безопасность

  1. NewsMaker

    Новости Законопроект об утечках данных: между защитой граждан и интересами бизнеса

    Минэкономразвития настаивает на снижении размера санкций. Снижение штрафов за утечки персональных данных, которые пока ещё не утверждены, является необоснованным и приведёт к тому, что инициатива утратит свою эффективность. Такую точку зрения высказали разработчики законопроекта...
  2. NewsMaker

    Новости Скандал с шифрованием в WeChat: что умалчивают разработчики?

    Несовершенство криптографии ставит под сомнение безопасность данных пользователей. Недавнее исследование компании Citizen Lab обнаружило уязвимости в сетях самого популярного китайского мессенджера — WeChat . Программа с более чем миллиардом пользователей в месяц использует проприетарный...
  3. NewsMaker

    Новости Зловещие данные: SpeedTest может передавать информацию американским спецслужбам

    Госдума и ФСБ предлагают отечественные продукты для измерения скорости интернета. В Госдуме и ФСБ поддержали предложение об исключении использования американского сервиса SpeedTest компании Ookla российскими операторами связи. Эта инициатива была выдвинута Международной академией связи (МАС)...
  4. NewsMaker

    Новости «Белые хакеры» на пути к легализации: что изменится в российской кибербезопасности?

    Госдума поддержала законопроект в первом чтении. Государственная Дума Российской Федерации приняла в первом чтении законопроект, который позволит тестировщикам программного обеспечения (ПО) проверять его на уязвимости без предварительного согласия разработчиков, сообщает «Парламентская...
  5. NewsMaker

    Новости 600 миллионов атак в день: как конфликты выходят в цифровое пространство

    Исследование Microsoft о росте кибератак на фоне кризисов. По данным пятого ежегодного отчета Microsoft о цифровой безопасности, клиенты компании ежедневно сталкиваются с более чем 600 миллионами кибератак. Масштаб угроз варьируется от простых фишинговых атак, проводимых отдельными...
  6. NewsMaker

    Новости Альянс FIDO разрабатывает новые стандарты для переноса ключей доступа

    Протоколы CXP и CXF упростят работу с паролями. Альянс FIDO, объединяющий крупнейшие технологические компании, работает над упрощением использования цифровых ключей ( passkeys ) для защиты онлайн-аккаунтов. Passkeys считаются более надёжной альтернативой паролям, и всё больше компаний, таких...
  7. NewsMaker

    Новости Невидимка RTF: как устаревший формат обманывает современную защиту

    Ностальгия по RTF может дорого обойтись. Хакеры нашли новый способ использовать формат Rich Text Format (.RTF) в фишинговых атаках. Эксперты по кибербезопасности из компании Ironscales сообщают о резком росте числа подобных кампаний в 2024 году. Только в марте 2024 года исследователи...
  8. NewsMaker

    Новости Безопасность или слежка? Новый закон ЕС угрожает открытому ПО

    В ЕС вводятся новые стандарты безопасности для IoT-устройств. Совет ЕС принял Cyber Resilience Act ( CRA ) c требованиями к кибербезопасности для продуктов с цифровыми элементами. Цель закона — гарантировать, что подключённые камеры, холодильники, телевизоры и игрушки поступают на рынок с...
  9. NewsMaker

    Новости В тени байтов: 40 шриланкийцев ждут спасения из кибер-лагерей

    Премьер-министр Шри-Ланки обратилась к Таиланду за помощью. Премьер-министр Шри-Ланки Харини Амарасурия обратилась к правительству Таиланда с просьбой о содействии в спасении шриланкийских граждан, удерживаемых в лагерях киберпреступников в регионе Мьявади, Мьянма. Согласно информации от...
  10. NewsMaker

    Новости Цепочка атак на Palo Alto Expedition: от от N-Day до полной компрометации

    Удаленный сброс пароля администрации ставит под удар целые сети. 10 июля 2024 года компания Palo Alto выпустила предупреждение о наличии уязвимости CVE-2024-5910, которая позволяла злоумышленникам удаленно сбросить учетные данные администратора в приложении Expedition . Хотя само приложение...
  11. NewsMaker

    Новости Подпись ценой в миллионы: новый вид криптоатак

    Уязвимость смарт-контрактов использована для кражи $35 млн. Количество мошенничеств в криптовалютной сфере продолжает расти, несмотря на усилия по улучшению безопасности и методов аутентификации. В третьем квартале 2024 года мошенники похитили $127 миллионов, из которых $46 миллионов были...
  12. NewsMaker

    Новости «Восстание машин» по-американски: хакеры превратили умные пылесосы в расистов

    Эксперты предупреждают о растущей опасности взлома умных устройств. На территории США за последние несколько дней были взломаны роботы-пылесосы, как сообщается в материале ABC News. Хакеры не только получили возможность управлять устройствами, но и использовали их динамики для оскорбительных...
  13. NewsMaker

    Новости 5 критических багов: GitLab теряет контроль над безопасностью

    Запуск пайплайнов теперь сопряжён с неожиданными рисками. GitLab выпустила обновления безопасности для версий Community Edition (CE) и Enterprise Edition (EE), закрывающие восемь уязвимостей, включая критическую ошибку, которая может позволить запускать пайплайны CI/CD на произвольных...
  14. NewsMaker

    Новости Passkey, который мы так ждали: Windows Hello обзавёлся новой функцией

    Microsoft открывает новую эру безопасности, где не нужно жертвовать удобством. Microsoft представила новые возможности для Windows 11, которые улучшат использование набирающих популярность ключей доступа ( Passkeys ). Теперь пользователи смогут создавать, сохранять и синхронизировать ключи...
  15. NewsMaker

    Новости Искусственный хакер на страже: Positive Technologies представляет PT Dephaze

    Автоматические пентесты выявляют все слабые места прежде, чем это сделают хакеры. Positive Technologies представила новый продукт PT Dephaze, предназначенный для автоматического тестирования на проникновение ( пентеста ), который открывает для компании новый сегмент рынка кибербезопасности —...
  16. NewsMaker

    Новости Взлом Dr.Web: хакеры заявили о похищении данных миллионов пользователей

    Компания усиливает меры безопасности после атаки. Компания Dr.Web подверглась кибератаке, в результате которой хакеры заявили о взломе её инфраструктуры и похищении более 10 ТБ данных. Сообщается, что злоумышленники находились в сети компании более месяца, прежде чем атака была обнаружена...
  17. NewsMaker

    Новости Умный дом или умный шпион? ИИ пылесосов Ecovacs учится на ваших фотографиях

    В роботах-пылесосах Ecovacs, которые страдают от серьезных уязвимостей в области кибербезопасности, обнаружено, что они собирают фото, видео и голосовые записи, сделанные в домах пользователей, для обучения моделей искусственного интеллекта компании. Ecovacs, китайский производитель популярных...
  18. NewsMaker

    Новости Секретный агент VoiceOver: как функция Apple выдавала пароли

    Больше никакого «прослушивания» до активации микрофона. Apple выпустила обновления для iOS и iPadOS, чтобы устранить две уязвимости в системе безопасности. Одной из них была ошибка, которая позволяла озвучивать сохранённые пароли с помощью технологии VoiceOver. Уязвимость, получившая...
  19. NewsMaker

    Новости USB Army Knife: компактный инструмент для взлома сетей

    Полный набор возможностей для USB, WiFi и Bluetooth тестирования. В начале октября 2024 года состоялся первый значительный релиз открытого проекта USB Army Knife версии 1.0, который предназначен для тестировщиков и специалистов по пентесту. Проект, разработанный на JavaScript и C++, уже...
  20. NewsMaker

    Новости Red Barrels атакована: утечка данных нарушила разработку игр

    Некоторые этапы производства будут задержаны из-за инцидента Студия Red Barrels, разработчик популярных хоррор-игр Outlast и Outlast 2, столкнулась с серьезной кибератакой, которая повлияла на разработку проектов и затронула данные сотрудников компании. Информация об инциденте была официально...
  21. NewsMaker

    Новости Тень «Хезболлы»: ФСБ предупреждает о невидимой угрозе

    Подрывы пейджеров в Ливане и Сирии обсуждаются на уровне спецслужб СНГ. Директор ФСБ Александр Бортников на 55-м заседании Совета руководителей органов безопасности и специальных служб государств СНГ (СОРБ) заявил о потенциальной угрозе использования носимой электроники для покушений на...
  22. NewsMaker

    Новости Цифровой занавес: Yandex и Rutube исчезают из Молдовы

    Orange Moldova закрывает доступ к популярным платформам. <span style="font-family: var(--ui-font-family-primary, var(--ui-font-family-helvetica));">Orange Moldova, о</span>дин из ведущих интернет-провайдеров в Молдавии, сообщил о блокировке ряда российских сайтов в соответствии с...
  23. NewsMaker

    Новости INTEGRITY-178: секретное оружие Трампа против цифровых атак

    Green Hills Software предлагает защиту, проверенную АНБ. Компания Green Hills Software объявила о поставке предвыборному штабу Дональда Трампа «неподдающихся взлому» технологий связи и вычислительных систем для обеспечения безопасности выборов и защиты демократии. Оборудование компании...
  24. NewsMaker

    Новости Обновитесь или потеряете данные: ультиматум от Google

    Старые методы подключения к почте больше не работают. Google прекратил поддержку устаревших протоколов для подключения к Google Workspace, таких как CalDAV, CardDAV, IMAP и POP, а также Google Sync. В результате сторонние приложения, которые используют только пароль для доступа к Google...
  25. NewsMaker

    Новости Техасский кошмар: как одна кибератака может стоить сотен жизней

    Вымогатели нарушили работу крупнейшего медицинского центра региона. Операторы программ-вымогателей заставили важную больницу отказать в приеме скорой помощи после того, как ее компьютерные системы были заражены вредоносным ПО. Университетский медицинский центр в Лаббоке, штат Техас, был...