Компания Veeam Software, специализирующася на разработке решений для управления виртуальной инфраструкторой и защиты данных, допустила утечку 445 млн записей своих клиентов. База данных объемом в 200 ГБ хранилась на открытом для общего доступа сервере MongoDB в инфраструктуре Amazon.
445 млн записей клиентов компании Veeam оказались в открытом доступе
445 млн записей клиентов компании Veeam оказались в открытом доступе
SecurityLab.ru
445 млн записей клиентов компании Veeam оказались в открытом доступе
База данных объемом в 200 ГБ хранилась на общедоступном сервере MongoDB.
Киберпреступники активно сканируют интернет на предмет сайтов на WordPress, использующих уязвимые версии плагина Duplicator, с помощью которого они могли бы перехватить контроль над ресурсом. По имеющимся данным, плагин установлен на более чем 1 млн сайтов, в том числе занимающих верхние строчки в рейтинге Alexa.
Злоумышленники активно сканируют сайты на WordPress в поисках уязвимых плагинов Duplicator
Злоумышленники активно сканируют сайты на WordPress в поисках уязвимых плагинов Duplicator
SecurityLab.ru
Злоумышленники активно сканируют сайты на WordPress в поисках уязвимых плагинов Duplicator
Уязвимость в плагине позволяет перехватить контроль над сайтом.
ФСБ опубликовала перечень информации для предоставления в ГосСОПКА и порядок обмена данными о кибератаках между субъектами критический информационной инфраструктуры (КИИ), а также между субъектами КИИ и уполномоченными органами иностранных государств, CERT и другими организациями. Соответствующие приказы опубликованы на официальном портале правовой информации.
ФСБ установила перечень данных для внесения в ГосСОПКА
ФСБ установила перечень данных для внесения в ГосСОПКА
SecurityLab.ru
ФСБ установила перечень данных для внесения в ГосСОПКА
ФСБ опубликовала приказы, устанавливающие перечень данных для внесения в ГосСОПКА и порядок обмена данными о кибератаках.
Исследователь безопасности Боб Дяченко обнаружил новую вредоносную кампанию Mongo Lock, нацеленную на доступные через интернет незащищенные базы данных MongoDB. Злоумышленники стирают данные и требуют выкуп за их восстановление. Хотя новая кампания получила собственное название, киберпреступники уже давно взяли себе на вооружение подобный способ заработка.
Новая вредоносная кампания нацелена на MongoDB
Новая вредоносная кампания нацелена на MongoDB
SecurityLab.ru
Новая вредоносная кампания нацелена на MongoDB
В ходе кампании злоумышленники удаляют данные с серверов MongoDB и требуют выкуп за их восстановление.
Обвиняемый в кибермошенничестве российский программист Петр Левашов, признал свою вину в суде американского штата Коннектикут. Левашов признал себя виновным по статьям о мошенничестве, преступном сговоре, краже персональных данных с отягчающими обстоятельствами и нанесении ущерба защищенному персональному компьютеру.
Российский «спам-король» Левашов признал вину в американском суде
Российский «спам-король» Левашов признал вину в американском суде
SecurityLab.ru
Российский «спам-король» Левашов признал вину в американском суде
Россиянина обвиняют в создании и управлении ботнетом Kelihos.
Для того чтобы вынудить пользователей Windows 10 отдать предпочтение браузеру Edge, компания Microsoft, похоже, готова прибегнуть к любым ухищрениям. Если открыть Edge и в поисковой системе Bing ввести слова «Chrome» или «Firefox», откроется большой баннер, сообщающий о том, что «Microsoft Edge является более быстрым и безопасным браузером на Windows 10 и уже установлен на вашем ПК».
Microsoft прерывает установку Chrome и Firefox в Windows 10
Microsoft прерывает установку Chrome и Firefox в Windows 10
SecurityLab.ru
Microsoft прерывает установку Chrome и Firefox в Windows 10
В инсайдерской версии Windows 10 сборки 1809 процесс инсталляции браузеров прерывается и появляется реклама Edge.
После выхода очередных обновлений для Windows во вторник, 11 сентября, пользователи традиционно столкнулись с рядом проблем. Одной из них является малопонятное сообщение об ошибке, появившееся после включения компьютера (ноутбука, смартфона или планшета): «Ошибка. Не удалось установить SSU перед LCU. Выключите ваш компьютер и включите снова». Что собой представляют SSU и LCU, и почему их не удалось установить, понятно далеко не всем пользователям Windows.
Пользователи Windows окончательно запутались в обновлениях
Пользователи Windows окончательно запутались в обновлениях
SecurityLab.ru
Пользователи Windows окончательно запутались в обновлениях
Сентябрьские кумулятивные обновления стали для пользователей Windows настоящей головной болью.
Российская киберпреступная группировка Cobalt (она же FIN7 и Carbanak) вернулась к использованию вредоносного ПО CobInt, показал анализ недавних атак, зафиксированных экспертами компании Proofpoint.
Раскрыты подробности деятельности кибергруппировки Cobalt
Раскрыты подробности деятельности кибергруппировки Cobalt
SecurityLab.ru
Раскрыты подробности деятельности кибергруппировки Cobalt
Cobalt вновь начала использовать вредоносное ПО CobInt.
14 сентября 2018 года ассоциация по защите деловой информации BISA проведёт в Москве 11-й Business Information Security Summit. Всё внимание зрителей, конечно, будет приковано к ключевой пленарной дискуссии, которая соберёт самых звёздных глав отечественного бизнеса и госструктур: заместителя председателя правления
ПАО Сбербанк Станислава Кузнецова, президента ГК InfoWatch
Наталью Касперскую, генерального директора АНО «Цифровая экономика»
Евгения Ковнира, легендарного российского
экономиста Александра Аузана,
замминистра цифрового развития, связи и массовых коммуникаций РФ
Алексея Соколова и исполнительного директора
SAP CIS Дмитрия Красюкова.
Определился список звёздных спикеров пленарной дискуссии BIS Summit 2018
ПАО Сбербанк Станислава Кузнецова, президента ГК InfoWatch
Наталью Касперскую, генерального директора АНО «Цифровая экономика»
Евгения Ковнира, легендарного российского
экономиста Александра Аузана,
замминистра цифрового развития, связи и массовых коммуникаций РФ
Алексея Соколова и исполнительного директора
SAP CIS Дмитрия Красюкова.
Определился список звёздных спикеров пленарной дискуссии BIS Summit 2018
SecurityLab.ru
Определился список звёздных спикеров пленарной дискуссии BIS Summit 2018
14 сентября 2018 года ассоциация по защите деловой информации BISA проведёт в Москве 11-й Business Information Security Summit.
Агентство национальной безопасности США огласило результаты шестого ежегодного конкурса на лучшую исследовательскую работу в области кибербезопасности (6th Annual Best Scientific Cybersecurity Paper Competition). Победителем стал совместный доклад специалистов Университета Карнеги-Меллона и Калифорнийского университета в Санта-Барбаре. Работа под названием «How Shall We Play a Game? A Game-theoretical Model for Cyber-warfare Games» («Как нам играть в игру? Теоретическая игровая модель для кибервоенных игр») посвящена применению теории игр в кибервойнах.
АНБ выбрало лучшую исследовательскую работу по кибербезопасности
АНБ выбрало лучшую исследовательскую работу по кибербезопасности
SecurityLab.ru
АНБ выбрало лучшую исследовательскую работу по кибербезопасности
Доклад-победитель посвящен применению теории игр в кибервойнах.
В программном обеспечении Fuji Electric V-Server производства компании Fuji Electric обнаружен ряд уязвимостей, позволяющих выполнить произвольный код. Инструмент предоставляет организациям возможность доступа к программируемым логическим контроллерам с компьютеров, расположенных в корпоративной сети. Системы сообщаются через панель оператора Monitouch, используещегося для мониторинга работы ПЛК.
В решении Fuji Electric V-Server выявлены критические уязвимости
В решении Fuji Electric V-Server выявлены критические уязвимости
SecurityLab.ru
В решении Fuji Electric V-Server выявлены критические уязвимости
С помощью уязвимостей атакующий может выполнить произвольный код или вызвать отказ в обслуживании.
Практически все современные компьютеры уязвимы к новому виду атаки, позволющей манипулировать прошивкой для отключения мер безопасности и хищения конфиденциальных данных, хранящихся на компьютере, таких как пароли, корпоративная дукументация и т.д., утверждают специалисты компании F-Secure.
Уязвимость во всех современных компьютерах позволяет украсть важные данные
Уязвимость во всех современных компьютерах позволяет украсть важные данные
SecurityLab.ru
Уязвимость во всех современных компьютерах позволяет украсть важные данные
Речь идет о новой вариации хорошо известной атаки методом холодной перезагрузки.
Сервис уведомлений Feedify пополнил список жертв вредоносной кампании MageCart, в числе которых ранее оказались сервис по продаже билетов Ticketmaster и авиаперевозчик British Airways.
Сервис уведомлений Feedify стал очередной жертвой группировки MageCart
Сервис уведомлений Feedify стал очередной жертвой группировки MageCart
SecurityLab.ru
Сервис уведомлений Feedify стал очередной жертвой группировки MageCart
Один из JavaScript файлов Feedify был инфицирован вредоносным кодом, похищающим данные платежных карт.
Огромная база данных, содержащая электронные адреса, незашифрованные пароли и частичные номера кредитных карт, оказалась на бесплатном публичном хостинге.
База данных с паролями оказалась на публичном хостинге
База данных с паролями оказалась на публичном хостинге
SecurityLab.ru
База данных с паролями оказалась на публичном хостинге
Более 42 млн уникальных паролей и электронных адресов были загружены на анонимный хостинговый сервис kayo.moe
Мошенники, выдающие себя за техподдержку, взяли на вооружение новую атаку для перехвата сеанса пользователей браузера Chrome. Согласно отчету специалистов компании Malwarebytes, для перехвата сессии мошенническая группировка Partnerstroka использует технику под названием «злой курсор» (evil cursor).
Мошенники используют новый трюк для «заморозки» браузеров своих жертв
Мошенники используют новый трюк для «заморозки» браузеров своих жертв
SecurityLab.ru
Мошенники используют новый трюк для «заморозки» браузеров своих жертв
Поддельная техподдержка научилась перехватывать курсор мыши и предотвращать закрытие сайта.
В macOS-версии антивирусного решения Webroot SecureAnywhere выявлена серьезная уязвимость, позволяющая выполнить произвольный код на уровне ядра.
В антивирусе Webroot обнаружена опасная уязвимость
В антивирусе Webroot обнаружена опасная уязвимость
SecurityLab.ru
В антивирусе Webroot обнаружена опасная уязвимость
Для эксплуатации проблемы атакующему потребуется локальный доступ.
Команда исследователей Netlab китайской компании Qihoo 360 обнаружила необычный ботнет, используемый для майнинга криптовалюты. Его главное отличие от других ботнетов заключается в том, что боты подключаются к удаленному серверу не напрямую, а через сервис ngrok.com.
Обнаружен ботнет, скрывающийся за постоянно меняющимся адресом
Обнаружен ботнет, скрывающийся за постоянно меняющимся адресом
SecurityLab.ru
Обнаружен ботнет, скрывающийся за постоянно меняющимся адресом
Новый ботнет использует для подключения ботов к C&C-серверу сервис ngrok.com.
Команда разработчиков браузера Brave подала жалобу властям Ирландии и Великобритании, согласно которой Google и другие использующие рекламные технологии компании нарушают требования Общего рекламента по защите данных (European General Data Protection Regulation, GDPR) в области конфиденциальности.
Разработчики браузера Brave обвинили Google в нарушении GDPR
Разработчики браузера Brave обвинили Google в нарушении GDPR
SecurityLab.ru
Разработчики браузера Brave обвинили Google в нарушении GDPR
Google и другие рекламные фирмы раскрывают данные пользователей во время отправки запроса рекламной биржей.
В среду, 12 сентября, Microsoft выпустила версию Windows 10 19H1 (сборка 18237) для участников внутренней программы тестирования Skip Ahead. Как обычно, при попытке установить обновление пользователи столкнулись с проблемами. В частности, возникала ошибка 0x800700e, а во время самой загрузки оперативная память потреблялась огромными объемами.
Microsoft ошибочно выпустила Windows 10 19H1 в зашифрованном виде
Microsoft ошибочно выпустила Windows 10 19H1 в зашифрованном виде
SecurityLab.ru
Microsoft ошибочно выпустила Windows 10 19H1 в зашифрованном виде
При попытке установить обновление участники программы Skip Ahead столкнулись с проблемами.
В сентябре 2017 года исследователи из компании Armis обнародавали информацию о восьми уязвимостях, получивших общее название Blueborne, затрагивающих реализации Bluetooth в устройствах на базе различных платформ - Android, Windows, Linux и iOS (до версии iOS 10). В худшем случае эксплуатация проблемы позволяла получить полный контроль над устройством и содержащимися на нем данными. По оценкам специалистов на тот момент, число уязвимых устройств превышало 5 млрд.
Спустя год 2 млрд устройств все еще уязвимы к атакам Blueborne
Спустя год 2 млрд устройств все еще уязвимы к атакам Blueborne
SecurityLab.ru
Спустя год 2 млрд устройств все еще уязвимы к атакам Blueborne
Для некоторых устройств корректирующие обновления попросту недоступны.
Android-устройства производства компании Honeywell, специализирующейся на разработке электронных систем управления и автоматизации, содержат серьезную уязвимость, которой могут воспользоваться злоумышленники для получения доступа к критической инфраструктуре.
Уязвимость в Android-устройствах Honeywell ставит под угрозу критическую инфраструктуру
Уязвимость в Android-устройствах Honeywell ставит под угрозу критическую инфраструктуру
SecurityLab.ru
Уязвимость в Android-устройствах Honeywell ставит под угрозу критическую инфраструктуру
Уязвимость позволяет удаленно извлечь информацию, включая пароли.