Системы противоракетной обороны США не защищены должным образом от кибератак. Такие данные приводятся в опубликованном на этой неделе отчете Главного инспектора Министерства обороны США.
Системы ПРО США уязвимы к кибератакам
Системы ПРО США уязвимы к кибератакам
SecurityLab.ru
Системы ПРО США уязвимы к кибератакам
Как показывает проверка, Минобороны США не выполняет минимальных требований по защите систем ПРО от кибератак.
В течение последних 18 месяцев участились случаи кибератак китайских хакеров на американских военных подрядчиков с целью похищения информации, связанной с военными технологиями. Киберпреступники атакуют все подразделения Вооруженных сил США, но больше всего их интересуют подрядчики военно-воздушных и военно-морских сил.
Китайские кибершпионы похитили у ВМС США секретные военные технологии
Китайские кибершпионы похитили у ВМС США секретные военные технологии
SecurityLab.ru
Китайские кибершпионы похитили у ВМС США секретные военные технологии
За последние полтора года участились атаки китайских кибершпионов на военных подрядчиков в США.
До 2021 года российские государственные компании должны разработать план поэтапного перехода на преимущественно отечественное программное обеспечение (доля российского ПО должна превысить 50%). Данное требование содержится в директиве госпредставителям в советах директоров, подписанной первым зампредом правительства и главой Министерства финансов РФ Антоном Силуановым, сообщают «Ведомости». Факт подписания документа подтвердил представитель вице-премьера Андрей Лавров.
Глава Минфина подписал директиву о переходе госкомпаний на российское ПО
Глава Минфина подписал директиву о переходе госкомпаний на российское ПО
SecurityLab.ru
Глава Минфина подписал директиву о переходе госкомпаний на российское ПО
Предприятиям предоставляется два месяца на создание и утверждение плана перехода на отечественное ПО к 2021 году.
Уязвимость в популярной встраиваемой СУБД SQLite ставит под угрозу тысячи десктопных и мобильных приложений. Проблема, обнаруженная исследователями из Tencent Blade, позволяет запускать на атакуемом компьютере вредоносный код. Менее опасные сценарии предполагают утечку памяти приложения и аварийное завершение его работы.
В SQLite исправлена критическая уязвимость
В SQLite исправлена критическая уязвимость
SecurityLab.ru
В SQLite исправлена критическая уязвимость
Проблема ставит под угрозу тысячи десктопных и мобильных приложений.
Тысячи, а то и больше, серверов Jenkins уязвимы к атакам с целью захвата контроля, похищения данных и майнинга криптовалюты. Атаки возможны благодаря двум уязвимостям, позволяющим повысить привилегии до администратора или авторизоваться на сервере с недействительными учетными данными.
Тысячи серверов Jenkins уязвимы к кибератакам
Тысячи серверов Jenkins уязвимы к кибератакам
SecurityLab.ru
Тысячи серверов Jenkins уязвимы к кибератакам
На серверах обнаружены две опасные уязвимости.
Компания Microsoft запустила программу по разработке алгоритма, который сможет предсказывать, какие типы компьютеров на базе Windows вероятнее всего могут быть заражены вредоносным ПО. Проект запущен совместными усилиями исследовательской команды Microsoft, Северо-Восточного университета и Технологического института штата Джоджия, а его призовой фонд составляет $25 тыс.
Microsoft задумалась о создании ИИ, способного прогнозировать риск заражения ПК
Microsoft задумалась о создании ИИ, способного прогнозировать риск заражения ПК
SecurityLab.ru
Microsoft задумалась о создании ИИ, способного прогнозировать риск заражения ПК
Исследователям потребуется создать более сложную модель, нежели простой алгоритм, оценивающий шансы заражения машин на базе Windows XP и Windows 10.
В социальной сети Twitter устранена ошибка, раскрывавшая личную переписку пользователей сторонним лицам. Проблема проявлялась при использовании приложений, запрашивающих PIN-код для завершения процесса авторизации, вместо применения протокола Oauth. В результате, некоторые разрешения, например, на доступ к личным сообщениям, оставались скрытыми для пользователей Twitter.
Ошибка в Twitter предоставляла доступ к личным сообщениям пользователей
Ошибка в Twitter предоставляла доступ к личным сообщениям пользователей
SecurityLab.ru
Ошибка в Twitter предоставляла доступ к личным сообщениям пользователей
Из-за уязвимости некоторые разрешения, например, на доступ к личным сообщениям, оставались скрытыми для пользователей.
Исследователь безопасности из SANS ICS Ксавье Мертенс (Xavier Mertens) обнаружил новую фишинговую кампанию, входе которой злоумышленники рассылают поддельные уведомления якобы от Office 365 о невозможности доставить сообщение.
Мошенники рассылают фишинговые уведомления о невозможности доставить письмо
Мошенники рассылают фишинговые уведомления о невозможности доставить письмо
SecurityLab.ru
Мошенники рассылают фишинговые уведомления о невозможности доставить письмо
Злоумышленники рассылают поддельные уведомления якобы от Office 365 с ссылкой на фишинговую страницу.
Создатель магазина приложений для взломанных iPhone Джей Фримен (Jay Freeman), более известный как Saurik, объявил о закрытии проекта Cydia. Saurik намеревался полностью прекратить поддержку сервиса в конце текущего года, однако передвинул сроки в связи с обнаружением серьезной уязвимости, которая могла поставить под угрозу пользователей.
Создатель Cydia ускорит закрытие магазина из-за опасной уязвимости
Создатель Cydia ускорит закрытие магазина из-за опасной уязвимости
SecurityLab.ru
Создатель Cydia ускорит закрытие магазина из-за опасной уязвимости
Уязвимость связана с токенами авторизации PayPal, подтверждающими покупки.
На минувшей неделе сразу две крупные технологические компании сообщили об ошибках в API своих социальных платформ, которые стали причиной утечки данных пользователей. 10 декабря компания Google опубликовала пресс-релиз, в котором призналась в наличии ошибки в Google+ API, позволявшей сторонним разработчикам получить доступ к некоторым персональным данным пользователей соцсети. В общей сложности инцидент затронул 52,5 млн человек. В результате Google приняла решение перенести срок закрытия социальной платформы с августа 2019 года на апрель.
Обзор инцидентов безопасности за период с 10 по 16 декабря 2018 года
Обзор инцидентов безопасности за период с 10 по 16 декабря 2018 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 10 по 16 декабря 2018 года
Коротко о главном на прошедшей неделе.
Журналисту удалось успешно обойти систему распознавания лица на нескольких высококлассных смартфонах под управлением ОС Android с помощью напечатанной на 3D-принтере модели головы.
Журналист разблокировал четыре Android-смартфона с помощью гипсовой головы
Журналист разблокировал четыре Android-смартфона с помощью гипсовой головы
SecurityLab.ru
Журналист разблокировал четыре Android-смартфона с помощью гипсовой головы
Сканер лица в смартфонах LG G7 ThinQ, Samsung S9, Samsung Note 8 и OnePlus 6 можно обойти с помощью 3D-модели.
В связи с появлением новых угроз информационной безопасности Министерства иностранных дел РФ в ведомстве будет создан новый отдел, занимающийся вопросами ИБ. Об этом в понедельник, 17 декабря, заявил постпред РФ в Вене Михаил Ульянов в эфире видеомоста в МИА «Россия сегодня».
В МИД РФ будет создан новый департамент по вопросам ИБ
В МИД РФ будет создан новый департамент по вопросам ИБ
SecurityLab.ru
В МИД РФ будет создан новый департамент по вопросам ИБ
В настоящее время министерство активно занимается вопросом информационной безопасности.
Поклонники популярного видеоблогера PewDiePie снова заставили чужие принтеры печатать листовки с рекламой своего кумира.
Фанаты PewDiePie атаковали 250 тыс. принтеров
Фанаты PewDiePie атаковали 250 тыс. принтеров
SecurityLab.ru
Фанаты PewDiePie атаковали 250 тыс. принтеров
По словам взломщиков, целью атаки является демонстрация уязвимостей в принтерах.
Twitter сообщила об атаке на социальную платформу, в организации которой подозреваются проправительственные киберпреступники. Согласно информации на странице поддержки, 15 ноября текущего года компания заметила «большое число запросов, поступающих с частных IP-адресов, расположенных в Китае и Саудовской Аравии».
Twitter атаковали правительственные киберпреступники
Twitter атаковали правительственные киберпреступники
SecurityLab.ru
Twitter атаковали правительственные киберпреступники
Злоумышленники воспользовались уязвимостью в форме поддержки, позволявшей вычислить страну пользователя.
Исследователи безопасности mdm и rgod из 9SG Security Team обнаружили в ПО Eurotherm от Schneider Electric GUIcon три опасные уязвимости. Успешная эксплуатация уязвимостей может привести к выполнению кода в контексте приложения.
В Eurotherm от Schneider Electric GUIcon исправлены три опасные уязвимости
В Eurotherm от Schneider Electric GUIcon исправлены три опасные уязвимости
SecurityLab.ru
В Eurotherm от Schneider Electric GUIcon исправлены три опасные уязвимости
Успешная эксплуатация уязвимостей может привести к выполнению кода в контексте приложения.
В начале декабря компания Microsoft официально подтвердила перевод своего браузера Edge на движок Chromium. Как тогда отметили в компании, переход на Chromium позволит улучшить совместимость с web-сайтами и упростить задачу разработчикам приложений. Однако бывший стажер команды Microsoft Edge Джошуа Бакита (Joshua Bakita) утверждает обратное. По его словам, одна из причин перехода обусловлена тем, что Google постоянно вносила изменения в свои web-приложения, что приводило к их некорректной работе в других браузерах. В результате Microsoft просто не поспевала за Google.
Google обвинили в саботаже Microsoft Edge
Google обвинили в саботаже Microsoft Edge
SecurityLab.ru
Google обвинили в саботаже Microsoft Edge
Google постоянно вносила изменения в свои web-приложения, что приводило к их некорректной работе в других браузерах.
Национальное управление по кибернетике и информационной безопасности Чехии предостерегло операторов связи от использования программного обеспечения и техники производства китайских компаний Huawei и ZTE, поскольку они могут представлять угрозу безопасности пользователей.
Чехия сочла оборудование Huawei и ZTE угрозой безопасности
Чехия сочла оборудование Huawei и ZTE угрозой безопасности
SecurityLab.ru
Чехия сочла оборудование Huawei и ZTE угрозой безопасности
Неясно, имеются ли в распоряжении чешских властей доказательства шпионажа Huawei и ZTE в пользу Пекина.
Сайт посольства РФ в Великобритании подвергся кибератаке. Инцидент произошел в понедельник, 17 декабря, во второй половине дня. Предположительно, атака была осуществлена с территории Великобритании.
Неизвестные взломали сайт российского посольства в Лондоне
Неизвестные взломали сайт российского посольства в Лондоне
SecurityLab.ru
Неизвестные взломали сайт российского посольства в Лондоне
Предположительно, атака была осуществлена с территории Великобритании.
В оборудовании для управления цифровыми электрическими подстанциями компании Siemens обнаружены две уязвимости, эксплуатация которых позволяет вывести из строя устройства. Проблемы затрагивают коммуникационный модуль EN100 и терминал SIPROTEC 5, которые применяются в системах автоматизации энергетических объектов.
В промышленном оборудовании Siemens обнаружены опасные уязвимости
В промышленном оборудовании Siemens обнаружены опасные уязвимости
SecurityLab.ru
В промышленном оборудовании Siemens обнаружены опасные уязвимости
Эксплуатация проблем позволяет вызвать отказ в обслуживании уязвимых устройств.
Уязвимости в домашних зарядных станциях для электромобилей позволяют злоумышленникам осуществлять кибератаки с целью причинения физического ущерба. Как сообщается в недавнем отчете специалистов «Лаборатории Касперского», опытный киберпреступник может взломать зарядную станцию и отключить питание электромобиля или даже вызвать возгорание.
Зарядные станции для электромобилей уязвимы к кибератакам
Зарядные станции для электромобилей уязвимы к кибератакам
SecurityLab.ru
Зарядные станции для электромобилей уязвимы к кибератакам
Специалисты «Лаборатории Касперского» представили отчет об уязвимостях в домашних зарядных устройствах для электромобилей.
Сказать, что Windows 10 (версия 1809) оказалась проблемным релизом, это ничего не сказать. Из-за обилия всевозможных ошибок в работе Microsoft пришлось приостановить развертывание обновления и даже повторно выпустить исправленную версию.
Windows 10 (версия 1809) теперь можно установить вручную
Windows 10 (версия 1809) теперь можно установить вручную
SecurityLab.ru
Windows 10 (версия 1809) теперь можно установить вручную
Microsoft объявила о доступности Windows 10 October 2018 Update для «продвинутых пользователей».