Роскомнадзор запретил сбор и передачу данных о пользователях «ВКонтакте»

Роскомнадзор запретил сбор и передачу данных о пользователях «ВКонтакте»

Согласно российскому законодательству, обработка персональных данных не допускается без разрешения их владельца. Роскомнадзор запретил собирать открытую персональную информацию о пользователях соцсети «ВКонтакте» третьим лицам. Такую позицию ведомство выразило в...
В реализациях Intel BIOS обнаружены множественные уязвимости

В реализациях Intel BIOS обнаружены множественные уязвимости

Проэксплуатировав проблемы, атакующий может скомпрометировать систему и получить контроль над ней. За последние несколько лет компания Intel вложила немало усилий в разработку технологий защиты прошивки, используемой в современных компьютерных платформах. Специалист...
В токенах проекта Augur выявлена серьезная уязвимость

В токенах проекта Augur выявлена серьезная уязвимость

Проблема позволяла изменить временную метку создания токенов на дату в будущем и тем самым препятствовать их передаче. В языке Serpent, на котором написаны смарт-контракты проекта Augur, выявлена серезная уязвимость, ставящая под угрозу токены REP. Проблема была...
Свыше 120 тыс. подключенных в интернету камер можно легко взломать

Свыше 120 тыс. подключенных в интернету камер можно легко взломать

Камеры содержат уязвимости, позволяющие удаленно получить доступ к видеопотоку или получить полный контроль над устройствами. Более 120 тыс. подключенных в интернету камер уязвимы ко взлому, предупредил специалист компании Bitdefender Алекс Балан (Alex Balan). По...
Центральный Банк РФ сообщил о снижении объемов краж с банковских карт

Центральный Банк РФ сообщил о снижении объемов краж с банковских карт

В 2016 году с карт было похищено чуть более 1 млрд рублей, но к середине текущего года уровень потерь составил порядка 30%. Замначальник главного управления безопасности и защиты информации ЦБ РФ Артем Сычев заявил, что в первом полугодии 2017 года объем средств,...
Власти планируют регулировать оборот мобильных телефонов с помощью IMEI

Власти планируют регулировать оборот мобильных телефонов с помощью IMEI

Планируется создать единый реестр IMEI-кодов телефонов, используемых на территории РФ. Комиссия при Совете федерации обсудила инициативу по контролю идентификаторов мобильных устройств (IMEI). В заседании участвовали представители Минкомсвязи, Роскомнадзора, ФТС, МВД,...
В Microsoft Office Outlook исправлена критическая уязвимость

В Microsoft Office Outlook исправлена критическая уязвимость

Обнаруженные уязвимости могут использоваться злоумышленниками для компрометации уязвимых систем. Сегодня Microsoft выпустила внеплановое исправление безопасности, устраняющее 3 уязвимости в почтовом клиенте Microsoft Office Outlook. Обнаруженные уязвимости...
Исследователь Positive Technologies рассказал о способах компрометации платежной системы Apple Pay

Исследователь Positive Technologies рассказал о способах компрометации платежной системы Apple Pay

На прошедшей 22―27 июля в США конференции по информационной безопасности BlackHat эксперт Positive Technologies Тимур Юнусов представил результаты исследования защищенности платежной системы Apple Pay. На прошедшей 22―27 июля в США конференции по...
Symantec: от BEC мошенничества пострадало более чем 400 организаций

Symantec: от BEC мошенничества пострадало более чем 400 организаций

Общий ущерб от атак превышает $3 млрд. На конференции Black Hat сотрудник компании Symantec Виджай Тхавар (Vijay Thaware) выступил с докладом, посвященным целевым атакам на организации с использованием искусственного интеллекта. В докладе рассказывалось о BEC–атаках...
Производители отказались устранять уязвимости в приборах радиационного контроля

Производители отказались устранять уязвимости в приборах радиационного контроля

В оборудовании радиационного контроля выявлены различные уязвимости — от бэкдоров до вшитых ключей и реализации незащищенных протоколов. В минувшем месяце специалист компании IOActive Рубен Сантамарта (Ruben Santamarta) сообщил о ряде различных уязвимостей в...
Эксперты смогли получить контроль над электрокаром Tesla Model X

Эксперты смогли получить контроль над электрокаром Tesla Model X

Хотя производитель внес улучшения в прошивку Tesla Model X, множественные уязвимости были обнаружены в других модулях авто. Исследователи из подразделения Tencent Keen Security Lab выявили ряд уязвимостей в программном обеспечении электромобилей Tesla Model X,...
Роскомнадзор будет штрафовать за нарушение закона о персональных данных

Роскомнадзор будет штрафовать за нарушение закона о персональных данных

За несоблюдение требований закона операторам персональных данных может грозить штраф в размере от 6 тыс. до 75 тыс. рублей. Роскомнадзор получил полномочия по возбуждению дел об административных правонарушениях в сфере сохранности персональных данных вместо...
Обнародованы инструменты ЦРУ для взлома Мас и POSIX-совместимых систем

Обнародованы инструменты ЦРУ для взлома Мас и POSIX-совместимых систем

WikiLeaks опубликовала информацию об инструментах Achilles, Aeris и SeaPea, предназначенных для кибершпионажа. WikiLeaks продолжает публикацию секретных документов ЦРУ в рамках проекта Vault 7. В этот раз организация обнародовала информацию о проекте Imperial,...
Скиммеры в бензоколонках отправляют данные платежных карт через SMS-сообщения

Скиммеры в бензоколонках отправляют данные платежных карт через SMS-сообщения

На заправках в США были обнаружены скиммеры, передающие украденные данные через текстовые сообщения. Устройства для считывания информации с банковских карт, которые злоумышленники устанавливают внутри бензозаправочной или газозаправочной колонки на заправочных...
РСПП предлагает обдумать варианты реализации «пакета Яровой»

РСПП предлагает обдумать варианты реализации «пакета Яровой»

Глава РСПП считает, что расходы на хранение трафика не должны лечь целиком на пользователей. Президент российского союза промышленников и предпринимателей (РСПП) Александр Шохин сообщил, что РСПП имеет намерение доработать пакет антитеррористических законов....