Сотрудники Общей службы разведки и безопасности Нидерландов (Algemene Inlichtingen-en Veiligheidsdienst, AIVD) с 2014 года шпионили за участниками российской хакерской группировки Cozy Bear (она же APT29), подозреваемой в атаке на серверы Демократической партии США во время предвыборной кампании в 2016 году, сообщает издание deVolkskrant со ссылкой на осведомленные источники.
Нидерландские спецслужбы с 2014 года шпионили за «русскими» хакерами
Нидерландские спецслужбы с 2014 года шпионили за «русскими» хакерами
www.securitylab.ru
Нидерландские спецслужбы с 2014 года шпионили за «русскими» хакерами
Агенты AIVD проникли в компьютерную сеть Cozy Bear и в период с 2014 по 2017 годы передавали полученную информацию АНБ и ФБР.
Прокуратура Республики Башкортостан обвинила 34-летнего жителя Перми и 35-летнего жителя Казани в хищении 8 млн рублей у Туймазинского почтамта. Об этом сообщает
Хакеры украли 8 млн рублей у почтамта Башкортостана
Хакеры украли 8 млн рублей у почтамта Башкортостана
www.securitylab.ru
Хакеры украли 8 млн рублей у почтамта в Башкортостане
Злоумышленник перевели средства на свои телефоны, после чего обналичили их с помощью электронных платежных систем.
Крупные глобальные поставщики программного обеспечения, такие как SAP, Symantec и McAfee предоставили российским властям исходный код своих продуктов, выяснили корреспонденты информагентства Reuters в ходе журналистского расследования.
SAP, Symantec и McAfee раскрыли российским властям исходный код своего ПО
SAP, Symantec и McAfee раскрыли российским властям исходный код своего ПО
www.securitylab.ru
SAP, Symantec и McAfee раскрыли российским властям исходный код своего ПО (Обновлено)
Данная практика потенциально ставит под угрозу безопасность компьютерных сетей в по меньшей мере десятке федеральных агентств США.
Пользователи Outlook, установившие январские обновления от Microsoft, столкнулись с проблемой: при пересылке сообщений с вложениями эти вложения исчезают.
Обновления безопасности вызывают сбой в работе Outlook
Обновления безопасности вызывают сбой в работе Outlook
www.securitylab.ru
Обновления безопасности вызывают сбой в работе Outlook
После установки январских обновлений при пересылке сообщений в Outlook 2016 прикрепленные к ним файлы исчезают.
Министерство связи и массовых коммуникаций РФ (Минкомсвязи) разработало предложения по контролю за майнингом криптовалют. Согласно проекту документа, с которым ознакомились «Ведомости», Минкомсвязи предлагает создать специальную систему обнаружения майнеров – по структуре потребления тока и интернет-трафика. Ведомство также будет соотносить данные о мощности майнингового оборудования и количестве криптовалюты, которое майнер задекларирует на бирже.
Минкомсвязи предложило вычислять майнеров по счетам за электричество
Минкомсвязи предложило вычислять майнеров по счетам за электричество
www.securitylab.ru
Минкомсвязи предложило вычислять майнеров по счетам за электричество
Концепция ведомства предусматривает введение специальных тарифов и квот на электроэнергию для майнеров.
Наличие комментариев на сайте является достаточным основанием для включения ресурса в список организаторов распространения информации (ОРИ), который Роскомнадзор ведет с 2014 года. Такое пояснение содержится в ответе Минкомсвязи на письмо издания Roem.ru.
Минкомсвязи приравняло сайты с комментариями к ОРИ
Минкомсвязи приравняло сайты с комментариями к ОРИ
www.securitylab.ru
Минкомсвязи приравняло сайты с комментариями к ОРИ
В настоящее время перечень ОРИ включает менее 100 проектов.
Проверка не выявила проблем с другими видами цифровых валют.
У японской криптобиржи похитили более 500 млн долларов
У японской криптобиржи похитили более 500 млн долларов
www.securitylab.ru
У японской криптобиржи похитили более 500 млн долларов
Было установлено, что руководство биржи не придавало значения советам об использовании технологии MultiSi
Запущенная соцсетью новая программа с использованием искусственного интеллекта (ИИ) помогла правоохранительным органам предотвратить суицид. 55-летняя аргентинка выложила на своей странице в Facebook фотографию сильнодействующих препаратов и подписала ее словами «Прощайте, друзья». Запущенная в ноябре прошлого года специальная программа для поиска потенциальных самоубийц на базе ИИ сразу же обнаружила тревожную публикацию и уведомила о ней администраторов Facebook в США, которые немедленно связались с аргентинскими службами спасения.
Искусственный интеллект Facebook спас женщину от смерти
Искусственный интеллект Facebook спас женщину от смерти
www.securitylab.ru
Искусственный интеллект Facebook спас женщину от смерти
Специальная программа на базе ИИ ищет в соцсети публикации и комментарии суицидального характера.
Осенью 2016 года портал SecurityLab сообщил о появлении Android-трояна DressCode, включавшего зараженные устройства в ботнет. Вредонос похищал конфиденциальную информацию даже из защищенных сетей и распространялся через магазины приложений, в том числе через Google Play. После обнаружения проблемы компания Google заявила об удалении из своего официального магазина 400 приложений, распространявших DressCode.
Масштабный Android-ботнет DressCode по-прежнему активен
Масштабный Android-ботнет DressCode по-прежнему активен
www.securitylab.ru
Масштабный Android-ботнет DressCode по-прежнему активен
В течение 16 месяцев Google Play борется с распространяющими DressCode вредоносными приложениями.
Чиновники из Совета национальной безопасности США рассматривают возможность создания в стране единой государственной 5G сети для защиты от Китая, сообщает издание Axios со ссылкой на имеющиеся в его распоряжении документы.
В США могут создать единую государственную 5G сеть для защиты от Китая
В США могут создать единую государственную 5G сеть для защиты от Китая
www.securitylab.ru
В США могут создать единую государственную 5G сеть для защиты от Китая
Создание сети позволит США противостоять киберугрозам со стороны Китая и безопасно внедрять новые технологии.
Американский разработчик фитнес-приложения Strava раскрыл конфиденциальные данные о расположении разведывательных постов и военных баз, а также их служащих по всему миру. Информация была опубликована на визуализированной карте данных, отображающей активность всех пользователей приложения Strava.
Фитнес-приложение раскрыло данные о расположении военных баз РФ и США
Фитнес-приложение раскрыло данные о расположении военных баз РФ и США
www.securitylab.ru
Фитнес-приложение раскрыло данные о расположении военных баз РФ и США
На карте фитнес-приложения Strava можно увидеть популярные у солдат маршруты для пробежек в горячих точках.
Мошенники нашли способ внедрить майнер криптовалют Coinhive в рекламные объявления, размещенные с помощью рекламного сервиса Google DoubleClick. Вредоносные объявления были размещены на множестве сайтов, в том числе на видеохостинге YouTube, сообщают
Злоумышленники майнят криптовалюту с помощью YouTube
Злоумышленники майнят криптовалюту с помощью YouTube
www.securitylab.ru
Злоумышленники майнят криптовалюту с помощью YouTube
Для распространения рекламы с майнером Coinhive злоумышленники использовали рекламный сервис Google DoubleClick.
На прошлых выходных Microsoft выпустила внеплановые обновления для Windows, отключающие исправление для одной из уязвимостей Spectre.
Microsoft выпустила патч для Windows, отключающий исправление Spectre
Microsoft выпустила патч для Windows, отключающий исправление Spectre
www.securitylab.ru
Microsoft выпустила патч для Windows, отключающий исправление Spectre
Обновление от Microsoft деактивирует патч, вызывающий нестабильность системы.
Прошедшая неделя оказалась довольно насыщенной событиями: в их числе хищение внушительной суммы средств у одной из крупнейших японских криптовалютных бирж Coincheck, хакерская атака на канадскую транспортную компанию Metrolinx, утечка данных более 100 тыс. клиентов канадского оператора связи Bell, появление нового IoT-ботнета и пр. Об этих и других инцидентах расскажет наш краткий обзор за период с 22 по 27 января 2018 года.
Обзор инцидентов безопасности за прошлую неделю
Обзор инцидентов безопасности за прошлую неделю
www.securitylab.ru
Обзор инцидентов безопасности за прошлую неделю
Краткий обзор главных событий в мире ИБ за период с 22 по 28 января 2018 года.
На заседании временной комиссии СФ по развитию информационного общества заместитель главы Роскомнадзора Олег Иванов предложил добавлять в базы данных операторов связи информацию о псевдонимах и типах мессенджеров, которыми пользуются абоненты. Об этом сообщает информагентство ТАСС.
В базах операторов связи могут появиться данные о псевдонимах и мессенджерах пользователей
В базах операторов связи могут появиться данные о псевдонимах и мессенджерах пользователей
SecurityLab.ru
В базах операторов связи могут появиться данные о псевдонимах и мессенджерах пользователей
Чиновники предложили сразу привязывать данные о названии мессенджера и псевдониме к номеру телефона и паспортным данным абонента.
Площадки программ по раскрытию уязвимостей начали переходить на стандарт, утвержденный Международной организацией по стандартизации (International Organization for Standardization, ISO) ISO 29147:2014, в котором задокументированы нормы, правила и рекомендации по публикации информации об обнаруженных уязвимостях. В частности, о переходе на данный стандарт заявила
Площадки Bug Bounty начали переходить на стандарт ISO по раскрытию уязвимостей
Площадки Bug Bounty начали переходить на стандарт ISO по раскрытию уязвимостей
www.securitylab.ru
Площадки Bug Bounty начали переходить на стандарт ISO по раскрытию уязвимостей
В стандарте задокументированы нормы, правила и рекомендации по публикации информации об обнаруженных уязвимостях.
Правообладатели требуют от оператора выходного узла Tor компенсацию ущерба за то, что установленное им соединение предположительно использовалось для загрузки пиратских копий фильма «Далласский клуб покупателей». Доказательством вины оператора выходного узла Tor кинокомпания посчитала первоначальное отсутствие ответа с его стороны. Тем не менее, теперь адвокат ответчика не только стремится доказать невиновность своего подзащитного, но также задался вопросом, действительно ли права на фильм принадлежат истцу.
Оператор выходного узла Tor подал в суд на правообладателей
Оператор выходного узла Tor подал в суд на правообладателей
www.securitylab.ru
Оператор выходного узла Tor подал в суд на правообладателей
Правообладатели обвинили оператора выходного узла Tor в пиратстве, однако адвокат обвиняемого требует сначала доказать наличие прав на фильм.
Одни из крупнейших в мире производителей банкоматов Diebold Nixdorf и NCR предупредили своих клиентов в США о недавних атаках jackpotting, в ходе которых путем модификации в электронике злоумышленники заставляли банкоматы несанкционированно выдавать наличные. Производителям стало известно о проблеме от Секретной службы США 26 января. Ранее атаки jackpotting на территории страны не фиксировались и предположительно «перекочевали» в США из Мексики.
В США зафиксированы первые атаки jackpotting на банкоматы
В США зафиксированы первые атаки jackpotting на банкоматы
www.securitylab.ru
В США зафиксированы первые атаки jackpotting на банкоматы
Злоумышленники меняют в банкоматах жесткие диски и заставляют их «выплевывать» деньги.
Компания Cisco Systems выпустила обновления безопасности, устраняющие критическую уязвимость в ПО Cisco Adaptive Security Appliance (ASA) – операционной системе, под управлением которой работают межсетевые экраны семейства Cisco ASA.
Cisco устранила критическую уязвимость в своих межсетевых экранах
Cisco устранила критическую уязвимость в своих межсетевых экранах
www.securitylab.ru
Cisco устранила критическую уязвимость в своих межсетевых экранах
Проблема позволяет удаленно выполнить код и получить контроль над устройством.
В понедельник, 29 января, на сайте «Хабрахабр» появилась интересная публикация от имени пользователя под псевдонимом NoraQ. По его словам, ему удалось взломать сайт Федеральной службы по надзору в сфере образования и науки и получить доступ к данным 14 млн россиян.
Хакер взломал сайт Рособрнадзора и получил доступ к данным 14 млн россиян
Хакер взломал сайт Рособрнадзора и получил доступ к данным 14 млн россиян
www.securitylab.ru
Хакер взломал сайт Рособрнадзора и получил доступ к данным 14 млн россиян
Хакеру NoraQ удалось с помощью SQL-инъекций получить доступ к базе данных ведомства.