Cоединённые Штаты Америки сегодня объявили, что готовы выплатить до 10 млн долларов за информацию, которая поможет идентифицировать или определить местонахождение хакеров, по приказу иностранного правительства атакующих критически важную инфраструктуру США.
https://www.securitylab.ru/news/522357.php
https://www.securitylab.ru/news/522357.php
t.me
США заплатит $10 млн. за информацию об иностранных хакерах
Госдеп США пообещал выплатить $10 млн за информацию о хакерах, которые по указанию иностранного правительства совершают атаки на ключевые инфраструктурные объекты страны.
Американский разработчик программного обеспечения в области информационной безопасности NortonLifeLock (бывшая Symantec) ведет переговоры о приобретении чешской антивирусной компании Avast. Если переговоры пройдут успешно, официально о сделке будет объявлено в июле.
Обе компании подтвердили, что обсуждают сделку, передает Reuters. В Avast добавили, что NortonLifeLock планирует оплатить ее денежными средствами и акциями. Однако в чешской компании не уверены, что им удастся согласовать все параметры.
https://www.securitylab.ru/news/522371.php
Обе компании подтвердили, что обсуждают сделку, передает Reuters. В Avast добавили, что NortonLifeLock планирует оплатить ее денежными средствами и акциями. Однако в чешской компании не уверены, что им удастся согласовать все параметры.
https://www.securitylab.ru/news/522371.php
SecurityLab.ru
Разработчик антивируса Norton планирует купить Avast
Американская NortonLifeLock ведет переговоры о покупке разработчика антивируса Avast, созданного чешскими программистами, ставшими миллиардерами.
Forwarded from Инвестиции в ИБ
🔥Акции производителя антивируса Avast выросли на 18%, после того, как компания подтвердила, что ведет переговоры о поглощении с американским конкурентом.
🔥Группа кибербезопасности FTSE 100 заявила, что ведет «расширенные» обсуждения с владельцем антивирусного программного обеспечения Norton, Norton Life Lock, который рассматривает возможность сделать предложение для фирмы.
🔥Если слияние будет согласовано, в результате появится очевидный лидер на рынке ПО в области информационной безопасности.
🔥Группа кибербезопасности FTSE 100 заявила, что ведет «расширенные» обсуждения с владельцем антивирусного программного обеспечения Norton, Norton Life Lock, который рассматривает возможность сделать предложение для фирмы.
🔥Если слияние будет согласовано, в результате появится очевидный лидер на рынке ПО в области информационной безопасности.
Проблемы с драйверами печати в Windows по-прежнему являются головной болью как для пользователей, так и для самой компании Microsoft.
https://www.securitylab.ru/news/522374.php
https://www.securitylab.ru/news/522374.php
t.me
Представлен новый способ повышения привилегий на Windows с помощью драйверов принтера
Эксперт обнаружил новый способ использования стандартного процесса установки драйверов принтера для получения привилегий системы.
Специалисты Microsoft и Citizen Lab выявили связь между израильской компанией Candiru и двумя эксплоитами для уязвимостей нулевого дня в Windows, использовавшимися для развертывания ранее неизвестного шпионского ПО на устройствах как минимум сотни жертв, включая политиков, защитников прав человека, журналистов, ученых, сотрудников посольств и диссидентов.
Созданная в 2014 году Candiru является частью процветающего израильского рынка информационной безопасности и специализируется на продаже инструментов для взлома государственным спецслужбам по всему миру. Хотя о роде ее деятельности известно уже давно, о самой компании и ее возможностях не было практически никакой информации, и отчеты Microsoft и Citizen Lab являются первыми, в которых представлен подробный технический анализ одного из хакерских инструментов Candiru.
https://www.securitylab.ru/news/522372.php
Созданная в 2014 году Candiru является частью процветающего израильского рынка информационной безопасности и специализируется на продаже инструментов для взлома государственным спецслужбам по всему миру. Хотя о роде ее деятельности известно уже давно, о самой компании и ее возможностях не было практически никакой информации, и отчеты Microsoft и Citizen Lab являются первыми, в которых представлен подробный технический анализ одного из хакерских инструментов Candiru.
https://www.securitylab.ru/news/522372.php
SecurityLab.ru
Эксперты связали три уязвимости 0-day с израильским производителем инструментов для хакинга
За эксплоитами для уязвимостей 0-day и ранее неизвестное ПО DevilsEye с израильской компанией Candiru.
По словам специалистов из компании Palo Alto Networks, Mespinoza представляет собой «чрезвычайно дисциплинированную» группировку, которая активно ищет доказательства незаконной деятельности, а также другую конфиденциальную информацию для шантажа жертв. Mespinoza проникает в системы жертвы путем взлома RDP-соединений. Неизвестно, используют ли злоумышленники брутфорс-атаки или фишинговые атаки для кражи учетных данных, но с помощью легитимных учетных данных они могут дольше оставаться незамеченными.
https://www.securitylab.ru/news/522385.php
https://www.securitylab.ru/news/522385.php
SecurityLab.ru
Вымогатели из Mespinoza ищут доказательства преступлений своих жертв для шантажа
Требование выкупа часто превышает $1,5 млн, но группировка готова вести переговоры с жертвами.
Известная хакерская группа Anonymous объявила о выпуске собственной криптовалюты под названием Anon Inu. Об этом организация объявила на YouTube.
https://www.securitylab.ru/news/522390.php
https://www.securitylab.ru/news/522390.php
t.me
Anonymous запустили "собачью" криптовалюту
Хакерская группа Anonymous опубликовала видео, в котором заявила, что будет вести «войну мемов» против Илона Маска и «криптовалютную войну» против Китая с помощью нового токена Anon Inu.
Пользователь форума геймеров опубликовал засекреченные документы с характеристиками британского танка Challenger 2.
https://www.securitylab.ru/news/522391.php
https://www.securitylab.ru/news/522391.php
t.me
Геймер выложил на форуме секретные чертежи британского танка
Таким образом мужчина хотел доказать, что машину неправильно смоделировали художники компьютерной игры War Thunder.
Нидерландский стартап QuantWare решил изменить правила игры на рынке квантовых вычислений и объявил о намерении выпустить свой процессор Soprano в свободную продажу.
https://www.securitylab.ru/news/522393.php
https://www.securitylab.ru/news/522393.php
t.me
Впервые в свободную продажу поступает квантовый процессор
. Доступность квантовых процессоров позволит значительно ускорить внедрение квантовых вычислений.
Компания Cloudflare, предоставляющая в том числе услуги CDN, исправила опасную уязвимость, поставившую под угрозу компрометации около 12,7% всех сайтов в интернете.
Согласно ИБ-исследователю, известному как RyotaK, проблема затрагивает CDNJS – сеть доставки контента, предназначенную для ускорения доставки JavaScript-библиотек, а сама уязвимость заключается в возможности подмены JavaScript-библиотек, отдаваемых сайтами, и выполнения произвольного кода на серверах CDN.
https://www.securitylab.ru/news/522394.php
Согласно ИБ-исследователю, известному как RyotaK, проблема затрагивает CDNJS – сеть доставки контента, предназначенную для ускорения доставки JavaScript-библиотек, а сама уязвимость заключается в возможности подмены JavaScript-библиотек, отдаваемых сайтами, и выполнения произвольного кода на серверах CDN.
https://www.securitylab.ru/news/522394.php
SecurityLab.ru
Уязвимость в Cloudflare CDN поставила под угрозу взлома почти 13% сайтов в интернете
Проблема затрагивает CDNJS – сеть доставки контента, предназначенной для ускорения доставки JavaScript-библиотек.
Бывший президент США Дональд Трамп и другие представители Республиканской партии неоднократно обвиняли крупные технологические компании в предубеждении и цензуре в отношении консерваторов, что, в конечном итоге вылилось в появление нескольких альтернативных Facebook и Twitter соцсетей, таких как Gab, Parler, или Gettr.
Freedom Phone – еще один проект, появившийся в противовес политике крупных техкоманий. Согласно информации на сайте, Freedom Phone, стоимостью почти $500, является первым «телефоном, сфокусированным на конфиденциальности», с блокировкой трекеров и неподверженным цензуре магазином приложений PatriApp. Устройство поставляется с предустановленными приложениями, популярными среди консерваторов, такими как Parler, DuckDuckGo, Rumble и Newsmax.
https://www.securitylab.ru/news/522396.php
Freedom Phone – еще один проект, появившийся в противовес политике крупных техкоманий. Согласно информации на сайте, Freedom Phone, стоимостью почти $500, является первым «телефоном, сфокусированным на конфиденциальности», с блокировкой трекеров и неподверженным цензуре магазином приложений PatriApp. Устройство поставляется с предустановленными приложениями, популярными среди консерваторов, такими как Parler, DuckDuckGo, Rumble и Newsmax.
https://www.securitylab.ru/news/522396.php
SecurityLab.ru
«Защищенный от цензуры» проект Freedom Phone оказался дешевым китайским смартфоном
Специалисты назвали смартфон кошмаром в плане кибербезопасности.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Продвинутые навыки администратора Linux, которые помогут разобраться в многообразии кластерных технологий и вырасти до 🎓Senior специалиста, ждут вас! На онлайн-курсе «Administrator Linux Advanced» от OTUS собирается сильнейшее комьюнити, чтобы на 6 месяцев погрузиться в тонкости виртуализации, кластеризации и создания высоконагруженных систем.
💻Будете ли вы среди них?
Приглашаем вас 21 июля в 20:00 мск осваивать новые приемы на практический воркшоп онлайн-курса «Деплоим кластер Kubernetes в Yandex Cloud одной строкой».
⏳За 40 минут вы с преподавателем Владимиром Дроздецким разберетесь с несколькими возможными подводными камнями и обсудите инфраструктурный код.
📍Для регистрации на занятие пройдите вступительный тест: https://otus.pw/KKGr/
💻Будете ли вы среди них?
Приглашаем вас 21 июля в 20:00 мск осваивать новые приемы на практический воркшоп онлайн-курса «Деплоим кластер Kubernetes в Yandex Cloud одной строкой».
⏳За 40 минут вы с преподавателем Владимиром Дроздецким разберетесь с несколькими возможными подводными камнями и обсудите инфраструктурный код.
📍Для регистрации на занятие пройдите вступительный тест: https://otus.pw/KKGr/
Французская НКО Forbidden Stories и правозащитная организация Amnesty International обнародовали новые данные, свидетельствующие о том, что правительства десятков стран используют шпионскую программу Pegasus производства израильской компании NSO Group для слежки за журналистами, правозащитниками и диссидентами.
https://www.securitylab.ru/news/522401.php
https://www.securitylab.ru/news/522401.php
t.me
Шпионское ПО Pegasus использовалось для слежки за сотнями журналистов, политиков и активистов
В распоряжении специалистов оказался список, включающий более 50 тыс. телефонных номеров из базы приложения Pegasus.
На первый взгляд безобидный баг в iOS, который позволял вызвать сбой в работе функции Wi-Fi, оказался гораздо серьезнее, чем считалось ранее. Как выяснили специалисты из ZecOps, проблема, получившая название WiFiDemon, на самом деле является уязвимостью удаленного выполнения кода, для эксплуатации которой не требуется участие пользователя.
Проблема, пока не получившая идентификатор CVE, затрагивает функцию форматирования строк в wifid.
https://www.securitylab.ru/news/522411.php
Проблема, пока не получившая идентификатор CVE, затрагивает функцию форматирования строк в wifid.
https://www.securitylab.ru/news/522411.php
SecurityLab.ru
Apple без лишнего шума исправила RCE-уязвимость в iOS
Специалисты ZecOps обнаружили новую последовательность символов, которая при добавлении к имени сети Wi-Fi может привести к более серьезным последствиям, нежели простой сбой.
Компания закрыла также инфраструктуру, связанную с израильским разработчиком шпионского ПО NSO Group, сообщает Vice со ссылкой на Amazon.
https://www.securitylab.ru/news/522419.php
https://www.securitylab.ru/news/522419.php
t.me
Amazon закрыл аккаунты израильской NSO Group
NSO Group пользовалась сервисом Amazon CloudFront для передачи контента.
Правительства должны наложить глобальный мораторий на международную торговлю программным обеспечением для шпионажа, иначе ни один мобильный телефон не будет в безопасности от спонсируемых властями хакеров, заявил бывший подрядчик американских спецслужб Эдвард Сноуден в интервью британскому изданию The Guardian.
https://www.securitylab.ru/news/522433.php
https://www.securitylab.ru/news/522433.php
t.me
Эдвард Сноуден призвал запретить торговлю шпионским ПО
По мнению Сноудена, если ничего не делать, ни один мобильный телефон не будет в безопасности от правительственных хакеров.
Forwarded from SecAtor
Оказывается начиная с 2005 года на протяжении 16 лет драйвер принтеров HP, Xerox и Samsung имел уязвимость, которая затрагивает сотни миллионов устройств и миллионы пользователей по всему миру и дает хакерам права администратора.
Доисторический баг открыли SentinelOne, присвоив ему CVE-2021-3438. Исследователи славятся тем, что ранее уже находили ошибку повышения привилегий 12-летней давности в Microsoft Defender, которая давала рута в незащищенных системах Windows.
На этот раз им удалось выяснить, что ошибка кроется в переполнении буфера в драйвере SSPORT.SYS для определенных моделей принтеров, которое может привести к локальному повышению привилегий пользователя. Самое печальное, что драйвер с ошибками автоматически устанавливается вместе с программным обеспечением принтера и загружается Windows после каждой перезагрузки системы. Ошибкой можно злоупотреблять, даже если принтер не подключен к целевому устройству. Для успешной эксплуатации требуется доступ локального пользователя, а это означает, что злоумышленникам необходимо сначала закрепиться на целевых устройствах, после этого они могут применять багу.
Несмотря на то, что примеры эксплуатации CVE-2021-3438 в дикой природе не обнаружены, производители настоятельно рекомендуют как можно скорее применить исправления.
Доисторический баг открыли SentinelOne, присвоив ему CVE-2021-3438. Исследователи славятся тем, что ранее уже находили ошибку повышения привилегий 12-летней давности в Microsoft Defender, которая давала рута в незащищенных системах Windows.
На этот раз им удалось выяснить, что ошибка кроется в переполнении буфера в драйвере SSPORT.SYS для определенных моделей принтеров, которое может привести к локальному повышению привилегий пользователя. Самое печальное, что драйвер с ошибками автоматически устанавливается вместе с программным обеспечением принтера и загружается Windows после каждой перезагрузки системы. Ошибкой можно злоупотреблять, даже если принтер не подключен к целевому устройству. Для успешной эксплуатации требуется доступ локального пользователя, а это означает, что злоумышленникам необходимо сначала закрепиться на целевых устройствах, после этого они могут применять багу.
Несмотря на то, что примеры эксплуатации CVE-2021-3438 в дикой природе не обнаружены, производители настоятельно рекомендуют как можно скорее применить исправления.
SentinelOne
CVE-2021-3438: 16 Years In Hiding - Millions of Printers Worldwide Vulnerable - SentinelLabs
A high severity flaw in HP, Samsung and Xerox printer drivers has existed since 2005 and could lead to an escalation of privilege.
На этой неделе были обнародованы новые данные, свидетельствующие о том, что правительства десятков стран используют шпионскую программу Pegasus производства израильской компании NSO Group для слежки за журналистами, правозащитниками и диссидентами.
https://www.securitylab.ru/news/522456.php
https://www.securitylab.ru/news/522456.php
t.me
Приложение Mobile Verification Toolkit позволяет проверить, заражен ли телефон ПО Pegasus
MVT работает на устройствах под управлением iOS и Android.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Как начать развиваться в профессиональной кибербезопасности?
Команда практикующих безопасников школы HackerU приглашает вас на новый интенсив «RED, BLUE & APPSEC»
Что будет на интенсиве?
— 3 дня практических занятий онлайн по трем направлениям ИБ
— Разбор основных инструментов и техник анализа безопасности кода
— CTF-турнир
— Расскажем о карьерных лайфхаках на рынке ИБ и существующих программах обучения
Для всех участников интенсива будут доступны бонусы % на курсы по кибербезопасности от HackerU!
Записывайтесь на интенсив по ссылке и начните свой путь в кибербезопасности.
Команда практикующих безопасников школы HackerU приглашает вас на новый интенсив «RED, BLUE & APPSEC»
Что будет на интенсиве?
— 3 дня практических занятий онлайн по трем направлениям ИБ
— Разбор основных инструментов и техник анализа безопасности кода
— CTF-турнир
— Расскажем о карьерных лайфхаках на рынке ИБ и существующих программах обучения
Для всех участников интенсива будут доступны бонусы % на курсы по кибербезопасности от HackerU!
Записывайтесь на интенсив по ссылке и начните свой путь в кибербезопасности.
Зарубежные ИТ-компании лишатся российского финансирования, если откажутся открывать на территории России свои представительства. Новая мера давления на них прописана в проекте постановления Правительства России, подготовленном Минцифры.
https://www.securitylab.ru/news/522482.php
https://www.securitylab.ru/news/522482.php
t.me
Роскомнадзор составит чёрные списки иностранных ИТ компаний
Иностранные IТ-компании, которые не открыли своих представительств в РФ, могут лишиться российских денег.
Сейчас когда вы что-то ищете в Интернет, то скорее всего несколько ссылок в выдаче поисковой системы - это фейковые сайты, которые выглядят как сайты интернет магазинов или даже банков, но на самом деле они лишь собирают ваши логины и пароли, номера кредитных карты и деньги с них. Товаров вы никогда не получите.
https://www.securitylab.ru/analytics/522486.php
https://www.securitylab.ru/analytics/522486.php
SecurityLab.ru
Четыре способа защиты от потери денег на поддельном сайте
Денис Батранков Сейчас когда вы что-то ищете в Интернет, то скорее всего несколько ссылок в выдаче поисковой системы - это фейковые сайты, которые выглядят как сайты интернет магазинов или даже банков, но на самом деле они лишь собирают ваши логины и пароли…