Size: a a a

2017 August 23
InfoSec
Американские военные хотят внедрить систему биометрической аутентификации https://securenews.ru/pentagon_2/
SecureNews
Американские военные хотят внедрить систему биометрической аутентификации - SecureNews
Командование сетевых технологий (NETCOM) армии США на минувшей неделе приняло решение о реализации системы биометрических данных после аналогичного шага подразделения по инновациям министерства обороны США (DIU-X). Эти ведомства подписали договор с компанией Plurilock Security Solutions. Система BioTracker осуществляет запись скорости ввода на клавиатуре, а также фиксирует то, каким именно образом пользователь нажимает на клавиши и использует мышь. После она генерирует уникальный отпечаток каждого пользователя и с его помощью осуществляет аутентификацию сотрудника, работающего с компьютером. Эксперты из Plurilock утверждают, что BioTracker прекрасно справляется с задачами по обнаружению людей, использующих похищенную учетную информацию. В случае, если хакер похитит пароль служащего Министерства обороны Читать далее
источник
InfoSec
Приложение AccuWeather для iOS шпионит за пользователями http://www.securitylab.ru/news/488011.php
источник
InfoSec
Взломанные роботы могут быть смертельно опасны http://www.securitylab.ru/news/488012.php
источник
InfoSec
Защита сайта от атак с использованием WAF: от сигнатур до искусственного интеллекта https://habrahabr.ru/post/334998/
источник
InfoSec
Специалисты IOActive показали, что взлом современных роботов может быть опасно легким https://xakep.ru/2017/08/23/exploiting-industrial-cobots/
источник
InfoSec
Приложение AccuWeather для IOS-устройств отслеживает пользователей против их воли https://securenews.ru/accuweather/
SecureNews
Приложение AccuWeather для IOS-устройств отслеживает пользователей против их воли - SecureNews
Мобильное приложение для прогноза погоды AccuWeather собирает данные у пользователей устройств Apple даже после блокировки этой функции. Специалист в сфере информационной безопасности Уилл Страфак проанализировал процедуру AccuWeather по обработке пользовательских данных и выяснил, что даже, если пользователи заблокировали определение своего местоположения приложением, некоторые данные все еще передаются в распоряжение компании RevealMobile, помогающей разработчикам приложений с монетизацией. Когда AccuWeather получает разрешение отслеживать геолокационные данные iOS-устройства для прогноза погоды, часть собираемой информации передаются в RevealMobile (точные GPS-координаты, статус Bluetooth-соединения и имя беспроводной сети, к которой подключено устройство). Если нет возможность получить GPS-координаты, RevealMobile может отслеживать устройство, используя Bluetooth-маяки. Пока что Apple и Читать далее
источник
InfoSec
Neptune EK использовался для установки майнера Monero на компьютеры жертв http://www.securitylab.ru/news/488028.php
источник
InfoSec
ФСО намерена получить полномочия по контролю информационной безопасности https://www.tsarev.biz/informacionnaya-bezopasnost/fso-namerena-poluchit-polnomochiya-po-kontrolyu-informacionnoj-bezopasnosti/
источник
InfoSec
У спецслужб США может быть доступ к интернет-трафику российских пользователей https://securenews.ru/internet_traffic/
SecureNews
У спецслужб США может быть доступ к интернет-трафику российских пользователей - SecureNews
Спецслужбы США могут располагать доступом к интернет-трафику российских граждан, который передается за пределы РФ. Издание «Ведомости», ссылаясь на собственные источники, сообщает, что в трафик, который передается за границу, наряду с персональными данными пользователей попадает информация о банковских операциях, а также переписка чиновников. На территории Европы функционирует крупный центр Агентства национальной безопасности (АНБ) США, имеющий доступ к трафику, который проходит в крупных точках обмена. В результате у спецслужб США есть возможность сбора данных с точек обмена трафика, их расшифровки, а также поиска по ключевым словам, что помогает в выявлении террористов. Как утверждает собеседник «Ведомостей», трафик попадает за границу как при обращении Читать далее
источник
InfoSec
В Firefox добавят функцию анонимного сбора статистики посещений http://www.securitylab.ru/news/488030.php
источник
InfoSec
Сформирована программа Finopolis-2017 http://www.securitylab.ru/news/488031.php
источник
InfoSec
ИИ от Microsoft появится на процессорах размером с хлебную крошку https://www.anti-malware.ru/news/2017-08-23/23847
источник
InfoSec
Спамеры начали активнее атаковать крупные компании https://www.anti-malware.ru/news/2017-08-23/23848
источник
InfoSec
Google внедряет чип Titan для безопасности облачных сервисов https://www.anti-malware.ru/news/2017-08-23/23849
источник
InfoSec
Атака ROPEMAKER позволяет хакерам изменять содержимое электронных писем https://www.anti-malware.ru/news/2017-08-23/23851
источник
InfoSec
Хакеры устанавливали майнер Monero на устройства жертв, используя уязвимости https://securenews.ru/monero_2/
SecureNews
Хакеры устанавливали майнер Monero на устройства жертв, используя уязвимости - SecureNews
Эксперты FireEye рассказали о новой киберкампании, которая направлена против любителей путешествий. Киберпреступники взломали крупное рекламное агентство, осуществляющее переадресацию на сайты клубов путешественников, и занимались распространением ссылок на вредоносные сайты посредством поддельных рекламных объявлений. Впервые кибернападение было обнаружено 16 июля. Хакеры задействовали набор эксплоитов Neptune для того, чтобы инфицировать устройства вредоносным программным обеспечением. После взлома системы осуществлялась установка майнера криптовалюты Monero. В Neptune присутствуют утилиты, позволяющие пользоваться тремя уязвимостями в браузере Internet Explorer и двумя ошибками в Flash Player. Пакет эксплоитов Neptune стал активно использоваться после того, как в 2016 году исчез набор Angler.
источник
InfoSec
Разработчик приложений обошел системы безопасности Google Play Store http://www.securitylab.ru/news/488032.php
источник
InfoSec
[Из песочницы] Сравнительное нагрузочное тестирование Lua-коннекторов для Trantool из NGINX https://habrahabr.ru/post/336252/
источник
InfoSec
ROPEMAKER удалось обойти системы защиты почтовых сервисов http://www.securitylab.ru/news/488033.php
источник
InfoSec
90% эксплоитов используют уязвимости трехлетней давности http://www.securitylab.ru/news/488034.php
источник