Apple уличили в незаконном хранении персональных данных.
Обнаружено, что корпорация Apple в реальном времени загружает и хранит на своих серверах информацию о всех звонках пользователей в течение четырех месяцев. Лента.ру, 18.11.16: https://lenta.ru/news/2016/11/17/applelie/
Подключение к Wi-Fi в местах общественного пользования чревато потерей личной информации. Обнаружен новый метод кражи конфиденциальных данных, таких как пароли и PIN-коды, причем этому способствуют пальцы пользователей. Газета.ру, 17.11.16: https://www.gazeta.ru/tech/2016/11/16_a_10336127.shtml
Читать полностью…Adobe Systems заплатит $1 млн за утечку данных. Инцидент трехлетней давности предположительно затронул порядка 150 млн пользователей, и столь высокая сумма штрафа должна стать наукой для других компаний. http://www.securitylab.ru/news/484450.php
Читать полностью…Последние DDoS-атаки на российские банки были совершены с помощью устройств, относящихся к интернету вещей, признал ЦБ. Использовать тостеры и лампочки в киберпреступлениях стало проще и дешевле компьютеров РБК, 14.11.16: http://www.rbc.ru/newspaper/2016/11/14/5825cf889a79475b671ff971
Читать полностью…В связи с масштабным провалом системы безопасности, когда была украдена информация о не менее 500 млн аккаунтов, Yahoo! стала ответчиком по 23 искам.
Компания признает, что может понести убытки от этих исков, но утверждает, что не в состоянии дать адекватную оценку возможному ущербу. RNS, 10.11.16: https://rns.online/internet/Yahoo-soobschila-o-predyavlennih-k-nei-23-iskah-v-svyazi-s-krazhei-dannih-05-mlrd-akkauntov--2016-11-10/
ФБР устроило массовый взлом пользователей Tor. Расследуя дело 2013 года, ФБР получило ордер на взлом 300 определенных ящиков почты TorMail. Однако бюро превысило полномочия и начало взламывать все аккаунты подряд, пока не было остановлено сообществом безопасности даркнета. Cnews, 09.11.16: http://www.cnews.ru/news/top/2016-11-08_fbr_ustroilo_massovyj_vzlom_polzovatelej_tor
Читать полностью…Вышла новая версия российского решения по защите баз данных и веб-приложений - "Гарда БД 4.0" от МФИ Софт. http://www.mfisoft.ru/news/novosti/novosti_473.html
Читать полностью…Обнаружена уязвимость в MySQL, позволяющая поднять свои привилегии.
Источник: http://www.anti-malware.ru/news/2016-11-02/21345
В России будет ужесточена ответственность за хакерство
Участники интернет-рынка и госорганы договорились о необходимости разработать поправки в Уголовный кодекс РФ, которые усилят ответственность за компьютерные преступления. RNS, 01.11.16: https://rns.online/it-and-media/V-Rossii-budet-uzhestochena-otvetstvennost-za-hakerstvo-2016-11-01/
Сбербанк и ВТБ с 1 ноября начинают предоставлять клиентам электронные подписи. Эксперемент рассчитан на весь 2017 год и будет проводиться при участии ФСБ.
«В нашей стране остро стоит проблема киберпреступности», — подчеркнул Шувалов. По его словам, участие ФСБ должно обеспечить большую надежность, «чтобы те, кто обладает современным технологиями, не обманывали предпринимателей и не имели доступа к их счетам».
Электронная подпись дает возможность подать через банк в электронном виде заявление о создании ИП или ООО. RNS, 31.10.16: https://rns.online/finance/Sberbank-i-VTB-s-1-noyabrya-smogut-predostavlyat-klientam-elektronnie-podpisi-2016-10-31/
Эпидемия колоссальных DDoS-атак через бытовые приборы распространилась по миру.
DNS-сервера сингапурского провайдера StarHub были атакованы на следующий день после аналогичной DDoS-атаки на американскую компанию Dyn, лишившую интернета половину США. Без доступа в Сеть в Сингапуре остались 473 тыс. клиентов провайдера. В обеих атаках были использованы ботнеты из устройств интернета вещей. CNews, 27.10.16: http://www.cnews.ru/news/top/2016-10-26_epidemiya_kolossalnyh_atak_cherez_bytovye_pribory
Критически важные объекты и информационные системы России, например, атомные станции, органы госвласти и объекты оборонной сферы, надежно защищены от киберугроз, заявил журналистам глава Минкомсвязи РФ Николай Никифоров, комментируя недавнее заявление вице-президента США Джо Байдена о кибератаках на Россию.
Байден ранее заявил, что Вашингтон в "нужное время" и с наибольшим эффектом ответит на кибератаки, в которых США обвиняют Москву. РИА Новости/Прайм, 24.10.16: https://ria.ru/economy/20161024/1479840766.html
Мошенники используют бренд «Почта Банка» для похищения личных данных. Преступники рассылают клиентам банка уведомления о якобы запланированном обновлении ПО.
http://www.securitylab.ru/news/484175.php
Приглашаем на «INTERPOLITEX - 2016»
18–21 октября 2016 года
Место проведения выставки: Москва, ВДНХ (павильон № 75)
Для бесплатного посещения выставки отправьте заявку в МФИ Софт: pr@mfisoft.ru
Роскомнадзор поручил заблокировать LinkedIn. Социальная сеть внесена в реестр нарушителей закона о персональных данных. Уведомление направлено операторам связи.
Коммерсант-FM, 17.11.16: http://www.kommersant.ru/doc/3145208
Уже сегодня в 11:00 по МСК начнется онлайн-демонстрация новой версии решения по защите баз данных "Гарда БД" от МФИ Софт. Подробности и регистрация тут: https://goo.gl/fGfRHZ . Не пропустите
Читать полностью…В Москве началось формирование первой в городе казачьей кибердружины. Представители казачьих обществ столицы решили создать группу для борьбы с запрещенным контентом в сети.
В первую очередь речь идет об информации экстремистского характера, пропаганде наркотиков и порнографии. Вечерняя Москва, 14.11.16: http://vm.ru/news/2016/11/14/edut-edut-po-stolitse-kiberkazaki-340037.html
Компании рунета готовятся к новому регулированию данных пользователей http://www.vedomosti.ru/technology/articles/2016/11/10/664271-kompanii-runeta-novomu-regulirovaniyu
Читать полностью…Уже сегодня в 11:00 состоится вебинар "Как обосновать руководству затраты на DLP"? Узнайте все тонкости на практиечких примерах. Регистрируйтесь, скоро начнется: http://www.mfisoft.ru/news/anonsy/anonsy_87.html
Читать полностью…Банк крупнейшей британской торговой сети стал жертвой кибератаки, которая затронула 40 тыс. счетов. Средства были похищены с 20 тыс. счетов. Tesco Bank вынужден временно прекратить все online-транзакции до выяснения обстоятельств инцидента. http://www.securitylab.ru/news/484376.php
Читать полностью…«Ростех» занялся парированием киберугроз. В корпорации сформирован центр обнаружения, предупреждения и ликвидации последствий компьютерных атак
Бригады специалистов по информационной безопасности будут круглосуточно отслеживать аномалии в работе компьютеров оборонных предприятий и в случае регистрации попытки проникновения или утечки данных оперативно отсекать взломщиков от важной информации, передавая их координаты ФСБ. Известия, 07.11.16: http://izvestia.ru/news/642771
Большинство неисправленных сайтов Joomla скомпрометированы в последней волне атак. Если вы используете веб-сайт на базе Joomla, и не установили последний патч безопасности CMS, ваш сайт под угрозой. Владимир Безмалый
https://www.pcweek.ru/security/blog/security/9072.php?param=rss
10 ноября в 11:00 по МСК состоится вебинар МФИ Софт: Как обосновать затраты на DLP. Регистрация и подробности тут: https://goo.gl/zDBw4h Вход бесплатный
Читать полностью…Рост количества киберкраж интеллектуальной собственности составит 58%
Евгений Царев http://www.securitylab.ru/blog/personal/tsarev/320412.php
iOS шпионит за пользователями больше, чем Android. Эксперты в сфере кибербезопасности проанализировали утечку данных с устройств на iOS и Android, выяснив, что больше всего информации утекает «на сторону» через собственные приложения мобильных ОС. Сnews, 25.10.16: http://www.cnews.ru/news/top/2016-10-25_ios_shpionit_za_polzovatelyami_bolshechem_android
Читать полностью…Появилось новое семейство вредоносного ПО, разработанного для хищения учетных данных администраторов площадок, специализирующихся на интернет-торговле. http://www.securitylab.ru/news/484211.php
Читать полностью…Российские банки признали опасную уязвимость в iPhone. Голосовой помощник от Apple приспособили для преступлений. Выяснилось, что Siri позволяет переводить деньги со счета, привязанного к смартфону, причем без разблокировки устройства. Коммерсант-FM, 20.10.16: http://www.kommersant.ru/doc/3120752
Читать полностью…Сетевая форензика – новые возможности в расследовании сетевых инцидентов
Завтра 20 октября в 11:00
Менеджер разработки МФИ Софт Антон Шкарин познакомит вас с алгоритмом работы российской системы класса сетевой форензики. Успейте зарегистрироваться: http://www.mfisoft.ru/news/anonsy/anonsy_86.html
Android-троян Acecard требует от жертвы сделать селфи с паспортом.
Злоумышленники используют фотографии жертв для обмана систем биометрической аутентификации.
http://www.securitylab.ru/news/484119.php