В настоящее время существует несколько десятков киберпреступных группировок, объединенных ИБ-экспертами под общим названием Magecart. Группировки используют различные методы, но с одной и той же целью – похитить данные банковских карт пользователей сайтов электронной коммерции.
Группировка Magecart Group 4 регулярно совершенствует свои методы скимминга
Группировка Magecart Group 4 регулярно совершенствует свои методы скимминга
SecurityLab.ru
Группировка Magecart Group 4 регулярно совершенствует свои методы скимминга
Из всех группировок, объединенных под названием Magecart, Group 4 является самой профессиональной.
ИБ-компания Varonis исследовала кибератаки, нацеленые на корпорации в США, Европе, Азии и Южной Америке, в которых злоумышленники использовали новую версию вредоносного ПО Qbot, предназначенного для кражи финансовой информации. Разработчики Qbot сохранили полиморфические функции, позволяющие избежать обнаружения, но добавили два новых вектора инфицирования.
Новая версия банковского трояна Qbot атакует корпорации в США и Европе
Новая версия банковского трояна Qbot атакует корпорации в США и Европе
SecurityLab.ru
Новая версия банковского трояна Qbot атакует корпорации в США и Европе
Разработчики трояна добавили два новых вектора инфицирования.
Эксперты в области кибербезопасности зафиксировали массовую кибертаку, направленную на российские предприятия. Уникальность данной кампании заключается в использовании устройств из сферы “Интернета вещей”, в частности маршрутизаторов, для фишинговой рассылки и маскировка под известные бренды (“Ашан”, “Магнит”, “Славнефть”, “Дикси”, Metro Cash & Carry, Philip Morris, ГК “ПИК” и пр.). Это первая атака подобного рода, зафиксированная в РФ.
Вымогатели атакуют российский бизнес от имени Metro и “Магнита”
Вымогатели атакуют российский бизнес от имени Metro и “Магнита”
SecurityLab.ru
Вымогатели атакуют российский бизнес от имени Metro и “Магнита”
Неизвестные атаковали более 50 крупных российских компаний.
В пятницу, 1 марта, компания Adobe выпустила экстренное исправление для критической уязвимости в своей платформе для разработки web-приложений ColdFusion. Уязвимость позволяет удаленно выполнить код и уже эксплуатируется злоумышленниками. Проблема затрагивает все версии ColdFusion, на которых не установлен последний патч – ColdFusion 2018 (версия 2 и более ранние), 2016 (версия 9 и более ранние) и ColdFusion 11 (версия 17 и более ранние).
Adobe исправила уязвимость нулевого дня в ColdFusion
Adobe исправила уязвимость нулевого дня в ColdFusion
SecurityLab.ru
Adobe исправила уязвимость нулевого дня в ColdFusion
Уязвимость позволяет удаленно выполнить код и уже эксплуатируется злоумышленниками.
Долгое время не дававшие о себе знать активисты из Anonymous вернулись на киберпреступную арену, ознаменовав свое возвращение атакой на более 1 млн web-страниц на нескольких сотнях сайтов. Если бы не оперативные действия специалистов по безопасности, инцидент мог обойтись компаниям в миллионы долларов, пишет SafetyDetective.
Anonymous атаковали 1 млн web-страниц
Anonymous атаковали 1 млн web-страниц
SecurityLab.ru
Anonymous атаковали 1 млн web-страниц
Большинство атакованных сайтов являются израильскими доменами крупных компаний, но есть также международные домены.
Компания Microsoft выпустила кумулятивное обновление KB4482887, содержащее новое исправление для уязвимости Spectre v2.
Microsoft выпустила разработанное Google исправление для уязвимости Spectre v2
Microsoft выпустила разработанное Google исправление для уязвимости Spectre v2
SecurityLab.ru
Microsoft выпустила разработанное Google исправление для уязвимости Spectre v2
Обновление доступно только для пользователей Windows 10 (версия 1809) и более поздних релизов.
Спустя всего два для после публикации информации об уязвимости в популярных моделях SOHO маршрутизаторов Cisco и обнародования демонстрационного эксплоита киберпреступники начали активно атаковать уязвимые устройства.
Киберпреступники активно эксплуатируют уязвимость в маршрутизаторах Cisco
Киберпреступники активно эксплуатируют уязвимость в маршрутизаторах Cisco
SecurityLab.ru
Киберпреступники активно эксплуатируют уязвимость в маршрутизаторах Cisco
В ходе атак злоумышленники используют PoC-код, опубликованный после выхода патча.
Компания Positive Technologies приглашает принять участие в вебинаре
«Логические атаки на банкоматы», который состоится 14 марта 2019 года, с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «Логические атаки на банкоматы»
«Логические атаки на банкоматы», который состоится 14 марта 2019 года, с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «Логические атаки на банкоматы»
SecurityLab.ru
Positive Technologies приглашает на вебинар «Логические атаки на банкоматы»
Вебинар состоится 14 марта в 14:00.
Исследователи безопасности компании Morphisec сообщили о новой вредоносной кампании, в ходе которой злоумышленники атакуют PoS-терминалы по всему миру с целью кражи данных банковских карт. Жертвами киберпреступников стали финансовые, страховые, медицинские и прочие организации в Индии, Японии, США и других странах.
Новая волна кибератак обрушилась на PoS-терминалы
Новая волна кибератак обрушилась на PoS-терминалы
SecurityLab.ru
Новая волна кибератак обрушилась на PoS-терминалы
Жертвами киберпреступников стали финансовые, страховые, медицинские и прочие организации в Индии, Японии, США и других странах.
🤬1
14 марта в Москве состоится технический workshop для специалистов по информационной безопасности, посвященный решениям FireEye, их ключевым преимуществам и особенностям.
Лучшая защита от современных киберугроз с решениями FireEye
Лучшая защита от современных киберугроз с решениями FireEye
SecurityLab.ru
Лучшая защита от современных киберугроз с решениями FireEye
14 марта в Москве состоится технический workshop для специалистов по информационной безопасности, посвященный решениям FireEye, их ключевым преимуществам и особенностям.
На портале GitHub опубликован эксплоит, позволяющий скомпрометировать устройства, работающие на базе ОС Windows IoT Core (предназначена для устройств «Интернета вещей»). Инструмент под названием SirepRAT представляет собой троян для удаленного доступа, эксплуатирующий уязвимость в коммуникационном протоколе Sirep/WPCon, реализованном в Windows IoT Core.
Опубликован эксплоит для взлома устройств на базе Windows IoT Core
Опубликован эксплоит для взлома устройств на базе Windows IoT Core
SecurityLab.ru
Опубликован эксплоит для взлома устройств на базе Windows IoT Core
SirepRAT работает на любом Windows IoT Core-устройстве с официальным образом Microsoft.
Специалисты команды Google Project Zero обнародовали сведения о «чрезвычайно опасной» уязвимости в ядре операционной системы Apple macOS, которая в некоторых случаях позволяет провести процесс «копирование во время записи» (Copy-On-Write, COW).
Команда Google Project Zero раскрыла информацию об опасной уязвимости в ядре macOS
Команда Google Project Zero раскрыла информацию об опасной уязвимости в ядре macOS
SecurityLab.ru
Команда Google Project Zero раскрыла информацию об опасной уязвимости в ядре macOS
Проблема пока остается неисправленной.
Киберпреступная группировка Pacha Group, предположительно действующая из Китая, активно компрометируют Linux-серверы с целью внедрения вредоносного ПО для добычи криптовалюты. По данным экспертов Intezer, злоумышленники атакуют серверы не напрямую, а через приложения WordPress или PhpMyAdmin. Получив доступ к серверу, они внедряют вредонос Linux.GreedyAntd (Antd).
Китайские киберпреступники нацелились на Linux-серверы
Китайские киберпреступники нацелились на Linux-серверы
SecurityLab.ru
Китайские киберпреступники нацелились на Linux-серверы
Злоумышленники внедряют на скомпрометированные серверы криптомайнер Antd.
В РФ зафиксирована масштабная вредоносная кампания, направленная на российские предприятия. Особенность атак заключается в использовании устройств из сферы “Интернета вещей”, в частности маршрутизаторов, для фишинговой рассылки и маскировка под известные бренды (“Ашан”, “Магнит”, “Славнефть”, “Дикси”, Metro Cash & Carry, Philip Morris, ГК “ПИК” и пр.). По данным экспертов, злоумышленники атаковали более 50 крупных российских компаний. Атаки стартовали еще в ноябре 2018 года, основной их пик пришелся на февраль 2019 года. Названия пострадавших предприятий и сумма нанесенного ущерба не разглашаются.
Обзор инцидентов безопасности за период с 25 февраля по 3 марта 2019 года
Обзор инцидентов безопасности за период с 25 февраля по 3 марта 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 25 февраля по 3 марта 2019 года
Коротко о главных событиях минувшей недели.
Глобальная кибершпионская операция Sharpshooter оказалась намного масштабнее и сложнее, чем считалось ранее. К такому выводу пришли исследователи по результатам подробного анализа кода и других данных, полученных с C&C-сервера, использующегося в ходе вредоносной кампании.
Операция Sharpshooter оказалась намного масштабнее, чем считалось ранее
Операция Sharpshooter оказалась намного масштабнее, чем считалось ранее
SecurityLab.ru
Операция Sharpshooter оказалась намного масштабнее, чем считалось ранее
Кибершпионская кампания длится намного дольше и затрагивает гораздо больше организаций, чем сообщалось ранее.
Специалисты компании IBM обнаружили в пяти популярных системах управления потоками посетителей (СУПП) уязвимости, позволяющие посторонним похищать данные о посетителях зданий и даже проникать в защищенные помещения.
В популярных системах управления потоками посетителей обнаружены уязвимости
В популярных системах управления потоками посетителей обнаружены уязвимости
SecurityLab.ru
В популярных системах управления потоками посетителей обнаружены уязвимости
Уязвимости позволяют похищать данные, проникать в закрытые помещения и редактировать базу посетителей.
В Сети стали появляться жалобы от пользователей Facebook на то, что номера телефонов, используемые ими для прохождения двухфакторной аутентификации, автоматически связываются с их профилями в соцсети. В итоге, любой желающий может найти в Facebook страницу интересующего его человека по номеру телефона. Что еще хуже, отключить функцию привязки телефонного номера нельзя.
Facebook автоматически привязывает номер телефона пользователя к его профилю
Facebook автоматически привязывает номер телефона пользователя к его профилю
SecurityLab.ru
Facebook автоматически привязывает номер телефона пользователя к его профилю
Привязка работает, даже если пользователь скрыл свой номер телефона из профиля, и отключить ее нельзя.
Организатор форума «Интернет вещей» — компания Smile-Expo — объявил о последней возможности купить билеты с максимальной скидкой (минус 4000 руб.). Ивент пройдет 27 марта в Москве и соберет под одной крышей лучших представителей IoT-отрасли в России.
Московский форум «Интернет вещей» объявил о распродаже билетов
Московский форум «Интернет вещей» объявил о распродаже билетов
SecurityLab.ru
Московский форум «Интернет вещей» объявил о распродаже билетов
Организатор форума «Интернет вещей» — компания Smile-Expo — объявил о последней возможности купить билеты с максимальной скидкой (минус 4000 руб.).
Пользователь ресурса habr.com под псевдонимом ne555 обнаружил в мессенджере Telegram уязвимость, позволяющую обходить пароль local code любой длины. Уязвимость является «продолжением» обнаруженной им ранее уязвимости, с помощью которой атакующий мог скомпрометировать секретные чаты.
Уязвимость в Telegram позволяет обходить пароль local code
Уязвимость в Telegram позволяет обходить пароль local code
SecurityLab.ru
Уязвимость в Telegram позволяет обходить пароль local code
Исследователь нашел способ обхода пароля local code любой длины и сложности.
Ключевой темой конференции стала киберустойчивость компании, и вводная дискуссия, собравшая представителей российских и зарубежных вендоров и интеграторов, строилась вокруг обсуждения векторов угроз и мер, способных обезопасить бизнес от масштабных потерь.
Как обезопасить бизнес в условиях нарастающей кибернапряженности, - эксперты Кода ИБ делятся опытом на конференции в Ростове-на-Дону
Как обезопасить бизнес в условиях нарастающей кибернапряженности, - эксперты Кода ИБ делятся опытом на конференции в Ростове-на-Дону
SecurityLab.ru
Как обезопасить бизнес в условиях нарастающей кибернапряженности, - эксперты Кода ИБ делятся опытом на конференции в Ростове-на…
Ключевой темой конференции стала киберустойчивость компании.
Специалисты DFIR.it обнаружили на портале GitHub сеть учетных записей, распространявших вредоносные версии официальных библиотек и приложений для Windows, Mac и Linux. Вредоносные приложения содержали код, предназначенный для сохранения присутствия на зараженных системах и последующей загрузки на них вредоносного ПО Supreme NYC Blaze Bot, добавлявшего зараженные устройства в ботнет.
89 аккаунтов на GitHub распространяли сотни приложений с бэкдорами
89 аккаунтов на GitHub распространяли сотни приложений с бэкдорами
SecurityLab.ru
89 аккаунтов на GitHub распространяли сотни приложений с бэкдорами
Вредоносные приложения содержали код, загружающий вредонос ПО Supreme NYC Blaze Bot.