Новости информационной безопасности России

Новости информационной безопасности

Chat Lock: в WhatsApp теперь можно запаролить отдельные чаты

...
Chat Lock: в WhatsApp теперь можно запаролить отдельные чаты

Корпорация Meta (признана экстремистской и запрещена в России) представила новую функцию WhatsApp — Chat Lock, которая должна повысить конфиденциальность пользователей: теперь в мессенджере появилась возможность блокировать отдельные чаты, защищая их паролем или биометрической аутентификацией.

Роскомнадзор закупает анализаторы радиосетей на 2 млрд руб

...
Роскомнадзор закупает анализаторы радиосетей на 2 млрд руб

Главный радиочастотный центр (ГРЧЦ) объявил тендер на закупку оборудования для определения местоположения источников радиоизлучения и анализа спектра. Цена вопроса — 1,77 млрд руб. Анализаторы планируют поставить в Крыму, Севастополе и Ростове-на-Дону.

Wildberries могла не заметить инсайдера

...
Wildberries могла не заметить инсайдера

В мошенничестве с продвижением на Wildberries может быть замешан инсайдер. Такую версию обсуждают киберэксперты. Площадка могла потерять больше полумиллиарда рублей, так как недоглядела за полномочиями одного из сотрудников.

Ученые взломали умный замок с MCU ARM через тайминг-атаку, подобную Spectre

...
Ученые взломали умный замок с MCU ARM через тайминг-атаку, подобную Spectre

На прошлой неделе на конференции Black Hat Asia исследователи из португальского университета Минью продемонстрировали основанную на тайминге атаку по стороннему каналу на микроконтроллер архитектуры ARMv8-M. Вендор заявил, что его технология изоляции TrustZone / Security Extension соответствует стандартам защиты MCU, в которых такие угрозы не предусмотрены.

Преступники взломали, а потом склеили аппаратный криптокошелек

...
Преступники взломали, а потом склеили аппаратный криптокошелек

Киберпреступникам удалось украсть из аппаратного криптокошелька почти $30 000. Устройство не воровали и никуда не подключали. Настройки кошелька изменили еще до его продажи, сначала вскрыв механизм, а затем “посадив” его половинки на скотч.

В России может появиться программа защиты КИИ от нейросетевых кибератак

...
В России может появиться программа защиты КИИ от нейросетевых кибератак

Ученые просят власти ввести обязательную маркировку контента, создаваемого нейросетями. Более того, необходима программа защиты критически важной инфраструктуры от кибератак с использованием таких систем, считают эксперты.

Сбербанк атаковали фейковыми вредоносными повестками

...
Сбербанк атаковали фейковыми вредоносными повестками

Служба кибербезопасности Сбербанка предотвратила массовую фишинговую атаку, сообщает пресс-служба банка. Система защиты не допустила рассылки фейковых повесток на военные сборы. Мобилизационные предписания содержали вредоносный файл.

Данные пользователей Discord утекли после взлома агента службы поддержки

...
Данные пользователей Discord утекли после взлома агента службы поддержки

Представители Discord уведомили пользователей об утечке данных, которая стала следствием взлома аккаунта, принадлежащего стороннему агенту службы поддержки. В результате в руки третьих лиц попали имейлы, содержание обращений в техподдержку и прикреплённые вложения.

Атакующие начали эксплуатировать дыру в плагине WordPress после выхода PoC

...
Атакующие начали эксплуатировать дыру в плагине WordPress после выхода PoC

Киберпреступники взяли в оборот недавно пропатченную уязвимость в плагине WordPress Advanced Custom Fields. Интересно, что с момента публикации демонстрационного эксплойта (PoC) до активной эксплуатации прошло немногим больше суток.

Слитый пароль трехлетней давности открыл доступ к военным секретам Польши

...
Слитый пароль трехлетней давности открыл доступ к военным секретам Польши

Среди краденых имейл-сообщений польских чиновников журналисты обнаружили письмо с ключами, позволяющими получить доступ к хранимой в облаке конфиденциальной информации, такой как расположение военных объектов в порту, план эвакуации Варшавы, рабочие кальки военных.