SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Forwarded from SecAtor
F5 Networks вплотную взялись за предполагаемую 0-day в веб-сервере NGINX, разработчика которого в 2019 году приобрела за 670 миллионов долларов.
 
Переполох навели BlueHornet, которые в минувшую субботу сообщили об эксплойте для NGINX 1.18. При этом авторы отметили, что тесты PoC проводились на нескольких компаниях и корпорациях. В их числе оказался Королевский банк Канады, а также системы китайского отделения UBS Securities.
 
Из переписки хакеров стало понятно, что эксплойт включает два этапа, начинаясь с внедрения LDAP (облегченный протокол доступа к каталогам). Совместно с NGINX используется демон ldap-auth, который позволяет использовать LDAP. В основном он используется для получения доступа к частным экземплярам Github, Bitbucket, Jekins и Gitlab.
 
Разработчики после расследования отметили, что развертывание эталонной реализации LDAP подвержено уязвимостям в случаях, если для настройки демона Python используются параметры командной строки, когда присутствуют неиспользуемые необязательные параметры конфигурации или же если аутентификация LDAP зависит от членства в конкретной группе.
 
BlueHornet, в свою очередь, поделились проблемой с командой безопасности Nginx, рассчитывая на вознаграждение в рамках bugbounty, однако не получили ответа. После чего BlueHornet создали страницу GitHub, где подробно раскрыли проблему, пояснив, что эксплойт предоставила дочерняя группа BrazenEagle, которая разрабатывала его несколько недель, с тех пор, как вышел Spring4Shell.
 
NGINX выяснили, что проблема влияет только эталонные реализации и не затрагивает NGINX Open Source или NGINX Plus. Компания уже предоставила меры по смягчению для всех уязвимых вариантов Nginx.
👍15🔥6👏1🤔1
Защита от утечек информации при масштабировании бизнеса

— Слияния и поглощения компаний происходят постоянно. А значит, растут и риски утечек информации из вновь влившихся в организацию структур.

— Почему сложно контролировать разветвленную компанию и как взять на борт новую команду, минимизировав риски утечек, расскажем здесь.
7👍3🤬2🔥1
Вредоносное ПО для онлайн банкинга перехватывает звонки в службу поддержки

— Исследователи в области кибербезопасности из компании «Лаборатория Касперского» рассказали о банковском трояне под названием Fakecalls.

— Помимо обычных шпионских функций, у него есть интересная способность «разговаривать» с жертвой, имитируя общение с сотрудником банка.

— Если жертва звонит на горячую линию банка, троян незаметно разрывает соединение и вместо обычного приложения для звонков открывает свой фальшивый экран вызова. Пока пользователь ничего не подозревает, злоумышленники берут ситуацию в свои руки.

https://www.securitylab.ru/news/531097.php
👍19🤬12👏9🔥1
Закрыт крупнейший в мире хакерский форум по торговле краденными базами данных

— Власти США и Европы заблокировали RaidForums, "одного из крупнейших в мире хакерских форумов", где по сети торговали похищенными данными, его администратору предъявлены обвинения.

— Объем рынка RaidForums, по сведениям Минюста США, включал сотни баз данных, содержащих более 10 миллиардов единиц учетных данных физических лиц, проживающих в США и иных государствах.

— Против Коэльо выдвинуты обвинения по шести пунктам, включая сговор, получение доступа к устройствам мошенническим образом и хищение личных данных при отягчающих обстоятельствах в связи с его предполагаемой ролью главного администратора RaidForums в период с 1 января 2015 года по 31 января 2022 года.

https://www.securitylab.ru/news/531113.php
👍35🔥6
Хакеры намеревались отключить украинские электроподстанции с помощью Industroyer2

— Целью атаки было выведение из строя высоковольтных электрических подстанций, компьютеров, серверов, сетевого оборудования и АСУ ТП украинской электроэнергетической компании.

— Как сообщают специалисты ESET, которые помогли отразить и проанализировать атаку, злоумышленники намеревались вывести из строя электроподстанции с помощью вредоносного ПО Industroyer2. По их словам, вредоносные действия были запланированы на 8 апреля 2022 года, но судя по дате компиляции файлов, атака готовилась как минимум за две недели до этого срока.

— Серверы под управлением Linux хакеры намеревались атаковать с помощью вредоносных скриптов-деструкторов ORCSHRED, SOLOSHRED и AWFULSHRED.

https://www.securitylab.ru/news/531114.php
👍45🤬15🤔6🔥2
​​Разговоры об импортозамещении: сетевые средства защиты от «ИнфоТеКС»

🗓19 апреля в 11:00 (МСК)
компания «Ростелеком-Солар» приглашает вас на первое онлайн-мероприятие из цикла «Разговоры об импортозамещении». Мы поговорим с российскими вендорами и выясним, на что обратить внимание при внедрении их продуктов.

На нашем первом онлайн-мероприятии с Алексеем Даниловым, руководителем направления отдела развития продуктов «ИнфоТеКС» мы обсудим:
🔸что нового появилось в линейке вендора
🔸какой функционал наиболее востребован в текущей ситуации
🔸нюансы миграции и особенности интеграции в существующую инфраструктуру

Участие бесплатное. Необходима регистрация.
🤬15👍11
Microsoft исправила 128 уязвимостей в рамках апрельского вторника исправлений

— Апрельские патчи исправляют 128 уязвимостей в Windows, Защитнике, Office, Exchange Server, Visual Studio, диспетчере очереди печати и пр.

Десять уязвимостей отмечены как критические, 115 – опасные и три – средней опасности. Одна из исправленных уязвимостей уже эксплуатируется хакерами.

— Microsoft также исправила 18 уязвимостей в Windows DNS Server, в том числе одну уязвимость раскрытия информации и 17 уязвимостей удаленного выполнения кода. Еще 15 проблем было исправлено в диспетчере очереди печати.

https://www.securitylab.ru/news/531118.php
👍33🤬9🤔4🔥1😁1
Эксперты выяснили, почему нарциссы, психопаты и садисты любят криптовалюту

— Ни для кого не секрет, что курс криптовалют может меняться стремительно, а колебания могут достигать небывалых размеров. Какого склада должны быть люди, готовые вкладываться в столь непредсказуемую сферу, и какие мотивы ими движут?

— В психологии темной тетрадой называется группа из четырех личностных черт: макиавеллизма, нарциссизма и психопатии (темная триада) плюс садизм. Эпитет «темная» означает, что эти черты имеют негативную окраску, то есть, проявляются в крайней самовлюбленности, манипулятивности и отсутствии эмпатии (сострадания).

— Журналисты попросили 566 человек заполнить online-опросники для определения типа личности и ответить на вопросы о своем взаимодействии с криптовалютой, в частности о том, намерены ли они ее инвестировать. 26% опрошенных сообщили, что у них есть криптовалюта, а 64% проявили интерес к инвестированию.

https://www.securitylab.ru/news/531124.php
🤔18👍9🔥6🤬5😁1🤯1
T-Mobile тайно купила у хакеров украденные данные своих клиентов

— В прошлом году компания T-Mobile подверглась кибератаке. В руках злоумышленников оказались личные данные 30 миллионов ее клиентов.

— Хакеры связались с компанией и предложили выкупить украденную информацию за 6 биткойнов, стоимость которых на тот момент составляла 270 000 долларов.

— Согласно судебным документам, T-Mobile наняла стороннюю компанию, которая пыталась заплатить хакерам за эксклюзивный доступ к “утекшим” данным, чтобы ограничить их распространение.

— План в конечном итоге провалился. Преступники как ни в чем не бывало продолжили продавать данные. И это несмотря на то, что нанятая T-Mobile компания заплатила им в общей сложности 200 000 долларов.

https://www.securitylab.ru/news/531127.php
👏21👍12🤔6🔥3
​​Что вас ждет на «Киберарене»?

🗓28 апреля
выйдет первый выпуск нового онлайн-шоу на тему кибербезопасности — «Киберарена», организованный Медиа Группой «Авангард» и компанией «Газинформсервис».

✔️Проект, в первую очередь ориентирован на тех, кто интересуется современными технологиями кибербезопасности, но хочет отойти от традиционных стандартов.

✔️Капитанами команд первого выпуска стали известные эксперты в самых разных отраслях информационной безопасности: Ольга Попова, Антон Шипулин, Денис Батранков и Евгений Питолин.

✔️В качестве коллегии жюри выступят авторитетные члены экспертного сообщества: Валентин Макаров, Алексей Лукацкий и Рустэм Хайретдинов. Именно они будут следить за выполнением правил и определят наиболее убедительных, компетентных и смелых участников.

«Киберарена» — один из самых перспективных проектов о кибербезопасности, который, пожалуй, имеет реальны шанс стать лучшим тематическим онлайн-шоу этого сезона.

Регистрируйтесь на сайте и следите за новостями проекта онлайн!
👍23🤬6
КС рассмотрит жалобу программиста из-за использования открытого кода

— Конституционный суд (КС) рассмотрит жалобу программиста Антона Мамичева, решившего оспорить отказ Санкт-Петербургского городского суда в уплате компенсации за нарушение его интеллектуальных прав швейцарской Veeam Software AG

— Ранее Мамичеву отказали в иске к швейцарской компании, которая использовала созданную им программу, из-за того, что сам программист нарушил условия использования задействованного в ней открытого кода.

— Господин Мамичев отстаивал интеллектуальные права на программу для разработчиков контента электронных курсов eLearning Metadata Manager, которые, по мнению истца, присвоил бывший работодатель — ООО «Интервим» и контролирующая его швейцарская Veeam Software AG.

https://www.securitylab.ru/news/531134.php
🤔14👍102🤬2🔥1😁1
Monotype Imaging закрыла доступ к своей библиотеке для российских граждан

— Каталог шрифтов Monotype, в числе которых Times New Roman и Arial больше недоступен с российских IP.

— Официальных заявлений по этому поводу компания не делала. Monotype не в первый раз вводит ограничения для россиян в результате международных российских санкций.

— Врядли Monotype Imaging будет добиваться запрета на использование шрифтов в России, потому что это слишком сложно реализовать.

https://www.securitylab.ru/news/531140.php?r=1
👏21👍12🤔9🤬5🔥2
Неизвестный хакер взломал Литнет и шантажирует авторов книг

— Если авторы не заплатят выкуп, он обещает выложить псевдоним и личные данные в открытый доступ

— Мы связались с несколькими авторами, которые размещали свои книги на литнет, и они подтвердили получение подобного письма и достоверность содержащихся в нем данных

— Литнет подтвердила факт получения авторами подобных писем, однако не смогла подтвердить или опровергнуть утечку данных. Как утверждают авторы других платформ, в частности Автортудей и Букнет , они получили аналогичные письма.

https://www.securitylab.ru/news/531142.php
🤔19👍93🤯2🔥1
​​Мы живем в новом мире: стремительно меняются технологии вокруг нас, трансформируются угрозы – растет актуальность экономических преступлений, промышленного шпионажа, а утечки информации напрямую влияют на национальную безопасность страны.

✔️Как противостоять угрозам этой новой реальности, какие подходы, технологии и решения существуют, обсудят участники Форума DLP+.

🏆Также на Форуме впервые пройдет церемония вручения Премии «Индустрия DLP» за высшие достижения в сфере защиты от утечек информации в 2021 году.
🔥8👍4👏1🤬1
Российские чиновники перестают принимать почту с иностранных доменов

— «Прием электронных писем из доменов-отправителей, странами происхождения которых являются США и страны Европейского союза, сейчас заблокирован.

— Ограничения введены в соответствии с рекомендациями ФСТЭК для защиты сервиса электронной почты «от внешнего негативного влияния» (компьютерных атак, вредоносных программ и так далее)

— Среди доменов стран, пропавших под ограничения, перечислены .li, .com, .us, .net, .org, .gov, .mil, .gb, .uk, .at, .be, .bg, .hu, .de, .dk, .ie, .es, .it, .cy, .lv, .lt, .lu, .mt, .nl, .pl, .pt, .ro, .sk, .si, .fi, .fr, .hr, .cz, .se, .ee, .ua, .ch.

https://www.securitylab.ru/news/531148.php
👍57🤔32🤬17🔥62👏2😁2
Хакеры стали чаще совершать компьютерные атаки на Россию

— «Хакерский интернационал наращивает количество компьютерных атак на Россию. Разношерстные кибергруппировки используют для нападений информационно-коммуникационные устройства граждан западных стран, зачастую без их ведома», - говорится в заявлении

— Злоумышленники пытаются нарушить работу объектов критической инфраструктуры России. Речь идет о госструктурах, жизненно важных предприятиях, финансовых учреждениях и т. д.

— Наиболее серьезные инциденты были связаны с производителями энергоресурсов и сельхозпродукции, транспортных компаний, органов исполнительной и судебной власти.

https://www.securitylab.ru/news/531154.php
🤬33👍23👏22🤔3🔥2😁1
МВД обвинило ВСУ Украины в поддержке телефонного терроризма

— Украинские спецслужбы совершают попытку дестабилизации обстановки в России при помощи создания call-центров, которые совершают звонки в правоохранительные органы и сообщают о ложных фактах минирования объектов массового скопления людей

— Правоохранители ведут работы по установлению личностей лжеминеров, информация об используемых телефонными террористами IP-адресов заносится в картотеки и тщательно анализируется.

— МВД России предупреждает, что лица, причастные к данной деятельности, в том числе сотрудники кол-центров, будут привлекаться к предусмотренной российским законодательством ответственности.

https://www.securitylab.ru/news/531152.php
👍39🤔5🤬5👏3🔥1
СБ России образовал комиссию по ИТ суверенитету

— Путин подписал указ об образовании межведомственной комиссии Совета безопасности (СБ) России по обеспечению технологического суверенитета страны в сфере развития IT-инфраструктуры

— Комиссия будет отвечать за оценку технологической независимости критической информационной инфраструктуры и вносить предложения по импортозамещению в этой сфере

— Комиссия будет выявлять и оценивать внутренние и внешние угрозы в сферах развития информационных технологий и сетей электросвязи, развития и поддержки производства соответствующей отечественной продукции, развития промышленности и оборонно-промышленного комплекса в части, касающейся обеспечения технологического суверенитета

https://www.securitylab.ru/news/531155.php
👍47🤬20🤔7😁6🔥1
Основателя «Гидры» арестовали в Москве

—Дмитрий Павлов обвиняется в незаконном сбыте наркотиков в особо крупном размере, ему грозит от 15 до 20 лет лишения свободы.

—5 апреля Минюст США предъявил обвинения в распространении наркотиков и администрировании серверами «Гидры» Дмитрию Павлову

— Дмитрий Павлов из Череповца в разговоре с «Би-би-си» отрицал сотрудничество с площадкой по продаже наркотиков Hydra. По его словам, он не знал, что именно хостится на арендованных у «Промсервиса» серверах.

https://www.securitylab.ru/news/531156.php
👍37🤬2🔥1
GitHub начал блокировать аккаунты российских компаний и разработчиков

— По состоянию на 15 апреля были заблокированы по меньшей мере десятки аккаунтов. Среди заблокированных — аккаунты Сбербанка, Альфа-Банка, других компаний, а также отдельных индивидуальных разработчиков.

— При блокировании корпоративного аккаунта, доступ к данным может сохраняться в течение пары часов

-—При блокировании личного аккаунта доступ к данным ограничивается моментально.

https://www.securitylab.ru/news/531168.php
🤬180👍44🤯11👏53🔥2🥰1
Приложения для видеоконференции слушают разговоры даже с выключенным микрофоном

— Группа исследователей Висконсинского университета установила, что отключение звука в популярных приложениях для видеоконференции на самом деле не выключает микрофон устройства, и даже с отключенным звуком у них есть доступ к аудиоданным.

Одни приложения непрерывно мониторят все, что улавливает микрофон, даже когда звук выключен, другие делают это периодически.

— Исследователи установили, что Zoom (Enterprise), Slack, Microsoft Teams/Skype, Cisco Webex, Google Meet, BlueJeans, WhereBy, GoToMeeting, Jitsi Meet и Discord могут захватывать аудио даже с отключенным микрофоном, но большинство ничего не делают с этой возможностью.

https://www.securitylab.ru/news/531165.php
🤬43👍18🤔8🔥5😁5