Уязвимость в iOS позволяет голосовому помощнику Siri читать уведомления пользователя на экране блокировки, даже если пользователь выбрал не отображать их содержимое. Об этом сообщило издание Mac Magazine.
Уязвимость в iOS позволяет читать уведомления на заблокированном iPhone
Уязвимость в iOS позволяет читать уведомления на заблокированном iPhone
SecurityLab.ru
Уязвимость в iOS позволяет читать уведомления на заблокированном iPhone
Голосовой помощник Siri читает текст большинства сообщений, даже если пользователь выбрал скрыть их содержание.
Согласно документам, предоставленным бывшим подрядчиком АНБ и ЦРУ США Эдвардом Сноуденом журналистам The Intercept, Агентство национальной безопасности следит за пользователями Bitcoin по всему миру. Как сообщается в отрывке засекреченного отчета АНБ, датированного мартом 2013 года, у спецслужбы есть как минимум один тайный источник информации, «помогающий отслеживать отправителей и получателей биткойнов».
Документы Сноудена: АНБ следит за пользователями Bitcoin
Документы Сноудена: АНБ следит за пользователями Bitcoin
SecurityLab.ru
Документы Сноудена: АНБ следит за пользователями Bitcoin
У АНБ есть как минимум один тайный источник информации, помогающий отслеживать отправителей и получателей биткойнов.
Исследователи из компании VI Company обнаружили в системе смарт-контрактов криптовалютной биржи Coinbase уязвимость, позволяющую зачислить неограниченное количество криптовалюты Ethereum («эфир», ETH) на пользовательские счета.
Уязвимость Coinbase позволяла зачислять неограниченное количество Ethereum
Уязвимость Coinbase позволяла зачислять неограниченное количество Ethereum
SecurityLab.ru
Уязвимость Coinbase позволяла зачислять неограниченное количество Ethereum
Пользователям достаточно было создать смарт-контракт с несколькими кошельками, один из которых должен быть неисправен.
Когда речь идет об анонимности в интернете, то здесь допускают ошибки даже самые опытные хакеры. Ярким примером является Guccifer 2.0, взявший на себя ответственность за взлом серверов Национального комитета Демократической партии США и передачу похищенных материалов WikiLeaks в июне 2016 года.
Guccifer 2.0 забыл активировать VPN-сервис и раскрыл свой реальный IP-адрес
Guccifer 2.0 забыл активировать VPN-сервис и раскрыл свой реальный IP-адрес
SecurityLab.ru
Guccifer 2.0 забыл активировать VPN-сервис и раскрыл свой реальный IP-адрес
IP-адрес якобы принадлежит сотруднику ГРУ, работающему в главном здании на улице Гризодубовой в Москве.
Национальный институт стандартов и технологий США (NIST) опубликовал вторую часть руководства по кибербезопасности для предприятий и организаций NIST Special Publication 800-160 Volume 2, Systems Security Engineering: Cyber Resiliency Considerations for the Engineering of Trustworthy Secure Systems.
NIST опубликовал 2 часть руководства по кибербезопасности
NIST опубликовал 2 часть руководства по кибербезопасности
SecurityLab.ru
NIST опубликовал 2 часть руководства по кибербезопасности
Документ содержит перечень рекомендаций по противостоянию различным типам киберугроз.
Сайт Министерства обороны РФ подвергся кибератакам во время проходившего на нем финального голосования за названия новейших отечественных вооружений. Об этом в четверг, 22 марта, сообщило издание «РИА Новости» со ссылкой на сообщение ведомства.
Злоумышленники атаковали Минобороны РФ
Злоумышленники атаковали Минобороны РФ
SecurityLab.ru
Злоумышленники атаковали Минобороны РФ
Сайт министерства подвергся волне атак в день окончания голосования за названия нового российского оружия.
Специалисты Trend Micro сообщили о вредоносной кампании, в ходе которой злоумышленники распространяют вредоносное ПО и майнеры криптовалюты через загрузчики потенциально нежелательных программ. Кампания была запущена в конце 2017 года.
Всплывающая реклама распространяет майнеры и вредоносное ПО
Всплывающая реклама распространяет майнеры и вредоносное ПО
SecurityLab.ru
Всплывающая реклама распространяет майнеры и вредоносное ПО
Через рекламные баннеры на компьютеры жертв попадает загрузчик нежелательного ПО ICLoader.
Расплачиваться за покупки с помощью смартфона - откровенно опасно, предупреждает эксперт Фуданьского университета (Китай) Чже Чжоу. В рамках выступления на конференции Black Hat Asia в Сингапуре исследователь описал ряд способов перехвата токенов при выполнении бесконтактных платежей, пишет The Register.
Эксперт описал способы компрометации мобильных платежей
Эксперт описал способы компрометации мобильных платежей
SecurityLab.ru
Эксперт описал способы компрометации мобильных платежей
Исследователь описал ряд способов перехвата токенов при выполнении бесконтактных платежей.
Исследователи безопасности из различных компаний опубликовали несколько отчетов об атаках вредоносного ПО для майнинга криптовалют на системы Docker и Kubernetes, на которых основаны многие современные облачные сервисы.
Майнеры криптовалюты переключились на облачные сервисы
Майнеры криптовалюты переключились на облачные сервисы
SecurityLab.ru
Майнеры криптовалюты переключились на облачные сервисы
Большинство недавних взломов облачной инфраструктуры сосредоточено на использовании ее вычислительных мощностей для майнинга.
Специалисты Positive Technologies собрали статистику эффективности атак с применением методов социальной инженерии. В ходе проектов по анализу защищенности корпоративной инфраструктуры эксперты компании имитировали активность хакеров и отправляли сотрудникам компаний-заказчиков сообщения, содержащие вложенные файлы, ссылки на веб-ресурсы и формы для ввода паролей. Всего было отправлено 3332 письма и 17% из этих сообщений в реальной жизни могли бы в итоге привести к компрометации компьютера сотрудника, а впоследствии — и всей корпоративной инфраструктуры.
Отчет Positive Technologies: социальная инженерия открывает хакерам двери вашей компании
Отчет Positive Technologies: социальная инженерия открывает хакерам двери вашей компании
SecurityLab.ru
Отчет Positive Technologies: социальная инженерия открывает хакерам двери вашей компании
Сотрудники скачивают зловредные файлы, переходят по фишинговым ссылкам и вступают в переписку с хакерами, делясь контактами коллег!
Создатели системы управления контентом Drupal уведомили разработчиков о выходе 28 марта 2018 года исправления для опасной уязвимости в ядре Drupal 7 и 8.
Анонсировано исправление для "чрезвычайно опасной" уязвимости в Drupal
Анонсировано исправление для "чрезвычайно опасной" уязвимости в Drupal
SecurityLab.ru
Анонсировано исправление для "чрезвычайно опасной" уязвимости в Drupal
Исправления выйдут даже для версий, которые официально больше не поддерживаются.
Администрация GitHub просканировала пользовательские проекты на предмет известных уязвимостей в библиотеках JavaScript и Ruby. В результате проверки было обнаружено более 4 млн уязвимостей.
В пользовательских проектах на GitHub обнаружено 4 млн уязвимостей
В пользовательских проектах на GitHub обнаружено 4 млн уязвимостей
SecurityLab.ru
В пользовательских проектах на GitHub обнаружено 4 млн уязвимостей
Сайт призывает разработчиков исправлять известные уязвимости.
Читатели портала SecurityLab.ru теперь могут добавить сайт в «Мои источники» в «Яндекс.Новостях». Следите за последними событиями в сфере информационной безопасности на наших каналах в Telegram и на платформе Yandex Zen. Адреса каналов:
SecurityLab.ru теперь можно добавить в «Мои источники» в «Яндекс.Новостях»
SecurityLab.ru теперь можно добавить в «Мои источники» в «Яндекс.Новостях»
SecurityLab.ru
SecurityLab.ru теперь можно добавить в «Мои источники» в «Яндекс.Новостях»
Следите за последними событиями в сфере информационной безопасности на наших каналах в Telegram и Yandex Zen.
SecurityLab.ru pinned «Читатели портала SecurityLab.ru теперь могут добавить сайт в «Мои источники» в «Яндекс.Новостях». Следите за последними событиями в сфере информационной безопасности на наших каналах в Telegram и на платформе Yandex Zen. Адреса каналов: SecurityLab.ru…»
В начале марта SecurityLab сообщал о приложении GetContact, запрещенном в ряде стран мира. Приложение позволяет пользователям узнавать номера телефонов абонентов, которых нет в списке их контактов, а его база данных, по словам разработчиков, содержит более 2 млрд телефонных номеров. Теперь же GetContact заинтересовался не только Роскомнадзор, но и мошенники.
В Telegram активизировались использующие GetContact мошенники
В Telegram активизировались использующие GetContact мошенники
SecurityLab.ru
В Telegram активизировались использующие GetContact мошенники
С помощью приложения GetContact мошенники узнают имена своих жертв.
Для определения опасности атак на незащищенные базы данных MongoDB, исследователи безопасности из компании Kromtech провели эксперимент, в ходе которого намеренно оставили базу MongoDB, открытой для внешних подключений и стали следить за входящими соединениями.
Хакеры стерли базу данных MongoDB и оставили требование выкупа всего за 13 секунд
Хакеры стерли базу данных MongoDB и оставили требование выкупа всего за 13 секунд
SecurityLab.ru
Хакеры стерли базу данных MongoDB и оставили требование о выкупе всего за 13 секунд
Злоумышленники уничтожили всю хранящуюся в базе информацию за 13 секунд и потребовали выкуп в размере 0,2 биткойна.
Основатель SpaceX и Tesla Илон Маск удалил страницы своих компаний из Facebook после скандала с крупной аналитической фирмой Cambridge Analytica, собиравшей и незаконно передававшей третьим сторонам данные пользователей соцсети.
Маск согласился удалить страницы SpaceX и Tesla из Facebook после скандала с Cambridge Analytica
Маск согласился удалить страницы SpaceX и Tesla из Facebook после скандала с Cambridge Analytica
SecurityLab.ru
Маск согласился удалить страницы SpaceX и Tesla из Facebook после скандала с Cambridge Analytica
Cambridge Analytica собрала данные 50 млн пользователей соцсети и передала третьим сторонам.
Служба безопасности Украины заявила о пресечении в Киеве деятельности «прокремлевской» хакерской группировки, организовывавшей кибератаки на объекты критической инфраструктуры, государственные и банковские организации страны. Для сокрытия своей деятельности злоумышленники использовали сервисы анонимизации сообщений, говорится в пресс-релизе спецслужбы.
СБУ заявила о разоблачении «прокремлевской» хакерской группы
СБУ заявила о разоблачении «прокремлевской» хакерской группы
SecurityLab.ru
СБУ заявила о разоблачении «прокремлевской» хакерской группы
Группировка организовывала кибератаки на объекты критической инфраструктуры, государственные и банковские организации Украины.
Министерству связи и массовых коммуникаций РФ нужно меньше устраивать инфоповодов с Telegram и обратить свое внимание на другие мессенджеры. Об этом сообщил глава ведомства Николай Никифоров во время своей поездки в Ростов-на-Дону, передает «Интерфакс».
Facebook и WhatsApp вызвали вопросы у Минкомсвязи
Facebook и WhatsApp вызвали вопросы у Минкомсвязи
SecurityLab.ru
Facebook и WhatsApp вызвали вопросы у Минкомсвязи
По словам Николая Никифорова, в вопросе соблюдения законов к мессенджерам должен быть единый подход.
Новозеландский программист Дилан Маккей (Dylan McKay) обнаружил свои данные годичной давности, включая полные журналы входящих и исходящих вызовов и SMS-сообщений, в архиве, который он загрузил из соцсети Facebook.
Facebook годами собирает историю звонков и данные SMS на Android-устройствах
Facebook годами собирает историю звонков и данные SMS на Android-устройствах
SecurityLab.ru
Facebook годами собирает историю звонков и данные SMS на Android-устройствах
Facebook загружает контакты пользователей, чтобы предложить их в качестве возможных друзей.
Инженерный совет интернета (The Internet Engineering Task Force, IETF) официально одобрил TLS 1.3 в качестве следующей основной версии протокола Transport Layer Security. Решение было принято после четырех лет обсуждений и рассмотрения 28 проектов, 28-й из которых был официально принят в качестве окончательной версии. Отныне именно TLS 1.3 будет стандартным методом установления канала зашифрованной связи между сервером и клиентом (HTTPS).
IETF одобрил TLS 1.3 в качестве нового стандарта в интернете
IETF одобрил TLS 1.3 в качестве нового стандарта в интернете
SecurityLab.ru
IETF одобрил TLS 1.3 в качестве нового стандарта в интернете
Отныне TLS 1.3 будет стандартным методом установления канала зашифрованной связи между сервером и клиентом.