SecurityLab.ru – Telegram
SecurityLab.ru
79.5K subscribers
737 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
По данным ЛК, с февраля прошлого по февраль нынешнего года майнерами были заражены 3,3% компьютеров, относящихся к системам промышленной автоматизации. Наиболее популярным вектором заражения являлся интернет (88% всех атак), съемные носители (23%) и сетевые папки предприятий (2%). Чаще всего в атаках использовались майнеры на Win32 (57,12% всех атак), Win64 (36,46%) и JavaScript (28,65%).
Майнеры активно атакуют промышленные предприятия
Напомним, в сентябре минувшего года ведомство разослало операторам связи уведомление о том, что Google устанавливает на сетях российских интернет-провайдеров несертифицированные серверы Google Global Cache, используемые для увеличения скорости доступа к ресурсам техногиганта. Согласно предупреждению, операторы связи, допустившие установку такого оборудования без сертификата соответствия, могут быть привлечены к ответственности по ст. 13.6 КоАП. Статья предусматривает максимальное наказание для юрлиц в размере до 300 тыс. рублей. Как тогда указывали эксперты, серверы Google Global Cache не входят в список средств связи, подлежащих обязательной сертификации, и, следовательно, уведомление Роскомнадзора нарушает действующее законодательство, так как ведомство не имеет право требовать то, что не запрещено и не прописано в нормативно-правовой базе.
Роскомнадзор начал наказывать операторов связи за работу с Google Global Cache
Мотивом атаки собеседники журналистов назвали месть за решения Международного олимпийского комитета, который отстранил национальную сборную России от участия в Олимпийских играх. По мнению специалистов из американских спецслужб, в начале февраля российские военные из ГРУ (Главное разведывательное управление) имели доступ к 300 компьютерам на Олимпиаде в Южной Корее.
В Южной Корее расследуют масштабную кибератаку, которая была осуществлена перед открытием Олимпиады
Компания Intel дала официальный ответ Конгрессу США касательно рисков для автоматизированных систем управления технологическими процессами (АСУ ТП), вызванных уязвимостями Meltdown и Spectre.
Intel рассказала об опасности Meltdown и Spectre для АСУ ТП
Представленное SEC руководство не является обязательной к выполнению нормой, однако уточняет определение понятию «инсайдерская информация». Согласно документу, информация об уязвимостях и инцидентах безопасности является инсайдерской и не должна использоваться в принятиях решений по поводу продажи или купли акций до тех пор, пока не станет публичной.
Власти США признали информацию об инцидентах безопасности инсайдерской
Специалисты компании Positive Technologies приглашают всех желающих принять участие в вебинаре «Актуальные киберугрозы 2017 года: тренды и прогнозы», который пройдет 1 марта 2018 года.
PT приглашает на вебинар «Актуальные киберугрозы 2017 года: тренды и прогнозы»
Исследователи безопасности из Core Security обнаружили 13 уязвимостей в продукте Email Encryption Gateway от компании Trend Micro (TMEEG). Самая серьезная из проблем позволяет локальному или удаленному злоумышленнику с доступом к целевой системе выполнить произвольные команды с привилегиями суперпользователя.
В Trend Micro Email Encryption Gateway обнаружено более десятка уязвимостей
О проблеме сообщили пользователи (в большинстве своем инженеры и разработчики приложений), установившие обновление npm v5.7.0. После деинсталляции проблемного обновления им, скорее всего, придется устанавливать систему с нуля или восстанавливать из предыдущего образа.
Установка обновления npm может закончиться вынужденной переустановкой системы
Режим инкогнито не обеспечивает полной анонимности, поскольку браузер все равно собирает информацию о посещаемых сайтах, отметили разработчики. По их словам, в многоядерных чипах данные перемещаются между ядрами, и злоумышленники могут получить к ним доступ путем эксплуатации известных уязвимостей. Кроме того, когда память заполнена, данные могут перемещаться на жесткий диск, и браузеры не всегда могут их удалить.
В MIT создали инструмент для обеспечения большей анонимности в интернете
Одна из рекламных сетей скрывает в отображаемых объявлениях майнеры криптовалюты Monero по меньшей мере с декабря 2017 года, сообщили исследователи из команды Qihoo 360 Netlab.
Рекламная сеть использует алгоритм DGA для тайного майнинга криптовалюты
Ситуация вокруг хакерской атаки на компьютеры зимней Олимпиады-2018, прошедшей в южнокорейском Пхенчхане, набирает обороты. Как сообщило издание The Washington Post, по мнению американской разведки, «российские военные хакеры» взломали несколько сотен компьютеров на зимних Олимпийских играх, причем попытались обставить атаку так, чтобы подозрение упало на КНДР. Мотивом атаки представители спецслужб назвали месть за решения Международного олимпийского комитета, отстранившего национальную сборную России от участия в Олимпийских играх. Как полагают эксперты из американских спецслужб, в начале февраля российские военные из ГРУ (Главное разведывательное управление) имели доступ к 300 компьютерам на Олимпиаде в Южной Корее.
Обзор инцидентов безопасности за прошлую неделю
Российские власти ответили на запрос Европейского суда по правам человека (ЕСПЧ) касательно жалобы 46-летнего москвича, заявившего об утечке его персональных данных из базы ГУВД Москвы. Как следует из ответа, государство не несет ответственности за утечки из ведомственных баз данных. Об этом сообщили «Ведомости».
Власти РФ отказались брать ответственность за утечки из ведомственных баз
Гражданин Украины обвиняется в создании ботнета Avalanche, действовавшего в течение семи лет и ликвидированного в ноябре 2016 года. В ходе операции по ликвидации ботнета был задержан 33-летний житель Полтавы Капканов Г. Тогда суд отказал прокуратуре в ходатайстве об аресте, и задержанный был выпущен на свободу, после чего бесследно исчез.
Украинская киберполиция задержала хакера, разыскиваемого в 30 странах
Правительством Австрии разработан законопроект, позволяющий спецслужбам тайно следить за перепиской пользователей мессенджеров WhatsApp и Skype, а также расширить возможности прослушки видеонаблюдения, сообщило Австрийское агентство печати.
В Австрии могут разрешить слежку за перепиской в WhatsApp и Skype
Хакеры взламывают серверы через уже исправленную уязвимость CVE-2017-10271, позволяющую удаленно выполнить код (код эксплоита все еще находится на стадии разработки, отмечают исследователи). После выполнения скрипт Coinminer_MALXMR[.]JL-PS загружает на скомпрометированную систему три файла – автозапускающийся компонент startup.cmd (детектируется продуктами Trend Micro как Coinminer_MALXMR.JL-BAT) и еще два майнинговых компонента для 64- и 32-разрядной версии Windows (Coinminer_TOOLXMR[.]JL-WIN64 и Coinminer_MALXMR[.]JLT-WIN32). В зависимости от версии атакуемой системы скрипт запускает один из них.
Хакеры взламывают серверы Oracle WebLogic Server с целью майнинга
Северная Корея представляет большую угрозу крупномасштабных кибератак, чем Россия, заявил сооснователь компании по кибербезопасности Crowdstrike Дмитрий Альперович (Dmitri Alperovitch).
КНДР представляет большую угрозу кибербезопасности, чем Россия
Компания, клиентом которой, в частности, является правительство США, не делала никаких публичных заявлений о новой возможности. Тем не менее, журналисты Forbes узнали от своих источников, пожелавших сохранить анонимность, о том, что в последние несколько месяцев Cellebrite удалось разработать ранее неизвестный метод взлома iOS 11, и теперь она предлагает эту услугу своим клиентам из правоохранительных органов и частным экспертам по всему миру.
Спецслужбы теперь могут взломать любой iPhone
Компания Apple по требованию властей КНР перенесет данные iCloud китайских пользователей в центры обработки данных, находящиеся на территории страны. Данная мера касается только тех пользователей, которые при создании учетной записи Apple выбрали своей основной страной Китай (кроме Гонконга, Макао и Тайваня). Об этом сообщило информагентство Reuters.
Apple будет хранить ключи шифрования iCloud китайских пользователей в Китае
В конце 2015 года Райт всколыхнул Bitcoin-сообщество своим заявлением о том, что он и есть тот самый создатель биткойна Сатоши Накамото. Австралиец «раскрыл свою вторую личность», выступая по Skype перед ничего не подозревавшей публикой на конференции инвесторов Bitcoin в Лас-Вегасе. У многих экспертов правдивость заявления Райта вызвало большие сомнения, однако предоставить стопроцентные доказательства ложности (равно как и достоверности) этого «признания» никому так и не удалось.
«Сатоши Накамото» – вор и мошенник?
В начале февраля нынешнего года SecurityLab сообщил о новой критической уязвимости нулевого дня в Adobe Flash Player (CVE-2018-4878), активно эксплуатируемой хакерской группировкой APT37 (также известна как Reaper, Group123 и ScarCruft) в атаках против Южной Кореи. Хотя Adobe выпустила корректирующее обновление Flash Player 28.0.0.161 спустя несколько дней после обнародования информации о проблеме, многие компании по-прежнему используют уязвимую версию продукта, чем и пользуются киберпреступники.
Хакеры активно эксплуатируют уязвимость в Adobe Flash Player