本周,我们收集了网络安全领域最重要的新闻。
他们要拨出超过300亿卢布来支持“主权符文”。专家警告说,Chrome 中的一项新功能可能会导致侵犯用户隐私。Roskomnadzor 开始形成社交网络注册。
俄罗斯当局提议拨款超过300亿卢布以确保“主权符文”
根据“关于 2022 年联邦预算以及 2023 年和 2024 年规划期”的法律草案,为了到 2024 年为俄罗斯的互联网部分提供资金,当局计划拨款超过 300 亿卢布,RBC 写道。 .
政府本周批准了该项目;它将在 10 月 1 日前提交给国家杜马。
https://forklog.com/dobro-pozhalovat-v-suverennyj-runet-chego-opasatsya-rossiyanam/
Mozilla 批评 Chrome 新功能可能侵犯隐私
本周,Chrome 浏览器的开发人员展示了它的新版本。 其中一项更新引起了一些专家的批评,他们认为这是一种潜在的隐私侵犯。
我们正在谈论空闲检测功能,它为站点提供有关用户不活动的信息。
Mozilla 网络标准方面的领先专家 Tantek Celik 认为空闲检测侵犯了用户隐私,因为它会记录他的身体行为,“识别日常节奏(例如,午餐时间)并将其用于积极的心理操纵(饥饿、情绪, 选择)”。
媒体发现FBI隐藏了REvil泄露文件的解密密钥
美国联邦调查局拥有解密被 REvil 黑客入侵的文件的密钥近三周,然后才与受影响的公司共享。 据《华盛顿邮报》报道,根据其自己的调查结果。
执法人员通过访问黑客组织的服务器获得了密钥。 他们打算进行一次清除REvil的行动,并隐瞒拥有密钥的事实,以免将调查的细节泄露给黑客。
然而,7 月 13 日,REvil 的暗网站点突然下线。 据《华盛顿邮报》报道,在没有美国政府干预的情况下。
FBI 在没有执行操作的情况下与软件开发商 Kaseya 共享了密钥,该密钥之前曾受到勒索软件 REvil 的攻击。 该公司指出,它将应要求向受影响的客户提供解码器。 然而,该报指出,联邦调查局的行动造成的延误对许多受害者来说是沉重的损失。
提醒一下,上周 Bitdefender 发布了一个通用工具,用于在 7 月 13 日之前解密受 REvil 攻击影响的文件。
https://forklog.com/pandemiya-vymogatelej-s-chem-svyazana-volna-atak-hakerov-i-kak-ona-otrazitsya-na-bitkoine/
多个 DeFi 项目遭到黑客攻击
9 月 19 日,去中心化金融 pNetwork 跨链协议遭到黑客攻击的消息曝光。 黑客利用代码的漏洞提取了 277 个 BTC(在撰写本文时约为 1140 万美元)。
开发人员向黑客提供了退款奖励,并表示他们已准备好修复错误。
几天后,Vee.Finance 登陆平台被黑。 攻击者从该网站撤回了价值约 3500 万美元的加密资产。
Roskomnadzor 开始形成社交网络注册
Roskomnadzor 已开始建立社交网络登记册,以监测其遵守俄罗斯立法要求的情况。
它目前包括 Facebook、Twitter、Instagram、TikTok、Likee、Youtube、VKontakte 和 Odnoklassniki。
2 月 1 日,俄罗斯联邦的一项法律生效,要求社交网络独立识别和阻止非法内容。
许多社交网络已经因不删除在俄罗斯联邦被视为非法的内容而受到罚款。 9 月,莫斯科塔甘斯基法院的代表表示,谷歌和 TikTok 是唯一自愿支付罚款的外国公司。
同样在 ForkLog 上:
Zcash 开发人员将提高 Filecoin 和以太坊的可扩展性和隐私性。身份不明的人获得了对 Bitcoin.org 网站的访问权,并发布了一个欺诈性的加密货币分发公告。BlackMatter 集团要求美国一家食品公司提供 590 万美元的加密货币。俄罗斯联邦总检察长呼吁他的同事协同打击黑客攻击和加密货币的犯罪活动。
周末读什么?
律师向 ForkLog 解释了根据俄罗斯法律需要监控哪些社交网络内容以及公司应如何实施。
https://forklog.com/patovaya-situatsiya-dlya-sotssetej-v-rf-kak-vlasti-boryutsya-s-tsenzuroj-metodami-tsenzury/