Выпущенное на минувшей неделе обновление iOS 12.1.1, устраняющее ряд серьезных проблем в ОС, повлекло неприятный сюрприз для некоторых владельцев iPhone и iPad. Как оказалось, обновление до свежей версии операционной системы может выключить мобильный интернет.
Обновление iOS лишает пользователей мобильного интернета
Обновление iOS лишает пользователей мобильного интернета
SecurityLab.ru
Обновление iOS лишает пользователей мобильного интернета
Apple было известно о проблеме до выхода финальной сборки iOS 12.1.1.
В начале минувшей недели администрация форума вопросов и ответов Quora сообщила о компрометации данных порядка 100 млн пользователей сервиса в результате кибератаки. В руках злоумышленников могла оказаться информация, включающая имена, адреса электронной почты, хеши паролей, сведения из соцсетей, если пользователи синхронизировали свои ученые записи с Quora, публичный контент и данные об активности (вопросы, ответы, комментарии, оценки ответов), закрытый контент и личные сообщения.
Обзор инцидентов безопасности за период с 3 по 9 декабря 2018 года
Обзор инцидентов безопасности за период с 3 по 9 декабря 2018 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 3 по 9 декабря 2018 года
Коротко о главных событиях прошедшей недели.
В России могут запретить иностранным сервисам переводить деньги россиян без зарегистрированного Центробанком оператора платежной системы. Соответствующий проект закона был внесен в Госдуму РФ депутатами от «Единой России» и «Справедливой России».
В РФ ужесточат контроль над работой иностранных электронных кошельков
В РФ ужесточат контроль над работой иностранных электронных кошельков
SecurityLab.ru
В РФ ужесточат контроль над работой иностранных электронных кошельков
Внесенный в Госдуму законопроект описывает нормы регулирования деятельности иностранных платежных сервисов на территории РФ.
Система анализа трафика и выявления сетевых атак PT Network Attack Discovery прошла сертификационные испытания ФСТЭК России и теперь может применяться в государственных информационных системах.
PT Network Attack Discovery сертифицирован ФСТЭК
PT Network Attack Discovery сертифицирован ФСТЭК
SecurityLab.ru
PT Network Attack Discovery сертифицирован ФСТЭК
Система анализа трафика и выявления сетевых атак PT Network Attack Discovery прошла сертификационные испытания ФСТЭК России и теперь может применяться в государственных информационных системах.
Злоумышленники используют сайты со сгенерированным пользователями контентом для распространения вредоносного ПО, выдаваемого за пиратские игры или программы. Проблема затрагивает целый ряд различных платформ, но более всего – группы в Facebook и Google.
Мошенники используют Facebook и Google для распространения вредоносного ПО
Мошенники используют Facebook и Google для распространения вредоносного ПО
SecurityLab.ru
Мошенники используют Facebook и Google для распространения вредоносного ПО
Злоумышленники публикуют ссылки якобы на бесплатные игры в событиях на Facebook.
В настоящее время есть целый ряд пользователей, не изменяющих уже устаревшей Windows Phone 8.1, и хотя Microsoft больше не обновляет ее функционал, ОС исправно работает без каких-либо существенных сбоев. Тем не менее, на днях в Сети стали появляться жалобы на то, что магазины приложений для Windows 8.1 и Windows Phone 8.1 перестали работать.
Магазины приложений для Windows Phone 8.1 и Windows 8.1 выдают ошибку
Магазины приложений для Windows Phone 8.1 и Windows 8.1 выдают ошибку
SecurityLab.ru
Магазины приложений для Windows Phone 8.1 и Windows 8.1 выдают ошибку
При загрузке приложений из Windows Phone 8.1 Store появляется код ошибки 805a0193.
Инженеры Google выявили и устранили ошибку в Google+ API, из-за которой сторонние разработчики могли получить доступ к некоторым персональным данным пользователей, в общей сложности инцидент затронул 52,5 млн человек.
Google закроет Google+ раньше из-за утечки данных 52,5 млн пользователей
Google закроет Google+ раньше из-за утечки данных 52,5 млн пользователей
SecurityLab.ru
Google закроет Google+ раньше из-за утечки данных 52,5 млн пользователей
В Google подчеркнули, что не нашли свидетельств компрометации систем или использования чьих-либо данных сторонними лицами.
Новость о недавно обнаруженной уязвимости в Kubernetes (CVE-2018-1002105) серьезно всколыхнула ИБ-сообщество и неспроста. К настоящему времени появился уже целый ряд демо-эксплоитов для нее в совокупности с доступными инструкциями.
Опубликованы первые эксплоиты для уязвимости в Kubernetes
Опубликованы первые эксплоиты для уязвимости в Kubernetes
SecurityLab.ru
Опубликованы первые эксплоиты для уязвимости в Kubernetes
Уже в первые дни после раскрытия уязвимости появились демонстрационные эксплоиты.
Компания Samsung исправила на своем сайте ряд уязвимостей, совокупная эксплуатация которых позволяла «угонять» чужие учетные записи.
Уязвимости на сайте Samsung позволяли похищать учетные записи
Уязвимости на сайте Samsung позволяли похищать учетные записи
SecurityLab.ru
Уязвимости на сайте Samsung позволяли похищать учетные записи
На сайте Samsung.com исправлены три CSRF-уязвимости.
В последние несколько месяцев группировка MuddyWater (она же Seedworm) активно атакует организации на Среднем Востоке, в Европе и Северной Америке с целью сбора разведданных. По информации специалистов компании Symantec, в период с конца сентября по середину ноября текущего года жертвами киберпреступников стали более 130 сотрудников в 30 организациях.
За два месяца группировка MuddyWater атаковала 30 организаций по всему миру
За два месяца группировка MuddyWater атаковала 30 организаций по всему миру
SecurityLab.ru
За два месяца группировка MuddyWater атаковала 30 организаций по всему миру
С конца сентября по середину ноября жертвами киберпреступников стали более 130 сотрудников в 30 организациях.
Специалисты компании Group-IB выявили более 40 тыс. скомпрометированных учетных записей пользователей крупнейших государственных ресурсов в 30 странах мира, в том числе госсайтов Польши, Румынии и Швейцарии, Министерства обороны Италии, Армии обороны Израиля, Правительства Болгарии, Министерства финансов Грузии, Управления иммиграционной службы Норвегии, Министерства иностранных дел Румынии и Италии и пр. Наибольшее число пострадавших оказалось в Италии (52%), Саудовской Аравии (22%) и Португалии (5%). Как полагают эксперты, скомпрометированные логины и пароли могли быть проданы на подпольных форумах или использованы для хищения денежных средств и информации.
40 тыс. учетных записей пользователей госресурсов оказались в руках злоумышленников
40 тыс. учетных записей пользователей госресурсов оказались в руках злоумышленников
SecurityLab.ru
40 тыс. учетных записей пользователей госресурсов оказались в руках злоумышленников
Наибольшее число пострадавших оказалось в Италии, Саудовской Аравии и Португалии.
Серверы итальянской нефтегазовой компании Saipem, расположенные в Саудовской Аравии, ОАЭ и Кувейте, а также часть инфраструктуры в Шотландии подверглись кибератаке, информирует агентство Reuters.
Saipem сообщила о кибератаке на свои серверы в ближневосточных странах
Saipem сообщила о кибератаке на свои серверы в ближневосточных странах
SecurityLab.ru
Saipem сообщила о кибератаке на свои серверы в ближневосточных странах
В настоящее время затронутые кибератакой серверы отключены для оценки масштаба инцидента.
У одного из сотрудников компании Lenovo в Сингапуре был похищен корпоративных ноутбук, содержащий незашифрованную информацию по заработной плате служащих в Азиатско-Тихоокеанском регионе. Инцидент произошел 10 сентября нынешнего года, однако производитель разослал внутреннее уведомление для сотрудников только 21 ноября, пишет The Register.
У сотрудника Lenovo украли ноутбук с незашифрованными данными по зарплате тысяч служащих
У сотрудника Lenovo украли ноутбук с незашифрованными данными по зарплате тысяч служащих
SecurityLab.ru
У сотрудника Lenovo украли ноутбук с незашифрованными данными по зарплате тысяч служащих
На ноутбуке хранились данные об именах сотрудников, размере зарплаты и номерах банковских счетов.
С самого первого дня выхода PlayStation Classic энтузиасты ищут способы, позволяющие загружать на консоль другие игры для PlayStation и не только, и уже весьма в этом преуспели. Как оказалось, из-за ошибки в шифровании PlayStation Classic можно сравнительно легко взломать.
Недостаток в шифровании позволяет легко взломать PlayStation Classic
Недостаток в шифровании позволяет легко взломать PlayStation Classic
SecurityLab.ru
Недостаток в шифровании позволяет легко взломать PlayStation Classic
Уже разработаны инструменты, позволяющие запускать на PlayStation Classic сторонние игры.
Спецслужбы США и других стран НАТО активно поддерживают разработку вредоносного ПО. Более того, производство вредоносных программ – это многомиллионный бизнес, в который вовлечено более сорока компаний в США, Великобритании, Франции и пр. Об этом во вторник, 11 декабря, на брифинге сообщил замглавы Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов.
НКЦКИ: США и НАТО сотрудничают с производителями вредоносного ПО
НКЦКИ: США и НАТО сотрудничают с производителями вредоносного ПО
SecurityLab.ru
НКЦКИ: США и НАТО сотрудничают с производителями вредоносного ПО
Представители США и ЕС препятствуют принятию рекомендаций по криминализации производства вредоносного ПО.
Для жителей одного из районов Москвы начало текущей недели выдалось весьма необычным. Неизвестный киберпреступник взломал установленные в подъезде одного из домов дисплеи и в течение шести часов транслировал порнографию.
Неизвестный взломал экраны в одном из домов в Марьино и «крутил» порно
Неизвестный взломал экраны в одном из домов в Марьино и «крутил» порно
SecurityLab.ru
Неизвестный взломал экраны в одном из домов в Марьино и «крутил» порно
Злоумышленник взломал установленные в подъезде одного из домов дисплеи и в течение шести часов транслировал порнографию.
Гениальность киберпреступников зачастую переоценивается. Среднестатистический хакер – это мужчина 30-35 лет, которому в руки попало ПО для взлома компьютера или смартфона. Об этом сообщил официальный представитель Генпрокуратуры РФ Александр Куренной на интернет-канале «Эфир»
Генпрокуратура РФ: Гениальность киберпреступников переоценивается
Генпрокуратура РФ: Гениальность киберпреступников переоценивается
SecurityLab.ru
Генпрокуратура РФ: Гениальность киберпреступников переоценивается
Официальный представитель Генпрокуратуры РФ охарактеризовал типичного российского киберпреступника.
Microsoft выпустила плановые обновления безопасности, устраняющие в общей сложности 39 уязвимостей в ряде продуктов, в том числе проблему повышения привилегий (CVE-2018-8611) в ядре Windows, активно эксплуатируемую проправительственными киберпреступными группировками.
Microsoft устранила 0Day-уязвимость в Windows
Microsoft устранила 0Day-уязвимость в Windows
SecurityLab.ru
Microsoft устранила 0Day-уязвимость в Windows
Компания четвертый месяц подряд исправляет активно эксплуатируемые злоумышленниками уязвимости.
Ряд российских компаний-операторов критической инфраструктуры оказался под прицелом киберпреступников, которые подделывают сайты крупных предприятий для получения финансовой выгоды. По данным специалистов Cylance, преступники создают фальшивые сайты, имитирующие официальные ресурсы нефтегазовой компании «Роснефть» и ее подразделений, крупных предприятий в сфере сельского хозяйства, нефтегазовом и химическом секторах, а также нескольких крупных российских бирж.
Киберпреступники атакуют российских операторов критической инфраструктуры
Киберпреступники атакуют российских операторов критической инфраструктуры
SecurityLab.ru
Киберпреступники атакуют российских операторов критической инфраструктуры
Преступники создают фальшивые сайты, имитирующие официальные ресурсы нефтегазовой компании «Роснефть» и ее подразделений.
Неизвестные атаковали внутреннюю систему центральной городской больницы города Ноябрьска, парализовав работу сразу нескольких подразделений учреждения. Устранение всех проблем заняло несколько часов.
Городская больница в Ноябрьске подверглась кибератаке
Городская больница в Ноябрьске подверглась кибератаке
SecurityLab.ru
Городская больница в Ноябрьске подверглась кибератаке
На протяжении нескольких часов была остановлена работа бухгалтерии, аптеки и организационно-методического отдела.
В течение двух лет американские таможенники нарушают протокол при осмотре принадлежащих пассажирам электронных устройств, сохраняя полученные при осмотре данные на своих USB-флэшках. Об этом сообщается в отчете Управления главного инспектора (Office of the Inspector General, OIG).
Таможенники в США нарушают процедуру осмотра электронных устройств пассажиров
Таможенники в США нарушают процедуру осмотра электронных устройств пассажиров
SecurityLab.ru
Таможенники в США нарушают процедуру осмотра электронных устройств пассажиров
Сотрудники Таможенно-пограничной службы хранят данные с устройств пользователей на USB-накопителях.