Google уведомила сенатора США от штата Пенсильвания Пэта Туми (Pat Toomey) о фишинговой атаке на его предвыборный штаб. Как сообщает Associated Press, связанные с иностранным правительством хакеры отправили фишинговые письма на электронные адреса, использовавшиеся в старой предвыборной кампании.
«Правительственные хакеры» атаковали штаб сенатора США
«Правительственные хакеры» атаковали штаб сенатора США
SecurityLab.ru
«Правительственные хакеры» атаковали штаб сенатора США
Google предупредила сенатора Пэта Туми о фишинговой рассылке по электронным адресам, использовавшимся в его прошлой кампании.
В пятницу, 24 августа, в репозитории на GitHub появился PoC-эксплоит для недавно обнаруженной уязвимости в Apache Struts (CVE-2018-11776). Вместе с PoC-эксплоитом также был опубликован упрощающий его использование скрипт на Python.
Опубликован PoC-эксплоит для новой уязвимости в Apache Struts
Опубликован PoC-эксплоит для новой уязвимости в Apache Struts
SecurityLab.ru
Опубликован PoC-эксплоит для новой уязвимости в Apache Struts
Вместе с PoC-эксплоитом опубликован скрипт на Python, упрощающий его использование.
В начале минувшей недели специалисты компании Microsoft сообщили об успешном пресечении фишинговой кампании хакерской группировки APT28, также известной под названиями Fancy Bear и Strontium, предположительно связанной с российскими спецслужбами. Сотрудники подразделения корпорации по борьбе с киберпреступностью перехватили контроль над шестью доменами, используемыми злоумышленниками, в том числе имитирующими сайты Международного республиканского института, американской исследовательской организации Hudson Institute и части IT-инфраструктуры Сената США. Судя по всему, указанные домены использовались в рамках операции по рассылке писем для целенаправленного фишинга.
Обзор инцидентов безопасности за период с 20 по 26 августа 2018 года
Обзор инцидентов безопасности за период с 20 по 26 августа 2018 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 20 по 26 августа 2018 года
Краткий обзор самых интересных событий в мире ИБ за минувшую неделю.
Представители компании Bitdefender заявили об остановке работы защитного решения, предназначенного для отслеживания эксплоитов в браузере Google Chrome. Данная мера была предпринята в ответ на новую политику Google касательно некоторых приложений, взаимодействующих с браузером. Об этом сообщает издание Bleeping Computer.
Google Chrome предлагает пользователям удалить антивирусы при сбое
Google Chrome предлагает пользователям удалить антивирусы при сбое
SecurityLab.ru
Google Chrome предлагает пользователям удалить антивирусы при сбое
Браузер предлагает удалять решения безопасности от Bitdefender, Symantec, AVG, Malwarebytes, «Лаборатории Касперского» и пр.
В США следователи пытаются выяснить, какой информацией о предположительном вмешательстве России в американские выборы обладает россиянин Евгений Никулин. Как считают представители правоохранительных органов, обвиняемый во взломе LinkedIn хакер может обладать важной информацией касательно данного инцидента. Об этом сообщило информагентство Bloomberg со ссылкой на источники в Министерстве юстиции США.
«Русского хакера» Никулина подозревают во владении информацией о вмешательстве в выборы
«Русского хакера» Никулина подозревают во владении информацией о вмешательстве в выборы
SecurityLab.ru
«Русского хакера» Никулина подозревают во владении информацией о вмешательстве в выборы
Следователи в США намерены выяснить, какими данными о вмешательстве в американские выборы обладает россиянин.
Принадлежащие медиахолдингу «Газпром медиа» телеканалы ТНТ, ТВ-3, 2х2 и «Супер» направили в Мосгорсуд заявление, в котором потребовали принять предварительные обеспечительные меры к ресурсу «Яндекс». В частности, каналы жалуются на наличие в выдаче поисковика ссылок на сайты, нелегально размещающие сериалы «Домашний арест», «Вне игры», шоу «Мистические истории» и анимационный сериал «Осторожно земляне».
Российские телеканалы потребовали убрать ссылки на свои сериалы из «Яндекса»
Российские телеканалы потребовали убрать ссылки на свои сериалы из «Яндекса»
SecurityLab.ru
Российские телеканалы потребовали убрать ссылки на свои сериалы из «Яндекса»
Суд уже удовлетворил заявление каналов и поручил Роскомнадзору заняться принятием предварительных обеспечительных мер к поисковику.
Компания Mozilla выпустила первую версию своего браузера, не принимающую TLS-сертификаты от удостоверяющего центра Symantec. Когда интернет-пользователь попадает на какую-либо страницу с сертификатом от УЦ Symantec, новая версия Firefox отображает уведомление безопасности.
Новая версия Firefox больше не доверяет TLS-сертификатам Symantec
Новая версия Firefox больше не доверяет TLS-сертификатам Symantec
SecurityLab.ru
Новая версия Firefox больше не доверяет TLS-сертификатам Symantec
Обновленная политика была реализована в Firefox Nightly 63 и перейдет в раннюю бета-версию браузера в начале сентября.
Представители криптовалютной инвестиционной платформы Atlas Quantum сообщили о хакерской атаке на свои системы, в ходе которой злоумышленникам удалось похитить данные всех пользователей ресурса. В общей сложности, утечка затронула порядка 261 тыс. человек.
Хакеры похитили данные всех пользователей платформы Atlas Quantum
Хакеры похитили данные всех пользователей платформы Atlas Quantum
SecurityLab.ru
Хакеры похитили данные всех пользователей платформы Atlas Quantum
В общей сложности, утечка затронула порядка 261 тыс. человек.
Координационный центр CERT (CERT/CC) уведомил об уязвимости в Windows, позволяющей локальному атакующему повысить привилегии.
Опубликован PoC-эксплоит для неисправленной уязвимости в Windows
Опубликован PoC-эксплоит для неисправленной уязвимости в Windows
SecurityLab.ru
Опубликован PoC-эксплоит для неисправленной уязвимости в Windows
Пользователь Twitter под псевдонимом SandboxEscaper опубликовал ссылку на GitHub с PoC-кодом для неизвестной ранее уязвимости.
Независимый эксперт по кибербезопасности Боб Дьяченко (Bob Diachenko) обнаружил в Сети незащищенный сервер компании ABBYY, позволяющий получить доступ к хранящимся на нем данным без какой-либо авторизации. В общей сложности на сервере хранилось более 200 тыс. различных конфиденциальных документов, в том числе контракты, договоры о неразглашении информации и письма, а также корпоративные имена пользователей и зашифрованные пароли.
ABBYY допустила утечку 200 тыс. конфиденциальных документов
ABBYY допустила утечку 200 тыс. конфиденциальных документов
SecurityLab.ru
ABBYY допустила утечку 200 тыс. конфиденциальных документов
Данные хранились на некорректно настроенном сервере, не требующем какой-либо аутентификации.
21 августа текущего года компания Microsoft представила обновление для выпущенного ранее патча KB4100347. Данный патч для Windows 10 и Windows Server 2016 был опубликован в мае и содержит микрокод, исправляющий уязвимость Spectre в процессорах Intel. После установки августовского обновления некоторые пользователи столкнулись с невозможностью должным образом загрузить Windows 10 или с проблемами с производительностью.
Патч для Spectre вызывает проблемы с загрузкой Windows 10
Патч для Spectre вызывает проблемы с загрузкой Windows 10
SecurityLab.ru
Патч для Spectre вызывает проблемы с загрузкой Windows 10
Microsoft перевыпустила майский патч для уязвимости Spectre, и у пользователей Windows 10 начались проблемы.
Исследователи из Техасского университета (США) разработали новый метод извлечения данных с помощью смарт-ламп. Успешная атака возможна при условии, что лампочки обладают мультимедийными возможностями и инфракрасным датчиком. При этом злоумышленнику не потребуется доступ к внутренней сети - достаточно прямого подключения к целевому устройству, а лампа должна располагаться в пределах видимости.
«Умные» лампы могут использоваться для кражи данных
«Умные» лампы могут использоваться для кражи данных
SecurityLab.ru
«Умные» лампы могут использоваться для кражи данных
Успешная атака возможна при условии, что лампочки обладают мультимедийными возможностями и инфракрасным датчиком.
В Израиле раскрыта преступная группировка, получившая несанкционированный доступ к персональным данным служащих Армии обороны Израиля (ЦАХАЛ).
Израильские военные продавали персональные данные призывников
Израильские военные продавали персональные данные призывников
SecurityLab.ru
Израильские военные продавали персональные данные призывников
Преступная группировка использовала личные данные призывников в мошеннической схеме.
Мошенники могут собирать важную информацию о компании, ее деятельности, сотрудниках и клиентах, с помощью ранее принадлежавшего фирме домена. Об этом сообщил исследователь безопасности Габор Сатмари (Gabor Szathmari).
Мошенники могут получать доступ к конфиденциальным данным из заброшенных доменов
Мошенники могут получать доступ к конфиденциальным данным из заброшенных доменов
SecurityLab.ru
Мошенники могут получать доступ к конфиденциальным данным из заброшенных доменов
Настроив почту определенным образом, экспертам удалось заполучить порядка 25 тыс. сообщений, содержащих отчеты, заявления и пр.
Белорусский хакер Сергей Ярец, также известный под псевдонимом Ar3s, арестованный в 2017 году за распространение ботнета Andromeda, был выпущен властями Беларуси на свободу.
Власти Беларуси отпустили оператора ботнета Andromeda на свободу
Власти Беларуси отпустили оператора ботнета Andromeda на свободу
SecurityLab.ru
Власти Беларуси отпустили оператора ботнета Andromeda на свободу
Хакер согласился сотрудничать со следователями и добровольно передал прибыль, полученную от аренды ботнета.
Компания Telegram опубликовала на своем официальном сайте обновленную политику конфиденциальности, согласно которой администрация мессенджера обязуется выдавать правоохранительным органам информацию о пользователях при наличии соответствующего запроса.
Telegram пообещал выдавать номера и IP-адреса террористов
Telegram пообещал выдавать номера и IP-адреса террористов
SecurityLab.ru
Telegram пообещал выдавать номера и IP-адреса террористов
Соответствующий пункт фигурирует в обновленной политике конфиденциальности мессенджера.
В сети популярной криптовалюты EOS обнаружена уязвимость, позволяющая похищать ценные сетевые ресурсы прямиком из учетных записей пользователей без какой-либо авторизации. В настоящее время команда разработчиков EOS занята активной подготовкой исправляющего проблему обновления.
Уязвимость в сети EOS позволяет похищать ресурсы прямиком у пользователей
Уязвимость в сети EOS позволяет похищать ресурсы прямиком у пользователей
SecurityLab.ru
Уязвимость в сети EOS позволяет похищать ресурсы прямиком у пользователей
В настоящее время официального решения проблемы не существует.
Представители Роскомнадзора сообщили о готовности разблокировать Telegram, если Федеральная служба безопасности признает внесенные в политику конфиденциальности изменения исполнением требований законодательства РФ. Об этом сообщило информагентство «ТАСС».
Роскомнадзор готов разблокировать Telegram с согласия ФСБ
Роскомнадзор готов разблокировать Telegram с согласия ФСБ
SecurityLab.ru
Роскомнадзор готов разблокировать Telegram с согласия ФСБ
Решение о выполнении требований законодательства будет принимать спецслужба.
На прошлой неделе SecurityLab сообщал об уязвимости в Apache Struts (CVE-2018-11776), позволяющей злоумышленникам удаленно выполнить код и получить контроль над приложениями на базе Apache Struts. Теперь исследователи безопасности стали фиксировать активные атаки с использованием данной уязвимости.
Новая уязвимость в Apache Struts используется в атаках
Новая уязвимость в Apache Struts используется в атаках
SecurityLab.ru
Новая уязвимость в Apache Struts используется в атаках
Атаки начались через некоторое время после обнаружения уязвимости и публикации PoC-эксплоитов.
На одном из китайских подпольных форумов хакер продает персональные данные более 130 млн постояльцев отелей за 8 биткойнов ($56 тыс.) Об этом сообщила китайским СМИ компания по кибербезопасности Zibao.
В даркнете обнаружены данные 130 млн постояльцев китайской сети отелей
В даркнете обнаружены данные 130 млн постояльцев китайской сети отелей
SecurityLab.ru
В даркнете обнаружены данные 130 млн постояльцев китайской сети отелей
Похищенные данные содержат 240 млн записей с информацией о примерно 130 млн гостей одного из отелей.
Правительство США намерено предпринять меры по усовершенствованию системы Common Vulnerabilities and Exposures (CVE), которая за несколько последних лет столкнулась с рядом проблем.
Правительство США серьезно возьмется за систему CVE
Правительство США серьезно возьмется за систему CVE
SecurityLab.ru
Правительство США серьезно возьмется за систему CVE
За последние несколько лет программа CVE столкнулась с рядом проблем.