Несмотря на проблемы, связанные с конфиденциальностью и распространением дезинформации, социальные сети стали неотъемлемой частью жизни пользователей. Для некоторых кибепреступников они стали основными инструментами для осуществления мошеннических и криминальных схем.
Кибепреступники зарабатывают свыше $3 млрд в год с помощью соцсетей
Кибепреступники зарабатывают свыше $3 млрд в год с помощью соцсетей
SecurityLab.ru
Кибепреступники зарабатывают свыше $3 млрд в год с помощью соцсетей
Источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама.
Большой популярностью у киберпреступников, жаждущих легкой наживы, пользуется техника credential stuffing или подстановка учетных данных, когда злоумышленники берут пароли жертвы из одной утечки и пытаются с их помощью взломать ее учетные записи на других ресурсах. Чаще всего жертвами данной техники становятся ретейлеры. Такие данные приводятся в отчете ИБ-компании Akamai «2019 State of the Internet report», опубликованном в среду, 27 февраля.
Киберпреступники атакуют магазины с помощью подстановки учетных данных
Киберпреступники атакуют магазины с помощью подстановки учетных данных
SecurityLab.ru
Киберпреступники атакуют магазины с помощью подстановки учетных данных
За восемь месяцев 2018 года было зафиксировано 28 млрд попыток подстановки учетных данных, из них 10 млрд пришлось на ретейлеров.
Специалисты EdgeSpot заметили вредоносную кампанию, в рамках которой злоумышленники с помощью вредоносных PDF-документов эксплуатируют уязвимость нулевого дня в браузере Google Chrome для кражи данных пользователей.
0Day-уязвимость в Chrome используется для кражи данных
0Day-уязвимость в Chrome используется для кражи данных
SecurityLab.ru
0Day-уязвимость в Chrome используется для кражи данных
Инженеры Google обещают выпустить патч в конце апреля 2019 года.
Специалисты компании Sucuri зафиксировали новую вредоносную кампанию, в ходе которой киберпреступники с помощью скриптов похищают данные банковских карт пользователей online-магазинов на Magento. Скрипты ищут на сайтах формы для введения платежных данных, похищают вводимые пользователем сведения и передают на подконтрольный злоумышленникам C&C-сервер.
Поддельные скрипты Google Analytics используются для кражи банковских данных
Поддельные скрипты Google Analytics используются для кражи банковских данных
SecurityLab.ru
Поддельные скрипты Google Analytics используются для кражи банковских данных
Киберпреступники похищают платежные данные пользователей online-магазинов на Magento.
Криптокошелек Coinomi отправляет seed-фразы пользователей в сервис проверки правописания Google в незашифрованном виде, подвергая риску учетные записи и средства пользователей. В этом на собственном опыте убедился программист Варит аль Маавали, потерявший примерно $60-$70 тыс. в криптовалюте после установки кошелька Coinomi с официального сайта.
Пользователь Coinomi лишился порядка $70 тыс. в криптовалюте из-за ошибки разработчиков
Пользователь Coinomi лишился порядка $70 тыс. в криптовалюте из-за ошибки разработчиков
SecurityLab.ru
Пользователь Coinomi лишился порядка $70 тыс. в криптовалюте из-за ошибки разработчиков
При настройке криптокошелька выбранный пользователем пароль отправляется в сервис проверки орфографии Google.
Исследователи безопасности Cisco Talos предупредили о всплеске числа атак на незащищенные кластеры Elasticsearch со стороны шести разных киберпреступных групп. Злоумышленники эксплуатируют известные уязвимости в версии Elasticsearch 1.4.2 и более ранних и с помощью скриптов заражают системы вредоносным ПО и майнерами криптовалют.
Киберпреступники атакуют кластеры Elasticsearch
Киберпреступники атакуют кластеры Elasticsearch
SecurityLab.ru
Киберпреступники атакуют кластеры Elasticsearch
Усилились атаки на кластеры Elasticsearch со стороны сразу шести разных киберпреступных групп.
Неизвестные киберпреступники скомпрометировали сайт посольства Бангладеш в Каире и используют его для распространения вредоносных документов MS Word, устанавливающих на компьютеры жертв загрузчики вредоносного ПО.
Злоумышленники распространяют вредоносное ПО с сайта посольства Бангладеш
Злоумышленники распространяют вредоносное ПО с сайта посольства Бангладеш
SecurityLab.ru
Злоумышленники распространяют вредоносное ПО с сайта посольства Бангладеш
При посещении сайта на компьютеры пользователей загружается вредоносный документ MS Word.
Кибершпионская группировка, предположительно работающая на Китай, использует в атаках модифицированные версии широкодоступных инструментов. Исходный код некоторых из них датируется еще 2007 годом.
Китайские кибершпионы используют «антикварные» трояны
Китайские кибершпионы используют «антикварные» трояны
SecurityLab.ru
Китайские кибершпионы используют «антикварные» трояны
Группировка Bronze Union создала собственные версии старых инструментов.
Компания Ring, специализирующаяся на разработке устройств для «умного» дома, устранила уязвимость в приложении для дверного звонка Ring Doorbell, с помощью которой злоумышленники могли взломать звонок и подменить изображение, транслируемое встроенной в устройство камерой. Проблема устранена в последней версии приложения Ring Doorbell (v.3.4.7), однако пользователи, не обновившие программу, по-прежнему находятся в зоне риска.
Уязвимость в «умных» дверных звонках Ring позволяет подменить изображение с камеры
Уязвимость в «умных» дверных звонках Ring позволяет подменить изображение с камеры
SecurityLab.ru
Уязвимость в «умных» дверных звонках Ring позволяет подменить изображение с камеры
Проблема заключается в отсутствии шифрования при передаче на приложение аудио и видео с камеры.
20-летний житель штата Иллинойс (США) Сергий Усатюк (Sergiy Usatyuk) признал себя виновным в создании и управлении восемью сервисами по заказу платных DDoS-атак, функционировавших с августа 2015 года по ноябрь 2017 года.
Оператор восьми сервисов по заказу DDoS-атак признал свою вину
Оператор восьми сервисов по заказу DDoS-атак признал свою вину
SecurityLab.ru
Оператор восьми сервисов по заказу DDoS-атак признал свою вину
Пользователи, зарегистрированные на сайтах оператора сервисов по заказу DDoS-атак, осуществили около 4 млн DDoS-атак против тысяч компаний.
Компания Cisco предупредила корпоративных клиентов о наличии в своих беспроводных VPN- маршрутизаторах и межсетевых экранах критической уязвимости, позволяющей постороннему проникнуть в сеть. С ее помощью злоумышленник может в любом браузере выполнить произвольный код через web-интерфейс уязвимого устройства. Проблема затрагивает Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router и Cisco RV215W Wireless-N VPN Router.
Cisco исправила в своих продуктах критическую уязвимость
Cisco исправила в своих продуктах критическую уязвимость
SecurityLab.ru
Cisco исправила в своих продуктах критическую уязвимость
О проблеме впервые стало известно еще полгода назад, однако компания предупредила своих клиентов только сейчас.
Используемый полицией в уголовных расследованиях инструмент для взлома iPhone теперь можно легко купить в интернете. Устройства производства израильской компании Cellebrite, чьими услугами пользуются правоохранительные органы и спецслужбы ряда стран, продаются на открытых online-аукционах наподобие eBay, сообщает Forbes.
Устройства для взлома iPhone можно легко купить в интернете за $100
Устройства для взлома iPhone можно легко купить в интернете за $100
SecurityLab.ru
Устройства для взлома iPhone можно легко купить в интернете за $100
Продающееся в интернете подержанное оборудование от компании Cellebrite содержит данные о взломанных устройствах подозреваемых.
Международная организация гражданской авиации (International Civil Aviation Organization, ICAO) пыталась утаить информацию о «самой серьезной кибератаке в своей истории», произошедшей в конце ноября 2016 года, сообщил канадский телеканал СВС со ссылкой на внутренние документы ИКАО.
ИКАО скрыла информацию о самой серьезной атаке в своей истории
ИКАО скрыла информацию о самой серьезной атаке в своей истории
SecurityLab.ru
ИКАО скрыла информацию о самой серьезной атаке в своей истории
В организации атаки подозревается связанная с КНР хакерская группировка Emissary Panda.
Компания Google сообщила о добавлении в свою программу улучшения безопасности приложений (Application Security Improvement, ASI) шести дополнительных уведомлений об уязвимостях.
Google расширяет свою программу улучшения безопасности приложений
Google расширяет свою программу улучшения безопасности приложений
SecurityLab.ru
Google расширяет свою программу улучшения безопасности приложений
В прошлом году в сервис Google ASI было добавлено шесть новым программ.
В систему выявления инцидентов MaxPatrol SIEM
загружен новый пакет экспертизы [1], позволяющий эффективнее выявлять попытки взлома учетных записей путем подбора логина и пароля. Правила корреляции, вошедшие в пакет, позволили повысить точность выявления инцидентов, связанных с брутфорсом, и снизить потребление памяти системы на 20%.
Новый пакет экспертизы MaxPatrol SIEM повышает точность выявления попыток брутфорса
загружен новый пакет экспертизы [1], позволяющий эффективнее выявлять попытки взлома учетных записей путем подбора логина и пароля. Правила корреляции, вошедшие в пакет, позволили повысить точность выявления инцидентов, связанных с брутфорсом, и снизить потребление памяти системы на 20%.
Новый пакет экспертизы MaxPatrol SIEM повышает точность выявления попыток брутфорса
SecurityLab.ru
Новый пакет экспертизы MaxPatrol SIEM повышает точность выявления попыток брутфорса
В систему выявления инцидентов MaxPatrol SIEM загружен новый пакет экспертизы, позволяющий эффективнее выявлять попытки взлома учетных записей путем подбора логина и пароля.
Независимый исследователь Боб Дьяченко (Bob Diachenko) обнаружил AWS сервер с незащищенной базой данных Elasticsearch, содержащей данные 2,4 млн фигурантов списка клиентов повышенного уровня риска американской аналитической компании Dow Jones (Dow Jones Watchlist, DJW).
Dow Jones случайно раскрыла данные 2,4 млн ненадежных клиентов
Dow Jones случайно раскрыла данные 2,4 млн ненадежных клиентов
SecurityLab.ru
Dow Jones случайно раскрыла данные 2,4 млн ненадежных клиентов
В утечке представители Dow Jones обвинили стороннюю компанию-подрядчика, не обеспечившую БД парольной защитой.
Иранская киберпреступная группировка, в начале февраля похитившая персональные данные австралийских депутатов, также ответственна за кибератаку на парламент Великобритании в 2017 году.
Иранские кибершпионы атакуют Британию и Австралию
Иранские кибершпионы атакуют Британию и Австралию
SecurityLab.ru
Иранские кибершпионы атакуют Британию и Австралию
Группировка IRIDIUM ответственна за кибератаки на британский и австралийский парламенты.
Уязвимость в инструменте Cobalt Strike помогла исследователям определить локации нескольких тысяч C&C-серверов, используемых злоумышленниками для управления вредоносным ПО.
Уязвимость в инструменте Cobalt Strike позволила вычислить тысячи C&C-серверов
Уязвимость в инструменте Cobalt Strike позволила вычислить тысячи C&C-серверов
SecurityLab.ru
Уязвимость в инструменте Cobalt Strike позволила вычислить тысячи C&C-серверов
В последние пять лет Cobalt Strike активно применяют киберпреступные группировки, в том числе FIN6, FIN7 и APT29.
Североатлантический альянс может прибегать к кибератакам исключительно в рамках своих миссий и военных операций. Об этом сообщили в пресс-службе организации.
НАТО может прибегать к кибератакам только в рамках своих военных операций
НАТО может прибегать к кибератакам только в рамках своих военных операций
SecurityLab.ru
НАТО может прибегать к кибератакам только в рамках своих военных операций
В НАТО подчеркнули, что действуют только в соответствии с международными нормами.
В настоящее время существует несколько десятков киберпреступных группировок, объединенных ИБ-экспертами под общим названием Magecart. Группировки используют различные методы, но с одной и той же целью – похитить данные банковских карт пользователей сайтов электронной коммерции.
Группировка Magecart Group 4 регулярно совершенствует свои методы скимминга
Группировка Magecart Group 4 регулярно совершенствует свои методы скимминга
SecurityLab.ru
Группировка Magecart Group 4 регулярно совершенствует свои методы скимминга
Из всех группировок, объединенных под названием Magecart, Group 4 является самой профессиональной.
ИБ-компания Varonis исследовала кибератаки, нацеленые на корпорации в США, Европе, Азии и Южной Америке, в которых злоумышленники использовали новую версию вредоносного ПО Qbot, предназначенного для кражи финансовой информации. Разработчики Qbot сохранили полиморфические функции, позволяющие избежать обнаружения, но добавили два новых вектора инфицирования.
Новая версия банковского трояна Qbot атакует корпорации в США и Европе
Новая версия банковского трояна Qbot атакует корпорации в США и Европе
SecurityLab.ru
Новая версия банковского трояна Qbot атакует корпорации в США и Европе
Разработчики трояна добавили два новых вектора инфицирования.