news_infosecurity | Technologies

Telegram-канал news_infosecurity - ИБшнику

1684

События, о которых стоит подумать. Обзор актуальных новостей информационной безопасности.

Subscribe to a channel

ИБшнику

Злоумышленники могут использовать фото, опубликованные в интернете, для хищения отпечатков пальцев и прохождения биометрической аутентификации в приложениях пользователей. http://www.securitylab.ru/news/485012.php

Читать полностью…

ИБшнику

Почти треть россиян становились жертвами интернет-мошенничества. По данным ВЦИОМ, почти 60% респондентов заявляют, что не могут защититься от кибермошенничества. Россияне боятся кражи денег со счетов, в том числе электронных, а также их беспокоит, что кто-то взломает соцсети и получит доступ к переписке.Коммерсант-FM, 11.01.17: http://www.kommersant.ru/doc/3188464

Читать полностью…

ИБшнику

ЕС намерен ограничить доступ Google, Facebook и других интернет-компаний к данным пользователей, сообщает Bloomberg.

RNS, 10.01.17: https://rns.online/internet/ES-uzhestochit-pravila-dlya-WhatsApp-i-Skype-2017-01-10/

Читать полностью…

ИБшнику

В Сети зафиксирована новая атака на серверы с СУБД MongoDB, доступные без аутентификации. Выявлено около 2000 поражённых систем, на которых имеющиеся данные были удалены, а в БД добавлена таблица "WARNING_ALERT", содержащая запись с требованием выплатить 0.2 или 0.5 Bitcoin ($200 или $550) за восстановление информации.

Источник: http://www.anti-malware.ru/news/2017-01-05/21821

Читать полностью…

ИБшнику

Крупные организации по всему миру стали лучше предсказывать и противостоять кибератакам, но все еще плохо готовы к работе с последствиями успешного проникновения. Cnews, 28.12.16: http://safe.cnews.ru/news/top/2016-12-27_kompanii_nauchilis_otrazhat_kiberatakino_ne

Читать полностью…

ИБшнику

Авиаперевозчики используют устаревшие незащищенные системы для обработки планов поездок клиентов.
Большинство авиапассажиров даже не представляют, насколько легко злоумышленники могут изменить заказ на бронирование или вовсе отменить рейс.http://www.securitylab.ru/news/484906.php

Читать полностью…

ИБшнику

Прогнозы в области информационной безопасности на 2017 год. http://bit.ly/2icUs6j

Читать полностью…

ИБшнику

ЦБ, Минкомсвязи и банки придумали способ, как защитить счета граждан от злоумышленников.
Банки будут запрашивать у мобильных операторов сведения, менял ли тот или иной клиент SIM-карту. Известия, 26.12.16: http://izvestia.ru/news/653983

Читать полностью…

ИБшнику

Создана система, способная с точностью до 67,5% определить род занятий владельцев телефонов. http://www.securitylab.ru/news/484865.php

Читать полностью…

ИБшнику

Все больше компаний по всему миру становятся жертвами программ-вымогателей. В результате атак критические бизнес-процессы, включая работу с электронной почтой и выплату зарплаты, останавливаются.

Источник: https://www.anti-malware.ru/analytics/Threats_Analysis/How_ensure_data_security_from_Trojans_encoders/?utm_source=google&%3Butm_medium=email&%3Butm_campaign=amdelivery

Читать полностью…

ИБшнику

Администрация образовательной платформы Lynda.com сообщила о несанкционированном доступе к своей базе данных. В результате инцидента была скомпрометирована контактная информация и сведения о пройденных курсах порядка 9,5 млн пользователей. http://www.securitylab.ru/news/484781.php

Читать полностью…

ИБшнику

Коллеги, уже через неделю 22 декабря в 11:00 состоится вебинар "ИБ до и после праздников" Успейте зарегистрироваться http://www.mfisoft.ru/news/anonsy/anonsy_91.html

Читать полностью…

ИБшнику

Корпорация Yahoo обнаружила следы кибератаки трехлетней давности, в результате которой хакеры могли получить доступ к данным более чем 1 млрд пользователей. Эта беспрецедентная по масштабам утечка обновила рейтинг крупнейших в истории краж данных. http://www.vedomosti.ru/newsline/technology/news/2016/12/15/669733-yahoo-vzlome

Читать полностью…

ИБшнику

В 2016 году МВД России пресекло деятельность двух киберпреступных группировок, осуществлявших атаки на российские банки. http://www.securitylab.ru/news/484710.php

Читать полностью…

ИБшнику

На российском черном рынке в продаже 1,215 млрд записей баз данных общей стоимостью 30 млн руб. Самые дорогие – записи из баз страховых компаний, которые стоят до 10 руб. за штуку. Основной канал утечки данных – сотрудники компаний-владельцев баз.

Подробнее: http://safe.cnews.ru/news/top/2016-12-09_chernyj_rynok_baz_dannyh_v_rossii_otsenivaetsya

Читать полностью…

ИБшнику

Министерство связи и массовых коммуникаций РФ предложило обязать операторов связи использовать Государственную информационную систему обеспечения целостности, устойчивости и безопасности функционирования российского национального сегмента сети интернет (ГИС) http://www.securitylab.ru/news/485003.php

Читать полностью…

ИБшнику

11 января депутаты Госдумы рассмотрят во втором чтении законопроект об ужесточении административной ответственности за нарушения при хранении и обработке персональных данных.
Документ был разработан в ответ на участившиеся жалобы россиян на операторов персональных данных. Сведения о россиянах операторы собирают нередко без согласия граждан, и не имея на то даже формального права. В этой связи документ предлагает увеличить штрафы для юридических лиц с сегодняшних 10 до 75 тысяч рублей.
Парламентская газета, 11.01.17: https://www.pnp.ru/social/2017/01/11/zakonoproekt-o-povyshenii-shtrafov-za-utechku-personalnykh-dannykh-gosduma-rassmotrit-vo-vtorom-chtenii.html

Читать полностью…

ИБшнику

Общий Регламент по защите данных (GDPR) вступит в силу 25 мая 2018 года. Менее, чем за 18 месяцев до вступления регламента в силу более половины (54%) организаций не смогли приступить к какой-либо подготовке, чтобы хотя бы минимально соответствовать стандартам GDPR 10.01.17 Евгений Царев http://www.securitylab.ru/blog/personal/tsarev/333504.php

Читать полностью…

ИБшнику

Роскомнадзор в 2017 году проверит на предмет выполнения закона о хранении персональных данных Сбербанк, МТС, "Мегафон" и ряд других организаций. РИА Новости/Прайм, 29.12.16: https://ria.ru/society/20161229/1484920966.html

Читать полностью…

ИБшнику

США 29 декабря объявят о расширении санкций против России из-за кибератак
RNS, 29.12.16: https://rns.online/it-and-media/SSHa-29-dekabrya-obyavyat-o-rasshirenii-sanktsii-protiv-Rossii-iz-za-kiberatak-2016-12-28/

Читать полностью…

ИБшнику

В отделениях крупных российских банков начали устанавливать "умные" банкоматы. Они могут не только отвечать на вопросы пользователей, но и выдавать деньги без пластиковых карт. Все, что нужно - отпечаток пальца или сетчатки глаза.
Российская газета, 28.12.16: https://rg.ru/2016/12/27/rossiiane-smogut-snimat-dengi-v-bankomatah-po-otpechatkam-palcev.html

Читать полностью…

ИБшнику

Если два года назад большинство атак были направлены на банки и страховые организации, то сейчас под ударом оказалась розница. Ретейл менее защищен, хотя там обрабатываются платежные документы и карточки, с которых проходит информация о счетах. Киберпреступникам оказалось выгоднее и легче их атаковать. Российская газета, 27.12.16: https://rg.ru/2016/12/26/bolee-poloviny-kompanij-postradali-ot-kiberatak-za-dva-goda.html

Читать полностью…

ИБшнику

В большой сетевой инфраструктуре далеко не всегда удается вовремя заметить, предотвратить и расследовать инцидент. Ситуация кардинально меняется, когда весь сетевой трафик организации записывается, и его в любой момент можно воспроизвести с помощью системы класса сетевой форензики.
Антон Шкарин
источник: http://www.comnews.ru/content/105235/2016-12-21/setevoy-detektiv#ixzz4Tdj3Ce1u

Читать полностью…

ИБшнику

В открытый доступ на сайте министерства жилищно-коммунального хозяйства Московской области (mgkh.mosreg.ru) попала база персональных данных 6589 жителей Подмосковья. В сеть утекли номера их паспортов, информация о заболеваниях. Ведомости, 22.12.16: http://www.vedomosti.ru/technology/articles/2016/12/22/670701-dannie-zhitelei-popali-internet

Читать полностью…

ИБшнику

Количество кибератак на кредитные организации в 2017 году станет на треть больше, а сумма похищенных кибермошенниками денег может возрасти вдвое. Известия, 20.12.16: http://izvestia.ru/news/652830

Читать полностью…

ИБшнику

Коллекторов обяжут три года хранить записи переговоров с должниками
Федеральная служба судебных приставов опубликовала проект требований к оборудованию и программному обеспечению, которое в обязательном порядке должно иметь каждое коллекторское агентство.
Российская газета, 19.12.16: https://rg.ru/2016/12/18/kollektorov-obiazhut-hranit-zapisi-razgovorov-s-dolzhnikami-tri-goda.html

Читать полностью…

ИБшнику

Взлом интернета вещей эксперты по ИБ называют одним из самых заметных трендов 2016 года. Прогнозы на следующий год неутешительны. ИКС, 16.12.16: http://www.iksmedia.ru/news/5366052-Kiberataki-IoTustrojstv-kto-vinovat.html

Читать полностью…

ИБшнику

Эксперт по инфобезопасности Алексей Лукацкий объяснил, что такое российская государственная антихакерская система и как она работает. https://life.ru/t/технологии/933713/fsb_protiv_khakierov_chto_zashchitit_rossiiu_ot_atak

Читать полностью…

ИБшнику

Каждый год наблюдается рост кибермошенничества в финансовой сфере на 20–30%. http://tass.ru/opinions/interviews/3854757

Читать полностью…

ИБшнику

С увеличением объемов электронного имущества у населения и ростом хищений средств с электронных счетов в России до 1,5 млрд руб только в 2016 году, услуги страхования от киберрисков обретают популярность . Коммерсант-Деньги, 12.12.16: http://kommersant.ru/doc/3156735

Читать полностью…
Subscribe to a channel