VK разрабатывает российский аналог Steam

blank

Холдинг VK ведет переговоры с рядом студий по разработке игр о заключении договоров на эксклюзивное представление игр на игровой платформе VK Play в России и СНГ. Таким образом, VK рассчитывает создать российский аналог платформ Steam и Epic Games. Во многих источниках сообщается, что первым эксклюзивом может стать игра от Owlcat Games — Atomic Heart. Сама … Читать далее

Выпущен бесплатный дешифратор для жертв LockerGoga

blank

Специалисты компании Bitdefender, совместно с Европолом, проектом NoMoreRansom, прокуратурой и полицией Цюриха, создали универсальный дешифратор для восстановления данных, зашифрованных вредоносной программой LockerGoga. Доступ к инструменту предоставляется бесплатно. Расшифровщик предусматривает автоматический поиск и обработку необходимых файлов (с расширением .locked) в корпоративной сети. Инструмент запускается из консоли и работает в фоновом режиме. В случае возникновения проблем с … Читать далее

Google заплатила $250 тыс. не тому хакеру

blank

Исследователь безопасности Сэм Карри рассказал, что получил неизвестный платеж в размере $250 тыс. долларов от Google. Исследователь занимается поиском различных уязвимостей и уже довольно давно работает инженером по безопасности в Yuga Labs. Сэм не потратил полученные деньги, потому что был уверен, что перевод был ошибочным. «Прошло чуть больше 3 недель с тех пор, как Google … Читать далее

Операторы связи предложили идентифицировать пользователей российских приложений по номеру телефона

blank

Медиа-коммуникационный союз, объединяющий крупнейших операторов связи и медиахолдинги, предложил идентифицировать пользователей по номеру телефона во всех российских приложениях, которые будут обязательно предустанавливаться на смартфоны с 1 июля 2020 года. Идентификация должна будет проводиться по номеру телефона на основании соглашения между разработчиком ПО и оператором связи. До этого требование об идентификации пользователей по номеру мобильного телефона … Читать далее

Хакеры получили доступ к системам Uber

blank

Компания Uber стала жертвой кибератаки, в результате которой злоумышленники смогли получить доступ к отчетам об уязвимостях. Судя по выложенной информации, хакеры смогли получить полный доступ ко многим системам Uber, например: Windows-домен, консоль Amazon Web Services, виртуальные машины VMware ESXi, панель администратора электронной почты в Google Workspace и доступ к Slack-серверу. По словам киберпреступников, доступ к … Читать далее

Крупнейшая сделка на рынке ПО: Adobe покупает Figma

blank

Adobe объявила о покупке Figma, которая занимается созданием ПО для дизайнеров, за 20 миллиардов долларов. Сделку уже назвали крупнейшим поглощением на рынке разработки ПО. Она будет профинансирована Adobe частично акциями, частично – наличными. На фоне этой новости акции Adobe упали на 13%. «У нас есть огромная возможность ускорить рост и инновации платформы Figma благодаря доступу … Читать далее

Российским компаниям запретят передавать персональные данные в нежелательные организации

blank

Роскомнадзор может запрещать российским компаниям передавать персональные данные (ПД) граждан за рубеж, если те соберутся направлять их организациям, деятельность которых в России запрещена. Это следует из разработанных Минцифры подзаконных актов. Под запрет попадет и взаимодействие с *Meta. Юристы считают, что пользователям Facebook и Instagram ответственность не грозит, но вот у рекламных агентств и магазинов появятся … Читать далее

Lenovo исправила критические уязвимости в BIOS своих продуктов

blank

Компания Lenovo предупредила пользователей об опасных уязвимостях в BIOS. Ошибки затронули: ПК, моноблоки, IdeaCentre, Legion, ThinkCentre, ThinkPad, ThinkAgile, ThinkStation и ThinkSystem. Применение обнаруженных ошибок злоумышленниками может привести к раскрытию информации, повышению прав, отказу в обслуживании (DoS) или выполнению вредоносного кода: CVE-2021-28216 в TianoCore EDK II BIOS позволял злоумышленнику повысить свои права в системе и выполнить … Читать далее

Представлен инструмент для облачного пентеста с открытым исходным кодом — CloudFox

blank

Компания Bishop Fox, специализирующаяся на кибербезопасности, выпустила инструмент с открытым исходным кодом CloudFox, предназначенный для обнаружения уязвимых мест в облачной инфраструктуре. CloudFox содержит команды для перебора, что делает его простым в использовании даже для тех, кто относительно недавно начал заниматься облачным пентестом. Инструмент командной строки был создан для специалистов по тестированию на проникновение и других … Читать далее

Госучреждения перейдут на национальные домены

blank

Государственные учреждения, начиная с 1 декабря 2022 года, будут создавать адреса электронной почты только с использованием адресов в российской национальной доменной зоне. Переход объясняют требованиями информационной безопасности. Речь идет о доменах .RU, .РФ и .SU. Авторы проекта утверждают, что переход «не повлечет за собой негативных социально-экономических, финансовых и иных последствий». «Новые требования, по-видимому, связаны с … Читать далее