Рубрика «безопасность» - 42

68 кредиторов пострадали от действий группы злоумышленников, получавших займы на третьих лиц в режиме онлайн, сообщил «КоммерсантЪ». О том, что выявлена группировка жертвами, которой стали почти 70 онлайн-кредиторов, рассказали участники рынка. По словам одного из источников, Читать полностью »

Таганский районный суд Москвы удовлетворил требование Роскомнадзора ограничить доступ к мессенджеру Telegram на территории России. Формальной причиной обращения в суд стал отказ компании Telegram Messenger LLP как организатора распространения информации в интернете предоставить ФСБ ключи для расшифровки переписки пользователей мессенджера. 20 марта Роскомнадзор потребовал передать ключи в срок до 4 апреля, но компания этого не сделала. Блокировка может начаться «немедленно».

Читать полностью »

Amazon празднует приобретение компании Ring, занимающейся видеонаблюдением

Приобретение Amazon домашней компании видеонаблюдения Ring успешно завершено, и, чтобы это отметить, интернет-гигант розничной торговли предлагает очень выгодную для клиентов сделку.

В течение ограниченного времени покупатели могут получить Ring Wi-Fi с функцией для видезаписей всего за сто долларов.

Читать полностью »

imageВ незапамятные времена на всеми нами любимом ресурсе (то есть прямо здесь) был тип публикации, называемый «подкаст». С тех утекло много воды, подкасты исчезли с Хабра, но пережили взлет, падение и новый взлет, приводя нас в день сегодняшний. Мы долго думали, стóит ли нам проводить эксперимент по транскрибированию часового подкаста в текст, но где-то после третьего запроса «почитать», но не «послушать» поняли, что сделать это придется.

Краткая справка:

  • Да, подкаст называется «Прокуратор», но не Иудеи, а информационной безопасности.
  • Нет, на картинке не Понтий Пилат, а Николо Маккиавелли, ведь его «Принцепс» (или «Государь») первым описал методологию захвата власти и методы управления — то, с чем (попытками захвата и контроля) мы постоянно сталкиваемся в области «информационной» и любой другой «безопасности».
  • Да, мы решили сделать текстовую расшифровку одного из выпусков подкаста в первую очередь для тех, кто пока не знает, было бы ему интересно слушать подобные обсуждения, а во-вторую — для людей, лучше воспринимающих текст, нежели аудио.
  • Нет, мы не будем делать расшифровки каждого подкаста регулярно.
  • Да, это двенадцатый по счёту выпуск подкаста, его название 0c. Он был опубликован 30 марта — в процессе чтения (или прослушивания) вы поймёте, почему это важно понимать в середине апреля.

Читать полностью »

В некоторых своих предыдущих статьях мы уже рассказывали о бесплатной панели управления Vesta CP. Сегодня утром мы получили тревожную информацию — в панели есть критическая уязвимость, позволяющая злоумышленникам получить доступ к серверу и производить с него DDoS атаки либо рассылать спам, что часто приводит к перерасходу трафика. Известные на текущий момент подробности, а также советы по защите чистого и очистке взломанного сервера, под катом.

Обнаружена уязвимость в панели управления хостингом Vesta CP - 1
Читать полностью »

Cambridge Analytica может иметь доступ к частным сообщениям Facebook

Facebook начал уведомлять людей, если их информация была получена Cambridge Analytica.

Вскоре после неприятного инцидента компания создала страницу справочного центра. Ее можно проверить, чтобы убедиться, что вы были одним из пострадавших участников.

Facebook подтвердил Wired, что вредное приложение использует разрешение read_mailbox.

Читать полностью »

Технические специалисты, которые, расследуя ИБ-инциденты или устраняя неполадки при траблшутинге, хоть раз пытались найти в логах операционных систем семейства Microsoft Windows реально важную для них информацию, знают, что в журналы аудита событий попадает далеко не все, что нужно. Можно ли исправить эту ситуацию без дополнительных финансовых вложений с использованием инструментов, гарантированно совместимых с Windows-средой? Разумеется, можно!

Sysmon для безопасника. Расширяем возможности аудита событий в Windows - 1Читать полностью »

Бывший заместитель технического директора «ВКонтакте» Антон Розенберг, позднее работавший и над Telegram, объяснил RT, что представители мессенджера «лукаво» манипулируют фактами, когда заявляют, что у них нет ключей шифрования, запрошенных российской ФСБ. Розенберг напомнил,Читать полностью »

Американский суд признал безосновательным иск Microsoft к правительству, в котором IT-корпорация пыталась доказать, что она не должна выдавать американской ФБР данные с ирландского сервера MS. Как напомнил CNews в марте нижняя палата Конгресса одобрила «облачный» закон — Clarifying Lawful Overseas Use of Data Act, или просто CLOUD Act, «акт,Читать полностью »

Компания Cisco предупредила об устранении критической уязвимости (CVE-2018−0171) в коммутаторах с поддержкой технологии SMI (Smart Install), которая позволяет удалённо получить полный контроль над устройством без прохождения аутентификации, сообщил Opennet.ru.

Телеграмм канал Сайберсекьюрити и Ко. обнаружил среди пострадавших от уязвимости интернет-провайдера «Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js