Для Ethereum Classic начало нового 2019 года оказалось весьма неудачным. В результате атаки на блокчейн неизвестные киберпреступники смогли похитить $1,1 млн в криптовалюте ETC.
Неизвестные похитили $1,1 млн в результате атаки на Ethereum Classic
Неизвестные похитили $1,1 млн в результате атаки на Ethereum Classic
SecurityLab.ru
Неизвестные похитили $1,1 млн в результате атаки на Ethereum Classic
Злоумышленники завладели 51% от всей мощности майнинга в сети Ethereum Classic и похитили криптовалюту.
После выхода версии Windows 10 в 2015 году несколько клиентов подали иски против Microsoft в связи с агрессивной политикой установки обновлений компании. Тогда техногигант распространял «десятку» как бесплатное обновление, автоматически устанавливая новую версию ОС на компьютеры с Windows 7 и Windows 8.1 с включенной функцией автообновления, сейчас же обновление является платным. Тем не менее, даже спустя четыре года Microsoft все еще сталкивается с жалобами касательно принудительного обновления до Windows 10 без разрешения пользователей.
От Microsoft потребовали возместить ущерб за принудительное обновление до Windows 10
От Microsoft потребовали возместить ущерб за принудительное обновление до Windows 10
SecurityLab.ru
От Microsoft потребовали возместить ущерб за принудительное обновление до Windows 10
Microsoft все еще сталкивается с жалобами касательно принудительного обновления до Windows 10.
Опубликованный в начале года инструмент для проведения тестов на проникновение позволяет с невиданной доселе легкостью автоматизировать фишинговые атаки и даже обходить двухфакторную аутентификацию.
Опубликован новый инструмент для автоматизации фишинговых атак
Опубликован новый инструмент для автоматизации фишинговых атак
SecurityLab.ru
Опубликован новый инструмент для автоматизации фишинговых атак
Инструмент Modlishka позволяет обходить двухфакторную аутентификацию.
Министерство цифрового развития, связи и массовых коммуникаций РФ предложило обязать операторов связи хранить переписку и звонки абонентов в рамках «пакета Яровой» исключительно на отечественном оборудовании.
Операторов связи в РФ могут обязать хранить трафик граждан только на российском оборудовании
Операторов связи в РФ могут обязать хранить трафик граждан только на российском оборудовании
SecurityLab.ru
Операторов связи в РФ могут обязать хранить трафик граждан только на российском оборудовании
В интересах безопасности Минкомсвязи РФ предложило хранить данные в рамках «пакета Яровой» только на отечественном оборудовании.
Правоохранительные органы Германии обратились к гражданам за помощью в поимке преступника, разославшего бомбы по нескольким адресам в Берлине и Бранденбурге. Полицейские опубликовали MAC-адрес телефона, предположительно принадлежащего злоумышленнику, и просят граждан сообщить, если им известна какая-либо информация по данному вопросу.
Полиция Германии просит граждан помочь найти преступника по MAC-адресу его телефона
Полиция Германии просит граждан помочь найти преступника по MAC-адресу его телефона
SecurityLab.ru
Полиция Германии просит граждан помочь найти преступника по MAC-адресу его телефона
Правоохранители отслеживают разославшего бомбы вымогателя по местам, где он подключался к Wi-Fi.
В поимке главы мексиканского наркокартеля «Синалоа» Хоакина Гусмана Лоэры (Joaquín Guzmán Loera) по прозвищу Эль Чапо агентам ФБР помог колумбийский IT-специалист, разработавший для наркобарона защищенный канал связи.
В поимке наркобарона Эль Чапо решающую роль сыграл IT-специалист
В поимке наркобарона Эль Чапо решающую роль сыграл IT-специалист
SecurityLab.ru
В поимке наркобарона Эль Чапо решающую роль сыграл IT-специалист
Разработчик, создавший для Эль Чапо зашифрованную систему связи, был завербован агентом ФБР, выдававшим себя за русского мафиози.
Сервис Reddit заблокировал учетные записи некоторых пользователей из-за странной активности, которая может указывать на несанкционированный доступ к аккаунтам. Администрация форума намерена оповестить всех пострадавших пользователей, чтобы те сбросили свои пароли.
Reddit заблокировал аккаунты пользователей из-за подозрительной активности
Reddit заблокировал аккаунты пользователей из-за подозрительной активности
SecurityLab.ru
Reddit заблокировал аккаунты пользователей из-за подозрительной активности
Подозрительная активность может быть связана с атаками с подстановкой учетных данных.
«Лаборатория Касперского» дала наводку Агентству национальной безопасности США, позволившую установить причастность подрядчика компании Booz Allen Hamilton Гарольда Мартина (Harold T. Martin III) к хищению значительного объема секретных данных, включая документы и хакерские инструменты АНБ, сообщило издание Politico со ссылкой на осведомленные источники.
Российская компания помогла АНБ поймать похитителя секретных данных
Российская компания помогла АНБ поймать похитителя секретных данных
SecurityLab.ru
Российская компания помогла АНБ поймать похитителя секретных данных
Сотрудники «Лаборатории Касперского» обратили внимание АНБ на странное поведение Гарольда Мартина.
Владельцы некоторых моделей телефонов Samsung пожаловались на невозможность удалить приложение Facebook, сообщает агентство Bloomberg.
Владельцы телефонов Samsung пожаловались на невозможность удалить приложение Facebook
Владельцы телефонов Samsung пожаловались на невозможность удалить приложение Facebook
SecurityLab.ru
Владельцы телефонов Samsung пожаловались на невозможность удалить приложение Facebook
Возможность удаления приложения зависит от соглашений, заключенных Facebook с производителями телефонов.
Практически любое действие в интернете начинается с отправки DNS-запроса – ключевой функции, позволяющей устройству находить нужный IP-адрес, после того, как пользователь введет в адресную строку читабельный адрес.
Google реализовала поддержку DNS-over-TLS в своем DNS-сервисе
Google реализовала поддержку DNS-over-TLS в своем DNS-сервисе
SecurityLab.ru
Google реализовала поддержку DNS-over-TLS в своем DNS-сервисе
Протокол DNS-over-TLS существенно затрудняет проведение атаки «человек посередине».
Пользователи новой версии Windows 10 Home впервые получат возможность преостановить установку обновления Windows на срок до семи дней. По данным издания Thurrott, Microsoft тестирует новые настройки Центра обновления Windows в предварительных сборках Windows 19H1 в рамках программы Windows Insider.
Пользователи Windows 10 Home получат возможность отложить обновление на 7 дней
Пользователи Windows 10 Home получат возможность отложить обновление на 7 дней
SecurityLab.ru
Пользователи Windows 10 Home получат возможность отложить обновление на 7 дней
Microsoft тестирует новые настройки Центра обновления Windows.
Специалисты компании Qualys раскрыли информацию о трех уязвимостях повышения привилегий в Systemd - менеджере системы и служб для Linux, позволяющих локальному атакующему или вредоносной программе получить доступ с правами суперпользователя к целевой системе.
Уязвимости в Systemd ставят под угрозу большинство дистрибутивов Linux
Уязвимости в Systemd ставят под угрозу большинство дистрибутивов Linux
SecurityLab.ru
Уязвимости в Systemd ставят под угрозу большинство дистрибутивов Linux
Проблемы содержатся в службе ведения журнала systemd-journald.
Специалисты компании FireEye обнаружили чрезвычайно хитроумную киберпреступную кампанию, в ходе которой хакерская группировка (предположительно из Ирана) переправляет трафик компаний по всему миру через свои серверы, записывая корпоративные учетные данные для дальнейших атак.
Кибершпионы научились обходиться без фишинга
Кибершпионы научились обходиться без фишинга
SecurityLab.ru
Кибершпионы научились обходиться без фишинга
Злоумышленники не проникают в сети атакуемых организаций, а меняют записи DNS их почтовых серверов.
Компания Microsoft исправила в Microsoft Exchange Server 2019, 2016 и 2013 две уязвимости, позволяющие удаленно выполнить код и раскрыть информацию.
В Microsoft Exchange Server исправлены опасные уязвимости
В Microsoft Exchange Server исправлены опасные уязвимости
SecurityLab.ru
В Microsoft Exchange Server исправлены опасные уязвимости
Одна из уязвимостей позволяет удаленно выполнить код.
Исследователь безопасности Боб Дяченко (Bob Diachenko) обнаружил в Сети огромную базу данных более 202 млн граждан Китая, находившуюся в открытом доступе до прошлой недели.
В открытом доступе обнаружены данные 202 млн граждан Китая
В открытом доступе обнаружены данные 202 млн граждан Китая
SecurityLab.ru
В открытом доступе обнаружены данные 202 млн граждан Китая
Установка MongoDB с данными сотен миллионов соискателей работы из Китая находилась в открытом доступе.
Вслед за частичной приостановкой работы правительства США, вызванной конфликтом между президентом Дональдом Трампом и Демократической партией из-за вопроса о возведении стены между США и Мексикой, десятки правительственных сайтов, в том числе NASA, Минюста и Апелляционного суда, оказались недоступны или помечены как небезопасные в связи с истечением срока действия TLS-сертификатов. Согласно данным Netcraft, речь идет о 80 просроченных TLS-сертификатах, используемых на доменах .gov.
Десятки госсайтов США оказались недоступны из-за просроченных TLS-сертификатов
Десятки госсайтов США оказались недоступны из-за просроченных TLS-сертификатов
SecurityLab.ru
Десятки госсайтов США оказались недоступны из-за просроченных TLS-сертификатов
Проблема затронула сайты NASA, Министерства юстиции США и Апелляционного суда.
Специалисты британской компании Upstream обратили внимание на подозрительный трафик, исходящий со смартфонов некоторых клиентов. Как показало проведенное расследование, проблема содержится в приложении для показа прогноза погоды под названием «Weather Forecast-World Weather Accurate Radar», разработанном китайской компанией TCL Corporation, которой принадлежат бренды Alcatel, BlackBerry и Palm.
На смартфонах Alcatel нашли предустановленное вредоносное ПО
На смартфонах Alcatel нашли предустановленное вредоносное ПО
SecurityLab.ru
На смартфонах Alcatel нашли предустановленное вредоносное ПО
Вредоносный код также содержался в официальной версии приложения Weather – Simple Weather, размещенной в Google Play Store.
Павел Дуров принял решение ликвидировать компанию Telegram Messenger LLP, выступающую в качестве основного юридического лица для одноименного мессенджера, и подал соответствующее заявление в британские компетентные органы. Согласно заявлению от 19 декабря 2018 года, Дуров просит исключить Telegram Messenger LLP из государственного реестра юридических лиц Великобритании и прекратить ее регистрацию.
Павел Дуров ликвидирует Telegram Messenger LLP
Павел Дуров ликвидирует Telegram Messenger LLP
SecurityLab.ru
Павел Дуров ликвидирует Telegram Messenger LLP
Не похоже, чтобы ликвидация компании была связана с блокировкой мессенджера Telegram.
Компания Siemens опубликовала руководство, описывающее рекомендованные настройки безопасности, которые позволят минимизировать риск для компьютеров на базе Windows, использующихся в промышленных средах.
Опубликованы рекомендации по настройкам безопасности для промышленных ПК
Опубликованы рекомендации по настройкам безопасности для промышленных ПК
SecurityLab.ru
Опубликованы рекомендации по настройкам безопасности для промышленных ПК
Рекомендации позволят минимизировать риск для ПК, использующихся в промышленных средах.
8 января нынешнего года Microsoft выпустила обновления KB4480960 и KB4480970 для Windows 7 SP1 и Windows Server 2008 R2 SP1, ставшие настоящей головной болью для пользователей. После выхода обновлений на форуме Reddit появилось множество жалоб от пользователей на проблемы с лицензией и удаленным доступом. Microsoft известно о проблеме, и сейчас специалисты компании работают над ее решением.
Январские обновления от Microsoft вызвали среди пользователей настоящий хаос
Январские обновления от Microsoft вызвали среди пользователей настоящий хаос
SecurityLab.ru
Январские обновления от Microsoft вызвали среди пользователей настоящий хаос
После установки KB4480960 и KB4480970 некоторые пользователи столкнулись с проблемами с лицензией и удаленным доступом.
Министерство внутренней безопасности США заподозрило российских киберпреступников в подготовке масштабных кибератак на энергосистему страны в 2016-2017 годах. По данным издания The Wall Street Journal, для этой цели злоумышленики атаковали сотни компаний-подрядчиков в 24 штатах США, а также в Канаде и в Великобритании. Издание провело собственное расследование, в ходе которого побеседовало с сотрудниками пострадавших предприятий, бывшими и действующими американскими чиновниками, а также изучило документы и архивы компьютерных данных.
США заподозрили российский след в атаках на энергосистему страны
США заподозрили российский след в атаках на энергосистему страны
SecurityLab.ru
США заподозрили российский след в атаках на энергосистему страны
Злоумышленики атаковали сотни компаний-подрядчиков в 24 штатах США.