Эксперт в области безопасности, использующий псевдоним Capt. Meelo, модифицировал разработанный Агентством национальной безопасности США эксплоит DoublePulsar под операционную систему Windows IoT Core (ранее известна как Windows Embedded) – специальную версию ОС, предназначенную для применения на устройствах из категории «Интернета вещей».
Хакерский инструмент АНБ DoublePulsar теперь может работать на IoT-устройствах
Хакерский инструмент АНБ DoublePulsar теперь может работать на IoT-устройствах
SecurityLab.ru
Хакерский инструмент АНБ DoublePulsar теперь может работать на IoT-устройствах
Речь идет о системах под управлением ОС Windows IoT Core.
Норвежский совет по делам потребителей (Forbrukerrådet) обвинил компании Google и Facebook в манипуляции и использовании различных «теневых» схем для получения согласия пользователей на обработку их персональных данных. Об этом сообщило издание The Telegraph.
Facebook и Google обвинили в манипуляциях для получения данных пользователей
Facebook и Google обвинили в манипуляциях для получения данных пользователей
SecurityLab.ru
Facebook и Google обвинили в манипуляциях для получения данных пользователей
Норвежский совет по делам потребителей считает, что компании используют различные «теневые» схемы.
Маркетинговая компания Exactis хранила базу данных, содержащую порядка 340 млн записей, на публично доступном сервере, сообщает издание Wired. БД объемом около 2 ТБ включала персональную информацию сотен миллионов граждан США и американских компаний, в том числе номера телефонов, домашние адреса и адреса электронной почты, информацию о предпочтениях, возрасте, поле детей и пр. Утечка не затронула данные платежных карт и номера социального страхования.
В США произошла вторая за два года крупнейшая утечка данных
В США произошла вторая за два года крупнейшая утечка данных
SecurityLab.ru
В США произошла вторая за два года крупнейшая утечка данных
Компания Exactis допустила утечку данных порядка 340 млн пользователей.
Британская букмекерская контора BetVictor хранила в открытом доступе список паролей к своим внутренним системам на собственном web-сайте. Список был доступен через функцию поиска службы поддержки клиентов на главной странице сайта BetVictor.
Букмекерская контора BetVictor случайно раскрыла пароли к своим внутренним системам
Букмекерская контора BetVictor случайно раскрыла пароли к своим внутренним системам
SecurityLab.ru
Букмекерская контора BetVictor случайно раскрыла пароли к своим внутренним системам
Список был доступен через функцию поиска службы поддержки клиентов на главной странице сайта BetVictor.
Хакеры активно эксплуатируют уязвимость CVE-2018-0296 в программном обеспечении Cisco ASA, добиваясь сбоев в работе и похищая информацию с затронутых устройств.
Хакеры активно эксплуатируют уязвимость в защитных решениях Cisco ASA
Хакеры активно эксплуатируют уязвимость в защитных решениях Cisco ASA
SecurityLab.ru
Хакеры активно эксплуатируют уязвимость в защитных решениях Cisco ASA
В настоящее время для эксплуатации уязвимости CVE-2018-0296 существует по меньшей мере два PoC-кода.
С 1 июля 2018 года банки и операторы услуг платежной инфраструктуры обязаны сообщать в Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России о хакерских атаках и их технических параметрах. Ранее информационный обмен осуществлялся на добровольной основе.
ЦБ РФ обязал банки информировать ФинЦЕРТ о кибератаках
ЦБ РФ обязал банки информировать ФинЦЕРТ о кибератаках
SecurityLab.ru
ЦБ РФ обязал банки информировать ФинЦЕРТ о кибератаках
Ранее информационный обмен осуществлялся на добровольной основе.
Исследователи безопасности из «Лаборатории Касперского» опубликовали отчет об использовании вымогательского ПО и майнеров криптовалют в 2016-2018 годах. По словам специалистов, злоумышленники все чаще предпочитают использовать ПО для добычи виртуальных средств вместо программ-вымогателей.
Хакеры предпочли майнинг криптовалют вымогательскому ПО
Хакеры предпочли майнинг криптовалют вымогательскому ПО
SecurityLab.ru
Хакеры предпочли майнинг криптовалют вымогательскому ПО
Доля пользователей, пострадавших от вымогательского ПО за последнее время, существенно снизилась.
Президент России Владимир Путин подписал закон о введении штрафов за неисполнение закона о запрете использования анонимайзеров и VPN-сервисов.
Президент РФ подписал закон о штрафах за использование анонимайзеров
Президент РФ подписал закон о штрафах за использование анонимайзеров
SecurityLab.ru
Президент РФ подписал закон о штрафах за использование анонимайзеров
Штрафами будут облагаться операторы поисковых систем в случае, если они не исполняют возложенные на них обязанности по блокировке запрещенных сайтов.
Британский сервис по продаже билетов Ticketmaster UK предупредил своих клиентов об утечке персональных данных, произошедшей в ходе заражения вредоносной программой одной из служб клиентской поддержки.
Клиенты сервиса Ticketmaster стали жертвами утечки данных
Клиенты сервиса Ticketmaster стали жертвами утечки данных
SecurityLab.ru
Клиенты сервиса Ticketmaster стали жертвами утечки данных
Персональные данные, а также данные платежных карт были похищены путем заражения одной из служб клиентской поддержки вредоносным ПО.
Номер мобильного телефона вскоре может стать одним из идентификаторов личности гражданина наравне с паспортом, электронной подписью и биометрическими данными. Рабочая группа по нормативному регулированию цифровой экономики при правительстве изучила законопроект, в котором рассматривается подобная возможность, сообщает издание «Ведомости».
В РФ предложили приравнять номер мобильного телефона к паспорту
В РФ предложили приравнять номер мобильного телефона к паспорту
SecurityLab.ru
В РФ предложили приравнять номер мобильного телефона к паспорту
В правительстве намерены создать систему универсальных идентификаторов.
Пользователи смартфонов от компании Samsung жалуются на несанкционированную отправку фотографий из галереи случайным контактам через SMS-сообщения.
Смартфоны Samsung тайно рассылают содержимое галереи через SMS
Смартфоны Samsung тайно рассылают содержимое галереи через SMS
SecurityLab.ru
Смартфоны Samsung тайно рассылают содержимое галереи через SMS
Визуально данный процесс никак не отображается.
Эксперты компании Aleph Security нашли метод обхода некоторых мер защиты от эксплуатации уязвимости Spectre v1, реализованных в современных браузерах. Они разработали PoC-код, с помощью которого смогли извлечь важные данные из защищенной области памяти браузеров Microsoft Edge, Apple Safari и Google Chrome. Атака оказалась неэффективной против Mozilla Firefox, поскольку в браузере реализованы иные защитные меры.
Представлен способ обхода защиты от атак Spectre в браузерах
Представлен способ обхода защиты от атак Spectre в браузерах
SecurityLab.ru
Представлен способ обхода защиты от атак Spectre в браузерах
С помощью PoC-кода исследователи смогли извлечь важные данные из защищенной области памяти браузеров Edge, Safari и Chrome.
Практически все гаджеты на базе ОС Android, выпущенные с 2012 года, подвержены уязвимости под названием RAMpage (CVE-2018-9442). Проблема, обнаруженная международной группой исследователей из нескольких университетов, является вариацией другой уязвимости – Rowhammer, позволяющей осуществлять манипуляции с битами (bit-flipping) и получить привилегии ядра.
Все выпущенные за последние 6 лет Android-устройства подвержены опасной уязвимости
Все выпущенные за последние 6 лет Android-устройства подвержены опасной уязвимости
SecurityLab.ru
Все выпущенные за последние 6 лет Android-устройства подвержены опасной уязвимости
Проблема позволяет получить контроль над устройством.
Разработчики дистрибутива Gentoo Linux предупредили пользователей о компрометации одной из учетных записей проекта на портале GitHub. Злоумышленникам удалось изменить содержание репозиториев и внедрить вредоносный код, позволяющий удалить все файлы из системы.
Хакеры внедрили вредоносный код в страницу Gentoo Linux на GitHub
Хакеры внедрили вредоносный код в страницу Gentoo Linux на GitHub
SecurityLab.ru
Хакеры взломали репозиторий Gentoo Linux на GitHub
Злоумышленники заменили ветки portage и musl-dev вредоносными ebuild, предназначенными для удаления всех файлов из системы.
С 31 мая 2019 года администратор доменной зоны Евросоюза .EU компания EURid начнет принудительно удалять .eu домены, в имени которых используются кириллические символы, вне зависимости, оплачены они или нет. В связи с этим компания призвала владельцев таких доменов не продлевать их регистрацию. Мера не коснется кириллических доменов с расширением .ею.
С 31 мая 2019 года EURid начнет принудительно удалять кириллические .eu домены
С 31 мая 2019 года EURid начнет принудительно удалять кириллические .eu домены
SecurityLab.ru
С 31 мая 2019 года EURid начнет принудительно удалять кириллические .eu домены
Мера будет действовать даже в отношении доменов с оплаченной регистрацией.
Исследователь безопасности Инти Де Кекелайре (Inti De Ceukelaire) обнаружил в социальной сети Facebook приложение, которое в течение нескольких лет позволяло похитить персональные данные нескольких миллионов пользователей.
Приложение NameTests на Facebook поставило под угрозу данные 120 млн пользователей
Приложение NameTests на Facebook поставило под угрозу данные 120 млн пользователей
SecurityLab.ru
Приложение NameTests на Facebook поставило под угрозу данные 120 млн пользователей
Уязвимый сайт использует платформу приложений Facebook для быстрой регистрации.
В последние два дня инфраструктура защищенной почтовой службы ProtonMail подверглась массированным DDoS-атакам, вызвавшим кратковременные, но регулярные сбои в работе сервиса. В своем сообщении представители ProtonMail связывали атаки с некой российской хакерской группировкой, однако, по данным издания BleepingComputer, атакующие не имеют отношения к РФ.
Хакеры отомстили техдиректору ProtonMail за обзывательство
Хакеры отомстили техдиректору ProtonMail за обзывательство
SecurityLab.ru
Хакеры отомстили техдиректору ProtonMail за обзывательство
Участники Apophis Squad усилили DDoS-атаки на сервис после того, как Барт Батлер назвал их клоунами.
С 1 июля 2018 года российские организаторы распространения информации в интернете (ОРИ) должны хранить записи разговоров, сообщения, изображения, видео и иную электронную коммуникацию своих пользователей в течение шести месяцев, следует из постановления правительства РФ, опубликованного 28 июня.
Интернет-сервисы в РФ обязали в течение полугода хранить трафик пользователей
Интернет-сервисы в РФ обязали в течение полугода хранить трафик пользователей
SecurityLab.ru
Интернет-сервисы в РФ обязали в течение полугода хранить трафик пользователей
ОРИ обязаны хранить информацию на территории РФ и предоставлять ее по запросу уполномоченных госорганов.
Министерство обороны РФ начало разработку технологий на базе блокчейна, предназначенных для защиты критически важной информационной инфраструктуры от кибератак. За внедрение технологии отвечает 8-е главное управление МО РФ, а работы проводятся в лаборатории в составе военного технополиса «ЭРА», сообщает издание «Известия».
Минобороны РФ начало разработку технологии на базе блокчейна для защиты от кибератак
Минобороны РФ начало разработку технологии на базе блокчейна для защиты от кибератак
SecurityLab.ru
Минобороны РФ начало разработку технологии на базе блокчейна для защиты от кибератак
Разработки будут проводиться в строящемся в Анапе технополисе «ЭРА».
Исследователи безопасности из компании FireEye зафиксировали случаи применения авторами вредоносных программ техники внедрения кода PROPagate, описанного в ноябре 2017 года.
Хакеры начали использовать метод внедрения кода PROPagate
Хакеры начали использовать метод внедрения кода PROPagate
SecurityLab.ru
Хакеры начали использовать метод внедрения кода PROPagate
Злоумышленники используют данный метод для заражения пользователей майнером криптовалюты.
В августе 2016 года хакерская группировка The Shadow Brokers начала публиковать инструменты из арсенала Агентства национальной безопасности США. Часть эксплоитов участники группы разместили в открытом доступе, а остальные предлагали за определенную плату, настаивая на том, чтобы все транзакции проводились в криптовалюте Zcash. В обмен на 100 ZEC ($15,9 тыс. по текущему курсу) желающие могли получить доступ к некоторым инструментам, предлагаемым The Shadow Brokers.
Покупателей эксплоитов АНБ возможно отследить по криптовалютным транзакциям
Покупателей эксплоитов АНБ возможно отследить по криптовалютным транзакциям
SecurityLab.ru
Покупателей эксплоитов АНБ возможно отследить по криптовалютным транзакциям
Исследователи описали методы, с помощью которых правоохранители могут отследить клиентов группировки The Shadow Brokers.