Старые биткойн-адреса, сгенерированные в браузере или с помощью JavaScript-приложений, могут быть подвержены уязвимости в шифровании, позволяющей злоумышленникам с помощью брутфорс-атак извлекать закрытые ключи и в результате получать доступ к кошелькам и их содержимому.
Старая уязвимость в функции JavaScript позволяет получить доступ к криптокошелькам
Старая уязвимость в функции JavaScript позволяет получить доступ к криптокошелькам
SecurityLab.ru
Старая уязвимость в функции JavaScript позволяет получить доступ к криптокошелькам
Известная с 2013 года уязвимость в криптографической функции SecureRandom() по-прежнему ставит под угрозу пользователей криптовалют.
На минувшей неделе внимание общественности привлекли несколько инцидентов, в том числе взлом учетной записи сервиса Vevo на YouTube, очередные обвинения РФ в кибератаках и таинственное исчезновение 438 биткойнов, принадлежащих клиентам индийской биржи Coinsecure. Подробнее об этих и других событиях читайте в нашем кратком обзоре.
Обзор инцидентов безопасности за прошлую неделю
Обзор инцидентов безопасности за прошлую неделю
SecurityLab.ru
Обзор инцидентов безопасности за прошлую неделю
Кратких обзор главных событий в мире ИБ за период с 9 по 15 апреля.
Аналитик по уязвимостям программного обеспечения в Координационном центре CERT (CERT/CC) Уилл Дорманн (Will Dormann) сообщил на конференции BSides в Сан-Франциско об обнаружении во множестве Android-приложений встроенных криптографических ключей.
В Android-приложениях обнаружены встроенные незащищенные ключи шифрования
В Android-приложениях обнаружены встроенные незащищенные ключи шифрования
SecurityLab.ru
В Android-приложениях обнаружены встроенные незащищенные ключи шифрования
Множество разработчиков оставляют важные данные в файлах .png и .apk.
Пользователь портала TJournal Артем Леготин обнаружил в разработанном крымской государственной компанией «Крымтехнологии» мессенджере «Диалог М» уязвимость, позволяющую с легкостью взломать любую учетную запись в приложении.
На взлом мессенджера «Диалог М» ушло менее 5 минут
На взлом мессенджера «Диалог М» ушло менее 5 минут
SecurityLab.ru
На взлом мессенджера «Диалог М» ушло менее 5 минут
Путем несложных манипуляций с исходным кодом можно взломать учетную запись практически любого пользователя.
SecurityLab.ru pinned «https://zen.yandex.ru/media/securitylab.ru/6-besplatnyh-servisov-dlia-obhoda-blokirovki-v-telegram-5ad3492c168a9108173f4ced»
Киберпреступники эксплуатируют уязвимость в Internet Information Services (IIS) 6.0 для взлома серверов под управлением Windows и установки ПО для майнинга криптовалюты Electroneum. Атаки не являются широко распространенными, поскольку нацелены на устаревшие версии IIS, однако их масштабы довольно впечатляющие.
Подробнее: https://www.securitylab.ru/news/492664.php
Подробнее: https://www.securitylab.ru/news/492664.php
SecurityLab.ru
Хакеры устанавливают на Windows-серверы криптомайнеры через уязвимость в IIS 6.0
Киберпреступники эксплуатируют старую уязвимость в IIS 6.0 для установки майнеров Electroneum.
Глава Роскомнадзора Александр Жаров не исключил возможность блокировки инструментов для обхода запрета на мессенджер Telegram при наличии запроса от компетентных органов. https://www.securitylab.ru/news/492667.php
SecurityLab.ru
Роскомнадзор допустил возможность блокировки инструментов для обхода запрета на Telegram
Блокировка того или иного инструмента будет осуществляться только после получения запроса от компетентных органов.
Идет «борьба снаряда и брони», заявил руководитель Роскомнадзора Александр Жаров: ведомство выявляет IP-адреса, по которым мигрирует мессенджер, и блокирует их.
https://www.securitylab.ru/news/492668.php
https://www.securitylab.ru/news/492668.php
SecurityLab.ru
Роскомнадзор начал блокировать IP-адреса Amazon
Идет «борьба снаряда и брони», заявил руководитель Роскомнадзора Александр Жаров.
Министерство внутренней безопасности США, ФБР и Национальный центр кибербезопасности Великобритании опубликовали совместный доклад, согласно которому финансируемые правительством «русские хакеры» атакуют по всему миру миллионы маршрутизаторов и другое сетевое оборудование, в том числе потребительского класса.
https://www.securitylab.ru/news/492684.php
https://www.securitylab.ru/news/492684.php
SecurityLab.ru
«Русские хакеры» взломали миллионы маршрутизаторов по всему миру
Спецслужбы Великобритании и США предупредили о масштабной кампании, в ходе которой хакеры взламывают уязвимое сетевое оборудование.
Как пояснил Александр Кузнецов из iguides.ru, в мессенджере реализованы push-уведомления DC_Update для обновления адреса дата-центра, с которым связывается Telegram. В обычных условиях DC_Update предназначены для повышения стабильности работы и ускорения отправки и получения сообщений. Однако, как оказалось, «пуш» также может служить в качестве средства для обхода блокировок.
https://www.securitylab.ru/news/492685.php
https://www.securitylab.ru/news/492685.php
SecurityLab.ru
Для блокировки Telegram Роскомнадзору придется вмешаться в работу других приложений
Для обхода блокировки Telegram использовал схему, при которой блокировка по IP-адресам бесполезна.
Власти обеспокоены возможными утечками данных в случае, если информация шифруется в США или России.
https://www.securitylab.ru/news/492687.php
https://www.securitylab.ru/news/492687.php
SecurityLab.ru
Французские власти разработали свою альтернативу WhatsApp и Telegram
Власти обеспокоены возможными утечками данных в случае, если информация шифруется в США или России.
Исследователи из американской ИБ-компании Endgame опубликовали, по их словам, первый в мире открытый массив данных для обучения моделей искусственного интеллекта (ИИ) обнаружению вредоносного ПО. Проект получил название EMBER.
https://www.securitylab.ru/news/492688.php
https://www.securitylab.ru/news/492688.php
SecurityLab.ru
Опубликован первый в мире массив данных для обучения ИИ обнаружению вредоносного ПО
Обученный с помощью EMBER ИИ способен отличать вредоносные файлы от легитимных по их свойствам.
Исследователи безопасности из «Лаборатории Касперского» обнаружили новую вредоносную кампанию, в ходе которой злоумышленники изменяли настройки DNS на уязвимых маршрутизаторах для перенаправления пользователей на сайты, на которых установлено вредоносное ПО для ОС Android.
Подробнее: https://www.securitylab.ru/news/492689.php
Подробнее: https://www.securitylab.ru/news/492689.php
SecurityLab.ru
Вредоносное ПО Roaming Mantis маскируется под Android-приложения
Злоумышленники распространяли вредоносные копии легитимных Android-приложений, таких как Google Chrome и Facebook.
Министр по вопросам кибербезопасности Австралии Ангус Тейлор (Angus Taylor) опубликовал официальное заявление, в котором обвинил Россию в осуществлении кибератак на австралийские компании в августе 2017 года.
https://www.securitylab.ru/news/492690.php
https://www.securitylab.ru/news/492690.php
SecurityLab.ru
Правительство Австралии обвинило РФ в кибератаках 2017 года
Жертвами кибератак потенциально могли стать порядка 400 австралийских компаний.
Журналист Брайан Кребс сообщил о закрытии социальной сетью Facebook порядка 120 групп, занимавшихся киберпреступной деятельностью. В общей сложности в группах состояло около 300 тыс. участников.
Подробнее: https://www.securitylab.ru/news/492691.php
Подробнее: https://www.securitylab.ru/news/492691.php
SecurityLab.ru
Facebook удалила порядка 120 занимавшихся киберпреступной деятельностью групп
Группы предлагали широкий спектр услуг, включая спам-рассылки, взлом банковских счетов и осуществление DDoS-атак.
Российские пользователи системы online-платежей банковскими картами MasterСard столкнулись со сбоями в работе сервиса. В частности, наблюдаются проблемы с получением SMS-сообщений для подтверждения операций.
Меры по блокировке Telegram могли вызвать сбои в работе MasterCard
Меры по блокировке Telegram могли вызвать сбои в работе MasterCard
SecurityLab.ru
Меры по блокировке Telegram могли вызвать сбои в работе MasterCard
Наблюдаются проблемы с получением SMS-сообщений для подтверждения банковских операций.
В Москве задержан мужчина по подозрению в получении с помощью поддельных документов данных о телефонных разговорах граждан и передачи их заинтересованным лицам.
Москвич подделывал решения суда и получал данные о телефонных разговорах граждан
Москвич подделывал решения суда и получал данные о телефонных разговорах граждан
SecurityLab.ru
Москвич подделывал решения суда и получал данные о телефонных разговорах граждан
С помощью принтера и фальшивой гербовой печати мужчина подделывал решения суда о передаче данных о соединениях абонентов.
По данным Avast Threat Labs, компьютеры порядка 50 тыс. игроков в Minecraft были заражены вредоносным ПО. Вредонос форматирует жесткий диск, а также удаляет резервные копии и системные программы.
Игроков Minecraft атакует вредоносное ПО, форматирующее жесткий диск
Игроков Minecraft атакует вредоносное ПО, форматирующее жесткий диск
SecurityLab.ru
Игроков Minecraft атакует вредоносное ПО, форматирующее жесткий диск
Вредоносный Powershell-скрипт распространяется через скины, загруженные с посторонних сайтов.
Исследователи безопасности из «Лаборатории Касперского» обнаружили несколько популярных мобильных приложений, передающих в незашифрованном виде пользовательские данные из-за использования небезопасных рекламных комплектов для разработки ПО (Software Development Kit, SDK).
Небезопасные SDK ставят под угрозу данные пользователей приложений
Небезопасные SDK ставят под угрозу данные пользователей приложений
SecurityLab.ru
Небезопасные SDK ставят под угрозу данные пользователей приложений
Некоторые из приложений передают незашифрованные пользовательские данные по протоколу HTTP.
На фоне роста популярности криптовалют растет и число видеоблогов на YouTube, посвященных данному вопросу. Как сообщает издание The Verge, за последние 90 дней на YouTube появилось 122 тыс. новых видео о биткойне, просмотренных 328 млн раз.
Хакеры атакуют авторов видеоблогов о биткойнах
Хакеры атакуют авторов видеоблогов о биткойнах
SecurityLab.ru
Хакеры атакуют авторов видеоблогов о биткойнах
Ютуберы предоставляют своим зрителям слишком много персональной информации, облегчая задачу киберпреступникам.
По словам представителей ГУП «Московский метрополитен», в настоящее время названия станций, на которых установлена система, не раскрываются, однако «особое внимание уделяется станциям, расположенным в непосредственной близости от мест проведения матчей в период чемпионата мира по футболу 2018 года».
Подробнее: https://www.securitylab.ru/news/492708.php
Подробнее: https://www.securitylab.ru/news/492708.php
SecurityLab.ru
В Москве появились камеры с функцией распознавания лиц
Пилотный проект запущен в московском метро, а также на ряде стадионов и железнодорожных вокзалов.