Роскомнадзор уведомил администрацию мессенджера Telegram о необходимости передать Федеральной службе безопасности информацию, нужную для декодирования сообщений пользователей.
Telegram дали 15 дней на передачу ФСБ ключей шифрования
Telegram дали 15 дней на передачу ФСБ ключей шифрования
SecurityLab.ru
Telegram дали 15 дней на передачу ФСБ ключей шифрования
Роскомнадзор направил в адрес Telegram уведомление о необходимости исполнения обязанностей ОРИ.
Заместитель генерального директора компании Positive Technologies Борис Симис рассказал редакции портала «Безопасность пользователей в сети Интернет» о новых векторах атак на объекты критической информационной инфраструктуры (КИИ), трансформации защитной парадигмы, связанной с появлением новых угроз, и стратегическом значении концепции Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА).
Эксперт Positive Technologies рассказал о новых векторах атак на объекты КИИ и стратегическом значении системы ГосСОПКА
Эксперт Positive Technologies рассказал о новых векторах атак на объекты КИИ и стратегическом значении системы ГосСОПКА
SecurityLab.ru
Эксперт Positive Technologies рассказал о новых векторах атак на объекты КИИ и стратегическом значении системы ГосСОПКА
2017 году проявилась весьма опасная тенденция, показавшая, что даже хорошо защищенные критические инфраструктуры могут быть взломаны путем простых кибератак.
Разработчики VPN-сервиса Private Internet Access (PIA) решили открыть исходный код своего продукта. По их словам, в течение ближайших шести месяцев сообщество свободного и открытого ПО (Free and Open Source Software, FOSS) получит в свое распоряжение все клиентские приложения, начиная с расширения PIA для браузера Chrome.
Авторы VPN-сервиса Private Internet Access откроют его исходный код
Авторы VPN-сервиса Private Internet Access откроют его исходный код
SecurityLab.ru
Авторы VPN-сервиса Private Internet Access откроют его исходный код
Предоставив свой продукт для исследования более широкой общественности, разработчики надеются сделать его надежнее.
Во вторник, 20 марта, производитель процессоров AMD официально подтвердил наличие в своих продуктах уязвимостей RyzenFall, MasterKey, Fallout и Chimera. Согласно заявлению компании, исправления для них будут выпущены в ближайшие несколько недель.
AMD официально подтвердила наличие уязвимостей в своих процессорах
AMD официально подтвердила наличие уязвимостей в своих процессорах
SecurityLab.ru
AMD официально подтвердила наличие уязвимостей в своих процессорах
Исправления для уязвимостей будут выпущены в ближайшие несколько недель.
Компания Orbitz, являющаяся дочерней компанией американского туристического online-агентства Expedia, стала жертвой утечки данных. В результате кибератаки злоумышленникам удалось похитить данные 880 тыс. банковских карт, а также персональную информацию клиентов турагентства, сообщает Reuters.
Крупное online-турагентство стало жертвой утечки данных
Крупное online-турагентство стало жертвой утечки данных
SecurityLab.ru
Крупное online-турагентство стало жертвой утечки данных
Хакеры похитили данные 880 тыс. банковских карт клиентов Expedia.
Уязвимость в Удаленном помощнике Windows, который поставляется в составе версий Windows, начиная с XP, позволяет извлечь любой файл с компьютера без ведома пользователя и загрузить его на удаленный сервер. Для эксплуатации уязвимости злоумышленнику потребуется заставить жертву открыть удаленную сессию.
Удаленный помощник Windows может использоваться для извлечения данных
Удаленный помощник Windows может использоваться для извлечения данных
SecurityLab.ru
Удаленный помощник Windows может использоваться для извлечения данных
Для эксплуатации уязвимости злоумышленнику потребуется заставить жертву открыть удаленную сессию.
Исследователи безопасности из компании Armor опубликовали отчет о подпольных рынках в даркнете. Эксперты изучили расценки на самые популярные виды хакерских товаров и услуг.
В даркнете можно заказать DDoS-атаку за $10 в час
В даркнете можно заказать DDoS-атаку за $10 в час
SecurityLab.ru
В даркнете можно заказать DDoS-атаку за $10 в час
Эксперты изучили расценки на самые популярные виды хакерских товаров и услуг.
Специалисты компании Positive Technologies приглашают всех желающих принять участие в вебинаре «Исследование целенаправленных атак на финансовые организации», который пройдет 5 апреля 2018 года.
PT приглашает на вебинар «Исследование целенаправленных атак на финансовые организации»
PT приглашает на вебинар «Исследование целенаправленных атак на финансовые организации»
SecurityLab.ru
PT приглашает на вебинар «Исследование целенаправленных атак на финансовые организации»
Вебинар состоится 5 апреля 2018 года.
Компания Geterbrück выпустила для своих IP-камер обновления прошивки, исправляющие широкий спектр опасных уязвимостей, в том числе 1 критическую.
В IP-камерах Geutebrück исправлены серьезные уязвимости
В IP-камерах Geutebrück исправлены серьезные уязвимости
SecurityLab.ru
В IP-камерах Geutebrück исправлены серьезные уязвимости
Проблемы могут быть удаленно проэксплуатированы злоумышленником, не обладающим какими-либо специальными навыками.
На минувшей неделе SecurityLab сообщал о хакерской группировке, использующей шпионское ПО Slingshot для заражения сотен тысяч маршрутизаторов Mikrotik в странах Ближнего Востока и в Африки. Жертвами хакеров стали отдельные лица и ряд правительственных организаций в различных странах, включая Кению, Йемен, Ливию, Афганистан, Ирак, Танзанию, Иорданию, Маврикий, Сомали, Демократическую Республику Конго, Турцию, Судан и Объединенные Арабские Эмираты.
Обнаружена связь американских военных со шпионским ПО Slingshot
Обнаружена связь американских военных со шпионским ПО Slingshot
SecurityLab.ru
Обнаружена связь американских военных со шпионским ПО Slingshot
Фактически атаки с использованием Slingshot являются операцией разведки США против членов террористических организаций.
15-летний исследователь кибербезопасности из Великобритании Салим Рашид (Saleem Rashid) обнаружил серьезную уязвимость в аппаратных криптовалютных кошельках, производства компании Ledger.
Уязвимость в криптокошельках Ledger позволяет похищать криптовалюту
Уязвимость в криптокошельках Ledger позволяет похищать криптовалюту
SecurityLab.ru
Уязвимость в криптокошельках Ledger позволяет похищать криптовалюту
Исследователь нашел способ извлечь закрытые ключи кошельков Ledger после получения физического доступа к устройству.
В программном обеспечении tcd, предназначенном для хранения данных в контейнерах и кластерах, обнаружена серьезная проблема с безопасностью. Как сообщил разработчик Джованни Коллацо (Giovanni Collazo) в своем блоге, в tcd аутентификация пользователей не является настройкой по умолчанию.
В tcd обнаружена серьезная уязвимость
В tcd обнаружена серьезная уязвимость
SecurityLab.ru
В etcd обнаружена серьезная уязвимость
В etcd аутентификация пользователей не является настройкой по умолчанию.
Немецкий промышленный гигант Siemens выпустил исправления безопасности для нескольких своих продуктов под торговой маркой Simatic, включая промышленные контроллеры и мобильное приложение.
Siemens исправила серьезные уязвимости в контроллерах SIMATIC
Siemens исправила серьезные уязвимости в контроллерах SIMATIC
SecurityLab.ru
Siemens исправила серьезные уязвимости в контроллерах SIMATIC
Одна из проблем позволяет добиться отказа в обслуживании путем отправки специально сформированных пакетов PROFINET DCP.
Проблемы с безопасностью продуктов ManageEngine ставят под угрозу компании из списка Fortune 500. Уязвимости были обнаружены исследователями из Digital Defense, сообщившими о них в среду, 21 марта.
В продуктах ManageEngine исправлены критические уязвимости
В продуктах ManageEngine исправлены критические уязвимости
SecurityLab.ru
В продуктах ManageEngine исправлены критические уязвимости
Пять из шести уязвимостей позволяют удаленно выполнить код.
Представлена новая версия руководства по кибербезопасности CIS Controls Version 7, включающая в себя 20 рекомендаций по защите информационных технологий.
Опубликована 7 версия рекомендаций CIS Controls
Опубликована 7 версия рекомендаций CIS Controls
SecurityLab.ru
Опубликована 7 версия рекомендаций CIS Controls
В новой версии руководство было переработано для лучшего соответствия текущей ситуации в мире киберугроз.
В последние годы китайские специалисты по кибербезопасности занимали лидирующие позиции на всех хакерских соревнованиях, однако теперь этому пришел конец. Правительство КНР запретило отечественным ИБ-экспертам участвовать в международных соревнованиях из соображений национальной безопасности. Об этом сообщает издание China Morning Post со ссылкой на пекинскую ИБ-компанию Beijing Chaitin Technology.
Китай запретил своим ИБ-экспертам участвовать в хакерских соревнованиях
Китай запретил своим ИБ-экспертам участвовать в хакерских соревнованиях
SecurityLab.ru
Китай запретил своим ИБ-экспертам участвовать в хакерских соревнованиях
Китайские команды всегда были одними из сильнейших на соревнованиях «белых» хакеров, но теперь они сошли со сцены.
В Беларуси завершено расследование по делу 49-летнего гражданина России, принимавшего участие в хищении более $600 тыс. из взломанных банкоматов. Об этом сообщила пресс-служба Следственного комитета Республики Беларусь.
Российский мошенник помог похитить более $600 тыс. из банкоматов Беларуси
Российский мошенник помог похитить более $600 тыс. из банкоматов Беларуси
SecurityLab.ru
Российский мошенник помог похитить более $600 тыс. из банкоматов Беларуси
Группа злоумышленников за несколько часов похитила $527 тыс., €67,5 тыс. и 109 тыс. белорусских рублей.
В Австралии состоялся суд над хакером, взломавшим систему радиосвязи полиции и вмешавшимся в полицейскую операцию.
Хакер взломал канал радиосвязи полиции и приказал прекратить погоню за грабителями
Хакер взломал канал радиосвязи полиции и приказал прекратить погоню за грабителями
SecurityLab.ru
Хакер взломал канал радиосвязи полиции и приказал прекратить погоню за грабителями
Злоумышленник объяснил свои действия психическим расстройством, а также воздействием алкоголя и каннабиса.
Группа исследователей из Университета Пердью (США) разработала новый метод защиты данных от современного вредоносного ПО, предназначенного для уничтожения информации (вайперы). Техника, получившая название Reactive Redundancy for Data Destruction (R2D2), работает на виртуальных машинах и не совместима с обычными операционными системами. В ходе тестирования новый метод показал свою эффективность против таких вредоносов, как Shamoon (версии 1 и 2), StoneDrill и Destover.
Представлен новый метод защиты данных от вайперов
Представлен новый метод защиты данных от вайперов
SecurityLab.ru
Представлен новый метод защиты данных от вайперов
В ходе тестирования R2D2 показал свою эффективность против таких вредоносов, как Shamoon, StoneDrill и Destover.
Исследователи безопасности из компании Trend Micro обнаружили майнер криптовалюты, использующий для распространения уязвимость в PHP-плагине Weathermap. Вредоносное ПО атакует серверы под управлением ОС Linux.
Майнер криптовалюты распространяется через уязвимость в Weathermap
Майнер криптовалюты распространяется через уязвимость в Weathermap
SecurityLab.ru
Майнер криптовалюты распространяется через уязвимость в Weathermap
Атакующим удалось добыть порядка $74 тыс. в криптовалюте Monero.
Уязвимость в iOS позволяет голосовому помощнику Siri читать уведомления пользователя на экране блокировки, даже если пользователь выбрал не отображать их содержимое. Об этом сообщило издание Mac Magazine.
Уязвимость в iOS позволяет читать уведомления на заблокированном iPhone
Уязвимость в iOS позволяет читать уведомления на заблокированном iPhone
SecurityLab.ru
Уязвимость в iOS позволяет читать уведомления на заблокированном iPhone
Голосовой помощник Siri читает текст большинства сообщений, даже если пользователь выбрал скрыть их содержание.