Новости информационной безопасности России

Новости информационной безопасности

Бэкдор jRAT использует сервис шифровки файлов, размещенный в дарквебе

...
Бэкдор jRAT использует сервис шифровки файлов, размещенный в дарквебе

Эксперты Trustwave сообщают о том, что в недавних атаках бэкдора jRAT использовались сервисы шифровки, размещенные в дарквебе, что дает злоумышленникам возможность избежать обнаружения.

Инвестиции в технологии 3-ей Платформы за 3 года составят более $5 млрд

...
Инвестиции в технологии 3-ей Платформы за 3 года составят более $5 млрд

15 марта 2018 года в Москве состоялась 16-я конференция «IDC Security Roadshow 2018: Информационная безопасность в мультиплатформенную эру». В докладах и дискуссиях конференции был обозначен новый фронт работ с угрозами на фоне освоения мобильности и IoT. Основное внимание участников форума было направлено на новые вызовы, связанные с кибератаками, внутренними угрозами утечек данных, организацией процессов и управлением ИБ, а также юридическими аспектами обработки персональных данных.

Баг в парсере QR-кодов в iOS может быть использован злоумышленниками

...
Баг в парсере QR-кодов в iOS может быть использован злоумышленниками

Уязвимость в стандартном приложении камеры iOS может быть использована злоумышленниками для перенаправления пользователей на вредоносные веб-сайты. Как сообщают специалисты, проблема связана со встроенным считывателем QR-кода.

Патчи Meltdown от Microsoft открыли еще более страшный баг в Windows 7

...
Патчи Meltdown от Microsoft открыли еще более страшный баг в Windows 7

Январские и февральские патчи Microsoft, призванные устранить уязвимость Meltdown, привели к появлению еще более серьезной бреши в безопасности, затрагивающей Windows 7 и Server 2008 R2. Об этом сообщил эксперт Ульф Фриск, ранее обнаруживший недостатки в системе шифрования диска FileVault от Apple.

macOS High Sierra хранит зашифрованные пароли APFS-томов в открытом виде

...
macOS High Sierra хранит зашифрованные пароли APFS-томов в открытом виде

Пользователи macOS High Sierra опять столкнулись с багом APFS. На этот раз эксперты выяснили, что последняя версия macOS регистрирует пароли шифрования для внешних дисков, отформатированных в APFS, причем хранит их в простом текстовом виде в лог-файлах.

За кражу с банковских карт планируют сажать на 3 года

...
За кражу с банковских карт планируют сажать на 3 года

Во втором чтении Государственной Думой был принят закон об ужесточении уголовного наказания за кражу средств с банковских карт. Инициаторами проекта выступила группа депутатов, возглавляемая председателем комитета нижней палаты парламента по финансовому рынку Анатолием Аксаковым.

Баг Vagrant позволяет получить доступ ко всей файловой системе хоста

...
Баг Vagrant позволяет получить доступ ко всей файловой системе хоста

Во время экспериментов с VirtualBox эксперт наткнулся на серьезную уязвимость. Оказалось, что при запуске непривилегированной программы внутри Vagrant box (файл с полностью настроенной и готовой к использованию виртуальной средой), можно получить доступ на чтение и запись ко всей файловой системе.

Mozilla выпустила расширение, ограничивающее слежку Facebook

...
Mozilla выпустила расширение, ограничивающее слежку Facebook

Mozilla представила новое расширение «Facebook Container Extension», призванное помочь пользователям Firefox нивелировать возможности Facebook отслеживать активность пользователей. Как заявляют разработчики, это поможет пользователям получить больше контроля над своими данными, использующимися в социальной сети.

Google ограничит свои сервисы для несертифицированных Android-устройств

...
Google ограничит свои сервисы для несертифицированных Android-устройств

Как сообщает сообщество разработчиков XDA Developers, на нелицензированных устройствах Android скоро нельзя будет осуществить вход в систему под учетной записью Google. При попытке это сделать пользователю будет отображаться предупреждение «Device is not certified by Google» («Устройство не сертифицировано Google»).

Каждая пятая компания в России становится жертвой DDoS-атак случайно

...
Каждая пятая компания в России становится жертвой DDoS-атак случайно

Как показало исследование «Лаборатории Касперского», каждая пятая компания в России случайным образом становилась жертвой DDoS-атак. В ходе опроса 21% респондентов отметили, что их организация не являлась прямой целью DDoS-атаки, но всё равно пострадала. Любопытно, что более трети компаний (34%) при этом до сих пор не используют никакой защиты от DDoS, потому что считают, что они не представляют интереса для злоумышленников.