20 июня 2015

Новости: подборка #30

Китай не располагает информацией о ротации представителей британских спецслужб из-за того, что Россия и КНР могли получить доступ к попавшим в распоряжение экс-сотрудника американских спецслужб Эдварда Сноудена файлам, заявил в понедельник на брифинге официальный представитель МИД КНР Лу Кан…
Еще по теме:
Британская компания Intelligent Environments разработала технологию, позволяющую использовать последовательность смайлов в качестве PIN-кода для доступа к интернет-банку. Для демонстрации технологии они разработали Android-приложение Emoji Passcode. Об этом пишет BBC…
Cisco заявила, что пропатчила DoS-уязвимость в программном обеспечении IOS XR, используемом в маршрутизаторах операторского класса. По свидетельству представителей компании, уязвимость кроется в коде обработки IPv6-трафика, используемом IOS XR в системе маршрутизации операторского класса Cisco CRS-3. Баг доступен удаленно, а его причиной является некорректная обработка легитимных IPv6-пакетов с валидными заголовками расширения до IPv6…
В минувшем мае эксплойт-пак Angler засветился в схеме доставки блокера Cryptowall 3.0, и с тех пор этот вредоносный трафик растет, умножая число потенциальных жертв вымогательства…
Довольно скромный набор обновлений, выпущенный Microsoft на прошлой неделе, привнес дополнительную меру безопасности для пользователей Internet Explorer 11 под Windows 7 и Windows 8.1 — HSTS…
Независимый специалист Ларри Зельцер (Larry Seltzer) считает, что использование VPN-сетей подвергает пользователя риску. Об этом он сообщил ресурсу arstechnica.com. Любому IT-специалисту известно об опасности использования публичных сетей Wi-Fi. Передаваемый по публичным беспроводным сетям кафе и отелей траффик не шифруется, поэтому он может быть перехвачен…
США вновь заявили, что по возвращении в страну бывшего сотрудника американских спецслужб Эдварда Сноудена его ждет судебное разбирательство. Об этом сообщил официальный представитель госдепартамента Джефф Ратке…
Специалист по инфобезопасности Остин Эпперсон (Austin Epperson) смог взломать страницу сайта Uber и разместил на ней рекламу основного конкурента сервиса вызова такси на американском рынке — Lyft. Об этом он рассказал в своем блоге…
В отелях, кафе, транспорте и парках по всему миру установлено более 5 млн точек Wi-Fi для беспроводного доступа к интернету. Они привлекают не только обладателей носимых компьютеров и смартфонов, но и хакеров, которые создают подставные точки-двойники для перехвата трафика и фишинговых атак…
Компания «Доктор Веб» запускает новую акцию для пользователей в Республике Беларусь: с 15 июня по 31 августа при покупке коробочных антивирусов Dr.Web Security Space (1 ПК / 1 год), отмеченных специальным шильдиком, вы получаете год комплексной защиты Dr.Web со скидкой 100%...
«Лаборатория Касперского» получила патент от Бюро патентов и товарных знаков США, описывающий архитектуру системы безопасности виртуальных сред. Запатентованная технология применяется для обеспечения виртуальных машин полнофункциональной защитой от киберугроз без снижения их производительности…
Компания «Доктор Веб» выступает информационным партнером «марафона программистов» Data.gov.ru Hackathon, который пройдет в Москве 26-27 июня 2015 года. Участники этого конкурса в формате командных соревнований создадут общедоступные социально значимые или инновационные мобильные и веб-приложения и сервисы на основе открытых данных. Организатор «хакатона» - Аналитический центр при Правительстве Российской Федерации…
МИ-6 вынуждена отозвать своих агентов из ряда стран из-за того, что Россия и Китай получили доступ к секретной информации о методах работы британской разведки, сообщает издание BBC со ссылкой на источник, близкий к правительству Великобритании…
Еще по теме:
Snapchat пользуется большой популярностью у подростков, но не у специалистов по безопасности и конфиденциальности: последние весьма недовольны тем, как хранятся и защищаются пользовательские данные. Для исправления ситуации в новейшей версии этого приложения для обмена фото и видео появилась опциональная поддержка двухфакторной аутентификации…
Компания RSA, подразделение корпорации EMC, объявила о выпуске RSA VIA — линейки интеллектуальных решений для управления идентификацией, которые позволяют устранить изолированные системы управления идентификацией и объединить управление аутентификацией, идентификацией и доступом в комплексную систему управления, охватывающую различные конечные устройства и всех пользователей…
Некоммерческая организация Wikimedia Foundation заявила, что начиная с 12 июня 2015 года на всех принадлежащих ей ресурсах, включая Wikipedia, будет использоваться протокол HTTPS. Процесс перехода к использованию защищенного протокола на сайтах Wikimedia Foundation был начат несколько лет назад. В настоящее время работы по переводу Wikipedia и других ресурсов организации на HTTPS находятся на завершающей стадии…
С пятницы в США действуют новые правила обеспечения сетевой нейтральности, введенные федеральной комиссией по связи (FCC). Сетевая нейтральность, или сетевой нейтралитет, означает, что провайдеры не могут блокировать, замедлять или, наоборот, ускорять трафик для отдельных сайтов или видов контента…
Сегодня министры юстиции всех 28 стран ЕС согласовали законопроект о новой защите персональных данных в интернете и обработке этих данных коммерческими предприятиями. В новый законопроект, который теперь отправится на обсуждение в Европарламент, будет встроено «право на забвение» и право граждан контролировать, как интернет-компании используют информацию о пользовательских предпочтениях…
ВМС США находятся в поисках компаний, готовых предоставить им эксплойты к популярным программным продуктам Microsoft, Adobe, Novell, IBM, Apple, Cisco и других компаний. Эти эксплойты нужны для имитации действий хакерских группировок…
Своих мест лишились президент китайского филиала Cisco и один из вице-президентов. Компания уволила их после того, как в последнем квартале зафиксировала значительное падение продаж. Снижение продаж обусловлено, главным образом, утечкой Эдварда Сноудена…
Получите бесплатную лицензию Hard Disk Manager 15 - Backup & Recovery Compact (английская версия). Программа создана для безопасного резервного копирования и восстановления ПК и ноутбуков с системой Windows, а также управления разделами жестких дисков…
Получите лицензию Avast Pro Antivirus 2015 на 1 год бесплатно (обычная цена 950 рублей). Решение включает все основные компоненты защиты, а также виртуальную среду SafeZone для безопасных онлайн-покупок и интернет-банкинга…
На BlackHat Mobile Security Summit, который завтра откроется в столице Великобритании, Лондоне, эксперты Digital Security расскажут о безопасности приложений, превращающих смартфон в пульт управления заводом…
Почти полсотни гигабайтов рабочих материалов к игре Star Citizen, которые были созданы командой разработчиков за три года, без какого-либо умысла «выложил» в Сеть один из ведущих программистов проекта. Парень, игнорируя нормы ИБ, решил показать фанатам скриншоты своей работы. И этого оказалось достаточным, чтобы «умельцы» нашли доступ к основному массиву информации по игре…
Участник группы злоумышленников, именующей себя Xbox Underground, осужден в США за кражу и торговлю коммерческими тайнами. Преступники несут ответственность за кибератаки на компьютерные сети вооруженных сил США и системы разработчиков компьютерных игр, включая Microsoft, Valve, Epic Games и Zombie Studios. Стоит отметить, что это первый случай, когда иностранный хакер осужден американским судом, сообщает издание Delawareоnline…
Утром в прошлую пятницу (12 июня), начиная с 8:40 по UTC (4:40 по EDT) был совершён угон префиксов у магистрального провайдера «Телеком Малайзия», что повлияло на работу маршрутизаторов в Глобальной Сети на 4 континентах. Проблемы наблюдались в течение двух часов, и затронули главным образом на провайдеров в Океании, а также Европе, Азии и Северной Америке…
Торгово-Промышленная Палата РФ заключила соглашение о сотрудничестве с компанией Group-IB, одной из ведущих международных компаний по предотвращению и расследованию мошенничеств с использованием высоких технологий. Соглашение предусматривает организацию совместной деятельности, направленной на выстраивание единой системы кибербезопасности проекта Электронная ТПП и всей инфраструктуры системы ТПП в целом…
В каждом новом релизе iOS Apple улучшает безопасность мобильной операционной системы, добавляя новые функции, защитные меры против эксплойтов и устраняя уязвимости. В грядущем релизе iOS 9.0 компания планирует ввести двухфакторную аутентификацию и ряд других защитных функций…
Признав, что программа выплаты за поиски багов за последнее время слегка стагнировала, Mozilla объявила в минувший вторник, что готова обнадежить ИБ-исследователей, занимающихся выявлением уязвимостей в продуктах компании…
Компания «Яндекс» публично прокомментировала законопроект, обязывающий поисковые системы по запросу граждан и без разрешения суда удалять из поисковой выдачи ссылки на незаконную или недостоверную информацию. Также пользователи будут иметь право потребовать удаления достоверных данных, касающихся событий трехлетней давности. Как отмечается в официальном блоге компании, в текущей редакции законопроект существенно затруднит развитие поиска или сделает его существование невозможным…
По данным исследователей безопасности из AlienVault, китайские хакеры нашли способ обхода защиты популярных инструментов анонимизации, использующихся, как правило, создателями и потребителями web-контента, признанного государственными ведомствами противозаконным…
Почти месяц назад Вконтакте запустила на платформе работы с уязвимостями HackerOne проект по вознаграждению за найденные на сайте социальной сети уязвимости. За это время поступило уже 20 релевантных сообщений, по результатам обработки которых компания выплатила энтузиастам-безопасником в общей сложности более $11000…
Компании Intel Security и VMware, объявили о выпуске интегрированного решения, использующего преимущества технологии программно определяемых ЦОД и платформы виртуализации VMware NSX™ и позволяющего обеспечить автоматическое распространение и развертывание системы защиты от вторжений McAfee® Network Security Platform (NSP) от Intel® Security для обеспечения безопасности внутреннего трафика ЦОД…
Иранским чиновникам, имеющим доступ к секретной информации, будет запрещено пользоваться смартфонами на работе, сообщает AFP со ссылкой на Голамрезу Джалали (Gholamreza Jalali), главу Организации гражданской обороны Ирана. Смартфоны — это ненадежные устройства, заявил Джалали местному новостному агентству ISNA. Данные, которые на них попадают, резервируются, и впоследствии без остатка удалить их уже нельзя, поэтому к ним могут получить доступ посторонние, заявил он. Глава ведомства добавил, что эта мера обусловлена опасениями в шпионаже с использованием мобильных средств связи…