Утром в четверг, 21 июня, Великобританию захлестнула волна фишинговых писем, сообщающих о возвращении печально известного шифровальщика WannaCry.
Фишеры угрожают новой суперверсией WannaCry
Фишеры угрожают новой суперверсией WannaCry
SecurityLab.ru
Фишеры угрожают новой суперверсией WannaCry
Мошенники рассылают письма с сообщением о том, что устройства жертв были заражены новой версией WannaCry, и требуют выкуп.
В контроллерах Allen-Bradley CompactLogix и Compact GuardLogix от Rockwell Automation исправлена уязвимость, позволяющая удаленно вызвать отказ в обслуживании. Эксплуатация уязвимости (CVE-2017-9312) вызывает состояние Major Non-Recoverable Fault (MNRF). Данное состояние считается безопасным, однако для восстановления работы контроллеров придется заново устанавливать программное обеспечение. Для успешного осуществления атаки особые технические навыки не требуются.
В контроллерах от Rockwell Automation исправлена уязвимость
В контроллерах от Rockwell Automation исправлена уязвимость
SecurityLab.ru
В контроллерах от Rockwell Automation исправлена уязвимость
Для успешной эксплуатации уязвимости особые технические навыки не требуются.
Специалисты в области кибербезопасности неоднократно предупреждали о рисках загрузки контента из непроверенных источников, поскольку многие из таких файлов могут содержать вредоносный код, нежелательное рекламное ПО или скрипты, осуществляющие вредоносную деятельность на компьютере. Исследователь Джейкоб Бэйнс (Jacob Baines) продемонстрировал, как простой конфигурационный файл (.ovpn) клиента OpenVPN может использоваться для выполнения команд на компьютере после установки VPN-соединения.
Файлы конфигурации клиента OpenVPN могут использоваться для установки бэкдоров
Файлы конфигурации клиента OpenVPN могут использоваться для установки бэкдоров
SecurityLab.ru
Файлы конфигурации клиента OpenVPN могут использоваться для установки бэкдоров
Атакующий может превратить безопасный конфигурационный файл во вредоносный, добавив всего несколько строк кода.
Консорциум Car Connectivity (CCC), членами которого является ряд крупнейших технологических копаний и автомобильных концернов, заявил о разработке единого стандарта технологии цифровых ключей для автомобилей.
В 2019 году могут появится цифровые ключи для автомобилей
В 2019 году могут появится цифровые ключи для автомобилей
SecurityLab.ru
В 2019 году могут появиться цифровые ключи для автомобилей
Технология позволит открывать двери и заводить двигатель с помощью сматрфона.
Исследователи безопасности из компании SEC Consult обнаружили в радионяне Fredi Wi-Fi уязвимости, позволяющие удаленному неаутентифицированному злоумышленнику подключиться к устройству и использовать встроенную камеру.
Радионяню Fredi Wi-Fi можно использовать в качестве устройства слежения
Радионяню Fredi Wi-Fi можно использовать в качестве устройства слежения
SecurityLab.ru
Радионяню Fredi Wi-Fi можно использовать в качестве устройства слежения
Данные устройства используют слабые методы обеспечения безопасности при подключении к Сети.
Центральный банк РФ предложил внести изменения в положение «О правилах осуществления перевода денежных средств». Согласно размещенным на Федеральном портале проектов нормативно-правовых актов документам, банки предлагается обязать спрашивать согласие клиента при проведении операций с помощью мобильного телефона.
Банки могут обязать спрашивать согласие клиентов на проведение операций по телефону
Банки могут обязать спрашивать согласие клиентов на проведение операций по телефону
SecurityLab.ru
Банки могут обязать спрашивать согласие клиентов на проведение операций по телефону
Центробанк РФ предложил спрашивать согласие клиента на зачисление денег при использовании идентификатора, позволяющего установить номер счета.
Компания Cisco выпустила обновления безопасности для целого ряда своих продуктов, исправляющих множество уязвимостей, в том числе 24 критически и опасных. Проблемы затрагивают ПО Cisco NX-OS Software и Cisco FXOS (Firepower eXtensible Operating System).
В Cisco NX-OS Software и Cisco FXOS исправлены критические уязвимости
В Cisco NX-OS Software и Cisco FXOS исправлены критические уязвимости
SecurityLab.ru
В Cisco NX-OS Software и Cisco FXOS исправлены критические уязвимости
Cisco выпустила обновления безопасности, исправляющие множество уязвимостей, в том числе 24 критических и опасных.
Команда разработчиков недавно вышедшего криптовалютного кошелька Nano Wallet порекомендовала пользователям немедленно вывести все хранящиеся в нем сбережения в связи с обнаружением уязвимости.
Пользователи криптовалютного кошелька Nano Wallet могут потерять все свои средства
Пользователи криптовалютного кошелька Nano Wallet могут потерять все свои средства
SecurityLab.ru
Пользователи криптовалютного кошелька Nano Wallet могут потерять все свои средства
Разработчики кошелька порекомендовали пользователям как можно быстрее вывести свои сбережения.
Исследователи Амстердамского свободного университета (Нидерланды) представили новую атаку по сторонним каналам на процессоры Intel, позволяющую извлекать ключи шифрования и другую конфиденциальную информацию из приложений. Как сообщает The Register, специалисты опубликуют свое исследование на следующей неделе.
Атака на процессоры Intel позволяет извлекать ключи шифрования
Атака на процессоры Intel позволяет извлекать ключи шифрования
SecurityLab.ru
Атака на процессоры Intel позволяет извлекать ключи шифрования
Техника получила название TLBleed, поскольку предполагает атаку на буфер быстрого преобразования адреса TLB.
Федеральное бюро расследований опубликовало отчет, в котором проанализировало основные тенденции в мире сетевой киберпреступности в 2017 году.
ФБР опубликовала отчет о киберпреступности в интернете в 2017 году
ФБР опубликовала отчет о киберпреступности в интернете в 2017 году
SecurityLab.ru
ФБР опубликовала отчет о киберпреступности в интернете в 2017 году
В 2017 году набрали популярность компрометация корпоративных электронных адресов, распространение вымогательского ПО и пр.
В ПО для управления коммуникациями Delta Industrial Automation COMMGR от тайваньской компании Delta Electronics исправлена уязвимость, позволявшая вызвать переполнение буфера в стеке. С ее помощью злоумышленник мог удаленно выполнить код, вызвать аварийное завершение работы приложения или спровоцировать отказ в обслуживании сервера приложений.
В Delta Industrial Automation COMMGR исправлена критическая уязвимость
В Delta Industrial Automation COMMGR исправлена критическая уязвимость
SecurityLab.ru
В Delta Industrial Automation COMMGR исправлена критическая уязвимость
Уязвимость позволяет удаленно выполнить код, вызвать аварийное завершение работы приложения или спровоцировать отказ в обслуживании сервера приложений.
С целью «подзаработать» киберпреступники все чаше атакуют госсектор США. Как сообщает издание Wall Street Journal, злоумышленники используют вымогательское ПО, блокируют с его помощью работу компьютеров и требуют выкуп за ее восстановление.
Кибервымогатели атакуют госсектор США
Кибервымогатели атакуют госсектор США
SecurityLab.ru
Кибервымогатели атакуют госсектор США
В США растет число атак на госучреждения с использованием вымогательского ПО.
Обновление стандарта WebAssembly может сделать бесполезными часть патчей, исправляющих уязвимости Meltdown и Spectre, сообщил исследователь безопасности из компании Forcepoint Джон Бергбом (John Bergbom).
Обновление WebAssembly может сделать патчи для Meltdown и Spectre бесполезными
Обновление WebAssembly может сделать патчи для Meltdown и Spectre бесполезными
SecurityLab.ru
Обновление WebAssembly может сделать патчи для Meltdown и Spectre бесполезными
Поддержка потоков позволит злоумышленникам измерять точное время через WebAssembly.
Государственное управление Великобритании по налоговым и таможенным сборам (Her Majesty's Revenue and Customs, HMRC) собрало образцы голосов 5,1 млн британцев с помощь своего нового сервиса Voice ID, запущенного в январе 2017 года.
Британские налоговики собрали образцы голосов 5,1 млн граждан
Британские налоговики собрали образцы голосов 5,1 млн граждан
SecurityLab.ru
Британские налоговики собрали образцы голосов 5,1 млн граждан
Даже после процедуры отказа от использования голосовой аутентификации образец голоса остается в базе данных налогово управления.
На минувшей неделе исследователи в области кибербезопасности сообщили о ряде вредоносных кампаний, организованных высококвалифицированными хакерскими группировками. В частности, эксперты Symantec зафиксировали масштабную операцию китайской хакерской группировки Thrip, направленную на предприятия, специализирующиеся на разработке технологий спутниковых коммуникаций и геопространственной разведки, а также на оборонных подрядчиков из США и Юго-Восточной Азии. В ходе кампании злоумышленники пытались инфицировать компьютерные системы, используемые для управления спутниками связи и сбора геопространственных данных. Как полагают исследователи, целью хакеров может быть не только кибершпионаж, но и диверсионная деятельность.
Обзор инцидентов безопасности за период с 18 по 24 июня
Обзор инцидентов безопасности за период с 18 по 24 июня
SecurityLab.ru
Обзор инцидентов безопасности за период с 18 по 24 июня
Краткий обзор главных событий прошедшей недели.
Разработчик одного из приложений для Facebook сообщил, что его еженедельный отчет с аналитикой от Facebook Analytics был доставлен кому-то вне компании. Отчет содержит важную информацию о бизнесе, в том числе о среднем количестве пользователей в неделю, числе просмотров страниц и новых пользователей, передает издание TechChurch.
Facebook ошибочно отправила отчеты с аналитикой для разработчиков тестерам
Facebook ошибочно отправила отчеты с аналитикой для разработчиков тестерам
SecurityLab.ru
Facebook ошибочно отправила отчеты с аналитикой для разработчиков тестерам
Утечка затронула 3% приложений, использующих Facebook Analytics.
Международная команда исследователей безопасности из США и Израиля обнаружила новый метод атаки по сторонним каналам, позволяющий отслеживать активность пользователей путем анализа потребления энергии.
Аккумуляторы смартфонов могут раскрыть активность пользователей
Аккумуляторы смартфонов могут раскрыть активность пользователей
SecurityLab.ru
Аккумуляторы смартфонов могут раскрыть активность пользователей
Эксперты внедрили в батарею микроконтроллер для анализа перепадов мощности.
Министр обороны Литвы Раймундас Кароблис (Raimundas Karoblis) заявил об инициации создания в ЕС сил быстрого реагирования на киберугрозы. Об этом сообщило информагентство РИА «Новости».
В ЕС создадут силы быстрого реагирования на киберугрозы
В ЕС создадут силы быстрого реагирования на киберугрозы
SecurityLab.ru
В ЕС создадут силы быстрого реагирования на киберугрозы
В настоящее время к подписанию соглашения о создании сил присоединились шесть стран Евросоюза.
В пятницу, 22 июня, Верховный суд США ограничил правоохранительным органам возможность использовать данные о местоположении мобильных устройств для слежки за подозреваемыми. Об этом 24 июня сообщило информагентство Reuters.
Верховный суд США ограничил сбор данных о местоположении мобильных устройств полицией
Верховный суд США ограничил сбор данных о местоположении мобильных устройств полицией
SecurityLab.ru
Верховный суд США ограничил сбор данных о местоположении мобильных устройств полицией
Получение данных о прежних местоположениях мобильных устройств у операторов связи без судебного ордера является нарушением четвертой поправки.
Правительство КНР разрабатывает программу под кодовым названием «Голубь» по созданию имитирующих поведение птиц дронов. В настоящее время тестовые испытания уже были проведены в некоторых регионах Китая для слежки за населением в определенных районах, сообщает издание South China Morning.
Власти Китая могут использовать дронов-голубей для слежки за гражданами
Власти Китая могут использовать дронов-голубей для слежки за гражданами
SecurityLab.ru
Власти Китая могут использовать дронов-голубей для слежки за гражданами
Тестовые испытания уже были проведены в некоторых регионах Китая для слежки за населением в определенных районах.
В понедельник, 25 мая, занимающаяся развитием Wi-Fi некоммерческая организация Wi-Fi Alliance опубликовала новейшую версию протокола безопасности Protected Access (WPA). В настоящее время актуальной версией протокола для сертифицированных устройств является WPA2, и организация продолжит его поддержку еще несколько лет до полного перехода на WPA3. По подсчетам Wi-Fi Alliance, новая версия протокола получит широкое распространение не ранее конца 2019 года.
Wi-Fi Alliance опубликовала новый стандарт безопасности Wi-Fi
Wi-Fi Alliance опубликовала новый стандарт безопасности Wi-Fi
SecurityLab.ru
Wi-Fi Alliance опубликовала новый стандарт безопасности Wi-Fi
Целью WPA3 является усиление защиты данных и совершенствование механизмов аутентификации.