Злоумышленники, управляющие сетью из более чем 20 тыс. инфицированных сайтов на WordPress, используют их для атак на другие ресурсы под управлением WordPress. По данным компании Defiant, для взлома сайтов операторы ботнета используют перебор по словарю (вид брутфорс-атаки, при котором подбор пароля осуществляется путем перебора всех значений из текстового файла cо всевозможными видами слов и транслитераций). Только за последний месяц специалисты зафиксировали более 5 млн попыток входа на «чистые» сайты.
Ботнет из сайтов на WordPress атакует другие сайты на WordPress
Ботнет из сайтов на WordPress атакует другие сайты на WordPress
SecurityLab.ru
Ботнет из сайтов на WordPress атакует другие сайты на WordPress
Только за последний месяц специалисты зафиксировали более 5 млн попыток взлома сайтов.
Киберпреступники, атакующие компьютеры под управлением Windows, как правило стремятся заполучить на атакуемой системе права администратора. Когда желаемые права получены, сохранить их помогут контрольные вопросы, считают эксперты.
Контрольные вопросы в Windows 10 могут использоваться как бэкдор
Контрольные вопросы в Windows 10 могут использоваться как бэкдор
SecurityLab.ru
Контрольные вопросы в Windows 10 могут использоваться как бэкдор
Злоумышленники могут использовать контрольные вопросы в Windows 10 для сохранения присутствия на взломанной системе.
Некоторые пользователи, желавшие получить обещанную сумку из коллекционного издания Fallout 76, столкнулись с неприятным сюрпризом на сайте поддержки клиентов Bethesda – они могли получить доступ к системе поддержки, где отображалась персональная информация других игроков.
Сайт Bethesda раскрывал персональные данные игроков в Fallout 76
Сайт Bethesda раскрывал персональные данные игроков в Fallout 76
SecurityLab.ru
Сайт Bethesda раскрывал персональные данные игроков в Fallout 76
В результате ошибки пользователи могли видеть имена и адреса других игроков.
Специалисты команды ASERT компании Netscout раскрыли подробности фишинговой кампании, в рамках которой злоумышленники используют вредоносное расширение для Google Chrome в атаках на университеты в США, а также некоммерческие организации в Азии. Как полагают специалисты, организатором кампании является спонсируемая правительством киберпреступная группировка, судя по оставленным злоумышленникам следам, речь может идти о Северной Корее. Операция, получившая название «Stolen Pencil», активна по меньшей мере с мая 2018 года.
APT-группа использует вредоносное расширение Chrome для атак на университеты
APT-группа использует вредоносное расширение Chrome для атак на университеты
SecurityLab.ru
APT-группа использует вредоносное расширение Chrome для атак на университеты
За атаками может стоять киберпреступная группировка из Северной Кореи.
Мошенники нашли новый способ рассылки спама – через приложение Карты Google. На форуме Reddit стали появляться жалобы от владельцев Android- и iOS-устройств на push-уведомления в Картах, запрашивающих данные о местоположении в обмен на подарок.
Мошенники рассылают спам через Карты Google
Мошенники рассылают спам через Карты Google
SecurityLab.ru
Мошенники рассылают спам через Карты Google
Пользователи получают уведомления, запрашивающие данные об их местоположении в обмен на подарок.
В четверг, 6 декабря, парламент Австралии принял законопроект, обязывающий технологические компании предоставлять правоохранительным органам доступ к зашифрованным данным пользователей. Как сообщает Reuters, на сегодняшний день это самый серьезный шаг, сделанный в данном направлении каким-либо западным государством.
В Австралии компании обяжут предоставлять властям доступ к зашифрованным данным
В Австралии компании обяжут предоставлять властям доступ к зашифрованным данным
SecurityLab.ru
В Австралии компании обяжут предоставлять властям доступ к зашифрованным данным
Соответствующий законопроект был принят австралийским парламентом 6 декабря нынешнего года.
На этой неделе компания Google выпустила обновления безопасности для Android, исправляющие свыше 50 уязвимостей.
В декабре Google исправила в Android более полусотни уязвимостей
В декабре Google исправила в Android более полусотни уязвимостей
SecurityLab.ru
В декабре Google исправила в Android более полусотни уязвимостей
Наиболее опасной является уязвимость в Media Framework, позволяющая удаленно выполнить код в контексте привилегированного процесса.
Компания Microsoft официально подтвердила перевод своего браузера Edge на платформу открытого интернет-обозревателя Chromium. Первые тестовые сборки планируется выпустить в начале 2019 года.
Microsoft подтвердила перевод Edge на Chromium
Microsoft подтвердила перевод Edge на Chromium
SecurityLab.ru
Microsoft подтвердила перевод Edge на Chromium
Первые тестовые сборки планируется выпустить в начале 2019 года.
Принимая решения по вводу санкций в отношении граждан РФ, иностранные правительства не гнушаются пользоваться данными, полученными от кибершпионов.
Кибершпионы собирают данные россиян для введения санкций
Кибершпионы собирают данные россиян для введения санкций
SecurityLab.ru
Кибершпионы собирают данные россиян для введения санкций
По данным Group-IB, на территории РФ действуют группировки, занимающиеся пополнением санкционных списков.
В программной платформе для управления административными политиками и привилегиями PolicyKit обнаружена уязвимость обхода аутентификации, позволяющая пользователю с низкими привилегиями успешно выполнить любую команду systemctl на Linux-системах со значением UID, превышающим 2147483647.
Уязвимость в PolicyKit позволяет выполнить любую команду на системах Linux
Уязвимость в PolicyKit позволяет выполнить любую команду на системах Linux
SecurityLab.ru
Уязвимость в PolicyKit позволяет выполнить любую команду на системах Linux
Проблема существует в связи с некорректной обработкой PolicyKit идентификаторов со значением, превышающим INT_MAX.
В 2017-2018 годах возросло количество DDoS-атак на банки (90%), online-игры (142%), организации в сфере страхования (195%), букмекерские конторы (143%) и online-кассы (836%). Такие данные приводятся в отчете об основных трендах 2018 года в сфере безопасности, подготовленном компанией Qrator Labs, специализирующейся на противодействии DDoS-атакам.
В 2018 году число DDoS-атак на online-кассы возросло на 836%
В 2018 году число DDoS-атак на online-кассы возросло на 836%
SecurityLab.ru
В 2018 году число DDoS-атак на online-кассы возросло на 836%
Существенный рост атак наблюдается в банковском секторе и сфере страхования.
Уже 10 декабря 2018 года правительство Японии может запретить закупки для государственных учреждений телекоммуникационного оборудования китайских компаний Huawei Technologies и ZTE из-за риска кибершпионажа со стороны Пекина. Под запрет может попасть даже оборудование японских компаний, если в нем реализованы компоненты Huawei и ZTE, сообщила газета Yomiuri Shimbun.
Японские власти намерены запретить использование оборудования Huawei и ZTE
Японские власти намерены запретить использование оборудования Huawei и ZTE
SecurityLab.ru
Японские власти намерены запретить использование оборудования Huawei и ZTE
Под запрет может попасть даже оборудования японских компаний, если в нем используются компоненты Huawei и ZTE.
❤1
Ученые из Института оптики атмосферы (ИОА) им. В. Е. Зуева Сибирского отделения РАН в Томске ведут работу над созданием системы шифрования информации с помощью свойств атмосферы. Речь идет о способе беспроводной оптической связи, где каналы будут особо емкими, а передаваемая информация зашифрована атмосферой.
Ученые придумали систему шифрования данных с помощью свойств атмосферы
Ученые придумали систему шифрования данных с помощью свойств атмосферы
SecurityLab.ru
Ученые придумали систему шифрования данных с помощью свойств атмосферы
Специалисты изучают возможность передачи информации с помощью так называемых вихревых пучков.
В России могут запретить мобильным операторам регистрировать в сети краденые мобильные устройства. Как сообщает ТАСС, сенаторы уже подготовили соответствующий законопроект. Профильные министерства и ведомства ознакомились с документом и выступили в его поддержку. В ближайшее время законопроект будет внесен на рассмотрение в Госдуму РФ.
В РФ могут запретить операторам регистрировать в сети краденые телефоны
В РФ могут запретить операторам регистрировать в сети краденые телефоны
SecurityLab.ru
В РФ могут запретить операторам регистрировать в сети краденые телефоны
Соответствующий законопроект уже одобрен и будет направлен на рассмотрение в Госдуму.
С точки зрения рекламодателей, Android и iOS – два совершенно разных мира. К примеру, за возможность добраться до кошельков владельцев «яблочных» устройств им приходится платить больше. Этим пользуются недобросовестные разработчики приложений, которые врут рекламодателям о том, на каких устройствах в действительности была нажата реклама.
Мошенники выдают Android-приложения за iOS-приложения с целью заработать на рекламе
Мошенники выдают Android-приложения за iOS-приложения с целью заработать на рекламе
SecurityLab.ru
Мошенники выдают Android-приложения за iOS-приложения с целью заработать на рекламе
В 22 приложениях, загруженных из Google Play более 2 млн раз, обнаружено вредоносное ПО Andr/Clickr-AD.
В открытом доступе обнаружена информация более 66 млн пользователей, получить которую мог любой, кто знал, где искать. По словам исследователя безопасности Боба Дяченко (Bob Diachenko), данные хранились на незащищенном сервере MongoDB и предположительно были собраны из профилей LinkedIn.
Обнаружен незащищенный сервер MongoDB с 66 млн записей
Обнаружен незащищенный сервер MongoDB с 66 млн записей
SecurityLab.ru
Обнаружен незащищенный сервер MongoDB с 66 млн записей
В БД содержались полные мена, электронные адреса, номера телефонов, сведения о профессиональных навыках и пр.
Вирусописатели, распространители рекламы и прочие мошенники активно используют уязвимость в браузере Mozilla Firefox для того, чтобы не дать пользователям уйти с вредоносных сайтов. Примечательно, речь идет не о какой-либо новой уязвимости или технике, а о проблеме известной еще с 2007 года, но до сих пор не исправленной.
Злоумышленники активно эксплуатируют 11-летнюю уязвимость в Firefox
Злоумышленники активно эксплуатируют 11-летнюю уязвимость в Firefox
SecurityLab.ru
Злоумышленники активно эксплуатируют 11-летнюю уязвимость в Firefox
В браузерах Microsoft Edge и Google Chrome подобная проблема уже устранена.
Около 49% сотрудников используют в работе личные мобильные устройства, большинство из них передают трафик по незащищенным соединениям.
Создание безопасного интернет-шлюза за пределами корпоративной сети предлагают Cisco и АйТеко
Создание безопасного интернет-шлюза за пределами корпоративной сети предлагают Cisco и АйТеко
SecurityLab.ru
Создание безопасного интернет-шлюза за пределами корпоративной сети предлагают Cisco и АйТеко
Компания АйТеко предлагает проверить ваши знания в области ИТ-безопасности и решениях Cisco, и в случае успешного прохождения теста - поучаствовать в розыгрыше призов
Служащим государственных учреждений придется отказаться от использования таких популярных шрифтов, как Times New Roman, Arial, Courier New и пр. Дело в том, что права на шрифты принадлежат американской компании Monotype Imaging, отказавшейся лицензировать их для российского ПО из-за санкций.
Чиновникам в РФ запретили использовать популярные шрифты
Чиновникам в РФ запретили использовать популярные шрифты
SecurityLab.ru
Чиновникам в РФ запретили использовать популярные шрифты
Из-за антироссийских санкций Monotype Imaging отказалась лицензировать шрифты Times New Roman, Arial, Courier New и пр.
На портале GitHub размещен PoC-код для уязвимости в движке WebKit, используемом в браузере Apple Safari и других приложениях для операционных систем macOS, iOS и Linux, позволяющей выполнить произвольный код.
Опубликован эксплоит для уязвимости в WebKit
Опубликован эксплоит для уязвимости в WebKit
SecurityLab.ru
Опубликован эксплоит для уязвимости в WebKit
PoC-код позволяет запустить шеллкод в Safari и выполнять действия с привилегиями браузера.
В пятницу, 7 декабря, сайт Linux.org подвергся кибератаке. Злоумышленники взломали домен, оставив на нем сообщение «G3T 0WNED L1NUX N3RDZ» наряду с ругательствами и неприличным изображением.
Linux.org подвергся кибератаке
Linux.org подвергся кибератаке
SecurityLab.ru
Linux.org подвергся кибератаке
Администраторы сайта не позаботились о включении многофакторной аутентификации.