Видихаємо: Google все ж дозволить "первіреним користувачам" встановлювати APK

Google готує зміни в політиці безпеки мобільної ОС Android, які торкнуться способу встановлення застосунків поза межами Play Store. Починаючи з серпня, компанія поступово запроваджує обов’язкову верифікацію розробників для встановлення застосунків, навіть якщо користувач завантажує їх вручну. Проте для “досвідчених користувачів” готують виняток. Google створює окремий механізм, який дозволить розробникам і технічно підготовленим користувачам усвідомлено приймати…

Читати далі

Шахраї ошукують власників вкрадених iPhone фальшивими повідомленнями Apple Find My

Швейцарський Національний центр кібербезпеки (NCSC) попереджає про нову хвилю фішингових атак, спрямованих на власників втрачених або викрадених iPhone. Зловмисники надсилають людям підроблені SMS чи повідомлення iMessage, нібито від Apple, повідомляючи, що їхній телефон нібито знайшли за кордоном. У повідомленнях вказано точні дані пристрою — модель, колір і обсяг пам’яті, що створює враження справжності. Повідомлення містить…

Читати далі

Безпека, казали вони: 15 років код запуску ядерних ракет США був 00000000

Упродовж 15 років з моменту Карибської кризи та до 1977 код запуску американських балістичних ракет з ядерними боєголовками “Minuteman” залишався дуже простим, складаючись з 8 нулів. Ця інформація залишалась суворо засекреченою, аж поки ексофіцер ВПС США з запусків та експерт з ядерної політики Брюс Блер не розкрив його наприкінці нульових. Цікаво, ще це не було…

Читати далі

"Вийди звідси, розбійник": хакери разом зі злочинними групами грабують вантажних перевізників

У добу, коли більшість бізнесу перейшла в онлайн, здавалося б очевидним, що злочинність теж еволюціонує. Але донині кіберзлочинці та традиційні злочинні угруповання рідко перетиналися. Зазвичай їхні “професії” вимагали зовсім різних навичок. Тепер ситуація змінилася. Аналітики ProofPoint повідомили про нову хвилю атак, у яких хакери співпрацюють з реальними злочинними групами, поєднуючи свої можливості для пограбування транспортних…

Читати далі

Apple платитиме до $5 млн за знайдені баги у своїх системах

Apple суттєво оновила свою програму винагород за виявлення вразливостей — Apple Security Bounty, яка діє з 2020 року. За цей час компанія вже виплатила понад $35 млн більш ніж 800 дослідникам у сфері безпеки. У середньому кожен із них отримав приблизно $43 750, але тепер ставки зросли — Apple готова платити значно більше. Нові правила…

Читати далі

YouTube видалив 3000 відео: поширювали шкідливе ПЗ під виглядом "зламів" ігор та програм

Google видалила понад 3 тис. відео на YouTube, які були частиною масштабної злочинної кампанії зі встановлення шкідливого програмного забезпечення. Дослідники з Check Point Research назвали її YouTube Ghost Network (примарна мережа YouTube), адже вона діяла приховано, але ефективно, використовуючи функції платформи, щоб поширювати небезпечний контент. Як працювала примарна мережа YouTube Відео виглядали цілком звично: глядачам…

Читати далі