Из базы данных стримингового сервиса Kanopy утекло до 40 млн лог-записей о просматриваемых пользователями фильмах Бесплатный видеостриминговый сервис Kanopy допустил масштабную утечку данных своих пользователей. Ошибка конфигурации базы данных веб-логов открывала публичный доступ к ее содержимому без аутентификации. Утечку обнаружил исследователь информационной безопасности Джастин Пе...
В Интернет попали персональные данные 703 тысяч сотрудников РЖД В РЖД заверяют, что персональные данные пассажиров похищены не были. 27 августа компания DeviceLock, специализирующаяся на предотвращении утечек данных с корпоративных компьютеров, заявила, что неизвестные выложили в свободный доступ персональные данные 703 тыс. работнико...
Небезопасное хранение данных – основной недостаток мобильных приложений По данным исследования, приложения для Android с критически опасными уязвимостями встречаются несколько чаще, чем программы для iOS (43% против 38%). Однако эта разница несущественна, считают эксперты, и общий уровень защищенности клиентских частей мобильных приложений для о...
MEGANews. Самые важные события в мире инфосека за апрель Для подписчиковВ этом месяце: утечка исходных кодов хакерских инструментов группы APT34, многочисленные фишинговые кампании в Google и на GitHub, очередные утечки личных данных миллионов пользователей Facebook, а также опасные уязвимости в самом разном ПО и железе.
Масштабная утечка данных показала внешний вид Pixel 4 XL Тут будет огромная верхняя рамка.
Утечка данных (которая могла произойти, но не произошла) из телемедицинской компании Буквально пару дней назад я писал на Хабре про то, как российский медицинский онлайн-сервис DOC+ умудрился оставить в открытом доступе базу данных с детальными логами доступа, из которых можно было получить данные пациентов и сотрудников сервиса. И вот новый инцидент, с уже ...
Взлом Capital One привел к утечке данных 106 млн человек Более 100 млн американцев и 6 млн канадцев пострадали в результате взлома компрометации Capital One. В руки третьих лиц попали номера социального страхования, имена, адреса и многое другое.
Крупнейший банк признал утечку данных клиентов. И заподозрил в хищении сведений своих сотрудников Подробные данные о держателях кредитных карт Сбербанка утекли в Сеть. Организация подтвердила хищение информации о 200 клиентах и проверяет возможность более масштабных хищений. РБК разбирался, как это могло произойти.
SAP опубликовала апрельский набор заплаток Разработчики SAP выпустили очередной пакет обновлений, который устраняет несколько серьезных уязвимостей как собственных продуктов компании, так и их сторонних компонентов. Опубликованные патчи защищают пользователей от утечек информации и прочих вмешательств в работу корпор...
Процессоры Ryzen 3000 могут оказаться дороже, чем предсказывали ранние утечки Очередную утечку допустил магазин BIZGRAM ASIA. Утечка это или же "утечка" решать вам.
Цвета и версии грядущего Xiaomi Mi 9 Pro 5G утекли в сеть накануне презентации В сеть попала очередная утечка ожидаемого на этой неделе смартфона Xiaomi Mi 9 Pro 5G. На этот раз инсайдеры опубликовали данные о доступных цветовых моделях и версиях.
Персональные данные 20 млн россиян оказались в открытом доступе Об этом пишет "КоммерсантЪ" со ссылкой на британскую исследовательскую компанию Comparitech.Comparitech занимается расследованием ситуации вместе с независимым исследователем в области безопасности Бобом Дьяченко, который и обнаружил утечку. Данные были индексирова...
Данные миллионов российских должников месяцы висели в открытом доступе Причиной того, что данные стали видны всем пользователям интернета, стала ошибочная конфигурация сервера, который, скорее всего, принадлежит «ГринМани» — его IP-адрес отправляет на тестовую страницу сайта компании. Большую часть данных составляли сведения из бюро кредитных и...
Samsung Galaxy A90 все-таки будет флагманом на базе Snapdragon 855 На существование смартфона Samsung Galaxy A90 в очередной раз указала новая утечка данных о нем. ***
Данные клиентов банков попали в сеть Пострадали от случившегося около 9 000 человек имевших отношение к ОТП-банку, Альфа-банку и ХКФ-банку. Теперь имена, номера телефонов и данные паспортов пострадавших доступны для каждого жители России. Информация просочилась во Всемирную Сеть под конец мая и множество данн...
Крупная утечка данных показала планы Apple на 2019 год Новые модели iPhone, iPad, Apple Watch, MacBook и других устройств.
Очередные уязвимости нашли в процессорах Intel и контроллерах Thunderbolt 3 Ну что, вот и очередная порция уязвимостей подъехала. Как-то последнее время их слишком много стали […]
Обнаружена база утечек личных данных объёмом 87 ГБ Трой Хант, владелец сайта Have I been Pwned, обнаружил крупнейшую базу учётных данных, среди всех продаваемых в даркнете.
Все больше городов в США запрещают использовать технологию распознавания лиц Жители боятся, что базы данных попадут в руки криминалитета - ведь пока неизвестно, насколько надежно они защищены.
Хакеры взломали базу с данными клиентов Mastercard Компания Mastercard официально признала, что допустила крупную утечку данных собственных клиентов.
В сети обнаружили базу данных с номерами телефонов 419 миллионов пользователей Facebook, в соцсети назвали данные устаревшими Компания Facebook продолжает фигурировать в разного рода утечках данных. На этой неделе стало известно об очередной такой. Эксперт по безопасности Саньям Джейн обнаружил на незащищенном сервере достаточно немаленькую базу, содержащую разного рода информацию о пользователях F...
Hyundai Kona Electric: 500 км пробега за $48 тыс Что такое Hyundai Kona Electric – просто очередной электромобиль или настоящий прорыв для своего класса? В чем плюсы и минусы модели, какие преимущества и недостатки? Наконец-то все это можно разобрать в реальности: мне в руки для знакомства попал один из первых электрокаров...
Security Week 48: гигантская утечка данных и уязвимость в Whatsapp 22 ноября эксперты компании DataViper Винни Тройя и Боб Дьяченко сообщили об обнаружении крупной (мягко говоря) базы данных, содержащей персональные данные о более чем миллиарде человек (новость, оригинальный отчет). Сервер Elasticsearch был доступен без авторизации, всего т...
Масштабная утечка пользовательских данных Facebook и Twitter Как стало известно, злоумышленники использовали бреши в системе безопасности операционной системы Android для доступа к пользовательским данным социальных сетей Facebook и Twitter. Twitter сообщает, что информация о миллионах аккаунтов была получена при помощи мошенниче...
Как из-за открытой базы ClickHouse могли пострадать персональные данные пациентов и врачей Я много пишу про обнаружение свободно доступных баз данных практически во всех странах мира, но новостей про российские базы данных, оставленные в открытом доступе почти нет. Хотя недавно и писал про «руку Кремля», которую с перепугу обнаружил голландский исследователь в бол...
Хакеры опубликовали огромную базу данных с 773 миллионами уникальных почтовых адресов и 22 миллионами паролей (Проверьте, нужно ли вам менять пароль) Стало известно об очередной крупной утечке персональной информации пользователей. Неизвестные выложили в интернет базу данных объемом 87 ГБ, содержащую 773 миллиона уникальных адресов электронной почты и 22 миллиона уникальных паролей. Об инциденте сообщил известный эксперт ...
Не пользуйтесь сервисами онлайн-проверок при утечке персональных данных К публикации поста побудила информация про очередные крупные утечки персональных данных в сети, хотел оставить просто комментарий, но в итоге пришел к выводу, что проблему стоит раскрыть чуть обширнее. Все совпадения случайны, текст ниже просто плод бредового размышления уст...
Telegram позволил удалять чужие сообщения На iOS и Android вышло крупное обновление Telegram. В мессенджере появилась уникальная возможность — удалять из своей и чужой переписки как свои сообщения.
Как исследователи обнаруживают открытые базы данных MongoDB и Elasticsearch Какое-то время назад среди исследователей безопасности было очень «модно» находить неправильно сконфигурированные облачные хранилища AWS с разного рода конфиденциальной информацией. Я тогда даже опубликовал небольшую заметку про то, как обнаруживают открытые облачные хранили...
Хакеры раскрыли данные о пациентах скорой помощи Доступ к базе данных бесплатный, информация хранится в не зашифрованном виде. Хакеры выложили в открытый доступ базу данных о 360 млн вызовах, которые поступили подмосковным службам скорой помощи, сообщили «Ведомости». В ней содержится информация о вые...
Google рассказала о сотнях тысяч украденных паролей Google провела очередное масштабное исследование, в результате которого выяснила, что данные многих пользователей сети находятся под угрозой. Так, сотни тысяч паролей уже были скомпрометированы в результате массовых взломов или утечки данных. Но как ни странно, многие пользо...
Об одной уязвимости, которой нет В конце марта 2019 года американская компания Trustwave, занимающаяся кибербезопасностью и сервисами по защите от угроз, опубликовала сообщение об уязвимости в СУБД PostgreSQL, которая присутствует во всех версиях, начиная с версии PostgreSQL 9.3 по версию 11.2. Эта уязвимо...
Почему утечки информации о смартфонах лишь вредят обществу Как понять, каким будет телефон, который производитель желает представить? Нужно «загуглить», и перед вами откроется вся информация, включая рендеры устройства. Но нужно ли? Мы стали заложниками нашего желания получить как можно скорее данные об аппарате. Помните, когда кто...
США не высаживались на Луну: Американцы могли подделать скафандр Нила Армстронга Много лет никак не закончится спор о том, кто первый высадился на Луну. США в доказательство своей правоты покажут настоящий скафандр астронавта Нила Армстронга на выставке в Национальном музее авиации и космонавтики. Неутихающие споры гласят о том, что высадка американцев ...
В Google теперь можно проверить пароли на безопасность по базам утечек Сервис сообщит, какие пароли ранее оказались в руках хакеров.
Брошенную американцами базу показали на видео Кадры с американской военной базы показал телеканал «Звезда»: журналисты пробрались на её территорию в сопровождении «Тигра» российской военной полиции. В распоряжении военнослужащих США было около 15 единиц боевой техники, на которой они патрулировали окрестности города. Те...
Проектирование Базы Данных. Лучшие практики В преддверии старта очередного потока по курсу «Базы данных» подготовили небольшой авторский материал с важными советами по конструированию БД. Надеемся данный материал будет полезен для вас. Базы данных повсюду: от простейших блогов и директорий до надежных информационны...
В Сети обнаружили утечку из 2,2 млрд логинов и паролей Тема крупнейшей утечки адресов электронной почты, логинов и паролей продолжается. В Интернете обнаружена гигантская база данных. Соответствующих пар логинов и паролей там насчитывает 2,2 млрд, причём все они уникальные. Эта база свободно распространяется на хак...
За 12 лет утекло более 30 млрд персональных данных Событие берет начало 26 апреля 2006 года, когда Комитет министров Совета Европы учредил специальную дату в честь подписания 28 января 1981 г. Конвенции "О защите лиц в связи с автоматизированной обработкой данных".Международный день защиты персональных данных призв...
Оружие спецназа ВДВ попало в руки сирийских боевиков Это едва ли не первый случай, когда новое российское оружие попадает к террористам, уверен эксперт. Находящееся, по сообщениям СМИ, в шаге от разгрома Исламское государство* (запрещено в РФ) продолжает вести активную деятельность. В конце августа пропагандисты террористов ...
В ЦИК прокомментировали утечку данных Центризбирком Казахстана провел служебное расследование после подозрений в том, что утечка персональных данных казахстанцев произошла из баз ЦИК.
Павел Дуров прокомментировал возможность удаления чужих сообщений в Telegram Telegram получил крупное обновление на iOS и Android. Основным нововведением стала функция позволяющая удалять из чатов чужие сообщения. Павел Дуров объяснил необходимость этой возможности в мессенджере.
Google показала дизайн Pixel 4 за пять месяцев до презентации На серию очередных утечек компания ответила официальным изображением.
Google AirPods. Наушники Pixel Buds 2 могут показать 15 октября Уже через две недели Google представит смартфоны Pixel 4 и Pixel 4 XL, о которых мы знаем уже почти всё. Как и в прошлом году, Google допустила огромную утечку информации, и смартфоны попали в руки обычным пользователям задолго до релиза. Но всё же на презентации 15 окт...
Очередная уязвимость чипов Intel позволяет злоумышленникам перехватывать важную информацию Кодовое имя найденной уязвимости — NetCAT.
Рано радовались! Процессоры AMD тоже подвержены новой уязвимости SWAPGSAttack Очередная уязвимость наделала много шума
Tesla предупреждает сотрудников о недопустимости утечек. Это стало известно из очередной утечки Компания Tesla славится своими утечками и напоминает сотрудникам о недопустимости появления утечек. Ресурс CNBC получил в своё распоряжение копию электронного письма от службы безопасности Tesla (что стало следствием очередной утечки), предостерегающей персонал от утечек кон...
Что показала крупнейшая до сих пор утечка по iOS 13 Она познакомила со всеми возможностями iPhone 11.
[Перевод] Интеграция проверок пароля в KeePass по базе данных утечек Данная статья по шагам описывает процесс интеграции проверок пароля на безопасность в менеджере паролей KeePass. Проверки используют последнюю базу данных Have I Been Pwned, где хранятся утекшие пароли, и всё это работает локально, поэтому вам не надо беспокоиться о возможно...
Фотографии упаковки GeForce RTX 2060 в исполнении Colorful Считанные дни остаются до официального анонса видеокарты NVIDIA GeForce RTX 2060, а потому нет ничего удивительного в том, что количество разного рода утечек относительно новинки постепенно увеличивается. Очередная неофициальная информация пришла с китайского ресурс...
В сеть утекли данные 60 млн клиентов Сбербанка На черный рынок попали данные 60 млн владельцев кредитных карт Сбербанка. Утечку называют самой крупной в российском банковском секторе, сообщает «Коммерсантъ». Данные продают на одном из форумов, заблокированных Роскомнадзором. Покупателям предлагают проверить под...
Хакеры слили миллиарды логинов и паролей. Это крупнейшая утечка данных На хакерских форумах и торрент-трекерах бесплатно распространяется база данных, содержащая беспрецедентное количество пользовательских логинов и паролей от различных сайтов и сервисов.
Chrome уличили в утечке личных данных Проблему в системе безопасности браузера Google Chrome обнаружили сотрудники компании EdgeSpot. Уязвимость заключается в особенностях работы «Хрома» с PDF-файлами. Как выяснилось, документы такого формата могут передавать посторонним пользователям определённые данные об устр...
Вас шантажируют утечкой данных. Что делать? Весной 2019-го года, на CISO Forum, я проводил киберучения, где среди прочего был и такой кейс - вы получаете сообщение через соцсети (чат в Facebook Messenger, Telegram, Whatsapp, Viber и т.п.) от человека, который называет себя известным в отрасли ИБ именем и который за...
СМИ предупредили об утечке данных 8,7 млн клиентов «Билайн» Пока все обсуждали утечку данных клиентов Сбербанка, в сети нашли еще одну базу данных, содержащую информацию почти о 9 млн пользователей «Билайн», подключивших домашний интернет.
Утечка данных покупателей магазинов re:Store, Samsung, Sony Centre, Nike, LEGO и Street Beat На прошлой неделе издание Коммерсантъ сообщило, что «базы клиентов Street Beat и Sony Centre оказались в открытом доступе», но на самом деле все гораздо хуже, чем написано в статье. Подробный технический разбор данной утечки я уже делал у себя в Telegram-канале, поэтому ту...
Equifax выплатит пострадавшим от утечки данных до 700 000 000 долларов Бюро кредитных историй Equifax урегулировало юридические проблемы, возникшие после масштабной утечки данных в 2017 году
Уязвимость в ядре iOS 12 позволила взломать iPhone Xs Max За последние пару лет компания Apple заметно повысила защищенность свое+й мобильной операционной системы, исправив целый ряд уязвимостей, которые хакеры могли использовать для взлома iOS. Однако, как показывает практика, уязвимостей еще хватает. На днях это наглядно показали...
Samsung Galaxy S10 5G разобрали и показали изнутри Грядущий флагманский смартфон Samsung Galaxy S10 5G попал в руки специалистов с ресурса PBKreviews, которые разобрали его и изучили изнутри, записав весь процесс на видео. Samsung Galaxy S10 5G имеет конструкцию корпуса с двумя посаженными на клей стеклянными панелями. Чтобы...
В сети оказались данные почти 9 млн пользователей Билайна База данных 8,7 млн клиентов оператора Билайн, подключивших домашний интернет, оказалась в открытом доступе. В ней содержатся имена, адреса и телефоны клиентов компании, сообщает «Коммерсантъ». В Билайне уверяют, что большинство данных в базе устарели: «Данная...
Real Stickman Crime 2 1.0 В городе заполненном фальшивками – ты один бунтарь. Ты не признаешь чужие авторитеты, не подчиняешься законами, не боишься чужой силы. Дух настоящего стикмена живет в тебе и правила устанавливаешь ты сам. Симулятор стикмена в криминальном городе. Огромный выбор ор...
264 Гбайт клиентских данных ИТ-дистрибутора хранились в открытом доступе В компании Tech Data могла произойти крупная утечка конфиденциальной информации.
Adobe выпустила второй патч для проблемы утечки данных в Reader Разработчики Adobe опубликовали второй патч для 0-day проблемы CVE-2019-7089, так как первый патч не исправил уязвимость полностью.
Мошенник ухитрился запомнить номера и коды 1300 банковских карт Мужчина работал кассиром в крупном торговом центре в Кото, одном их административных районов Токио, поэтому ежедневно через его руки проходило множество платежных карт. Разумеется, банковская карта покупателя находится в руках кассира не более пары секунд, но этого в...
Интересное мнение: США ополчились на Huawei потому, что оборудование китайцев не даст американским спецслужбам шпионить и перехватывать данные Официальная позиция США в отношении Huawei известна всем: оборудование китайской компании небезопасно, оно используется для шпионажа в пользу китайского правительства. Это основная причина, по которой США внесли Huawei в черный список компаний, с которыми американским ф...
Данные российских налогоплательщиков утекли в Сеть? Исследователи обнаружили на серверах Amazon базу персональных данных 20 млн россиян, с указанием ИНН и объемов налоговых выплат. По свидетельству британской аналитической компании Comparitech, эта информация хранилась на сервере Elasticsearch в открытом виде около года. Пров...
В Instagram обнаружена уязвимость, позволяющая взламывать чужие аккаунты Исследователь в области безопасности Лаксман Мутия (Laxman Muthiyah) обнаружил уязвимость в сервисе Instagram, позволяющую перехватить контроль над чужой учетной записью. Мутия выяснил, что один и тот же идентификатор устройства (уникальный идентификатор, применяемый сервера...
Павел Дуров выступил с манифестом против Facebook В начале недели газета Financial Times (FT) сообщила, что израильская компания NSO Group разработала вредоносное программное обеспечение, которое использует уязвимость WhatsApp для сбора данных о его пользователях. Для его установки хакеры осуществляли голосовые звонки....
В процессорах Intel обнаружена очередная фундаментальная уязвимость — Zombieload v2. Новые чипы Cascade Lake ей тоже подвержены В процессорах Intel, и без того славящихся уязвимостями на уровне архитектуры, нашлась новая брешь, которая есть во всех моделях, выпущенных с момента появления архитектуры Haswell в 2013 году. То есть, самые новые процессоры семейства Intel Cascade Lake тоже подвержены проб...
Apple отключила «Рацию» в Apple Watch из-за серьезной уязвимости Компания Apple неожиданно отключила приложение Рация в Apple Watch. Согласно имеющимся данным, это было сделано из-за критической уязвимости, которая позволяет прослушивать чужой iPhone без ведома владельца.Читать дальше... ProstoMAC.com.| Постоянная ссылка | No comment Вы...
Intel залатала «дыры» в ПО для диагностики процессоров и в прошивке SSD DC S4500/S4600 После публикации в январе 2018 года отчёта об обнаруженных в процессорах Intel уязвимостей Meltdown и Spectre на продукцию микропроцессорного гиганта нацелилось самое пристальное внимание со стороны специалистов по кибербезопасности. Для них это непаханое поле деятельности и...
Форумы ZoneAlarm взломаны из-за уязвимости в vBulletin Форумы компании ZoneAlarm, принадлежащей Check Point, были взломаны, и пользовательские данные попали в руки злоумышленников.
Как не допустить утечек данных через сотрудников Сегодня «Коммерсант» рассказал о том, что в открытом доступе оказались данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка. Сейчас эти компании проводят проверки. А эксперты предполагают, что доступ к данным мог стать последствием утечки через ...
Россияне нашли в интернете самую большую в истории базу данных банковских карт База данных носит название INDIA-MIX-NEW-01. Она выставлена на продажу в одном из самых известных магазинов даркнета, специализирующихся на банковских картах - Joker’s Stash. База появилась там 28 октября.База содержит дампы второй дорожки магнитной ленты карты. Эти да...
OnePlus допустила утечку данных владельцев своих смартфонов OnePlus сообщила, что данные некоторых владельцев смартфонов компании попали в руки третьим лицам. Неизвестные получили имена, контактные телефоны, e-mail и адреса пользователей.
Главные утечки 2018 года Аналитический центр компании InfoWatch назвал ключевые случаи утечек информации в 2018 году. Напомним, что под утечкой информации InfoWatch понимает намеренные или случайные действия (как внешних злоумышленников, так и внутренних нарушителей), в результате которых нарушена к...
Информация о миллионах клиентов Creative Cloud под угрозой Сведения о 7,5 млн пользователей Adobe Creative Cloud обнаружены в незащищенной базе данных на общедоступном сервере. В рамках платформы более 15 млн клиентов работают с Photoshop, Lightroom, Illustrator и другими продуктами разработчика. На момент публикации специалисты ком...
Компания OnePlus сообщила об утечке пользовательских данных Через уязвимость на сайте производителя злоумышленники получили доступ к информации о некоторых клиентах OnePlus.
Турбулентность в ИТ: с какими проблемами столкнулись технологические лидеры в 2018 году Утечки данных в Facebook, протесты сотрудников Google, обвалы акций Tesla и «Яндекса», уязвимости в процессорах Intel и другие события.
DeviceLock создала ИИ для разведки уязвимостей хранения данных Компания DeviceLock, российский производитель систем борьбы с утечками данных, анонсировала новый сервис — …
Логины и пароли 450 тыс. пользователей Ozon оказались в открытом доступе На днях в открытый доступ попала база данных, в которой содержатся более 450 тыс. email и паролей пользователей для входа в онлайн-магазин Ozon. Она была выложена на одном из сайтов, которые собирают утечки данных. Об этом сообщает РБК. Журналисты проверили около сотни случа...
Журналисты тоже теряют данные Аналитический центр InfoWatch составил дайджест утечек из СМИ.В США жертвой хакерской атаки стало крупное калифорнийское издание Sacramento Bee. Компьютерные злоумышленники проникли на сторонний сервер, на котором хранились две базы данных, поддерживаемые газетой. Первое хра...
Adobe допустила утечку сведений об учетных записях почти 7,5 млн пользователей Creative Cloud По данным источника, ссылающегося на работающую в области компьютерной безопасности компанию Comparitech, почти 7,5 млн пользовательских записей Adobe Creative Cloud оказались доступны с помощью простого браузера. По понятным причинам технические подробности утечки не ...
Китайцы готовят смартфон с новым видом камер и быстрой зарядкой Как всегда база данных китайского регулятора TENAA стала стала источником практически официальной утечки грядущих разработок китайских производителей смартфонов. Так, очередное устройство, появившееся в базе, принадлежит компании Vivo и имеет одну очень интересную особенност...
В сеть выложили базу данных с 773 млн email-адресов и 22 млн паролей С ее помощью можно завладеть чужим аккаунтом
Новая утечка раскрывает некоторые данные о смартфоне Xiaomi Mi 9 Издание Igeekphone в очередной раз поделилось с читателями эксклюзивными данными о будущем флагмане Xiaomi Mi 9. ***
Очередная утечка стоимости Xiaomi Mi 9 После вчерашней утечки цен Xiaomi Mi 9, тот же источник предоставил еще одну информацию о стоимости предстоящего флагмана, которая включает в себя все варианты памяти. ***
Все ваши анализы в открытом доступе И снова здравствуйте! У меня опять нашлась для вас открытая база с медицинскими данными. Напомню, что совсем недавно тут было три моих статьи на эту тему: утечка персональных данных пациентов и врачей из медицинского онлайн-сервиса DOC+, уязвимость сервиса «Доктор рядом» и у...
Она существует: видеокарта NVIDIA GeForce GTX 1180 замечена в тесте GFXBench Несмотря на официальный анонс GeForce RTX 2060 и мобильных GeForce RTX, в Сети продолжают появляться слухи и утечки о новых, ещё не вышедших видеокартах NVIDIA, а именно о моделях GeForce 11-й серии. Очередное подтверждение существования данных видеокарт обнаружилос...
Биткоин-обменник Coinmama сообщил о взломе и утечке данных 450 тысяч пользователей Криптовалютный сервис Coinmama, число активных пользователей которого около 1,3 млн, сообщил об утечке данных из-за бреши в системе безопасности. Согласно официальному заявлению компании, хакеры могут располагать 450 000 email-адресами пользователей Coinmama. Также представи...
Утечка данных могла затронуть 14 млн клиентов Hostinger Один из крупнейших хостеров мира, компания Hostinger, сообщает, что неизвестным злоумышленникам удалось получить доступ к внутреннему серверу и, возможно, информации о клиентах.
Apple отключила «Рацию» на смарт-часах из-за серьезной уязвимости Причина — неизвестная ранее критическая уязвимость, которая может позволить прослушивать чужой iPhone без ведома его владельца.
В прошивке бюджетных Android-смартфонов нашли уязвимости, позволяющие красть данные Крупные недорогие бренды смартфонов на базе ОС Android встраивают в прошивку устройств потенциально вредоносное ПО. Об этом свидетельствует отчет исследовательской компании Kryptowire. Зачастую предустановленные приложения представляют собой небольшие, не имеющие бренда комп...
Android Q: что нового появится в следующей системе от Google? Благодаря разработчикам XDA Developers, в руки которых попал смартфон Pixel 3 XL на базе Android Q, стали известны ключевые функции грядущей версии ОС от Google. Тёмная темаТёмная тема теперь будет работать не только в отдельных приложениях, но и во всей системе…
Хакерам заплатят до 200 000 евро за обнаружение багов ... Те, кто участвует в поиске багов и уязвимостей, могут неплохо зарабатывать. Это в очередной раз доказала компания Huawei, которая провела встречу с рядом известных хакеров в Мюнхене. Цель была объявить о том, что она тоже будет присуждать вознаграждение хакерам и энту...
Check Point Research и CyberInt обнаружили серьезную уязвимость в Origin Обнаруженная цепочка уязвимостей могла бы привести к взлому аккаунтов и краже личных данных 300 миллионов геймеров EA по всему миру.
В Сеть слиты полмиллиона логинов и паролей к магазину Ozon Журналисты РБК проверили около сотни случайных адресов из базы. Они оказались все еще актуальными, но пароли для входа в Ozon не подошли.По мнению эксперта в сфере кибербезопасности, опрошенного РБК, утечка могла произойти полгода назад, а оказавшаяся в распоряжении журналис...
Килоgram слива: в интернете продают базу из 20 млн аккаунтов Instagram Это уже второй международный скандал с утечкой информации у крупнейшей соцсети в 2019 году.
Google создала базу из тысячей записей синтезированной речи Похоже, в ближайшем будущем человеческое общение будет сведено к минимуму. По крайней мене все к этому идет: вот в Google, например, смогли собрать базу данных из тысячей записей синтезированной английской речи, сообщается в блоге компании. Таким образом специалисты еще на ...
macOS позволяет хакерам читать чужую почту ИБ-специалист Боб Гендлер обнаружил в macOS уязвимость, которая позволяет видеть электронные письма в файле базы данных в незашифрованном виде.
Обнаружена масштабная утечка данных россиян из-за оборудования СОРМ Обнаружена утечка данных сотен россиян, включая номера телефонов, IMEI и ICQ, адреса и GPS-координаты. Об этом рассказал программист Леонид Евдокимов в своём докладе «Проруха на СОРМ» в рамках IT-конференции Chaos Constructions.
AirPods 2 покажут 25 марта, старт продаж — 28 марта На 25 марта намечена очередная презентация Apple, в ходе которой нам должны показать ряд новых сервисов, но это далеко не все. Судя по свежим слухам, на презентации так же могут показать долгожданные AirPods 2. Данной информацией поделились сразу несколько независимых источн...
Взломан форум о социальной инженерии, данные о пользователях опубликованы в открытом доступе Форум Social Engineered был скомпрометирован, а информация о его пользователях попала в руки хакеров.
Билайн признал утечку данных почти 9 млн своих клиентов В компании базу назвали устаревшей и датировали ее 2017 годом, однако проверка показала, что она содержит актуальные данные. Распространение информации об утечке Билайн назвал «заказным».
Royal Caribean Cruises проиграла спор за домен RCC.com Крупная круизная компания Royal Caribbean Cruises подала в ВОИС жалобу на киберсквоттинг с с требованием передать ей права на домен RCC.com.Этот случай не совсем похож на обычные попытки компаний отобрать дорогой домен через жалобу в ВОИС. Компания долгое время пользовалась ...
Гибкий смартфон Samsung показали в промо-видео Очередной курьез случился в мобильном мире. В сеть попало видео, где засветился складной смартфон Samsung, который должны именовать как Galaxy F или Galaxy Fold. Первая мысль — это дело рук ушлых инсайдеров. Но нет, в этом случае все выглядит иначе и несколько стр...
Появилось видео с работающим Galaxy Note 10 Plus До анонса следующего флагмана Samsung осталось всего-ничего. И чем ближе тот день, когда компания покажет Galaxy Note 10 Plus, тем больше утечек устройства появляется в сети. На этот раз включенный и вполне себе работающий в руках реального пользователя смартфон “попал” на ...
Смартфоны OnePlus массово раскрывали данные пользователей чужакам У смартфонов OnePlus была раскрыта масштабная уязвимость в системе безопасности, затронувшая множество пользователей. Из-за уязвимости были раскрыты адреса электронной почты сотен пользователей через приложение Shot on OnePlus. Данное приложение предлагает л...
Galaxy Note 10+ погнули, поцарапали и подожгли Видеоблогер Зак JerryRigEverything Нильсон в очередной раз проверил, сколько усилий нужно для того, чтобы привести в негодность новенький флагманский смартфон. В этот раз в руки испытателя попал Galaxy Note 10+ — самый новый и совершенный аппарат Samsung. Он попытался по...
Чипсет Snapdragon 865 оказался быстрее Apple A12 Bionic Одними из самых популярных чипсетов среди производителей являются версии Snapdragon 855 и 855 Plus. Но их возможный преемник появился в базе данных Geekbench, показав отличную производительность. Очевидно, что Qualcomm готовит очередную флагманскую новинку. Подробнее об этом...
В мартовском рейтинге ТОП-10 смартфонов по версии AnTuTu доминируют модели с процессором Snapdragon 855 Команда тестового пакета AnTuTu подготовила очередную версию рейтинга наиболее производительных Android-смартфонов (в Китае) по состоянию на март 2019 года. Первые смартфоны на базе нового мобильного процессора Snapdragon 855 начали появляться на рынке лишь в конце февраля, ...
Павел Дуров рассказал как ФСБ шпионит за россиянами через мессенджеры Основатель «Вконтакте» озвучил свои претензии к чужим разработкам. Один из самых известных людей Современной России — это Павел Дуров. Молодой предприниматель-программист из Санкт-Петербурга смог создать с пустого места самую популярную социальную сеть России «Вконтакте», п...
Все ваши потребкредиты и персональные данные «в одном месте»… Продолжаем марафон утечек из российских баз данных, оставленных их владельцами в открытом доступе. На этот раз была обнаружена база MongoDB, не требующая аутентификации, с персональными данными и фотографиями заемщиков из Южного, Уральского и Приволжского федеральных округо...
Касперский помог АНБ поймать шпиона, которого сами американцы пропустили Хакер 20 лет похищал «Секретные» и «Совершенно секретные» документы и инструменты агентства. Это самая большая утечка в истории США.
Как отписываться от почтовых рассылок (спама) в Почте на iPhone, iPad и Mac – новая функция Когда вы совершаете покупки онлайн, делаете заказ, заказываете доставку или осуществляете нечто подобное, вы легко можете попасть в чужой список рассылки. Многим даже нравится получать письма от компаний с предложениями скидок или новостями. Но бывают случаи, когда таких пис...
Нашли новые приложения для iPhone, которые записывают действия пользователей TechCrunch пишет об очередном сервисе сбора аналитических данных с записью экрана и неправильном его использовании. В данном случае под раздачу попал Glassbox.
Данные 2000 сотрудников Apple попали в открытый доступ Приверженность Apple конфиденциальности совершенно не означает, что компания не может допускать ошибок, которые могут ее дискредитировать. Это подтвердила утечка персональных данных сотрудников компании, которая содержала в себе помимо имен много такой информации, разглашен...
[Перевод] Обзор инструментов для безопасности GitHub репозиториев Введение Когда вы начинаете создавать репозиторий на GitHub, одной из первых вещей, о которых вы должны подумать, является безопасность. В случае, если вы создаете свой собственный репозиторий GitHub или часто контрибьютите в репозиторий, вам необходимо знать, содержит ли...
Утечка: Radeon RX 5700 XT в 3DMark Time Spy показывает результат на уровне GeForce RTX 2070 Похоже, видеокарта AMD Radeon RX 5700XT действительно уже попала в руки ранних рецензентов и в настоящее время тестируется. Ускоритель при рекомендованной цене в $450 готов бросить вызов GeForce RTX 2070 по производительности. До сих пор у нас были только слайды AMD для оцен...
Завтра Microsoft представит новую ОС Windows 10X (Windows Lite) для складных устройств с гибкими экранами Сегодня произошла масштабная утечка о новых мобильных ПК семейства Surface, включая Surface Pro 7, Surface Laptop 3, гибридном Surface класса 2-в-1 на процессоре ARM, которые Microsoft представит в рамках завтрашней крупной презентации. Но кроме вышеупомянутых устройств такж...
[recovery mode] Kорона корпоративной безопасности — как защитить данные на уровне баз данных Пресса снова весь прошлый год шумела по поводу утечек баз данных. В то время как многие организации считают это неизбежным злом, но реальность такова, что есть много вещей, которые предприятия могут сделать прямо сейчас, чтобы предотвратить несанкционированный доступ к их ...
Появились новые сведения об iPhone 11 и iOS 13 Очередная утечка данных позволила ознакомиться с дополнительной информацией о продуктах Apple.
Twitter случайно поделилась геолокационными данными пользователей с «доверенным партнером» Представители Twitter признали, что компания допустила очередную утечку данных.
Tоп5 самых крупных инцидентов за январь-март 2019 Аналитический центр InfoWatch предоставил отчет, в соответствии с которым в первом квартале 2019 г. зарегистрировано на 18,8% больше утечек данных по сравнению с аналогичным периодом прошлого года. Было скомпрометировано около 6,5 млрд записей пользовательских данных, что...
[Перевод] Svalbard — новое имя проекта Have I Been Pwned перед продажей В 2013 году я начал понимать, что утечки приватных данных становятся повсеместными. Действительно, такие случаи участились. И возросло влияние этих утечек на их жертв, включая меня. Всё чаще я писал в блоге на эту тему, которая казалась увлекательным сегментом индустрии инфо...
Спецподразделения США в Европе переходят на российское оружие Но пользоваться им их пока не научили. Летом 2019 года на территории Венгрии, Румынии и Болгарии прошли масштабные учения НАТО под названием Trojan Footprint («Троянский след»). Большой тайны из данного мероприятия никто не делал, но, тем не менее, широкого освещения в СМИ...
Брешь во фреймворке может вызвать сбой в работе GPS-систем Центр реагирования на киберугрозы в критически важных инфраструктурах (ICS-CERT) опубликовал информацию об уязвимости, найденной в программах opensource-проекта gpsd. Специалисты выяснили, что в коде двух утилит обнаружилась ошибка, которая может привести к переполнению буфе...
Найдена одна из самых крупных уязвимостей в iOS Исследователь по кибербезопасности под псевдонимом «axi0mX» рассказал об уязвимости для iOS-устройств, работающих на процессорах от A5 (iPhone 4S) до A11 (iPhone 8 и iPhone X). Он назвал эксплоит checkm8 и опубликовал его в открытом доступе на GitHub.
Как удалить геолокационные данные с фотографий на iPhone с помощью приложения Koredoko Все созданные нами с помощью iPhone или iPad фотографии и видео содержат информацию о месте, где они были созданы. Речь идет о метаданных. Это информация упрощает организацию и сортировку медиафайлов. Но передача фотографий и видео в чужие руки позволит посторонним узнать, г...
HTTP/2-серверы под угрозой DoS-атак Специалисты компаний Google и Netflix нашли группу DoS-уязвимостей в конфигурациях HTTP/2-серверов крупных вендоров и в аналогичных решениях с открытым кодом. Обнаруженные баги позволяют даже не самому продвинутому злоумышленнику заблокировать сервер — вредоносный клиент обр...
Ошибка в WhatsApp позволяет исправлять чужие сообщения Специалисты по кибербезопасности сообщили, что нашли ряд уязвимостей в популярном мессенджере WhatsApp, которые позволяют хакерам изменять сообщения как в групповых, так и в приватных чатах.
10 крупнейших утечек данных 2019 года Toyota, Canva, Citrix и не только
База данных туристического сервиса «Слетать.ру» с паспортными данными клиентов временно оказалась в открытом доступе Сейчас уязвимость уже устранили, но успел ли кто-то ей воспользоваться — неизвестно.
Биометрия: риск утечки есть всегда Аналитический центр InfoWatch составил дайджест последних утечек биометрических данных и примеров обхода соответствующих систем безопасности.В ряде стран биометрическая информация граждан используется в процессе всенародного волеизъявления на выборах. К сожалению, уже были п...
Очередная утечка подтверждает характеристики Huawei P30 и раскрывает новый красный цвет Меньше недели осталось до презентации новой флагманской линейки смартфонов Huawei P30. И, как это часто бывает, многочисленные утечки раскрывают внешний вид и характеристики устройств ещё до проведения презентации. Новая порция утечек подтверждает некоторые предыдущие данные...
Honor 20 Pro с четырьмя камерами показан на «живых» фото Суббренд Huawei – Honor 21 мая в Лондоне проводит мероприятие, на котором будут представлены смартфоны серии Honor 20. В данную серию войдут стандартный Honor 20, Honor 20 Lite и Honor 20 Pro. Благодаря новой утечке мы можем взглянуть на лицевую панель старшей модели. …
Не DLP единым стоит защищаться от утечек данных В последнее время в российском информационном поле часто звучат новости про утечки данных из телеком операторов, банков, коллекторов и других операторов персональных данных. Не зная деталей, сложно их комментировать и искать виноватых, а додумывать уж точно не стоит... ...
Разработчики Intel закрыли 77 багов, включая ZombieLoad v2 Компания Intel выпустила очередной пакет обновлений, куда вошли заплатки к 77 уязвимостям. Пользователей защитили от утечек системных данных, взлома аутентификационных ключей и потери контроля над Windows-устройствами. Уязвимости TPM-FAIL Две проблемы обнаружились в модулях ...
Пароли к двум миллионам WiFi-сетей оказались доступны онлайн Эксперты обнаружили в открытом доступе базу с данными более 2 млн роутеров. Сведения включали имена сетей, пароли и информацию о местоположении. Открытая база данных принадлежит сервису WiFi Finder и содержит сведения владельцев Android-устройств. В Google Play приложение ра...
Эксперты указали на высокий риск утечки данных из облачных баз в Рунете В компании DeviceLock изучили свыше 1,9 тыс. серверов в Рунете, использующих облачные базы данных MongoDB, Elasticsearch и Yandex ClickHouse, и пришли к выводу, что получить доступ к 52% из них можно было без авторизации.
Обзор инцидентов ИБ с 26 августа по 1 сентября 2019 года В подборке — кибератака на владельцев iPhone, очередная утечка данных и вредоносные кампании, нацеленные на государственные организации по всему миру.
Крупная утечка показала официальные рендеры бюджетного смартфона Redmi 7A Единственным смартфоном седьмой серии Redmi, который пока не представил отдельный бренд, является Redmi 7A. ***
Опасная уязвимость: почему стоит удалить Internet Explorer Microsoft предупредила о наличии опасной уязвимости в Internet Explorer, которая может привести к потере данных и их утечке в пользу злоумышленников. Почему стоит удалить устаревший браузер с компьютера, даже если вы им не пользуетесь — в материале «Газеты.Ru».
DeviceLock создал ИИ для разведки уязвимостей хранения данных Компания DeviceLock – российский производитель систем борьбы с утечками данных, анонсировала новый сервис - «разведку уязвимостей хранения данных», а также мониторинг мошеннических ресурсов и активностей в DarkNet.
Американцы назвали достойный восхищения советский самолет Американское издание Popular Mechanics опубликовало новый рейтинг “самых «задиристых» самолетов всех времен”. В него попал и наш, советский, истребитель-перехватчик третьего поколения МиГ-25.
Независимый эксперт нашел RCE-уязвимость в Microsoft Teams Программный инженер Риган Ричард Джей (Reegun Richard J) обнаружил способ выполнить произвольный код через платформу Microsoft Teams. Уязвимость, которая содержится в процессах обновления ПО, также частично коснулась настольных версий GitHub, WhatsApp и UiPath. Как пояснил э...
В клиенте Outlook для Android закрыли критическую уязвимость Разработчики Microsoft разместили в магазине Google Play версию 3.0.88 приложения Outlook. В ней закрыта уязвимость CVE-2019-1105, позволявшая злоумышленнику выполнять сторонний код с привилегиями текущего пользователя. Технические детали об уязвимости пока не раскрываются, ...
Хакеры могут получить доступ к контактам вашего iPhone Исследователи обнаружили уязвимости в SQLite — самых распространенных в мире базах данных
В банкоматах Diebold Nixdorf обнаружена RCE-уязвимость Один из крупнейших в мире производителей банкоматов предупреждает своих клиентов об уязвимости в банкоматах марки Opteva. Баг позволяет удаленно выполнить произвольный код.
Пароли пользователей интернет-портала о трудоустройстве оказались в открытом доступе Об этом сообщил “Коммерсату” основатель и технический директор компании Device Lock Ашот Оганесян. Часть логинов и паролей из базы на момент подготовки публикации была актуальна, при вводе некоторых из них можно попасть на страницы пользователей jobinmoscow.ru, о...
Фото дня: коробки с Xiaomi Mi 9T, готовые к отправке в магазины Пока Xiaomi оттягивает официальный анонс смартфона Xiaomi Mi 9T, в Сети продолжается массовая утечка данных об этом устройстве. В этот раз источник опубликовал фотографию, на которой показана упаковка с большим количеством коробок с Xiaomi Mi 9T, которые предназначены д...
Уязвимость в vBulletin использовали для взлома форумов Comodo. Пострадали 245 000 пользователей Хотя разработчики vBulletin уже выпустили патч для свежей 0-day проблемы, обновление пока установили далеко не все, а злоумышленники не дремлют. Первой крупной жертвой взлома из-за этой уязвимости стала компания Comodo.
«Коммерсантъ»: неизвестные продают базу с данными о 60 млн кредитных карт «Сбербанка» В «Сбербанке» проверяют информацию и пока сообщили о возможной утечке данных минимум 200 клиентов.
[Из песочницы] Собственное исследование, что нам могут рассказать открытые источники? Вдохновившись статьей Group-IB о масштабной хакерской атаке на банки и предприятия от лица госучреждений решил разузнать про RTM немного больше. Цель – не только найти причастных к данной атаке, но и показать насколько доступно проведение такого расследования при наличии ...
Американцы не любят Apple Pay Несмотря на все усилия Apple, лишь 9% американцев используют Apple Pay для покупок. Даже в Китае больше.
Kolesa Conf – самая масштабная IT-конференция в Казахстане. Анонс докладов Привет, Хабр! 12 апреля мы проводим самую масштабную конференцию в сфере IT в Казахстане! Более 20 представителей крупнейших IT-компаний Казахстана, Беларуси и России. Читать дальше →
Facebook отмечает 15-летие: крупнейшая соцсеть зарабатывает миллиарды, но испытывает проблемы из-за скандалов с утечками данных Компания, которой суждено было стать крупнейшей социальной сетью в мире, была основана в 2004 году Марком Цукербергом и его соседями по общежитию в Гарварде. Сейчас ежедневная аудитория Facebook составляет 1,52 млрд пользователей.
В iOS 13 нашли опцию для слежки за чужими iPhone Пользователь Reddit под ником enoughowl10 сообщил о баге в приложении Find My для iOS 13, позволяющем отслеживать чужие устройства Apple и совершать с ними действия.
Новое фото Google Pixel 4 с крупной рамкой над дисплеем В сети появилась очередная порция живых фотографий следующего флагмана компании Google, Pixel 4. Новая утечка подтверждает наличие у смартфона прямоугольного блока основной камеры, но в этот раз куда большее внимание привлекает передняя панель. Вопреки тенденциям Google Pix...
iPhone 11 прошел первый тест на производительность в Geekbench Известно, что анонс смартфонов Apple iPhone 11 состоится 10 сентября. И незадолго до данного мероприятия, iPhone 11 показал свою производительность в Geekbench. Так, в базе данных бенчмарка, показано устройство под управлением iOS 13.1 с идентификатором материнской платы N10...
Google+ закроется 2 апреля В октябре компания Google сообщила об утечке персональных данных пользователей из социальной сети Google+. В связи с этим она планировала закрыть её в августе 2019 года. Но затем, в декабре, была выявлена ещё одна уязвимость в API, и Маунтин Вью решил прекратить деятельнос...
Новый релиз Thunderbird закрыл три опасные уязвимости Создатели почтового клиента Mozilla Thunderbird выпустили очередную версию продукта, устранив серию опасных ошибок, допущенных при интеграции с программой iCal. Среди закрытых багов — три особо серьезных: они открывали широкий доступ к компьютеру жертвы через переполнение бу...
Google собирает данные медицинских карт пациентов в ... Не секрет, что сейчас все крупные компании так или иначе собирают конфиденциальные данные о пользователях. Время от времени Google попадает в скандалы, связанные со сбором огромного массива личных данных. Новые обвинения По результатам очередного расследования, которое про...
Выяснились характеристики мобильных GeForce RTX: частоты выше, чем у настольных версий На то, что до официального анонса мобильных видеокарт NVIDIA на базе Turing остаётся всё меньше времени, косвенно указывает увеличение числа слухов о них. Очередная утечка раскрывает подробности об основных технических характеристиках новых мобильных видеокарт GeFor...
TAdviser: Рынок баз данных ждет передел. 70% крупных корпораций и госорганов намерены уйти от СУБД Опрос, проведенный TAdviser, показал, что 70% организаций крупного бизнеса и государственного сектора намереваются провести миграцию с используемых решений для управления базами данных на альтернативные системы. Аналитический центр ...
Рассекречены характеристики Xiaomi Redmi 7 Смартфон попал в базу данных Федеральной комиссии по связи.
Американцы похвастали манёврами нового вертолёта-разведчика Компания Sikorsky Aircraft провела очередные испытания скоростного разведывательного вертолета S-97 Raider, разработка которого ведется для армии США.
Компания Imperva сообщила о компрометации пользователей своего WAF Клиенты WAF компании Imperva, зарегистрированные до 15 сентября 2017 года, были скомпрометированы. В руки посторонних могли попасть адреса электронной почты, хешированные и соленые пароли, а также ключи API и SSL-сертификаты.
Ford показал электрокроссовер в стиле «Мустанга» Как ожидается, электрокроссовер Ford, выполненный в стиле культового автомобиля «Мустанг», поступит в продажу осенью следующего года. Сейчас же компания поделилась фотографиями и видео, демонстрирующими прототип машины под камуфляжем в рамках тестов на заснеженной трассе. ...
Нашумевшие утечки данных пользователей за январь — апрель 2019 В 2018 году в мире было зарегистрировано 2263 публичных случая утечки конфиденциальной информации. Персональные данные и платёжная информация были скомпрометированы в 86% инцидентов — это около 7,3 миллиарда записей пользовательских данных. Японская криптобиржа Coincheck в...
Утечка показала красочную упаковку смартфона Xiaomi Mi CC9 Смартфон Xiaomi Mi CC9 может быть представлен уже через несколько дней, поэтому утечки становятся гораздо реальнее и правдоподобнее. ***
В сеть утекли данные клиентов Сбербанка Черный рынок интернета пополнился свежей базой данных клиентов Сбербанка. Сообщается, что утечка касается данных о заемщиках, которые были собраны начиная с 2015 года и обновляется ежедневно.
Аккаунт Admin@kremlin.ru обнаружен в тысячах баз данных MongoDB Голландский исследователь безопасности Victor Gevers заявил, что он обнаружил руку Кремля административную учетную запись Admin@kremlin.ru в более чем 2000 открытых базах данных MongoDB, принадлежащих российским и даже украинским организациям. Читать дальше →
Ускоренный Samsung Galaxy Fold попал в руки обозревателей до анонса Как мы уже сообщали, сегодня компания Samsung должна представить новый флагманский смартфон с гибким экраном, который построен на базе однокристальной системы Snapdragon 855 Plus,. Если говорить конкретнее, то речь идет о смартфоне Samsung Galaxy W20 5G. Предварительные...
Утечка данных показала дизайн Honor 20 Также есть информация по цветам и характеристики смартфонов Honor 20 и Honor 20 Pro.
Apple выпустила очередную бета-версию iOS 13, исправив серьёзную уязвимость системы Компания Apple сегодня выпустила третью публичную бета-версию iOS 13. Вчера вышла такая же версия для разработчиков. Новая бета содержит ряд изменений, включая настройки интерфейса Photos и Share Sheet, а также патч, который закрыл уязвимость системы, связанную с возмож...
Найдены уязвимости в распространенных прошивках для Wi-Fi SoC Опубликованы детали уязвимостей в ThreadX, которые могут коснуться множества устройств, включая смартфоны, ноутбуки, игровые приставки, роутеры и так далее.
Открыли вкладчиков: 5 тыс. записей о клиентах ВТБ продаются в Сети В продаже на черном рынке появилась база вкладчиков ВТБ, состоящая из 5 тыс. строк. Информация об утечке из второй по активам финансовой организации России в публичном доступе оказалась впервые. В ВТБ заявили, что сведения из таблицы были актуальны по состоянию на 2016 год. ...
Данные россиян стали «утекать» в сеть в два раза чаще За последние полгода количество баз с личными данными россиян, попавших в открытый доступ, выросло почти вдвое. В основном «утекают» сведения из МФО и операторов фискальных данных.
Пришелец из прошлого. Новый смартфон HTC получит совершенно нетрендовый дизайн Как показали различные утечки последнего времени, компания HTC готовится представить минимум несколько смартфонов. Один из них имеет каталожный номер 2Q7A100. ПО AnTuTu нам рассказало, что этот аппарат будет основан на SoC Snapdragon 710 и получит 6 ГБ оперативной памят...
Утечка Intel Comet Lake оказалась фейком. Что говорят эксперты? Новые данные о процессорах Intel Стоит или нет доверять текущим данным, покажет время
Утечка данных показала возможность появления Windows 10X на ноутбуках Также можно познакомиться с современным вариантом проводника.
В сеть утекли данные клиентов "Альфа-банка" Стало известно об утечке базы данных клиентов “Альфа-банка” и “АльфаСтрахования”. Так, неизвестный опубликовал на продажу информацию о клиентах, заявив, что в наличии имеет 3,5 тысячи данных владельцев кредитных карт, а также 3 тысячи данных пользователей “АльфаСтрахования”.
Security Week 47: нетривиальные уязвимости В прошлом году у нас уже был дайджест про нетривиальные атаки. Тогда речь шла про DoS-атаку на ПК через акустическое воздействие на жесткий диск и кражу пользовательских данных через хак со стилями CSS. А на прошлой неделе как раз было опубликовано два исследования про уязви...
База данных абонентов сотового оператора «Билайн» попала в интернет Любая телекоммуникационная компания, чтобы обслуживать своих клиентов, вынуждена вести некую электронную базу данных. Именно благодаря такой клиентов можно идентифицировать и обслуживать, решая различные их вопросы, в том числе дистанционно. Сегодня, 6 октября 2019 года, со...
Роскомнадзор потребовал от банка «Открытие» разъяснить ситуацию с утечкой данных В письме содержится требование представить информацию о причинах, повлекших распространение персональных данных клиентов банка (в объеме ФИО, паспортные данные, телефон и адрес проживания клиентов), о лицах, допустивших указанное распространение, а также о принятых мерах по ...
Дыра в безопасности macOS позволяет злоумышленникам обойти встроенную защиту при установке приложения не из App Store Apple, вероятно, столкнулась с очередной уязвимостью технологии Gatekeeper, которая обеспечивает запуск только доверенного программного обеспечения на компьютере Mac. Исследователь безопасности Филиппо Кавалларин (Filippo Cavallarin) обнаружил и подробно описал новую уязвимо...
Никогда не пользуйтесь чужим зарядником для смартфона. Ваши данные могут похитить Предприимчивый хакер делает USB-кабели для взлома компьютеров и мобильных устройств. Их может купить любой желающий.
Греция навсегда отдаст свои территории под американские военные базы Вчера в Афинах министр иностранных дел Греции и госсекретарь США подписали бессрочное соглашение об оборонном сотрудничестве. По нему американцы получат доступ к инфраструктуре греческих баз Стефановикио, Лариса и Александруполис.
В сети обнаружены данные 3,7 млн клиентов Sephora Эксперты Threat Intelligence Group-IB обнаружили крупную утечку данных сети парфюмерно-косметических магазинов Sephora.
Огнеопасно: HP отзывает десятки тысяч аккумуляторов для ноутбуков Компания HP вынуждена инициировать очередную масштабную программу отзыва аккумуляторных батарей для портативных компьютеров. Сообщается, что отзыву подлежат литий-ионные источники питания, которыми комплектовались ноутбуки потребительского класса и мобильные рабочие станции....
Alienware показала 55-дюймовый игровой 4K OLED монитор В прошлом году компания NVIDIA анонсировала крупные игровые дисплеи BFG с диагональю экрана 65 дюймов, и в этом году первые такие устройства, наконец, должны поступить на рынок. В Dell посчитали, что эта ниша может быть привлекательным направлением бизнеса и создали собствен...
LG G8 ThinQ – крепкий, но легко царапающийся флагман Флагман попал в руки JerryRigEverything,
Отсутствие PoC не смущает злоумышленников Новое исследование показало, что в реальных атаках используется только порядка 5,5% уязвимостей, раскрываемых публично, притом в половине случаев атакующие пишут эксплойт с нуля. Эти результаты группа исследователей из аналитической компании Cyentia, НКО RAND Corporation и П...
[Из песочницы] Как взломать завод: системы радиоуправления как слабое звено современного производства Компания Trend Micro выпустила исследование, в котором рассмотрела уязвимости системы дистанционного радиоуправления промышленного оборудования и то, насколько просто злоумышленники могут их использовать для атак на промышленные объекты Недавно мы (специалисты Trend Micro...
Samsung Galaxy M30 вновь попал в сеть Некоторое время назад в сети появилась информация о смартфонах линейки M от корейской компании Samsung. Тогда мало кто поверил, что крупный производитель покажет новую линейку смартфонов, ведь только недавно произошло некое слияние линеек для лучшего понимания рынка со сторо...
Электросамокаты Xiaomi оказались небезопасными из-за найденной уязвимости Превращение многих обычных устройств в «умные» приводит не только к расширению возможностей этих продуктов, но и к новым рискам. Обычный телевизор или холодильник нельзя взломать, а вот умный — можно. Теперь вот дошла очередь и до самокатов. Компания ...
Спутниковый ТВ-потенциал Потенциальной абонентской базой операторов спутникового ТВ могут стать полмиллиона домохозяйств, не попавших в зону охвата цифрового эфирного покрытия. При этом подсчеты Минкомсвязи по общему числу семей, не охваченных наземным вещанием, практически не изменились. Согласно ...
В Интернете появились видеообзоры Google Pixel 4 XL Это снова случилось. В сети появились первые обзоры Google Pixel 4 XL. В очередной раз служба безопасности Google сработала из рук вон плохо, и история с досрочным сливом обзоров о Pixel 3 повторилась. Источники не говорят, как им удалось раздобыть новинку, но судя ...
«Спокойной ночи» – как умные гаджеты лишают людей сна С чего начинается каждое мое утро? Звонок будильника, беру в руки айфон и… проверяю через приложение, как же я там сегодня поспала. Бред, конечно: я ведь могу просто прислушаться к своему телу и четко ответить, выспалась ли я. Но нет, мне данные подавай – больше графиков ...
Апрельские патчи Oracle закрыли 297 брешей Компания Oracle выпустила очередной ежеквартальный набор патчей для своих продуктов. На сей раз заплатки закрывают 297 уязвимостей. Это несколько больше, чем в январском обновлении, которое устраняло 284 бреши. Разработчики залатали дыры в бизнес-платформе Fusion Middleware,...
InfoWatch составила дайджест утечек данных за II квартал 2019 года В конце II квартала Аналитический центр InfoWatch подвел итоги 2019 года с точки зрения утечек конфиденциальной информации из организаций и определил самые масштабные инциденты. За основу исследования взяты сообщения ...
Организаторы E3 допустили массовую утечку персональных данных журналистов через собственный сайт 2 августа бывшая журналистка сайта Nichegamer София Нарвиц рассказала об утечке персональных данных более чем 2 тысяч участников прошедшей выставки Е3. Как оказалось, на официальном сайте Е3 в разделе Helpful Links была выложена ссылка, которая вела на список-таблицу зарегис...
Хакеры сделают операционную систему Huawei более ... Белый дом обещает помиловать Huawei. Полная амнистия дана не будет, речь идет лишь о послаблении в части возврата к сотрудничеству с рядом американских компаний. Главный и единственный вопрос, который волнует фанатов на мировом рынке, заключается в том, сможет ли Huawei внов...
Захват управления над чужим аккаунтом Twitter возможен через спуфинг телефонного номера Специалисты в очередной раз предупредили о небезопасности двухфакторной аутентификации посредством текстовых сообщений и объяснили, чем опасно использование Twitter через SMS.
Масштабная утечка раскрыла основные параметры двух будущих смартфонов vivo Именно столько смартфонов было сертифицировано китайским регуляторным органом TENAA.
Уязвимость в бета-версии iOS 13 позволяет получить доступ ко всем паролям Ловкость рук и никакого мошенничества.
Пользователи Bookmate из России узнали об утечке их данных В базу попали имена, адреса электронной почты и пароли 3,8 млн аккаунтов.
Данные от 733 млн электронных почтовых ящиков попали в Интернет Эту утечку e-mail окрестили одной из самых крупных в истории.
Миллионы IoT-устройств Orvibo под угрозой взлома Специалисты исследовательской группы vpnMentor обнаружили в открытом доступе базу данных, содержащую конфиденциальные данные пользователей умных приборов китайского вендора Orvibo. По словам аналитиков, любой желающий может получить сведения из более чем 2 млрд логов, сформи...
[Из песочницы] 35% доходность акций на альтернативных данных Торговля на альтернативных (нестандартных) данных становится модным и перспективным. На днях попал в руки любопытный датасет от Московской Биржи по популярным акциям. После поверхностного исследования удалось получить привлекательный результат c хорошими доходностями. Подр...
«Ростелеком» рассказал об уязвимостях в ИТ на производстве 72% таких уязвимостей могут парализовать работу предприятия, однако многие организации делятся информацией в лучшем случае только на собственных ресурсах и с национальными CERT.
Владельцы банковских карт карт «Сбербанка» могут лишиться всех денег Чем дальше в будущем, тем чаще и активнее жители России несут деньги в «Сбербанк», то есть в самый крупный банк на территории страны. Некоторым даже не приходится передавать свои денежные средств в руки данной кредитной Сообщение Владельцы банковских карт карт «Сбербанка» м...
Разработчики Intel выпустили патчи для двух уязвимостей Компания Intel выпустила патчи для двух уязвимостей в своих программных и аппаратных продуктах. Эксплуатация ошибок позволяла злоумышленникам повысить свои привилегии и скомпрометировать информацию жертвы. Первый баг связан с Intel Easy Streaming Wizard — инструментом, упрощ...
Веб-разработчики пишут небезопасный код по умолчанию «Если хотите, я могу зашифровать пароли» Некоторые разработчики, которым дали прямое указание применить криптографию, использовали шифрование парольной базы с помощью Base64 Когда в СМИ появляется информация об очередной утечке данных, всегда вызывает недоумение, почему ко...
Компания Coinbase выплатила баунти на $30 000 за обнаруженную критическую уязвимость Ведущая криптовалютная компания США Coinbase выплатила крупнейшее за все время своей работы вознаграждение за обнаруженную в ее системах критическую уязвимость, пишет The Next Web. Запись об уязвимости было опубликована 12 февраля на HackerOne, и как подтвердил представитель...
Вышел дебютный тизер-трейлер Telling Lies — нового интерактивного детективного триллера от автора Her Story Создатель FMV-детектива Her Story и сценарист Silent Hill: Shattered Memories Сэм Барлоу показал первый тизер грядущей игры Telling Lies, выполненной в жанре интерактивного кино. О разработке Telling Lies было объявлено еще в июле 2017 года. Автор характеризует свое новое тв...
Facebook и Instagram хранили сотни миллионов паролей в открытом виде Об этом официально объявила администрация соцсети после того, как тему защищенности пользовательских данных в Facebook в своем блоге затронул специалист по кибербезопасности Брайан Кребс (Brian Krebs).Компания не называет конкретное число затронутых аккаунтов, отмечая, что у...
На черном рынке оказались данные 5 тысяч клиентов ВТБ В сети в очередной раз утекли данные российских банковских клиентов. На этот раз на черном рынке оказались данные вкладчиков ВТБ. Как сообщают Известия, в базе 5 тысяч строк, а актуальность информации датируется 2019 годом. База содержит персональные данные клиентов, номер ...
Зачем компании управлять смартфонами сотрудников? В начале октября на Хабре обсуждалась утечка данных из «Сбербанка». Один из сотрудников банка продал информацию о тысячах или миллионах клиентов: ФИО, номер паспорта, номер карты, дата рождения, адрес и т. д. Сама по себе новость рядовая: такую приватную информацию о клие...
Третья уязвимость Steam Windows Client, но не 0day В предыдущих сериях Не так давно я рассказал о двух уязвимостях Стима: CVE-2019-14743 и CVE-2019-15316. Там была целая история о том, как я пытался зарепортить их, у меня не получалось, меня забанили, и только после публичного раскрытия и помощи сообщества удалось достичь ре...
В Сеть утекли данные 15 млн пользователей фотохостинга 500px Сотрудники популярного сервиса для хранения фотографий обнаружили следы утечки на днях и выяснили, что сайт 500px был взломан еще в июле. В руки к злоумышленникам попали имена, логины, адреса электронной почты и зашифрованные пароли.
Утечка показала смартфон Redmi Pro 2 с чипом Snapdragon 855 и выдвижной камерой Мы уже несколько раз слышали о подготовке брендом Redmi флагмана на чипе Snapdragon 855, причем данная информация подтверждена топ-менеджерами компании. ***
Произошла утечка данных 7,5 млн клиентов Adobe База данных Elasticsearch была открыта для публичного просмотра - она не была защищена паролем или другими мерами безопасности.
Более 450 тыс. логинов и паролей пользователей Ozon попали в Сеть База с данными аккаунтов клиентов появилась на сайте с утечками
Хакеры взломали почти тысячу онлайн-магазинов за сутки Как рассказал исследователь компании Виллем де Гроот, хакеры, очевидно, использовали автоматические инструменты атаки, поскольку достичь такой "производительности" вручную невозможно. Предполагается, что киберпреступники сканировали сайты в поисках незакрытых уязви...
[Из песочницы] Номинативная типизация в TypeScript или как защитить свой интерфейс от чужих идентификаторов Недавно, изучая причины некорректной работы своего домашнего проекта, я в очередной раз заметил за собой ошибку, которая часто повторяется из-за усталости. Суть ошибки сводится к тому, что, имея в одном блоке кода несколько идентификаторов, при вызове некоторой функции я пер...
Вскрытая камера. Как искать уязвимости в «умных» гаджетах на примере популярной IP-камеры Для подписчиковЗа последние несколько лет все чаще обсуждается проблема безопасности домашних гаджетов. Этичные хакеры тоже исследуют все больше девайсов — обычно с неутешительными выводами. В этой статье я покажу все этапы проверки хардверной безопасности на примере распрос...
Болгарского исследователя арестовали после раскрытия данных об уязвимости в ПО для детских садов Обнаруженная специалистом уязвимость позволила ему скачать информацию о 235 000 гражданах Болгарии.
Новый отчет Microsoft: облака (Azure), Surface и Office 365 помогли завершить очередной квартал с рекордной прибылью, Xbox — единственное, показавшее спад Компания Microsoft сегодня отчиталась за четвертый квартал 2019 финансового года и весь год в целом. Начнем с квартальных итогов. Минувший квартал оказался для Microsoft очередным рекордным. За три месяца компания заработала $33,7 млрд, что на 12% превосходит результат годич...
Три четверти пользовательской информации утекло в результате случайных нарушений В конце II квартала Аналитический центр InfoWatch подвел итоги 2019 года с точки зрения утечек конфиденциальной информации из организаций и определил самые масштабные инциденты. За основу исследования взяты сообщения из СМИ и других открытых источников в апреле-июне 2019 год...
Все полезные материалы по Wi-Fi в одном месте Никак не можете найти ту самую ссылку на цветовые профили для Wireshark? Забыли, на каком сайте видели удобную стойку для Site Survey? Какой адаптер подходит для Packet Capture на Windows? Закладка с таблицей модуляций осталась в другом браузере? Мы тоже от этого устали. В ...
Создатели CMS Magento исправили 37 брешей в своем ПО Разработчики Magento выпустили пакет обновлений, который устраняет 37 уязвимостей в открытой и коммерческой версиях CMS. Спектр нейтрализованных угроз включает SQL-инъекции, межсайтовый скриптинг, удаленное выполнение кода (RCE) и компрометацию важных данных. Четыре обнаруже...
Security Week 34: неординарные уязвимости в Windows 13 августа компания Microsoft выпустила очередной апдейт безопасности (обзорная новость) для операционных систем Windows и офисных программ, и на этот раз патч оказался по-настоящему гигантским: кому-то явно не удалось сходить этим летом в отпуск. Всего было закрыто 93 уязви...
Зомби-проекты – сливают данные пользователей даже после своей смерти Я снова про утечки персональных данных, но на этот раз расскажу немного про загробный мир ИТ-проектов на примере двух недавних находок. В процессе аудита безопасности баз данных часто бывает, что обнаруживаешь сервера (как искать базы данных, я писал в блоге), принадлежащи...
ZTE и Qualcomm Technologies продемонстрировали потенциал для внедрения 5G Компания ZTE Corporation (0763.HK / 000063.SZ), крупный международный поставщик телекоммуникационных решений, а также корпоративных и потребительских технологий для мобильного Интернета, и Qualcomm Technologies, Inc. совместно продемонстрировали сетевые сервисы 5G на базе ко...
Web Security Testing Starter Kit Всем привет! Меня зовут Андрей. Уже 10 лет я занимаюсь поиском уязвимостей в различных веб-сервисах. и готов поделиться своими знаниями с вами. В мае прошлого года я выступал с докладом про это на конференции Heisenbug, а теперь готов поделиться своими знаниями еще и здесь,...
Очередное фото тонкорамочного Xiaomi Mi Mix 4 Мощный, тонкорамочный и с емкой батарейкой — о каком смартфоне идет речь? Таким должен стать Xiaomi Mi Mix 4, исключительно навороченный аппарат. Скажем прямо, в свое время первое поколение Mi Mix стало событием на рынке и наделало много шума, но преемники уже стали од...
В России введут штрафы для покупателей украденных персональных данных Сообщение прозвучало на X Международной конференции "Защита персональных данных" 7 ноября 2019 года."Мы готовим пакет предложений, направленных на регламентацию внутреннего контроля за обработкой персональных данных и установлением административной ответствен...
Следствие: подозреваемый в хищении данных клиентов «Сбербанка» получил за базу 40 тысяч рублей Антон Бутурлакин признал вину, но не рассказал, к какой из двух утечек имеет отношение. Суд арестовал его на два месяца.
Nokia 9 PureView разблокируется чужими отпечатками пальцев Несколько дней назад для смартфона с пента-камерой Nokia 9 PureView стало доступно обновление ПО, предназначенное для ускорения работы подэкранного дактилоскопического сканера. Датчик теперь работает не только быстрее, но и срабатывает на чужие отпечатки, которые не…
На бирже BitMEX произошла утечка данных На крупнейшей бирже биткоин-деривативов BitMEX произошла утечка пользовательских данных. Некоторые пользователи получили письма, содержащие электронные адреса других клиентов платформы. We are aware of an email privacy issue impacting our customers. We have identified the ro...
Samsung Galaxy S10 достойно выдержал все испытания на прочность Флагман попал в руки в руки блогера JerryRigsEverything.
Одеваемый на руку смартфон Nubia Alpha покажут 25 февраля В рамках выставки IFA 2018 был показан прототип смартфона, который одевается на руку и носится на запястье. ***
Американцы рассказали, какого человека можно назвать богатым Компания Charles Schwab Co провела исследование по благосостоянию американского населения. Эксперты узнали, что большинство американцев считают богатыми лишь тех, у кого есть $2,27 миллионов.
Будущий российский спутник выяснит, были американцы на Луне или нет Успеет Илон Маск оставить новые следы на луне или нет, покажет время!
Первое официальное изображение очередного недорогого бестселлера Samsung Как будет выглядеть смартфон Samsung Galaxy A51 по мнению инсайдера OnLeaks, мы уже видели. Теперь же в Сеть попало первое официальное изображение данного аппарата. Как видим, оно примерно соответствует тому, что мы видели, разве что рамки на официальном изображении чут...
В Lightning Network обнаружена новая уязвимость. Стоимость атаки — $2000 Исследователи обнаружили, что сеть Lightning Network уязвима к DoS-атакам. На данном этапе их очень легко осуществить, замедлив или даже остановив 80% платежей, предостерегли они. Уязвимость описали Саар Тохнер, Авив Зоар (Еврейский университет Иерусалима) и Штефан Шмид (Вен...
«СёрчИнформ КИБ» предотвращает утечку информации в ГК «ДИКСИ» ГК «ДИКСИ» внедряет IT-систему, позволяющую существенно снизить риски утечки конфиденциальной и бизнес-информации. Решение было принято по результатам пилотного проекта, показавшего высокую эффективность в течение 6 месяцев ...
Microsoft показала новый двухэкранный смартфон В рамках очередной ежегодной конференции Microsoft представила свой новый смартфон — главными особенностями устройства можно назвать его двойной экран и то, что он работает на базе мобильной операционной системы Android.
Хакеры могут получить доступ к контактам iPhone SQLite - самые распространенные в мире базы данных. Они доступны в любой операционной системе, персональном компьютере и на мобильном телефоне. Пользователи SQLite - Windows 10, MacOS, iOS, Chrome, Safari, Firefox и Android. Контакты на вашем iPhone, некоторые из сохраненных...
Видеокарта Radeon RX 5600 засветилась в новой масштабной утечке Новая информация о бюджетной карте RX 5600 для нетребовательных геймеров
Шифровальщик JNEC.a распространяется с помощью уязвимости в WinRAR Эксперты предупредили, что свежую уязвимость в WinRAR начали использовать для распространения вымогателя JNEC.a. Хуже того, даже заплатив выкуп шантажистам, спасти данные не удастся.
Исследователи из Google: для защиты от Spectre требуется изменение архитектуры процессоров, программные патчи не помогут В январе 2018 года исследователи Google раскрыли в публичном доступе информацию о фундаментальной аппаратной уязвимости в большинстве современных процессоров, имеющих спекулятивное выполнение команд. Уязвимость Spectre (и смежная Meltdown) эксплуатирует механизм предсказания...
Как мы закрываем уязвимости в ОС Astra Linux Special Edition Операционных систем без уязвимостей не бывает — вопрос лишь в том, как эффективно разработчики их выявляют и закрывают. Наша ОС Astra Linux Special Edition здесь не исключение: мы постоянно проверяем и тестируем код на ошибки, нарушения логики, прочие баги и оперативно их ус...
Личные данные пользователей Twitter слили в открытый доступ В официальном блоге Twitter появилась запись, в которой говорится о том, что персональные данные огромного числа пользователей соцсети “по ошибке” попали в руки рекламодателей. На деле же ситуация такова: компания умудрилась допустить полноценную утечку телефонных номеров и ...
Новые уязвимости в стандарте WPA3 В стандарте WPA3 были обнаружены две новые уязвимости, позволяющие злоумышленникам получить доступ к сети. Они были обнаружены теми же исследователями, которые ранее обнаружили пять уязвимостей. Была выявлена специалистами Мэти Ванхофом (Mathy Vanhoef) и Эйалом Роненом (Eyal...
Исследование: «Российский рынок оцифровки документов за 2015-2018 гг.» Портал ICT-Online.ru провел исследование рынка оцифровки документов в России за 2015-2018 годы и составил рейтинг крупнейших игроков отрасли. Большое значение данного проекта состоит в том, что настолько масштабного и подробного анализа рынка оцифровки в последние годы не пр...
В архитектуре процессоров Intel обнаружены новые уязвимости Специалисты компании Intel сообщили о новом классе атак по сторонним каналам, затрагивающем все современные процессоры производителя. По информации вендора, спекулятивное выполнение кода может привести к утечке конфиденциальных данных из памяти чипа. Группа проблем связана с...
Запуск OnePlus 7T Pro Согласно твиту Макса Дж. OnePlus 7T Pro будет запущен 15 октября, что соответствует предыдущим запускам. OnePlus 6T был запущен в октябре , тогда как OnePlus 5T был запущен в ноябре и OnePlus 3T был запущен в ноябре . Таким образом, график запуска в октябре-ноябре не являет...
Исследователи нашли базу с 2,2 млрд логинов и паролей — в основном это данные из старых утечек Пакет с этой информацией скачали более тысячи раз.
«Билайн» подтверждает утечку данных абонентской базы клиентов фиксированного Интернета Однако значительная часть информации носит устаревший характер и неактуальна.
Новая утечка в Сбербанке: в сеть попали личные данные клиентов и записи разговоров В открытом доступе вновь оказались данные клиентов Сбербанка. На этот раз база содержит не только личные сведения, но и записи разговоров. Как сообщает «Коммерсантъ», на черном рынке продается база данных, содержащая около миллиона строк с почти полными сведениями ...
Сайты, использующие утилиту Adminer, подвержены взлому Киберпреступники взяли на вооружение уязвимость в PHP-утилите Adminer и крадут учетные данные для доступа к базам данных веб-ресурсов. В теории, они также могут внедрить в них вредоносные программы. К такому выводу пришел ИБ-специалист Виллем де Грут (Willem de Groot), изучи...
Intel пропатчила более двух десятков багов в своих продуктах Компания Intel выпустила очередной комплект обновлений безопасности, закрывающий баги в 13 продуктах вендора. Патчи исправляют 24 уязвимости, 8 из которых признаны критическими, а остальные имеют средний или низкий рейтинг опасности. Наибольшее количество недостатков разрабо...
Эксперт нашел крупнейшую в истории базу украденных данных Веб-обозреватели и социальные сети становятся всё более опасным местом хранения конфиденциальной информации. Эксперт по компьютерным системам Трой Хант нашел на хакерском форуме Mega крупнейшую в истории базу украденных личных данных пользователей объемом 87 ГБ. В ней наход...
Samsung Galaxy S10 прошел испытания популярного блогера В руки популярного блогера JerryRigEverything попал новый флагманский смартфон Samsung Galaxy S10. ***
Данные тысяч путешественников оказались в открытом доступе Аналитики компании vpnMentor обнаружили в Сети незащищенную базу данных гостиничной системы AutoClerk. Хранилище содержало информацию о тысячах клиентов отелей, совершавших бронирования по всему миру при помощи различных сервисов. Потенциальная утечка данных затронула частны...
Утечка данных по OnePlus 7 оказалась фейком В конце прошлой неделе онлайновый магазин Giztop опубликовал изображение, цену и характеристики нового флагманского смартфона OnePlus 7. Чуть позже известный сетевой информатор Роланд Квандт (Roland Quandt), который регулярно публикует достоверную информацию и изображе...
Intel нашла уязвимость в своих процессорах Компания Intel заявляет об уязвимости, которую обнаружили почти во всех фирменных процессорах, выпущенных с 2011 года. Проблему обнаружили ученые из Технологического университета Граца. Это новый класс уязвимостей Microarchitectural Data Sampling (MDS), основанный на техн...
Возможное фото Redmi Note 7 Pro попало в Сеть Смартфон Redmi Note 7 Pro должен быть выпущен на следующей неделе, ну а новая утечка раскрывает нам его дизайн. ***
Сбербанк выявил новые утечки данных карт своих клиентов В банке рассказали, что причастный к утечке сотрудник продал в даркнете данные 5 тыс. учетных записей кредитных карт. В Сбербанке заверили, что большинство из них были неактивными.
В WhatsApp нашли способ читать чужую переписку Как выяснил специалист по кибербезопасности под псевдонимом Awakened, потенциальную жертву можно атаковать с помощью вредоносного GIF-файла. Как только пользователь открывает такую «гифку», хакеры получают возможность смотреть мультимедийные файлы и сообщения на его устройст...
Неизвестный выставил на продажу данные некоторых клиентов «Альфа-банка» — банк подтвердил утечку информации 15 человек Продавец заявлял, что база содержит данные 3,5 тысяч держателей кредитных карт.
Поставщик IoT-решений допустил утечку данных миллионов клиентов Специалисты компании vpnMentor обнаружили, что китайский вендор IoT-услуг Orvibo оставил свою базу ElasticSearch открытой для всех желающих.
Китайцы обошли американцев на рынке умных колонок Основные китайские бренды совместными усилиями сумели захватить 43% международного рынка, тогда как на долю компаний из США пришлось 39,7%. Правда, если брать показатели отдельных марок, то здесь американцы все ещё лидируют.
Apple Pencil оставляет царапины на корпусе iPad Pro (2018) В октябре прошлого года, Apple представила новое поколение iPad Pro. Как только новинки попали в руки первых покупателей, выяснилось, что тонкий корпус планшетов подвержен изгибам. Данный дефект мог проявиться не только в процессе использования, но и на абсолютно новом устр...
Cisco закрыла баги в системе HyperFlex и других продуктах Компания Cisco выпустила очередной комплект патчей, которые закрывают 16 уязвимостей в ее продуктах. Вендор устранил пять серьезных брешей с рейтингом от 7,4 до 8,8 балла по шкале CVSS и одиннадцать проблем среднего уровня опасности. Кроме этого, разработчик телекоммуникацио...
И ещё один Steam Windows Client Local Privilege Escalation 0day В предыдущей серии Не так давно я опубликовал описание уязвимости для Steam. Я получил много отзывов от читателей. Valve не проронили ни слова, а HackerOne прислал огромное слезливое письмо и, в основном, молчал. В итоге меня забанили Valve на H1 — я не могу участвовать в и...
Власти Великобритании пригрозили Mariott штрафом в $123 млн из-за утечки данных гостей отелей Утечка затронула 30 млн жителей Евросоюза.
Власти Великобритании пригрозили Marriott штрафом в $123 млн из-за утечки данных гостей отелей Утечка затронула 30 млн жителей Евросоюза.
Через банкоматы «Сбербанка» можно бесплатно бесконечно снимать чужие деньги Финансовое учреждение «Сбербанк» представляет из себя самый крупный в России банк, а его услугами пользуются десятки миллионов человек по всей стране. Данная кредитная организация позволяет работать с деньгами безналичным способом, который с каждым днем использует Сообщение...
Анонс AMD Radeon RX 5300M, Pro 5500M и Pro 5300M: мобильные видеокарты на GPU Navi 14 Компания AMD представила сразу три видеокарты на 7-нм графическом процессоре Navi 14. Среди показанных американцами новинок оказались мобильные видеокарты AMD Radeon RX 5300M, Radeon Pro 5500M и Pro 5300M. Подробнее об этом читайте на THG.ru.
Американцы бегут из военных баз в Ираке Американский обслуживающий персонал начал эвакуироваться с баз в Ираке. Об этом сообщает Topwar со ссылкой на иракские и сирийские СМИ.
Microsoft Surface Earbuds – беспроводные наушники с шумоподавлением, жестами и не только Американская корпорация Microsoft считанные часы назад провела в США свою крупную презентацию, на которой она показала публике много новых электронных устройств, а одними из таких оказались беспроводные наушники Surface Earbuds. Это не очередной клон AirPods Сообщение Micro...
Приложения для GPS-мониторинга позволяют следить за чужими авто и удаленно глушить их двигатели Журналисты Vice Motherboard рассказали, что некто L&M взломал около 30 000 аккаунтов в приложениях iTrack и ProTrack, и в результате получил доступ не только к информации о местоположении чужих машин, но и возможность контролировать некоторые их функции.
Аркадный симулятор бога Game of Gods от Foursaken Media доступен на Android в режиме пробного запуска На этой неделе Foursaken Media запустили открытый бета-тест своей новой игры Game of Gods на iOS. Это одновременно масштабный и очень миниатюрный проект. Несмотря на то, что играть вам предстоит богами, в руках которых не только жизни людей, но и целая планета, сам геймплей...
Угонщики украли 100 машин через каршеринг-приложение Car2Go Полиция Чикаго арестовала более 20 человек по подозрению в мошенничестве с каршеринговым приложением Car2Go. По информации правоохранительных органов, злоумышленники угнали 100 автомобилей Mercedes-Benz, часть из которых позже использовалась при совершении других преступлени...
И снова лицом в грязь. На публичных серверах Amazon нашлось 146 ГБ данных 540 млн пользователей Facebook Мы уже давно потеряли счет скандалам вокруг Facebook из-за проблем с защитой данных пользователей. Буквально две недели назад стало известно, что Facebook хранила пароли от 200 до 600 миллионов пользователей на своих серверах в открытом виде, а доступ к этим данным имели бол...
Крупнейшие утечки из финансового сектора в 2018 году По предварительным данным аналитиков InfoWatch, в 2018 году банкам, финансовым компаниям и представителям сферы …
Через бумажные документы происходит каждая девятая утечка данных В организациях по всему миру доля утечек информации через бумажные файлы в 2018 году выросла с 8,2% до 11%.
Утечки данных обойдутся бизнесу в 5 триллионов долларов Количество утечек данных будет расти и в ближайшие пять лет увеличится на 70%.
0-day уязвимость в Chrоme позволяет собирать данные о пользователях через файлы PDF Эксперты компании EdgeSpot предупредили об активной уязвимости нулевого дня в браузере Chrome. Так как патча пока нет, специалисты рекомендуют не открывать файлы PDF прямо в браузере.
Microsoft выпустила новое накопительное обновление для Windows 10 October 2018 Update (17763.316) Компания Microsoft выпустила новое накопительное обновление для Windows 10 October 2018 Update, которое распространяется под кодом KB4487044 и изменяет номер сборки системы на 17763.316. Как обычно, накопительное обновление не приносит с собой новых функций, а направлено на...
ФСБ прослушивает абонентов МТС: данные об оборудовании для прослушки оказались в открытом доступе Масштабная утечка документов с сервера МТС позволила по-новому взглянуть на то, как власти прослушивают россиян с помощью установленного на серверы операторов связи оборудования СОРМ - системы технических средств для обеспечения функций оперативно-разыскных мероприятий, то е...
Уязвимость WhatsApp позволяет ставить на смартфоны шпионов Очередная программная проблема в популярном мессенджере.
Apple заплатит 1 млн долларов за взлом iPhone Apple объявила об обновлении программы награждения программистов, нашедших брешь в продуктах компании. Теперь хакер, взломавший iPhone, получит 1 млн долларов от техногиганта. На данный момент это крупнейшая награда за выявленные уязвимости за всю историю.
Steam Windows Client Local Privilege Escalation 0day Я не первый год занимаюсь поиском уязвимостей, и, казалось бы, многое видел, но есть такая часть работы, к которой не удается привыкнуть и которую не могу понять. Это абсолютное нежелание вендоров принимать информацию об уязвимостях и проблемах. Я понимаю, что очень неприятн...
Intel закрыла критическую уязвимость в подсистеме CSME Компания Intel выпустила патчи для 34 уязвимостей в своих продуктах, включая критический баг в подсистеме Converged Security and Manageability Engine (CSME). Как сообщает производитель, недостатки могли привести к эскалации привилегий, отказу в обслуживании и утечке конфиден...
Результаты первых масштабных тестов Intel Core i9-9900KS: новый претендент на звание «лучшего в мире игрового процессора» Очередной раунд боя за место под солнцем.
NASA показала суперкомпьютер, который вернёт американцев на Луну Американское национальное аэрокосмическое агентство NASA представило свой новый суперкомпьютер Aitken в Исследовательском центре Эймса в Силиконовой долине.
Подтверждено: Xiaomi CC9 Pro с шокирующей 108-мегапиксельной камерой не получит топовую платформу Несмотря на то, что смартфон Xiaomi CC9 Pro представят только 5 ноября, сегодня в Сеть попало огромное количество данных об этом аппарате. Напомним, предположительные параметры мы уже знаем, причём как СС9 Pro, который может выйти на глобальный рынок под именем Mi Note...
Илон Маск подтвердил, что электрический пикап Tesla покажут в этом году Уже через 10 дней компания Tesla покажет кроссовер Model Y, но производство этого авто стартует только в следующем году. Кроме того, позже в этом году должны показать и электрический пикап Tesla. Ранее Илон Маск уже говорил, что анонс может случиться в этом году, а тепе...
Произошла утечка данных 540 млн пользователей Facebook В последнее время соцсети находится в центре многочисленных скандалов с утечкой персональных данных.
British Airways заплатит 183 000 000 фунтов за утечку пользовательских данных Управление Комиссара по информации Великобритании намерено оштрафовать авиакомпанию British Airways из-за утечки данных, произошедшей в 2018 году.
В Сети появилась крупнейшая база адресов и паролей электронной почты О базе под названием "Collection #1" рассказал специалист по кибербезопасности Трой Хант. По его оценке, база содержит почти 773 млн уникальных адресов электронной почты и более 21 млн паролей. Проверить свой ящик пользователи могут на специальном сайте.
Смартфоны Huawei тайком пробрались на американский рынок Власти США запретили крупнейшим операторам продавать смартфоны Huawei. Тем не менее, американцы всё же смогут приобрести новые флагманы этого производителя.
В драйверах видеокарт Nvidia GeForce, Quadro и Tesla обнаружены уязвимости Сообщается, что Nvidia обнаружила пять уязвимостей в своих драйверах Windows для видеокарт серий GeForce, Quadro и Tesla. По словам компании, данные уязвимости отмечены как очень опасные. Подробнее об этом читайте на THG.ru.
В стандартной программе на ноутбуках Lenovo нашли опасную уязвимость Ваши данные могут быть под угрозой.
Beeline объявил о старте масштабной программы стажировки для студентов По ее результатам лучшие из студентов получат возможность стать сотрудниками или попасть в кадровый резерв компании.
Лучшие игры с открытым миром в 2018 году на iOS и Android: масштабно и атмосферно Разработчики вовремя поняли, что большой открытый мир — это не то, что нужно игрокам на мобильных. Подобная особенность требует производительности, которая никак себя не оправдает. Ну или почти никак, потому что игры с открытым миром на мобильных все-таки выходили, и нельзя ...
Intel признает наличие еще одной уязвимости в своих процессорах, от которой не спасает даже отключение Hyper-Threading Совместно с исследователями в области безопасности, работающими в нескольких университетах в разных странах, а также со специалистами компаний Cyberus, BitDefender, Qihoo360 и Oracle компания Intel сообщила, что в ее процессорах обнаружена очередная уязвимость, свя...
Разработчики Cisco выпустили патчи для восьми уязвимостей Компания Cisco выпустила патчи для восьми уязвимостей в своих продуктах. В числе исправлений оказались три бага с высоким уровнем угрозы и пять — со средним. Одна из серьезных уязвимостей — CVE-2019-1649 (6,7 балла по шкале CVSS) — связана с работой механизмов безопасной заг...
Пустить наутек: ЦБ отрицает риск кражи данных из базы сотовых абонентов Операторы предупредили о многомиллионных утечках в случае создания единой системы проверки сведений о пользователях.
Данные 2,5 миллионов клиентов Yves Rocher оказались в открытом доступе Специалисты из vpnMentor смогли получить доступ к незащищенной базе данных, содержащей информацию о 2,5 мky канадских клиентов Yves Rocher. Она содержала имена, номера телефонов, адреса электронной почты, даты рождения и почтовые индексы. Там же содержалась информация о боле...
-3DP-BCoreXY- широкоформатный принтер под тяжелую печать. Откуда растут "ноги" Еще здравствуйте. Недавно я начал выкладывать посты о постройке очередного проекта. Только вот начал не с начала)) А начало оно на ПК, как у многих, а не в мастерской где зачастую слышен диалог " Чертеж не совсем верный, тут и там косяки, надо переделать" " Вот те раз, сто р...
Исследовано влияние «заплатки» от найденного в процессорах Intel бага на игровую производительность Очередной раунд борьбы с уязвимостями начался.
Банк UniCredit сообщил об утечке данных 3 000 000 клиентов Утечка данных 3 млн пользователей произошла из-за компрометации всего одного файла. Проблема коснулась только клиентов UniCredit из Италии.
ССО США проиграли ЧВК Вагнера и бежали из Сирии? Причины панического бегства американцев уточняются. Как стало известно, ССО США оставили свою базу Дадат на северо-востоке Сирии, поспешив покинуть пределы страны и уйти обратно в Ирак. «Бравые» бойцы спецназа США не просто бежали из Сирии, но и оставили свою базу со всеми ...
Американка лишилась рук и ног после того, как ее лизнула собака У многих из нас есть домашние животные, которых мы очень любим и считаем полноценными членами семьи. Однако не многие знают, что наши домашние любимцы могут быть переносчиками смертельных инфекционных заболеваний. Говорят, что на чужих ошибках учатся. Почитайте о том, как о...
Что делать, если в ухо попала вода В очередной раз напомним: использовать ватную палочку — плохой вариант.
GMCS в топ-15 крупнейших поставщиков BI-решений Исследовательская группа CNews Analytics выпустила рейтинг крупнейших поставщиков решений для анализа данных в рамках обзора «Аналитика 3.0 – 2019». GMCS в очередной раз подтвердила позиции ведущего игрока на рынке BI и анализа данных, увеличив выручку по данному напр...
Лучшие услуги IT-аутсорсинга IT-аутсорсинг на сегодняшний день является довольно востребованной услугой. Если ваша компания нуждается в такого рода специалистах, то обязательно переходите по данной ссылке https://www.stekspb.ru/, и знакомьтесь со всеми деталями и нюансами, которые вам предлагают професс...
Почему нельзя было сфальсифицировать высадку американцев на Луну В этом году исполняется 50 лет с момента исторического события – миссии Аполлон-11, в ходе которой астронавты США совершили высадку на Луну. Интерес к теме велик, а потому вновь озвучивается версия об афере века и масштабной фальсификации тех событий при тайной помощи Голлив...
В даркнете найдена база украденных кредитных карт стоимостью $130 млн Специализирующаяся на вопросах кибербезопасности компания Group IB обнаружила на черном рынке крупнейшую и одну из самых дорогих баз данных пользователей кредитных карт. Она была выложена на одном из подпольных сайтов 28 октября. База данных под названием INDIA-MIX-NEW-01 со...
США потеряли крупнейшую военную базу из-за землетрясения Последнюю неделю Калифорнию сотрясают мощные землетрясения. Вчера были зарегистрированы подземные толчки магнитудой 7,1, а в четверг — 6,4. Землетрясения такой силы хватило, чтобы повредить одну из крупнейших военно-морских баз США Чайна-Лейк.
Спецназ ЦСН ФСБ «Альфа» «по ошибке» уничтожил 16 офицеров зелёных беретов США в Сирии — СМИ Российские подразделения провели боевую операцию в непосредственной близости от войск США, утверждают журналисты. Во время спецоперации было уничтожено несколько групп «Национального фронта освобождения» и отряд зелёных беретов, погибших вследствие ошибки и собственной глуп...
Nginx опубликовал обновление безопасности против DoS-уязвимостей в HTTP/2 Во вторник Nginx опубликовал пресс-релиз о важнейшем обновлении, в которое вошли патчи безопасности, закрывающие Dos-уязвимости в протоколе HTTP/2. Напомним, что эти уязвимости Netflix обнаружил еще в мае, с деталями можно ознакомиться на GitHub-странице компании. Читать да...
«Чужие руки тебя ломают, чужие руки держат твои». Росгвардия задержала преступника — видео В сети поддерживают оперативную работу спецслужбы. Сегодня на странице инстрограм-блогера «Russian_sof» было выложено видео работы спецназа, которые оперативно обездвижили и задержали опасного преступника, а также зафиксировали все на видео. На видеозаписи можно наблюдать м...
Cisco исправила критическую RCE-уязвимость в роутерах RV110W, RV130W и RV215W Инженеры Cisco исправили критическую уязвимость в веб-интерфейсах своих продуктов. Баг набрал 9,8 баллов из 10 возможных по шкале оценки уязвимостей CVSS V3.
iFixit полностью разобрали iPhone 11 Первым из новых яблочных смартфонов в руки специалистов iFixit попал iPhone 11 Pro Max, который они разобрали практически сразу после старта продаж. Однако эксперты не стали обходить своим вниманием и преемника iPhone XR. Сегодня на сайте iFixit появилась разборка iPhone 11....
Герман Греф назвал минимальными потери при утечке данных клиентов Банк официально признал утечку сведений о пяти тысячах клиентах. «Коммерсантъ» писал о 60 млн.
Герман Греф назвал минимальными потери при утечке данных клиентов «Сбербанка» Банк официально признал утечку сведений о пяти тысячах клиентах. «Коммерсантъ» писал о 60 млн.
Facebook допустил утечку телефонов 419 млн пользователей Эксперт по безопасности Саньям Джейн обнаружил в открытом доступе базу с данными о пользователях Facebook.
Большая утечка характеристик Realme X и Realme X Youth Edition от TENAA 15 мая будет представлено немало новых смартфонов, среди которых окажутся Realme X и Realme X Youth Edition (Realme X Lite). И недавно оба аппарат появились в базе данных китайского регулятора TENAA, рассекретившего все их ключевые характеристики. Подробнее об этом читайте н...
DOC+: утечка о пациентах и врачах не грозит им самим, Яндекс.Здоровье не пострадало вообще Портфельный телемедицинский сервис Baring Vostok и «Яндекса» связал появление в отрытом доступе данных из своей базы ClickHouse с человеческим фактором.
Microsoft: более 1 млн компьютеров всё ещё уязвимы к потенциальной атаке, похожей на WannaCry Недавно корпорация Microsoft раскрыла сведения об очередной серьёзной уязвимости безопасности в ОС Windows, которая могла привести к широко распространённой вредоносной атаке, похожей на заражение вредоносным ПО WannaCry в 2017 году. Хотя Microsoft выпустила исправления для ...
Крепкий орешек. Испытания блогера JerryRigEverything показали, что смартфон LG G8 имеет отличный запас прочности Смартфон LG G8, о котором многие забыли почти сразу после анонса, попал в руки блогера JerryRigEverything. Набор испытаний был типичным. Результаты в целом также достаточно ожидаемы. С защитным стеклом экрана всё и так понятно, бесполезный тест на нагрев смартфон прова...
Осторожно! Личные данные пользователей OnePlus попали в Сеть OnePlus снова допустила утечку данных пользователей Утечка данных давно стала обыденностью для многих крупных компаний, которые так или иначе взаимодействуют с личной информацией своих клиентов. Ведь если даже Apple – самый яростный борец за право пользователей на конфиденци...
Главные утечки информации 2018 года Аналитический центр компании InfoWatch назвал ключевые случаи утечек информации в 2018 году. Под утечкой информации …
Исследователь опубликовал код эксплойта для Chrome 73 Компания Exodus Intelligence опубликовала код эксплойта для уязвимости в стабильной версии Google Chrome. Рабочий прототип использует проблему безопасности в движке v8, которую разработчики браузера устранили 18 марта, но пока что не исправили в актуальной версии 73. ИБ-иссл...
Злоумышленник скомпрометировал данные 106 млн клиентов банка Пресс-служба американского банковского холдинга Capital One призналась, что некий злоумышленник получил личные данные 106 млн клиентов компании. Из-за неправильной настройки облачного хранилища в руках преступника оказались истории транзакций, кредитные рейтинги и номера соц...
Записи выступлений с летнего DIYorDIE Meetup 16 июня 16 июня в нашем офисе прошёл очередной митап всех любителей сделать что-нибудь своими руками с помощью паяльника, молотка и энтузиазма. И для всех, кто не смог побывать на митапе, мы выложили видеозаписи и презентации выступлений. Там много интересного! «Собираем квадроко...
vivo готовит очередной игровой флагман iQOO Pro на базе Snapdragon 855 Plus vivo IQOO — это линейка очень привлекательных в плане характеристик и стоимости устройств. Однако политика производителя в ее отношении очень странная, особенно когда речь заходит о моделях Neo. В июле вышло первое поколение iQOO Neo. Смартфон смотрелся очень интересно. Он п...
Я провел сто собеседований, отказал сотне людей — и только потом научился собеседовать Не желал бы я вам попасть ко мне на собеседование года два назад. Я провел их около сотни, и за все время взял может человек четырех. Не знаю почему, но эйчары считали, что это круто. Слава строгого интервьюера шла впереди меня. Знакомые звали меня собеседовать для чужих к...
Парализованный гонщик впервые за 26 лет сел в седло спортбайка В 1993 году американец возглавлял личный зачёт чемпионата мира MotoGP и лидировал на Гран-при Италии в Мизано, когда попал в аварию. Вылетев с трассы на высокой скорости, гонщик травмировал спину в зоне безопасности, рассчитанной на автомобильные, а не мотоциклетные гонки. И...
Личные данные пользователей подвергались опасности из-за серьёзных уязвимостей в браузере Chrome на Android и в сервисе Google Photos В декабре прошлого года специалисты компании Positive Technologies обнаружили критическую уязвимость в браузере Chromium, которая позволяла получить доступ к личным данным пользователей, и сообщили об этом компании Google. Через несколько недель поисковый гигант исправил про...
Информация о Google Pixelbook утекла в сеть. Похоже нас все же ждет скорый анонс Похоже, нас все же ждет новый Pixelbook уже совсем скоро Не так давно мы уже писали вам о том, что следующая инкарнация Pixelbook от Google может ждать нас совсем скоро. Если вдруг вы пропустили этот материал, то рекомендуем подписаться на нашу страничку в Яндекс.Дзен для то...
Биржа Binance частично подтвердила утечку KYC-данных Представители Binance опубликовали обновленную информацию относительно недавней утечки KYC-данных. Теперь случившееся уже не называют FUD’ом и пострадавшим предлагают пожизненные VIP-аккаунты.
Июльские патчи Oracle устранили более 300 угроз Корпорация Oracle выпустила очередной пакет обновлений безопасности (Critical Patch Update, CPU), закрыв в своих продуктах 319 уязвимостей. Свыше 50 багов получили высшую оценку угрозы, набрав 9,8 балла по шкале CVSS. Больше всего заплаток пришлось на приложения Oracle Finan...
Эксперты обнаружили новую уязвимость в Safari на Mac Очередная уязвимость была найдена в последней версии macOS Mojave. Брешь в операционной системе обнаружил специалист по безопасности Джефф Джонсон. По словам исследователя, проблема кроется в фирменном браузере Safari, если быть точнее в директории приложения, где хранится ...
Facebook, Instagram и WeChat не закрывают уязвимости в приложениях Хакеры могут получать данные о местоположении из Instagram, изменять сообщения в Facebook и читать сообщения в WeChat.
Уязвимость браузера Google на Android может привести к краже данных Ссылки внутри Android-приложений могут оказаться опасными.
Персональные данные клиентов банков оказались в сети Как сообщает "КоммерсантЪ", две утечки данных о клиентах Альфа-банка обнаружила в пятницу DeviceLock. В одной из баз содержатся данные о более чем 55 тыс. клиентов, включая их ФИО, телефоны (мобильный, домашний и рабочий), адрес проживания и место работы. В DeviceL...
Павел Дуров снова выступил против WhatsApp Основатель Telegram Павел Дуров в очередной раз призвал пользователей удалить WhatsApp со своих смартфонов. Поводом для этого заявления стала уязвимость в мессенджере, которая позволяла злоумышленникам воровать данные пользователей с помощью видео. Facebook закрыл уязвимость...
Показан гибрид операционных систем macOS и iOS Различные слухи и утечки неоднократно свидетельствовали о том, что операционные системы macOS и iOS в скором времени могут быть объединены. ***
Google собирает материалы об эксплуатации 0-day уязвимостей Эксперты Google Project Zero, команды специалистов по уязвимостям нулевого дня, опубликовали собственную базу актуальных 0-day и призвали сообщество к совместной работе. Материалы собраны при расследовании атак таких сильных группировок, как APT3 (также известна как Buckeye)...
Закон об автономном рунете запретит использование зарубежных баз данных госкомпаниями Закон об автономном рунете предполагает, что госструктуры не смогут использовать зарубежные базы данных и оборудование, находящееся за границей. Это отметили в RIPE NCC — одной из пяти региональных организаций, распределяющих IP-адреса по странам европейского региона и Ближн...
Новая Call of Duty с кампанией и никаких крупных игр от Blizzard в 2019-м: отчет Activision Blizzard Слухи о масштабных увольнениях в Activision Blizzard оказались преуменьшенными: в финансовом отчёте компании за четвёртый квартал 2018 года (1 октября — 31 декабря) заявляется, что штат был сокращён примерно на 800 человек (около 8 % от общего числа ...
Утекли бенчмарки AMD Ryzen 5 3600 В Сети появилась очередная утечка данных, касающаяся производительности процессоров Ryzen 3-го поколения.
Как онлайн-торговля теряет конфиденциальные данные Американский онлайн-магазин Werby Parker, специализирующийся на продаже очков, объявил, что в результате инцидента кибербезопасности могли пострадать около 200 тыс. клиентов. Собственная сеть компании не была взломана, хакеры завладели информацией покупателей в результате ат...
Утечка: Gigabite готовит 35 материнских плат для процессоров Comet Lake S Благодаря утечке из базы данных EEC (Евразийская Экономическая Комиссия) стало известно, что Gigabite и Intel готовят к запуску процессоров Comet Lake S, в перечень попали 35 материнских плат с чипсетами Z490, H470, Q470, B460 и H410. Подробнее об этом читайте на THG.ru.
Как работать с Postgres в Go: практики, особенности, нюансы Неожиданное поведение приложения в отношении работы с базой приводит к войне между DBA и разработчиками: DBA кричат: «Ваше приложение роняет базу», разработчики — «Но ведь до этого всё работало!». Хуже всего, что DBA и разработчики не могут помочь друг другу: одни не знают ...
Три четверти утечек из транспортной сферы носят умышленный характер Такие данные приводит Аналитический центр компании InfoWatch. В то же время, отмечеают в компании, почти втрое увеличилась доля умышленных утечек по вине руководителей и сотрудников: если в 2017 году умышленный характер имели только 18% внутренних утечек, то в 2018 году уже ...
Total War: Three Kingdoms. Сравнительное тестирование видеокарт Игра Total War: Three Kingdoms стала главной стратегией 2019 года. Это очередное эпичное полотно от Creative Assembly с масштабными сражениями, на этот раз посвященное борьбе за власть в Китае III века нашей эры....
iPad mini 5 очень легко гнется iPad mini последнего поколения попал в руки популярного YouTube-испытателя JerryRigEverything, которые провел с планшетом свои фирменные тесты. ***
Взломан кардерский сайт BriansClub, что привело к утечке данных 26 млн банковских карт Известный журналист Брайан Кребс (Brian Krebs) сообщил о взломе кардерского ресурса BriansClub и крупной утечке данных оттуда.
СМИ сообщили о новой утечке данных клиентов Сбербанка, теперь с записями разговоров с колл-центром В сети появилась новая база данных, содержащая персональные данные клиентов Сбербанка. Кроме того, покупателям дампа предлагают и запись последнего разговора пользователя с колл-центром банка.
Криптид или гуманоид: Американец снял на смартфон жуткое существо Оно напоминало карикатуру на человека и при ходьбе отвратительно дергалось. Американец из штата Юта стал свидетелем необычного зрелища. Он ехал в автомобиле со своим отцом по пустынной дороге и неожиданно на холме различил жуткое по виду существо. Внешне оно напоминало кари...
Американцы полетят на Титан в поиске жизни Американское национальное аэрокосмическое агентство NASA объявило о планах отправить новый космический аппарат Dragonfly на исследование Титана, крупнейшего спутника Сатурна.
Уязвимость в реестре Роскомнадзора помогла хакерам атаковать «Яндекс» По данным источников РБК, несколько дней назад ряд крупных российских ресурсов, главным из которых стал «Яндекс», подверглись мощной сетевой атаке. Хакеры использовали уязвимость в системе блокировки сайтов Роскомнадзора.
Samsung Galaxy W20 вовсе не новая раскладушка с гибким экраном, а разновидность Galaxy Fold с SoC Snapdragon 855+ и поддержкой 5G В конце прошлого месяца Samsung показала концептуальную раскладушку с гибким экраном, похожую на складывающийся пополам Galaxy Note10. С оглядкой на предыдущие утечки она выглядела как потенциальный Galaxy Fold 2, дебют которого ожидается на февральской выставке MWC 2019. Но...
Агрегатор Flipboard заявил об утечке данных пользователей — у хакеров был доступ к сервису на протяжении девяти месяцев Ежемесячная аудитория Flipboard — 150 млн пользователей, сколько из них могли потерять свои данные — неизвестно.
Google Chrome для Android стал оружием в руках злоумышленников Google Chrome для Android в течение длительного времени мог быть причиной утечки приватной информации о пользователях, выяснили исследователи в области информационной безопасности компании Nightwatch. Как оказалось, веб-браузер раскрывал данные о модели устройства, версии о...
Видео: от «Ашота» до арбалета — свежий трейлер Metro Exodus об оружии Компании Deep Silver и 4A Games опубликовали трейлер, посвящённый многообразию оружия в грядущем шутере Metro Exodus. В ролике демонстрируются новые геймплейные кадры, а также разбор кустарных образцов постапокалиптического оружия, которые могут попасть в руки Арт...
Российские военные заняли базу США в Сирии Российские военные заняли брошенный американскими солдатами полевой аэродром на севере провинции Алеппо — авиабаза «Сиррин», которая является одним из крупнейших военных объектов армии США в Сирии, была оставлена накануне. Несмотря на то, что американские военнослужащие пыта...
[Перевод] Amazon Prime Day 2019 – Powered by AWS Команда TestMace продолжает публикацию переводов об интересных моментах web-сферы. На очереди описание Amazon Prime Day с точки зрения разработки высоконагруженных сервисов. Приятного чтения! Уже по традиции я бы хотел рассказать вам о некоторых преимуществах AWS, которые...
В Сеть утекли пароли 500 тыс. пользователей портала для поиска работы в Москве На хакерских форумах обнаружилась база данных пользователей портала jobinmoscow.ru с паролями, которые сайт, судя по всему, хранил в открытом виде. После получения информации об утечке администрация портала сбросила пароли.
ФСБ назвала сбор цифровых данных россиян небезопасным Федеральная служба безопасности (ФСБ) раскритиковала законопроект о создании цифровых профилей россиян. Специалисты считают, что единая база данных будет уязвима для хакерских атак и утечек информации.
Facebook придется заплатить за утечку пользовательских данных 5 млрд USD Североамериканский регулятор FTC выписал Facebook штраф в $5 млрд. Основанием для этого послужила утечка личной информации 87 млн юзеров, обнаруженная компанией в минувшем году.
Как политики становятся жертвами утечек и их виновниками Аналитический центр InfoWatch составил дайджест последних утечек из органов исполнительной и законодательной власти, а также политических движений.В феврале инсайдер из Белого Дома слил журналистам рабочий график президента США Дональда Трампа. Эта утечка дает достаточно п...
«Лаборатория Касперского» разработала решение для защиты корпоративных блокчейн-проектов Российская компания «Лаборатория Касперского» представила сервис Kaspersky Enterprise Blockchain Security, который помогает организациям защитить корпоративные проекты на основе блокчейн-технологий. Об этом редакции ForkLog сообщили представители компании. Новый сервис анали...
Опубликован официальный постер и живое видео с Huawei P30 Помимо флагманов Samsung, другой серией, которая привлекает к себе много внимания в последние пару лет, является линейка Huawei P. В прошлом году выстрелил P20 Pro, который был первым устройством бренда с тройной камерой, и теперь пришло время обновить серию. В последнее вр...
Массовый спам в пабликах — самое безобидное, что могло случиться с «ВКонтакте» Сегодняшний инцидент показал, что любой пользователь всё это время мог исполнять в соцсети любой JavaScript-код. Публикация поста на чужой странице — самое безобидное, что можно сделать в таком случае.
Более 25 000 роутеров Linksys допускают утечки данных пользователей Роутеры Linksys могут раскрывать конфиденциальные данные неаутентифицированным удаленным атакующим.
Платить Apple Pay в интернете оказалось небезопасно В представлении Apple нет более безопасного способа оплаты, чем Apple Pay. Благодаря тому, что каждая транзакция не содержит данных платежной карты пользователя, его имени и другой конфиденциальной информации, которые заменяются уникальным токеном, взломать банковский аккау...
Microsoft пропатчила RDP-клиент для Android Разработчики Microsoft обновили Android-приложение для удаленного доступа к Windows, устранив уязвимость RDP-подключения (CVE-2019-1108). Ошибка ПО позволяла злоумышленникам получить системную информацию, пригодную для дальнейшего развития атаки. Ранее аналогичный баг закрыл...
Механизированные руки и манипуляторы — рассказываем, чем занимается лаборатория робототехники Университета ИТМО В Университете ИТМО на базе кафедры систем управления и информатики (СУиИ) открыта лаборатория робототехники. Расскажем о проектах, над которыми трудятся в её стенах, и покажем инструментарий: промышленных роботов-манипуляторов, робототехнические захватные устройства, а такж...
OnePlus 7 Pro в синем цвете на живых фото накануне анонса Уже завтра, 14 мая, состоится презентация OnePlus 7 и OnePlus 7 Pro. Пока представители компании завершают последние приготовления, в китайских социальных сетях состоялась едва ли не самая масштабная утечка по старшей версии.
Как звонить, отправлять сообщения и email без рук с помощью Siri Siri – не просто очередной голосовой помощник. Siri способна запоминать контекст и понимать взаимоотношения. Это значит, что, к примеру, вы можете попросить Siri набрать номер телефона вашей супруги/супруга и она поймет, о ком идет речь, и по какому номеру нужно позвонить. К...
Злая картинка. Разбираем уязвимость в GhostScript, чтобы эксплуатировать Pillow и ImageMagick Для подписчиковСпециалисты из Google Project Zero нашли несколько опасных уязвимостей в Ghostscript — популярной реализации PostScript. Правильно сформированный файл может позволить исполнять произвольный код в целевой системе. Уязвимости подвержена и библиотека Pillow, кото...
Уязвимость в приложении камеры Android позволяет ... Специалисты по кибербезопасности компании Checkmarx обнаружили уязвимость в приложении «Камера», которая могла затронуть миллионы устройств. Речь идет о дыре, которая позволяет злоумышленникам через практически любое приложение получить контроль над камерами, акт...
740 миллиардов: Медведев обвинил Рогозина в распиле бюджета — Путин найдет нового главу «Роскосмос» Дмитрий Медведев и Аркадий Ротенберг повернулись спиной к главе Роскосмоса, пытаясь его «подставить» перед президентом Российской Федерации. На строительство космодрома «Восточный» было потрачено чуть больше 90 миллиардов рублей, но вместо должного открытия еще в 2018 году,...
Apple попала в очередной конфликт по поводу слежения за пользователями Компанию снова обвинили в слежке за пользователями
Благодаря утечке на сайте онлайн-магазина стало известно название очередной Need for Speed На сайте одного зарубежного интернет-магазина среди товаров появилась очередная ещё не анонсированная часть гоночной серии Need for Speed, информацию уже убрали, но пользователи успели снять скриншот, на котором виден арт обложки, название новой части и даже её цена. Однако ...
[Из песочницы] Иследование современного Malware Cerberus под Android На носу уже 2020 год и сегодня мы имеем уже версию Android 9.0 Pie, где компания Google бьет себе в грудь и говорит что их продукт защищен. Но злодеи не дремлют и создают свои вредоносы для Android. Случайным образом мне попался на руки обфусцированный apk файл, который ...
Уточнен список смартфонов Xiaomi, которые получат новую оболочку MIUI 11 Известно, что уже сегодня компания Xiaomi должна официально показать прошивку MIUI 11. Также сегодня компания запустила бета-тестирование оболочки. Предположительно, сделано это для предотвращения утечек данных в интернет до презентации интерфейса MIUI 11.
Американцы упустили загадочное российское судно По данным американской разведки, примерно с месяц назад «Янтарь» покинул порт приписки в Арктике и исчез из поля зрения. Найти его удалось лишь 8 ноября, когда корабль неожиданно для американцев появился в Карибском море поблизости от Тринидада и Тобаго. 10 ноября «Янтарь» с...
[Перевод] Прекратите говорить о «серьёзном отношении к безопасности и приватности пользователей» Все те годы, что я пишу о кибербезопасности, я сталкиваюсь с вариациями одной и той же лжи, возвышающейся над остальными. «Мы серьёзно относимся к вашей приватности и безопасности». Вы могли сталкиваться с такой фразой то здесь, то там. Это распространённый речевой оборот...
Security Week 13: открытые пароли в Facebook У Facebook проблема с безопасностью пользовательских данных. Опять? Да сколько можно! 19 марта журналист Брайан Кребс сообщил, что компания годами хранила пароли пользователей в открытом виде (новость, статья Кребса, официальное сообщение Facebook). Судя по официальному заяв...
Google заплатит хакерам 1,5 млн долларов за взлом смартфонов Pixel Компания Google обновила конкурс Android Security Rewards, которая предусматривает выплату вознаграждений за найденные в смартфонах уязвимости. Самое большое вознаграждение 1.5 млн. долларов, кто найдёт уязвимость в аппаратной защите на базе чипа Google Titan M. За обнаруже...
В процессорах Intel Cascade Lake обнаружена уязвимость Zombieload v2 Серия обнаруженных аппаратных уязвимостей сыпется на Intel как из рога изобилия. Недавно команда исследователей обнаружила новый вариант уязвимости Zombieload v2, которая может быть использована злоумышленниками на процессорах семейства Intel Cascade Lake. В него...
BGP hijacking с помощью добавления AS жертвы в AS-SET атакующего Статья поделена на три части части. В первой содержится общая информация о том что такое BGP hijacking и его традиционный вариант. Для тех кто знаком с этим явлением, рекомендуется перейти сразу ко второй части. Во второй части будет описан метод анонсирования чужих префиксо...
Единая дата: банки и компании обменяются личными данными клиентов Информацию о клиентах российских банков, платежных систем и операторов связи начнут обрабатывать на единой платформе. Реальные, хотя и обезличенные данные будут использоваться для тестирования связанных с Big Data сервисов. Это предусматривает проект ассоциации, в которую вх...
Сбербанк объявил о возможной утечке данных о картах клиентов В рекламе продавцы базы данных уверяют, что в ней собраны данные, связанные с 60 млн кредиток, действующих и закрытых. Банк изучает ситуацию. Основная версия — умышленные преступные действия одного из сотрудников.
Google выявила уязвимость в безопасности iOS, которая позволяла заражённым сайтам массово взламывать iPhone Исследователи в области безопасности, работающие в команде Google Project Zero, заявляют, что они обнаружили несколько взломанных веб-сайтов, которые использовали ранее неизвестные уязвимости безопасности, чтобы без разбора атаковать любой iPhone, посещающий сайт. Эта атака ...
У вас завелся ботнет… (или как я начал бояться ФБР) Мне нравятся ботнеты. Нет, не делать (это плохо), а изучать! Сделать ботнет, на самом деле не так сложно (сложно сделать, и при этом НЕ сесть за #). Куда более интересная задача — получить контроль над чужим ботнетом и обезвредить его. Работая в данном направлении, я обнар...
[Перевод] Утечка 809 миллионов email адресов сервиса Verifications.io из-за публично открытой MongoDB Примечание переводчика — поводом для перевода статьи стало получение уведомления Have I Been Pwned о том, что мои данные оказались в этой утечке. На прошлой неделе исследователи безопасности Bob Diachenko и Vinny Troia обнаружили незащищенную базу данных MongoDB, содержащую...
Компания Adobe устранила 118 уязвимостей в своих продуктах Разработчики Adobe выпустили обновления для восьми продуктов, в том числе числе Acrobat, Reader и Photoshop. Всего набор патчей устраняет 118 уязвимостей. По словам разработчиков, они не обнаружили случаев эксплуатации ошибок в дикой природе. Максимальное количество багов ис...
Число утечек из медицинских учреждений выросло в 2018-м на 16% Компания InfoWatch представила основные данные по утечкам конфиденциальной информации из учреждений …
Toyota предупредила об утечке личных данных 3,1 млн владельцев автомобилей Toyota и Lexus Японское подразделение Toyota подверглось кибератаке. Утечка данных затронула миллионы пользователей.
Illusive Networks выявляет утечки с помощью обманных файлов 60% утечек данных совершаются злонамеренными инсайдерми — теперь их можно выявлять с помощью обманных файлов Microsoft Office.
У Microsoft Edge выявили новую уязвимость На сайте GitHub появился эксплойт для уязвимости CVE-2018-8629, который нашли ребята с Phoenhex. Эксплойт был обнаружен в движке Chakra браузера Edge. Эта уязвимость позволяет выполнить удаленно код с правами администратора за счет выхода рамок выделенной памяти. Те, кто уст...
Утечка Galaxy Note 10+ рассказала абсолютно все о смартфоне до его анонса В наши дни утечки в индустрии смартфонов стали настолько серьезными, что для компаний почти бессмысленно пытаться держать дело под контролем, особенно пытаясь угрожать инсайдерам в правовом поле. И хоть к утечкам стоит относиться с определенной долей скепсиса, некоторые из ...
Huawei лишилась доступа к Android и сервисам Google Конфликт США и Китая продолжает набирать обороты, и на сей раз американцы решили ударить по одному из крупнейших в мире производителей телекоммуникационного оборудования и смартфонов - компании Huawei. Подробнее об этом читайте на THG.ru.
Роскомнадзор заинтересовался утечкой личных данных миллионов россиян Роскомнадзор направил запросы электронным торговым площадкам, которые допустили утечку персональных данных 2,24 миллиона россиян.
Результаты первых тестов 12-ядерного Ryzen 3000 настораживают Утечек о новых процессорах много не бывает, тем более, когда речь идёт о 7-нм настольных процессорах AMD Ryzen 3000. Источником очередной утечки стала база данных теста производительности UserBenchmark, в которой обнаружилась свежая запись о тестировании инженерного образца ...
В сеть утек тизер осенних флагманов Xiaomi Xiaomi допустила утечку официальной страницы, на которой были презентованы два новых смартфона компании — Mi 9 Pro 5G и Mi Mix 4. Главное, что стало известно благодаря данной утечке — это то, что оба устройства, скорее всего, будут вскоре представлены вместе.
Фотографии брошенной военной базы США в Сирии появились в сети Оставленные личные жетоны и вещи говорят о поспешном бегстве американских вояк. Военные корреспонденты Евгений Поддубный и Александр Коц разместили в своих телеграмм каналах фотографии с брошенной американской военной базы в населенном пункте Дадат. Как указывают сами обозр...
OnePlus рассказала о массовой утечке данных ... OnePlus утверждает, что «постороннее лицо» получило доступ к данным о заказах клиентов. В заявлении представитель OnePlus говорит, что некоторые имена клиентов, контактные номера, адреса электронной почты и места доставки «могли быть раскрыты», но &la...
Роскомнадзор не обнаружил утечку персональных данных клиентов «ОТП банка», «Альфа-банка» и «ХКФ банка» Банки также не обнаружили утечек после собственного расследования.
Первый флагман Redmi на чипсете Snapdragon 855 могут показать 13 мая В последнее время в сети появляется всё больше утечек о первом флагманском смартфоне Redmi на чипсете Snapdragon 855. Это и неудивительно - по последним данным, презентация новинки пройдёт уже 13 мая. Подробнее об этом читайте на THG.ru.
Google оснастит смартфоны Pixel 4 продвинутой системой распознавания лиц и жестов Несмотря на то, что до анонса Google Pixel 4 остается еще несколько месяцев, Google уже открыто выпускает тизеры грядущего смартфона, как будто совсем того не стесняясь. Некоторое время назад в своем официальном аккаунте в Twitter компания показала рендеры задней панели тел...
Контроль действий пользователей СУБД на всех сегментах сети Как показывает практика последних месяцев, наиболее распространенные случаи утечек данных в финансовой отрасли — последствия выгрузок из корпоративных баз данных, которые зачастую осуществляются привилегированными пользователями.
Google снова ликвидирует фирменные сервисы На этот раз под горячую руку Google попал сервис Trips
Американцы включили ВВС Украины в десятку худших в мире Военные эксперты представили официальный антирейтинг. Специалисты американского издания We Are The Mighty провели масштабное исследование, установив, военно-воздушные силы каких стран являются худшими в мире в данный момент. Как выяснилось, эксперты в США включили в десятку...
iPhone 11 Pro показал рекордные баллы в Geekbench Предполагаемый iPhone 11 Pro появился в базе данных Geekbench с чипом Apple A13 Bionic и iOS 13. ***
В службе обновления Webex нашли очередной баг Очередную брешь в программе для организации веб-конференций Cisco WebEx обнаружили ИБ-специалисты компании SecureAuth. Ошибка позволяет заменить исполняемый файл службы обновления на предыдущую версию, содержащую уязвимости. В результате атаки злоумышленник может повысить св...
В Spotify насчитывается более 200 млн активных подписчиков, включая 87 млн платных Компания Spotify, в одноименном сервисе которой представлено более 40 млн композиций, объявила о том, что в данный момент она фиксирует более 200 млн активных ежемесячных пользователей. И если год назад в музыкальном сервисе Spotify насчитывалось чуть более 50 млн плат...
Как ездить на такси за чужой счёт — уязвимости на примере одного сервиса После нахождения уязвимостей в мобайл-банкинге украинского банка (пост) я захотел немного сменить направление и перейти от финансовых сервисов к другим. На глаза попалась рекламная статья про обновлённое мобильное приложение такси, его я и выбрал своим подопытным. Здесь и...
Демонстрантов беспокоит неизвестная функция Telegram Гонконгские IT-специалисты выяснили, как узнать телефонный номер пользователя Telegram, даже если тот скрыл его от всех в настройках мессенджера. Утечка происходит через публичные чаты — члены таких групп могут распознать среди участников контакты из своей телефонной книжки....
Павел Дуров рекомендует удалять WhatsApp со своих смартфонов Создатель одного из самых популярных мессенджеров Telegram Павел Дуров обратился ко всем пользователям, призывая их удалить со своих устройств WhatsApp. Обосновывая свою позицию, Павел Дуров заявил, что WhatsApp не является безопасным средством для общения и хранения ин...
Россия в опасности?: Путин сохранил тенденцию роста призывников в армию Не исключено, что президент предвидит масштабную угрозу для страны извне. Последние несколько лет в России наблюдается тенденция увеличения количества призывников на срочную службу в рядах Армии. Этому активно способствует Министерство обороны и лично президент Владимир Пут...
Американцы показали беспилотник для дозаправки сверхзвуковых истребителей Американская компания Boeing опубликовала в своем Twitter-аккаунте видео, на котором беспилотный летательный аппарат MQ-25 Stingray, созданный специально для воздушной дозаправки истребителей, совершил первый полноценный полет.
Как снимает Honor 20? Оцениваем первые фото Нам в руки попал один из первых экземпляров Honor 20, и мы сразу же отправились с ним на фотопрогулку.
Хакеры открыли базы. Утечки данных грозят более чем половине изученных хранилищ Более половины из изученных компанией DeviceLock популярных облачных баз данных в рунете предоставляют возможность неавторизованного доступа. Это особенно распространено в небольших компаниях, считают эксперты. Утечки из облачных хранилищ нередки — только за последнее время ...
В Pixel 4 установят датчик движения Смартфон Pixel 4 в данный момент находится в разработке. Однако в Google охотно делятся информацией об аппаратных нововведениях, которые внедрят в грядущий продукт. Сейчас создатели тестируют опцию Soli, по сути это радар с датчиком движения. Он создан на базе технологии дл...
Почему ПИН-код надежнее пароля? По какой причине пин-код в системе Windows Hello безопаснее пароля? Windows Hello представляет собой решение, который мы предоставили в Windows 10 для авторизации в системе. В Windows Hello можно использовать пин-код или биометрическую авторизацию для входа. Может возникнуть...
Популярный фотосервис 500px взломали. Ваши данные могли попасть в сеть Произошло это ещё в прошлом году, но компания узнала об этом лишь сейчас.
Разбор полетов AirSelfie 2 Не так давно стала доступна новинка — летающая камера AirSelfie 2. Попала она и в мои руки — предлагаю посмотреть небольшой отчет и выводы по этому гаджету. Читать дальше →
Большая утечка о ноутбуке Google Pixelbook Go: 4К-дисплей, Core i7 и качественный звук Уже 15 октября Google проведёт масштабное мероприятие, среди главных новинок которого должен оказаться и очень интересный ноутбук Pixelbook Go. И сегодня информаторы не только опубликовали несколько «живых» фотографий этого устройства, но и рассказали о его ключевых характер...
Новая угроза: утечка данных из офлайн-магазинов и автомобилей Глобальная цифровизация всех сфер человеческой жизни приводит к появлению новых угроз безопасности. Утечки личных данных возникают там, где их никогда не было.
Почти все утечки в облачных сервисах происходят по вине человека Лишь каждая десятая утечка данных из облака стала возможной из-за тех или иных действий облачного провайдера.
Компания InfoWatch представляет основные данные по утечкам конфиденциальной информации из учреждений здравоохранения в 2018 г. В 2018 г. аналитический центр компании InfoWatch зарегистрировал 429 утечек из различных учреждений медицинской сферы по всему миру: больницы …
Глава Android Энди Рубин показал новый и крайне необычный смартфон Gem Экс-президент Google, а ныне руководитель компании Essential, Энди Рубин выложил в своем твиттере фотографии будущего смартфона Gem, которые привлекли к себе всеобщее внимание. Это не презентация, а, скорее, намеренная утечка данных для привлечения интереса к новинке. Официа...
Siemens залатала критические баги в своих продуктах Компания Siemens представила майский комплект обновлений безопасности, в который вошли девять новых патчей и четыре доработанные версии ранее выпущенных заплаток для продуктов вендора. Наиболее серьезные уязвимости закрыты в прошивке коммутаторов SCALANCE, ПО логических конт...
Binance предоставит пожизненные VIP-аккаунты всем пострадавшим от утечки данных Крупнейшая криптовалютная биржа Binance опубликовала обновленную информацию касательно утечки данных пользователей. Update & Action Response: Third-Party Vendor KYC Matter Protecting our users and keeping #Binance systems secure is our utmost priority.https://t.co/1xz48J...
Kolesa Conf. Алматы Самая масштабная IT-конференция в Казахстане. Более 20 представителей крупнейших IT-компаний Казахстана, Белоруссии и России.
Масштабные изменения «Кинопоиска»: новый дизайн и улучшенная навигация Пожалуй, это крупнейшие изменения с момента его запуска в 2003 году.
WordPress преследуют баги в плагинах сторонних разработчиков В 2018 году число уязвимостей, связанных с CMS WordPress, возросло втрое по сравнению с 2017-м, однако наиболее масштабные атаки зафиксированы на сайты под управлением Drupal, в которой найдено несколько критических багов. Такие данные содержатся в отчете, опубликованном ком...
Лишь 5,5% уязвимостей применяются в реальных атаках Сводная группа исследователей подсчитала, что практическое применение в руках преступников находит малое количество уязвимостей, зато большинство из них оцениваются в 9-10 баллов по десятибалльной шкале CVSS.
Американцы маскируют учебные самолёты-мишени под российские для воспитания у солдат агрессии Пресс-служба авиабазы «Неллис» Военно-воздушных сил США показала на видео американский истребитель F-16 с камуфляжем под российский Су-57.
Samsung Galaxy Note 10 на новых рендерах без стандартного разъема 3,5 мм В Сети появились новые изображения смартфона Samsung Galaxy Note 10, созданные одним из производителей чехлов. На этих картинках модель в двух цветах – черном и комбинированном. Эти картинки в очередной раз демонстрируют новую компоновку камеры на манер смартф...
Утекла еще одна «стабильная» сборка Microsoft Edge на базе Chromium Спустя несколько недель после утечки установщика стабильной версии браузера Edge появилась еще одна версия из стабильной ветки данного обозревателя. Стоит сразу отметить, что очень вероятно, что эта сборка совсем не то, что Microsoft называет стабильной. Похожая ситуация отн...
Цены Redmi K20 Pro раскрыты на официальном слайде Благодаря многочисленным утечкам уже известны практически все спецификации Redmi K20. А вот теперь раскрыты характеристики и стоимость K20 Pro. Официальной постер, который попал на Weibo, показывает стоимость трех вариантов Redmi K20 Pro. Таким образом, стоимость версии с 6…
Redmi K20 Pro, наконец, показал свои возможности в бенчмарке Geekbench Смартфоны Redmi K20 и K20 Pro представлены официально: от $290 за модель на SoC Snapdragon 730 и от $360 за версию на платформе Snapdragon 855 Череда различных утечек о смартфонах Redmi K20 и K20 Pro подошла к концу – сегодня эти модели официально представили в К...
Главной угрозой устройствам интернета вещей остается безалаберность пользователей К такому выводу пришли аналитики F-Secure. Они указывают, что при этом число типов угроз для устройств интернета вещей (ИВ-устройств) выросло вдвое только в 2018 г. 87% случаев атак, по данным экспертов, связаны с использованием нелицензионного программного обеспечения и сла...
«Не тронь Его, вонять не будет!»: Бойцы Росгвардии отказались от задержания митингующих Митинг в Москве показал опущенные руки силовиков. 29 сентября митинг на проспекте Сахарова в Москве произошел без задержаний митингующих, скорее всего из-за боязни очередного скандала и осуждения правоохранительных органов. Большинство людей пришедших на митинг обратили вни...
AMD Navi GPU увидит свет 7 июля. Стоимость и технические характеристики согласно слухам. Очередная утечка от AMD заверяет о скором выходе новых графических решений Navi.
Характеристики Samsung Galaxy A60 больше не тайна: большая утечка от TENAA Samsung Galaxy A60 появился в базе данных китайского регулятора TENAA ещё несколько дней назад. Но тогда организация рассказала лишь о некоторых характеристиках смартфона. Теперь это изменилось. Подробнее об этом читайте на THG.ru.
Почувствуют близость радиации: «Американский Горбачёв» ведёт США к краху — Жириновский Ядерные испытания России у берегов США помогут усмирить Вашингтон, который спровоцировал денонсацию договора о РСМД, считает лидер ЛДПР Владимир Жириновский. Не секрет, что вот уже несколько лет отношения между Россией и США находятся в очень плохом состоянии. Вашингтон обв...
Microsoft: 70 % всех проблем ПО связаны с безопасностью памяти Порядка 70 % всех уязвимостей в продуктах Microsoft связаны с нарушениями безопасности в работе оперативной памятью. Речь идёт о неверной адресации или других способах, которые могут привести к сбою чтения из памяти или записи в неё. Как заявил инженер по безопаснос...
Видеокарты Radeon на базе Navi замечены в нескольких бенчмарках До выхода видеокарт AMD на графическом процессоре Navi остаётся всё меньше времени, и в Сети начинают появляться различные слухи и утечки на этот счёт. На сей раз известный источник утечек с псевдонимом Tum Apisak обнаружил упоминания инженерных образцов видеокарт на основе ...
Взломщики создавали на сайтах аккаунты администратора Исследователь Майки Винстра (Mikey Veenstra) сообщил о новом витке развития активной вредоносной кампании на WordPress. Злоумышленники, которые ранее атаковали уязвимые плагины, чтобы показывать нежелательные рекламные баннеры и привлекать трафик на мошеннические сайты, тепе...
Взломщики эксплуатируют уязвимости в WordPress-плагине Злоумышленники используют бреши в плагине YellowPencil, установленном на более чем 30 тыс. сайтов на базе WordPress. Создатель расширения просит владельцев веб-ресурсов срочно установить обновление. По словам исследователей, за атаками стоят те же преступники, которые в тече...
Новая уязвимость Spoiler затрагивает все поколения процессоров Intel Core Исследователи из Вустерского политехнического института в Массачусетсе и университета в Любеке (Германия) опубликовали документ, в котором рассказали о новой уязвимости процессоров Intel. Уязвимость получила имя «Spoiler» и она не относится к уязвимостям Spectre и Meltdown, ...
За утечку – под арест Накануне сообщалось, что исследователи Ноам Ротем и Рэн Локар обнаружили в сети не защищенную паролем базу данных, содержавшую информацию 20,8 миллиона граждан Эквадора. Это даже больше, чем все население южноамериканского государства: предположительно в базе данных имеются ...
[Из песочницы] TinyFL — драйвер фонарика на микроконтроллере Привет, Habr! Хочу рассказать историю о том, как мне в руки попал китайский налобный фонарик на светодиоде Cree XM-L и что дальше с ним стало. Читать дальше →
Критическая уязвимость Android пряталась пять лет Уязвимость нашел сотрудник компании Positive Technologies Сергей Тошин. Поскольку она устранена в обновлении движка от 29 января 2019 года, информацию о ней стало безопасно публиковать. Подробный комментарий С. Тошина появился в четверг, 21 марта. Благодаря недоработкам в Ch...
Настоящие смартфоны Xiaomi Mi Mix 4 и Mi Note 10 в рабочем состоянии позируют на совместном фото В сети уже некоторое время ведутся ожесточённые дискуссии о том, существует ли смартфон Xiaomi Mi Mix 4 и, если да, то когда можно ожидать его официального дебюта. Отдельную загадку представляет модель Xiaomi Mi Note 10, по слухам, тоже готовящаяся к выходу. Спец...
MOBINews №17: Minecraft AR, свежий трейлер ReEvolve и другие события Пока в России почти 2х недельный отпуск, мы трудимся не покладая рук и готовы представить вашему вниманию, очередной новостной выпуск, как всегда подготовленный совместно с каналом KINATVIDEO: В этом выпуске: Hamsterdam вышел в Google Play в режиме пробного запускаДвижок...
В стандарте связи LTE обнаружено 36 уязвимостей Южнокорейские эксперты по вопросам информационной безопасности обнаружили 36 уязвимостей в стандарте связи LTE, которые позволяют реализовать широкий спектр атак. Некоторые из них могут быть достаточно пагубными. Выявленные уязвимости могут создавать небольшие временные труд...
Новые утечки: пострадали пользователи Blur и Town of Salem Новый год начался с публикации двух крупных утечек. Скомпрометированы персональные данные порядка 2,4 млн пользователей менеджера паролей Blur, а также email-адреса и пароли более 7,6 млн участников браузерной игры Town of Salem. В прошлом году подобных откровений было предо...
Tesla: если вы «шпион», мы поймаем вас, мы уволим вас, мы ... Служба безопасности компании Tesla разослала своим сотрудникам письма, в которых, увы, было не поздравление с Днем солидарности всех трудящихся, а предупреждение о недопустимости утечек конфиденциальной информации. Тем, кто хранит подобную информацию на собственном аккаунте ...
Microsoft исправила несколько критических проблем и уязвимостей Windows 10. Пользователи в ожидании новых багов Очередная попытка Microsoft решить проблемы ОС Windows 10
Смартфоны Google Pixel 3a и Pixel 3a XL представят 7 мая, аппараты засветились в новом трейлере «Мстители: Финал» В последние месяцы о смартфонах Google Pixel 3a и Pixel 3a XL говорилось очень много. Буквально вчера даже была подтверждена стоимость этих моделей, ну а сегодня, наконец-то, появилась дата официальной премьеры смартфонов. Согласно тизерной картинке, обещающей «п...
Высадку американцев на Луну показали с улучшенной графикой Сегодня отмечается 50 лет со дня, когда человек впервые высадился на Луну. В честь этого NVIDIA представила обновлённую демонстрацию момента выхода астронавтов на лунную поверхность с применением технологии трассировки лучей.
Примеры дичи из заказов «приходите спасать» (разбор десятка инцидентов с примерами) Иногда бывает так: — Приезжайте, у нас упало. Если сейчас не поднять — покажут по телевизору. И мы едем. Ночью. На другой край страны. Ситуация, когда не повезло: на графике показан резкий рост нагрузки на СУБД. Очень часто это первое, на что смотрят администраторы систем...
На крупнейшей военной базе США отключили электричество, чтобы симулировать кибератаку Крупнейшая военная база США Форт-Брэгг осталась без света на 12 часов. Министерство обороны США отключило его без предупреждения, чтобы проверить, как военные справятся с возможной кибератакой.
Им было нечего скрывать Мы не первый год работаем на рынке информационной безопасности. Основные наши клиенты – правоохранительные органы разных стран, спецслужбы, а также отделы IT безопасности в крупных компаниях. Иногда наши клиенты делятся с нами интересными историями; о некоторых из них можно ...
Цукерберга могут привлечь к ответственности за утечку данных Федеральная торговая комиссия (FTC) США может привлечь к ответственности за утечку данных пользователей Facebook самого Марка Цукерберга (Mark Zuckerberg).
Отключение аналогового ТВ в России, огромная утечка данных и непобедимый компьютерный вирус — главные новости за неделю Интересные новости из мира техники, которые вы могли пропустить.
Попробуй силы в «Конкурентной разведке» от PHDays и выиграй подписку на «Хакер»! Завтра, 18 мая, стартует онлайн-конкурс «Конкурентная разведка». Суть — получить информацию о человеке в сети с помощью OSINT (поиск, сбор и анализ информации по открытым источникам). Квест позволит участникам на практике познакомиться с новыми техниками поиска информации, р...
«Просто вводишь номер телефона и подгружаются карты, привязанные к этому номеру», — утечка при оплате ЖКХ Плательщик нашёл утечку персональных данных в платёжке paymо.ru, в частности она популярна для оплаты коммунальных услуг, так как устанавливается самыми разными операторами.
Криптографический АРМ на базе токенов PKCS#11. Электронная подпись. Часть 2 В первой части нашего повествования мы показали как, имея на руках криптографический токен с поддержкой российской криптографии, создать запрос на получение сертификата, получить и установить сертификат на токен, проверить электронную подпись сертификата и его валидность по ...
Стало известно, какая информация попала к хакерам, взломавшим Outlook Microsoft сообщила, что с начала года по конец марта злоумышленники имели доступ к некоторым аккаунтам почтового клиента Outlook. Компания также рассказала, какая именно пользовательская информация попала в руки к хакерам.
У Facebook снова утекли данные По сообщению компании специализирующиеся в области кибербезопасности, пользовательский контент Facebook попал в открытый доступ сторонних интернет-платформ и облачного хранилища Amazon. Например, информация свободно размещалась на цифровой платформе Cultura Colectiva, зареги...
В антивирусном приложении смартфонов Xiaomi нашли бэкдор Исследователи Check Point описали сценарий MitM-атаки через антивирусное приложение Guard Provider, предустановленное на смартфонах Xiaomi. Злоумышленник может взломать соединение, по которому обновляются базы вредоносного ПО, и внедрить сторонний код на целевое устройство. ...
Sony Xperia XZ4 получит процессор Snapdragon 855 и 52-Мп камеру В базе данных китайского регулятора TENAA был сертифицирован новый флагман компании Sony Xperia XZ4. В прошлом месяце благодаря утечке стали известны все важные характеристики грядущей новинки, за исключением деталей камеры. Теперь же TENAA опубликовал полный список специфик...
Европа создает крупнейшую в мире базу биометрических данных Cистема под названием Common Identity Repository (CIR) будет связывать существующие регуляторные системы ЕС для контроля над всеми аспектами жизни европейцев, от поездок до перехода через границу. Новая платформа должна объединить разрозненные базы данных, включающие информа...
Обзор: как снизить вероятность утечки персональных данных С момента разоблачений Эдварда Сноудена прошло уже шесть лет, но ситуация с приватностью в интернете не становится лучше. Спецслужбы всего мира по прежнему стремятся узнать как можно больше информации о простых пользователях сети, а киберпреступники стремятся использовать ...
Samsung совершенствует работу камеры Galaxy S8 в последнем обновлении В минувшие выходные Samsung Electronics начала распространение очередного обновления для Galaxy S8 и S8+. Это уже второй апдейт, который вышел для двуединого флагмана корейцев 2017 года за прошлый месяц. Двумя неделями ранее компания представила для смартфонов патч безопасн...
43% приложений для Android и 35% для iOS содержат уязвимости Компания Positive Technologies провела исследование приложений Android, представленных в Google Play, и приложений iOS из Apple Store, чтобы выяснить, какую угрозу они представляют для безопасности пользователей. В результатах исследований говорится о том, что 43% прило...
Онлайн-микрозаймы. Как избежать кусачие проценты? Согласитесь, далеко не все могут позволить себе приобретать ту или иной вещь за наличный расчет, особенно если это является крупной покупкой: автомобиль, велосипед, компьютер, смартфон и многое другое. Что же делать в данной ситуации? Да, большинство людей идут в банк, чтобы...
Чем опасно утверждение национального стандарта "интернета вещей" для рынка IoT? В России утвердили первый предварительный национальный стандарт Интернета вещей (IoT) на базе отечественной технологии беспроводной сети обмена данных NB-Fi. В свою законную силу официальный документ вступит уже в апреле 2019 года, а это значит, что в приоритете использовани...
База кассовых операций российских компаний утекла в сеть Одна из баз оператора фискальных данных «Дримкас» в течение трех дней находилась в свободном доступе. Как утверждают эксперты, любой желающий мог получить информацию о транзакциях, проведенных через кассовое оборудование клиентов компании. Представители ОФД заявили...
Twitter частично передавал рекламным партнерам данные пользователей без их согласия Команда Twitter сообщила, что обнаружила уязвимость в мобильном приложении сервиса, в результате которой могла частично передавать личные данные пользователей рекламным партнерам без их разрешения. Некоторые данные пользователей, просматривающих и переходящих по рекламе в пр...
По слухам, Windows 10 Build 18362 (19H1) – RTM Вот-вот вышла очередная инсайдерская сборка Windows 10 19H1 под номером 18362. Зак Боуден с Windows Central отметил, что скорее всего, данная сборка является RTM, т.е. финальной версией грядущего крупного обновления April 2019 Update, но до конца в этом можно быть уверенным ...
Аккумулятор может стать меньше. Появились подробности о параметрах Samsung Galaxy A70s Как будет выглядеть смартфон Samsung Galaxy A70s, мы уже знаем. Аппарат будет сложно отличить от модели Samsung Galaxy A70, но то же самое можно сказать и про многие другие обновлённые модели компании. Теперь же база TENAA позволяет нам узнать кое-что о параметрах смарт...
Google пережила масштабный сбой Несколько крупных сервисов компании перестали быть доступными пользователям или работали с ошибками.