SecurityLab.ru – Telegram
SecurityLab.ru
79.4K subscribers
743 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Интернету грозит фрагментация из-за кибератак
В результате трансграничных кибератак интернет может распасться на отдельные национальные и региональные участки. Об этом сообщается в докладе «Глобальные риски – 2018», представленном на Всемирном экономическом форуме (ВЭФ) в Женеве.
Исследователи из Trend Micro обнаружили новую кампанию по распространению вредоносного ПО для Android-устройств, похищающего учетные данные пользователей Facebook и агрессивно отображающего рекламу. Вредонос, названный GhostTeam по одной из обнаруженных в коде строк, распространялся через Google Play Store и мог быть загружен сотнями тысяч ничего не подозревавших пользователей.Обнаружена масштабная кампания по распространению инфостилера для Android
В России потенциальный объем рынка перепродажи доменных имен может достигать 45 млрд рублей. При этом, лишь 1,2% доменов в зонах .ru и .рф охраняются как товарные знаки, сообщает издание «КоммерсантЪ» со ссылкой на совместный отчет компании «Онлайн Патент» и Координационного центра национального домена сети интернет (КЦ).В России объем рынка перепродажи доменов может достигать 45 млрд рублей
Тысячи клиентов банков в России стали жертвами мошенников, вооружившихся новой схемой. Как сообщает издание «Известия» со ссылкой на ИБ-компанию Zecurion, с помощью виртуальных АТС злоумышленники звонят с телефонных номеров финорганизаций их клиентам и выманивают данные банковских карт.Российских клиентов банков атакуют мошенники
Исследователь безопасности Теренс Иден (Terence Eden) обнаружил в сервисе для массовой отправки электронных писем MailChimp проблему, которая могла привести к утечке адресов электронной почты и раскрытию конфиденциальной информации получателей.Сервис MailChimp допустил утечку адресов электронной почты
Занимающиеся поиском уязвимостей топовые исследователи зарабатывают в среднем в 2,7 раза больше, чем рядовые программисты. Такие данные приводятся в 40-страничном отчете «2018 Hacker Report» компании HackerOne.«Баг хантеры» зарабатывают в разы больше по сравнению с программистами
Хакеры, предположительно связанные с правительством Ливана, похитили сотни гигабайт информации у тысяч жертв по всему миру, используя только фишинговые письма и относительно простое вредоносное ПО, следует из совместного отчета правозащитной организации Electronic Frontier Foundation и компании по кибербезопасности Lookout.Ливанские хакеры похитили сотни гигабайт данных с помощью фишинга
Министерство иностранных дел РФ официально прокомментировало публикацию на сайте BuzzFeed под названием «Investigators Are Scrutinizing Newly Uncovered Payments By The Russian Embassy» («Ведется расследование новых раскрытых платежей российского посольства»).МИД обвинил Вашингтон в незаконном раскрытии данных посольства РФ в США
Злоумышленники эксплуатируют три сравнительно свежие уязвимости в пакете MS Office в спам-кампаниях, направленных на телекоммуникационные фирмы, а также предприятия в страховом и финансовом секторе. В рамках атак злоумышленники распространяют вредоносное ПО Zyklon – полноценный бэкдор, способный записывать нажатия клавиш, собирать пароли, а также загружать и устанавливать дополнительные плагины для майнинга криптовалют и извлечения паролей.Хакеры используют уязвимости в MS Office для распространения бэкдора Zyklon
Компания Microsoft возобновила распространение обновлений безопасности, исправляющих уязвимости Meltdown и Spectre для устройств от AMD.Microsoft возобновила выпуск патчей для систем на базе AMD
Исследователь безопасности Виктор Геверс (Victor Gevers) обнаружил уязвимость в главном маршрутизаторе одной из крупнейших фондовых бирж Ближнем Востоке - Маскатском рынке ценных бумаг. Уязвимость оставалась неисправленной в течение нескольких месяцев, даже после того, как исследователь несколько раз пытался предупредить биржу о проблеме, сообщает издание ZDNet.
Фондовую биржу Омана можно было легко взломать в течение нескольких месяцев
Сотрудники ФСБ задержали создателя и распространителя вредоносного ПО, выявленного на десятках АЗС, принадлежащих крупнейшим нефтяным компаниям, Дениса Заева. Программа позволяла тайно недоливать клиентам заправок определенный процент топлива, а затем снова продавать его, не отмечая данный факт в отчетности. Об этом сообщает информагентство «Росбалт» со ссылкой на свои источники.
ФСБ раскрыла масштабную аферу по недоливу бензина
Компания Red Hat отозвала обновление пакетов с микрокодом (microcode_ctl и linux-firmware), выпущенное 16 января для устранения второго варианта уязвимости Spectre (CVE-2017-5715). Решение принято в связи с проблемами со стабильностью, выявленными в результате внутреннего тестирования, и жалоб клиентов на невозможность загрузки системы.
Red Hat отозвала патчи для Spectre из-за сбоев
Крупнейшие британские интернет-магазины передают данные о клиентах сторонним компаниям с помощью сотен средств для отслеживания действий покупателей на своих сайтах, сообщает издание The Times со ссылкой на данные аналитической компании Evidon.
Крупнейшие британские интернет-магазины обвинили в раскрытии данных покупателей
Британский школьник прикинулся главой ЦРУ, получил доступ к его компьютеру и завладел секретным планам разведывательных операций в Афганистане и Иране. Об этом сообщает The Telegraph со ссылкой на материалы суда.
Подросток использовал социальную инженерию для доступа к секретным планом ЦРУ
Компания Uber проигнорировала в своем мобильном приложении уязвимость, позволяющую злоумышленнику взламывать учетные записи пользователей, минуя двухфакторную аутентификацию. По словам представителей компании, данная проблема «не является достаточно опасной», рассказал изданию ZDNet исследователь безопасности Каран Саини (Karan Saini).
Uber игнорирует уязвимость обхода двухфакторной аутентификации в своем приложении
Как на прошлой неделе сообщал SecurityLab, пользователи, купившие смартфоны и аксессуары OnePlus на официальном сайте производителя, стали жертвами мошенничества с кредитными картами. Компания быстро отреагировала на жалобы клиентов, уверив их в том, что не хранит платежную информацию на своих серверах. Однако позднее OnePlus все-таки признала факт утечки, произошедшей из-за наличия на ее сайте вредоносного скрипта.
OnePlus признала факт утечки платежных данных своих клиентов
Ким Дотком требует от правительства Новой Зеландии несколько миллиардов долларов компенсации за незаконный арест по недействительному ордеру. Бизнесмен обвинил новозеландские правоохранительные органы в небрежности и злоупотреблении властью, приведших к уничтожению высокодоходного сервера Megaupload.
Дотком требует от властей миллиарды долларов компенсации
Менее чем за десять лет хакеры похитили порядка $1,2 млрд в криптовалютах биткойн и «эфир», сообщает информагентство Bloomberg со ссылкой на главу финтех-подразделения исследовательской компании Autonomous Research LLP Лекса Соколина (Lex Sokolin).
Менее чем за 10 лет хакеры похитили порядка $1,2 млрд в криптовалютах
Киберпреступники не сидят сложа руки и продолжают организовывать вредоносные кампании, преследующие различные цели. На минувшей неделе стало известно сразу о нескольких подобных операциях, включая кампании по распространению мощного инфостилера для Android и вредоносного ПО Zyklon. После новогоднего затишья также активизировались ботнеты Satori и Necurs, причем последний был замечен в несколько необычной для него деятельности. Об этих и других событиях, произошедших в мире ИБ в период с 15 по 21 января 2018 года, читайте в нашем кратком обзоре.
Обзор инцидентов безопасности за прошлую неделю