Новости информационной безопасности России

Новости информационной безопасности

Мэрия: анализ веб-активности москвичей не нарушит тайну личной жизни

...
Мэрия: анализ веб-активности москвичей не нарушит тайну личной жизни

Московская мэрия развеяла опасения, которые породило открытие тендера на развитие системы мониторинга и анализа интернет-активности пользователей (ИС СТАТС). По словам представителя столичных властей, новый проект нацелен на повышение качества городских услуг и предполагает обработку обезличенных данных.

Кибершпионаж, шифровальщики: Group-IB исследовала киберугрозы 2020 года

...
Кибершпионаж, шифровальщики: Group-IB исследовала киберугрозы 2020 года

Group-IB исследовала ключевые изменения, произошедшие в сфере киберпреступлений в мире и дала прогноз по развитию киберугроз на предстоящий год. Аналитики резюмируют: наибольший финансовый ущерб был зафиксирован вследствие атак вирусов-шифровальщиков.

Баг в cPanel позволял обойти двухфакторную аутентификацию (2FA)

...
Баг в cPanel позволял обойти двухфакторную аутентификацию (2FA)

Исследователи в области кибербезопасности из компании Digital Defense обнаружили серьёзную уязвимость в cPanel, популярной панели управления веб-хостингом. В случае успешной эксплуатации этот баг позволял злоумышленникам обойти двухфакторную аутентификацию (2FA), которой защищены аккаунты.

Новый Android-вредонос использует старое доброе WAP-мошенничество

...
Новый Android-вредонос использует старое доброе WAP-мошенничество

Новый мобильный вредонос WAPDropper скрытно подписывает пользователей Android на платные сервисы. В настоящее время киберпреступники активно распространяют зловред в реальных атаках.

Рутокен KeyBox сертифицирован ФСТЭК России по 4 уровню доверия

...
Рутокен KeyBox сертифицирован ФСТЭК России по 4 уровню доверия

Компания «Актив» сообщает об получении сертификата ФСТЭК России на систему управления жизненным циклом средств аутентификации и электронной подписи Рутокен KeyBox по четвертому уровню доверия.

На Road Show SearchInform рассказали о современном подходе к ИБ

...
На Road Show SearchInform рассказали о современном подходе к ИБ

«СёрчИнформ» завершила серию ИБ-конференций Road Show SearchInform, посвященную проблемам защиты от инсайдерских рисков. Несмотря на сложную эпидемиологическую ситуацию, к мероприятию в традиционном офлайн-, а также онлайн-формате присоединились почти 4000 человек в 23 городах России и СНГ.

Критическая 0-day VMware позволяет выполнить команду с правами админа

...
Критическая 0-day VMware позволяет выполнить команду с правами админа

В продуктах компании VMware выявлена уязвимость нулевого дня, провоцирующая атаки путем внедрения команд. Соответствующие патчи пока не выпущены, данных о злонамеренном использовании новой бреши у разработчиков нет.

Спустя полгода Microsoft не устранила баг инструмента дефрагментации

...
Спустя полгода Microsoft не устранила баг инструмента дефрагментации

Прошло полгода, а Microsoft так и не смогла устранить странный баг в Windows, из-за которого инструмент дефрагментации использовал TRIM к накопителям, не являющимся SSD.

Зловредный WP-плагин создает фейковые магазины для манипуляции SEO

...
Зловредный WP-плагин создает фейковые магазины для манипуляции SEO

Взломщики сайтов WordPress внедряют в них скрытые страницы интернет-магазинов и добавляют плагин, перенаправляющий посетителей на эти фальшивки. Подобные изменения ухудшают рейтинг сайта в поисковых системах, что может быть использовано для вымогательства.

InfoWatch Person Monitor расширил перехват сообщений в Telegram, Skype

...
InfoWatch Person Monitor расширил перехват сообщений в Telegram, Skype

ГК InfoWatch объявляет о выходе новой версии системы InfoWatch Person Monitor 8.57 для мониторинга действий персонала. Новая версия расширена возможностями для перехвата сообщений в популярных коммуникационных приложениях, включая голосовые вызовы и отправленные файлы, а также улучшенными инструментами отчетности. Совместное использование InfoWatch Person Monitor с DLP-системой InfoWatch Traffic Monitor является комплексной мерой для полноценной защиты данных, мониторинга эффективности и выявления рисков в действиях каждого сотрудника.

RSS: Новости на портале Anti-Malware.ru