Большинство IT-специалистов повторно используют пароли

Около 69% IT-специалистов делятся паролями с коллегами, 51% — повторно используют пароли для служебных и личных учетных записей. Хотя IT-специалисты больше обеспокоены защитой конфиденциальности данных и кибербезопасностью, чем два года назад, многие из них по-прежнему подвергают себя риску в интернете, сделали вывод специалисты компании Yubico по итогам проведенного опроса среди 1 761 эксперта из США,…

Подробнее

Facebook платит подросткам за установку на их смартфоны шпионского VPN-сервиса

Приложение Facebook Research позволяет компании отслеживать активность пользователей на телефоне и в Сети. Жадная до пользовательских данных Facebook тайно платит пользователям за установку VPN-приложения Facebook Research, позволяющего компании отслеживать всю их активность на телефоне и в Сети. Ранее Facebook уже делала нечто подобное с приложением Onavo Protect, которое Apple удалила из App Store прошлым летом.…

Подробнее

В Google Chrome 72 удалена поддержка HPKP

В новой версии Chrome реализован ряд важных изменений. Компания Google выпустила новую версию своего браузера Chrome с рядом изменений, наиболее значимым из которых является полный отказ от поддержки привязки открытых ключей HTTP (HTTP Public Key Pinning, HPKP). Отныне Chrome не будет поддерживать сайты, использующие стандарт HPKP. Кроме того, браузер не будет отображать ресурсы, загруженные по…

Подробнее

Новые ИБ-решения недели: 30 января 2019 года

Краткий обзор новых решений в области информационной безопасности. Компания Threat Stack представила новый API для создания, развертывания, расширения и установки правил безопасности в рамках DevOps и защитных инструментов. Решение предоставляет возможность настройки и управления облачной платформой Threat Stack Cloud Security Platform, не прибегая к отдельному интерфейсу. Threat Stack API позволяет подавлять и отклонять оповещения от…

Подробнее

Злоумышленники атаковали серверы австралийских хостинг-провайдеров

Атакующие взламывали серверы и устанавливали троян для удаленного доступа Gh0st. Серверы как минимум восьми хостинг-провайдеров в Австралии были скомпрометированы злоумышленниками с целью добычи криптовалюты, размещения рекламы на сайтах и SEO оптимизации других ресурсов. Согласно отчету Австралийского центра кибербезопасности, вредоносная кампания, окрещенная специалистами Operation Manic Menagerie, активна по меньшей мере с ноября 2017 года. Атакующие воспользовались…

Подробнее

Пользователи по всему миру столкнулись со сбоем в работе облачных сервисов Microsoft

Причиной проблемы стали неполадки в работе DNS-сервиса Level 3 Communications. Инженеры Microsoft не знают ни минуты покоя. Не прошло и недели после того, как европейские пользователи Office 365 целый день не могли получить доступ к своим почтовым ящикам, как проблема возникла снова. На этот раз сбой затронул пользователей не только в Европе, но и по…

Подробнее

Киберзащита военных технологий США не поспевает за прогрессом противников

Минобороны США провело тестирование кибербезопасности военных технологий. Кибербезопасность в области военных технологий США не успевает идти в ногу с прогрессирующими технологиями, используемыми противниками для осуществления кибератак. К такому выводу пришли эксперты Министерства обороны США по результатам проверки безопасности. Хотя тестирования показали прогресс в отражении учебных кибератак, по мнению экспертов, этих улучшений недостаточно для того, чтобы…

Подробнее

Правоохранители закрыли созданный украинцами популярный сайт даркнета

Торговая площадка xDedic специализировалась на продаже учетных данных для доступа к взломанным корпоративным серверам. Сотрудники правоохранительных органов Украины совместно с Федеральным подразделением по борьбе с компьютерной преступностью Бельгии, Европола, ФБР и Налоговой службы США пресекли деятельность популярной в даркнете торговой площадки xDedic. Ресурс, созданный и управляемый тремя гражданами Украины, специализировался на продаже учетных данных для…

Подробнее

Эксперты оценили ущерб от глобальной кибератаки в $85 млрд — $193 млрд

Максимальные потери кибератака может принести в сфере розничной торговли, здравоохранения, производства и банковском секторе. Скоординированная глобальная кибератака (масштабная вредоносная рассылка) может нанести ущерб в размере от $85 млрд до $193 млрд. К такому выводу пришли специалисты рынка страхования Lloyd’s of London и финансовой компании Aon по итогам проведенного стресс-тестирования для оценки риска. Подобная атака приведет…

Подробнее

APT-группировка атакует интересующих ее лиц, похищая данные у турагенств и операторов связи

Исследователи связывают APT39 с иранским правительством. Недавно обнаруженная киберпреступная группировка, предположительно связанная с Ираном, атакует интересующих ее лиц, похищая данные у турагенств и операторов связи. Об этом сообщается в новом отчете ИБ-компании FireEye, опубликованном во вторник, 29 января. FireEye добавила группировку в свой список APT под номером 39. Специалисты не утверждают прямо, что APT39 финансируется…

Подробнее