Обзор инцидентов безопасности за прошлую неделю

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 16 по 22 октября 2017 года. В последнее время все нашумевшие инциденты безопасности можно разделить на две основные категории – утечки данных банковских карт клиентов гостиниц и ресторанов и атаки «русских хакеров»....
В Android появится функция шифрования DNS трафика

В Android появится функция шифрования DNS трафика

DNS over TLS представляет собой экспериментальный протокол, шифрующий DNS трафик по принципу HTTPS. Инженеры Google тестируют новую функцию для ОС Android, предназначенную для шифрования DNS-запросов и предотвращения перехвата трафика на сетевом уровне. Функционал,...
Хакеры атаковали правительственные сайты Чехии

Хакеры атаковали правительственные сайты Чехии

Сайты с результатами чешских выборов подверглись масштабным DDoS-атакам. В субботу, 21 октября, сайты Центрального статистического управления Чешской Республики (Český statistický úřad) подверглись DDoS-атакам во время подсчета голосов на...
RuTracker учит пользователей обходить блокировку

RuTracker учит пользователей обходить блокировку

Администрация сайта рассылает своим подписчикам инструкции по получению доступа к заблокированному ресурсу. В течение двух недель крупнейший торрент-трекер Рунета RuTracker массово рассылает своим пользователям инструкции по обходу блокировки. Электронные письма...
Правительство США сообщило о кибератаках на критическую инфраструктуру страны

Правительство США сообщило о кибератаках на критическую инфраструктуру страны

Опубликован отчет о кибератаках на ряд ядерных, энергетических, авиационных, промышленных предприятий. Министерство внутренней безопасности США и Федеральное бюро расследований опубликовали отчет о кибератаках на ряд ядерных, энергетических, авиационных, промышленных...
APT28 атакует участников конференции НАТО и США по вопросам кибервойны

APT28 атакует участников конференции НАТО и США по вопросам кибервойны

«Русские хакеры» запустили новую вредоносную кампанию, нацеленную на участников конференции, запланированной на ноябрь. Хакеры, пытавшиеся оказать влияние на выборы президента США в прошлом году, запустили новую вредоносную кампанию. На этот раз они нацелились на...
Глава Сбербанка: Программисты не нужны

Глава Сбербанка: Программисты не нужны

«У нас огромное количество программистов, с которыми мы боремся», — заявил Герман Греф. Очень важно не гоняться за модой и не заниматься тем же, что и все. Такой совет дал председатель Сбербанка Герман Греф в пятницу, 20 октября, на Всемирном фестивале молодежи...
Новый конкурент IoT-ботнета Mirai включает порядка 2 млн устройств

Новый конкурент IoT-ботнета Mirai включает порядка 2 млн устройств

С середины сентября ботнет IoT_reaper вырос до гигантских масштабов. Ряды мощных ботнетов, состоящих из устройств сферы «Интернета вещей» (Internet of Things, IoT), продолжают пополняться. Недавно в Сети был замечен новый конкурент ботнетов Mirai и Necurs, получивший...
Через два года ущерб от кибератак в России возрастет до 1,5 трлн рублей

Через два года ущерб от кибератак в России возрастет до 1,5 трлн рублей

Ежемесячно количество киберпреступлений увеличивается на 3-4%. В ближайшие 2 года ущерб юридических лиц и граждан от киберпреступлений возрастет в четыре раза, прогнозирует заместитель председателя правления Сбербанка России Станислав Кузнецов. По его словам,...
Свердловские мошенники пойдут под суд за кражу 61,5 млн рублей у банков

Свердловские мошенники пойдут под суд за кражу 61,5 млн рублей у банков

Злоумышленники взламывали компьютеры организаций и переводили денежные средства со счетов банков на свои счета. Два уроженца Свердловской области предстанут перед судом в Краснодаре за неправомерный доступ к компьютерной информации и кражу 61,5 млн рублей со счетов...
Злоумышленники инфицировали Elmedia Player macOS-бэкдором

Злоумышленники инфицировали Elmedia Player macOS-бэкдором

Зараженная версия популярного видеоплеера Elmedia Player была доступна для скачивания прямо с сайта разработчика. Неизвестные скомпрометировали сайт Eltima, компании-разработчика приложений для Windows и macOS, для размещения вредоносных версий популярного приложения...
«Русские» хакеры активно эксплуатируют недавно исправленный 0-day в Adobe Flash

«Русские» хакеры активно эксплуатируют недавно исправленный 0-day в Adobe Flash

Группировка атакует европейские и американские компании, связанные с аэрокосмической индустрией. Исследователи безопасности из компании Proofpoint сообщили , что хакерская группировка Fancy Bear, предположительно связанная с российскими спецслужбами, стоит за...
Пентагон выразил обеспокоенность деятельностью РФ в киберпространстве

Пентагон выразил обеспокоенность деятельностью РФ в киберпространстве

Число государств, физических и юридических лиц, пытающихся выявить слабые места в киберзащите США, возросло. Помощник министра обороны США по вопросам внутренней и глобальной безопасности Кеннет Рапуано (Kenneth Rapuano) заявил, что США усиленно следит за...
В Google Chrome может появиться защита от криптомайнеров

В Google Chrome может появиться защита от криптомайнеров

Инженеры Google рассматривают возможность добавления инструментов, которые будут препятствовать майнингу криптовалюты в браузере. Инженеры Google рассматривают возможность добавления в браузер Google Chrome специальных инструментов, которые будут препятствовать...
Канадская разведка обнародовала инструмент для выявления вредоносов

Канадская разведка обнародовала инструмент для выявления вредоносов

Assemblyline создан на основе открытого программного обеспечения, однако большая часть кода разработана специалистами CSEC. Центр безопасности коммуникаций Канады(Communications Security Establishment Canada, CSEC), ответственный за внешнюю электронную разведку,...