Size: a a a

2017 July 19
InfoSec
источник
InfoSec
Личные данные 4 миллионов клиентов Dow Jones утекли в Сеть - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNEhZKxR1RtMYMYxTe804si6m3MG4Q&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780167793933&ei=TXpvWaCECYzHqgLUooqYAQ&url=http://www.itsec.ru/newstext.php?news_id%3D117575
источник
InfoSec
Будущее
источник
InfoSec
В Госдуме обсуждают закон об инвестициях в криптовалюте - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNE1hGexuxkDNJHdeTGZ5rLanGhRaA&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780168055760&ei=TXpvWaCECYzHqgLUooqYAQ&url=http://www.itsec.ru/newstext.php?news_id%3D117584
источник
InfoSec
Совфед одобрил законы о защите информационной инфраструктуры РФ от компьютерных атак - Информационный портал Банки.ру http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNGsc1IYmYmGYS30hkt-BxTnqF6hCQ&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780168801968&ei=TXpvWaCECYzHqgLUooqYAQ&url=http://www.banki.ru/news/lenta/?id%3D9886164
источник
InfoSec
Библиотека с недочетами в коде делает миллионы IOT-устройств  уязвимыми http://threatpost.ru/bad-code-library-triggers-devils-ivy-vulnerability-in-millions-of-iot-devices/21953/
источник
InfoSec
Активисты по защите приватности проиграли в NSL-деле против ФБР http://threatpost.ru/aktivisty-po-zashhite-privatnosti-proigrali-v-nsl-dele-protiv-fbr/21957/
источник
InfoSec
Опасный Android-банкер получает контроль над мобильными устройствами https://www.anti-malware.ru/news/2017-07-19/23467
источник
InfoSec
Совет Федерации ввел уголовное наказание за нападение на критической ИТ-инфраструктуру http://safe.cnews.ru/news/top/2017-07-19_v_rossii_odobren_zakon_o_zashchite_kriticheskoj_informatsionnoj
источник
InfoSec
Малварь SHELLBIND атакует NAS и другие устройства через уязвимость SambaCry https://xakep.ru/2017/07/19/shellbind/
источник
InfoSec
Компания Dow Jones хранила данные миллионов клиентов в незащищенном репозитории AWS https://xakep.ru/2017/07/19/dow-jones-company/
источник
2017 July 20
InfoSec
Устранена критическая RCE-уязвимость в Cisco WebEx https://xakep.ru/2017/07/19/cisco-webex/
источник
InfoSec
Критическая уязвимость в multi-sig кошельке Parity, выведен $31 миллион в ethereum https://habrahabr.ru/post/333754/
источник
InfoSec
Security Foresight: темная сторона искусственного интеллекта http://lukatsky.blogspot.com/2017/07/security-foresight_20.html
источник
InfoSec
Google будет предупреждать пользователей об опасных приложениях https://www.anti-malware.ru/news/2017-07-20/23468
источник
InfoSec
Уязвимости в Segway Ninebot miniPRO позволяют получить контроль над гироскутером http://www.securitylab.ru/news/487440.php
источник
InfoSec
На сайте WikiLeaks появились отчеты о хакерских утилитах, раскрытых сотрудниками ЦРУ https://securenews.ru/wikileaks_10/
SecureNews
На сайте WikiLeaks появились отчеты о хакерских утилитах, раскрытых сотрудниками ЦРУ - SecureNews
19 июля на сайте WikiLeaks в рамках проекта Vault 7 размещена очередная порция секретной документации ЦРУ. Была опубликована информация об организации-подрядчике ЦРУ, которая занимается анализом сложного вредоносного ПО, применяемых хакерами. Согласно информации из утекшей документации, компания Raytheon Blackbird Technologies в период с ноября 2014 года по сентябрь 2015 года передала ЦРУ как минимум 5 докладов о работе в рамках проекта UMBRAGE Component Library (UCL). В этих документах были кратко описаны методики атак, которые были разработаны хакерами и позже раскрыты экспертами. Возможно, сотрудники ЦРУ применяли эти сведения для того, чтобы разрабатывать собственные вредоносные программы. В первом докладе описана утилита для удаленного Читать далее
источник
InfoSec
Сбербанк, Ростех, Ростелеком и Росатом создадут НКО для реализации программы «Цифровая экономика» - Реальное время http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNEg-zI21PqgVGBL3pDMB3yl-puMcg&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780169411320&ei=Ul5wWbDSCYqoqgKAzLLoBg&url=https://realnoevremya.ru/news/71343-sberbank-rosteh-rostelekom-i-rosatom-sozdadut-nko-dlya-realizacii-programmy-cifrovaya-ekonomika
источник
InfoSec
C помощью уязвимостей можно захватить контроль над сегвеем https://securenews.ru/segway_ninebot_minipro/
SecureNews
C помощью уязвимостей можно захватить контроль над сегвеем - SecureNews
Специалист из компании IOActive Томас Килбрайд выявил серьезные уязвимости в Segway Ninebot miniPRO, которые дают возможность дистанционно захватывать контроль над сегвеем (скутером). Транспортным средством Segway Ninebot miniPRO можно дистанционно управлять с помощью мобильного приложения. Последнее позволяет пользователям осуществлять обновление программного обеспечения устройства, управление подсветкой, диагностику, установку противоугонной сигнализации. Однако уровень безопасности Segway Ninebot miniPRO является настолько низким, что Килбрайд за 20 секунд взломал транспортное средство и перехватил управление. Причиной существования одной из уязвимостей является отсутствие защитных механизмов для противодействия взлому. С помощью модифицированного варианта приложения Nordic UART хакер может наладить подключение к Segway Ninebot miniPRO по Bluetooth, не вводя при Читать далее
источник
InfoSec
Россия больше не входит в десятку основных объектов атак вымогателей http://www.securitylab.ru/news/487441.php
источник