Статья Новостной дайджест по ИБ/IT за 11.04-18.04

Доброго времени суток, уважаемые читатели форума! Уже целую неделю не было новостей, а значит настал момент узнать, что-же интересного произошло за последние 7 дней. Начнём!

photo_2022-03-13_21-55-38.jpg


🍿 Версия в видеоформате: смотреть

Monotype - всё.

Безусловно, эта тема подходит под категорию “очередные блокировки”, которая будет в конце. Однако, эта новость является важной, так как во всех государственных учреждениях используются шрифты от Monotype, а в частности Times New Roman.
Monotype закрыла доступ к своему каталогу шрифтов пользователям из РФ. Данная компания имеет права на следующие популярные шрифты:
  • Times New Roman;
  • Arial;
  • Courier New;
  • Verdana;
  • Tahoma;
  • Helvetica.
  • и другие.
Сайты уже недоступны, а шрифты для коммерческого использования купить уже нельзя. Ограничение на использование шрифтов не затронуло пользователей программных продуктов, в которых они установлены по умолчанию.
Times New Roman и Arial заблокировали для клиентов из России


Автор «Литнет»? А я знаю какие книги ты пишешь 😏

Некий злоумышленник взломал онлайн-платформу само-издательства “Литнет”. После чего он начал рассылать авторам книг письма, требуя перевести 10 тыс. рублей в биткоинах. В случае, если авторы откажутся, то злоумышленник опубликует их персональные данные. Площадка подтвердила факт рассылки, однако, больше никаких комментариев не последовало.
Неизвестный хакер взломал Литнет и шантажирует авторов книг


Octo!

Исследователи компании ThreatFabric обнаружили новый вредонос под названием Octo. Он позволяет получить удаленный доступ к устройству. Согласно исследованию, вредонос является новой версией вирусов семейства Exobot, который впервые был обнаружен в 2016 году.
Удалённый доступ к устройствам осуществляется посредством модуля потоковой передачи экрана “Android MediaProjection”, а выполнение удалённых действий с помощью “Accessibility Service”.
Look out for Octo's tentacles! A new on-device fraud Android Banking Trojan with a rich legacy — ThreatFabric


Двойной лайк

Netflix в 2017 году избавился от формата оценивания в 5 звёзд, перейдя на лайки и дизлайки. Теперь-же появилась третья кнопка, на которой изображены два пальца вверх. Компания надеется, что с помощью данной функции стриминговый сервис позволит составлять более точные и приемлемые рекомендации. Функция уже доступна на всех платформах.
About Netflix - Double the Thumbs For Even Better Recommendations


iPhone 13 в Индии

Apple начинает производство iphone 13 в Индии в рамках снижения зависимости от Китая. Новые Айфоны будут производиться на предприятии “Foxconn” в городе Сриперумбудур. В дальнейшем яблочная компания планирует начать выпуск новых Ipad на этом же производстве.
В последнее время всё большее значение имеют такие страны, как Вьетнам, Индия, и Мексика. Всё больше американских компаний переносят своё производство за пределы Китая так как они хотят минимизировать количество производимой в Китае продукции.
Apple starts manufacturing iPhone 13 in India


MasterCard и Nexo запускают криптовалютную карту


Платёжная система MasterCard анонсировала выпуск криптовалютной карты. “Nexo Card”, именно так будет называться карта, которая позволит проводить платежи непосредственно с крипто-активов пользователя.
Пользователь карты при каждой покупке сможет получить до 2% кэшбэка в криптовалюте. Мастеркард предлагает к использованию как пластик, так и виртуальную карту.
It’s Finally Here: The Nexo Card 🎉 • Nexo

VK обновили амбассадорскую программу


Амбассадоры экосистемы VK — образовательная программа для молодёжи.
VK открывает набор в обновленную амбассадорскую программу. Подать заявку могут все желающие от 16 до 35 лет из любого города России.
Основной критерий - будущие амбассадоры должны быть участниками или организаторами какого-то сообщества: это могут быть члены каких-либо объединений, студенческих организаций, технопарков, блогеры.
На данный момент доступны три направления:
  • «Социальная ответственность ИТ-компаний»;
  • «Технологии и информационная безопасность»;
  • «Продуктовые и инновационные экосистемы».
Чтобы стать амбассадором экосистемы VK, нужно пройти три этапа отбора:
  • подать заявку;
  • выполнить ряд заданий;
  • пройти тестирование;
Участники с наибольшим количеством баллов пройдут в следующий этап.
Амбассадоры экосистемы VK


Ок, гугл, дорогие россияне

Роскомнадзор в связи с жалобами пользователей потребовал принять меры по устранению бага сервиса “Google Переводчик”, благодаря которому переводчик “угрожал” пользователям из РФ.
После ввода словосочетания “Dear Russians” предлагалось заменить слово “Dear” на “Dead”. Причём такой подсказки при замене “Russians” на какую либо другую национальность не наблюдалось.
РКН назвал это нарушение экстремистского характера, после чего потребовал исправить и больше не повторять. Помимо прочего ведомство запросило у американской компании отчет о причинах появления такого сообщения в сервисе переводов.
https://rkn.gov.ru/news/rsoc/news74272.htm


Сбой в работе сервисов Jira и Confluence


Причиной глобального сбоя стал некорректный скрипт в процедуре планового обслуживания инфраструктуры. Он непреднамеренно отключил некоторые сайты и сервисы от Atlassian. Проблемы наблюдались у следующих сервисов:
  • Jira Software;
  • Jira Service Management;
  • Jira Work Management;
  • Statuspage;
  • Opsgenie;
  • Confluence;
  • Atlassian Access.
Помимо того, что сервисы оказались недоступны, данные некоторых пользователей оказались утеряны. Как пояснил технический директор, скрипт получил неверный список ID и оказался запущен не в том режиме.
На данный момент инженеры Atlassian работают над устранением проблем и восстановлением данных. Примерные сроки - 2 недели.
Atlassian finally explains the cause of ongoing cloud outage


Обновления Windows 11 и 10 вызвали сбой при запуске браузеров

Очередные обновления ОС Windows вызвали неполадки при запуске некоторых браузеров. При попытке запуска возникает сообщение “Не удалось правильно запустить приложение (0xc0000022)”. Исправить это можно удалив обновление KB5012599. Данная проблема возникает, при попытке запустить msedge.exe, firefox.exe или chrome.exe.
Некоторые пользователи предполагают, что проблема в совместимости между обновлениями Windows и антивирусными приложениями.
Chrome, Edge crashing with 0xc0000022 after Windows 11, Windows 10 updates


Очередные блокировки

Гендиректор Nokia сообщил, что компания сворачивает бизнес в России и объявил о полном уходе компании из страны.
Nokia to exit the Russian market, no impact to financial outlook | Nokia

GitHub начал блокировать аккаунты российских компаний и разработчиков, в том числе разработчиков Сбера, и Альфы.
С 13 апреля GitHub начал блокировать аккаунты российских компаний и разработчиков

Сбер

Мобильное приложение “Сбербанк онлайн” недоступно для скачивания в App Store. Помимо этого стали недоступны “СберБизнес”,“СберИнвестор Х”,“Сбербанк инвестор”,“Сбербанк Инкассация”,“СберKids”,“СберСпасибо”,“Акционер Сбера”.
Спустя некоторое время, Сбер начал обучать пользователей IOS запускать браузерную версию приложения, и показал как вынести ярлык на домашний экран.
Тем временем на “Авито” появились в продаже айфоны с установленным приложением Сбербанка. Цены начинаются с 300 тысяч рублей и доходят до миллиона.

Альфа

Следом за Сбером из AppStore удалили приложение “Альфа-Банка”. Об этом банк сообщил в своём телеграм-канале. В качестве замены как и у сбера, предлагается использовать веб версию. Сам банк сообщает, что он ещё вернется в AppStore.
Чуть позже мобильное приложение банка оказалось недоступным и в Google Play. Однако эта проблема оказалась решена, так как банк выложил у себя на сайте APK-файлы.
К счастью, больше никакие блокировки и ограничения не попали под мой взор.


БЛИЦ

Microsoft отключила 65 доменов, использовавшиеся ботнетом ZLoader.
Dismantling ZLoader: How malicious ads led to disabled security tools and ransomware - Microsoft Security Blog

Спецслужбы США и ЕС заблокировали работу хакерского ресурса RaidForums.
Спецслужбы США и ЕС заблокировали работу хакерского ресурса RaidForums

ASUS анонсировала игровой блок питания на 1600 ватт.
ROG THOR 1600W Titanium | Power Supply

Windows Server теперь поддерживают автоматическую установку обновлений .NET.
Microsoft: Windows Server now supports automatic .NET updates

Epic Games привлекла $2 млрд на развитие мета-вселенной от Sony и владельца LEGO.
Sony and KIRKBI Invest in Epic Games to Build the Future of Digital Entertainment

МТС разрешил клиентам получать услуги в своих салонах без паспорта.
МТС обслужит по лицу

Lambda и Razer представили ноутбук на Linux для разработчиков в сфере машинного обучения.
Lambda и Razer представили ноутбук на Linux для разработчиков в сфере машинного обучения

В сервисе госуслуг появится электронная жалобная книга.
Минцифры России

Microsoft объяснила, почему нельзя перемещать панель задач в Windows 11.
Windows 11 won't gain option to move Taskbar to the side anytime soon

Dell пробует запустить 4-дневную рабочую неделю в Нидерландах.
Dell тестирует в Нидерландах 4-дневную рабочую неделю

Microsoft обновила Windows 7 и Windows 8.1.
Microsoft обновила Windows 7 и Windows 8.1

У пользователей Huawei перестают работать карты «МИР» в магазине AppGallery.
У пользователей Huawei перестают работать карты «МИР» в магазине AppGallery

Intel запустила линию Mod3 на фабрике D1X в Орегоне.
Intel Marks Grand Opening of $3B Factory Expansion in Oregon

Журналист iPhones.ru нашел способ, позволяющий активировать Apple Pay для карт «Мир» в России.
Мы нашли способ разблокировать Apple Pay в России, даже на картах Мир. Пока что работает!

БКС и АТОН опровергли слухи о переводе счетов клиентов «Сбера».
БКС и АТОН опровергли слухи о переводе к ним иностранных счетов клиентов «Сбера»

DuckDuckGo выпустила браузер для Mac.
Introducing DuckDuckGo for Mac: A Private, Fast, and Secure Browsing App

Функция измерения давления в Apple Watch появится не ранее 2024 года.
Apple Targets Watch Blood-Pressure Tool for 2024 After Snags (1)

Московский суд арестовал сооснователя Hydra.
https://mos-gorsud.ru/rs/meshchanskij/services/cases/criminal-materials/details/f4021dc0-b97e-11ec-b5e4-a5b4d07710b1?respondent=Павлов+Д


Спасибо за внимание!
 
  • Нравится
Реакции: Strife
Молодец какой как же я без новостей останусь а тут подошли новости красавец:)
 
  • Нравится
Реакции: Strife
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab