Исследователи безопасности из «Лаборатории Касперского» обнаружили новый банковский троян Mezzo, в частности две его модификации. Одна из них собирает информацию об имеющихся на инфицированном устройстве файлах бухгалтерии, а вторая способна подменивать реквизиты в файлах обмена между бухгалтерскими и банковскими системами.
Обнаружен новый банковский троян Mezzo
Обнаружен новый банковский троян Mezzo
www.securitylab.ru
Обнаружен новый банковский троян Mezzo
Вредоносное ПО способно подменивать реквизиты в файлах обмена между бухгалтерскими и банковскими системами.
У 165 подрядчиков Министерства обороны США в прошлом году были отозваны разрешения на доступ к секретным документам. Доступ был отозван после того, как в ходе расследования была выявлена причастность подрядчиков к незаконной деятельности, в том числе к сомнительным финансовым операциям, влиянию иностранных правительств и даже уголовным преступлениям. Об этом сообщает NBC News со ссылкой на отчет Минобороны.
Доступ к секретным документам Минобороны США имели подозрительные лица
Доступ к секретным документам Минобороны США имели подозрительные лица
www.securitylab.ru
Доступ к секретным документам Минобороны США имели подозрительные лица
165 человек прошли первоначальную проверку и были допущены к чувствительной информации, несмотря на проблемы с законом.
В библиотеке libcurl обнаружена уязвимость (CVE-2018-1000007), приводящая к раскрытию данных аутентификации. Проблема связана с обработкой libcurl специальных заголовков в HTTP-запросах.
Уязвимость в libcurl приводит к раскрытию данных аутентификации
Уязвимость в libcurl приводит к раскрытию данных аутентификации
www.securitylab.ru
Уязвимость в libcurl приводит к раскрытию данных аутентификации
Проблема связана с обработкой libcurl специальных заголовков в HTTP-запросах.
Сотрудники Министерства внутренней безопасности США совместно с полицией Вест-Хартфорда (штат Коннектикут) арестовали человека, подозреваемого в краже компьютерных комплектующих Dell стоимостью более $7 млн, сообщает издание Hartford Courant.
Американец подозревается в краже компьютерных запчастей Dell на $7 млн
Американец подозревается в краже компьютерных запчастей Dell на $7 млн
www.securitylab.ru
Американец подозревается в краже компьютерных запчастей Dell на $7 млн
Некто по имени Мартин Гейтс обманом заказал два сервера Dell PowerEdge R940 общей стоимостью $121 450.
Согласно заявлению министра обороны Великобритании Гэвина Уильямсона изданию The Telegraph, в настоящее время Россия изучает британскую критическую инфраструктуру, в частности, как она связана с электростанциями на материке. Это нужно для осуществления атак с целью посеять в стране «панику» и «хаос». В случае удара по критической инфраструктуре и электростанциям Великобритании могут погибнуть «тысячи, тысячи и тысячи», предупредил министр.
Минобороны Великобритании: РФ готовит атаки на критическую инфраструктуру
Минобороны Великобритании: РФ готовит атаки на критическую инфраструктуру
www.securitylab.ru
Минобороны Великобритании: РФ готовит атаки на критическую инфраструктуру
По словам британского министра обороны, атаки могут привести к гибели тысяч людей.
ASUS исправила две опасные уязвимости, затрагивающие более десятка моделей маршрутизаторов производства компании. Уязвимости позволяют локальному неаутентифицированному злоумышленнику выполнять команды с правами суперпользователя на целевых устройствах.
ASUS исправила опасные уязвимости в своих маршрутизаторах
ASUS исправила опасные уязвимости в своих маршрутизаторах
www.securitylab.ru
ASUS исправила опасные уязвимости в своих маршрутизаторах
Совместная эксплуатация проблем позволяет удаленно выполненить произвольные команды.
Сотрудники американского стартапа Lyft злоупотребляют доступом к истории поездок и другой персональной информации своих клиентов. Как сообщает издание TechCrunch со ссылкой на бывшего сотрудника Lyft, они могут «видеть практически все, в том числе отзывы, и да, получать и задавать координаты».
Сотрудники Lyft злоупотребляют доступом к данным пассажиров
Сотрудники Lyft злоупотребляют доступом к данным пассажиров
www.securitylab.ru
Сотрудники Lyft злоупотребляют доступом к данным пассажиров
Сотрудники компании регулярно просматривают историю поездок и другую информацию о своих клиентах.
Крупные поставщики программного обеспечения, такие как VMware и Microsoft, сделали свои вклады в призовой фонд хакерского соревнования Pwn2Own, которое состоится в марте 2018 года. В этом году призовой фонд составит порядка $2 млн. Данная сумма является самой высокой за всю историю конкурса, сообщает организатор соревнования компания Trend Micro.
Призовой фонд Pwn2Own в 2018 году составит $2 млн
Призовой фонд Pwn2Own в 2018 году составит $2 млн
www.securitylab.ru
Призовой фонд Pwn2Own в 2018 году составит $2 млн
Партнером хакерского соревнования в этом году выступила компания Microsoft.
Сотрудники Общей службы разведки и безопасности Нидерландов (Algemene Inlichtingen-en Veiligheidsdienst, AIVD) с 2014 года шпионили за участниками российской хакерской группировки Cozy Bear (она же APT29), подозреваемой в атаке на серверы Демократической партии США во время предвыборной кампании в 2016 году, сообщает издание deVolkskrant со ссылкой на осведомленные источники.
Нидерландские спецслужбы с 2014 года шпионили за «русскими» хакерами
Нидерландские спецслужбы с 2014 года шпионили за «русскими» хакерами
www.securitylab.ru
Нидерландские спецслужбы с 2014 года шпионили за «русскими» хакерами
Агенты AIVD проникли в компьютерную сеть Cozy Bear и в период с 2014 по 2017 годы передавали полученную информацию АНБ и ФБР.
Прокуратура Республики Башкортостан обвинила 34-летнего жителя Перми и 35-летнего жителя Казани в хищении 8 млн рублей у Туймазинского почтамта. Об этом сообщает
Хакеры украли 8 млн рублей у почтамта Башкортостана
Хакеры украли 8 млн рублей у почтамта Башкортостана
www.securitylab.ru
Хакеры украли 8 млн рублей у почтамта в Башкортостане
Злоумышленник перевели средства на свои телефоны, после чего обналичили их с помощью электронных платежных систем.
Крупные глобальные поставщики программного обеспечения, такие как SAP, Symantec и McAfee предоставили российским властям исходный код своих продуктов, выяснили корреспонденты информагентства Reuters в ходе журналистского расследования.
SAP, Symantec и McAfee раскрыли российским властям исходный код своего ПО
SAP, Symantec и McAfee раскрыли российским властям исходный код своего ПО
www.securitylab.ru
SAP, Symantec и McAfee раскрыли российским властям исходный код своего ПО (Обновлено)
Данная практика потенциально ставит под угрозу безопасность компьютерных сетей в по меньшей мере десятке федеральных агентств США.
Пользователи Outlook, установившие январские обновления от Microsoft, столкнулись с проблемой: при пересылке сообщений с вложениями эти вложения исчезают.
Обновления безопасности вызывают сбой в работе Outlook
Обновления безопасности вызывают сбой в работе Outlook
www.securitylab.ru
Обновления безопасности вызывают сбой в работе Outlook
После установки январских обновлений при пересылке сообщений в Outlook 2016 прикрепленные к ним файлы исчезают.
Министерство связи и массовых коммуникаций РФ (Минкомсвязи) разработало предложения по контролю за майнингом криптовалют. Согласно проекту документа, с которым ознакомились «Ведомости», Минкомсвязи предлагает создать специальную систему обнаружения майнеров – по структуре потребления тока и интернет-трафика. Ведомство также будет соотносить данные о мощности майнингового оборудования и количестве криптовалюты, которое майнер задекларирует на бирже.
Минкомсвязи предложило вычислять майнеров по счетам за электричество
Минкомсвязи предложило вычислять майнеров по счетам за электричество
www.securitylab.ru
Минкомсвязи предложило вычислять майнеров по счетам за электричество
Концепция ведомства предусматривает введение специальных тарифов и квот на электроэнергию для майнеров.
Наличие комментариев на сайте является достаточным основанием для включения ресурса в список организаторов распространения информации (ОРИ), который Роскомнадзор ведет с 2014 года. Такое пояснение содержится в ответе Минкомсвязи на письмо издания Roem.ru.
Минкомсвязи приравняло сайты с комментариями к ОРИ
Минкомсвязи приравняло сайты с комментариями к ОРИ
www.securitylab.ru
Минкомсвязи приравняло сайты с комментариями к ОРИ
В настоящее время перечень ОРИ включает менее 100 проектов.
Проверка не выявила проблем с другими видами цифровых валют.
У японской криптобиржи похитили более 500 млн долларов
У японской криптобиржи похитили более 500 млн долларов
www.securitylab.ru
У японской криптобиржи похитили более 500 млн долларов
Было установлено, что руководство биржи не придавало значения советам об использовании технологии MultiSi
Запущенная соцсетью новая программа с использованием искусственного интеллекта (ИИ) помогла правоохранительным органам предотвратить суицид. 55-летняя аргентинка выложила на своей странице в Facebook фотографию сильнодействующих препаратов и подписала ее словами «Прощайте, друзья». Запущенная в ноябре прошлого года специальная программа для поиска потенциальных самоубийц на базе ИИ сразу же обнаружила тревожную публикацию и уведомила о ней администраторов Facebook в США, которые немедленно связались с аргентинскими службами спасения.
Искусственный интеллект Facebook спас женщину от смерти
Искусственный интеллект Facebook спас женщину от смерти
www.securitylab.ru
Искусственный интеллект Facebook спас женщину от смерти
Специальная программа на базе ИИ ищет в соцсети публикации и комментарии суицидального характера.
Осенью 2016 года портал SecurityLab сообщил о появлении Android-трояна DressCode, включавшего зараженные устройства в ботнет. Вредонос похищал конфиденциальную информацию даже из защищенных сетей и распространялся через магазины приложений, в том числе через Google Play. После обнаружения проблемы компания Google заявила об удалении из своего официального магазина 400 приложений, распространявших DressCode.
Масштабный Android-ботнет DressCode по-прежнему активен
Масштабный Android-ботнет DressCode по-прежнему активен
www.securitylab.ru
Масштабный Android-ботнет DressCode по-прежнему активен
В течение 16 месяцев Google Play борется с распространяющими DressCode вредоносными приложениями.
Чиновники из Совета национальной безопасности США рассматривают возможность создания в стране единой государственной 5G сети для защиты от Китая, сообщает издание Axios со ссылкой на имеющиеся в его распоряжении документы.
В США могут создать единую государственную 5G сеть для защиты от Китая
В США могут создать единую государственную 5G сеть для защиты от Китая
www.securitylab.ru
В США могут создать единую государственную 5G сеть для защиты от Китая
Создание сети позволит США противостоять киберугрозам со стороны Китая и безопасно внедрять новые технологии.
Американский разработчик фитнес-приложения Strava раскрыл конфиденциальные данные о расположении разведывательных постов и военных баз, а также их служащих по всему миру. Информация была опубликована на визуализированной карте данных, отображающей активность всех пользователей приложения Strava.
Фитнес-приложение раскрыло данные о расположении военных баз РФ и США
Фитнес-приложение раскрыло данные о расположении военных баз РФ и США
www.securitylab.ru
Фитнес-приложение раскрыло данные о расположении военных баз РФ и США
На карте фитнес-приложения Strava можно увидеть популярные у солдат маршруты для пробежек в горячих точках.
Мошенники нашли способ внедрить майнер криптовалют Coinhive в рекламные объявления, размещенные с помощью рекламного сервиса Google DoubleClick. Вредоносные объявления были размещены на множестве сайтов, в том числе на видеохостинге YouTube, сообщают
Злоумышленники майнят криптовалюту с помощью YouTube
Злоумышленники майнят криптовалюту с помощью YouTube
www.securitylab.ru
Злоумышленники майнят криптовалюту с помощью YouTube
Для распространения рекламы с майнером Coinhive злоумышленники использовали рекламный сервис Google DoubleClick.
На прошлых выходных Microsoft выпустила внеплановые обновления для Windows, отключающие исправление для одной из уязвимостей Spectre.
Microsoft выпустила патч для Windows, отключающий исправление Spectre
Microsoft выпустила патч для Windows, отключающий исправление Spectre
www.securitylab.ru
Microsoft выпустила патч для Windows, отключающий исправление Spectre
Обновление от Microsoft деактивирует патч, вызывающий нестабильность системы.