Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Confluence Data Center & Server, BI.ZONE WAF, GitLab, VS (Web IDE), Лаборатория Касперского, Mitsubishi Electric, Positive Technologies, MELSEC System Q, MELSEC System L, Google, Chrome, Fluent Bit, Microsoft, Amazon, Qnap. Эксперты из Санкт-Петербурга натренировали технологию ИИ для проверки эффективности текстовых капч в целях […]
Мировой суд Таганского района Москвы в отношении американской компании Amazon назначил первый для неё в России административный штраф. Корпорация была обвинена в том, что отказалась удалять контент, который запрещён российским законодательством. Общий размер штрафа составил 4 млн. рублей. Журналисты отмечают, что в отношении американской корпорации Amazon мировой суд Таганского района рассматривал одновременно два административных протокола […]

Предложение о хорошей и высокооплачиваемой работе якобы от крупных организаций граждане России начали в последние месяцы начали получать массово. Эксперты по информационной безопасности рассказали изданию «Известия», что за подобными рассылками скрывается новая мошенническая схема, в рамках которых российских пользователей привлекают на различные фишинговые ресурсы, где выманивают у них персональные данные и крупные суммы денег. В […]

Крупные технологические корпорации потеряли около 1 трлн. долларов рыночной капитализации за три прошедших дня торгов на фоне объявления Федеральной резервной системы об увеличении ключевой ставки на 0,5%. Акции ИТ-корпорации стали терять в цене с 5 мая. Падение продолжилось вплоть до 9 мая, сообщает 3DNews. По информации экспертов, корпорация Apple, которая выступает в качестве наиболее дорогой […]

При написании итогов года буду по сложившейся с прошлого года традиции опираться на записи из своей ленты в Facebook за 2021. Телефоны на деревьях Символом 2021-ого года, как мне кажется, могут быть телефоны на деревьях, которые развешивали частные водители-курьеры Amazon, чтобы получать быстрее заказы. Это стало следствием ужесточившейся конкуренции в условиях вынужденной из-за пандемии самоизоляции […]

Американские власти начали реализацию новой программы Cyber Collaborative. В рамках этой инициативы государственные органы США будут совместно с крупными американскими ИТ-корпорациями бороться с киберпреступниками-вымогателями. Ответственным ведомством за реализацию программы стало Агентство кибербезопасности и безопасности инфраструктуры (CISA). Для успешной реализации программы по улучшению кибербезопасности страны Сенат США уже предоставил CISA дополнительное финансирование. Американские СМИ отмечают, что […]

Регулятор по защите данных Люксембурга наложил штраф в размере 746 млн. евро на компанию Amazon, которая обвиняется в нарушениях обработки личной информации европейских пользователей. С соответствующим заявлением выступил американский телеканал CNBC. Комиссия по защите данных Люксембурга убеждена, что компания Amazon обрабатывает персональные данных граждан Европы не в соответствии с регламентом ЕС по защите данных (GDPR). […]

Европейский регулятор EDPB потребовал наложения штрафа в размере 425 млн. долларов на американскую компанию Amazon из-за нарушения регламента GDPR. Отмечается, что при принятии этого решения Amazon получит самый крупный денежный штраф за всё время существования регламента. Комиссия по защите данных Люксембурга (CNPD) представила проект постановления, санкционирующего политику конфиденциальности Amazon. CNPD является основным регулятором конфиденциальности для […]

Неизвестная киберпреступная группировка атаковала более 70 банков из Европы и Южной Америки с использованием банковского трояна Bizarro Banking. Эксперты «Лаборатории Касперского» отмечают, что основная задача вредоносного ПО – кража учетных данных клиентов. Киберпреступная кампания, которая сейчас реализуется хакерами, включает в себя несколько составных частей, основная из которых – заставить клиентов банков обманом ввести коды двухфакторной […]

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: МИД РФ, Amazon, Raychat, Vipoferta.bg, Shodan, Vastaamo. Украинские правоохранители задержали двух жителей Киева, которые продавали персональные данные более 32 млн. жителей Украины. Интересно, что продажа конфиденциальной информации осуществлялась преступниками в оффлайне – через их магазин дисков с видеоиграми. В даркнете эксперты по […]

Российский хакер на одном из международных хакерских форумов продал около 900 тыс. подарочных карт, общая номинальная стоимость которых составляет 38 млн. долларов. В базе данных содержались карты огромного количества магазинов. Эксперты уверены, что это «отголоски» давнего взлома ныне несуществующего магазина дисконтных карточек Cardpool. Продавец в описании своего лота не сообщил о том, как именно были […]

Специалисты компании Proofpoint обнаружили новое вредоносное ПО, которое используется киберпреступниками для кражи учетных записей. Распространение вредоноса происходит через фейковые сайты взлома программного обеспечения. Основные цели злоумышленников – крупные поставщики услуг (Apple, Google, Facebook, Amazon и другие). Вредоносная программа, которую эксперты Proofpoint назвали CopperStealer, представлена в виде активно разрабатываемого ПО для кражи паролей и файлов cookie […]

Приложение Acr call recorder (Automatic call recorder), использующееся для записи звонков в iOS, имело критическую уязвимость, которая предоставляла любому желающему доступ к разговорам различных пользователей. Для получения доступа надо было провести некоторые манипуляции и подставить интересующий телефонный номер. Приложение Automatic call recorder входит в перечень «Лучших приложений для записи разговоров в iPhone», имеет тысячи положительных […]



