Как сообщили исследователи SANS ISC Ричард Портер (Richard Porter) и Ксавье Мартенс (Xavier Mertens), порядка 3,8 тыс. 3D-принтеров доступны через интернет без какой-либо парольной защиты.
Тысячи 3D-принтеров могут выдать производственные тайны
Тысячи 3D-принтеров могут выдать производственные тайны
SecurityLab.ru
Тысячи 3D-принтеров могут выдать производственные тайны
Через интернет доступны незащищенные интерфейсы 3,8 тыс. 3D-принтеров.
Чешский эксперт по безопасности Владимир Смитка (Vladimír Smitka) призвал операторов web-сайтов проверить, каким образом настроены их ресурсы, особенно если они используют систему .git для развертывания и управления порталом.
Порядка 400 тыс. сайтов уязвимы к взлому из-за открытого репозитория .git
Порядка 400 тыс. сайтов уязвимы к взлому из-за открытого репозитория .git
SecurityLab.ru
Порядка 400 тыс. сайтов уязвимы к взлому из-за открытого репозитория .git
Некорректно настроенный web-сайт может отображать конфиденциальные данные, включая пароли баз данных.
17 сентября 2018 года состоится заседание членов организации ICANN, в ходе которого, вероятно, будет принято окончательное решение, давать ли ход многолетнему проекту по смене криптографических ключей для протокола Domain Name System Security Extensions (DNSSEC). Эта пара ключей также известна как ключ корневой зоны для подписания ключей (KSK) и обеспечивает защиту фундаментальных серверов интернета.
ICANN примет окончательное решение по смене KSK
ICANN примет окончательное решение по смене KSK
SecurityLab.ru
ICANN примет окончательное решение по смене KSK
ICANN пояснила, чего следует ожидать после первого в истории обновления криптографических ключей корневой зоны.
Недавно чешский суд приговорил двух киберпреступников к трем годам лишения свободы за взлом учетных записей ряда клиентов мобильного оператора Vodafone и использование содержащихся на них средств для оплаты игровых сервисов. В общей сложности ущерб составил 600 тыс. чешских крон (примерно $30 тыс.). Однако на этом история не закончилась – теперь компания требует от пострадавших возместить деньги, ссылаясь на установленный в аккаунтах простой пароль «1234».
Vodafone потребовала от клиентов возместить ущерб от взлома аккаунтов
Vodafone потребовала от клиентов возместить ущерб от взлома аккаунтов
SecurityLab.ru
Vodafone потребовала от клиентов возместить ущерб от взлома аккаунтов
Компания мотивирует требование тем, что в учетных записях пострадавших был установлен пароль «1234».
Палата представителей Конгресса США приняла законопроект, обязывающий президента страны вводить санкции в отношении лиц, организаций и государств, осуществлявших киберпреступления против Соединенных Штатов Америки.
В США могут начать вводить санкции за киберпреступления
В США могут начать вводить санкции за киберпреступления
SecurityLab.ru
В США могут начать вводить санкции за киберпреступления
Соответствующий законопроект уже принят палатой представителей конгресса США.
4 сентября 2018 года браузеру Chrome от компании Google исполнилось 10 лет. За это время он успел внести целый ряд существенных изменений в работу Сети, начиная от популяризации автоматических обновлений и заканчивая агрессивным продвижением HTTPS. Теперь команда Chrome решилась на самый радикальный шаг – отказаться от URL.
Разработчики Chrome планируют отказаться от URL
Разработчики Chrome планируют отказаться от URL
SecurityLab.ru
Разработчики Chrome планируют отказаться от URL
С течением времени URL превратились в длинные строки непонятных символов, чем с радостью пользуются киберпреступники.
Минкомсвязи не будет переводить россиян на SIM-карты с сертифицированными ФСБ системами криптографической защиты. Об остановке разработки соответствующего приказа сообщило информагентство RNS со ссылкой на свои источники.
Россиян не будут переводить на SIM-карты с одобренным ФСБ шифрованием
Россиян не будут переводить на SIM-карты с одобренным ФСБ шифрованием
SecurityLab.ru
Россиян не будут переводить на SIM-карты с одобренным ФСБ шифрованием
Работа над соответствующим проектом может продолжиться после принятия ряда поправок.
Исследователи безопасности из компании ESET сообщили, что киберпреступная группировка PowerPool активно эксплуатирует недавно раскрытую уязвимость в ALPC-интерфейсе планировщика задач в ОС Windows.
Уязвимость ALPC в ОС Windows активно эксплуатируется киберпреступниками
Уязвимость ALPC в ОС Windows активно эксплуатируется киберпреступниками
SecurityLab.ru
Уязвимость ALPC в ОС Windows активно эксплуатируется киберпреступниками
Злоумышленники начали эксплуатировать проблему спустя два дня после публикации PoC-кода.
Исследователи из Германии обнаружили способ подделки чужих цифровых сертификатов, даже если они защищены с помощью инфраструктуры открытых ключей (PKI).
Экспертам удалось обойти валидацию домена удостоверяющим центром
Экспертам удалось обойти валидацию домена удостоверяющим центром
SecurityLab.ru
Экспертам удалось обойти валидацию домена удостоверяющим центром
Новый метод позволяет похищать учетные данные и распространять вредоносное ПО с помощью одного лишь ноутбука.
Исследователи безопасности из «Лаборатории Касперского» опубликовали отчет о кибератаках на системы автоматизации управления технологическими процессами (АСУ ТП) в первом полугодии 2018.
В первой половине 2018 года число кибератак на АСУ ТП возросло на 3,5%
В первой половине 2018 года число кибератак на АСУ ТП возросло на 3,5%
SecurityLab.ru
В первой половине 2018 года число кибератак на АСУ ТП возросло на 3,5%
Наибольшее количество атакованных компьютеров АСУ находится во Вьетнаме, Марокко, Алжире и Тунисе.
С помощью «родной» функции iOS злоумышленники прячут легитимные приложения, заставляя жертв использовать их вредоносные аналоги.
Мошенники используют возрастные ограничения в iOS для обмана жертв
Мошенники используют возрастные ограничения в iOS для обмана жертв
SecurityLab.ru
Мошенники используют возрастные ограничения в iOS для обмана жертв
С помощью возрастных ограничений злоумышленники скрывают легитимные приложения, заставляя жертв использовать вредоносные аналоги.
Министерство юстиции США предъявило официальные обвинения гражданину КНДР Пак Чин Хеку в участии в сговоре с целью совершения многочисленных разрушительных кибератак по всему миру, повлекших повреждение значительного числа компьютеров, масштабные потери данных, денежных средств и других ресурсов.
Участнику Lazarus Group предъявлены обвинения в атаках WannaCry
Участнику Lazarus Group предъявлены обвинения в атаках WannaCry
SecurityLab.ru
Участнику Lazarus Group предъявлены обвинения в атаках WannaCry
В случае признания виновным Пак Чин Хеку грозит максимальное наказание в виде 25 лет лишения свободы.
Авиакомпания British Airways расследует похищение данных пользователей со своего сайта и приложения, продолжавшееся в течение двух недель. Согласно уведомлению компании, утечка затронула данные порядка 38 тыс. платежных карт. British Airways обратилась в полицию и попросила пострадавших пользователей связаться со своими банками.
Клиенты British Airways стали жертвами утечки данных
Клиенты British Airways стали жертвами утечки данных
SecurityLab.ru
Клиенты British Airways стали жертвами утечки данных
Неизвестные похитили банковские данных пользователей, заказывавших авиабилеты через сайт или приложение British Airways.
Французская энергомашиностроительная компания Schneider Electric призналась, что некоторые съемные USB-накопители, поставляемые вместе с продуктами Conext ComBox и Conext Battery Monitor, инфицированы вредоносным ПО. Согласно заявлению компании, «флешки» оказались заражены в процессе производства на предприятии стороннего поставщика.
Schneider Electric поставляла зараженные «флешки» вместе со своими продуктами
Schneider Electric поставляла зараженные «флешки» вместе со своими продуктами
SecurityLab.ru
Schneider Electric поставляла зараженные «флешки» вместе со своими продуктами
«Проблемные» накопители поставлялись со всеми версиями Conext ComBox и Conext Battery Monitor.
В среду, 5 сентября, компания Cisco выпустила обновления безопасности, исправляющие 32 уязвимости в ее продуктах. Три из них обозначены как критические, в том числе нашумевшая уязвимость CVE-2018-11776 в Apache Struts, активно эксплуатируемая в реальных кибератаках. Остальные две затрагивают Cisco Umbrella API, а также интерфейс управления маршрутизаторами Cisco RV110W, RV130W и RV215W.
Cisco исправила 32 уязвимости в своих продуктах
Cisco исправила 32 уязвимости в своих продуктах
SecurityLab.ru
Cisco исправила 32 уязвимости в своих продуктах
Три из 32 уязвимостей обозначены как критические.
В программном обеспечении для промышленной автоматизации производства компании Opto22 обнаружена критическая уязвимость, позволяющая вызвать сбой в работе устройства и выполнить произвольный код. Опасность проблемы оценена в 8,4 балла по шкале CVSS v3. Для ее эксплуатации не требуется особых навыков.
В ПО для промышленной автоматизации Opto22 выявлена критическая уязвимость
В ПО для промышленной автоматизации Opto22 выявлена критическая уязвимость
SecurityLab.ru
В ПО для промышленной автоматизации Opto22 выявлена критическая уязвимость
Проблема затрагивает продукты PAC Control Basic и PAC Control Professional.
Компания по производству электромобилей Tesla Motors, известная своим «трепетным» отношением к вопросам безопасности, обновила условия программы вознаграждения за поиск уязвимостей. Теперь одобренные участники программы могут взламывать автомобили Tesla без боязни юридических последствий или отзыва гарантии.
Tesla разрешила исследователям взламывать авто без последствий
Tesla разрешила исследователям взламывать авто без последствий
SecurityLab.ru
Tesla разрешила исследователям взламывать авто без последствий
Одобренные участники программы могут взламывать автомобили Tesla без боязни юридических последствий или отзыва гарантии.
Сотрудники Службы безопасности Украины пресекли деятельность международной киберпреступной группировки, специализировавшейся на хищении и легализации средств, снятых со счетов клиентов банковских организаций в 20 странах мира.
СБУ обезвредила кибергруппу, воровавшую деньги со счетов 20 банков мира
СБУ обезвредила кибергруппу, воровавшую деньги со счетов 20 банков мира
SecurityLab.ru
СБУ обезвредила кибергруппу, воровавшую деньги со счетов 20 банков мира
Легализация похищенных средств осуществлялась через сеть фиктивных организаций.
В механизме обновления BMC-контроллера, используемого в материнских платах Supermicro, содержится уязвимость, позволяющая внедрить и запустить вредоносный код, причем удалить его довольно сложно.
Уязвимость в BMC-контроллере Supermicro позволяет запустить вредоносный код
Уязвимость в BMC-контроллере Supermicro позволяет запустить вредоносный код
SecurityLab.ru
Уязвимость в BMC-контроллере Supermicro позволяет запустить вредоносный код
Механизм обновления прошивки в контроллерах Supermicro не проводит криптографическую проверку загружаемого обновления.
Windows 7 по-прежнему остается самой популярной ОС от Microsoft среди корпоративных пользователей, и компании не спешат переходить на Windows 10. Расширенная поддержка Windows 7 должна была закончиться 14 января 2020 года, однако Microsoft решила продлить ее еще на три года. Об этом в блоге компании сообщил вице-президент Microsoft по маркетингу Office и Windows Джаред Спатаро (Jared Spataro) в пятницу, 7 сентября.
Microsoft продлила поддержку Windows 7 до 2023 года
Microsoft продлила поддержку Windows 7 до 2023 года
SecurityLab.ru
Microsoft продлила поддержку Windows 7 до 2023 года
Компания решила продлить расширенную поддержку Windows 7 еще на три года.
Популярный антивирус для Мас под названием Adware Doctor уличили в краже истории браузеров и конфиденциальных данных пользователей и их отправке на сторонний сервер. Adware Doctor, позиционируемый разработчиками как продукт для защиты от вредоносного и рекламного ПО, занимал первую строчку по популярности среди платных программ в каталоге приложений Mac App Store. Приложение уже удалено из интернет-магазина.
Популярный антивирус для Мас крал данные и отправлял их в Китай
Популярный антивирус для Мас крал данные и отправлял их в Китай
SecurityLab.ru
Популярный антивирус для Мас крал данные и отправлял их в Китай
Adware Doctor собирает историю посещений в браузерах Chrome, Safari и Firefox, список запущенных процессов, а также историю поиска в App Store.