соответствующий механизм реализован в виде "зеркального реестра", созданного на портале бизнес-навигатора Корпорации МСП во исполнение поручения Президента России, которое было сформировано по итогам форума Общероссийской общественной организации малого и среднего ...

На сайте минобразования Беларуси обнаружили скрытый майнер На сайте министерства образования Беларуси был обнаружен скрипт, использующийся для скрытого майнинга криптовалют. Об этом сообщает местное издание TUT.BY. Выявил вредоносное ПО один из посетителей сайта после того, как антивирус Dr.Web заблокировал страницу министерства. &#...

В UC Browser обнаружена опасная функциональность Эксперты компании «Доктор Веб» предупреждают об опасной уязвимости мобильного браузера UC Browser и его облегченной версии UC Browser Mini. Незащищенная функция загрузки дополнительных компонентов позволяет злоумышленникам устанавливать на Android-устройства нежела...

Huawei разъясняет ситуацию связанную с поставкой 5G оборудования За последние несколько недель в СМИ появилось множество материалов о 5G-бизнесе компании Huawei. К сожалению, часть публикаций содержала неточную информацию, а некоторые – откровенную дезинформацию. Компания Huawei хотела бы предоставить аргументированные разъяснения.Германи...

Samsung смогла продать уже 2 млн смартфонов с 5G Большинство смартфонов с 5G сейчас весьма дорогие. Это является дополнительным фактором к их слабой популярности, хотя первый, конечно, заключается в отсутствии сетей пятого поколения в большинстве регионов мира. Несмотря на это, такие устройства всё же продаютс...

Обнаружен ранее неизвестный гадрозавр Y. Kobayashi et al., 2019 / Scientific Reports Гадрозавры, или утконосые динозавры, (Hadrosauridae) — это семейство динозавров, существовавшее в меловом периоде. Эти динозавры были травоядными, перемещались на двух или четырех ногах, при этом многие из представителей се...

Троян Ginp крадет банковскую информацию ... Компания ThreatFabric, которая занимается вопросами кибербезопасности и активно борется с киберпреступностью, сообщила о новом вредоносном программном обеспечении Ginp. По мнению специалистов, угроза реальная и серьезная, а расплата — кража средств с банковских счетов....

Вредоносное ПО парализовало производство компании Aebi Schmidt Как сообщил, ссылаясь на свои источники, ресурс TechCrunch, в минувший вторник производственные процессы оказались парализованы из-за масштабного компьютерного сбоя, вызванного заражением вредоносным ПО. Инцидент затронул также систему внутренней электронной почты компании. ...

Китайский луноход изучил таинственный «гель», найденный на поверхности Луны Некоторое время назад Сеть заполонили заголовки новостей, гласящие, что на Луне обнаружили какой-то странный материал, похожий на гель. Некоторые источники, как это сейчас нередко бывает, начали добавлять официальные данные домыслами относительно происхождения «ге...

Хакеры научились взламывать смартфоны через WhatsApp WhatsApp взламывают все, кому не лень, а пользователи и не в курсе Существует масса способов взломать смартфон удалённо. Чаще всего для этого используются приложения-шпионы, которые выдают себя за доброкачественное ПО. Они распространяются через Google Play и сторонние площа...

Счетчик посетителей сайта уводит трафик на другой ресурс Специалисты компании Sucuri нашли дополнительную закладку в счетчике посетителей сайта, установленном на более чем 4000 веб-ресурсов — в основном индийских. По словам экспертов, модифицированный JavaScript перенаправлял трафик на сервис онлайн-знакомств. Исследователи обрати...

[Перевод] Varonis обнаружил криптомайнинговый вирус: наше расследование Наше подразделение расследований в области ИБ недавно вело дело о почти полностью зараженной криптомайнинговым вирусом сети в одной из компаний среднего размера. Анализ собранных образцов вредоносного ПО показал, что была найдена новая модификация таких вирусов, получившая...

Разработчики Lightning Network подтвердили эксплуатацию выявленной уязвимости Технический директор Lightning Labs и ACINQ Олаолува Осунтокун подтвердил случаи практической эксплуатации уязвимости в протоколе Lightning Network, о наличии которой стало известно в конце августа. В сообщении на портале Linux Foundation Осунтокун отметил, что случаи эксплу...

Новые скришоты iOS 13 демонстрируют «темный режим» и обновленные «Напоминания» В преддверии WWDC 2019 ресурс 9to5mac поделился новой информацией, а также порцией стриншотов пока неанонсированной версии iOS. Авторы сайта со ссылкой на собственные источники подтвердили наличие в iOS 13 долгожданного «темного режима» и рассказали о том, как изменится прил...

FDM шагает по планете – пример использования 3D-печати в серийном изделии. Добрый день, коллеги!Да, я знаю, что большинство обитателей портала считает, что FDM-печать только для кустарных гномиков, и любой пример использования 3D-печати в серийном изделии воспринимает в штыки. Я помню негатив против материнской платы «Эльбруса» за печатные держател...

Google начала тестировать обновление Android через Google Play Слухи о планах Google повысить значимость Google Play в жизни пользователей путем распространения через него обновлений для Android, оказались не просто слухами. Скорее всего, такая возможность будет реализована с выходом Android Q, которая на данный момент находится в стад...

Углубимся в историю: откуда растут ноги у квадрокоптеров Дроны, дистанционно управляемые вертолеты, шпионские и военные мультикоптеры — все эти летающие устройства уже давно стали частью повседневности. Сегодня электрической бескрылой «леталкой» уже никого не удивишь. Вот оно, держится в небе на своих маленьких вентиляторах, без...

Рядом с Антарктидой обнаружен очень редкий вид вулкана. В чем его особенность? В мире существует около 1500 потенциально активных вулканов (то есть тех, которые уже взрывались или еще могут взорваться в будущем). Но лишь горстка из них может похвастаться одной интересной особенностью – наличием озера жидкой кипящей лавы в жерле. К настоящему моменту б...

В России фактически не будет спутникового интернета из-за нового закона В будущем на Земле может появиться глобальный Интернет, покрывающий всю поверхность планеты — этим уже занимаются компания OneWeb и проект Илона Маска Starlink. Судя по новому постановлению Правительства России, их развертывание на территории страны будет крайне затруднено....

Италия отрицает запрет Huawei и ZTE участвовать в ... Расклад сил на рынке телекоммуникационного оборудования и сервисов таков, что на ZTE и Huawei приходится приличная доля, и их привлекают для развертывания сотовых сетей целых городов и государств. Но не факт, что их телеком-оборудование будут и дальше охотно приобретать...

iOS 12.1.2 подтвердила существование Smart Battery Case для iPhone X Smart Battery Case для iPhone X действительно существует и может быть представлен в самое ближайшее время. На это указывает соответствующая пиктограмма, которая была обнаружена в iOS 12.1.2 пользователем портала Reddit с ником Rationalspace787. Чтобы узнать об этом, энтузиа...

Записи тысяч часов телефонных разговоров оказались в руках у хакеров По словам исследователей в области безопасности, ими была выявлена полномасштабная шпионская кампания, в том числе включающая в себя кражу записей вызовов от взломанных провайдеров сотовой связи.

Описан гибрид нарвала и белухи Mikkel H. Post, Natural History Museum of Denmark То, что странный череп, найденный в 1990 году, принадлежал гибриду нарвала (Monodon monoceros) и белухи (Delphinapterus leucas), подозревалось уже давно. Однако только сейчас специалисты смогли это подтвердить — посредст...

Опасный вирус заставляет приложения Google для Android шпионить за вами Большинство вредоносных приложений, которые проникают в наши смартфоны, попадают туда откуда угодно, только не из Google Play. Это и логично, ведь Google работает на износ, проверяя все ПО, которое попадает в ее каталог. Даже если небольшая его часть все-таки нарушает требо...

Системы ICANN Wiki были инфицированы майнером криптовалюты Веб-ресурсы ICANN Wiki подверглись не так давно кибератаке, в результате которой неизвестные злоумышленники смогли внедрить на сайт проекта майнер криптовалюты. ICANN Wiki является независимым информационным проектом, однако его деятельность тесно связана с деятельностью са...

5 лайфхаков оптимизации SQL-запросов в Greenplum Любые процессы, связанные с базой, рано или поздно сталкиваются с проблемами производительности запросов к этой базе. Хранилище данных Ростелекома построено на Greenplum, большая часть вычислений (transform) производится sql-запросами, которые запускает (либо генерирует и...

Проверка rdesktop и xrdp с помощью анализатора PVS-Studio Это второй обзор из цикла статей о проверке открытых программ для работы с протоколом RDP. В ней мы рассмотрим клиент rdesktop и сервер xrdp. Читать дальше →

Huawei станет полностью независимой от США уже к 2021 году Как мы вчера сообщали, компания Huawei ещё 10 лет назад приняла на вооружение стратегию, которая сейчас позволяет ей с меньшими потерями переживать санкции США. Некоторые аналитики и вовсе считают, что по итогам года Huawei реализует 260 млн смартфонов. На данный моме...

GandCrab распространяется через вики-систему Confluence Злоумышленники используют RCE-уязвимость в Atlassian Confluence для распространения шифровальщика GandCrab. Заплатка для бреши CVE-2019-3396 вышла 20 марта, однако далеко не все пользователи вики-системы успели ее установить. Согласно отчету ИБ-компании Alert Logic, начало в...

[Из песочницы] PHP Pear взломан и недоступен Как сообщил официальный twitter канал популярного репозитория исходного кода для PHP, обнаружен взлом и работа сервиса временно приостановлена. Pear уже как минимум пол года распространяет вредоносный код. Читать дальше →

Samsung запустила свою банковскую карту для Samsung Pay Samsung провела масштабный апгрейд Samsung Pay Наверное, вы уже забыли шутку про двух дизайнеров Samsung, один из которых держит новый iPhone, а другой — обводит. Несмотря на то что лет эдак 10 назад, когда корейцы пытались копировать у Apple всё подряд, она считалась ...

Серверы WebLogic содержат незакрытую уязвимость В сервере приложений Oracle WebLogic обнаружена брешь, позволяющая злоумышленнику перехватить управление целевой системой. Производитель пока не выпустил заплатку для этого бага, а киберпреступники уже сканируют Интернет в поисках уязвимых машин. ИБ-специалисты, ссылаясь на ...

Две трети антивирусов для Android провалили тесты AV-Comparatives Если вы считаете целесообразным устанавливать на Android-устройство антивирус, то спешим предупредить, что большинство из них являются абсолютно бесполезными. Об этом свидетельствует новое исследование независимой австрийской организации AV-Comparatives, которая протестирова...

Госдума одобрила во втором чтении поправки, выводящие потребительские устройства из-под определения шпионской техники Если поправки вступят в силу, то к так называемым специальным техническим средствам для негласного получения информации больше не будут относиться свободно продающиеся устройства с функциями аудиозаписи, видеозаписи, фотосъемки или геолокации.

Физики нашли доказательство существования еще одной силы природы Атом гелия может раскрыть тайну происхождения пятой фундаментальной силы Вселенной Все в нашей Вселенной работает при взаимодействии между собой четырех фундаментальных сил природы: электромагнетизма, гравитации и двух типов ядерных взаимодействий. Несмотря на то, что наличи...

Океан Европы может быть более земноподобным, чем предполагалось NASA/JPL/University of Arizona Когда космические аппараты NASA «Вояджер» и «Галилео» обнаружили на Европе, одном из спутников Юпитера, признаки наличия океана, появилось предположение и о возможном существовании на небесном теле жизни. Впрочем, затем предположение было ...

В Египте обнаружены древние саркофаги римской эпохи О находке сообщило Министерство по делам памятников древности Египта. Сотрудники министерства обнаружили саркофаги в египетском городе Думьят. Доктор Мустафа аль-Вазири, который руководил раскопками, сообщил о том, что были найдены саркофаги красного цвета, которые относятс...

Жизнь под санкциями: Huawei P Smart Z еще выйдет в России, Huawei Nova 5 – под вопросом, а Honor 20 и Honor 20 Pro если и появятся, то не раньше ноября В распоряжении ресурса «Коммерсантъ» оказались подробности выпуска новых смартфонов Huawei в России. Логично было думать, что санкции, наложенные на китайскую компанию администрацией США, обязательно скажутся на выводе на рынок новых продуктов. Так и случило...

Популярное ПО для очистки macOS содержит дюжину багов В приложении CleanMyMac X производства MacPaw обнаружены множественные уязвимости, позволяющие при наличии локального доступа к системе повысить привилегии до уровня root. Программа CleanMyMac X широко используется для очистки компьютеров Apple от мусора и оптимизации работы...

Лицензионный ключ для WordPress-темы оказался зловредом Необычный способ скрыть вредоносный скрипт обнаружили специалисты компании Sucuri. Злоумышленники поместили код программы-спамера в фальшивый лицензионный ключ для темы оформления WordPress. Эксперты затрудняются сказать, каким образом файл был доставлен в инфицированную сис...

7-нм процессоры Ryzen позволят AMD увеличить долю рынка до 20 % В это воскресенье стартовали продажи 7-нм процессоров AMD серии Ryzen 3000, и многие новостные ресурсы уже успели поделиться региональной спецификой этого события. В Японии, например, в день старта продаж новых процессоров была дождливая погода, но это не помешало сформирова...

Подтверждён первый кандидат в экзопланеты, найденный с помощью телескопа Kepler Национальное управление США по воздухоплаванию и исследованию космического пространства (NASA) сообщает о том, что первый кандидат в экзопланеты, наблюдавшийся телескопом Kepler, подтвердил статус планеты за пределами Солнечной системы. Речь идёт об объекте Kepler-1658b. Впе...

Уязвимость Slack позволяла красть данные из списка загрузок Исследователь Дэвид Уэллс (David Wells) из Tenable обнаружил в Slack 3.3.7 уязвимость, которая позволяла получить доступ к скачанным на устройство файлам. Проблема затронула десктопное приложение для Windows. Эксперт сообщил разработчикам о найденном баге, и они уже исправил...

Полицейские Нидерландов остановили движущийся на автопилоте автомобиль Tesla, водитель которого пьяным уснул за рулём Как мы недавно узнали, автопилот в машинах Tesla можно использовать по-разному. Полиция в Нидерландах, к примеру, на днях обнаружила новый способ. Как сообщается, полицейские заметили автомобиль Model S, который двигался за медленно едущим грузовиком, хотя шоссе было св...

Apple реализовала 10 млн новых iPhone за два месяца Недавно в сети появилась информация о том, что iPhone 2019 года выпуска продают лучше, чем предыдущее поколение. В частности, сообщалось о китайском рынке. Сегодня авторитетное издание Bloomberg ссылкой китайское министерство технологий сообщило о том, что после релиза новог...

Обнаружены уязвимости, затрагивающие более 40 млн смартфонов Samsung Южнокорейская компания Samsung подтвердила наличие 21 уязвимости в системе безопасности, которые затрагивают смартфоны Galaxy S8, S9, S10, S10e, S10+, S10+ 5G, Note 9, Note 10 и Note 10+.

Найден способ обхода защиты процесса загрузки Intel Boot Guard Данная технология предназначается для защиты от несанкционированной модификации программных модулей UEFI, запускающихся при загрузке компьютера. Технология Boot Guard была впервые реализована в процессорах Intel Core четвертого поколения (Haswell). Она предназначается для...

Великобритания надеется снизить риски от использования 5G-оборудования Huawei Британское правительство пришло к выводу, что сможет снизить риски, связанные с использованием оборудования Huawei Technologies для сетей 5G, сообщила газета Financial Times в воскресенье со ссылкой на два источника, знакомых с заключением Национального центра кибербезопасно...

В Google Play обнаружен новый троянец-бэкдор Компания "Доктор Веб" выявила в Google Play новый троянец-бэкдор, который выполняет команды злоумышленников, позволяет им дистанционно управлять инфицированными Android-устройствами и шпионить за пользователями.Вредоносная программа получила имя Android.Backdoor.73...

Китай заблокировал Wikipedia на всех языках Об этом пишет "КоммерсантЪ" со ссылкой на представителей Открытого наблюдения за вмешательствами в сеть - проекта, запущенного некоммерческой организацией Tor Project. По их данным, все версии Wikipedia заблокированы в Китае с конца апреля. 15 мая эту информацию по...

Новые подробности об Mac Pro (2019) Последний раз Apple обновляла Mac Pro несколько лет назад — в 2013 году. Несмотря на то, что тогда дизайн устройства был воспринят многими как нечто принципиально новое в мире компьютеров, популярности среди профессионалов этот продукт так и не снискал. Одно из главны...

В RDP-клиентах для Windows и Linux нашли десятки уязвимостей Популярные RDP-клиенты для удаленного администрирования обладают уязвимостями, которые позволяют злоумышленникам проводить реверсивные атаки или получить несанкционированный доступ к файлам через общий буфер обмена. К такому выводу пришли ИБ-специалисты компании Check Point ...

Facebook платит пользователям $20 за установку следящего VPN-сервиса Facebook Research Начиная с 2016 года, Facebook предложил пользователям в возрасте от 13 до 35 лет установить у себя VPN-сервис Facebook Research, который представляет собой образец шпионской программы. Взаимен он осуществлял оплату «услуг» в размере до $20 в месяц за право использования их д...

Нейтрализована волна DDoS-атак на российский платёжный сервис QIWI В четверг, 24 января, платежный сервис QIWI подвергся DDoS-атаке скоростью 200 Гбит/сек (~10 миллионов пакетов в секунду) в пике с комбинацией векторов LDAP-амплификации и SYN-флуда.Техника атаки типа Amplification (усиление) заключается в том, что на сервер, содержащий серв...

Сказки о безопасности: Шпионский антивирус Вот и первый морозный день. После долгого периода хмурых осенних дней ночи и дни стали ясными. Значит, зима уже рядом. С одной стороны, солнышко радовало целый день, а с другой — стало заметно холодно. Потапыч пришел ...

Данные тысяч путешественников оказались в открытом доступе Аналитики компании vpnMentor обнаружили в Сети незащищенную базу данных гостиничной системы AutoClerk. Хранилище содержало информацию о тысячах клиентов отелей, совершавших бронирования по всему миру при помощи различных сервисов. Потенциальная утечка данных затронула частны...

В списке целей ботнета GoldBrute более 1,5 млн хостов Ботнет GoldBrute атакует хосты с открытым RDP-доступом и угрожает более чем 1,5 млн устройств. К такому выводу пришли ИБ-специалисты, которым удалось изучить код вредоносной программы и результаты сканирования потенциально уязвимых портов, а также список логинов и паролей дл...

Gigabyte рассекретила новые платы для процессоров Intel Core и AMD Ryzen Threadripper Компания Gigabyte Technology вновь ненароком поделилась информацией о готовящихся к выпуску материнских платах. На этот раз в онлайн-базе Евразийской Экономической Комиссии (ЕЭК) были обнаружены новые изделия с наборами логики Intel Z490, B460, X299X,...

Google Play ждет очередная чистка и вредоносное ПО хотят ... Google анонсировала программу App Defence Alliance, цель которой свести к минимуму наличие вредоносных программ в Play Store и не допустить их приход на Android-устройства. Для этой благородной миссии поисковый гигант объединился с такими компаниями как ESET, Lookout и Zimpe...

Intel наняла индийских специалистов для создания дискретного GPU Компания Intel без лишнего шума приобрела индийский стартап Ineda Systems, который занимается производством полупроводниковой продукции. В узких кругах говорят о том, что сделка, скорее всего, не похожа на поглощение американским гигантом индийской компании, Intel больше инт...

PVS-Studio for Java отправляется в путь. Следующая остановка — Elasticsearch Далеко не первый год команда PVS-Studio ведет блог о проверках open-source проектов одноименным статическим анализатором кода. На сегодняшний момент проверено более 300 проектов, а в базу найденных ошибок выписано более 12000 случаев. Изначально анализатор был реализован дл...

Meizu предоставила компенсацию за найденный в новейшем флагмане недостаток Представленный в конце апреля флагманский смартфон Meizu 16s оказался не без недостатков. Автор ресурса XYZone разобрали аппарат и обнаружили, что SoC припаяна на плату, а не закреплена клеящим веществом.  Учитывая, что в большинство флагманов на рынке используетс...

Что такое доказательство с нулевым разглашением (zero-knowledge proof)? 1 Что такое доказательство с нулевым разглашением (zero-knowledge proof)? Доказательство с нулевым разглашением — это криптографический протокол, который позволяет одной стороне (доказывающему) подтвердить истинность утверждения другой стороне (верификатору), при этом не рас...

Cisco закрыла еще почти 50 уязвимостей своего ПО Разработчики Cisco решили серию серьезных проблем в нескольких своих продуктах, устранив угрозы исполнения кода и DoS-атак. Пакет из 47 обновлений включил заплатки к одному критическому багу и нескольким особо опасным ошибкам. Самые серьезные уязвимости были обнаружены в реш...

Проверка эффективности работы SOC Сегодня мы поговорим о Security Operations Center (SOC) со стороны людей, которые не создают и настраивают его, а проверяют, как это сделали другие. Под проверку попадает эффективность работы SOC, построенного для вашей компании самостоятельно или кем-то со стороны. Проверка...

Пароли 600 млн пользователей Facebook и Instagram хранились в открытом доступе в текстовом виде Во время стандартной проверки безопасности Facebook были обнаружены «некоторые» пароли пользователей. ***

Россия уничтожила шпионский израильский беспилотник над Сирией Известно, что ранее Москва поставила Израилю ультиматум по поводу нарушения воздушного пространство Сирии и нанесению авиаударов по ее территории. Однако по какой-то причине Израиль не стал реагировать на требования России.

Специалисты предупреждают об атаках на SharePoint-серверы Киберпреступники атакуют серверы под управлением Microsoft SharePoint через уязвимость, закрытую тремя патчами в феврале, марте и апреле этого года. Об этом сообщили специалисты канадского центра реагирования на киберугрозы, а также их коллеги из Саудовской Аравии. По словам...

Взломщики создавали на сайтах аккаунты администратора Исследователь Майки Винстра (Mikey Veenstra) сообщил о новом витке развития активной вредоносной кампании на WordPress. Злоумышленники, которые ранее атаковали уязвимые плагины, чтобы показывать нежелательные рекламные баннеры и привлекать трафик на мошеннические сайты, тепе...

Реконструкция черепа женщины-викинга показала причину ее гибели 1000 лет назад Реконструкция черепа женщины-викинга показала большую рану, возможно повлекшую смерть воительницы В 1900 году на одной из норвежских ферм был раскопан скелет викинга, который покоился на древнем щите рядом со скрюченным скелетом лошади. Викинг, проживавший около 900 года наш...

Новости недели: ФСБ не указ операторам, ИИ обыгрывает чемпионов, Apple и Qualcomm мирятся ФСБ разъяснила разницу между бытовыми и шпионскими устройствами, операторы связи тестируют eSim несмотря на возражения ФСБ, искусственный интеллект победил чемпионов мира по Dota 2, Марка Цукерберга предлагают снять с поста председателя совета директоров Facebook, Apple и...

Вредоносный PHP-скрипт отбирает прибыль у интернет-магазинов ИБ-эксперты обнаружили PHP-скрипт, созданный для атак на интернет-магазины на базе CMS Magento. Зловред, амбициозно названный Magento Killer, копирует платежные данные покупателей, а у продавцов крадет поступающие деньги. Скрипт меняет некоторые значения в таблице базы данны...

Trend Micro сообщила о 265-процентном росте числа бесфайловых атак Компания Trend Micro Incorporated опубликовала сводный отчёт за первую половину 2019 года. В нём отмечается всплеск распространённости бесфайловых атак, направленных на сокрытие вредоносных действий: количество обнаруженных угроз ...

Обнаружена база данных 419 миллионов пользователей Facebook Независимый ИБ-исследователь Саньям Джаин (Sanyam Jain) обнаружил в открытом доступе несколько баз данных, в которых содержались сведения о 419 млн пользователей Facebook. В них нашлись уникальные идентификаторы аккаунтов (Facebook ID) и связанные с ними номера телефонов, а ...

Gigabyte добавила поддержку PCI Express 4.0 некоторым материнским платам с Socket AM4 За последнее время многие производители материнских плат выпустили обновления BIOS для своих изделий с процессорным разъёмом Socket AM4, которые обеспечивают поддержку новых процессоров Ryzen 3000. Компания Gigabyte не стала исключением, однако её обновления получили одну ве...

Echobot: наследник Mirai с широким кругозором Исследователь из Akamai Technologies обнаружил Mirai-подобного зловреда, который распространяется с помощью 26 эксплойтов разной давности. Примечательно, что его операторы пытаются использовать уязвимости не только в прошивках роутеров, NAS-устройств и IoT, но также в сетево...

В Google Play обнаружены приложения для кражи криптовалют В мае текущего года в ESET зафиксировали увеличение числа поддельных криптовалютных приложений в Google Play. Активность злоумышленников связывают с положительной динамикой курса криптовалют. Одна из программ была замаскирована под мобильное приложение кошелька Trezor. Описа...

Чем опасны предустановленные приложения для Android Приложения, которые производители предустанавливают на свои смартфоны, зачастую могут оказаться не менее опасными, чем шпионское ПО из ненадежных источников. Об этом предупреждают исследователи Мадридского университета им. Карлоса III при сотрудничестве экспертов из Междуна...

Samsung подтвердила стоимость смартфонов Galaxy M10, M20 и М30 Стали известны новые подробности о недорогих смартфонах Samsung Galaxy M, которые еще не были представлены официально. Информация поступила от главы индийского отделения Samsung Mobile – Асми Варси. По его словам, первые три модели семейства сначала выйдут в Индии и только п...

Нужен ли сервер вашему бизнесу? Начнем, как и полагается, с основ. Что такое сервер? Это оборудование с серверным программным обеспечением, которое необходимо для работы с клиентами. В качестве последних выступают ПК, телефоны, факсы, принтеры и прочие устройства, имеющие доступ к интернету. Одним из самых...

Полмиллиона рублей потратит Госдума на чистку рабочих планшетов Обнаружена заявка Госдумы на техническое обслуживание оборудования в зале заседаний. Почти 500 тысяч рублей депутаты готовы потратить на чистку и проверку состояния рабочих планшетов.

Под видом фильма «Девушка, которая застряла в паутине» хакеры похищали биткоины пользователей The Pirate Bay Исследователь безопасности под ником 0xffff0800 обнаружил, что файлы фильма «Девушка, которая застряла в паутине» на торрент-ресурсе The Pirate Bay были заражены вредоносным программным обеспечением. Picture of the sample itself, and here’s the download for the sample ...

Microsoft выпускает обновление KB4499164 для Windows 7 Microsoft в этот вторник выпустила новый набор исправлений для ОС Windows 7 для системы безопасности.Обновление KB4499164 содержит улучшения, которые включают исправления для микроархитектурной выборки данных (MDS). Обновление также поставляется с исправлениями проблем, о ко...

2018 год отметился заметным ростом нигерийских BEC-атак В 2018 году нигерийские BEC-мошенники увеличили свою активность более чем в полтора раза. Чаще всего под удар злоумышленников попадают компании из высокотехнологичного сектора, оптовой торговли и промышленности. Таковы результаты исследования аналитиков Unit 42, которые с 20...

Эксперты обнаружили новую уязвимость в Safari на Mac Очередная уязвимость была найдена в последней версии macOS Mojave. Брешь в операционной системе обнаружил специалист по безопасности Джефф Джонсон. По словам исследователя, проблема кроется в фирменном браузере Safari, если быть точнее в директории приложения, где хранится ...

В плагине WP Live Chat Support обнаружили уязвимость Аналитики компании Sucuri нашли в WordPress-плагине WP Live Chat Support опасный баг. Уязвимость позволяет неавторизованному злоумышленнику провести XSS-атаку и внедрить вредоносный код на все страницы сайта, которые используют расширение. После получения информации о недост...

Злоумышленники взломали веб-приложение института в США Злоумышленники взломали веб-приложение Технологического института Джорджии (Georgia Tech) и получили доступ к личной информации студентов, преподавателей и сотрудников. Под угрозой оказались данные 1,3 млн человек. Атака произошла 14 декабря 2018 года, однако обнаружить это ...

«Вымпелком» присмотрит за сетью "Вымпелком" заключил соглашение на пять лет с компанией Radcom о покупке программного обеспечения (ПО) для системы мониторинга мобильной и фиксированной сети, сообщили “Ъ” в пресс-службе оператора. Информацию о соглашении подтвердили в Radcom. Сумму ...

Британские операторы сотрудничают с Huawei в развёртывании 5G-сетей, несмотря на давление Вашингтона Несмотря на давление со стороны США, направленное на разрыв связей с китайским телекоммуникационным гигантом, Великобритания воспользуется оборудованием и технологиями Huawei для развёртывания 5G у всех четырёх крупнейших операторов, сообщил ресурс Observer. Reuters/Arnd Wie...

Как превратить iPhone с AirPods в шпионский микрофон Оказывается, из малоизвестной функции Универсального доступа, iPhone и беспроводных наушников AirPods можно сделать настоящее «шпионское» устройство. ПО ТЕМЕ: Скрытые возможности iPhone: 25 функций iOS, о которых Вы могли не знать.   Как это работает? Вы активируете на ...

Смартфону Xiaomi Mi A3 приписывают наличие «дырявого» экрана и тройной камеры Ресурс Igeekphone.com опубликовал предполагаемые технические характеристики и рендеры смартфона Mi A3, который, как ожидается, в этом году анонсирует китайская компания Xiaomi. Аппарату приписывают наличие полностью безрамочного «дырявого» дисплея: в экр...

Шпион MobSTSPY разлетелся по всему свету Вредоносное ПО MobSTSPY, замаскированное под легитимные Android-приложения, было скачано десятки тысяч раз — в основном с Google Play. Зараженные программы для мобильных устройств — не редкость, но обычно злоумышленники предпочитают их выкладывать в неофициальных интернет-ма...

В Oracle WebLogic обнаружена RCE-уязвимость Разработчики Oracle выпустили экстренный патч для серверов WebLogic, чтобы закрыть обнаруженную уязвимость нулевого дня. Эксперты призывают администраторов срочно установить обновление, поскольку баг уже получил применение в кибератаках. Первыми об угрозе сообщили специалист...

Facebook хранила пароли пользователей в открытом виде Волна скандалов, захлестнувшая Facebook в прошлом году, рискует перерасти в настоящее цунами, которое имеет все шансы подтопить популярнейшую социальную сеть. Как выяснили эксперты KrebsOn Security, Facebook хранила пароли пользователей в незашифрованном виде, позволяя свои...

Фишеры украли почти миллион долларов у пользователей Electrum Неизвестные злоумышленники атаковали пользователей криптокошелька Electrum, внедрив в легитимную сеть сервиса десятки серверов, рассылающих фишинговые сообщения. Киберпреступники предлагают пользователю загрузить срочное обновление безопасности, вместо которого устанавливают...

Дешевый Xiaomi Redmi 7 выйдет совсем скоро. Появились новые доказательства подготовки к глобальному старту В Сети появились неопровержимые доказательства того, что смартфон Xiaomi Redmi 7 в скором времени начнет продаваться на мировом рынке. Смартфон Xiaomi Redmi 7 прошел сертификацию регуляторов NBTC в Таиланде и TKDN в Индонезии. Оба сертификационных агентства завели устро...

Сайты, использующие утилиту Adminer, подвержены взлому Киберпреступники взяли на вооружение уязвимость в PHP-утилите Adminer и крадут учетные данные для доступа к базам данных веб-ресурсов. В теории, они также могут внедрить в них вредоносные программы. К такому выводу пришел ИБ-специалист Виллем де Грут (Willem de Groot), изучи...

Процессоры Intel, начиная с Haswell, уязвимы для атак Zombieload v2 (CVE-2019-11135) Все микроархитектуры Intel, начиная с 2013 года, уязвимы для нового класса атак Zombieload, описанных как Zombieload v2 (CVE-2019-11135). Это пятый тип уязвимости, связанной с микроархитектурной выборкой данных (MDS). Предыдущие четыре были обнаружены во втором квартале...

Новые шпионские кабели Lightning могут взламывать любой Mac   На конференции DEF CON хакер MG представил кабель Lightning, способный взломать любой Mac. Внешне он не отличается от оригинального Lightning. При подключении устройства к компьютеру тоже нет никаких признаков, что это подделка. Но внутри кабеля встроен небольшо...

Обнаружено распространение вредоносных файлов с помощью платформы «Яндекс.Директ» Схема заражения выглядела следующим образом: потенциальная жертва искала образцы деловых документов или обучающие видео по ключевым словам - например, "скачать бланк счета", "бланк договора", "заявление жалоба образец", "судебное ходатайств...

Проверка корректности адресов в памяти на Cortex-M0/M3/M4/M7 Привет, Хабр! По поводу случившегося на днях послабления режима, возмущения в комментариях одного соседнего поста о том, что статьи про микроконтроллеры — сплошь мигание светодиодом, а также безвременной гибели моего стандалон-блога, восстанавливать который мне пока лень, п...

UMC отказывается от намерения выпускать DRAM совместно с китайским партнером После недавних обвинений в экономическом шпионаже со стороны США тайваньская компания United Microelectronics Corp (UMC) намерена свернуть проект, предусматривавший разработку и выпуск памяти DRAM совместно с китайским партнером. По сообщению источника, почти половина ...

[Перевод] Как втиснуть 16 ГБ памяти на материнскую плату, которая не поддерживает такой объём Некоторое время назад я поставил на один из своих компьютеров 16 ГБ памяти. На нём стоит материнка Foxconn P55MX с Core i5 750. Можно было бы и заменить этот старый CPU, но он он пока нормально работает и делает всё, что мне нужно. Вот что интересно. Материнская плата офици...

Варианты загрузки Windows 10 November 2019 Update Подошла к концу разработка нового обновления для Windows 10, которое получило название November 2019 Update, и теперь Microsoft приступает к распространению новой версии системы среди пользователей. Но на этот раз это не крупное функциональное обновление, а скорее сервис-па...

Без лицензий и нужной категории прав. Журналисты сообщили о серьезных нарушениях Uber Shuttle в Украине В мае этого года в Киеве начал работать сервис совместных поездок Uber Shuttle. За минувшие несколько месяцев сервис расширил своё присутствие в столице, запустив несколько дополнительных маршрутов. Но как утверждают журналисты движения «Честно» после проведённого расследова...

Эксперты взломали пароли WiFI-сетей на основе WPA3 Независимые ИБ-исследователи Мати Ванхойф (Mathy Vanhoef) и Эйал Ронен (Eyal Ronen) обнаружили серию уязвимостей в стандарте беспроводных подключений WPA3. Ошибки системы рукопожатий между точкой доступа и сетевым устройством позволяют злоумышленнику взламывать пароли WiFi-с...

Сервис объявлений Юла запустил видеозвонки Принадлежащий Mail.ru Group классифайд Юла реализовал возможность видеозвонков в приложение на iOS и Android.  Функция внедрена для того, чтобы покупатель мог убедиться в наличии товара и оценить его качество без личной встречи или перехода в другие приложения.  Как соо...

Security Week 17: атаки по цепи поставок В начале апреля мы обсуждали атаку ShadowHammer на ноутбуки Asus как пример вредоносной кампании с использованием цепочки поставщиков. Атаки на supply chain представляют особый интерес для исследователей и особую опасность для бизнеса именно потому, что компрометируют довере...

Злоумышленники подменили установщик пакетного менеджера PEAR Разработчики PEAR (PHP Extension and Application Repository, репозиторий расширений и приложений PHP) сообщили о взломе своего веб-сервера. Согласно официальному заявлению, проникновение произошло около полугода назад. Злоумышленникам удалось внести изменения в файл для уста...

В Китае найдена обезглавленная в неолите девушка Ученые установили, что в момент смерти девушке было от от 13 до 18 лет. Причина смерти неизвестна, а было это примерно 13500 лет назад. Археологов удивил сам характер захоронения. Девушка оказалась обезглавлена. Неизвестно, была ли отрублена голова при жизни или это было час...

Сомнений больше нет. Глава Samsung дважды подтвердил название флагманского планшетофона Galaxy Note10 Глава мобильного подразделения Samsung Дон-Джин Кох (D. J. Koh) умудрился дважды подтвердить название следующего флагманского планшетофона — Galaxy Note10. Об этом сообщил ресурс TechRadar.  Во время официальной презентации в корейской штаб-кватире Samsung ж...

Lazarus снова в деле Инструмент удалённого администрирования получил название Dtrack: с его помощью злоумышленники полностью контролируют заражённое устройство, загружают и выгружают файлы, записывают нажатие клавиш клавиатуры, читают историю браузера и совершают другие вредоносные действия. Ком...

Хакеры украли более 200 BTC у пользователей кошельков Electrum Злоумышленник взломал кошелек Electrum, подменив его серверы вредоносными версиями. Об этом, в частности, сообщает пользователь Reddit под ником Crypto God. Electrum Wallet hacked. 200 BTC stolen so far (nearly $800,000). Details inside… from CryptoCurrency По его слов...

Атакующий WhatsApp троян заразил уже 25 миллионов устройств Главный канал распространения «Агента» — неофициальные магазины приложений, в частности 9Apps. Помимо этого, сотрудники специализирующейся на кибербезопасности компании Check Point обнаружили 11 приложений в Google Play Store, которые несут в себе вредоносный код этого вирус...

[Перевод - recovery mode ] Изображения с Хаббла показали возрождённую луну Нептуна Техника превращает каждое изображение с орбиты Хаббла в одну и ту же систему отсчета. По мере того, как зонды Voyager проходили через Солнечную систему, они собрали массивную запись открытий. Среди недавно обнаруженных объектов и явлений была большая коллекция маленьких лу...

Slack снова сбрасывает пароли из-за утечки 2015 года Корпоративный мессенджер Slack сбросил пароли у 1% учетных записей из-за опасности несанкционированного доступа. Информация об этом появилась на официальном сайте компании в четверг, 18 июля. Как говорится в сообщении, такая мера предосторожности связана со взломом, произоше...

Xiaomi по-тихому прекращает обновлять некоторые смартфоны Стандартный срок обновления Android-смартфонов равен трем годам, из которых новые версии операционной системы выходят только два года, тогда как третий предназначен исключительно для ежемесячных патчей безопасности. Однако далеко не все производители придерживаются такого п...

Гигантская утечка биометрических данных миллионов людей в Британии Biostar 2 используется тысячами компаний по всему миру, включая полицию Лондона, для контроля доступа к охраняемым объектам. Компания Suprema, разработчик Biostar 2, утверждает, что уже занимается решением этой проблемы. По сообщению VPNMentor, открытые данные, обнаруженные ...

Security Week 18: атака ShadowHammer в деталях В конце марта издание Motherboard опубликовало статью о потенциальном взломе инфраструктуры компании Asus. Получив частичный доступ к ресурсам компании, злоумышленники смогли распространить среди клиентов, установивших утилиту Asus Live Update для своевременной загрузки новы...

Подтверждена смерть Джеральда Коттена, единственного держателя паролей к холодным кошелькам QuadrigaCX со $137 млн Индийские власти подтвердили смерть основателя канадской биткоин-биржи QuadrigaCX Джеральда Коттена. Как и утверждали представители торговой платформы, это случилось в начале декабря. Соответствующие документы попали в распоряжение издания CoinDesk. В Индии подтвердили слова...

Майнер для Linux удаляет с сервера облачные системы защиты Необычный сценарий атаки на серверы под управлением Linux обнаружили эксперты исследовательской группы Unit 42. Зловред, нацеленный на установку майнера, не проявляет вредоносной активности на зараженном компьютере, пока не получит права администратора и не удалит системы бе...

Обнаружен древний родственник лягушек возрастом 216 млн лет Andrey Atuchin / Virginia Tech Палеонтологи изучили останки родственника лягушек возрастом около 216 миллионов лет и описали новый вид. Он получил название в честь места, где был обнаружен, — формации Чинли (Chinle Formation) в северной части Аризоны. Как отмечается, на...

Разаботчики WhatsApp сообщили об уязвимости, которая позволяет хакерам следить за местоположением пользователей Уязвимость, найденная в начале мая, существует в приложениях WhatsApp для iOS и Android. Чтобы защититься от установки вредоносного софта, пользователям необходимо обновить приложение. К инциденту может быть причастна израильская компания NSO.

На Украине задержан хостер, давно разыскиваемый ФБР Служба безопасности Украины сообщила о захвате датацентра, владелец которого в течение 12 лет предоставлял услуги bulletproof-хостинга криминальным элементам. Предполагаемый организатор теневого сервиса и один из администраторов задержаны и отправлены под домашний арест. Жур...

Huawei подала в суд на Белый дом Huawei в очередной раз подала в суд на правительство США. Причина — санкции, введенные Белым домом, которые больно, прежде всего, ударили по мобильному бизнесу компании. Иск был отправлен в суд вчера, а об инициировании судебного разбирательства сообщил главный юрист H...

На сайте поставщика расширений для Magento нашли скиммер Компания Extendware, создатель расширений для сайтов на базе CMS Magento, пострадала от атаки взломщиков. Злоумышленники внедрили скиммер на сайт организации и могли также заразить ее продукцию. Преступники присутствовали в инфраструктуре Extendware с 4 октября. Вредоносный ...

США были правы: в оборудовании Huawei действительно есть бэкдоры Компания Huawei уже не первый месяц находится в центре большого скандала — власти США уверяют, что она тесно сотрудничает с властями Китая и предоставляет им доступ к данным своих пользователей. Считается, что производитель намеренно оставляет в своем сетевом оборудовании и...

Статическое тестирование или спасти рядового Райана Релиз часто подкрадывается незаметно. И любая ошибка, внезапно обнаруженная перед ним, грозит нам сдвигом сроков, хотфиксами, работой до утра и потраченными нервами. Когда подобный аврал стал происходить систематически, мы поняли, что так больше жить нельзя. Было решено разр...

Индийская армия заявила о находке следов гималайского «снежного человека» Экспедиция военных альпинистов индийской армии заявила о находке в Гималаях следов «снежного человека», указывается на странице Министерство обороны Индии в «Твиттере». Ведомство поясняет, что выше обозначенные следы размером 81×38 см были обнаружены участниками экспед...

Обнаружены новые атаки кибершпионской группы Chafer Как отмеают в "Лаборатории Касперского", этот бэкдор предположительно связан с киберпреступной группой Chafer, говорящей на фарси. Ранее она была замечена в киберслежке за людьми на Ближнем Востоке. Стоит отметить, что в развивающихся регионах злоумышленники пров...

Мошенники эксплуатируют 0-day в популярном WordPress-плагине ИБ-исследователи из компании Wordfence обнаружили уязвимость нулевого дня в WordPress-плагине Social Warfare. Преступники используют брешь для внедрения вредоносного кода на сайты жертв посредством XSS-атак. Под угрозой оказались более 70 тыс. веб-ресурсов, на которых устано...

Яндекс продолжит участвовать в обсуждении законопроекта о значимых интернет-ресурсах Яндекс продолжает принимать активное участие в обсуждении законопроекта о значимых интернет-ресурсах. Руководство компании и совет директоров проявляют инициативу в решении соответствующих вопросов.  Об этом в ходе телефонной конференции сообщил генеральный директор гру...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)