Администрация транспортной безопасности США сообщила о существовании секретной программы по слежке за обычными пассажирами. Программа под названием Quiet Skies ("Тихие небеса") была запущена в 2010 году, сообщает издание The Boston Globe.
В США спецслужбы тайно следят за обычными пассажирами авиалиний
В США спецслужбы тайно следят за обычными пассажирами авиалиний
SecurityLab.ru
В США спецслужбы тайно следят за обычными пассажирами авиалиний
Секретная программа Quiet Skies работает с 2010 года.
Пользователь портала Habr под псевдонимом Scratch обнаружил способ похитить данные пользователей из недавно запущенного сервиса для хранения документов и мгновенной аутентификации Telegram Passport.
Найден способ похитить данные пользователей из сервиса Telegram Passport
Найден способ похитить данные пользователей из сервиса Telegram Passport
SecurityLab.ru
Найден способ похитить данные пользователей из сервиса Telegram Passport
В недавно запущенном сервисе для хранения документов обнаружена уязвимость.
Компания SoftNAS исправила в своем инструменте управления облачным хранилищем критическую уязвимость, позволяющую выполнить вредоносный код на сервере жертвы.
В облачном хранилище SoftNAS исправлена критическая уязвимость
В облачном хранилище SoftNAS исправлена критическая уязвимость
SecurityLab.ru
В облачном хранилище SoftNAS исправлена критическая уязвимость
Уязвимость CVE-2018-14417 существует в механизме проверки обновлений программного обеспечения.
Компания SentinelOne анонсировала выход консольного обновления Central Park, предлагающего усовершенствованные защитные функции и упрощающего взаимодействие и управление платформой. С выпуском данного обновления производитель расширил возможности по предотвращению, обнаружению и реагированию на угрозы платформы SentinelOne на многопользовательские и основанные на ролевых моделях среды.
Новые ИБ-решения недели: 31 июля 2018 года
Новые ИБ-решения недели: 31 июля 2018 года
SecurityLab.ru
Новые ИБ-решения недели: 31 июля 2018 года
Краткий обзор новых решений в области информационной безопасности.
Трафик популярного мессенджера Telegram был перехвачен государственной телекоммуникационной компанией Ирана в понедельник, 30 июля, – за день до предполагаемых протестов, связанных с экономическим кризисом в стране.
Иранская компания перехватила весь трафик Telegram
Иранская компания перехватила весь трафик Telegram
SecurityLab.ru
Иранская компания перехватила весь трафик Telegram
Скорее всего, телекоммуникационная компания осуществила перехват BGP.
Армия Эстонии создает специальное подразделение для борьбы с киберугрозами по примеру других стран НАТО, сообщает информагентство Bloomberg.
Армия Эстонии создает киберподразделение по примеру других стран НАТО
Армия Эстонии создает киберподразделение по примеру других стран НАТО
SecurityLab.ru
Армия Эстонии создает киберподразделение по примеру других стран НАТО
В состоящем из 300 человек подразделении будут изучаться как оборонительные, так и наступательные тактики.
Неизвестные хакеры попытались атаковать одного из исследователей благотворительной правозащитной организации Amnesty International, инфицировав его смартфон мощным вредоносным ПО, разработанным израильской компанией NSO Group.
Антитеррористические технологии используются для слежки за правозащитниками
Антитеррористические технологии используются для слежки за правозащитниками
SecurityLab.ru
Антитеррористические технологии используются для слежки за правозащитниками
Исследователь правозащитной организации Amnesty International стал жертвой мощного шпионского ПО от NSO Group.
Вымогательское ПО SamSam принесло своим создателям более $5,9 млн с конца 2015 года, следует из доклада опубликованного исследователями безопасности из компании Sophos.
Вымогательское ПО SamSam принесло своим создателям порядка $6 млн
Вымогательское ПО SamSam принесло своим создателям порядка $6 млн
SecurityLab.ru
Вымогательское ПО SamSam принесло своим создателям порядка $6 млн
Наибольшая сумма выкупа, выплаченная злоумышленникам одним платежом составляет $64 тыс.
Министерство внутренней безопасности США было вынуждено временно отключить от интернета две свои программы, предлагаемые организациям как государственного, так и частного сектора. Кроме того, ряд сервисов были перенесены на резервные локации. Как сообщает сайт CyberScoop, причиной послужил сбой в электроснабжении.
Сканер уязвимостей Министерства внутренней безопасности США был залит водой
Сканер уязвимостей Министерства внутренней безопасности США был залит водой
SecurityLab.ru
Сканер уязвимостей Министерства внутренней безопасности США был залит водой
Сильные ливни вызвали сбой в электропитании, в результате чего были временно отключены две программы министерства.
В начале июня 2013 года бывший сотрудник Центрального разведывательного управления и Агентства национальной безопасности США Эдвард Сноуден передал СМИ секретную информацию, касавшуюся различных программ АНБ по тотальной слежке за гражданами по всему миру, включая сведения о проектах PRISM, X-Keyscore и Tempora. По данным Пентагона, Сноуден похитил 1,7 млн секретных файлов, включая документы, описывающие «жизненно важные операций американской армии, флота, морской пехоты и военно-воздушных сил». Казалось бы, в свете утечки АНБ должна была принять соответствующие меры, чтобы не допустить повторения подобных инцидентов в будущем, однако, согласно докладу отдела генерального инспектора при АНБ, спустя пять лет большинство политик безопасности так и остались не обновленными, по крайней мере по состоянию на март 2018 года.
Спустя 5 лет АНБ так и не закрыло лазейки, позволившие Сноудену украсть секретные данные
Спустя 5 лет АНБ так и не закрыло лазейки, позволившие Сноудену украсть секретные данные
SecurityLab.ru
Спустя 5 лет АНБ так и не закрыло лазейки, позволившие Сноудену украсть секретные данные
Агентство так и не обновило большинство своих политик безопасности.
Как сообщают исследователи из Cyberbit, киберпреступники взяли на вооружение новую технику, позволяющую запускать вредоносные файлы под видом легитимных. Как оказалось, техника перехвата COM, используемая хакерами для сохранения персистентности на атакуемой системе, также позволяет обходить обнаружение.
Ключи реестра уязвимы к перехвату COM
Ключи реестра уязвимы к перехвату COM
SecurityLab.ru
Ключи реестра уязвимы к перехвату COM
Перехват COM позволяет запускать код в контексте легитимного процесса, к примеру, браузера.
Исследователи кибербезопасности из фирмы Sucuri обнаружили новую тактику распространения вредоносных майнеров криптовалюты, в ходе которой злоумышленники используют неофициальный сервис, связанный с GitHub.
Хакеры распространяли майнер криптовалют с помощью удаленного аккаунта GitHub
Хакеры распространяли майнер криптовалют с помощью удаленного аккаунта GitHub
SecurityLab.ru
Хакеры распространяли майнер криптовалют с помощью удаленного аккаунта GitHub
Злоумышленники воспользовались сервисом RawGit, который кэширует файлы GitHub.
Компания Hewlett-Packard (HP) объявила о запуске программы вознаграждения за поиск уязвимостей в своих принтерах. HP готова выплатить до $10 тыс. за обнаружение серьезных проблем.
HP запустила первую программу вознаграждения за поиск уязвимостей в принтерах
HP запустила первую программу вознаграждения за поиск уязвимостей в принтерах
SecurityLab.ru
HP запустила первую программу вознаграждения за поиск уязвимостей в принтерах
Компания готова выплатить до $10 тыс. за обнаружение серьезных проблем.
В программном обеспечении для программирования человеко-машинных интерфейсов (ЧМИ) WECON LeviStudioU обнаружены две критические уязвимости, успешная эксплуатация которых может позволить удаленному злоумышленнику выполнить произвольный код.
В промышленном ПО WECON LeviStudioU обнаружены 2 критические уязвимости
В промышленном ПО WECON LeviStudioU обнаружены 2 критические уязвимости
SecurityLab.ru
В промышленном ПО WECON LeviStudioU обнаружены 2 критические уязвимости
Успешная эксплуатация уязвимостей может позволить удаленному злоумышленнику выполнить произвольный код.
Эксперты Kaspersky Lab ICS CERT сообщили о новой кампании, нацеленной против предприятий, связанных с промышленным производством и находящихся на территории РФ. Начало кампании, продолжающейся по сей день, приходится на ноябрь 2017 года.
Киберпреступники атакуют промышленные предприятия на территории РФ
Киберпреступники атакуют промышленные предприятия на территории РФ
SecurityLab.ru
Киберпреступники атакуют промышленные предприятия на территории РФ
Главная цель атакующих – кража денег со счетов предприятий.
В Telegram доступны отсканированные копии паспортов сотен пользователей, сообщила на своей странице в соцсети Facebook основатель портала Rusbase Мария Подлеснова.
В Telegram доступны копии паспортов сотен пользователей
В Telegram доступны копии паспортов сотен пользователей
SecurityLab.ru
В Telegram доступны копии паспортов сотен пользователей
Злоумышленники публикуют развороты документов, содержащие фотографию и персональные данные владельца.
Всё описанное выше, лишь моё оценочное суждение, на основании сведений и фактов из открытых источников… Тем временем, нельзя забывать о недопустимости слепого внедрения технологий с Запада (в том числе экономических новшеств), бездумного проецирования законодательных норм (в угоду трансграничности корпораций). Глобальных лидеров рынка интересует лишь экономическое преимущество, увеличение скорости транзакций, объёмы выручки и усиление контроля (над всеми сущностями). Вопрос суверенитета (особенно цифрового), весьма и весьма актуален для большинства стран.
https://www.securitylab.ru/analytics/494745.php
https://www.securitylab.ru/analytics/494745.php
SecurityLab.ru
Агент Орандж (в телекоме не новичок)
Глобальных лидеров рынка интересует лишь экономическое преимущество, увеличение скорости транзакций, объёмы выручки и усиление контроля (над всеми сущностями). Вопрос суверенитета (особенно цифрового), весьма и весьма актуален для большинства стран.
14 сентября 2018 года ассоциация по защите деловой информации BISA проведёт в Москве 11-й по счёту BIS Summit. Мероприятие в целом будет посвящено проблемам конвергенции информационной безопасности в современном цифровом мире. Ключевая пленарная дискуссия соберёт глав отечественного бизнеса, персон ярких и местами неоднозначных, для продолжения стартовавшей в апреле этого года на Петербургском цифровом форуме полемики о разнице подходов в построении информационной безопасности в Западной и Восточной моделях цифровой экономики.
BIS Summit 2018 – конвергенция ИБ, знаний и опыта
BIS Summit 2018 – конвергенция ИБ, знаний и опыта
SecurityLab.ru
BIS Summit 2018 – конвергенция ИБ, знаний и опыта
14 сентября 2018 года ассоциация по защите деловой информации BISA проведёт в Москве 11-й по счёту BIS Summit.
Исследователи безопасности из компании Group-IB опубликовали отчет под названием «2018 Криптовалютные биржи. Анализ утечек учетных записей пользователей», в котором проанализировали общие тенденции в данном типе киберинцидентов. По словам специалистов, в период с 2016 по 2017 год количество утечек выросло на 369%.
Число утечек учетных записей на криптобиржах выросло на 369% за минувший год
Число утечек учетных записей на криптобиржах выросло на 369% за минувший год
SecurityLab.ru
Число утечек учетных записей на криптобиржах выросло на 369% за минувший год
Лидерами по количеству жертв кибератак стали США, Россия и Китай.
В продуктах Metasys и BCPro американской компании Johnson Controls исправлена уязвимость (CVE-2018-10624), позволяющая раскрыть информацию через сообщение об ошибке. Осуществить атаку с ее помощью можно из примыкающей сети, обладая лишь базовыми техническими навыками.
В продуктах Metasys и BCPro от Johnson Controls исправлена уязвимость
В продуктах Metasys и BCPro от Johnson Controls исправлена уязвимость
SecurityLab.ru
В продуктах Metasys и BCPro от Johnson Controls исправлена уязвимость
Уязвимость в Metasys и BCPro позволяет раскрыть информацию.
Южнокорейская компания Davolink исправила уязвимость CVE-2018-10618 в своих сетевых коммутаторах DVW-3200N. По системе CVSS v3 ее опасность оценивается в 9,8 балла из максимальных 10.
В коммутаторах Davolink DVW-3200N обнаружена опасная уязвимость
В коммутаторах Davolink DVW-3200N обнаружена опасная уязвимость
SecurityLab.ru
В коммутаторах Davolink DVW-3200N обнаружена опасная уязвимость
С помощью уязвимости злоумышленник может получить пароль для доступа к устройству.