Компания Trend Micro выпустила отчет под названием «MAPPING THE FUTURE», посвященый ключевым угрозам и тенценциям кибербезопасности в 2019 году.
Trend Micro опубликовала прогноз по угрозам безопасности в 2019 году
Trend Micro опубликовала прогноз по угрозам безопасности в 2019 году
SecurityLab.ru
Trend Micro опубликовала прогноз по угрозам безопасности в 2019 году
Наиболее распространенной угрозой как среди потребителей, так и бизнеса станут фишинговые атаки.
После выхода Windows 10 на Microsoft обрушился шквал негодования, вызванный тем фактом, что ОС «шпионила» за пользователями. Хотя компания в итоге внесла изменения (в виде бесчисленного множества опций, которые еще нужно запомнить), дополнительные переключатели на деле мало чем помогают.
Windows 10 регистрирует активность пользователя, даже если эта опция отключена
Windows 10 регистрирует активность пользователя, даже если эта опция отключена
SecurityLab.ru
Windows 10 регистрирует активность пользователя, даже если эта опция отключена
Даже если отключить «Журнал действий» через редактор групповой политики, данные по-прежнему будут сохраняться в облаке.
Эксперты McAfee зафиксировали новую масштабную кампанию по кибершпионажу, направленную на государственные структуры, оборонные предприятия, компании в финансовом, ядерном и энергетическом секторах, а также в сфере телекоммуникаций и высоких технологий по всему миру. Всего за два прошедших месяца злоумышленники атаковали 87 организаций в 24 странах в Южной Америке, Европе и на Ближнем Востоке. Под прицел также попали компании в Индии, Австралии и Японии.
Кибершпионы атакуют оборонные и энергетические компании по всему миру
Кибершпионы атакуют оборонные и энергетические компании по всему миру
SecurityLab.ru
Кибершпионы атакуют оборонные и энергетические компании по всему миру
Всего за два прошедших месяца злоумышленники атаковали 87 организаций в 24 странах.
🤬1
Исследователи из Cisco Talos сообщили об уязвимостях в популярных мессенджерах, использующих шифрование. По словам специалистов, WhatsApp, Telegram и Signal можно взломать с помощью атак по сторонним каналам.
WhatsApp, Telegram и Signal уязвимы к атакам по сторонним каналам
WhatsApp, Telegram и Signal уязвимы к атакам по сторонним каналам
SecurityLab.ru
WhatsApp, Telegram и Signal уязвимы к атакам по сторонним каналам
Специалисты из Cisco Talos обнаружили в защищенных мессенджерах ряд уязвимостей.
Стали известны новые подробности об осуществленной 10 декабря кибератаке на серверы итальянской нефтегазовой компании Saipem, расположенные в Саудовской Аравии, ОАЭ и Кувейте. Согласно сообщению Saipem, в ходе атаки использовался новый вариант червя Shamoon (также известен как DistTrack). По имеющимся данным, в результате инцидента пострадали порядка 300 - 400 серверов и до 100 персональных компьютеров.
В атаке на нефтегазовую компанию Saipem использовался новый вариант червя Shamoon
В атаке на нефтегазовую компанию Saipem использовался новый вариант червя Shamoon
SecurityLab.ru
В атаке на нефтегазовую компанию Saipem использовался новый вариант червя Shamoon
Примерно в тот же период, когда произошла атака на Saipem, новый вариант Shamoon был загружен в базу данных VirusTotal.
Индийский исследователь безопасности Сахад Нк (Sahad Nk) обнаружил несколько уязвимостей, позволяющих злоумышленникам взломать учетные записи пользователей сервисов Microsoft, начиная от Office и заканчивая Outlook.
Уязвимость в сервисах Microsoft позволяла взломать любую учетную запись
Уязвимость в сервисах Microsoft позволяла взломать любую учетную запись
SecurityLab.ru
Уязвимость в сервисах Microsoft позволяла взломать любую учетную запись
Воспользовавшись уязвимостью, злоумышленник мог взломать учетные записи пользователей Office, Outlook и пр.
Новое предложение от Positive Technologies и «АльфаСтрахование»
поможет бизнесу защититься от киберугроз, даст возможность провести предварительный аудит информационной безопасности, а также расследовать причины возможных кибер-инцидентов для исключения их повторения. Стоимость защиты начинается от 25 тыс. руб.
«АльфаСтрахование» и Positive Technologies создали инновационный сервис защиты от киберрисков
поможет бизнесу защититься от киберугроз, даст возможность провести предварительный аудит информационной безопасности, а также расследовать причины возможных кибер-инцидентов для исключения их повторения. Стоимость защиты начинается от 25 тыс. руб.
«АльфаСтрахование» и Positive Technologies создали инновационный сервис защиты от киберрисков
SecurityLab.ru
«АльфаСтрахование» и Positive Technologies создали инновационный сервис защиты от киберрисков
Новое предложение от Positive Technologies и «АльфаСтрахование» поможет бизнесу защититься от киберугроз.
Специалисты ICS-CERT предупредили о наличии ряда опасных уязвимостей в решении Siemens SINUMERIK, предоставляющих возможность вызвать отказ в обслуживании, повысить привилегии или выполнить произвольный код. Уязвимыми являются следующие продукты: SINUMERIK 808D v4.7 (все версии) SINUMERIK 808D v4.8 (все версии), SINUMERIK 828D v4.7 (все версии до v4.7 SP6 HF1), SINUMERIK 840D sl v4.7 (все версии до v4.7 SP6 HF5), SINUMERIK 840D sl v4.8 (все версии до v4.8 SP3).
Системы ЧПУ Siemens SINUMERIK содержат опасные уязвимости
Системы ЧПУ Siemens SINUMERIK содержат опасные уязвимости
SecurityLab.ru
Системы ЧПУ Siemens SINUMERIK содержат опасные уязвимости
Наиболее опасная позволяет вывести из строя межсетевой экран или выполнить код в его контексте.
Спустя всего неделю поле выхода первого за последнее время масштабного обновления для WordPress разработчики выпустили патчи для уязвимостей. Самая серьезная из них позволяла получить полный контроль над чужим сайтом.
В ветке WordPress 5.0 исправлены семь уязвимостей
В ветке WordPress 5.0 исправлены семь уязвимостей
SecurityLab.ru
В ветке WordPress 5.0 исправлены семь уязвимостей
Самая серьезная уязвимость позволяла получить полный контроль над чужим сайтом.
Администрация киберпространства Китая работает над созданием «черного списка» интернет-нарушителей и системы наказания за плохое поведение в Сети, сообщает издание South China Morning Post. Мера позволит обеспечить «целостность online-пространства» путем усовершенствования норм и правил, пояснил замдиректора ведомства Лю Лихон.
Китайские власти составят «черный список» интернет-нарушителей
Китайские власти составят «черный список» интернет-нарушителей
SecurityLab.ru
Китайские власти составят «черный список» интернет-нарушителей
Попавшие в «черный список» лишатся баллов в социальном рейтинге.
Специализирующаяся на киберограблениях банков хакерская группировка Cobalt вооружилась новым инструментом для создания вредоносных документов Microsoft Office с эксплоитами. В ходе кампании 30 октября текущего года исследователи компании Fidelis зафиксировали использование обновленной версии компоновщика вредоносных документов ThreadKit.
Киберворы из Cobalt вооружились новым компоновщиком вредоносных документов
Киберворы из Cobalt вооружились новым компоновщиком вредоносных документов
SecurityLab.ru
Киберворы из Cobalt вооружились новым компоновщиком вредоносных документов
Новая версия ThreadKit использовалась в ходе кампании 30 октября нынешнего года.
27 июня 2017 года мир накрыла волна кибератак с использованием вредоносного ПО NotPetya. Жертвами вредоноса стал целый ряд крупных влиятельных компаний, в том числе FedEx, Merck и Mondelez International.
Страховщик отказался выплачивать компенсацию, посчитав атаку NotPetya воинственным актом
Страховщик отказался выплачивать компенсацию, посчитав атаку NotPetya воинственным актом
SecurityLab.ru
Страховщик отказался выплачивать компенсацию, посчитав атаку NotPetya воинственным актом
Чтобы не платить страховку, Zurich American Insurance Company намерена доказать, что NotPetya – разработанное в РФ кибероружие.
Вымогательство по электронной почте получило новый виток. Как сообщает Bleeping Computer, теперь преступники рассылают письма с угрозой взорвать бомбу, если жертва не заплатит выкуп.
Вымогатели рассылают спам с угрозой взорвать бомбу
Вымогатели рассылают спам с угрозой взорвать бомбу
SecurityLab.ru
Вымогатели рассылают спам с угрозой взорвать бомбу
Спамеры требуют от жертв $20 тыс. в биткойнах, угрожая в противном случае взорвать устройство до конца рабочего дня.
Иранская киберпреступная группировка Charming Kitten пыталась взломать электронные почтовые ящики сотрудников Министерства финансов США и лиц, следящих за соблюдением санкций против Ирана. Помимо американских госслужащих, в числе атакованных оказались высокопоставленные сторонники и критики ядерной сделки, заключенной между Тегераном и Вашингтоном в 2015 году, а также арабские ученые-атомщики, иранские гражданские активисты и вашингтонские аналитики, сообщает The Associated Press.
Иранские кибершпионы атаковали ответственных за санкции чиновников США
Иранские кибершпионы атаковали ответственных за санкции чиновников США
SecurityLab.ru
Иранские кибершпионы атаковали ответственных за санкции чиновников США
Деятельность Charming Kitten связана с введением США новых санкций в отношении Ирана в прошлом месяце.
Из-за неправильной конфигурации сервера номера налогоплательщиков (Cadastro de Pessoas Físicas, CPF) 120 млн жителей Бразилии находились в открытом доступе в течение неопределенного периода времени.
Номера налогоплательщиков 120 млн бразильцев были доступны любому желающему
Номера налогоплательщиков 120 млн бразильцев были доступны любому желающему
SecurityLab.ru
Номера налогоплательщиков 120 млн бразильцев были доступны любому желающему
Исследователи обнаружили в открытом доступе на сервере Apache персональные данные десятков миллионов бразильцев.
Неизвестные злоумышленники взломали сайт Министерства Европы и иностранных дел Франции, созданный для граждан, выезжающих за границу, и похитили базу данных для экстренной связи, содержащую персональную информацию более 540 тыс. лиц.
Киберпреступники похитили данные более 540 тыс. пользователей с сайта МИД Франции
Киберпреступники похитили данные более 540 тыс. пользователей с сайта МИД Франции
SecurityLab.ru
Киберпреступники похитили данные более 540 тыс. пользователей с сайта МИД Франции
В руках злоумышлеников оказались имена, телефонные номера и электронные адреса пользователей.
Специалист Google Project Zero Тэвис Орманди (Tavis Ormandy) выявил уязвимость в одном из приложений Logitech, предоставляющую возможность удаленно инициировать нажатия клавиш на компьютере пользователя (так называемая атака keystroke injection).
Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш
Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш
SecurityLab.ru
Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш
Изначально Logitech проигнорировала сообщение о проблеме и выпустила патч только после того, как информация была обнародована.
Американское подразделение международной некоммерческой организации Save the Children стало жертвой киберпреступников, похитивших у фонда порядка $1 млн. Об этом рассказали представители организации в интервью изданию The Boston Globe.
Кибермошенники выманили $1 млн у благотворительной организации
Кибермошенники выманили $1 млн у благотворительной организации
SecurityLab.ru
Кибермошенники выманили $1 млн у благотворительной организации
Злоумышленники использовали классическую схему Business Email Compromise.
25 декабря пройдет регулярная встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC для обмена опытом и идеями про практические аспекты актуальной проблемы, привлекающей все больше внимания из-за развития технологий и ландшафта киберугроз, требований законодательства. Непрерывное обучение, встречи и обмен опытом — это то, что позволяет держать руку на пульсе проблемы и помогает искать решения. Вход бесплатный, регистрация обязательна. Во время мероприятия будет вестись онлайн-трансляция на канале YouTube.
25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
SecurityLab.ru
25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
Во время мероприятия будет вестись онлайн-трансляция на канале YouTube.
Корпоративные ноутбуки и другие устройства, которые используются сотрудниками компаний за пределами офиса, могут стать средством злоумышленников для компрометации всей корпоративной инфраструктуры. Один из таких случаев описали специалисты компании Crowdstrike в своем отчете Cyber Intrusion Services Casebook 2018.
Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
SecurityLab.ru
Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
Через зараженный ноутбук преступникам удалось скомпрометировать всю инфраструктуру и получить доступ к десяткам систем.
Морские суда становятся жертвами кибератак гораздо чаще, чем можно себе представить. Корабли сталкиваются с теми же проблемами с кибербезопасностью, что и представители других отраслей. В связи с этим было выпущено специальное руководство по обеспечению кибербезопасности на борту кораблей.
Морские суда часто подвергаются кибератакам
Морские суда часто подвергаются кибератакам
SecurityLab.ru
Морские суда часто подвергаются кибератакам
Опубликовано третье издание «Руководство по кибербезопасности на борту кораблей».