Южнокорейская криптовалютная биржа Coinrail стала жертвой хакерской атаки, в результате которой злоумышленники похитили значительное количество собранных в ходе ICO (первичное размещение монет) токенов, хранящихся на серверах компании.
Криптобиржа Coinrail лишилась токенов на $40 млн из-за кибератаки
Криптобиржа Coinrail лишилась токенов на $40 млн из-за кибератаки
SecurityLab.ru
Криптобиржа Coinrail лишилась токенов на $40 млн из-за кибератаки
Хакеры украли средства в различной цифровой валюте.
Компания Symantec обновила возможности платформы Network Security for the Cloud Generation, предназначенной для защиты корпоративных устройств в сетях, облачных и мобильных средах. Технология Web Isolation, реализованная в Symantec Web Security Service (WSS), предоставляет возможность просмотра интернет-страниц без риска заражения эксплуатирующим уязвимости нулевого дня вредоносным ПО или другими сложными угрозами.
Новые ИБ-решения недели: 13 июня 2018 года
Новые ИБ-решения недели: 13 июня 2018 года
SecurityLab.ru
Новые ИБ-решения недели: 13 июня 2018 года
Краткий обзор решений в области информационной безопасности за минувшую неделю.
Компания Google планирует убрать поддержку установки расширений для браузера Chrome со сторонних сайтов до конца текущего года. Таким образом техногигант намерен защитить пользователей от сомнительных расширений.
Google начнет блокировать установку расширений для Chrome со сторонних сайтов
Google начнет блокировать установку расширений для Chrome со сторонних сайтов
SecurityLab.ru
Google начнет блокировать установку расширений для Chrome со сторонних сайтов
Отмена поддержки установки расширений из сторонних источников будет проходить в три этапа.
Группе хакеров удалось похитить криптовалюту на сумму более $20 млн из-за некорректных настроек приложений для майнинга криптовалюты Ethereum, сообщили исследователи безопасности из компании Qihoo 360 Netlab.
Некорректная настройка приложений для майнинга Ethereum позволила похитить более $20 млн
Некорректная настройка приложений для майнинга Ethereum позволила похитить более $20 млн
SecurityLab.ru
Некорректная настройка приложений для майнинга Ethereum позволила похитить более $20 млн
Причиной хищения стало предоставление доступа к интерфейсу RPC, позволяющему сторонним приложениям перемещать средства владельцев криптовалюты.
Исследователь безопасности Кевин Бомон (Kevin Beaumont) сообщил о серьезной проблеме, затрагивающей десятки тысяч Android-устройств. В частности, речь идет об открытом по умолчанию порте отладки позволяющему злоумышленникам удаленно подключиться к аппарату.
Десятки тысяч Android-устройств уязвимы к удаленному подключению
Десятки тысяч Android-устройств уязвимы к удаленному подключению
SecurityLab.ru
Десятки тысяч Android-устройств уязвимы к удаленному подключению
Во множестве устройств по умолчанию открыт порт отладки, позволяющий злоумышленникам удаленно подключиться к аппарату.
В рамках планового «вторника исправлений» компания Microsoft выпустила пакет обновлений безопасности, в том числе добавляющих поддержку функции, призванной предотвратить атаки с эксплуатацией уязвимости Spectre Variant 4 (CVE-2018-3639), так же известной как Speculative Store Bypass (SSB). О четвертом варианте нашумевших уязвимостей Meltdown-Spectre стало известно в мае нынешнего года. Атака Spectre Variant 4 основана на так называемом спекулятивном выполнении – функции, присущей практически всем современным процессорам. Благодаря ей злоумышленник может осуществить атаку по сторонним каналам и похитить конфиденциальные данные.
Microsoft приняла меры против атаки Spectre Variant 4
Microsoft приняла меры против атаки Spectre Variant 4
SecurityLab.ru
Microsoft приняла меры против атаки Spectre Variant 4
С выпуском июньского пакета обновлений Microsoft устранила более 50 уязвимостей в своих продуктах.
Американским болельщикам, которые намерены отправиться в РФ на чемпионат мира по футболу, не следует брать с собой смартфоны, ноутбуки и прочие электронные устройства, предупредил руководитель Национального контрразведывательного центра США Уильям Эванина (William Evanina).
В США испугались «русских хакеров»
В США испугались «русских хакеров»
SecurityLab.ru
В США испугались «русских хакеров»
Американским болельщикам посоветовали не брать телефоны и ноутбуки на ЧМ-2018.
Полицией Таиланда задержан гражданин Украины, подозреваемый в хищении $600 тыс. из банкоматов с помощью специального оборудования для кражи данных банковских карт. Об этом сообщило информагентство РИА «Новости».
Подозреваемый в хищении денег из банкоматов украинец задержан в Таиланде
Подозреваемый в хищении денег из банкоматов украинец задержан в Таиланде
SecurityLab.ru
Подозреваемый в хищении денег из банкоматов украинец задержан в Таиланде
Злоумышленник подозревается в краже $600 тыс. с помощью специального оборудования для кражи данных банковских карт.
Популярное приложение для футбольных болельщиков La Liga использует инструменты для тайной слежки за пользователями. Программа записывает разговоры пользователей и отслеживает их местоположение для борьбы с пиратскими трансляциями матчей, сообщает издание El Pais.
Приложение для футбольных болельщиков La Liga следит за пользователями
Приложение для футбольных болельщиков La Liga следит за пользователями
SecurityLab.ru
Приложение для футбольных болельщиков La Liga следит за пользователями
Программа записывает разговоры пользователей и отслеживает их местоположение для борьбы с пиратскими трансляциями матчей.
Пользователи компьютеров Apple годами подвергались опасности из-за уязвимости в защитных решениях сторонних производителей. Речь идет об ошибке в реализации механизма Apple для проверки цифровой подписи кода, в результате которой вредоносные программы могли обойти проверку безопасности и обмануть антивирусы.
Разработчики защитных решений для Mac годами подвергали пользователей опасности
Разработчики защитных решений для Mac годами подвергали пользователей опасности
SecurityLab.ru
Разработчики защитных решений для Mac годами подвергали пользователей опасности
Из-за ошибки в реализации механизма Apple для проверки цифровой подписи кода вредоносы могли обмануть антивирусы.
Компания Positive Technologies приглашает принять участие в вебинаре
«MaxPatrol SIEM 4.0: постоянно обновляемая экспертиза и противодействие новым угрозам», который состоится 19 июня 2018 года, с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «MaxPatrol SIEM 4.0: постоянно обновляемая экспертиза и противодействие новым угрозам»
«MaxPatrol SIEM 4.0: постоянно обновляемая экспертиза и противодействие новым угрозам», который состоится 19 июня 2018 года, с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «MaxPatrol SIEM 4.0: постоянно обновляемая экспертиза и противодействие новым угрозам»
SecurityLab.ru
Positive Technologies приглашает на вебинар «MaxPatrol SIEM 4.0: постоянно обновляемая экспертиза и противодействие новым угрозам»
Вебинар состоится 19 июня в 14:00.
Согласно отчету Positive Technologies, используя недостатки протокола Diameter, злоумышленник может лишить абонентов основных преимуществ 4G — высокой скорости и качества связи. Уязвимости протокола Diameter могут привести к блокировке работы банкоматов, POS-терминалов, приборов учета ЖКХ, автосигнализаций, а также систем видеонаблюдения. Если абонент является системой диагностики на магистральном газопроводе или GSM-контроллером утечки бытового газа, отсутствие связи может привести не только к прямому денежному ущербу, но и к опасным авариям.
Исследование Positive Technologies: отказ в обслуживании абонентов возможен в 100% сетей 4G+
Исследование Positive Technologies: отказ в обслуживании абонентов возможен в 100% сетей 4G+
В Эстонии сотрудниками правоохранительных органов задержан злоумышленник, похитивший криптовалюту на сумму €2,5 млн, сообщает издание Geenius.
Житель Эстонии арестован за хищение криптовалюты на сумму €2,5 млн
Житель Эстонии арестован за хищение криптовалюты на сумму €2,5 млн
SecurityLab.ru
Житель Эстонии арестован за хищение криптовалюты на сумму €2,5 млн
Большую часть похищенной суммы злоумышленник проиграл в казино.
В этом случае вас не спасут классические средства защиты вроде IPS, антивирусов и антиботов, которые работают с известными сигнатурами. Каждая компания справляется с этим как может. Но против угроз пятого поколения необходим новый подход.
Cистема эмуляции и предотвращения таргетированных атак от Check Point
Cистема эмуляции и предотвращения таргетированных атак от Check Point
SecurityLab.ru
Cистема эмуляции и предотвращения таргетированных атак от Check Point
Сегодня практически каждая киберугроза становится атакой «нулевого дня». Особенно, если речь идет о целенаправленном нападении.
С начала 2018 года то и дело появляются сообщения о каких-либо проблемах, затрагивающих процессоры производства Intel. В январе широкий резонанс получило известие о двух серьезных уязвимостях Meltdown и Spectre, затрагивающих почти все современные процессоры, а в мае исследователи обнаружили в процессорах Intel еще восемь уязвимостей, получивших общее название Spectre-NG. Теперь к этому списку добавилась еще одна.
В процессорах Intel обнаружена очередная уязвимость
В процессорах Intel обнаружена очередная уязвимость
SecurityLab.ru
В процессорах Intel обнаружена очередная уязвимость
Новая уязвимость затрагивает все модели семейства процессоров Intel Core.
Компания Apple сообщила о намерении изменить настройки iPhone таким образом, чтобы защитить их от инструментов, используемых правоохранительными органами для получения доступа к данным на устройствах.
Apple защитит iPhone от взлома спецслужбами
Apple защитит iPhone от взлома спецслужбами
SecurityLab.ru
Apple защитит iPhone от взлома спецслужбами
Данная мера нацелена на защиту клиентов в странах, где полиция может конфисковать телефон без веской причины.
Команда проекта Docker удалила из публичного репозитория Docker Hub 17 вредоносных образов, которые использовались злоумышленниками для установки майнера криптовалюты на серверы жертв. Все 17 образов были загружены одним и тем же лицом (или группой лиц), использующим псевдоним «docker123321». Число установок этих пакетов варьируется от нескольких сотен тысяч до 1 млн.
Злоумышленники майнили криптовалюту с помощью вредоносных образов Docker
Злоумышленники майнили криптовалюту с помощью вредоносных образов Docker
SecurityLab.ru
Злоумышленники майнили криптовалюту с помощью вредоносных образов Docker
Число установок вредоносных пакетов варьируется от нескольких сотен тысяч до 1 млн.
ФСБ и Роскомнадзор в течение года пытались убедить руководство компании Telegram изменить архитектуру мессенджера и предоставить ключи для дешифрования переписки пользователей. Как считают в ведомствах, у компании есть для этого техническая возможность. Об этом сообщила представитель Роскомнадзора в ходе рассмотрения жалобы представителей Telegram на решение Таганского районного суда по блокировке сервиса в России.
РКН предложил изменить код Telegram для получения ключей шифрования
РКН предложил изменить код Telegram для получения ключей шифрования
SecurityLab.ru
РКН предложил изменить код Telegram для получения ключей шифрования
Как считают в ведомстве, у компании есть для этого техническая возможность.
Исследователи безопасности из компании Vertek Corporation обнаружили в Сети более 43 млн адресов электронной почты, содержавшихся на C&C-сервере ботнета Trik Spam. Об этом сообщило издание Bleeping Computer.
Ботнет Trik Spam раскрыл более 43 млн адресов электронной почты
Ботнет Trik Spam раскрыл более 43 млн адресов электронной почты
SecurityLab.ru
Ботнет Trik Spam раскрыл более 43 млн адресов электронной почты
Неисправный сервер был обнаружен в ходе анализа вредоносной кампании по распространению трояна Trik.
Федеральное управление по информационной безопасности (Bundesamt für Sicherheit in der Informationstechnik, BSI) Германии предупредило о волне кибератак на энергетические предприятия страны. Как полагают в ведомстве, за нападениями могут стоять связанные с РФ хакеры, пишет ресурс tagesschau.de.
«Русских хакеров» заподозрили в атаках на энергетические сети Германии
«Русских хакеров» заподозрили в атаках на энергетические сети Германии
SecurityLab.ru
«Русских хакеров» заподозрили в атаках на энергетические сети Германии
По некоторой сведениям, следы хакерских атак были обнаружены в сетях белее чем сотни фирм.
Британская компания по продаже электронной техники Dixons Carphone стала жертвой кибератаки, в ходе которой злоумышленникам удалось похитить порядка 1,2 млн записей о клиентах. Об этом сообщает издание BBC News.
Крупный британский ритейлер Dixons Carphone стал жертвой утечки данных
Крупный британский ритейлер Dixons Carphone стал жертвой утечки данных
SecurityLab.ru
Крупный британский ритейлер Dixons Carphone стал жертвой утечки данных
Злоумышленники похитили порядка 1,2 млн записей о клиентах.