SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Днем во вторник, 8 июня, специалисты портала Downdetector зафиксировали проблемы в работе более десятка социальных сетей и сайтов крупных международных СМИ.



https://www.securitylab.ru/news/520984.php
Forwarded from SecAtor
Уже четвертый месяц Microsoft исправляют уязвимости безопасности, обнаруженные в пакете Microsoft Office, включая Excel и Office Online, которые могут быть использованы злоумышленниками для проведения атак с использованием документов: Word, Excel и Outlook.

11 мая разработчик исправил CVE-2021-31174, CVE-2021-31178, CVE-2021-31179, и сегодня выпускает итоговый патч для CVE-2021-31939.

Проблемы были вызваны уязвимой функцией внутри компонента MSGraph, за неделю фаззинга которого спецам Check Point удалось его грамотно расчехлить и обнаружить 4 ошибки.

В ходе дальнейшего исследования оказалось, что ошибки фактически затрагивают всю линейку продуктов Microsoft Office. Устаревший код продолжает оставаться слабым звеном в цепи безопасности Microsoft Office.

Для успешной эксплуатации уязвимости достаточно открытия вредоносного файла Excel (.XLS), который может быть загружен по ссылке или отправлен электронным письмом. Реализованный через редактор формул вектор атаки применялся злоумышленникам еще с конца 2018 года.

Несмотря на сокрытие технических подробностей последней CVE-2021-31939, не стоит рассчитывать на то, что пытливый хакерский ум не мог не поддаться искушению и не создать нужный эксплойт: настоятельно рекомендуем поскорее применить исправления.
Эксперты в области кибербезопасности из компании Cybersecurity Ventures предупреждают , что ущерб от инцидентов, связанных с программами-вымогателями, выйдет из-под контроля и к 2031 году превысит $265 млрд.

В настоящее время программы-вымогатели являются одним из наиболее потенциально опасных и распространенных видов вредоносного ПО. Как только вымогатель попадает в компьютерную сеть, преступники зашифровывают файлы, блокируют доступ пользователей и требуют выкуп (часто в криптовалюте) в обмен на ключ дешифрования.

https://www.securitylab.ru/news/520989.php
33-летнего мужчину обвиняют в преступлениях на 1,2 миллиона евро. Полиция задержала подозреваемого накануне вечером у отеля в Батайском переулке. Гражданина Казахстана обвиняют в организации схемы, по которой на компьютер клиентов австрийских банков поступало письмо с вирусом. Когда его открывали, запускался вирус, позволяющий контролировать денежные переводы. С 2013 года мужчина лишил 192 австрийцев более миллиона евро. За аналогичные преступления мошенник также отсидел в США.
https://www.securitylab.ru/news/521024.php
В рамках очередного «вторника исправлений» компания Microsoft исправила в общей сложности полсотни уязвимостей в различных продуктах, включая Microsoft Windows, .NET Core и Visual Studio, Microsoft Office, Microsoft Edge (EdgeHTML и на базе Chromium), SharePoint Server, Hyper-V, Visual Studio Code – Kubernetes Tools, Windows HTML Platform и Windows Remote Desktop.



https://www.securitylab.ru/news/521046.php
Вы – специалист по ИБ в небольшом банке?

Для соответствия стандарту ГОСТ Р 57580.1-2017 кредитным организациям нужна SIEM-система. Специально для банков с небольшой IT-инфраструктурой Positive Technologies выпустила лицензию системы MaxPatrol SIEM All-in-One на 100 сетевых узлов. Ее стоимость ― 2,2 миллиона рублей.

Реализуйте 108 технических мер ГОСТ Р 57580.1-2017 с помощью лидирующей отечественной SIEM-системы и выявляйте актуальные атаки.

Чтобы получить MaxPatrol SIEM All-in-One по специальной цене, оставьте заявку на странице продукта.
Техногигант Google поддался давлению со стороны властей Европейского Союза и конкурентов и впредь предоставит пользователям Android-устройств возможность выбирать из большего числа альтернативных поисковых систем, используемых по умолчанию.



https://www.securitylab.ru/news/521052.php
👍1
Киберпреступная группировка REvil (Sodinokibi), атаковавшая в мае нынешнего года крупнейшего в мире производителя мясных продуктов питания JBS, на протяжении нескольких месяцев похищала данные филиалов пищевого гиганта в Австралии и Бразилии.



https://www.securitylab.ru/news/521064.php
Россия возглавила список стран, наиболее пострадавших от криптовалютных угроз. Об этом говорится в сообщении международного разработчика антивирусного программного обеспечения Eset.

По данным Eset, в этом году в России было зафиксировано 8,9% от общего числа атак. Далее следуют Таиланд и Перу – с 5,6% и 5,3% соответственно.

https://www.securitylab.ru/news/521073.php
Компания Google выпустила версию Chrome 91.0.4472.101 для Windows, macOS и Linux, исправляющую в общей сложности 14 уязвимостей, включая уязвимость нулевого дня, эксплуатируемую в реальных атаках.



https://www.securitylab.ru/news/521081.php
👍1
В центре критики находится разрешение на использование государственных троянов для мониторинга исходных телекоммуникационных данных, с помощью которых, в частности, сохраненные зашифрованные сообщения должны маршрутизироваться и контролироваться непосредственно на оконечных устройствах пользователей. При этом позволяется не только отслеживать текущую коммуникацию, но и в некоторых случаях использовать сохраненные сообщения ретроспективно. Это не только представляет собой серьезное посягательство на права пользователей, но и подрывает безопасность связи в целом, поскольку власти взламывают устройства и используют бреши в безопасности вместо того, чтобы закрывать их.
https://www.securitylab.ru/news/521087.php
​​Научитесь проводить тестирование на проникновение и станьте «атакующим» игроком в кибербезопасности!

На новом курсе «Специалист по тестированию на проникновение» от HackerU вы изучите весь необходимый набор инструментов и навыков для анализа защищенности и пентеста.

Вашими менторами станут практикующие пентестеры, которые уже поработали с Тинькофф Банк, Альфа-Банк, Positive Technologies, IBM, BI. ZONE, Insolar.

После окончания программы вы сможете:
— Проводить пентесты локальных сетей, веб-приложений, мобильных приложений, сетей под архитектурой Windows, операционных систем и др.
— Писать эксплойты для обнаруженных уязвимостей или использовать существующие эксплойты
— Проводить реверс-инжиниринг вредоносного ПО

А также получите диплом о проф.переподготовке, серию карьерных консультаций и возможность получить рабочие проекты уже во время обучения!

Записывайтесь на бесплатный пробный урок в формате CTF и зафиксируйте скидку 40% на обучение.
Хакерам удалось выкрасть у Electronic Arts свыше 780 гигабайт конфиденциальных данных — среди них есть даже исходники FIFA 21 и движка Frostbite, а также доступ к набору инструментов (SDK). Пресс-служба Electronic Arts сообщила о том, что данные игроков при атаке затронуты не были, поэтому пользователям не стоит волноваться за утечку. Также сообщается, что после обнаружения взлома специалисты EA приняли все меры по улучшению безопасности.


https://www.securitylab.ru/news/521115.php
​​Кто и что угрожает российским организациям – субъектам КИИ?

Приглашаем вас на вебинар, посвященный выходу нового отчета центра противодействия кибератакам Solar JSOC об актуальных уязвимостях в инфраструктурах российских организаций – субъектов КИИ.

Поговорим о ключевых аспектах защищенности компаний, которые относятся к критической информационной инфраструктуре.
Когда: 15 июня 2021 года, вторник
Во сколько: в 14:00 (МСК), продолжительность ≈ 1,5 часа
Для кого: для руководителей и специалистов IT- и ИБ-отделов крупных и средних организаций – субъектов КИИ

Спикер: Александр Ненахов, руководитель направления аналитики

Программа вебинара:
1. Обзор уязвимостей, которые чаще всего встречаются на внешнем периметре инфраструктур организаций – субъектов КИИ
2. Результаты внешних и внутренних пентестов, проведенных командой Solar JSOC
3. Особенности ВПО, популярного среди злоумышленников, атакующих субъекты КИИ
4. Методы защиты

Участие в вебинаре бесплатное.
👍1
ИБ-специалисты из американской компании Sentinel Labs провели анализ ряда кибератак на органы государственной власти РФ и сообщили, что за взломом предположительно стоят китайские хакеры. Ранее эксперты из «Ростелеком-Солар» и Национального координационного центра по компьютерным инцидентам ФСБ отметили, что атаку организовали «кибернаемники, преследующие интересы иностранного государства».



https://www.securitylab.ru/news/521126.php
Неизвестные злоумышленники используют учетные записи игровой платформы Steam для распространения вредоносного ПО. Хакеры внедрили загрузчики вредоносов в изображения в профилях своих учетных записей. Уязвимость, получившую название SteamHide, обнаружил пользователь Twitter, использующий псевдоним Miltinhoc.

Сокрытие вредоносных программ в метаданных файла изображения — не новое явление, однако, по словам специалистов из компании G Data, для подобных целей впервые была использована такая игровая платформа, как Steam.

Злоумышленники скрывают свое вредоносное ПО в безобидных изображениях, которые обычно публикуются в интернете, включая мемы. Примечательно, что заражение вредоносом происходит даже в том случае, если у пользователя нет учетной записи или устанавленной программы Steam. Для установки вредоносного ПО достаточно загрузить аватарку на ПК.

https://www.securitylab.ru/news/521133.php
Исследователь безопасности Кевин Бэкхауз (Kevin Backhouse) предупредил об уязвимости в библиотеке PolKit, с помощью которой непривилегированный локальный пользователь может повысить права до уровня суперпользователя.



https://www.securitylab.ru/news/521139.php
Крупнейший российский маркетплейс Wildberries столкнулся с мошеннической схемой, с помощью которой подставные продавцы размещали на маркетплейсе несуществующий товар, а подставные покупатели оплачивали его.


https://www.securitylab.ru/news/521155.php