✈️🚢🚀Google прекратил скрывать военные и стратегические объекты России на своих картах
— Важные объекты военной инфраструктуры России теперь можно рассмотреть в максимальном разрешении
— Желающие могут детально рассмотреть крейсер «Адмирал Кузнецов», хранилище ядерных боеприпасов, летно-испытательный полигон с новейшими истребителями Су-57, пусковую позицию межконтинентальной баллистической ракеты и авиабазу
— Данный «феномен» наблюдается лишь в отношении военных и стратегических российских объектов - для других стран ограничения по секретности продолжают соблюдаться.
— Однако указанные «секретные» объекты также видны в Яндекс.Картах с хорошим разрешением.
https://www.securitylab.ru/news/531199.php
— Важные объекты военной инфраструктуры России теперь можно рассмотреть в максимальном разрешении
— Желающие могут детально рассмотреть крейсер «Адмирал Кузнецов», хранилище ядерных боеприпасов, летно-испытательный полигон с новейшими истребителями Су-57, пусковую позицию межконтинентальной баллистической ракеты и авиабазу
— Данный «феномен» наблюдается лишь в отношении военных и стратегических российских объектов - для других стран ограничения по секретности продолжают соблюдаться.
— Однако указанные «секретные» объекты также видны в Яндекс.Картах с хорошим разрешением.
https://www.securitylab.ru/news/531199.php
SecurityLab.ru
Google прекратил скрывать военные и стратегические объекты России на своих картах
Важные объекты военной инфраструктуры России теперь можно рассмотреть в максимальном разрешении
🤬70😁57👍28🔥8🤔4❤1
🤖Ученые создали устройство, позволяющее ИИ работать без подключения к интернету
— Сложное нейроморфное устройство обеспечивает параллелизм и вычисления в памяти, подобные мозгу, которые необходимы для ИИ и обучения без учителя.
— Новое исследование позволит роботам выполнять множество задач как в отдаленных уголках Земли, так и на других планетах.
https://www.securitylab.ru/news/531196.php
— Сложное нейроморфное устройство обеспечивает параллелизм и вычисления в памяти, подобные мозгу, которые необходимы для ИИ и обучения без учителя.
— Новое исследование позволит роботам выполнять множество задач как в отдаленных уголках Земли, так и на других планетах.
https://www.securitylab.ru/news/531196.php
SecurityLab.ru
Ученые создали устройство, позволяющее ИИ работать без подключения к интернету
Созданный учеными чип может появиться в электронных устройствах уже в течение ближайших десяти лет.
👍33🔥8
Пятьдесят седьмой выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru
Темы нового ролика:
🔸 Вредоносное ПО для онлайн-банкинга перехватывает звонки в службу поддержки
🔸 В cети открылась выставка картин, обманувшая систему распознавания лиц
🔸 T-Mobile тайно выкупила у хакеров украденные данные своих клиентов
🔸 Закрыт крупнейший в мире хакерский форум по торговле краденными базами данных
🔸 Похитить биткоины легко, а вот отмыть — сложно
🔸 Промышленный сектор в Европе находится под угрозой кибератак
🔸 Ученые достигли более 99% квантовой точности с помощью кремния
🔸 OpenSSH теперь по умолчанию защищает от атак квантовых компьютеров
🔸 Новое ВПО позволяет опустошить банковские счета
🔸 Эксперты рассказали, как хакеры могут легко атаковать критически важные активы
🔸 Маск на этой неделе вошел и вышел из совета директоров Twitter
🔸 Минцифры и ЦБ готовят упрощение выхода IT-компаний на Мосбиржу
Темы нового ролика:
🔸 Вредоносное ПО для онлайн-банкинга перехватывает звонки в службу поддержки
🔸 В cети открылась выставка картин, обманувшая систему распознавания лиц
🔸 T-Mobile тайно выкупила у хакеров украденные данные своих клиентов
🔸 Закрыт крупнейший в мире хакерский форум по торговле краденными базами данных
🔸 Похитить биткоины легко, а вот отмыть — сложно
🔸 Промышленный сектор в Европе находится под угрозой кибератак
🔸 Ученые достигли более 99% квантовой точности с помощью кремния
🔸 OpenSSH теперь по умолчанию защищает от атак квантовых компьютеров
🔸 Новое ВПО позволяет опустошить банковские счета
🔸 Эксперты рассказали, как хакеры могут легко атаковать критически важные активы
🔸 Маск на этой неделе вошел и вышел из совета директоров Twitter
🔸 Минцифры и ЦБ готовят упрощение выхода IT-компаний на Мосбиржу
YouTube
128 уязвимостей Microsoft, T-Mobile купила у хакеров украденные данные. Security-новости #57 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://news.1rj.ru/str/positive_investing
0:00 Security-новости
0:47 Вредоносное ПО для онлайн банкинга перехватывает звонки в службу поддержки - https://www.securitylab…
0:00 Security-новости
0:47 Вредоносное ПО для онлайн банкинга перехватывает звонки в службу поддержки - https://www.securitylab…
👍18🤬5🥰2🔥1
Обнаружен новый связанный с NSO Group эксплоит zero-click iMessage
— Исследователи в области кибербезопасности из Citizen Lab обнаружили эксплоит zero-click iMessage, используемый для установки шпионского ПО Pegasus от израильской компании NSO Group на мобильные устройства iPhone.
— Уязвимость HOMAGE использовалась в кампании, нацеленной на более 65 человек, в период с 2017 по 2020 год вместе с эксплоитом Kismet iMessage и уязвимостью в WhatsApp.
— Жертвами шпионской кампании стали каталонские члены Европейского парламента, каждый президент Каталонии с 2010 года, а также каталонские законодатели, юристы, журналисты, члены организаций гражданского общества и их семьи.
https://www.securitylab.ru/news/531203.php
— Исследователи в области кибербезопасности из Citizen Lab обнаружили эксплоит zero-click iMessage, используемый для установки шпионского ПО Pegasus от израильской компании NSO Group на мобильные устройства iPhone.
— Уязвимость HOMAGE использовалась в кампании, нацеленной на более 65 человек, в период с 2017 по 2020 год вместе с эксплоитом Kismet iMessage и уязвимостью в WhatsApp.
— Жертвами шпионской кампании стали каталонские члены Европейского парламента, каждый президент Каталонии с 2010 года, а также каталонские законодатели, юристы, журналисты, члены организаций гражданского общества и их семьи.
https://www.securitylab.ru/news/531203.php
SecurityLab.ru
Обнаружен новый связанный с NSO Group эксплоит zero-click iMessage
Эксплоит использовался для установки ПО Pegasus на мобильные устройства iPhone каталонских политиков, журналистов и активистов.
🤬11👍9🔥3
SAP свертывает свою деятельность в России
— Производитель программного обеспечения SAP (Германия) намерена уйти с российского рынка, на котором ей удалось создать «отличную команду».
— «Мы также объявляем о своем намерении отказаться от поддержки и обслуживания наших локальных продуктов в России», — сообщает компания
— До закрытия своих облачных сервисов SAP даст возможность компаниям, не находящимся под санкциями, удалить свои данные, скачать их или перенести в центр обработки данных за пределами страны.
https://www.securitylab.ru/news/531213.php
— Производитель программного обеспечения SAP (Германия) намерена уйти с российского рынка, на котором ей удалось создать «отличную команду».
— «Мы также объявляем о своем намерении отказаться от поддержки и обслуживания наших локальных продуктов в России», — сообщает компания
— До закрытия своих облачных сервисов SAP даст возможность компаниям, не находящимся под санкциями, удалить свои данные, скачать их или перенести в центр обработки данных за пределами страны.
https://www.securitylab.ru/news/531213.php
SecurityLab.ru
SAP свертывает свою деятельность в России
SAP отказался продлевать контракты клиентов из России
👍48🤬17❤4🔥1🥰1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Вебинар Positive Technologies «От экспертов экспертам: 3 эффективных способа быстро прокачать blue team»
22 апреля в 14.00.
⚡️Кибершторм уже накрыл многие российские организации, в компаниях не хватает квалифицированных кадров, чтобы действовать здесь и сейчас.
✅ Positive Technologies создала образовательный проект «От экспертов экспертам», в котором практики делятся опытом с инженерами и аналитиками ИБ уровня junior и middle.
22 апреля компания проведет вебинар, который будет полезен специалистам по ИБ в интеграторах и организациях различных отраслей экономики, а также руководителям служб информационной безопасности и центров SOC.
В программе трансляции:
🔹 три проверенных способа быстро прокачать команду blue team;
🔹 где и как повышают квалификацию специалисты Positive Technologies;
🔹 как команды SOC готовятся к участию в киберучениях The Standoff и какие еще образовательные программы есть в компании.
👤 Специальный гость — руководитель blue team одного из крупнейших банков страны — поделится опытом обучения своей команды.
Участие бесплатное. Зарегистрироваться.
22 апреля в 14.00.
⚡️Кибершторм уже накрыл многие российские организации, в компаниях не хватает квалифицированных кадров, чтобы действовать здесь и сейчас.
✅ Positive Technologies создала образовательный проект «От экспертов экспертам», в котором практики делятся опытом с инженерами и аналитиками ИБ уровня junior и middle.
22 апреля компания проведет вебинар, который будет полезен специалистам по ИБ в интеграторах и организациях различных отраслей экономики, а также руководителям служб информационной безопасности и центров SOC.
В программе трансляции:
🔹 три проверенных способа быстро прокачать команду blue team;
🔹 где и как повышают квалификацию специалисты Positive Technologies;
🔹 как команды SOC готовятся к участию в киберучениях The Standoff и какие еще образовательные программы есть в компании.
👤 Специальный гость — руководитель blue team одного из крупнейших банков страны — поделится опытом обучения своей команды.
Участие бесплатное. Зарегистрироваться.
👍13🤬3
В архиваторе 7-Zip обнаружена серьезная уязвимость
— Проблема безопасности дает возможность пользователю, имеющему ограниченные права на ПК, поднять уровень привилегий до администратора.
— Уязвимость CVE-2022-29072 затрагивает пользователей Windows, использующих версию 21.07 – последнюю на данный момент.
— Создатели архиватора отказались признавать факт наличия уязвимости. Они указали, что проблема провоцируется процессом hh.exe, созданном Microsoft.
https://www.securitylab.ru/news/531215.php
— Проблема безопасности дает возможность пользователю, имеющему ограниченные права на ПК, поднять уровень привилегий до администратора.
— Уязвимость CVE-2022-29072 затрагивает пользователей Windows, использующих версию 21.07 – последнюю на данный момент.
— Создатели архиватора отказались признавать факт наличия уязвимости. Они указали, что проблема провоцируется процессом hh.exe, созданном Microsoft.
https://www.securitylab.ru/news/531215.php
SecurityLab.ru
В архиваторе 7-Zip обнаружена серьезная уязвимость
Уязвимость позволяет злоумышленникам получить права администратора
👍30🤔17😁7🔥5🤬4
Три уязвимости в прошивке UEFI затрагивают миллионы пользователей Lenovo
— Lenovo исправила три уязвимости (CVE-2021-3970, CVE-2021-3971 и CVE-2021-3972) в прошивке UEFI, эксплуатация которых позволяет развертывать и успешно запускать вредоносное ПО в BIOS ноутбука Lenovo.
— При кибератаках на UEFI вредоносные операции загружаются на скомпрометированное устройство на ранней стадии процесса загрузки.
— Вредоносное ПО может подделывать данные конфигурации, устанавливать персистентность и обходить меры безопасности, которые загружаются только на этапе ОС.
— В список затронутых продуктов входят планшеты IdeaPad, игровые устройства Legion, а также ноутбуки Flex и Yoga.
https://www.securitylab.ru/news/531212.php
— Lenovo исправила три уязвимости (CVE-2021-3970, CVE-2021-3971 и CVE-2021-3972) в прошивке UEFI, эксплуатация которых позволяет развертывать и успешно запускать вредоносное ПО в BIOS ноутбука Lenovo.
— При кибератаках на UEFI вредоносные операции загружаются на скомпрометированное устройство на ранней стадии процесса загрузки.
— Вредоносное ПО может подделывать данные конфигурации, устанавливать персистентность и обходить меры безопасности, которые загружаются только на этапе ОС.
— В список затронутых продуктов входят планшеты IdeaPad, игровые устройства Legion, а также ноутбуки Flex и Yoga.
https://www.securitylab.ru/news/531212.php
SecurityLab.ru
Три уязвимости в прошивке UEFI затрагивают миллионы пользователей Lenovo
В список затронутых продуктов входят планшеты IdeaPad, игровые устройства Legion, а также ноутбуки Flex и Yoga.
👍27🤬4🔥2👏2🤯1
👂Ученые создали новую систему для защиты от прослушки через микрофоны в устройствах
— Инновационный алгоритм предугадывает, что пользователь скажет в следующий момент и генерирует звуковой фоновый шум.
— Система делает невозможным распознавание речи автоматическими технологиями независимо от используемого ПО и местоположения микрофона.
— На сегодняшний день встроенными микрофонами оснащены практически все электронные устройства.
— Невидимые шпионы «подслушивают» разговоры пользователей, чтобы потом предлагать им релевантную рекламу.
https://www.securitylab.ru/news/531217.php
— Инновационный алгоритм предугадывает, что пользователь скажет в следующий момент и генерирует звуковой фоновый шум.
— Система делает невозможным распознавание речи автоматическими технологиями независимо от используемого ПО и местоположения микрофона.
— На сегодняшний день встроенными микрофонами оснащены практически все электронные устройства.
— Невидимые шпионы «подслушивают» разговоры пользователей, чтобы потом предлагать им релевантную рекламу.
https://www.securitylab.ru/news/531217.php
SecurityLab.ru
Ученые создали новую систему для защиты от прослушки через микрофоны в устройствах
Система предугадывает, что пользователь скажет в следующий момент, и генерирует звуковой фоновый шум.
🔥25👍15❤3
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Чем заменить ушедшие с российского рынка шлюзы веб-безопасности?
25 апреля в 11:00 (МСК) на открытом вебинаре вы узнаете о возможностях импортозамещения шлюзов веб-безопасности (SWG) и функциональных преимуществах такого решения от компании «Ростелеком-Солар».
На вебинаре обсудим:
🔹Как санкции повлияли на работу зарубежных вендоров в России
🔹Как усилить защиту организации с помощью шлюза веб-безопасности
🔹Какими конкурентными преимуществами обладает Solar webProxy
🔹Как заменить зарубежные решения отечественным
Мероприятие будет полезно руководителям и специалистам ИБ- и ИТ-отделов:
• крупных холдингов
• организаций финансовой сферы
• промышленных предприятий
• компаний среднего бизнеса
• ФОИВ и РОИВ
Участие бесплатное. Необходима регистрация.
25 апреля в 11:00 (МСК) на открытом вебинаре вы узнаете о возможностях импортозамещения шлюзов веб-безопасности (SWG) и функциональных преимуществах такого решения от компании «Ростелеком-Солар».
На вебинаре обсудим:
🔹Как санкции повлияли на работу зарубежных вендоров в России
🔹Как усилить защиту организации с помощью шлюза веб-безопасности
🔹Какими конкурентными преимуществами обладает Solar webProxy
🔹Как заменить зарубежные решения отечественным
Мероприятие будет полезно руководителям и специалистам ИБ- и ИТ-отделов:
• крупных холдингов
• организаций финансовой сферы
• промышленных предприятий
• компаний среднего бизнеса
• ФОИВ и РОИВ
Участие бесплатное. Необходима регистрация.
👍15😁4🤬2🔥1
💻В России может возникнуть переизбыток ИТ-специалистов
— Крупные российские банки, традиционно предлагавшие ИТ-специалистам высокие зарплаты, сейчас сокращают бюджеты на разработку и уменьшают команды
— Уход западных компаний привёл к появлению на рынке труда специалистов, годами не менявших работодателя, что привело к остановке роста зарплат
— В то же время ряд крупных ИТ-компаний заявили о планах создавать новые рабочие места, а также поднимать зарплаты профильным специалистам
https://www.securitylab.ru/news/531227.php
— Крупные российские банки, традиционно предлагавшие ИТ-специалистам высокие зарплаты, сейчас сокращают бюджеты на разработку и уменьшают команды
— Уход западных компаний привёл к появлению на рынке труда специалистов, годами не менявших работодателя, что привело к остановке роста зарплат
— В то же время ряд крупных ИТ-компаний заявили о планах создавать новые рабочие места, а также поднимать зарплаты профильным специалистам
https://www.securitylab.ru/news/531227.php
SecurityLab.ru
В России может возникнуть переизбыток ИТ-специалистов
Ажиотаж на рынке спал, компании оптимизируют проекты и штат, а ИТ-специалисты снижают зарплатные ожидания.
😁43🤔34👍7🤬3🔥2❤1
В России хотят принудительно лицензировать фильмы, сериалы и музыку из недружественных стран
— Власти России разрабатывают законопроект, который позволит удержать в стране фильмы, сериалы и музыку из «недружественных» стран.
— Речь идёт о расширении действия принудительной лицензии, которая затронет контент компаний, ранее заявивших об уходе или приостановке деятельности на территории России.
— В настоящее время принудительная лицензия действует на патенты, но не затрагивает остальные виды интеллектуальной собственности.
https://www.securitylab.ru/news/531230.php
— Власти России разрабатывают законопроект, который позволит удержать в стране фильмы, сериалы и музыку из «недружественных» стран.
— Речь идёт о расширении действия принудительной лицензии, которая затронет контент компаний, ранее заявивших об уходе или приостановке деятельности на территории России.
— В настоящее время принудительная лицензия действует на патенты, но не затрагивает остальные виды интеллектуальной собственности.
https://www.securitylab.ru/news/531230.php
SecurityLab.ru
В России хотят принудительно лицензировать фильмы, сериалы и музыку из недружественных стран
Для сохранения в России фильмов и сериалов власти намерены воспользоваться механизмом принудительной лицензии
🤔32👍23🤬19😁11🔥7
Украина заблокировала доступ к большинству российских сайтов
— На Украине практически полностью заблокирован доступ к российским интернет-ресурсам.
— Согласно решению Национального координационного центра операторы должны заблокировать все киберпространство РФ на Украине.
https://www.securitylab.ru/news/531234.php
— На Украине практически полностью заблокирован доступ к российским интернет-ресурсам.
— Согласно решению Национального координационного центра операторы должны заблокировать все киберпространство РФ на Украине.
https://www.securitylab.ru/news/531234.php
SecurityLab.ru
Украина заблокировала доступ к большинству российских сайтов
На Украине практически полностью заблокирован доступ к российским интернет-ресурсам. Об этом заявил депутат Верховной рады Александр Федиенко. По словам нардепа, согласно решению Национального координационного центра операторы должны заблокировать все киберпространство…
👍42🤬29😁23🤔2🔥1🥰1🤯1
Российским компаниям могут разрешить расчёты за экспортно-импортные операции в криптовалюте
— По мнению ФНС, такие меры могут поддержать российский экспорт в изменившихся экономических условиях и ограничениях, которые появились из-за санкций.
— В случае, если предложенные ФНС инициативы будут одобрены, Россия получит возможность торговать со странами, где криптовалюта уже признана платёжным средством.
— В соответствующем документе уточняется, что речь идёт только о юридических лицах и только о расчётах во внешней торговле. Соответственно, также предлагается разрешить принимать оплату со стороны контрагентов в криптовалюте.
https://www.securitylab.ru/news/531233.php
— По мнению ФНС, такие меры могут поддержать российский экспорт в изменившихся экономических условиях и ограничениях, которые появились из-за санкций.
— В случае, если предложенные ФНС инициативы будут одобрены, Россия получит возможность торговать со странами, где криптовалюта уже признана платёжным средством.
— В соответствующем документе уточняется, что речь идёт только о юридических лицах и только о расчётах во внешней торговле. Соответственно, также предлагается разрешить принимать оплату со стороны контрагентов в криптовалюте.
https://www.securitylab.ru/news/531233.php
SecurityLab.ru
Российским компаниям могут разрешить расчёты за экспортно-импортные операции в криптовалюте
Такие меры могут поддержать российский экспорт в изменившихся экономических условиях и ограничениях
👍34😁13🤬7🤯3🔥1
США и союзники считают, что Россия готовит кибератаки против западных стран
— Власти США, Австралии, Канады, Новой Зеландии, Британии предупредили объекты критической инфраструктуры о киберугрозах, якобы связанных с Россией.
— Согласно разведданным Агентства по обеспечению инфраструктурной и кибербезопасности США, правительство России изучает возможности для кибератак из-за конфликта на Украине, поэтому готово профинансировать пророссийские группы киберпреступников.
— Агентство по обеспечению инфраструктурной и кибербезопасности США предупреждает, что российские хакеры, поддерживаемые государством, могут украсть из ИТ-сетей большие объемы данных, задействовать вредоносное ПО и заблокировать сети.
https://www.securitylab.ru/news/531240.php
— Власти США, Австралии, Канады, Новой Зеландии, Британии предупредили объекты критической инфраструктуры о киберугрозах, якобы связанных с Россией.
— Согласно разведданным Агентства по обеспечению инфраструктурной и кибербезопасности США, правительство России изучает возможности для кибератак из-за конфликта на Украине, поэтому готово профинансировать пророссийские группы киберпреступников.
— Агентство по обеспечению инфраструктурной и кибербезопасности США предупреждает, что российские хакеры, поддерживаемые государством, могут украсть из ИТ-сетей большие объемы данных, задействовать вредоносное ПО и заблокировать сети.
https://www.securitylab.ru/news/531240.php
SecurityLab.ru
США и союзники считают, что Россия готовит кибератаки против западных стран
Власти США, Австралии, Канады, Новой Зеландии, Британии предупредили объекты критической инфраструктуры о киберугрозах, якобы связанных с Россией.
😁39👍17👏6🤬6🔥2
Шесть популярных VPN-сервисов подвергают пользователей риску слежки
— VPN-сервисы устанавливают корневые сертификаты, которые могут использованы злоумышленниками для наблюдения за пользователями.
— По результатам расследования AppEsteem стало известно, что шесть самых известных VPN-сервисов (Surfshark, Atlas VPN, VyprVPN, VPN Proxy Master, Sumrando VPN и Turbo VPN) устанавливают сертификаты крайне опасным образом.
— Каждая из служб устанавливает доверенный корневой центр сертификации на устройствах пользователей, подвергая их конфиденциальность опасности. Это означает, что даже если пользователь использует службу, которая сама зашифрована, VPN-провайдер и киберпреступники могут перезаписать это шифрование и перехватить все данные.
https://www.securitylab.ru/news/531247.php
— VPN-сервисы устанавливают корневые сертификаты, которые могут использованы злоумышленниками для наблюдения за пользователями.
— По результатам расследования AppEsteem стало известно, что шесть самых известных VPN-сервисов (Surfshark, Atlas VPN, VyprVPN, VPN Proxy Master, Sumrando VPN и Turbo VPN) устанавливают сертификаты крайне опасным образом.
— Каждая из служб устанавливает доверенный корневой центр сертификации на устройствах пользователей, подвергая их конфиденциальность опасности. Это означает, что даже если пользователь использует службу, которая сама зашифрована, VPN-провайдер и киберпреступники могут перезаписать это шифрование и перехватить все данные.
https://www.securitylab.ru/news/531247.php
SecurityLab.ru
Шесть популярных VPN-сервисов подвергают пользователей риску слежки
VPN-сервисы устанавливают корневые сертификаты, которые могут использованы злоумышленниками для наблюдения за пользователями.
👍20🔥10
Forwarded from SecAtor
Cisco выпустила обновления для устранения серьезной уязвимости CVE-2022-20773 в механизме аутентификации SSH на основе ключей Cisco Umbrella VA, которая позволяет злоумышленникам, не прошедшим проверку подлинности, удаленно красть учетные данные администратора.
Облачная служба безопасности Cisco Umbrella используется в более чем 24 000 организациях в качестве защиты на уровне DNS от фишинга, вредоносных программ и ransomware.
Ошибка была обнаружена Фрейзером Хессом из Pinnacol Assurance. Уязвимость связана с наличием статического ключа хоста SSH. Злоумышленник может воспользоваться этой уязвимостью, выполнив атаку MiTM на SSH-подключение к виртуальной машине Umbrella. Успешный эксплойт может позволить злоумышленнику получить учетные данные администратора, изменить конфигурацию или перезагрузить виртуальную машину.
Для Cisco это не первая ошибка, связанная с SSH-ключами по умолчанию в механизме SSH-аутентификации, ранее компания уже исправляла CVE-2021-40119 в Cisco Policy Suite, через месяц спустя - CVE-2021-34795, связанную с жестко закодированными учетными данными в службе Telnet коммутаторов Cisco Catalyst серии PON ONT.
Новая уязвимость затрагивает виртуальные устройства Cisco Umbrella для Hyper-V и VMWare ESXi, работающие под управлением версий программного обеспечения до 3.3.2. При этом служба SSH не включена по умолчанию на локальных виртуальных машинах Umbrella, что значительно снижает общее влияние уязвимости.
PSIRT не обнаружили эксплуатации в дикой природе или общедоступного PoC.
Для уязвимости безопасности нет доступных обходных путей или смягчений. Поэтому Cisco рекомендует клиентам перейти на фиксированную версию программного обеспечения, что пока еще актуально для российского сегмента.
Облачная служба безопасности Cisco Umbrella используется в более чем 24 000 организациях в качестве защиты на уровне DNS от фишинга, вредоносных программ и ransomware.
Ошибка была обнаружена Фрейзером Хессом из Pinnacol Assurance. Уязвимость связана с наличием статического ключа хоста SSH. Злоумышленник может воспользоваться этой уязвимостью, выполнив атаку MiTM на SSH-подключение к виртуальной машине Umbrella. Успешный эксплойт может позволить злоумышленнику получить учетные данные администратора, изменить конфигурацию или перезагрузить виртуальную машину.
Для Cisco это не первая ошибка, связанная с SSH-ключами по умолчанию в механизме SSH-аутентификации, ранее компания уже исправляла CVE-2021-40119 в Cisco Policy Suite, через месяц спустя - CVE-2021-34795, связанную с жестко закодированными учетными данными в службе Telnet коммутаторов Cisco Catalyst серии PON ONT.
Новая уязвимость затрагивает виртуальные устройства Cisco Umbrella для Hyper-V и VMWare ESXi, работающие под управлением версий программного обеспечения до 3.3.2. При этом служба SSH не включена по умолчанию на локальных виртуальных машинах Umbrella, что значительно снижает общее влияние уязвимости.
PSIRT не обнаружили эксплуатации в дикой природе или общедоступного PoC.
Для уязвимости безопасности нет доступных обходных путей или смягчений. Поэтому Cisco рекомендует клиентам перейти на фиксированную версию программного обеспечения, что пока еще актуально для российского сегмента.
Cisco
Cisco Security Advisory: Cisco Umbrella Virtual Appliance Static SSH Host Key Vulnerability
A vulnerability in the key-based SSH authentication mechanism of Cisco Umbrella Virtual Appliance (VA) could allow an unauthenticated, remote attacker to impersonate a VA.
This vulnerability is due to the presence of a static SSH host key. An attacker could…
This vulnerability is due to the presence of a static SSH host key. An attacker could…
👍20🔥8🤔2
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Киберарена: узнай все первым в инфобезе
Медиа Группа «Авангард» и компания «Газинформсервис» приглашают всех на онлайн-шоу «Киберарена», которое состоится 28 апреля в 19:00.
✔️Регистрируйтесь и узнавайте все новости шоу на сайте.
Четыре команды, состоящие из известных экспертов инфобеза, расскажут все, что они думают о вызовах отрасли и рассмотрят интересные кейсы по кибербезопасности и информационным технологиям. Импортозамещение, борьба с хакерами, защита информации в сети – вот базовый список тем, который участники затронут в рамках эфира.
Зрители онлайн-шоу также смогут голосовать за понравившуюся команду и помочь ей прийти к победе. Благодаря этому мы с вами узнаем какая точка зрения действительно доминирует в среде экспертов ИБ-отрасли.
Медиа Группа «Авангард» и компания «Газинформсервис» приглашают всех на онлайн-шоу «Киберарена», которое состоится 28 апреля в 19:00.
✔️Регистрируйтесь и узнавайте все новости шоу на сайте.
Четыре команды, состоящие из известных экспертов инфобеза, расскажут все, что они думают о вызовах отрасли и рассмотрят интересные кейсы по кибербезопасности и информационным технологиям. Импортозамещение, борьба с хакерами, защита информации в сети – вот базовый список тем, который участники затронут в рамках эфира.
Зрители онлайн-шоу также смогут голосовать за понравившуюся команду и помочь ей прийти к победе. Благодаря этому мы с вами узнаем какая точка зрения действительно доминирует в среде экспертов ИБ-отрасли.
👍19🤬4🔥3
Китай потребовал от США объяснений по поводу кибершпионского инструмента Beehive
— Пекин обвинил Вашингтон в развертывании инфраструктуры Beehive в соседних с Китаем странах.
— Китай утверждает, что сотрудничество США в киберпространстве c соседями КНР представляет собой угрозу, поскольку ЦРУ «скрывает» свои шпионские операции, развертывая на их территории сетевую инфраструктуру, связанную с платформой Beehive.
— Платформа помогает ЦРУ красть секретную информацию и является уже пятым, обнаруженным китайскими специалистами, кибероружием американского правительства.
https://www.securitylab.ru/news/531246.php
— Пекин обвинил Вашингтон в развертывании инфраструктуры Beehive в соседних с Китаем странах.
— Китай утверждает, что сотрудничество США в киберпространстве c соседями КНР представляет собой угрозу, поскольку ЦРУ «скрывает» свои шпионские операции, развертывая на их территории сетевую инфраструктуру, связанную с платформой Beehive.
— Платформа помогает ЦРУ красть секретную информацию и является уже пятым, обнаруженным китайскими специалистами, кибероружием американского правительства.
https://www.securitylab.ru/news/531246.php
SecurityLab.ru
Китай потребовал от США объяснений по поводу кибершпионского инструмента Beehive
Пекин обвинил Вашингтон в развертывании инфраструктуры Beehive в соседних с Китаем странах.
👍73👏3😁3🔥1
За 4 месяца вымогатели Black Cat взломали как минимум 60 организаций по всему миру
— Об этом сообщается в совместном уведомлении киберподразделения ФБР и Агентства кибербезопасности и безопасности инфраструктуры, опубликованном в среду,
— BlackCat/ALPHV является «первой кибервымогательской группировкой, которой удалось добиться больших успехов с RUST, считающимся более безопасным языком программирования и обеспечивающим улучшенную производительность и надежность параллельной обработки», говорится в уведомлении ФБР.
— Исполняемый файл вымогательского ПО BlackCat очень легко кастомизировать. Кроме того, он поддерживает множество методов шифрования и опций, благодаря которым атаки можно легко адаптировать под любую корпоративную среду.
https://www.securitylab.ru/news/531254.php
— Об этом сообщается в совместном уведомлении киберподразделения ФБР и Агентства кибербезопасности и безопасности инфраструктуры, опубликованном в среду,
— BlackCat/ALPHV является «первой кибервымогательской группировкой, которой удалось добиться больших успехов с RUST, считающимся более безопасным языком программирования и обеспечивающим улучшенную производительность и надежность параллельной обработки», говорится в уведомлении ФБР.
— Исполняемый файл вымогательского ПО BlackCat очень легко кастомизировать. Кроме того, он поддерживает множество методов шифрования и опций, благодаря которым атаки можно легко адаптировать под любую корпоративную среду.
https://www.securitylab.ru/news/531254.php
SecurityLab.ru
За 4 месяца вымогатели Black Cat взломали как минимум 60 организаций по всему миру
BlackCat является первой кибервымогательской группировкой, которой удалось добиться больших успехов с RUST.
👍33🤔4🔥1
Операторы ботнета LemonDuck атаковали серверы Docker
— API-интерфейсы Docker на Linux-серверах стали мишенью крупномасштабной кампании по добыче криптовалюты Monero со стороны операторов ботнета LemonDuck.
— Как сообщили специалисты, LemonDuck получает доступ к открытым API-интерфейсам Docker и запускает вредоносный контейнер для получения Bash-скрипта, замаскированного под изображение PNG.
— Bash-скрипт загружает и запускает утилиту криптомайнинга XMRig вместе с файлом конфигурации, который скрывает кошельки злоумышленников за пулами прокси.
https://www.securitylab.ru/news/531259.php
— API-интерфейсы Docker на Linux-серверах стали мишенью крупномасштабной кампании по добыче криптовалюты Monero со стороны операторов ботнета LemonDuck.
— Как сообщили специалисты, LemonDuck получает доступ к открытым API-интерфейсам Docker и запускает вредоносный контейнер для получения Bash-скрипта, замаскированного под изображение PNG.
— Bash-скрипт загружает и запускает утилиту криптомайнинга XMRig вместе с файлом конфигурации, который скрывает кошельки злоумышленников за пулами прокси.
https://www.securitylab.ru/news/531259.php
SecurityLab.ru
Операторы ботнета LemonDuck атаковали серверы Docker
В ходе текущей вредоносной кампании хакеры устанавливают криптомайнеры на системы жертв.
🔥21👍11😁2