Сотрудники УФСБ России по Челябинской области пресекли деятельность международной киберпреступной группировки, занимавшейся разработкой ПО для обхода средств защиты кредитных организаций, соцсетей и почтовых сервисов (PayPal, QIWI, Twitter, Instagram, «ВКонтакте», Mail.ru, «Яндекс» и других) и несанкционированного копирования компьютерных данных.
В Челябинске пойман хакер, писавший вредоносное ПО для взлома «ВК» и PayPal
В Челябинске пойман хакер, писавший вредоносное ПО для взлома «ВК» и PayPal
SecurityLab.ru
В Челябинске пойман хакер, писавший вредоносное ПО для взлома «ВК» и PayPal
Челябинский хакер является участником международной киберпреступной группировки.
На этой неделе разработчики Drupal выпустят обновления, содержащие дополнительный патч для Drupalgeddon 2 и исправляющие еще одну уязвимость.
https://www.securitylab.ru/news/492850.php
https://www.securitylab.ru/news/492850.php
SecurityLab.ru
Разработчики Drupal исправят несколько уязвимостей
На этой неделе разработчики Drupal выпустят обновления, содержащие дополнительный патч для Drupalgeddon 2 и исправляющие еще одну уязвимость.
Исследователи безопасности из компании Symantec обнаружили новую хакерскую группировку, получившую название Orangeworm. Основной целью злоумышленников являются организации, связанные со сферой здравоохранения.
Хакерская группировка Orangeworm инфицирует медицинское оборудование
Хакерская группировка Orangeworm инфицирует медицинское оборудование
SecurityLab.ru
Хакерская группировка Orangeworm инфицирует медицинское оборудование
Группировка инфицирует компьютеры, использующие ПО для управления медицинским оборудованием, таким как рентгеновские и МРТ-аппараты.
Специалисты Университета имени Бен-Гуриона протестировали разработанные ими ранее техники для похищения 256-битного закрытого ключа.
https://www.securitylab.ru/news/492852.php
https://www.securitylab.ru/news/492852.php
SecurityLab.ru
Исследователям удалось похитить биткойны с физически изолированной системы
Специалисты Университета имени Бен-Гуриона протестировали разработанные ими ранее техники для похищения 256-битного закрытого ключа.
Fusée Gelée эксплуатирует уязвимость в процессоре Nvidia Tegraи, позволяя выполнять неофициальное программное обеспечение.
https://www.securitylab.ru/news/492855.php
https://www.securitylab.ru/news/492855.php
SecurityLab.ru
Опубликован PoC-код инструмента для запуска произвольного кода на Nintendo Switch
Fusée Gelée эксплуатирует уязвимость в процессоре Nvidia Tegraи, позволяя выполнять неофициальное программное обеспечение.
DFLabs представила новую версию платформы IncMan Security Orchestration, Automation and Response (SOAR) для корпоративных SOC и MSSP. IncMan предоставляет инструменты для успешного решения задач полной прозрачности инцидентов и комплексного рабочего процесса, а также средства для отслеживания цифровых данных и процессов расследования на каждом этапе инцидента. В IncMan R3 Rapid Response Runbooks добавлена поддержка условий «Выбор пользователя», предоставляющих возможность более подробного управления по сравнению с традиционными условиями TRUE/FALSE.
Новые ИБ-решения недели
Новые ИБ-решения недели
SecurityLab.ru
Новые ИБ-решения недели
Краткий обзор новых решений в сфере информационной безопасности.
Хакеры под псевдонимом X-zakaria взломали сайт Министерства энергетики и угольной промышленности Украины. Злоумышленники угрожают уничтожить важные файлы, если в течение нескольких часов не будет выплачен выкуп в размере 0,1 биткойна (порядка $925 по текущему курсу).
https://www.securitylab.ru/news/492870.php
https://www.securitylab.ru/news/492870.php
SecurityLab.ru
Сайт Министерства энергетики Украины стал жертвой хакерской атаки
Злоумышленники угрожают уничтожить важные файлы сайта, если в течение нескольких часов не будет выплачен выкуп в размере 0,1 биткойна.
Positive Technologies проанализировала приложения банков: больше половины систем ДБО содержат критически опасные уязвимости. А уровень защищенности мобильных банков для Apple iOS вновь оказался выше аналогов для Google Android. При этом доля систем ДБО [1], в которых обнаруживаются критически опасные уязвимости, снижается с каждым годом. Если в 2015 году уязвимости высокого уровня риска содержались в 90% проанализированных систем, а в 2016 году в 71%, то в 2017-м уже только в 56%. Но несмотря на заметный рост уровня защищенности, текущие недостатки все еще несут серьезные угрозы для банков и их клиентов, отмечается в ежегодном исследовании Positive Technologies.
https://www.securitylab.ru/news/492888.php
https://www.securitylab.ru/news/492888.php
SecurityLab.ru
Positive Technologies проанализировала приложения банков: больше половины систем ДБО содержат критически опасные уязвимости
Уровень защищенности мобильных банков для Apple iOS вновь оказался выше аналогов для Google Android.
На скомпрометированных серверах специалисты обнаружили множество общедоступных инструментов и программ для взлома web-ресурсов.
https://www.securitylab.ru/news/492893.php
https://www.securitylab.ru/news/492893.php
SecurityLab.ru
Опубликованы подробности деятельности хакерской группировки Energetic Bear
На скомпрометированных серверах специалисты обнаружили множество общедоступных инструментов и программ для взлома web-ресурсов.
Инженеры Mozilla намерены добавить в Firefox новую функцию безопасности для защиты от межсайтовых подделок запроса (CSRF).
https://www.securitylab.ru/news/492894.php
https://www.securitylab.ru/news/492894.php
SecurityLab.ru
В Firefox появится защита от CSRF-атак
Начиная со следующего месяца, в Firefox появится поддержка атрибута cookie SameSite.
Эстонии начались ежегодные киберучения Locked Shields, являющиеся одними из самых масштабных мероприятий подобного типа в мире.
https://www.securitylab.ru/news/492895.php
https://www.securitylab.ru/news/492895.php
SecurityLab.ru
В Эстонии начались крупные киберучения Locked Shields 2018
В мероприятии принимают участие порядка 1 тыс. человек из 30 стран.
Связанные с блокчейном домены являются децентрализованными, поэтому правоохранителям сложнее их отключить. https://www.securitylab.ru/news/492896.php
SecurityLab.ru
Хакеры используют домены зоны .bit для хостинга своей инфраструктуры
Связанные с блокчейном домены являются децентрализованными, поэтому правоохранителям сложнее их отключить.
Неизвестный хакер или хакеры взломали DNS-серверы online-кошелька MyEtherWallet.com, в результате чего заходившие на сайт пользователи перенаправлялись на его поддельную версию.
https://www.securitylab.ru/news/492897.php
https://www.securitylab.ru/news/492897.php
SecurityLab.ru
Хакер взломал криптокошелек MyEtherWallet и похитил $160 тыс.
Заходившие на сайт MyEtherWallet.com пользователи перенаправлялись на его фишинговую копию.
Латвийский производитель сетевого оборудования MikroTik выпустил обновления прошивки RouterOS, использующейся в ряде моделей маршрутизаторов компании, устраняющие опасную уязвимость , которая позволяет подключиться к MikroTik Winbox, запросить файл системной базы данных пользователей и авторизоваться на устройстве. Уязвимость уже активно эксплуатируется хакерами.
https://www.securitylab.ru/news/492898.php
https://www.securitylab.ru/news/492898.php
SecurityLab.ru
MikroTik устранила 0Day-уязвимость в своем оборудовании
Проблема позволяет подключиться к MikroTik Winbox и запросить файл системной базы данных пользователей.
. По данным издания Motherboard, неким хакерам удалось взломать одно из устройств GrayKey и получить доступ к используемому в нем коду. Неизвестные выложили фрагменты кода в Сети и потребовали у компании 2 биткойна (примерно $19 тыс.) за прекращение его публикации.
https://www.securitylab.ru/news/492902.php
https://www.securitylab.ru/news/492902.php
SecurityLab.ru
Производитель инструмента для взлома iPhone стал жертвой шантажистов
Неизвестные требуют у компании Grayshift 2 биткойна за прекращение публикации фрагментов кода GrayKey.
В рамках проекта по проверке безопасности различных VPN-сервисов исследователь безопасности Паулос Йибело (Paulos Yibelo) обнаружил уязвимость (CVE-2018-10308) в расширении SaferVPN для Chrome, раскрывающую важную информацию, в том числе реальные IP-адреса пользователей.
Расширение SaferVPN для Chrome раскрывает реальные IP-адреса пользователей
Расширение SaferVPN для Chrome раскрывает реальные IP-адреса пользователей
SecurityLab.ru
Расширение SaferVPN для Chrome раскрывает реальные IP-адреса пользователей
Уязвимость приводит к отказу в обслуживании приложения и утечке данных.
По мнению Федеральной антимонопольной службы РФ (ФАС), продающиеся на территории страны мобильные устройства должны поставляться с предустановленными российскими приложениями. Имеются в виду стандартные программы, такие как браузер, почта, плеер и т.п. Как сообщается на официальном сайте ФАС, регулятор предложил подготовить соответствующие поправки в действующее законодательство.
ФАС может обязать производителей смартфонов предустанавливать российские приложения
ФАС может обязать производителей смартфонов предустанавливать российские приложения
SecurityLab.ru
ФАС может обязать производителей смартфонов предустанавливать российские приложения
При наличии отечественного аналога ПО, которое производитель намерен предустановить, такой аналог должен быть предложен потребителю.
Сотрудники Европола отключили сайт WebStresser, где любой желающий мог заказать DDoS-атаку, заплатив от €15 за месяц. WebStresser считался самым крупным online-сервисом по осуществлению заказных DDoS-атак и на момент закрытия насчитывал свыше 136 тыс. пользователей. За последние несколько лет с помощью WebStresser было осуществлено более 4 млн атак.
Отключен крупнейший сервис по осуществлению заказных DDoS-атак
Отключен крупнейший сервис по осуществлению заказных DDoS-атак
SecurityLab.ru
Отключен крупнейший сервис по осуществлению заказных DDoS-атак
В ходе операции «Power Off» Европол отключил сервис WebStresser и арестовал его операторов.
Ранее SecurityLab сообщал о хакерской атаке на криптовалютную биржу OKex, в ходе которой злоумышленникам удалось похитить большое количество криптовалюты BeautyChain, проэксплуатировав опасную уязвимость (CVE-2018–10376), получившую название batchOverflow. Проблема представляет собой уязвимость целочисленного переполнения, при которой вычисленное в результате операции значение не может быть помещено в n-битный целочисленный тип данных. 22 апреля 2018 года OKex приостановила все операции с криптовалютой BeautyChain.
Криптобиржи приостановили работу с ERC-20 токенами из-за уязвимости batchOverflow
Криптобиржи приостановили работу с ERC-20 токенами из-за уязвимости batchOverflow
SecurityLab.ru
Криптобиржи приостановили работу с ERC-20 токенами из-за уязвимости batchOverflow
Уязвимость затрагивает большое количество различной криптовалюты на базе ERC-20 контрактов.
Как и было обещано, в среду, 25 апреля, разработчики Drupal выпустили обновления безопасности. Спустя пять часов с момента выхода патчей злоумышленники начали активно эксплуатировать только что исправленную уязвимость.
Эксплуатация новой уязвимости в Drupal началась сразу после ее исправления
Эксплуатация новой уязвимости в Drupal началась сразу после ее исправления
SecurityLab.ru
Эксплуатация новой уязвимости в Drupal началась сразу после ее исправления
Первые атаки с использованием CVE-2018-7602 начались через пять часов после выхода обновлений безопасности.
Роскомнадзор провел закрытую встречу, посвященную блокировке мессенджера Telegram, по итогам которой ведомство пообещало прекратить массово вносить крупные подсети в реестр запрещенной информации. Об этом сообщило информагентство «ТАСС».
Роскомнадзор пообещал прекратить массово блокировать IP-адреса крупных IT-компаний
Роскомнадзор пообещал прекратить массово блокировать IP-адреса крупных IT-компаний
SecurityLab.ru
Роскомнадзор пообещал прекратить массово блокировать IP-адреса крупных IT-компаний
Ведомство будет более точечно подходить к блокировкам.