Социальные сети Рунета
Четверг, 18 апреля 2024

WinPot—новинка на рынке джекпоттинга Специалисты «Лаборатории Касперского» поделились информацией о вредоносной программе WinPot, предназначенной для кражи наличных из банкоматов. Приложение позволяет определить суммы, хранящиеся в кассетах терминала, и подать команду на выдачу банкнот. Зловред ориент...

В мире набирает популярность «джекпот-атака», заставляющая банкомат выбросить все свои деньги Расследование, проведенное порталом Motherboard и немецким новостным агентством Bayerischer Rundfunk, выявило масштабный рост атак на банкоматы методом «джекпоттинга». Ранее считалось, что после серии атак в 2017-ом эта лазейка была прикрыта. На деле же оказалось, что банки ...

Малварь WinPot заставляет банкоматы выдавать деньги «Лаборатория Касперского» рассказала об интересном семействе банковских зловредов WinPot. Малварь создана для взлома банкоматов известного производителя и может автоматически опустошать кассету с самой крупной суммой.

Сбербанк разрешил банкоматам выдавать наличные по SMS Сбербанк объявил о запуске нового сервиса – переводов любому человеку с получением в банкомате наличными.

Заработал первый в мире банкомат, позволяющий снимать деньги путем распознавания лица Использование технологии распознавания лиц позволяет клиентам снимать наличные в банкоматах с помощью PIN-кода без использования карты. Для этого нужно только согласие клиента и исходная настройка доступа к счету, которая осуществляется однократно в банкомате E.Sun. Согласно...

Устаревшая модель банкомата принимала игрушечные деньги Во всех последних атаках использовались банкоматы одного производителя — NCR.

Банк Русский Стандарт начинает оснащать свою сеть бесконтактными банкоматами Русский Стандарт начал оснащать свою сеть бесконтактными банкоматами. Первый банкомат уже работает в Москве, а к концу года банк планирует установить их во всех крупных региональных центрах.

В скором времени Россия увидит банкоматы с Face ID Первая партия новейших банкоматов уже в дороге

«Сбербанк» изменил с 1 февраля правила снятия наличных в банкоматах Лидером по числу клиентов и заработку денежных средств на финансовом рынке является «Сбербанк», обслуживающий практически все населения РФ. Его отделения можно встретить почти во всех населенных пунктах России, а банкоматы так и вовсе возможно повстречать Сообщение «Сбербан...

«Сбербанк» с 16 марта изменил правила снятия наличных через банкоматы У кредитной организации «Сбербанк», которая считается лидером на рынке финансовых услуг, невероятно много клиентов, а количество банкоматов в масштабах всей России достигает нескольких сотен тысяч штук, и ими на постоянной основе пользуются десятки миллионов россиян. Сообще...

Банкоматы «Сбербанка» принимают купюры «банка приколов» за реальные деньги Наиболее крупной и известной финансовой организацией в стране является «Сбербанк», у которого десятки тысяч банкоматов по всей стране, при помощи которых россияне решают какие-либо задачи, начиная от снятия наличных и заканчивая наоборот избавлением от физических Сообщение ...

Ошибка в банкоматах на московских вокзалах позволяла обогатиться Мошенники похитили через банкоматы банка «Москва-сити» на Киевском, Ярославском, Казанском, Ленинградском и Павелецком вокзалах около 9 миллионов рублей.

У клиентов Сбербанка появились «персональные» банкоматы В частности, система сама предложит клиенту наиболее часто используемые им суммы снятия наличных, регулярно совершаемые им операции и даже поздравит его с днем рождения, предложив подарок. Новый функционал уже доступен в 44 000 банкоматов Сбербанка, а до конца 2019 года буде...

Пропавших детей начали искать при помощи банкоматов Нидерланды стали использовать банкоматы для поиска пропавших детей. ATM страны теперь подключены к системе Amber Alert.

В банкоматах Diebold Nixdorf обнаружена RCE-уязвимость Один из крупнейших в мире производителей банкоматов предупреждает своих клиентов об уязвимости в банкоматах марки Opteva. Баг позволяет удаленно выполнить произвольный код.

Новый приговор по делу об ограблении банка в Якутии Верховный суд Республики Саха изменил наказание двум участникам преступной группы, укравшим с помощью вредоносной программы более 21,7 млн рублей из банкоматов регионального банка. Назначенные им ранее условные сроки сокращены, но заменены реальными, с отбыванием в исправите...

«Сбербанк» с 26 февраля изменил правила использования банкоматов Любой банкомат – это крайне сложное электронное устройство, состоящее из сотен деталей, идеально работающих друг с другом. Если компьютеры в России уже создают, пускай и не самые мощные, то производством банкоматов на российской территории никто Сообщение «Сбербанк» с 26 фе...

В России остался 51 действующий биткоин-банкомат Число биткоин-банкоматов в России за два месяца сократилось на 32% — с 75 до 51 единицы. Об этом свидетельствуют результаты исследования Российской ассоциации криптовалют и блокчейна (РАКИБ) и компании «Нанобит», пишет РБК. Девять терминалов расположены в Москве, по пя...

Ripple инвестировал в провайдера биткоин-банкоматов Coinme Базирующийся в США провайдер криптовалютных банкоматов Coinme привлек $1,5 млн. We are thrilled to announce our that @Ripple‘s #Xpring and the newly established #Blockchain Finance Fund have made investments as part of our recently opened A-1 funding round. Full Releas...

Денежные переводы – через банкомат Отправить деньги можно в любой момент с помощью Сбербанк Онлайн, а получить - в банкоматах сети Сбербанка с функцией выдачи наличных или офисах банка. Для отправки перевода достаточно знать номер мобильного телефона или ФИО получателя. Пока перевод не получен, отправитель мо...

Наглый сотрудник «Сбербанка» украл из банкомата 3 млн рублей. Вот к чему это привело Финансовое учреждение «Сбербанк» представляет из себя крупнейший в стране банк, а есть у него более чем 10 000 отделений по всей России, тогда как количество банкоматов находится на уровне одной сотни тысяч. При этом, в Сообщение Наглый сотрудник «Сбербанка» украл из банком...

Банкоматы все чаще атакуют физически, например, с помощью экскаваторов Специалисты Европейской группы по обеспечению безопасности банкоматов предупреждают, что количество физических атак на банкоматы продолжает расти. К примеру, в Северной Ирландии орудует группировка, использующая против банкоматов... экскаваторы. На счету группы уже девять ус...

В Нидерландах стали использовать банкоматы для поиска детей Нидерланды стали первой страной в мире, которая включила банкоматы в национальную систему Amber Alert. Система Amber Alert (иногда пишется как AMBER, поскольку это аббревиатура America's Missing: Broadcast Emergency Response) предназначена для поиска пропавших дете...

Программист украл миллион долларов через уязвимость в банкоматах Китайский программист Цинь Цишень (Qin Qisheng) сумел снять 7 миллионов юаней, что составляет около миллиона долларов, через банкоматы со счетов банка Huaxia Bank.

В России разработан новый способ обмана банкоматов Как сообщает РИА Новости, суть идеи сводится к тому, что на фальшивую купюру наклеивается специальная лента, имитирующая имеющиеся на купюре настоящей элементы защиты. К сожалению, в сообщении не уточняется, о каких именно элементах идет речь, где они расположены и, даже, ка...

ЦБ порекомендовал банкам отказаться от старых банкоматов, принимающих шуточные купюры Речь идет о банкоматам компании NCR, оснащенных устаревшими устройствами для распознавания купюр. Производитель отказался от сервисной поддержки уязвимых банкоматов и рекомендует банкам заменить их. Такой же позиции придерживается и Центробанк.

В преддверии Черной пятницы в торговых центрах США установлены биткоин-банкоматы Базирующийся в Майами поставщик биткоин-банкоматов Bitstop заключил партнерство с сетью американских торговых центров Simon Malls. Just in time for the Holiday Season 🦃🕎🎅 we partnered with @simonmalls and installed 5 #Bitcoin ATMs across the United St...

Мошенники похитили 9 млн рублей, используя сервис переводов MoneySend В мае 2018 года мошенники похитили через банкоматы банка «Москва-сити» 9 млн рублей, используя MoneySend — сервис денежных переводов от Mastercard. Средства выводились с 15 по 19 мая в банкоматах «Москва-сити» на Киевском, Ярославском, Казанском, Ленинградском и Павелецком в...

«Сбербанк» запустил онлайн-переводы людям без карты — они смогут получить наличные в банкоматах и офисах по коду из SMS Перевести деньги можно любому человеку, не только клиенту «Сбербанка».

«Сбербанк» запустил по всей России онлайн-переводы с получением наличных в банкоматах и офисах по коду из SMS Перевести деньги можно любому человеку без банковской карты или счёта, не только клиенту «Сбербанка».

Назван город России, в котором снимают больше всего наличных в банкоматах «Известия» составили рейтинг городов России по сумме наличных, которые жители снимают в банкоматах. На первом месте, ожидаемо, оказалась столица.

Вынесен приговор Маркусу Хатчинсу aka MalwareTech. Исследователь все же не сядет в тюрьму Суд вынес решение по делу британского ИБ-специалиста, которого обвиняли в создании распространении банковской малвари. Маркс Хатчинс, в 2017 году остановивший эпидемию WannaCry, останется на свободе.

Сказки о безопасности: Загадочное ограбление банкомата — Карл, что вы как начальник службы безопасности нашего банка можете сказать об ограблении банкомата в торговом центре на Старой площади? — Господин Председатель! Увы, ничего! Мы знаем, что это уже пятый банкомат ...

Сбербанк тестирует онлайн-переводы со снятием наличных без карты Некоторые клиенты получили возможность отправлять онлайн-переводы людям без карт: получатель сможет снимать наличные в банкоматах или отделениях по коду.

Для чего в банкоматах предусмотрена система видеонаблюдения? Банкоматы в настоящее время являются вполне привычным явлением. Практика показывает, что они предусмотрены в любом торговом комплексе, на остановках и в прочих местах. Каждый человек имеет отличную возможность либо перевести, либо обналичить финансовые средства, пополнить с...

Похитившие из банков миллиард рублей злоумышленники получили до 13 лет Мещанский суд Москвы приговорил к лишению свободы на сроки до 13 лет строгого режима хакеров, которые признаны виновными в создании преступного сообщества и хищении около 1 млрд руб. у банков, сообщает РБК. Как утверждало обвинение, преступникам удалось похитить около...

«Сбербанк» изменил комиссию за снятие наличных в банкоматах Финансовое учреждение «Сбербанк» никогда не любило какие-то перемены, однако в последние годы его на них потянуло, в связи с чем одно новшество внедряется вслед за другим. Впрочем, иногда происходит это вовсе не по решению руководства Сообщение «Сбербанк» изменил комиссию з...

Группировка Fin7 обновила арсенал Кибергруппировка Fin7 включила новые инструменты в свой набор вредоносных программ и продолжает атаки на коммерческие организации, несмотря на арест трех участников в 2018 году. К такому выводу пришли специалисты компании FireEye после анализа нескольких новых инцидентов, пр...

Злоумышленники похитили 9 млн рублей через сервис переводов Mastercard Мошенники перечисляли деньги с карт Сбербанка на карты "Тинькофф банка" через MoneySend и отменяли операцию в последний момент. В итоге средства оставались на счетах Сбербанка, но при этом также поступали на счета в "Тинькофф банке".Как рассказал "Ве...

Названы самые популярные операции в российских банкоматах Банк «Русский стандарт» провёл исследование и выяснил, какие операции в банкоматах стали самыми популярными у россиян в первом полугодии 2019 года. Оказалось, что люди теперь гораздо чаще вносят наличные, чем снимают.

Россиянин получил четыре года за использование Neverquest Окружной суд штата Нью-Йорк вынес приговор по уголовному делу Станислава Лисова. За соучастие в создании ботнета на основе банковского трояна Neverquest с целью кражи денег 34-летний гражданин РФ наказан лишением свободы на четыре года. Банковский троян Neverquest, также изв...

«Сбербанк» с 1 февраля изменил работу банкоматов Хоть банковские карты в России и набирают все большую популярность с каждым днем, однако вполне себе очевидно, что без использования обычных наличных денег по-прежнему обойтись, к сожалению, нельзя. Получить такие можно в кассе банка, но Сообщение «Сбербанк» с 1 февраля изм...

Разработчики исправили 0-day в банкоматах Opteva Американская компания Diebold Nixdorf залатала уязвимость 0-day в своих банкоматах через несколько дней после того, как ИБ-специалисты опубликовали ее технические детали. Баг позволял злоумышленнику дистанционно выполнить вредоносный код на терминале и перехватить управление...

Система быстрых платежей снижает спрос на снятие и внесение наличных Выводы о снижении использования банкоматов, в том числе и для внесения наличных, содержатся в исследовании банка "Русский стандарт", на которое ссылается "КоммерсантЪ". Согласно исследованию, число операций получения наличных в АТМ за три квартала 2019 го...

«Лаборатория Касперского»: банкомат — это компьютер, набитый деньгами Если половина хищений происходит через вредоносные программы, то вторая половина - через удаленные подключения. Так, бухгалтеру очень удобно работать из дома, при этом атаковать домашний компьютер намного проще, чем корпоративный...

Теперь без карт: «Сбербанк» изменил правила использования банкоматов Вот уже как очень много месяцев «Сбербанк» только что и говорит как о внедрении новейших технологий, однако на деле до простых россиян большая их часть в конечном итоге по различным причинам не добирается. Тем не Сообщение Теперь без карт: «Сбербанк» изменил правила использ...

«Сбербанк» изменил правила использования банкоматов в России Финансовое учреждение «Сбербанк» в настоящее время занимает первое в России место не только по числу клиентов и фирменных отделений, но еще и банкоматов, встретить которые можно буквально на каждом шагу. С их помощью миллионы людей Сообщение «Сбербанк» изменил правила испол...

«Сбербанк» вводит единую комиссию за снятие наличных в банкоматах Хоть банковские карты в настоящее время на территории России и принимают уже буквально везде, но есть один большой нюанс, а состоит он в том, что расплачиваться с их помощью далеко не всегда удобно, в связи Сообщение «Сбербанк» вводит единую комиссию за снятие наличных в ба...

«Сбербанк» запустил денежные переводы для людей без карт Как сообщает vc.ru, ссылаясь на официальных представителей «Сбербанка», теперь получить онлайн-переводы можно без банковской карты или счета. Люди, у которых нет карты или счета, могут получить денежные переводы в банкоматах или отделениях по коду из SMS. О...

ФАС предлагает обнулить комиссии при снятии наличных в банкоматах Федеральная антимонопольная служба России предлагает обнулить комиссии при снятии наличных в банкоматах. Об том рассказал заместитель руководителя ФАС Андрей Кашеваров, в ходе выступления на заседании Межрегионального банковского совета при Совете Федерации.

Большие перемены: «Сбербанк» изменил правила использования всех банкоматов Финансовое учреждение «Сбербанк» никогда не могло похвастаться хорошим отношением к своим клиентам, но в последние годы ситуация начала улучшаться. Теперь данный банк делает ставку на интернет-технологии, а не на обслуживание в отделениях. На радость всех Сообщение Большие ...

Кардинг и «чёрные ящики»: как взламывают банкоматы сегодня Стоящие на улицах города железные коробки с деньгами не могут не привлекать внимание любителей быстрой наживы. И если раньше для опустошения банкоматов применяли чисто физические методы, то теперь в ход идут все более искусные трюки, связанные с компьютерами. Сейчас наиболее...

«Сбербанк» перестал принимать наличные в банкоматах Финансовое учреждение «Сбербанк» никогда не могло похвастаться хорошим отношением к своим клиентам. Таким предлагают низкие проценты по вкладам, а когда речь заходит о кредитах, то они выдаются по одним из самых высоких ставок на рынке. Сообщение «Сбербанк» перестал принима...

За 2018 год количество биткойн-банкоматов выросло вдвое "КомерсантЪ" напоминает, что в середине декабря цена одного биткойна достигла отметки $3177 - самая популярная криптовалюта потеряла на тот момент более 80% относительно своего пика стоимости за 2018 год. Однако, при этом 10 января 2019 число трансакций с биткойнам...

Group-IB: уголовное дело участника TipTop завершено приговором В Чувашии вынесен приговор в отношении участника хакерской группы, в течение нескольких лет атаковавшей клиентов крупнейших российских банков. Группа, получившая рабочее название TipTop, совершала кражи денежных средств с банковских ...

«Сбербанк» установил единую комиссию за снятие наличных в банкоматах С каждым днем все больше и больше россиян осваивают для себя банковские карты, с использованием которым они осуществляют оплату товаров и услуг, причем не только в реальной жизни, но еще и в виртуальной среде, а Сообщение «Сбербанк» установил единую комиссию за снятие налич...

Последний шанс? Мария Бутина обжалует приговор суда в США Россиянка Мария Бутина, приговорённая к 18 месяцам лишения свободы, 15 мая подала в суд округа Колумбия апелляцию для обжалования приговора. Решение по делу Марии Бутиной, обвинённой Соединёнными Штатами в незаконной работе на Россию в качестве иностранного агента, суд выне...

«Сбербанк» изменил правила снятия наличных с помощью банкоматов У кредитной организации «Сбербанк» около десяти тысяч отделений по всей России, в которых россияне решают самые разные свои финансовые вопросы, в том числе такие, которые касаются работы с банковскими картами. Такие за последние годы превратились Сообщение «Сбербанк» измени...

«Сбербанк» с 25 февраля ввел налог на снятие наличных в банкоматах Хоть банковские карты на территории России и становятся с каждым днем все более популярными, однако без использования наличных денежных средств обойтись по-прежнему невозможно, потому как иногда только с их помощью можно что-то оплатить. Кредитная организация Сообщение «Сбе...

«Сбербанк» запретит снимать наличные в банкоматах Хоть безналичные платежи в России и становятся все более популярными, однако обойтись без наличных по-прежнему невозможно, а многие специально целенаправленно стараются использовать только их. Еще совсем недавно власти РФ приняли закон, согласно которому с некоторых Сообщен...

США обвинили двух румын в заражении вредоносными программами более 400 000 компьютеров Два гражданина Румынии обвинены в США во взломе огромного количества компьютеров и хищении данных кредитных карт и другой конфиденциальной информации. Как утверждается, 37-летний Раду Миклаус и 36-летний Богдан Николеску похитили данные кредитных карт и другую конфиденц...

Атаки на банкоматы приносят преступникам менее 1000 евро за раз В Европе совсем непопулярны атаки на банкоматы при помощи малвари и джекпоттинга: они приносят преступникам менее 1000 евро за одно успешное ограбление.

В Чувашии вынесли приговор участнику хак-группы TipTop В Чувашии вынесен приговор в отношении участника хакерской группы TipTop, в течение нескольких лет атаковавшей клиентов крупнейших российских банков.

Российские хакеры похитили 3 миллиона долларов из банков Бангладеш Эксперты компании Group-IB полагают, что за атаками стоит российская хакерская группировка Silence - она заявила о себе в прошлом году успешными атаками на финансовые учреждения в Российской Федерации. Теперь же хакеры "накопили достаточный опыт и уверенность в себе и с...

«Сбербанк» запустил новый способ снятия наличных через банкоматы Финансовое учреждение «Сбербанк» занимает первое место на рынке финансов в России, обходя всех своих конкурентов вместе взятых. Это означает, что когда данная кредитная организация внедряет какое-то новшество, оно в той или иной степени сказывается на Сообщение «Сбербанк» з...

В работе «Сбербанка» произошёл второй сбой за три дня Клиенты опять жалуются на проблемы с банкоматами и онлайн-банком.

«Сбербанк» изменил правила снятия наличных с банковских карт через банкоматы Не секрет, что в настоящее время все банки на территории России активно зарабатывают деньги на своих клиентах, а используют они для этого самые разные средства и методы, но конечно же максимально законные. Сильнее всех остальных Сообщение «Сбербанк» изменил правила снятия н...

В Крыму решат проблему отсутствия банкоматов Центробанк собирается решить проблему снятия наличных с банковских карт на территории Крыма и Симферополя.

Оператор DDoS-сервисов получил тюремный срок В конце прошлой недели окружной суд Северной Каролины вынес приговор по уголовному делу о продаже в Интернете услуг по проведению DDoS-атак. За преступный сговор с целью причинения вреда чужим компьютерам 21-детний житель штата Иллинойс Сергий Усатюк наказан лишением свободы...

«Сбербанк» запустил новые правила использования банкоматов Как не крути, но самым крупным и известным банком в России является «Сбербанк». Хоть у этой кредитной организации и есть целая куча неприятных проблем и особенностей, но ее услугами все равно пользуется буквально вся страна, Сообщение «Сбербанк» запустил новые правила испол...

В Казани мошенники под видом полицейских вымогали биткоины у криптовалютчиков Кировский районный суд Казани вынес приговор в деле о мошенничестве с биткоинами в отношении трех жителей Йошкар-Олы и казанца, за которыми числится как минимум четыре эпизода грабежей, сообщает Татар-информ. В частности, злоумышленники находили в интернете людей, желающих о...

«Сбербанк» разрешит принимать карты American Express и снимать с них наличные в своих банкоматах Банк считает, что его партнёры смогут увеличить торговый оборот за счёт притока новых клиентов.

ФАС предложила отменить комиссии за снятие наличных в любых банкоматах ради борьбы с «зарплатным рабством» При выборе банка для зарплатного проекта работодатели в первую очередь смотрят на сеть банкоматов.

«Райффайзенбанк» оснастит все банкоматы NFC-ридерами Снимать и вносить деньги можно будет как с бесконтактной карты платежных систем Visa и Mastercard, так и с помощью смартфонов с Apple Pay, Samsung Pay, Google Pay.

Разработчики Visa повысили безопасность платежей по картам Компания Visa дополнила свою платформу Payment Threat Intelligence четырьмя функциями безопасности. Расширения позволяют оперативно информировать финансовые учреждения о попытках взлома банкоматов, выявлять несанкционированные онлайн-транзакции, тестировать работу процессинг...

Lazarus снова в деле Инструмент удалённого администрирования получил название Dtrack: с его помощью злоумышленники полностью контролируют заражённое устройство, загружают и выгружают файлы, записывают нажатие клавиш клавиатуры, читают историю браузера и совершают другие вредоносные действия. Ком...

«Сбербанк» разрешил снимать наличные через банкоматы без банковских карт Хоть с каждым годом банковские карты и становятся все более популярными, однако вполне себе очевидно, что без привычных наличных обойтись по-прежнему невозможно, ведь с их помощью можно оплачивать что-либо там, где не принимают безналичный способ Сообщение «Сбербанк» разреш...

«Сбербанк» навсегда изменил правила использования всех банкоматов Стремительное развитие технологий приводит к тому, что законодательство РФ постоянно меняется, а частные компании постоянно внедряют различные новшества, причем они могут быть как положительными, так и негативными. В последнее время одно за другим нововведение внедряет Сооб...

«Сбербанк» радикально изменил правила использования банкоматов Все больше и больше россиян с каждым днем используют банковские карты, а причин у этого довольно много. Тем не менее, иногда использовать наличные деньги все же приходится, а получить их проще всего через банкоматы. Таких Сообщение «Сбербанк» радикально изменил правила испо...

«Сбербанк» с 7 февраля изменил правила использования банкоматов Вместе с ростом популярности банковских карт в России увеличивается и потребность в банкоматах, с использованием которых клиенты различных банков снимают наличные, чтобы с их помощью расплачиваться там, где не принимают безналичный способ оплаты. Одни из Сообщение «Сбербанк...

Житель Литвы и его сообщники обманом получили от Google и Facebook $122 млн 50-летний гражданин Литвы Эвальдас Римасаускас признал в суде, что помог организовать мошенническую схему, благодаря которой ему и его сообщникам удалось обманом получить от Google и Facebook около $122 млн. Теперь мужчине грозит до 30 лет тюрьмы. Приговор будет вынесен 24 и...

В Украине запустили поддержку платежных карт UnionPay в сети банкоматов и торговых терминалов ПриватБанка Пользователи платежных карт одной из крупнейших мировых платежных систем UnionPay International теперь могут использовать свои карты в сети ПриватБанка. Как сообщили в банке, с 3 декабря 2019 года держатели карт UnionPay смогут расплачиваться ими в гостиницах, ресторанах и т...

Эксперты узнали, какие банкоматы в России принимают «билеты банка приколов» Эксперты выяснили, что банкоматы только одного производителя — NCR — принимают купюры «банка приколов». Проблема заключается в устаревшем программном обеспечении. Но обновления не предвидится.

Как со «Сбербанка» перевести деньги человеку без карты или банковского счета Сбербанк запустил услугу денежных переводов любому жителю России — даже без счета в банке и карты. Получение наличных осуществляется в банкоматах и офисах Сбербанка. Для отправки перевода достаточно знать номер телефона и ФИО получателя.

«Сбербанк» изменил комиссию за использование банкоматов для снятия наличных Финансовое учреждение «Сбербанк» является самым крупным и известным банком, а число его фирменных банкоматов в масштабах всей России превышает отметку в 100 тысяч штук, причем расположены они все в самые разных уголках страны. С их Сообщение «Сбербанк» изменил комиссию за и...

«ВКонтакте» будет реже становиться платным, а «Сбербанк» закрывать банкоматы WhatsApp начал бороться с распространением слухов и фейковых новостей — пользователям разрешено пересылать сообщения не более чем пяти контактам.

«Сбербанк» изменил правила получения наличных через банкоматы Крупнейшим банком в России, услугами которого пользуется фактически вся страна, является «Сбербанк». Он старается делать все возможное для того, чтобы как можно более широкий круг россиян приносил ему как можно больше денег. Ради этого кредитная Сообщение «Сбербанк» изменил...

«Сбербанк» ввел единый налог 1% за снятие наличных денег с банковских карт через банкоматы Лидером на рынке финансовых услуг в России является «Сбербанк», а делает он все ради того, чтобы как можно более широкий круг людей предпочитал использовать его банковские карты, кредиты, вклады и прочие финансовые продукты, ведь с Сообщение «Сбербанк» ввел единый налог 1% ...

«Сбербанк» раскрыл страшную правду о банкоматах Финансовое учреждение «Сбербанк» занимает лидирующее место в России не только по числу отделений и клиентов, но еще и по количеству банкоматов, встретить которые можно буквально на каждом шагу. Данная кредитная организация делает все возможное для Сообщение «Сбербанк» раскр...

Robinhood и LibertyX получили BitLicense штата Нью-Йорк Управление финансовых услуг Нью-Йорка (NYDFS) выдало еще две лицензии на работу с виртуальными валютами — финтех-стартапу Robinhood и оператору биткоин-банкоматов LibertyX. При этом первый получил еще и лицензию на осуществление денежных переводов. Robinhood Crypto. Ne...

«Сбербанк» с 1 января ввел единый налог 1% за снятие наличных в банкоматах Самым известным и крупным банком на территории России является «Сбербанк», у которого невероятно много клиентов по всей стране, а еще у него самая большая численность не только банкоматов, но еще и отделений, в которых работает Сообщение «Сбербанк» с 1 января ввел единый на...

Оператор биткоин-банкоматов Cottonwood Vending получил BitLicense Управление финансовых услуг Нью-Йорка (NYDFS) выдало оператору биткоин-банкоматов Cottonwood Vending LLC лицензию на работу с виртуальными валютами. DFS Grants Virtual Currency License to Cottonwood Vending LLC, Continues to Advance Responsible Innovation in New York’s Finte...

Хакер, похитивший 5 млн долларов через мошенничество с SIM-картами, получил 10 лет тюрьмы Впервые вынесен приговор мошеннику, занимавшемуся так называемым SIM swap. 20-летний студент, похитивший криптовалюту у 40 человек, признал себя виновным и получил 10 лет тюрьмы.

«Сбербанк» ввел единый налог за снятие наличных через банкоматы Экономическая ситуация в России сейчас далеко не самая лучшая, в результате чего граждане РФ все сильнее экономят денежные средства, стараясь экономить на всем, на чем только можно. Тем не менее, делать этого не позволяют хитрые Сообщение «Сбербанк» ввел единый налог за сня...

«Сбербанк» изменил правила использования всех сервисов Самым крупным и известным банком на территории России конечно же является «Сбербанк», у которого крайне много фирменных отделений по всей стране, а встретить его банкоматы можно так и вовсе на каждом шагу. В последние месяцы Сообщение «Сбербанк» изменил правила использовани...

«Сбербанк» мощно изменил правила снятия наличных в банкоматах Финансовое учреждение «Сбербанк» делает все возможное ради того, чтобы зарабатывать как можно больше денег. Для этого вовсе необязательно поднимать расценки на те или иные услуги. Достаточно постоянно привлекать новых клиентов, ведь именно простые граждане РФ Сообщение «Сбе...

Ущерб от атак хакерской группы Silence приблизился к отметке в 300 млн. руб Group-IB опубликовала технический отчет "Silence 2.0: going global" о преступлениях русскоязычных хакеров Silence. По данным Group-IB, жертвами Silence уже стали российские банки, однако в новом отчете фиксируется значительное расширение географии их преступлений: ...

«Сбербанк» запустил новую услугу для банковских карт, которую обязан использовать каждый Финансовое учреждение «Сбербанк» является наиболее крупным и известным среди всех, существующих на российской территории. У него более чем 10 тысяч отделений по всей России, более чем 100 тысяч банкоматов по всей стране, а также, кроме Сообщение «Сбербанк» запустил новую ус...

Осторожно: уязвимость банкоматов Сбербанка может лишить вас всех денег Как только вы вставите карту, деньги уйдут на счёт злоумышленника.

«Сбербанк» изменил правила снятия наличных во всех банкоматах Хоть доля безналичных платежей на территории России и растет с каждым годом, но без наличных денежных средств обойтись по-прежнему невозможно, потому как во многих местах карточки по-прежнему не принимают, либо же принимают, но в таком Сообщение «Сбербанк» изменил правила с...

Янукович заочно приговорен к 13 годам лишения свободы Приговор вынесен одним из украинских судов. Начиная с 2017 года на Украине проводились судебные заседания о признании бывшего президента Виктора Януковича виновным по трем пунктам: измена, пособничество в ведении агрессивной войны и пособничестве посягательству на территори...

Группировка Silence может быть причастна к ограблению бангладешского банка Русскоязычная хак-группа Silence может была причастна к хищению как минимум 3 000 000 долларов из банкоматов бангладешского Dutch Bangla Bank.

С 1 января 2019 года украинцы могут обменивать валюту через банкоматы и платежные терминалы С 1 января 2019 года украинцам не только повысили минимальную месячную зарплату, которая по сравнению с прошлым годом выросла на 450 грн или 12,09% (до 4173 грн), но и упростили обмен валют. Теперь украинцы за наличные гривны могут проводить валютные операции через различные...

«Сбербанк» изменил важнейшие правила снятия наличных через банкоматы Лидером на рынке финансовых услуг в России является «Сбербанк». Данная кредитная организация всегда старалась делать все возможное для максимального заработка денежных средств, а для этого она пускает с ход все средства и методы, в том Сообщение «Сбербанк» изменил важнейшие...

«Сбербанк» с 1 января изменил правила снятия наличных в банкоматах Сейчас в России более четырех сотен банков, но действительно крупных и известных не наберется даже трех десятков, а с каждым годом их становится все меньше и меньше, потому как они друг друга поглощают, а ЦБ Сообщение «Сбербанк» с 1 января изменил правила снятия наличных в ...

Китаец нашёл баг в банкоматах и за год разбогател на миллион долларов 43-летний китайский программист Цинь Цишень чуть более чем за год разбогател на 7 миллионов юаней (около миллиона долларов США).

За три года в мире стало в семь раз больше биткоин-банкоматов Число установленных в мире биткоин-банкоматов выросло на 700% за три года. 700% increase in Bitcoin ATM’s in 3 years: Jan 1 2016: 501 Jan 1 2017: 965 Jan 1 2018: 2,075 Jan 1 2019: 4,128 pic.twitter.com/9y5ARlQp9J — DRIVE Markets (@DriveMarkets) 19 січня 2019 р. Если в начале...

Россиян заставят сканировать лицо в банкомате ради получения денег «Сбербанк» и «Тинькофф банк» уже закупили более 10 тысяч банкоматов, поддерживающих технологию распознавания лица. Такие устройства в перспективе выгодны для банков, ведь они позволят им уменьшить траты на выпуск физических банковских карт.

«Сбербанк» запретил снимать наличные через банкоматы Сейчас на территории России осуществляют свою финансовую деятельность более чем четыре сотни банков, у некоторых из которых свои филиалы имеются во всех городах страны. К числу таковых относится «Сбербанк», то есть самый крупный и известный Сообщение «Сбербанк» запретил сни...

«Сбербанк» запустил с 1 февраля новые правила снятия наличных в банкоматах Сейчас в России огромной популярностью пользуются банковские каты, на которые большинство россиян получает заработную плату, а переводят ее конечно же работодатели. Тем не менее, в силу ряда причин расплачиваться карточкой выгодно далеко не всегда, в Сообщение «Сбербанк» за...

«Сбербанк» изменил ставку по всем кредитам Сейчас на рынке финансовых услуг в России уверенно доминирует «Сбербанк», то есть самый крупный и известный в стране банк, у которого крайне много клиентов. Его отделения и банкоматы можно встретить буквально на каждом шагу, если Сообщение «Сбербанк» изменил ставку по всем ...

Во Франции суд оштрафовал Google за незаконный сбор данных В парижском суде вынесли обвинительный приговор по делу компании Google. Заокеанский гигант обвиняется в нарушении конфиденциальности данных, в частности отдельные положения существующих в компании правил использования пользовательских данных идут в разрез с нормами законода...

«Сбербанк» объяснил сбои в работе банкоматов и онлайн-банка в апреле ошибками подрядчика Два сбоя произошли в начале апреля с разницей в два дня.

Банкоматы Сбербанка начали выдавать переводы наличных по всей России Сбербанк расширил сервиса переводов с получением наличных в банкоматах. Теперь перевести средства может любой пользователь «Сбербанка Онлайн» по всей стране. Об этом сообщила пресс-служба Сбербанка.

«Сбербанк» установил единый налог за снятие наличных в банкоматах Все больше и больше россиян с каждым днем осваивают для себя банковскую сферу, причем у этого есть сразу несколько причин, начиная от повышенной безопасности и заканчивая удобством обмена с ее помощью деньгами с другими людьми. Сообщение «Сбербанк» установил единый налог за...

«Сбербанк» запустил новые правила использования банкоматов для владельцев банковских карт В настоящее время у финансового учреждения «Сбербанк» на территории России более десяти тысяч фирменных отделений, а также несколько сотен тысяч банкоматов, пускай обычно большая их часть и пребывает в неработающем состоянии. В последнее время данный Сообщение «Сбербанк» за...

Пользователи «Сбербанка» снова страдают. Не проходят платежи и тупят банкоматы Клиенты «Сбербанка» уже второй раз за последние несколько дней ругают структуру в социальных сетях. У компании случился очередной технологический сбой, который затронул несколько регионов. Пострадали снова те, кто пытался проводить какие-то операции через фирменное приложе...

«Сбербанк» изменил правила использования своих банкоматов Кредитная организация «Сбербанк» – это самый крупный и известный в России банк, а используют его услуги более чем 80 млн россиян, проживающих в различных частях страны. Все такие люди стараются решать любые финансовые вопросы именно Сообщение «Сбербанк» изменил правила испо...

В работе банкоматов и онлайн-банка «Сбербанка» произошёл сбой В банке обещают устранить неполадки в ближайшее время.

ВТБ первым запустил сервис пополнения карт сторонних банков Новая услуга доступна во всех банкоматах ВТБ с функцией Cash In. На сегодняшний день это почти 6 700 устройств. Из них около половины обладают сервисом кеш-ресайклинга. До конца года планируется увеличить этот показатель на 1 200 устройств.Комиссия при внесении наличных для ...

«Сбербанк» неожиданно изменил правила использования банкоматов Наиболее крупным и известным банком в России, вне всяких сомнений, является «Сбербанк». Данная кредитная организация обслуживает десятки миллионов россиян, проживающих в различных частях страны. Все эти люди с ее помощью решают самые разные финансовые вопросы, Сообщение «Сб...

В 2018 году Cobalt и Silence украли у банков 58 млн рублей Представители Российского Центра мониторинга и реагирования на компьютерные атаки в финансово-кредитной сфере (ФинЦЕРТ) опубликовали отчет об киберкампаниях, направленных на банки в 2018 году. По данным организации, за этот период зафиксировано 177 целевых атак на учреждения...

«Сбербанк» ограничил снятие наличных с банковских карт через банкоматы Хоть банковские карты в России с каждым днем и становятся все более популярными, однако без наличных денежных средств по-прежнему обойтись невозможно. Сегодня, 28 декабря 2018 года, президент РФ Владимир Путин подписал новый закон, в результате Сообщение «Сбербанк» ограничи...

Инфостилер Raccoon заселился на 100 тысяч ПК В криминальных кругах быстро набирает популярность новая программа для кражи данных — Raccoon. За несколько месяцев этот похититель информации, по оценке Cybereason, успел заразить более 100 тыс. Windows-машин в странах Северной Америки, Западной Европы и Азии. Зловред не ос...

В Эстонии представили робота-судью для мелких исков Искусственный интеллект будет рассматривать иски, в которых предъявляются претензии на суммы до 7 тыс. евро. Обе стороны конфликта будут загружать в сервис документы и другие данные, которые помогут компьютеру принять взвешенное решение. Вынесенный вердикт будет проверять че...

Через банкоматы «Сбербанка» воруют деньги клиентов Мошенники освоили новый способ воровства денег с карт клиентов «Сбербанка».

Владельцы iPhone теперь могут судиться с Apple из-за 30% комиссии с продажи приложений в App Store Верховный суд США постановил, что владельцы iPhone могут подавать иски против компании Apple, поскольку она монополизирует продажу приложений через свой магазин App Store. Большинство судей не согласились с аргументами Apple в том, что покупатели приложений не являются прямы...

Решение суда Южной Кореи может привести к возвращению «наследника» империи Samsung в тюрьму Верховный суд Южной Кореи в четверг принял решение о необходимости пересмотра судом низшей инстанции дела о взяточничестве против вице-президента и фактического руководителя Samsung Group Ли Джэёна (Lee Jae-yong), что повышает вероятность вынесения более сурового приговора и...

Qualcomm проиграла FTC в антимонопольном споре Судебные разбирательства для Qualcomm — обычное дело. Если посмотреть новостную ленту за прошедшие пару лет, то можно найти немало упоминаний о том, как чипмейкер отчаянно сражался с Apple и противостоял антимонопольным органам в разных странах мира. Присоединилось к о...

Сбербанк масштабировал сервис переводов с получением наличных в банкоматах на всю страну Сбербанк сообщил о расширении сервиса переводов с получением наличных в банкоматах — теперь перевести средства может любой пользователь «Сбербанк Онлайн» по всей стране. Совершить перевод можно при помощи «Сбербанк ...

Сбербанк научил банкоматы подстраиваться под пользователей Сбербанк персонализировал меню своих банкоматов. Об этом сообщила пресс-служба банка .

«Коммерсантъ» рассказал об участившихся случаях мошенничества с банкоматами «Сбербанка» Мошенники начинают операцию в банкомате, уходят, а деньги списываются с карты следующего клиента.

У «Сбербанка» случился глобальный сбой Вчера «Сбербанк» предупредил, что банкоматы и приложение «Сбербанк Онлайн» могу работать с перебоями. Могут возникнуть проблемные ситуации с оплатами, платежами и переводами. Коснуться это должно было лишь систем самообслуживания. Читать полную статью

На популярном торрент-трекере обнаружено многоуровневое вредоносное ПО PirateMatryoshka распространяется под видом взломанных версий платных программ. Её находят на торренте, скачивают и затем запускают, тем самым открывая путь на компьютер троянцу, цель которого - осуществить скрытую загрузку вредоносного контента. Бдительность пользователя у...

Кластер ГЛОНАСС начинает проект с крупнейшим банком страны Системой мониторинга, управления и охраны «ATMConnect», разработанной ключевым резидентом кластера ГК «Навигатор», будет оснащено свыше 1000 банкоматов и устройств самообслуживания.

Биометрия становится ближе Биометрия быстро вошла в нашу повседневную жизнь: миллионы людей используют отпечатки пальцев для разблокировки своих мобильных устройств, снятия наличных через банкоматы и идентификации. Массовое внедрение технологий также стимулирует растущий спрос на биометрическую иден...

«Сбербанк» с 10 февраля изменил правила использования банкоматов За последние два десятка лет кредитные организации в России сделали все возможное для повышения безналичного способа расчетов, причем это принесло вполне себе реальные плоды. Совсем недавно случилось историческое событие, потому как оплата банковскими картами стала Сообщени...

«Сбербанк» изменил правила использования банкоматов Кредитная организация «Сбербанк» никогда не спешила внедрять поддержку новейших технологий в свои сервисы. К счастью, ситуация с каждым годом становится все лучше и лучше. Сегодня, 29 декабря 2018 года, в сеть попала информация о том, Сообщение «Сбербанк» изменил правила ис...

Перехват SMS и взлом Bluetooth: чего бояться в 2019 году? Скрытый майнинг, атаки на банкоматы и отключение интернета - эксперты Positive Technologies рассказали, какие опасности могут ждать нас в 2019 году.

Обслуживание сети банкоматов РСХБ по всей России начинает «ЛАН АТМсервис» «ЛАН АТМсервис» осуществляет мониторинг и проводит техническое обслуживание более 5 500 банкоматов и информационно-платежных терминалов АО …

Ученые взломали Android-смартфоны через модуль NFC Японские исследователи из токийского Университета Васэда обнаружили способ скрытно подключаться к Android-смартфонам и манипулировать ими. Технология построена на уязвимостях NFC-соединения и особенностях работы емкостных экранов. Для PoC-атаки, получившей название Tap’...

Кейлоггер с сюрпризом: анализ клавиатурного шпиона и деанон его разработчика В последние годы мобильные трояны активно вытесняют трояны для персональных компьютеров, поэтому появление новых вредоносных программ под старые добрые «тачки» и их активное использование киберпреступниками, хотя и неприятное, но все-таки событие. Недавно центр круглосуточн...

Популярность Apple Pay в России растет, но большинство все равно пользуются наличными Платить айфоном становится все популярнее С каждым годом в России становятся всё популярнее бесконтактные методы оплаты. Поэтому два года назад использование платежных сервисов Apple Pay и Android Pay в России вызвало снижение объема снятия наличных средств в банкоматах стра...

В даркнете закрыт очередной ресурс с детским порно, приговоры вынесены четырем администраторам Министерство юстиции США отчиталось о прекращении работы .onion-сайта The Giftbox Exchange, который на момент закрытия насчитывал 72 000 зарегистрированных пользователей.

«Сбербанк» установил на часть банкоматов персонализированное меню Система подстраивается под интересы каждого клиента и предлагает ему наиболее подходящие операции и услуги.

Полиция задержала банду банкоматных воров Группа преступников пыталась совершить кражу денежных средств из банкомата в Киверцовском районе Волынской области.

9 млн рублей похищены мошенниками из-за ошибки в банкоматах банка «​Москва-Сити» Изначально банком-заявителем был выбран неправильный подход к спору. Суд нужно было убеждать через инструменты свидетельских показаний и экспертиз. Правильно сказал суд, вина ответчиков - не доказана.

Беспошлинный порог в 200 евро: приговор вынесен и обжалованию не подлежит С 1 января 2020 года вступит в силу приказ правительства, гласящий, что все ввозимые в страну товары не должны будут превышать по стоимости 200 евро, иначе вам грозит уплата таможенного сбора

Верховный суд США рассмотрит иск Oracle к Google Верховный суд США объявил о намерении рассмотреть спор между технологическими гигантами Oracle и Google по делу, способному вылиться в штрафы в миллиарды долларов. Речь идёт о старых разбирательствах, которые тянутся не один год. Ещё в 2010 году Oracle впервые обратилась в с...

Google заплатит за баги в приложениях В программе поиска багов участвуют все популярные приложения Несколько лет назад компания Google запустила программу по поиску уязвимостей Android Security Rewards Program. Корпорация «добра» начала платить хакерам за обнаружение уязвимостей и ошибок в Android, а также среди...

Через банкоматы «Сбербанка» можно бесплатно бесконечно снимать чужие деньги Финансовое учреждение «Сбербанк» представляет из себя самый крупный в России банк, а его услугами пользуются десятки миллионов человек по всей стране. Данная кредитная организация позволяет работать с деньгами безналичным способом, который с каждым днем использует Сообщение...

Патент недели: где лучше поставить банкомат? При непосредственном участии Федеральной службы по интеллектуальной собственности («Роспатента») мы решили ввести на сайте рубрику «Патент недели». Еженедельно в России патентуются десятки интересных изобретений и усовершенствований — почему бы не рассказывать о них в числе ...

Власти Ванкувера хотят запретить биткоин-банкоматы как «идеальные инструменты для отмывания денег» Мэр Ванкувера Кеннеди Стюарт поддержал местную полицию, которая назвала терминалы для обмена криптовалют «идеальным инструментом для отмывания денег», предложив полностью запретить их установку и функционирование в этом третьем по величине городе Канады. Однако такой шаг, ка...

Сбербанк разрешил переводить деньги клиентам, у которых нет карты Стало известно, что Сбербанк тестирует онлайн-переводы клиентам, у которых нет банковской карты и счёта. Полученные деньги они могут снять в банкомате или отделении банка по специальному коду из SMS.

Банкоматы «Сбербанка» перестали работать по всей России Хоть популярность банковских карт в России и стремительно растет, но десяткам миллионов людей на постоянной основе приходится использовать наличные, потому что оплачивать что-либо безналичным способом далеко не так удобно и просто. Чтобы каждый раз не Сообщение Банкоматы «С...

Обзор вирусной активности в мае 2019 года В мае специалисты "Доктор Веб" сообщили о новой угрозе для операционной системы macOS - Mac.BackDoor.Siggen.20. Это ПО позволяет загружать и исполнять на устройстве пользователя любой код на языке Python. Сайты, распространяющие это вредоносное ПО, также заражают к...

Производитель биткоин-банкоматов Lamassu переехал в Швейцарию Известный производитель криптоматов Lamassu переехал в швейцарский Люцерн. Теперь компания будет официально называться Lamassu Industries AG. We Are Now Lamassu Industries AG of Lucerne, Switzerland 🇨🇭🇨🇭🇨🇭🏔️https...

Ботнет Geost позволяет красть деньги с банковских карт Ничего совершенного нет и даже самая лучшая защита имеет свои слабые места. Независимые исследователи аргентинского университета UNCUYO и специалисты технического университета из Чехии сообщили о банковском ботнете Geost, который заразил уже более 800 тысяч Android-устройств...

В Голландии арестовали создателя билдеров Rubella и Cetan Государственная прокуратура Нидерландов сообщила о задержании предполагаемого разработчика программ-компоновщиков вредоносных документов. Согласно заявлению, 20-летний житель Утрехта распространял билдеры Rubella, Cetan и Dryad на теневых форумах. Полиция изъяла у него крипт...

MasterCard представила сервис обналичивания средств по QR-кодам MasterCard предложила кредитным организациям из РФ внедрить в свои банкоматы сервис, который позволит клиентам обналичивать средства с помощью QR-кодов.

Мошенники вывели через сервис переводов Mastercard 9 млн рублей из-за ошибки в настройках банкоматов После атаки Mastercard рекомендовала всем банкам проверить настройки и устранить уязвимость.

«Сбербанк» со 2 марта изменил правила использования всех банкоматов Самым крупным и известным банком на территории России конечно же является «Сбербанк», который делает все возможное для увеличения своего заработка, а для этого ему приходится идти на самые разные шаги, начиная от внедрения новейших технологий Сообщение «Сбербанк» со 2 марта...

Китайцы 8 лет обманывали Apple, обменивая поддельные iPhone и iPad на новые. Сумма ущерба — $6,1 млн Министерство юстиции США обнародовало обвинительный приговор Федерального суда присяжных против преступной группировки из Китая, которая нанесла ущерб Apple на сумму около $6,1 млн. Мошенники использовали уже знакомую схему обмена по гарантии поддельных смартфонов и планшето...

Мозг взломаешь: вредоносное ПО захватывает интернет вещей Умные устройства –– часы, смарт-телевизоры, детские игрушки, видеорегистраторы и холодильники –– во всем мире в 2018 году подверглись вирусным атакам в четыре раза чаще, чем в 2017-м. Такие данные «Известиям» предоставила антивирусная лаборатория «Доктор Веб». В этом году ат...

Суд вынес первый в России приговор по статье о манипулировании рынком ценных бумаг — трейдер получил 2,5 года условно Артём Люлинский покупал акции по рыночным ценам с личного счёта, а затем выкупал их с рабочего счёта в банке по завышенным ценам.

Московские банкоматы позволяли снимать деньги бесконечно Мошенники сумели похитить 9 миллионов рублей благодаря программной ошибке в московских банкоматах. Об этом рассказало издание «Ведомости».

Киберпреступники превратили TeamViewer в продвинутого шпиона Эксперты Check Point обнаружили серию атак, направленных на государственных служащих сразу нескольких стран. Злоумышленники использовали вредоносные документы Excel и скомпрометированную версию TeamViewer, чтобы обеспечить себе полный доступ к компьютерам жертв. Под удар поп...

Вредоносные рассылки, имитирующие бухгалтерские документы, атаковали российские компании С началом бизнес-сезона в России злоумышленники стали распространять вредоносную программу Pony.

«Сбербанк» ввел единый налог 1% за снятие денег с банковских карт через банкоматы Как бы сильно правительство РФ не пыталось сделать безналичный способ оплаты наиболее удобным, но достичь желаемого в полной мере пока что не удается, ведь далеко не во всех частях страны есть устойчивый доступ к интернету, Сообщение «Сбербанк» ввел единый налог 1% за сняти...

Выявлен новый способ мошенничества при переводах через банкоматы Об этом пишет ТАСС со сылкой на данные обзора Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России, представленного на Международном финансовом конгрессе."Ожидавшийся ранее всплеск TRF-атак (transaction reversal frau...

ЧПУ выжигатель с нихромовой проволокой часть 1. Очень много всякой рекламы о чудесном выжигателе. Не буду писать здесь даже название, все и так поймут. Объясню лишь, что не бывает профессиональных выжигателей такого типа. Все они собираются, как говорится на коленке. И стоимость в 50 + тысяч рублей, извините, завышена в т...

Новая схема обмана банкоматов «Сбербанка» позволяет бесплатно получать купюры 5000 рублей Как известно, почти все российские банки, в том числе «Сбербанк», используют единообразные банкоматы, выпущенные одним производителем, который создает для них идентичное ПО. Таким образом, если в каком-то одном банковской терминале были выявлены недочеты, точно такие Сообще...

«Сбербанк» с 1 февраля изменил правила использования банкоматов Вот уже как много лет на территории России свои финансовые услуги всем желающим оказывает «Сбербанк». Данная кредитная организация за все время своего существования успела получит звание самой крупной и известной в стране, в результате чего Сообщение «Сбербанк» с 1 февраля ...

Зловред маскируется в музыке Киберпреступники активно осваивают все новые способы распространения вредоносного ПО. Очередной их находкой стала стеганография. Этот метод подразумевает "вплетение" битов кода одного файла в код другого. Если быть точным, то атаки с использованием стеганографии во...

Прогресс на лицо: биометрию внедрят в банкоматы и спортклубы Российские компании активно расширяют возможности использования системы распознавания лиц: биометрия встраивается в банкоматы и уже тестируется для прохода в фитнес-клубы. Об этом «Известиям» рассказали в «Ростелекоме» и в фирме NtechLab — партнере «Ростеха». Единая биометри...

Кто садится в дождь и в грязь. Вынесен приговор по делу о махинациях в структуре «Воентелекома» Как стало известно “Ъ”, в Москве за особо крупное мошенничество осуждены начальник 2-го управления Главного управления связи (ГУС) вооруженных сил РФ полковник запаса Александр Шевченко и руководители двух предприятий. Коммерсанты поставили для нужд военного ведомства списан...

В стационарных телефонах Avaya нашли RCE-уязвимость ИБ-исследователи обнаружили критическую уязвимость удаленного выполнения кода (RCE) в стационарных IP-телефонах производства компании Avaya, которыми пользуются 90% компаний из списка Fortune 100. Баг дает злоумышленникам возможность перехватить контроль над устройством, про...

Mac-машины атакует зловред, спрятанный в картинках Эксперты наблюдают масштабную вредоносную кампанию, в ходе которой, по их оценкам, уже пострадало около 1 млн владельцев компьютеров Mac. Чтобы уберечь опасный код от обнаружения, злоумышленники внедряют его в рекламные изображения, используя стеганографию. Подобный метод ма...

Уязвимость банкоматов позволяет бесплатно снимать деньги с банковских карт «Сбербанка» С каждым днем банковские карты по всему миру становятся все более популярными и известными, а причин у этого крайне много. Чтобы сделать их еще более распространенными банки во всех странах стараются максимально нарастить сеть своих Сообщение Уязвимость банкоматов позволяет...

Блокировщики рекламы приносили мошенникам миллионы долларов Администраторы каталога расширений Chrome удалили два плагина, которые скрытно собирали пользовательские данные. Создатели вредоносных программ оформили свои продукты так, чтобы они были похожи на популярные рекламные блокировщики AdBlock Plus и uBlock Origin. Расширения с д...

«Сбербанк» изменил правила получения зарплаты на банковские карты За счет очень большой государственной поддержки «Сбербанк» стал самым крупным и известным банком на территории России. У него уже совсем скоро будет более чем 11 тысяч отделений по всей стране, а число банкоматов станет еще Сообщение «Сбербанк» изменил правила получения зар...

Троян Astaroth работает на «подножном корме» ИБ-эксперты предупредили об очередной кампании операторов шпионского трояна Astaroth, который скрывается от программ безопасности с помощью техники «подножного корма» (living-off-the-land), то есть использует инструменты атакуемой системы. По словам исследователей,...

Google обнаружила брешь в безопасности смартфонов Pixel, Samsung, Huawei и Xiaomi Исследователи Google обнаружили серьезную уязвимость безопасности в ряде устройств Android, и, как ни странно, считалось, что проблему устранили еще в далеком декабре 2017 года. Речь идет о популярных моделях Pixel, Pixel 2, Huawei P20, Samsung Galaxy S7, S8 и S9. Xiaomi Re...

В России появятся биометрические банкоматы До конца этого года в России появится более 10 тысяч биометрических банкоматов, способных идентифицировать пользователя по лицу. Подробнее об этом читайте на THG.ru.

Обнаружена кибергруппировка, действующая на Ближнем Востоке Специалисты компании Dragos обнаружили неизвестную ранее кибергруппировку и назвали ее Hexane. Злоумышленники атакуют предприятия нефтегазовой отрасли на Ближнем Востоке, в основном в Кувейте. В качестве шлюза для проникновения в их сети участники Hexane используют местных, ...

«Сбербанк» нанес сокрушительный удар в спину все владельцам банковских карт Финансовое учреждение «Сбербанк» знакомо каждому жителю России, потому как его отделения встречаются во всех населенных пунктах страны, а банкоматы можно встретить так и вовсе почти на каждом шагу, пускай многие из них и пребывают на Сообщение «Сбербанк» нанес сокрушительны...

Завод компании Hoya приостановили из-за криптоджекеров В конце февраля руководство японского производителя оптических систем Hoya Corporation приостановило работу фабрики в Таиланде из-за действий криптоджекеров. По  данным The Japan Times, атака поразила около 100 компьютеров и снизила производственные обороты предприятия на 60...

Microsoft подтвердила проблему с работой Windows Defender Компания Microsoft подтвердила проблему с работой Windows Defender, из-за которой выполнение быстрой или полной проверки завершается ошибкой через несколько секунд после начала, за которые антивирус успевает проверить всего несколько файлов. Известно, что ошибка затрагивает...

Алексей ЛУКАЦКИЙ: «Технологии легальных утилит продолжают активно использоваться злоумышленниками» Машинное обучение ускоряет процесс обнаружения ранее неизвестных вредоносных программ и вредоносной активности, то, понятно, что это работает в плюс службам безопасности...

Зафиксирована новая атака, направленная на азиатских геймеров Для распространения скомпрометированных версий игрового ПО злоумышленники использовали легитимный механизм рассылки обновлений, при этом вредоносный код был внедрен в исполняемые файлы. Запуск бэкдора происходил в оперативной памяти, а сам процесс был защищен шифрованием.Бэк...

Телефонные мошенники. Действие третье, в котором я получаю документацию о том, что моя банковская ячейка создана Действие первое. Действие второе. — Алло, Имя Отчество, подскажите, где вы сейчас находитесь? — Так, ну я дошел до банкомата в принципе. Что нужно делать? — Снимать денежные средства. Я тогда подписываю сейчас документацию вышестоящего руководства и, собственно, у ва...

В Новокузнецке задержан ботовод-наемник По результатам расследования полицейским удалось идентифицировать и задержать 26-летнего жителя Новокузнецка, предположительно причастного к созданию ботнета и использованию его для хищения информации. На следствии молодой человек признал, что неоднократно выполнял заказы по...

Мошенник пополнил счёт более чем на полмиллиона рублей сувенирными купюрами Полиция расследует случай хищения в московском банкомате с помощью сувенирных банкнот «Банка приколов». Об этом сообщила РБК со ссылкой на пресс-службу ГУ МВД по Москве.

«Сбербанк» с 1 января изменил правила переводов с карты на карту Сейчас на рынке можно встретить крайне много банков, но действительно крупных наберется не более трех десятков, лидером среди которых по числу клиентов, отделений и банкоматов конечно же является «Сбербанк». Эта кредитная организация частично принадлежит государству, Сообще...

«Сбербанк» создаст банкомат нового поколения. Что в нем особенного? Во второй половине прошлого года, то есть совсем недавно, на территории России резко увеличилось количество поддельных купюр номиналом 5 000 рублей. В связи с этим «Сбербанк» и некоторые другие банки в стране перестали их принимать Сообщение «Сбербанк» создаст банкомат ново...

[Из песочницы] В списке угроз: «Игра престолов» – одно из самых популярных прикрытий для киберпреступников Привет, Хабр! Представляю вашему вниманию перевод статьи «ThreatList: Game of Thrones, a Top Malware Conduit for Cybercriminals» автора Tara Seals. В то время, как 8-ой сезон Игры престолов готовится к старту, новые исследования демонстрируют, что в прошлом году популярн...

Бэкдор и шифратор Buhtrap распространялись с помощью Яндекс.Директ Чтобы нацелить кибератаку на бухгалтеров, можно использовать рабочие документы, которые они ищут в сети. Примерно так в последние несколько месяцев действовала кибергруппа, распространяющая известные бэкдоры Buhtrap и RTM, а также шифраторы и ПО для кражи криптовалют. Больши...

Российский суд оштрафовал Facebook на 3000 рублей Московский суд обязал Facebook выплатить штраф в размере 3000 рублей. Сумма штрафа равна примерно 0,000212088927473% от годовой прибыли социальной сети. Такое наказание вынес судья Антон Козырев за отказ соцсети предоставить информацию о локализации персональных данных…

Шпион Triout маскируется под дистрибутив приложения Psiphon Взломанный вариант VPN-приложения Psiphon обнаружили ИБ-специалисты Bitdefender. Измененный дистрибутив Android-программы распространяется через неавторизованные хранилища и устанавливает на смартфон жертвы шпионское ПО. В качестве полезной нагрузки выступает зловред Triout,...

Приложения Facebook, Instagram и WeChat не обновляются в Google Play Store Обновление, которое не обновляетРаспространено мнение, что, если человек регулярно обновляет приложения до последней версии, он защищен от хакерских атак. Но это не так. Исследователи Check Point доказали, что патчи в высококлассных приложениях - Facebook, Instagram, WeChat ...

«Сбербанк» изменил комиссию за снятие денег в банкоматах Спрос на услуги кредитной организации «Сбербанк» растет с каждым днем, и у этого конечно же есть целая масса причин. Дело в том, что все больше и больше россиян хотят чувствовать себя частью современного общества, а Сообщение «Сбербанк» изменил комиссию за снятие денег в ба...

Владельцы смартфонов Xiaomi оказались под угрозой В устанавливаемом на заводе приложении Guard Provider обнаружена существенная уязвимость. Подключившись к той же Wi-Fi-сети, что и смартфон, хакеры могут перехватить все передаваемые программой данные и даже внедрить на устройство вредоносный код.

Изобретён новый способ изъятия денег из банкоматов Сбербанка Клиенты Сбербанка начали чаще пользоваться на случаи хищения средств со счетов с помощью банкоматов. О новом способе мошенничества рассказала газета «Коммерсантъ».

Google Календарь хотят защитить от спамеров Разработчики Google Календаря пообещали избавить пользователей от волны спама, которая накрыла сервис в последние месяцы. В настоящий момент для блокировки нежелательных сообщений специалисты рекомендуют отключить синхронизацию календаря с другими сервисами Google. Техника с...

Найден бэкдор, атакующий пользователей торрентов Вредоносная программа GoBotKR является модифицированной версией бэкдора GoBot2, исходный код которого доступен с марта 2017 года. Заражение вредоносной программой выглядит следующим образом: пользователь скачивает торрент-файл фильма или сериала, после чего видит набор безоб...

«Все у них там продумано»: Водитель рассказала, как чуть не лишилась прав на трассе М4 «Дон» «Гаишники» на М4 не зря соседствуют с банкоматом. Забавным наблюдением после путешествия по трассе М4 «Дон» вместе с супругом поделилась девушка-водитель на одном из популярных форумов сети. Она рассказала, что в одну из поездок после неторопливой ночной езды в дождь ей сам...

Сотрудников «Билайна» осудили за кражу личных данных абонентов Дзержинский районный суд Новосибирска вынес обвинительный приговор двум сотрудникам «Билайна», которых служба безопасности оператора уличила в краже личных данных абонентов.

Дипломатические организации могут стать жертвами обновленного бэкдора Несмотря на техническую простоту Okrum, злоумышленники умеют скрывать его присутствие. Например, загрузчик вредоносной программы спрятан в PNG-файле, а дополнительные зашифрованные файлы не видны пользователю. Операторы бэкдора также скрывают вредоносный трафик с помощью C&a...

Баг в mIRC позволяет выполнить в Windows сторонний код Специалисты в области информационной безопасности Батист Девинь (Baptiste Devigne) и Бенджамин Четиуи (Benjamin Chetioui) опубликовали описание и PoC-эксплойт уязвимости в mIRC — распространенном IRC-клиенте для Windows. Как выяснили исследователи, приложение допускает внедр...

Злоумышленники опробуют новый эксплойт для Exim Зафиксированы первые попытки массовой эксплуатации недавно обнародованной уязвимости в почтовом агенте Exim. Пользователям продукта настоятельно рекомендуется обновить его до версии 4.92. В настоящее время Exim используют более половины почтовых серверов в Интернете. Для зло...

В UC Browser обнаружена опасная функциональность Эксперты компании «Доктор Веб» предупреждают об опасной уязвимости мобильного браузера UC Browser и его облегченной версии UC Browser Mini. Незащищенная функция загрузки дополнительных компонентов позволяет злоумышленникам устанавливать на Android-устройства нежела...

Популярные приложения из Google Play выводят из строя Android-смартфоны По данным издания Ars Technica, вредоносное рекламное ПО под названием BeiTaAd было интегрировано в 238 приложений, найденных в магазине Google Play. Все эти приложения, которые были установлены на смартфоны пользователей более 440 миллионов раз, показывали различного рода ...

Дидосер, портивший всем праздники, сядет на два года В Калифорнии вынесен приговор организатору рождественских DDoS-атак на игровые сервисы. Американец Остин Томпсон (Austin Thompson) проведет в заключении 2 года и 3 месяца, а также выплатит $95 тыс. компании Daybreak Games в качестве компенсации за причиненный ущерб. Согласно...

В Qualcomm категорически не согласны с решением по делу FTC Как мы уже сообщали, судья окружного суда США Люси Х. Кох сегодня вынесла решение в пользу Федеральной торговой комиссии (FTC) США в ходе судебного разбирательства по иску FTC против Qualcomm. На сайте Qualcomm опубликован лаконичный пресс-релиз, посвященный этому ...

Яндекс.Деньги упростил подключение к мультивалюте и расширил возможности Владельцы мультивалютных счетов в Яндекс.Деньгах теперь могут отправлять за рубеж переводы в иностранной валюте, а обладатели мультивалютных карт — снимать валюту в любых банкоматах по всему миру.

В Воронеже осужден фишер-предприниматель Решением суда 21-летний хакер, промышлявший взломом социальных профилей и почтовых ящиков, на год отправится на исправительные работы. При этом 10% его заработка будет перечисляться в государственную казну. Согласно материалам дела, Роман Иманов два года подрабатывал, выполн...

Уязвимость часов TicTocTrack позволяет шпионить за детьми Исследователи PenTestPartners обнаружили серьезную уязвимость в детских умных часах TicTocTrack. Гаджет продвигается под видом удобного средства за контролем местонахождения ребенка. Как оказалось, брешь в защите позволяет посторонним получить доступ к личным данным, GPS-коо...

Бэкдор группировки Turla позволяет редактировать письма на серверах Microsoft Exchange Вредоносная программа LightNeuron была установлена на почтовых серверах министерства иностранных дел одной из восточноевропейских стран и дипломатического представительства на Ближнем Востоке. Эксперты ESET также обнаружили следы вредоносной активности в Бразилии.Получив дос...

Эксперты проанализировали кампании Lyceum/Hexane Специалисты Secureworks изучили методы группировки Lyceum/Hexane, которая атакует телекоммуникационные и нефтегазовые компании в Южной Африке и на Ближнем Востоке. Эксперты обнаружили в арсенале преступников пять зловредов, позволяющих загружать на компьютеры стороннее ПО, п...

В Украине вынесли первое решение о штрафе по новому закону о противодействии буллингу в учебных заведениях. Ученица Бориспольской школы опубликовала непристойные фото в Instagram Фото: Shutterstock На прошлой неделе украинский суд вынес решение о штрафе за буллинг. Это первый известный случай наказания по новому закону. Копия решения, вынесенного судьей Бориспольского городсокого районного суда Киевской области Кабанячим Ю.В. в рамках разбирательства...

Кибергруппировка Cloud Atlas скрытно атакует новые цели Целями злоумышленников стали международные, экономические и аэрокосмические компании, а также правительственные и религиозные организации в России и ряде стран Восточной Европы и Центральной Азии. Отличительной особенностью этих атак стало использование нового, усовершенство...

Китайцы 8 лет обменивая поддельные iPhone и iPad на новые, нанеся Apple ущерб в размере $6,1 млн Министерство юстиции США вынесло обвинительный приговор 14 предполагаемым членам международной преступной организации. Группировка импортировала из Китая более 10 000 поддельных iPhone и iPad, заменив их на подлинные устройства по гарантии. Настоящие гаджеты вновь…

Кибермошенники осуждены за кражу у банков 1 млрд рублей В среду 6 февраля Мещанский суд Москвы признал 14 членов группировки виновными в хищении со счетов российских банков более миллиарда рублей. Лидер организации, гражданин Украины Юрий Лысенко приговорен к 13 годам колонии строгого режима. Еще 11 участников ОПГ получили от пят...

Новый macOS-зловред использует незакрытый обход Gatekeeper Обнаружены тестовые образцы вредоносной программы, способной обходить блокировку исполнения стороннего кода, выполняемую macOS-утилитой Gatekeeper. С этой целью зловред, получивший в Intego кодовое имя OSX/Linker, использует уязвимость нулевого дня, которая пока не пропатчен...

Mozilla опять латает Firefox Браузер Firefox обновлен второй раз подряд из-за текущих атак. Злоумышленники комбинируют только что пропатченную уязвимость с другой, тоже ранее неизвестной, чтобы получить возможность загрузить и выполнить вредоносный код в атакуемой системе. Firefox 67.0.4 защитит пользов...

[Перевод] Использование и защита legacy в современном мире Унаследованная инфраструктура до сих пор является важной частью предприятий во многих отраслях промышленности: в медицинских организациях, которые всё ещё используют систему «Windows XP», в базах данных «Oracle», которые работают на старых серверах операционной системы «So...

Microsoft пропатчила атакуемый RCE-баг в Internet Explorer В рамках ноябрьского «вторника патчей» в скриптовом движке Microsoft закрыта критическая уязвимость, уже используемая в атаках. Проблема, зарегистрированная как CVE-2019-1429, позволяет через порчу памяти выполнить вредоносный код и затрагивает все поддерживаемые в...

Компания Apple снова "попала на деньги" - Qualcomm ... "Яблочной" компании всё никак не удаётся создавать технику, не используя чужие патенты. На этот раз на нее в суд подал Qualcomm - передовой производитель процессоров для мобильной электроники. Он обвиняет Apple в нарушении трёх своих патентов: один из них относится к техноло...

Приложения из Google Play доставляли банкер Anubis После обращения ИБ-специалистов из каталога Google Play были удалены два приложения, загружавшие на Android-устройства банковский троян Anubis. Программы использовали датчики движения мобильного телефона, чтобы не проявлять вредоносную активность при запуске в песочнице, и п...

Facebook работает над защитой детей от извращенцев Facebook разрабатывает инструменты борьбы со злоумышленниками в социальной сети. При сквозном шифровании педофилам и прочим извращенцам, включая социопатов, подговаривающих детей на самоубийства, было бы легче достигать своих целей и уходить от преследования правоохранительн...

Ошибка в банкоматах «Сбербанка» позволяет снимать деньги бесконечно Не секрет, что всем современным банкам приходится использовать новейшие технологии для того, чтобы предоставлять своим клиентам доступ к новейшим услугам и самый лучший сервис. Впрочем, иногда это приводит к негативным последствиям для самих кредитных организаций, Сообщение...

Аналитики предсказали рост рынка криптовалютных банкоматов до $184 млн К 2024 году среднегодовой темп роста мирового рынка криптоматов увеличится почти на 47% и достигнет $183,7 млн. Об этом свидетельствуют данные исследования «Рынок криптоматов: прогнозы на период с 2019 по 2024 год». По информации аналитиков, в 2017 году среднегодовой темп ро...

Обзор вирусной активности в апреле 2019 года В почтовом трафике по-прежнему преобладает вредоносное ПО, использующее уязвимости программ Microsoft Office. Продолжает тенденцию прошлого месяца и статистика по вредоносному и нежелательному ПО: большая часть обнаруженных угроз приходится на долю вредоносных расширений для...

В IIoT-платформе WebAccess закрыли критические баги Компания Advantech исправила несколько уязвимостей в своей платформе WebAccess/SCADA, предназначенной для управления данными в среде промышленного IoT. Баги могут привести к выполнению удаленного кода, раскрытию конфиденциальной информации, а также несанкционированному уничт...

Google нашла сайты, которые несколько лет взламывали айфоны   Команда Google Project Zero обнаружила ряд вредоносных сайтов, которые незаметно могли взломать iPhone. По данным Project Zero, эти сайты пользователи посещали тысячи раз в неделю. Одного визита было достаточно, чтобы сервер сайта атаковал iPhone. Если процедура...

Баг в Exim позволяет выполнить сторонний код с root-правами Разработчики почтового клиента Exim устранили серьезную уязвимость, которая позволяла злоумышленнику дистанционно запустить сторонний код на целевом устройстве. Баг обнаружили 18 июля этого года и исправили в течение недели. Обновленные дистрибутивы приложения доступны на FT...

Google рассказал, какие уроки вынес из последних сбоев в индексировании Google поделился более подробной информацией о сбоях в индексировании, имевших место в последние несколько месяцев. Компания также рассказала, какие уроки вынесла из этих ситуаций. В своём посте Google упомянул проблемы с индексацией нового контента, устранённые на днях, ана...

Законодательная база для биометрии Сейчас у банкоматов можно увидеть приободряющую надпись, что скоро аппараты с деньгами станут узнавать нас по лицу. Недавно писали об этом здесь. Здорово, придётся меньше стоять в очереди. Айфон опять же отличился камерой для снятия биометрических данных. Едина Биометрич...

Внеочередной патч для IE устраняет уязвимость 0-day Разработчики Microsoft выпустили экстренные обновления для Internet Explorer и Microsoft Defender (ранее Windows Defender — Защитник Windows). Браузер содержат критическую уязвимость, уже используемую в атаках, поэтому его рекомендуется залатать как можно скорее. Новая пробл...

Суд удовлетворил ходатайство Apple о сокращении ущерба, который может предъявить Qualcomm Apple удалось одержать небольшую победу в продолжающемся патентном споре с Qualcomm. Федеральный судья удовлетворил ходатайство компании из Купертино об ограничении возможности Qualcomm претендовать на возмещение убытков в ходе патентного разбирательства. В постановлении суд...

Российские медицинские учреждения атакует шпион CloudMid Аналитики «Лаборатории Касперского» сообщили о целевых атаках на медицинские организации в южных регионах России. Преступники используют неизвестный ранее троян CloudMid для кражи финансовых документов, включая счета-фактуры, контракты и направления на дорогостояще...

Отели по всему миру поставили под угрозу данные банковских карт посетителей В отелях по всему миру произошла утечка данных кредитных карт. Об этом предупредила пресс-служба «Лаборатории Касперского», специализирующейся на компьютерной безопасности.  Специалисты зафиксировали всплеск активности вредоносной кампании, кото...

Эксперта, нагрешившего в юности, отпустили с миром Житель Великобритании Маркус Хатчинс (Marcus Hutchins), которого в США судили за создание банковского трояна — преступление, совершенное им в подростковом возрасте, свободен и едет домой. Судья принял во внимание заслуги эксперта, остановившего эпидемию WannaCry, и не стал д...

Уязвимость в Apache Solr позволяет выполнить сторонний код Ошибка в коде поискового движка Apache Solr, открывавшая доступ к порту 8983, оказалась опаснее, чем предполагалось ранее. За последний месяц в Сети появились два PoC-эксплойта, которые позволяют не только прочитать данные мониторинга системы, но и удаленно выполнить вредоно...

GandCrab распространяется через вики-систему Confluence Злоумышленники используют RCE-уязвимость в Atlassian Confluence для распространения шифровальщика GandCrab. Заплатка для бреши CVE-2019-3396 вышла 20 марта, однако далеко не все пользователи вики-системы успели ее установить. Согласно отчету ИБ-компании Alert Logic, начало в...

Уязвимость в WinRAR уже используется в атаках Исследователи обнаружили распространяемый через спам RAR-файл с вредоносным загрузчиком, который устанавливается на Windows посредством эксплуатации недавно опубликованной уязвимости в архиваторе WinRAR. Брешь проявляется при работе с ACE-файлами и позволяет распаковать их с...

Популярная клавиатура для Android ворует деньги пользователей Не устанавливайте сторонние клавиатуры. Они могут быть опасны Несмотря на то что в последнее время многие пользователи Android как-то подрастеряли интерес к кастомизации, большинство всё-таки предпочитает штатному софту сторонний. В конце концов, предустановленные приложения...

Баталии в войне между Qualcomm и Apple продолжаются В декабре 2018 года окружной суд Мюнхена вынес вердикт, в котором Apple признана виновной в незаконном использовании патентов Qualcomm. В своем решении суд запретил продажу нескольких моделей iPhone в Германии. После того как стало известно о вердикте немецкой Фемиды, Apple&...

Рекламщик Xhelper проник на 45 тысяч Android-устройств Вредоносное ПО Xhelper атакует Android-устройства и сохраняет активность даже после сброса системы до заводских настроек. Зловред способен доставлять на смартфон различную полезную нагрузку, но пока не совершает деструктивных действий, ограничиваясь демонстрацией рекламных с...

Министерство юстиции США считает решение суда против Qualcomm ошибочным Министерство юстиции США обратилось к федеральному апелляционному суду с просьбой приостановить исполнение радикального антимонопольного решения, принятого против компании Qualcomm. В своем обращении министерство юстиции ссылается на поддержку со стороны министерства эн...

Урок для спецназа ЦСН «Альфа»: офицер ФСБ получил реальный срок за пытки Грабители-спецназовцы не избегут тюрьмы. Гарнизонный военный суд Санкт-Петербурга вынес приговор оперативнику ФСБ Илье Кирсанову. По решению суда, Кирсанов признан виновным в пытках подследственного, за что заплатит четырьмя годами колонии. Кирсанов признан виновным в том, ...

Удалите это Android-приложение. Оно распространяет вирусы Вирусы для Android — везде, даже в Google Play Думаю, не ошибусь, если предположу, что большинство наших читателей используют для загрузки приложений только Google Play. Самый распространённый довод в пользу фирменного каталога Google – это безопасность. Многим кажется...

В WiFi-усилителях TP-Link нашли опасный баг Критическая уязвимость в ряде усилителей WiFi-сигнала TP-Link позволяет неавторизованному злоумышленнику выполнить вредоносный код на устройстве и взять его под контроль с правами текущего пользователя. Ошибку обнаружил исследователь Гжегож Выпых (Grzegorz Wypych) из подразд...

Дыра в безопасности macOS позволяет злоумышленникам обойти встроенную защиту при установке приложения не из App Store Apple, вероятно, столкнулась с очередной уязвимостью технологии Gatekeeper, которая обеспечивает запуск только доверенного программного обеспечения на компьютере Mac. Исследователь безопасности Филиппо Кавалларин (Filippo Cavallarin) обнаружил и подробно описал новую уязвимо...

[Перевод] Что на самом деле случилось с исчезнувшим малазийским Боингом (часть 2/3) 1. Исчезновение 2. Прибрежный бродяга 3. Золотая жила 4. Заговоры Первый обломок, найденный Блейном Гибсоном, — фрагмент стабилизатора горизонтального оперения, — был обнаружен на песчаной отмели у побережья Мозамбика в феврале 2016 года. Автор фото: Блейн Гибсон (Blaine ...

Android-приложения для IoT-устройств полны уязвимостей Ученые Мичиганского университета совместно с исследователями Федерального университета Пернамбуко провели анализ приложений почти для 100 IoT-устройств и выяснили, что большинство из них имеют проблемы с безопасностью. Специалисты сообщили о выявленных проблемах производител...

Android можно сломать изображением в формате PNG Согласно последним выводам службы безопасности Google, просмотр изображения в формате PNG на вашем Android-смартфоне может привести к печальным последствиям, вплоть до полной неработоспособности устройства или отправки ваших персональных данных третьим лицам. В последнем бюл...

В Google Play Store обнаружено семь шпионских приложений Специалисты Avast сразу сообщили о приложениях, среди которых были Spy Tracker, Employee Work Spy и SMS Tracker, в Google. Компания оперативно удалила все приложения из Google Play Store.Все вместе эти приложения были загружены более 130 000 раз. Самое большое количество уст...

Крупный брокер оштрафован на 1,5 млн долларов за утечку данных Комиссия по торговле товарными фьючерсами США (CFTC) провела расследование в отношении Phillip Capital Incorporated (PCI) и пришла к выводу, что компания не принимала достаточных мер для контроля своих сотрудников и обеспечения защиты внутренних данных. Как утверждает комисс...

Хакеры используют облачное хранилище Asus для установки бэкдора Plead на ПК Вкратце: исследователи в области безопасности сообщают, что хакерская группа BlackTech развертывает вредоносное ПО Plead, используя атаки MitM на уровне маршрутизатора на Тайване. Группа, очевидно, использует уязвимость в программном обеспечении Asus WebStorage для загрузки ...

В России впервые осудили по закону о неуважении к власти В России впервые вынесен судебный приговор на основании закона о «неуважении к власти». 22 апреля Чудовский районный суд Новгородской области оштрафовал местного жителя на на 30 тысяч рублей. На прецедент обратил внимание Павел Чиков, адвокат и глава международной правозащит...

Количество вредоносных программ для Mac выросло на 62% Компания Malwarebyte поделилась свежей информацией о том, как обстоят дела с вредоносным программным обеспечением для компьютеров. Согласно последней статистике, в первом квартале этого года число так...

Google вводит новое требование для приложений из Google Play Несмотря на то что релиз Android 9 Pie состоялся более полугода назад, часть приложений из Google Play по-прежнему не поддерживает актуальную версию операционной системы. Чтобы избежать распространения фрагментации еще и на фирменный каталог, Google приняла решение ввести н...

9 шагов к безопасности вашего смартфона Очень важно, чтобы ваш смартфон оставался защищенным, ведь современные устройства хранят в себе массу важной информации: от паролей электронной почты до данных кредитных карт. При этом получить доступ к вашим данным можно как с интернет-страниц, посредством вирусов, так и и...

«Добрый гаишник даже к банкомату свозил»: В сети рассказали о «разводах», пробках и других проблемах трассы М4 «Дон» Вот к чему стоит готовиться, собираясь путешествовать на юг по главной федеральной трассе. Поделиться опытом путешествий по М4 «Дон» решила одна из пользовательниц, разместившая свой рассказ на автомобильном форуме. Она рассказала, что дважды ездила с севера страны в Ростов...

Разработчики Cisco закрыли 10-балльный баг в IOS XE Компания Cisco обнаружила критическую ошибку в одном из компонентов программы IOS XE, устанавливаемой на несколько линеек промышленных роутеров компании. Баг в контейнере виртуальной службы REST API допускает обход системы авторизации и позволяет злоумышленнику выполнить ряд...

ИИ создаст в миллионы раз больше рабочих мест, чем уничтожит За последние несколько лет искусственный интеллект развился так быстро, что теперь не проходит и месяца без достойного освещения прорыва в области ИИ. В самых разных областях, таких как перевод речи, медицинская диагностика и игры, компьютеры все чаще начинают превосходить ...

Яндекс.Деньги стали мультивалютным сервисом Чтобы оплатить с карты Яндекс.Денег покупку за границей, пользователю не придется переключаться на иностранную валюту - сервис сам поймет, какие деньги выбрать для расчета. Благодаря этому можно будет удобно и выгодно платить в разных странах с одной карты Яндекс.Денег."...

ZombieLoad — новая уязвимость в процессорах Intel Исследователи обнаружили новую уязвимость в системе безопасности процессоров Intel, которая может использоваться для кражи  конфиденциальной информации. Уязвимости подвержены не только персональные компьютеры, но и облачные серверы, благодаря чему злоумышленники могут получ...

Эксперты рассказали как работает бэкдор LightNeuron Бэкдор LightNeuron, за которым стоит криминальная группировка Turla, берет под контроль почтовые серверы Microsoft Exchange. Об этом рассказали ИБ-специалисты, которые изучили работу зловреда в скомпрометированных системах. По мнению экспертов, программа действует на одном у...

Быстро разряжается батарея? Проверьте наличие этих приложений Иногда причина быстрой разрядки вовсе не в изношенном аккумуляторе Магазин приложений Google Play, при всём желании, сложно назвать безопасным местом. В фирменный каталог программ, несмотря на все старания Google, то и дело пробираются различные вредоносные приложения. Для э...

Google удалила из своего магазина Google Play популярное приложение CamScanner Google удалила из своего магазина Google Play популярное приложение CamScanner. CamScanner начало распространять вредоносное ПО на Android устройства. Вредоносный код CamScanner засорял смартфон рекламными объявлениями и подписывал пользователей на платные подписки, также ...

Разработчики Magento залатали 10-балльный баг в платформе Разработчики CMS Magento подготовили патч, который устраняет серьезный баг в платформе для электронной коммерции. Как следует из бюллетеня безопасности, уязвимость позволяет злоумышленнику установить на целевой веб-ресурс вредоносный инжект и выполнить его. Пользователям зат...

Хакеры могут получить доступ к контактам iPhone SQLite - самые распространенные в мире базы данных. Они доступны в любой операционной системе, персональном компьютере и на мобильном телефоне. Пользователи SQLite - Windows 10, MacOS, iOS, Chrome, Safari, Firefox и Android. Контакты на вашем iPhone, некоторые из сохраненных...

Взломщики эксплуатируют уязвимости в WordPress-плагине Злоумышленники используют бреши в плагине YellowPencil, установленном на более чем 30 тыс. сайтов на базе WordPress. Создатель расширения просит владельцев веб-ресурсов срочно установить обновление. По словам исследователей, за атаками стоят те же преступники, которые в тече...

Google рассказала, почему тормозили смартфоны Pixel Уже пару недель Reddit полнится сообщениями недовольных владельцев смартфонов Pixel, а все потому, что один пользователь создал там ветку, в которой объяснил, как отключение функции «Цифровое благополучие» (Digital Wellbeing) заставило его Pixel 3 работать заметно шустрее. ...

Социальная инженерия — ключ к данным В преддверии Второго Международного конгресса по кибербезопасности, организованного Сбербанком при участии Центра Кибербезопасности Всемирного Экономического Форума (WEF C4C) и поддержке Ассоциации Банков России и АНО "Цифровая Экономика", состоялась пресс-конферен...

Microsoft и Kroger собираются дать бой Amazon в cфере… торговли продуктами питания Источник: microsoft.com На Хабре несколько раз публиковались новости и статьи о полностью автоматизированных супермаркетах. В таком магазине покупателю не нужна касса, достаточно лишь скачать мобильное приложение, зайти в шоп, выбрать товары, которые нужны и уйти. Система ...

В Steam обнаружена очередная уязвимость ИБ-исследователь Василий Кравец опубликовал новую уязвимость нулевого дня в игровом клиенте Steam для Windows. Как и баги, обнаруженные ранее, этот позволяет злоумышленникам повышать привилегии на пользовательском компьютере, чтобы полностью перехватить контроль над машиной....

Вы уверены, что ваш смартфон защищён от вирусов? Австрийская компания AV-Comparatives, специализирующаяся на тестировании антивирусных продуктов, опубликовала новый отчёт, согласно которому около двух третих антивирусов для Android работают не так, как рекламируется.     В ходе длительного тестирования 250 антив...

Linux-ботнет AESDDoS нацелился на Docker-системы Операторы ботнета AESDDoS ищут неправильно настроенные контейнеры Docker и внедряют в них троян для сбора информации и организации DDoS-атак. Об этом сообщили ИБ-специалисты, изучившие новый вариант вредоносной программы. Злоумышленники сканируют Интернет в поисках открытых ...

Майнинговый бот атакует Android-устройства через ADB-порты Исследователи обнаружили новый майнинговый ботнет, атакующий устройства с открытыми портами отладочного интерфейса ADB (Android Debug Bridge) и распространяющийся с зараженных хостов на другие системы по SSH. ИБ-специалист Индржих Карасек (Jindrich Karasek) отмечает, что зло...

Копия популярной игры попала в Google Play и заразила тысячи Android-смартфонов Несмотря на то что подавляющее большинство приложений из Google Play являются безопасными, иногда среди них попадаются вредоносные программы. Чтобы обойти контроль со стороны модераторов каталога, который, прямо скажем, не так уж и строг, разработчики сначала размещают в ас...

WIBAttack. Так ли страшна новая уязвимость SIM-карт [По публичной информации], 21 сентября Ginno Security Lab опубликовала информацию об уязвимости, схожей с Simjacker, которая позволяет с помощью одной вредоносной SMS захватить контроль над мобильными функциями атакованного устройства и тем самым получить возможность отправ...

В LinkedIn рассылают бэкдор More_eggs по компаниям в США Специалисты Proofpoint зафиксировали вредоносную кампанию по распространению JavaScript-бэкдора More_eggs. Злоумышленники используют фальшивые предложения о работе, чтобы заставить получателя перейти по зараженной ссылке или открыть файл с внедренным скриптом. Как выяснили э...

Famous Four заставят вернуть деньги инвесторам Согласно решению Верховного суда Гибралтара, бывший регистратор доменов в новых gTLD Famous Four Media должен выплатить 1,5 миллиона долларов своим инвесторам - компании Domain Venture Partners.Напомним, чтo Famous Four выбрала невыгодную стратегию развития своих доменных зо...

[Перевод] Деанонимизация через Clickjacking в 2019 году Я хотел бы поделиться с вами результатами моих исследований текущего положения дел в процессе деанонимизации с помощью техники clickjacking. Под деанонимизацией я подразумеваю возможность вредоносного веб-сайта раскрыть личность посетителя, включая его полное имя и, возможно...

Хакер, похитивший более 5 млн долларов путем подмены SIM-карт, получил 10 лет тюрьмы Джоэл Ортис (Joel Ortiz), 20-летний студент одного их американских колледжей, получил 10 лет тюремного заключения за кражу криптовалюты на общую сумму более 5 млн долларов у примерно 40 пострадавших. Преступник использовал подмену SIM-карт. Как утверждается, это первый ...

Воры украли из биткоин-банкомата 4 тысячи долларов, оставив нетронутыми 50 тысяч Видеокамеры продуктового магазина в городе Вернон (Канада) сняли процесс ограбления биткоин-ATM, установленного в торговом зале. Воры украли контейнер с 4 тысячами канадских долларов ($3010), оставив емкость с 50 тысячами. Ограбление произошло около 4 часов утра. Владелец ма...

AZORult раздается под видом легитимной утилиты Киберпреступники создали новый канал распространения трояна AZORult. Как выяснили ИБ-специалисты, под видом легитимной утилиты G-Cleaner, предназначенной для очистки дискового пространства в среде Windows, раздается установщик вредоносной программы. Сайт, предлагающий фальши...

Стоит ли Mazda 3 своих денег? Обозреватель провёл тест драйв «самого красивого» седана 2020 Даже салон из искусственной кожи выглядит шикарно, уверен обозреватель. Подписчикам YouTube-канала «Car Confections» всё время было интересно, стоит ли Mazda 3 своих денег. Обозреватель решил не томить их в ожидании и провёл тест драйв «самого красивого», по его словам, сед...

HP представила ноутбуки и рабочие станции с использованием ИИ для обнаружения новейших вирусов Компания HP представила в четверг в ходе третьего ежегодного саммита EMEA Innovation Summit новые аппаратные решения и средства защиты, «предназначенные для офиса будущего». Анонсированное компанией новое решение по обеспечению безопасности рабочих мест под названием HP Sure...

HTC анонсировала свой первый в 2019 году смартфон, но он вам вряд ли понравится В последнее время ходило много слухов о том, что некогда популярный бренд HTC уходит с рынка смартфонов, но в опровержение им недавно на сайте популярного синтетического теста Geekbench была обнаружена новая модель среднего класса. И да, этот смартфон от HTC, который, как о...

Китай активно борется с вредоносными приложениями и недостоверной информацией в Сети Управление киберпространства Китая, также известное как Управление Центральной комиссии по киберпространству (Cyberspace Administration of China, CAC), является главным органом контроля интернета и цензуры для Китайской Народной Республики. Согласно свежим данным д...

Google научит Google Play предупреждать об опасных приложениях Защита пользователей Android — дело рук самих пользователей Даже если вы самый осторожный человек в мире, нет никаких гарантий, что вы случайно не установите на свой смартфон вредоносное приложение. Это необязательно будет вирус или программа-шпион, которая будет отсле...

Исследователя информационной безопасности признали виновным во взломе Microsoft и Nintendo 24-летний специалист по информационной безопасности едва избежал тюремного заключения, признавшись во взломе серверов Microsoft и Nintendo с кражей конфиденциальной информации. Заммис Кларк, известный в интернете под никами Slipstream и Raylee, обвинялся в многочисленных слу...

В списке целей ботнета GoldBrute более 1,5 млн хостов Ботнет GoldBrute атакует хосты с открытым RDP-доступом и угрожает более чем 1,5 млн устройств. К такому выводу пришли ИБ-специалисты, которым удалось изучить код вредоносной программы и результаты сканирования потенциально уязвимых портов, а также список логинов и паролей дл...

Участник крупной хакерской группы TipTop получил 2 года условно Группа, получившая рабочее название TipTop, совершала кражи денежных средств с банковских карт граждан с использованием вредоносной программы. Участник группы был задержан в результате проведенной спецоперации отдела "К" МВД по Чувашской Республике совместно с Упра...

Аналитики нашли более 100 эксплойтов для уязвимости в WinRAR Аналитики компании McAfee опубликовали отчет, согласно которому злоумышленники активно эксплуатируют брешь в архиваторе WinRAR. Первую вредоносную кампанию специалисты обнаружили уже через несколько дней после появления информации о баге. С тех пор исследователи насчитали бо...

Никто не защищен от кибератак Компания Check Point Software Technologies выпустила отчет Cyber Attack Trends: 2019 Mid-Year Report. Хакеры продолжают разрабатывать новые наборы инструментов и методы, нацеленные на корпоративные данные, которые хранятся в облачной инфраструктуре; личные мобильные устройст...

Эксперты Kaspersky нашли дроппер Necro.n в Google Play Специалисты «Лаборатории Касперского» обнаружили в Google Play троян-загрузчик Necro.n с более 100 млн загрузок. По их словам, изначально приложение было безопасным, а вредоносные функции добавил сторонний разработчик. Программа, привлекшая экспертов, CamScanner — ...

Более 30 млн человек скачали рекламное ПО из Google Play Специалисты по кибербезопасности из Avast обнаружили в Google Play 50 потенциально опасных приложений, которые маскировались под помощник для тренировок, трекер движений и фоторедактор. На деле же они показывали навязчивую рекламу в полноэкранном режиме, а в некоторых случая...

Электрическая стимуляция мозга временно омолаживает мозг человека на 50 лет Электрическая стимуляция мозга способна ослабить проявления депрессии, вывести пациентов из вегетативного состояния и даже уменьшить последствия болезни Паркинсона. Недавно группа ученых из Бостонского университета продемонстрировала технику, которая способна восстановить р...

Разработчики Cisco пропатчили IMC Supervisor и UCS Director Компания Cisco исправила множественные уязвимости в ключевых компонентах своей серверной платформы UCS (Unified Computing System). Вендор залатал 18 уязвимостей в модулях UCS Director и Integrated Management Controller (IMC). Четыре бага оценили как критические, а остальным ...

Власти США внесли коррективы в дело о Mariposa В федеральном суде округа Колумбия оглашены обвинения, выдвинутые против администраторов и участников форума Darkode. На сайте в течение нескольких лет осуществлялась купля-продажа вредоносного ПО — в частности, Bfbot, на основе которого был построен многомиллионный ботнет M...

Бэкдор позволяет перехватить контроль над умным зданием Специалист Applied Risk Геко Крстич (Gjoko Krstic) обнаружил незадокументированные бэкдоры в автоматизированных системах управления зданиями Optergy. Одна из уязвимостей позволяет получить полный доступ к устройству Proton, предназначенному для удаленного контроля помещений....

Отели по всему миру поставили под угрозу данные банковских карт постояльцев В отелях по всему миру произошла утечка данных кредитных карт. Об этом предупредила пресс-служба «Лаборатории Касперского», специализирующейся на компьютерной безопасности.  Специалисты зафиксировали всплеск активности вредоносной кампании, которая ста...

Создатели Foxit Reader закрыли восемь серьезных уязвимостей Разработчики PDF-редактора Foxit Reader исправили восемь серьезных уязвимостей в своем продукте. Баги позволяли злоумышленнику удаленно выполнить вредоносный код в целевой системе и перехватить управление. Патчи включены в Foxit Reader 9.7, доступный для загрузки на официаль...

Почему не стоит устанавливать оптимизаторы батарей для Android Эксперты в области компьютерной безопасности Trend Micro узнали о распространении вредоносной программы для Android под названием Anubis, следует из материалов официального сайта компании. Троян распространяется посредством каталога Google Play, выдавая себя за приложения д...

Антивирусное ПО от Xiaomi позволяло взломать миллионы смартфонов Приложение Guard Provider для поиска вредоносного программного обеспечения, которое Xiaomi устанавливает на свои смартфоны, само оказалось уязвимым для хакерских атак. Об этом сообщили исследователи компании Check Point. Они проанализировали устройство утилиты и пришли к вы...

Rietspoof загружается на Windows каскадом Исследователи из Avast опубликовали информацию о Windows-зловреде, с которым они впервые столкнулись в августе 2018 года. Анализ показал, что Rietspoof обладает возможностями бота, но предназначен в основном для загрузки дополнительных файлов. Вредоносная программа до сих по...

Хакеры могут удалённо вмешиваться в управление электросамоката Xiaomi M365 По информации, опубликованной группой Zimperium zLabs, занимающейся вопросами безопасности, электрический самокат Xiaomi M365, используемый во многих странах мира для городского проката, имеет уязвимость, позволяющую хакерам получить полный дистанционный контроль над транспо...

Преступники выдают нежелательное ПО за игру Apex Legends Вредоносную кампанию, нацеленную на поклонников компьютерной игры Apex Legends, зафиксировали сразу несколько ИБ-специалистов. Под видом мобильной версии многопользовательского шутера злоумышленники распространяют приложение для перевода трафика на партнерские сайты, а также...

macOS-зловред подменяет выдачу Google на результаты Bing Необычный зловред для macOS нашли ИБ-специалисты. Программа устанавливает в систему собственный прокси-сервер и прослушивает трафик, передаваемый браузером Safari. Единственным видимым последствием взлома является подмена поисковой выдачи Google на аналогичные результаты Bin...

«Лаборатория Касперского» сообщила об атаках на компьютеры Asus Среди пострадавших компьютеров почти каждый пятый находился в России. По данным «Лаборатории Касперского», хакеры внедрили вредоносный код в программы для автоматических обновлений компьютеров Asus, пишет «Коммерсантъ». Злоумышленни...

Почему чеченская Росгвардия убивает при задержании рассказал полицейский Почти каждая стычка с силовиками заканчивается смертью подозреваемого. 9 сентября в Грозном сотрудники Росгвардии застрелили 18-летнего жителя села Мекен-Юрт. Силовики попытались остановить молодого человека для проверки документов, когда он двигался на автомобиле. Вместо т...

Подполковник ГРУ оставил без продуктов спецназ В Новосибирске «офицер» продал ворованные сухпайки на полмиллиона рублей. Новосибирский гарнизонный военный суд признал полковника ГРУ Олега Контарева виновным в воровстве и продаже индивидуальных рационов питания. Известно, что офицер был заместителем командира воинской ча...

Телефонные мошенники. Действие второе, в котором я срываюсь и бегу до ближайшего банкомата Итак, по реакции публики я увидел, что первое действие вполне «зашло», поэтому продолжу. Общий хронометраж моих разговоров составил (по «действиям»): 7:10, 18:23, 42:14, 3:51. Непродолжительность финального фрагмента связана с тем, что я понял, что с той стороны находятся ...

SAS-2019: обнаружен оригинальный APT-фреймворк TajMahal На конференции SAS-2019 в Сингапуре специалисты «Лаборатории Касперского» рассказали об APT-фреймворке TajMahal, обнаруженном в конце 2018 года. Они выявили сложный, созданный с нуля вредоносный инструмент, который чрезвычайно трудно обнаружить обычными антивирусны...

Windows 10 Build 18362.325 – исправление Песочницы Windows Обновление Windows 10 May 2019 Update (версия 1903) предоставляет ряд новых функций, в том числе новая светлая тема, улучшение производительности и, возможно, наконец-то заработает Windows Sandbox.Функция безопасности Windows Sandbox доступна для пользователей с лицензией Wi...

Adobe исправила RCE-уязвимость в ColdFusion Компания Adobe исправила три серьезные уязвимости в платформе быстрой разработки ColdFusion. Два бага имеют критический уровень опасности и допускают удаленное выполнение кода, а также обход механизмов контроля доступа. Оставшийся недостаток оценен как важный и связан с возм...

GandCrab распространялся вместе с загрузчиком CracksNow Пиратский загрузчик CracksNow был изгнан с нескольких торрент-трекеров после того как выяснилось, что его дистрибутив содержит вымогатель GandCrab. Аккаунты авторов программы были заблокированы после многочисленных жалоб пользователей, сообщавших о шифровании их файлов. Адми...

Эксперт получил условный срок за взлом серверов Microsoft Британский суд приговорил 24-летнего Заммиса Кларка (Zammis Clark), бывшего сотрудника Malwarebytes, к условному сроку за взлом внутренних сетей Microsoft и Nintendo. Общий ущерб от его действий компании оценили почти в 4 млн долларов. В январе 2017 года Кларк атаковал один ...

Российский офис Samsung признали виновным в координации цен на смартфоны Одинаковые или похожие цены на смартфоны и планшеты производства Samsung Electronics в российской рознице являются прямым следствием их координации со стороны отечественного офиса компании. Такой вывод сделала Федеральная антимонопольная служба (ФАС РФ), передает «Интерфакс...

Как при помощи NFC-чипа Android-смартфон может подцепить вирус NFC может быть опасен Не все знают, но на самом деле, устройства под управлением Android имеют довольно интересную функцию, получившую название NFC Beam. Она предназначена для обмена файлами, видео, приложениями и фотографиями между двумя устройствами посредством, что логичн...

Зловред Qealler крадет логины и пароли для десятков ресурсов Вредоносный скрипт, похищающий пароли для целого спектра ресурсов и приложений, хранящиеся на целевом устройстве, попал в поле зрения ИБ-специалистов. Атаки зловреда, получившего название Qealler, начались во второй половине января и достигли пика на этой неделе. Вредоносная...

За 2018 год число фишинговых атак выросло на 350% Такие данные опубликованы в 24 отчете об угрозах информационной безопасности Security Intelligence Report (SIR), подготовленном корпорацией Microsoft .Для подготовки отчета эксперты проанализировали 6,5 трлн сигналов, которые проходят через облачные ресурсы Microsoft каждый...

Взломщики продолжают атаки на хранилища MongoDB Спустя два года после первых атак базы данных MongoDB все еще остаются в сфере внимания злоумышленников. Преступники ищут открытые хранилища и крадут данные с целью выкупа. К такому выводу пришел ИБ-специалист Виктор Геверс (Victor Gevers), ведущий статистику криминальных ка...

Пользователи столкнулись с киберугрозами при поиске приложений для очистки компьютера Согласно статистическим данным компании, в первой половине 2019 года такие утилиты, которые на деле могли оказаться потенциально опасным или вредоносным ПО, пытались загрузить на свои устройства почти 1,5 миллиона пользователей. В аналогичном периоде 2018 года этот показател...

Депрессивные люди пользуются смартфонами чаще остальных. Правда ли это? По статистике, от депрессии сегодня страдает 300 миллионов человек по всему миру Несмотря на то, что все мы уже давно привыкли к использованию смартфонов, ученые до сих пор не до конца изучили их влияние на наше здоровье. Результаты многочисленных исследований уже доказали н...

В программах VMware залатали баг оболочки runC Компания VMware выпустила патчи для нескольких продуктов, затронутых уязвимостью в среде выполнения контейнеров runC. Брешь дает злоумышленнику возможность запустить сторонний код на устройстве, повысить привилегии или привести к сбою обработчика Docker-приложений. Обновлени...

Google выпустила экстренное обновление Chrome. Установите его как можно скорее Уязвимость Google Chrome позволяла устанавливать на компьютеры вирусы Активная аудитория Google Chrome насчитывает более двух миллиардов человек по всему миру. Несмотря на то что эти люди могут пользоваться браузером поискового гиганта на разных платформах, все они делают эт...

В Windows обнаружена ранее неизвестная критическая уязвимость Бэкдоры - крайне опасный тип вредоносного ПО, который позволяет атакующим скрытно осуществлять удалённое управление устройством. При этом если бэкдор использует ранее неизвестную уязвимость (так называемую уязвимость нулевого дня), у него значительно больше шансов обойти ста...

Apple предупредит пользователей о снижении производительности iPhone Apple обязали предоставлять пользователям полную и детальную информацию, относительно того, как будущие обновления будут влиять на производительность iPhone. Об этом сообщает британское Управление по контролю за конкуренцией и рынками (Competition and Markets Authority, CMA...

Эти приложения крадут ваши данные. Срочно удалите их! Уже не первый раз в магазин приложений от Google попадают программы, которые наносят вред вашему смартфону и могут выкрасть конфиденциальную информацию. Вот и недавно исследователи из Digital Security обнаружили ранее неизвестный тип рекламного вредоносного ПО в более, чем ...

В системе умного дома Fibaro обнаружены критические уязвимости Наиболее серьёзными оказались проблемы в облачной инфраструктуре устройства, а также потенциальная возможность удалённого исполнения вредоносного кода. С помощью этих программных уязвимостей злоумышленник может получить права суперпользователя и начать манипулировать системо...

RAT-троян Adwind атакует энергетический сектор США Неизвестные злоумышленники нацелились на инфраструктуру электроэнергетической отрасли США. С помощью вредоносных писем сотрудникам предприятий доставляют RAT-троян Adwind. Зловред, также известный как JRAT, SockRat, AlienSpy, JSocket, Frutas и Unrecom, используется для кражи...

Google придумала, как искоренить вредоносное ПО из Google Play За годы существования Google Play разработчики компании Google, казалось, перепробовали все методы в борьбе с вредоносными приложениями. Чего они только не делали, чтобы уберечь пользователей от заражения, но не проходило и недели, как в каталог снова проникали всевозможные...

[Из песочницы] Введение в машинное обучение 1.1 Введение Благодаря машинному обучению программист не обязан писать инструкции, учитывающие все возможные проблемы и содержащие все решения. Вместо этого в компьютер (или отдельную программу) закладывают алгоритм самостоятельного нахождения решений путём комплексного испо...

Advantech выпустила критические обновления к WebAccess Разработчики Advantech выпустили пакет критических обновлений к IIoT-платформе WebAccess/SCADA. Опубликованные патчи устраняют возможности удаленного выполнения кода и вызова критических ошибок промышленного ПО. Проблемы удалось обнаружить благодаря специалистам Trend Micro ...

Google показала новый способ ускорить Chrome на Android Скорость работы Google Chrome, никогда не вызывала нареканий у пользователей, в отличие от его ресурсопотребления. Несмотря на общественное признание фирменного браузера Google как одного из наиболее производительных решений в отрасли, Google сочла, что обязана и дальше нар...

В RDP-клиентах для Windows и Linux нашли десятки уязвимостей Популярные RDP-клиенты для удаленного администрирования обладают уязвимостями, которые позволяют злоумышленникам проводить реверсивные атаки или получить несанкционированный доступ к файлам через общий буфер обмена. К такому выводу пришли ИБ-специалисты компании Check Point ...

Вымогатель, распространявший Reveton, получил 6 лет тюрьмы Лондонский суд приговорил киберпреступника, причастного к вымогательской кампании, к шести годам и пяти месяцам ареста. Как установило следствие, начиная с 2012 года Зейн Кайзер (Zain Qaiser) получил свыше 700 тыс. фунтов выкупа от граждан более чем 20 стран мира. Подсудимый...

Свежий эксплойт Oracle WebLogic набирает популярность Эксперты Unit 42 предупредили о растущем количестве атак на серверы Oracle WebLogic. Преступники эксплуатируют уязвимость CVE-2019-2725 и перехватывают контроль над атакованными системами. Впервые об этой бреши заговорили в конце апреля, когда вирусные аналитики зафиксировал...

Пользователей Discord атакует бэкдор Spidey Bot Преступники превращают мессенджер Discord для взлома Windows-компьютеров. Зловред Spidey Bot / BlueFace редактирует системные файлы приложения, чтобы похищать данные жертвы и гарантировать взломщикам скрытый доступ к управлению машиной. Авторы зловреда пользуются тем, что Di...

Microsoft начала тестировать зеркалирование Android в Windows 10 Компания Microsoft начала тестировать зеркалирование экрана Android-смартфона через приложение «Ваш телефон» в операционной системе Windows 10. Новая функция позволяет полноценно управлять интерфейсом и приложениями Android с компьютера. Нововведение доступно участникам Прог...

Пилотный проект повысил доступность финансовых услуг на Дальнем Востоке Как сообщили ТАСС в пресс-службе Дальневосточного ГУ Банка России, пилотный проект по повышению финансовой доступности стартовал в августе 2018 года, после Дальнего Востока к нему присоединился Южный федеральный округ. Проект реализуется в рамках стратегии Банка России по по...

В Xiaomi нашли опасную уязвимость Как сообщает «Коммерсант», Guard Provider позволяет устанавливать на смартфоны Xiaomi вредоносный код незаметно для владельца. Ирония в том, что это предустановленное приложение как раз должно защищать пользователя от кибератак. Приложение присутствует на всех новых мобильны...

Фишеры украли почти миллион долларов у пользователей Electrum Неизвестные злоумышленники атаковали пользователей криптокошелька Electrum, внедрив в легитимную сеть сервиса десятки серверов, рассылающих фишинговые сообщения. Киберпреступники предлагают пользователю загрузить срочное обновление безопасности, вместо которого устанавливают...

В Drupal залатали баг удаленного выполнения кода Разработчики Drupal сообщили об опасной уязвимости ядра, затрагивающей 7-ю и 8-ю версии CMS. Брешь дает возможность злоумышленнику удаленно выполнить любой PHP-код и перехватить управление сайтом. Создатели CMS оценили баг как в высшей степени критичный и призвали веб-админи...

Криптомайнер маскировался под пиратское ПО для обработки звука Загрузка майнера на устройство жертвы происходит во время установки пиратских копий приложений для работы со звуком. В качестве приманки выступали популярные программы Ableton Live, Nexus, Reaktor 6, Propellerhead Reason и ряд других.Первый вредоносный образец такой программ...

Почему в США платить картой Starbucks популярнее, чем Apple Pay, а в России — наоборот? Неужели в США кофе любят больше, чем другие покупки? Не секрет, что Россия находится в числе лидеров по количеству транзакций, совершаемых с помощью платежной системы Apple Pay. За последние шесть лет объем операций россиян по платежным картам вырос вдвое, а само количество ...

Emotet вновь пошел в наступление После долгого отсутствия ботнет, построенный на основе троянской программы Emotet, вернулся на интернет-арену и начал генерировать спам, нацеленный на дальнейшее распространение зловреда. Вредоносные рассылки замечены в Германии, Польше, Великобритании, Италии и США. Согласн...

Сайты с читами к играм раздают троянский майнер В Интернете появился новый модульный троян-загрузчик, написанный на JavaScript. В настоящее время его можно получить вместе с криптомайнером в нагрузку к читам для видеоигр. Windows-зловред, получивший кодовое имя MonsterInstall, примечателен тем, что в качестве среды исполн...

Шифровальщики активизировались Если в 2018 г. угроза потерять деньги была связана с атаками банковских троянов и бекдоров, то в первой половине 2019 г. существенно ухудшилась ситуация с шифровальщиками: они вновь вернулись на первое место (54%). Исследование GIB основано на данных, полученных системой T...

Обслуживанию неактивных электронных кошельков прописали стандарты Как отмечают в Ассоциации участников рынка электронных денег и денежных переводов, за 20 лет существования электронных денег в России пользователи открыли более 100 миллионов электронных кошельков. По данным Банка России, количество электронных средств платежа (ЭСП) для пере...

Улучшаем функциональность смартфона: приложения, которые работают на заблокированном экране Многие недооценивают экран блокировки своих смартфонов. А зря! В то время, как подавляющее большинство владельцев телефонов пользуются экраном блокировки лишь для просмотра уведомлений, настоящие профессионалы знают, что это пространство можно использовать с куда большей по...

Группировка Silence атаковала банки более 30 стран Кибергруппировка Silence с мая 2018 года похитила миллионы долларов у финансовых учреждений в десятках стран СНГ, Европы и Азии. В новых кампаниях преступники доработали свои методы и системы, чтобы лучше избегать обнаружения. В частности, они переписали свой загрузчик TrueB...

Apple обвинил Google в запугивании владельцев iPhone Ранее группа анализа угроз Google Project Zero обнаружила сразу несколько сайтов, которые распространяли вредоносное ПО среди пользователей iPhone с операционными системами от iOS 10 до iOS 12. После посещения заражённого сайта, на iPhone устанавливался софт, которые крали ф...

Отправители любовного спама сменили тему и обновили цели Эксперты ESET предупредили о новой кампании спамеров, которые ранее завлекали жертв любовной темой. Десятки и сотни тысяч электронных писем распространяют зловредное ПО для вымогательства и скрытного доступа к компьютеру. Нынешнюю рассылку организовала та же группировка, кот...

NQ Antivirus 8.8.68.00 NQ Antivirus — бесплатно, быстро и легко защиту для вашего Android устройства от вредоносных приложений и вирусов. Ваш телефон всегда будет в безопасности от новейших угроз. Бесплатный антивирус обнаруживает новые приложения, которые установлены на вашей системе, и перекрест...

Более 70% банков не готовы противостоять кибератакам Такие данные опубликовала компания Group-IB по итогам анализа высокотехнологичных преступлений 2018 года, к реагированию на которые привлекалисьэксперты-киберкриминалисты компании. Среди опасных тенденций прошлого года - трансграничные атаки, запускающие "цепную реакци...

POS-троян DMSniff атакует кинотеатры и рестораны Специалисты компании Flashpoint опубликовали отчет с анализом работы зловреда DMSniff, который используется в атаках на POS-терминалы по меньшей мере с 2016 года. Программа похищает сведения о банковских картах, обрабатываемых точкой продаж, и применяет алгоритм автоматическ...

LG присоединилась к Apple, Intel и другим компаниям в деле ... В 2016 году Qualcomm получила со стороны южнокорейского правительства многомиллионный штраф за злоупотребление своим положением на рынке и нарушение антимонопольного законодательства. Это вердикт Комиссии по справедливой торговли KTFC, естественно, не устроил чипмейкера, и о...

В России рынок высокотехнологичных преступлений в финансовой сфере сократился на 85% Согласно оценке Group-IB рынок высокотехнологичных преступлений в финансовой отрасли России, сократился до 510 млн рублей за период H2 2018 - H1 2019 против 3,2 млрд рублей в предыдущем периоде. На фоне исхода финансово мотивированных группировок из зоны "РУ", сокр...

Нейтрализована волна DDoS-атак на российский платёжный сервис QIWI В четверг, 24 января, платежный сервис QIWI подвергся DDoS-атаке скоростью 200 Гбит/сек (~10 миллионов пакетов в секунду) в пике с комбинацией векторов LDAP-амплификации и SYN-флуда.Техника атаки типа Amplification (усиление) заключается в том, что на сервер, содержащий серв...

Apple выиграла семилетний спор за право собственности на товарный знак iPad Apple одержала победу над компанией RXD Media в споре за право собственности на товарный знак iPad, длившемся с 2012 года. RXD Media использует слово «ipad» на своём веб-сайте Окружной судья США Лиам О'Грэйди (Liam O'Grady) вынес решение в пользу Apple, отметив, чт...

У Agent Tesla появился необычный дроппер Специалисты Cisco Talos рассказали о вредоносной кампании, нацеленной на похищение учетных данных пользователей и другой важной информации. Зловред, атаки которого начались в январе, применяет оригинальный загрузчик, чтобы обойти антивирусную защиту и внедрить свой код в лег...

Судья назвал Qualcomm монополистом и обязал пересмотреть договора Компания Qualcomm использовала незаконную антиконкурентную практику для лицензирования патентов на модемы, применяемые в мобильных телефонах. REUTERS/Yves Herman К такому выводу пришла судья Люси Кох (Lucy Koh) окружного суда Сан-Хосе в ходе процесса по делу, возбуждённому в...

Впервые в истории вину убийцы доказали с помощью ДНК-теста его родственников Убийцу двух человек смогли найти спустя много лет, благодаря тому, что его родственники загрузили в базу ДНК свои профили. Результатов генетической дактилоскопии хватило, чтобы суд признал мужчину виновным. Это первый в практике случай, когда судья вынес решение, руководству...

В опасности миллионы смартфонов Xiaomi, Samsung и Huawei. Google обнаружила незакрытую уязвимость Android Исследователи компании Google из команды безопасности Project Zero обнаружили незакрытую уязвимость в мобильной операционной системе Android. Она ставит под удар безопасность на популярных смартфонах нескольких производителей, включая Xiaomi, Samsung и Huawei.  Эк...

XMrig атакует через PowerShell-скрипты и EternalBlue Эксперты Trend Micro обнаружили криптоджекинговую кампанию, которая объединила в себе несколько вредоносных PowerShell-скриптов и эксплойт EternalBlue. Атаки злоумышленников направлены на пользователей в странах Азиатско-Тихоокеанского региона. Для доставки майнера XMrig на ...

Суд США рассмотрит дело рекламного мошенника из Украины В начале мая власти Нидерландов экстрадировали в США гражданина Украины Алексея Иванова. Голландская полиция арестовала его в октябре 2018 года после расследования, проведенного совместно с американскими спецслужбами и Национальным агентством по борьбе с преступностью Велико...

Кликджекеры поразили 613 сайтов с аудиторией 43 млн человек Международная команда исследователей обнаружила на сотнях сайтов активные скрипты для перехвата пользовательских кликов. Эти модули накручивают показы рекламных баннеров и направляют посетителей на вредоносные ресурсы. В исследовании участвовали эксперты Microsoft Research, ...

Троян Ginp крадет банковскую информацию ... Компания ThreatFabric, которая занимается вопросами кибербезопасности и активно борется с киберпреступностью, сообщила о новом вредоносном программном обеспечении Ginp. По мнению специалистов, угроза реальная и серьезная, а расплата — кража средств с банковских счетов....

Россия лидирует по количеству киберугроз для Android Проанализировав деятельность злоумышленников и популярные схемы атак, эксперты пришли к выводу, что количество уязвимостей Android-устройств уменьшилось, однако доля действительно опасных образцов вредоносного ПО заметно возросла.Так, число мобильных угроз сократилось на 8% ...

Мошенники продвигали AZORult под видом VPN Pirate Chick Два ИБ-исследователя обнаружили вредоносное ПО, которое маскируется под легальный VPN-сервис. По словам Лоуренса Абрамса (Lawrence Abrams), утилита под названием Pirate Chick VPN загружает на компьютер жертвы троян AZORult. Эксперт установил это совместно с Майклом Гиллеспи ...

Цифровые технологии вытесняют нотариусов Заключение сделок с недвижимостью без участия нотариусов сегодня стало реальностью. Все уровни российских ведомств и институтов активно переходят на цифровые технологии и электронный документооборот. Это позволяет ускорить процесс оформления любых сделок и избежать встречи ...

Набор эксплойтов RIG теперь доставляет шифровальщик Buran Эксплойт-пак RIG начал распространять ранее неизвестный вариант вымогателя Vega. Шифровальщик Buran кодирует пользовательские файлы и предлагает жертве связаться с киберпреступниками по электронной почте для восстановления данных. ИБ-аналитики пока не смогли создать декрипто...

Задержан администратор ботсетей, состоявших из 50 000 зараженных компьютеров Задержанный был "наемником", он предлагал киберкриминальным группам услуги по модели cybercrime as-as-service: на арендованных серверах разворачивал, тестировал и обслуживал административные панели троянов, а также сам похищал учетные записи - логины и пароли почто...

Скрытые криптовалютные майнеры обнаружены на серверах Windows MS-SQL и PHPMyAdmin Китайская APT-группировка внедряет криптовалютные майнеры и руткиты в серверы Windows MS-SQL и PHPMyAdmin по всему миру. По данным специалистов компании Guardicore Labs, начиная с февраля 2019 года злоумышленникам удалось скомпрометировать более 50 тысяч серверов. Вредоносна...

Решение суда США: власти не имеют права заставлять человека разблокировать телефон пальцем или лицом Власти США не могут заставить гражданина разблокировать телефон, защищённый биометрическими методами, такими как сканирование лица (типа Face ID) или сканирование пальца (Touch ID и проч.). Хотя биометрическая защита легко поддаётся взлому, но сам пользователь имеет полное...

Firefox 66 предупредит пользователей о MitM-атаках В браузере Firefox появится страница с предупреждением о возможной атаке «человек посередине». Новая функция запланирована к релизу в 66-й версии обозревателя, которая должна выйти в марте этого года. ИБ-специалисты обращают внимание, что в ряде случаев сообщение о...

Обязанности поисковиков: как можно “редактировать” поиск в России Долгое время поиск информации в интернете напрямую законами не регулировался и никто не мог заставить поисковик показывать или скрывать определённую информацию в результатах поиска. Но с 2015 года российский законодатель успел предоставить право “редактировать” результаты...

VMWare пропатчила баги, вскрытые в ходе Pwn2Own 2019 Компания VMware пропатчила критические уязвимости в программных продуктах Workstation, ESXi и Fusion. Баги позволяли злоумышленнику выполнить вредоносный код на устройстве, добиться отказа в обслуживании и использовать в своих целях API гостевой машины. Заплатки доступны пол...

Патч для RCE-уязвимости в LibreOffice можно обойти В начале июля команда LibreOffice выпустила обновление для своего офисного пакета. В версии 6.2.5 разработчики закрыли две серьезных уязвимости, одна из которых давала злоумышленникам возможность удаленно получить полный доступ к компьютеру с помощью документа с вредоносным ...

Apple не смогла отменить судебное решение о штрафе в размере 440 млн долларов в патентном споре с VirnetX Апелляционный суд США на этой неделе оставил в силе решение, в соответствии с которым Apple обязана выплатить штраф в размере 440 млн долларов компании VirnetX. Решение было принято в октябре 2017 года. При этом первоначальный вердикт, вынесенный в 2016 году, предусматр...

Google Chrome защитят от скрытых загрузок Пользователи Google Chrome получат защиту от попутных загрузок (drive-by downloads), которые позволяют скрытно установить на компьютер вредоносное ПО. Эксперты рассчитывают, что новая функция решит одну из фундаментальных проблем интернет-безопасности. Специалисты называют п...

5 мифов об iPhone, в которые верят даже в 2019 году Несмотря на то что в последнее время все больше пользователей переходят с iOS на Android, iPhone по-прежнему остается самым популярным смартфоном в мире. Впрочем, этот статус не избавил его от обрастания всевозможными слухами и легендами о якобы правильном использовании, ко...

На Huawei Mate 30 больше нельзя устанавливать приложения из Google Play Store Скандал вокруг Huawei все никак не утихнет Как мы помним, совсем недавно разгорелся жуткий скандал с якобы использованием компанией Huawei своих смартфонов и программного обеспечения с целью слежения за пользователями. Это очень сильно не понравилось правительству США, котор...

Подключение фельдшерских пунктов к интернету обойдется в 14 миллиардов Сначала должен быть определен перечень фельдшерских пунктов, которым необходим доступ в интернет. Помимо подключения к интернету, фельдшерским пунктам обеспечат предоставление цифровых услуг по сервисной модели.Должен быть определен перечень типовых цифровых услуг для фельдш...

5 лучших антивирусов на Android Вредоносного ПО для Android является серьезной проблемой для пользователей самой популярной в мире мобильной операционной системы. Изо дня в день количество угроз для ”зеленого робота” только увеличивается, а с учетом того, что по всему миру под управлением Android работает...

Как проследить за кем угодно через камеру его смартфона Параноикам дальше лучше не читать. Специалисты по кибербезопасности из компании Checkmarx опубликовали отчет о найденной ими уязвимости в операционной системе Android. Они обнаружили, что путем достаточно простых действий, существует возможность получать фотографии, видео, з...

Group-IB зафиксировала вирус нового поколения с полностью автоматизированными функциями Среди целей вредоносной программы — клиенты международных банков, пользователи мобильных криптокошельков, а также крупных ресурсов электронной коммерции.

Вредоносная программа Nodersok заразила тысячи компьютеров на базе Windows По сообщениям сетевых источников, тысячи работающих под управлением Windows компьютеров оказались заражены новым видом вредоносного ПО, которое осуществляет загрузку и установку копии инфраструктуры Node.js, преобразуя заражённые системы в прокси-серверы, используемые для пр...

Летние цены на смартфоны Honor Москва, 5 июня 2019 г. — В честь начала летнего сезона HONOR объявляет о специальных предложениях, которые будут распространяться на популярные устройства бренда. С 4 июня на сайте официального интернет-магазина shop.huawei.ru действуют скидки до 5000 р. на популярные модели...

В NFC-приложении Android нашли серьезную уязвимость Специалисты компании Checkmarx раскрыли детали опасной уязвимости в ОС Android. Злоумышленники могут эксплуатировать баг, допускающий манипуляцию с NFC-метками, для перенаправления жертв на вредоносный сайт и других целей. Разработчики исправили недостаток в последней версии...

Составлен протокол об административном правонарушении в отношении компании Twitter 17 декабря 2018 года Роскомнадзор направил в адрес компании Twitter соответствующий мотивированный запрос.Протокол составлен в присутствии представителя Twitter. В установленные КоАП РФ сроки документ будет направлен мировому судье для вынесения решения об административной о...

Российские компании атакуют вредоносной рассылкой, имитирующей бухгалтерские документы Как говорится в отчете Global Threat Index, посвященном самыми активными угрозами в сентябре 2019 года, с началом бизнес-сезона в сентябре в России стала активна программа Pony, которая оказалась на втором месте в топе самого активного вредоносного ПО. Pony распространялась ...

Microsoft больше не будет автоматически устанавливать крупные обновления Windows 10 дважды в год Microsoft вносит большие изменения в работу Windows как сервиса. Пользователи получают больше контроля над временем установки обновлений.Компания Microsoft объявила, что после выпуска обновления Windows 10 May 2019 Update пользователей больше не будут заставлять устанавливат...

Опасная уязвимость 5 лет позволяла взламывать Android через браузер Уязвимость в «Google Фото», которая позволяла деанонимизировать практически любого из нас, оказалась не единственной сложностью для Google, стремящейся обеспечить безопасность своих пользователей. Еще один изъян, открывающий злоумышленникам доступ к конфиденциальной информа...

В США суд рекомендовал запретить импорт некоторых моделей iPhone из-за нарушения Apple патентов Qualcomm Изображение: Pexels Компании Qualcomm и Apple уже довольно давно ведут судебную тяжбу. В Qualcomm считают, что производитель iPhone нелегально использует запатентованные технологии и не платит лицензионные отчисления. Ранее Qualcomm подавала иски в суды США и Китая. В пер...

Ноутбуки Lenovo перестают загружаться после обновления IE Срочное обновление браузера Internet Explorer, выпущенное 19 декабря, вызывает сбой в работе некоторых моделей ноутбуков Lenovo. По сообщениям владельцев устройств, после его установки они стали испытывать проблемы с загрузкой Windows. Компания Microsoft признала наличие нед...

В браузере Google Chrome обнаружена еще одна уязвимость Браузер Google Chrome имеет еще одну уязвимость У известности и всенародной любви есть и обратная сторона. Скажем, самый популярный на сегодняшний день браузер Google Chrome, по всей видимости, имеет довольно серьезную уязвимость, которая позволяет хакерам заражать устройств...

Кибероружие стали использовать в открытых военных операциях В новом отчете Hi-Tech Crime Trends 2019-2020 анализируются атаки на различные индустрии и объекты критической инфраструктуры, а также кампании, направленные на дестабилизацию сети Интернет в отдельных странах. Авторы отчета исследовали активность наиболее опасных как киберк...

Американский суд обязал Qualcomm выплатить Apple почти $1 млрд Федеральный суд США предварительно постановил, что компания Qualcomm должна выплатить Apple практически $1 млрд в виде скидок на патентные выплаты. Однако завершающий вердикт вынесен ещё не был, поэтому Qualcomm может обойтись без фактического наказания. Напомним, 2 года…

Хакеры атаковали пользователей Asus с помощью вредоносного обновления Специалистам «Лаборатории Касперского» удалось обнаружить, что хакеры из сообщества ShadowHammer в течение нескольких месяцев контролировали сервер Asus, используемый для распространения обновлений. По оценке Касперского, в результате в период с июня по нояб...

Security Week 45: уязвимости Chrome и BlueKeep в дикой природе Компания Google выпустила апдейт браузера Chrome 31 октября, в котором были закрыты две серьезные уязвимости. Одна из них (CVE-2019-13720) использовалась в реальных атаках и была обнаружена (новость, исследование) специалистами «Лаборатории Касперского». Уязвимость (CVE-2019...

Echobot атакует умные устройства Команда исследователей Check Point Research опубликовала отчет Global Threat Index с самыми активными угрозами в августе 2019 года. Исследовательская группа предупреждает о новой вариации ботнета Mirai - Echobot, который начал широкомасштабные атаки на умные устройства. Echo...

8 вещей, которые вы можете сделать при помощи Google Pay Уже весьма давно наличные не являются единственным способом оплаты товаров и услуг. А если говорить о безопасности применения, то бумажные деньги довольно сильно проигрывают как минимум тем же пластиковым картам. Но в век современных технологий системы вроде Apple Pay, Sams...

GandCrab распространяется вместе с похитителем данных Vidar Специалисты из компании Malwarebytes зафиксировали вредоносную кампанию, в ходе которой на компьютер жертвы внедряется программа для похищения информации Vidar, а позже устанавливается шифровальщик GandCrab. Злоумышленники крадут учетные данные цифровых кошельков, сохраненны...

Павел Дуров снова утверждает, что WhatsApp небезопасен и советует всем удалить продукт Facebook На днях стало известно об очередной критической уязвимости (CVE-2019-11931) в популярном мессенджере WhatsApp. Дыра, присутствовавшая в версиях ПО и на Android, и iOS, позволяла злоумышленникам устанавливать вредоносное ПО на телефоны через файлы MP4. В компании Facebook, ко...

Группировка Magecart внедрила скиммер на 17 тысяч веб-сайтов По данным ИБ-экспертов, злоумышленники из группировки Magecart внедрили код скиммера в JavaScript-файлы более 17 тыс. сайтов, размещенных на неправильно настроенных серверах Amazon S3. Некоторые из атакованных веб-ресурсов входят в список 2000 самых посещаемых сайтов в рейти...

Пользователям Android угрожает уязвимость StrandHogg Исследователи из норвежской компании Promon обнаружили серьезную уязвимость Android, позволяющую злоумышленникам перехватывать критически важные пользовательские данные и устанавливать скрытый контроль над мобильными устройствами. Эксперты насчитали в Google Play несколько д...

Ботнет Emotet остановил активность в июне Команда исследователей Check Point Research, подразделение Check Point Software Technologies, опубликовала отчет Global Threat Index с самыми активными угрозами в июне 2019 года. Исследователи сообщают, что Emotet (крупнейший ботнет на данный момент) пока не работает - почти...

Apple рассказала про враньё Google о проблемах безопасности в iOS Безопасность — ключевая особенность iPhone Apple нечасто выпускает открытые письма для пользователей, но если уж делает это, значит, на то были веские основания. Как правило, поводом для публикации таких посланий становятся события, которые требуют от компании хоть как...

Более 800 000 человек в России стали жертвами хакерской атаки Необычное открытие было сделано после того, как хакеры решили довериться вредоносной прокси-сети, созданной с использованием вредоносной программы HtBot. Вредоносная программа HtBot предоставляет прокси-сервис, который можно арендовать, чтобы дать возможность пользователям п...

Американские пользователи iOS пострадали от опасной рекламы Эксперты Confiant обнаружили вредоносную рекламную кампанию, направленную на iOS-устройства. Злоумышленники встраивали нежелательный код в легитимные баннеры, что позволило им за пять дней направить на опасные сайты сотни миллионов пользователей. Организаторы атак воспользов...

«Лаборатория Касперского» помогла закрыть дыры в умном доме Специалисты «Лаборатории Касперского» оценили безопасность системы Fibaro Home Center, которая обеспечивает управление умным домом. Эксперты нашли в продукте ряд уязвимостей, позволивших перехватить контроль над IoT-инфраструктурой. Исследование инициировал один из...

Qualcomm не удалось запретить импорт смартфонов Apple iPhone Вчера комиссия по международной торговле (ITC) США приняла окончательное постановление по одному из споров между Qualcomm и Apple. Компания Qualcomm рассчитывала, что комиссия запретит импорт смартфонов Apple iPhone, поскольку в них нарушен патент, принадлежащий Qualcom...

Новый вирус поражает устройства через браузеры Chrome и Firefox Самые популярные браузеры оказались под угрозой Между разработчиками антивирусного ПО и создателями операционных систем с одной стороны, и хакерами с другой идет непрерывная борьба. Стоит девелоперам залатать «дыру» в системе безопасности, как нечистые на руку люди...

Вредоносные боты получили новую технику маскировки Операторы зловредных кампаний научились манипулировать с защищенными соединениями, чтобы скрывать свою активность от обнаружения. Техника построена на подмене содержимого приветственных сообщений, которые боты отправляют веб-серверам. Исследователи Akamai назвали обнаруженну...

Роскомнадзор составил протокол об административном правонарушении в отношении Twitter Роскомнадзор составил протокол об административном правонарушении в отношении микроблоггингового сервиса Twitter за непредоставление сведений о локализации баз персональных данных россиян.  Как сообщается в сообщении надзорного ведомства, протокол был составлен сегодня ...

В WhatsApp закрыли уязвимость исполнения стороннего кода Независимый ИБ-исследователь под ником Awakened рассказал об уязвимости WhatsApp, угрожающей пользователям выполнением стороннего кода. Баг CVE-2019-11932 позволяет злоумышленникам атаковать Android-устройства с помощью вредоносных GIF-файлов. Как работает критическая уязвим...

Особенности APT-атак в промышленности и ТЭК В двух новых исследованиях специалисты Positive Technologies описали специфику APT-атак на промышленные компании и организации ТЭК. Помимо этого, эксперты провели опрос среди посетителей сайта компании Positive Technologies, аудитории интернет-портала SecurityLab.ru и участн...

Верховный суд штата Нью-Йорк признал юрисдикцию местной прокуратуры над биржей Bitfinex Генеральная прокуратура штата Нью-Йорк (NYAG ) имеет достаточные полномочиями для продолжения расследования деятельности криптовалютной биржи Bitfinex и аффилированной с ней компанией Tether. Такое постановление вынес Верховный суд штата Нью-Йорк, сообщает CoinDesk. В датиро...

GandCrab 5.1 распространяется под видом плана эвакуации Новую версию шифровальщика GandCrab обнаружили специалисты сайта My Online Security в ходе анализа спам-рассылки, якобы содержащей план аварийной эвакуации из здания. По мнению исследователей, злоумышленники используют скомпрометированные DNS-серверы, чтобы скрыть реальный а...

Боты AESDDoS раздаются через уязвимость в Confluence Server По свидетельству Trend Micro, обновленный Linux-зловред AESDDoS способен не только проводить DDoS-атаки, но также загружать майнер криптовалюты на зараженное устройство. Более того, его доставка на устройства ныне осуществляется с помощью эксплойта для Confluence Server. Кри...

Ариана Гранде и другие звёзды стали Memoji в рекламе Apple Apple продолжает активно продвигать одну из самых интересных и вместе с этим самую бесполезную функцию iOS — анимированные аватары Memoji. В новой рекламе копии популярных музыкантов исполняют их последние хиты, а мимика мемодзи воссоздана с помощью команды людей — без испо...

Привет из Матрицы. Агент Смит заразил более 25 млн Android-устройств Согласно отчету компании Check Point, которая занимается вопросами цифровой безопасности, вредоносное приложение Agent Smith заразило более 25 миллионов устройств, работающих под управлением операционной системы Android. Специалисты Check Point утверждают, что приложени...

В Австралии арестовали торговца крадеными учетными данными Австралийская федеральная полиция (AFP) при содействии ФБР США арестовала 21-летнего юношу, который промышлял торговлей крадеными учетными данными. Житель Сиднея в течение почти двух лет управлял сайтом WickedGen[]com, где выставил на продажу около миллиона имен и паролей по...

Обнаружены новые атаки кибершпионской группы Chafer Как отмеают в "Лаборатории Касперского", этот бэкдор предположительно связан с киберпреступной группой Chafer, говорящей на фарси. Ранее она была замечена в киберслежке за людьми на Ближнем Востоке. Стоит отметить, что в развивающихся регионах злоумышленники пров...

Фишеры крадут данные через поддельное окно входа в Facebook Исследователи ливанской компании Myki сообщили о фишинговой атаке, для которой злоумышленники создали неотличимую от настоящей форму авторизации Facebook. Визуально она полностью копирует всплывающее окно для входа в соцсеть: навигационную панель, строку состояния, URL и даж...

Пересылка видео в WhatsApp оказалась опасной Неясно, требуется ли для взлома телефона открывать присланный файл, либо достаточно того, что он появился в WhatsApp. Уязвимость, которую обнаружили специалисты Facebook, присутствовала во многих версиях приложения: WhatsApp и WhatsApp для бизнеса, в версиях для iOS, Android...

Что такое Magisk и зачем вам нужно установить его на свой Android-смартфон О том, что такое root-права (или права суперпользователя) знают практически все обладатели смартфонов под управлением Android. Однако не многие в курсе, что есть кое-что получше, чем обычные root-права. Это Magisk, особая модификация ПО вашего телефона таким образом, чтобы ...

Kaspersky Lab: ASUS заразил миллионы ноутбуков опасными вирусами Атаке подверглись более 600 пользователей. Причина была в уязвимости программного обеспечения для обновления драйверов. Специалисты уже выяснили, что хакеры которые произвели атаку и поставили под удар миллионы пользователей, заразив их ноутбуки, относятся к корпорации Shad...

Intel завершила продажу своего модемного бизнеса Apple, потеряв миллиарды Корпорация Intel объявила 2 декабря о завершении продажи компании Apple большей части своего бизнеса модемов для смартфонов. Об этой сделке стоимостью $1 млрд было объявлено в июле 2019 года, вслед за заявлением Qualcomm и Apple о заключении примирительного соглашения. Как б...

Electronic Arts устранила критическую брешь в клиенте Origin Компания Electronic Arts исправила брешь в игровой платформе Origin. Баг затронул только компьютеры под ОС Windows и позволял злоумышленникам повысить привилегии до уровня авторизованного пользователя. Патч для этой уязвимости был выпущен в понедельник, 15 апреля. Дейли Би (...

Зловред Agent Smith поразил 25 миллионов Android-смартфонов ИБ-исследователи обнаружили ранее неизвестный Android-зловред, который устанавливает на скомпрометированное устройство приложения для демонстрации нежелательной рекламы. Программа, получившая название Agent Smith, заразила не менее 25 млн смартфонов в Индии, Пакистане и друг...

В апреле треть вредоносной активности в интернете пришлась на криптовалютные майнеры Скрытые майнеры, позволяющие злоумышленникам удаленно добывать криптовалюту на компьютере жертвы, вошли в топ-10 глобального рейтинга активности вредоносного ПО за апрель. Об этом свидетельствуют данные израильской компании в сфере кибербезопасности Check Point. Так, в десят...

Мнимая безопасность. Две трети антивирусов для Android не справляются со своей задачей Недавно специалистами по системам безопасности из компании AV-Comparatives было проведено тестирование, которое показало что две трети антивирусных приложений для Android не справляются со своей основной задачей. В ходе тестирования были проверены 250 антивирусов, котор...

Опасная защита. Xiaomi ставит на смартфоны антивирус с лазейкой для хакеров Компания Check Point Software, специализирующаяся на безопасности, сообщила о найденной уязвимости в предустановленном приложении на смартфонах Xiaomi.  Речь идёт о приложении безопасности Guard Provider, которое призвано защищать смартфоны от вредоносных программ...

В Нидерландах 20-летний организатор DDoS-атак избежал тюрьмы Нидерландский суд оставил на свободе организатора DDoS-атак, от которых пострадали BBC, Yahoo News, криптобиржа Moneypot и прочие интернет-ресурсы. Злоумышленник, которому на момент суда исполнилось 20 лет, признал вину и попросил о снисхождении, что позволило ему отделаться...

[Перевод] Конференция DEFCON 27. Извлечение пользы из хакерских продуктов для macOS. Часть 1 Брифинг выступления. Всякий раз, когда обнаруживается новый образец вредоносного ПО для macOS, он предоставляет нам возможность оценить новые возможности взлома, которые можно использовать с пользой для себя. Я имею в виду то, что жизнь коротка, зачем же тратить её на написа...

В России зафиксировали наибольшее число вредоносных банковских Android-приложений Россия возглавила рейтинг стран с наибольшим числом вредоносных программ для платформы Android. Об этом свидетельствуют данные исследования международной антивирусной компания ESET. Одной из наиболее актуальных угроз для Android-устройств в первом полугодии 2019 года стало б...

Пользователям WinRAR угрожает 19-летняя уязвимость Уязвимость в WinRAR обнаружили исследователи компании Check Point. Брешь в сторонней библиотеке unacev2.dll затрагивает все версии программы и дает возможность провести атаку методом обхода каталога (Path Traversal). Как выяснилось, брешь крылась в архиваторе на протяжении 1...

Шпион AZORult маскируется под службу обновлений Google Необычный образец шпионского трояна AZORult обнаружили специалисты Minerva Labs. Новый штамм зловреда маскируется под службу обновления сервисов Google и подписан действительным сертификатом. Программа заменяет легитимное приложение, запускается с правами администратора и ос...

Хакеры украли более 200 BTC у пользователей кошельков Electrum Злоумышленник взломал кошелек Electrum, подменив его серверы вредоносными версиями. Об этом, в частности, сообщает пользователь Reddit под ником Crypto God. Electrum Wallet hacked. 200 BTC stolen so far (nearly $800,000). Details inside… from CryptoCurrency По его слов...

Баг в WP Live Chat Support позволяет манипулировать чатами ИБ-исследователи из Alert Logic обнаружили уязвимость в WordPress-плагине WP Live Chat Support. Баг позволяет неавторизованным злоумышленникам получать историю переписки с клиентами и управлять текущими сессиями чатов. Под угрозой оказались более 50 тыс. веб-сайтов, на котор...

ФРС изучит интеграцию цифровых валют в розничные платежи Федеральная резервная система США опубликовала вакансию менеджера платежного подразделения. В обязанности сотрудника входят исследования цифровых валют, стабильных монет и DLT в контексте розничных платежей. В требованиях к соискателю значатся опыт работы не менее 7 лет и на...

Эксперты рассказали о Linux-варианте трояна Winnti Исследователи из компании Chronicle провели детальный анализ Linux-версии трояна Winnti, ранее ускользавшей от внимания ИБ-специалистов. По их мнению, функции этого штамма во многом совпадают с возможностями вредоносной программы, подробно описанной экспертами «Лаборато...

Компьютеры Apple поразил опасный вирус. Виноват Windows Для этого они замаскировали троян под установщик довольно популярного среди пользователей MacOS файрвола Little Snitch. Внутри обыкновенного на вид файла для установки находится среда исполнения Windows-совместимых файлов Mono, а также вредоносный код, выполняемый в этом кон...

Команда FIN8 вернулась с финансовым бэкдором Badhatch Кибергруппировка FIN8 обновила свой тулкит для атак на PoS-терминалы, добавив в него новые функции. По сообщению ИБ-специалистов, в ходе исследования вредоносной активности злоумышленников они обнаружили ранее неизвестный штамм бэкдора PowerSniff, он же PunchBuggy. Обновленн...

От Broadcom в Европе потребуют временно отказаться от некоторых методов ведения бизнеса В этом месяце антимонопольные органы ЕС предпишут американскому производителю полупроводниковых микросхем Broadcom временно прекратить использовать некоторые методы деловой практики, включая соглашения об эксклюзивности с производителями телевизоров и модемов. Об этом а...

Из Google Play удалили вредоносный клон Telegram Модераторы Google Play удалили из репозитория вредоносное приложение, маскировавшееся под неофициальный клиент мессенджера Telegram. На деле программа MobonoGram 2019 втайне от владельца смартфона запускала несколько процессов, а также открывала множество веб-сайтов. По данн...

Вымогатель hAnt атакует китайские майнинговые фермы Специалисты в сфере информационной безопасности зафиксировали вредоносную кампанию, нацеленную на майнинговые фермы. Программа-вымогатель блокирует устройство для генерации криптовалюты и угрожает вывести его из строя, если владелец не заплатит выкуп или не установит програм...

Фишеры взяли на вооружение push-уведомления на Android Мошенники научились маскировать фишинговые сообщения на Android-устройствах под уведомления легитимных приложений. Новая техника, которая уже применяется в кибератаках, работает с применением API Notifications и Push. Об угрозе репортер Bleeping Computer узнал от представите...

Три года тюрьмы, родительский дом и машина за попытку обмануть Apple Весной стало известно о том, как китайского студента Цюань Цзяна (Quan Jiang), который учился в колледже в штате Орегон, обвинили в мошенничестве, совершенно в отношении компании Apple. В итоге сумма, которую лишилась Apple, в результате этих махинаций, составила около ...

Создан новый сервис для поиска людей «ВКонтакте» по фотографии Пару лет назад был очень популярен сервис FindFace, принадлежащий компании NtechLab, который позволял найти человека в социальной сети «ВКонтакте» по одной только фотографии. Достаточно было сделать снимок, после чего система сама находила страничку пользователя. В конце пр...

Исследователь нашел баг в еще не вышедшей iOS 13 Независимый ИБ-эксперт Хосе Родригес (Jose Rodriguez) обнародовал уязвимость еще не вышедшей iOS 13, которая открывает доступ к контактам заблокированного телефона. По словам исследователя, он сообщил Apple о проблеме еще в середине июля, однако за несколько дней до официаль...

Вавилонский подряд: 5 проблем безопасности в строительном бизнесе Во дворе одного из строящихся домов появилось поселение рабочих-строителей: десятки типовых бытовок по 8 спальных мест, ряд синих туалетных кабинок, отдельно стоящие здания столовой и бани. В первый месяц в благоустроенный городок на работу ходило 500 человек. Через месяц ...

5 признаков того, что на вашем смартфоне появились вирусы Вирусы, трояны и прочее нежелательное ПО являются крайне опасными «гостями» на наших с вами устройствах. Они могут доставить массу неудобств, воруя конфиденциальную информацию и нарушая работу гаджета. Но при этом вирусы стараются делать все это максимально незаме...

В плагине WP Live Chat Support обнаружили уязвимость Аналитики компании Sucuri нашли в WordPress-плагине WP Live Chat Support опасный баг. Уязвимость позволяет неавторизованному злоумышленнику провести XSS-атаку и внедрить вредоносный код на все страницы сайта, которые используют расширение. После получения информации о недост...

Новый шифратор для Android распространяется через порногруппы Для сокрытия подозрительного адреса использовался портал bit.ly - сервис для создания коротких ссылок. После загрузки вредоносное приложение рассылает текстовые сообщения по всему списку контактов жертвы, подталкивая получателей кликнуть по ссылке и загрузить вредоносную про...

Власти выделили 3 миллиарда на сети и камеры наблюдения в школах Благодаря этому финансированию уже к концу 2019 г. предполагается обеспечить развитие ИКТ-инфраструктуры как минимум в 1,7 тыс. общеобразовательных организаций. Там будет модернизирована кабельная система и локальные вычислительные сети, а также решены некоторые вопросы безо...

Dell пропатчила инструмент диагностики В программе для диагностики и устранения проблем, идущей в комплекте с компьютерами Dell, выявлена уязвимость, позволяющая захватить контроль над системой. В ее наличии повинен сторонний компонент; уязвимости подвержен не только SupportAssist, но и другие аналоги, использующ...

США пытаются обезвредить Joanap Министерство юстиции США рассказало о мерах, принятых совместно с ФБР и Управлением специальных расследований ВВС (AFOSI) для подрыва деятельности ботоводов Joanap. С разрешения суда участники масштабной операции подменили часть узлов зомби-сети, что позволило выявить зараже...

В Google Play нашли приложения, ворующие банковские данные пользователей Компания Trend Micro была основана в 1988 году, она занимается разработкой антивирусного ПО и решений в области безопасности гибридного облака, сетевой защиты, малого бизнеса и защиты конечных точек. Компании удалось найти в Google Play два небезопасных приложения, которые ...

Вредоносное ПО смогло проникать на Android-смартфоны ещё даже до их отправки с завода Компания Google рассказала о том, как находчивые хакеры пытались разместить вредоносное ПО на Android-смартфонах. Речь идёт о семействе вредоносных приложений Triada, предназначенных для размещения спама и рекламы на мобильных устройствах. Google уточнила, что злоумышленники...

Смартфоны на платформе Android уязвимыми для продвинутых фишинговых SMS-атак Нужно всего одно SMS-сообщение, чтобы получить полный доступ к электронной почте жертвы. Получатель SMS-сообщения не может проверить, приходят ли настройки от его сотового оператора или от мошенников. Самое опасное, что любой может купить USB-ключ за 10 долларов и провести м...

Пользователи Chrome для iOS стали жертвами хакеров Эксперты по IT-безопасности из компании Confiant рассказали об вредоносной рекламной кампании, обрушившейся на iOS-пользователей. Злоумышленники используют уязвимость в браузере Chrome и перенаправляют владельцев iPhone и iPad на вредоносные ресурсы (в основном на домен...

Эксперты предсказывают атаки кибергруппировки RTM Экперты центра безопасности Positive Technologies (PT Expert Security Center) исследуют активность злоумышленников из RTM с 2018 года. Интересы кибергруппы шире, чем только финансовые компании: например, их атаки затрагивают также сферу промышленности. При этом, вместе с изв...

Использование WiFi на Lerdge-X (K) через виртуальный COM порт Доброго дня дорогие друзья!На написание сего поста сподвигло меня полное отсутствие какой либо структурированной инфы по этому вопросу.Задача была заставить принтер печатать из Simplify3D без шнурка по WiFi на плате Lerdge-X (подойдет и для K).Из коробки WiFi убогий, по доку...

4 больницы в Румынии оказались парализованы из-за атаки вируса-вымогателя Как пишет портал Healthcare IT News со ссылкой на заявление разведывательного органа Румынии, предварительный анализ показал, что вредоносную программу мог остановить любой антивирус. Но, скорее всего, злоумышленники использовали метод социальной инженерии (обман пользовател...

Шифровальщик Matrix сконцентрирован на целевых атаках За последние три года из слабого шифровальщика со скудным набором функций вымогатель Matrix превратился в серьезную киберугрозу. К такому выводу пришли специалисты британской компании Sophos, изучившие эволюцию вредоносного штамма. В данный момент Matrix обладает функциями ч...

Security Week 20: отключение расширений Firefox Четвертого мая в четыре часа утра по Москве (или чуть позже, в зависимости от везения) у пользователей браузера Firefox перестали работать все установленные расширения, а установка новых дополнений стала невозможной. Проблема была на стороне браузера — истек срок действия пр...

Обвиняемый по делу о майнинге на саровском суперкомпьютере получил 4 года условно Экс-сотрудник Российского федерального ядерного центра Андрей Шатохин, обвиняемый в майнинге биткоина на рабочем месте, приговорен к 4 годам условно и штрафу в 250 тысяч рублей. Об этом пишет РИА Новости со ссылкой на пресс-службу Саровского городского суда. В феврале 2018 г...

РИФ+КИБ создал платежную карту для Рунета Клиенты могут за 2 минуты выпустить виртуальную карту и заказать настоящую пластиковую Visa, которую получат либо при регистрации на Форуме, либо на стенде APIBank в дни проведения мероприятия с 17 по 19 апреля. Карту можно привязать к платежным приложениям ApplePay, GoogleP...

Атака на MSP-провайдеров вызвала проблемы у их клиентов Сразу несколько компаний стали жертвами кибервымогателей в результате атаки как минимум на трех MSP-провайдеров. Злоумышленники получили доступ к консолям удаленного управления Webroot и Kaseya, чтобы установить организациям шифровальщик Sodinokibi. О проблеме стало известно...

Microsoft: длина и сложность пароля больше не имеют значения Длина и сложность пароля уже не играют роли для безопасности аккаунта. К такому мнению пришли специалисты Microsoft, проанализировав миллионы попыток взлома пользовательских профилей на своих ресурсах. Как утверждается в посте Алекса Винерта (Alex Wienert), эксперта компании...

Эти приложения сделают вашему смартфону только хуже. Будьте внимательны! Даже некоторые официальные приложения могут нанести вред вашему смартфону Наверняка вы замечали, что новый Android-смартфон работает куда быстрее, чем гаджет, которым вы попользовались буквально пару месяцев. Почему это происходит? Все дело в том, что на просторах Google Pla...

Опубликованы PoC к 0-day в Internet Explorer и Edge Независимый исследователь Джеймс Ли (James Lee) выложил в сеть PoC для уязвимостей в Internet Explorer и Edge. Найденные специалистом бреши позволяют обойти правило ограничения домена (SOP) и выполнить в среде браузера вредоносный скрипт, размещенный на сервере злоумышленник...

Google работает над ARCVM, новым способом запуска Android-приложений в Chrome OS В течение последних нескольких лет на многих устройствах Chromebook можно было установить магазин Google Play и запускать приложения для Android. Это дало Chrome OS возможность стать чем-то большим, нежели просто не очень популярной операционной системой, основанной на попу...

Вредоносный код в популярной клавиатуре для Android мог стоить пользователям 18 млн долларов Эксперты компаний Secure-D и Upstream Systems обнаружили, что ai.type, популярная клавиатура для Android, была заражена вредоносным кодом, и пользователи могли лишиться из-за этого примерно 18 000 000 долларов.

Хакеры начали использовать популярный сервис Google для рассылки вредоносного кода Сохраняйте бдительность во время пребывания в сети. Даже если вы находитесь на проверенных ресурсах Есть много способов того, как оставаться в курсе самых последних событий на интересующие вас темы. Многие пользователи предпочитают пользоваться новостными агрегаторами или са...

Жители Владивостока в шоке от приговора экс-мэру Пушкарёву По словам жителей города, Пушкарёв был лучшим мэром за всю постсоветскую историю Владивостока, а обвинения в его сторону они считают сфабрикованными. Вчера, 9 апреля, суд признал Игоря Пушкарёва виновным в коррупции и злоупотреблении полномочиями. По версии следствия, экс-м...

Червь Graboid нападает на Docker-хосты Незащищенные Docker-хосты атакует червь, использующий необычный алгоритм для выбора целей. Об этом заявили специалисты компании Unit 42, которые изучили зловред и смоделировали его поведение в тестовой системе. Программа, получившая название Graboid (в честь монстров из филь...

Скиммер Pipka умеет удалять себя с зараженного сайта Специалисты Visa обнаружили ранее неизвестный вредоносный скрипт, похищающий данные банковских карт со страниц интернет-магазинов. Зловред, получивший название Pipka, нашли как минимум на 16 сайтах, занимающихся онлайн-торговлей. Вредоносный JavaScript-сценарий можно настрои...

Преступники используют имена политиков, чтобы завлечь жертв Киберпреступники активно используют политическую повестку, чтобы распространять вредоносное ПО. Исследователи предупредили о сотнях киберкампаний, в рамках которых шифровальщики, средства удаленного доступа и прочие нежелательные программы маскируются под статьи и документы ...

Гостям роботизированных отелей грозила слежка Независимый исследователь Лэнс Вик (Lance R. Vick) нашел уязвимость в роботизированных прикроватных ассистентах Tapia, установленных в отелях японской сети Hen na. Ошибка ПО позволяет стороннему пользователю следить за постояльцами по видео- и аудиоканалам. Эксперт опубликов...

Злоумышленники подменили установщик пакетного менеджера PEAR Разработчики PEAR (PHP Extension and Application Repository, репозиторий расширений и приложений PHP) сообщили о взломе своего веб-сервера. Согласно официальному заявлению, проникновение произошло около полугода назад. Злоумышленникам удалось внести изменения в файл для уста...

WhatsApp устранил критическую уязвимость, позволяющую следить за пользователями WhatsApp объявил об устранении уязвимости мессенджера, позволяющей злоумышленникам устанавливать на смартфон вредоносный код во время простых голосовых звонков. Подробнее об этом читайте на THG.ru.

Google перекрывает кислород Aptoide, магазину приложений, с которым сотрудничает Huawei Последние пару лет Google находилась под пристальным наблюдением Федеральной торговой комиссии в связи с тем, что неоднократно уличалась в создании неконкурентных условий для коллег по рынку, а теперь сторонний магазин приложений под названием Aptoide просит Google «играть ...

Mail.ru подводит итоги программы поиска уязвимостей в браузере Atom Старт программы был анонсирован вместе с запуском браузера Atom. Его главная особенность - повышенный уровень безопасности и усиленная защита приватности пользователей. В программе приняли участие как начинающие баг-хантеры, так и известные в России специалисты по кибербезоп...

BEC-мошенники из Ганы получили тюремные сроки в США Суд Нью-Йорка огласил приговор участникам криминальной группировки, промышлявшей мошенничеством с корпоративной и частной перепиской. По информации следствия, с 2014 по 2018 годы преступники похитили у своих жертв более 10 млн долларов. В сообщество входили три уроженца Ганы...

Пиратские VST-плагины распространяют майнер XMRig ИБ-специалисты предупредили пользователей пиратских программ о риске получить на компьютер майнер — преступники встраивают нежелательное ПО во взломанные дистрибутивы. Обнаруженная кампания, стартовавшая еще в августе 2018 года, получила название LoudMiner. Мошенники использ...

В Apple App Store обнаружили 17 приложений, промышлявших кликфродом Специалисты компании Wandera выявили 17 приложений для iOS, которые содержали вредоносный код и имитировали взаимодействие пользователей с рекламными объявлениями.

[Перевод] Qualcomm выиграл судебную тяжбу с Apple, но война еще не окончена В последние несколько месяцев усилилась юридическая война между Apple и Qualcomm, например, производитель чипов смог запретить некоторые модели iPhone в Германии. Похоже, что Qualcomm выиграл еще одну битву против компании из Купертино, поскольку жюри Сан-Диего вынесло решен...

Зловред заражает Android-устройства через рекламные баннеры Вредоносный скрипт, внедренный в платформу для создания анимированной рекламы, заражает устройства на Android и массово собирает системные данные. Об этом сообщили специалисты Media Trust, обнаружившие кампанию в декабре 2018 года. Аналитики отмечают высокий уровень программ...

Сайт МКЖД заразили банковским трояном Panda В прошлые выходные эксперты «Лаборатории Касперского» обнаружили и остановили атаку банковского трояна Panda. Для распространения вредоносного ПО злоумышленники использовали скомпрометированный сайт Московской кольцевой железной дороги (МКЖД). Аналитики «Лабор...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)