Новости

Интересы хакеров смещаются в сторону IT-компаний

/

Через атаки на технологические компании злоумышленники выходят на их клиентов, что может привести к массовым нарушениям в работе компаний, потере клиентской базы и полной остановке работы

Минцифры поставило перед операторами спутникового телевидения вопрос защиты сигнала от подмены

/

Среди возможных вариантов решения проблемы — переход на российские кодировки, что может потребовать замены сразу всех ТВ-приставок в стране

Deepfake-технологии позволяют обходить биометрические системы идентификации

/

Эксперты предупреждают — набирающие популярность в том числе в государственных сервисах системы биометрической аутентификации имеют свою «ахиллесову пяту»

Минцифры ввело параметр информационной безопасности в рейтинг цифровой трансформации госорганов

/

Теперь федеральные и региональные ведомства должны ежемесячно предоставлять информацию о мерах защиты своих IT-систем, включая тестирование белыми хакерами

В WinRAR версии 6.23 устранена критическая уязвимость CVE-2023-40477, позволяющая запускать в системе вредоносный код

/

Пользователям WinRAR настоятельно рекомендуется обновить свои установки до новой версии, прежде чем злоумышленники начнут использовать уязвимость в атаках

Эксперты из Arete назвали ТОП-5 вымогательских группировок по количеству и качеству атак

/

LockBit удерживают первенство в сфере кибервымогательства уже не первый год, но в «топе злодеев» есть и новые имена

Исследователи из Confiant показали масштаб собираемых «Яндексом» данных о пользователях

/

В ходе анализа январской утечки исходного кода выяснилось, что системы «Яндекса» могут очень много такого, о чем и не догадываются их пользователи. Например извлекать из почты данные о билетах, посадочных талонах и бронировании отелей или определять возраст детей по их голосу, полученному через Яндекс.Станцию

Xiaomi в китайской версии прошивки MIUI начала блокировать установку Telegram как «опасную»

/

Встроенный фирменный антивирус Xiaomi начал запрещать установку мессенджера Telegram, определяя приложение мошенническим

Правительство выделило более 3,3 млрд рублей на создание центра информационной безопасности

/

Развитие собственных систем безопасности необходимо для имеющихся цифровых сервисов, информационных систем и телекоммуникационных сетей связи

ЦБ запустит пилотный проект с цифровым рублём 15 августа

/

В проекте примут участие 13 банков, которые прошли подготовительные мероприятия, в том числе разработку мобильных приложений

ЛитРес, Лукойл, Подружка и Битрикс24: дайджест самых громких утечек данных за неделю

/

За неделю в открытом доступе вновь появились миллионы строк с учетными данными пользователей самых разных компаний

Зафиксирована новая волна фишинговых атак на российские компании, занимающиеся логистикой и финансами

/

На этот раз преступники уведомляют получателя о досудебной претензии и требуют в короткий срок погасить задолженность по договору под угрозой судебного разбирательства

Роскомнадзор объявил о проверке гаджетов компании Apple на безопасный доступ к российским цифровым сервисам

/

В сети поползли тревожные слухи о возможности полного запрета популярной техники

Сеть лабораторий KDL начала проверку после атаки хакеров на базу клиентов

/

Чтобы избежать утечки данных клиентов, компания временно временно отключила некоторые функции сайта. Представители лаборатории заверили, что паспортные данные клиентов не пострадали

OpenNET: Госдума приняла законопроекты, которые могут помешать участию российских разработчиков в СПО-проектах

/

Представители отрасли с тревогой отмечают, что база для разработки большей части ПО в рамках импортозамещения фактически оказалась для них под запретом

С 1 декабря 2023 года регистрация на российских интернет-ресурсах через иностранную почту может стать недоступна

/

Госдума во втором чтении одобрила ограничения на регистрацию на сайтах в рунете с помощью сервисов иностранной электронной почты. Нововведение не коснется учетных записей, созданных до декабря текущего года

Бесплатный сыр: по сети активно распространяются «бесплатные копии» популярного ПО, зараженные новой троянской программой HotRat

/

Полностью развёрнутый и активный вредонос HotRat предоставляет злоумышленникам широкие возможности — от кражи логинов и паролей до несанкционированной записи экрана, кейлоггинга, доступа к буферу обмена и установки дополнительного вредоносного ПО

Снова человеческий фактор: по вине сотрудника VirusTotal в сеть попали данные государственных структур Германии, Нидерландов, Тайваня, Великобритании и США

/

Google, владеющая сервисом с 2012 года, подтвердила утечку и заявила, что предприняла незамедлительные шаги для удаления данных в течение часа. Однако на фоне нескольких недавних инцидентов в компании проходят масштабные киберучения для сотрудников

Роскомнадзор предлагает обязать компании получать лицензии на обработку персональных данных

/

Ведомство готовит свои поправки в законопроект об оборотных штрафах за утечки данных — требование для компаний получать лицензию на обработку таких данных. Лицензированием должен заняться удостоверяющий центр регулятора. Сейчас компании-операторы данных должны только уведомлять ведомство о начале такой деятельности

Группировка Storm-0558 взломала почтовые ящики более двух десятков организаций по всему миру, включая правительственные учреждения в США и странах Западной Европы

/

Хакеры получили доступ к чужим учетным записям электронной почты с помощью Outlook Web Access в Exchange Online (OWA) и Outlook.com, подделав токены аутентификации

Хакеры парализовали систему отпуска льготных лекарств в Приморском крае

/

Судя по всему, атаке подверглись и сайты нескольких крупных аптечных сетей в Приморье (Госаптека, Овита). Выдача же льготных лекарств не производится даже в ручном режиме

Telegram начал собирать IP-адреса пользователей без премиум-подписки для таргетинга рекламы

/

Согласно новым правилам сбора конфиденциальной информации, теперь она собирается не только в целях обеспечения безопасности аккаунтов, как это было раньше, но и для обработки территориальной принадлежности пользователей

Всероссийский союз страховщиков предлагает ввести страхование клиентов банков от киберрисков

/

Продукт для физлиц в отличие от юрлиц может быть коробочным и должен быть связан в первую очередь с мобильными решениями, которые позволяют работать россиянам с биржами, банками, с системой урегулирования убытков по страхованию

Телеканал Nickelodeon подтвердил утечку 500 Гб документов и медиафайлов

/

В сеть попал невышедший на экраны контент за последние 10 лет, в том числе эпизоды «Губки Боба», «Дэнни Призрака» и других топовых сериалов