Статья Новостной дайджест по ИБ/IT за 04.04-11.04

Приветствую, уважаемые форумчане! Всё меняется, компании уходят, технологии становятся лучше. Хотя нет. Не всё меняется.. Новости всегда появляются здесь каждую неделю по понедельникам!

photo_2022-03-13_21-55-38.jpg



Ремейки первых двух частей Max Payne от Remedy

Remedy Entertainment заключила соглашение с британским издателем Rockstar Games, которое предусматривает выпуск ремейков нескольких частей шутера “Max Payne”. Запланирован выпуск игры на PS5, Xbox Series S/X, и конечно-же на ПК.
Основатель Rockstar Сэм Хаузер сообщил, что компания в восторге от предложения и с нетерпением ждут возможности поиграть в новые версии первых двух игр Max Payne.
Remedy будет разрабатывать ремейки Max Payne на игровом движке Northlight, который использовали в Quantum Break, Control и CrossFireX.



Поисковики начали отмечать сайты по указу РКН

По приказу острых козырьк.. По указанию РКН, поисковые сервисы (Яндекс, Mail.ru), начали маркировать сервисы Google в поисковой выдаче, как нарушающие законодательство РФ.
Согласно закону о приземлении, поисковые сервисы обязаны информировать пользователей о том, что владелец данного ресурса нарушает законодательство РФ.



BlackCat

Хакеры из REvil и BlackMatter организовали новую группировку “BlackCat”, которая также известна как “ALPHV”.
Хакеры из BlackCat используют язык Rust. Это позволяет создавать кросс-платформенные инструменты. Именно благодаря Rust злоумышленники могут тестировать свои инструменты как на Windows, так и на GNU/Linux.
Специалисты «Лаборатории Касперского» рассказали о минимум двух зафиксированных атаках BlackCat. Первая – на одну из фирм-поставщиков ERP-услуг на Ближнем Востоке, вторая – на нефтегазовую, горнодобывающую и строительную компанию в Южной Америке.



Новые функции безопасности Windows 11

Microsoft представили новые и обновили старые функции безопасности, которые должны появиться в этом году.

Защита от фишинга

Microsoft Defender SmartScreen будет предупреждать пользователей, если они захотят ввести данные учётной записи на ненадёжном сайте или в программу. Иначе говоря, если раньше защита от фишинга была лишь в браузерах, то теперь она интегрирована в ОС.

Smart App Control

Smart App Control - это новая функция, которая будет мешать установке вредоносного ПО. Запуск будет разрешён только для приложений со специальной подписью.

Шифрование

Шифрование личных данных, будет служить вторым уровнем шифрования после BitLocker. Это как некий второй уровень, который будет привязан к учетным данным Windows Hello. Иначе говоря, если злоумышленник сможет обойти BitLocker, то эти файлы останутся зашифрованными.



Драйверы видеокарт AMD

Выяснилось, что при изменении профиля видеокарты в настройках ПО Adrenalin могут сброситься настройки процессора в BIOS. При этом никакого оповещения не появляется.
Чтобы избавиться нужно удалить модуль Ryzen Master в настройках графического драйвера при помощи утилиты Radeon Software Slimmer.
В AMD подтвердили ошибку и сообщили о начале исследования. Никаких подробностей и советов по устранению озвучено пока не было.



Цифровой диплом

Минобрнауки РФ уже работает над введением цифровых дипломов об образовании. Также было отмечено, что большая часть вузов уже принимает письменные работы (контрольные, рефераты, конспекты и другие) в цифровом формате.
В марте с предложением сдавать дипломные работы в электронном виде выступал Виталий Милонов.



Минцифры начало прием заявок на размещение ПО в отечественный маркетплейс

5 апреля Минцифры пообещало запустить маркетплейс отечественного ПО в этом месяце. Хотя ранее запуск был запланирован на май этого года.
Также был открыт приём заявок на размещение ПО в маркетплейсе. Для подачи заявки создана специальная форма в Госустугах. Правда, для заполнения нужно быть авторизованным на госуслугах как юридическое лицо.
По данным Минцифры, страница продукта будет содержать данные о функционале ПО, стоимости, сферах применения, совместимости с операционными системами, а также информацию о том, какое зарубежное решение он может заменить.



Data Cloud Alliance

11 облачных хранилищ объединились в облачный альянс. Это позволит упростить перенос данных между облаками и упростит взаимодействие между ними.
В альянс вошли следующие хранилища:
  • Google Cloud;
  • Accenture;
  • Confluent;
  • Databricks;
  • Dataiku;
  • Deloitte;
  • Elastic;
  • Fivetran;
  • MongoDB;
  • Neo4j;
  • Redis;
  • Starburst.
Вместе предприятия будут работать над созданием API, которое обеспечит легкий перенос данных между их платформами и простой доступ непосредственно к данным.



Deepin 20.5

Состоялся очередной релиз дистрибутива Deepin. Дистрибутив в своей основе использует Debian 10, хотя уже пора-бы перейти на 11.
В обновлении добавили авторизацию в системе посредством технологии распознавания лица. Также была добавлена возможность закрепить скриншот поверх всех приложений для удобной работы. К слову, такая возможность уже давненько присутствует в DE GNOME. Ядро Linux было обновлено до версии 5.15.24, а systemd в свою очередь до 250.



«МИР» во всём мире

Директор организационно-правового департамента НСПК Олег Тишаков сообщил о наличии ограничений при расширении за рубежом. На данный момент карты с платёжной системой МИР принимают в 11 странах:
  • Узбекистан;
  • Армения;
  • Белоруссия;
  • Вьетнам;
  • Казахстан;
  • Турция;
  • Таджикистан;
  • Южная Осетия;
  • Абхазия;
  • Киргизия;
  • На данный момент идут переговоры с Кубой.
На съезде Ассоциации российских банков он сказал следующее:
«Вопросы были еще в части обслуживания карточек «МИР» за пределами Российской Федерации. Да, это тоже достаточно серьезная на сегодняшний день проблема, однако мы предпринимаем со своей стороны все меры, чтобы продолжались транзакции по карточкам «МИР» за пределами Российской Федерации.
Показательно это в отношении Турции. Помимо трех банков, которые на сегодня принимают карточки платежной системы «МИР», у нас в ближайших планах подключение еще двух достаточно крупных банков, которые работают в туристических зонах».
НСПК работает над расширением числа стран, в которых принимаются карты «МИР»


Доступна пользовательская оболочка Material Shell 42

В выпуске Material Shell 42 обеспечена поддержка работы поверх GNOME 42. После года разработки опубликован выпуск пользовательской оболочки Material Shell 42, предлагающей реализациею концепций мозаичной и пространственной компоновки окон для GNOME.
В Material Shell применяется пространственную модель (Spatial Model) переключения между окнами, подразумевающая разделения открытых приложений на рабочие области.
Это довольно удобное решения для пользователей планшетов на базе ОС GNU/Linux с графическим окружением GNOME.



Релиз OpenSSH 9.0

В новой версии утилита scp переведена по умолчанию на использование SFTP вместо устаревшего протокола SCP/RCP.
В частности, при применении SCP и RCP сервер принимает решение о том, какие файлы и каталоги отправить клиенту, а клиент лишь проверяет корректность возвращенных имён объектов, что в случае отсутствия должных проверок на стороне клиента позволяет серверу передать другие имена файлов, отличающиеся от запрошенных. Хоть протокол SFTP лишён этих изъянов, он не поддерживает спецпути, таких как "~/". Для этого в реализации SFTP-сервера поддерживается расширение протокола "expand-path@openssh.com" для раскрытия путей ~/ и ~user/.



Очередные блокировки

Canonical прекращает работу по платным проектам и сервисам в России, пользователи Ubuntu никак ограничиваться не будут.


Spotify полностью остановит работу в России 11 апреля.
Spotify 11 апреля полностью остановит работу в России

Сервис «Яндекс.Инвестиции» закрывается.


Corel и Parallels приостанавливают работу в России, EPAM полностью уйдет через 3 месяца с рынка РФ.


Производитель электроники Acer приостановил работу в России.



Не стоит грустить из-за того, что всё больше и больше компаний приостанавливают деятельность или вовсе уходят из страны. Ведь пока уходят они, приходят другие!

В России может появиться еще одна социальная сеть — Musicgram.
https://habr.com/ru/news/t/659421/

В России начал работу MSSP-провайдер для защиты от кибератак.
https://habr.com/ru/news/t/659671/

Кто-то приходит и уходит, а кто-то не собирается уходить. Так, например, Сервис коротких видео Coub продолжит дальше работать.
https://habr.com/ru/news/t/659207/


БЛИЦ

Epic Games выпустила Unreal Engine 5.


Минпромторг предлагает обязать использовать отечественные решения для майнинга криптовалюты.
https://habr.com/ru/news/t/659397/

В некоторых регионах России вместо чеков начали выдавать QR-коды.
https://habr.com/ru/news/t/659783/

Канада планирует обязать Google и Facebook платить новостным издателям.


Google будет скрывать устаревшие Android-приложения в Google Play.


VK открыл доступ к сервису для быстрого переноса видео с YouTube — VK Video Transfer
https://vk.com/vktransfer

«Ростех» представил линейку отечественных маршрутизаторов.


Google удалила множество приложений из Google Play из-за несанкционированного сбора данных.


Музыкальный стриминговый сервис Spotify начал тестировать функцию продвижения пользовательских плейлистов.


Открыли API для прямых трансляций ВКонтакте всем сторонним разработчикам.
https://habr.com/ru/company/vk/news/t/659853/

Евросоюз одобрил первый инструмент анализа рентгеновских снимков на базе ИИ.
https://habr.com/ru/hub/machine_learning/

НСПК планирует заказывать чипы для карт «МИР» в Китае.
https://habr.com/ru/news/t/659561/

Официальный дистрибьютор дронов компании DJI в РФ станет обучать пилотов работать в воздушном пространстве при помощи цифровой платформы "Небосвод".
https://habr.com/ru/news/t/659219/

Отказ операторов от безлимитных тарифов связи позволит не снижать общую скорость доступа.


Amazon планирует добавить фильтр контента во внутренний мессенджер компании.


Сотрудники Activision Blizzard протестуют из-за отмены требования об обязательной вакцинации.
https://habr.com/ru/news/t/659231/

Вышел релиз языка программирования Rust 1.60.


Илон Маск вошел в состав совета директоров Twitter.
https://habr.com/ru/news/t/659255/


Спасибо за внимание!
 
BlackCat это уже было в отличном советском фильме "Место встречи изменить нельзя"

6422_600.jpg


В фильме "Место встречи изменить нельзя" подозреваемый Груздев произносит в беседе со следователем Шараповым следующую фразу: "Трудно искать черную кошку в черной комнате, особенно если ее там нет", Я, кажется, понял, что для Шарапова эти слова прозвучали как знамение, некий намек на то, что Груздев невиновен. Ведь именно банду "Черная кошка" он и ловил! А Груздев к ней не мог иметь никакого отношения. Теперь вот сижу и размышляю, было ли это высказывание чем-то вроде режиссерской уловки или все само так срослось?
 
BlackCat это уже было в отличном советском фильме "Место встречи изменить нельзя"

Посмотреть вложение 58510

В фильме "Место встречи изменить нельзя" подозреваемый Груздев произносит в беседе со следователем Шараповым следующую фразу: "Трудно искать черную кошку в черной комнате, особенно если ее там нет", Я, кажется, понял, что для Шарапова эти слова прозвучали как знамение, некий намек на то, что Груздев невиновен. Ведь именно банду "Черная кошка" он и ловил! А Груздев к ней не мог иметь никакого отношения. Теперь вот сижу и размышляю, было ли это высказывание чем-то вроде режиссерской уловки или все само так срослось?
Интересная отсылка)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!