Новости информационной безопасности России

Новости информационной безопасности

Сотовые операторы критикуют систему блокировки звонков с подменных номеров

...
Сотовые операторы критикуют систему блокировки звонков с подменных номеров

Речь о поправках к закону “О связи”. Они требуют от операторов не пропускать вызовы и СМС-сообщения из-за рубежа с подменных номеров. Для этого телеком должен подключиться к системе Роскомнадзора, которая будет анализировать информацию. Операторы сомневаются в эффективности архитектуры и не хотят за это платить.

Злоумышленники ищут уязвимый плагин WPBakery Page Builder на 1,6 млн сайтов

...
Злоумышленники ищут уязвимый плагин WPBakery Page Builder на 1,6 млн сайтов

Эксперты Defiant (владелец защитных решений Wordfence) фиксируют резкий рост сканов, нацеленных на эксплойт непропатченной уязвимости в плагине Kaswara Modern WPBakery Page Builder Addons. Попытки атаки замечены почти на 1,6 млн WordPress-сайтов; большинству угроза не страшна, но владельцам лучше заблокировать IP-адреса атакующих.

Ни шагу без штрафа: Путин подписал закон о приземлении ИТ-гигантов

...
Ни шагу без штрафа: Путин подписал закон о приземлении ИТ-гигантов

Речь идет о компаниях и сервисах с ежедневной аудиторией в полмиллиона человек. Теперь за отказ регистрироваться на сайте Роскомнадзора условному Google придется заплатить 10-20% годовой выручки.

Новый фишинговый набор подстерегает юзеров PayPal на WordPress-сайтах

...
Новый фишинговый набор подстерегает юзеров PayPal на WordPress-сайтах

В Сети обнаружили новый фишинговый набор, атакующий пользователей PayPal. Задача авторов этого тулкита — добраться до персональной информации людей, включая удостоверяющие личность документы и фотографии.

Утечки подорожали: компании платят инфраструктурой, штрафами и репутацией

...
Утечки подорожали: компании платят инфраструктурой, штрафами и репутацией

Потеря данных обходится в среднем в 100 млн рублей. Это на 20% больше, чем год назад. И суммы будут расти. Чаще всего персонал сам сливает информацию за периметр. Бизнесу приходится латать дыры, платить штрафы и оправдываться перед клиентами.

Ботнет с талантом Брюса Ли провел 3000 DDoS-атак на клиентов Cloudflare

...
Ботнет с талантом Брюса Ли провел 3000 DDoS-атак на клиентов Cloudflare

В июне Cloudflare столкнулась с рекордной по мощности DDoS-атакой типа HTTPS flood — мусорный поток на пике достиг 26 млн запросов в секунду (requests per second, RPS). С тех пор CDN-провайдер следит за новым ботнетом и за истекший месяц насчитал 3 тыс. атак из этого источника.

Kaspersky запатентовала новый метод блокировки рекламы на смартфонах

...
Kaspersky запатентовала новый метод блокировки рекламы на смартфонах

«Лаборатория Касперского» получила патент на новую систему и метод блокировки нежелательных рекламных объявлений на смартфонах. По словам корпорации, разработанная технология не увеличивает потребление трафика и не расходует излишне заряд аккумулятора.

Шифровальщик Lilith записал на свой счет первую крупную жертву

...
Шифровальщик Lilith записал на свой счет первую крупную жертву

Операторы нового шифровальщика создали сайт в сети Tor и используют схему двойного шантажа — грозят опубликовать украденные данные в случае неуплаты выкупа. Проведенный в Cyble анализ показал, что Lilith ничем не примечателен, кроме активного использования API Windows.

В сеть выложили базу Террасофт и карты лояльности обуви Kari

...
В сеть выложили базу Террасофт и карты лояльности обуви Kari

В популярном хранилище разместили три гигабайта архива известного разработчика софта. Файлы содержат данные компании “Террасофт”, она производит системы класса CRM и Service Desk. На другом теневом форуме сегодня продают скидочные карты интернет-магазина Kari.

РТК-Солар и Сколково запустили всероссийскую программу скаутинга ИБ-команд

...
РТК-Солар и Сколково запустили всероссийскую программу скаутинга ИБ-команд

Компания «РТК-Солар» и Фонд «Сколково» объявили о старте общероссийской программы по поиску и инвестиционному развитию перспективных ИБ-команд и стартапов — «DeepTech Cybersecurity: передовые технологии кибербезопасности».