Сотрудники Европола отключили сайт WebStresser, где любой желающий мог заказать DDoS-атаку, заплатив от €15 за месяц. WebStresser считался самым крупным online-сервисом по осуществлению заказных DDoS-атак и на момент закрытия насчитывал свыше 136 тыс. пользователей. За последние несколько лет с помощью WebStresser было осуществлено более 4 млн атак.
Отключен крупнейший сервис по осуществлению заказных DDoS-атак
Отключен крупнейший сервис по осуществлению заказных DDoS-атак
SecurityLab.ru
Отключен крупнейший сервис по осуществлению заказных DDoS-атак
В ходе операции «Power Off» Европол отключил сервис WebStresser и арестовал его операторов.
Ранее SecurityLab сообщал о хакерской атаке на криптовалютную биржу OKex, в ходе которой злоумышленникам удалось похитить большое количество криптовалюты BeautyChain, проэксплуатировав опасную уязвимость (CVE-2018–10376), получившую название batchOverflow. Проблема представляет собой уязвимость целочисленного переполнения, при которой вычисленное в результате операции значение не может быть помещено в n-битный целочисленный тип данных. 22 апреля 2018 года OKex приостановила все операции с криптовалютой BeautyChain.
Криптобиржи приостановили работу с ERC-20 токенами из-за уязвимости batchOverflow
Криптобиржи приостановили работу с ERC-20 токенами из-за уязвимости batchOverflow
SecurityLab.ru
Криптобиржи приостановили работу с ERC-20 токенами из-за уязвимости batchOverflow
Уязвимость затрагивает большое количество различной криптовалюты на базе ERC-20 контрактов.
Как и было обещано, в среду, 25 апреля, разработчики Drupal выпустили обновления безопасности. Спустя пять часов с момента выхода патчей злоумышленники начали активно эксплуатировать только что исправленную уязвимость.
Эксплуатация новой уязвимости в Drupal началась сразу после ее исправления
Эксплуатация новой уязвимости в Drupal началась сразу после ее исправления
SecurityLab.ru
Эксплуатация новой уязвимости в Drupal началась сразу после ее исправления
Первые атаки с использованием CVE-2018-7602 начались через пять часов после выхода обновлений безопасности.
Роскомнадзор провел закрытую встречу, посвященную блокировке мессенджера Telegram, по итогам которой ведомство пообещало прекратить массово вносить крупные подсети в реестр запрещенной информации. Об этом сообщило информагентство «ТАСС».
Роскомнадзор пообещал прекратить массово блокировать IP-адреса крупных IT-компаний
Роскомнадзор пообещал прекратить массово блокировать IP-адреса крупных IT-компаний
SecurityLab.ru
Роскомнадзор пообещал прекратить массово блокировать IP-адреса крупных IT-компаний
Ведомство будет более точечно подходить к блокировкам.
Специалисты компании Applied Risk проанализировали промышленные контроллеры безопасности производства ряда крупных компаний, включая Siemens, ABB, Rockwell Automation Allen Bradley, Pilz и Phoenix Contact. Исследование еще не завершено, но экспертам уже удалось выявить DoS-уязвимость, которая потенциально может затрагивать продукты нескольких производителей.
Популярные промышленные контроллеры безопасности подвержены опасной уязвимости
Популярные промышленные контроллеры безопасности подвержены опасной уязвимости
SecurityLab.ru
Популярные промышленные контроллеры безопасности подвержены опасной уязвимости
Атакующий может вызвать отказ в обслуживании устройства с помощью специально сформированного TCP-пакета.
Системным администраторам, не установившим последние патчи для Windows 7 или Server 2008 R2, исправляющие уязвимость Meltdown, настоятельно рекомендуется сделать это в ближайшее время, поскольку эксплоит уже доступен в интернете.
Опубликован эксплоит для уязвимости Total Meltdown
Опубликован эксплоит для уязвимости Total Meltdown
SecurityLab.ru
Опубликован эксплоит для уязвимости Total Meltdown
Уязвимость Total Meltdown появилась после выхода январских патчей от Microsoft, «исправляющих» уязвимость Meltdown.
Хакеры атаковали несколько доступных через интернет интерфейсов удаленного управления HPE iLO 4. Злоумышленники зашифровали данные на скомпрометированных устройствах и требуют выкуп в размере 2 биткойнов. Об инциденте сообщил исследователь безопасности известный как M. Shahpasandi.
Хакеры шифруют интерфейсы удаленного управления HPE iLO 4
Хакеры шифруют интерфейсы удаленного управления HPE iLO 4
SecurityLab.ru
Хакеры шифруют интерфейсы удаленного управления HPE iLO 4
Злоумышленники требуют выкуп в размере 2 биткойнов.
Генеральный директор разработчика программного обеспечения Flexbby Андрей Прокофьев предложил интернет-омбудсмену Дмитрию Мариничеву организовать оперативный штаб для урегулирования проблем, возникших у множества российских компаний после блокировки мессенджера Telegram Роскомнадзором. Об этом сообщает «КоммерсантЪ».
Потери российских компаний от блокировки Telegram оценили в $1 млрд
Потери российских компаний от блокировки Telegram оценили в $1 млрд
SecurityLab.ru
Потери российских компаний от блокировки Telegram оценили в $1 млрд
От блокировок подсетей Amazon и Google пострадали порядка 400 российских фирм.
В популярной системе управления электронными гостиничными замками Vision by VingCard от компании Assa Abloy обнаружена уязвимость, позволяющая хакерам создать мастер-ключ и беспрепятственно открыть миллионы гостиничных номеров по всему миру.
https://www.securitylab.ru/news/492962.php
https://www.securitylab.ru/news/492962.php
SecurityLab.ru
Исследователи создали мастер-ключ от миллионов гостиничных номеров
Создать универсальный «ключ от всех дверей» помогла уязвимость в электронных замках Vision by VingCard от Assa Abloy.
Исторически сложилось так, что подходы к обеспечению информационной безопасности промышленных объектов имеют свои особенности. Известные уязвимости в ИТ-системах зачастую не устраняются из-за нежелания вносить изменения и нарушать тем самым технологический процесс. Вместо этого основные усилия компании направляют на снижение вероятности их эксплуатации, например, путем отделения и изоляции внутренних технологических сетей от подключенных к интернету корпоративных систем. Как показывает практика тестирования на проникновение, подобная изоляция не всегда реализуется эффективно, и у нарушителя остаются возможности для атаки.
https://www.securitylab.ru/news/492964.php
https://www.securitylab.ru/news/492964.php
SecurityLab.ru
Хакеры могут проникнуть в корпоративную сеть 73% промышленных компаний
Аналитики Positive Technologies подготовили исследование векторов атак на корпоративные информационные системы промышленных компаний.
Исследователи безопасности из компании Flashpoint обнаружили в даркнете инструмент для автоматического создания документов Microsoft Office со встроенными вредоносными макросами. Созданные программой, получившей название Rubella Macro Builder, загрузчики способны инфицировать компьютер жертвы банковскими троянами.
Инструмент для создания вредоносных документов Microsoft Office обнаружен в даркнете
Инструмент для создания вредоносных документов Microsoft Office обнаружен в даркнете
SecurityLab.ru
Инструмент для создания вредоносных документов Microsoft Office обнаружен в даркнете
Инструмент Rubella Macro Builder способен автоматически создавать документы с вредоносными макросами.
Не получилось с первого раза – попытайся снова. Похоже, именно такой тактики придерживается Microsoft в выпуске исправлений для Spectre 2 (CVE-2017-5715). На этой неделе компания выпустила два очередных обновления для Windows, призванных окончательно исправить печально известную уязвимость.
https://www.securitylab.ru/news/492966.php
https://www.securitylab.ru/news/492966.php
SecurityLab.ru
Microsoft выпустила два очередных патча для Spectre 2
Первое обновление исправляет уязвимость на программном уровне, а второе – на аппаратном.
По словам исследователей, они использовали Alexa SDK для создания приложения калькулятора, которое продолжает прослушивать даже после предоставления пользователю ответа на исходный вопрос.
https://www.securitylab.ru/news/492967.php
https://www.securitylab.ru/news/492967.php
SecurityLab.ru
Исследователи превратили Amazon Echo в подслушивающее устройство
Для этого были использовали опции, доступные в комплекте разработчика программного обеспечения для сервиса Alexa.
В реестре запрещенных сайтов Роскомнадзора оказались ряд IP-адресов «ВКонтакте», «Яндекса», Twitter, Facebook и «Одноклассников». Об этом сообщает сразу два источника – Telegram-канал RKNShowtime, автоматически отслеживающий пополнение реестра, и сайт Usher2.Club, публикующий выгрузки реестра для ограничения доступа операторами связи.
https://www.securitylab.ru/news/492968.php
https://www.securitylab.ru/news/492968.php
SecurityLab.ru
В реестр запрещенных сайтов попали ВК, «Яндекс» и «Одноклассники» (Обновлено)
Существует мнение, что IP-адреса были внесены не Роскомнадзором, а кем-то со стороны.
В настоящее время известно лишь, что множество владельцев счетов частично лишились своих средств, однако точная сумма ущерба пока не установлена. С
https://www.securitylab.ru/news/492969.php
https://www.securitylab.ru/news/492969.php
SecurityLab.ru
Хакеры взломали более 400 счетов в крупном вьетнамском банке
Точная сумма ущерба пока не установлена.
Дефолтная конфигурация сетевых накопителей Western Digital My Cloud EX2 предоставляет любому неавторизованному пользователю в локальной сети извлечь файлы путем отправки HTTP-запросов, предупредили специалисты компании Trustwave.
Уязвимость в накопителях WD My Cloud открывает доступ к файлам любому пользователю
Уязвимость в накопителях WD My Cloud открывает доступ к файлам любому пользователю
SecurityLab.ru
Уязвимость в накопителях WD My Cloud открывает доступ к файлам любому пользователю
Производитель не намерен устранять проблему.
Специалисты Принстонского университета сделали небольшой шаг вперед на пути защиты устройств «Интернета вещей» (IoT), представив проект IoT Inspector.
Инструмент IoT Inspector позволит оценить безопасность IoT-устройств
Инструмент IoT Inspector позволит оценить безопасность IoT-устройств
SecurityLab.ru
Инструмент IoT Inspector позволит оценить безопасность IoT-устройств
Инструмент с открытым исходным кодом позволит пользователям точно знать, что делают их устройства.
Исследователи безопасности из команды Trend Micro Zero Day Initiative обнаружили в ПО для программирования человеко-машинных интерфейсов (ЧМИ) от компании WECON критическую уязвимость, позволяющую удаленно выполнить произвольный код. Проблема затрагивает продукты LEVI Studio HMI Editor и PI Studio HMI Project Programmer.
В ПО WECON для промышленных систем обнаружена критическая уязвимость
В ПО WECON для промышленных систем обнаружена критическая уязвимость
SecurityLab.ru
В ПО WECON для промышленных систем обнаружена критическая уязвимость
Проблема позволяет добиться переполнения буфера и удаленно выполнить произвольный код.
льзователей.
«Яндекс» потребовала от Роскомнадзора объяснений касательно блокировки ряда IP-адресов компании в ночь на 27 апреля 2018 года, сообщает портал «Медуза». Напомним, помимо адресов «Яндекса» в реестр запрещенных сайтов попал IP-адрес соцсети «ВКонтакте», один IP-адрес соцсети «Одноклассники», три адреса Twitter и пять адресов Facebook.
https://www.securitylab.ru/news/492974.php
«Яндекс» потребовала от Роскомнадзора объяснений касательно блокировки ряда IP-адресов компании в ночь на 27 апреля 2018 года, сообщает портал «Медуза». Напомним, помимо адресов «Яндекса» в реестр запрещенных сайтов попал IP-адрес соцсети «ВКонтакте», один IP-адрес соцсети «Одноклассники», три адреса Twitter и пять адресов Facebook.
https://www.securitylab.ru/news/492974.php
SecurityLab.ru
«Яндекс» потребовала от Роскомнадзора объяснений касательно блокировки своих IP-адресов
Помимо этого, операционный директор «ВКонтакте пообещал ввести сквозное шифрование голосовых и видеозвонков пользователей.
Немецкая компания Hirschmann, входящая в состав концерна Belden, опубликовала информацию об устранении пяти уязвимостей в коммутаторах Hirschmann, используемых в энергетике, нефтехимической отрасли, в других сферах промышленности и на транспорте. Уязвимости были выявлены экспертами Positive Technologies Ильей Карповым, Евгением Дружининым, Михаилом Цветковым и Дамиром Зайнуллиным.
https://www.securitylab.ru/news/492975.php
https://www.securitylab.ru/news/492975.php
Абдулинский районный суд (Оренбургская область) принял к производству уголовное дело, подобных которому в его практике ранее не встречалось. Дело было заведено в отношении школьника, не только создавшего вредоносное ПО, но и успешно продавшего его заграничному покупателю.
Абдулинский школьник создал вредоносное ПО и продал за $1250
Абдулинский школьник создал вредоносное ПО и продал за $1250
SecurityLab.ru
Абдулинский школьник создал вредоносное ПО и продал за $1250
Подросток не успел передать созданную им программу покупателю, так как ему помешали сотрудники ФСБ.