Android-зловреды смогли обмануть антивирусы благодаря нестандартным алгоритмам сжатия

Исследование компании Zimperium показало, что новый вид вредоносного ПО для Android умело маскируется от антивирусных программ, используя необычный метод антианализа для файлов Android Package (APK), что делает его практически невидимым для большинства антивирусов. Zimperium, специализирующаяся на вопросах кибербезопасности, обнаружила, что вредоносные файлы противостоят декомпиляции (процессу, который антивирусы используют для выявления…

 
читать далее

В Meta* сокращают менеджеров среднего звена

В Meta* решили попросить менеджеров среднего звена переключиться на выполнение конкретных рабочих обязанностей или покинуть компанию. Вместо руководства и контроля теперь большинство из них будут сами будут писать код, проектировать, проводить исследования и т.д. Как пишет Bloomberg, таким образом компания осуществляет «выравнивание», поскольку Марк Цукерберг стремится к большей эффективности.  Менеджеры более…

 
читать далее

Вирус-вымогатель парализовал работу Королевской почты Великобритании

В результате атаки вируса-вымогателя семейства Lockbit Королевская почта Великобритании временно лишилась возможности обрабатывать международные отправления — в подвешенном состоянии оказались более полумиллиона посылок и писем. По версии следствия, в инциденте виновны российские хакеры, передаёт Telegraph. Вирус-вымогатель с сигнатурой Lockbit зашифровал файлы на компьютерах в инфраструктуре Королевской почты и вывел на их…

 
читать далее

Meta* готова заплатить $725 млн для урегулирования иска по «делу Cambridge Analytica»

Meta* согласилась заплатить $725 млн, чтобы урегулировать судебный иск, связанный со «скандалом Cambridge Analytica». Речь идёт о передаче персональных данных миллионов пользователей Facebook консалтинговой компании, которая работала на Дональда Трампа в рамках предвыборной кампании 2016 года. Эти $725 млн могут стать крупнейшей компенсацией, когда-либо выплаченной по групповому иску о конфиденциальности…

 
читать далее

Google запускает новый инструмент для поиска уязвимостей

Google объявила о запуске нового бесплатного инструмента под названием OSV-Scanner. Он поможет разработчикам находить уязвимости в проектах с открытым исходным кодом. По словам компании, OSV-Scanner предназначен для составления списка зависимостей проекта, а также уязвимостей, которые на них влияют. Он также интегрирован в систему OpenSSF Scorecard, поэтому сможет не только провести анализ прямых…

 
читать далее

Развитию рынка ИБ в России способствует государственный сегмент

Компания «РТК-Солар» опубликовала результаты исследования российского рынка информационной безопасности (ИБ), а также сделала прогноз на ближайшие годы. По оценкам, объём отрасли в 2021 году составил примерно 98,7 млрд руб. (без НДС), а прирост по отношению к 2020-му оказался на уровне 8 %. Структурно объём российского ИБ-рынка подразделяется на следующие сегменты: B2E, на который в…

 
читать далее

Хакеры добыли настоящие сертификаты Samsung, LG и MediaTek и подписывают ими вирусы

Специалисты по информационной безопасности, работающие в рамках инициативы Google Android Partner Vulnerability Initiative (APVI), обнаружили случаи использования легитимных сертификатов для подписи вредоносных приложений для устройств на базе Android.  Обычно такие сертификаты или ключи платформы используются производителями устройств для подписи системных приложений. «Сертификат платформы — это сертификат подписи приложения, используемый для…

 
читать далее

В Минцифры хотят уменьшить штрафы за утечку данных

Издание РБК сообщило со ссылкой на министра цифрового развития, связи и массовых коммуникаций Максута Шадаева, что в Минцифры работают над законопроектом, который позволит компаниям, допустившим утечку данных, получить штраф меньшего размера.  По словам министра, работа над законопроектом ведётся с весны этого года, она началась на фоне инцидентов, когда у российских…

 
читать далее

За обнаружение уязвимости в RuStore будут платить

Компания VK добавила RuStore в свою программу по поиску уязвимостей на платформе Standoff 365 Bug Bounty. За обнаружение брешей исследователям полагается денежное вознаграждение до 60 000 рублей. Сумма выплат зависит от найденной ошибки и составляет от 3000 до 60 000 рублей за уязвимости, связанные с удалённым выполнением кода. Также стоит отметить, что…

 
читать далее

Каждый четвёртый иностранный банкомат в России уязвим

Специалисты по информационной безопасности RTM Group проанализировали защищённость 12 вариантов исполнения иностранных банкоматов, которые используются в России. По их мнению, многие из них уязвимы, поскольку не имеют сигнализации, физической защиты и сертификата ОУД4. К примеру, в некоторых моделях нет функции проверки на запрет запуска купюроприёмника при подключении извне. Из таких…

 
читать далее