Команда исследователей безопасности разработала вредоносную версию зарядного USB-кабеля, позволяющую взломать компьютер в считанные секунды. При подключении к атакуемой системе кабель работает как периферийное устройство и может вводить и запускать команды.
Разработан метод взлома компьютера с помощью зарядного USB-кабеля
Разработан метод взлома компьютера с помощью зарядного USB-кабеля
SecurityLab.ru
Разработан метод взлома компьютера с помощью зарядного USB-кабеля
Кабель, названный исследователями USBHarpoon, был разработан на основе атаки BadUSB.
Наполеон Патаксил (Napoleon Patacsil) из Сан-Диего, штат Калифорния, подал в суд на компанию Google, обвинив ее в нарушении его конфиденциальности путем тайного отслеживания местоположения телефона, несмотря на отключение данной функции.
На Google подали в суд за отслеживание местоположения
На Google подали в суд за отслеживание местоположения
SecurityLab.ru
На Google подали в суд за отслеживание местоположения
Согласно иску, Google преднамеренно вводит пользователей в заблуждение при отключении данной функции.
Почти все основные поставщики интернет-услуг в Канаде потенциально подвержены атаке с использованием уязвимости локального раскрытия информации, обнаруженной в службе SOLEO IP Relay.
Уязвимость в SOLEO IP Relay может привести к утечке данных 30 млн канадцев
Уязвимость в SOLEO IP Relay может привести к утечке данных 30 млн канадцев
SecurityLab.ru
Уязвимость в SOLEO IP Relay может привести к утечке данных 30 млн канадцев
Уязвимость представляет собой проблему некорректной проверки входных данных.
14 сентября 2018 года ассоциация по защите деловой информации BISA проведёт в Москве 11-й саммит по безопасности деловой информации #BISSummit2018. В программе помимо пленарной сессии заявлены 3 секции, темы которых организаторы постарались сделать особенно острыми и привлекательными. Вся конференция будет крутиться вокруг процесса конвергенции в информационной безопасности. Так вот, вторая секция будет посвящена конвергенции ИБ-культуры! О чем планируется поговорить:
На BIS Summit 2018 обсудят, как привить ИБ-культуру главам компаний
На BIS Summit 2018 обсудят, как привить ИБ-культуру главам компаний
SecurityLab.ru
На BIS Summit 2018 обсудят, как привить ИБ-культуру главам компаний
14 сентября в Москве пройдет 11-й саммит по безопасности деловой информации #BISSummit2018.
Пользователи высокопроизводительных компьютеров вынуждены исправлять хаос, вызванный новым патчем для Spectre-подобной уязвимости от компании Red Hat.
Патч для Spectre вывел из строя суперкомпьютеры
Патч для Spectre вывел из строя суперкомпьютеры
SecurityLab.ru
Патч для Spectre вывел из строя суперкомпьютеры
Августовское исправление для Spectre 1.1 от Red Hat вызвал сбой в работе файловой системы Lustre.
Исследователи безопасности из компании Avast обнаружили способ взлома «умного» дома с помощью протокола MQTT.
«Умные дома» можно легко взломать через незащищенные серверы MQTT
«Умные дома» можно легко взломать через незащищенные серверы MQTT
SecurityLab.ru
«Умные дома» можно легко взломать через незащищенные серверы MQTT
Проблема заключается в некорректной настройке серверов MQTT.
Как сообщает компания Microsoft, прошлой ночью ей удалось успешно сорвать кибероперацию группы APT28 (она же Fancy Bear и Strontium), связываемой с российскими спецслужбами.
Microsoft сорвала кибероперацию APT28
Microsoft сорвала кибероперацию APT28
SecurityLab.ru
Microsoft сорвала кибероперацию APT28
Компания «угнала» несколько подконтрольных группировке доменов.
Исследователь безопасности Марко Рамили (Marco Ramilli) проанализировал вредоносное ПО, которому удавалось более двух лет оставаться незамеченным.
Исследователь изучил остававшийся более 2 лет незамеченным вредонос
Исследователь изучил остававшийся более 2 лет незамеченным вредонос
SecurityLab.ru
Исследователь изучил остававшийся более 2 лет незамеченным вредонос
Вредоносный файл был распознан 6 из 60 антивирусов.
Операторы нового вымогательского ПО Ryuk заработали более $640 тыс. в биткойнах, сообщают исследователи безопасности из компании Check Point.
Хакеры заработали $640 тыс. с помощью вымогательского ПО Ryuk
Хакеры заработали $640 тыс. с помощью вымогательского ПО Ryuk
SecurityLab.ru
Хакеры заработали $640 тыс. с помощью вымогательского ПО Ryuk
Ryuk может быть работой тех же людей, которые разработали вымогательское ПО Hermes.
Специализирующаяся на промышленной автоматизации японская компания Yokogawa Electric Corporation исправила в своих продуктах критическую уязвимость.
Yokogawa исправила в своих продуктах критическую уязвимость
Yokogawa исправила в своих продуктах критическую уязвимость
SecurityLab.ru
Yokogawa исправила в своих продуктах критическую уязвимость
Проблема затрагивает такие решения, как iDefine, STARDOM, ASTPLANNER и TriFellows.
На этой неделе в популярном обратном прокси-сервере с открытым исходным кодом Traefik была исправлена серьезная уязвимость. При определенных условиях уязвимость (CVE-2018-15598) могла привести к утечке закрытых ключей для TLS-сертификатов компаний, чья инфраструктура размещена на облачных серверах.
Уязвимость в Traefik раскрывает закрытые ключи TLS-сертификатов
Уязвимость в Traefik раскрывает закрытые ключи TLS-сертификатов
SecurityLab.ru
Уязвимость в Traefik раскрывает закрытые ключи TLS-сертификатов
Уязвимость также позволяет раскрыть onion-сайты, использующие обратный прокси-сервер Traefik.
В Финляндии хакер 2000 года рождения похитил из мальтийского интернет-казино €250 тыс., сообщает портал Yle.
Финский подросток похитил €250 тыс. у интернет-казино
Финский подросток похитил €250 тыс. у интернет-казино
SecurityLab.ru
Финский подросток похитил €250 тыс. у интернет-казино
Часть похищенной суммы злоумышленник перевел на счета своих родителей.
После передачи права собственности на домен цифровые сертификаты, обеспечивающие безопасную передачу данных через интернет, могут представлять угрозу безопасности для новых владельцев.
Старые SSL-сертификаты представляют угрозу для новых владельцев доменов
Старые SSL-сертификаты представляют угрозу для новых владельцев доменов
SecurityLab.ru
Старые SSL-сертификаты представляют угрозу для новых владельцев доменов
Если после окончания срока регистрации домена SSL-сертификат остается действительным, предыдущий владелец может атаковать домен.
Исследователи безопасности из «Лаборатории Касперского» сообщили подробности о вредоносной кампании Dark Tequila, нацеленной на жертв в Мексике. Злоумышленники атакуют пользователей с помощью высокотехнологичного одноименного инструмента, созданного для кражи финансовой информации и учетных данных для доступа к популярным web-сайтам.
Вредоносное ПО Dark Tequila атакует пользователей в Мексике
Вредоносное ПО Dark Tequila атакует пользователей в Мексике
SecurityLab.ru
Вредоносное ПО Dark Tequila атакует пользователей в Мексике
Кампания нацелена на клиентов нескольких мексиканских банковских учреждений.
Уязвимость CVE-2018-6692 в популярной подключаемой к Wi-Fi розетке для «умных» домов позволяет удаленному злоумышленнику взять под контроль подключенные устройства, а также выполнить произвольный код, сообщили исследователи из McAfee Advanced Threat Research.
В «умной» розетке от Belkin обнаружена критическая уязвимость
В «умной» розетке от Belkin обнаружена критическая уязвимость
SecurityLab.ru
В «умной» розетке от Belkin обнаружена критическая уязвимость
Проблема переполнения буфера позволяет удаленным злоумышленникам взять устройство под контроль и войти в домашнюю сеть.
Послушать звезд и обменяться опытом приехали ИБ-руководители из 24 городов России и стран СНГ, причем 10% участвовали в ПРОФИ уже не в первый раз.
#ИБнужныПРОФИ или краткие итоги Кода ИБ ПРОФИ в Сочи
#ИБнужныПРОФИ или краткие итоги Кода ИБ ПРОФИ в Сочи
SecurityLab.ru
#ИБнужныПРОФИ или краткие итоги Кода ИБ ПРОФИ в Сочи
В конце июля профи кибербезопасности собрались на сочинском “Коде ИБ ПРОФИ”.
«Сбербанк» использует цифровые сертификаты, которые могли быть скомпрометированы злоумышленниками, однако не собирается ничего предпринимать по этому поводу.
«Сбербанк» использует потенциально взломанные цифровые сертификаты
«Сбербанк» использует потенциально взломанные цифровые сертификаты
SecurityLab.ru
Крупные банки используют потенциально взломанные цифровые сертификаты
В ответ на предупреждение ИБ-эксперта «Сбербанк» предложил для входа в «Сбербанк Онлайн» использовать не Google, а гиперссылки на официальном сайте финансовой организации.
В системе мониторинга состояния пациента Philips IntelliVue Information Center iX обнаружена опасная уязвимость, позволяющая удаленному злоумышленнику добиться отказа в обслуживании и вызвать сбой в системе.
В медицинском оборудовании Philips обнаружена опасная уязвимость
В медицинском оборудовании Philips обнаружена опасная уязвимость
SecurityLab.ru
В медицинском оборудовании Philips обнаружена опасная уязвимость
Проблема позволяет удаленному злоумышленнику добиться отказа в обслуживании.
Опасные уязвимости в программном обеспечении Airmail 3, альтернативном почтовом клиенте для macOS, позволяют удаленному злоумышленнику похитить электронные письма и прикрепленные файлы пользователей.
Уязвимость в Airmail 3 позволяет мгновенно красть информацию у пользователей Apple
Уязвимость в Airmail 3 позволяет мгновенно красть информацию у пользователей Apple
SecurityLab.ru
Уязвимость в Airmail 3 позволяет мгновенно красть информацию у пользователей Apple
Атакующие могут украсть файлы жертвы путем злоупотребления запросами URL, обрабатываемыми программой электронной почты для macOS.
Исследователь безопасности из Google Project Zero Тэвис Орманди (Tavis Ormandy) обнаружил критическую уязвимость в Ghostnoscript - интерпретаторе с открытым исходным кодом для языков PostScript и PDF.
Критическая уязвимость в Ghostnoscript ставит множество систем под угрозу взлома
Критическая уязвимость в Ghostnoscript ставит множество систем под угрозу взлома
SecurityLab.ru
Критическая уязвимость в Ghostnoscript ставит множество систем под угрозу взлома
Ghostnoscript содержит несколько проблем, совместная эксплуатация которых позволяет удаленному злоумышленнику выполнить произвольный код.
Группа исследователей представила новый метод извлечения ключей шифрования из электронных устройств, работающий намного быстрее по сравнению со всеми другими известными на сегодняшний день методами.
Представлен способ извлечения RSA-ключей за 1 секунду
Представлен способ извлечения RSA-ключей за 1 секунду
SecurityLab.ru
Представлен способ извлечения RSA-ключей за 1 секунду
Способ базируется на анализе электромагнитных волн, излучаемых устройством во время операции по шифрованию.