Исследователь безопасности Теренс Иден (Terence Eden) обнаружил в сервисе для массовой отправки электронных писем MailChimp проблему, которая могла привести к утечке адресов электронной почты и раскрытию конфиденциальной информации получателей.Сервис MailChimp допустил утечку адресов электронной почты
www.securitylab.ru
Сервис MailChimp допустил утечку адресов электронной почты
Проблема могла быть проэксплуатирована для рассылки фишинговых сообщений или взлома учетной записи пользователя.
Занимающиеся поиском уязвимостей топовые исследователи зарабатывают в среднем в 2,7 раза больше, чем рядовые программисты. Такие данные приводятся в 40-страничном отчете «2018 Hacker Report» компании HackerOne.«Баг хантеры» зарабатывают в разы больше по сравнению с программистами
www.securitylab.ru
«Баг хантеры» зарабатывают в разы больше по сравнению с программистами
Поиск уязвимостей приобретает большую популярность в качестве постоянной профессии.
Хакеры, предположительно связанные с правительством Ливана, похитили сотни гигабайт информации у тысяч жертв по всему миру, используя только фишинговые письма и относительно простое вредоносное ПО, следует из совместного отчета правозащитной организации Electronic Frontier Foundation и компании по кибербезопасности Lookout.Ливанские хакеры похитили сотни гигабайт данных с помощью фишинга
www.securitylab.ru
Ливанские хакеры похитили сотни гигабайт данных с помощью фишинга
Похищенные хакерами данные, включают в себя переписку, резервные копии файлов, снимки экрана компьютеров, фотографии, журналы вызовов и пр.
Министерство иностранных дел РФ официально прокомментировало публикацию на сайте BuzzFeed под названием «Investigators Are Scrutinizing Newly Uncovered Payments By The Russian Embassy» («Ведется расследование новых раскрытых платежей российского посольства»).МИД обвинил Вашингтон в незаконном раскрытии данных посольства РФ в США
www.securitylab.ru
МИД обвинил Вашингтон в незаконном раскрытии данных посольства РФ в США
МИД призвал правительство США незамедлительно пресечь неправомерное распространение конфиденциальной информации.
Злоумышленники эксплуатируют три сравнительно свежие уязвимости в пакете MS Office в спам-кампаниях, направленных на телекоммуникационные фирмы, а также предприятия в страховом и финансовом секторе. В рамках атак злоумышленники распространяют вредоносное ПО Zyklon – полноценный бэкдор, способный записывать нажатия клавиш, собирать пароли, а также загружать и устанавливать дополнительные плагины для майнинга криптовалют и извлечения паролей.Хакеры используют уязвимости в MS Office для распространения бэкдора Zyklon
www.securitylab.ru
Хакеры используют уязвимости в MS Office для распространения бэкдора Zyklon
Zyklon способен извлекать пароли и устанавливать дополнительные плагины для майнинга криптовалют.
Компания Microsoft возобновила распространение обновлений безопасности, исправляющих уязвимости Meltdown и Spectre для устройств от AMD.Microsoft возобновила выпуск патчей для систем на базе AMD
www.securitylab.ru
Microsoft возобновила выпуск патчей для систем на базе AMD
Компания объявила о выходе пяти из девяти обновлений безопасности.
Исследователь безопасности Виктор Геверс (Victor Gevers) обнаружил уязвимость в главном маршрутизаторе одной из крупнейших фондовых бирж Ближнем Востоке - Маскатском рынке ценных бумаг. Уязвимость оставалась неисправленной в течение нескольких месяцев, даже после того, как исследователь несколько раз пытался предупредить биржу о проблеме, сообщает издание ZDNet.
Фондовую биржу Омана можно было легко взломать в течение нескольких месяцев
Фондовую биржу Омана можно было легко взломать в течение нескольких месяцев
www.securitylab.ru
Фондовую биржу Омана можно было легко взломать в течение нескольких месяцев
Злоумышленники могли с легкостью взломать биржу и перехватить ее трафик.
Сотрудники ФСБ задержали создателя и распространителя вредоносного ПО, выявленного на десятках АЗС, принадлежащих крупнейшим нефтяным компаниям, Дениса Заева. Программа позволяла тайно недоливать клиентам заправок определенный процент топлива, а затем снова продавать его, не отмечая данный факт в отчетности. Об этом сообщает информагентство «Росбалт» со ссылкой на свои источники.
ФСБ раскрыла масштабную аферу по недоливу бензина
ФСБ раскрыла масштабную аферу по недоливу бензина
www.securitylab.ru
ФСБ раскрыла масштабную аферу по недоливу бензина
Десятки АЗС были инфицированы вредоносным ПО, позволявшим тайно недоливать до 7% топлива.
Компания Red Hat отозвала обновление пакетов с микрокодом (microcode_ctl и linux-firmware), выпущенное 16 января для устранения второго варианта уязвимости Spectre (CVE-2017-5715). Решение принято в связи с проблемами со стабильностью, выявленными в результате внутреннего тестирования, и жалоб клиентов на невозможность загрузки системы.
Red Hat отозвала патчи для Spectre из-за сбоев
Red Hat отозвала патчи для Spectre из-за сбоев
www.securitylab.ru
Red Hat отозвала патчи для Spectre из-за сбоев
Решение принято в связи с проблемами со стабильностью, выявленными в результате внутреннего тестирования.
Крупнейшие британские интернет-магазины передают данные о клиентах сторонним компаниям с помощью сотен средств для отслеживания действий покупателей на своих сайтах, сообщает издание The Times со ссылкой на данные аналитической компании Evidon.
Крупнейшие британские интернет-магазины обвинили в раскрытии данных покупателей
Крупнейшие британские интернет-магазины обвинили в раскрытии данных покупателей
www.securitylab.ru
Крупнейшие британские интернет-магазины обвинили в раскрытии данных покупателей
Магазины могут отследить IP-адреса клиентов, их местонахождение, а также получить информацию об устройстве и браузере пользователя.
Британский школьник прикинулся главой ЦРУ, получил доступ к его компьютеру и завладел секретным планам разведывательных операций в Афганистане и Иране. Об этом сообщает The Telegraph со ссылкой на материалы суда.
Подросток использовал социальную инженерию для доступа к секретным планом ЦРУ
Подросток использовал социальную инженерию для доступа к секретным планом ЦРУ
www.securitylab.ru
Подросток использовал социальную инженерию для доступа к секретным планам ЦРУ
15-летний основатель группировки Crackas With Attitude удачно прикидывался директорами ЦРУ и ФБР.
Компания Uber проигнорировала в своем мобильном приложении уязвимость, позволяющую злоумышленнику взламывать учетные записи пользователей, минуя двухфакторную аутентификацию. По словам представителей компании, данная проблема «не является достаточно опасной», рассказал изданию ZDNet исследователь безопасности Каран Саини (Karan Saini).
Uber игнорирует уязвимость обхода двухфакторной аутентификации в своем приложении
Uber игнорирует уязвимость обхода двухфакторной аутентификации в своем приложении
www.securitylab.ru
Uber игнорирует уязвимость обхода двухфакторной аутентификации в своем приложении
Проэксплуатировав данную уязвимость, злоумышленник может обойти двухфакторную защиту без ввода правильного кода и получить полный доступ к учетной записи жертвы
Как на прошлой неделе сообщал SecurityLab, пользователи, купившие смартфоны и аксессуары OnePlus на официальном сайте производителя, стали жертвами мошенничества с кредитными картами. Компания быстро отреагировала на жалобы клиентов, уверив их в том, что не хранит платежную информацию на своих серверах. Однако позднее OnePlus все-таки признала факт утечки, произошедшей из-за наличия на ее сайте вредоносного скрипта.
OnePlus признала факт утечки платежных данных своих клиентов
OnePlus признала факт утечки платежных данных своих клиентов
www.securitylab.ru
OnePlus признала факт утечки платежных данных своих клиентов
На сайте компании обнаружен вредоносный скрипт, похищавший вводимые пользователями данные.
Исследователи безопасности из компании Forcepoint сообщили
Банковский троян Dridex использует FTP сайты в новой вредоносной кампании
Банковский троян Dridex использует FTP сайты в новой вредоносной кампании
www.securitylab.ru
Банковский троян Dridex использует FTP сайты в новой вредоносной кампании
Программа похищает учетные данные для online-банкинга, которые операторы вредоноса затем могут использовать для кражи средств с банковского счета жертвы.
Ким Дотком требует от правительства Новой Зеландии несколько миллиардов долларов компенсации за незаконный арест по недействительному ордеру. Бизнесмен обвинил новозеландские правоохранительные органы в небрежности и злоупотреблении властью, приведших к уничтожению высокодоходного сервера Megaupload.
Дотком требует от властей миллиарды долларов компенсации
Дотком требует от властей миллиарды долларов компенсации
www.securitylab.ru
Дотком требует от властей миллиарды долларов компенсации
Бизнесмен подал в суд на новозеландские и американские власти.
Менее чем за десять лет хакеры похитили порядка $1,2 млрд в криптовалютах биткойн и «эфир», сообщает информагентство Bloomberg со ссылкой на главу финтех-подразделения исследовательской компании Autonomous Research LLP Лекса Соколина (Lex Sokolin).
Менее чем за 10 лет хакеры похитили порядка $1,2 млрд в криптовалютах
Менее чем за 10 лет хакеры похитили порядка $1,2 млрд в криптовалютах
www.securitylab.ru
Менее чем за 10 лет хакеры похитили порядка $1,2 млрд в криптовалютах
Хакеры скомпрометировали более 14% от общего количества биткойна и «эфира».
Киберпреступники не сидят сложа руки и продолжают организовывать вредоносные кампании, преследующие различные цели. На минувшей неделе стало известно сразу о нескольких подобных операциях, включая кампании по распространению мощного инфостилера для Android и вредоносного ПО Zyklon. После новогоднего затишья также активизировались ботнеты Satori и Necurs, причем последний был замечен в несколько необычной для него деятельности. Об этих и других событиях, произошедших в мире ИБ в период с 15 по 21 января 2018 года, читайте в нашем кратком обзоре.
Обзор инцидентов безопасности за прошлую неделю
Обзор инцидентов безопасности за прошлую неделю
www.securitylab.ru
Обзор инцидентов безопасности за прошлую неделю
Краткий обзор главных событий в мире ИБ за период с 15 по 21 января 2018 года.
В то, как организаторы распространения информации в интернете взаимодействуют с правоохранительными органами, внесен ряд изменений. Об этом в понедельник, 22 января, сообщает информагентство ТАСС.
В РФ мессенджерам запретили рассказывать о своем сотрудничестве с ФСБ
В РФ мессенджерам запретили рассказывать о своем сотрудничестве с ФСБ
www.securitylab.ru
В РФ мессенджерам запретили рассказывать о своем сотрудничестве с ФСБ
Мессенджерам запретили сообщать третьим сторонам о своем сотрудничестве с правоохранительными органами.
Исследователи безопасности из компании RepKnight обнаружили в даркнете архивы файлов, содержащие порядка 1,2 млн адресов электронной почты и учетных данных, принадлежащих ведущим юридическим фирмам Великобритании.
Учетные данные 500 крупнейших британских юрфирм обнаружены в даркнете
Учетные данные 500 крупнейших британских юрфирм обнаружены в даркнете
www.securitylab.ru
Учетные данные 500 крупнейших британских юрфирм обнаружены в даркнете
Большинство файлов включают в себя как электронные письма, так и пароли для корпоративных учетных записей.
Порядка 1,5 тыс. разработчиков программного обеспечения, зарегистрированных для тестирования песочницы и платформы API для Государственного управления Великобритании по налогам и таможенным сборам (Her Majesty's Revenue and Customs, HMRC), по ошибке получили электронные письма, в которых отображался полный список получателей, сообщает портал The Register.
Британская налоговая служба по ошибке раскрыла почтовые адреса разработчиков
Британская налоговая служба по ошибке раскрыла почтовые адреса разработчиков
SecurityLab.ru
Британская налоговая служба по ошибке раскрыла почтовые адреса разработчиков
В письме отображался полный список получателей, состоявший из 1455 адресов.
Для операторов вымогательского ПО SamSam начало нового года выдалось богатым событиями – они уже успели атаковать несколько медицинских учреждений, горсовет и даже компанию, занимающуюся АСУ ТП.
За один месяц вымогатель SamSam принес своим операторам $300 тыс.
За один месяц вымогатель SamSam принес своим операторам $300 тыс.
SecurityLab.ru
За один месяц вымогатель SamSam принес своим операторам $300 тыс.
Вымогательское ПО SamSam уже атаковало ряд больниц и компанию, специализирующуюся на АСУ ТП.