Добавить новость
Другие новости Москвы и Московской области на этот час
Добавь свою новость бесплатно - здесь

Проблемы WhatsApp, $150 млн для операторов Ryuk и другие события мира кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за две недели.

Ключевое

  • На фоне изменения политики конфиденциальности WhatsApp, а также массовой блокировки Трампа и его сторонников в соцсетях аудитория Signal и Telegram значительно выросла. В WhatsApp отложили обновления из-за недовольства пользователей.
  • Исследователь проник в сеть РЖД и получил доступ к камерам наблюдения.
  • Байден хочет выделить $10 млрд на кибербезопасность.
  • Операторы вируса-вымогателя Ryuk получили около $150 млн. Они выводят средства через Huobi и Binance.

Signal и Telegram наращивают пользовательскую базу на фоне изменений политики конфиденциальности WhatsApp 

В начале января популярный мессенджер WhatsApp обновил условия предоставления услуг и политику конфиденциальности. Теперь пользователи не могут отказаться от передачи их данных Facebook, которая владеет сервисом. В случае несогласия их профиль удалят. Глава WhatsApp Уилл Кэткарт подчеркнул, что речь не идет о переписках или звонках, поскольку они защищены сквозным шифрованием Позже из-за массового недовольства пользователей WhatsApp перенес начало действия обновленного пользовательского соглашения с 8 февраля на 15 мая. Однако на фоне новостей о WhatsApp существенный приток пользователей испытали другие мессенджеры — число загрузок ориентированного на конфиденциальность Signal всего за неделю выросло на 4200%, а количество активных пользователей Telegram превысило 500 млн.
"Миллионы людей возмущены последним изменением условий WhatsApp, согласно которым, пользователи должны передавать все свои личные данные в рекламную систему Facebook. Неудивительно, что бегство пользователей из WhatsApp в Telegram, которое продолжается уже несколько лет, ускорилось", - написал Павел Дуров.
Еще одной причиной резкого роста пользовательской базы Telegram может быть миграция на платформу сторонников Дональда Трампа. Экс-президента США заблокировали в Twitter и Facebook после захвата Капитолия, а популярную среди его приверженцев соцсеть Parler фактически отключили.   Тем не менее Дуров рассказал, что и Telegram стал блокировать призывы к насилию в США, а канал под названием "Donald J. Trump" пометил как мошеннический.

СМИ: власти Москвы могут закрыть проект по отслеживанию передвижения граждан через смартфоны

Московские власти могут отказаться от идеи запуска системы мониторинга пассажиропотока через MAC-адреса устройств.  Как сообщает "Ъ" со ссылкой на источники в мэрии, реализовать подобный проект может помешать функция динамической замены MAC-адресов, реализованная в последних обновлениях Android и iOS. Центру организации дорожного движения, выступающему заказчиком проекта, о планах отказаться от него ничего неизвестно. 

Операторы вируса-вымогателя Ryuk получили около $150 млн

Злоумышленники, стоящие за распространением шифровальщика Ryuk, получили в общей сумме около $150 млн, подсчитали специалисты Advanced Intelligence в сотрудничестве с компанией по кибербезопасности HYAS.  Они обнаружили 61 адрес, связанный с Ryuk, и выяснили, что большая часть биткоинов отправляется на биржи для обналичивания через посредников. В основном злоумышленники используют две площадки — Huobi и Binance.  Напомним, в прошлом году сообщалось, что создатели Ryuk вывели более $1 млн в биткоинах через Binance.

Поисковик DuckDuckGo достиг отметки в 102 млн поисковых запросов в день

Представители ориентированного на конфиденциальность поисковика DuckDuckGo рассказали, что в 2020 году среднее количество поисковых запросов в день выросло на 62%. DuckDuckGo также отчитался о собственном рекорде — 11 января поисковик обработал 102 251 307 запросов.

Байден предложил выделить $10 млрд на кибербезопасность

Новая администрация президента США Байдена включила в предварительный план по расходам на восстановление экономики и борьбу с пандемией затраты на поддержку IT-индустрии и кибербезопасность в размере более $10 млрд. Как пишет Business Insider, такое внимание к кибербезопасности может быть реакцией на недавний взлом SolarWinds, в результате которого пострадали многие правительственные учреждения.

Отчет: в 2020 году операторы вымогательского ПО усилили атаки на госучреждения и компании

В 2020 году вирусы-вымогатели атаковали как минимум 2354 правительственных, медицинских и образовательных учреждений США, подсчитали специалисты Emisoft. За год 58 государственных организаций и 1300 частных компаний столкнулись с утечкой данных в результате атак вымогателей. Это неполный список жертв, так как злоумышленники часто атакуют поставщиков ПО, а не непосредственно организации, а компании не всегда раскрывают информацию об атаках, отметили исследователи.

Distributed Denial of Secrets опубликовали 1 ТБ данных жертв вирусов-вымогателей

Группа активистов по обеспечению прозрачности данных Distributed Denial of Secrets опубликовала на своем веб-сайте 1 ТБ данных, собранных операторами вымогательского ПО и оказавашихся в даркнете.  Помимо шифрования устройств, хакеры часто крадут пользовательские данные и угрожают опубликовать их в случае неуплаты выкупа. Во многих случаях жертвы отказываются его платить и хакеры выполняют свои угрозы — таким образом они оказываются в даркнете.  В Distributed Denial of Secrets считают, что некоторая информация из утекших документов представляет ценность для общественности и потому должна быть раскрыта.

Исследователь получил доступ к системе видеонаблюдения РЖД

Исследователь под ником LMonoceros рассказал на "Хабре", что ему удалось проникнуть в сеть РЖД. Среди прочего, он получил доступ к камерам наблюдения.  В РЖД подчеркнули, что утечки персональных данных клиентов не произошло, а LMonoceros заявил, что с ним связались специалисты РЖД и "совместно закрыли уязвимости". 

В сети выставили на продажу данные, предположительно похищенные во время атаки на SolarWinds

На сайте под названием SolarLeaks стали торговать данными, которые, по утверждению продавцов, были похищены у ряда компаний в результате взлома SolarWinds. Среди них — Microsoft, Cisco, FireEye и сама SolarWinds. Пользователи могут приобрести данные как по отдельности, так и "пакетом" за $1 млн. За образец данных потенциальным покупателям предлагают отправить 100 XMR на указанный адрес. В результате взлома поставщика ПО SolarWinds хакеры смогли проникнуть в системы множества ведомств США, а также крупных компаний. За атакой может стоять хакерская группировка Cozy Bear (также известная как АРТ29), которую связывают со спецслужбами РФ.

В Google Project Zero рассказали об уязвимостях в мессенджерах, позволявших следить за пользователями

Специалист Google Project Zero Натали Сильванович обнаружила баги в приложениях Signal, Google Duo, Facebook Messenger, JioChat и Mocha. Они позволяли получать доступ к аудио и видео без ведома пользователя. Все уязвимости уже исправлены. Сильванович также проверила Telegram и Viber на наличие подобных багов, но обнаружить их не удалось. 

В сеть утекла база данных пользователей Nitro PDF с 77 млн записей

База с данными пользователей Nitro, инструмента для работы с PDF-файлами, оказалась в сети База размером 14 ГБ содержит 77 159 696 записей, включая адреса электронной почты, имена, хешированные пароли bcrypt, IP-адреса и другую информацию.

ЦБ Новой Зеландии атаковали хакеры 

Центробанк Новой Зеландии подвергся атаке, в результате которой хакеры предположительно получили доступ к коммерческой и персональной конфиденциальной информации. Атаку осуществили через сторонний сервис обмена данными, который регулятор использует для хранения конфиденциальных сведений. Также на ForkLog:

Что почитать на выходных?

Вспоминаем самые масштабные и крупные взломы, с которыми криптовалютная индустрия столкнулась в 2020 году. https://forklog.com/glavnye-vzlomy-2020-goda-defi-birzhi-i-snova-defi/ Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Москве, в Московской области и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Москве

Ria.city

Можно было спасти: вскрылись новые детали по делу об убийстве Талькова

Россияне массово избавляются от валюты. Пять способов удачно вложить рубли

Губернатор Кузбасса Илья Середюк поделился опытом с потенциальными мэрами

Источник 360.ru: трех жителей загоревшегося «Дома-корабля» спасли в Москве

Музыкальные новости

Смородская о сборной России: «Тренировки или матч против какой-то там неофициальной сборной Пакистана – все это не вдохновляет. Лучше с нашими клубами сыграть»

Мари Краймбрери, Клава Кока, bearwolf и не только! Like FM устраивает звездный девичник

В Республике Таджикистан прошел первый этап проекта «Русский язык: читаем, слушаем, смотрим в странах СНГ»

Лукашенко заявил, что коррекция ядерной доктрины РФ усилит Москву и Минск

Новости Москвы

Улица Красноуфимская в Екатеринбурге

«Что споют наши дети и внуки». Зачем Валерий Гергиев прилетел из Макао

Губернатор Кузбасса Илья Середюк поделился опытом с потенциальными мэрами

Где сейчас муж Авдюхиной и нашли ли деньги клиентов барнаульского "Жилфонда"?

Экология в Москве

Кровообращение на ногах восстанавливаю за 17 минут. Нашла в старом журнале эффективный способ

Определены организации-финалисты XI Всероссийского конкурса «Лучшая инклюзивная школа России — 2024»

Актриса Катерина Ковальчук пришла на Московскую Неделю моды без макияжа

К ноябрю в Катунском заповеднике начнет работу музей меда

Спорт в Москве

«Стали хуже после коронавируса»: Медведев неприличным образом привлёк внимание к проблеме с мячами

Вероника Кудерметова вышла во второй круг турнира WTA 1000 в Ухане

Даниил Медведев выходит в 4-й раунд ATP Шанхая после победы над Арнальди

Синнер сделал предложение Калинской на вечеринке в Нью-Йорке. Россиянка согласилась

Москва на Moscow.media

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

KAMBULAT презентует новый альбом в VK Gipsy. Like FM дарит билеты

Бывший возлюбленный зарезал сотрудницу салона сотовой связи

Платформа виртуализации SpaceVM и программный модуль MIND Guard успешно прошли тестирование на совместимость











Топ новостей на этот час в Москве и Московской области

Rss.plus






Источник 360.ru: трех жителей загоревшегося «Дома-корабля» спасли в Москве

«Что споют наши дети и внуки». Зачем Валерий Гергиев прилетел из Макао

Три человека спасены при пожаре в доме на Большой Тульской улице в Москве

Где сейчас муж Авдюхиной и нашли ли деньги клиентов барнаульского "Жилфонда"?