Одним из наиболее резонансных событий прошедшей недели стало известие о том, что кибершпионы, предположительно связанные с властями Китая, в течение нескольких лет перехватывали переписку европейских дипломатов, касающуюся администрации президента США Дональда Трампа, ядерной программы Ирана, переговоров с лидерами Саудовской Аравии, Израиля и прочих вопросов. Атакующие с помощью фишинга украли пароли, которые позволили им получить доступ ко всей базе данных ЕС.
Обзор инцидентов безопасности за период с 17 по 23 декабря 2018 года
Обзор инцидентов безопасности за период с 17 по 23 декабря 2018 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 17 по 23 декабря 2018 года
Коротко о главных событиях минувшей недели.
Как ранее сообщал SecurityLab, обновление iOS 12.1.1 стало причиной отключения мобильного интернета у многих турецких пользователей iPhone и iPad. Как оказалось, после релиза обновления iOS 12.1.2 проблема не только не исчезла, но и распространилась по всему миру.
Обновление iOS 12.1.2 оказалось еще более проблемным, чем 12.1.1
Обновление iOS 12.1.2 оказалось еще более проблемным, чем 12.1.1
SecurityLab.ru
Обновление iOS 12.1.2 оказалось еще более проблемным, чем 12.1.1
После установки iOS 12.1.2 возникают проблемы с мобильным интернетом, Wi-Fi, возможностью осуществлять звонки и отправлять SMS.
Порядка 45 тыс. китайских web-сайтов подверглись кибератакам злоумышленников, пытавшихся получить доступ к web-серверам. Целями для атак стали сайты, созданные с использованием ThinkPHP – китайского PHP-фреймворка, пользующегося большой популярностью у китайских разработчиков.
45 тыс. китайских сайтов под угрозой кибератак из-за уязвимости в ThinkPHP
45 тыс. китайских сайтов под угрозой кибератак из-за уязвимости в ThinkPHP
SecurityLab.ru
45 тыс. китайских сайтов под угрозой кибератак из-за уязвимости в ThinkPHP
После публикации эксплоита для уязвимости в ThinkPHP стремительно возросло число сканирований в поисках уязвимых хостов.
В ПО для аппаратных межсетевых экранов Cisco Adaptive Security Appliance (ASA) обнаружена уязвимость, позволяющая без наличия соответствующих привилегий удаленно выполнять привилегированные операции через web-интерфейс панели управления.
В Cisco ASA обнаружена уязвимость повышения привилегий
В Cisco ASA обнаружена уязвимость повышения привилегий
SecurityLab.ru
В Cisco ASA обнаружена уязвимость повышения привилегий
Уязвимость позволяет пользователю с низким уровнем привилегий менять прошивку на Cisco ASA.
В последнее время Microsoft испытывает явные трудности с обновлениями – чего только стоит Windows 10 October 2018 Update. Однако на этот раз проблемным оказалось другое, совсем простенькое обновление. После установки патча для уязвимости в Internet Explorer на компьютерах под управлением Windows 2016 Anniversary Update перестает загружаться операционная система.
Патч для уязвимости в Internet Explorer выводит из строя ноутбуки Lenovo
Патч для уязвимости в Internet Explorer выводит из строя ноутбуки Lenovo
SecurityLab.ru
Патч для уязвимости в Internet Explorer выводит из строя ноутбуки Lenovo
Уязвимость в браузере весьма опасна, однако исправляющее ее обновление не намного лучше.
Спустя четыре месяца после раскрытия информации о загадочной киберпреступной группировке, атакующей пользователей Мас в странах Ближнего Востока с целью шпионажа, используемое ею вредоносное ПО по-прежнему не детектируется большинством антивирусных продуктов. Речь идет о группировке Windshift, деятельность которой была описана специалистом компании DarkMatter Тахой Каримом (Taha Karim) в августе текущего года.
Apple заподозрили в сокрытии данных о вредоносном ПО
Apple заподозрили в сокрытии данных о вредоносном ПО
SecurityLab.ru
Apple заподозрили в сокрытии данных о вредоносном ПО
Компания не делится информацией о вредоносах с производителями антивирусов.
Рабочая группа «Связь и IT» Экспертного совета при правительстве РФ дала оценку затрат, которые понесут операторы связи при реализации законопроекта об автономной работе Рунета.
Эксперты подсчитали, во сколько обойдется законопроект об автономной работе Рунета
Эксперты подсчитали, во сколько обойдется законопроект об автономной работе Рунета
SecurityLab.ru
Эксперты подсчитали, во сколько обойдется законопроект об автономной работе Рунета
Реализация законопроекта приведет к значительном тратам, хотя в самом документе утверждается обратное.
Гражданин не может быть привлечен к уголовной ответственности за покупку и применение спецсредств, предназначенных для негласного получения информации, если гаджеты были приобретены для обеспечения собственной безопасности или безопасности близких, и купившее их лицо не имело намерения посягать на конституционные права граждан. Об этом говорится в постановлении пленума Верховного суда РФ, принятого во вторник.
ВС РФ разрешил не наказывать за покупку «шпионских» гаджетов для личной безопасности
ВС РФ разрешил не наказывать за покупку «шпионских» гаджетов для личной безопасности
SecurityLab.ru
ВС РФ разрешил не наказывать за покупку «шпионских» гаджетов для личной безопасности
К ответственности не могут привлекаться лица, приобретшие устройства через интернет и не подозревающие об их фактическом предназначении.
Компания Schneider Electric предупредила о ряде уязвимостей в линейке зарядных станций для электромобилей EVLink Parking. Одна из проблем (CVE-2018-7800) связана с наличием вшитых учетных данных в версиях EVLink Parking v3.2.0-12_v1 и ниже, с помощью которых злоумышленник может получить доступ к системе.
Schneider Electric исправила опасную уязвимость в зарядных станциях EVLink Parking
Schneider Electric исправила опасную уязвимость в зарядных станциях EVLink Parking
SecurityLab.ru
Schneider Electric исправила опасную уязвимость в зарядных станциях EVLink Parking
Проблема связана с наличием вшитых учетных данных, с помощью которых злоумышленник может получить доступ к системе.
Категория «Интернета вещей» включает самые разнообразные гаджеты, в том числе «умные» гирлянды, которые можно контролировать удаленно с помощью мобильного приложения и локальной сети Wi-Fi. Специалисты MWR InfoSecurity обнаружили несколько уязвимостей в одной из таких IoT-гирлянд - Twinkly от итальянской компании LED Works.
Исследователи сыграли в «Змейку» на праздничной гирлянде
Исследователи сыграли в «Змейку» на праздничной гирлянде
SecurityLab.ru
Исследователи сыграли в «Змейку» на праздничной гирлянде
Гирлянда Twinkly является ярким примером, насколько небезопасными могут быть устройства из сферы «Интернета вещей».
Британская компания Canonical выпустила обновления ядра Linux для всех поддерживаемых версиях Ubuntu. Обновления исправляют ряд уязвимостей, обнаруженных различными исследователями безопасности.
Canonical выпустила важные обновления ядра Linux для Ubuntu
Canonical выпустила важные обновления ядра Linux для Ubuntu
SecurityLab.ru
Canonical выпустила важные обновления ядра Linux для Ubuntu
Обновления исправляют целый ряд уязвимостей.
Специалисты компании Trustwave SpiderLabs обнародовали информацию о серьезной уязвимости в драйвере macOS-версии инструмента IBM Trusteer Rapport, предназначенного для защиты от финансовых атак с использованием вредоносного ПО и фишинга.
Решение IBM Trusteer Rapport для macOS подвержено критической уязвимости
Решение IBM Trusteer Rapport для macOS подвержено критической уязвимости
SecurityLab.ru
Решение IBM Trusteer Rapport для macOS подвержено критической уязвимости
IBM не выпустила патч в отведенные 120 дней.
Информационной безопасности в России будет уделено особое внимание. В частности, будут предприняты меры по созданию отечественных сервисов для защиты персональной информации и платежных систем. Об этом во вторник, 25 декабря, сообщил премьер-министр РФ Дмитрий Медведев во время заседания правительственной комиссии по цифровому развитию.
В РФ появятся собственные сервисы для защиты данных и платежных систем
В РФ появятся собственные сервисы для защиты данных и платежных систем
SecurityLab.ru
В РФ появятся собственные сервисы для защиты данных и платежных систем
До 2024 года на информационную безопасность планируется выделить свыше 30 млрд руб.
Правительство Индии намерено на законодательном уровне обязать такие платформы, как Facebook, WhatsApp, Twitter и Google удалять контент, признанный незаконным, в течение 24 часов с момента получения соответствующего запроса. Компании также обяжут создать «автоматизированные инструменты» для «активного выявления и удаления» подобных материалов.
Индия планирует обязать Facebook предоставлять доступ правоохранителям к зашифрованному контенту
Индия планирует обязать Facebook предоставлять доступ правоохранителям к зашифрованному контенту
SecurityLab.ru
Индия планирует обязать Facebook предоставлять доступ правоохранителям к зашифрованному контенту
Правительство Индии намерено обязать платформы для общения тесно сотрудничать с правоохранительными органами.
Уязвимость в online-панели управления позволяет взломать джакузи и удаленно захватить над ней контроль. По словам исследователей, проблема затрагивает тысячи гидромассажных ванн.
Злоумышленники могут взломать тысячи джакузи
Злоумышленники могут взломать тысячи джакузи
SecurityLab.ru
Злоумышленники могут взломать тысячи джакузи
В мобильном приложении для управления джакузи производства BWG отсутствовал механизм аутентификации пользователя.
Даже спустя 18 месяцев после масштабной эпидемии вымогательского ПО WannaCry, от которого пострадало множество пользователей в более чем 100 странах мира, вредонос все еще присутствует на сотнях тысяч компьютеров, свидетельствуют данные компании Kryptos Logic.
Спустя 1,5 года вымогатель WannaCry все еще присутствует на сотнях тысяч компьютеров
Спустя 1,5 года вымогатель WannaCry все еще присутствует на сотнях тысяч компьютеров
SecurityLab.ru
Спустя 1,5 года вымогатель WannaCry все еще присутствует на сотнях тысяч компьютеров
Наличие шифровальщика на столь большом количестве компьютеров может обернуться серьезной проблемой.
Исследователи безопасности rgod и mdm из 9SG Security Team обнаружили опасную уязвимость в ПО для программирования Cscape от компании Horner Automation.
В Cscape от Horner Automation исправлена критическая уязвимость
В Cscape от Horner Automation исправлена критическая уязвимость
SecurityLab.ru
В Cscape от Horner Automation исправлена критическая уязвимость
Проблема затрагивает версию Cscape 9.80.75.3 SP3 и более ранние.
Эксперты проанализировали уровень защищенности региональных российских организаций и выяснили, что большинство компаний применяют недостаточно мер для защиты, каждая вторая организация подвергалась успешной кибератаке, а среди самых популярных методов атак были названы заражение ВПО и фишинг.
Positive Technologies: каждая вторая компания в регионах РФ подверглась успешной кибератаке в 2018 году
Positive Technologies: каждая вторая компания в регионах РФ подверглась успешной кибератаке в 2018 году
SecurityLab.ru
Positive Technologies: каждая вторая компания в регионах РФ подверглась успешной кибератаке в 2018 году
Эксперты проанализировали уровень защищенности региональных российских организаций.
Запуск беспилотных летательных аппаратов (БПЛА) вблизи аэропортов может обернуться для их владельцев крупным штрафом или даже тюремным сроком, предупредила британская полиция.
Британская полиция пригрозила штрафами и тюрьмой за нарушение правил эксплуатации дронов
Британская полиция пригрозила штрафами и тюрьмой за нарушение правил эксплуатации дронов
SecurityLab.ru
Британская полиция пригрозила штрафами и тюрьмой за нарушение правил эксплуатации дронов
Владельцы беспилотников могут быть оштрафованы на £2,5 тыс. или приговорены к тюремному заключению на срок до 5 лет.
В решении FactoryTalk Services Platform от компании Rockwell Automation обнаружена опасная уязвимость, позволяющая вызвать отказ в обслуживании устройства. Проблеме подвержены версия FactoryTalk Services Platform v2.90 и более ранние.
В комплексе FactoryTalk Services Platform от Rockwell Automation исправлена опасная уязвимость
В комплексе FactoryTalk Services Platform от Rockwell Automation исправлена опасная уязвимость
SecurityLab.ru
В комплексе FactoryTalk Services Platform от Rockwell Automation исправлена опасная уязвимость
Эксплуатация проблемы может привести к частичному или полному отказу в обслуживании устройства.
Сотрудники Киберполиции Украины при содействии военной прокуратуры задержали 36-летнего мужчину, подозреваемого в незаконном вмешательстве в компьютерные сети бухгалтерского учета государственных органов и предприятий (в том числе воинских частей).
Жителя Украины уличили во взломе баз данных воинских частей
Жителя Украины уличили во взломе баз данных воинских частей
SecurityLab.ru
Жителя Украины уличили во взломе баз данных воинских частей
Подозреваемый незаконно получал доступ к данным сотрудников государственных органов и предприятий.