На портале GitHub размещен PoC-код для уязвимости в движке WebKit, используемом в браузере Apple Safari и других приложениях для операционных систем macOS, iOS и Linux, позволяющей выполнить произвольный код.
Опубликован эксплоит для уязвимости в WebKit
Опубликован эксплоит для уязвимости в WebKit
SecurityLab.ru
Опубликован эксплоит для уязвимости в WebKit
PoC-код позволяет запустить шеллкод в Safari и выполнять действия с привилегиями браузера.
В пятницу, 7 декабря, сайт Linux.org подвергся кибератаке. Злоумышленники взломали домен, оставив на нем сообщение «G3T 0WNED L1NUX N3RDZ» наряду с ругательствами и неприличным изображением.
Linux.org подвергся кибератаке
Linux.org подвергся кибератаке
SecurityLab.ru
Linux.org подвергся кибератаке
Администраторы сайта не позаботились о включении многофакторной аутентификации.
Прокуратура запросила для украинца Юрия Лысенко, обвиняемого в организации киберпреступной группировки, наказание в виде 15 лет лишения свободы. Для 13 сообщников Лысенко обвинение требует от 6,5 лет до 12 лет лишения свободы. Об этом в понедельник, 10 декабря, сообщила газета «КоммерсантЪ».
Прокуратура требует 15 лет тюрьмы для лидера группировки, укравшей у банков 1 млрд руб.
Прокуратура требует 15 лет тюрьмы для лидера группировки, укравшей у банков 1 млрд руб.
SecurityLab.ru
Прокуратура требует 15 лет тюрьмы для лидера группировки, укравшей у банков 1 млрд руб.
Обвинение запросило у суда наказание для участников киберпреступной группировки, грабившей российские банки.
Экспертный совет при правительстве предложил внести изменения в Кодекс об административных правонарушениях (КоАП), предусматривающие введение наказания за подделку IMEI (International Mobile Equipment Identity) — международного идентификатора мобильного оборудования. Поправки были одобрены временной комиссией Совета Федерации по развитию информационного общества, пишет издание «Ведомости».
В РФ могут ввести штрафы за подделку IMEI
В РФ могут ввести штрафы за подделку IMEI
SecurityLab.ru
В РФ могут ввести штрафы за подделку IMEI
За подделку IMEI авторы инициативы предлагают установить штрафы в размере до 100 тыс. рублей.
Ряд моделей контроллеров производства компании Rockwell Automation подвержены серьезной уязвимости, которая может быть использована для DoS-атак. Проблема (CVE-2018-17924) затрагивает устройства MicroLogix 1400 серий A, B и C, а также различные версии коммуникационных модулей 1756 ControlLogix Ethernet/IP, включая серии A, B и C.
В контроллерах Rockwell Automation выявлена опасная уязвимость
В контроллерах Rockwell Automation выявлена опасная уязвимость
SecurityLab.ru
В контроллерах Rockwell Automation выявлена опасная уязвимость
Проблема позволяет вызвать отказ в обслуживании устройства.
Выпущенное на минувшей неделе обновление iOS 12.1.1, устраняющее ряд серьезных проблем в ОС, повлекло неприятный сюрприз для некоторых владельцев iPhone и iPad. Как оказалось, обновление до свежей версии операционной системы может выключить мобильный интернет.
Обновление iOS лишает пользователей мобильного интернета
Обновление iOS лишает пользователей мобильного интернета
SecurityLab.ru
Обновление iOS лишает пользователей мобильного интернета
Apple было известно о проблеме до выхода финальной сборки iOS 12.1.1.
В начале минувшей недели администрация форума вопросов и ответов Quora сообщила о компрометации данных порядка 100 млн пользователей сервиса в результате кибератаки. В руках злоумышленников могла оказаться информация, включающая имена, адреса электронной почты, хеши паролей, сведения из соцсетей, если пользователи синхронизировали свои ученые записи с Quora, публичный контент и данные об активности (вопросы, ответы, комментарии, оценки ответов), закрытый контент и личные сообщения.
Обзор инцидентов безопасности за период с 3 по 9 декабря 2018 года
Обзор инцидентов безопасности за период с 3 по 9 декабря 2018 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 3 по 9 декабря 2018 года
Коротко о главных событиях прошедшей недели.
В России могут запретить иностранным сервисам переводить деньги россиян без зарегистрированного Центробанком оператора платежной системы. Соответствующий проект закона был внесен в Госдуму РФ депутатами от «Единой России» и «Справедливой России».
В РФ ужесточат контроль над работой иностранных электронных кошельков
В РФ ужесточат контроль над работой иностранных электронных кошельков
SecurityLab.ru
В РФ ужесточат контроль над работой иностранных электронных кошельков
Внесенный в Госдуму законопроект описывает нормы регулирования деятельности иностранных платежных сервисов на территории РФ.
Система анализа трафика и выявления сетевых атак PT Network Attack Discovery прошла сертификационные испытания ФСТЭК России и теперь может применяться в государственных информационных системах.
PT Network Attack Discovery сертифицирован ФСТЭК
PT Network Attack Discovery сертифицирован ФСТЭК
SecurityLab.ru
PT Network Attack Discovery сертифицирован ФСТЭК
Система анализа трафика и выявления сетевых атак PT Network Attack Discovery прошла сертификационные испытания ФСТЭК России и теперь может применяться в государственных информационных системах.
Злоумышленники используют сайты со сгенерированным пользователями контентом для распространения вредоносного ПО, выдаваемого за пиратские игры или программы. Проблема затрагивает целый ряд различных платформ, но более всего – группы в Facebook и Google.
Мошенники используют Facebook и Google для распространения вредоносного ПО
Мошенники используют Facebook и Google для распространения вредоносного ПО
SecurityLab.ru
Мошенники используют Facebook и Google для распространения вредоносного ПО
Злоумышленники публикуют ссылки якобы на бесплатные игры в событиях на Facebook.
В настоящее время есть целый ряд пользователей, не изменяющих уже устаревшей Windows Phone 8.1, и хотя Microsoft больше не обновляет ее функционал, ОС исправно работает без каких-либо существенных сбоев. Тем не менее, на днях в Сети стали появляться жалобы на то, что магазины приложений для Windows 8.1 и Windows Phone 8.1 перестали работать.
Магазины приложений для Windows Phone 8.1 и Windows 8.1 выдают ошибку
Магазины приложений для Windows Phone 8.1 и Windows 8.1 выдают ошибку
SecurityLab.ru
Магазины приложений для Windows Phone 8.1 и Windows 8.1 выдают ошибку
При загрузке приложений из Windows Phone 8.1 Store появляется код ошибки 805a0193.
Инженеры Google выявили и устранили ошибку в Google+ API, из-за которой сторонние разработчики могли получить доступ к некоторым персональным данным пользователей, в общей сложности инцидент затронул 52,5 млн человек.
Google закроет Google+ раньше из-за утечки данных 52,5 млн пользователей
Google закроет Google+ раньше из-за утечки данных 52,5 млн пользователей
SecurityLab.ru
Google закроет Google+ раньше из-за утечки данных 52,5 млн пользователей
В Google подчеркнули, что не нашли свидетельств компрометации систем или использования чьих-либо данных сторонними лицами.
Новость о недавно обнаруженной уязвимости в Kubernetes (CVE-2018-1002105) серьезно всколыхнула ИБ-сообщество и неспроста. К настоящему времени появился уже целый ряд демо-эксплоитов для нее в совокупности с доступными инструкциями.
Опубликованы первые эксплоиты для уязвимости в Kubernetes
Опубликованы первые эксплоиты для уязвимости в Kubernetes
SecurityLab.ru
Опубликованы первые эксплоиты для уязвимости в Kubernetes
Уже в первые дни после раскрытия уязвимости появились демонстрационные эксплоиты.
Компания Samsung исправила на своем сайте ряд уязвимостей, совокупная эксплуатация которых позволяла «угонять» чужие учетные записи.
Уязвимости на сайте Samsung позволяли похищать учетные записи
Уязвимости на сайте Samsung позволяли похищать учетные записи
SecurityLab.ru
Уязвимости на сайте Samsung позволяли похищать учетные записи
На сайте Samsung.com исправлены три CSRF-уязвимости.
В последние несколько месяцев группировка MuddyWater (она же Seedworm) активно атакует организации на Среднем Востоке, в Европе и Северной Америке с целью сбора разведданных. По информации специалистов компании Symantec, в период с конца сентября по середину ноября текущего года жертвами киберпреступников стали более 130 сотрудников в 30 организациях.
За два месяца группировка MuddyWater атаковала 30 организаций по всему миру
За два месяца группировка MuddyWater атаковала 30 организаций по всему миру
SecurityLab.ru
За два месяца группировка MuddyWater атаковала 30 организаций по всему миру
С конца сентября по середину ноября жертвами киберпреступников стали более 130 сотрудников в 30 организациях.
Специалисты компании Group-IB выявили более 40 тыс. скомпрометированных учетных записей пользователей крупнейших государственных ресурсов в 30 странах мира, в том числе госсайтов Польши, Румынии и Швейцарии, Министерства обороны Италии, Армии обороны Израиля, Правительства Болгарии, Министерства финансов Грузии, Управления иммиграционной службы Норвегии, Министерства иностранных дел Румынии и Италии и пр. Наибольшее число пострадавших оказалось в Италии (52%), Саудовской Аравии (22%) и Португалии (5%). Как полагают эксперты, скомпрометированные логины и пароли могли быть проданы на подпольных форумах или использованы для хищения денежных средств и информации.
40 тыс. учетных записей пользователей госресурсов оказались в руках злоумышленников
40 тыс. учетных записей пользователей госресурсов оказались в руках злоумышленников
SecurityLab.ru
40 тыс. учетных записей пользователей госресурсов оказались в руках злоумышленников
Наибольшее число пострадавших оказалось в Италии, Саудовской Аравии и Португалии.
Серверы итальянской нефтегазовой компании Saipem, расположенные в Саудовской Аравии, ОАЭ и Кувейте, а также часть инфраструктуры в Шотландии подверглись кибератаке, информирует агентство Reuters.
Saipem сообщила о кибератаке на свои серверы в ближневосточных странах
Saipem сообщила о кибератаке на свои серверы в ближневосточных странах
SecurityLab.ru
Saipem сообщила о кибератаке на свои серверы в ближневосточных странах
В настоящее время затронутые кибератакой серверы отключены для оценки масштаба инцидента.
У одного из сотрудников компании Lenovo в Сингапуре был похищен корпоративных ноутбук, содержащий незашифрованную информацию по заработной плате служащих в Азиатско-Тихоокеанском регионе. Инцидент произошел 10 сентября нынешнего года, однако производитель разослал внутреннее уведомление для сотрудников только 21 ноября, пишет The Register.
У сотрудника Lenovo украли ноутбук с незашифрованными данными по зарплате тысяч служащих
У сотрудника Lenovo украли ноутбук с незашифрованными данными по зарплате тысяч служащих
SecurityLab.ru
У сотрудника Lenovo украли ноутбук с незашифрованными данными по зарплате тысяч служащих
На ноутбуке хранились данные об именах сотрудников, размере зарплаты и номерах банковских счетов.
С самого первого дня выхода PlayStation Classic энтузиасты ищут способы, позволяющие загружать на консоль другие игры для PlayStation и не только, и уже весьма в этом преуспели. Как оказалось, из-за ошибки в шифровании PlayStation Classic можно сравнительно легко взломать.
Недостаток в шифровании позволяет легко взломать PlayStation Classic
Недостаток в шифровании позволяет легко взломать PlayStation Classic
SecurityLab.ru
Недостаток в шифровании позволяет легко взломать PlayStation Classic
Уже разработаны инструменты, позволяющие запускать на PlayStation Classic сторонние игры.
Спецслужбы США и других стран НАТО активно поддерживают разработку вредоносного ПО. Более того, производство вредоносных программ – это многомиллионный бизнес, в который вовлечено более сорока компаний в США, Великобритании, Франции и пр. Об этом во вторник, 11 декабря, на брифинге сообщил замглавы Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов.
НКЦКИ: США и НАТО сотрудничают с производителями вредоносного ПО
НКЦКИ: США и НАТО сотрудничают с производителями вредоносного ПО
SecurityLab.ru
НКЦКИ: США и НАТО сотрудничают с производителями вредоносного ПО
Представители США и ЕС препятствуют принятию рекомендаций по криминализации производства вредоносного ПО.
Для жителей одного из районов Москвы начало текущей недели выдалось весьма необычным. Неизвестный киберпреступник взломал установленные в подъезде одного из домов дисплеи и в течение шести часов транслировал порнографию.
Неизвестный взломал экраны в одном из домов в Марьино и «крутил» порно
Неизвестный взломал экраны в одном из домов в Марьино и «крутил» порно
SecurityLab.ru
Неизвестный взломал экраны в одном из домов в Марьино и «крутил» порно
Злоумышленник взломал установленные в подъезде одного из домов дисплеи и в течение шести часов транслировал порнографию.