Daily Archives - 31.07.2018

Армия Эстонии создает киберподразделение по примеру других стран НАТО

В состоящем из 300 человек подразделении будут изучаться как оборонительные, так и наступательные тактики. Армия Эстонии создает специальное подразделение для борьбы с киберугрозами по примеру других стран НАТО, сообщает информагентство Bloomberg. Командиром подразделения назначен полковник Андрес Херк (Andres Hairk). По его словам, в состоящем из...

Подробнее...

Иранская компания перехватила весь трафик Telegram

Скорее всего, телекоммуникационная компания осуществила перехват BGP. Трафик популярного мессенджера Telegram был перехвачен государственной телекоммуникационной компанией Ирана в понедельник, 30 июля, – за день до предполагаемых протестов, связанных с экономическим кризисом в стране. Похоже, компания осуществила перехват BGP – незаконный перехват посредником группы IP-адресов, в результате...

Подробнее...

Новые ИБ-решения недели: 31 июля 2018 года

Краткий обзор новых решений в области информационной безопасности. Компания SentinelOne анонсировала выход консольного обновления Central Park , предлагающего усовершенствованные защитные функции и упрощающего взаимодействие и управление платформой. С выпуском данного обновления производитель расширил возможности по предотвращению, обнаружению и реагированию на угрозы платформы SentinelOne на многопользовательские и основанные...

Подробнее...

В облачном хранилище SoftNAS исправлена критическая уязвимость

Уязвимость CVE-2018-14417 существует в механизме проверки обновлений программного обеспечения. Компания SoftNAS исправила в своем инструменте управления облачным хранилищем критическую уязвимость, позволяющую выполнить вредоносный код на сервере жертвы. Проблема была обнаружена исследователями безопасности из компании Core Security в компоненте StorageCenter...

Подробнее...

Найден способ похитить данные пользователей из сервиса Telegram Passport

В недавно запущенном сервисе для хранения документов обнаружена уязвимость. Пользователь портала Habr под псевдонимом Scratch обнаружил способ похитить данные пользователей из недавно запущенного сервиса для хранения документов и мгновенной аутентификации Telegram Passport. Как выяснил Scratch, сервис отправляет в облако зашифрованные пользовательские...

Подробнее...

В США спецслужбы тайно следят за обычными пассажирами авиалиний

Секретная программа Quiet Skies работает с 2010 года. Администрация транспортной безопасности США сообщила о существовании секретной программы по слежке за обычными пассажирами. Программа под названием Quiet Skies ("Тихие небеса") была запущена в 2010 году, сообщает издание The Boston Globe. Основной целью...

Подробнее...

Минобороны Литвы обеспокоено безопасностью данных пользователей «Яндекс.Такси»

Ведомство рекомендовало литовским гражданам воздержаться от использования сервиса, пока не будет доказана его безопасность. Министерство обороны Литвы обеспокоено безопасностью персональных данных литовских пользователей сервиса «Яндекс.Такси». Поскольку приложение собирает данные, которые затем хранятся на территории РФ, ведомство рекомендовало своим гражданам отказаться от его использования. Согласно сведениям Национального...

Подробнее...

Злоумышленники взломали более 10 тыс. сайтов на WordPress для распространения вредоносной рекламы

В ходе кампании заражается порядка 40 тыс. устройств каждую неделю.<br /> Исследователи безопасности из компании Check Point, обнаружили новую кампанию по распространению вредоносной рекламы, в ходе которой заражается порядка 40 тыс. устройств каждую неделю. Как полагают специалисты,...

Подробнее...

Студент похитил $5 млн в криптовалюте с помощью SIM-свопинга

20-летний американец присваивал номера телефонов криптовалютных инвесторов и получал контроль над их кошельками. Власти Калифорнии предъявили обвинения студенту университета в участии в киберпреступной группировке с целью незаконного присвоения более сорока телефонных номеров и похищения $5 млн в криптовалюте. Как сообщает издание Motherboard, 20-летний житель Бостона Джоэл Ортис...

Подробнее...

Глава индийского регулятора опубликовал свой ID и ждет хакерских атак

Бывший руководитель госпрограммы по присвоению ID жителям Индии отрицает опасность утечек данных. Абсурдная трагикомедия развернулась в Twitter при участии руководителя Телекоммуникационного регулятора Индии (Telecom Regulatory Authority of India, TRAI), выступившего в защиту критикуемой государственной программы Aadhaar. В рамках программы каждому жителю Индии должен быть присвоен идентификационный...

Подробнее...