Daily Archives - 30.04.2019

Бывший инженер DJI получил полгода тюрьмы за публикацию исходных кодов

Проприетарные коды оказались в открытом доступе после того, как программист разместил их в созданной на GitHub учетной записи. Бывший сотрудник китайского производителя беспилотных летательных аппаратов DJI осужден на 6 месяцев лишения свободы за публикацию проприетарных исходных кодов на платформе GitHub. Также он должен выплатить штраф в размере...

Подробнее...

«Профессия» хакера попала в тройку самых популярных по версии «Яндекса»

Россияне больше не хотят становиться знаменитыми, теперь их привлекает ремесло хакера. «Профессия» хакера по-прежнему очень популярна среди пользователей Рунета. К такому выводу пришли специалисты «Яндекса» по результатам анализа поисковых запросов. Исследователи изучили поисковые запросы со словами «как стать» и составили рейтинг самых популярных профессий в 2018-2019 годах....

Подробнее...

Bloomberg: Vodafone нашла «скрытые бэкдоры» в оборудовании Huawei

В Huawei отрицают наличие бэкдоров в аппаратном обеспечении. Компания Vodafone обнаружила «скрытые бэкдоры» в домашних маршрутизаторах и оборудовании китайского производителя Huawei, используемого в части сетевой инфраструктуры оператора в Италии. Об этом сообщило агентство Bloomberg со ссылкой на знакомые с ситуацией источники. Уязвимости были выявлены в период с...

Подробнее...

В Воронеже осужден местный житель, взламывавший пароли на заказ

Киберпреступник выведывал у жертв их учетные данные с помощью поддельных страниц техподдержки «ВКонтакте». Советский районный суд города Воронежа вынес приговор киберпреступнику, зарабатывавшему на заказных взломах электронной почты и страниц в соцсетях. Согласно приговору, 21-летний Роман И. должен в течение одного года заниматься исправительными работами и ежемесячно отчислять в пользу...

Подробнее...

Представлен бесплатный инструмент для проверки безопасности web-сайтов

Решение позволяет проводить анализ систем управления контентом (CMS), web-серверов и политик безопасности. Швейцарская ИБ-компания ImmuniWeb (ранее известная как High-Tech Bridge) выпустила бесплатное решение Website Security Test, предназначенное для проверки безопасности сайтов и соответствия стандартам PCI DSS, в частности, пунктам 6.2, 6.5 и 6.6. ...

Подробнее...

Неизвестные заказали еду на $2 тыс. через чужие аккаунты в приложении McDonald’s

В McDonald's Canada заявили, что уверены в безопасности своего приложения, и порекомендовали пользователям установить надежные пароли. Уже несколько месяцев пользователи приложения My McD’s канадской сети McDonald’s жалуются на то, что кто-то через их учетные записи заказывает фастфуд на крупные суммы. По словам журналиста...

Подробнее...

Данные более половины американских семей оказались в открытом доступе

В Сети обнаружена БД размером 24 ГБ с данными 80 млн семей в США. Данные 80 млн американских семей (более половины от общего числа семей в США) хранились на незащищенном облачном сервере Microsoft. Открытая база данных была обнаружена специалистами из vpnMentor при участии активистов Ноэма Ротема (Noam...

Подробнее...

Взломавшие Outlook хакеры охотятся за криптовалютными кошельками

Взлом учетной записи сотрудника службы техподдержки Microsoft оказался намного серьезнее, чем изначально заявляла компания. Как сообщалось ранее в этом месяце, неизвестные взломали учетную запись сотрудника службы техподдержки Microsoft и долгое время имели доступ к аккаунтам пользователей Outlook. У киберпреступников был доступ не только к метаданным,...

Подробнее...

Жителю РФ грозит до 27 лет тюрьмы за кибермошенничество

Антон Б. и его сообщники заработали более $1,5 млн. на налоговых возвратах. Власти США предъявили обвинения гражданину РФ Антону Б. в связи с «мошенничеством с использованием электронных средств связи, кражей личных данных при отягчающих обстоятельствах и взломом компьютеров». В рамках мошеннической схемы Антон Б. и...

Подробнее...

Google отказалась от реализации в Android Q ключевой функции безопасности

Разработчики приложений не успеют реализовать совместимость с новой функцией до выхода финальной сборки Android Q. Из-за недостатка времени Google пришлось отказаться от реализации в следующей версии Android одного из ключевых механизмов безопасности. Речь идет о появившейся во второй бета-версии Android Q функции Scoped Storage, которая меняет принцип...

Подробнее...