Во втором квартале 2018 года компания Microsoft cтала самой популярной среди брендов, под которые маскируются киберпреступники для осуществления вредоносных рассылок. Об этом сообщили специалисты из компании по защите электронной почты Vade Secure.
Microsoft возглавила список эксплуатируемых фишерами брендов
Microsoft возглавила список эксплуатируемых фишерами брендов
SecurityLab.ru
Microsoft возглавила список эксплуатируемых фишерами брендов
Данная тенденция обусловлена ростом популярности пакета программ Microsoft Office 365.
Компания Cisco исправила более десятка опасных уязвимостей в решении для управления политиками Policy Suite и технологии SD-WAN (программно-определяемая сеть WAN).
Cisco устранила серьезные уязвимости в решениях Policy Suite и SD-WAN
Cisco устранила серьезные уязвимости в решениях Policy Suite и SD-WAN
SecurityLab.ru
Cisco устранила серьезные уязвимости в решениях Policy Suite и SD-WAN
В общей сложности производитель исправил уязвимости в 25 своих продуктах.
«Русский хакер» Александр Винник предположил, что США будут добиваться его экстрадиции через Францию, на территории которой он в настоящее время находится. Об этом сообщило издание «Известия».
«Русский хакер» Винник опасается экстрадиции в США через Францию
«Русский хакер» Винник опасается экстрадиции в США через Францию
SecurityLab.ru
«Русский хакер» Винник опасается экстрадиции в США через Францию
По словам Винника, выдача его Франции является лишь промежуточным пунктом перед экстрадицией в США.
Мобильные приложения и концепция использования личных устройств BYOD (Bring Your Own Device, принеси собственное устройство), практикуемая многими компаниями, нередко служат поводом для беспокойства сотрудников ИБ-команд. Из всего обилия приложений, одни из которых могут быть вредоносными, другие – допускать утечки данных, третьи – требовать огромное количество разрешений, сложно определить, какие программы безобидны, а какие не соответствуют требованиям безопасности организаций.
WhatsApp, Facebook и Telegram попали в список самых опасных приложений
WhatsApp, Facebook и Telegram попали в список самых опасных приложений
SecurityLab.ru
WhatsApp, Facebook и Telegram попали в список самых опасных приложений
Компания Appthority опубликовала ежегодный рейтинг приложений с наиболее высокой степенью риска.
В начале июля SecurityLab писал о хакерской атаке на ПИР Банк, в ходе которой злоумышленники похитили по меньшей мере 58 млн рублей с корреспондентского счета в Центробанке РФ. Как выяснили исследователи кибербезопасности из компании Group-IB, данный инцидент был делом рук участников хакерской группировки MoneyTaker.
Стали известны подробности кибератаки на ПИР Банк
Стали известны подробности кибератаки на ПИР Банк
SecurityLab.ru
Стали известны подробности кибератаки на ПИР Банк
За кибератакой стоит хакерская группировка MoneyTaker.
Специалисты Positive Technologies Леонид Кролле и Георгий Зайцев выявили уязвимости в роботах-пылесосах Dongguan Diqee 360. Этим проблемам могут быть подвержены пылесосы, выпускаемые Dongguan Diqee как под своей маркой, так и изготовленные для других производителей.
Эксперты Positive Technologies обнаружили опасные уязвимости в роботах-пылесосах
Эксперты Positive Technologies обнаружили опасные уязвимости в роботах-пылесосах
SecurityLab.ru
Эксперты Positive Technologies обнаружили опасные уязвимости в роботах-пылесосах
Устройства могут использоваться для прослушки, видеонаблюдения и перехвата конфиденциальных данных.
Сотрудники корпорации Microsoft в 2018 году выявили и предотвратили хакерские атаки, направленные на компьютеры не менее трех кандидатов в Конгресс США, сообщил вице-президент компании Том Берт (Tom Burt) в рамках ежегодного форума по безопасности Aspen Security Forum. Имен подвергшихся атакам кандидатов топ-менеджер не раскрыл.
Microsoft заявила о пресечении кибератак на кандидатов в Конгресс США
Microsoft заявила о пресечении кибератак на кандидатов в Конгресс США
SecurityLab.ru
Microsoft заявила о пресечении кибератак на кандидатов в Конгресс США
Атакующие использовали фальшивую страницу Microsoft для осуществления фишинговых атак.
Исследователи безопасности из «Лаборатории Касперского» сообщили о новом виде мошенничества на так называемых сайтах-генераторах подарочных карт. На подобных ресурсах злоумышленники обманом заставляют пользователей совершать определенные действия в обмен на вознаграждение, однако, в конечном итоге, жертва может скомпрометировать свои данные и даже потерять деньги.
Кибермошенники используют сайты-генераторы подарочных карт для обмана пользователей
Кибермошенники используют сайты-генераторы подарочных карт для обмана пользователей
SecurityLab.ru
Кибермошенники используют сайты-генераторы подарочных карт для обмана пользователей
Подобные ресурсы могут привести к компрометации персональных данных пользователя и потере денег.
Британский авиаперевозчик British Airways потребовал от своих клиентов публиковать в Twitter ряд персональных данных, включая номера паспортов, полные адреса и другую конфиденциальную информацию, мотивируя это тем, что сведения помогут разобраться в случае возникновения жалоб на обслуживание. Как поясняет компания, данное требование связано с соблюдением норм Общего регламента по защите данных (GDPR), вступившего в силу 25 мая нынешнего года.
British Airways потребовала от клиентов публиковать личные данные в Twitter
British Airways потребовала от клиентов публиковать личные данные в Twitter
SecurityLab.ru
British Airways потребовала от клиентов публиковать личные данные в Twitter
Компания мотивировала требование соблюдением норм GDPR.
Исследователи безопасности из компании ESET обнаружили новую кибершпионскую кампанию, нацеленную на госучреждения Украины. Злоумышленники заражают компьютеры жертв вредоносным ПО для хищения данных и аудиозаписи разговоров.
Украинские госучреждения стали жертвами новой вредоносной кампании
Украинские госучреждения стали жертвами новой вредоносной кампании
SecurityLab.ru
Украинские госучреждения стали жертвами новой вредоносной кампании
Злоумышленники заражают компьютеры жертв вредоносным ПО для хищения данных и аудиозаписи переговоров.
За четыре дня до начала саммита президентов РФ И США Владимира Путина и Дональда Трампа в Хельсинки, китайские хакеры организовали серию брутфорс-атак, направленных на незащищенные IoT-устройства в Финляндии, для шпионажа за интересующими их объектами.
Китайские хакеры атаковали IoT-устройства в Финляндии в преддверии встречи Путина и Трампа
Китайские хакеры атаковали IoT-устройства в Финляндии в преддверии встречи Путина и Трампа
SecurityLab.ru
Китайские хакеры атаковали IoT-устройства в Финляндии в преддверии встречи Путина и Трампа
Помимо Китая, эксперты также зафиксировали атаки из США, Франции, Италии и России.
Ряд пользователей WhatsApp cообщили в Twitter о некорректной работе web-версии приложения. Проблема позволяет видеть, когда пользователь в последний раз заходил в приложение, вне зависимости от его настроек конфиденциальности.
Ошибка в WhatsApp позволяет обойти настройки конфиденциальности
Ошибка в WhatsApp позволяет обойти настройки конфиденциальности
SecurityLab.ru
Ошибка в WhatsApp позволяет обойти настройки конфиденциальности
Проблема позволяет видеть, когда пользователь в последний раз заходил в приложение.
Связанные с РФ хакеры предпринимали попытки получить доступ к информации о ходе расследования по делу об отравлении нервно-паралитическим веществом группы «Новичок» бывшего сотрудника ГРУ РФ Сергея Скрипаля и его дочери Юлии, сообщает издание The Telegraph со ссылкой на осведомленные источники.
«Русские хакеры» пытались получить доступ к данным расследования по делу Скрипалей
«Русские хакеры» пытались получить доступ к данным расследования по делу Скрипалей
SecurityLab.ru
«Русские хакеры» пытались получить доступ к данным расследования по делу Скрипалей
Хакеры пытались проникнуть в компьютерные системы лондонской полиции.
Хакеры скрывают вредоносный код внутри полей метаданных изображений, размещенных в официальной CDN (сеть доставки контента) компании Google – googleusercontent.com. Об этом сообщил исследователь безопасности из компании Sucuri Денис Синегубко.
Сеть распределения контента от Google используется для хранения вредоносного ПО
Сеть распределения контента от Google используется для хранения вредоносного ПО
SecurityLab.ru
Сеть распределения контента от Google используется для хранения вредоносного ПО
Зашифрованный вредоносный код содержался в изображении, загруженном на один из сервисов Google.
Вирусописателю под псевдонимом Anarchy всего за один день удалось сформировать ботсеть, состоящую из маршрутизаторов Huawei HG532. Согласно данным эксперта NewSky Security Анкита Анубхава (Ankit Anubhav), сканирование Сети на предмет уязвимых устройств началось утром 18 июля и уже к вечеру того же дня злоумышленнику удалось создать ботнет внушительных размеров. В ходе атак злоумышленник эксплуатировал уязвимость CVE-2017-17215, эксплоит для которой был опубликован в открытом доступе в декабре минувшего года.
Вирусописатель всего за день создал ботнет из 18 тыс. маршрутизаторов
Вирусописатель всего за день создал ботнет из 18 тыс. маршрутизаторов
SecurityLab.ru
Вирусописатель всего за день создал ботнет из 18 тыс. маршрутизаторов
В ходе атак злоумышленник эксплуатировал уязвимость CVE-2017-17215 в маршрутизаторах Huawei HG532.
В Сингапуре хакеры атаковали компьютеры крупнейшей в стране группы медицинских учреждений SingHealth. Злоумышленникам удалось похитить персональные данные 1,5 млн человек, в том числе нескольких высокопоставленных чиновников, следует из пресс-релиза Министерства здравоохранения Сингапура.
В Сингапуре произошла самая крупная в истории страны кибератака
В Сингапуре произошла самая крупная в истории страны кибератака
SecurityLab.ru
В Сингапуре произошла самая крупная в истории страны кибератака
Злоумышленникам удалось похитить персональные данные 1,5 млн человек, в том числе премьер-министра страны.
Иранские хакеры подготовили фундамент для осуществления масштабных кибератак на государственную инфраструктуру США и стран Европы, сообщает телеканал NBC со ссылкой на ряд американских чиновников.
Иран подготовил фундамент для масштабных кибератак на Европу и США
Иран подготовил фундамент для масштабных кибератак на Европу и США
SecurityLab.ru
Иран подготовил фундамент для масштабных кибератак на Европу и США
Речь идет об атаках на электросети, гидроэлектростанции, организации в области здравоохранения и технологические предприятия.
В браузере Microsoft Edge перестал работать XSS-фильтр - механизм безопасности, предотвращающий межсайтовое выполнение сценариев (XSS-атака) в браузерах. На проблему обратил внимание специалист компании PortSwigger Гарет Хэйес (Gareth Heyes).
В Microsoft Edge «сломалась» одна из функций безопасности
В Microsoft Edge «сломалась» одна из функций безопасности
SecurityLab.ru
В Microsoft Edge «сломалась» одна из функций безопасности
Речь идет о защите от XSS-атак.
В рамках проекта ASan Nightly разработчики компании Mozilla приступили к выпуску ежедневно обновляемых сборок Firefox, в состав которых входит инструмент AddressSanitizer для выявления проблем с памятью, в том числе вызванных уязвимостями использования после освобождения (use-after-free), различных вариантов переполнения буфера и иных проблем, позволяющих перехватить контроль над браузером и другим программным обеспечением.
Mozilla предложила новый способ заработка на уязвимостях
Mozilla предложила новый способ заработка на уязвимостях
SecurityLab.ru
Mozilla предложила новый способ заработка на уязвимостях
В ASan-сборках Firefox реализована функция автоматической отправки уведомлений об ошибках.
Минувшей зимой общественность взбудоражили сообщения об опасных уязвимостях в ряде сервисов (популярных BitTorrent-клиентах Transmission, uTorrent, игровом клиенте Blizzard Update Agent и пр.), позволяющих выполнить произвольный код с помощью техники DNS rebinding.
Почти 500 млн IoT-устройств уязвимы к атакам DNS rebinding
Почти 500 млн IoT-устройств уязвимы к атакам DNS rebinding
SecurityLab.ru
Почти 500 млн IoT-устройств уязвимы к атакам DNS rebinding
К атакам DNS rebinding уязвимы практически все типы IoT-устройств - от «умных» телевизоров до принтеров и камер видеонаблюдения.
Компании Facebook, Twitter, Google и Microsoft объявили о запуске совместного проекта под названием Data Transfer Project. Главной целью проекта является возможность переноса данных из одного сервиса в другой.
Facebook, Twitter, Google и Microsoft запустили совместный проект по переносу данных
Facebook, Twitter, Google и Microsoft запустили совместный проект по переносу данных
SecurityLab.ru
Facebook, Twitter, Google и Microsoft запустили совместный проект по переносу данных
Одной из причин создания Data Transfer Project является необходимость соответствовать Общему регламенту по защите данных.