Дайджест новостей по ИБ за 03 — 10 июля 2017 г.

Дайджест новостей по ИБ за 03 — 10 июля 2017 г.

Статьи:

Как утащить данные пользователя macOS с помощью одного HTML-документа.


Wikileaks опубликовал информацию об инструментарии из дампа Vault 7, описывающий вредонос OutlawCountry - модуль ядра для Linux 2.6, который помогает специалистам ЦРУ перенаправлять исходящий трафик с зараженного устройства на сторону.


Журналы:
OUCH! Онлайн-игры: правила безопасности   – июльский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.


Законодательство:
Информационное сообщение ФСТЭК России от 2 июля 2017 г. N 240/22/3171 "О мерах по защите информации, направленных на нейтрализацию угроз безопасности информации, связанных с проникновением и распространением вредоносного программного обеспечения WannaCry, Petya, Misha и их модификаций". Источник: ФСТЭК России.

Программное обеспечение/сервисы:
Eternal Blues - утилита для проверки компьютера на уязвимость перед эксплойтом ETERNALBLUE.

Аналитика:


Уязвимости приложений финансовой отрасли (2017) - отчет, основанный на статистике, собранной в 2016 году в ходе работ по анализу защищенности систем ДБО и АБС (см. краткий обзор ). Источник: Positive Technologies.

Ресурсы:
Видео с " Hack in Paris 2017 ".
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Присоединяйся к сообществу ИБ-специалистов

Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


Сергей Сторчак

Персональный блог Сергея Сторчака