Новости информационной безопасности России

Новости информационной безопасности

На The Standoff расскажут об уязвимостях машинного обучения

...
На The Standoff расскажут об уязвимостях машинного обучения

Все меньше времени остается до The Standoff — уникального глобального события в мире информационной безопасности. Мы вносим последние штрихи в инфраструктуру киберполигона, заканчиваем формирование red и blue teams и готовим программу конференции, которая станет важной частью мероприятия. Сегодня мы представляем первых докладчиков, чьи выступления уже включены в дискуссионную часть The Standoff. Итак, вот о чем они расскажут аудитории.

В Play Store нашли 21 Android-адваре, их скачали 7 млн пользователей

...
В Play Store нашли 21 Android-адваре, их скачали 7 млн пользователей

Исследователи из антивирусной компании Avast выявили 21 вредоносное Android-приложение в официальном магазине Play Store. Google на сегодняшний день удалил 15 обнаруженных адваре.

Ботнет KashmirBlack атакует сайты через бреши в CMS

...
Ботнет KashmirBlack атакует сайты через бреши в CMS

Относительно новый ботнет KashmirBlack взламывает сайты, используя брутфорс и непропатченные уязвимости в популярных CMS-системах, их темах и плагинах. В состав вредоносной сети, по оценкам экспертов, входят десятки тысяч зараженных серверов, расположенных в разных странах и способных суммарно проводить миллионы атак в сутки. В настоящее время KashmirBlack используется для майнинга криптовалюты, перенаправления трафика на площадки мошенников, а также для дальнейшего распространения инфекции.

Эксперты предупредили о рисках превью ссылок в популярных мессенджерах

...
Эксперты предупредили о рисках превью ссылок в популярных мессенджерах

Исследователи в области кибербезопасности рассказали о новых рисках, связанных с предварительным просмотром ссылок в популярных мессенджерах. По словам специалистов, соответствующие функциональные возможности могут раскрыть IP-адреса и даже загрузить в фоне на устройство гигабайты данных.

Крупная утечка Nitro затронула Microsoft, Google, Apple и др.

...
Крупная утечка Nitro затронула Microsoft, Google, Apple и др.

Крупная утечка данных, жертвой которой стала компания Nitro, затронула параллельно корпорации Google, Apple, Microsoft, Chase и Citibank. Nitro разрабатывает софт для создания, редактирования, подписи и защиты PDF-файлов и других цифровых документов.

Staffcop Enterprise 4.8 улучшил совместимость с популярными SIEM

...
Staffcop Enterprise 4.8 улучшил совместимость с популярными SIEM

Компания «Атом Безопасность» выпустила новую версию программного комплекса Staffcop Enterprise — 4.8. Разработчики отметили ряд нововведений и улучшений по части функциональных возможностей и готовы рассказать о них на вебинаре.

Трёх совладельцев Merlion задержали по подозрению в организации убийства

...
Трёх совладельцев Merlion задержали по подозрению в организации убийства

В столице задержали трёх совладельцев компании Merlion, одного из крупнейших ИТ-дистрибьюторов в России. Олега Карчева, Владислава Мангутова и Алексея Абрамова подозревают в организации убийства.

Власти просили Яндекс выдать данные пользователей более 15 000 раз

...
Власти просили Яндекс выдать данные пользователей более 15 000 раз

В период с января по июнь текущего года компания «Яндекс» получила от госорганов 15 376 запросов на раскрытие пользовательских данных. Большинство из них были удовлетворены, в 2468 случаях проситель получил отказ.

Мошенники активно регистрируют RU-домены с именами Tele2 и Роснефть

...
Мошенники активно регистрируют RU-домены с именами Tele2 и Роснефть

В рунете зафиксирована массовая скупка доменов, имя которых содержит название известного бренда и оканчивается на -off — к примеру, familiya-off.ru, detskiy-mir-off.ru, tele2-off.ru, rosneft-off.ru. За последний месяц наблюдатели насчитали около 200 новых имен такого рода, зарегистрированных на частное лицо.

Google Chrome не удалял cookies YouTube вопреки настройкам

...
Google Chrome не удалял cookies YouTube вопреки настройкам

Когда вы пользуетесь опцией «Удаление данных о просмотренных страницах» в Google Chrome, вы наверняка рассчитываете, что эта функция действует для всех сайтов. Однако, как выяснил один из разработчиков приложений для iOS, браузер не трогал данные YouTube.