Дайджест горячих новостей №173 - Anti-Malware.ru

Дайджест горячих новостей №173

...
07.02.2019
Предлагаем вашему вниманию наиболее важные новости информационной безопасности за прошедшую неделю с 01 по 07 февраля 2019.

BI.ZONE будет учить кибербезопасности

Дочерняя компания Сбербанка BI.ZONE, которая специализируется на защите активов и репутации бизнеса в интернете, будет обучать специалистов по кибербезопасности. Вместе с технологическим сообществом Binary District компания проведет курсы по безопасности веб-приложений и расследованию кибератак. Два интенсива пройдут 16-17 февраля на площадке Digital October в Москве.

16/02/2019 09:30 - 17/02/2019 18:00

  Уязвимости 5G, 4G и 3G раскрывают местонахождение пользователей
Исследователи продолжают находить проблемы безопасности пятого поколения мобильной связи — 5G. На этот раз, как утверждают эксперты, уязвимости кроются в протоколе AKA, который призван обеспечивать безопасность мобильной связи.
  Мошенники утверждают, что взломали порносайт и вымогают у юзеров $969
Кибермошенники запустили новую вредоносную кампанию — пользователей убеждают в том, что один из самых популярных сайтов для взрослых Xvideos[.]com был взломан, в результате чего всех посетителей записывали посредством веб-камеры.
  Власти России кардинально меняют стратегию контроля интернета
Правительство России категорически меняет подход к контролю интернета — к такому выводу пришли специалисты «Агоры», опубликовавшие доклад под названием «Свобода интернета 2018». Согласно этому материалу, государство движется от блокировки провайдеров и преследования отдельных пользователей к получению контроля над глобальными платформами.
  Mail.ru выплатит миллион рублей за RCE-баги в своем браузере Atom
Российская технологическая компания Mail.ru Group выпустила собственный браузер Atom, ориентированный на безопасность и конфиденциальность пользователей. Что самое приятное — компания решила запустить программу поиска уязвимостей, благодаря которой специалисты могут заработать миллион рублей.
  Телефон Ростеха с криптозащитой поступил в продажу в России за 85 т. р.
Государственная корпорация «Ростех» запустила в продажу на территории России телефон «Круиз-К», который невозможно прослушать или взломать. Устройство отличается наличием криптозащиты, а цена составит около 85 тысяч рублей.
  Подросток нашел способ выкрасть все пароли пользователей macOS
18-летний подросток из Германии обнаружил серьезную проблему безопасности в последнем релизе операционной системы от Apple macOS. Суть этой уязвимости заключается в возможности раскрытия сохраненных в системе паролей вредоносным приложениям.
  Ростелеком прорабатывает идею сбора биометрических данных россиян в МФЦ
Сбор биометрических данных россиян — важный вопрос, над организацией этого процесса давно думают все уполномоченные структуры. Государственный оператор «Ростелеком» предложил схему, которая позволит облегчить сбор данных самим гражданам, а также ускорит весь процесс. Компания предлагает организовать сбор биометрии в многофункциональных центрах предоставления госуслуг (МФЦ).
  Впервые за атаку подмены SIM-карты хакер получил срок — 10 лет тюрьмы
20-летний студент колледжа, которому удалось украсть криптовалюту на сумму более $5 миллионов, получил 10 лет тюремного заключения. В ходе своей преступной деятельности юноша использовал технику «подмены SIM-карты» (SIM swapping), так ему удавалось получить контроль над номерами своих жертв.
  Apple против обязательной предустановки российского софта на устройства
Федеральная антимонопольная служба (ФАС) приняла решение ужесточить законопроект, обязующий производителей устройств предустанавливать на них российский софт. В документе указывается, что такая предустановка должна стать условием выпуска устройства на российский рынок. С таким положением дел не согласны многие зарубежные корпорации — в частности, Apple направила властям свой отрицательный отзыв.
  Новое расширение для Google Chrome уведомит об утекших учетных данных
В последнее время мы все чаще слышим об эпизодах компрометации учетных данных, в Сети с завидной регулярностью появляются все новые базы данных утечек. Именно поэтому интернет-гигант Google решил прийти на помощь пользователям, предоставив им специальное расширение для браузера Chrome, которое поможет обнаружить скомпрометированные пароли и имена пользователей.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.