Новости информационной безопасности

Тюрьма за ошибку в договоре: Минцифры вводит уголовную ответственность за SIM-карты без IMEI

by Адриан Ванс

Минцифры переходит от штрафов к реальным срокам. За продажу SIM-карты иностранцу без фиксации IMEI теперь можно получить до года лишения свободы, если этой симкой воспользуются мошенники. Разбираем, почему под удар попадают обычные продавцы в салонах, а не организаторы схем.

Читать далее

Почти все мобильные приложения уязвимы: исследователи нашли проблемы в 99% популярных программ

Исследователи мобильной безопасности заявили, что уязвимости обнаруживаются почти в каждом публичном мобильном приложении. Главные проблемы — небезопасное хранение данных, слабая защита API, ошибки авторизации и утечки пользовательской информации.

Читать далее

Mozilla, Proton и Tor выступили против жёсткой проверки возраста в интернете

Mozilla, Proton, Mullvad и Tor Project подписали открытое письмо против новых правил проверки возраста в интернете в Великобритании. Компании и правозащитные организации считают, что борьба с «вредным контентом» для детей постепенно превращается в систему обязательной идентификации пользователей с передачей паспортов, …

Читать далее

CISO вышли в зарплатный топ: в Москве за кибербезопасность предлагают до 1,3 млн рублей

Директора по информационной безопасности стали одной из самых дорогих категорий IT-руководителей: в Москве верхняя планка предложений дошла до 1,3 млн рублей в месяц, в Петербурге — до 1,2 млн.

Читать далее

ADB стал точкой входа: уязвимые Android-устройства атакуют Minecraft-серверы

Исследователи обнаружили кампанию, в которой злоумышленники используют Android-устройства с открытым ADB для атак на Minecraft-серверы, превращая плохо защищённые ТВ-боксы и приставки в часть ботнета.

Читать далее

Критическая zero-click уязвимость в Android: возможен удалённый доступ без действий пользователя

В Android обнаружена уязвимость класса zero-click: злоумышленнику не нужны ни клики, ни установка приложений — при определённых условиях он может получить доступ к устройству без участия пользователя.

Читать далее

В FreeBSD обнаружили критическую уязвимость: DHCP-клиент позволяет выполнить код от root

В FreeBSD обнаружили критическую уязвимость в DHCP-клиенте dhclient: злоумышленник внутри сети может отправить поддельный DHCP-ответ и добиться выполнения кода с правами root без аутентификации.

Читать далее

Edge снова попал под разбор: исследователи проверяют, как браузеры хранят пароли в памяти

У Microsoft Edge проверяют работу менеджера паролей: исследователи обсуждают, как браузер обрабатывает учётные данные в памяти процесса и какие риски это создаёт на уже скомпрометированных устройствах.

Читать далее

Официальный сайт DAEMON Tools раздавал установщик с бэкдором: атака длилась почти месяц

Официальный сайт DAEMON Tools почти месяц распространял заражённый установщик: в версии программы обнаружили бэкдор, который собирал данные и мог открывать доступ к системе.

Читать далее