Безопасность


Хакеры проникли в сети ряда сотовых операторов из разных стран

Хакерам удалось получить более 100 Гбайт данных, в том числе детальный журнал звонков, содержащий не только номера абонентов, но и сведения, по которым можно составить полную картину перемещений человека.

Госзакупок в сфере информационной безопасности стало меньше

Аналитики связывают это с регуляторными изменениями и прогнозируют, что до конца года закупки выйдут на прошлогодний уровень.

Биометрию протестируют в системах дистанционного банковского обслуживания

В том числе предлагается попробовать использовать такие данные вместо паспорта.

Group-IB предупреждает о масштабной атаке вируса-вымогателя

Киберпреступники маскируют вредоносные сообщения под письма от известных компаний и СМИ.

Банк России нашел нарушения кибербезопасности в 75 банках

В российском обществе в целом и в финансовом секторе в частности существует пренебрежение вопросами кибербезопасности, сетуют в ЦБ.

«СёрчИнформ»: цифровизация российской медицины – вызов для безопасности

Отдел аналитики «СёрчИнформ» исследовал ИБ-инциденты в медицинской сфере за полгода и пришел к выводу, что цифровизация сулит российским врачам проблемы западной медицины. Бесплатные решения медикам противопоказаны.

Новые инструменты облегчают обход систем двухфакторной аутентификации

Представившие их на конференции Hack in the Box исследователи в качестве защиты от подобных атак рекомендовали использовать аппаратные ключи.

Минкомсвязь изучит безопасность Интернета вещей

Интернет вещей позволит собирать, анализировать данные и принимать решения на их основе практически в режиме реального времени.

Cisco покупает компанию-специалиста по безопасности Интернета вещей

Главный продукт Sentryo — система ICS CyberVision с периферийными сетевыми датчиками для анализа передаваемых по сети данных.

Банк России введет верификацию электронной почты физлиц

Банки часто отправляют клиенту сообщения по электронной почте, и, если адрес не подтвержден, доступ к банковской тайне может получить злоумышленник.

Extreme обеспечит безопасность устройств Интернета вещей

Приложение ExtremeAI наделено средствами машинного обучения, которые способны распознавать типичное поведение устройств Интернета вещей и предупреждать о выявленных аномалиях.

Прогнозы и реальность мира ИТ

Выпуски журнала Computer за январь, февраль, март и апрель (IEEE Computer Society, Vol. 52, No. 1–4, 2019) посвящены прогнозам развития ИТ и текущему положению дел в отрасли, учебным программам в сфере информационной безопасности и вопросам ориентации в цифровом мире.

«Коммерсантъ»: СМС-сообщения с кодами из банков приучают пользователей к небезопасному поведению

Мошенники все чаще прибегают к социальной инженерии, и привычка называть коды может обернуться для клиентов банков массовыми потерями средств.

GSMA: Корпоративные технологии Интернета вещей вступают в массовое применение

Однако для внедрения требуются специалисты по конкретной области промышленности, технологиям беспроводной связи и безопасности.

«Юнистрим» работает с ограничениями из-за предписаний по информационной безопасности

Платежная система изменила график из-за лимитов, установленных по предписанию Банка России.

ЦБ обязал банки обеспечить информационную безопасность большего числа операций

Кредитные организации были обязаны делать это только для перевода денежных средств. Теперь они должны обеспечивать сохранность средств на вкладе или банковском счете.

Сбербанк: в 2019 году кибератаки в мире происходят каждые 14 секунд

Эксперты прогнозируют рост мошенничества с использованием технологий социальной инженерии.

МВД создаст сайт для жалоб на хакеров

Система позволит раскрывать преступления, которые сейчас не расследуют, но она может и сама стать источником угрозы, считают эксперты.

Meltdown, эпизод 2? В процессорах Intel обнаружены новые уязвимости

Исследователям удалось на виртуальной машине воссоздать содержимое файла с хэшами паролей, находившегося на другой виртуальной машине на том же процессорном ядре.

Найден способ обхода защиты процесса загрузки Intel Boot Guard

Данная технология предназначается для защиты от несанкционированной модификации программных модулей UEFI, запускающихся при загрузке компьютера.

Проблемы автоматизации аналитики: как избежать распространенных ошибок

Для автоматизации аналитики часто применяют no-code /low-code ETL-инструменты. Однако у этих инструментов есть недостаки. Правильный ли это выбор?