Вымогательское ПО парализовало работу заводов ASCO

Аэрокосмическая компания ASCO приостановила производство в четырех странах из-за кибератаки. Один из крупнейших мировых производителей запчастей для авиационной техники бельгийская компания ASCO была вынуждена приостановить работу заводов в четырех странах из-за атаки с использованием вымогательского ПО. По данным местных СМИ, программа вывела из строя IT-системы ASCO, в результате компания отправила большую часть своих сотрудников в…

DDoS-атака лишила сотни тысяч пользователей доступа к Telegram

Инцидент совпал с массовыми протестами в Гонконге. В среду, 12 июня, популярный мессенджер Telegram на короткое время стал недоступен для сотен тысяч пользователей по всему миру. Причиной послужила мощная DDoS-атака на его серверы. По словам основателя Telegram Павла Дурова, большинство IP-адресов, с которых осуществлялась атака, были китайскими, что указывает на возможную причастность к ней правительства…

Июньские патчи для Windows 10 блокируют подключение к устаревшим Bluetooth-устройствам

Изменение касается всех версий Windows 10, включая May 2019 Update и Windows 10 (1507), Windows 8.1, но не затрагивает Windows 7. 11 июня компания Microsoft выпустила пакет июньских накопительных обновлений для всех актуальных версий ОС Windows, призванных исправить уязвимости и неполадки в работе системы. В некоторых случаях устранение багов и улучшение безопасности происходит за счет…

Уязвимость в криптографической библиотеке позволяет вывести из строя Windows-сервер

Исправление для уязвимости в SymCrypt будет выпущено не ранее июля. Исследователь безопасности из Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил подробности об уязвимости в криптографической библиотеке Windows. Проблема затрагивает версии ОС, начиная с Windows 8, и позволяет вызвать отказ в обслуживании любого Windows-сервера. Уязвимость затрагивает SymCrypt – один из проектов с открытым исходным кодом…

В РФ готовят к релизу первый коммерческий смартфон на базе отечественной ОС Astra Linux

Операционная система Astra Linux сертифицирована Минобороны, ФСТЭК и ФСБ. В сентябре нынешнего года в России поступят в продажу первые коммерческие смартфоны и планшеты, работающие на базе отечественной операционной системы Astra Linux, сообщает издание «КоммерсантЪ» со ссылкой на производителя устройств Mobile Inform Group и группу компаний Astra Linux. Операционная система Astra Linux сертифицирована Минобороны, ФСТЭК и…

Новый вариант Rowhammer теперь позволяет похищать данные

В отличие от предыдущих версий новая атака позволяет не только модифицировать, но и похищать хранящиеся на устройстве данные. Команда исследователей из США, Австралии и Австрии разработала новый вариант атаки Rowhammer. В отличие от предыдущих версий новая атака под названием RAMBleed позволяет не только модифицировать данные и повышать привилегии, но и похищать хранящиеся на устройстве данные.…

Microsoft устранила 88 уязвимостей в своих продуктах

В числе прочих производитель исправил уязвимости в протоколе NTLM, позволяющие провести атаку типа NTLM Relay. Компания Microsoft выпустила плановый пакет обновлений, исправляющих в общей сложности 88 уязвимостей в различных версиях ОС Windows и других продуктах производителя, в том числе ряд багов, эксплоиты для которых были опубликованы в открытом доступе ИБ-исследовательницей под псевдонимом SandboxEscaper. Из 88…

Группа Radiohead опубликовала 18 часов неизданных записей из-за кибератаки

Неизвестные похитили архив с аудиоматериалами времен альбома «OK Computer» и потребовала выкуп. Из-за кибератаки британская музыкальная группа Radiohead была вынуждена выложить в открытый доступ 18 часов записанного аудиоматериала. Как сообщает участник группы Джонни Гринвуд, неизвестные взломали и похитили у лидера Radiohead Тома Йорка архив с аудиоматериалами времен альбома «OK Computer» (вышел в 1997 году) и…

В рамках проекта Open Bug Bounty исправлено более 200 тыс. уязвимостей

В рамках проекта исследователи сообщили о 212 148 уязвимостях, в том числе затрагивающих Apple, Amazon, Airbnb и Asus. Команда Open Bug Bounty обнародовала статистику относительно числа уязвимостей, обнаруженных участниками проекта в период с января по июнь 2019 года. Так, в рамках проекта исследователи сообщили о 212 148 уязвимостях, в том числе затрагивающих Apple, Amazon, Airbnb…

В РФ могут ввести ответственность за использование иностранного спутникового интернета

Минкомсвязи предложило штрафовать операторов связи за неисполнение правил использования спутниковых сетей связи. В России могут быть введены штрафы для операторов связи за использование иностранного спутникового интернета. С соответствующей инициативой выступило Министерство цифрового развития, связи и массовых коммуникаций РФ. Минкомсвязи предложило внести в Кодекс об административных правонарушениях изменения, устанавливающие административную ответственность за неисполнение правил использования спутниковых…