Дайджест горячих новостей №157 - Anti-Malware.ru

Дайджест горячих новостей №157

...
04.10.2018
Предлагаем вашему вниманию наиболее важные новости информационной безопасности за прошедшую неделю с 28 сентября по 04 октября 2018.

Электронные услуги и информационная безопасность цифрового государства

Ассоциация РОСЭУ, Ассоциация Электронных Торговых Площадок, Ассоциация «РусКрипто», компания «Цифровые технологии», Академия Информационных Систем проводят Х Юбилейную Международную конференцию «Электронные услуги и информационная безопасность цифрового государства», которая состоится в Ярославле 16 – 19 октября 2018 года.

16/10/2018 09:00 - 19/10/2018 18:00

Код ИБ - Казань

25 октября 2018 г. в Казани в отеле “Корстон” пройдет ежегодная, самая масштабная конференция по кибербезопасности, “Код информационной безопасности”. Напомним, что в этом году конференция охватывает 6 стран (27 городов). Особенностью “Кода ИБ” в этом году является наличие кураторов, которые отвечают за отбор экспертов и окончательную сборку программы.

25/10/2018 09:30

  В Telegram устранили баг, раскрывающий реальный IP-адрес
Разработчики Telegram выпустили патч, устраняющий проблему утечки IP-адресов пользователей. Уязвимость была обнаружена индийским исследователем Дхиражем Мишрой. В версиях для декстопа (стабильная — v1.4.0, бета — v1.3.17) этот недостаток исправлен.
  Секретные документы МВД были обнаружены на помойке
В Свердловской области местному жителю попались на глаза документы, принадлежащие отделению полиции, некоторые из них имели непогашенный гриф «секретно». Все бы ничего, но документы эти находились на помойке, что говорит о халатности сотрудников, имевших к ним доступ.
  Популярный домашний роутер TP-Link содержит непропатченную брешь
Новая CSRF-уязвимость, обнаруженная в маршрутизаторе TP-Link TL-WR841N, в сочетании со старой брешью позволяет злоумышленникам получить полный контроль над устройством. О проблеме роутера, который используется пользователями по всему миру, сообщили аналитики компании Tenable.
  ФБР впервые заставило подозреваемого разблокировать смартфон лицом
В США был зарегистрирован первый случай, когда правоохранительные органы заставили владельца iPhone X разблокировать свой смартфон лицом. 28-летний Грант Мичальски, проживающий в Коламбусе, штат Огайо, обвиняется в хранении детской порнографии. Именно его телефон федералы разблокировали, используя биометрические данные.
  Китай встраивал микрочипы для слежки в платы, поставляемые в США
Китайские спецслужбы уже долгое время шпионили за 30 крупнейшими корпорациями США, среди которых были Amazon и Apple. А все благодаря крошечному чипу, который встраивали в материнские платы, предназначенные для серверов этих компаний.
  Более 550 провайдеров перешли на новый механизм блокировки сайтов
Более 550 провайдеров уже начали использовать более совершенную технологию блокировки сайтов, запрещенных на территории России. В этом им помогает ускоренный механизм получения выгрузки из реестра запрещенных ресурсов, который ведет Роскомнадзор.
  Apple пока не согласилась разместить в App Store приложение Ростелекома
Банки столкнулись с проблемой использования биометрических данных граждан для идентификации. В частности, встала проблема ограниченности использования мобильных устройств для верификации клиента кредитной организации.
  Опубликован джейлбрейк для iPhone XS
Китайский исследователь Минь Джень сообщил о полностью готовом джейлбрейке для iOS 12, который был проверен на iPhone XS. За разработкой взлома мобильной операционной системы от Apple стоит команда специалистов Pangu.
  Новая фишинговая кампания заразила уже 100 000 роутеров
Более 100 000 маршрутизаторов стали жертвами новой вредоносной кампании, в ходе которой киберпреступники изменили настройки DNS таким образом, что пользователи пораженных устройств перенаправлялись на фишинговый сайты. Редирект происходит только в случае попытки доступа к онлайн-сервисам банков Бразилии.
  Facebook грозит штраф в $1,63 миллиарда из-за недавней утечки
Европейские регуляторы, отвечающие за соблюдение конфиденциальности, рассматривают возможность оштрафовать Facebook на 1,63 миллиарда долларов в связи с утечкой, затронувшей аккаунты 90 миллионов пользователей.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.