За окном 2019 год, однако, открыв безобидный с виду документ, пользователи по-прежнему рискуют стать жертвами киберпреступников. Как ни странно, на этот раз речь идет не об очередной уязвимости в Microsoft Office.
В LibreOffice и Apache OpenOffice обнаружена критическая уязвимость
В LibreOffice и Apache OpenOffice обнаружена критическая уязвимость
SecurityLab.ru
В LibreOffice и Apache OpenOffice обнаружена критическая уязвимость
Для эксплуатации уязвимости злоумышленнику достаточно заставить жертву открыть вредоносный ODT-файл.
Североамериканская корпорация по надежности энергоснабжения (North American Electric Reliability Corporation, NERC) оштрафовала крупную американскую энергетическую компанию на рекордную сумму в размере $10 млн за нарушение стандартов CIP (Critical Infrastructure Protection). Хотя в сообщении не указывается название компании, по данным ряда СМИ, речь идет о корпорации Duke Energy, занимающейся производством и распределением энергии.
Американскую энергокомпанию оштрафовали на $10 млн за нарушение стандартов безопасности
Американскую энергокомпанию оштрафовали на $10 млн за нарушение стандартов безопасности
SecurityLab.ru
Американскую энергокомпанию оштрафовали на $10 млн за нарушение стандартов безопасности
В общей сложности NERC выявила 127 нарушений, из них 13 были расценены как «серьезные».
Дорогие друзья!
УЦ «Информзащита» приглашает на курс МТ01 «Безопасность бизнес-процессов при использовании мобильных технологий»
УЦ «Информзащита» приглашает на курс МТ01 «Безопасность бизнес-процессов при использовании мобильных технологий»
SecurityLab.ru
УЦ «Информзащита» приглашает на курс МТ01 «Безопасность бизнес-процессов при использовании мобильных технологий»
Курс МТ01 «Безопасность бизнес-процессов при использовании мобильных технологий» состоится 27 - 29 марта.
Во вторник, 5 января, в Кировском районном суде Екатеринбурга состоялось слушание по делу о киберпреступной группировке Lurk, похитившей 1,2 млрд руб. со счетов коммерческих компаний и финансовых организаций. В ходе слушания один из подсудимых фактически обвинил российские спецслужбы в незаконном перехвате переписки в Jabber, сообщает Znak.com.
Участники группировки Lurk обвинили спецслужбы в незаконной слежке
Участники группировки Lurk обвинили спецслужбы в незаконной слежке
SecurityLab.ru
Участники группировки Lurk обвинили спецслужбы в незаконной слежке
Один из обвиняемых призвал пригласить в суд сотрудников ФСБ и МВД для допроса касательно незаконной слежки.
Киберпреступники используют легитимную функцию Gmail в мошеннических целях, в том числе для незаконного получения пособия по безработице, подачи поддельных налоговых деклараций и обхода пробных периодов в online-сервисах.
Мошенники «зарабатывают» на легитимной функции Gmail
Мошенники «зарабатывают» на легитимной функции Gmail
SecurityLab.ru
Мошенники «зарабатывают» на легитимной функции Gmail
Злоумышленники используют в мошеннических целях «точечные» адреса Gmail.
Специалист в области безопасности Линус Хенце (Linus Henze) обнаружил уязвимость в операционной системе Apple macOS, предоставляющую возможность извлечь учетные данные из связки ключей (KeyChain) на компьютерах Мас без прав администратора или суперпользователя.
Уязвимость в macOS позволяет извлечь пароли
Уязвимость в macOS позволяет извлечь пароли
SecurityLab.ru
Уязвимость в macOS позволяет извлечь пароли (Обновлено)
Проблема, получившая название KeySteal, затрагивает все версии macOS вплоть до 10.14.3 Mojave.
В критических отраслях промышленности необходимо отдавать предпочтение использованию отечественных устройств «Интернета вещей» (IoT), считают в Минкомсвязи РФ. Такую позицию ведомства озвучил замглавы федерального ведомства Алексей Соколов в ходе коллегии министерства информатизации и связи Республики Татарстан.
Минкомсвязи планирует ограничить использование зарубежных IoT-устройств в промышленности
Минкомсвязи планирует ограничить использование зарубежных IoT-устройств в промышленности
SecurityLab.ru
Минкомсвязи планирует ограничить использование зарубежных IoT-устройств в промышленности
Поскольку отдельные промышленные предприятия относятся к КИИ, использование отечественных решений является приоритетным.
5 февраля Google представила новый сервис под названием Password Checkup, призванный предупредить пользователей при использовании комбинаций логинов и паролей, ранее применявшихся на взломанных сайтах.
Сервис Password Checkup проверит надежность учетных данных
Сервис Password Checkup проверит надежность учетных данных
SecurityLab.ru
Сервис Password Checkup проверит надежность учетных данных
Сервис предложит изменить учетные данные, если они ранее были скомпрометированы.
Эксперты компании Check Point проанализировали ряд популярных RDP-клиентов (FreeRDP, rdesktop и встроенный в Windows RDP-клиент) и обнаружили свыше двух десятков уязвимостей, в том числе позволяющих выполнить код и скомпрометировать систему.
Microsoft не намерена исправлять опасную уязвимость в RDP-клиенте Windows
Microsoft не намерена исправлять опасную уязвимость в RDP-клиенте Windows
SecurityLab.ru
Microsoft не намерена исправлять опасную уязвимость в RDP-клиенте Windows
Вредоносный RDP-сервер может заставить клиент сохранить в папке запуска Windows вредоносный файл, который будет исполняться при каждой загрузке ОС.
Неизвестные взломали учетную запись разработчиков криптовалюты Denarius на GitHub и внедрили в Windows-клиент проекта инфостилер AZORult. Первым изменения в клиенте заметил ИБ-эксперт, использующий псевдоним Misterch0c.
Злоумышленники внедрили троян AZORult в Windows-клиент Denarius
Злоумышленники внедрили троян AZORult в Windows-клиент Denarius
SecurityLab.ru
Злоумышленники внедрили троян AZORult в Windows-клиент Denarius
Разработчик поекта Denarius установил в учетной записи на GitHub старый пароль, который также использовал для других сервисов.
Исследователь в области кибербезопасности Дрю Грин (Drew Green) обнаружил серьезные уязвимости в ПО для цифровых вывесок, разработанном американской компанией Tightrope Media Systems (TRMS), позволяющие загружать на сервер файлы и выполнять произвольный код.
В платформе TRMS Carousel обнаружен ряд серьезных уязвимостей
В платформе TRMS Carousel обнаружен ряд серьезных уязвимостей
SecurityLab.ru
В платформе TRMS Carousel обнаружен ряд серьезных уязвимостей
Уязвимости позволяли загружать на сервер файлы и выполнять произвольный код.
Принцип «если прикинуться дурачком, то все образуется само собой» сыграл злую шутку с крупнейшей электроэнергетической компанией ЮАР. Государственная компания Eskom (генерирует 95% от всей электроэнергии, используемой в ЮАР, и 45% – во всей Африке) допустила утечку данных своих клиентов, проигнорировав сообщения о проблеме от исследователя безопасности.
Крупнейшая в ЮАР электроэнергетическая компания оказалась полным профаном в ИБ
Крупнейшая в ЮАР электроэнергетическая компания оказалась полным профаном в ИБ
SecurityLab.ru
Крупнейшая в ЮАР электроэнергетическая компания оказалась полным профаном в ИБ
Компания игнорирует сообщения об утечке, а ее сотрудники заразили корпоративные сети трояном через поддельный установщик SIMS.
Пользователей MyEtherWallet (MEW) атакуют фишеры. Согласно твиту, опубликованному разработчиками криптовалютного кошелька, злоумышленники рассылают жертвам электронные письма и просят у них закрытый ключ или мнемоническую фразу. В письмах мошенники сообщают о якобы произошедшей недавно утечке данных и хитростью выманивают у пользователей конфиденциальные данные.
Фишеры атакуют пользователей MyEtherWallet
Фишеры атакуют пользователей MyEtherWallet
SecurityLab.ru
Фишеры атакуют пользователей MyEtherWallet
Разработчики криптовалютного кошелька предупредили своих пользователей о мошеннической кампании.
Работающие на китайское правительство кибершпионы взломали сети норвежской компании Visma, специализирующейся на разработке программного обеспечения, в попытке похитить данные ее клиентов. Руководство Visma решило открыто сообщить об инциденте, чтобы предупредить о возможной угрозе другие технологические компании.
Китайские кибершпионы взломали норвежского производителя ПО Visma
Китайские кибершпионы взломали норвежского производителя ПО Visma
SecurityLab.ru
Китайские кибершпионы взломали норвежского производителя ПО Visma
Взлом является частью операции, проводимой правительством КНР с целью похищения интеллектуальной собственности у западных компаний.
Киберпреступники придумали интересный метод сокрытия доменов своих фишинговых сайтов с помощью приложения «Google Переводчик». Трюк работает довольно просто: злоумышленники рассылают обычные фишинговые письма, но адрес фишинговой страницы «прогоняется» через переводчик и в сообщение включается URL «Google Переводчика» вместо прямой ссылки на вредоносную страницу.
Фишеры скрывают свои сайты с помощью переводчика Google
Фишеры скрывают свои сайты с помощью переводчика Google
SecurityLab.ru
Фишеры скрывают свои сайты с помощью переводчика Google
Злоумышленники рассылают обычные фишинговые письма, но адрес фишинговой страницы «прогоняется» через переводчик.
Пользователям Android-устройств следует соблюдать большую осторожность при открытии графических файлов, загруженных из интернета или полученных в сообщении. Открыв безобидную на первый взгляд картинку, пользователь рискует подвергнуть свой смартфон угрозе взлома.
Android-смартфон можно взломать, заставив жертву открыть картинку
Android-смартфон можно взломать, заставив жертву открыть картинку
SecurityLab.ru
Android-смартфон можно взломать, заставив жертву открыть картинку
В Android исправлены опасные уязвимости, однако неизвестно, когда патчи дойдут до конечных пользователей.
Электронные системы продажи билетов, используемые рядом крупных авиаперевозчиков, в том числе Southwest, Air France, KLM, Vueling, Jetstar, Thomas Cook Airlines, Transavia и Air Europa, содержат уязвимость, с помощью которой злоумышленники могли бы получить доступ к персональной информации пассажиров, изменить места в салоне самолета или модифицировать посадочные талоны, предупредили специалисты компании Wandera.
Крупные авиалинии подвергают пассажиров риску утечки данных
Крупные авиалинии подвергают пассажиров риску утечки данных
SecurityLab.ru
Крупные авиалинии подвергают пассажиров риску утечки данных
Проблема заключается в отсутствии шифрования при отправке ссылок на регистрацию по электронной почте.
Приложения от ряда популярных авиаперевозчиков, отелей и магазинов тайно шпионят за пользователями iPhone, делая снимки экранов без их ведома. К такому выводу пришли журналисты из TechCrunch по результатам собственного расследования.
Крупные отели и авиакомпании шпионят за пользователями через свои приложения
Крупные отели и авиакомпании шпионят за пользователями через свои приложения
SecurityLab.ru
Крупные отели и авиакомпании шпионят за пользователями через свои приложения
Аналитическая компания Glassbox предлагает ПО для встраивания в приложения, способное тайно делать скриншоты.
В рамках внешнего тестирования на проникновение экспертам удалось преодолеть сетевой периметр 92% организаций, а от лица внутреннего нарушителя был получен полный контроль над инфраструктурой во всех исследуемых системах. В большинстве компаний было выявлено несколько способов (векторов) проникновения во внутреннюю сеть.
Positive Technologies: пентестеры преодолели сетевой периметр 92% компаний
Positive Technologies: пентестеры преодолели сетевой периметр 92% компаний
SecurityLab.ru
Positive Technologies: пентестеры преодолели сетевой периметр 92% компаний
Экспертам удалось преодолеть сетевой периметр 92% организаций, а от лица внутреннего нарушителя был получен полный контроль над инфраструктурой во всех исследуемых системах.
В промышленном решении Kunbus PR100088 Modbus Gateway обнаружены опасные уязвимости, которые позволяют удаленно выполнить произвольный код и/или вызывать сбой в работе устройства.
В шлюзах Kunbus обнаружены опасные уязвимости
В шлюзах Kunbus обнаружены опасные уязвимости
SecurityLab.ru
В шлюзах Kunbus обнаружены опасные уязвимости
Проблемы позволяют удаленно выполнить произвольный код и/или вызывать сбой в работе устройства.
Один из разработчиков популярного Android-приложения Kate Mobile Федор В. уже более трех месяцев пребывает в столичном СИЗО. Житель Перми обвиняется в преступлении сексуального характера по отношению к несовершеннолетнему, которого он, по его словам, не совершал. Что вывело правоохранителей на след Федора В., разбирались журналисты «ФедералПресс».
Пермский разработчик вынужден отвечать за действия педофила, пользовавшегося его приложением
Пермский разработчик вынужден отвечать за действия педофила, пользовавшегося его приложением
SecurityLab.ru
Пермский разработчик вынужден отвечать за действия педофила, пользовавшегося его приложением
У разработчика есть списки реальных IP-адресов пользователей приложения, но правоохранителей они не интересуют.