Домой 2018 Август

Публикации за месяц Август 2018

С начала года на основании судебных решений заблокировано более 500 интернет-ресурсов, нарушающих законодательство о персональных данных

С начала года на основании поступивших в Роскомнадзор судебных решений в Реестр нарушителей прав субъектов персональных данных внесено и заблокировано операторами связи 506 интернет-ресурсов. Владельцы еще 640 сайтов удалили информацию, не дожидаясь блокировки.

Реестр нарушителей прав субъектов персональных данных был …

WhatsApp признал, что до переписки его пользователей могут добраться все желающие

WhatsApp отметил в официальной инструкции по созданию резервных копий чатов в Google Drive, что данные в этих бэкапах не защищены сквозным шифрованием. Мессенджер сделал это после того, как заключил с Google соглашение о свободных бэкапах для своих пользователей — они …

«Яндекс» удалил пиратский контент из своего видеосервиса

Так компания планирует избежать блокировки Роскомнадзором.

Чтобы избежать блокировки Роскомнадзором из-за расположенного на сервисе «Яндекс.Видео» пиратского контента, поисковик «Яндекс» решил удалить все ссылки на произведения, принадлежащие «Газпром-медиа». «Чтобы минимизировать риск блокировки, из-за которой пострадали бы пользователи «Яндекса», мы приняли решение …

Продавец шпионского ПО допустил утечку терабайтов данных клиентов

Неназванный ИБ-исследователь нашел в открытом доступе на облачном сервисе Amazon S3 терабайты незашифрованных данных, которые принадлежат клиентам Spyfone. Это компания продает родителям и нанимателям приложение для слежки за владельцами устройств на Android и iOS.

Среди скомпрометированных данных – фотографии, аудиозаписи, …

Новые ИБ-решения недели: 29 августа 2018 года

Краткий обзор новых решений в сфере информационной безопасности.

Компания DefenseCode выпустила бесплатную версию продукта DefenseCode Web Security Scanner для проверки безопасности web-сайтов и web-приложений. В версии Community Edition реализованы все функции проверки безопасности и обнаружения уязвимостей, доступные в DefenseCode Web …

Криптовалютная платформа Atlas Quantum взломана, украдены данные всех пользователей

Представители Atlas Quantum сообщили, что в минувшие выходные сервис подвергся атаке неизвестных злоумышленников.

По данным операторов агрегатора утечек Have I Been Pwned, которые получили копию похищенной информации, в результате инцидента пострадала 261 000 пользователей инвестиционной платформы (похоже, речь идет о …

Уязвимость в сети EOS позволяет похищать ресурсы прямиком у пользователей

В сети популярной криптовалюты EOS обнаружена уязвимость, позволяющая похищать ценные сетевые ресурсы прямиком из учетных записей пользователей без какой-либо авторизации. В настоящее время команда разработчиков EOS занята активной подготовкой исправляющего проблему обновления.

Уязвимость позволяет злоумышленникам вставить код и тем самым …

Прекрасные новости: Инфофорум состоится в Шанхае

21-26 октября в Шанхае состоится 9-я Международная конференция «Инфофорум-Китай».

Визит российских специалистов в составе делегации Инфофорума в этом году пройдет под девизом «Один пояс — один путь» и будет посвящен формированию новых экономических связей России, КНР и стран Азии в …

Центробанк может получить право блокировать сайты без суда

Глава Центробанка Эльвира Набиуллина может получить право лично блокировать мошеннические сайты.

Как считают в Центробанке, фишинговые сайты, использующиеся для мошенничества, должны блокироваться без суда, причем заниматься блокировкой должен сам Центробанк. Соответствующая инициатива на прошлой неделе была рассмотрена на совещании у …

ИБ-компании могут отказаться от сертификации в РФ

Новый закон США позволяет минобороны страны не использовать ПО, чей исходный код анализировался иностранными структурами.

Подписанный президентом США закон №115-232 может стать причиной отказа различных ИБ-компаний от прохождения сертификации в Федеральной службе по техническому и экспортному контролю (ФСТЭК), считает эксперт …