Разработчики популярного мобильного приложения Opera VPN объявили о прекращении работы сервиса с 30 апреля 2018 года.
Разработчики Opera VPN объявили о закрытии проекта
Разработчики Opera VPN объявили о закрытии проекта
SecurityLab.ru
Разработчики Opera VPN объявили о закрытии проекта
Пользователям предлагается перейти на SurfEasy Ultra VPN.
Великобритания может рассмотреть возможность ответных кибератак на Россию в случае атак на британскую национальную инфраструктуру с ее стороны. Об этом на прошлой неделе сообщило издание Sunday Times со ссылкой на неназванные источники в Центре правительственной связи Великобритании (ЦПС).
Британия готова нанести ответный удар в случае кибератак со стороны РФ
Британия готова нанести ответный удар в случае кибератак со стороны РФ
SecurityLab.ru
Британия готова нанести ответный удар в случае кибератак со стороны РФ
В настоящее время приоритетом Центра правительственной связи является защита политической системы страны от иностранных хакеров.
Компания Intel исправила уязвимость в конфигурации нескольких серий процессоров своего производства. С ее помощью злоумышленник мог локально вмешаться в работу SPI Flash памяти чипа – важного компонента, задействованного в процессе загрузки системы.
Уязвимость в компоненте процессоров Intel позволяла удалять прошивку BIOS/UEFI
Уязвимость в компоненте процессоров Intel позволяла удалять прошивку BIOS/UEFI
SecurityLab.ru
Уязвимость в компоненте процессоров Intel позволяла удалять прошивку BIOS/UEFI
Конфигурация компонента SPI Flash позволяла блокировать обновления BIOS/UEFI или выборочно стирать части прошивки.
Исследователи безопасности из команды Cisco Talos сообщили об обнаружении 17 уязвимостей в промышленных маршрутизаторах Moxa. Проблемы позволяют получить права суперпользователя и добиться отказа в обслуживании.
В промышленных маршрутизаторах Moxa выявлены опасные уязвимости
В промышленных маршрутизаторах Moxa выявлены опасные уязвимости
SecurityLab.ru
В промышленных маршрутизаторах Moxa выявлены опасные уязвимости
Проблемы позволяют получить права суперпользователя и добиться отказа в обслуживании.
Старые биткойн-адреса, сгенерированные в браузере или с помощью JavaScript-приложений, могут быть подвержены уязвимости в шифровании, позволяющей злоумышленникам с помощью брутфорс-атак извлекать закрытые ключи и в результате получать доступ к кошелькам и их содержимому.
Старая уязвимость в функции JavaScript позволяет получить доступ к криптокошелькам
Старая уязвимость в функции JavaScript позволяет получить доступ к криптокошелькам
SecurityLab.ru
Старая уязвимость в функции JavaScript позволяет получить доступ к криптокошелькам
Известная с 2013 года уязвимость в криптографической функции SecureRandom() по-прежнему ставит под угрозу пользователей криптовалют.
На минувшей неделе внимание общественности привлекли несколько инцидентов, в том числе взлом учетной записи сервиса Vevo на YouTube, очередные обвинения РФ в кибератаках и таинственное исчезновение 438 биткойнов, принадлежащих клиентам индийской биржи Coinsecure. Подробнее об этих и других событиях читайте в нашем кратком обзоре.
Обзор инцидентов безопасности за прошлую неделю
Обзор инцидентов безопасности за прошлую неделю
SecurityLab.ru
Обзор инцидентов безопасности за прошлую неделю
Кратких обзор главных событий в мире ИБ за период с 9 по 15 апреля.
Аналитик по уязвимостям программного обеспечения в Координационном центре CERT (CERT/CC) Уилл Дорманн (Will Dormann) сообщил на конференции BSides в Сан-Франциско об обнаружении во множестве Android-приложений встроенных криптографических ключей.
В Android-приложениях обнаружены встроенные незащищенные ключи шифрования
В Android-приложениях обнаружены встроенные незащищенные ключи шифрования
SecurityLab.ru
В Android-приложениях обнаружены встроенные незащищенные ключи шифрования
Множество разработчиков оставляют важные данные в файлах .png и .apk.
Пользователь портала TJournal Артем Леготин обнаружил в разработанном крымской государственной компанией «Крымтехнологии» мессенджере «Диалог М» уязвимость, позволяющую с легкостью взломать любую учетную запись в приложении.
На взлом мессенджера «Диалог М» ушло менее 5 минут
На взлом мессенджера «Диалог М» ушло менее 5 минут
SecurityLab.ru
На взлом мессенджера «Диалог М» ушло менее 5 минут
Путем несложных манипуляций с исходным кодом можно взломать учетную запись практически любого пользователя.
SecurityLab.ru pinned «https://zen.yandex.ru/media/securitylab.ru/6-besplatnyh-servisov-dlia-obhoda-blokirovki-v-telegram-5ad3492c168a9108173f4ced»
Киберпреступники эксплуатируют уязвимость в Internet Information Services (IIS) 6.0 для взлома серверов под управлением Windows и установки ПО для майнинга криптовалюты Electroneum. Атаки не являются широко распространенными, поскольку нацелены на устаревшие версии IIS, однако их масштабы довольно впечатляющие.
Подробнее: https://www.securitylab.ru/news/492664.php
Подробнее: https://www.securitylab.ru/news/492664.php
SecurityLab.ru
Хакеры устанавливают на Windows-серверы криптомайнеры через уязвимость в IIS 6.0
Киберпреступники эксплуатируют старую уязвимость в IIS 6.0 для установки майнеров Electroneum.
Глава Роскомнадзора Александр Жаров не исключил возможность блокировки инструментов для обхода запрета на мессенджер Telegram при наличии запроса от компетентных органов. https://www.securitylab.ru/news/492667.php
SecurityLab.ru
Роскомнадзор допустил возможность блокировки инструментов для обхода запрета на Telegram
Блокировка того или иного инструмента будет осуществляться только после получения запроса от компетентных органов.
Идет «борьба снаряда и брони», заявил руководитель Роскомнадзора Александр Жаров: ведомство выявляет IP-адреса, по которым мигрирует мессенджер, и блокирует их.
https://www.securitylab.ru/news/492668.php
https://www.securitylab.ru/news/492668.php
SecurityLab.ru
Роскомнадзор начал блокировать IP-адреса Amazon
Идет «борьба снаряда и брони», заявил руководитель Роскомнадзора Александр Жаров.
Министерство внутренней безопасности США, ФБР и Национальный центр кибербезопасности Великобритании опубликовали совместный доклад, согласно которому финансируемые правительством «русские хакеры» атакуют по всему миру миллионы маршрутизаторов и другое сетевое оборудование, в том числе потребительского класса.
https://www.securitylab.ru/news/492684.php
https://www.securitylab.ru/news/492684.php
SecurityLab.ru
«Русские хакеры» взломали миллионы маршрутизаторов по всему миру
Спецслужбы Великобритании и США предупредили о масштабной кампании, в ходе которой хакеры взламывают уязвимое сетевое оборудование.
Как пояснил Александр Кузнецов из iguides.ru, в мессенджере реализованы push-уведомления DC_Update для обновления адреса дата-центра, с которым связывается Telegram. В обычных условиях DC_Update предназначены для повышения стабильности работы и ускорения отправки и получения сообщений. Однако, как оказалось, «пуш» также может служить в качестве средства для обхода блокировок.
https://www.securitylab.ru/news/492685.php
https://www.securitylab.ru/news/492685.php
SecurityLab.ru
Для блокировки Telegram Роскомнадзору придется вмешаться в работу других приложений
Для обхода блокировки Telegram использовал схему, при которой блокировка по IP-адресам бесполезна.
Власти обеспокоены возможными утечками данных в случае, если информация шифруется в США или России.
https://www.securitylab.ru/news/492687.php
https://www.securitylab.ru/news/492687.php
SecurityLab.ru
Французские власти разработали свою альтернативу WhatsApp и Telegram
Власти обеспокоены возможными утечками данных в случае, если информация шифруется в США или России.
Исследователи из американской ИБ-компании Endgame опубликовали, по их словам, первый в мире открытый массив данных для обучения моделей искусственного интеллекта (ИИ) обнаружению вредоносного ПО. Проект получил название EMBER.
https://www.securitylab.ru/news/492688.php
https://www.securitylab.ru/news/492688.php
SecurityLab.ru
Опубликован первый в мире массив данных для обучения ИИ обнаружению вредоносного ПО
Обученный с помощью EMBER ИИ способен отличать вредоносные файлы от легитимных по их свойствам.
Исследователи безопасности из «Лаборатории Касперского» обнаружили новую вредоносную кампанию, в ходе которой злоумышленники изменяли настройки DNS на уязвимых маршрутизаторах для перенаправления пользователей на сайты, на которых установлено вредоносное ПО для ОС Android.
Подробнее: https://www.securitylab.ru/news/492689.php
Подробнее: https://www.securitylab.ru/news/492689.php
SecurityLab.ru
Вредоносное ПО Roaming Mantis маскируется под Android-приложения
Злоумышленники распространяли вредоносные копии легитимных Android-приложений, таких как Google Chrome и Facebook.
Министр по вопросам кибербезопасности Австралии Ангус Тейлор (Angus Taylor) опубликовал официальное заявление, в котором обвинил Россию в осуществлении кибератак на австралийские компании в августе 2017 года.
https://www.securitylab.ru/news/492690.php
https://www.securitylab.ru/news/492690.php
SecurityLab.ru
Правительство Австралии обвинило РФ в кибератаках 2017 года
Жертвами кибератак потенциально могли стать порядка 400 австралийских компаний.
Журналист Брайан Кребс сообщил о закрытии социальной сетью Facebook порядка 120 групп, занимавшихся киберпреступной деятельностью. В общей сложности в группах состояло около 300 тыс. участников.
Подробнее: https://www.securitylab.ru/news/492691.php
Подробнее: https://www.securitylab.ru/news/492691.php
SecurityLab.ru
Facebook удалила порядка 120 занимавшихся киберпреступной деятельностью групп
Группы предлагали широкий спектр услуг, включая спам-рассылки, взлом банковских счетов и осуществление DDoS-атак.
Российские пользователи системы online-платежей банковскими картами MasterСard столкнулись со сбоями в работе сервиса. В частности, наблюдаются проблемы с получением SMS-сообщений для подтверждения операций.
Меры по блокировке Telegram могли вызвать сбои в работе MasterCard
Меры по блокировке Telegram могли вызвать сбои в работе MasterCard
SecurityLab.ru
Меры по блокировке Telegram могли вызвать сбои в работе MasterCard
Наблюдаются проблемы с получением SMS-сообщений для подтверждения банковских операций.
В Москве задержан мужчина по подозрению в получении с помощью поддельных документов данных о телефонных разговорах граждан и передачи их заинтересованным лицам.
Москвич подделывал решения суда и получал данные о телефонных разговорах граждан
Москвич подделывал решения суда и получал данные о телефонных разговорах граждан
SecurityLab.ru
Москвич подделывал решения суда и получал данные о телефонных разговорах граждан
С помощью принтера и фальшивой гербовой печати мужчина подделывал решения суда о передаче данных о соединениях абонентов.