Иконки социальных сетей крадут информацию

Сотрудники из компании Sansec, занимающейся кибербезопасностью, обнаружили новый тип вредоносного программного обеспечения, которое использует инновационную технику для внедрения скриптов скиммера платежных карт на страницы оформления заказа скомпрометированных интернет-магазинов.

Вредоносная программа способна скрываться у всех на виду, используя кнопки социальных сетей, которые теперь регулярно появляются в нижней части веб-сайтов, чтобы скрыть свои действия.

Группы киберпреступников Magecart обычно используют скиммеры кредитных карт, которые представляют собой сценарии на основе JavaScript, для автоматического сбора платежной и личной информации, отправляемой клиентами на веб-сайтах электронной торговли. Эти данные затем передаются на серверы, контролируемые злоумышленниками, и используются для совершения мошенничества и даже кражи личных данных.

Сбой работы AWS приводит к отключению значительной части Интернета

Многочасовое отключение облака Амазон приводит к проблемам для многих сайтов и сервисов.

В среду в подразделении облачных вычислений Амазон на несколько часов произошел сбой, который затронул большое количество сайтов и служб.

Как сообщает The Verge, представитель Амазон объяснил в электронном письме, что только в одном из 23 географических регионов Амазон Web Сервисес возникали проблемы. Однако отключение было достаточно продолжительным, что привело к отключению большого количества сайтов и онлайн-сервисов, которые расположены в облачной среде.

Среди приложений, серверов и веб-сайтов, затронутых отключением, были такие гиганты, как Coin base, Flickr, Autodesk и другие. Однако крупных клиентов Амазон Web Сервисес Apple, Slack и Netflix, это не коснулось

Данные о миллионах пациентов с коронавирусом просочились в сеть

Личная и медицинская информация 16 млн бразильских пациентов с Covid-19 оказалась на просторах интернета.

Вопреки всем протоколам и регламентам сотрудник бразильской больницы решил загрузить электронную таблицу с именами пользователей, паролями и ключами на веб-сайт разработчиков GitHub.

В электронной таблице, были две правительственные базы данных под названием E-SUS-VE и Sivep-Gripe, которые используются для хранения данных о пациентах с Covid-19.

В то время как E-SUS-VE используется для регистрации пациентов с легкими симптомами, Sivep-Gripe используется для отслеживания тех, кто был госпитализирован в результате заражения вирусом. Однако обе базы данных содержали конфиденциальные данные, включая имена пациентов, адреса, идентификационную информацию и медицинские записи.

Вредоносное приложение Among Us среди нас

Поскольку последняя игра InterSloth среди нас быстро стала фаворитом поклонников как на ПК, так и на мобильных устройствах, киберпреступники обратили внимание на нее и теперь используют поддельные версии игры для распространения вредоносного ПО среди ничего не подозревающих пользователей.

Поскольку игра InterSloth быстро стала популярной у поклонников как на ПК, так и на мобильных устройствах, киберпреступники обратили на нее внимание.

Используя поддельные версии игры, они распространяют вредоносного ПО среди ничего не подозревающих пользователей.

Согласно новому исследованию, проведенному компанией по защите приложений Promon и ее партнером Wultra, в сети было обнаружено более 60 поддельных приложений, маскирующихся под популярную многопользовательскую онлайн-игру.

Перерождение Google Pay обернулось неприятностями. Google закрывает веб-приложение и вводит комиссию

Компания Google представила на прошлой неделе большой перезапуск Google Pay. Приложение преобразилось от простой «платилки» до многофункционального сервиса. Однако хорошее впечатление от грандиозного обновления оказалось подпорчено новыми ограничениями, которые вводит Google для своего платёжного сервиса.

Во-первых, Google начала принуждать пользователей переходить на новое мобильное приложение. Посетители веб-версии pay.google.com начали жаловаться на появившийся баннер, предупреждающий о невозможности отправки и получения денег между пользователями с начала 2021 года. Пользователям предлагается вместо этого установить приложение Google Pay на смартфон.

И это не единственное ограничение, судя по всему, с января 2021 года в веб-версии Google Pay перестанут работать основные функции, а для доступа к аккаунту и управления платежами потребуется мобильное приложение.

Facebook оштрафовали в Южной Корее за разглашение пользовательских данных

Южнокорейская комиссия по защите личной информации (PIPC) наложила на Facebook штраф в размере около 6,1 млн долларов за разглашение пользовательской информации без согласия пользователей. Местная комиссия по коммуникациям начала расследование в 2018 году, а несколько месяцев назад передала его PIPC. Агентство смогло определить, что в период с мая 2012 года по июнь 2018 года социальная сеть передала личную информацию 3,3 млн южнокорейских пользователей (из общего числа 18 миллионов) другим компаниям без согласия пользователей.

Как утверждается, были переданы имена людей, адреса, даты рождения, сведения об опыте работы и другие данные. По словам агентства, соцсеть могла поделиться этой информацией с «10 000 других компаний». Точный объем переданной информации остался неизвестен, поскольку компания Facebook не предоставила соответствующие сведения. В результате регуляторы дополнительно обвинили Facebook в предоставлении неполных и недостоверных сведений. Компания Facebook отвергла обвинения, заявив, что «полностью сотрудничала со следствием».

Для видеокарты Yeston Radeon RX 6800 XT Sakura Edition выбрано непривычное оформление

Китайская компания Yeston готовит к выпуску собственный вариант карты AMD Radeon RX 6800 XT. Он сильно отличается не только от референсного образца, но и от карт, разработанных другими партнерами AMD. Для внешнего оформления выбраны светлые цвета — даже печатная плата окрашена в белый цвет.

Конструкция системы охлаждения видеокарты Yeston Radeon RX 6800 XT Sakura Edition включает три вентилятора. Толщина карты — 2,5 слота. На тыльной стороне печатной платы закреплена металлическая пластина с тематическим рисунком.

Судя по изображениям, плата намного короче системы охлаждения, так что разъемы дополнительного питания расположены примерно в середине верхней грани.

В России создана Национальная квантовая лаборатория

В России стартовал новый федеральный проект — Национальная квантовая лаборатория. Этот консорциум, формируемый под эгидой Госкорпорации «Росатом», призван перенять опыт мировых лидеров и объединить усилия и ресурсы ключевых университетов, научных центров, технологических компаний, финансовых организаций, стартапов и команд-разработчиков в области создания квантовых компьютеров.

Пока консорциум объединяет семь членов: организацию Госкорпорации Росатом – СП «Квант», НИУ «ВШЭ», НИТУ «МИСиС», МФТИ (НИУ), Физический институт имени П.Н. Лебедева РАН, Российский квантовый центр и Фонд «Сколково». В перспективе предполагается расширение круга организаций, вовлеченных в проект. К участию в совместной работе приглашены научные и образовательные учреждения, госкорпорации, представители бизнеса и другие заинтересованные стороны.

Пусть PlayStation 5 вылечат. Sony выпустила обновление прошивки

Компания Sony выпустила свежее обновление системного программного обеспечения для своей новой игровой приставки PlayStation 5.

Это уже второе обновление прошивки с момента начала продаж. Первое вышло неделю назад и имело номер 20.02-02.25.00. Несмотря на все надежды, многие проблемы приставки сохранились и после установки обновления. Сейчас Sony предпринимает вторую попытку по исправлению ситуации.

Прошивка PS5 System Update с номером 20.02-02.26-00 имеет размер 886 МБ. К сожалению, Sony не раскрывает полный перечень исправлений, сообщив в описании апдейта лишь о улучшенной производительности системы.

Приставка Sony PlayStation 5 начала продаваться в международном масштабе с 19 ноября, включая Россию. Как объявила недавно Sony, сейчас приставка полностью распродана по всему миру.

Гарнитура VR с встроенным VPN

Компания HTC VIVE обновила свою гарнитуру VIVE Focus Plus, выпущенную в прошлом году для корпоративных пользователей.

Новые функции VIVE Focus Plus, решают ключевые проблемы безопасности предприятий во всем мире, когда дело доходит до развертывания виртуальной реальности VR.

Теперь организации смогут удаленно управлять своими гарнитурами виртуальной реальности, а также своими приложениями и настройками благодаря включению решений для управления устройствами от VMware и MobileIron.

Старший вице-президент и генеральный директор по вычислениям для конечных пользователей в VMware Шанкар Айер подробно рассказал о преимуществах, которые теперь доступны предприятиям в результате партнерства с HTC VIVE, заявив: