| ТОП САЙТА |
| Последние сообщения в разделах форума |
Самые популярные темы |
Последние свежие новости |
Лучшие пользователи форума |
|
|
|
dex (10360 постов) |
|
|
Новости интернета
| |
| admin | Дата: Пт, 05.11.2010, 00:03 | Сообщение # 1 |
 Супер-Модератор
Группа: Администраторы
Сообщений: 50475
Награды: 136
Репутация: 457
Статус: Offline
| Хакеры атакуют браузер Microsoft Internet Explorer Корпорация Microsoft сегодня выпустила экстренное предупреждение на сайте Technet, согласно которому в сети зафиксировано распространение нового эксплоита, атакующего ранее неизвестную критическую уязвимость в браузере Internet Explorer. В Microsoft Security Responce Center подтвердили, что уязвимость носит критически опасный характер и ей подвержены все поддерживаемые на данный момент версии браузера, начиная с IE6 и заканчивая бета-версией IE9. Специалист по анализу уязвимостей в программном обеспечении Microsoft Джонатан Несс говорит, что пока в сети обнаружены эксплоиты для IE6, но они при некоторой доработке могут быть использованы для 7 и 8 версий браузера. По данным специалистов Microsoft Security Responce Center , на сегодня уязвимость имеет "крайне ограниченное" распространение. Уязвимость позволяет запустить атаку класса Drive-By при посещении злонамеренного сайта и обойти систему защиты Windows. Специалисты говорят, что атака запускается "мгновенно" и без каких-либо оповещений со стороны системы. Несколько лучше обстоят дела у пользователей IE8 и систем Windows Vista и Windows 7, так как здесь присутствует технология DEP или Data Execution Prevention, которая включена по умолчанию и она не даст злонамеренным кодам начать исполнение в системе без явной на то команды пользователя. Кроме того, в последней версии Windows 7 есть и технология ASLR или Address Space Layout Randomization, которая блокирует подобные атаки за счет рандомизации адресного пространства кодов, попавших в ОЗУ компьютера из интернета. В компании Symantec заявили, что впервые увидели эксплоит пару дней назад и судя по характеру его распространения, он рассылается некими частными лицами преимущественно по корпоративным email, вероятно с целью промышленного шпионажа. В Symantec говорят, что сами коды эксплоита не рассылаются, в письмах идут ссылки на вредоносные сайты. "Рассылка писем идет в разные компании, работающие в разных секторах экономики и находящимися в разных странах", - говорит Викрам Такур, технический аналитик Symantec. На данный момент в Microsoft не говорят, когда точно будет выпущен патч для озвученной уязвимости, говоря лишь, что технические специалисты уже начали работать над исправлением. В качестве временной меры компания советует убедиться в активности технологии DEP, а также в актуальности баз знаний антивирусного программного обеспечения. http://www.cybersecurity.ru/
Ш@ринг TELEGRAM @avd777 Самый качественный шаринг и IPTV!!! Подробности здесь
|
| |
|
|
| Странник | Дата: Пт, 24.05.2019, 08:11 | Сообщение # 7711 |
 Супер-Модератор
Группа: Модераторы
Сообщений: 41903
Награды: 24
Репутация: 74
Статус: Offline
| За полгода Facebook удалил более 3 млрд фейковых аккаунтов
Сотрудники компании Facebook в период с октября 2018 года по март этого года удалили из соцсети более 3 млрд аккаунтов, распространявших дезинформацию и спам.
Согласно данным, представленным компанией, с октября по декабрь 2018 года были деактивированы 1,2 млрд аккаунтов, с января по март 2019 года - 2,2 млрд.
"Мы заметили значительное увеличение случаев создания фейковых аккаунтов на Facebook в последние шесть месяцев", - отмечается в сообщении Facebook.
При этом большинство этих аккаунтов, как указывает компания, были обнаружены в течение нескольких минут после регистрации - до того момента, как другие пользователи могли увидеть их.
В Facebook неоднократно заявляли об удалении аккаунтов и страниц, связанных с распространением спама и фейковой информации. Так, например, в марте Facebook объявила, что удалила 1907 страниц, групп и аккаунтов в социальной сети, имеющих отношение к России, из-за спама и поведения, не соответствующего правилам соцсети. Значительная часть удаленных страниц занималась рассылкой спама.
Facebook стала активно бороться с пропагандой в своих социальных сетях после того, как в США ее обвинили в том, что она позволила использовать свою платформу "российским троллям", вмешивающимся в американские президентские выборы 2016 года. Facebook и принадлежащая ей Instagram ранее удаляли "фейковые аккаунты", связанные не только с Россией, но и, например, с Ираном и Македонией.
Выше себя не ищи, крепче себя не испытывай!
|
| |
|
|
| peresihne | Дата: Сб, 25.05.2019, 17:54 | Сообщение # 7712 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12819
Награды: 13
Репутация: 48
Статус: Offline
| Предположительно, 2 майнера организовали атаку 51% на сеть BCH
Вчера стало известно, что 2 майнера организовали атаку 51% на сеть BCH. Напомним, эта атака происходит тогда, когда кому-то удается захватить большую часть хеш-мощности. Это позволяет человеку, верифицировавшему мажоритарный блок наложить запрет на обратные транзакции и добычу новых блоков.
Несмотря на то, что захват хэш-мощности чаще всего осуществляется с нехорошими намерениями, последняя ситуация случилась, когда 2 майнинг-пула хотели помешать неизвестной стороне забрать ряд монет и после этого сеть оказалась «захваченной».
Как отметил в своих постах Сван:
«Когда аноним хотел забрать монеты, майнера пресекли это, переорганизовав и удалив эти транзакции TXs в пользу собственных. Они потратили деньги».
Атаки 51% считают нежелательным вариантом получения средств. Это компрометирует сеть, в результате чего пользователи могут покинуть ее. По статистике Coin.Dance, BTC.top и BTC.com сейчас контролируют 43% пула майнинга BCH.
Компьютер думает так,как думает его хозяин.
|
| |
|
|
| peresihne | Дата: Сб, 25.05.2019, 17:54 | Сообщение # 7713 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12819
Награды: 13
Репутация: 48
Статус: Offline
| В Safari появится новый механизм защиты от слежки
Безопасность и конфиденциальность личных данных – один из главных приоритетов Apple на сегодняшний день, о чём неоднократно высказывался генеральный директор компании Тим Кук. Корпорация непрерывно совершенствует механизмы защиты от отслеживания в Safari, чтобы пользователи были действительно уверены в том, что персональные данные не будут переданы третьим лицам.
В ближайшее время Apple выпустит обновление своего фирменного браузера Safari — на этот раз упор был вновь сделан на безопасность. К слову, речь не идёт о полном запрете отслеживания данных — ведь в этом случае сотрудничество с рекламодателями станет просто невозможным. Корпорация нашла некий компромисс, который устроит обе стороны — как и рекламные сети, так и самих пользователей.
Дело в том, что многие сайты собирают персональные данные — геопозицию, пол, возраст и многое другое, включая разрешение экрана и версию браузера. Всё это позволяет в точности идентифицировать посетителя, так как совокупность этих параметров является уникальной.
Грубо говоря, пользователь оставляет свой «след» в Интернете, по которому рекламодатели могут определить его предпочтения. И если в будущем он решит перейти на страницу представленного товара (даже просто введя адрес в строке), создатели веб-страницы будут знать, что пользователь пришёл именно от рекламодателя.
Что предлагает Apple? Компания собирается заблокировать эти данные на 24-48 часов. Таким образом, отчет о просмотре баннера или клика дойдет до рекламодателей с заметной задержкой. Также корпорация изменит уникальные номера для обозначения пользователей, сократив их до 64. Всё это заметно осложнит идентификацию личности, и сделает пребыванием в Сети более безопасным.
Как сообщает зарубежное издание Enganget, новая версия Safari будет доступна для загрузки во второй половине года. Изменения коснутся как настольной версии, так и мобильного аналог
Компьютер думает так,как думает его хозяин.
|
| |
|
|
| peresihne | Дата: Сб, 25.05.2019, 17:55 | Сообщение # 7714 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12819
Награды: 13
Репутация: 48
Статус: Offline
| Растет число кибератак на промышленные сети
Производитель решений для обеспечения информационной безопасности Fortinet обнародовал результаты исследования, посвященного киберугрозам промышленным сетям (OT). По данным экспертов, в 2018 году существенно выросло число хакерских атак на устаревшее ПО, используемое в OT-системах, хотя подобные нападения перестали быть эффективными.
роме того, наблюдается рост количества атак, направленных на SCADA и ICS. Такие угрозы зачастую нацелены на самые уязвимые части OT-сетей и используют сложности, вызванные отсутствием стандартизации протоколов.
Специалисты также отметили тенденцию увеличения распространенности уязвимостей практически для каждого поставщика ICS и SCADA. В дополнение к атакам на необновленные OT-системы 85% новых угроз были обнаружены на устройствах с OPC Classic, BACnet и Modbus.
Киберпреступники используют в своих интересах широкий спектр OT-протоколов, не имеющих единого стандарта и отличающихся в зависимости от функций системы, географии и индустрии. Это создает сложности в разработке решений по безопасности OT-систем для вендоров по всему миру, говорится в исследовании.
В Fortinet полагают, что риски, связанные с конвергенцией ИТ/OT, вполне реальны и должны серьезно восприниматься любым предприятием, которое начало подключать свои промышленные системы к ИТ-сетям. Злоумышленники продолжат использовать более медленные циклы замены и обновления технологии на предприятиях.
Компьютер думает так,как думает его хозяин.
|
| |
|
|
| peresihne | Дата: Сб, 25.05.2019, 17:55 | Сообщение # 7715 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12819
Награды: 13
Репутация: 48
Статус: Offline
| Почтовая служба Royal Mайл ru объявила о планах установить первые почтовые ящики для отправки уже оплаченных посылок
Как говорится в пресс-релизе компании, 1400 почтовых ящиков для посылок появятся в течение шести месяцев на улицах 38 британских городов начиная с августа, в том числе в Абердине, Белфасте, Бирмингеме, Кардиффе и Лидсе.
Почтовые ящики для посылок работают по такому же принципу, как и почтовые ящики для писем. Оплату отправлений можно произвести через специальную онлайн-службу Royal ....
Установка ящиков для посылок в Британии знаменует собой первое серьезное изменение в использовании почтовых ящиков за последние 160 лет и является одной из крупнейших инноваций с момента запуска Parcel Post в 1883 году, отмечает компания. Трехмесячный эксперимент с такими ящиками в прошлом году с успехом прошел в Нортгемптоне и Лестере.
Представитель Royal Марк Стрит, слова которого приводятся в пресс-релизе, заявил: "Повсеместное распространение почтовых ящиков для посылок - один из способов сделать жизнь наших клиентов проще, не привязывая отправку посылок к часам работы почты".
Компьютер думает так,как думает его хозяин.
|
| |
|
|
| peresihne | Дата: Сб, 25.05.2019, 17:55 | Сообщение # 7716 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12819
Награды: 13
Репутация: 48
Статус: Offline
| Клиенты банков зачитались SMS
Подтверждение банковских операций путем соообщения кода из SMS может обернуться потерей денег из-за действий мошенников.
Как выяснил «Ъ», сотрудники банков все чаще запрашивают по телефону у клиентов коды из отправленных им SMS-сообщений для дополнительной аутентификации. В банках считают это безопасным, поясняя, что в сообщениях указывают, какие из кодов можно называть, а какие нет. Но эксперты по информбезопасности предупреждают — при том, что мошенники все чаще звонят с подмененных номеров, привычка называть коды может обернуться для клиентов банков массовыми потерями средств.
О том, что банковские сотрудники стали чаще запрашивать у клиентов коды из присылаемых SMS-сообщений для аутентификации клиента, «Ъ» рассказали эксперты по информационной безопасности. Они всерьез обеспокоены данной практикой из-за развивающейся социальной инженерии, в том числе с подменой номера банка для введения в заблуждение клиентов. «Случаи, когда банки просят называть коды из SMS, могут изменить шаблон поведения клиента и сформировать у него понимание, что это норма, — говорит управляющий партнер экспертной группы Veta Илья Жарский.— Однако серьезные риски из-за этого появились лишь в конце прошлого года, когда мошенники начали звонить с подмененных телефонов банка».
На специализированных форумах также появились мнения клиентов банков, что это «формирует у пользователей шаблоны поведения, используемые мошенниками».
«Формируется шаблон поведения: сотрудник банка может запросить код из SMS, и это нормально — это нужно для выполнения операции», — написал один из клиентов банка. Он также отметил, что попытался обратить на данную проблему внимание банка, однако «нарвался на стену непонимания».
Традиционно банки используют коды, присылаемые в SMS, для подтверждения списания денежных средств, и их нельзя называть кому-либо, в том числе и сотруднику банка. Ряд банков отправляют клиентам коды, которые им необходимо называть сотрудникам в офисе при совершении отдельных операций (например, при подключении автоплатежей, досрочном погашении кредитов, для проверки корректности номера телефона и др.) для обеспечения их дополнительной безопасности. Такая практика есть, например, в МКБ, ВТБ, «Открытии».
«Когда кредитная организация просит назвать присланный код именно в офисе банка, она защищает себя от возможного мошенничества со стороны сотрудников, поскольку названный код дает возможность подтвердить, что клиент давал согласие на проведение операции», — поясняет начальник отдела по противодействию мошенничеству ЦПСБ «Инфосистемы Джет» Алексей Сизов.
Однако в некоторых банках также запрашивают у клиентов коды из SMS при обращении в колл-центр или чат банка и уверены, что это безопасно.
«Промсвязьбанк использует код из SMS как один из дополнительных параметров подтверждения личности клиента, звонящего в контакт-центр, — сообщили в пресс-службе банка. — В тексте такого сообщения говорится, что его нужно назвать сотруднику банка». Почта-банк запрашивает код подтверждения той или иной операции или услуги по инициативе клиента — звонке, визите в отделение или в банковском чате. «Следует различать коды подтверждения, приходящие в SMS от банка, — отметили в пресс-службе Почта-банка.— Код, используемый в качестве простой электронной подписи, приходит клиенту только при его входящем обращении в банк и в непосредственном контакте с сотрудником банка, что делает операцию максимально защищенной». При этом в банке добавили, что, когда отправляют SMS от банка с кодом подтверждения списания средств, в нем всегда содержится пометка, что этот секретный код не следует сообщать никому.
В Тинькофф-банке сотрудник банка запрашивает код из SMS при обращении клиента в чат поддержки только для подключения или активации услуги. «Такие SMS-текстовки спутать невозможно, в самой SMS содержатся ее определенное назначение и предупреждения для противодействия социальной инженерии», — сообщили в банке. Там также отметили, что, по «внутренней статистике, основанной на анализе собранных за годы работы данных, вероятность того, что клиент расскажет SMS-код мошенникам, если в сообщении есть фраза 'Никому не говорите код', зависит преимущественно от социально-демографических факторов, которые учитываются в системах антифрода» банка.
Однако эксперты уверены, что практика запроса кодов из SMS несет в себе риски, несмотря на предупреждения, и от нее надо отказаться.
По словам господина Сизова, есть риск, что отдельные граждане сочтут называние кода из SMS сотруднику банка нормой и будут делать то же самое и при звонке якобы из банка, а в реалии — от мошенников. По словам одного из собеседников «Ъ» в крупном банке, банки сами стремятся отойти от рассылки кодов в SMS из-за активного использования социальной инженерии мошенниками, но полностью отказаться от нее сложно в силу технологических и экономических ограничений.
В ЦБ не ответили на запрос «Ъ» относительно рисков применения указанной практики и целесообразности ее запрета. Там лишь указали, что в Банк России не поступало жалоб на подобного рода проблемы.
Компьютер думает так,как думает его хозяин.
|
| |
|
|
| peresihne | Дата: Сб, 25.05.2019, 17:56 | Сообщение # 7717 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12819
Награды: 13
Репутация: 48
Статус: Offline
| Специалисты зафиксировали рост активности банковских троянов
Лаборатория Касперского, компания, которая занимается кибербезопасностью и разработкой антивирусных программ, сообщила о росте количества вредоносных программ. Это зловреды нацелены на банковские мобильные приложения.
Лаборатория Касперского, компания, которая занимается кибербезопасностью и разработкой антивирусных программ, сообщила о росте количества вредоносных программ. Это зловреды нацелены на банковские мобильные приложения. В первом квартале 2019 года специалисты компании обнаружили 29 841 файл с вредоносным ПО. Так, в четвертом квартале прошлого года было зафиксировано 18 501 таких программ. Жертвами таких вирусов стали свыше 300 тыс пользователей. Кроме того, Лаборатория Касперского представила информацию об эволюции IT-угроз за первый квартал 2019 года.
Одними из наиболее быстро развивающихся и опасных типов вредоносных программ являются трояны, которые поражают мобильные сервисы банков. Вредоносное ПО выглядит как обычное приложение. Когда жертва пытается получить доступ к своей банковской программе в смартфоне, злоумышленники также имеют к ней доступ
Так, в отчете Лаборатории Касперсокго говорится о 30 тыс модификаций банковских троянов, которые пытались атаковать 312 235 пользователей. В четвертом квартале 2018 года количество этих вирусов достигло 1,85% от всего количества вредоносного ПО, которое заражает смартфоны. В 2019 году это число составляет 3,24%. Чаще всего в первые три месяца этого года пользователи мобильных устройств сталкивались с тремя банковскими троянами: Svpeng (20% от всех обнаруженных зловредов этого типа), Asacub (18%) и Agent (15%). Их активность была настолько высока, что, к примеру, в отдельные периоды Asacub атаковал до 13 тыс уникальных пользователей в сутки.
Компьютер думает так,как думает его хозяин.
|
| |
|
|
| peresihne | Дата: Сб, 25.05.2019, 17:56 | Сообщение # 7718 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12819
Награды: 13
Репутация: 48
Статус: Offline
| Туреччина заблокувала доступ до Вікіпедії. Компанія подала до суду
Американська неприбуткова організація Wikimedia Foundation, яка є засновником онлайн-бібліотеки, подала до Європейського суду з прав людини через блокування ресурсу на території Туреччини.
«Сьогодні ми звертаємося до Європейського суду з прав людини, Міжнародний суд, який розглядає справи про порушення прав людини у рамках Ради Європи, з проханням зняти більш як дворічне блокування Вікіпедії в Туреччині. Ми вдаємося до цих заходів у рамках нашої незмінної прихильності до знань та свободи висловлення думок як основних прав кожної людини», — йдеться в повідомленні.
Ми віримо, що інформація, знання робить світ кращим. Що коли ми ставимо запитання, дізнаємося факти, і здатні зрозуміти всі точки зору на проблему, це дає нам змогу створити основу для більш справедливого і толерантного суспільства. Вікіпедія — це глобальний ресурс, у формуванні якого може активно брати участь кожен. Саме завдяки цьому колективному процесу написання й переписування Вікіпедія стає більш корисною, комплексною й більш представницькою. Саме завдяки цьому процесу ми, глобальне суспільство, досягаємо всеосяжного консенсусу щодо того, як бачимо світ», — підкреслила вона.
Компьютер думает так,как думает его хозяин.
|
| |
|
|
| Странник | Дата: Вс, 26.05.2019, 07:23 | Сообщение # 7719 |
 Супер-Модератор
Группа: Модераторы
Сообщений: 41903
Награды: 24
Репутация: 74
Статус: Offline
| LG «поиздевался» над Huawei и исправился
Южноафриканское подразделение компании LG отреагировало на разрыв бизнес-отношений Huawei и Google. Об этом пишет PhoneArena.
В своем Twitter южнокорейский производитель потроллил конкурента, выложив скриншот переписки с Google Assistant, в которой на вопрос «кто является твоим лучшим другом» помощник ответил «не хочу забегать сильно вперед, но думаю, ты и я хорошо ладим». Картинка сопровождается подписью LG и Google: «Отношения, которые годами остаются крепкими».
Позднее LG удалил провокационный твит.
Издание допускает, что это мог быть давно запланированный маркетинговый ход, который оказался опубликован в неподходящее время. Однако если это является попыткой высмеять неспособность Huawei вести дела с Google, то «LG, вероятно, следует пересмотреть свою стратегию онлайн-маркетинга».
19 мая президент США Дональд Трамп подписал указ о введении в стране чрезвычайного положения из-за угрозы цифровой безопасности. В результате Huawei, которую ранее неоднократно обвиняли в слежке за пользователями и передаче их персональных данных китайским спецслужбам, оказалась в черном списке. После этого о разрыве контактов с Huawei объявили Google и производители чипов для процессоров Qualcomm, Xilinx и Broadcom.
Выше себя не ищи, крепче себя не испытывай!
|
| |
|
|
| Странник | Дата: Пн, 27.05.2019, 08:45 | Сообщение # 7720 |
 Супер-Модератор
Группа: Модераторы
Сообщений: 41903
Награды: 24
Репутация: 74
Статус: Offline
| Основатель Huawei высказался против запрета на сотрудничество с Apple
Основатель китайской телекоммуникационной компании Huawei будет против того, чтобы Пекин в качестве ответной меры на действия США в отношении его фирмы ввел запрет на допуск американской Apple на китайский рынок.
"Прежде всего, этого не случится. Во-вторых, если это и произойдет, я буду первым, кто будет против", - заявил он в интервью агентству Bloomberg.
Он пояснил свою позицию: "Apple - мой учитель, компания является лидером. Могу ли я, являясь учеником, выступить против учителя? Никогда".
Как сообщалось, министерство торговли США приняло решение внести китайскую Huawei в список фирм, поставки для которых из США могут осуществляться только на основании специальных лицензий.
Жэнь Чжэнфэй в связи с этим заявил Bloomberg, что этот запрет может нанести вред его компании, но на незначительное время. Реальный эффект от действий США "зависит от того, как быстро наши ремонтники смогут починить самолет".
Выше себя не ищи, крепче себя не испытывай!
|
| |
|
|
|