Безопасность


В Avast напомнили об эпидемии ILOVEYOU

Компания распространила пресс-релиз с воспоминаниями своих ведущих экспертов о том, как 20 лет назад они боролись с последствиями эпидемии.

Тестирование безопасности

Любое дополнительное подключение к Интернету вещей нового устройства, создающего дополнительные возможности для пользователей, увеличивает вероятность кибератак, число которых растет вместе с распространением оборудования, имеющего стандартные элементы, например порты Ethernet и программный стек Linux. Риск-ориентированное тестирование безопасности, выполняемое с помощью сочетания оптимально подобранных методов и инструментов, позволяет укреплять безопасность критически важных систем в рамках четко заданных процессов. Какие технологии тестирования безопасности промышленного класса доступны сегодня?

Google внедряет платный сервис нулевого доверия

В компании утверждают, что тотальная проверка полномочий при удаленном обращении к корпоративным системам более надежна, чем традиционные VPN и средства защиты периметра.

В iPhone и iPad найдена уязвимость, остававшаяся незамеченной несколько лет

В Apple наличие уязвимости признали, пообещав, что в ближайшем пакете обновлений она будет устранена.

DeepCode научился анализировать код на Си и C++

Облачный сервис на основе глубинного обучения также поддерживает поиск уязвимостей и потенциальных ошибок Java, JavaScript, TypeScript и Python.

Google и Microsoft заверяют пользователей в безопасности своих платформ видеоконференций

Эпидемия коронавируса привлекла особое внимание к инструментам дистанционной совместной работы, а скандал с «зумбомбингом» выявил остроту проблем безопасности.

CSO: премии за поиск уявимостей — взятка исследователю за его молчание

Такая практика может вступить в противоречие с трудовым законодательством и нормативными актами, регламентирующими защиту личных данных пользователей.

Многие тысячи серверов Microsoft оказались заражены криптомайнерами

Злоумышленники использовали вредоносные программны для добычи токенов Monero и Vollar, обнаружили эксперты Guardicore Labs.

Илон Маск запретил сотрудникам SpaceX пользоваться Zoom

Ранее ФБР предупредило пользователей стремительно набирающей популярность платформы видеоконференций об опасности «зумбомбинга».

ДИТ: эпидемия привела к росту числа мошенничеств

Чаще всего мошенники используют почтовые рассылки и СМС-сообщения, предупреждают эксперты.

Zscaler: Теневой Интернет вещей доминирует и беззащитен

Данные свежего исследования показывают, что для корпоративных сетей характерны огромные объемы незашифрованного входящего и исходящего трафика Интернета вещей.

Выявлена сеть хакеров, торговавших данными кредитных карт

Хакеры продавали краденые данные через сеть из более чем 90 интернет-магазинов.

Против новой атаки на анклавы Intel SGX бессильны средства защиты от Spectre и Meltdown

Суть LVI состоит в «отравлении» буферов процессора специально подготовленными данными, влияющими на спекулятивное выполнение кода, вызывая исключения определенного типа.

Американские власти обвинили бывшего главного редактора журнала «Хакер» в киберпреступлениях

Главу департамента сетевой безопасности компании Group-IB подозревают в соучастии при продаже данных пользователей социальной сети Formspring.

IDC: спрос на межсетевые экраны поднял рынок аппаратных средств безопасности

Крупнейшим производителем аппаратных средств безопасности по итогам квартала осталась компания Cisco; на втором месте — Palo Alto, а на третьем — Fortinet (11%).

Стартапы, занимающиеся кибербезопасностью, привлекли наибольший объем венчурных инвестиций

Больше всего инвесторов привлекают технологии аутентификации и управления идентификационной информацией.

Что было и что будет: обзоры и прогнозы

Темы декабрьского, январского и февральского выпусков журнала Computer (IEEE Computer Society, Vol. 52, No. 12, 2019; IEEE Computer Society, Vol. 53, No. 1, 2, 2020) — технологические прогнозы, технологическое разнообразие и цифровое здравоохранение.

Apple вступила в ряды борцов с паролями

Участники Fast IDentity Online ставят своей целью стандартизацию средств двухфакторной аутентификации.

В Германии пользователи Facebook готовы продавать свою контактную информацию за 8 долларов в месяц

Результаты опроса, проведенного аналитиками Technology Policy Institute, показывают: граждане разных стран по-разному оценивают свою личную информацию.

Android 11: упор на 5G и безопасность

В предварительном варианте очередной версии Android разработчики смогут оценить новые функции обеспечения безопасности и конфиденциальности, а также расширения 5G.

Как «приготовить» Data Quality

Качество данных становится востребованной темой в российских компаниях. Эксперт направления Data Governance «КОРУС Консалтинг» Мария Русина рассказывает о том, как добиться качественных данных.