Из-за серии кибератак на шведского поставщика аппаратов лучевой терапии Elekta его клиенты (в частности, онкологические больницы) до сих пор не могут восстановить нормальный режим работы, поскольку, принимая меры по реагированию на инцидент, компания отключила свои облачные сервисы.
https://www.securitylab.ru/news/519433.php
https://www.securitylab.ru/news/519433.php
SecurityLab.ru
Из-за кибератаки на поставщика аппаратов радиотерапии Elekta онкобольные остались без лечения
Из-за недоступности облачных сервисов Elekta ряду больниц пришлось приостановить радиотерапию для своих пациентов.
Каждые 10 минут аппарат сканировал помещение с целью поиска других устройств, подключённых к сети Wi-Fi.
Шпионскую активность обнаружили владельцы телевизоров Skyworth. Исследователи утверждают, что для этого в телевизорах установлено специальное программное обеспечение Gozen Data. Оно собирало IP-адреса, MAC-адреса и имена устройств подключённых к Wi-Fi, и передавало их на платформу gz-data.com.
https://www.securitylab.ru/news/519463.php
Шпионскую активность обнаружили владельцы телевизоров Skyworth. Исследователи утверждают, что для этого в телевизорах установлено специальное программное обеспечение Gozen Data. Оно собирало IP-адреса, MAC-адреса и имена устройств подключённых к Wi-Fi, и передавало их на платформу gz-data.com.
https://www.securitylab.ru/news/519463.php
SecurityLab.ru
"Умный телевизор" китайского производителя шпионил за пользователями
Предположительно, устройства компании Skyworth отслеживают подключения любых устройств к сети Wi-Fi и передают данные о них.
Корпорация Kajima занимается строительством высотных сооружений, железных дорог, электростанций, дамб и мостов. Компания имеет подразделения по всему миру, а список ее клиентов включает Disney, Universal, Pfizer, Marriott и пр.
Группировка REvil также предупредила, что «проводит переговоры о продаже конфиденциальных чертежей и терабайтов персональных данных с крупными брендами», и предложила Kajima выкупить данные до 1 мая нынешнего года. Сумма выкупа на сайте не указывается.
https://www.securitylab.ru/news/519488.php
Группировка REvil также предупредила, что «проводит переговоры о продаже конфиденциальных чертежей и терабайтов персональных данных с крупными брендами», и предложила Kajima выкупить данные до 1 мая нынешнего года. Сумма выкупа на сайте не указывается.
https://www.securitylab.ru/news/519488.php
SecurityLab.ru
Вымогательская группировка REvil атаковала ведущую строительную фирму Японии
Группировка предложила Kajima Corp выкупить данные до 1 мая нынешнего года.
Американский провайдер облачной инфраструктуры компания DigitalOcean разослала своим клиентам письма с предупреждением об утечке их платежных данных.
https://www.securitylab.ru/news/519490.php
https://www.securitylab.ru/news/519490.php
t.me
DigitalOcean сообщила об утечке платежных данных клиентов
Утечка затронула 1% платежных профилей.
Компания NVIDIA предупредила пользователей о пяти опасных уязвимостях в драйвере дисплея графического процессора, эксплуатация которых позволяет злоумышленникам повышать привилегии на устройстве, выполнять произвольный код, вызывать состояние «отказа в обслуживании» системы (DoS) и похищать информацию.
https://www.securitylab.ru/news/519528.php
https://www.securitylab.ru/news/519528.php
t.me
NVDIA предупредила об опасных уязвимостях в графических процессорах
Эксплуатация проблем позволяет повышать привилегии на устройстве, выполнять произвольный код, проводить DoS-атаки и похищать информацию.
Роскомнадзор инициировал проведение проверки как минимум шести роликов на порносайте. Ведомство обратилось в Генпрокуратуру, Следственный комитет и МВД с просьбой изучить видеозаписи, заподозрив ресурс в нарушении законов.
https://www.securitylab.ru/news/519533.php
https://www.securitylab.ru/news/519533.php
t.me
Роскомнадзор обнаружил в роликах Pornhub оскорбление власти и церкви
В Генпрокуратуру, Следственный комитет и МВД России поступили письма из Роскомнадзора с просьбой проверить шесть видеороликов на портале PornHub.
После всего нескольких месяцев активности операторы вымогательского ПО Babuk решили «закрыть лавочку». В четверг, 29 апреля, на своем сайте утечек в даркнете они опубликовали короткое сообщение о намерении покинуть бизнес, поскольку уже достигли поставленной цели. Тем не менее, в отличие от других прекративших свою деятельность кибервымогательских группировок, которые выкладывают
ключи для расшифровки файлов в открытый доступ или даже возвращают выкуп своим жертвам, операторы Babuk решили опубликовать исходный код своего вымогательского ПО.
https://www.securitylab.ru/news/519539.php
ключи для расшифровки файлов в открытый доступ или даже возвращают выкуп своим жертвам, операторы Babuk решили опубликовать исходный код своего вымогательского ПО.
https://www.securitylab.ru/news/519539.php
t.me
Операторы вымогателя Babuk объявили о прекращении деятельности
Кибервымогательская группировка намерена опубликовать исходный код своего вымогательского ПО.
Эксперты компании Microsoft предупредили о множественных проблемах, затрагивающих широкий спектр подключенных к интернету устройств, которые могут использоваться для удаленного выполнения кода.
Команда исследователей обнаружила по меньшей мере 25 уязвимостей, затрагивающих IoT- и OT-оборудование в промышленных, медицинских и корпоративных сетях. Проблемы, получившие общее название BadAlloc, предоставляют возможность обойти защитные механизмы и выполнить вредоносный код или вызвать сбой в работе устройства.
https://www.securitylab.ru/news/519540.php
Команда исследователей обнаружила по меньшей мере 25 уязвимостей, затрагивающих IoT- и OT-оборудование в промышленных, медицинских и корпоративных сетях. Проблемы, получившие общее название BadAlloc, предоставляют возможность обойти защитные механизмы и выполнить вредоносный код или вызвать сбой в работе устройства.
https://www.securitylab.ru/news/519540.php
SecurityLab.ru
Уязвимости BadAlloc ставят под угрозу IoT-устройства и промышленное оборудование
Специалисты нашли более двух десятков уязвимостей в ПО, используемом популярным промышленным и медоборудованием.
Кировский районный суд Екатеринбурга в третий раз направил предполагаемого лидера хакерской группировки Lurk Константина Козловского на психолого-психиатрическую экспертизу, которую проведут в Свердловской областной психиатрической больнице.
https://www.securitylab.ru/news/519571.php
https://www.securitylab.ru/news/519571.php
SecurityLab.ru
Лидера хакерской группировки Lurk отправили в психлечебницу
Константин Козловский, которого следствие считает лидером группировки Lurk, в третий раз пройдет психолого-психиатрическое обследование в рамках уголовного дела.
Еврокомиссия обвинила компанию Apple в нарушении антимонопольного законодательства Евросоюза в сфере музыкального стриминга, говорится в сообщении, опубликованном на сайте организации. Обвинения были выдвинуты в связи с жалобой аудиостримингового сервиса Spotify.
https://www.securitylab.ru/news/519573.php
https://www.securitylab.ru/news/519573.php
t.me
ЕК обвинила Apple в препятствии "здоровой" конкуренции
Обвинения были выдвинуты в связи с жалобой аудиостримингового сервиса Spotify.
В TikTok стали цензурировать видео с критикой российских властей. Как сообщает Bloomberg, это произошло после того, как Кремль обратился к китайским властям с просьбой об удалении антиправительственного контента.
https://www.securitylab.ru/news/519575.php
https://www.securitylab.ru/news/519575.php
t.me
TikTok начал удалять посты с критикой Путина после обращения Кремля
Кремль провел переговоры с китайскими властями и результатом стало снижение контента, который направлен против российских властей.
Forwarded from SecurityLab.ru лучшие материалы
В этом материале мы рассказали, как создаем демостенды, моделируя реальные кейсы заказчиков на нереальных данных, как выстраиваем имитацию реального фонового трафика и какие инструменты используем для заливки на стенд. Итого в общей сложности мы создали трафик переписки из 114928 сообщений, отправленных в течение трех месяцев в компании, штат которой состоит из 155 сотрудников, и множество событий и инцидентов.
https://www.securitylab.ru/analytics/519487.php
https://www.securitylab.ru/analytics/519487.php
SecurityLab.ru
Иллюзия обмана: как моделируются (не)реальные кейсы из практики DLP
В этом материале мы рассказали, как создаем демостенды, моделируя реальные кейсы заказчиков на нереальных данных, как выстраиваем имитацию реального фонового трафика и какие инструменты используем для заливки на стенд.
Взлом автомобиля с неба оказался не такой уж нереальной задачей, продемонстрировали специалисты Ральф-Филипп Вейнман (Ralf-Philipp Weinmann) и Бенедикт Шмотцле (Benedikt Schmotzle) на примере электрокара Tesla Model X. Для этой цели они использовали беспилотник DJI Mavic 2 и Wi-Fi донгл.
В атаке эксперты проэксплуатировали уязвимости в компоненте под названием ConnMan, используемом для управления сетевыми соединениями, и к которому можно подключиться по Wi-Fi. С помощью данных уязвимостей Вейнман и Шмотцле удалось выполнить команды в информационно-развлекательной системе Tesla.
https://www.securitylab.ru/news/519574.php
В атаке эксперты проэксплуатировали уязвимости в компоненте под названием ConnMan, используемом для управления сетевыми соединениями, и к которому можно подключиться по Wi-Fi. С помощью данных уязвимостей Вейнман и Шмотцле удалось выполнить команды в информационно-развлекательной системе Tesla.
https://www.securitylab.ru/news/519574.php
SecurityLab.ru
Эксперты взломали электрокар Tesla Model X с помощью беспилотника
В атаке специалисты проэксплуатировали уязвимости в компоненте под названием ConnMan, используемом для управления сетевыми соединениями.
Forwarded from SecurityLab.ru лучшие материалы
Благодаря вышеизложенному механизму у нас получилось значительно улучшить вывод декомплилятора Ghidra. В итоге динамическая генерация p-code стала еще одним кирпичиком в нашем большом инструменте — модуле для анализа скомпилированного bytenode скриптов Node.JS. Исходный код модуля доступен в нашем репозитории на github.com . Пользуйтесь, и удачного вам реверс-инжиниринга!
https://www.securitylab.ru/blog/company/pt/350666.php
https://www.securitylab.ru/blog/company/pt/350666.php
SecurityLab.ru
Меняем промежуточное представление кода на лету в Ghidra
Когда мы разрабатывали
В МВД России решили бороться с телефонными аферистами при помощи модуля «Антимошенник». Разработка сервиса будет стоить 44,9 миллиона рублей.
https://www.securitylab.ru/news/519576.php
https://www.securitylab.ru/news/519576.php
t.me
МВД запустит сервис для борьбы с телефонными мошенниками
От нежелательных и опасных звонков россиян защитит новый мобильный сервис "Антимошенник".
GitHub опубликовал изменения правил, определяющих политику в отношении размещения эксплоитов и результатов исследования вредоносного ПО, а также соблюдения действующего в США Закона об авторском праве в цифровую эпоху (DMCA). Изменения пока находятся в состоянии черновика, доступного для обсуждения в течение 30 дней.
https://www.securitylab.ru/news/519577.php
https://www.securitylab.ru/news/519577.php
SecurityLab.ru
GitHub ужесточает правила, связанные с размещением результатов исследований безопасности
Изменения, внесённые в правила, касающиеся эксплоитов и вредоносного ПО, учитывают критику, прозвучавшую после удаления компанией Microsoft прототипа эксплоита для Microsoft Exchange, используемого для совершения атак.
Пользователи iPhone популярных приложений Instagram и Facebook стали получать сообщения в разных странах в которых объясняются причины сбора личных данных.
https://www.securitylab.ru/news/519592.php
https://www.securitylab.ru/news/519592.php
t.me
Instagram и Facebook разъясняют пользователям необходимость сбора личных данных
Владельцам iPhone начали рассылать сообщения от Facebook и Instagram, в которых объясняются причины сбора персональных данных.
Китайское подразделение безопасности Qihoo 360 Netlab обнаружило вредоносное ПО для бэкдора Linux, которое оставалось незамеченным в течение трех лет.
Бэкдор был обнаружен в ходе анализа подозрительного трафика от одного из системных процессов, выявленного при разборе структуры ботнета, используемого для DDoS-атаки. До этого RotaJakiro оставался незамеченным на протяжении трёх лет, в частности, первые попытки проверки в сервисе VirusTotal файлов с MD5-хэшами, совпадающими с выявленным вредоносным ПО, датированы маем 2018 года.
https://www.securitylab.ru/news/519593.php
Бэкдор был обнаружен в ходе анализа подозрительного трафика от одного из системных процессов, выявленного при разборе структуры ботнета, используемого для DDoS-атаки. До этого RotaJakiro оставался незамеченным на протяжении трёх лет, в частности, первые попытки проверки в сервисе VirusTotal файлов с MD5-хэшами, совпадающими с выявленным вредоносным ПО, датированы маем 2018 года.
https://www.securitylab.ru/news/519593.php
SecurityLab.ru
Обнаружен Linux-бэкдор, три года остававшийся незамеченным
Бэкдор RotaJakiro, как минимум последние три года атаковал 64-битные Linux-системы, параллельно «обманывая» проверку VirusTotal.
Команда исследователей Виргинского и Калифорнийского университетов (США) разработали новую Spectre-подобную атаку на аппаратное обеспечение, позволяющую похищать данные, когда процессор извлекает команды из своего кэша микроопераций. Новая уязвимость затрагивает миллиарды компьютеров и других устройств по всему миру, и, как уверяют исследователи, ее будет намного сложнее исправить, чем предыдущие уязвимости спекулятивного исполнения.
В своем исследовании под названием «Я вижу dead µops: утечка данных через кэши микроопераций Intel/AMD» («I see dead µops: leaking secrets via Intel/AMD micro-op caches») ученые представили три атаки, позволяющие обойти механизмы защиты от уязвимости Spectre.
https://www.securitylab.ru/news/519580.php
В своем исследовании под названием «Я вижу dead µops: утечка данных через кэши микроопераций Intel/AMD» («I see dead µops: leaking secrets via Intel/AMD micro-op caches») ученые представили три атаки, позволяющие обойти механизмы защиты от уязвимости Spectre.
https://www.securitylab.ru/news/519580.php
SecurityLab.ru
Новые атаки на кэш микроопераций обходят механизмы защиты от Spectre
Уязвимость затрагивает миллиарды компьютеров, и ее будет намного сложнее исправить, чем предыдущие уязвимости Spectre.
Программа собирает, систематизирует, обрабатывает и анализирует сведения, которые собираются в рамках расследования уголовных дел о дистанционных преступлениях, совершенных с использованием информационно-телекоммуникационных технологий. В частности, она фиксирует необходимые сведения о таких преступлениях с момента регистрации соответствующего сообщения, пояснили в ведомстве.
https://www.securitylab.ru/news/519682.php
https://www.securitylab.ru/news/519682.php
SecurityLab.ru
МВД выявляет серийные преступления с помощью программы
За год использования программы «Дистанционное мошенничество» удалось выявить более 324 тысяч признаков подобных серийных правонарушений.
По словам специалистов команды Nocturnus ИБ-компании Cybereason, PortDoor имеет широкий функционал и способен осуществлять разведку, профилировать цели, доставлять дополнительную полезную нагрузку, повышать привилегии, обходить антивирусное ПО, использовать однобайтовое шифрование XOR, извлекать данные, зашифрованные с использованием стандарта AES, и пр.
https://www.securitylab.ru/news/519684.php
https://www.securitylab.ru/news/519684.php
www.securitylab.ru
Китайские хакеры атаковали российского разработчика атомных подлодок
Хакеры отправили главе конструкторского бюро «Рубин» фишинговое письмо, доставляющее на систему ранее неизвестный бэкдор.