Публикация Cisco подробно описывает, как будут выглядеть подобные атаки: «В течение часа поражены более 800 серверов и 3200 рабочих компьютеров в сети; половина цифровых активов и большая часть данных компании зашифрована. Жертва отброшена в восьмидесятые годы прошлого века».
Для подписчиков Сегодня в выпуске: выясняем текущую сетевую конфигурацию, пингуем хосты и скрыто сканируем порты, включаем комп по сети, определяем, какие операционки есть в локальной сети, перехватываем трафик и вклиниваемся в чужие сессии.
В США опубликован законопроект, который обязывает технологические компании по указанию суда предоставлять властям данные пользователей в пригодном для чтения виде. Чтобы выполнить требования закона, им придётся либо отказаться от использования сильного крипто, либо встроить в свои продукты бэкдоры.
Начиная с 28 июля, производители компьютеров, мобильных телефонов и планшетов на базе Windows 10 должны поддерживать стандарт TPM 2.0. Для этого им придётся снабдить свою продукцию специальным криптопроцессором или прошивкой, которые могут быть полезны для идентификации устройства, аутентификации, шифрования и проверки целостности программного обеспечения.
В ходе своего выступления на конференции Cloud Expo Europe Евгений Касперский высказался о проблеме всё учащающихся атак на SCADA-системы и о том, как эволюционирует киберкриминал в целом.
О том, что кабели USB Type-C способны передавать до 100 Вт мощности, известно давно, по сути, с самого момента создания стандарт USB 3.0 и спецификации USB Power Delivery. Проблема в том, что для работы с такой мощностью кабель должен быть действительно качественным, иначе существует риск спалить не только кабель и порт, к которому он подключен, но и «поджарить» само устройство. Инженеры USB 3.0 Promoter Group наконец-то решили данную проблему, представив обновленную спецификацию USB Type-C Authentication.
Владелец небольшой хостинговой компании Марко Марсала (Marco Marsala) убил весь свой бизнес одной единственной строкой кода. Все данные 1535 клиентов, все их бекапы, сайт компании и другие денные, хранившиеся на серверах, оказались безвозвратно удалены из-за маленькой ошибки в коде, которую Марсала заметил слишком поздно.
Тогда как многие американские политики борются с шифрованием и хотят обязать компании оснащать свою продукцию бэкдорами для спецслужб, подобные времена еще не наступили. Не удивительно, что сотрудники компании Apple и представители IT-сообщества со всеми мира желают знать, каким образом ФБР сумело осуществить взлома смартфона террориста Сайеда Фарука — одного из участников массового убийства в Сан-Бернардино. Хотя ФБР тщательно оберегает этот секрет, согласно новым данным, представители Бюро попросту не знают, как был реализован хак. Более того, на iPhone Фарука не нашли ничего полезного.