Специалисты из «Лаборатории Касперского» обнаружили две киберпреступные группировки, нацеленные на сферу отельного бизнеса. Первая группировка получила название RevengeHotels, а вторая — ProCC. Группировки ProCC и RevengeHotels атакуют отели по всему миру
В среду, 27 ноября, Минюст США объявил об изменениях в своих политиках, регулирующих использование министерством беспилотных летательных аппаратов (БПЛА). Новый документ пришел на смену руководству от 2015 года. Во многом он повторяет положения предыдущего руководства, однако в нем также появилось несколько новых положений, касающихся кибербезопасности и конфиденциальности данных. Минюст США обновил свои политики по использованию дронов
Финляндия стала первой европейской страной, которая начала присваивать так называемые ярлыки кибербезопасности сетевым «умным» устройств. Новая система маркировки была введена финским агентством транспорта и коммуникаций Traficom. IoT-устройства с данной меткой гарантированно имеют базовые функции защиты информации пользователей. Финляндия начала присваивать ярлыки кибербезопасности «умным» устройствам
Одна из белорусских компаний стала жертвой кибермошенников – из-за небрежного отношения к собственной кибербезопасности она лишилась рекордных 515 тыс. руб. Об этом в среду, 27 ноября, сообщил начальник управления по раскрытию преступлений в сфере высоких технологий криминальной милиции МВД Республики Беларусь Вадим Устинович на пресс-конференции. Киберпреступники похитили у белорусской компании рекордную сумму денег
Центр национальной компьютерной безопасности (NCSC) в Нидерландах предупредил об атаках трех семейств вымогателей, заразивших по меньшей мере 1800 компаний по всему миру. NCSC не указал названия пострадавших компаний, но сообщил, что злоумышленники атакуют крупные организации с доходами в миллионы или миллиарды долларов. Вымогатели LockerGoga, MegaCortex и Ryuk заразили около 1800 предприятий по всему миру
Индийские власти потребовали от WhatsApp провести аудит систем безопасности в связи с тем, что уязвимость в мессенджере использовалась для установки шпионского ПО на устройства индийских пользователей. Индия потребовала от WhatsApp провести аудит безопасности
Мобильные операторы «Билайн», «Мегафон» и Tele2 совместно с Россвязью начали подготовку к введению в России идентификации смартфонов по IMEI. Данная мера призвана ограничить серый импорт устройств и торговлю крадеными телефонами.
Преступники начали использовать новый способ обмана клиентов банков. Как сообщают «Известия», мошенники нацелились на пожилых людей и женщин, пытающихся снять деньги из банкомата за пределами банков. Мошенники совершенствуют методы хищения денежных средств
Эксперты порекомендовали исследователям не полагаться исключительно на базу данных CVE во время проведения сканирования на предмет поиска уязвимостей в системе. Как говорится в отчете компании Risk Based Security, подобное решение приведет к тому, что IT-специалисты пропустят почти треть всех уязвимостей. Эксперты поставили под сомнение эффективность базы CVE
Компания CyberSaint Security обновила интегрированную платформу для управления рисками Governance Dashboard. Новые возможности позволяют сотрудникам компаний проводить оценку рисков, недостатков стратегии безопасности организации, уровня соответствия требованиям различных бизнес-подразделений и активов в реальном времени, планировать будущие инвестиции и определять приоритетность мер по уменьшению рисков.
Специалисты из «Лаборатории Касперского» провели исследование, в рамках которого были опрошены 305 директоров по информационной безопасности по всему миру. Как стало известно по результатам опроса, главы компаний консультируются с большинством ИБ-директоров (89%), но только 23% из них работают под прямым руководством совета директоров. Главы компаний не выделяют ИБ-директорам отдельный бюджет
В рамках скоординированной международной операции Европол обезвредил киберпреступную сеть, занимавшуюся распространением вредоносного инструмента Imminent Monitor RAT (IM-RAT). С его помощью преступники получали удаленный доступ к компьютерам жертв.
Французские власти могут нанести ответный удар по киберпреступникам, недавно атаковавшим больницу Charles-Nicolle в Руане. Франция нанесет ответный удар по хакерам
Сотрудники Службы безопасности Украины пресекли деятельность международной киберпреступной группировки, промышлявшей кражей средств со счетов пользователей электронных платежных систем в США и Европе. В СБУ заявили о нейтрализации международной хакерской группировки
Исследователи безопасности из фирмы SRLabs обнаружили несколько уязвимостей в способах реализации стандарта Rich Communication Services (RCS), которые используются мобильными операторами в разных странах. В способах внедрения стандарта RCS обнаружены уязвимости
Антимонопольные органы Евросоюза снова расследуют сбор пользовательских данных компанией Google. Об этом информагентству Reuters сообщили представители Еврокомиссии в субботу, 30 ноября. Еврокомиссия расследует сбор данных компанией Google
Киберпреступник, использующий псевдоним A_W_S, взломал online-сервис потоковой музыки Mixcloud и выставил на продажу данные 21 млн его пользователей на одной из торговых площадок в даркнете. Данные 21 млн пользователей Mixcloud предлагаются в даркнете
В США арестован эксперт в области криптовалют за посещение конференции в Северной Корее. Как сообщает пресс-служба Министерства юстиции США, посетив конференцию по вопросам криптовалют в Пхеньяне в апреле нынешнего года, Вирджил Гриффит (Virgil Griffith) нарушил санкции, введенные американским правительством в отношении КНДР. Криптовалютный эксперт арестован за участие в конференции в КНДР
Исследователи безопасности из фирмы vpnMentor обнаружили в Сети базу данных американской коммуникационной компании TrueDialog, обеспечивающей предприятиям, колледжам и университетам обмен текстовыми сообщениями. Миллионы SMS-сообщений пользователей оказались доступны в Сети