Size: a a a

2017 May 19
InfoSec
Zecurion стала партнёром форума по кибербезопасности Positive Hack Days VII http://safe.cnews.ru/news/line/2017-05-19_zecurion_stala_partnerom_foruma_po_kiberbezopasnosti Компания Zecurion, российский разработчик DLP-решений для защиты информации от утечек, в очередной раз стала...
источник
InfoSec
Гиперконвергентная платформа «Скала-Р» и Kaspersky Security для виртуальных сред стали полностью совместимыми http://safe.cnews.ru/news/line/2017-05-19_giperkonvergentnaya_platforma_skalar_i_kaspersky Программно-аппаратный комплекс «Скала-Р», разработанный компанией IBS, стал полностью совместимым с защитным решением...
источник
InfoSec
Разработчики устранили шесть уязвимостей с релизом WordPress 4.7.5 https://www.anti-malware.ru/news/2017-05-19/22994 <img alt=
источник
InfoSec
МТС станет игроком рынка информационной безопасности https://www.anti-malware.ru/news/2017-05-19/22995 <img alt=
источник
InfoSec
Количество фишинговых сайтов, использующих HTTPS, значительно выросло https://www.anti-malware.ru/news/2017-05-19/22996 <img alt=
источник
InfoSec
Google исправила 8 критических уязвимостей в Android http://www.securitylab.ru/news/486204.php <img src=
источник
InfoSec
Security Week 20: Поддельные WannaCry, у HP в дровах кейлоггер, Chrome загружает лишнее https://habrahabr.ru/post/329098/ <img align=
источник
InfoSec
JaCarta Management System v. 3 прошла инспекционный контроль во ФСТЭК России http://safe.cnews.ru/news/line/2017-05-19_jacarta_management_system_v3_proshla_inspektsionnyj Компания «Аладдин Р.Д.», российский разработчик и поставщик решений для обеспечения информационной безопасности...
источник
InfoSec
Разработчик, установивший приложение HandBrake с трояном, пострадал от кражи кода https://xakep.ru/2017/05/19/panic-leak/ <img alt src=
источник
InfoSec
Появился еще один дешифровщик для WannaCry, подходящий для Windows XP и 7 https://xakep.ru/2017/05/19/wanakiwi/ <img alt src=
источник
InfoSec
Исследователь получил $5000 за обнаружение бага в интранете Google https://xakep.ru/2017/05/19/google-intranet-bug/ <img alt src=
источник
2017 May 20
InfoSec
Вымогательское ПО атакует Украину http://www.securitylab.ru/news/486205.php <img src=
источник
2017 May 21
InfoSec
Северокореец рассказал о хакерском спецотряде в разведслужбе КНДР http://www.securitylab.ru/news/486206.php <img src=
источник
InfoSec
«Угрозы информационной безопасности становятся все более изощренными и масштабными» - Коммерсантъ http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNGWb6_lpK8bnIn5kVec5gvxpRBP5g&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780081574916&ei=AvUhWYDHEorjhAHg2KOYDw&url=https://www.kommersant.ru/doc/3303788 <table cellpadding=
источник
2017 May 22
InfoSec
Появилась утилита для удаления WannaCry с Windows XP без выплаты денег https://securenews.ru/wannacry_6/ <p><strong><span>Операционная система Windows XP вошла в перечень пораженных вымогательской программой WannaCry в ходе кибератаки 12 мая. Хотя корпорация Microsoft выпустила обновления для исправления уязвимости, множество компьютеров пострадало вследствие активности вредоносной программы. Однако исследователю информационной безопасности из Франции Адриану Гине удалось разработать утилиту, которая позволяет удалять WannaCry из системы без выплаты выкупа.</span></strong></p>
<p><span>Примечательно, что утилита функционирует лишь, если после инфицирования пользователь не осуществил перезагрузку компьютера. Если был произведен перезапуск системы, и WannaCry зашифровал данные, то инструмент от Гине не решит проблему.</span></p>
<p><span>Утилита, разработанная Гине, ведет поиск ключа для расшифровки в памяти компьютера и может восстанавливать простые числа закрытого RSA-ключа, который применяется WannaCry. По словам эксперта, его разработка ведет поиск чисел в процессе wcry.exe, который генерирует закрытый RSA-ключ.</span></p>
<p><span>После того, как WannaCry зашифровала закрытый ключ, его незашифрованная версия стирается из памяти зараженного компьютера посредством функционала CryptReleaseContext. Однако, как отметил Гине, функции CryptDestroyKey и CryptReleaseContext удаляют лишь маркер, который указывает на ключ, но не числа, вследствие чего закрытый ключ может быть извлечен из памяти.</span></p>
<p><span>Утилита функционирует лишь на Windows XP и не проверялась на других версиях операционной системы. Инструмент <a target=
SecureNews
Появилась утилита для удаления WannaCry с Windows XP без выплаты денег - SecureNews
Операционная система Windows XP вошла в перечень пораженных вымогательской программой WannaCry в ходе кибератаки 12 мая. Хотя корпорация Microsoft выпустила обновления для исправления уязвимости, множество компьютеров пострадало вследствие активности вредоносной программы. Однако исследователю информационной безопасности из Франции Адриану Гине удалось разработать утилиту, которая позволяет удалять WannaCry из системы без выплаты выкупа. Примечательно, что утилита функционирует лишь, если после инфицирования пользователь не осуществил перезагрузку компьютера. Если был произведен перезапуск системы, и WannaCry зашифровал данные, то инструмент от Гине не решит проблему. Утилита, разработанная Гине, ведет поиск ключа для расшифровки в памяти компьютера и может восстанавливать простые числа закрытого RSA-ключа, который применяется Читать далее
источник
InfoSec
Роскомнадзору предоставят доступ к персональным данным http://www.securitylab.ru/news/486207.php <img src=
источник
InfoSec
Операторов связи обяжут проверять данные абонентов по запросу МВД и ФСБ http://www.securitylab.ru/news/486208.php <img src=
источник
InfoSec
WikiLeaks опубликовал эксплоит ЦРУ для всех версий Windows http://www.securitylab.ru/news/486209.php <img src=
источник
InfoSec
Обнародована информация о хакерском спецподразделении в разведке Северной Кореи https://securenews.ru/unit_180/ <p><strong><span>Как сообщает информационное агентство Reuters, ссылаясь на слова преподавателя компьютерных наук Ким Хын Квана, который бежал из КНДР в 2004 году, в состав северокорейской разведывательной службы входит «Подразделение 180» (Unit 180), которое занимается хакерскими атаками.</span></strong></p>
<p><span>Ким Хын Кван утверждает, что «Подразделение 180» проводит хакерские атаки против финансовых учреждений для того, чтобы взламывать банковские счета и похищать денежные средства. Киберпреступники уезжают из КНДР в государства с лучшим интернет-доступом, чтобы скрывать следы своей активности. Они могут покидать страну, выдавая себя за служащих торговых фирм или иностранных филиалов предприятий Северной Кореи.</span></p>
<p><span>По словам Ким Хын Квана, некоторые из его студентов также стали частью киберподразделений КНДР.</span></p>
<p><span>Ранее ИБ-эксперты выявили в коде вымогательской программы WannaCry, заразившей более 300000 устройств по всему миру, следы вероятной причастности к кибератакам хакерской группы Lazarus, которая предположительно поддерживается властями Северной Кореи.</span></p>
<p>Запись <a rel=
SecureNews
Обнародована информация о хакерском спецподразделении в разведке Северной Кореи - SecureNews
Как сообщает информационное агентство Reuters, ссылаясь на слова преподавателя компьютерных наук Ким Хын Квана, который бежал из КНДР в 2004 году, в состав северокорейской разведывательной службы входит «Подразделение 180» (Unit 180), которое занимается хакерскими атаками. Ким Хын Кван утверждает, что «Подразделение 180» проводит хакерские атаки против финансовых учреждений для того, чтобы взламывать банковские счета и похищать денежные средства. Киберпреступники уезжают из КНДР в государства с лучшим интернет-доступом, чтобы скрывать следы своей активности. Они могут покидать страну, выдавая себя за служащих торговых фирм или иностранных филиалов предприятий Северной Кореи. По словам Ким Хын Квана, некоторые из его студентов также стали частью Читать далее
источник
InfoSec
Баг в NTFS, или как подвесить всю систему https://habrahabr.ru/post/329166/ Не так давно при разработке фильтра файловых систем возникла проблема, которая приводила к подвисанию всей системы. Казалось бы, фильтр выполнял очень простые действия и сам был очень примитивным. Чтобы выяснить причину, пришлось спуститься до отладки и реверс-инжиниринга драйвера NTFS. Анализ выявил очень интересный эффект. Если скомпилировать и выполнить очень простую программу, изображенную на рисунке ниже, то доступ к соответствующему тому подвиснет.<br>
<br>
<a href=
источник