Компания Appthority опубликовала результаты исследования нового варианта уязвимости HospitalGown, приводящей к утечке данных. Новый вариант связан с тем, что разработчики должным образом не защищают базы данных Google Firebase, к которым подключаются их приложения.
3 тыс. приложений могут привести к утечке данных из-за незащищенных серверов Firebase
3 тыс. приложений могут привести к утечке данных из-за незащищенных серверов Firebase
SecurityLab.ru
3 тыс. приложений могут привести к утечке данных из-за незащищенных серверов Firebase
ИБ-эксперты рассказали о новом варианте уязвимости HospitalGown.
Компания Tesla подала в суд на своего бывшего сотрудника Мартина Триппа (Martin Tripp), обвинив его в хищении большого объема конфиденциальных данных для дальнейшей передачи третьей стороне.
Бывший сотрудник Tesla обвинен в хищении конфиденциальных данных компании
Бывший сотрудник Tesla обвинен в хищении конфиденциальных данных компании
SecurityLab.ru
Экс-сотрудник Tesla обвинен в хищении конфиденциальных данных компании
Злоумышленнику удалось похитить несколько гигабайт информации, в том числе фотографии и видеозаписи.
На этой неделе суд приговорил «бездарнейшего преступника в интернете» к 20 месяцам лишения свободы за DDoS-атаки на городские службы Мэдисона (штат Висконсин, США).
Суд вынес приговор «бездарнейшему преступнику в интернете»
Суд вынес приговор «бездарнейшему преступнику в интернете»
SecurityLab.ru
Суд вынес приговор «бездарнейшему преступнику в интернете»
Однажды «биткойн барон» осуществил дефейс полицейского сайта с требованием посадить в тюрьму полицейского, уже два года как находившегося в тюрьме.
Исследователи из компании Deep Instinct сообщили о появлении нового ботнета, операторы которого используют загрузчик Mylobot для заражения устройств различным вредоносным ПО – от майнеров криптовалюты до кейлогеров, банковских троянов и программ-вымогателей. Особенность Mylobot заключается в использовании уникального набора самых современных техник.
В Сети обнаружен новый ботнет с обширным арсеналом самых современных техник
В Сети обнаружен новый ботнет с обширным арсеналом самых современных техник
SecurityLab.ru
В Сети обнаружен новый ботнет с обширным арсеналом самых современных техник
Загрузчик Mylobot оснащен разнообразными средствами предотвращения анализа и обнаружения.
Ранее в этом месяце Microsoft исправила в браузере Edge уязвимость, позволявшую вредоносным сайтам получать контент с других сайтов путем воспроизведения аудиофайлов видоизмененным способом.
Уязвимость в Edge позволяла вредоносным сайтам получать доступ к контенту других ресурсов
Уязвимость в Edge позволяла вредоносным сайтам получать доступ к контенту других ресурсов
SecurityLab.ru
Уязвимость в Edge позволяла вредоносным сайтам получать доступ к контенту других ресурсов
Уязвимость CVE-2018-8235 затрагивала браузер Edge и версию для разработчиков Firefox Nightly.
Исследователи безопасности из компании Arbor ASERT обнаружили новое вредоносное ПО Kardon Loader, продающееся на хакерских форумах всего за $50 в биткойнах.
На хакерских форумах можно купить новый вредонос Kardon Loader всего за $50
На хакерских форумах можно купить новый вредонос Kardon Loader всего за $50
SecurityLab.ru
На хакерских форумах можно купить новый вредонос Kardon Loader всего за $50
Программа представляет собой дроппер, позволяющий загружать дополнительную полезную нагрузку.
В попытке похитить конфиденциальные данные киберпреступники нацелились на финансовые фирмы, используя скрытые туннели для проникновения в сети компаний. Согласно опубликованному экспертами безопасности из компании Vectra докладу, поведение атакующих подобно тому, как вели себя хакеры, похитившие данные у Equifax в 2017 году.
Киберпреступники массово похищают данные у финансовых фирм
Киберпреступники массово похищают данные у финансовых фирм
SecurityLab.ru
Киберпреступники массово похищают данные у финансовых фирм
Атакующие используют скрытые туннели для проникновения в защищенные сети компаний.
Компания Positive Technologies приглашает принять участие в вебинаре
«PT Network Attack Discovery: поиск следов компрометации вне времени», который состоится 28 июня 2018 года, с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «PT Network Attack Discovery: поиск следов компрометации вне времени»
«PT Network Attack Discovery: поиск следов компрометации вне времени», который состоится 28 июня 2018 года, с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «PT Network Attack Discovery: поиск следов компрометации вне времени»
SecurityLab.ru
Positive Technologies приглашает на вебинар «PT Network Attack Discovery: поиск следов компрометации вне времени»
Вебинар состоится 28 июня в 14:00.
Глава Роскомнадзора Александр Жаров пообещал представить новые технические решения, которые уменьшат число пользователей мессенджера Telegram путем нарушения работы конкретных функций данного сервиса. Об этом руководитель ведомства сообщил журналистам издания kp40.ru в ходе пресс-конференции.
Роскомадзор намерен продолжить борьбу с Telegram
Роскомадзор намерен продолжить борьбу с Telegram
SecurityLab.ru
Роскомнадзор намерен продолжить борьбу с Telegram
Роскомнадзор не будет полностью блокировать доступ к мессенджеру в России, так как это технически невозможно.
Центробанк России придумал новый способ борьбы с отмыванием денег. Регулятор обязал финансовые организации присваивать специальные идентификаторы мобильным устройствам своих клиентов, используемым для перевода денег, а также проверять их настройки. Как пояснила журналистам «Ведомостей» управляющий директор по IT и технологиям «Абсолют банка» Наталья Поздеева, если у разных пользователей идентификаторы будут совпадать, их будут считать клиентами с высоким уровнем риска.
ЦБ РФ обязал банки проверять устройства своих клиентов
ЦБ РФ обязал банки проверять устройства своих клиентов
SecurityLab.ru
ЦБ РФ обязал банки проверять устройства своих клиентов
С целью противодействия отмыванию денег банки будут присваивать устройствам идентификаторы.
Депутат парламента Киргизии Руслан Казакбаев предложил обложить налогом крупные интернет-ресурсы, такие как Facebook, Instagram, Twitter, Google и пр. Об этом сообщает издание Sputnik Кыргызстан.
В Кыргызстане предложили обложить налогом Google и Facebook
В Кыргызстане предложили обложить налогом Google и Facebook
SecurityLab.ru
В Кыргызстане предложили обложить налогом Google и Facebook
Страна теряет от $500 млн до $1 млрд из-за неуплаты интернет-компаниями налогов, считает депутат кыргызского парламента.
В четверг, 21 июня, депутаты Верховной Рады Украины в очередной раз рассмотрели законопроект о возможности блокировки сайтов без решения суда. За принятие документа проголосовали 238 депутатов при минимально необходимых 226, сообщает ukranews.com.
Украинские депутаты проголосовали «за» блокировку сайтов без решения суда
Украинские депутаты проголосовали «за» блокировку сайтов без решения суда
SecurityLab.ru
Украинские депутаты могут проголосовать «за» блокировку сайтов без решения суда
Законопроект 6688 дает право блокировать сайты по решению следователя или прокурора.
Исследователи безопасности из фирмы RiskIQ обнаружили вредоносную кампанию, ориентированную на пользователей Android-устройств. Программа для хищения данных, размещенная в Google Play Store, замаскирована под приложение для уменьшения расхода заряда батареи.
Вредоносное Android-приложение для экономии заряда батареи загрузило более 50 тыс. пользователей
Вредоносное Android-приложение для экономии заряда батареи загрузило более 50 тыс. пользователей
SecurityLab.ru
Вредоносное Android-приложение для экономии заряда батареи загрузило более 50 тыс. пользователей
Программа похищает информацию об устройстве, включая номер телефона, IMEI, данные о модели, производителе, местоположении и пр.
Утром в четверг, 21 июня, Великобританию захлестнула волна фишинговых писем, сообщающих о возвращении печально известного шифровальщика WannaCry.
Фишеры угрожают новой суперверсией WannaCry
Фишеры угрожают новой суперверсией WannaCry
SecurityLab.ru
Фишеры угрожают новой суперверсией WannaCry
Мошенники рассылают письма с сообщением о том, что устройства жертв были заражены новой версией WannaCry, и требуют выкуп.
В контроллерах Allen-Bradley CompactLogix и Compact GuardLogix от Rockwell Automation исправлена уязвимость, позволяющая удаленно вызвать отказ в обслуживании. Эксплуатация уязвимости (CVE-2017-9312) вызывает состояние Major Non-Recoverable Fault (MNRF). Данное состояние считается безопасным, однако для восстановления работы контроллеров придется заново устанавливать программное обеспечение. Для успешного осуществления атаки особые технические навыки не требуются.
В контроллерах от Rockwell Automation исправлена уязвимость
В контроллерах от Rockwell Automation исправлена уязвимость
SecurityLab.ru
В контроллерах от Rockwell Automation исправлена уязвимость
Для успешной эксплуатации уязвимости особые технические навыки не требуются.
Специалисты в области кибербезопасности неоднократно предупреждали о рисках загрузки контента из непроверенных источников, поскольку многие из таких файлов могут содержать вредоносный код, нежелательное рекламное ПО или скрипты, осуществляющие вредоносную деятельность на компьютере. Исследователь Джейкоб Бэйнс (Jacob Baines) продемонстрировал, как простой конфигурационный файл (.ovpn) клиента OpenVPN может использоваться для выполнения команд на компьютере после установки VPN-соединения.
Файлы конфигурации клиента OpenVPN могут использоваться для установки бэкдоров
Файлы конфигурации клиента OpenVPN могут использоваться для установки бэкдоров
SecurityLab.ru
Файлы конфигурации клиента OpenVPN могут использоваться для установки бэкдоров
Атакующий может превратить безопасный конфигурационный файл во вредоносный, добавив всего несколько строк кода.
Консорциум Car Connectivity (CCC), членами которого является ряд крупнейших технологических копаний и автомобильных концернов, заявил о разработке единого стандарта технологии цифровых ключей для автомобилей.
В 2019 году могут появится цифровые ключи для автомобилей
В 2019 году могут появится цифровые ключи для автомобилей
SecurityLab.ru
В 2019 году могут появиться цифровые ключи для автомобилей
Технология позволит открывать двери и заводить двигатель с помощью сматрфона.
Исследователи безопасности из компании SEC Consult обнаружили в радионяне Fredi Wi-Fi уязвимости, позволяющие удаленному неаутентифицированному злоумышленнику подключиться к устройству и использовать встроенную камеру.
Радионяню Fredi Wi-Fi можно использовать в качестве устройства слежения
Радионяню Fredi Wi-Fi можно использовать в качестве устройства слежения
SecurityLab.ru
Радионяню Fredi Wi-Fi можно использовать в качестве устройства слежения
Данные устройства используют слабые методы обеспечения безопасности при подключении к Сети.
Центральный банк РФ предложил внести изменения в положение «О правилах осуществления перевода денежных средств». Согласно размещенным на Федеральном портале проектов нормативно-правовых актов документам, банки предлагается обязать спрашивать согласие клиента при проведении операций с помощью мобильного телефона.
Банки могут обязать спрашивать согласие клиентов на проведение операций по телефону
Банки могут обязать спрашивать согласие клиентов на проведение операций по телефону
SecurityLab.ru
Банки могут обязать спрашивать согласие клиентов на проведение операций по телефону
Центробанк РФ предложил спрашивать согласие клиента на зачисление денег при использовании идентификатора, позволяющего установить номер счета.
Компания Cisco выпустила обновления безопасности для целого ряда своих продуктов, исправляющих множество уязвимостей, в том числе 24 критически и опасных. Проблемы затрагивают ПО Cisco NX-OS Software и Cisco FXOS (Firepower eXtensible Operating System).
В Cisco NX-OS Software и Cisco FXOS исправлены критические уязвимости
В Cisco NX-OS Software и Cisco FXOS исправлены критические уязвимости
SecurityLab.ru
В Cisco NX-OS Software и Cisco FXOS исправлены критические уязвимости
Cisco выпустила обновления безопасности, исправляющие множество уязвимостей, в том числе 24 критических и опасных.
Команда разработчиков недавно вышедшего криптовалютного кошелька Nano Wallet порекомендовала пользователям немедленно вывести все хранящиеся в нем сбережения в связи с обнаружением уязвимости.
Пользователи криптовалютного кошелька Nano Wallet могут потерять все свои средства
Пользователи криптовалютного кошелька Nano Wallet могут потерять все свои средства
SecurityLab.ru
Пользователи криптовалютного кошелька Nano Wallet могут потерять все свои средства
Разработчики кошелька порекомендовали пользователям как можно быстрее вывести свои сбережения.