Министерство обороны РФ разработало новое «Положение об обработке персональных данных в Вооруженных силах», регламентирующее порядок работы с персональными данными военнослужащих и предусматривающее их дополнительную защиту. Положение вступит в силу уже в следующем году. Как сообщают «Известия», новые правила работы с персональными данными военных аналогичны правилам работы с секретными документами.
В понедельник, 12 ноября, президент Франции Эмманюэль Макрон представил на форуме ЮНЕСКО новую инициативу под названием «Paris Call for Trust and Security in Cyberspace» («Парижский призыв к доверию и безопасности в киберпространстве») – меморандум, который должен обеспечить соблюдение странами международных норм в киберпространстве.
Специалист компании Tenable Дэвид Уэллс (David Wells) описал новую технику обхода защитного механизма ОС Windows 10, известного как User Account Control (UAC, контроль учетных записей), предполагающую подмену пути к исполняемому файлу в доверенной папке.
Аналитики компании Cylance раскрыли подробности новой кампании по кибершпионажу под названием «Operation Shaheen», направленной на лица, связанные с военными силами и правительственными ведомствами Пакистана. Речь идет о ранее неизвестной киберпреступной группировке, которую исследователи назвали White Company, использующей сочетание новых и уже известных техник для заражения систем вредоносным ПО.
Глава Роскомнадзора Александр Жаров поддержал идею введения оборотных штрафов (в размере доли от оборота компании) в качестве альтернативы блокировкам в случае, когда речь идет о повторных «невопиющих» нарушениях, например, отказе размещения баз данных россиян на территории РФ.
Инженер Эран Бадит (Eran Badit), известный также как Regeneration, создал инструмент для защиты старых компьютеров от уязвимости Spectre. Intel Microcode Boot Loader позволяет создать специальный загрузочный USB флэш-накопитель, автоматически применяющий последние микрокоды Intel к центральному процессору, тем самым защищая его от атак с эксплуатацией Spectre.
Компания DFLabs выпустила новую версию платформы IncMan SOAR , предлагающую открытый фреймворк для изменения и добавления новой автоматизированной интеграции платформы с защитными инструментами. IncMan предоставляет инструменты для успешного решения задач полной прозрачности инцидентов и комплексного рабочего процесса. SaltStack представила новую версию решения SaltStack Enterprise. В обновлении SaltStack Enterprise 5.5 реализованы функции управления гибридными IT-средами.
Создатель IoT-ботнета распространяет бэкдор для маршрутизаторов ZTE, в котором спрятан еще один бэкдор для взлома тех, кто его использует. Как сообщают эксперты NewSky Security, хакер под псевдонимом Scarface входит в топ-20 наиболее значимых фигур на киберпреступной сцене в сфере «Интернета вещей». Scarface часто продает свои эксплоиты так называемым скрипт-кидди (малоопытным «хакерам») и имеет хорошую репутацию.
Глава Роскомнадзора Александр Жаров поддержал идею введения оборотных штрафов (в размере доли от оборота компании) в качестве альтернативы блокировкам в случае, когда речь идет о повторных «невопиющих» нарушениях, например, отказе размещения баз данных россиян на территории РФ.
Компания DFLabs выпустила новую версию платформы IncMan SOAR , предлагающую открытый фреймворк для изменения и добавления новой автоматизированной интеграции платформы с защитными инструментами. IncMan предоставляет инструменты для успешного решения задач полной прозрачности инцидентов и комплексного рабочего процесса. SaltStack представила новую версию решения SaltStack Enterprise. В обновлении SaltStack Enterprise 5.5 реализованы функции управления гибридными IT-средами.