LinkedIn использовала электронные адреса чужих пользователей для таргетированной рекламы

Компания использовала 18 млн электронных адресов не зарегистрированных в соцсети пользователей для отображения рекламы. Комиссия по защите данных Ирландии опубликовала отчет о своей работе за первое полугодие 2018 года. В отчете в частности сообщается о расследовании в отношении компании LinkedIn, использовавшей миллионы электронных адресов пользователей, не зарегистрированных в LinkedIn, для таргетированной рекламы в Facebook. В…

Подробнее

Роскомнадзор привлечет Google к ответственности

Регулятор завел административное дело в отношении компании Google. В понедельник, 26 ноября, управление Роскомнадзора по Центральному федеральному округу возбудило административное дело в отношении компании Google. Об этом ведомство сообщило на своей странице в соцсети «ВКонтакте». Причиной возбуждения дела стал отказ техногиганта подключиться к российской государственной информационной системе, содержащей перечень запрещенных интернет-ресурсов. Согласно действующему в РФ…

Подробнее

В Китае заработает государственная система тотальной слежки за гражданами

Уже через два года по всей стране будет введена обязательная регистрация в системе «социального рейтинга». В Китае проходит тестирование системы «социального рейтинга», которая еще больше ужесточит контроль над населением. Как сообщает издание The Sun, с помощью системы распознавания лиц будет осуществляться слежение за действиями граждан. За каждое правонарушение им будут начисляться баллы, и чем больше…

Подробнее

VMware исправила критическую уязвимость в решениях Workstation и Fusion

За эксплоит для уязвимости производитель выплатил $100 тыс. Компания VMware исправила критическую уязвимость (CVE-2018-6983), позволявшую «гостю» инициировать запуск произвольного кода на операционных системах, запущенных в виртуальных машинах Workstation и Fusion. Процесс эксплуатации проблемы был продемонстрирован специалистом компании Qihoo 360 Тианвеном Тангом в рамках соревнования Tianfu Cup. За свои труды эксперт получил вознаграждение в $100 тыс.…

Подробнее

Ищем авторов статей

Нам требуются авторы для написания аналитических статей. Нам требуются на постоянной основе авторы для написания аналитических и исследовательских статей в области информационной безопасности. Если вы любите писать, у вас есть идеи и вам есть о чем рассказать миру, давайте сделаем это вместе! Как стать автором? Пришлите нам свое резюме по адресу: hr@securitylab.ru Обязательно включите в…

Подробнее

Британский парламент получил доступ к внутренним документам Facebook

Документы были переданы разработчиком приложения Six4Three во время его деловой поездки в Лондон. Парламент Великобритании изъял внутренние документы компании Facebook, в том числе переписку ее основателя Марка Цукерберга с другими топ-менеджерами соцсети, пишет издание The Guardian. Как отмечается, документы могут иметь отношение к скандалу вокруг аналитической формы Cambridge Analytica, в минувшем марте уличенной в сборе…

Подробнее

В РФ могут ужесточить штрафы для техкомпаний за несоблюдение российских законов

Поправки в законодательство предусматривают штраф для компаний-нарушителей в размере до 1% от годовой выручки в РФ. Технологические компании, не соблюдающие требования российского законодательства, могут подвергнуться более крупным штрафам, нежели существующие в настоящее время. Об этом сообщило агентство Reuters со ссылкой на анонимные источники. По информации агентства, администрация президента РФ Владимира Путина разработала поправки в законодательство,…

Подробнее

GreyEnergy атакует украинские предприятия с помощью фишинга

Злоумышленникам удавалось в течение нескольких лет эффективно скрывать атаки с помощью специальных техник. APT-группировка GreyEnergy в течение уже нескольких лет атакует промышленные предприятия по всей Украине и в странах Восточной Европы. Специалисты компании Nozomi Networks проанализировали активность GreyEnergy и выявили инструменты и тактики, позволившие группировке оставаться незамеченной так долго. Злоумышленники атаковали промышленные предприятия в Польше…

Подробнее

Chrome разрешит удалять принудительно установленные расширения

Расширения из белого списка Chrome по-прежнему будут устанавливаться автоматически. В утилите «Инструмент очистки Chrome» (Chrome Cleanup Tool), предназначенной для обнаружения и удаления потенциально нежелательных программ, рекламных расширений или вредоносного ПО, появится новая возможность удаления расширений Chrome, принудительно установленных через групповые политики Windows. Вместе с тем расширения из белого списка Chrome по-прежнему будут устанавливаться автоматически. Принудительно…

Подробнее

Обзор инцидентов безопасности за период с 19 по 25 ноября

Коротко о главных событиях минувшей недели. В минувший понедельник, 19 ноября, подразделение Банка России по кибербезопасности ФинЦЕРТ предупредило о фишинговой рассылке от имени банка «Юнистрим». По имеющимся данным, преступники не просто использовали название финансовой организации, а действительно взломали системы банка, причем это уже второй случай компрометации банка «Юнистрим». Первый имел место в начале октября, тогда…

Подробнее