Новости информационной безопасности России

Новости информационной безопасности

Роскомнадзор настоял на включении ТСПУ в требования к интернет-провайдингу

...
Роскомнадзор настоял на включении ТСПУ в требования к интернет-провайдингу

С 1 сентября заявку на получение лицензии интернет-провайдера можно будет подать лишь после утверждения Роскомнадзором схемы пропуска трафика через ТСПУ. Соответствующий проект постановления правительства пока проходит согласование.

ESET устранила опасную уязвимость в антивирусных продуктах для Windows

...
ESET устранила опасную уязвимость в антивирусных продуктах для Windows

Словацкая антивирусная компания ESET выпустила патчи, закрывающие опасную уязвимость в Windows-продуктах для домашних пользователей и бизнеса. В случае эксплуатации брешь позволяет повысить права.

В софте Zoom для Windows устранили критическую уязвимость

...
В софте Zoom для Windows устранили критическую уязвимость

Разработчики Zoom устранили критическую уязвимость в десктопном и VDI-клиенте, а также Meeting SDK для Windows. В случае эксплуатации эта брешь позволяет не прошедшему аутентификацию атакующему повысить свои права в системе.

Уязвимость wpa_supplicant грозит перехватом Wi-Fi 2,3 млрд юзеров Android

...
Уязвимость wpa_supplicant грозит перехватом Wi-Fi 2,3 млрд юзеров Android

В утилите wpa_supplicant и демоне IWD (iNet Wireless Daemon, создан Intel) найдены возможности обхода аутентификации, позволяющие получить несанкционированный доступ к целевой беспроводной сети. Проблема актуальна для систем Linux, Android и ChromeOS.

Объем утечек в финансовом секторе вырос в 3,2 раза

...
Объем утечек в финансовом секторе вырос в 3,2 раза

Специалисты экспертно-аналитического центра ГК InfoWatch представили исследование «Финансовый сектор: утечки конфиденциальной информации Мир – Россия 2021-2023 гг.», в котором они проанализировали данные об инцидентах ИБ, произошедших за последние 3 года в банках, страховых компаниях, биржах, платежных сервисах и других организациях отрасли.

К 2026 году рынок WAF в России может достичь 7,2 млрд рублей

...
К 2026 году рынок WAF в России может достичь 7,2 млрд рублей

Изучив динамику развития российского рынка WAF, специалисты МТС RED предположили, что по итогам 2023 года его объем должен составить 4,6 млрд руб., а в 2026-м достигнет 7,2 млрд рублей.

Критический баг в Microsoft Exchange используется в реальных кибератаках

...
Критический баг в Microsoft Exchange используется в реальных кибератаках

Microsoft предупреждает об эксплуатации критической уязвимости в Exchange Server. Злоумышленники начали использовать брешь в атаках в качестве 0-day до выхода патчей.

В паблик слили около 97 тыс. записей ПДн, — якобы базу розыска МВД РФ

...
В паблик слили около 97 тыс. записей ПДн, — якобы базу розыска МВД РФ

Два дня назад на GitHub выложили файл CVS весом более 18 Мбайт, позиционируемый как база розыска МВД России. Судя по юзернейму, владелец репозитория с открытым доступом — интернет-издание «Медиазона», официально признанное иноагентом.

Троян GoldPickaxe крадёт лица пользователей iOS и Android

...
Троян GoldPickaxe крадёт лица пользователей iOS и Android

Новый троян GoldPickaxe, атакующий пользователей iOS и Android, использует интересную схему социальной инженерии: жертв обманом заставляют сканировать лица и удостоверяющие документы. В последующем эти данные могут использоваться для создания дипфейков.

Браузер DuckDuckGo получил защищённую E2EE функцию синхронизации

...
Браузер DuckDuckGo получил защищённую E2EE функцию синхронизации

Разработчики браузера DuckDuckGo добавили функцию синхронизации и резервного копирования, защищённую сквозным шифрованием (E2EE). Таким образом, на нескольких девайсах можно пользоваться синхронизированными закладками, паролями и настройками защиты электронной почты.

RSS: Новости на портале Anti-Malware.ru