Опубликован новый стандарт безопасности компонентов АСУ ТП

Стандарт описывает технические требования к кибербезопасности составляющих АСУ ТП, таких как встраиваемые устройства и пр. Серия стандартов ISA/IEC 62443 была разработана комитетом ISA99 в качестве американского национального стандарта и принята международной электротехнической комиссией для использования по всему миру. ISA/IEC 62443 предоставляет собой гибкий шаблон для исправления существующих и будущих уязвимостей в АСУ ТП. Опубликованный недавно…

Подробнее

Mitsubishi отозвала 68 тыс. автомобилей из-за уязвимого ПО

Обе уязвимости затрагивают системы автоматического торможения. Японский автопроизводитель Mitsubishi отозвал более 68 тыс. автомобилей в США из-за обнаружения двух опасных уязвимостей в установленном в них программном обеспечении. Национальная администрация по безопасности дорожного движения США (National Highway Traffic Safety Administration, NHTSA) инициировала два отзыва транспортных средств. Одна из уязвимостей затрагивает более 59 тыс. внедорожников 2018 года…

Подробнее

Спустя 3 месяца BitLocker по-прежнему отключается на время установки обновлений

Microsoft винит во всем старые устройства без Trusted Platform Module . Третий месяц подряд пользователи сообщают о том, что технология шифрования диска BitLocker от компании Microsoft автоматически отключается во время установки обновлений безопасности. Первое сообщение о проблеме появилось на форуме Microsoft TechNet в июне текущего года. По словам пользователя kingcr, BitLocker автоматически приостановила работу на…

Подробнее

Депутат предложил ввести ответственность за незаконный доступ к гаджетам супругов

Оформить согласие на доступ можно будет заполнив соответствующую письменную форму. Супругов могут обязать подписывать согласие на доступ к электронным устройствам друг друга. Данное предложение выдвинул депутат заксобрания Ленинградской области Владимир Петров, передает «РИА Новости». Как следует из проекта закона, оформить согласие можно будет заполнив соответствующую письменную форму. В случае отсутствия заполненой формы, устройство будет признано…

Подробнее

Правительство РФ обсудит условия сетевой нейтральности

Власти намерены законодательно закрепить принцип сетевой нейтральности в стране. Власти РФ намерены обсудить условия законодательного закрепления принципа сетевой нейтральности, предложенного советом по развитию цифровой экономики при Совете федерации. Согласно данному принципу, поставщики услуг должны обеспечивать доступ ко всем интернет-сервисам с одинаковой скоростью. Об этом сообщает издание «КоммерсантЪ». Ранее возможность законодательного закрепления сетевой нейтральности была жестко…

Подробнее

Два участника группировки Lurk предстали перед судом

В Екатеринбурге прошли слушания по делу местного жителя Игоря М. и жителя Днепродзержинска (Украина) Константина М. В понедельник, 24 сентября, в Кировском райсуде Екатеринбурга стартовали сразу два процесса по делу участников хакерской группировки Lurk. Речь идет о жителе Екатеринбурга Игоре М., который, согласно материалам следствия, занимался взломами компьютерных сетей, и жителе Днепродзержинска (Украина) Константина М.,…

Подробнее

Сайт техногиганта из Forbes 100 был отключен в борьбе с фишингом

Регистратор домена отключил сайт с десятками миллионов пользователей из-за жалоб на фишинг. Сайт одной из крупнейших технологических компаний в мире Zoho (Индия) не работал в течение двух часов, лишив десятки миллионов пользователей доступа к офисным инструментам. Как оказалось, Zoho.com был отключен регистратором домена, превысившим свои полномочия в борьбе с фишингом. В результате отключения сайта порядка…

Подробнее

«ВКонтакте» передала правоохранителям личную переписку россиянина

Представители соцсети утверждают, что действовали согласно закону. Администрация социальной сети «ВКонтакте» передала правоохранительным органам переписку россиянина Эдуарда Н., который обвиняется в экстремизме из-за публикаций на его странице. Об этом сообщает издание «Новая Газета». По словам представителей «ВКонтакте», компания действовала согласно закону, так как требование передать переписку было одобрено судом. В общей сложности правоохранительным органам был…

Подробнее

В Apple macOS Mojave нашли угрожающую конфиденциальности уязвимость

Проблема связана с реализацией Apple «мер защиты различных конфиденциальных данных». Не успела Apple выпустить официальную версию операционной системы macOS Mojave, как в ней уже выявили уязвимость. Эксперт в области безопасности Патрик Уордл (Patrick Wardle) опубликовал видео, в котором продемонстрировал процесс эксплуатации уязвимости, позволяющей обойти настройки безопасности ОС и получить доступ к конфиденциальным данным, в частности,…

Подробнее

Cloudflare реализовала шифрование для SNI в процессе TLS-рукопожатия

Зашифрованный Server Name Indication снижает риск раскрытия имени хоста, с которым соединяется клиент. В понедельник, 24 сентября, компания Cloudflare сообщила о добавлении поддержки зашифрованного Server Name Indication – механизма, усложняющего отслеживание активности пользователя в браузере. Зашифрованный Server Name Indication (encrypted SNI, ESNI) снижает риск раскрытия имени хоста, с которым соединяется клиент. В настоящее время ESNI…

Подробнее