Производитель инженерного и промышленного программного обеспечения компания AVEVA исправила уязвимость в системной платформе Wonderware System Platform, позволяющей получить учетные данные для сетевого аккаунта ArchestrA.
AVEVA устранила уязвимость в решении Wonderware System Platform
AVEVA устранила уязвимость в решении Wonderware System Platform
SecurityLab.ru
AVEVA устранила уязвимость в решении Wonderware System Platform
Воспользовавшись уязвимостью, атакующий с низкими привилегиями может получить доступ к учетным данным для аккаунта ArchestrA.
Кибершпионы вооружились улучшенной версией вредоносного ПО Remexi для слежки за иностранными дипломатическими миссиями на территории Ирана. Специалисты «Лаборатории Касперского» изучали вредоносную кампанию в течение всей прошлой осени (в то время кампания все еще продолжалась) и пришли к выводу, что она представляет собой внутреннюю кибершпионскую операцию.
Троян Remexi используется для шпионажа за дипмиссиями в Иране
Троян Remexi используется для шпионажа за дипмиссиями в Иране
SecurityLab.ru
Троян Remexi используется для шпионажа за дипмиссиями в Иране
Улучшенный вариант Remexi перехватывает нажатия клавиш на клавиатуре, делает снимки экрана и извлекает данные браузера.
Европейская аэрокосмическая корпорация Airbus сообщила об инциденте безопасности, который "привел к неавторизованному доступу к данным".
Аэростроительная компания Airbus сообщила об утечке данных
Аэростроительная компания Airbus сообщила об утечке данных
SecurityLab.ru
Аэростроительная компания Airbus сообщила об утечке данных
Неизвестным удалось получить доступ к некоторым персональным данным сотрудников Airbus в Европе.
Хотя ИБ-эксперты не перестают предупреждать об опасности детских IoT-гаджетов и смарт-игрушек, производители продолжают снабжать рынок уязвимыми продуктами, представляющими не только виртуальную, но и физическую угрозу. К примеру, уязвимые смарт-часы с функцией GPS-трекера позволяют злоумышленникам отследить местоположение ребенка и потенциально причинить ему вред.
Тысячи смарт-часов позволяют злоумышленникам следить за детьми
Тысячи смарт-часов позволяют злоумышленникам следить за детьми
SecurityLab.ru
Тысячи смарт-часов позволяют злоумышленникам следить за детьми
В детских смарт-часах присутствуют простые в эксплуатации уязвимости повышения привилегий.
Неизвестные собрали беспрецедентный архив из 2,2 млрд уникальных имен пользователей и паролей и распространяют его на хакерских форумах и торрент-трекерах, пишет издание Wired.
Обнаружен наследник Collection #1, включающий 2,2 млрд записей
Обнаружен наследник Collection #1, включающий 2,2 млрд записей
SecurityLab.ru
Обнаружен наследник Collection #1, включающий 2,2 млрд записей
Сollections #2–5 активно распространяется на хакерских форумах и торрент-трекерах.
Крупнейший государственный банк в Индии State Bank of India (SBI) принял меры по обеспечению безопасности незащищенного сервера, позволявшего любому желающему получить доступ к финансовой информации миллионов клиентов SBI.
Сведения о счетах клиентов крупнейшего индийского банка мог получить кто угодно
Сведения о счетах клиентов крупнейшего индийского банка мог получить кто угодно
SecurityLab.ru
Сведения о счетах клиентов крупнейшего индийского банка мог получить кто угодно
В открытом доступе был обнаружен незащищенный сервер, используемый системой связи между банком и его клиентами.
Министерство юстиции США объявило о намерении отключить ботнет Joanap, созданный и управляемый элитными северокорейскими хакерскими подразделениями. По имеющейся информации, в рамках операции по ликвидации ботнета, которая продолжается уже на протяжении нескольких месяцев, сотрудники ФБР и отдела специальных расследований ВВС США присоединились к ботсети, используя серверы, имитирующие зараженные устройства.
Для ликвидации ботнета Joanap ФБР стало его частью
Для ликвидации ботнета Joanap ФБР стало его частью
SecurityLab.ru
Для ликвидации ботнета Joanap ФБР стало его частью
Сотрудники ФБР присоединились к ботсети, используя серверы, имитирующие зараженные устройства.
Исследователи безопасности американского интернет-провайдера CenturyLink обнаружили ботнет из устройств «Интернета вещей» (IoT), используемый для проксирования трафика в мошеннической схеме с рекламой на YouTube.
TheMoon переквалифицировался с DDoS-ботнета на прокси
TheMoon переквалифицировался с DDoS-ботнета на прокси
SecurityLab.ru
TheMoon переквалифицировался с DDoS-ботнета на прокси
IoT-ботнет TheMoon использовался для проксирования трафика в мошеннической схеме с рекламой на YouTube.
Пользователи Windows 10 по всему миру столкнулись на этой неделе с невозможностью подключиться к «Центру обновления Windows». При попытке подключения появлялось сообщение об ошибке следующего характера: «Не удалось подключиться к сервису обновления. Мы попытаемся снова позднее, или вы можете попытаться прямо сейчас. Если по-прежнему не получится, проверьте свое подключение к интернету».
У пользователей Windows 10 возникли трудности с подключением к «Центру обновления Windows»
У пользователей Windows 10 возникли трудности с подключением к «Центру обновления Windows»
SecurityLab.ru
У пользователей Windows 10 возникли трудности с подключением к «Центру обновления Windows»
Одни считают, что проблема возникла из-за обновления Windows Defender, другие же винят во всем DNS.
Специалисты компании Capsule8 опубликовали PoC-код для эксплуатации уязвимостей в системном менеджере для Linux SystemD, информация о которых была раскрыта в середине января нынешнего года. Речь идет о проблемах CVE-2018-16864, CVE-2018-16865 и CVE-2018-16866 в службе ведения журнала systemd-journald, позволяющих локальному атакующему или вредоносной программе получить доступ с правами суперпользователя к целевой системе. Уязвимости затрагивают почти все крупные дистрибутивы Linux.
Опубликован PoC-код для уязвимостей в SystemD
Опубликован PoC-код для уязвимостей в SystemD
SecurityLab.ru
Опубликован PoC-код для уязвимостей в SystemD
Эксплоит предназначен для проведения проверок систем на безопасность и эффективность установленных патчей.
APT-группировка Fancy Bear (другие названия Strontium и APT28) атаковала Центр стратегических и международных исследований в Вашингтоне.
Fancy Bear атаковала американский «мозговой центр»
Fancy Bear атаковала американский «мозговой центр»
SecurityLab.ru
Fancy Bear атаковала американский «мозговой центр»
Удалось ли злоумышленникам похитить какую-либо информацию, пока неизвестно.
Форум техподдержки Mozilla наводнили сообщения пользователей с жалобами на то, что после обновления до версии Firefox 65, выпущенной 29 января, они не могут получить доступ к сайтам, в том числе работающим по протоколу HTTPS. При попытке открыть сайты Linkedin, Facebook, Twitter или какого-либо другого интернет-ресурса браузер выдает сообщение о небезопасном соединении (ошибка сертификата SEC_ERROR_UNKNOWN_ISSUER). При этом возможность добавить исключения для сертификата отсутствует.
Пользователи пожаловались на проблемы с сертификатами после установки Firefox 65
Пользователи пожаловались на проблемы с сертификатами после установки Firefox 65
SecurityLab.ru
Пользователи пожаловались на проблемы с сертификатами после установки Firefox 65
В основном проблема проявляется на устройствах с установленными антивирусными решениями Avast или AVG.
Прокуратура округа Яс-Надькун-Сольнок предъявила обвинение эксперту в области безопасности во взломе базы данных венгерской телекоммуникационной компании Magyar Telekom, что, по мнению обвинителей, могло поставить под угрозу общественную безопасность, сообщило издание Hungary Today.
ИБ-эксперту грозит 8 лет тюрьмы за выявление уязвимости в системе венгерской телекомкомпании
ИБ-эксперту грозит 8 лет тюрьмы за выявление уязвимости в системе венгерской телекомкомпании
SecurityLab.ru
ИБ-эксперту грозит 8 лет тюрьмы за выявление уязвимости в системе венгерской телекомкомпании
Исследователя обвинили в несанкционированном доступе к системам Magyar Telecom.
Разработчики Firefox готовят новую функцию безопасности, которая будет предупреждать пользователей об атаках «человек посередине». Как ожидается, нововведение появится в версии Firefox 66, запланированной к выпуску в середине марта нынешнего года.
Firefox начнет предупреждать о MitM-атаках
Firefox начнет предупреждать о MitM-атаках
SecurityLab.ru
Firefox начнет предупреждать о MitM-атаках
Нововведение появится в версии Firefox 66, релиз которой запланирован на середину марта 2019 года.
Специалисты компании Positive Technologies Владимир Кононович и Вячеслав Москвин обнаружили в зарядных станциях для корпоративного автопарка Schneider Electric EVLink Parking ряд опасных уязвимостей. С их помощью злоумышленник может отключить устройство, тем самым предотвратив зарядку автомобиля, выполнить произвольные команды и получить доступ к web-интерфейсу со всеми привилегиями.
Эксперты Positive Technologies нашли уязвимости в Schneider Electric EVLink Parking
Эксперты Positive Technologies нашли уязвимости в Schneider Electric EVLink Parking
SecurityLab.ru
Эксперты Positive Technologies нашли уязвимости в Schneider Electric EVLink Parking
Уязвимости позволяют отключить зарядную станцию, выполнить произвольные команды и получить доступ к web-интерфейсу.
К 2020 году в Москве появится собственный Центр кибербезопасности, который охватит все органы власти в столице. Об этом в четверг, 31 января, на форуме «Инфофорум-2019» сообщил замглавы департамента информационных технологий Москвы Александр Горбатько.
К следующему году в Москве появится Центр кибербезопасности
К следующему году в Москве появится Центр кибербезопасности
SecurityLab.ru
К следующему году в Москве появится Центр кибербезопасности
Центр кибербезопасности будет представлять собой физическое место в департаменте информационных технологий.
Буквально несколько дней назад SecurityLab сообщал о том, что Facebook уличили в плате пользователям за установку VPN-приложения Facebook Research, позволяющего компании отслеживать всю их активность на телефоне и в Сети. После многочисленных публикаций в СМИ Facebook закрыла iOS-версию Facebook Research.
Google также платила пользователям для шпионажа за ними
Google также платила пользователям для шпионажа за ними
SecurityLab.ru
Google также платила пользователям для шпионажа за ними
Компания платила вознаграждение за установку приложения Screenwise Meter и предоставление доступа к сетевому трафику.
Функция Siri Shortcuts (“Быстрые команды”), представленная наряду с версией iOS 12, может использоваться для кражи данных, распространения вредоносного ПО или запугивания пользователей требованиями о выкупе, предупреждают специалисты IBM Security.
Siri Shortcuts может использоваться для кражи данных и распространения вредоносов
Siri Shortcuts может использоваться для кражи данных и распространения вредоносов
SecurityLab.ru
Siri Shortcuts может использоваться для кражи данных и распространения вредоносов
Злоумышленники могут воспользоваться Siri Shortcuts для обмана пользователей.
Исследователь безопасность Лоуренс Абрамс (Lawrence Abrams) сообщил о новой мошеннической кампании, направленной против посетителей сайтов для взрослых. Жертве приходит электронное письмо с требованием выкупа, в противном случае вымогатели грозятся опубликовать компрометирующее видео с ее участием.
Новая вымогательская кампания направлена против посетителей сайта для взрослых
Новая вымогательская кампания направлена против посетителей сайта для взрослых
SecurityLab.ru
Новая вымогательская кампания направлена против посетителей сайта для взрослых
Вымогатели уверяют, что внедрили в сайт для взрослых скрипт, способный активировать камеру на устройстве жертвы и записывать видео.
Входящий в Ростех концерн «Автоматика» начал поставки мобильных устройств с криптозащитой «Круиз-К» собственного производства. В нынешнем году концерн также планирует выпустить собственную систему защищенной видеоконференцсвязи.
В РФ выпустили телефон с криптозащитой и готовят к продаже защищенную систему конференцсвязи
В РФ выпустили телефон с криптозащитой и готовят к продаже защищенную систему конференцсвязи
SecurityLab.ru
В РФ выпустили телефон с криптозащитой и готовят к продаже защищенную систему конференцсвязи
Телефон устойчив к взломам, а система конференцсвязи позволяет работать с секретными документами.
Как ни удивительно, меры, реализованные разработчиками для предотвращения эксплуатации нашумевших уязвимостей класса Spectre, стали настоящей головной болью для многих системных администраторов, поскольку некоторые из них существенно влияют на производительность систем. К примеру, инструкция Single Thread Indirect Branch Predictors (STIBP) уменьшает производительность PHP-серверов на 30%, в результате многие администраторы начинают задумываться о целесообразности установки патчей.
В ядре Linux появилась новая возможность отключить защиту от Spectre
В ядре Linux появилась новая возможность отключить защиту от Spectre
SecurityLab.ru
В ядре Linux появилась новая возможность отключить защиту от Spectre
Из-за влияния мер защиты от Spectre на производительность многие сисадмины начинают задумываться о целесообразности установки патчей.