SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Уязвимость в фреймворке Spring ставит под угрозу множество web-приложений

— Уязвимость, получившая название Spring4Shell и SpringShell, вызвала огромный ажиотаж среди ИБ-экспертов.

— Эксплоит существует в дикой природе и активно используется злоумышленниками. Один из китайских исследователей опубликовал твит со скриншотом PoC-атаки.

— Однако вскоре твит был удален, очевидно потому, что в Китае публикация информации об уязвимостях без разрешения правительства является преступлением.

https://www.securitylab.ru/news/530876.php
👍22👏4🔥1
Apple и Meta передали пользовательские данные хакерам, выдавшим себя за полицию

— Хакеры сначала получают доступ к электронной почте полиции, а затем подделывают запрос на срочное получение данных.

— Некоторые киберпреступники продают доступ к правительственной электронной почте в Сети специально с целью ее дальнейшего использования для получения данных от соцсетей.

— В частности, этим промышлял подросток, руководивший хакерской группировкой Lapsus$. Однако прошлогодняя серия атак – дело рук группировки под названием Recursion Team. Хотя она уже расформирована, некоторые ее участники присоединились к Lapsus$ под другими именами.

https://www.securitylab.ru/news/530891.php
👏27🤬15👍8🤔7🔥1
США хотят ввести новые санкции против Huawei из-за ее сотрудничества с Россией

— По данным издания, четыре российских исследовательских центра Huawei нанимают десятки инженеров, в том числе специалистов по машинному обучению в Новосибирске, исследователей по распознаванию речи в Санкт-Петербурге и аналитиков данных в Нижнем Новгороде.

— Компании Huawei и Xiaomi рискуют нарушить санкции Запада в случае продолжения поставок телефонов в Россию, так как их товары часто производятся с использованием американского оборудования, следовательно, корпорации должны получать одобрение США на экспорт продукции.

— Экс-сотрудник министерства торговли США Кевин Вольф подчеркнул, что компании из Китая «не могут на законных основаниях поставлять свои товары в Россию».

https://www.securitylab.ru/news/530894.php
👍55🤬44🤔13👏3🔥2
Microsoft и SAP отказались уходить с российского рынка

— Технологические компании заявили, что не хотят нанести урон объектам социальной инфраструктуры, например школам и больницам.

— Президент корпорации Microsoft Брэд Смит в письме украинскому президенту Владимиру Зеленскому сообщил, что не лишит российские школы и больницы обновлений программного обеспечения, ведь это может угрожать здоровью и безопасности ни в чем не повинных гражданских лиц.

— Производитель корпоративного ПО из Германии SAP в свою очередь также сообщила, что продолжит поддерживать ключевых клиентов в Российской Федерации, среди которых больницы, организаторы поставок еды и другие компании гражданской инфраструктуры.

https://www.securitylab.ru/news/530900.php
👍135🤬25🤔17🔥1
ИТ-специалист лишился всех своих накоплений после поездки в московском такси

— Вечером 26 марта мужчина посетил местный бар и пробыл там до 2 часов ночи. Заведение он покинул на такси, где благополучно уснул.

— На следующее утро, проснувшись у себя в квартире, IT-специалист смутно вспомнил, что двое каких-то незнакомых мужчин невежливо выгоняли его из автомобиля около станции метро.

— И обнаружил, что его банковский счет пуст: кто-то установил приложение на его телефон и купил 13 айфонов со срочной доставкой. На тот момент заказ уже был получен покупателем.

https://www.securitylab.ru/news/530896.php
🤬35👍33🔥10👏6🤔3😁1
Минцифры поддержит «белых хакеров»

— Минцифры России готовит план финансовой поддержки разработки отечественных решений в сфере ИБ, которые смогут заменить ушедшие с рынка.

— Министерство предлагает к обсуждению с профессиональным сообществом новую инициативу прямой финансовой поддержки на проведение так называемых пентестов и Bug Bounty

— Министерство подчеркивает, что всецело поддерживает фактический переход к реальному тестированию и выявлению уязвимостей.

https://www.securitylab.ru/news/530910.php
👏53👍18🤔8🔥6🤬4
Проект Reticulum позволит строить устойчивые сети связи, даже если весь интернет рухнет

— Проект под названием Reticulum задуман как оптимизированный инструмент связи, который можно быстро развернуть в случае системного сбоя в телекоммуникациях, с минимальным подъемом и большим фокусом на шифровании и конфиденциальности.

— Сеть также можно будет расширить до соседнего населенного пункта с помощью метровых волн (диапазон VHF). Для этого достаточно иметь современное радио и запас времени в пять минут.

— Система создана с учетом шифрования и приватности, является открытой и в основном предназначена для маршрутизации цифровой информации между одноранговыми узлами связи без использования серверов или интернет-провайдеров.

https://www.securitylab.ru/news/530912.php
👍48🤔18🤬4🔥3
Компания Ubiquiti хочет засудить Брайана Кребса за статью об утечке ее данных

— Американская компания Ubiquiti Networks на этой неделе подала в суд на журналиста Брайана Кребса и потребовала от него $425 тыс. компенсации за обвинение компании в сокрытии кибератаки.

— Согласно иску, Кребс умышленно ввел в заблуждение своих читателей об утечке данных и последующей попытке шантажа.

— По словам представителей Ubiquiti, Кребс предположительно прочитал пресс-релиз и знал, что его главный источник обвиняется в причастности к кибератаке. Однако он опубликовал статью на своем сайте на следующий день, повторно обвинив Ubiquiti и заставив читателей думать, будто его более ранее сообщение об атаке базировалось не на данных, полученных от Шарпа.

https://www.securitylab.ru/news/530913.php
🤔14👍11🔥4
Минцифры предложило улучшить условия льготной ипотеки для ИТ-специалистов

— минимальный порог дохода для получения льготной ипотеки может быть снижен на 50 тыс. руб.

— Предлагается меру поддержки распространить на ИТ-специалистов в возрасте от 22 до 45 лет с доходом от 150 тыс. рублей в месяц для городов миллионников и от 100 тыс. рублей для регионов

— Также опубликован перечень из 75 специальностей, которые позволяют претендовать на отсрочку. В него вошли инженерные специальности, информационная безопасность, телеком-специальности и другие.

https://www.securitylab.ru/news/530921.php
🤬34👍31👏145🤔4🔥1
Исследователи использовали старый спутник для трансляции хакерской конференции

— Устройства, созданные в первую очередь с учетом надежности и долговечности, в основном никогда не предназначались для обеспечения высокого уровня кибербезопасности.

— У исследователей было разрешение на доступ как к восходящей линии связи, так и к спутнику, но эксперимент поднимает интересную тему, когда старый спутник уже не используется, но еще не переместился от Земли на свою последнюю орбиту покоя.

— По словам Кошера, отсутствие систем аутентификации и контроля над спутниками может позволить киберпреступникам захватывать подобное оборудование.
https://www.securitylab.ru/news/530922.php
👍42🤔13🔥2
Anonymous взломали сервера "ЗАО РПЦ"

— Хакеры якобы слили 15 ГБ данных благотворительного крыла Русской православной церкви, и опубликовали около 57 500 электронных писем через DDoSecrets.

— DDoSecrets отметил, что из-за характера данных в настоящее время они предлагаются только журналистам и исследователям.

— Кроме того, Anonymous заявили о взломе базы российского Липецкого механического завода, на котором выпускают компоненты для зенитно-ракетных установок.

— Также сегодня произошел дефейс официального сайта компании Сухой.

https://www.securitylab.ru/news/530924.php
🤬56👍44🔥9🤔8
Названы страны, больше всех проводящие информационные операции в Twitter

Россия, Иран и Саудовская Аравия возглавляют рейтинг стран, проводящих кампании по дезинформации в Twitter.

— Специалисты Международного Центра киберполитики ASPI изучили архив поддерживаемых правительствами информационных операций в Twitter с целью понять желание, возможности и цели государств в проведении кампаний по дезинформации.

— Хотя в борьбе с дезинформацией в интернете имеет смысл использовать всеобъемлющий кроссплатформенный подход, фокусировка усилий именно на Twitter, а не на платформах, больше ориентированных на видеоконтент, вполне понятна. В настоящее время распространять дезинформацию в виде текста намного проще, поскольку дипфейк-видео пока еще очень легко распознавать.

https://www.securitylab.ru/news/530898.php
🤔22👍18🤬10👏2🔥1
Эксперты обнаружили в открытом доступе сервер с содержимым СМС-сообщений от сервисов и банков

— По информации телеграм-канала «Утечки информации» в сети уже несколько дней доступен сервер Elasticsearch с содержимым SMS-сообщений от различных сервисов и даже банков.

— Сервер находится на площадке Amazon в США, но выяснить кому он принадлежит эксперты не смогли. Скорее всего речь идет о каком-то сервисе, предоставляющем различным компаниям услуги СМС-рассылок.

— Среди отправителей (поле sender) были найдены Google, Тинькофф, Аэрофлот, Юла, Microsoft и т.п. Сервер рабочий, один из индексов (send_record_202204) обновляется - туда добавляются новые SMS.

https://www.securitylab.ru/news/530927.php
🔥25🤔13👍12🤬10
Критическая уязвимость в GitLab позволяет злоумышленникам завладеть учетными записями

— Для учетных записей, зарегистрированных с использованием провайдера OmniAuth (например, OAuth, LDAP, SAML) в GitLab CE/EE версий 14.7 до 14.7.7, 14.8 до 14.8.5 и 14.9 до 14.9.2, был установлен жестко запрограммированный пароль, позволяющий злоумышленникам потенциально завладеть учетными записями

— GitLab призвал пользователей немедленно обновить все установки GitLab до последних версий (14.9.2, 14.8.5 или 14.7.7), чтобы заблокировать потенциальные атаки.

— GitLab в рамках смягчения последствий данного инцидента выложила скрипт , который ищет учетные записи пользователей, подверженных уязвимости CVE-2022-1162.

https://www.securitylab.ru/news/530928.php
👍22🤬8🔥2
Хроники кибервойны (28.03-03.04)

— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.

— Хакеры Anonymous взломали РПЦ, пару крупных инвестиционных компаний российских олигархов, ВГТРК и строительную компанию «Ростпроект», а также объявили об утечке, которая "уничтожит Россию."

— Google TAG детализирует киберактивность в отношении военного конфликта на Украине, а GhostWriter APT атакует государственные органы Украины с помощью маяка Cobalt Strike Beacon.

https://www.securitylab.ru/news/530932.php
🔥20👍8🤔3🤬21
​​🎙Вебинар Positive Technologies «PT NAD в руках охотника за угрозами»

🗓5 апреля в 14:00

Кибератакам может быть подвержена компания из любой сферы экономики. Каждая попытка злоумышленника закрепиться внутри инфраструктуры оставляет сетевые артефакты. Обнаружить их и снизить вероятность атаки можно с помощью системы анализа трафика.

На вебинаре 5 апреля эксперты Positive Technologies покажут, как искать и детектировать угрозы в корпоративной сети, какие механизмы для этого предусмотрены в PT Network Attack Discovery (PT NAD) и как ими правильно пользоваться.

Трансляция будет интересна специалистам по ИБ, пользователям PT NAD, а также всем, кто интересуется информационной безопасностью.
👍11🤬6🔥1
Метавселенная приближается – какие угрозы она в себе таит?

— Независимо от того, чья версия метавселенной в итоге победит, когда это случится, новая среда принесет с собой и новые проблемы приватности и безопасности

— Не исключено, что киберугрозы, с которым человечество сражается уже не одно десятилетие, с приходом метавселенной только усугубятся.

— Метавселенная сделает все эти угрозы намного более очевидными, и в итоге технологические компании будут вынуждены исправлять проблемы, в том числе и те, на которые долгое время закрывались глаза.

https://www.securitylab.ru/news/530934.php
👍14👏6🤔42🔥1
Forwarded from SecAtor
Исследователи в области промышленной кибербезопасности из компании Claroty обнаружили две серьезные уязвимости, которые могут позволить злоумышленникам запускать атаки в стиле Stuxnet на программируемые логические контроллеры (ПЛК) производства Rockwell Automation.

Одна из ошибок CVE-2022-1161 классифицируется как «критическая» и затрагивает различные контроллеры CompactLogix, ControlLogix, GuardLogix, FlexLogix, DriveLogix и SoftLogix. Вторая, отслеживаемая как CVE-2022-1159 высокой степени серьезности, затрагивает программное обеспечение для программирования Studio 5000 Logix Designer, которое используется на инженерных рабочих станциях.

По данным Rockwell Automation и Claroty, уязвимости могут позволить злоумышленнику, имеющему доступ к системам жертвы, вносить изменения в программный код ПЛК и модифицировать процессы автоматизации таким образом, что их нельзя обнаружить, как это было в случае с вредоносным ПО Stuxnet, которое США и Израиль использовали в отношении устройств Siemens для срыва ядерной программы Ирана, когда им удавалось повредить центрифуги на ядерном объекте.

Злоумышленник, модифицируя логику ПЛК, потенциально способен нанести физический ущерб, что может остановить производственные линии и негативным повлиять на функциональность роботизированных устройств.

Обнаруженные Claroty уязвимости в продуктах Rockwell нацелены на процесс разработки и передачи кода в ПЛК, который состоит из разработки кода на инженерной рабочей станции с использованием программного обеспечения Studio 5000, его компиляции в двоичный код, совместимый с ПЛК, и передачи на ПЛК, где он соответственно выполняется.

Критическая уязвимость позволяет злоумышленнику в сочетании с ранее раскрытой критической ошибкой обхода аутентификации CVE-2021-22681 с оценкой CVSS 10 контроллера Logix доставлять вредоносный код на контроллер, в то время как инженер будет видеть легитимный код ПО.

Другая уязвимость может быть использована злоумышленником с правами администратора на рабочей станции с программным обеспечением Studio 5000 для перехвата процесса компиляции и внедрения своего собственного кода в пользовательскую программу, опять же, не вызывая подозрений у инженеров.

Конечный результат использования обеих уязвимостей идентичный: инженер полагает, что в ПЛК работает на безопасном коде, в то время как на ПЛК выполняется совершенно другой и потенциально вредоносный код. Изменения в логическом потоке или предопределенных локальных переменных меняют нормальную работу ПЛК и приводят к отправке новых команд на физические устройства, управляемые контроллером.

Компания Rockwell разработала различные меры для защиты от атак, а также разработала инструмент, который может обнаруживать работающий в ПЛК скрытый код.

Учитывая, что ПЛК производства Rockwell Automation активно задействуется и на российских объектах промышленной инфраструктуры, настоятельно рекомендуем внимательно отнестись к проблеме.

#ICS #АСУТП
👍18🔥8🤔1
В Турции за мошенничество с криптовалютной биржей могут посадить на 40 тыс. лет

— 21 предположительный участник мошеннической схемы, известной как exit scam, может быть приговорен к лишению свободы на срок 40 564 года каждый.

— Согласно обвинительному акту, главой мошеннической биржи предположительно является 28-летний Фарук Фатих Озер, чей след простыл год назад.

— В апреле прошлого года на сайте Thodex появилось уведомление для пользователей о том, что трейдинговые публикации будут закрыты на несколько дней в связи с процедурой «продажи». Однако биржа так и не открылась снова, и инвесторы не могли получить доступ к своим счетам и снять деньги. Пользователи обвинили биржу в exit scam – мошеннической практике, когда компания прекращает предоставлять услуги, но продолжает брать за них плату.

https://www.securitylab.ru/news/530939.php
👍25👏4🤔4🤬3🔥1
Пятьдесят пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru

https://www.youtube.com/watch?v=ui8r2Sflr1w



— Хакеры стали активнее эксплуатировать уязвимости нулевого дня
— Новая функция безопасности Windows блокирует уязвимые драйверы
— Операторы IcedID распространяют вредонос через взломанные серверы Microsoft Exchange
— Неизвестный хакер украл криптовалюту на сумму около $625 млн из блокчейна Ronin
— ИИ прослушивает екатеринбургских школьников и докладывает директору
— Власти США предупредили об атаках на источники бесперебойного питания
— Илон Маск хочет создать собственную соцсеть, свободную от цензуры
— Рекламодатели опасаются дальнейших планов Apple по обеспечению конфиденциальности
— Эксперты рассказали о ранних признаках возможного заражения вымогательским ПО
— ФСТЭК оставит иностранные компании без сертификатов
👍24🤔2🤬2🔥1
SecurityLab.ru pinned «Пятьдесят пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru https://www.youtube.com/watch?v=ui8r2Sflr1w — Хакеры стали активнее эксплуатировать уязвимости нулевого дня — Новая функция безопасности Windows блокирует уязвимые…»