MIcrosoft Defender ошибочно считает Google Chrome и приложения на Electron вредоносными

Компания Microsoft устранила проблему, из-за которой антивирусная программа Microsoft Defender определяла приложения на базе движка Chromium или JavaScript-фреймворка Electron как вредоносное ПО, а также предлагала пользователям удалить эти приложения. Судя по многочисленным сообщениям в интернете, Windows ошибочно выводила предупреждение о вредоносе «Behavior:Win32/Hive.ZY», когда пользователи запускали официальные программы, такие как браузер Google Chrome или музыкальный сервис … Читать далее

SharkBot возвращается в Google Play, чтобы украсть ваши данные

blank

Новая и обновленная версия вредоносной программы SharkBot снова появилась в Google Play Store, нацелившись на банковские учетные записи пользователей Android. Вредоносные приложения насчитывают десятки тысяч скачиваний. В новой версии SharkBot 2.25, которую обнаружили исследователи 22 августа, добавлена возможность кражи cookies при входе в банковское приложение. После установки приложение-дроппер связывается с C2-сервером и запрашивает вредоносный APK-файл … Читать далее

Данные клиентов Samsung украдены в результате утечки

blank

Компания Samsung подтвердила факт утечки данных, которая затронула личную информацию клиентов. В конце июля 2022 года «неавторизованная третья сторона» получила информацию из некоторых систем Samsung. В ходе проводимого расследования было установлено, что личные данные клиентов были скомпрометированы 4 августа. Samsung привлекла ведущую компанию по кибербезопасности и координирует свои действия с правоохранительными органами. «Информация, затрагиваемая для … Читать далее

Хакеры устроили DDoS на электронный документооборот

blank

Сайты некоторых российских сервисов электронного документооборота (ЭДО) подверглись DDoS-атакам, в результате которых у производителей остановилась отгрузка товара. С атакой столкнулся крупный разработчик онлайн-сервисов для бухгалтерии и бизнеса «СКБ Контур». Также, представитель компании рассказал, что подобные атаки на сайты периодически происходят в течении года. Клиентам направили уведомление, в котором указали контактные данные для срочной помощи. Сервисы … Читать далее

Минцифры предлагает создать реестр согласий на обработку персональных данных

blank

Минцифры предложило создать реестр согласий на обработку ПД и дать гражданам возможность отзывать их через Госуслуги. Как считают в ведомстве, это сделает управление информацией более централизованным. В случае реализации проекта, пользователи смогут видеть все разрешения на обработку своих ПД, получать информацию о том, кому и когда они были представлены, просматривать состав персональных данных, хранящихся в … Читать далее

Сотрудников Сбера попросили удалить Telegram

blank

Сотрудников «Cбера» настоятельно попросили удалить Telegram с рабочих компьютеров. Следить за исполнением поручения будет служба безопасности компании. Соответствующее сообщение, с требованием удалить приложение Telegram с компьютеров на случай возможных проверок, пришло сотрудникам от HR-отдела «Cбера». Незадолго до этого, несколько недель назад, руководители как раз намекнули работникам на необходимость удалить мессенджер. Сотрудники хранили в Telegram «рабочие … Читать далее

Уязвимость в приложении TikTok для Android может привести к взлому аккаунта в один клик

blank

Серьезная уязвимость в приложении TikTok для Android, которое установлено более 1.5 миллиарда раз, позволяет злоумышленникам завладеть учетной записью пользователя в один клик. Уязвимость, отслеживаемая как CVE-2022-28799, была обнаружена Microsoft и возникает при обработке глубоких ссылок TikTok для Android — особого типа гиперссылок ОС, которые ссылаются на конкретный компонент в приложении. Ошибка может позволить злоумышленникам изменять … Читать далее

Минцифры обсуждает с ФСБ и ФСТЭК возможность аудита безопасности личных данных

blank

Минцифры обсуждает с ФСБ и ФСТЭК возможность проведения добровольного ежегодного аудита для российских операторов персональных данных (ПДн). Сейчас, в соответствии с законодательством, ФСТЭК и ФСБ контролируют и регламентируют требования для защиты персональных данных. Проблема в том, что эти требования не успевают обновляться для соответствия актуальным киберугрозам, с которыми сталкиваются компании. Минцифры выступает за то, чтобы … Читать далее

Google запустил Bug Bounty программу для ПО с открытым исходным кодом

blank

Компания Google объявила о запуске программы вознаграждения за уязвимости ПО с открытым исходным кодом. Исследователям кибербезопасности предлагают вознаграждение до $31.337 за обнаружение ошибок. В настоящее время компания поддерживает несколько проектов с открытым исходным кодом, среди них — Golang, Angular и Fuchsia. Также, Google является одним из крупнейших разработчиков проектов с открытым исходным кодом в мире. … Читать далее

Мошенники используют названия уходящих компаний для обмана пользователей

blank

На фоне массового ухода иностранных компаний из России в пять раз увеличилось количество фишинговых сайтов, маскирующихся под иностранные бренды. Такие сайты предлагают оплатить ныне недоступные товары (например, из IKEA или AppStore), но после оплаты товара, естественно, ничего не происходит. В первом полугодии количество мошеннических сайтов, работающих от лица известных брендов, увеличилось на 579% по сравнению … Читать далее