В июле текущего года хакер нашел способ открыть дверь и войти в офисное здание Google в городе Саннивейл (Калифорния, США) без необходимой ключ-карты RFID. К счастью для компании, хакером оказался ее собственный сотрудник Дэвид Томасчик (David Tomaschik), преследовавший лишь благие цели.
Хакер открыл дверь в офис Google без ключа
Хакер открыл дверь в офис Google без ключа
SecurityLab.ru
Хакер открыл дверь в офис Google без ключа
Уязвимость в системе управления физической безопасностью позволяла открывать и блокировать двери в здании Google.
Верховный суд Греции удовлетворил ходатайство Генпрокуратуры РФ о выдаче «русского хакера» Александра Винника, подозреваемого в причастности к деятельности биржи BTC-e и крупном мошенничестве с криптовалютой. Об этом сообщил информагентству «ТАСС» греческий адвокат россиянина Илиас Спирлиадис.
Суд Греции согласился выдать хакера Винника России
Суд Греции согласился выдать хакера Винника России
SecurityLab.ru
Суд Греции согласился выдать хакера Винника России
Официально решение суда будет опубликовано 14 сентября.
Исследователь безопасности компании RiskIQ Йонатан Клийнсма (Yonathan Klijnsma) обнаружил способ быстрого выявления публичных IP-адресов некорректно сконфигурированных серверов даркнета.
Публичные IP-адреса сайтов Tor видны через SSL-сертификаты
Публичные IP-адреса сайтов Tor видны через SSL-сертификаты
SecurityLab.ru
Публичные IP-адреса сайтов Tor видны через SSL-сертификаты
Для сохранения анонимности администраторы должны настроить серверы на прослушивание только localhost (127.0.0.1).
Язык программирования Python позволяет инсталляцию пакетов, которые затем могут быть включены в состав приложения для расширения его возможностей. При запуске программы исполняется и код в пакетах, однако этот код также может выполняться в процессе установки самого пакета. Как продемонстрировал исследователь под псевдонимом mschwager, данная особенность может быть использована для запуска вредоносного кода.
Установка Python-пакетов может спровоцировать запуск вредоносного кода
Установка Python-пакетов может спровоцировать запуск вредоносного кода
SecurityLab.ru
Установка Python-пакетов может спровоцировать запуск вредоносного кода
Эксперт представил метод атаки, эксплуатирующий файл setup.py в модулях Python для запуска кода при установке пакета.
Компания Group-IB опубликовала отчет о деятельности новой хакерской группировки Silence, перенявшей эстафету у печально известной Cobalt. По словам экспертов, Silence является одной из главных угроз для банков на территории РФ и по всему миру. От ее действий пострадали финансовые организации в 25 странах, в общей сложности потерявшие 52 млн руб.
Последователи Cobalt похитили у банков 52 млн руб.
Последователи Cobalt похитили у банков 52 млн руб.
SecurityLab.ru
Последователи Cobalt похитили у банков 52 млн руб.
Русскоязычная группировка Silence является одной из главных угроз для банков на территории РФ и по всему миру.
Исследователь безопасности под псевдонимом SerHack обнаружил в расширении MEGA.nz для браузера Google Chrome вредоносный код, позволяющий злоумышленникам похищать пароли от учетных записей Google, Amazon, Microsoft и GitHub, а также приватные ключи кошельков для криптовалюты Monero и Ethereum.
Расширение MEGA.nz для Chrome похищает пароли пользователей
Расширение MEGA.nz для Chrome похищает пароли пользователей
SecurityLab.ru
Расширение MEGA.nz для Chrome похищает пароли пользователей
Расширение отправляет всю собранную информацию на размещенный в Украине сервер.
Разработчики приложения mSpy, предназначенного для слежки за телефонами, по ошибке раскрыли информацию своих пользователей, а также данные полученные из телефонов, на которых программа запущена. В Сети в открытом доступе была обнаружена незащищенная база данных mSpy, сообщает эксперт по кибербезопасности Брайан Кребс.
Разработчики шпионского приложения mSpy допустили утечку данных всех своих пользователей
Разработчики шпионского приложения mSpy допустили утечку данных всех своих пользователей
SecurityLab.ru
Разработчики шпионского приложения mSpy допустили утечку данных всех своих пользователей
Жертвой утечки стали как клиенты mSpy, так и те, за кем шпионили.
Исследователи безопасности из компании Zecurion рассказали о новой мошеннической схеме, в ходе которой злоумышленники отправляют гражданам SMS-сообщения, якобы предупреждающее о блокировке банковской карты из-за подозрительной операции. Для подтверждения транзакции мошенники предлагают позвонить по указанному номеру телефона, однако, когда человек связывается со злоумышленниками, его просят назвать данные карты. Затем, с помощью полученной информации, хакеры выводят средства на свои счета.
Хакеры крадут деньги у граждан, притворяясь сотрудниками банка
Хакеры крадут деньги у граждан, притворяясь сотрудниками банка
SecurityLab.ru
Хакеры крадут деньги у граждан, притворяясь сотрудниками банка
Пострадавших уже около сотни, а ущерб насчитывает порядка 2 млн рублей.
Исследователи компании SureCloud обнаружили уязвимость в Chrome, позволяющую злоумышленникам проникнуть в домашнюю сеть Wi-Fi и похитить конфиденциальные данные. Атака занимает меньше минуты, а защититься от нее не поможет даже самый надежный пароль.
Уязвимость в Chrome позволяет проникнуть в домашнюю сеть Wi-Fi
Уязвимость в Chrome позволяет проникнуть в домашнюю сеть Wi-Fi
SecurityLab.ru
Уязвимость в Chrome позволяет проникнуть в домашнюю сеть Wi-Fi
Google заявила, что функционал браузера работает как положено, и она не будет ничего исправлять.
Эксперты подразделения IBM X-Force IRIS зафиксировали новую вредоносную кампанию, направленную на PoS-терминалы в США и Европе. Организатором атак является хакерская группировка FIN6, промышляющая кражами данных платежных карт для последующей продажи на подпольных форумах.
Кибергруппа FIN6 атакует PoS-терминалы в Европе и США
Кибергруппа FIN6 атакует PoS-терминалы в Европе и США
SecurityLab.ru
Кибергруппа FIN6 атакует PoS-терминалы в Европе и США
Группировка промышляет кражами данных платежных карт для последующей продажи на подпольных форумах.
Как сообщили исследователи SANS ISC Ричард Портер (Richard Porter) и Ксавье Мартенс (Xavier Mertens), порядка 3,8 тыс. 3D-принтеров доступны через интернет без какой-либо парольной защиты.
Тысячи 3D-принтеров могут выдать производственные тайны
Тысячи 3D-принтеров могут выдать производственные тайны
SecurityLab.ru
Тысячи 3D-принтеров могут выдать производственные тайны
Через интернет доступны незащищенные интерфейсы 3,8 тыс. 3D-принтеров.
Чешский эксперт по безопасности Владимир Смитка (Vladimír Smitka) призвал операторов web-сайтов проверить, каким образом настроены их ресурсы, особенно если они используют систему .git для развертывания и управления порталом.
Порядка 400 тыс. сайтов уязвимы к взлому из-за открытого репозитория .git
Порядка 400 тыс. сайтов уязвимы к взлому из-за открытого репозитория .git
SecurityLab.ru
Порядка 400 тыс. сайтов уязвимы к взлому из-за открытого репозитория .git
Некорректно настроенный web-сайт может отображать конфиденциальные данные, включая пароли баз данных.
17 сентября 2018 года состоится заседание членов организации ICANN, в ходе которого, вероятно, будет принято окончательное решение, давать ли ход многолетнему проекту по смене криптографических ключей для протокола Domain Name System Security Extensions (DNSSEC). Эта пара ключей также известна как ключ корневой зоны для подписания ключей (KSK) и обеспечивает защиту фундаментальных серверов интернета.
ICANN примет окончательное решение по смене KSK
ICANN примет окончательное решение по смене KSK
SecurityLab.ru
ICANN примет окончательное решение по смене KSK
ICANN пояснила, чего следует ожидать после первого в истории обновления криптографических ключей корневой зоны.
Недавно чешский суд приговорил двух киберпреступников к трем годам лишения свободы за взлом учетных записей ряда клиентов мобильного оператора Vodafone и использование содержащихся на них средств для оплаты игровых сервисов. В общей сложности ущерб составил 600 тыс. чешских крон (примерно $30 тыс.). Однако на этом история не закончилась – теперь компания требует от пострадавших возместить деньги, ссылаясь на установленный в аккаунтах простой пароль «1234».
Vodafone потребовала от клиентов возместить ущерб от взлома аккаунтов
Vodafone потребовала от клиентов возместить ущерб от взлома аккаунтов
SecurityLab.ru
Vodafone потребовала от клиентов возместить ущерб от взлома аккаунтов
Компания мотивирует требование тем, что в учетных записях пострадавших был установлен пароль «1234».
Палата представителей Конгресса США приняла законопроект, обязывающий президента страны вводить санкции в отношении лиц, организаций и государств, осуществлявших киберпреступления против Соединенных Штатов Америки.
В США могут начать вводить санкции за киберпреступления
В США могут начать вводить санкции за киберпреступления
SecurityLab.ru
В США могут начать вводить санкции за киберпреступления
Соответствующий законопроект уже принят палатой представителей конгресса США.
4 сентября 2018 года браузеру Chrome от компании Google исполнилось 10 лет. За это время он успел внести целый ряд существенных изменений в работу Сети, начиная от популяризации автоматических обновлений и заканчивая агрессивным продвижением HTTPS. Теперь команда Chrome решилась на самый радикальный шаг – отказаться от URL.
Разработчики Chrome планируют отказаться от URL
Разработчики Chrome планируют отказаться от URL
SecurityLab.ru
Разработчики Chrome планируют отказаться от URL
С течением времени URL превратились в длинные строки непонятных символов, чем с радостью пользуются киберпреступники.
Минкомсвязи не будет переводить россиян на SIM-карты с сертифицированными ФСБ системами криптографической защиты. Об остановке разработки соответствующего приказа сообщило информагентство RNS со ссылкой на свои источники.
Россиян не будут переводить на SIM-карты с одобренным ФСБ шифрованием
Россиян не будут переводить на SIM-карты с одобренным ФСБ шифрованием
SecurityLab.ru
Россиян не будут переводить на SIM-карты с одобренным ФСБ шифрованием
Работа над соответствующим проектом может продолжиться после принятия ряда поправок.
Исследователи безопасности из компании ESET сообщили, что киберпреступная группировка PowerPool активно эксплуатирует недавно раскрытую уязвимость в ALPC-интерфейсе планировщика задач в ОС Windows.
Уязвимость ALPC в ОС Windows активно эксплуатируется киберпреступниками
Уязвимость ALPC в ОС Windows активно эксплуатируется киберпреступниками
SecurityLab.ru
Уязвимость ALPC в ОС Windows активно эксплуатируется киберпреступниками
Злоумышленники начали эксплуатировать проблему спустя два дня после публикации PoC-кода.
Исследователи из Германии обнаружили способ подделки чужих цифровых сертификатов, даже если они защищены с помощью инфраструктуры открытых ключей (PKI).
Экспертам удалось обойти валидацию домена удостоверяющим центром
Экспертам удалось обойти валидацию домена удостоверяющим центром
SecurityLab.ru
Экспертам удалось обойти валидацию домена удостоверяющим центром
Новый метод позволяет похищать учетные данные и распространять вредоносное ПО с помощью одного лишь ноутбука.
Исследователи безопасности из «Лаборатории Касперского» опубликовали отчет о кибератаках на системы автоматизации управления технологическими процессами (АСУ ТП) в первом полугодии 2018.
В первой половине 2018 года число кибератак на АСУ ТП возросло на 3,5%
В первой половине 2018 года число кибератак на АСУ ТП возросло на 3,5%
SecurityLab.ru
В первой половине 2018 года число кибератак на АСУ ТП возросло на 3,5%
Наибольшее количество атакованных компьютеров АСУ находится во Вьетнаме, Марокко, Алжире и Тунисе.
С помощью «родной» функции iOS злоумышленники прячут легитимные приложения, заставляя жертв использовать их вредоносные аналоги.
Мошенники используют возрастные ограничения в iOS для обмана жертв
Мошенники используют возрастные ограничения в iOS для обмана жертв
SecurityLab.ru
Мошенники используют возрастные ограничения в iOS для обмана жертв
С помощью возрастных ограничений злоумышленники скрывают легитимные приложения, заставляя жертв использовать вредоносные аналоги.