Size: a a a

2017 June 15
InfoSec
Microsoft в очередном обновлении устранила 96 уязвимостей https://www.anti-malware.ru/news/2017-06-15/23166
источник
InfoSec
Путин: Россия не занималась хакерскими атаками на выборах в США https://www.anti-malware.ru/news/2017-06-15/23167
источник
InfoSec
ЦБ разработал ГОСТ для банков, который начнет действовать в 2019 году https://www.anti-malware.ru/news/2017-06-15/23168
источник
InfoSec
Новые приключения Кота ИБ в Краснодаре https://www.anti-malware.ru/news/2017-06-15/23169
источник
InfoSec
Почему компании не должны бояться введения Общего Регламента по Защите Данных (GDPR) https://www.tsarev.biz/informacionnaya-bezopasnost/pochemu-kompanii-ne-dolzhny-boyatsya-vvedeniya-obshhego-reglamenta-po-zashhite-dannyx-gdpr/
источник
InfoSec
Hard Reverse или особенности реверса файлов для архитектуры PowerPC Big-Endian https://habrahabr.ru/post/330004/
источник
InfoSec
Госдума одобрила идентификацию в мессенджерах http://www.securitylab.ru/news/486722.php
источник
InfoSec
Банки направят часть прибыли на информационную безопасность - Псковское Агентство Информации http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNFocpY7-jXiuy_s3xoY8Ku7FDsjgw&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780116837052&ei=Ni5CWbiLBIOYhQGat4Qw&url=http://informpskov.ru/news/245757.html
источник
InfoSec
СМИ: Банки направят до 15% от чистой прибыли на информационную безопасность‍ - Агентство экономической информации ПРАЙМ http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNEQ71XyMC9svGObNH0S3MPttB1yJQ&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780117403628&ei=Ni5CWbiLBIOYhQGat4Qw&url=https://www.1prime.ru/finance/20170615/827568853.html
www.1prime.ru
СМИ: Банки направят до 15% от чистой прибыли на информационную безопасность‍
МОСКВА, 15 июн - ПРАЙМ. Коммерческие банки РФ будут направлять до 15% от чистой прибыли на обеспечение информационной безопасности. Эта мера прописана в новом ГОСТе, который был разработан в недрах ЦБ, пишет газета "Известия" в четверг со ссылкой на текст документа регулятора.
Изданию стало известно, что новые нормативы вступят в силу на территории России в 2019 году. Для того, чтобы им соответствовать, банкам потребуется внедрить более 400 мер информбезопасности.
"Все требования к банкам в ГОСТе разделены на восемь блоков. Кредитные  организации должны обеспечивать защиту информации при управлении  доступом к учетным записям сотрудников, обязаны защищать свои внутренние  программы и автоматизированные системы, контролировать целостность  технических средств, принять меры по отражению атак с помощью  вредоносных кодов, наладить управление инцидентами, связанными с  киберхищениями средств. Кроме того, банки должны обеспечить защиту  данных при удаленном доступе к учетным записям", - отмечает издание.
Из 600 действующих..
источник
InfoSec
Вредоносная библиотека выявлена в составе более чем 800 приложений в Google Play https://securenews.ru/xavier/
SecureNews
Вредоносная библиотека выявлена в составе более чем 800 приложений в Google Play - SecureNews
Эксперты Trend Micro сообщили о новой угрозе в Google Play. Всего им удалось обнаружить свыше 800 приложений, в которых содержится вредоносная рекламная библиотека. Она может быть использована для инсталляции дополнительного ПО, шпионажа за пользователями и кражи данных. Xavier входит в семейство вредоносного ПО AdDown, появившееся в 2015 году. Первая версия AdDown, выявленная экспертами, – Joymobile – могла дистанционно выполнять произвольный код. Но эта рекламная библиотека, прежде всего, осуществляла инсталляцию дополнительных APK-файлов. Эта процедура осуществлялась скрытно от владельца устройства. Функционал последующих версий AdDown был существенно расширен. Xavier, помимо выполнения своей основной задачи – установки дополнительного ПО, может уклоняться от обнаружения, избегая Читать далее
источник
InfoSec
Путин объяснил, почему не стоит винить хакеров в победе Трампа http://www.securitylab.ru/news/486723.php
источник
InfoSec
Актуальна ли профессия программиста? https://xakep.ru/2017/06/15/geekbrains-developer-promo/
источник
InfoSec
Государственная дума приняла в первом чтении закон о регулировании мессенджеров https://securenews.ru/messengers_law/
SecureNews
Государственная дума приняла в первом чтении закон о регулировании мессенджеров - SecureNews
Депутаты Государственной думы РФ приняли в первом чтении законопроект, который регулирует работу мессенджеров. Инициатива была поддержана 356 парламентариями, также один депутат воздержался, а двое проголосовали против. В конце мая депутаты от «Единой России», «Справедливой России» и КПРФ внесли законопроект, который предусматривает обязательную идентификацию пользователей сервисов мгновенного обмена сообщениями. В документе впервые дано определение «мессенджер», а также присутствует описание обязанностей этих сервисов. Кроме идентификации пользователей, мессенджеры должны обеспечивать рассылку по запросу органов власти, а также ограничивать распространение сообщений с информацией, которая противоречит российским законодательным нормам. Идентификация пользователей, согласно законопроекту, должна осуществляться по абонентскому номеру. До этого руководитель Роскомнадзора Александр Жаров высказал Читать далее
источник
InfoSec
Windows Defender по-прежнему подвержен критическим уязвимостям http://www.securitylab.ru/news/486725.php
источник
InfoSec
Samsung не продлила срок регистрации одного из своих доменов http://www.securitylab.ru/news/486728.php
источник
InfoSec
Госдума одобрила законопроект о регулировании работы мессенджеров - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNGBsyJPPkgdKwM2u7cac6cFXuwcJA&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780114681394&ei=X0NCWZCmN9OOhAGu9KiADA&url=http://www.itsec.ru/newstext.php?news_id%3D117046
источник
InfoSec
Старые смартфоны Samsung могли попасть под контроль хакеров из-за халатности компании https://securenews.ru/s_suggest/
SecureNews
Старые смартфоны Samsung могли попасть под контроль хакеров из-за халатности компании - SecureNews
Сотрудники Samsung поставили под угрозу миллионы своих клиентов, не продлив вовремя срок регистрации домена, который применялся для управления стоковым приложением на мобильных устройствах Samsung старых моделей. Домен ssuggest.com использовался для управления предустановленной программой S Suggest, которая присутствовала на смартфонах старых моделей и рекомендовала пользователям популярные приложения, потенциально интересные для владельцев устройств. S Suggest не поддерживается с 2014 года. Недавно подошел к концу и срок регистрации домена ssuggest.com. Вероятно, сотрудники Samsung забыли о том, что срок регистрации домена нужно продлить. В результате злоумышленники получили шанс самим зарегистрировать домен и заполучить доступ к миллионам устройств. В результате эксперт из Anubis Labs Жоао Читать далее
источник
InfoSec
Набор эксплоитов Neutrino мистическим образом прекратил активность http://www.securitylab.ru/news/486730.php
источник
InfoSec
Мобильная криминалистика. Извлекаем и анализируем данные из устройств на Android https://xakep.ru/2017/06/15/android-forensics/
источник
InfoSec
Некоммерческий сертификат официального сайта Кубка конфедераций https://habrahabr.ru/post/330954/
источник