За последние несколько месяцев в Сети неоднократно появлялись сообщения о вредоносной кампании Magecart, в рамках которой злоумышленники атакуют сайты различных фирм с целью кражи данных банковских карт клиентов. В списке жертв уже числятся британский авиаперевозчик British Airways, сервис уведомлений Feedify, филиппинский медиаконгломерат ABS-CBN, крупный американский ретейлер Newegg и многие другие компании.
Группировка Magecart придумала забавный метод вытеснения конкурентов
Группировка Magecart придумала забавный метод вытеснения конкурентов
SecurityLab.ru
Группировка Magecart придумала забавный метод устранения конкурентов
Злоумышленники модифицируют последние цифры номеров платежных карт, собираемых соперниками.
Исследователь безопасности компании Tencent Security, известный под псевдонимом xisigr, раскрыл подробности об уязвимости (CVE-2018-4277) в продуктах Apple, позволяющей осуществлять спуфинг доменов с помощью омографических атак.
Уязвимость в Safari позволяет осуществлять омографические атаки
Уязвимость в Safari позволяет осуществлять омографические атаки
SecurityLab.ru
Уязвимость в Safari позволяет осуществлять омографические атаки
Мошенники могут обмануть браузер, зарегистрировав поддельное доменное имя с символом dum вместо буквы «d».
Пользователь Reddit, использующий псевдоним u/lioploum, обратил внимание на то, что Chrome отправляет Google контент любой интернет-страницы, открытой через браузер, а также содержимое электронных писем, даже если они отправлены через защищенный почтовый сервис ProtonMail.
Chrome уличили в отправке содержимого почты ProtonMail на серверы Google
Chrome уличили в отправке содержимого почты ProtonMail на серверы Google
SecurityLab.ru
Chrome уличили в отправке содержимого почты ProtonMail на серверы Google
Представители ProtonMail заявили, что проблема не имеет отношения к почтовому сервису, а связана исключительно с Chrome.
В программируемых логических контроллерах производства компании Schneider Electric выявлена опасная уязвимость, позволяющая изменить конфигурацию IPv4 (IP-адрес, маску подсети, шлюз) при удаленном подключении к устройству.
В ПЛК Schneider Electric выявлена опасная уязвимость
В ПЛК Schneider Electric выявлена опасная уязвимость
SecurityLab.ru
В ПЛК Schneider Electric выявлена опасная уязвимость
Проблема позволяет изменить параметры настроек IPv4 и перехватить трафик целевого устройства.
Более полумиллиона пользователей Android-устройств загрузили симуляторы вождения без единой работающей функции.
Поддельные симуляторы вождения для Android были загружены полмиллиона раз
Поддельные симуляторы вождения для Android были загружены полмиллиона раз
SecurityLab.ru
Поддельные симуляторы вождения для Android были загружены полмиллиона раз
После установки на устройство приложения оказывались совершенно нерабочими.
Ford Motor Company является автомобилестроительной компанией, однако уже совсем скоро она будет больше похожа на Facebook, чем на автопроизводителя. Прибыль компании с рынков за переделами США падает, в связи с чем она ищет новые источники дохода, которыми могут стать персональные данные.
Ford может увеличить свои доходы с помощью персональных данных клиентов
Ford может увеличить свои доходы с помощью персональных данных клиентов
SecurityLab.ru
Ford может увеличить свои доходы с помощью персональных данных клиентов
Глава компании назвал ценным активом данные из заявлений клиентов на получение кредита.
Имена и адреса электронной почты некоторых клиентов Amazon оказались в открытом доступе на сайте компании. По словам представителей платформы, причиной инцидента послужила внутренняя «техническая ошибка». Компания уже разослала пострадавшим пользователям соответствующие уведомления.
Имена и почтовые адреса клиентов Amazon оказались в открытом доступе
Имена и почтовые адреса клиентов Amazon оказались в открытом доступе
SecurityLab.ru
Имена и почтовые адреса клиентов Amazon оказались в открытом доступе
Причиной инцидента послужила внутренняя «техническая ошибка».
В интерфейсе машинного зрения Sherlock от компании Teledyne DALSA обнаружена критическая уязвимость (CVE-2018-17930). С ее помощью даже малоопытный злоумышленник может вызвать аварийное завершение работы устройства или переполнение буфера в стеке и в результате удаленно выполнить код.
В Sherlock от Teledyne DALSA обнаружена критическая уязвимость
В Sherlock от Teledyne DALSA обнаружена критическая уязвимость
SecurityLab.ru
В Sherlock от Teledyne DALSA обнаружена критическая уязвимость
Уязвимость позволяет удаленно выполнить код.
Исследователи компании SEC Consult обнаружили уязвимость в используемой в Германии системе электронных удостоверений личности (eID). С ее помощью злоумышленник может обмануть web-сайт и использовать для аутентификации личность другого гражданина Германии. Для успешного осуществления атаки киберпреступнику придется преодолеть ряд препятствий, однако это более чем реально, считают исследователи.
Уязвимость в немецкой системе e-паспортов позволяла выдавать себя за другого
Уязвимость в немецкой системе e-паспортов позволяла выдавать себя за другого
SecurityLab.ru
Уязвимость в немецкой системе e-паспортов позволяла выдавать себя за другого
Проблема затрагивает SDK для авторизации пользователей на сайтах с помощью электронных удостоверений.
С момента обнаружения уязвимости Rowhammer специалисты проводили исследования, посвященные изучению ее влияния на различное программное и аппаратное обеспечение. Данная техника может применяться для атак на различные устройства, включая компьютеры на базе Windows, виртуальные машины, Android-гаджеты, серверы и маршрутизаторы. На этой неделе специалисты Свободного университета Амстердама (Vrije Universiteit Amsterdam) описали новый тип атаки Rowhammer, позволяющий модифицировать биты в оперативной памяти сервера без срабатывания механизма ECC (error-correcting code memory, память с коррекцией ошибок). Таким образом возможно модифицировать данные, внедрить вредоносный код и команды или изменить разрешения на доступ для кражи паролей, ключей шифрования и прочей конфиденциальной информации.
Найден новый способ применения атаки Rowhammer
Найден новый способ применения атаки Rowhammer
SecurityLab.ru
Найден новый способ применения атаки Rowhammer
Ученые нашли способ обойти защитные механизмы ECC.
Команда исследователей из Университета имени Бен-Гуриона (Израиль), Университета Аделаиды (Австралия) и Принстонского университета в США разработали новый тип атаки по сторонним каналам, позволяющий вредоносному коду JavaScript, размещенному на одной вкладке браузера «шпионить» за другими открытыми вкладками и отслеживать, какие сайты посещает пользователь, причем от слежки не будут защищены даже пользователи Tor.
Представлен новый метод шпионажа за браузингом пользователей в Сети
Представлен новый метод шпионажа за браузингом пользователей в Сети
SecurityLab.ru
Представлен новый метод шпионажа за браузингом пользователей в Сети
От слежки не будут защищены даже пользователи Tor.
Два жителя Новосибирска сумели похитить порядка 10 млн рублей у новосибирских и барнаульских предпринимателей путем взлома электронной почты компаний и подмены платежных реквизитов.
Предприниматели лишились 10 млн рублей из-за мошенников
Предприниматели лишились 10 млн рублей из-за мошенников
SecurityLab.ru
Предприниматели лишились 10 млн рублей из-за мошенников
Злоумышленники взламывали электронную почту компаний и подменяли платежные реквизиты.
Государственная почтовая служба США (U.S. Postal Service, USPS) исправила уязвимость, позволявшую зарегистрированным на официальном сайте оператора пользователям просматривать информацию учетных записей порядка 60 млн других клиентов, а в некоторых случаях и модифицировать данные от их лица.
Почтовая служба США допустила утечку данных 60 млн пользователей
Почтовая служба США допустила утечку данных 60 млн пользователей
SecurityLab.ru
Почтовая служба США допустила утечку данных 60 млн пользователей
Уязвимость в API позволяла просматривать информацию учетных записей пользователей.
Похоже, чересчур усердные операторы ботнетов Mirai решили, что для создания настоящего «монстра» одних маршрутизаторов и камер недостаточно, и теперь принялись за Linux-серверы. По словам специалиста компании Netscout Мэтью Бинга (Matthew Bing), новые образцы являются первыми вариантами Mirai, не предназначенными для устройств «Интернета вещей» (IoT).
Новый вариант Mirai атакует Linux-серверы
Новый вариант Mirai атакует Linux-серверы
SecurityLab.ru
Новый вариант Mirai атакует Linux-серверы
Обнаружен первый образец Mirai, предназначенный не для устройств «Интернета вещей».
Сага с проблемным обновлением Windows 10 (версия 1809) продолжается. Компания Microsoft в очередной раз приостановила его рассылку для некоторых компьютеров с процессорами Intel. На это раз причиной стали выпущенные Intel некорректно работающие драйверы для мониторов.
Intel случайно выпустила драйвера, несовместимые с Windows 10 (версия 1809)
Intel случайно выпустила драйвера, несовместимые с Windows 10 (версия 1809)
SecurityLab.ru
Intel случайно выпустила драйвера, несовместимые с Windows 10 (версия 1809)
Microsoft снова приостановила рассылку обновлений для некоторых компьютеров с процессорами Intel.
Правительство США пытается убедить интернет-провайдеров в союзных странах отказаться от использования телекоммуникационного оборудования производства китайской компании Huawei Technologies. Как сообщили изданию The Wall Street Journal неназванные источники, Вашингтон предупредил правительства дружественных стран и руководства телекоммуникационных компаний о возможных рисках, связанных с использованием продукции Huawei.
США уговаривают союзников отказаться от оборудования Huawei
США уговаривают союзников отказаться от оборудования Huawei
SecurityLab.ru
США уговаривают союзников отказаться от оборудования Huawei
Правительство США обеспокоено использованием китайских продуктов в странах, где расположены американские военные базы.
Команда проекта Open Bug Bounty поделилась результатами уходящего 2018 года. Как сообщается, число уязвимостей, раскрытых и исправленных в рамках проекта, превысило 165 тыс.
Проект Open Bug Bounty сообщил об исправлении более 165 тыс. уязвимостей
Проект Open Bug Bounty сообщил об исправлении более 165 тыс. уязвимостей
SecurityLab.ru
Проект Open Bug Bounty сообщил об исправлении более 165 тыс. уязвимостей
Команда Open Bug Bounty планирует предоставить доступ к своей базе данных национальным центрам CERT.
На прошлой неделе компания Microsoft повторно выпустила сборку Windows 10 (версия 1809), также известную как Windows 10 October Update. Напомним, изначально обновление вышло в начале октября, но затем было отозвано. Как оказалось, серьезная ошибка, каким-то образом проникшая в окончательную сборку, привела к потере файлов после установки обновления. Хотя Microsoft пообещала впредь больше не допускать таких оплошностей, почему столь серьезная ошибка не была устранена на стадии тестирования, компания не объясняет.
Стало известно, как ошибка с удалением файлов оказалась в финальной сборке в Windows 10 October Update
Стало известно, как ошибка с удалением файлов оказалась в финальной сборке в Windows 10 October Update
SecurityLab.ru
Стало известно, как ошибка с удалением файлов оказалась в финальной сборке в Windows 10 October Update
Участники программы Windows Insider обнаружили проблему еще за месяц до релиза окончательной сборки.
Для слежки за человеком в его собственном доме вполне хватит одного лишь смартфона. К такому выводу пришли исследователи Калифорнийского университета в Санта-Барбаре.
Сигналы Wi-Fi позволяют «видеть сквозь стены»
Сигналы Wi-Fi позволяют «видеть сквозь стены»
SecurityLab.ru
Сигналы Wi-Fi позволяют «видеть сквозь стены»
Специалисты смогли следить за передвижениями человека за стеной с помощью одного лишь смартфона.
Минкомсвязи разработало законопроект, предусматривающий введение административного наказания в отношении операторов и обработчиков персональных данных за утечку информации. Соответствующий документ опубликован на портале нормативных правовых актов.
В РФ могут ввести штрафы за утечки данных из госсистем
В РФ могут ввести штрафы за утечки данных из госсистем
SecurityLab.ru
В РФ могут ввести штрафы за утечки данных из госсистем
Минкомсвязи также предложило запретить размещать в свободном доступе личные данные граждан из муниципальных и государственных БД.
Сотрудники департамента Киберполиции Украины задержали 42-летнего жителя Львовской области, заразившего модифицированной версией трояна DarkComet порядка 2 тыс. компьютеров в более чем полусотне стран мира.
Житель Украины заразил трояном DarkComet компьютеры в 50 странах мира
Житель Украины заразил трояном DarkComet компьютеры в 50 странах мира
SecurityLab.ru
Житель Украины заразил трояном DarkComet компьютеры в 50 странах мира
Злоумышленник модифицировал троян DarkComet и инфицировал им порядка 2 тыс. компьютеров по всему миру.