news_infosecurity | Technologies

Telegram-канал news_infosecurity - ИБшнику

1684

События, о которых стоит подумать. Обзор актуальных новостей информационной безопасности.

Subscribe to a channel

ИБшнику

Опубликован ежегодный "Прогноз по противодействию утечке данных 2018".
Эксперты обещают изменение ландшафта кибербезопасности, вызванное появлением
интернета вещей и развитием технологий искусственного интеллекта, которыми будут
пользоваться злоумышленники. ИКС, 16.01.18: http://www.iksmedia.ru/news/5468389-Utechki-dannyx-Prognozy-i-veroyatny.html

Читать полностью…

ИБшнику

Председатель Следственного комитета Александр Бастрыкин предложил блокировать
экстремистские сайты без суда, а также определиться с пределами цензуры в российском
интернете. Business FM, 15.01.18: https://www.bfm.ru/news/374970

Читать полностью…

ИБшнику

Комитет Госдумы по финансовому рынку рекомендовал нижней палате парламента принять в
первом чтении законопроект, направленный на противодействие хищению денежных средств с
банковских счетов при совершении операций с использованием систем дистанционного
банковского обслуживания (ДБО), который позволит российским банкам при подозрении на
несанкционированный перевод денежных средств с карт клиентов блокировать их. РИА Новости, 11.01.18: https://ria.ru/society/20180111/1512464391.html

Читать полностью…

ИБшнику

В Министерстве обороны РФ приняли решение полностью отказаться от использования ОС Windows в пользу отечественной разработки Astra Linux.

Подробнее: https://www.securitylab.ru/news/490671.php

Читать полностью…

ИБшнику

Согласно анализу 5 миллионов учетных записей пользователей, ставших доступными вследствие утечек на протяжении нынешнего года, выяснилось, что
самым популярным оказался пароль 123456. Следом за ним (так же, как и
годом ранее) идет слово password «пароль». На третьей строчке
– 12345678. ИКС, 28.12.17: http://www.iksmedia.ru/news/5466041-Parol-123456-ostaetsya-czarem-gory.html

Читать полностью…

ИБшнику

Закон, внедряющий механизм удаленной идентификации физических лиц, одобрен Советом
Федерации. Механизм удаленной идентификации позволит дистанционно открывать счета в
банках уже с лета 2018 года. RNS, 26.12.17: https://rns.online/finance/TSB-anonsiroval-zapusk-distantsionnogo-otkritiya-schetov-v-bankah-letom-2018-goda-2017-12-26/

Читать полностью…

ИБшнику

ФСБ будет обеспечивать безопасность информсистем, телекоммуникационных сетей и АСУ, находящихся на территории России.

Подробнее: https://www.securitylab.ru/news/490498.php

Читать полностью…

ИБшнику

В России предложили официально продавать персональные данные. Фонд развития интернет-
инициатив разработал законопроект, в котором описан принцип передачи данных россиян
бизнесу. Для этого хотят создать специальное приложение, где пользователь сможет выбирать,
кому предоставлять доступ к информации, а также получать за это вознаграждение в виде денег,
скидок или бонусов. Коммерсант ФМ, 20.12.17: https://www.kommersant.ru/doc/3502864

Читать полностью…

ИБшнику

В ближайшие годы мир вступит в гонку квантовых технологий, считает глава ВЭБа. Физики из
МГУ согласны, что создание квантового компьютера — дело ближайших лет. Над созданием
такого устройства кроме россиян работают Google и IBM. РБК, 18.12.17: https://www.rbc.ru/technology_and_media/18/12/2017/5a379f669a79472fcd991640

Читать полностью…

ИБшнику

18 декабря в 14:00 в Технопарке «Сколково» состоится торжественное открытие памятника компьютерному вирусу Petya. Проведёт церемонию робот Аш из Физтехпарка http://rusplt.ru/zaodno/otkryitie-pamyatnika-virusu-31918.html

Читать полностью…

ИБшнику

Роскомнадзор направил социальным сетям уведомления с требованием удалить страницы
организаций, деятельность которых в России признана нежелательной. ТАСС, 13.12.17: http://tass.ru/obschestvo/4809314

Читать полностью…

ИБшнику

В рамках реализации программы «Цифровая экономика» предлагается обеспечить обязательную предустановку отечественных антивирусов на ввозимые в России компьютеры. Также планируется создание национальной базы знаний вредоносной активности, а на уровне интернет-провайдеров, госпорталов и владельцев мобильных приложений должны быть внедрены системы обнаружения зараженных пользователей.
Подробнее: http://www.cnews.ru/news/top/2017-12-11_v_rossii_vvedut_avtomaticheskuyu_slezhku_za_zarazhennymi

Читать полностью…

ИБшнику

Компания NiceHash, предоставляющая услуги по аренде компьютерных мощностей для
майнинга криптовалют, заявила, что хакеры взломали платежную систему компании и украли
биткоины. Компания была вынуждена после этого приостановить всю деятельность на 24 часа.
Из биткоин-кошелька компании украли около 4700 биткоинов. При курсе криптовалюты в $15474
по состоянию на 16:45 мск (по данным Coin Market Cap) получается, что злоумышленники украли
биткоинов более чем на $70 млн.
РБК, 07.12.17: https://www.rbc.ru/rbcfreenews/5a29498d9a7947d0aeceb29f

Читать полностью…

ИБшнику

Личная информация 31 млн пользователей виртуальной клавиатуры AI.type оказалась в открытом доступе из-за утечки из не защищенной паролем базы данных. Значительная часть записей включает в себя номер телефона, название оператора, иногда — IP-адрес и название интернет-провайдера. Часть данных содержит информацию из общедоступного профиля в Google: фото профиля, дату рождения и пол. https://vc.ru/30164-issledovateli-soobshchili-ob-utechke-dannyh-31-mln-polzovateley-prilozheniya-klaviatury-ai-type

Читать полностью…

ИБшнику

Прекратится ли шквал звонков о минировании?
В деле о телефонных террористах появилась новая зацепка: полиция нашла нелегального
оператора связи, услугами которого могли пользоваться авторы анонимных звонков о
минировании. Подпольный сервис работал в шести российских регионах. Коммерсант.ру, 06.12.17: https://www.kommersant.ru/doc/3486900

Читать полностью…

ИБшнику

Обнаружен способ блокировки доступа к почтовым ящикам Gmail. Чтобы заблокировать доступ к ящику, достаточно отправить пользователю по почте специальное сообщение, с использованием текстового шрифта Zalgo, который содержит более 1 млн метасимволов.

Подробнее: http://www.cnews.ru/news/top/2018-01-15_yashchik_gmail_mozhno_zablokirovatprislav_strashnyj

Читать полностью…

ИБшнику

Финансовая гарантия или страховка могут стать обязательными для компаний,
обрабатывающих персональные данные. Это нужно на случай их утечки, согласно плану
мероприятий программы «Цифровая экономика». Ведомости, 15.01.18: https://www.vedomosti.ru/finance/articles/2018/01/15/747748-strahovat-riski-utechki

Читать полностью…

ИБшнику

Появился новый вариант вымогателя HC7, который шифрует файлы жертвы и добавляет расширение .PLANETARY к имени файла. Эта вредоносная программа примечательна тем, что принимает в качестве выкупа криптовалюту Ethereum , которая на данный момент стоит 1200 долларов.

Источник: https://www.anti-malware.ru/news/2018-01-10-1447/25215

Читать полностью…

ИБшнику

Мессенджер Telegram, основанный Павлом Дуровым, намерен запустить блокчейн-платформу TON (Telegram Open Network) и собственную криптовалюту Gram в марте 2018 года. https://rb.ru/news/techcrunch-telegram-gram/

Читать полностью…

ИБшнику

Мессенджер вместо паспорта - уже реальность. В китайском Гуанчжоу запущена пилотная программа по внедрению мессенджера WeChat в качестве виртуального удостоверения личности. С января 2018 года мессенджер позволит владельцам пользоваться госуслугами, службами доставки, регистрироваться в отелях, совершать покупки и другие действия с помощью виртуальных ID-карт сервиса.
Подробнее: https://www.securitylab.ru/news/490580.php

Читать полностью…

ИБшнику

Согласно итогам опроса «Сколько
стоит безопасность», большинство российских промышленных компаний тратят на
информационную безопасность менее 50 млн руб. в год, при этом, 27% организаций оценили в
аналогичную сумму потери за один день простоя инфраструктуры вследствие кибератаки.
Треть (33%) промышленных организаций оценили возможный ущерб от отказа в работе
корпоративной инфраструктуры в течение одного дня в сумму от 0,5 до 2 млн руб., 13% — от 2
до 10 млн руб. и 17% — от 10 до 50 млн руб. Большинство промышленных компаний (83%)
заявили о готовности восстановить инфраструктуру, не потратив и 0,5 млн рублей. Cnews, 25.12.17: http://safe.cnews.ru/news/line/2017-12-25_issledovanie_predpriyatiya_tratyat_na_ib_menshe

Читать полностью…

ИБшнику

Есть мнение, что 30% розницы страны, обслуживаемые кассами Штрих-М, не работали 20 декабря из-за ошибки, искусственно заложенной увольняющимся программистом https://mbr.livejournal.com/521344.html

Читать полностью…

ИБшнику

В рамках реализации программы «Цифровая экономика» предполагается проведение
широкого спектра исследований в области искусственного интеллекта. Будущие технологии
смогут идентифицировать людей по лицам на улицах и голосам в телефонных трубках,
диагностировать болезни по медицинским анализам и автоматически принимать решения о
приеме на работу и выдаче банковского кредита. Cnews, 19.12.17: http://www.cnews.ru/news/top/2017-12-19_vlasti_rossii_sobralis_sozdat_poprinimayushchee

Читать полностью…

ИБшнику

Всего 15% компаний из нефтегазовой отрасли имеют оформленную программу реагирования на киберинциденты. Согласно результатам опроса, 60% компаний сталкивались с серьезным киберинцидентом, при этом только 17% предприятий считают, что смогут обнаружить сложную кибератаку в будущем. 78% респондентов в числе наиболее вероятных источников атак назвали неосторожных сотрудников, 63% отметили, что не намерены увеличивать бюджет по кибербезопасности после инцидентов, не причинивших никакого вреда.

Подробнее: https://www.securitylab.ru/news/490337.php

Читать полностью…

ИБшнику

НАТО планирует создать собственный центр киберобороны в рамках мер, направленных
против России и ее союзников. Независимая газета, 15.12.17: http://www.ng.ru/world/2017-12-15/1_7137_nato.html

Читать полностью…

ИБшнику

Страсти по телеграму все продолжаются. Суд рассматривает апелляцию мессенджера на приказ о предоставлении ФСБ ключей
для дешифрования сообщений. «Это попытка установить новый внесудебный способ контроля переговоров граждан», — рассказал адвокат Рамиль Ахметгалиев, представляющий Telegram Business FM, 12.12.17: https://www.bfm.ru/news/372372

Читать полностью…

ИБшнику

Новая порция изменений ждет в начале 2018 года всех, кто пользуется услугами нотариусов.
По всей стране поверенные начнут заносить каждую доверенность, свидетельство или брачный
контракт в особую электронную базу. Клиенты больше не будут привязаны к тому нотариусу, у
которого оформляли важный для жизни документ. МК, 10.12.17: http://www.mk.ru/social/2017/12/10/yuridicheski-znachimye-svedeniya-budut-zashhishheny-ot-uteri-ili-falsifikacii.html

Читать полностью…

ИБшнику

«Ростелеком» предлагает создать «модуль аномалий» в рамках системы удаленной
идентификации клиентов банков. Таким образом, банки, не имеющие доступ к базам данных друг друга, смогут получать достоверную информацию, рассказал директор по цифровой
идентичности «Ростелекома» Иван Беров. Система предполагает маркировку банков и их
филиалов вплоть до отдельных компьютеров. RNS, 06.12.17: https://rns.online/finance/Rostelekom-predlagaet-markirovat-banki-v-ramkah-sistemi-biometricheskoi-identifikatsii-klientov--2017-12-06/

Читать полностью…

ИБшнику

Кредитные организации будут обязаны внедрять системы, препятствующие незаконному списанию денег со счетов и их обналичиванию - так называемые системы антифрода. То есть, банки при подозрении на то, что операция по переводу или снятию денег с карточки осуществляется без ведома владельца денег, должны уточнить у него, действительно ли он совершает транзакцию. https://rg.ru/2017/12/05/v-rossii-poiavitsia-mezhbankovskaia-baza-dannyh-o-schetah-kibermoshennikov.html

Читать полностью…

ИБшнику

Персональные данные 1,6 млн клиентов дочерней компании PayPal оказались в руках у хакеров.

Подробнее: https://www.securitylab.ru/news/490023.php?R=1

Читать полностью…
Subscribe to a channel