В МВД России решили бороться с телефонными аферистами при помощи модуля «Антимошенник». Разработка сервиса будет стоить 44,9 миллиона рублей.
https://www.securitylab.ru/news/519576.php
https://www.securitylab.ru/news/519576.php
t.me
МВД запустит сервис для борьбы с телефонными мошенниками
От нежелательных и опасных звонков россиян защитит новый мобильный сервис "Антимошенник".
GitHub опубликовал изменения правил, определяющих политику в отношении размещения эксплоитов и результатов исследования вредоносного ПО, а также соблюдения действующего в США Закона об авторском праве в цифровую эпоху (DMCA). Изменения пока находятся в состоянии черновика, доступного для обсуждения в течение 30 дней.
https://www.securitylab.ru/news/519577.php
https://www.securitylab.ru/news/519577.php
SecurityLab.ru
GitHub ужесточает правила, связанные с размещением результатов исследований безопасности
Изменения, внесённые в правила, касающиеся эксплоитов и вредоносного ПО, учитывают критику, прозвучавшую после удаления компанией Microsoft прототипа эксплоита для Microsoft Exchange, используемого для совершения атак.
Пользователи iPhone популярных приложений Instagram и Facebook стали получать сообщения в разных странах в которых объясняются причины сбора личных данных.
https://www.securitylab.ru/news/519592.php
https://www.securitylab.ru/news/519592.php
t.me
Instagram и Facebook разъясняют пользователям необходимость сбора личных данных
Владельцам iPhone начали рассылать сообщения от Facebook и Instagram, в которых объясняются причины сбора персональных данных.
Китайское подразделение безопасности Qihoo 360 Netlab обнаружило вредоносное ПО для бэкдора Linux, которое оставалось незамеченным в течение трех лет.
Бэкдор был обнаружен в ходе анализа подозрительного трафика от одного из системных процессов, выявленного при разборе структуры ботнета, используемого для DDoS-атаки. До этого RotaJakiro оставался незамеченным на протяжении трёх лет, в частности, первые попытки проверки в сервисе VirusTotal файлов с MD5-хэшами, совпадающими с выявленным вредоносным ПО, датированы маем 2018 года.
https://www.securitylab.ru/news/519593.php
Бэкдор был обнаружен в ходе анализа подозрительного трафика от одного из системных процессов, выявленного при разборе структуры ботнета, используемого для DDoS-атаки. До этого RotaJakiro оставался незамеченным на протяжении трёх лет, в частности, первые попытки проверки в сервисе VirusTotal файлов с MD5-хэшами, совпадающими с выявленным вредоносным ПО, датированы маем 2018 года.
https://www.securitylab.ru/news/519593.php
SecurityLab.ru
Обнаружен Linux-бэкдор, три года остававшийся незамеченным
Бэкдор RotaJakiro, как минимум последние три года атаковал 64-битные Linux-системы, параллельно «обманывая» проверку VirusTotal.
Команда исследователей Виргинского и Калифорнийского университетов (США) разработали новую Spectre-подобную атаку на аппаратное обеспечение, позволяющую похищать данные, когда процессор извлекает команды из своего кэша микроопераций. Новая уязвимость затрагивает миллиарды компьютеров и других устройств по всему миру, и, как уверяют исследователи, ее будет намного сложнее исправить, чем предыдущие уязвимости спекулятивного исполнения.
В своем исследовании под названием «Я вижу dead µops: утечка данных через кэши микроопераций Intel/AMD» («I see dead µops: leaking secrets via Intel/AMD micro-op caches») ученые представили три атаки, позволяющие обойти механизмы защиты от уязвимости Spectre.
https://www.securitylab.ru/news/519580.php
В своем исследовании под названием «Я вижу dead µops: утечка данных через кэши микроопераций Intel/AMD» («I see dead µops: leaking secrets via Intel/AMD micro-op caches») ученые представили три атаки, позволяющие обойти механизмы защиты от уязвимости Spectre.
https://www.securitylab.ru/news/519580.php
SecurityLab.ru
Новые атаки на кэш микроопераций обходят механизмы защиты от Spectre
Уязвимость затрагивает миллиарды компьютеров, и ее будет намного сложнее исправить, чем предыдущие уязвимости Spectre.
Программа собирает, систематизирует, обрабатывает и анализирует сведения, которые собираются в рамках расследования уголовных дел о дистанционных преступлениях, совершенных с использованием информационно-телекоммуникационных технологий. В частности, она фиксирует необходимые сведения о таких преступлениях с момента регистрации соответствующего сообщения, пояснили в ведомстве.
https://www.securitylab.ru/news/519682.php
https://www.securitylab.ru/news/519682.php
SecurityLab.ru
МВД выявляет серийные преступления с помощью программы
За год использования программы «Дистанционное мошенничество» удалось выявить более 324 тысяч признаков подобных серийных правонарушений.
По словам специалистов команды Nocturnus ИБ-компании Cybereason, PortDoor имеет широкий функционал и способен осуществлять разведку, профилировать цели, доставлять дополнительную полезную нагрузку, повышать привилегии, обходить антивирусное ПО, использовать однобайтовое шифрование XOR, извлекать данные, зашифрованные с использованием стандарта AES, и пр.
https://www.securitylab.ru/news/519684.php
https://www.securitylab.ru/news/519684.php
www.securitylab.ru
Китайские хакеры атаковали российского разработчика атомных подлодок
Хакеры отправили главе конструкторского бюро «Рубин» фишинговое письмо, доставляющее на систему ранее неизвестный бэкдор.
В результате масштабного расследования сотрудникам правоохранительных органов Германии удалось отключить
одну из крупнейших в даркнете online-платформ с детской порнографией. Платформа Boystown была активна как минимум с июня 2019 года и насчитывала более 400 тыс. подписчиков.
https://www.securitylab.ru/news/519697.php
одну из крупнейших в даркнете online-платформ с детской порнографией. Платформа Boystown была активна как минимум с июня 2019 года и насчитывала более 400 тыс. подписчиков.
https://www.securitylab.ru/news/519697.php
t.me
Правоохранители закрыли одну из крупнейших online-платформ с детской порнографией
Платформа Boystown была активна как минимум с июня 2019 года и насчитывала более 400 тыс. подписчиков.
Компания Microsoft представила
план по удалению Adobe Flash из Windows 10, согласно которому обязательное удаление плагина назначено на 21 июля 2021 года.
https://www.securitylab.ru/news/519711.php
план по удалению Adobe Flash из Windows 10, согласно которому обязательное удаление плагина назначено на 21 июля 2021 года.
https://www.securitylab.ru/news/519711.php
t.me
Microsoft удалит Adobe Flash из Windows 10 уже в июле
Компания представила поэтапный план по удалению плагина Adobe Flash из Windows 10.
Security-новости от Александра Антипова (securitylab.ru). Выпуск #15
Уже в ближайшем будущем «дипфейковые» снимки со спутника могут стать большой проблемой, невзаимозаменяемые токены (NFT) оказались не такими уж уникальными и безопасными, хакеры рассылали ВПО через механизм обновления менеджера паролей, а кибервымогатели шантажируют даже полицию. ФАС по наводке «Лаборатории Касперского» оштрафовала Apple на $12 млн, Apple исправила 0-day, позволявшую обходить защиту macOS, версия iOS 14.5 позволила владельцам iPhone запрещать приложениям собирать их данные, но оказалась уязвима перед людьми в масках. Типично канадская история в Британской Колумбии: бобры перегрызли кабель, оставив без интернета почти тысячу жителей.
В пятнадцатом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:
- дипфейк-география, или Как ИИ фальсифицирует снимки со спутника,
- вымогатели пригрозили полиции раскрыть ее информаторов, если не будет уплачен выкуп,
- хакер подделал самый дорогой в мире NFT,
- злоумышленники взломали механизм обновления Passwordstate для рассылки вредоносного ПО,
- киберпреступники использовали 0-day для обхода защиты macOS,
- новые политики конфиденциальности от Apple вступили в силу с выходом iOS 14.5,
- почти тысяча жителей Канады лишились интернета из-за бобров,
- восьмилетний ребенок без труда разблокировал чужой iPhone с iOS 14.5,
- Apple оштрафована на 12 миллионов долларов.
https://youtu.be/30XDPELsV3E
Уже в ближайшем будущем «дипфейковые» снимки со спутника могут стать большой проблемой, невзаимозаменяемые токены (NFT) оказались не такими уж уникальными и безопасными, хакеры рассылали ВПО через механизм обновления менеджера паролей, а кибервымогатели шантажируют даже полицию. ФАС по наводке «Лаборатории Касперского» оштрафовала Apple на $12 млн, Apple исправила 0-day, позволявшую обходить защиту macOS, версия iOS 14.5 позволила владельцам iPhone запрещать приложениям собирать их данные, но оказалась уязвима перед людьми в масках. Типично канадская история в Британской Колумбии: бобры перегрызли кабель, оставив без интернета почти тысячу жителей.
В пятнадцатом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:
- дипфейк-география, или Как ИИ фальсифицирует снимки со спутника,
- вымогатели пригрозили полиции раскрыть ее информаторов, если не будет уплачен выкуп,
- хакер подделал самый дорогой в мире NFT,
- злоумышленники взломали механизм обновления Passwordstate для рассылки вредоносного ПО,
- киберпреступники использовали 0-day для обхода защиты macOS,
- новые политики конфиденциальности от Apple вступили в силу с выходом iOS 14.5,
- почти тысяча жителей Канады лишились интернета из-за бобров,
- восьмилетний ребенок без труда разблокировал чужой iPhone с iOS 14.5,
- Apple оштрафована на 12 миллионов долларов.
https://youtu.be/30XDPELsV3E
YouTube
Взлом Passwordstate, NFT небезопасны? Security-новости, #15
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности
0:38 Дипфейк-география или Как ИИ фальсифицирует снимки со спутника - https://www.securitylab.ru/news/519191.php
2:29 Вымогатели пригрозили…
0:38 Дипфейк-география или Как ИИ фальсифицирует снимки со спутника - https://www.securitylab.ru/news/519191.php
2:29 Вымогатели пригрозили…
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #15 Уже в ближайшем будущем «дипфейковые» снимки со спутника могут стать большой проблемой, невзаимозаменяемые токены (NFT) оказались не такими уж уникальными и безопасными, хакеры рассылали…»
Подросток из Канска (Красноярский край) Никита Уваров вышел из СИЗО спустя 11 месяцев заключения. Вместе со своими друзьями он планировал «подрыв» здания ФСБ в Minecraft.
https://www.securitylab.ru/news/519718.php
https://www.securitylab.ru/news/519718.php
t.me
Подросток провел 11 месяцев в СИЗО за подготовку взрыва здания ФСБ в компьютерной игре
15-летнего фигуранта «дела канских подростков» Никиту Уварова выпустили из СИЗО. Вместе со своими друзьями он планировал «подрыв» здания ФСБ в Minecraft.
Власти США раскрыли большой «заговор» по подделке результатов голосования. Однако речь идет отнюдь не о попытках «русских» или каких-либо еще хакеров вмешаться в выборы президента США, а о страстном стремлении матери сделать свою дочь королевой школы.
https://www.securitylab.ru/news/519727.php
https://www.securitylab.ru/news/519727.php
t.me
Мать стала хакером, чтобы помочь дочери завоевать титул школьной королевы
Жительница Флориды и ее дочь обвиняются во взломе школьной информационной системы с целью подделать результаты конкурса.
МВД к ноябрю 2022 года получит программу «Зеркало»( «Верблюд») для распознавания видео с заменой лиц — дипфейков.
https://www.securitylab.ru/news/519728.php
https://www.securitylab.ru/news/519728.php
SecurityLab.ru
Проект "Верблюд" поможет МВД распознать дипфейки
ГУ МВД России к концу 2022 году получит IT-разработку для распознавания фейковых видео.
Forwarded from SecAtor
Мы никак не можем сформировать свое отношение к инфосек компании Qualys. С одной стороны, ребята весьма скилованые и способны раскапывать древние уязвимости, на которые никто не обращал внимание многие годы, к примеру Baron Samedit.
С другой - они постоянно сами становятся жертвами хакеров. То Sunburst на свой SolarWinds Orion подцепят, то оператор ransomware Cl0p на них набежит и ограбит корованы.
К счастью в этот раз Qualys проявили себя со своей хорошей стороны и раскопали целую 21 уязвимость в опенсорсном почтовом севере Exim, который в настоящее время является самым распространенным в Интернет.
Набор уязвимостей получил название 21Nails, 10 из входящих в него ошибок могут эксплуатироваться удаленно. По итогу с использованием этих дырок хакер может полностью захватить контроль над сервером Exim и, в том числе, получить доступ к проходящему через него почтовому трафику.
А теперь наберите побольше воздуха... приготовились?! Ну?! Уязвимостям из набора 21Nails подвержены ВСЕ версии Exim, выпущенные за последние 17 лет (sic!), вплоть до 4.94.2, в которой они были исправлены намедни.
Qualys заявили, что эксплойты уязвимостей из 21Nails они публиковать не будут, но, с другой стороны, имеющихся технических заметок вполне достаточно квалифицированному хакеру для их собственной разработки.
Поэтому помним про золотые 72 часа и срочно обновляем свои Exim, если таковые имеются в использовании.
С другой - они постоянно сами становятся жертвами хакеров. То Sunburst на свой SolarWinds Orion подцепят, то оператор ransomware Cl0p на них набежит и ограбит корованы.
К счастью в этот раз Qualys проявили себя со своей хорошей стороны и раскопали целую 21 уязвимость в опенсорсном почтовом севере Exim, который в настоящее время является самым распространенным в Интернет.
Набор уязвимостей получил название 21Nails, 10 из входящих в него ошибок могут эксплуатироваться удаленно. По итогу с использованием этих дырок хакер может полностью захватить контроль над сервером Exim и, в том числе, получить доступ к проходящему через него почтовому трафику.
А теперь наберите побольше воздуха... приготовились?! Ну?! Уязвимостям из набора 21Nails подвержены ВСЕ версии Exim, выпущенные за последние 17 лет (sic!), вплоть до 4.94.2, в которой они были исправлены намедни.
Qualys заявили, что эксплойты уязвимостей из 21Nails они публиковать не будут, но, с другой стороны, имеющихся технических заметок вполне достаточно квалифицированному хакеру для их собственной разработки.
Поэтому помним про золотые 72 часа и срочно обновляем свои Exim, если таковые имеются в использовании.
www.exim.org
Exim Internet Mailer
Exim is a message transfer agent (MTA) developed at the University of Cambridge for use on Unix systems connected to the Internet.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Научитесь проводить тестирование на проникновение и станьте «атакующим» игроком в кибербезопасности!
Вместе с вирусным аналитиком из «Лаборатории Касперского» на интенсиве Pentesting: Level 0 мы будем обсуждать, каково это — играть на «атакующей стороне» в кибербезопасности, а точнее:
— Основные процессы тестирования на проникновение
— Инструменты для работы с анализом защищенности
— Как проходит взлом веб-приложения
Кстати, все занятия пройдут в формате CTF, а общение с экспертом проходит в закрытых видеоконференциях.
Всех участников ждут сертификат и бонусы на любые курсы по кибербезопасности от HackerU!
Вместе с вирусным аналитиком из «Лаборатории Касперского» на интенсиве Pentesting: Level 0 мы будем обсуждать, каково это — играть на «атакующей стороне» в кибербезопасности, а точнее:
— Основные процессы тестирования на проникновение
— Инструменты для работы с анализом защищенности
— Как проходит взлом веб-приложения
Кстати, все занятия пройдут в формате CTF, а общение с экспертом проходит в закрытых видеоконференциях.
Всех участников ждут сертификат и бонусы на любые курсы по кибербезопасности от HackerU!
Роскомнадзор направил в суд 16 новых протоколов против соцсетей Twitter и Facebook, а также компании Google из-за отказа удалить «запрещённую» информацию.
Google и Facebook могут быть оштрафованы еще на 20 млн руб. Twitter грозит штраф в размере 24 млн руб.
https://www.securitylab.ru/news/519745.php
Google и Facebook могут быть оштрафованы еще на 20 млн руб. Twitter грозит штраф в размере 24 млн руб.
https://www.securitylab.ru/news/519745.php
SecurityLab.ru
Роскомнадзор грозит Twitter, Google и Facebook новыми штрафами
Twitter грозит штраф в 24 миллиона, Google и Facebook - по 20 миллионов.
Специалист в области кибербезопасности Брюс Шнайер (Bruce Schneier) рассказал об одной из областей, в которой искусственный интеллект может оказать большое влияние — хакерство во всех его формах. Эксперт выразил свое мнение по поводу того, как взлом с помощью ИИ может повлиять на конфиденциальность и защиту данных.
https://www.securitylab.ru/news/519777.php
https://www.securitylab.ru/news/519777.php
SecurityLab.ru
ИИ в руках хакеров поставит под угрозу конфиденциальность пользователей
Одной из самых важных функций систем искусственного интеллекта может оказаться поиск уязвимостей.
Команда исследователей в области кибербезопасности Insikt Group из компании Recorded Future обнаружила на официальных военных сайтах Народно-освободительной армии Китая (НОАК) шесть документов о закупках, согласно которым Бюро 61419 Силы стратегической поддержки (ССО) НОАК приобрело антивирусное программное обеспечение у нескольких крупных американских, европейских и российских ИБ-фирм. Примечателен тот факт, что Бюро 61419 НОАК стремилось приобрести англоязычные версии программного обеспечения, а не версии на китайском языке.
Как полагают специалисты, покупка иностранного антивирусного программного обеспечения представляет собой высокий риск для глобальной цепочки поставок антивирусного программного обеспечения.
https://www.securitylab.ru/news/519800.php
Как полагают специалисты, покупка иностранного антивирусного программного обеспечения представляет собой высокий риск для глобальной цепочки поставок антивирусного программного обеспечения.
https://www.securitylab.ru/news/519800.php
SecurityLab.ru
Китайское киберподразделение закупает зарубежные антивирусы
Покупка иностранного антивирусного ПО представляет собой высокий риск для глобальной цепочки поставок антивирусных решений.
Нежелание студента платить за лицензионное ПО привело к заражению компьютерных сетей целого исследовательского института программой-вымогателем Ryuk и потерей нескольких недель критически важной исследовательской работы.
https://www.securitylab.ru/news/519801.php
https://www.securitylab.ru/news/519801.php
t.me
Институт стал жертвой вымогателя Ryuk из-за нежелания студента платить за ПО
Институт биомолекулярных исследований лишился нескольких недель критически важной исследовательской работы из-за студента-стажера.
Эксперты выразили обеспокоенность по поводу того, что инструменты машинного обучения могут использоваться для создания изображений или видеороликов с использованием дипфейк-технологий. Поддельный медиаконтент может быть использован для оказания влияния на общественное мнение во время выборов или вовлечь человека в преступление. https://www.securitylab.ru/news/519816.php
SecurityLab.ru
Детекторы дипфейков демонстрируют расовую и гендерную предвзятость
Наборы данных, используемые для обучения ИИ, некорректно представляют людей определенного пола или с конкретным цветом кожи.