Компания Nike, недавно выпустившая футуристические самозашнуровывающиеся кроссовки, похоже, в спешке забыла протестировать сопутствующее мобильное приложение.
Смарт-кроссовки Nike Adapt BB не хотят подключаться к приложению
Смарт-кроссовки Nike Adapt BB не хотят подключаться к приложению
SecurityLab.ru
Смарт-кроссовки Nike Adapt BB не хотят подключаться к приложению
У пользователей Android-версии приложения возникли трудности с подключением к кроссовкам.
Исследователи ИБ-компании Sucuri выявили нацеленную на пользователей интернет-банкинга фишинговую кампанию, организаторы которой используют фальшивый механизм reCAPTCHA для кражи ценных учетных данных.
Поддельная reCAPTCHA используется для распространения банковского Android-трояна
Поддельная reCAPTCHA используется для распространения банковского Android-трояна
SecurityLab.ru
Поддельная reCAPTCHA используется для распространения банковского Android-трояна
Злоумышленники используют известный метод атаки, но с интересной особенностью.
Несколько дней назад SecurityLab писал о критической уязвимости в популярном архиваторе WinRAR для Windows, затрагивающей все версии инструмента, выпущенные за последние 19 лет. Проблема связана с использованием устаревшей сторонней библиотеки UNACEV2.DLL и позволяет выполнить код на целевой системе.
Сторонний микропатч для RCE-уязвимости в WinRAR сохраняет поддержку ACE
Сторонний микропатч для RCE-уязвимости в WinRAR сохраняет поддержку ACE
SecurityLab.ru
Сторонний микропатч для RCE-уязвимости в WinRAR сохраняет поддержку ACE
Патч предотвращает распаковку вредоносных архивов ACE.
Гражданин РФ Станислав Лисов, обвиняющийся в похищении денежных средств с банковских счетов американских организаций, частично признал свою вину.
Российский оператор ботнета NeverQuest признал свою вину
Российский оператор ботнета NeverQuest признал свою вину
SecurityLab.ru
Российский оператор ботнета NeverQuest признал свою вину
Россиянин признал свою вину в заговоре с целью компьютерного мошенничества перед Федеральным судом Манхэттена.
Компания Facebook планировала использовать свое Android-приложение для отслеживания местоположения пользователей, а также разрешить рекламодателям отображать политическую рекламу и приглашать одиноких пользователей на сайты знакомств.
Facebook планировала следить за пользователями Android
Facebook планировала следить за пользователями Android
SecurityLab.ru
Facebook планировала следить за пользователями Android
Как показывают внутренние документы компании, Facebook работала над секретным проектом Growth Team.
Ключевые элементы инфраструктуры мирового интернета находятся под угрозой масштабных кибератак. Об этом сообщили представители корпорации ICANN информагентству Agence France-Presse (AFP) в пятницу, 22 февраля.
ICANN обеспокоена угрозой безопасности ключевых элементов интернета
ICANN обеспокоена угрозой безопасности ключевых элементов интернета
SecurityLab.ru
ICANN обеспокоена угрозой безопасности ключевых элементов интернета
В последнее время потенциальные атаки на DNS вызывают у ИБ-экспертов сильное беспокойство.
С 28 по 31 марта в Москве пройдет II конференция Код ИБ ПРОФИ. Это событие соберет 200 профессионалов в сфере информационной безопасности. Традиционным куратором конференции выступит Алексей Лукацкий. Регистрация на мероприятие уже открыта.
Алексей Лукацкий вновь собирает ПРОФИ в Москве
Алексей Лукацкий вновь собирает ПРОФИ в Москве
SecurityLab.ru
Алексей Лукацкий вновь собирает ПРОФИ в Москве
С 28 по 31 марта в Москве пройдет II конференция Код ИБ ПРОФИ. Это событие соберет 200 профессионалов в сфере информационной безопасности.
Киберпреступники готовы платить $1 млн в год специалистам в области системного администрирования, тестирования на проникновение и программирования, не гнушающимся нелегального заработка.
Киберпреступная группировка предлагает IT-специалистам $1 млн в год
Киберпреступная группировка предлагает IT-специалистам $1 млн в год
SecurityLab.ru
Киберпреступная группировка предлагает IT-специалистам $1 млн в год
Киберпреступники ищут IT-специалистов, не гнушающихся нелегального заработка.
Совместная группа исследователей из Университета Пердью и Университета штата Айова (США) обнаружила ряд новых уязвимостей в технологиях 4G и 5G, которые могут использоваться для перехвата звонков и отслеживания геопозиции пользователей.
Уязвимости в 4G и 5G позволяют перехватывать звонки и отслеживать местоположение абонентов
Уязвимости в 4G и 5G позволяют перехватывать звонки и отслеживать местоположение абонентов
SecurityLab.ru
Уязвимости в 4G и 5G позволяют перехватывать звонки и отслеживать местоположение абонентов
Новые методы атак позволяют обойти меры защиты в 5G, призванные усложнить слежку за пользователями мобильных устройств.
Крупнейшие авиакомпании American Airlines, United Airlines и Singapore Airlines признали, что некоторые их самолеты оборудованы камерами, вмонтированными в спинки пассажирских сидений, сообщает издание The Independent.
Крупные авиакомпании заподозрили в слежке за пассажирами
Крупные авиакомпании заподозрили в слежке за пассажирами
SecurityLab.ru
Крупные авиакомпании заподозрили в слежке за пассажирами
Камеры в пассажирских креслах могут использоваться для наблюдения за пассажирами.
Эксперты группы Proofpoint Threat Insight зафиксировали фишинговую кампанию по распространению бэкдора More_eggs с помощью поддельных предложений о работе, нацеленную на сотрудников американских фирм, использующих торговые порталы и системы online-платежей.
Фишеры с помощью LinkedIn внедряют бэкдор More_eggs в системы американских компаний
Фишеры с помощью LinkedIn внедряют бэкдор More_eggs в системы американских компаний
SecurityLab.ru
Фишеры с помощью LinkedIn внедряют бэкдор More_eggs в системы американских компаний
Бэкдор позволяет злоумышленникам удаленно контролировать взломанные компьютеры и внедрять вредоносные программы.
Специалисты компании Check Point впервые в истории зафиксировали кибератаку, осуществленную северокорейской киберпреступной группировкой Lazarus на цели в РФ. Данная атака может рассматриваться как знаковое событие, учитывая бытовавшее ранее мнение, что Россия является запретной целью для хакерских группировок из КНДР из-за дружеских отношений между двумя странами. Как считают исследователи, атака была осуществлена одним из подразделений группировки Lazarus – Bluenoroff, деятельность которого направлена на получение финансовой выгоды. На причастность Bluenoroff к атаке указывает использование многофункционального бэкдора KEYMARBLE, ранее замеченного в кампаниях Lazarus.
Обзор инцидентов безопасности за период с 18 по 24 февраля 2019 года
Обзор инцидентов безопасности за период с 18 по 24 февраля 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 18 по 24 февраля 2019 года
Коротко о главных событиях минувшей недели.
У пользователей Android появилась веская причина обновить свои сервисы Google Play – устройства, работающие под управлением версии Android 7.0 или более поздней, теперь позволяют авторизоваться на сайтах и в приложениях без необходимости вводить пароль. Отныне авторизоваться в различных сервисах можно с помощью отпечатка пальца или PIN-кода благодаря реализации поддержки открытого стандарта FIDO2.
Android-устройства теперь позволяют авторизоваться в приложениях без пароля
Android-устройства теперь позволяют авторизоваться в приложениях без пароля
SecurityLab.ru
Android-устройства теперь позволяют авторизоваться в приложениях без пароля
Android 7.0 и более поздние версии получили поддержку биометрической аутентификации.
Новое вымогательское ПО для встроенных систем Cr1ptT0r атакует подключенные к интернету серверы NAS и шифрует хранящиеся на них данные. Первые сообщения о Cr1ptT0r появились на форуме Bleeping Computer от пользователей, чьи сетевые хранилища D-Link DNS-320 были заражены этим вредоносом.
Устройства D-Link DNS-320 атакует вымогательское ПО Cr1ptT0r
Устройства D-Link DNS-320 атакует вымогательское ПО Cr1ptT0r
SecurityLab.ru
Устройства D-Link DNS-320 атакует вымогательское ПО Cr1ptT0r
Вектором распространения вредоноса являются уязвимости в устаревшей прошивке устройств.
Киберпреступная группировка, известная как Blind Eagle или APT-C-36, проводит целенаправленные атаки на колумбийские государственные учреждения, корпорации в финансовом секторе, нефтяной промышленности и др. с целью кражи коммерческих тайн, сообщили специалисты подразделения ИБ-компании Qihoo 360.
Группировка Blind Eagle крадет коммерческие тайны под видом киберполиции Колумбии
Группировка Blind Eagle крадет коммерческие тайны под видом киберполиции Колумбии
SecurityLab.ru
Группировка Blind Eagle крадет коммерческие тайны под видом киберполиции Колумбии
Злоумышленники загружают на скомпрометированные компьютеры RAT Imminent Monitor.
В развлекательной системе British Airways Entertainment System обнаружена серьезная уязвимость (CVE-2019-9019). Проблема затрагивает компонент USB Handler и позволяет локальному атакующему повысить свои привилегии, сообщают специалисты Mitre.
Уязвимость в British Airways Entertainment System позволяет атакующему повысить привилегии
Уязвимость в British Airways Entertainment System позволяет атакующему повысить привилегии
SecurityLab.ru
Уязвимость в British Airways Entertainment System позволяет атакующему повысить привилегии
Уязвимая развлекательная система используется на борту Boeing 777-36N(ER) и, возможно, других самолетов.
Не прошло и недели с момента обнаружения уязвимости в популярном архиваторе WinRAR, как злоумышленники уже взяли ее на вооружение. Специалисты Quihoo 360 заметили первую вредоносную кампанию, использующую данную проблему для внедрения вредоносного ПО на компьютеры пользователей.
Злоумышленники эксплуатируют уязвимость в WinRAR для установки бэкдора
Злоумышленники эксплуатируют уязвимость в WinRAR для установки бэкдора
SecurityLab.ru
Злоумышленники эксплуатируют уязвимость в WinRAR для установки бэкдора
Специалисты заметили первую вредоносную кампанию, использующую данную проблему для внедрения вредоносного ПО.
40,8% «умных» домов в мире имеют хотя бы одно устройство, уязвимое к удаленным кибератакам. Треть из них уязвимы из-за устаревшего ПО с незакрытыми уязвимостями, а в более двух третей используются ненадежные учетные данные. Такая статистика приводится в отчете компании Avast «2019 Smart Home Security Report».
Почти половина «умных» домов в РФ уязвимы к кибератакам
Почти половина «умных» домов в РФ уязвимы к кибератакам
SecurityLab.ru
Почти половина «умных» домов в РФ уязвимы к кибератакам
Наиболее уязвимыми из всех используемых россиянами IoT-устройств являются принтеры.
Злоумышленники активно атакуют сайты на базе CMS Drupal с целью внедрения программ для майнинга криптовалюты. В рамках атак преступники эксплуатируют критическую уязвимость CVE-2019-6340 в Drupal, которую разработчики исправили на прошлой неделе.
PoC-код для уязвимости в Drupal активно используется в атаках на сайты
PoC-код для уязвимости в Drupal активно используется в атаках на сайты
SecurityLab.ru
PoC-код для уязвимости в Drupal активно используется в атаках на сайты
Киберпреступники оперативно взяли на вооружение эксплоит для уязвимости в Drupal.
Команде ученых Рурского университета в Бохуме (Германия) удалось взломать системы электронной цифровой подписи и подделать подписи в 21 из 22 исследуемых программ для просмотра PDF-документов и пяти из семи online-сервисов для цифровой подписи PDF-документов. В числе взломанных оказались Adobe Acrobat Reader, Foxit Reader и LibreOffice, а также online-сервисы DocuSign и Evotrust.
Исследователи подделали электронные подписи в самых популярных PDF-ридерах
Исследователи подделали электронные подписи в самых популярных PDF-ридерах
SecurityLab.ru
Исследователи подделали электронные подписи в самых популярных PDF-ридерах
Специалисты обнаружили уязвимости в процессе цифровой подписи, используемом десктопными и online-приложениями.
Компания Lime, владеющая сервисом проката электроскутеров, предупредила об ошибке в программном обеспечении, которая может привести к внезапному торможению самокатов во время езды.
Ошибка в ПО скутеров Lime привела к травмам владельцев
Ошибка в ПО скутеров Lime привела к травмам владельцев
SecurityLab.ru
Ошибка в ПО скутеров Lime привела к травмам владельцев
Известно о 155 инцидентах и 30 полученных травмах – от синяков до сломанной челюсти и вывиха плеча.