시가 총액
24시간 볼륨
5703
암호화폐
54.86%
Bitcoin 공유

Блокировка DNS-сервисов в РФ, скандал с ProtonMail и другие события кибербезопасности

Блокировка DNS-сервисов в РФ, скандал с ProtonMail и другие события кибербезопасности


Forklog
2021-09-11 04:00:00

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Специалисты сообщили о тестировании Роскомнадзором блокировок DNS-сервисов Google и CloudFlare.СМИ сообщили, что WhatsApp читает личные сообщения пользователей, когда речь идет о проверке жалоб на контент.В открытый доступ попали почти 500 000 логинов и паролей Fortinet VPN. Роскомнадзор предупредил о тестировании блокировки иностранных интернет-протоколов В начале сентября Роскомнадзор попросил госкомпании сообщить о возможном использовании ими протоколов шифрования, скрывающих имя сайта, пишет "Ъ". Речь идет о DNS-сервисах Google, Cloudflare и сервисе DoH, который внедряют Mozilla и Google.  Для устойчивой работы сетей компаниям предложили до 9 сентября подключиться к DNS-сервисам российских операторов связи или Национальной системе доменных имен.  8 сентября сразу несколько экспертов сообщили, что тестирование блокировки началось.  СМИ: WhatsApp регулярно расшифровывает личные сообщения пользователей Мессенджер WhatsApp, принадлежащий Facebook, регулярно расшифровывает личные сообщения пользователей для проверки жалоб на контент. Об этом сообщило издание ProPublica. По данным СМИ, для этого компания использует подрядчиков, изучающих контент, на который WhatsApp получил жалобу, с помощью специального ПО. Издание отмечает, что у сотрудников есть доступ только к сообщениям, которые помечаются самими пользователями и автоматически перенаправляются в компанию как потенциально оскорбительные.  "Проверка является одним из элементов более широкого мониторинга, в ходе которого компания также проверяет незашифрованные материалы, включая данные об отправителе и его учетной записи". Компания изучает и незашифрованные данные, включая имена, номера телефонов, фото профиля пользователя, уникальный идентификатор мобильного телефона и IP-адрес и другое. ProtonMail изменил политику конфиденциальности после раскрытия IP-адреса пользователя властям Франции Зашифрованный почтовый сервис ProtonMail внес изменения в политику конфиденциальности после скандала с раскрытием IP-адреса пользователя французским властям. Речь идет о клиенте ProtonMail, участвовавшем в акциях протеста против джентрификации в Париже в прошлом году. Французская полиция и Европол связались с властями Швейцарии, где находится штаб-картира ProtonMail, и попросили помощи в идентификации активиста. Впоследствии его арестовали. В ProtonMail заявили, что получили приказ от швейцарских властей, который "обязаны соблюдать".  Согласно законодательству, компания "может быть вынуждена собирать информацию об учетных записях пользователей, в отношении которых проводится уголовное расследование в Швейцарии".  "Конечно, это не делается по умолчанию, а только в том случае, если Proton получит юридический приказ по конкретной учетной записи", - добавили в компании. В результате ProtonMail измененила политику конфиденциальности. Как отмечает Ars Technica, ранее в ней было сказано, что компания «по умолчанию мы не ведет журналы IP-адресов, которые могут быть связаны с анонимной учетной записью электронной почты». Фразу «мы не ведем журналы IP-адресов» удалили, заменив на следующую формулировку: «ProtonMail — это электронная почта, которая уважает конфиденциальность и ставит людей (а не рекламодателей) на первое место». Сайт группировки REvil снова заработал Аналитики обнаружили, что Happy Blog, используемый хакерской группировкой REvil для публикации данных о жертвах, снова работает. https://twitter.com/ddd1ms/status/1435292310024204298 Пока никаких новых сообщений на сайте не появилось, потому неизвестно, означает ли это возрождение деятельности злоумышленников. Напомним, в этом году жертвами REvil стали несколько крупных компаний. Хакеры стояли за атаками на крупнейшего в мире производителя мяса JBS, компанию Acer и американского разработчика ПО Kaseya. За дешифровку файлов они требовали выкуп в криптовалюте. В июле сайты группировки внезапно ушли в офлайн. Позже в Kaseya заявили, что получили «универсальный ключ-дешифровщик» для затронутых атакой REvil файлов без выплаты выкупа.  https://forklog.com/pandemiya-vymogatelej-s-chem-svyazana-volna-atak-hakerov-i-kak-ona-otrazitsya-na-bitkoine/ Хакеры взломали компьютерную сеть ООН В начале года хакеры взломали компьютерные сети Организации Объединенных Наций (ООН) и похитили данные, которые могут быть использованы против учреждений и сотрудников организации, сообщает Bloomberg. Предположительно злоумышленники проникли в сеть, используя украденные имя пользователя и пароль сотрудника ООН, купленные в даркнете. Используемый хакерами аккаунт не был защищен двухфакторной аутентификацией. Германия тайно купила шпионское ПО Pegasus Федеральное управление уголовной полиции Германии «в условиях строжайшей секретности» купило шпионское ПО Pegasus израильской компании NSO Group, сообщили СМИ. В ведомстве подтвердили покупку. https://forklog.com/smi-soobshhili-ob-ispolzovanii-pravitelstvami-shpionskogo-po-dlya-slezhki-za-zhurnalistami/ В версии, купленной управлением, заблокированы некоторые функции для предотвращения злоупотреблений, уточнили представители властей. "Однако неясно, как это работает на практике", - отмечают СМИ. Сообщается, что управление приобрело версию вирусного ПО Pegasus Trojan в конце 2020 года. Его использовали в операциях по борьбе с терроризмом и организованной преступностью с марта этого года. В открытый доступ попали почти полмиллиона логинов и паролей Fortinet VPN Исследователи обнаружили на хакерских форумах базу из почти 500 000 имен и паролей для входа в Fortinet VPN. Предположительно их получили с уязвимых устройств прошлым летом. Хакеры утверждают, что уязвимость в Fortinet уже исправили, но многие учетные данные все еще действительны. "Эта утечка является серьезным инцидентом, поскольку учетные данные VPN могут позволить злоумышленникам получить доступ к сети для кражи данных, установки вредоносного ПО и выполнения атак программ-вымогателей", - указывает Bleeping Computer. Также на ForkLog: «Яндекс» стал жертвой крупнейшей DDoS-атаки в истории интернета.Взломщик DeFi-протокола Cream Finance вернул $17,6 млн. Что почитать на выходных? В начале года вступили в силу поправки в законодательство РФ, регулирующие распространение информации в соцсетях. Они обязали владельцев таких сетей контролировать пользовательский контент. ForkLog разобрал с юристами, что означают введенные правила и чем чреваты для бизнеса и пользователей. https://forklog.com/patovaya-situatsiya-dlya-sotssetej-v-rf-kak-vlasti-boryutsya-s-tsenzuroj-metodami-tsenzury/


script type="text/javascript"> atOptions = { 'key' : '2a29386f0570b10dd6817f8b71218348', 'format' : 'iframe', 'height' : 250, 'width' : 300, 'params' : {} }; document.write('');
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.