Украинский исследователь безопасности Артем Московский обнаружил уязвимость, позволившую ему загрузить ключи активации любых игр, когда-либо выпущенных через Steam. Проблема затрагивала платформу Steamworks от Valve, используемую разработчиками для создания и публикации игр через клиент Steam.
Уязвимость в Steam позволяла загружать ключи активации к любым играм
Уязвимость в Steam позволяла загружать ключи активации к любым играм
SecurityLab.ru
Уязвимость в Steam позволяла загружать ключи активации к любым играм
За сообщение об уязвимости исследователь безопасности получил от Valve $20 тыс.
В 2015 году в Java была обнаружена так называемая «ошибка десериализации», вызвавшая хаос во всей экосистеме и получившая название Java Apocalypse. Двумя годами позднее она была обнаружена в .NET и PHP, а на прошлой неделе исследователи австралийской компании Elttam также выявили несколько уязвимых приложений, написанных на Ruby.
Исправленная в Java, .NET и PHP ошибка десериализации теперь обнаружена в Ruby
Исправленная в Java, .NET и PHP ошибка десериализации теперь обнаружена в Ruby
SecurityLab.ru
Исправленная в Java, .NET и PHP ошибка десериализации теперь обнаружена в Ruby
С помощью уязвимости злоумышленники могут заставить приложение запускать вредоносный код.
С каждым днем схемы для скрытого майнинга криптовалюты становятся все более запутанными. Теперь злоумышленники устанавливают вредоносное ПО для добычи цифровых средств под видом официальных пакетов установщика Windows, предупреждают исследователи из компании Trend Micro.
Злоумышленники прячут криптомайнеры в файлах установщика Windows
Злоумышленники прячут криптомайнеры в файлах установщика Windows
SecurityLab.ru
Злоумышленники прячут криптомайнеры в файлах установщика Windows
Скрытый майнер Coinminer использует ряд методов обфускации для усложнения обнаружения на зараженных устройствах
Кража личности может дорого обойтись человеку, поскольку, завладев его персональными и банковскими данными, злоумышленники могут тратить деньги и осуществлять от его имени другие, в том числе незаконные, операции. В результате действий мошенников может пострадать финансовое положение и репутация жертвы. Однако пожелавшему воспользоваться похищенными данными мошеннику цифровая личность человека обойдется весьма дешево. Как сообщает «Лаборатория Касперского», купить цифровую жизнь пользователя можно на черных рынках в даркнете всего за $50.
Цифровые личности интернет-пользователей продаются по дешевке
Цифровые личности интернет-пользователей продаются по дешевке
SecurityLab.ru
Цифровые личности интернет-пользователей продаются по дешевке
Как выяснила «Лаборатория Касперского», полный набор данных пользователя можно купить в даркнете всего за $50.
Киберпреступники активно эксплуатируют уязвимость в популярном плагине WP GDPR Compliance для установки бэкдоров и перехвата управления сайтами на WordPress. Злоумышленники применяют атаки двух типов. В первом случае они используют уязвимость в плагине для модификации настроек и создания новой учетной записи администратора и устанавливают на скомпрометированном сайте бэкдор (файл wp-cache.php), позволяющий загружать дополнительные вредоносные модули. Во втором случае атакующие добавляют новую задачу в WP-Cron - встроенный планировщик задач WordPress. С какой целью совершаются атаки, пока неясно. По мнению экспертов в области кибербезопасности, атакующие могут готовить инфраструктуру для будущих кампаний или «копят» ресурсы для дальнейшей продажи доступа к ним другим киберпреступным группировкам.
Обзор инцидентов безопасности за период с 5 по 11 ноября 2018 года
Обзор инцидентов безопасности за период с 5 по 11 ноября 2018 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 5 по 11 ноября 2018 года
Коротко о главных событиях за минувшую неделю.
Директор одной из средних школ в китайской провинции Хунань был уволен за организацию фермы для майнинга криптовалют, из-за которой счета учебного заведения за электричество выросли в несколько раз.
В Китае директор школы тайно майнил криптовалюту на рабочем месте
В Китае директор школы тайно майнил криптовалюту на рабочем месте
SecurityLab.ru
В Китае директор школы тайно майнил криптовалюту на рабочем месте
Из-за майнинговой фермы счета учебного заведения за электричество выросли в несколько раз.
Практически все банки в Пакистане стали жертвами утечки данных, произошедшей в конце октября текущего года. Об этом заявил глава Федерального агентства расследований Пакистана Мохаммад Шоаиб. По его словам, в настоящее время служба проводит расследование более 100 случаев, связанных с недавним инцидентом.
Почти все банки в Пакистане пострадали от утечки данных
Почти все банки в Пакистане пострадали от утечки данных
SecurityLab.ru
Почти все банки в Пакистане пострадали от утечки данных
Федеральное агентство расследований Пакистана изучает более 100 случаев, связанных с инцидентом.
Исследователи компании Symantec обнаружили вредоносное ПО FastCash Trojan, используемое APT-группой Lazarus для атак на банкоматы. Группировка использует вредонос как минимум с 2016 года для похищения денег из банкоматов в азиатских и африканских странах.
Раскрыты подробности о трояне, заставлявшем банкоматы выдавать деньги
Раскрыты подробности о трояне, заставлявшем банкоматы выдавать деньги
SecurityLab.ru
Раскрыты подробности о трояне, заставлявшем банкоматы выдавать деньги
Специалисты из Symantec рассказали о трояне, используемом группировкой Lazarus для ограбления банкоматов.
Прошлая неделя выдалась весьма хлопотной для пользователей Widows 10. Как ранее сообщал SecurityLab, некоторые пользователи Windows 10 Pro внезапно оказались без лицензии и были переведены на Windows 10 Home. Компания Microsoft устранила проблему, однако следующими на очереди оказались владельцы устройств Lumia.
Обновление для Windows 10 Mobile прекращает работу электронной почты
Обновление для Windows 10 Mobile прекращает работу электронной почты
SecurityLab.ru
Обновление для Windows 10 Mobile прекращает работу электронной почты
После установки обновлений для почтового клиента на устройствах Lumia под управлением Windows 10 Mobile перестала работать почта.
Уже через неделю, 20-21 ноября, в Петербурге пройдет ежегодная конференция по практической кибербезопасности ZeroNights 2018.
Опубликована финальная программа ZeroNights 2018
Опубликована финальная программа ZeroNights 2018
SecurityLab.ru
Опубликована финальная программа ZeroNights 2018
Уже через неделю, 20-21 ноября, в Петербурге пройдет ежегодная конференция по практической кибербезопасности ZeroNights 2018.
Разработчики nginx выпустили обновления безопасности, исправляющие в web-сервере несколько опасных DoS-уязвимостей.
В nginx исправлены опасные уязвимости
В nginx исправлены опасные уязвимости
SecurityLab.ru
В nginx исправлены опасные уязвимости
Уязвимости позволяли злоумышленникам вызывать отказ в обслуживании.
В понедельник, 12 ноября, президент Франции Эмманюэль Макрон представил на форуме ЮНЕСКО новую инициативу под названием «Paris Call for Trust and Security in Cyberspace» («Парижский призыв к доверию и безопасности в киберпространстве») – меморандум, который должен обеспечить соблюдение странами международных норм в киберпространстве.
США, Китай и РФ не поддержали план Макрона по регулированию Сети
США, Китай и РФ не поддержали план Макрона по регулированию Сети
SecurityLab.ru
США, Китай и РФ не поддержали план Макрона по регулированию Сети
По мнению экспертов, документ получился декларативным и не несет практическую пользу.
В понедельник, 12 ноября, важные сервисы Google оказались недоступны для некоторых пользователей. Причина – утечка маршрутов BGP, из-за которой трафик перенаправлялся через Россию, Китай и Нигерию. Чем именно был вызван инцидент, проблемами с конфигурацией или кибератакой, пока неизвестно.
Из-за утечки маршрутов BGP сервисы Google оказались недоступны
Из-за утечки маршрутов BGP сервисы Google оказались недоступны
SecurityLab.ru
Из-за утечки маршрутов BGP сервисы Google оказались недоступны
Чем был вызван инцидент, кибератакой или проблемами с конфигурацией, неизвестно.
Министерство обороны РФ разработало новое «Положение об обработке персональных данных в Вооруженных силах», регламентирующее порядок работы с персональными данными военнослужащих и предусматривающее их дополнительную защиту. Положение вступит в силу уже в следующем году.
Персональные данные российских военных приравняют к гостайне
Персональные данные российских военных приравняют к гостайне
SecurityLab.ru
Персональные данные российских военных приравняют к гостайне
Минобороны разработало новые правила работы с персональными данными военнослужащих.
Специалист компании Tenable Дэвид Уэллс (David Wells) описал новую технику обхода защитного механизма ОС Windows 10, известного как User Account Control (UAC, контроль учетных записей), предполагающую подмену пути к исполняемому файлу в доверенной папке.
Представлен новый метод обхода защиты UAC в Windows 10
Представлен новый метод обхода защиты UAC в Windows 10
SecurityLab.ru
Представлен новый метод обхода защиты UAC в Windows 10
Новая техника предполагает подмену пути к исполняемому файлу в доверенной папке.
Аналитики компании Cylance раскрыли подробности новой кампании по кибершпионажу под названием «Operation Shaheen», направленной на лица, связанные с военными силами и правительственными ведомствами Пакистана. Речь идет о ранее неизвестной киберпреступной группировке, которую исследователи назвали White Company, использующей сочетание новых и уже известных техник для заражения систем вредоносным ПО.
Кибершпионы атакуют чиновников и военных в Пакистане
Кибершпионы атакуют чиновников и военных в Пакистане
SecurityLab.ru
Кибершпионы атакуют чиновников и военных в Пакистане
Группировка White Company использует сочетание новых и уже известных техник для заражения систем вредоносным ПО.
Инженер Эран Бадит (Eran Badit), известный также как Regeneration, создал инструмент для защиты старых компьютеров от уязвимости Spectre. Intel Microcode Boot Loader позволяет создать специальный загрузочный USB флэш-накопитель, автоматически применяющий последние микрокоды Intel к центральному процессору, тем самым защищая его от атак с эксплуатацией Spectre.
Создан инструмент для защиты старых компьютеров от Spectre
Создан инструмент для защиты старых компьютеров от Spectre
SecurityLab.ru
Создан инструмент для защиты старых компьютеров от Spectre
Инструмент позволяет создать загрузочный USB флэш-накопитель для автоматической установки последних микрокодов Intel.
Глава Роскомнадзора Александр Жаров поддержал идею введения оборотных штрафов (в размере доли от оборота компании) в качестве альтернативы блокировкам в случае, когда речь идет о повторных «невопиющих» нарушениях, например, отказе размещения баз данных россиян на территории РФ.
Глава РКН поддержал идею оборотных штрафов как альтернативу блокировкам
Глава РКН поддержал идею оборотных штрафов как альтернативу блокировкам
SecurityLab.ru
Глава РКН поддержал идею оборотных штрафов как альтернативу блокировкам
По сравнению с блокировками штрафы являются более мягкой мерой и могут склонить компании исполнять российское законодательство, считает Жаров.
Компания DFLabs выпустила новую версию платформы IncMan SOAR, предлагающую открытый фреймворк для изменения и добавления новой автоматизированной интеграции платформы с защитными инструментами. IncMan предоставляет инструменты для успешного решения задач полной прозрачности инцидентов и комплексного рабочего процесса.
Новые ИБ-решения недели: 13 ноября 2018 года
Новые ИБ-решения недели: 13 ноября 2018 года
SecurityLab.ru
Новые ИБ-решения недели: 13 ноября 2018 года
Краткий обзор новых решений в области информационной безопасности.
Создатель IoT-ботнета распространяет бэкдор для маршрутизаторов ZTE, в котором спрятан еще один бэкдор для взлома тех, кто его использует.
Создатель IoT-ботнета продает бэкдор «с сюрпризом»
Создатель IoT-ботнета продает бэкдор «с сюрпризом»
SecurityLab.ru
Создатель IoT-ботнета продает бэкдор «с сюрпризом»
Бэкдор поставляется еще с одним бэкдором для незаметного взлома того, кто его использует.
С первой масштабной атаки с использованием WannaCry прошло уже более 18 месяцев, однако вымогатель по-прежнему активно заражает компьютеры, и в настоящий момент число попыток заражений даже выше, чем год назад.
В 2018 году возросло число попыток заражений вымогателем WannaCry
В 2018 году возросло число попыток заражений вымогателем WannaCry
SecurityLab.ru
В 2018 году возросло число попыток заражений вымогателем WannaCry
В третьем квартале 2018 года на долю вредоноса приходится 29% от всех атак с использованием вымогательского ПО.