Thales Group, которая защищала данные банков, покинула Россию

Из России ушла компания Thales Group, которая обеспечивала защиту электронных платежей и проверку PIN-кодов на картах 20 российских банков. Похожие решения поставляла в Россию и американская компания Entrust. Это осуществлялось с помощью аппаратных модулей безопасности — HSM (Hardware Security Module). В России, конечно, есть свои аналоги и переход на них уже идёт. Однако процесс требует … Читать далее

Роскомнадзор хочет заблокировать новые VPN-сервисы

blank

Роскомнадзор хочет ограничить работу новой партии VPN-сервисов, следует из письма ЦБ российским банкам: «Центр мониторинга и управления сетью связи общего пользования Роскомнадзора планирует осуществить комплекс мер по ограничению использования сервисов VPN». Список потенциальных сервисов для блокировки: VPN Proxy Master Browsec VPN vpn-super unlimited proxy Melon VPN Windscribe VPN VPN RedCat secure unlimited Proton VPN Последний … Читать далее

Криптобиржа Coinbase передавала местоположение пользователей властям США

blank

Представители Tech Inquiry раскрыли подробности 3-летнего государственного контракта между криптовалютной биржей Coinbase и Министерством внутренней безопасности США. В соответствии с этим договором, компания Coinbase обязана раскрывать все транзакции клиентов, передавать властям сведения о криптовалютных кошельках и информацию об изменении геолокации устройств отправки финансовых средств за последние 3 года. Информация поступает в режиме реального времени от … Читать далее

Площадка OpenSea сообщает об утечке данных

blank

OpenSea, популярная торговая площадка NFT, предупреждает пользователей о фишинге электронной почты после утечки данных. Утечка адресов электронной почты произошла по вине стороннего сервиса. Сотрудники Customer.io, поставщика услуг электронной почты, с которым OpenSea заключила контракт, использовали свой служебный доступ для загрузки и передачи адресов электронной почты пользователей и подписчиков рассылки OpenSea неавторизованной внешней стороне. «Если вы … Читать далее

CISA предупреждает о злоумышленниках, использующих уязвимость PwnKit в Linux

blank

Агентство по кибербезопасности и защите инфраструктуры (CISA) внесло в список ошибок уязвимость высокого уровня опасности в Linux, известную под названием PwnKit. Ошибка безопасности, получившая номер CVE-2021-4034, была обнаружена в компоненте pkexec, используемом во всех основных дистрибутивах. PwnKit — это ошибка повреждения памяти, которую непривилегированные пользователи могут использовать для получения полных привилегий root в системах Linux … Читать далее

Разработчики Astra Linux создали единую базу знаний

blank

Разработчики Astra Linux объявили о создании единой базы знаний для пользователей. В настоящее время база находится в стадии бета-тестирования. Так как число пользователей Astra Linux стремительно увеличивается, растет и количество запросов в службу поддержки. Люди хотят понять, как работает тот или иной продукт, и многие из клиентов хотят, чтобы сотрудник службы поддержки объяснил им это … Читать далее

Уголовное дело за читы

blank

Обвиняемый по первому в России уголовному делу из-за читов для компьютерной игры World of Tanks Андрей Кирсанов признал свою вину. В отношении Андрея Кирсанова возбуждено уголовное дело по факту создания и распространения вредоносных компьютерных программ (ч. 2 ст. 273 УК РФ). Следствие утверждает, что обвиняемый создал сайт для продажи вредоносных программ для игр World of … Читать далее

Microsoft и SAP отключат российские компании от обновлений ПО

blank

Компания Microsoft и разработчик решений для управления бизнес-процессами SAP в августе 2022 года (точная дата неизвестна) полностью прекратят доступ российских корпоративных клиентов к своим новым программным продуктам и обновлениям текущего ПО, включая патчи безопасности. Эти действия могут привести к возникновению не раскрытых потенциальных уязвимостей в корпоративном программном обеспечении всех заказчиков, включая малый и средний бизнес, … Читать далее

Российские банкоматы переведут на Linux

blank

СберБанк стал первой в России компанией, которая перевела сеть банкоматов на собственное программное обеспечение. На данный момент перевели 80% программного обеспечения сети устройств самообслуживания на решение собственной разработки. Примечательно, что банк отказался от использования чужих инструментов управления инфраструктурой сети, а внедрил онлайн-инструменты мониторинга и восстановления работоспособности устройств самообслуживания. Вся логика работы банкомата, включая инструменты клиентского … Читать далее

Google анонсировал инструмент для защиты API

blank

Компания Google объявила о предварительной версии Advanced API Security, нового продукта для Google Cloud, предназначенного для обнаружения угроз безопасности, связанных с API. Клиенты могут запросить доступ к продукту, начиная с сегодняшнего дня, на базе Apigee, платформы Google для управления API. Функция Advanced API Security специализируется на двух задачах: выявлении неправильной конфигурации API и обнаружении ботов. … Читать далее