Эксперты компании Qihoo 360Netlab обратили внимание на довольно необычный ботнет, появившийся в интернете. Ботсеть создана на основе варианта вредоносного ПО Mirai под названием Fbot. Удивление специалистов вызвал тот факт, что несмотря на наличие оригинального DDoS-модуля, активность ботнета пока далека от вредоносной - Fbot ищет зараженные программами для добычи криптовалюты устройства и удаляет их. В частности, речь идет о com.ufo.miner - известном варианте ADB.Miner, предназначенном для майнинга Monero на Android-устройствах.
В Сети появился ботнет- «чистильщик»
В Сети появился ботнет- «чистильщик»
SecurityLab.ru
В Сети появился ботнет-«чистильщик»
Новый ботнет Fbot удаляет криптомайнеры с зараженных устройств.
Компания Facebook расширила программу вознаграждения за найденные уязвимости. Теперь соцсеть будет выплачивать награду за информацию о случаях утечек пользовательских токенов доступа через сторонние сервисы и приложения. Минимальная сумма вознаграждения составляет $500.
Facebook будет платить за информацию об утечках токенов доступа
Facebook будет платить за информацию об утечках токенов доступа
SecurityLab.ru
Facebook будет платить за информацию об утечках токенов доступа
Минимальная сумма вознаграждения составляет $500.
В Сети обнаружен незащищенный сервер MongoDB, на котором в открытом доступе хранились данные 11 млн пользователей маркетингового сервиса SaverSpy. База данных размером 43,5 ГБ включала полные имена, адреса электронной почты, физические адреса (штат, город и почтовый индекс) информацию о поле 10 9995 35 пользователей. Помимо персональных сведений, база также содержала данные DNS и информацию о статусе электронных писем, полученных пользователем.
Открытый сервер MongoDB в очередной раз стал причиной крупной утечки данных
Открытый сервер MongoDB в очередной раз стал причиной крупной утечки данных
SecurityLab.ru
Открытый сервер MongoDB в очередной раз стал причиной крупной утечки данных
База размером 43,5 ГБ содержала персональные данные порядка 11 млн пользователей сервиса SaverSpy.
Сотрудники УФСБ России по Вологодской области вычислили молодого человека, воровавшего логины и пароли от учетных записей пользователей в почтовых сервисах, а также копировавшего информацию из уязвимых баз данных. Подозреваемому предъявлены обвинения по ст. ч.2 ст.273 УК РФ (использование вредоносных компьютерных программ).
Житель Вологды заработал более 100 тыс. руб. на взломе почтовых аккаунтов
Житель Вологды заработал более 100 тыс. руб. на взломе почтовых аккаунтов
SecurityLab.ru
Житель Вологды заработал более 100 тыс. руб. на взломе почтовых аккаунтов
Преступник подбирал пароли к почтовым учетным записям, а затем продавал данные в интернете.
За последние два года специалисты правозащитной организации Citizen Lab обнаружили следы мощного шпионского ПО Pegasus в 45 странах.
Следы Pegasus обнаружены в 45 странах
Следы Pegasus обнаружены в 45 странах
SecurityLab.ru
Следы Pegasus обнаружены в 45 странах
С помощью специальной технологии правозащитники выявили следы вредоноса в демократических странах.
Компания, управляющая online-платежами госорганов США, допустила утечку 14 млн записей. По словам журналиста Брайана Кребса, данные клиентов компании Government Payment Service (GovPayNet) утекали через сайт GovPayNow.com в течение как минимум шести лет. Утекшие данные включают в себя имена, адреса, номера телефонов и последние цифры номеров кредитных карт, которые пользователи вводили в платежную систему.
Правительственная платежная система допустила утечку 14 млн записей
Правительственная платежная система допустила утечку 14 млн записей
SecurityLab.ru
Правительственная платежная система допустила утечку 14 млн записей
Посмотреть данные пользователей можно было, меняя номера платежных квитанций, отображаемые в адресной строке.
Пентагон опубликовал новую стратегию по кибербезопасности, в которой назвал Россию, Китай, Северную Корею и Иран главными угрозами интересам США.
Пентагон назвал РФ и Китай главными угрозами кибербезопасности США
Пентагон назвал РФ и Китай главными угрозами кибербезопасности США
SecurityLab.ru
Пентагон назвал РФ и Китай главными угрозами кибербезопасности США
Ведомство обнародовало новую стратегию по кибербезопасности, первую с 2015 года.
Реклама, способная расширяться в более крупное окно для отображения на web-странице баннера или видеоролика, может использоваться злоумышленниками как точка входа для осуществления кибератак.
Расширяемые рекламные баннеры могут использоваться для атак на сайты
Расширяемые рекламные баннеры могут использоваться для атак на сайты
SecurityLab.ru
Расширяемые рекламные баннеры могут использоваться для атак на сайты
Исследователь обнаружил XSS-уязвимости в iframe busters для поддержки расширяемой рекламы.
В ПО для автоматизации производственных процессов PLC Editor от китайской компании WECON обнаружена опасная уязвимость. С ее помощью злоумышленник может вызвать переполнение буфера в стеке и выполнить неавторизованный код в контексте текущего процесса. Для эксплуатации уязвимости особые навыки не требуются.
В WECON PLC Editor обнаружена критическая уязвимость
В WECON PLC Editor обнаружена критическая уязвимость
SecurityLab.ru
В WECON PLC Editor обнаружена критическая уязвимость
До выхода обновлений пользователям рекомендуется ограничиться использованием только доверенных файлов.
На днях криптовалютная биржа Newdex стала жертвой мошеннической схемы, в рамках которой злоумышленники наводнили сервис обмена 1 млрд поддельных токенов EOS. В результате они смогли похитить у пользователей порядка $58 тыс.
Мошенники ограбили криптобиржу с помощью 1 млрд фальшивых токенов EOS
Мошенники ограбили криптобиржу с помощью 1 млрд фальшивых токенов EOS
SecurityLab.ru
Мошенники ограбили криптобиржу с помощью 1 млрд фальшивых токенов EOS
Злоумышленники использовали поддельные токены для приобретения настоящей криптовалюты.
Специалисты компании Securify обнаружили уязвимость (CVE-2018-17153) в сетевом хранилище Western Digital My Cloud, которая потенциально может быть проэкслуатирована злоумышленниками для получения доступа с правами администратора к накопителю. Затем они смогут выполнять команды, извлечь или модифицировать хранящиеся на устройстве данные, а также удалить файлы и папки.
Уязвимость в WD My Cloud позволяет получить доступ к контенту хранилища
Уязвимость в WD My Cloud позволяет получить доступ к контенту хранилища
SecurityLab.ru
Уязвимость в WD My Cloud позволяет получить доступ к контенту хранилища
Хотя Western Digital известно об уязвимости с апреля, проблема все еще не исправлена.
Специалист в области компьютерной криминалистики Барнаби Скеггс (Barnaby Skeggs) обратил внимание на одну из функций в ОС Windows, которая может представлять угрозу конфиденциальности данных. В частности, проблема затрагивает владельцев устройств на базе версий Windows с поддержкой сенсорного экрана, где включена функция распознавания рукописного текста (впервые появилась в Windows 8).
Малоизвестная функция в Windows ставит под угрозу конфиденциальность данных
Малоизвестная функция в Windows ставит под угрозу конфиденциальность данных
SecurityLab.ru
Малоизвестная функция в Windows ставит под угрозу конфиденциальность данных
Файл WaitList.dat собирает текст из всех документов, проиндексированных индексатором службы Microsoft Windows Search.
Крупнейший филиппинский медиаконгломерат ABS-CBN может столкнуться с утечкой данных платежных карт клиентов принадлежащего компании интернет-магазина. По данным исследователя Виллема де Гроота (Willem de Groot), по меньшей мере с середины августа текущего года на сайте присутствует скиммер, внедренный группировкой MageCart, жертвами которой уже стали британская авиакомпания British Airways, сервис уведомлений Feedify и компания по продаже билетов Ticketmaster UK.
Группировка MageCart нацелилась на клиентов интернет-магазина ABS-CBN
Группировка MageCart нацелилась на клиентов интернет-магазина ABS-CBN
SecurityLab.ru
Группировка MageCart нацелилась на клиентов интернет-магазина ABS-CBN
Внедренный группировкой скиммер присутствует на сайте по меньшей мере с середины августа нынешнего года.
Правление Корпорации по управлению доменными именами и IP-адресами (ICANN) в ходе совещания в Бельгии утвердило план смены криптографического ключа для корневой зоны DNS. Обновление ключа начнется с 16:00 UTC (19:00 мск) 11 октября нынешнего года.
ICANN утвердила план смены ключа KSK
ICANN утвердила план смены ключа KSK
SecurityLab.ru
ICANN утвердила план смены ключа KSK
Смена ключа начнется с 16:00 UTC 11 октября 2018 года.
Бонусные мили – не тот товар, который ожидаешь встретить в даркнете, однако бизнес по продаже похищенных бонусов процветает. Бонусные мили могут использоваться для бесплатных полетов, доступа к эксклюзивным комнатам отдыха в аэропортах, возможности летать первым или бизнес-классом и т.д. Их можно получить, регулярно пользуясь услугами одних и тех же авиакомпаний, или, как показывает практика, купив на черном рынке в интернете.
Киберпреступники продают в даркнете похищенные бонусные мили
Киберпреступники продают в даркнете похищенные бонусные мили
SecurityLab.ru
Киберпреступники продают в даркнете похищенные бонусные мили
Злоумышленники взламывают учетные записи клиентов авиакомпаний и похищают заработанные ими бонусы.
Три человека, создавшие и управлявшие оригинальным ботнетом Mirai, избежали тюремного заключения благодаря сотрудничеству с ФБР и оказанию «ощутимой помощи в расследованиях других запутанных киберпреступлений».
Создатели Mirai избежали тюрьмы благодаря сотрудничеству с ФБР
Создатели Mirai избежали тюрьмы благодаря сотрудничеству с ФБР
SecurityLab.ru
Создатели Mirai избежали тюрьмы благодаря сотрудничеству с ФБР
Трое создателей Mirai оказали «ощутимую помощь» в расследовании ряда киберпреступлений.
Ранее неизвестная киберпреступная группировка несет ответственность за ряд взломов, о которых сообщают местные правительства по всей территории США. По данным экспертов компании FireEye, неизвестные злоумышленники взломали серверы Click2Gov и установили на них вредоносное ПО для похищения данных банковских карт.
Киберпреступники похищают данные с правительственных порталов США
Киберпреступники похищают данные с правительственных порталов США
SecurityLab.ru
Киберпреступники похищают данные с правительственных порталов США
В течение года неизвестная группировка похищает данные банковских карт через сервис для оплаты коммунальных услуг.
Оператор японской криптовалютной биржи Zaif сообщил о краже киберпреступниками криптовалюты на крупную сумму. Согласно заявлению Tech Bureau Corp., после проникновения на платформу злоумышленников из «горячих» кошельков сервиса была украдена виртуальная валюта трех типов - Bitcoin, Bitcoin Cash и MonaCoin на сумму, равную 6,7 млрд иен (порядка $59,67 млн).
Криптобиржа Zaif потеряла почти $60 млн в результате кибератаки
Криптобиржа Zaif потеряла почти $60 млн в результате кибератаки
SecurityLab.ru
Криптобиржа Zaif потеряла почти $60 млн в результате кибератаки
Злоумышленники украли из «горячих» кошельков сервиса виртуальную валюту Bitcoin, Bitcoin Cash и MonaCoin.
Во вторник, 18 сентября, компания «Лаборатория Касперского» опубликовала отчет о новых трендах в мире угроз для устройств «Интернета вещей» (IoT). Согласно отчету, количество IoT-угроз с каждым годом увеличивается в геометрической прогрессии. Только за первое полугодие нынешнего года исследователи зафиксировали в три раза больше вредоносных программ для IoT-устройств, чем за весь 2017 год. В прошлом году было зафиксировано в 10 раз больше угроз по сравнению с 2016 годом.
«Лаборатория Касперского» рассказала о трендах в мире IoT-угроз
«Лаборатория Касперского» рассказала о трендах в мире IoT-угроз
SecurityLab.ru
«Лаборатория Касперского» рассказала о трендах в мире IoT-угроз
За первое полугодие 2018 года было зафиксировано в три раза больше вредоносных программ для IoT-устройств, чем за весь 2017 год.
Киберпреступники продают доступ к более чем 3 тыс. взломанных сайтов, баз данных и панелям администратора на русскоязычном подпольном форуме MagBo. По данным экспертов компании Flashpoint, большая часть сайтов принадлежат компаниям из области электронной коммерции и здравоохранения, образовательной, страховой и юридических сфер, а также правительственным структурам. В основном взломанные сайты размещены на хостингах в США, России и Германии.
Русскоязычный форум MagBo предлагает доступ к 3 тыс. взломанных сайтов
Русскоязычный форум MagBo предлагает доступ к 3 тыс. взломанных сайтов
SecurityLab.ru
Русскоязычный форум MagBo предлагает доступ к 3 тыс. взломанных сайтов
Расценки варьируются от $0,5 до $1 тыс. в зависимости от объемов трафика ресурсов и других параметров.