Специалисты компании FireEye обнаружили чрезвычайно хитроумную киберпреступную кампанию, в ходе которой хакерская группировка (предположительно из Ирана) переправляет трафик компаний по всему миру через свои серверы, записывая корпоративные учетные данные для дальнейших атак.
Кибершпионы научились обходиться без фишинга
Кибершпионы научились обходиться без фишинга
SecurityLab.ru
Кибершпионы научились обходиться без фишинга
Злоумышленники не проникают в сети атакуемых организаций, а меняют записи DNS их почтовых серверов.
Компания Microsoft исправила в Microsoft Exchange Server 2019, 2016 и 2013 две уязвимости, позволяющие удаленно выполнить код и раскрыть информацию.
В Microsoft Exchange Server исправлены опасные уязвимости
В Microsoft Exchange Server исправлены опасные уязвимости
SecurityLab.ru
В Microsoft Exchange Server исправлены опасные уязвимости
Одна из уязвимостей позволяет удаленно выполнить код.
Исследователь безопасности Боб Дяченко (Bob Diachenko) обнаружил в Сети огромную базу данных более 202 млн граждан Китая, находившуюся в открытом доступе до прошлой недели.
В открытом доступе обнаружены данные 202 млн граждан Китая
В открытом доступе обнаружены данные 202 млн граждан Китая
SecurityLab.ru
В открытом доступе обнаружены данные 202 млн граждан Китая
Установка MongoDB с данными сотен миллионов соискателей работы из Китая находилась в открытом доступе.
Вслед за частичной приостановкой работы правительства США, вызванной конфликтом между президентом Дональдом Трампом и Демократической партией из-за вопроса о возведении стены между США и Мексикой, десятки правительственных сайтов, в том числе NASA, Минюста и Апелляционного суда, оказались недоступны или помечены как небезопасные в связи с истечением срока действия TLS-сертификатов. Согласно данным Netcraft, речь идет о 80 просроченных TLS-сертификатах, используемых на доменах .gov.
Десятки госсайтов США оказались недоступны из-за просроченных TLS-сертификатов
Десятки госсайтов США оказались недоступны из-за просроченных TLS-сертификатов
SecurityLab.ru
Десятки госсайтов США оказались недоступны из-за просроченных TLS-сертификатов
Проблема затронула сайты NASA, Министерства юстиции США и Апелляционного суда.
Специалисты британской компании Upstream обратили внимание на подозрительный трафик, исходящий со смартфонов некоторых клиентов. Как показало проведенное расследование, проблема содержится в приложении для показа прогноза погоды под названием «Weather Forecast-World Weather Accurate Radar», разработанном китайской компанией TCL Corporation, которой принадлежат бренды Alcatel, BlackBerry и Palm.
На смартфонах Alcatel нашли предустановленное вредоносное ПО
На смартфонах Alcatel нашли предустановленное вредоносное ПО
SecurityLab.ru
На смартфонах Alcatel нашли предустановленное вредоносное ПО
Вредоносный код также содержался в официальной версии приложения Weather – Simple Weather, размещенной в Google Play Store.
Павел Дуров принял решение ликвидировать компанию Telegram Messenger LLP, выступающую в качестве основного юридического лица для одноименного мессенджера, и подал соответствующее заявление в британские компетентные органы. Согласно заявлению от 19 декабря 2018 года, Дуров просит исключить Telegram Messenger LLP из государственного реестра юридических лиц Великобритании и прекратить ее регистрацию.
Павел Дуров ликвидирует Telegram Messenger LLP
Павел Дуров ликвидирует Telegram Messenger LLP
SecurityLab.ru
Павел Дуров ликвидирует Telegram Messenger LLP
Не похоже, чтобы ликвидация компании была связана с блокировкой мессенджера Telegram.
Компания Siemens опубликовала руководство, описывающее рекомендованные настройки безопасности, которые позволят минимизировать риск для компьютеров на базе Windows, использующихся в промышленных средах.
Опубликованы рекомендации по настройкам безопасности для промышленных ПК
Опубликованы рекомендации по настройкам безопасности для промышленных ПК
SecurityLab.ru
Опубликованы рекомендации по настройкам безопасности для промышленных ПК
Рекомендации позволят минимизировать риск для ПК, использующихся в промышленных средах.
8 января нынешнего года Microsoft выпустила обновления KB4480960 и KB4480970 для Windows 7 SP1 и Windows Server 2008 R2 SP1, ставшие настоящей головной болью для пользователей. После выхода обновлений на форуме Reddit появилось множество жалоб от пользователей на проблемы с лицензией и удаленным доступом. Microsoft известно о проблеме, и сейчас специалисты компании работают над ее решением.
Январские обновления от Microsoft вызвали среди пользователей настоящий хаос
Январские обновления от Microsoft вызвали среди пользователей настоящий хаос
SecurityLab.ru
Январские обновления от Microsoft вызвали среди пользователей настоящий хаос
После установки KB4480960 и KB4480970 некоторые пользователи столкнулись с проблемами с лицензией и удаленным доступом.
Министерство внутренней безопасности США заподозрило российских киберпреступников в подготовке масштабных кибератак на энергосистему страны в 2016-2017 годах. По данным издания The Wall Street Journal, для этой цели злоумышленики атаковали сотни компаний-подрядчиков в 24 штатах США, а также в Канаде и в Великобритании. Издание провело собственное расследование, в ходе которого побеседовало с сотрудниками пострадавших предприятий, бывшими и действующими американскими чиновниками, а также изучило документы и архивы компьютерных данных.
США заподозрили российский след в атаках на энергосистему страны
США заподозрили российский след в атаках на энергосистему страны
SecurityLab.ru
США заподозрили российский след в атаках на энергосистему страны
Злоумышленики атаковали сотни компаний-подрядчиков в 24 штатах США.
Производитель популярных миниатюрных камер видеонаблюдения Amazon Ring предоставляли неограниченный доступ к видеопотоку сотрудникам своего украинского офиса. Об этом в четверг, 10 января, сообщило издание The Intercept со ссылкой на осведомленные источники.
Производитель камер видеонаблюдения Ring предоставлял доступ к видео сотрудникам украинской команды
Производитель камер видеонаблюдения Ring предоставлял доступ к видео сотрудникам украинской команды
SecurityLab.ru
Производитель камер видеонаблюдения Ring предоставлял доступ к видео сотрудникам украинской команды
Начиная с 2016 года, компания Ring предоставляла своей украинской команде практически неограниченный доступ к видео с камер.
Сотрудница компании Amazon Эбби Фаллер (Abby Fuller) обратила внимание на один интересный нюанс в WhatsApp – при установке приложения на новом устройстве с новым номером телефона мессенджер отображает полный архив сообщений предыдущего владельца номера телефона.
WhatsApp уличили в предоставлении доступа к чужим сообщениям
WhatsApp уличили в предоставлении доступа к чужим сообщениям
SecurityLab.ru
WhatsApp уличили в предоставлении доступа к чужим сообщениям
При установке приложения на новом устройстве с новым номером телефона мессенджер отображает историю сообщений предыдущего владельца номера телефона.
Неточности в работе системы геолокации IP-адресов стала настоящим кошмаром для юриста из Претории (ЮАР) Джона С., чей дом необоснованно подвергался многократным полицейским обыскам. Случись какое-либо преступление, сотрудники правоохранительных органов сразу же наведывалась с Джону С., пишет портал Gizmodo. То в его доме искали похищенную девочку, то украденные телефоны и компьютеры, а однажды вломившийся спецназ потребовал вернуть пропавшие iPad. Появлялись даже разгневанные подростки, жаждущие мести за оскорбительные комментарии на их страницах в Instagram.
Неточности в работе картографов американской разведки превратили жизнь жителя ЮАР в кошмар
Неточности в работе картографов американской разведки превратили жизнь жителя ЮАР в кошмар
SecurityLab.ru
Неточности в работе картографов американской разведки превратили жизнь жителя ЮАР в кошмар
К заднему двору частного дома жителя Претории оказались «привязаны» миллион IP-адресов.
На прошлых выходных суд в Великобритании приговорил Дэниела Кайе (Daniel Kaye) к двум годам и восьми месяцам лишения свободы за использование DDoS-ботнета с целью отключения интернета в целой стране.
Оператор ботнета Mirai получил срок за отключение интернета в целой стране
Оператор ботнета Mirai получил срок за отключение интернета в целой стране
SecurityLab.ru
Оператор ботнета Mirai получил срок за отключение интернета в целой стране
В Великобритании вынесен приговор киберпреступнику BestBuy за осуществление DDoS-атаки, приведшей к отключению интернета в Либерии.
Информация сотрудников аэрокосмического агентства NASA (логины, имена, адреса электронной почты и названия проектов) оказалась в открытом доступе из-за ошибки, допущенной системными администраторами при настройке системы отслеживания ошибок и управления проектами Jira.
Внутреннее приложение NASA раскрывало данные сотрудников
Внутреннее приложение NASA раскрывало данные сотрудников
SecurityLab.ru
Внутреннее приложение NASA раскрывало данные сотрудников
Утечка данных произошла из-за ошибки сисадминов, установивших некорректные настройки Jira.
Создателями вымогательского ПО Ryuk, вероятнее всего, являются русские киберпреступники, жаждущие финансовой выгоды, а не северокорейские спецслужбы, как считалось ранее. Об этом сообщили сразу четыре ИБ-компании – Crowdstrike, FireEye, Kryptos Logic и McAfee.
Авторами вымогательского ПО Ryuk являются русские киберпреступники
Авторами вымогательского ПО Ryuk являются русские киберпреступники
SecurityLab.ru
Авторами вымогательского ПО Ryuk являются русские киберпреступники
Киберпреступники приобрели на черном рынке вредоносное ПО Hermes, модифицировали его и получили Ryuk.
Российским компаниям разрешили при расчете налога на прибыль учитывать убытки от кибератак. соответствующее письмо от Министерства финансов РФ опубликовано на сайте garant.ru.
Убытки от кибератак помогут снизить налог на прибыль
Убытки от кибератак помогут снизить налог на прибыль
SecurityLab.ru
Убытки от кибератак помогут снизить налог на прибыль
Минфин РФ разрешил учитывать убыток от кибератак при расчете налога на прибыль.
В решениях IIoT Monitor, Pro-face GP-Pro EX и Zelio Soft 2 производства компании Schneider Electric выявлены опасные уязвимости, предоставляющие возможность загрузить и исполнить вредоносные файлы, модифицировать код для запуска произвольного исполняемого файла или удаленно выполненить код.
В ПО Schneider Electric обнаружены опасные уязвимости
В ПО Schneider Electric обнаружены опасные уязвимости
SecurityLab.ru
В ПО Schneider Electric обнаружены опасные уязвимости
Уязвимости позволяют загрузить вредоносные файлы или удаленно выполнить код.
Редакция портала SecurityLab рада сообщить, что число наших подписчиков в популярном сервисе Telegram преодолело отметку в 10 тыс. Подписывайтесь на наши каналы в Telegram и на платформе «Яндекс.Дзен» для того, чтобы быть в курсе всех последних событий в области информациионной безопасности. Адреса наших каналов:
Число подписчиков SecurityLab в Telegram превысило 10 тыс.
Число подписчиков SecurityLab в Telegram превысило 10 тыс.
SecurityLab.ru
Число подписчиков SecurityLab в Telegram превысило 10 тыс.
Подписывайтесь на наши страницы в соцсетях, чтобы быть в курсе всех последних событий в области информациионной безопасности.
В новой версии Firefox 69, запланированной к выпуску в сентябре 2019 года, разработчики Mozilla намерены отключить поддержку плагина Adobe Flash.
Mozilla прекратит поддержку плагина Flash в Firefox 69
Mozilla прекратит поддержку плагина Flash в Firefox 69
SecurityLab.ru
Mozilla прекратит поддержку плагина Flash в Firefox 69
К 2021 году Mozilla намерена полностью прекратить поддержку Adobe Flash.
Охотники за цифровой валютой не отдыхают даже в новогодние праздники, активно продолжая атаковать криптобиржи. В начале 2019 года одной из жертв стал сервис Coinbase, лишившийся $1,1 млн в криптовалюте ETC в результате атаки на блокчейн. Первые атаки были зафиксированы 5 января нынешнего года. В результате реорганизации блокчейна злоумышленникам удалось похитить 88,5 тыс. ETC (порядка $460 тыс.). По состоянию на 7 января было зафиксировано 15 реорганизаций, 12 из которых были связаны с двойным расходованием. В общей сложности злоумышленники смогли похитить 219,5 тыс. ETC (около $1,1 млн).
Обзор инцидентов безопасности за период с 7 по 13 января 2019 года
Обзор инцидентов безопасности за период с 7 по 13 января 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 7 по 13 января 2019 года
Коротко о главных событиях минувшей недели.
Федерация экономических организаций Японии в течение продолжительного периода времени подвергалась масштабным кибератакам. Об этом в воскресенье, 13 января, сообщила японская газета Asahi.
Федерация экономических организаций Японии подвергалась атакам APT10
Федерация экономических организаций Японии подвергалась атакам APT10
SecurityLab.ru
Федерация экономических организаций Японии подвергалась атакам APT10
Китайские кибершпионы в течение двух лет предположительно имели доступ к данным японских экономических организаций.
🤬1