Социальные сети Рунета
Четверг, 25 апреля 2024

Поддельные цифровые сертификаты становятся рядовой угрозой Исследователи компании Chronicle насчитали на VirusTotal почти 4 тыс. образцов ПО с поддельными сертификатами. По словам экспертов, за последние несколько лет фальшивые подписи превратились из оружия отдельных APT-группировок в привычный инструмент, доступный и рядовым прест...

Шпион AZORult маскируется под службу обновлений Google Необычный образец шпионского трояна AZORult обнаружили специалисты Minerva Labs. Новый штамм зловреда маскируется под службу обновления сервисов Google и подписан действительным сертификатом. Программа заменяет легитимное приложение, запускается с правами администратора и ос...

Пользователям iOS угрожают шпионские приложения, записывающие звонки Эффективность всевозможных барьеров, защищающих iOS от вредоносных приложений, находится на весьма высоком уровне. Поэтому даже если в App Store и проникают программы, которые ведут не совсем правомерную деятельность, их ждет незамедлительное удаление, а пострадавших – комп...

Квалифицированная электронная подпись под macOS По данным РБК и Тензор, в 2019 году в России будет выдано 4,6 млн. сертификатов квалифицированных электронных подписей (КЭП), соответствующих требованиям 63-ФЗ. Получается, что из 8 млн. зарегистрированных ИП и ООО каждый второй предприниматель пользуется электронной подпис...

Криптографический АРМ на базе токенов PKCS#11. Электронная подпись. Часть 2 В первой части нашего повествования мы показали как, имея на руках криптографический токен с поддержкой российской криптографии, создать запрос на получение сертификата, получить и установить сертификат на токен, проверить электронную подпись сертификата и его валидность по ...

Mozilla вернула отключившиеся расширения в браузер Firefox На прошлой неделе пользователи браузера Firefox обратили внимание на глобальную проблему с расширениями. Установленные плагины браузера отключились и перестали работать, а новые установить не получалось.  Проблема охватывала все версии браузера от тестовых до стаб...

Comodo отзывает сертификаты без причины Могли ли вы представить себе, что крупная компания будет заниматься обманом своих клиентов, особенно если эта компания позиционирует себя гарантом безопасности? Вот и я не мог до недавнего времени. Эта статья — предостережение, чтобы вы сначала десять раз подумали, перед тем...

Firefox 66 предупредит пользователей о MitM-атаках В браузере Firefox появится страница с предупреждением о возможной атаке «человек посередине». Новая функция запланирована к релизу в 66-й версии обозревателя, которая должна выйти в марте этого года. ИБ-специалисты обращают внимание, что в ряде случаев сообщение о...

Обнаружен троян CookieMiner, ворующий у пользователей Mac данные биткоин-кошельков Специалисты по кибербезопасности из Palo Alto Networks обнаружили новое вредоносное ПО, атакующее пользователей платформы Mac с целью похищения доступа к криптовалютным кошелькам и биржевым аккаунтам. Для этого троян CookieMiner крадет соответствующие cookie-файлы браузера и...

Сайты шифруют трафик. В рунете растет популярность SSL-сертификатов В рунете резко выросло число сайтов с SSL-сертификатами шифрования, использующегося для передачи паролей и номеров кредитных карт, следует из данных Reg.ru и GlobalSign. Объем рынка таких сертификатов мог достигнуть около 1,3 млрд руб., но быстрый рост связан в первую очеред...

Сертификаты EV SSL: есть ли жизнь после смерти? В новых версиях Chrome 77 и Firefox 70 (выйдет 22 октября) EV-сертификаты с расширенной проверкой лишились своего привычного места в адресной строке. Теперь они на первый взгляд не отличаются от обычных DV-сертификатов, которые валидируют домен. Дополнительная информация о к...

Хакеры украли у криптобирж 3.1 миллиарда долларов за 2019 год. То ли еще будет? Впереди еще 5 месяцев. Сколько хакеры украдут к концу года?

Хакер украл 243 тысячи долларов с помощью Deepfake С помощью технологии Deepfake мошеннику удалось украсть четверть миллиона долларов

Эмодзи-клавиатура украла у пользователей не менее 18 миллионов долларов К сожалению, этим возможности приложения далеко не ограничиваются. В фоновом режиме оно постоянно открывает рекламные баннеры и накручивает клики на них, одновременно снабжая рекламные сети информацией о реальных кликах и переходах пользователя. Но самая большая угроза состо...

Роскомнадзор накажет за использование украденных персональных данных Служба считает, что виноват не только тот, кто украл информацию, но и тот, кто потом покупает ее и использует, осознавая, что она похищенная.

Северная Корея украла криптовалюты на 2 миллиарда долларов Чем больше свободных денег валяется в интернете, тем проще их украсть

Угрозы LokiBot и NanoCore распространяются с помощью образов ISO Специалисты Netskope обнаружили не совсем обычную вредоносную кампанию: злоумышленники распространяют малварь LokiBot и NanoCore через письма и образы ISO.

С релизом iOS 13 и macOS Catalina Apple откажется от сертификатов SHA-1 Компания Apple присоединилась к Google, Microsoft и Firefox, запретив использовать сертификаты TLS, подписанные SHA-1.

Apple вернула Facebook enterprise-сертификаты и заблокировала сертификаты Google Конфликт между компаниями Apple, Facebook и Google продолжает развиваться.

В Ингушетии майнер украл у «Россетей» электричество на 130 млн рублей «Россети Северный Кавказ» обнаружили крупное хищение электроэнергии на сумму свыше 130 млн рублей для незаконного майнинга криптовалют. На сайте компании сообщается, что суммы причиненного ущерба хватило бы на масштабную реконструкцию электросетевого комплекса нескольких сел...

Apple восстановила корпоративный сертификат Facebook в App Store Кратковременному отзыву сертификата подверглась и компания Google, а в Apple пообещали наказывать тем же образом и других разработчиков приложений, которые нарушают правила App Store.

Хак-группа Lazarus использует малварь Dtrack для атак на индийские финансовые организации Специалисты «Лаборатории Касперского» обнаружили в сетях индийских финансовых организаций и исследовательских центров ранее неизвестное шпионское ПО, созданное группировкой Lazarus.

Криптографический АРМ на базе стандартов с открытым ключом. Выпуск SSL-сертификатов. Эпилог Вот мы и добрались до создания самоподписанных сертификатов. Где применяются самоподписанные сертификаты? Конечно, с самоподписанным сертификатом вы не сможете зарегистрироваться на сайте Госуслуг или подать подписанную декларацию в ФНС. Но для внутрикорпоративного документ...

Вредоносное ПО Exodus было обнаружено на iOS-устройствах Специалисты исследовательской компании Lookout, которая специализируется на на вопросах информационной безопасности, обнаружили версию шпионского ПО Exodus для iOS. Изначально предполагалось, что этот зловред ориентирован только на платформу Android.Читать дальше... ProstoM...

КНБ: можно и без сертификата Национальный сертификат безопасности – необходимость установки отменили.

Китай украл американское кибеоружие и использовал его против США Компания Symantec, специализирующаяся на кибербезопасности, рассказала, что китайские хакеры украли кибеоружие, которое Агентство национальной безопасности (АНБ) США готовило против Китая. Затем хакеры использовали оружие против американских союзников.

FSP представила блоки питания Hydro G Pro с сертификатом 80 Plus Gold Тайваньская компания FSP Group анонсировала поступление в продажу серии ATX-совместимых блоков питания Hydro G Pro. Она включает устройства номинальной мощностью 650, 750, 850 и 1000 Вт. Все новинки имеют сертификат 80 Plus Gold,...

За последние 2 года количество сайтов с SSL-сертификатов в зоне .ru увеличилось в 3 раза Россия занимает 9 место по числу доменных имен с защищенным сертификатом

Как найти потерянный или украденный iPhone К сожалению, никто не застрахован от того, что его телефон украдут или он где-то потеряется. Но в iPhone есть полезное приложение «Локатор», которое сможет найти и заблокировать Ваше устройство, где бы оно ни было. Тем более, в недавнем обновлении iOS 13 функция &#...

Google предлагает уменьшить срок действия SSL-сертификатов, а сертификаты EV вообще похоронить Компания Google выступила с предложением уменьшить максимальный срок действия серверных сертификатов SSL/TLS с нынешних 825 дней (примерно 27 месяцев) до 397 дней (около 13 месяцев), то есть примерно вдвое. Google предлагает поставить этот вопрос на голосование в организа...

Windows BITS используется для работы шпионской малвари Специалисты ESET обнаружили новый бэкдор, злоупотребляющий возможностями службы Windows BITS, и с связывают его с группировкой Stealth Falcon.

Более миллиона сертификатов будут вынуждены отозвать GoDaddy, Apple и Google Выяснилось, что многие удостоверяющие центры выпускали TLS-сертификаты с 63-битными серийными номерами, тогда как стандарт — это 64-бита.

В некоторых моделях смартфонов Alcatel нашли малварь Предустановленная малварь была обнаружена в некоторых смартфонах Alcatel. Приложение с прогнозом погоды подписывало пользователей на платные сервисы и было уличено в рекламном мошенничестве.

Накопители IronKey D300SM поддерживают удаленное администрирование В ноябре прошлого года компания Kingston Digital добавила новые функции в накопитель IronKey D300, оснащенный интерфейсом USB. Устройство с сертификатом FIPS 140-2 Level 3, использующее для защиты данных шифрование по алгоритму AES с 256-битным ключом, стало доступно в ...

Сертификация с прокторингом становится главной версией тестирования по Директу 24 июля тестирование по Директу полностью перейдет на новый уровень: получить сертификат специалиста можно будет только пройдя тестирование с прокторингом — с паспортом и под наблюдением видеокамеры. После этой даты, стандартный тест остане...

Mkcert: валидные HTTPS-сертификаты для localhost В наше время использование HTTPS становится обязательным для всех сайтов и веб-приложений. Но в процессе разработки возникает проблема корректного тестирования. Естественно, Let’s Encrypt и другие CA не выдают сертификаты для localhost. Традиционно есть два решения. Читат...

Исследование: украденные с Binance биткоины отмывались через сервис микширования Chipmixer Как минимум 4836 BTC, украденных с биткоин-биржи Binance, были отмыты через биткоин-миксер Chipmixer, говорится в отчете поставщика KYC/AML-решений для криптовалютной индустрии Clain. Binance Hack 2019 – A Deep Dive Into Money Laundering And Mixing. https://t.co/WydBPVNqp2 —...

Хакеры украли более 200 BTC у пользователей кошельков Electrum Злоумышленник взломал кошелек Electrum, подменив его серверы вредоносными версиями. Об этом, в частности, сообщает пользователь Reddit под ником Crypto God. Electrum Wallet hacked. 200 BTC stolen so far (nearly $800,000). Details inside… from CryptoCurrency По его слов...

Вредоносный скрипт MageCart нашли на GitHub Вредоносный софтверный скиммер MageCart обнаружили на GitHub. Малварь была привязана к нескольким сотням взломанных магазинов.

Мошенники впервые смогли украсть квартиру с помощью электронной подписи Формально сделка проведена по всем правилам — есть все документы и электронные подписи двух сторон.

Массовое отключение плагинов Firefox затронуло миллионы устройств У миллионов пользователей Firefox перестали работать надстройки браузера, сообщает ZDnet. При этом отключенные плагины не получается снова активировать или переустановить. Баг затронул все версии браузера и даже Tor, который поддерживает надстройки Firefox. «Мы активно ...

Малварь для Android похищает одноразовые пароли и обходит 2ФА Специалист компании ESET обнаружил новый вид мошенничества и опасные приложения для Android.

Обзор вирусной активности для мобильных устройств в октябре 2019 года Второй осенний месяц этого года оказался неспокойным для владельцев Android-устройств. Вирусные аналитики «Доктор Веб» обнаружили в каталоге Google Play множество вредоносных программ – в частности, троянцев-кликеров Android.Click, которые подписывали пользователей на платны...

Инфраструктура открытых ключей. Цепочка корневых сертификатов X509 v.3 Неумолимо приближается час «Ч»: «использование схемы подписи ГОСТ Р 34.10-2001 для формирования подписи после 31 декабря 2018 года не допускается!». Читать дальше →

Google предлагает сократить срок жизни SSL-сертификатов Предложение представителя компании Google уменьшить срок действия SSL-подписей вызвало неоднозначную реакцию у представителей удостоверяющих центров. Некоторые компании высказались категорически против такого решения, в то время как другие участники рынка заняли конструктивн...

В электронной системе ЕС нашлись пробелы безопасности Специалисты SEC Consult обнаружили ошибки в аутентификационной системе eIDAS, используемой для подтверждения личности европейских граждан в межгосударственных транзакциях. Некорректная проверка цифровых сертификатов позволяла злоумышленникам проводить операции от чужого имен...

Что делать, если протухли сертификаты и кластер превратился в тыкву? Если в ответ на команду kubectl get pod вы получаете: Unable to connect to the server: x509: certificate has expired or is not yet valid то, скорее всего, прошел год, у сертификатов вашего kubernetes закончился срок действия, компоненты кластера перестали их использовать, в...

Открывают фирмы для вывода денег и берут микрозаймы: для чего мошенники крадут электронные подписи и как защитить себя Что делать, если украли или обманом зарегистрировали электронную подпись. И как государство пытается защитить граждан.

Эксперты Kaspersky нашли дроппер Necro.n в Google Play Специалисты «Лаборатории Касперского» обнаружили в Google Play троян-загрузчик Necro.n с более 100 млн загрузок. По их словам, изначально приложение было безопасным, а вредоносные функции добавил сторонний разработчик. Программа, привлекшая экспертов, CamScanner — ...

В Казахстане операторы связи попросили абонентов установить сертификат безопасности, созданный "компетентными органами" Операторы предупреждают абонентов, что в случае отсутствия сертификата безопасности на устройствах могут возникнуть проблемы с доступом к отдельным интернет-ресурсам. При этом в правительстве страны установку сертификата назвали добровольной.

Android-кликер подписывал пользователей на платные услуги В Google Play обнаружены вредоносные приложения, внутри которых скрывался троян-кликер.

Рекламная малварь рекламируется через Instagram и YouTube Специалисты компании «Доктор Веб» продолжают находить в каталоге Google Play рекламную малварь. С начала февраля было выявлено почти 40 новых модификаций таких вредоносных приложений, и их загрузили порядка 10 000 000 пользователей.

Инфостилер для macOS маскируется под трейдерскую программу Вредоносное приложение Stockfoli маскируется под легитимную биржевую программу для macOS и похищает данные пользователей. Об этом сообщили ИБ-специалисты, изучившие два варианта зловреда GMERA, задействованные в кибератаках. Исследователи обратили внимание на подозрительный ...

Secret Net Studio 8.4 сертифицирован ФСБ России по требованиям класса АК3 Компания «Код безопасности» сообщила о получении сертификата ФСБ России № СФ/СЗИ-0288 на СЗИ Secret Net Studio версии 8.4. Данный сертификат удостоверяет, что Secret Net Studio 8.4 соответствует «Требованиям к средствам защиты ...

Квартиру украли через интернет Таких ситуаций тысячи. Удивляет только одно - почему не миллионы? Схема выдачи электронной подписи настолько гнилая, что любой бродяга может за пару дней стать владельцем пары заводов.

Google удалила из своего магазина Google Play популярное приложение CamScanner Google удалила из своего магазина Google Play популярное приложение CamScanner. CamScanner начало распространять вредоносное ПО на Android устройства. Вредоносный код CamScanner засорял смартфон рекламными объявлениями и подписывал пользователей на платные подписки, также ...

Данные российской скорой помощи украдены украинскими хакерами и выложены в открытом доступе Данные о пациентах подмосковной скорой помощи попали в Сеть. Пока не ясен объём произошедшей утечки, но украденный файл содержит только текстовые данные и весит около 18 Гбайт. Найти виновников тоже пока не удалось, но эксперты подозревают украинскую группу хакеров THack3for...

[Перевод - recovery mode ] Revocation сертификатов — не работает Прямо сейчас в интернете наличествует некая проблема, и, насколько я могу судить, с течением времени она лишь становится серьёзнее: всё большее и большее число сайтов получают сертификаты (что необходимо для запуска HTTPS), но у нас нет способа защитить себя, если «что-то п...

Блоки питания Chieftronic PowerPlay имеют сертификаты 80 Plus Gold и Platinum Chieftronic — новый бренд Chieftech, специализирующийся на корпусах и блоках питания для игровых ПК, анонсировал выпуск первой серии блоков питания PowerPlay. Компания Chieftec представила первый продукт под новой маркой — корпус Chieftronic G1 В серию вош...

Вышел монитор Samsung C49RG90 с сертификатом VESA DisplayHDR 1000 Samsung Electronics начала поставки сверхширокого монитора C49RG90, анонсированного в начале января. Устройство базируется на изогнутой 49-дюймовой матрице VA с разрешением 5120 x 1440 пикселей, а к его достоинствам следует отнести наличие сертификата VESA...

Firefox 65 не пускает на защищенные сайты Пользователи 65-й версии сообщили, что из-за ошибки безопасности не могут посещать вполне защищенные сайты. Разработчики признали источником неполадок конфликт программы с антивирусным ПО и приостановили автоматическое обновление. Последняя версия стала доступна для скачиван...

Обнаружена новая версия зловреда Shamoon Образец вредоносного ПО был загружен в базу VirusTotal из Франции 23 декабря.Исполняемый файл носит имя Baidu PC Faster и даже снабжен цифровым сертификатом подлинности от Baidu. Сертификат, впрочем, был выпущен 25 марта 2015 года и срок его действия истек 26 марта 2016.Sham...

ESET изучила новую атаку группировки BlackTech ESET зафиксировала новую вредоносную кампанию группировки BlackTech. Злоумышленники распространяют бэкдор Plead, используя скомпрометированные цифровые сертификаты ASUS Cloud Corporation, которые маскируют угрозу под легитимное ПО и помогают обходить защиту.

Шпионское приложение в Google Play маскировалось под интернет-радио Международная антивирусная компания ESET обнаружила в Google Play вредоносное ПО на базе AhMyth, замаскированное под музыкальное приложение Radio Balouch.

Что такое цифровой сертификат безопасности сайта и для чего нужен? Практически каждый владелец веб-сайта сталкивается с необходимостью обеспечить безопасность своего ресурса. Одним из элементов гарантии защищенности сайта является сертификат безопасности. Сообщение Что такое цифровой сертификат безопасности сайта и для чего нужен? появились...

PoS-малварь DMSniff атакует малый и средний бизнес с 2016 года Специалисты Flashpoint обнаружили PoS-малварь, которая использует DGA для связи с управляющими серверами.

ЦБ впервые раскрыл масштаб продаж персональных данных россиян. Какие сведения чаще всего используют мошенники, чтобы обмануть свои жертвы За полгода специалисты ЦБ обнаружили 13 тыс. объявлений о покупке и продаже персональных данных. Чтобы украсть деньги, мошенникам в большинстве случаев не нужны конфиденциальные данные — достаточно ФИО и номера телефона человека.

Redmi Note 8 Pro — первый в мире смартфон с сетевым сертификатом TÜV Rheinland Производители смартфонов часто прибегают к сертификации своих устройств по стандартам международного концерна TÜV Rheinland, но в абсолютном своем большинстве эти сертификаты касались дисплеев. Redmi Note 8 Pro, судя по тизеру, станет первой моделью с сетевым ...

Криптовалютный инвестор получил $75,8 млн компенсации по делу о подделке SIM-карт Основатель группы биткоин-инвесторов BitAngels Майкл Терпин через суд добился выплаты $75,8 млн компенсации по иску против Николаса Трулия, который украл у него криптовалюту посредством SIM-свопинга. Об этом сообщает Cointelegraph. Калифорнийский суд высшей инстанции установ...

Security Week 18: атака ShadowHammer в деталях В конце марта издание Motherboard опубликовало статью о потенциальном взломе инфраструктуры компании Asus. Получив частичный доступ к ресурсам компании, злоумышленники смогли распространить среди клиентов, установивших утилиту Asus Live Update для своевременной загрузки новы...

Новая APT-группировка атакует госучреждения в разных странах мира По данным экспертов, от действий группировки уже пострадали организации из Индии (34% жертв), Бразилии, Казахстана (по 18%), России, Таиланда (по 12%) и Турции (6%). Злоумышленники взламывали сетевой периметр и размещали на нем специальную программу, через которую получали д...

Тысячи порно и гемблинг приложений используют корпоративные сертификаты для обхода App Store После разборок с Facebook и Google по поводу  неправильного использования enterprise-сертификатов для распространения приложений в обход App Store, TechCrunch сообщил о десятках азартных игр и порнографических приложений, использующих туже схему для обхода стандартных ограни...

Хакеры нашли план отсоединения Рунета во взломанной базе данных спецслужб Группа хакеров взломала сервера подрядчика Федеральной службы безопасности Российской Федерации под названием SyTech. После получения доступа ко всей сети компании в начале июля, им удалось украсть порядка 7,5 ТБ данных с внутренних серверов SyTech. Из украденных данных в то...

Явка провалена: выводим AgentTesla на чистую воду. Часть 1 Недавно в Group-IB обратилась европейская компания-производитель электромонтажного оборудования — ее сотрудник получил по почте подозрительное письмо с вредоносным вложением. Илья Померанцев, специалист по анализу вредоносного кода CERT Group-IB, провел детальный анализ это...

Sectigo отозвала сертификаты, которыми подписывали малварь По следам недавно опубликованного отчета ИБ-экспертов компания Sectigo опубликовала свой ответ, в котором уверяет, что отозвала все сертификаты, которыми подписывали малварь.

ZombieLoad — новая уязвимость, позволяющая похищать данные, которая затрагивает почти все процессоры Intel с 2011 года В процессорах Intel обнаружена новая уязвимость, позволяющая злоумышленникам похищать любые данные, к которым процессор недавно обращался. Это касается даже облачных серверов, которые могут позволить злоумышленнику украсть информацию с других виртуальных машин, работающих на...

Две группировки украли миллиард долларов в криптовалюте По данным аналитиков Chainalysis, 60% всех известных взломов криптовалютных бирж совершили всего две преступные организации. В среднем каждая атака приносила группировкам с кодовыми названиями Alpha и Beta по $90 млн, а общий ущерб составляет $1 млрд. Ведущий экономист компа...

Шпионское ПО Exodus было замечено и на iOS-устройствах Исследователи компании Lookout, специализирующейся на вопросах безопасности, обнаружили версию шпионского ПО Exodus для iOS. Хотя обычно это ПО было предназначено для Android-устройств. Отмечается, что зловред Exodus для iOS был обнаружен только на сторонних площадках по рас...

Идёт массовый отзыв TLS-сертификатов от множества УЦ, по ошибке сгенерированных на 63-битном ГСЧ вместо 64-битного Три дня назад в списке рассылки mozilla.dev.security.policy опубликовано сообщение о массовом нарушении в генерации TLS-сертификатов. Как показало расследование, пострадало несколько удостоверяющих центров, в том числе GoDaddy, Apple и Google. Общее количество неправильных с...

ОТР и ГК Astra Linux подписали соглашение о бизнес-партнерстве Компания ОТР получила партнерский сертификат ГК Astra Linux. Данный сертификат подтверждает право специалистов ОТР на разработку, продвижение …

Криптографический АРМ на базе стандартов с открытым ключом. Функции разбора и просмотра ASN1-структуры Основной работой при создании утилиты cryptoarmpkcs было не разработка кода или графического интерфейса, а работа с ASN1-структурами. Именно в этих структурах хранятся сертификаты x509v3, электронные подписи документов (PKCS#7, CMS), запросы на сертификаты (PKCS#10, CSR), от...

Эксперты обнаружили новые атаки хак-группы Chafer Исследователи «Лаборатории Касперского» зафиксировали многочисленные попытки заражения иностранных дипломатических структур в Иране шпионским вредоносным ПО, созданным непрофессионально.

В Google Play Store обнаружено семь шпионских приложений Специалисты Avast сразу сообщили о приложениях, среди которых были Spy Tracker, Employee Work Spy и SMS Tracker, в Google. Компания оперативно удалила все приложения из Google Play Store.Все вместе эти приложения были загружены более 130 000 раз. Самое большое количество уст...

Firefox начал импортировать корневые сертификаты из Windows Хранилище сертификатов Firefox С выходом Mozilla Firefox 65 в феврале 2019 года при подключении к сайтам HTTPS некоторые пользователи стали замечать ошибки типа “Your Connection is not secure” or “SEC_ERROR_UNKNOWN_ISSUER”. Причина оказалась в антивирусах типа Avast, Bitd...

Тестирование по Директу с прокторингом стало основным Напоминаем, сегодня тестирование по Директу с прокторингом стало основным — теперь только за него будет выдаваться сертификат специалиста.  Стандартный тест теперь доступен лишь для тренировки, знакомства с интерфейсом и типами заданий, но сертификаты за его прохождение...

Кто сливает конфиденциальную информацию россиян? Компания InfoWatch приводит данные о том, что потерянные или украденные конфиденциальные данные в России в три раза чаще используются в мошеннических целях, чем в мире в целом.

Вредоносное ПО для криптоджекинга впервые обнаружено в образах контейнеров Docker Специалисты по кибербезопасности компании Palo Alto Networks обнаружили червя, заразившего 2000 машин ПО для скрытого майнинга Monero (XMR). Вредоносная программа распространяется через образы контейнеров Docker из открытого депозитария Docker Hub. Docker представляет собой ...

Оруэлл отдыхает: власти Казахстана обязали всех интернет-пользователей установить сертификат безопасности, позволяющий правоохранительным органам перехватывать и расшифровывать HTTPS-трафик Правительство Казахстана вознамерилось перехватывать весь зашифрованный HTTPS-трафик на территории страны. Для этого местных провайдеров обязали заставить пользователей установить на все свои устройства государственный «доверенный сертификат» Qaznet, позволяющий ко...

Мониторинг срока действия сертификатов в Windows на NetXMS Недавно у нас встала задача мониторинга срока действия сертификатов на серверах с Windows. Ну как встала, после того, как сертификаты несколько раз превращались в тыкву, в то самое время, когда ответственный за их продление бородатый товарищ находился в отпуске. После этого ...

Check Point: российские компании атакуют с помощью фальшивых бухгалтерских документов С началом бизнес-сезона российские пользователи столкнулись с вредоносными рассылками, которые имитируют важные бухгалтерские документы. Малварь Pony распространялась по электронной почте через вредоносные файлы с расширением EXE.

Обновления Windows 7 заблокированы на ПК с несовместимыми антивирусами 15 февраля Microsoft выпустила предупреждение о том, что пользователям Windows 7 и Windows Server 2008 должна быть включена поддержка SHA-2, чтобы получать ежемесячные обновления Windows.Предыдущие обновления Windows были с двойной подписью (SHA-1 и SHA-2) для подтверждения ...

Принудительная установка госинструмента для цензуры на смартфоны в Казахстане оказалась «экспериментом» В прошлом месяце стало известно, что операторы связи Казахстана попросили жителей установить сертификат безопасности для доступа в интернет на свои устройства. За отсутствие этого сертификата на смартфоне или компьютере абонентам пригрозили отключением доступа к глобальной с...

Как не нужно составлять согласие на обработку персональных данных И какие согласия не стоит подписывать. Доброго времени суток, Хабр! Эта статья родилась совершенно спонтанно из такой вот истории. Поскольку я являюсь в том числе соучредителем организации, в которой работаю, мне время от времени приходится подписывать различные докумен...

Как и за что хакеры запугивают пользователей gmail Тревожные письма за подписью хакерской группировки Chaos CC о взломе ПК и личных переписок получили пользователи электронных ящиков gmail. Мошенники угрожают сделать данные личных переписок и материалы интимного характера доступными для всех контактов жертв украденных с устр...

В Joomla выявили уязвимость нулевого дня Специалист компании Hacktive Security Алессандро Гроппо (Alessandro Groppo) обнаружил опасную уязвимость в CMS Joomla. По его словам, некоторые версии системы допускают внедрение стороннего PHP-инжекта, что может привести к выполнению вредоносного кода на сервере веб-ресурса...

Злоумышленники превращают Discord бэкдор и вынуждают воровать данные ИБ-специалист MalwareHunterTeam обнаружил малварь Spidey Bot, которая превращает Discord для Windows в средство для шпионажа.

Малварь Rietspoof распространяется через мессенджеры Специалисты Avast обнаружили дроппера Rietspoof, распространяющегося через Facebook Messenger и Skype.

Ким «Febby» Юн Мин признан самым ценным игроком на ESL One Mumbai Ким «Febby» Юн Мин признан самым ценным игроком на ESL One Mumbai. В награду он получит сертификат на покупку автомобиля от спонсора турнира – компании Mercedes-Benz. Компания Мерседес разыгрывает сертификаты на свои автомобили с ESL One Hamburg 2017. Победителями трижды...

Windows-малварь Clipsa ворует криптовалюту и брутфорсит сайты WordPress Специалисты Avast обнаружили странного вредоноса Clipsa, который не только ворует и майнит криптовалюту, но и запускает на зараженных хостах брутфорс-атаки против WordPress-сайтов.

Пираты распространяют на iOS взломанные версии популярных приложений, используя корпоративные сертификаты разработчиков Буквально на днях стало известно, что Apple начала блокировать азартные игры и приложения для iOS с порнографическим контентом, создатели которых злоупотребляли программой корпоративных сертификатов Apple для распространения своих творений за пределами App Store. Теперь изда...

Новый macOS-зловред использует незакрытый обход Gatekeeper Обнаружены тестовые образцы вредоносной программы, способной обходить блокировку исполнения стороннего кода, выполняемую macOS-утилитой Gatekeeper. С этой целью зловред, получивший в Intego кодовое имя OSX/Linker, использует уязвимость нулевого дня, которая пока не пропатчен...

Уязвимость в популярном в Китае браузере Maxthon позволяет повысить привилегии Специалисты компании SafeBreach обнаружили уязвимость в браузере Maxthon. Малварь может использовать браузер в своих целях, получая права администратора и устойчивое присутствие в системе.

Подарки от новой фабрики «Феликс» Лидер российского рынка офисной мебели концерн «Феликс» дарит всем подарки при приобретении изделий своей новой фабрики. Акция стартовала в марте 2019 года и продлена по просьбе покупателей до конца июля текущего года. Приобретя мебель на сумму свыше 150 тысяч рублей, покупа...

Монитор Philips 326M6VJRMB: большая панель, классическое соотношение сторон, порты HDMI 2.0 и сертификат DisplayHDR 600 Ассортимент компании MMD Monitors & Displays пополнил монитор Philips 326M6VJRMB. Как можно понять из каталожного номера, данная модель оснащена крупной 32-дюймовой панелью. В данном случае используется панель MVA разрешением 3840 х 2160 пикселей. Экран не изогнут, ...

Яндекс.Вебмастер начал оповещать о некорректной работе SSL-сертификата Теперь специалисты смогут быстрее от них избавляться

Кампания ShadowHammer задела сотни тысяч пользователей ASUS Эксперты «Лаборатории Касперского» обнаружили целевую атаку на владельцев ноутбуков ASUS. Чтобы добраться до 600 нужных им человек, преступники взломали официальный сервис для обновления ПО и внедрили в него троян-бэкдор. Вредоносный файл загрузили сотни тысяч поль...

Корневой сертификат Казахстана забанили в трех браузерах Компании Google, Mozilla и Apple забанили в своих браузерах корневой сертификат безопасности, выпущенный правительством Казахстана в середине июля. Таким образом они намерены не дать государственным структурам контролировать и перехватывать HTTPS-трафик граждан. Разработчики...

Обнаружена кибератака на посетителей порносайтов Согласно системе телеметрии ESET, первый всплеск активности этого бота произошел в мае 2019 года.Для проникновения в систему операторы Varenyky используют спам с вложением в виде поддельного счета. Пользователь кликает на документ, после чего шпионское ПО исполняет вредоносн...

Обнаружена новая атака группировки BlackTech Схема атаки выглядит следующим образом: облачное хранилище ASUS направляет запрос на легитимный сервер для получения бинарного файла с последней версией обновления системы. На этом этапе злоумышленники подставляют собственный URL-адрес, ведущий на вредоносный файл.Загрузка ф...

Новый банковский троян распространяется через рекламу McDonald’s Ранее ESET описала вредоносы Amavaldo и Casbaneiro, похожие на Mispadu: они также написаны на Delphi и используют всплывающие уведомления Windows для выманивания личных данных жертвы. Специалисты ESET сообщают, что атака совершается с помощью спама и вредоносной рекламы. Мош...

Выпускников проекта «Сертификат «Московский учитель» приняли на работу уже 57 московских школ С 2016 года в российской столице на базе МГПУ реализуется проект «Сертификат «Московский учитель». Ректор университета Игорь Реморенко во время минувшего селекторного совещания образовательного ведомства мегаполиса заявил, что этот проект — высокоэффективен. Достаточно сказ...

Опубликован OpenSSH 8.1 Разработчики OpenSSH представили очередную версию пакета программ для работы по протоколам SSH 2.0 и SFTP. Релиз устранил серию опасных уязвимостей, позволявших определить приватные ключи и вмешаться в защищенный обмен данными. Среди таких угроз эксперты выделили баг в коде ...

Samsung Galaxy Note10 сертифицирован в Китае, он поддерживает быструю зарядку мощностью до 25 Вт Китайское сертификационное ведомство 3C одобрило смартфон Galaxy Note10 — в версии, не оснащенной модемом 5G. Аппарату нужно получить еще два сертификата (один из них — TENAA), и он сможет свободно продаваться в Китае. До анонса, намеченного на 7 августа, у ...

Первый Huawei с HarmonyOS выходит в Европе На выставке IFA 2019 в сентябре компания Huawei продемонстрировала свой первый умный телевизор, который получил название Huawei Smart Screen. Устройство уже начало продаваться на китайском рынке, хотя сведений о выдающихся его успехах мы пока не слышали. Тем не менее, п...

Малварь маскируется под фильмы на торрент-трекере и ворует криптовалюту Специалист обнаружил на The Pirate Bay файлы, маскирующиеся под популярные фильмы. Малварь внедряет мошеннический контент на такие сайты, как Wikipedia, Google и Яндекс, а также ворует криптовалюту у пользователей.

Когда мост — это не мост? Если вы не скрывались от всех отраслевых новостей ITSM, вы наверняка уже знаете, что новая версия ITIL выходит в феврале 2019 года. В связи с этим, все чаще поднимается вопрос, связанный с сертификацией: «Будет ли организован ITIL 4 Foundation Bridge?» Многие сертифицированн...

[Перевод] В Android и Google Photos обнаружены новые уязвимости, позволяющие украсть данные о пользователях Недавно исследователи обнаружили две несвязанные друг с другом уязвимости в продуктах Google. Imperva нашла способ провести атаку по сторонним каналам на Google Фото, которая позволяет злоумышленникам собирать информацию о местонахождении, времени и информации из личных учет...

macOS-зловред подменяет выдачу Google на результаты Bing Необычный зловред для macOS нашли ИБ-специалисты. Программа устанавливает в систему собственный прокси-сервер и прослушивает трафик, передаваемый браузером Safari. Единственным видимым последствием взлома является подмена поисковой выдачи Google на аналогичные результаты Bin...

APT-платформа TajMahal атакует дипломатов и похищает данные из очереди на печать, CD и не только TajMahal — не просто набор бэкдоров, а качественно, высокотехнологичный шпионский фреймворк с огромным количеством плагинов. Эксперты «Лаборатории Касперского» обнаружили уже 80 вредоносных модулей.

Уязвимость библиотеки Windows грозит отказом в обслуживании Эксперт по безопасности компании Google Тэвис Орманди (Tavis Ormandy) опубликовал уязвимость криптографической библиотеки, входящей в ОС Windows 8 и старше. Баг позволяет злоумышленнику вызывать критические ошибки ПО, которые в отдельных случаях устраняются только перезагруз...

Группировка Buckeye украла эксплойты АНБ до Shadow Brokers ИБ-эксперты обнаружили APT-группировку, которая применяла уязвимости Equation Group за год до их обнародования в апреле 2017-го. В своих кампаниях преступники из Китая использовали комплекс из двух 0-day, чтобы установить контроль над компьютерами пользователей и украсть пер...

Кейлоггер с сюрпризом: анализ клавиатурного шпиона и деанон его разработчика В последние годы мобильные трояны активно вытесняют трояны для персональных компьютеров, поэтому появление новых вредоносных программ под старые добрые «тачки» и их активное использование киберпреступниками, хотя и неприятное, но все-таки событие. Недавно центр круглосуточн...

Ботоводы запускают по 1,1 тыс. управляющих серверов в месяц В 2019 году операторы ботнетов резко нарастили свою активность, запуская по 1,1 тыс. C&C-серверов в месяц. Чаще всего вредоносные сети используются для рассылки модульных шпионских троянов и средств удаленного доступа к компьютерам (RAT). Таковы результаты ежеквартальног...

Облачный сервис ASUS используется для кибератак Злоумышленники распространяют бэкдор Plead, используя скомпрометированные цифровые сертификаты ASUS Cloud Corporation, которые маскируют угрозу под легитимное ПО.

Модифицированная версия TeamViewer используется для атак на посольства в Европе Специалисты компании Check Point обнаружили вредоносную кампанию, направленную против европейских посольств и государственных финансовых органов. Предполагается, что за атаками стоят русскоязычные хакеры, но аналитики не считают, что те работают на правительство.

500px призналась, что была взломана полгода назад. Хакеры украли данные почти 15 млн пользователей Платформа для обмена фотографиями 500px, являющаяся прямым конкурентом более популярного фотохостинга Flickr, рассказала об обнаруженной уязвимости в системе безопасности, затронувшей 14,8 млн пользователей. Кибератака с использованием этой уязвимости произошла еще 5 июля пр...

Яндекс начнет отмечать в выдаче сайты с некорректным SSL-сертификатом По статистике Яндекса, 83% пользователей уходят с сайтов без правильного SSL-сертификата. Потому что люди избегают опасных сайтов. Если на вашем сайте некорректный сертификат безопасности, пользователь видит в браузере следующее предупреждение: В будущем предупреждения ...

Asus ProArt PA27UCX — профессиональный монитор с подсветкой Mini LED и сертификатом DisplayHDR 1000 Компания Asus пополнила ассортимент профессиональным монитором ProArt PA27UCX. Это старший брат модели ProArt PA27AC, которая побывала в нашей лаборатории в прошлом году, оставив приятные впечатления. В частности, у новинки тот же дизайн и размер экрана — 27 дюймо...

Обзор последних инициатив в области технологии блокчейн – индустрия игр, сертификация и контроль расходов Технология блокчейн остается одним из наиболее горячих трендов среди финансовых, государственных и коммерческих организаций во всем мире. Журнал ForkLog предлагает обзор наиболее интересных инициатив последней недели. Сертификаты о прохождении курсов повышения квалификации в...

На сайте минобразования Беларуси обнаружили скрытый майнер На сайте министерства образования Беларуси был обнаружен скрипт, использующийся для скрытого майнинга криптовалют. Об этом сообщает местное издание TUT.BY. Выявил вредоносное ПО один из посетителей сайта после того, как антивирус Dr.Web заблокировал страницу министерства. &#...

[Из песочницы] Англоязычная кроссплатформенная утилита для просмотра российских квалифицированных сертификатов x509 Сегодня использование цифровых сертификатов X509 v.3 стало обыденным делом. Все больше людей используют их для доступа на сайт Госуслуги, ФНС, электронные торги и т.д. И все больше людей хотят знать что же находится в этом «сундуке» под названием сертификат. И если сертифик...

Обнаружены новые атаки кибершпионской группы Chafer Как отмеают в "Лаборатории Касперского", этот бэкдор предположительно связан с киберпреступной группой Chafer, говорящей на фарси. Ранее она была замечена в киберслежке за людьми на Ближнем Востоке. Стоит отметить, что в развивающихся регионах злоумышленники пров...

В сети появилась еще одна коллекция украденных адресов электронной почты и паролей Как и предыдущий архив, он состоит из множества файлов, полученных злоумышленниками из разных источников. По оценка, общее количество сочетаний адресов и паролей в обеих «коллекциях» составляет порядка 2,19 млрд. Еще один архив с украденными адресами электронной почты и п...

Из Google Play удалили несколько приложений для слежки Специалисты Avast обнаружили в каталоге Google Play ряд шпионских продуктов для рядовых пользователей (так называемую stalkerware).

В UC Browser обнаружена опасная функциональность Эксперты компании «Доктор Веб» предупреждают об опасной уязвимости мобильного браузера UC Browser и его облегченной версии UC Browser Mini. Незащищенная функция загрузки дополнительных компонентов позволяет злоумышленникам устанавливать на Android-устройства нежела...

Компания Seasonic привезла на Computex блок питания мощностью 700 Вт с пассивным охлаждением Компания Seasonic последовательно поднимает планку мощности блоков питания с пассивным охлаждением. В этом году она привезла на Computex безвентиляторный блок питания мощностью 700 Вт под названием Prime Fanless TX-700. Он сменяет модель Prime Titanium Fanless 600W в зв...

В Мурманской области украден мост Об этом сообщает агентство РИА Новости со ссылкой на «Российскую газету». Обнаружили пропажу моста жители поселка Коашва Апатитско-Кировского района, они написали заявление в полицию. Предположительно, злоумышленники обрушили центральный пролет моста в реку, а затем разобрал...

Эксперты обнаружили новую уязвимость в Safari на Mac Очередная уязвимость была найдена в последней версии macOS Mojave. Брешь в операционной системе обнаружил специалист по безопасности Джефф Джонсон. По словам исследователя, проблема кроется в фирменном браузере Safari, если быть точнее в директории приложения, где хранится ...

В Казахстане перекроют интернет всем, кто не подключит государственное шпионское ПО Как пишет CNews со ссылкой на портал Tengrinews.kz, SMS-сообщения с соответствующим уведомлением получили некоторые абоненты Tele2 и Beeline. Операторы Kcell и Activ разместили сообщения аналогичного содержания и инструкции по установке сертификата на своих официальных сайта...

Обзор вирусной активности в мае 2019 года В мае специалисты "Доктор Веб" сообщили о новой угрозе для операционной системы macOS - Mac.BackDoor.Siggen.20. Это ПО позволяет загружать и исполнять на устройстве пользователя любой код на языке Python. Сайты, распространяющие это вредоносное ПО, также заражают к...

iTunes открыл путь для вирусов на Windows Несмотря на то, что в новой OS Catalina компания Apple отказалась от iTunes, заменив её несколькими приложениями, версия для Windows не просто ещё доступна, но и может принести своим пользователям неприятный сюрприз, сообщает PCMag. Как выяснилось, созданная Apple программа ...

Supermicro отказывается от производства в Китае Помните шпионский скандал с Supermicro? Тогда компанию обвинили в наличии шпионских модулей в материнских платах, которые изготавливали в Китае. Никаких доказательств шпионажа обнаружено не было, но чтобы уберечь репутацию компания решила перенести выпуск материнских пл...

Пользователям Android угрожают фальшивые уведомления Обнаруженный специалистами «Доктор Веб» троян загружает в Google Chrome сомнительные сайты, где пользователей подписывают на рекламные уведомления.

Хакеры два года взламывали DNS-сервера и похищали данные Специалисты FireEye обнаружили масштабную кампанию, нацеленную на кражу учетных данных сотрудников государственных и коммерческих организаций по всему миру. Злоумышленники перехватывали запросы DNS, чтобы анализировать трафик жертвы и собирать логины, пароли и другую информа...

[Перевод] Тесла подала иск против бывшего сотрудника, утверждая что он украл секреты компании Сегодня Tesla подала в суд на Гуанчжи Цао, бывшего инженера, которого компания обвиняет в копировании более 300 000 файлов содержащих исходный код связанный с программным обеспечением для автопилота Tesla. Согласно его профилю в LinkedIn, Цао является инженером-программист...

[Из песочницы] Антиспуфинг: как системы распознавания лиц противостоят мошенникам? В этой статье попробую обобщить информацию о существующих методах liveness detection, которые применяются для защиты от взлома систем распознавания лиц. От чего защищаем? С развитием облачных технологий и веб-сервисов все больше транзакций перемещается в онлайн-среду. При ...

Эксперты Kaspersky об атаках на биометрические системы Аналитики «Лаборатории Касперского» изучили актуальные угрозы решениям биометрической аутентификации в III квартале 2019 года. Как выяснилось, в этот период кибератаки коснулись более трети подобных систем под защитой облачной службы Kaspersky Security Network. По ...

Group-IB и SafeTech придумали как бороться с подставными «сотрудниками банка» Компании создали решение, позволяющее банкам проверять устройства пользователей перед транзакцией и подписывать операции «мобильной» электронной подписью в режиме реального времени.

Мнимая безопасность. Две трети антивирусов для Android не справляются со своей задачей Недавно специалистами по системам безопасности из компании AV-Comparatives было проведено тестирование, которое показало что две трети антивирусных приложений для Android не справляются со своей основной задачей. В ходе тестирования были проверены 250 антивирусов, котор...

Спамеры рассылают письма с вредоносными ISO-файлами Специалисты Netskope обнаружили спам-кампанию, в рамках которой злоумышленники распространяют ISO-образы с троянами LokiBot и NanoCore. Эксперты сообщают о десяти разновидностях рассылки, в которых используются разные файлы и письма. Сообщения с вредоносными вложениями под в...

Tesla предъявляет иски бывшим сотрудникам за кражу информации Компания Tesla подала иск против своего бывшего инженера, утверждая, что он скопировал исходный код программного обеспечения Autopilot перед тем, как в январе этого года перейти в молодую китайскую компанию Xiaopeng Motors Technology Company. В общей сложности Гуанчжи Ц...

Пользователей macOS атакует малварь Tarmac Вредоносные рекламные кампании в США, Италии и Японии распространяют малварь Tarmac, ориентированную на пользователей Mac.

[Из песочницы] Rutoken, OpenSSL и локальный УЦ для подписи сообщений Некоторое время назад возникла необходимость в рамках проекта ограничить одновременное число компьютеров, имеющих доступ к web-приложению, работающему в рамках локальной сети заказчика. Решение использовать аппаратные USB-токены для идентификации компьютера пришло само собо...

В сентябре в Google Play обнаружены 172 вредоносных приложения с более чем 355 млн установок Специалисты по вопросам информационной безопасности обнаружили в Google Play 172 вредоносных приложения. И это только на протяжении сентября. На момент их выявления количество установок этих приложений превысило 355 млн. Для сравнения, в июле было обнаружено 205 вредоносных ...

LokiBot атаковал американскую промышленную компанию Крупный американский поставщик полупроводников пострадал от вторжения шпионского трояна LokiBot. Злоумышленники доставили зловреда в инфраструктуру предприятия с помощью вредоносного письма с email-адреса одного из контрагентов предприятия. Что такое LokiBot Впервые LokiBot ...

Билайн запускает мобильную усиленную электронную подпись Усиленная квалифицированная электронная подпись эквивалентна собственноручной: с ее помощью подписываются миллионы юридически значимых электронных документов в различных отраслях, таких как электронные торги государственных и коммерческих компаний, налоговая отчетность через...

Как распространяется запрещенное ПО для iOS в обход App Store Сертификат Apple Enterprise Program, при помощи которого компании Google и Facebook распространяли ПО для сбора данных пользователей, использовался для распространения десятков приложений с порнографией и азартными играми, узнал TechCrunch. Благодаря наличию сертификата они...

Криптографический АРМ на базе токенов PKCS#11. Получение сертификатов для ЕГАИС. Часть 4 И вот, когда я уже практически добавил в криптографический АРМ на базе токенов PKCS#11 cryptoarmpkcs генерацию самоподписанных сертификатов и готов был приступить к написанию статьи, мне пришло такое письмо:Мы являемся УЦ «Имярек», у нас возникло затруднение с выпуском ЭП в...

Цифровую подпись дополнительно защитят от мошенников "Поправки позволят усилить безопасность электронной подписи, сделать ее использование более удобным и повысить доверие людей к цифровым технологиям в целом", - сказал парламентским журналистам Вячеслав Володин."В случае принятия инициативы пользователи смогут ...

Google, как и Facebook, платила пользователям iOS за сбор их данных Вслед за Facebook, которая собирала данные пользователей при помощи запрещенных инструментов, в аналогичной деятельности уличили Google. Об этом сообщает TechCrunch. Поисковый гигант распространял приложение Screenwise Meter, которое было заточено на сбор и анализ конфиденц...

Японский кассир запомнил данные более 1 тыс кредитных карт и украл с них деньги Благодаря данным, предоставленным японской полицией, стало известно, что местный кассир по имени Юсуке Танигучи на протяжении длительного времени запоминал данные кредитных карт во время расчета покупок, после чего их обокрал. На момент поимки вора в его тетради были обнаруж...

Инженера уличили в фальсификации 38 актов проверки качества деталей для ракет SpaceX В аэрокосмической отрасли США разгорается масштабный скандал. Джеймсу Смолли (James Smalley), инженеру по осуществлению контроля качества компании PMI Industries из Рочестера (штат Нью-Йорк), которая производит различные детали для аэрокосмической индустрии, предъявлено обви...

В обновлении MakerDAO устранили критическую уязвимость Разработчики MakerDAO исправили критическую уязвимость, которая могла привести к потере более 10% совокупных залоговых средств пользователей токена DAI, сообщает CoinDesk. Пользователь HackerOne под ником lucash-dev обнаружил ошибку в планируемом обновлении системы Multi-Col...

ОС SUSE Linux Enterprise Server 12 SP3 сертифицирована ФСТЭК России по новым требованиям Компании «СИС груп» и SUSE сообщили о получении сертификата ФСТЭК о соответствии ОС SUSE Linux …

Google научит Google Play предупреждать об опасных приложениях Защита пользователей Android — дело рук самих пользователей Даже если вы самый осторожный человек в мире, нет никаких гарантий, что вы случайно не установите на свой смартфон вредоносное приложение. Это необязательно будет вирус или программа-шпион, которая будет отсле...

Обнаружены 8 серьезных уязвимостей в VoIP-компонентах Android Исследователи обнаружили восемь уязвимостей в VoIP-компонентах Android. Баги могут использоваться для несанкционированных вызовов, подделки ID абонентов, запрета голосовых вызовов и даже для выполнения вредоносного кода на устройствах пользователей.

Скрытые криптовалютные майнеры обнаружены на серверах Windows MS-SQL и PHPMyAdmin Китайская APT-группировка внедряет криптовалютные майнеры и руткиты в серверы Windows MS-SQL и PHPMyAdmin по всему миру. По данным специалистов компании Guardicore Labs, начиная с февраля 2019 года злоумышленникам удалось скомпрометировать более 50 тысяч серверов. Вредоносна...

Умные здания под угрозой По данным "Лаборатории Касперского", большинство заблокированных угроз не являются таргетированными. Тем не менее даже не специфичное для систем управления вредоносное ПО может серьёзно повлиять на доступность и целостность систем автоматизации, с помощью которых в...

GandCrab распространяется вместе с похитителем данных Vidar Специалисты из компании Malwarebytes зафиксировали вредоносную кампанию, в ходе которой на компьютер жертвы внедряется программа для похищения информации Vidar, а позже устанавливается шифровальщик GandCrab. Злоумышленники крадут учетные данные цифровых кошельков, сохраненны...

Правительство запланировало начать эксперимент с дистанционной выдачей цифровой подписи в ноябре 2019 года Физлица и компании смогут дистанционно подписывать договоры и заключать сделки на электронных торговых площадках.

Правительство запланировало начало эксперимента с дистанционной выдачей цифровой подписи на ноябрь 2019 года Физлица и компании смогут дистанционно подписывать договоры и заключать сделки на электронных торговых площадках.

Отчет: с начала года в криптовалютах украдено $4,4 млрд Объем мошенничеств и краж, связанных с криптовалютой, в 2019 году достиг $4,4 млрд. Об этом сообщается в отчете аналитической фирмы CipherTrace по итогам третьего квартала. Специалисты компании отметили заметное снижение общего числа преступлений, связанных с криптовалютами....

Зловред Agent Smith поразил 25 миллионов Android-смартфонов ИБ-исследователи обнаружили ранее неизвестный Android-зловред, который устанавливает на скомпрометированное устройство приложения для демонстрации нежелательной рекламы. Программа, получившая название Agent Smith, заразила не менее 25 млн смартфонов в Индии, Пакистане и друг...

Обзор и тестирование блока питания ASUS ROG Thor 1200W с сертификатом 80 Plus Platinum Для создания своего первого блока питания специалисты ASUS ROG заручились поддержкой инженеров Seasonic. Но оказалось ли это сотрудничество плодотворным? Давайте узнаем, протестировав модель ROG Thor 1200W и сравнив ее с обширной подборкой флагманских моделей других производ...

Баг плагина позволял украсть учетные данные LastPass Специалист команды Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил о серьезной уязвимости в менеджере паролей LastPass. Баг позволял злоумышленнику определить учетные данные, использовавшиеся при последней авторизации через плагин сервиса для Chrome и Opera. Разраб...

Хакеры атаковали Symantec Symantec утверждает, что хакеры украли фиктивные данные

В даркнете найдена база украденных кредитных карт стоимостью $130 млн Специализирующаяся на вопросах кибербезопасности компания Group IB обнаружила на черном рынке крупнейшую и одну из самых дорогих баз данных пользователей кредитных карт. Она была выложена на одном из подпольных сайтов 28 октября. База данных под названием INDIA-MIX-NEW-01 со...

k3s – маленький, но сертифицированный Kubernetes от Rancher Labs Требования: Linux 3.10+ 512 MB of ram per server 75 MB of ram per node 200 MB of disk space x86_64, ARMv7, ARM64 Rancher Labs выпустила новый продукт для Edge, IoT, CI с поддержкой ARM: k3s Нет поддержки Legacy/Alpha, есть замена etcd3 на sqlite по умолчанию (можно вк...

Блоки питания Chieftec серии Core имеют сертификаты 80 Plus Gold Компания Chieftec представила серию блоков питания Core. Серия включает модели мощностью 500, 600 и 700 Вт. Все они имеют сертификат 80 Plus Gold и оснащены несъемными кабельными системами. Мощность БП определяет количество разъемов дополнительного питания PCIe (6+2 ко...

Обнаружен новый вирус, который шпионит за госучреждениями Вредоносная программа используется хакерской группировкой Ke3chang, также известной как APT15.

Пентест-решение Empire прекращает работу Создатели PowerShell-фреймворка Empire, предназначенного для тестирования систем на проникновение, объявили о закрытии проекта. Свое решение эксперты объяснили тем, что их продукт выполнил свою миссию. По словам авторов Empire, его создавали с целью привлечения внимания к Po...

Google, Apple и Mozilla блокируют попытки властей Казахстана следить за своими гражданами Крупнейшие американские интернет-компании заблокировали действие корневого сертификата, который использовался властями Казахстана для перехвата трафика внутри своей страны. Google и Mozilla опубликовали совместное заявление, уведомив о блокировке сертификата в Chrome и Firef...

[Перевод] Конференция DEFCON 27. Извлечение пользы из хакерских продуктов для macOS. Часть 2 Конференция DEFCON 27. Извлечение пользы из хакерских продуктов для macOS. Часть 2 Получив с удаленного хакерского C&C-сервера файл с вредоносным кодом, эксплойт приступает к его исполнению. Здесь используется тот же SDF-метод, когда архив с вредоносным ПО распаковывает...

Apple указал корпоративным приложениям Facebook на дверь Это приложение собирало данные пользователей, включая историю их поисковых запросов, сообщения в Facebook Messenger и информацию о геопозиции - для исследовательских целей. В обмен на фактически добровольный отказ от собственной конфиденциальности пользователи получали возна...

В Sierra Wireless AirLink нашли серьезные уязвимости В промышленных LTE-шлюзах Sierra Wireless AirLink ES450 пропатчены двенадцать уязвимостей; четыре из них признаны критическими. Баги, обнаруженные командой Cisco Talos, позволяли удаленному злоумышленнику выполнить на устройстве сторонний код, изменить пароль администратора ...

Chainalysis: две группы хакеров украли криптовалюту на $1 млрд Согласно отчету аналитической компании Chainalysis, две хакерские группы похитили криптовалюту на сумму $1 млрд. Cryptocurrency exchanges were hacked out of ~$1B in 2018 by professional groups whose distinct “signatures” might be the key to defending against them. Read more ...

Похищенные с Upbit средства попали на биткоин-биржу Huobi Украденная с биржи Upbit криптовалюта Ethereum переводится на биржу Huobi. К такому выводу пришел исследователь специализирующейся на блокчейн-безопасности фирмы PeckShield Чиячи Ву. #UpbitHack Hacker is testing @HuobiGlobal now pic.twitter.com/0iAGxXXClY — Chiachih Wu (@chi...

Похищенные с Cryptopia биткоины перемещаются на кошельки биржи Huobi Исследователи CoinFirm отследили движение средств, украденных с новозеландской биткоин-биржи Cryptopia. The #Cryptopia hacker just moved funds to a major #crypto exchange according to Coinfirm! The hacker sent 30790 #ETH (~$7.67M) to a new address (Yellow) and then sent 10 E...

Майнер украл электричества на 130 миллионов рублей Майнер, плати за электричество!

У пользователей криптовалютного кошелька GateHub похитили 9,5 млн долларов Злоумышленники украли 23,2 млн токенов Ripple (XRP) у пользователей сервиса GateHub.

Биржу криптовалют Binance взломали Украдено биткоинов больше чем на $40 млн.

Ноутбуки Lenovo перестают загружаться после обновления IE Срочное обновление браузера Internet Explorer, выпущенное 19 декабря, вызывает сбой в работе некоторых моделей ноутбуков Lenovo. По сообщениям владельцев устройств, после его установки они стали испытывать проблемы с загрузкой Windows. Компания Microsoft признала наличие нед...

В Apple App Store обнаружили 17 приложений, промышлявших кликфродом Специалисты компании Wandera выявили 17 приложений для iOS, которые содержали вредоносный код и имитировали взаимодействие пользователей с рекламными объявлениями.

Вредонос «Агент Смит» подменяет настоящие мобильные приложения копиями с рекламой Эксперты компании Check Point обнаружили новую угрозу для Android, получившую имя Agent Smith. Малварь уже прониклась в Google Play и готовила плацдарм для дальнейших атак.

Шпионские страсти. Super Micro откажется от использования в своих серверах компонентов китайского производства Американский производитель серверов Super Micro Computer, прошлой осенью бездоказательно обвиненный в наличии шпионских «закладок» на системных платах, изготавливаемых в Китае, вынужден трансформировать цепочку поставок. Хотя в декабре производитель серверо...

Обнаружен вредоносный код, атакующий пользователей онлайн-магазинов Новый вредоносный код, обнаруженный компанией Group-IB, позволяет хакерам перехватывать данные банковских карт, адреса электронной почты, логины и пароли во время совершения онлайн-покупок. В отчете компании говорится, что при заражении сайта так называемым JS-сниффером, пос...

SAS-2019: шпион Exodus перебрался на iOS Исследователи из компании Lookout обнаружили iOS-версию трояна Exodus, снабженную легитимным сертификатом разработчика Apple. Согласно их докладу в преддверии конференции SAS-2019, зловред распространялся через фишинговые страницы, имитировавшие сайты мобильных провайдеров И...

Из App Store удалили 18 троянов-кликеров Модераторы удалили из App Store 18 нежелательных приложений. Зловреды, которые маскировались под спидометры, интернет-радио, спортивные утилиты, скрытно переходили по интернет-ссылкам, обеспечивая мошенникам прибыль с рекламных кампаний. Исследователи отмечают, что разработч...

Три антивирусные компании в США были взломаны хакерами Украдены данные трех Американских компаний по предоставлению безопасности

Новая вариация Mirai использует 27 эксплоитов Эксперты Palo Alto Networks обнаружили новую версию IoT-вредоноса Mirai. Малварь оснастили 11 новыми эксплоитами.

Создан инструмент, который позволяет украсть данные из iCloud На данный момент многие считают iOS-устройства достаточно безопасными и защищенными. Однако иногда сторонние специалисты находят действенные способы, которые позволяют получить доступ к пользовательским данным. Например, сегодня издание Financial Times сообщило о новой разра...

Обнаружен вирус, умеющий собирать данные из мессенджеров, использующих шифрование Специалисты «Лаборатории Касперского» обнаружили новую версию вредоносного программного обеспечения FinSpy, которая может собирать данные из любых установленных на устройстве мессенджеров. «Наши эксперты обнаружили новую версию ПО FinSpy, которое может наблюдать практически ...

И Google туда же. У поискового гиганта есть такое же приложения для сбора данных, как и у Facebook Только вчера мы успели узнать о том, что Facebook платила пользователям за установку приложения, собиравшего различную личную информацию, как сегодня стало известно, что этим же уже давно занимается и Google. Приложение поискового гиганта называется Screenwise Meter и о...

Chrome и Firefox откажутся от названий компаний в поисковой строке Речь идет о сертификате EV SSL

СУБД Microsoft SQL Server 2017 сертифицирована ФСТЭК Компания «СИС груп» сообщила о том, что Microsoft SQL Server 2017 получила сертификат (№ 4098) ФСТЭК России …

Дыра в безопасности macOS позволяет злоумышленникам обойти встроенную защиту при установке приложения не из App Store Apple, вероятно, столкнулась с очередной уязвимостью технологии Gatekeeper, которая обеспечивает запуск только доверенного программного обеспечения на компьютере Mac. Исследователь безопасности Филиппо Кавалларин (Filippo Cavallarin) обнаружил и подробно описал новую уязвимо...

Как понять, что на вашем смартфоне установлены вредоносные программы Раньше вирусы проникали лишь на настольные компьютеры и ноутбуки. Но теперь различного рода трояны, вредоносные и шпионские программы, рекламное ПО и так другие неприятные куски кода нацелены и на наши с вами смартфоны. Хакеры «научили» свои творения неплохо скрыв...

Крупнейший дамп в истории: 2,7 млрд аккаунтов, из них 773 млн уникальных и 120 млн новых Известный специалист по безопасности Трой Хант уже несколько лет поддерживает сайт Have I Been Pwned (HIBP) с миллионами записей об украденных аккаунтов. Каждый может проверить там свой email на предмет утечки. Трой Хант следит за хакерскими форумами, покупает базы данных,...

«Лаборатория Касперского» начала бороться с коммерческим шпионским ПО на Android-устройствах Так называемая stalkerware, то есть коммерческое шпионское ПО, было обнаружено на Android-устройствах 58 000 пользователей «Лаборатории Касперского». И теперь пользователей будут предупреждать об опасности таких приложений.

У ASML украли коммерческие секреты Похищенная информация не касается литографических машин, которые сделали компанию крупнейшим в мире производителем оборудования для изготовления полупроводниковой продукции.

Android-телефоны поймали за шпионской съёмкой в заблокированном состоянии Специалисты по кибербезопасности обнаружили в приложении «Камера» на устройствах Google и Samsung уязвимость, позволяющую делать фото и видео без ведома пользователя. Смартфоны могли снимать даже в заблокированном состоянии.

«Администрация ответственности не несёт». Кто виноват, если украли вещи в гардеробе Лайфхакер спросил у юриста.

Что делать, если ваш пароль украли Список экстренных мер по защите личных данных.

Security Week 45: уязвимости Chrome и BlueKeep в дикой природе Компания Google выпустила апдейт браузера Chrome 31 октября, в котором были закрыты две серьезные уязвимости. Одна из них (CVE-2019-13720) использовалась в реальных атаках и была обнаружена (новость, исследование) специалистами «Лаборатории Касперского». Уязвимость (CVE-2019...

Apple рассказала о безопасности macOS Catalina Компания Apple объявила о новых мерах безопасности, которые реализованы в macOS 10.15 Catalina. Изменения повысят защищенность запускаемых приложений и обеспечат пользователям лучший контроль над разрешениями программ. Так, новая ОС будет работать на базе выделенного системн...

Citrix стала ближе к открытому ПО Компания сообщила о том, что ее решение Citrix ADC получило сертификат Red Hat OpenShift.

Как оптимизировать подпись в email, чтобы получать больше отзывов Автор: Алена Селиванова — специалист по продвижению RocketData.io.  Мало кто знает, что простые настройки подписи в электронной почте могут увеличить количество отзывов о товарах либо услугах вашей компании. К тому же наличие контактной информации (ссылка...

NQ Antivirus 8.8.68.00 NQ Antivirus — бесплатно, быстро и легко защиту для вашего Android устройства от вредоносных приложений и вирусов. Ваш телефон всегда будет в безопасности от новейших угроз. Бесплатный антивирус обнаруживает новые приложения, которые установлены на вашей системе, и перекрест...

Со счетов японской биржи криптовалют украли $32 млн "Ночью с 11 на 12 июля в системе торговли виртуальной валютой произошла ошибка перевода средств. Проведенное расследование показало, что в результате мошеннических действий произошел незаконный вывод криптовалюты. Общая сумма украденных активов составляет 3,5 млрд иен, ...

Телефонные мошенники представились «Рокетбанком» и украли как минимум 120 тысяч рублей у HR-менеджера «Рокетбанка» В компании объяснили случившееся человеческим фактором и пообещали поддержать коллегу.

Revolution D.F. сертификат 80PLUS Gold и полный набор схем защиты Новая линейка блоков питания с КПД до 92 %

ИБП Galaxy VS от Schneider Electric оснастили умными модульными батареями Энергоэффективность нового решения подтверждена сертификатом Green Premium.

Хакеры украли $32 миллиона в криптовалюте Японская криптобиржа Bitpoint сообщила о хакерской атаке

«Сбербанк» нашёл сотрудника, который украл часть данных клиентов Об этом пишут «Ведомости» со ссылкой на пресс-службу банка.

Баг в приложении Find My позволяет следить за чужими iPhone На презентации iOS 13 компания Apple представила приложение Find My. Его уникальной особенностью стала функция поиска даже неподключенных к интернету и полностью разряженных устройств. По словам самой Apple, это стало возможным благодаря технологии Bluetooth Low Energy, пос...

«Лаборатория Касперского»: HTTPS — уже не синоним безопасности. Обнаружен инструмент для вмешательства в процесс шифрования «Лаборатория Касперского» обнаружила вредоносный инструмент Reductor, который позволяет подменять генератор случайных чисел, использующийся для шифрования данных на этапе их передачи от браузера к HTTPS-сайтам. Это открывает перед ...

Киберпреступники атаковали пользователей Netflix Перед Новым годом была зарегистрирована рассылка фишинговых электронных писем, при помощи которой злоумышленники пытались украсть у подписчиков видеосервиса персональные данные.

Новая версия Megacortex меняет пароли в Windows и угрожает опубликовать украденные данные Новая версия вымогателя MegaCortex не только шифрует файлы, но и меняет пароли, а также угрожает обнародовать информацию жертвы, если та не заплатит выкуп.

Банкер Casbaneiro использовал YouTube для кражи криптовалюты Специалисты компании ESET изучили новое семейство банковских троянов Casbaneiro. Малварь охотилась за криптовалютой бразильских и мексиканских пользователей.

ZTE Blade V10 с 32-Мп камерой для селфи замечен в TENAA Последний смартфон компании ZTE только что получил сертификат TENAA в Китае. ***

ФСТЭК России впервые сертифицировала облачное решение "По оценкам различных аналитических агентств объем российского рынка государственных информационных систем сегодня составляет 5 млрд рублей в год. Мы стали первой российской компанией, которая предлагает защищенное прикладное облачное решение. Оно полностью соответствуе...

Владельцы криптокошелька украли 3 миллиарда долларов у доверчивых владельцев криптовалюты Фиксируем новый мировой рекорд! Кто больше?

Телефонные мошенники представились «Рокетбанком» и украли не меньше 120 тысяч рублей у сотрудницы HR-отдела «Рокетбанка» В компании объяснили случившееся человеческим фактором и пообещали поддержать коллегу.

Acer представила новый монитор ConceptD CP3 27-дюймовый монитор с современным разрешением 4К получил сертификат Pantone Validated и заводскую калибровку Delta E

Владельцы криптобиржи украли у пользователей 1.2 миллиарда долларов и скрылись Храните деньги в Сберегательном банке!

Троян AZORult ворует пароли и маскируется под Google Update Эксперты Minerva Labs обнаружили малварь AZORult в файле GoogleUpdate.exe, подписанном действующим сертификатом.

Большинство антивирусных приложений для Android неэффективны Согласно европейской компании AV-Comparatives большинство антивирусных приложений в Google Play Store не работают должным образом. В своем недавнем тесте Android 250 приложений от Google Play Store в 2019 году AV-Comparatives обнаружили, что только 80 приложениям удало...

Группировка Fin7 обновила арсенал Кибергруппировка Fin7 включила новые инструменты в свой набор вредоносных программ и продолжает атаки на коммерческие организации, несмотря на арест трех участников в 2018 году. К такому выводу пришли специалисты компании FireEye после анализа нескольких новых инцидентов, пр...

Троян Emotet использует старые письма пользователей Операторы трояна Emotet стали рассылать свой зловред через электронную переписку пользователей, получая к ней доступ через взломанные email-аккаунты. Новый метод позволяет преступникам обходить спам-фильтры и усыплять бдительность жертв. Многофункциональный троян Emotet вход...

Antec выпускает недорогие блоки питания с сертификатом 80 Plus Компания Antec представила на рынок новую модель NeoECO Zen 80Plus Gold, которая представлена в трёх вариантах мощности: 500 Вт, 600 Вт и 700 Вт.

Apple начала бороться с пиратскими приложениями на iOS Одна из главных причин, по которой разработчики и издатели выбирают iOS в качестве основной платформы — отсутствие пиратства. Практически все доступные приложения распространяются через фирменный магазин App Store, и установить что-то в обход каталога — целый кв...

Windows 10 May 2019 Update на шаг приблизит мир без паролей Windows Hello получает сертификат FIDO2.

Илон Маск украл идею огнемета у брата Пабло Эскобара Новый поворот в деле продажи огнеметов

В сети обнаружен теневой интернет-магазин по продаже «цифровых личностей» В интернете функционирует теневой интернет-магазин Genesis, в котором доступно для продажи более 60 тыс. украденных «цифровых личностей». Как сообщили в «Лаборатории Касперского», цифровая личность создается на базе логинов и паролей от аккаунтов онлайн-банков, интернет-мага...

Samsung получила сертификат безопасности на полупроводниковые компоненты для автомобилей Samsung Electronics объявила о получении сертификата ISO 26262, подтверждающего функциональную безопасность полупроводниковых компонентов для автомобилей. Он был выдан концерном TÜV Rheinland Group, предоставляющим услуги по тестированию устройств на предмет безопасности и с...

Воровать айфоны бессмысленно. Apple окирпичивает их У Apple есть возможность удалённо приводить в негодность любые айфоны — для деактивации украденных устройств.

В Microsoft Store нашли майнинговую малварь Восемь приложений, добывающих криптовалюту за спиной пользователей, были обнаружены в официальном каталоге Microsoft Store.

Xiaomi Mi 9 Pro 5G получит экран профессионального уровня Новые данные о смартфоне Xiaomi Mi 9 Pro 5G появляются в Сети чуть ли не каждый час. Напомним, смартфон должны представить завтра, но мы знаем о нём уже практически всё. Новые данные указывают на то, что экран у аппарата должен быть очень качественным. Компания утвержда...

Из репозитория PyPI исключены три вредоносные библиотеки с бэкдорами Эксперты компании ReversingLabs изучили более миллиона пакетов из репозитория PyPI (Python Package Index) и обнаружили несколько вредоносных библиотек.

Эксперты нашли опасные приложения для редактирования фото в Google Play Специалисты из компании Wandera обнаружили в магазине приложений Google две вредоносные программы. Они достаточно популярны у пользователей.

Майнинг по-волгоградски или самая неудачная попытка избавиться от биткойнов в 2018 г. Клиент «АльфаСтрахование» обратился в компанию с заявлением о выплате страхового возмещения в размере 5,5 млн руб. за якобы украденные из его …

Из-за шатдауна правительства США не продлены более 80 сертификатов TLS Сертификат DigiCert, используемый веб-сайтом Апелляционного суда США, истёк 5 января 2019 года и не был продлён. На сайте размещены ссылки на систему подачи документов и PACER (система публичного доступа к судебным электронным записям) Согласно исследованию Netcraft, десят...

Российские хакеры пошли дальше использования уязвимостей и модифицируют Chrome и Firefox для отслеживания зашифрованного трафика пользователей Многие злоумышленники для взлома просто используют уязвимости в браузерах, но одна группа пошла дальше. Об этом рассказали специалисты «Лаборатории Касперского».  В компании обнаружили, что хакеры из российской группы Turla научилась модифициров...

Apple украла патент для создания AirPods Компания Pinn, которая занимается производством беспроводных наушников, подала иск на гиганта Apple за нарушение патентов в разработке популярных наушников AirPods.

Хакеры украли данные 218 миллионов игроков Zynga Компания Zynga, занимающаяся разработкой онлайн-игр, 12 сентября сообщила о возможной утечке данных аккаунтов некоторых геймеров.

Поддельный браузер TOR крадет цифровую валюту у шоперов Русскоязычные посетители даркнет-ресурсов являются целью злоумышленников, распространяющих вредоносную версию браузера TOR. Программа ищет на открытых страницах идентификаторы электронных кошельков и подменяет их адреса. По оценкам специалистов, обнаруживших киберкампанию, п...

Через интернет впервые украли квартиру Такие махинации случались и раньше, уникальность этого случая в том, что сделка была совершена без физических документов.

Huawei переживает по 1 млн кибератак в день Хакеры пытаются украсть коммерческие секреты, связанные с технологиями для сетей пятого поколения.

Можно ли найти телефон, если он выключен? Поиск утерянного или украденного телефона по IMEI, SIM-карте, через полицию и сотового оператора. Пропавший смартфон — нередкое явление. Гаджеты...

Как защитить смартфон от кражи и что делать, если его украли Эти советы помогут защитить ценную информацию и, может быть, даже вернуть устройство.

Как зашифровать диск в Windows 10, чтобы никто не украл ваши файлы? В Windows 10 и более ранних версиях Windows предусмотрено шифрование файлов с помощью технологии BitLocker.

Виджет для отслеживания курсов криптовалют содержал малварь Аналитики «Доктор Веб» обнаружили трояна в программе для отслеживания изменения курсов криптовалют.

В WinRAR обнаружили опасную уязвимость, которая просуществовала там 19 лет. В зоне риска оказались 500 млн пользователей Разработчики популярного архиватора WinRAR исправили серьёзную уязвимость, которая просуществовала 19 лет. Она позволяла злоумышленникам извлекать из архива вредоносное программное обеспечение в произвольном месте. Проблема была обнаружена специалистами компании Check Point ...

Matrix 1.0 — релиз протокола децентрализованного обмена сообщениями 11 июня 2019 разработчики Matrix.org Foundation объявили о релизе Matrix 1.0 — протокола для реализации федеративной сети, построенной на основе линейной истории событий (events) внутри ациклического графа (DAG). Самым распространённым способом использования протокола являет...

На подходе «бронзовые» блоки питания SilverStone Strider Plus Компания SilverStone Technology расширила ассортимент источников питания из серии Strider Plus новыми моделями с сертификатом 80 Plus Bronze (КПД до 85% в сетях 230 В). Речь идет о трех моделях с полностью модульной...

Chieftec представила серию «золотых» блоков питания Core Тайваньская компания Chieftec представила новую линейку блоков питания Core. В нее вошли модели номинальной мощностью 500, 600 и 700 Вт, обладающие сертификатом энергоэффективности 80 Plus Gold и несъемными кабелями. Производитель обращает внимание на...

Поддельный Tor Browser воровал криптовалюту у пользователей торговых площадок даркнета Специалисты ESET обнаружили вредоносную версию Tor Browser, предназначенную для кражи криптовалюты.

Google рапортует об успехах внедрения HTTPS на Android По оценке Google, в настоящее время трафик по умолчанию шифруют 80% приложений из каталога Google Play. Показатель программ, ориентированных на Android 9 и 10, еще выше — 90%. Для защиты Android-устройств от перехвата трафика в 2016 году, с выходом версии 7 мобильной ОС был ...

Шпион Triout маскируется под дистрибутив приложения Psiphon Взломанный вариант VPN-приложения Psiphon обнаружили ИБ-специалисты Bitdefender. Измененный дистрибутив Android-программы распространяется через неавторизованные хранилища и устанавливает на смартфон жертвы шпионское ПО. В качестве полезной нагрузки выступает зловред Triout,...

Google Диск интегрировался с DocuSign, Nintex и K2 Google Диск интегрировался с сервисом для подписи и отслеживания статуса документов DocuSign, а также с платформами для автоматизации процессов Nintex и K2. DocuSign Новая интеграция позволяет подготавливать, подписывать и хранить документы прямо на Диске, а также выставлять...

Asus ProArt PA27UCX — монитор с сертификатом DisplayHDR 1000 и подсветкой Mini-LED Монитор уже имеется на сайте компании, но не полноценно. Нет ни объёмного описания, ни спецификаций. […]

Windows 10 получило сертификат FIDO2 Windows 10 позволит забыть про ввод паролей

ИЦ ТЕЛЕКОМ-СЕРВИС получил сертификат соответствия ГОСТ РПО ИЦ ТЕЛЕКОМ-СЕРВИС получил сертификат соответствия ГОСТ РПО.

Раскрыто число российских компаний, у которых украли данные в 2019 году За прошедшие 12 месяцев с утечками данных столкнулись 27% небольших российских компаний и 34% крупных. Об этом сообщается в отчёте компании «Лаборатории Касперского».

Huawei P30 Pro превратили в продвинутый шпионский инструмент Технология пятидесятикратного зуммирования, используемая во флагманском Huawei P30 Pro, изменила наше представление о способности мобильных камер приближать объекты, попавшие в кадр. Несмотря на объективные недостатки такого метода увеличения, он может прийтись весьма кстат...

Google украла популярную фишку из российского мессенджера Еще в июле были опубликованы утечки, благодаря которым стало известно, что Google работает над новой функцией в фирменной клавиатуре, благодаря которой при использовании эмодзи, Gboard будет подсказывать подходящие на замену стикеры и GIF-анимации.

Вновь пришли в движение похищенные с Bitfinex в 2016 году биткоины Биткоины, украденные в 2016 году с биржи Bitfinex, вновь пришли в движение. Так, были перемещены около 30 BTC (более $314 тысяч по курсу на момент написания). ⚠ 30.667542 #BTC (351,015 USD) of stolen funds transferred from Bitfinex Hack 2016 to unknown wallet Tx: http...

Facebook подает в суд на двух украинских разработчиков Они с помощью расширения для браузера украли данные о десятках тысяч пользователей социальной сети. Андрей […]

Хакеры украли 3 млрд рублей у российских банков за год Ежемесячно с кражей денег киберпреступниками сталкиваются в среднем один или два банка.

Как проверить надежность своих паролей, а также узнать, какие из них уже украдены Специальная страничка расскажет, достаточно ли надежны ваши пароли, насколько часто они повторяются и не были ли они скомпрометированы.

Десктоп-кошелек Coinomi проверяет правописание seed-фраз. Функция позволила украсть $70 000 в криптовалюте Пользователь под ником warith сообщил о пропаже $60 000 – $70 000 после установки криптовалютгного кошелька Coinomi с официального сайта. Spell check ur crypto-currency wallet’s passphrase remotely with #Coinomi 😂https://t.co/xuQnLf0vOyhttps://t.co/nasw8FfmpQ#b...

Владелец криптобиржи украл у клиентов 200 миллионов долларов и умер. Деньги волшебным образом нашлись. Угадайте где? Продолжение интригующей истории

Декстоп-кошелек Coinomi проверяет правописание seed-фраз. Функция позволила украсть $70 000 в криптовалюте Пользователь под ником warith сообщил о пропаже $60 000 – $70 000 после установки криптовалютгного кошелька Coinomi с официального сайта. Spell check ur crypto-currency wallet’s passphrase remotely with #Coinomi 😂https://t.co/xuQnLf0vOyhttps://t.co/nasw8FfmpQ#b...

Праздничные баллы от Seagate! Уважаемые партнеры! Компания Treolan совместно с компанией Seagate приглашает вас принять участие в новой промопрограмме. Закупайте жесткие диски Seagate в компании Treolan и получайте подарочные сертификаты на выбор! Для участия в программе ...

Эксперты подделали подписи в программах для просмотра PDF Исследователи из Рурского университета в Бохуме рассказали об уязвимости системы цифровой подписи, используемой в приложениях для просмотра PDF-файлов. Чтобы заранее оповестить разработчиков ПО о найденных брешах, с октября 2018 года ученые сотрудничали со специалистами Феде...

Российские компании подверглись атаке вымогателя Shade Специалисты ESET и «Лаборатории Касперского» сообщают о новой волне фишинговых писем, при помощи которых распространяется вредоносный шифровальщик Shade. Атака нацелена на российские компании. Письма злоумышленников обычно замаскированы под уведомления от ка...

Seagate: Лучшие модели этой осени Уважаемые партнеры! Компании Treolan и Seagate приглашают вас принять участие в новой промопрограмме. Закупайте жесткие диски Seagate в компании Treolan и получайте подарочные сертификаты на выбор! Для участия в программе необходимо ...

Хакеры воруют личные данные пассажиров при онлайн-регистрации на авиарейсы Любители воздушных полетов, регистрирующиеся на виртуальных ресурсах компании-перевозчика для получения билетов на лайнер, рискуют потерять деньги на счёте в финансовой организации. Издание The Sun сообщает о предупреждении специалистов в сфере компьютерной безопасности. Эк...

Эксперт разъяснил, воровала ли Россия у США новейшие военные технологии Российский генерал-майор Владимир Дворкин рассказал, почему Россия не могла украсть у США гиперзвуковые технологии. По мнению эксперта, СССР просто разработала ее раньше Соединенных Штатов.

Samsung Electronics получила сертификат ISO 26262 Концерн TÜV Rheinland Group подтвердил надежность полупроводниковых компонентов Samsung для автомобилей.

Security Week 15: атака на роутеры с подменой DNS К теме уязвимости в сетевых роутерах мы обращаемся далеко не первый раз, но исследования группы Bad Packets и компании Ixia (новость, отчет Bad Packets, отчет Ixia) интересны тем, что представляют почти полную картину: как ломают роутеры, какие настройки меняют, и что потом ...

В видео показали правдоподобные макеты iPhone 11 и iPhone 11 Pro Пока смартфоны линейки iPhone 11 не представлены, у нас есть возможность взглянуть на их макеты, созданные на основе украденных с завода Foxconn прототипов. ***

«МойОфис»: экосистема, сертификаты и SDK «Новые Облачные Технологии», компания-разработчик семейства продуктов «МойОфис», объявила промежуточные итоги деятельности, рассказала о своем видении требований рынка, современном состоянии и планах развития партнерской сети по продвижению ...

Домен 864.com украден второй раз за короткое время Группа пользователей из Китая подала иск в Окружной суд округа Западной Вирджинии по поводу кражи ряда ценных числовых доменов: 864.com, 00998.com, 00488.com, 0103.com, и 1148.com. Истцы сообщают, что домены были похищены хакерами, и требуют вернуть их им как законным владел...

Chainalysis: доля нелегальных монет в биткоин-миксерах не превышает 10% Держатели криптовалюты чаще всего прибегают к услугам биткоин-миксеров из-за соображений приватности, а не в попытке скрыть нелегальный доход. Доля украденной криптовалюты в общем объеме невелика. Об этом свидетельствуют результаты исследования аналитического блокчейн-старта...

Власти проведут эксперимент с дистанционной выдачей электронной подписи В России протестируют дистанционную выдачу электронной подписи, которая позволяет подписывать документы на недвижимость и получать банковские гарантии. Ранее развитие этой технологии сдерживали по соображениям безопасности.

Преступники подделали голос с помощью компьютера и украли огромные деньги у компании СМИ рассказали о том, как мошенники украли у британской фирмы $234 тысячи, воспользовавшись искусственным интеллектом для подделки голоса. Так они смогли выдать себя за руководителя компании.

Уязвимость Internet Explorer грозит потерей файлов Специалист по кибербезопасности Джон Пейдж (John Page) опубликовал информацию об уязвимости Internet Explorer 11, позволяющей получить доступ к локальным файлам. Исследователь уведомил Microsoft о найденном баге, но компания отказалась выпускать внеплановый патч. Проблема св...

Мошенники украли сотни миллионов рублей у пользователей рунета Российские пользователи пожаловались на новую схему мошенничества. Злоумышленники снимали у них деньги с банковских карт, предлагая поучаствовать в «беспроигрышной лотерее».

ESET удалось удалить из Google Play приложения с агрессивной рекламой ESET обнаружила в Google Play группу приложений, которые маскировались под универсальные пульты для ТВ и бытовой техники. В общей сложности приложения были скачаны более 8 миллионов раз. Ни одно из приложений не выполняло заявленных функций — вместо этого они по...

Токаев прокомментировал отмену сертификата безопасности По его словам, неудобств у пользователей интернета не возникнет.

Как удалить сертификат безопасности Инструкции размещены на странице РГП «Государственная Техническая Служба» КНБ РК.

Google удалила из App Store приложение для «слежки» за пользователями и извинилась перед Apple За похожий сервис Apple лишила Facebook сертификата разработчика.

Snapdragon 855 обеспечит появление смартфонов с Multi-eSIM Топовый процессор Qualcomm получил сертификат безопасности EAL-4

Пользователи: в Facebook не предупреждали о рисках системы единого входа Пострадавшие от хакеров, которым удалось получить украсть данные для доступа к 29 млн учетных записей, подали иск к социальной сети.

Вирусных атак на смартфоны стало на 50% больше Злоумышленники все чаще пытаются украсть персональные данные, вести слежку и демонстрировать рекламу в мобильных устройствах.

Новейшие серверы Huawei будут поставляться с отечественной ОС «Альт» Компании «Базальт СПО» и Huawei подписали сертификат совместимости операционных систем «Альт Сервер» v.9 и «Альт Сервер Виртуализация» с серверами Huawei TaiShan 100/200 2280 на архитектуре ARMv8 64 бит.

Профессиональный 4К-монитор Acer ConceptD CP7 появился в России Компания Acer представила в России новый профессиональный монитор из линейки ConceptD для создателей контента. Acer ConceptD CP7 может похвастаться отличной цветопередачей и наличием сертификата PANTONE Validated, заводской калибровкой экрана с Delta E

AOC представила флагманские мониторы Agon AG353 с частотой 200 Гц и VESA DisplayHDR 1000 Компания AOC анонсировала новые флагманские мониторы серии Agon AG353. Их главными особенностями стали высокая частота обновления до 200 Гц, пиковая яркость 1000 нит и сертификат VESA DisplayHDR 1000. Подробнее об этом читайте на THG.ru.

Хакеры украли у криптовалютной биржи Binance биткойны стоимостью 41 млн долларов Злоумышленники похитили биткойны (BTC) на сумму 41 млн долларов у компании Binance — одной из крупнейших в мире криптовалютных бирж. Об этом сегодня сообщила сама компания. По словам генерального директора Binance, хакеры использовали различные методы, «вкл...

Seasonic готовит безвентиляторный блок питания Prime Fanless TX-700 Компания Seasonic не зря считается одним из лидеров в сфере производства компьютерных блоков питания. На выставке Computex 2019 она продемонстрировала безвентиляторный БП Prime Fanless TX-700 с сертификатом 80 Plus Titanium (КПД до 96%)...

В Facebook платили подросткам за их личные данные Компания Apple отозвала у соцсети сертификат разработчика за выпуск приложения Facebook Research, собирающего данные. Многие внутренние приложения Facebook вышли из строя.

На устройствах Alcatel обнаружено вредоносное ПО В прошлом году французский бренд Alcatel оказался в центре скандала из-за предустановленных рекламных приложений на своих телефонах. Теперь специалисты британской ИБ-компании Upstream обнаружили, что приложение погоды, предварительно установленное на некоторых смартфонах…

В Google Play Store до сих пор есть шпионские приложения Спустя всего несколько дней после того, как исследователи мобильных угроз Avast сообщили о семи шпионских приложениях из Google Play Store, платформа для анализа угроз apklab.io обнаружила еще одно шпионское приложение, которое способно еще больше следить за людьми, чем все ...

Флагманский Oppo Reno выйдет в облегчённой версии на чипсете Snapdragon 710 Новый смартфон Oppo Reno получил сертификаты сингапурского регулятора IMDA и организации Bluetooth SIG, рассекретившие его основные возможности. Подробнее об этом читайте на THG.ru.

Сертификация ISTQB: преимущества и особенности Успех IT-проекта во многом зависит от того, насколько грамотно организована система тестирования и обеспечения качества (Quality Assurance, QA) на всех этапах его жизненного цикла. Для специалиста по QA один из самых надежных способов подтвердить свои профессиональные каче...

В Google Play обнаружено еще одно вредоносное приложение, маскировавшееся под кошелек MetaMask Новое вредоносное приложение-клиппер, маскировавшееся под Ethereum-кошелек MetaMask, было обнаружено в магазине приложений Google Play. Об этом сообщила компания Eset. Как пишет в блоге компании специалист по безопасности Лукас Стефанко, целью приложения была кража данных, н...

Во Владивостоке украли 3D-печатную статую Прошлой ночью во Владивостоке похитили одну из городских достопримечательностей — напечатанную на 3D-принтере скульптуру собаки, украшавшую вход в местный банк.

Опубликован очередной дамп Gnosticplayers, содержащий информацию 65,5 млн пользователей Хакер или хак-группа Gnosticplayers обнародовал уже пятый дамп украденных данных. На этот раз злоумышленник продает информацию о 65,5 млн пользователей шести небольших компаний.

Хакер вернул украденные домены Ethereum Name Service за вознаграждение Хакер вернул украденные на аукционах 17 коротких доменных имен системы Ethereum Name Service (ENS), сообщили представители рынка цифровых коллекционных предметов OpenSea. Important update: we’re pausing @ensdomains short name auctions while we resolve several issues. A...

IETF одобрили ACME — это стандарт для работы с SSL-сертификатами IETF одобрили стандарт Automatic Certificate Management Environment (ACME), который поможет автоматизировать получение SSL-сертификатов. Расскажем, как это работает. Читать дальше →

В браузере Firefox перестали работать все расширения Проблема связана с сертификатом безопасности, и у неё есть временное решение.

Google, Mozilla и Apple заблокировали казахстанский сертификат безопасности По мнению разработчиков браузеров, он позволял следить за данными интернет-пользователей.

Национальный сертификат безопасности — необходимость установки отменили С 7 августа тестирование прекращается, пользователи могут его удалить.

Яндекс ответил на частые вопросы об HTTPS О качестве сертификата SSL, переезде и влиянии на ранжирование

Власти США обвинили китайского профессора в шпионаже Китайский профессора украл технологию CNEX Labs и продал Huawei

Vivo V15 с 32-Мп выдвижной камерой прошел сертификацию NBTC в Таиланде У компании Vivo отличные планы на 2019 год. Вскоре они анонсируют смартфоны Vivo V15 Pro и Vivo V15. Недавно оба устройства с камерой в стиле Pop-Up получили сертификат NBTC в Таиланде. ***

Chieftec представляет линейку блоков питания Chieftronic PowerPlay Компания Chieftec анонсировала выход под дочерним брендом Chieftronic серии блоков питания PowerPlay. В неё вошли модели номиналом 550, 650 и 750 Вт, сопровождаемые сертификатами 80 Plus Gold (КПД от 88% в сетях 230...

Enermax анонсировала линейку блоков питания Revolution D.F. Тайваньская компания Enermax представила линейку источников питания Revolution D.F. с сертификатом энергоэффективности 80 Plus Gold (КПД до 92%). В нее войдут устройства номинальной мощностью 650, 750 и 850 Вт с модульной системой подключения...

Взломщики Elasticsearch используют бреши пятилетней давности Эксперты Cisco Talos сообщили о новых атаках на незащищенные кластеры Elasticsearch. Злоумышленники используют уязвимости 2014-2015 годов, чтобы распространять криптомайнеры и другое вредоносное ПО. Система Elasticsearch представляет собой полнотекстовый поисковый движок с о...

Майнеры Южной Кореи украли электричества на 2.3 миллиарда долларов Никто не хочет платить за электричество

Электронная подпись для участия в закупках Как инструмент электронная подпись (ЭП) нужна для участия в закупках (тендерах), а также для электронного документооборота. Сама ЭП — это не привычная для многих из нас «флешка» или какой-то конкретный предмет, а информация в электронном виде, которая позволяет идентифицир...

Анонс Philips 439P9H: сверхширокий изогнутый монитор с DisplayHDR 400 и выдвигающейся камерой Компания MMD, выпускающая мониторы под брендом Philips, представила новый сверхширокий монитор Philips 439P9H. Новинка отличается большой диагональю 43 дюйма, сертификатом DisplayHDR 400 и функциями для повышения производительности. Подробнее об этом читайте на THG.ru.

Hostinger сбросил 14 млн паролей из-за вероятной утечки Хостинг-провайдер Hostinger решил сбросить пароли 14 млн клиентских аккаунтов, которые могли быть скомпрометированы в результате кибератаки на серверы компании. Как сообщили представители организации, злоумышленники добрались до зашифрованных паролей, а также некоторых польз...

Открыли сеть фальшивых новостей через аккаунты домохозяек в Facebook и украли миллионы на опилках: история Ads Inc Компания привлекала пенсионеров поддельными новостями о знаменитостях, предлагала «пробную» версию лечебных средств и тайком им оформляла платную подписку.

Хактивист организовал многолетнюю кибератаку в Facebook ИБ-специалисты обнаружили и пресекли вредоносную кампанию в Facebook, построенную вокруг темы гражданской войны в Ливии. Организатор атак использовал актуальную новостную повестку, чтобы красть конфиденциальные материалы и заражать пользователей зловредным ПО. Расследование ...

Казтелепорт получил сертификат соответствия PCI DSS Впервые казахстанская компания подтвердила соответствие международным требованиям безопасности.

Вы уверены, что ваш смартфон защищён от вирусов? Австрийская компания AV-Comparatives, специализирующаяся на тестировании антивирусных продуктов, опубликовала новый отчёт, согласно которому около двух третих антивирусов для Android работают не так, как рекламируется.     В ходе длительного тестирования 250 антив...

Обнаружен вирус, способный просматривать содержимое секретных чатов в WhatsApp и Telegram Сотрудники «Лаборатории Касперского» обнаружили модифицированную версию шпионской программы FinSpy, способную отслеживать все пользовательские действия на мобильном устройстве.

В серию SilverStone Strider Gold S вошли блоки питания ST55F-GS и ST65F-GS с модульными кабельными системами В каталоге компании SilverStone появились блоки питания ST55F-GS и ST65F-GS, объединенные в серию Strider Gold S. Их мощность равна 550 и 650 Вт соответственно. Длина блоков равна 140 мм. По словам производителя, это самые маленькие в мире блоки питания ATX такой мощнос...

Кейлоггер Phoenix способен отключить более 80 защитных продуктов Специалисты компании Cybereason изучили малварь Phoenix, представляющую собой гибрид кейлоггера и инфостилера. Вредонос распространяется по модели MaaS и уже ответственен за 10 000 заражений.

Samsung вплотную взялась за электронику для автомобилей Компания Samsung Electronics объявила о получении сертификата ISO 26262 от международного концерна TÜV Rheinland Group, специализирующегося в том числе на тестировании устройств на соответствие стандартам качества и безопасности.

Apple лишила и спустя несколько часов вернула Google возможность тестировать приложения без загрузки в App Store Facebook также удалось восстановить свой сертификат разработчика. Обе компании были наказаны за нарушение правил Apple.

Платформа Huawei FusionSphere прошла сертификацию ФСТЭК Компания Huawei получила сертификат Федеральной службы по техническому и экспортному контролю (ФСТЭК) на платформу …

Троян распространяется через фейковый сайт Федеральной службы судебных приставов Специалисты «Доктор Веб» обнаружили вредоносную копию сайта Федеральной службы судебных приставов (ФССП) России.

УАЗ украл интересную особенность электромобилей Tesla Стало известно о том, что отечественная компания УАЗ запустила пилотное тестирование “подключенных” внедорожников. Так, уже сейчас производитель тестирует автомобиль “Патриот” с функцией удаленного контроля за состоянием автомобиля и сбора данных телеметрии.

Маск повздорил с братом Эскобара Р. Эскобар, доводящийся известному наркобарону П. Эскобару братом, обвинил в плагиате И. Маска. По его словам, учредитель The Boring Company украл у него с братом идею огнемета.

Модульный бэкдор Plurox использует EternalBlue для распространения майнеров и другой малвари Аналитики Kaspersky обнаружили малварь Plurox, сочетающую в себе функциональность бэкдора, майнера и червя.

Acer представила новый профессиональный монитор из линейки ConceptD 27-дюймовый Acer ConceptD CP7 (полное название модели — CP7271K P) может похвастаться великолепной цветопередачей и наличием сертификата Pantone Validated, заводской калибровкой экрана с Delta E

Ключевые характеристики Huawei Nova 5i подтверждены бенчмарком и сертификатами Уже совсем скоро китайская Huawei выпустит новые смартфоны Nova 5 и Nova 5i. И недавно некоторые ключевые особенности последнего были подтверждены бенчмарком Geekbench и сразу несколькими сертификатами. Подробнее об этом читайте на THG.ru.

В смартфонах Xiaomi обнаружили уязвимость, позволявшую хакерам заражать устройства Проблему обнаружили специалисты компании Check Point. По иронии, уязвимым для хакеров оказалось предустановленное приложение Guard Provider, которое должно защищать пользователя устройств Xiaomi от вредоносных программ.

Университет Санкт-Галлена внедрил блокчейн-систему для аутентификации дипломов Новый сертификат защиты от несанкционированного доступа позволит отслеживать поддельные дипломы. Благодаря блокчейн-технологиям сотрудники образовательного учреждения смогут подтвердить подлинность диплома в течение нескольких секунд, тогда как в обычном порядке эта процедур...

В Google Play обнаружено 200 зараженных приложений Исследователи цифровой безопасности обнаружили новый вид вредоносного ПО, встроенного в сотни приложений для Android, которые были загружены более 150 миллионов раз.

День, когда у Microsoft украли Windows 7 до официального запуска 27 декабря 2008 года на торрентах оказалась закрытая бета-версия Windows 7. Прежде Microsoft демонстрировала систему только ключевым партнерам, а само название объявили лишь за два месяца до событий, в октябре.

Huawei обвиняют в краже промышленных секретов Apple Согласно отчёту издания The Information, на протяжении последних лет Huawei многократно предпринимала попытки украсть коммерческие тайны Apple путём обмана поставщиков и копирования компонентов компании.

«Доктор Веб» рассказал, какие вирусы активничали в сентябре По итогам сентября Google play остается главным источником вредоносных и нежелательных приложений, а шпионские ПО продолжают досаждать пользователям.

Бюджетный планшет LG V426 получит Android 8.1 Oreo из коробки В сети появились упоминания о планшете LG V426, который получил сертификаты организаций Bluetooth SIG и Wi-Fi Alliance. Это значит, что новинку оснастят адаптеры Wi-Fi и Bluetooth. По словам источника, новинка получит 8-дюймовый дисплей с разрешением 1366:768 пикселей и пред...

Греф попросил дать крупнейшим банкам право на выдачу электронных подписей Сбербанк предложил правительству внести поправки в законопроект, обязывающий компании получать электронную подпись только через ФНС и вызвавший критику бизнеса. По мнению Германа Грефа, выдавать подписи должны и крупнейшие банки.

Генеральная прокуратура высказалась о сертификате безопасности В ведомстве напомнили об уголовной ответственности за нарушение прав пользователей.

TSM для ARM-процессоров сертифицирован ФСТЭК России Сертификат соответствия удостоверяет, что TSM является средством доверенной загрузки и соответствует требованиям по безопасности информации.

Более 8 млн фактов вирусной активности выявил сертификат безопасности в РК Государственные служащие используют сертификат безопасности уже полтора года.

В Казахстане "Чебурнет" уже наступил Граждан обязывают установить "государственный" сертификат, который позволит государству осуществлять атаку man-in-the-middle с подменой сертификата

TrueConf объявил о поддержке брендирования приложений для видеосвязи Компания TrueConf выпустила новую версию приложения для iOS, которое поддерживает изменение интерфейса и отдельных системных компонентов без необходимости в дополнительной разработке, получения сертификатов разработчика и ручного добавления в App Store.

Банкер Gustuff вновь атакует Android-устройства Банкер Gustuff, нацеленный на Android-устройства, получил обновление и собирает не только учетные данные финансовых аккаунтов, но и сведения из приложений по поиску работы. К такому выводу пришли специалисты компании Cisco, отслеживающие активность зловреда с марта этого год...

Московский школьник украл 2,5 миллиона рублей у родителей на раскрутку Telegram-канала Деньги на развитие канала он воровал из семейного сейфа.

Совладелец S7 решил заняться продажей бизнес-джетов Компания Epic Aircraft, принадлежащая совладельцу S7 Group В. Филеву, обзавелась сертификатом североамериканского авиационного регулятора FAA.

Apple восстановила внутренние iOS-приложения Facebook и Google, вернув им корпоративные сертификаты Ранее компания наказала Facebook и Google за злоупотребление участием в программе для разработчиков.

Новые смартфоны-середнячки LG K40, K50 и Q60 защищены по стандарту MIL-STD-810G Не дожидаясь начала выставки MWC 2019, где ожидается официальная премьера флагманских смартфонов LG G8 ThinQ и LG V50 ThinQ 5G, компания LG анонсировала несколько новых моделей, которые станут более доступной альтернативой новым флагманам. Всего было представлено три новых с...

Как создать отдельную подпись для каждого E-mail ящика, на iPhone или iPad Если вы используете свой смартфон или планшет Apple как для работы, так и для личной переписки, вам наверняка пригодится знание о том, как подписывать свои письма в разных случаях по-разному. Подпись к электронному письму — настоящая «изюминка» каждого сообщения. Собес...

Российские операторы готовятся идентифицировать телефоны по IMEI «Билайн», «Мегафон» и Tele2 совместно с Россвязью готовятся к введению идентификации по IMEI, что должно позволить ограничить серый импорт гаджетов и помешать мошенникам использовать украденные телефоны.

Что делает Bitfury: дайджест о наших разработках Это подборка материалов о наших блокчейн-решениях — Exonum, Crystal, Lightning Peach и Bitfury Clarke. Статьи под катом рассказывают, как отследить украденную криптовалюту на блокчейне, как охладить майнинговые чипы в дата-центре и как сварить кофе за биткоины. Читать даль...

Цифра дня: Во сколько раз выросло в России количество махинаций с электронными платежами? За последние полгода в России резко выросло количество дел о мошенничестве с электронными платежами. Это, например, хищение денег с использованием украденной или подделанной банковской карты, но без снятия с неё наличных.

Взломана японская биткоин-биржа BitPoint. Ущерб оценивается в $32 млн Японская биткоин-биржа BitPoint подверглась хакерской атаке, в результате которой было украдено около 3,5 млрд иен ($32 млн) в криптовалютном эквиваленте. В настоящее время все операции на платформе приостановлены. Bitpoint, one of licensed exchanges in Japan, got hacked tod...

Выгодные цены на детекторы жучков В современном мире многие люди в борьбе за разные блага, будь то бизнес или другие сферы жизни используют разные методы. Одним из них является прослушивание разговоров человека, слежение за его жизнью с помощью видеокамер и других приспособлений. К сожалению, на сегодняшний ...

Российские власти связали с разработкой вируса, маскирующегося под приложение Pornhub Специалисты из Канады обнаружили шпионскую программу на Android, которая маскируется под приложения вроде Evernote и Pornhub. Эксперты утверждают, что разработкой программы занимается петербургская компания, сотрудничающая с российскими властями.

Эксперты Google обнаружили сайты, годами атаковавшие пользователей iOS Специалисты Google Project Zero нашли 14 уязвимостей в iOS, которые были сгруппированы в пять цепочек эксплоитов и применялись против пользователей с 2016 года. Для заражения достаточно было просто зайти на вредоносный сайт.

Агентство Extyl получило сертификат уровня A+ в категории веб-разработки Extyl стали восьмым агентством, прошедшим сертификацию RUWARD по услуге веб-разработки.

Выход Samsung Galaxy S10 Lite подтвержден Федеральная комиссия по связи (Federal Communications Commission, FCC) выдала необходимый сертификат для поступления в продажу на территории США смартфону Samsung Galaxy S10 Lite.

Яндекс сделает тестирование с прокторингом основным в июле Сертификаты за стандартный тест выдавать больше не будут

«Код безопасности» продолжит продажи АПКШ «Континент» 3.7 Компания «Код безопасности» сообщила о продолжении продаж продуктов АПКШ «Континент» 3.7 и СОВ «Континент» (АПКШ «Континент» версия 3.7 (исполнение 2), сертифицированных в системе ФСТЭК России. Срок действия сертификата ФСТЭК России № 3008 на АПКШ ...

Эффективное управление проектами. Опыт внедрения ISO 9001-2015 Компания САТЕЛ успешно прошла аудит на соответствие системы менеджмента качества требованиям международного стандарта ISO 9001-2015 и получила признаваемый во всем мире сертификат от Bureau Veritas.

Пользователей Apple атакует вредоносная реклама со стеганографией Специалисты Confiant рассказали о хак-группе VeryMal, которая атакует исключительно пользователей устройств Apple и прячет вредоносный код внутри изображений.

В России зафиксировали наибольшее число вредоносных банковских Android-приложений Россия возглавила рейтинг стран с наибольшим числом вредоносных программ для платформы Android. Об этом свидетельствуют данные исследования международной антивирусной компания ESET. Одной из наиболее актуальных угроз для Android-устройств в первом полугодии 2019 года стало б...

В России создадут законы для внедрения виртуальных SIM-карт Гаджеты с eSIM-модулем, как предполагается, не будут пользоваться спросом у грабителей, которые не смогут, как раньше, избавиться от SIM-карты и скрыть таким образом местонахождение украденного устройства...

Во всех имплементациях SCP за последние 36 лет содержались уязвимости Специалисты F-Secure обнаружили четыре уязвимости, представляющие угрозу для всех имплементаций SCP. Вредоносный SCP-сервер может вносить неавторизованные изменения на стороне клиента.

EVGA представила серию блоков питания SuperNova GA EVGA выпустила серию блоков питания SuperNova GA, куда вошли модели номиналом от 550 Вт до 850 Вт. Устройства новой линейки обладают сертификатом 80 Plus Gold, полностью модульной системой подключения кабелей и 10-летней гарантией....

TrickBot получил модуль для рассылки спама В ходе одной из текущих TrickBot-кампаний исследователи обнаружили вариант зловреда, загружающий новый компонент. Анализ показал, что этот модуль предназначен для сбора учетных данных электронной почты и контактов из ящиков жертвы, а также для рассылки вредоносного спама с е...

Хакеры выложили в Сеть рекордную по объему базу с украденными паролями По данным специалистов, изучивших базу под названием "Collections #2-5", в ней насчитывается 25 млрд записей, но уникальными являются только 2,2 млрд из них. Пользователи могут проверить, коснулась ли их эта утечка, на специальном сайте.

БТЕ стала официальным партнером ООО «РусБИТех-Астра» Компания БТЕ, специализирующаяся на сервисе банковского оборудования, инженерных систем и IT инфраструктуры, получила сертификат авторизованного партнера ООО «РусБИТех-Астра», российского разработчика операционных систем Astra Linux.

Новый приговор по делу об ограблении банка в Якутии Верховный суд Республики Саха изменил наказание двум участникам преступной группы, укравшим с помощью вредоносной программы более 21,7 млн рублей из банкоматов регионального банка. Назначенные им ранее условные сроки сокращены, но заменены реальными, с отбыванием в исправите...

Обнаружен вирус, который вмешивается в шифрование Вредоносная программа Reductor позволяет подменять генератор случайных чисел, использующийся для шифрования данных на этапе их передачи от браузера к HTTPS-сайтам.

Обнаружена новая шпионская программа С помощью этого вируса злоумышленники полностью контролируют зараженное устройство, загружают и выгружают файлы.

Хакеры использовали инструмент Asus Live Update для распространения вредоносного бэкдора на компьютерах с Windows В контексте: Касперский сказал, что атака смогла скрыться от радаров так долго из-за того, что троянский апдейтер был подписан с использованием законных сертификатов от Asus. Таким образом, никто никогда не подозревал, что что-то не так, сообщает ITbukva.com.По сообщениям, х...

Злоумышленники спрятали LokiBot внутри PNG-файла Спам-кампанию c необычной техникой доставки трояна LokiBot зафиксировали исследователи из Trustwave SpiderLabs. Как выяснили аналитики, вредоносные письма содержали архив в формате ZIPX, скрытый внутри PNG-файла. Специалисты отмечают, что такая уловка может обмануть фильтры ...

Лазейка для хакера: уязвимости, из-за которых биткоин-биржи теряют миллионы Согласно майскому исследованию The Block, с 2012 года были скомпрометированы 42 криптовалютные биржи, и это без учета небольших по объемам платформ. Общая сумма украденных средств превысила $1,35 млрд, при этом около 59% от нее (795,5 млн) были похищены в 2018 году. По данны...

«Касперский» обнаружил атаку на миллион компьютеров Asus Хакеры неназванным способом получили доступ к ресурсу рассылки обновлений Asus, разместили на нем модифицированную утилиту для обновления BIOS и подписали фирменным сертификатом. Антивирусное программное обеспечение и операционные системы долгое время не реагировали на троян...

Новые стандарты качества с Cactus! Дилер, максимально увеличивший свои закупки, но не менее 150 000 р. получат подарочный сертификат интернет - магазина компьютерной техники «КомпьютерМаркет» номиналом 15 000 р.; Еще 3 дилера, максимально увеличивших свои закупки, но не менее 100 000 р ...

Топ-10 стран по числу мобильных Android-угроз Такие данные опубликовала компания ESET во второй части исследования об актуальных мобильных угрозах для Android, обнаруженных в первом полугодии 2019 года. Топ-10 стран с наибольшим числом вредоносного ПО для Android Одной из наиболее актуальных угроз является банковское вр...

Итоги конкурса! Поздравляем победителя! ;) А вот и наш победитель!Спешим поздравить счастливого обладателя сертификата на 10 000 рублей! Чтобы воплощать свои идеи в жизнь. Ах да! Мы ведь, так и не назвали имя счастливчика...Подробнее...

Юристы намерены судиться с мобильными операторами из-за сертификата безопасности Исковые заявления поданы в суды в городах Нур-Султан, Алматы и Караганда/

Исповедь жертвы грабежа | Ретро-гаджеты В новом видеоролике фронтмен Droider рассказывает историю о том, как много лет назад у него украли телефон. Кроме того, можно будет посмотреть на A50 от Siemens. Не сомневаемся, что у зрителей и читателей тоже имеется неприятный опыт утраты мобильных гаджетов. Надеемся, что...

Facebook окончательно утратила доверие Apple После того как факт сбора данных пользователей исследовательским приложением Facebook для iOS, пусть и за деньги, был предан широкой огласке, Apple решила отказаться от дальнейшего сотрудничества с социальной сетью. Об этом сообщает Recode со ссылкой на официальных представ...

У каршеринговой компании Car2Go в Чикаго украли сотню дорогих автомобилей Mercedes Компания Car2Go, предоставляющая услуги каршеринга, объявила о том, что у неё в Чикаго украли около сотни автомобилей, из-за чего компания приостановила услуги в этом городе. Один источник сообщает, что фирменное приложение Car2Go было взломано, благодаря чему злоумышле...

Samsung Galaxy A20e выйдет 10 апреля Компания Samsung планирует выпустить новый смартфон Samsung Galaxy A20e уже на следующей неделе 10 апреля, после того как получит сертификат FCC. По предварительным данным новинка получит 5,8-дюймовый экран, который будет меньше чем у Samsung Galaxy A20, батарею емкость...

Драйвер GeForce 419.17: поддержка Anthem, DiRT Rally 2.0 и GeForce GTX 1660 Ti По случаю релиза видеокарты GeForce GTX 1660 Ti компания Nvidia выложила в свободный доступ набор Game Ready драйверов GeForce 419.17 с сертификатом Microsoft WHQL. Его главные новшества — поддержка упомянутого графического адаптера и...

Исследование: за I квартал биткоин-биржи лишились $356 млн С начала года злоумышленникам удалось украсть $356 млн посредством хакерских атак на криптовалютные биржи и других мошеннических действий. Такие данные приводит в новом отчете компания по кибербезопасности и блокчейн-аналитике CipherTrace. При оценке потерь CipherTrace опред...

Исследование: в I квартале биткоин-биржи лишились $356 млн С начала года злоумышленникам удалось украсть $356 млн посредством хакерских атак на криптовалютные биржи и других мошеннических действий. Такие данные приводит в новом отчете компания по кибербезопасности и блокчейн-аналитике CipherTrace. При оценке потерь CipherTrace опред...

У юного россиянина украли 2,5 млн рублей под предлогом раскрутки Telegram-канала Московская полиция начала проверку информации о краже 2,5 млн рублей у несовершеннолетнего. Он переводил деньги мошеннику, который обещал мальчику запустить и развивать Telegram-канал.

Google обнаружила брешь в безопасности смартфонов Pixel, Samsung, Huawei и Xiaomi Исследователи Google обнаружили серьезную уязвимость безопасности в ряде устройств Android, и, как ни странно, считалось, что проблему устранили еще в далеком декабре 2017 года. Речь идет о популярных моделях Pixel, Pixel 2, Huawei P20, Samsung Galaxy S7, S8 и S9. Xiaomi Re...

[recovery mode] OSCP — Оскорбительная безопасность Как получить сертификат OSCP (Offensive Security Certified Professional Пожалуй, «оскорбительная» безопасность — это лучший перевод того направления деятельности, о котором мы сегодня поговорим. Конечно, Offensive – это еще и наступательная, и даже агрессивная, но сейчас реч...

Скорый выход нового доступного флагмана Samsung официально подтвержден Федеральная комиссия по связи Соединенных Штатов выдала Samsung необходимый для поступления в продажу на территории США сертификат для их нового смартфона — Samsung Galaxy S10 Lite. Таким образом мы можем сделать выводы о том, что в ближайшее время компания представит свой н...

Смартфон Honor 9X Pro получит новейший чипсет Kirin 810 и четыре тыльные камеры Новый смартфон Honor 9X Pro уже успел получить сертификат российского регулятора. А теперь в сети появились достаточно подробные характеристики этого аппарата, анонс которого, похоже, уже не за горами. Подробнее об этом читайте на THG.ru.

Хакеры украли данные более 1 млрд пользователей соцсетей по всему миру Эксперт по кибербезопасности из США Винни Тройя сообщил о том, что в сети была опубликована база данных с информацией об 1,2 млрд пользователей различных соцсетей.

У компании украли $243 тысячи с помощью deepfake-подделки Эксперты обнаружили первый случай финансового мошенничества, использующего deepfake — основанную на искусственном интеллекте технологию синтеза видео- и аудиоконтента, близкого к оригиналу. Обманщикам удалось почти безупречно воссоздать голос гендиректора компании и с помощь...

Enermax анонсировала 1800-ваттный блок питания серии MaxRevo Тайваньская компания Enermax готовит релиз источника питания MaxRevo 1800W ( EMR1800EXT) номинальной мощностью 1800 Вт. Устройство получило сертификат энергоэффективности 80 Plus Gold (КПД не менее 88% в сетях 230 В), сопровождается 10-летней гарантией...

GPU Nvidia Ampere будут основаны на 7-нм техпроцессе Samsung: релиз в 2020 году Графические процессоры Nvidia Ampere уже получили сертификат ECC, но до сих пор мы почти ничего не знали об их особенностях. Сегодня это изменилось. Подробнее об этом читайте на THG.ru.

Система управления печатью Принт-Икс получила сертификат ФСТЭК Программный комплекс распределенной печати Принт-Икс, разработанный компанией «Сервионика», успешно прошел сертификацию ФСТЭК и подтвердил соответствие требованиям регулятора.

Платежные данные тысяч клиентов онлайн-магазинов США и Великобритании могли быть скомпрометированы Первым ресурсом, на котором эксперты Group-IB обнаружили JS-сниффер, стал сайт, принадлежащий спортивному гиганту FILA, fila.co[.]uk, как минимум 5 600 клиентов которого могли стать жертвой кражи платежных данных за последние 4 месяца. В общей сложности новый JS-сниффер зара...

Новый вирус собирает статистику просмотра порносайтов для шантажа Разработчик антивирусного программного обеспечения ESET обнаружил новую разновидность вредоносного ПО для Windows, которое использует зараженные компьютеры для рассылки спам-сообщений. Тем не менее, одной из наиболее характерных особенностей этой вредоносной программы — скры...

«МойОфис Защищенное облако» сертифицировано ФСТЭК России Компания «Новые Облачные Технологии», российский разработчик пакета программ «МойОфис», получила сертификат ФСТЭК России на облачное решение. «МойОфис Защищенное облако» предназначен для организации облачного хранения данных и коллективной ...

Опубликованы предполагаемые формы-заготовки Apple iPhone 11 и iPhone 11 Max В сети появились, как утверждается, изображения формы, которые будут использоваться для изготовления чехлов сторонними производителями для смартфонов iPhone 11 и iPhone 11 Max. Речь идет о смартфонах с 5,8- и 6,5-дюймовыми экранами. На задней панели у обоих расположился квад...

Виды SSL сертификатов для сайта На сегодняшний день практически все сегменты малого и среднего бизнеса осуществляют свою деятельность в сети Интернет. Для того чтобы работа была безопасной, как для клиента, так и для самого интернет ресурса, необходимо наличие SSL сертификата. На сайте https://tuthost.ua/s...

Киберпреступники два года следили за пользователями iOS Исследователи Google Project Zero обнаружили масштабную кампанию против iOS-пользователей: с 2017 года неизвестные преступники использовали серию уязвимостей в системах iOS 10 по iOS 12, чтобы заражать посетителей сайтов шпионским ПО. Злоумышленники применяли технику водопоя...

Пришли в движение украденные с Binance биткоины на сумму более $8 млн Украденные с биржи Binance биткоины (почти на $9 млн по текущему курсу) вчера, 8 июля, внезапно пришли в движение. Как сообщает Twitter-аккаунт Whale Alert, 707.1 BTC двумя транзакциями были перемещены с кошельков злоумышленников на адреса, ранее не попадавшие в поле зрения ...

Мошенники научились красть деньги со счёта с двойной подменой номера телефона Телеведущая Мария Командная описала в своём аккаунте Facebook схему кражи денег с банковского счёта, с помощью которой у неё украли 90 тысяч рублей.

Арестован хакер, воровавший и продававший неизданные записи музыкальных исполнителей Британские правоохранители сообщили об аресте 19-летнего подозреваемого, который якобы похищал неизданные записи различных музыкальных исполнителей, а затем продавал украденные треки за криптовалюту.

Данные 617 млн аккаунтов выставлены на продажу за биткоины На даркнет-маркетплейсе Dream Market выставлены данные 617 млн аккаунтов, украденные у пользователей 16 сайтов. Совокупная стоимость информации составляет менее $20 тысяч в биткоинах. Об этом сообщает The Register. Так, пострадали пользователи Dubsmash (162 млн), MyFitnessPa...

Приложения с миллионами установок воровали селфи жертв и показывали порнографическую рекламу Специалисты Trend Micro обнаружили в Google Play десятки приложений, распространяющих вредоносную рекламу, направляющих пользователей на фишинговые сайты и ворующих фотографии жертв.

Раскрыты детали атаки на военные ведомства Венесуэлы Весной 2019 года эксперты ESET зафиксировали более 50 зараженных компьютеров, которые регулярно связывались с C&C-сервером злоумышленников. Большинство атакованных компьютеров принадлежат вооруженным силам Венесуэлы. Под удар попали и другие госучреждения, включая полице...

SAP выпустила июньский комплект патчей Специалисты Onapsis рассказали об июньских изменениях в ERP-программах SAP. Согласно отчету, компания-разработчик повысила оценку уровня опасности бага в платформе Solution Manager со среднего на высокий, а также внесла ряд исправлений безопасности в свои продукты. Проблемы ...

Antec представила новые блоки питания серии NeoECO Zen Компания Antec расширила свой ассортимент блоков питания, представив новинки серии NeoECO Zen. В данную серию вошли модели мощностью 500 Вт, 600 Вт и 700 Вт, который также отличаются доступной ценой и имеют сертификат 80 Plus Gold. Подробнее об этом читайте на THG.ru.

SilentStorm Cool Zero — линейка «золотых» блоков питания от Sharkoon Немецкая компания Sharkoon выпустила линейку блоков питания под названием SilentStorm Cool Zero. Она представлена тремя моделями номинальной мощностью 650, 750 и 850 Вт. Новинки характеризуются полностью модульной конструкцией и сертификатом энергоэффективности 80 Plus...

ПК iRU сертифицированы на совместимость с ОС «Лотос» Компания iRU получила сертификат на совместимость персональных компьютеров с операционной системой «Лотос», российского разработчика ООО «Энстрим». По результатам тестирования, все компоненты аппаратного комплекса системных блоков iRU полностью ...

Масштабная утечка пользовательских данных Facebook и Twitter Как стало известно, злоумышленники использовали бреши в системе безопасности операционной системы Android для доступа к пользовательским данным социальных сетей Facebook и Twitter. Twitter сообщает, что информация о миллионах аккаунтов была получена при помощи мошенниче...

Программы-вымогатели Представители компании сообщили, что обнаружили уязвимость ещё в марте, а в мае начали работать над созданием защитного программного патча. На прошлой неделе Canon опубликовала предупреждение, не рекомендуют использовать небезопасные сети Wi-Fi, отключить сетевые функции, ко...

SAS запустила образовательную программу SAS Viya for Learners позволяет использовать ИИ-платформу SAS, игру-симулятор Cortex, а также сертификаты и электронные бейджи для подтверждения квалификации в области аналитики.

SAP поможет авиакомпаниям улучшить обслуживание пассажиров SAP SE стал первым IT-вендором, который получил официальный сертификат по стандарту IATA ONE Order для управления заказами с помощью решения SAP Commerce Cloud Travel Accelerator.

В macOS Catalina можно подписывать документы с помощью iPhone и iPad Подпись цифровых документов — дело достаточно муторное. Как правило, чтобы подписать PDF-файл, его нужно сначала распечатать, а уже потом, подписанный, отсканировать. Apple заметно упростила эту процедуру на Mac, но раньше для подписи документов в «Просмотре» был нуже...

Security Week 14: ShadowHammer и supply chain Главная новость прошлой недели — таргетированная атака на владельцев устройств Asus через взломанную утилиту Asus Live Update. Исследователи «Лаборатории Касперского» обнаружили атаку в январе этого года: зараженная утилита для обновления драйверов на ноутбуках и компьютерах...

FAQ про облачную [электронную] подпись Наша площадка стала первым федеральным оператором электронных торгов, внедрившим новую технологию облачной электронной подписи. Если обычная ЭП вызывала кучу вопросов, то эта услуга, с одной стороны, пока ещё больше непонятна бизнесу, а с другой — всё стало сильно проще. ...

Обнаружен чёрный рынок цифровых двойников Обладая этими данными, злоумышленники без труда могут обманывать средства для борьбы с онлайн-мошенничеством, без взлома проникать в аккаунты реальных пользователей и проводить трансакции, которые не вызовут подозрений у банка.Обычно, когда клиент вводит данные, необходимые ...

Security Week 20: отключение расширений Firefox Четвертого мая в четыре часа утра по Москве (или чуть позже, в зависимости от везения) у пользователей браузера Firefox перестали работать все установленные расширения, а установка новых дополнений стала невозможной. Проблема была на стороне браузера — истек срок действия пр...

Китайские хакеры воровали данные у IT-гигантов К таким выводам пришло агентство Reuters, в среду опубликовавшее собственное расследование, посвященное проблеме. Данные расследования приводит "КоммерсантЪ ". По информации Reuters, китайские хакеры через IT-компании воровали коммерческие тайны их клиентов. Агентс...

ISB получила сертификат ФСТЭК на решение «Скала-Р» Сертификат №4161 подтверждает, что ядро гиперконвергентной ИТ-инфраструктуры "Скала-Р" содержит встроенные средства защиты от несанкционированного доступа к информации и соответствует четвертому уровню контроля требований по безопасности информации руководящих ...

Google украла главную фишку iOS О том, что Android Beam будет удален в грядущем обновлении Android, было известно достаточно давно. Технология использовала NFC-модуль для мгновенной передачи данных с устройства на устройство. Но долгое время не было понятно, а чем заменит Google столь удобную, пускай и нед...

На Android найдет новый вирус-зомби. Xhelper останется на устройстве даже после сброса до заводских настроек Специалисты компании Symantec обнаружили новое вредоносное приложение для Android под названием Xhelper. Xhelper интересно тем, что от данного ПО очень сложно избавиться. В частности, приложение умеет переустанавливать само себя, кроме того, оно не отображается ...

Роглайт Unexplored: Unlocked Edition выйдет на PS4 и Xbox One в конце месяца Компания Digerati Distribution и студия Ludomotion объявили о том, что ролевой роглайт Unexplored: Unlocked Edition выйдет на PlayStation 4 и Xbox One 20 и 22 февраля соответственно. Unexplored вышла на ПК в феврале 2017 года и на Nintendo Switch в августе 2018-го...

Вредоносное ПО Nodersok использует веб-приложения для превращения компьютеров в прокси-серверы для вредоносного интернет-трафика Исследователи из Microsoft и Cisco Talos обнаружили новую разновидность вредоносного ПО Nodersok (или Divergent), которая использует веб-приложения для превращения систем в прокси-серверы для вредоносного интернет-трафика. В результате атаки через мошенническое рекламное объ...

Взломщики скомпрометировали базы данных Flipboard Представители новостного агрегатора Flipboard объявили о взломе своих баз данных. Злоумышленники могли получить доступ к учетным данным миллионов пользователей и аутентификационным токенам сторонних ресурсов. Специалисты сайта обнаружили подозрительную активность в конце апр...

XSS-уязвимость позволяла проникнуть во внутренние системы Google Баг позволял украсть cookie-файлы сотрудников Google от внутренних приложений и учетных записей.

Уязвимость WhatsApp позволяет голосовым вызовам внедрять шпионское ПО Разработчики мессенджера WhatsApp раскрыли подробности, касающиеся уязвимости, которая позволила внедрить шпионское ПО в устройство жертвы, просто получая голосовые звонки. Суть атаки заключалась в том, что на телефон пользователя отправлялся голосовой звонок. Даже если поль...

СУБД Microsoft SQL Server 2016 успешно прошла инспекционный контроль ФСТЭК России Компания «СИС груп» сообщила, что в рамках действующего сертификата № 3987, выданного на Microsoft SQL Server 2016, успешно завершен инспекционный контроль (ИК) на соответствие требованиям ФСТЭК России, по результатам которого ...

Corsair анонсирует новые компоненты Компания Corsair выпускает широкий ассортимент компонентов для ПК. Компоненты были протестированы и проверены для работы с новыми процессорами HEDT. Твердотельный накопитель Corsair Force MP600 NVMe M.2 скорость чтения составляет 4950 МБ/с и скорость записи 4250 МБ/с работае...

Драйвер GeForce 441.20 WHQL к релизу Star Wars Jedi: Fallen Order На официальном сайте Nvidia был выложен новый выпуск пакета Game Ready драйверов и ПО GeForce. Он получил индекс 441.20, имеет традиционный сертификат тестовой лаборатории Microsoft WHQL и содержит оптимизации для приключенческого экшена Star...

Apple, Google и Mozilla противостоят слежке правительства Казахстана На данный момент работа по внедрению сертификата прекращена, но Комитет национальной безопасности Казахстана заявляет, что система может быть снова задействована.

Том Хэнкс на спор украл из магазина статуэтки «Оскара» Актёра Тома Хэнкса в ток-шоу «Джимми Киммел в прямом эфире» (Jimmy Kimmel Live!) назвали слишком «совершенным». Чтобы доказать, что он не идеален, актёр ограбил сувенирный магазин.

OnePlus 7 в воде не тонет, и аналогии здесь неуместны Смартфоны от OnePlus стабильно привлекательны для покупателей, в первую очередь своей ценой. Чтобы добиться оптимального баланса цена/качество, компания идет на некоторые ухищрения, которые до недавнего времени не вызывали особых вопросов. К примеру, отказ OnePlus от сертифи...

Обновление для Firefox восстановит работу расширений Расширения отключили из-за сертификата безопасности

Rietspoof загружается на Windows каскадом Исследователи из Avast опубликовали информацию о Windows-зловреде, с которым они впервые столкнулись в августе 2018 года. Анализ показал, что Rietspoof обладает возможностями бота, но предназначен в основном для загрузки дополнительных файлов. Вредоносная программа до сих по...

Обзор FiiO FA7 — арматурных наушников с мощными басами Модель c сертификатом Hi-Res Audio и четырьмя арматурными излучателями в каждом наушнике.

Осторожно: «Почта России» массово ворует смартфоны из посылок Ни для кого не секрет, что в почтовой организации «Почта России» работает много недобросовестных сотрудников, которые выходят на работу лишь для того, чтобы украсть чужие вещи. Поступают так, конечно, не все, однако довольно многие. Учитывая, Сообщение Осторожно: «Почта Рос...

В США впервые выдали сертификат авиационного перевозчика компании, доставляющей грузы дронами Получившая сертификат, аналогичный тому, который выдают авиаперевозчикам, компания Wing намерена запустить в Вирджинии сервис доставки товаров и еды при помощи беспилотников. Ранее аналогичный сервис Wing запустила в Австралии.

Дешёвые смартфоны ставят пользователей под удар. Sony, Samsung и Xiaomi в списке Компания Kryptowire, специализирующаяся на компьютерной безопасности, выпускает каждый год отчёт о приложениях на смартфонах с операционной системой Android. Исследование делается с поддержкой Министерства внутренней безопасности США.  Компания исследует прошивку ...

IT-компания Omega-R получила сертификат Ruward по мобильной разработке Одно из первых «подтверждённых» в мобильной разработке российских агентств.

Ученые выявляют телефонных мошенников методом Random forest Специалисты исследовательского центра Eurecom применили алгоритм Random forest для эффективного выявления схем телефонного мошенничества с использованием платных международных номеров. Метод, предложенный экспертами, основан на анализе криминальных тестовых порталов, при пом...

В Новокузнецке задержан ботовод-наемник По результатам расследования полицейским удалось идентифицировать и задержать 26-летнего жителя Новокузнецка, предположительно причастного к созданию ботнета и использованию его для хищения информации. На следствии молодой человек признал, что неоднократно выполнял заказы по...

«САТЕЛ» получила сертификат ФСТЭК на межсетевые экраны Huawei 4 класса защиты Компания «САТЕЛ» первой на российском рынке прошла сертификацию межсетевых экранов разработки компании Huawei …

Компания «АйТеко» стала Платиновым партнером «Аквариус» Компания «АйТеко» получила сертификат от компании «Аквариус», подтверждающий присвоение статуса Платинового бизнес-партнера. Данный статус является наивысшим в партнерской программе вендора.

Разработчики браузеров Google Chrome и Firefox заблокируют созданный властями Казахстана сертификат безопасности Это решение в компаниях объяснили тем, что сертификат позволяет следить за пользователями, а также перехватывать их пароли и другие данные. Ранее установить сертификат на свои устройства пользователей попросили казахские операторы связи.

Apple отозвала у Facebook сертификат разработчика из-за VPN-сервиса, следившего за пользователями Facebook распространял сервис-шпион Facebook Research среди пользователей в обход App Store.

Как получить сертификат RUWARD на грейд А+: опыт AWG Сертификация проводилась в несколько этапов и надёжно подтвердила профессионализм команды.

Panasonic создала чемодан мечты Благодаря встроенному трекеру Panasonic Seekit Bluetooth багаж получил 14 «умных» функций. Например, если чемодан окажется слишком далеко от вас (то есть кто-то утащит его), вы получите соответствующее уведомление, а функция «Гид» даже укажет направление, в котором нужно иск...

iRU получила сертификат совместимости своих ПК с системным ПО «РОСА» Один из ведущих российских производителей компьютеров, компания iRU, получила сертификат на совместимость своей продукции — персональных компьютеров — с программным обеспечением российской компании «РОСА» (ООО «НТЦ ИТ РОСА»). По результатам тестирования ...

Antec представила серию блоков питания NeoEco Gold Zen Калифорнийская фирма Antec объявила о выпуске семейства блоков питания NeoECO Zen Gold с сертификатом энергоэффективности 80 Plus Gold (КПД не менее 88% в сетях 230 В). Они оборудованы несъемными кабелями и предлагаются в...

Официально: анонс смартфона Meizu Note 9 пройдёт 6 марта Meizu Note 9 уже получил сертификаты нескольких китайских регуляторов, и большинство характеристик этого смартфона давно перестали быть тайной. А сегодня Meizu официально подтвердила, что его презентация пройдёт 6 марта 2019 года. Подробнее об этом читайте на THG.ru.

«Альт 8 СП» получила сертификат ФСБ России На основе ОС можно строить решения для гражданского применения в государственных организациях, в медицинских и образовательных учреждениях, а также безопасные доверенные среды для силовых структур.

ОС «Альт 8 СП» сертифицирована ФСБ России Компания ИВК, российский производитель компьютерной техники и системообразующего ПО, сообщила о получении сертификата соответствия ФСБ России № СФ/СЗИ-0283 от 08.08.2019 на программное изделие «Операционная система «Альт ...

Nubia Z20 получил сертификат TENAA Не представленный пока еще смартфон Nubia Z20 прошел сертификацию TENAA (Китайский центр сертификации телекоммуникационного оборудования).

Система видеоконференцсвязи Jabra PanaCast – скоро в OCS В скором времени компания Jabra запускает продажи первых в мире видеокамер PanaCast с интеллектуальным 180-градусным панорамным видео и подключением «plug-and-play». Сертификаты на видео-камеру и аксессуары в РФ и ТС будут получены в конце ...

«Сбербанк» с 1 февраля изменил правила зачисления денег на банковские карты Все больше и больше людей в мире с каждым днем используют банковские карты для оплаты товаров и услуг, вместо привычных наличных. Это не только удобнее, но еще и безопаснее, ведь в случае чего украсть денежные Сообщение «Сбербанк» с 1 февраля изменил правила зачисления дене...

«Лаборатория Касперского» о спаме и фишинге в 2018 году Эксперты «Лаборатории Касперского» рассказали об особенностях спама и фишинга в 2018 году. Как показала статистика, за этот период доля мусорных писем в почтовом трафике несколько сократилась, а количество фишинговых атак, напротив, выросло почти вдвое. По подсчета...

ЦКТ «МАЙ» отмечен KYOCERA за высокие достижения Центр компьютерных технологий «МАЙ» получил наградной сертификат за «Самое большое количество проданных цветных аппаратов в штуках» по итогам 2019 финансового года от одного из ведущих мировых поставщиков решений для работы с офисными документами - компании KYOCERA Do...

Компьютеры, хранящие биометрические данные, небезопасны Как и для многих других систем, основным источником угроз для устройств, на которых обрабатываются и хранятся биометрические данные, является интернет. Решения "Лаборатории Касперского" заблокировали угрозы, попавшие на устройства через различные веб-браузеры, боле...

Group-IB: За год киберпреступники украли в России почти 3 млрд рублей С октября 2017 года по октябрь 2018 года киберпреступники украли в России почти 3 млрд рублей. Об этом сообщил глава и основатель компании Group-IB, занимающейся расследованием и предотвращением киберпреступлений, Илья Сачков. «За период 2017–2018 годов точные цифры убытков ...

Энергетический сектор атакуют майнеры, шпионское ПО и черви За первые шесть месяцев 2019 года решения «Лаборатории Касперского» заблокировали вредоносную активность на 41,6% компьютеров систем автоматизации предприятий этого сектора. В России этот показатель составил 58,1%.

Уровень излучения популярных смартфонов гораздо выше, чем указывается Прежде, чем тот или иной смартфон выпускается на рынок, он получает сертификаты различных регуляторов, в том числе и FCC. ***

Huawei Mate X получил первый в мире 5G CE сертификат Это означает, что смартфон успешно прошел все тесты и стал первым в мире 5G-смартфоном, который одобрен Уведомительным органом Европейского Союза.

«Лаборатория Касперского» обнаружила инструмент для вмешательства в процесс шифрования «Лаборатория Касперского» обнаружила вредоносный инструмент Reductor, который позволяет подменять генератор случайных чисел, использующийся для шифрования данных на этапе их передачи от браузера к HTTPS-сайтам. Это открывает перед ...

Пользователи Firefox остались без расширений Из-за проблем с преждевременным истечением срока действия сертификата для формирования цифровых подписей, пользователи браузера Firefox по всему миру остались без расширений. Это произошло после перевода десктопной версии браузера на шкалу времени по UTC.

Colorful представила игровой моноблок iGame G-One Китайская фирма Colorful Technology, специализирующаяся на выпуске материнских плат и видеокарт, готовит к релизу игровой моноблок iGame G-One. Устройство может похвастаться графическим ускорителем Nvidia GeForce RTX 2080, IPS-дисплеем с сертификатом DisplayHDR 400 и,...

Huawei подвергла пользователей опасности из-за сервисов Google Huawei подвергла своих пользователей опасности. И всё из-за сервисов Google Существует не так много способов установить сервисы Google на Android-смартфоны, не имеющие соответствующей лицензии. Почти все они предусматривают получение root-прав, на что решаются далеко не все ...

Компания iRU получила сертификат совместимости с системным ПО российской компании РОСА Персональные компьютеры iRU сертифицированы на совместимость с операционной системой RELD для рабочих станций корпоративных пользователей. Один из ведущих российских производителей компьютеров, компания iRU, получила сертификат на совместимость своей ...

Вымогатель Shade наносит удар через взломанные сайты Исследователи ThreatLabZ обнаружили вредоносные кампании, построенные на уязвимостях движков WordPress и Joomla. Злоумышленники размещают опасное ПО в служебных директориях, используя взломанные сайты для рассылки вымогателя Shade/Troldesh и фишинговых атак. Атаки направлены...

APWG отметила оживление в стане фишеров В период с января по март участники Антифишинговой рабочей группы (APWG) зарегистрировали 180 768 сайтов-ловушек фишеров — заметно больше, чем в IV и III кварталах 2018 года. В то же время число уникальных фишинговых рассылок сократилось более чем в два раза и составило окол...

Опасная защита. Xiaomi ставит на смартфоны антивирус с лазейкой для хакеров Компания Check Point Software, специализирующаяся на безопасности, сообщила о найденной уязвимости в предустановленном приложении на смартфонах Xiaomi.  Речь идёт о приложении безопасности Guard Provider, которое призвано защищать смартфоны от вредоносных программ...

Мошенники эксплуатируют 0-day в популярном WordPress-плагине ИБ-исследователи из компании Wordfence обнаружили уязвимость нулевого дня в WordPress-плагине Social Warfare. Преступники используют брешь для внедрения вредоносного кода на сайты жертв посредством XSS-атак. Под угрозой оказались более 70 тыс. веб-ресурсов, на которых устано...

Обнаружена опасная многолетняя уязвимость в Android Эксперт Positive Technologies Сергей Тошин выявил критически опасную уязвимость в актуальных версиях операционной системы Google Android (7.0, 8.0, 9.0) и ее более ранних редакциях. Ошибка обнаружена в компоненте WebView. Она позволяет получать доступ к конфиденциальным данн...

Добавляем Refresh Token В прошлой статье я рассказывал про основы JWT. Если на пальцах, то это просто ключ, с помощью которого мы открываем дверь к приватным ресурсам. А что, если этот ключ украдут (точнее, сделают дубликат). Тогда кто-то еще сможет входить на сервер под вашим именем, причём мы об...

Сервис Zakupivli24 получил сертификат наивысшего уровня защиты информации Проект ПриватБанка Zakupivli24 одним из первых в системе ProZorro получил сертификат комплексной системы защиты информации (КСЗИ).

[Из песочницы] Иранские хакеры украли терабайты данных у Citrix Как сообщает Citrix через свой блог, ФБР проинформировало их об атаке хакеров на внутренние ИТ-ресурсы компании. Citrix начали расследование и установили, что был неавторизованный доступ к внутренним документам. Читать дальше →

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)