Банки попросили ЦБ отложить штрафы за отсутствие биометрии

Банковское сообщество просит ЦБ отложить начисление штрафов за отсутствие возможности у их клиентов дистанционно открывать вклады и брать кредиты по биометрии на год. Эта функция должна была заработать с 1 сентября. Информация следует из письма Ассоциации банков «Россия» (АБР), направленном в адрес первого заместителя председателя ЦБ. Банки не успевают до 1 сентября внедрить в мобильные … Читать далее

Майнер, который маскируется под Яндекс Переводчик, заразил более 100 тыс. пользователей

blank

Специалисты Check Point Research (CPR) обнаружили ранее нераскрытую кампанию криптомайнинга — Nitrokod, которая потенциально заразила тысячи машин по всему миру. В основе кампании лежит несколько вредоносных утилит. Для распространения вредоносного ПО используются бесплатные программы, размещенные на площадках, подобных Softpedia и Uptodown. Прежде, чем вредонос запустится в скомпрометированной системе, могут пройти недели. После запуска вредоносное ПО … Читать далее

В RuStore появилась возможность совершать покупки

blank

Разработчики приложений для Android, которые размещаются в магазине приложений RuStore, получили возможность включить монетизацию через покупки внутри приложений Платежное решение для RuStore разработано Сбербанком. Пользователи смогут оплатить подписки и разовые покупки. Для совершения покупок внутри приложений пользователям RuStore потребуется привязать банковскую карту в личном кабинете. Комиссия на платежи через RuStore составляет 15%, но может быть … Читать далее

Минцифры представит законопроект об оборотных штрафах за утечку данных

blank

Минцифры дорабатывает инициативу о введении оборотных штрафов для бизнеса за утечку личных данных клиентов. «Законопроект об оборотных штрафах за утечку персональных данных в стадии разработки и будет представлен в середине сентября», — рассказали в ведомстве. Также подчеркнули, что ведомство выступает за ужесточение ответственности. Дополнительная ответсвенность в виде оборотных штрафов заставит бизнес инвестировать в развитие инфраструктуры … Читать далее

Очередная утечка СДЭК

blank

Сервис экспресс-доставки СДЭК подтвердил утечку базы данных клиентов CDEK.Shopping и «СДЭК.Маркет». В данный момент компания работает над недопуском распространения данных. «Мы изучаем базу данных, выложенную в сеть, и уже выясняем обстоятельства случившегося. Данные в базе похожи на базу клиентов CDEK.Shopping и СДЭК.Маркет. Уже известно, что в базу не попали номера документов, удостоверяющих личность, и данные … Читать далее

Утекли данные 44 миллионов пользователей онлайн-кинотеатра Start

blank

В открытый доступ утекли данные зарегистрированных пользователей предположительно онлайн-кинотеатра «СТАРТ». Дамп базы данных имеет размер 72ГБ и содержит данные почти 44 миллионов пользователей. Информация, которая есть в базе о пользователях, содержит: имя/фамилию, адрес электронной почты, пароль, IP-адрес, страну, дату начала/окончания подписки и последнего входа. На данный момент никаких официальных комментариев по этому поводу не было. … Читать далее

Cloudflare открыла исходный код форка PgBouncer

blank

Компания Cloudflare разместила исходный код прокси-сервера PgBouncer. PgBouncer позволяет приложениям подключаться к Postgres без необходимости постоянно открывать и закрывать соединения. Для своих целей Cloudflare добавила новые функции и исправила ошибки в PgBouncer. В форке добавлена поддержка динамического изменения ограничений на число соединений от каждого пользователя, что позволяет более гибко контролировать пользователей, отправляющих множество ресурсоёмких запросов. … Читать далее

PyPI предупреждает о первой в истории фишинговой кампании

blank

Крупнейший каталог Python-пакетов PyPI разместил предупреждение о фишинговой атаке, направленной на разработчиков, использующих этот сервис. Это первая известная фишинговая атака на пользователей PyPI. К сожалению, учётные записи некоторых пользователей уже были скомпрометированы. «В фишинговом сообщении утверждается, что осуществляется обязательный процесс «валидации» и пользователям предлагается перейти по ссылке для подтверждения пакета, иначе пакет может быть удален … Читать далее

LastPass заявила о взломе и краже исходного кода

blank

Компания LastPass заявила о взломе, произошедшем две недели назад, и краже исходного кода менеджера паролей. Атаку удалось осуществить через скомпрометированную учётную запись одного из разработчиков. Компания заявляет, что нет никаких доказательств компрометации данных клиентов или зашифрованных хранилищ паролей.

DuckDuckGo открывает сервис конфиденциальной электроной почты

blank

В прошлом году компания DuckDuckGo анонсировала сервис бесплатной конфиденциальной электронной почты, которая будет защищена от отслеживания. Теперь версия Email Protection находится в стадии открытого бета-тестирования. DuckDuckGo Email Protection — это служба пересылки писем на настоящий адрес электронной почты, которая удаляет отслеживающие трекеры из сообщений. Компания утверждает, что сервис обнаруживает трекеры в 85% случаев. Любой желающий … Читать далее