Министерство иностранных дел РФ официально прокомментировало публикацию на сайте BuzzFeed под названием «Investigators Are Scrutinizing Newly Uncovered Payments By The Russian Embassy» («Ведется расследование новых раскрытых платежей российского посольства»).МИД обвинил Вашингтон в незаконном раскрытии данных посольства РФ в США
www.securitylab.ru
МИД обвинил Вашингтон в незаконном раскрытии данных посольства РФ в США
МИД призвал правительство США незамедлительно пресечь неправомерное распространение конфиденциальной информации.
Злоумышленники эксплуатируют три сравнительно свежие уязвимости в пакете MS Office в спам-кампаниях, направленных на телекоммуникационные фирмы, а также предприятия в страховом и финансовом секторе. В рамках атак злоумышленники распространяют вредоносное ПО Zyklon – полноценный бэкдор, способный записывать нажатия клавиш, собирать пароли, а также загружать и устанавливать дополнительные плагины для майнинга криптовалют и извлечения паролей.Хакеры используют уязвимости в MS Office для распространения бэкдора Zyklon
www.securitylab.ru
Хакеры используют уязвимости в MS Office для распространения бэкдора Zyklon
Zyklon способен извлекать пароли и устанавливать дополнительные плагины для майнинга криптовалют.
Компания Microsoft возобновила распространение обновлений безопасности, исправляющих уязвимости Meltdown и Spectre для устройств от AMD.Microsoft возобновила выпуск патчей для систем на базе AMD
www.securitylab.ru
Microsoft возобновила выпуск патчей для систем на базе AMD
Компания объявила о выходе пяти из девяти обновлений безопасности.
Исследователь безопасности Виктор Геверс (Victor Gevers) обнаружил уязвимость в главном маршрутизаторе одной из крупнейших фондовых бирж Ближнем Востоке - Маскатском рынке ценных бумаг. Уязвимость оставалась неисправленной в течение нескольких месяцев, даже после того, как исследователь несколько раз пытался предупредить биржу о проблеме, сообщает издание ZDNet.
Фондовую биржу Омана можно было легко взломать в течение нескольких месяцев
Фондовую биржу Омана можно было легко взломать в течение нескольких месяцев
www.securitylab.ru
Фондовую биржу Омана можно было легко взломать в течение нескольких месяцев
Злоумышленники могли с легкостью взломать биржу и перехватить ее трафик.
Сотрудники ФСБ задержали создателя и распространителя вредоносного ПО, выявленного на десятках АЗС, принадлежащих крупнейшим нефтяным компаниям, Дениса Заева. Программа позволяла тайно недоливать клиентам заправок определенный процент топлива, а затем снова продавать его, не отмечая данный факт в отчетности. Об этом сообщает информагентство «Росбалт» со ссылкой на свои источники.
ФСБ раскрыла масштабную аферу по недоливу бензина
ФСБ раскрыла масштабную аферу по недоливу бензина
www.securitylab.ru
ФСБ раскрыла масштабную аферу по недоливу бензина
Десятки АЗС были инфицированы вредоносным ПО, позволявшим тайно недоливать до 7% топлива.
Компания Red Hat отозвала обновление пакетов с микрокодом (microcode_ctl и linux-firmware), выпущенное 16 января для устранения второго варианта уязвимости Spectre (CVE-2017-5715). Решение принято в связи с проблемами со стабильностью, выявленными в результате внутреннего тестирования, и жалоб клиентов на невозможность загрузки системы.
Red Hat отозвала патчи для Spectre из-за сбоев
Red Hat отозвала патчи для Spectre из-за сбоев
www.securitylab.ru
Red Hat отозвала патчи для Spectre из-за сбоев
Решение принято в связи с проблемами со стабильностью, выявленными в результате внутреннего тестирования.
Крупнейшие британские интернет-магазины передают данные о клиентах сторонним компаниям с помощью сотен средств для отслеживания действий покупателей на своих сайтах, сообщает издание The Times со ссылкой на данные аналитической компании Evidon.
Крупнейшие британские интернет-магазины обвинили в раскрытии данных покупателей
Крупнейшие британские интернет-магазины обвинили в раскрытии данных покупателей
www.securitylab.ru
Крупнейшие британские интернет-магазины обвинили в раскрытии данных покупателей
Магазины могут отследить IP-адреса клиентов, их местонахождение, а также получить информацию об устройстве и браузере пользователя.
Британский школьник прикинулся главой ЦРУ, получил доступ к его компьютеру и завладел секретным планам разведывательных операций в Афганистане и Иране. Об этом сообщает The Telegraph со ссылкой на материалы суда.
Подросток использовал социальную инженерию для доступа к секретным планом ЦРУ
Подросток использовал социальную инженерию для доступа к секретным планом ЦРУ
www.securitylab.ru
Подросток использовал социальную инженерию для доступа к секретным планам ЦРУ
15-летний основатель группировки Crackas With Attitude удачно прикидывался директорами ЦРУ и ФБР.
Компания Uber проигнорировала в своем мобильном приложении уязвимость, позволяющую злоумышленнику взламывать учетные записи пользователей, минуя двухфакторную аутентификацию. По словам представителей компании, данная проблема «не является достаточно опасной», рассказал изданию ZDNet исследователь безопасности Каран Саини (Karan Saini).
Uber игнорирует уязвимость обхода двухфакторной аутентификации в своем приложении
Uber игнорирует уязвимость обхода двухфакторной аутентификации в своем приложении
www.securitylab.ru
Uber игнорирует уязвимость обхода двухфакторной аутентификации в своем приложении
Проэксплуатировав данную уязвимость, злоумышленник может обойти двухфакторную защиту без ввода правильного кода и получить полный доступ к учетной записи жертвы
Как на прошлой неделе сообщал SecurityLab, пользователи, купившие смартфоны и аксессуары OnePlus на официальном сайте производителя, стали жертвами мошенничества с кредитными картами. Компания быстро отреагировала на жалобы клиентов, уверив их в том, что не хранит платежную информацию на своих серверах. Однако позднее OnePlus все-таки признала факт утечки, произошедшей из-за наличия на ее сайте вредоносного скрипта.
OnePlus признала факт утечки платежных данных своих клиентов
OnePlus признала факт утечки платежных данных своих клиентов
www.securitylab.ru
OnePlus признала факт утечки платежных данных своих клиентов
На сайте компании обнаружен вредоносный скрипт, похищавший вводимые пользователями данные.
Исследователи безопасности из компании Forcepoint сообщили
Банковский троян Dridex использует FTP сайты в новой вредоносной кампании
Банковский троян Dridex использует FTP сайты в новой вредоносной кампании
www.securitylab.ru
Банковский троян Dridex использует FTP сайты в новой вредоносной кампании
Программа похищает учетные данные для online-банкинга, которые операторы вредоноса затем могут использовать для кражи средств с банковского счета жертвы.
Ким Дотком требует от правительства Новой Зеландии несколько миллиардов долларов компенсации за незаконный арест по недействительному ордеру. Бизнесмен обвинил новозеландские правоохранительные органы в небрежности и злоупотреблении властью, приведших к уничтожению высокодоходного сервера Megaupload.
Дотком требует от властей миллиарды долларов компенсации
Дотком требует от властей миллиарды долларов компенсации
www.securitylab.ru
Дотком требует от властей миллиарды долларов компенсации
Бизнесмен подал в суд на новозеландские и американские власти.
Менее чем за десять лет хакеры похитили порядка $1,2 млрд в криптовалютах биткойн и «эфир», сообщает информагентство Bloomberg со ссылкой на главу финтех-подразделения исследовательской компании Autonomous Research LLP Лекса Соколина (Lex Sokolin).
Менее чем за 10 лет хакеры похитили порядка $1,2 млрд в криптовалютах
Менее чем за 10 лет хакеры похитили порядка $1,2 млрд в криптовалютах
www.securitylab.ru
Менее чем за 10 лет хакеры похитили порядка $1,2 млрд в криптовалютах
Хакеры скомпрометировали более 14% от общего количества биткойна и «эфира».
Киберпреступники не сидят сложа руки и продолжают организовывать вредоносные кампании, преследующие различные цели. На минувшей неделе стало известно сразу о нескольких подобных операциях, включая кампании по распространению мощного инфостилера для Android и вредоносного ПО Zyklon. После новогоднего затишья также активизировались ботнеты Satori и Necurs, причем последний был замечен в несколько необычной для него деятельности. Об этих и других событиях, произошедших в мире ИБ в период с 15 по 21 января 2018 года, читайте в нашем кратком обзоре.
Обзор инцидентов безопасности за прошлую неделю
Обзор инцидентов безопасности за прошлую неделю
www.securitylab.ru
Обзор инцидентов безопасности за прошлую неделю
Краткий обзор главных событий в мире ИБ за период с 15 по 21 января 2018 года.
В то, как организаторы распространения информации в интернете взаимодействуют с правоохранительными органами, внесен ряд изменений. Об этом в понедельник, 22 января, сообщает информагентство ТАСС.
В РФ мессенджерам запретили рассказывать о своем сотрудничестве с ФСБ
В РФ мессенджерам запретили рассказывать о своем сотрудничестве с ФСБ
www.securitylab.ru
В РФ мессенджерам запретили рассказывать о своем сотрудничестве с ФСБ
Мессенджерам запретили сообщать третьим сторонам о своем сотрудничестве с правоохранительными органами.
Исследователи безопасности из компании RepKnight обнаружили в даркнете архивы файлов, содержащие порядка 1,2 млн адресов электронной почты и учетных данных, принадлежащих ведущим юридическим фирмам Великобритании.
Учетные данные 500 крупнейших британских юрфирм обнаружены в даркнете
Учетные данные 500 крупнейших британских юрфирм обнаружены в даркнете
www.securitylab.ru
Учетные данные 500 крупнейших британских юрфирм обнаружены в даркнете
Большинство файлов включают в себя как электронные письма, так и пароли для корпоративных учетных записей.
Порядка 1,5 тыс. разработчиков программного обеспечения, зарегистрированных для тестирования песочницы и платформы API для Государственного управления Великобритании по налогам и таможенным сборам (Her Majesty's Revenue and Customs, HMRC), по ошибке получили электронные письма, в которых отображался полный список получателей, сообщает портал The Register.
Британская налоговая служба по ошибке раскрыла почтовые адреса разработчиков
Британская налоговая служба по ошибке раскрыла почтовые адреса разработчиков
SecurityLab.ru
Британская налоговая служба по ошибке раскрыла почтовые адреса разработчиков
В письме отображался полный список получателей, состоявший из 1455 адресов.
Для операторов вымогательского ПО SamSam начало нового года выдалось богатым событиями – они уже успели атаковать несколько медицинских учреждений, горсовет и даже компанию, занимающуюся АСУ ТП.
За один месяц вымогатель SamSam принес своим операторам $300 тыс.
За один месяц вымогатель SamSam принес своим операторам $300 тыс.
SecurityLab.ru
За один месяц вымогатель SamSam принес своим операторам $300 тыс.
Вымогательское ПО SamSam уже атаковало ряд больниц и компанию, специализирующуюся на АСУ ТП.
Значительное число промышленных и корпоративных систем может подвергнуться удаленным кибератакам из-за существования более десятка уязвимостей в программно-аппаратном комплексе для защиты и лицензирования SafeNet Sentinel от компании Gemalto. Об этом сообщили
Менеджер лицензий Gemalto ставит под угрозу АСУ ТП и корпоративные сети
Менеджер лицензий Gemalto ставит под угрозу АСУ ТП и корпоративные сети
SecurityLab.ru
Менеджер лицензий Gemalto ставит под угрозу АСУ ТП и корпоративные сети
В общей сложности в компонентах SafeNet Sentinel было обнаружено 14 уязвимостей, которые могут быть проэксплуатированы удаленно.
По результатам прошедшей в Лондоне встречи Комитета управления OpenSSL (OMC) было объявлено о внесении изменений в политики шифрования. В частности, разработчики OpenSSL отключат по умолчанию незащищенные конфигурации.
В политики шифрования OpenSSL внесены изменения
В политики шифрования OpenSSL внесены изменения
SecurityLab.ru
В политики шифрования OpenSSL внесены изменения
В будущем каждый новый алгоритм должен быть разработан официальным органом по стандартизации.
3 популярные игры для ОС Android из серии Sonic the Hedgehog (Еж Соник), загруженные более 100 миллионов раз, передают информацию о геолокации пользователей и другие персональные данные на несколько подозрительных серверов, сообщили эксперты по кибербезопасности из компании Pradeo Security Systems.
Популярные игры от Sega отправляют данные пользователей на подозрительные серверы
Популярные игры от Sega отправляют данные пользователей на подозрительные серверы
SecurityLab.ru
Популярные игры от Sega отправляют данные пользователей на подозрительные серверы
Приложения отправляют на серверы информацию о геолокации, мобильной сети, версии ОС, модели и производителе устройства.