Дайджест горячих новостей №252 - Anti-Malware.ru

Дайджест горячих новостей №252

...
22.10.2020
Хитрые хакеры выкрали более 3 Тб частных видео, записанных на обычные домашние веб-камеры простых людей, после чего разместили эти записи на сайтах для взрослых. Также на этой неделе власти России опубликовали рекомендации по переходу госсервисов на использование отечественных методов и средств шифрования. Взлом Telegram-аккаунтов и сомнительный сбор данных о тратах и геолокации россиян от Сбера — читайте в подборке.

Положение ЦБ РФ №716-П. Роль ИТ и ИБ в управлении операционным риском

Приглашаем вас 27 октября в 16.00 на вебинар, посвященный роли ИТ и ИБ в управлении операционным риском после вступления в силу Положения ЦБ РФ № 716-П «О требованиях к системе управления операционным риском в кредитной организации и банковской группе».

27 Октября 2020 - 16:00

  Директором по росту BI.ZONE стал Рустэм Хайретдинов
Российская компания BI.ZONE, разрабатывающая решения в области кибербезопасности, сообщила о кадровых перестановках. В частности, должность директора по росту компании занял известный многим в ИБ-кругах Рустэм Хайретдинов.
  Хакеры разместили на порносайтах 3 Тб записей с веб-камер пользователей
Киберпреступная группировка, которую пока не удалось идентифицировать, украла более 3 Тб частных видео, после чего разместила их на сайтах для взрослых. Среди выложенных материалов были как откровенно интимные, так и вполне обыденные.
  Google: В 2017 году мы отразили самую мощную DDoS-атаку (2.54 Tbps)
В сентябре 2017 года Google справился с DDoS мощностью 2.54 терабит в секунду (Tbps) — крупнейшей на сегодняшний день кибератакой подобного рода. Об этом на днях рассказала команда Google Cloud.
  Госорганам России рассказали, как перейти на отечественную криптосвязь
Правительство Российской Федерации опубликовало рекомендации по переходу госсервисов на использование отечественных методов и средств шифрования. Представленные рекомендации носят временный характер и разработаны в соответствии с законом «Об информации, информационных технологиях и о защите информации».
  Google Chrome и Microsoft Edge создают случайные логи на рабочем столе
Последние стабильные версии основанных на Chromium браузеров (Google Chrome, Microsoft Edge, Brave) содержат странный баг, из-за которого на рабочем столе и в других папках пользователя появляются случайные файлы debug.log.
  С помощью SS7-атак злоумышленники взломали Telegram-аккаунты жертв
Киберпреступники, у которых был доступ к Системе Сигнализации №7 (SS7, набор сетевых протоколов) смогли получить доступ к Telegram-аккаунтам и электронным письмам важных людей из мира цифровой валюты. Напомним, что SS7 используется для работы сотовой связи по всему миру.
  Сбербанк будет собирать и продавать данные о тратах и геолокации россиян
Сбербанк готовит к запуску новый сервис, который будет собирать данные о тратах и передвижениях россиян. Самое скверное для конфиденциальности граждан — всю эту информацию кредитная организация планирует продавать бизнесу и местным властям.
  Обновление KB4579311 для Windows 10 приводит к сбою в работе Проводника
После выпуска пакета KB4579311 для Windows 10 на тематических форумах появились многочисленные жалобы на сбои, падение производительности и другие проблемы. Эксперты BleepingComputer провели расследование и разработали рекомендации для тех, кто столкнулся с этими неприятностями.
  Два блокировщика рекламы для Google Chrome собирали данные пользователей
Google удалил два Chrome-расширения, предназначенные для блокировки рекламы, из официального магазина Chrome Web Store. Причиной стал неправомерный сбор пользовательских данных.
  Шпион GravityRAT портирован на Android и macOS
Исследователи из «Лаборатории Касперского» обнаружили новые варианты шпионской программы GravityRAT, которые способны атаковать не только Windows, но также macOS и Android.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.