Создатель Linux Линус Торвальдс (Linus Torvalds) никогда не отличался особой дипломатичностью. Однажды он уже послал куда подальше Nvidia за отсутствие поддержки Linux, а теперь настала очередь Intel, хотя и по другому поводу.
Создатель Linux в пух и прах разбил патчи Intel для уязвимости Spectre
Создатель Linux в пух и прах разбил патчи Intel для уязвимости Spectre
www.securitylab.ru
Создатель Linux в пух и прах разбил патчи Intel для уязвимости Spectre
По словам Линуса Торвальдса, предложенные Intel исправления являются «абсолютным мусором».
Программист под псевдонимом MG сконструировал из обычного USB-накопителя самоуничтожающуюся «флешку» с возможностью установки вредоносного кода на компьютер жертвы.
Программист разработал самовзрывающуюся «флешку»
Программист разработал самовзрывающуюся «флешку»
www.securitylab.ru
Программист разработал самовзрывающуюся «флешку»
Разработчик нашел способ модифицировать USB-накопитель таким образом, чтобы вызвать его взрыв после подключения к компьютеру.
Персональные данные более 100 тыс. клиентов крупнейшей канадской телекоммуникационной компании Bell Canada были похищены хакерами, сообщает телеканал CBC.
Более 100 тыс. клиентов канадского оператора связи Bell стали жертвами утечки данных
Более 100 тыс. клиентов канадского оператора связи Bell стали жертвами утечки данных
www.securitylab.ru
Более 100 тыс. клиентов канадского оператора связи Bell стали жертвами утечки данных
Злоумышленникам удалось похитить имена, адреса электронной почты, номера телефонов и регистрационные номера клиентов компании.
Служащий Департамента полиции Флориды, вероятно, без ведома руководства, приобрел вредоносное ПО FlexiSpy для перехвата сообщений в соцсетях, электронных писем и т.д. Данный случай является первым известным в США, когда шпионскую программу приобрели региональные правоохранительные органы, сообщает Motherboard. Подобные инструменты для слежения используются ФБР, Управлением по борьбе с наркотиками и другими федеральными агентствами, однако сообщений об использовании шпионского ПО региональной полицией до сих пор не было.
Использование шпионского ПО перестало быть прерогативой спецслужб
Использование шпионского ПО перестало быть прерогативой спецслужб
www.securitylab.ru
Использование шпионского ПО перестало быть прерогативой спецслужб
Стало известно о покупке вредоносного ПО FlexiSpy сотрудником региональной полиции в США.
Наряду с релизом крупного обновления ОС Windows 10, запланированного к выходу в апреле-мае 2018 года, компания Microsoft выпустит приложение Windows Diagnostic Data Viewer, которое позволит пользователям просматривать, какие именно данные телеметрии отправляются с их устройств на серверы производителя. Приложение уже доступно участникам программы Windows Insider.
Microsoft позволит пользователям Windows 10 просматривать телеметрию
Microsoft позволит пользователям Windows 10 просматривать телеметрию
www.securitylab.ru
Microsoft позволит пользователям Windows 10 просматривать телеметрию
Microsoft выпустит инструмент, позволяющий просмотреть, какие именно данные отправляются на серверы производителя.
Смартфоны тысяч сотрудников ФБР подвержены техническому сбою, который может привести к потере данных. Как сообщает Fox News, из-за сбоя сообщения с устройств не загружаются и не хранятся в архивной системе ФБР. Именно это и стало причиной потери пятимесячной переписки между агентами ФБР Питером Стржоком (Peter Strzok) и Лизой Пейдж (Lisa Page), задействованных в расследовании предполагаемого вмешательства России в выборы президента США в 2016 году.
Названа причина исчезновения переписки между агентами ФБР, расследовавших дело о «русских хакерах»
Названа причина исчезновения переписки между агентами ФБР, расследовавших дело о «русских хакерах»
www.securitylab.ru
Названа причина исчезновения переписки между агентами ФБР, расследовавших дело о «русских хакерах»
Смартфоны 3,5 тыс. сотрудников ФБР оказались подвержены техническому сбою.
Компания Mozilla исправила 32 опасные уязвимости в своем браузере Firefox. Обновления доступны как для стандартной версии
В браузере Mozilla Firefox исправлено более 30 уязвимостей
В браузере Mozilla Firefox исправлено более 30 уязвимостей
www.securitylab.ru
В браузере Mozilla Firefox исправлено более 30 уязвимостей
Обновления доступны как для стандартной версии Mozilla Firefox 58, так и для версии с расширенным сроком поддержки Firefox ESR 52.6.
В Калуге завершено расследование уголовного дела в отношении 28-летнего хакера, в одиночку взломавшего более 40 различных online-ресурсов, сообщает пресс-служба Следственного комитета Российской Федерации по Калужской области.
Калужский хакер взломал более 40 сайтов
Калужский хакер взломал более 40 сайтов
www.securitylab.ru
Калужский хакер взломал более 40 сайтов
Преступления были выявлены в ходе проверки жесткого диска злоумышленника.
Исследователь компании Bitdefender Богдан Ботезату сообщил о появлении нового IoT-ботнета, состоящего преимущественно из незащищенных IP-камер. Ботсеть, получившая название Hide 'N Seek (HNS), впервые появилась 10 января 2018 года, но через несколько дней исчезла и «воскресла» снова 20 января. За это время она разрослась с 12-ти зараженных устройств до 14 тыс.
Новый IoT-ботнет HNS стремительно набирает обороты
Новый IoT-ботнет HNS стремительно набирает обороты
www.securitylab.ru
Новый IoT-ботнет HNS стремительно набирает обороты
Недавно появившаяся ботсеть не имеет никакого отношения к Mirai и больше похожа на Hajime.
В Женеве будет открыт новый Глобальный центр кибербезопасности, призванный помочь противостоять киберугрозам и объединить бизнесменов и представителей власти для сотрудничества по различным вопросам безопасности, а также обмену передовым опытом. О создании центра было объявлено в рамках Всемирного экономического форума в Давосе.
ВЭФ анонсировал создание Глобального центра кибербезопасности
ВЭФ анонсировал создание Глобального центра кибербезопасности
www.securitylab.ru
ВЭФ анонсировал создание Глобального центра кибербезопасности
Центр будет работать как автономная международная организация, действующая под покровительством Всемирного экономического форума.
Исследователи безопасности из «Лаборатории Касперского» обнаружили новый банковский троян Mezzo, в частности две его модификации. Одна из них собирает информацию об имеющихся на инфицированном устройстве файлах бухгалтерии, а вторая способна подменивать реквизиты в файлах обмена между бухгалтерскими и банковскими системами.
Обнаружен новый банковский троян Mezzo
Обнаружен новый банковский троян Mezzo
www.securitylab.ru
Обнаружен новый банковский троян Mezzo
Вредоносное ПО способно подменивать реквизиты в файлах обмена между бухгалтерскими и банковскими системами.
У 165 подрядчиков Министерства обороны США в прошлом году были отозваны разрешения на доступ к секретным документам. Доступ был отозван после того, как в ходе расследования была выявлена причастность подрядчиков к незаконной деятельности, в том числе к сомнительным финансовым операциям, влиянию иностранных правительств и даже уголовным преступлениям. Об этом сообщает NBC News со ссылкой на отчет Минобороны.
Доступ к секретным документам Минобороны США имели подозрительные лица
Доступ к секретным документам Минобороны США имели подозрительные лица
www.securitylab.ru
Доступ к секретным документам Минобороны США имели подозрительные лица
165 человек прошли первоначальную проверку и были допущены к чувствительной информации, несмотря на проблемы с законом.
В библиотеке libcurl обнаружена уязвимость (CVE-2018-1000007), приводящая к раскрытию данных аутентификации. Проблема связана с обработкой libcurl специальных заголовков в HTTP-запросах.
Уязвимость в libcurl приводит к раскрытию данных аутентификации
Уязвимость в libcurl приводит к раскрытию данных аутентификации
www.securitylab.ru
Уязвимость в libcurl приводит к раскрытию данных аутентификации
Проблема связана с обработкой libcurl специальных заголовков в HTTP-запросах.
Сотрудники Министерства внутренней безопасности США совместно с полицией Вест-Хартфорда (штат Коннектикут) арестовали человека, подозреваемого в краже компьютерных комплектующих Dell стоимостью более $7 млн, сообщает издание Hartford Courant.
Американец подозревается в краже компьютерных запчастей Dell на $7 млн
Американец подозревается в краже компьютерных запчастей Dell на $7 млн
www.securitylab.ru
Американец подозревается в краже компьютерных запчастей Dell на $7 млн
Некто по имени Мартин Гейтс обманом заказал два сервера Dell PowerEdge R940 общей стоимостью $121 450.
Согласно заявлению министра обороны Великобритании Гэвина Уильямсона изданию The Telegraph, в настоящее время Россия изучает британскую критическую инфраструктуру, в частности, как она связана с электростанциями на материке. Это нужно для осуществления атак с целью посеять в стране «панику» и «хаос». В случае удара по критической инфраструктуре и электростанциям Великобритании могут погибнуть «тысячи, тысячи и тысячи», предупредил министр.
Минобороны Великобритании: РФ готовит атаки на критическую инфраструктуру
Минобороны Великобритании: РФ готовит атаки на критическую инфраструктуру
www.securitylab.ru
Минобороны Великобритании: РФ готовит атаки на критическую инфраструктуру
По словам британского министра обороны, атаки могут привести к гибели тысяч людей.
ASUS исправила две опасные уязвимости, затрагивающие более десятка моделей маршрутизаторов производства компании. Уязвимости позволяют локальному неаутентифицированному злоумышленнику выполнять команды с правами суперпользователя на целевых устройствах.
ASUS исправила опасные уязвимости в своих маршрутизаторах
ASUS исправила опасные уязвимости в своих маршрутизаторах
www.securitylab.ru
ASUS исправила опасные уязвимости в своих маршрутизаторах
Совместная эксплуатация проблем позволяет удаленно выполненить произвольные команды.
Сотрудники американского стартапа Lyft злоупотребляют доступом к истории поездок и другой персональной информации своих клиентов. Как сообщает издание TechCrunch со ссылкой на бывшего сотрудника Lyft, они могут «видеть практически все, в том числе отзывы, и да, получать и задавать координаты».
Сотрудники Lyft злоупотребляют доступом к данным пассажиров
Сотрудники Lyft злоупотребляют доступом к данным пассажиров
www.securitylab.ru
Сотрудники Lyft злоупотребляют доступом к данным пассажиров
Сотрудники компании регулярно просматривают историю поездок и другую информацию о своих клиентах.
Крупные поставщики программного обеспечения, такие как VMware и Microsoft, сделали свои вклады в призовой фонд хакерского соревнования Pwn2Own, которое состоится в марте 2018 года. В этом году призовой фонд составит порядка $2 млн. Данная сумма является самой высокой за всю историю конкурса, сообщает организатор соревнования компания Trend Micro.
Призовой фонд Pwn2Own в 2018 году составит $2 млн
Призовой фонд Pwn2Own в 2018 году составит $2 млн
www.securitylab.ru
Призовой фонд Pwn2Own в 2018 году составит $2 млн
Партнером хакерского соревнования в этом году выступила компания Microsoft.
Сотрудники Общей службы разведки и безопасности Нидерландов (Algemene Inlichtingen-en Veiligheidsdienst, AIVD) с 2014 года шпионили за участниками российской хакерской группировки Cozy Bear (она же APT29), подозреваемой в атаке на серверы Демократической партии США во время предвыборной кампании в 2016 году, сообщает издание deVolkskrant со ссылкой на осведомленные источники.
Нидерландские спецслужбы с 2014 года шпионили за «русскими» хакерами
Нидерландские спецслужбы с 2014 года шпионили за «русскими» хакерами
www.securitylab.ru
Нидерландские спецслужбы с 2014 года шпионили за «русскими» хакерами
Агенты AIVD проникли в компьютерную сеть Cozy Bear и в период с 2014 по 2017 годы передавали полученную информацию АНБ и ФБР.
Прокуратура Республики Башкортостан обвинила 34-летнего жителя Перми и 35-летнего жителя Казани в хищении 8 млн рублей у Туймазинского почтамта. Об этом сообщает
Хакеры украли 8 млн рублей у почтамта Башкортостана
Хакеры украли 8 млн рублей у почтамта Башкортостана
www.securitylab.ru
Хакеры украли 8 млн рублей у почтамта в Башкортостане
Злоумышленник перевели средства на свои телефоны, после чего обналичили их с помощью электронных платежных систем.
Крупные глобальные поставщики программного обеспечения, такие как SAP, Symantec и McAfee предоставили российским властям исходный код своих продуктов, выяснили корреспонденты информагентства Reuters в ходе журналистского расследования.
SAP, Symantec и McAfee раскрыли российским властям исходный код своего ПО
SAP, Symantec и McAfee раскрыли российским властям исходный код своего ПО
www.securitylab.ru
SAP, Symantec и McAfee раскрыли российским властям исходный код своего ПО (Обновлено)
Данная практика потенциально ставит под угрозу безопасность компьютерных сетей в по меньшей мере десятке федеральных агентств США.