В Firefox предусмотрена интересная функция – браузер автоматически отмечает загрузку из интернета вирусов и другого вредоносного ПО. Несмотря на очевидную пользу, данная функция не всегда работает корректно. Как сообщают пользователи форума Reddit, иногда в уведомлениях Firefox содержится откровенная ложь.
Функция предупреждений Firefox о вирусах в загружаемых файлах работает некорректно
Функция предупреждений Firefox о вирусах в загружаемых файлах работает некорректно
SecurityLab.ru
Функция предупреждений Firefox о вирусах в загружаемых файлах работает некорректно
Браузер помечает безобидные файлы как угрозу и не дает пользователям возможности проверить их самостоятельно.
В Сети в открытом доступе опубликован эксплоит для серьезной уязвимости в серверах Hewlett Packard Integrated Lights-Out 4 (HP iLO 4).
Опубликован эксплоит для уязвимости в HP iLO 4
Опубликован эксплоит для уязвимости в HP iLO 4
SecurityLab.ru
Опубликован эксплоит для уязвимости в HP iLO 4
Проэксплуатировать уязвимость чрезвычайно просто – достаточно использовать cURL-запрос с 29-ю буквами А.
Операторы IoT-ботнета Hide 'N Seek (HNS) расширили сферу своих интересов и теперь нацелены не только на устройства из категории «Интернета вещей» (в частности, маршрутизаторы и цифровые видеорегистраторы), но и кроссплатформенные решения по управлению базами данных.
IoT-ботнет Hide 'N Seek переключился на серверы баз данных
IoT-ботнет Hide 'N Seek переключился на серверы баз данных
SecurityLab.ru
IoT-ботнет Hide 'N Seek переключился на серверы баз данных
В арсенал HNS были добавлены эксплоиты для RCE уязвимостей в СУБД OrientDB и CouchDB.
Администрация сервиса Timehop, позволяющего находить опубликованные ранее материалы в соцсетях, сообщила о масштабной утечке данных. Инцидент произошел 4 июля текущего года и затронул 21 млн пользователей.
21 млн пользователей сервиса Timehop стали жертвами утечки данных
21 млн пользователей сервиса Timehop стали жертвами утечки данных
SecurityLab.ru
21 млн пользователей сервиса Timehop стали жертвами утечки данных
Утекшая база данных содержит порядка 4,7 млн телефонных номеров, а также имена пользователей и электронные адреса.
В прошлом вице-президент Morgan Stanley, а ныне церковный пастор, житель штата Пенсильвания украинского происхождения Виталий Корчевский признан судом виновным в участии в международной киберпреступной группировке.
Священник из Украины осужден в США за участие в киберпреступной группировке
Священник из Украины осужден в США за участие в киберпреступной группировке
SecurityLab.ru
Священник из Украины осужден в США за участие в киберпреступной группировке
Бывший вице-президент Morgan Stanley Виталий Корчевский торговал акциями на основе похищенной хакерами инсайдерской информации.
Популярное приложение для фитнеса Polar Flow, отслеживающее активность миллионов пользователей, раскрывает адреса людей, которые работают на секретных объектах, таких как спецслужбы, военные базы, аэродромы, места хранения ядерного оружия и посольства по всему миру, утверждается в совместном исследовании команды Bellingcat и журналистов De Correspondent.
Фитнес-приложение Polar Flow позволяет следить за сотрудниками секретных объектов
Фитнес-приложение Polar Flow позволяет следить за сотрудниками секретных объектов
SecurityLab.ru
Фитнес-приложение Polar Flow позволяет следить за сотрудниками секретных объектов
Приложение раскрывает адреса людей, которые работают на секретных объектах.
Производители бюджетных Android-устройств в развивающихся странах продают данные пользователей третьим сторонам. Они эксплуатируют экономику развивающихся стран и пользуются тем, что их жители не могут позволить себе более дорогостоящие смартфоны.
Производители дешевых Android-смартфонов продают данные пользователей
Производители дешевых Android-смартфонов продают данные пользователей
SecurityLab.ru
Производители дешевых Android-смартфонов продают данные пользователей
Дешевые смартфоны в развивающихся странах продаются с предустановленным ПО, передающим данные на сторонние серверы.
В США двое неизвестных похитили порядка 2,3 тыс. л бензина на одной из заправочных станций города Детройт (штат Мичиган), с помощью специального устройства получив доступ к системе управления заправкой. Инцидент произошел 23 июня примерно в 13.00 по местному времени, а сама атака продлилась 90 минут.
Хакеры в США крадут бензин с помощью уязвимостей в ПО заправок
Хакеры в США крадут бензин с помощью уязвимостей в ПО заправок
SecurityLab.ru
Хакеры в США крадут бензин с помощью уязвимостей в ПО заправок
Злоумышленники получили доступ к системе управления заправкой и похитили порядка 2,3 тыс. л бензина.
Немецкий хостинг-провайдер Domain Factory сообщил об утечке информации, в результате которой были скомпрометированы данные клиентов компании, включая имена, пароли, физические и электронные адреса, номера телефонов, даты рождения, а также IBAN и BIC коды.
Хостинг-провайдер Domain Factory предупредил об утечке данных клиентов
Хостинг-провайдер Domain Factory предупредил об утечке данных клиентов
SecurityLab.ru
Хостинг-провайдер Domain Factory предупредил об утечке данных клиентов
Предположительно, злоумышленнику удалось получить доступ к информации путем эксплуатации варианта уязвимости DirtyCow.
Сотрудники китайской полиции арестовали 20 участников преступной группировки, взламывавшей и заражавшей компьютеры пользователей майнерами криптовалют. По данным местных СМИ, за два года злоумышленники, являвшиеся сотрудниками фирмы, специализировавшейся на компьютерных технологиях, заработали более $2 млн в криптовалюте.
Китайские хакеры взломали более 1 млн компьютеров с целью майнинга криптовалюты
Китайские хакеры взломали более 1 млн компьютеров с целью майнинга криптовалюты
SecurityLab.ru
Китайские хакеры взломали более 1 млн компьютеров с целью майнинга криптовалюты
За два года злоумышленники заработали свыше $2 млн.
Большинство версий вредоносного ПО LokiBot, используемых в реальных атаках, являются модификациями оригинального вредоноса.
Большинство используемых вариантов LokiBot являются взломанными версиями оригинала
Большинство используемых вариантов LokiBot являются взломанными версиями оригинала
SecurityLab.ru
Большинство используемых вариантов LokiBot являются взломанными версиями оригинала
Вирусописателям удалось модифицировать оригинальную версию LokiBot без доступа к его исходному коду.
Компания Apple выпустила обновление утилиты Boot Camp, устраняющее нашумевшую уязвимость KRACK (Key Reinstallation Attacks, атака реинсталляции ключей), о которой стало известно в октябре минувшего года. Как отмечалось, данная атака представляет угрозу не только для рядовых пользователей, но и для промышленных сетей.
Apple устранила уязвимость KRACK в утилите Boot Camp
Apple устранила уязвимость KRACK в утилите Boot Camp
SecurityLab.ru
Apple устранила уязвимость KRACK в утилите Boot Camp
С выпуском версии Boot Camp 6.4.0 компания устранила в общей сложности три уязвимости из серии KRACK.
Ни для кого не секрет, что криптовалюта является объектом внимания не только «продвинутых» пользователей, но и киберпреступников. Для присвоения чужих с трудом добытых монет мошенники используют самые разнообразные методы, в том числе социальную инженерию. Они пытаются не только похитить закрытые ключи от криптовалютных кошельков, но также обманом заставить жертв добровольно перевести средства на кошельки преступников. Специалисты «Лаборатории Касперского» представили наиболее распространенные схемы социальной инженерии, используемые мошенниками для похищения криптовалюты.
Раскрыты секреты фишеров, атакующих владельцев криптовалют
Раскрыты секреты фишеров, атакующих владельцев криптовалют
SecurityLab.ru
Раскрыты секреты фишеров, атакующих владельцев криптовалют
Для присвоения чужой криптовалюты киберпреступники используют методы социальной инженерии.
На минувшей неделе компания Apple выпустила iOS 11.4.1, в которой появилась новая функция, блокирующая инструменты для подбора пароля, такие как GrayKey. Функция под названием "Режим ограничения USB" (USB Restricted Mode) делает iPhone недоступным для любого стороннего программного обеспечения после того, как экран устройства находится в заблокированном состоянии в течение одного часа.
Защиту от взлома в новой версии iOS можно обойти с помощью USB-аксессуаров
Защиту от взлома в новой версии iOS можно обойти с помощью USB-аксессуаров
SecurityLab.ru
Защиту от взлома в новой версии iOS можно обойти с помощью USB-аксессуаров
Подключение некоторых аксессуаров позволяет сбросить таймер "Режима ограничения USB".
Неизвестный хакер похитил текстовые сообщения и метаданные о телефонных звонках у компании, специализирующейся на продаже шпионского ПО рядовым пользователям. Как сообщает Motherboard, данный инцидент является уже пятым подобным случаем за последнее время.
Продающая шпионское ПО для Android компания стала жертвой хакера
Продающая шпионское ПО для Android компания стала жертвой хакера
SecurityLab.ru
Продающая шпионское ПО для Android компания стала жертвой хакера
Получить данные по сотням миллионов телефонных звонков пользователей Android-устройств можно через уязвимость на сайте продавца шпионского ПО.
На платформе Ubuntu Launchpad обнародована информация об уязвимости, позволяющей злоумышленнику с физическим доступом к компьютеру обойти экран блокировки, вытащив жесткий диск. Уязвимость была протестирована на Ubuntu 16.04.4. В настоящее время неясно, затрагивает ли она другие версии операционной системы.
Уязвимость в Ubuntu позволяет обойти экран блокировки
Уязвимость в Ubuntu позволяет обойти экран блокировки
SecurityLab.ru
Уязвимость в Ubuntu позволяет обойти экран блокировки
Злоумышленник может вытащить жесткий диск и активировать систему, после чего ввести любой пароль для получения доступа.
Компания Intel выпустила обновление для своего ПО Processor Diagnostic Tool, исправляющее уязвимости, с помощью которых злоумышленник может выполнить произвольный код и повысить свои привилегии на системе.
В Intel Processor Diagnostic Tool исправлены серьезные уязвимости
В Intel Processor Diagnostic Tool исправлены серьезные уязвимости
SecurityLab.ru
В Intel Processor Diagnostic Tool исправлены серьезные уязвимости
В общей сложности в исполняемых установщиках IPDT было обнаружено четыре уязвимости.
Специалисты Университета имени Давида Бен-Гуриона в Негеве (Израиль) продемонстрировали, как злоумышленник может определить данные, вводимые пользователем на сенсорном экране во время отправки электронных сообщений, в ходе финансовых транзакций и даже при игре в игры.
Представлен новый метод извлечения данных со смартфонов
Представлен новый метод извлечения данных со смартфонов
SecurityLab.ru
Представлен новый метод извлечения данных со смартфонов
Эксперты продемонстрировали, как злоумышленник может определить данные, вводимые пользователем на тачскрине.
Страховые компании Lexington Insurance Company и Beazley Insurance Company подали в суд на фирму по кибербезопасности Trustwave с целью возмещения средств, выплаченных клиентам. Trustwave обвиняется в неспособности обнаружить вредоносное ПО в сети Heartland Payment Systems в течение нескольких месяцев, что привело к одной из самых серьезных утечек данных в 2000-х годах. Об этом сообщил портал Cook County Record.
На ИБ-компанию Trustwave подали в суд за неспособность обнаружить вредоносное ПО
На ИБ-компанию Trustwave подали в суд за неспособность обнаружить вредоносное ПО
SecurityLab.ru
На ИБ-компанию Trustwave подали в суд за неспособность обнаружить вредоносное ПО
Несвоевременное обнаружение вредоноса привело к одной из самых серьезных утечек данных в 2000-х годах.
Неизвестные хакеры взломали кошелек биржи Bancor и в общей сложности похитили $13,5 млн в криптовалюте. В частности, злоумышленникам удалось украсть 24 984 ETH ($12,5 млн), 229,35 млн NPXS ($1 млн), а также 3,2 млн BNT ($10 млн).
Хакеры похитили у криптовалютной биржи Bancor $13,5 млн
Хакеры похитили у криптовалютной биржи Bancor $13,5 млн
SecurityLab.ru
Хакеры похитили у криптовалютной биржи Bancor $13,5 млн
Злоумышленникам удалось украсть 24 984 ETH и 229,35 млн NPXS.