Злоумышленники атакуют интернет-магазины на базе WordPress с помощью бэкдора, которым они заражают сайты через уязвимость в плагине Abandoned Cart Lite for WooCommerce. Согласно данным официального репозитория плагинов WordPress, в настоящее время Abandoned Cart Lite for WooCommerce установлен более чем на 20 тыс. сайтов.
Киберпреступники атакуют интернет-магазины на базе WordPress
Киберпреступники атакуют интернет-магазины на базе WordPress
SecurityLab.ru
Киберпреступники атакуют интернет-магазины на базе WordPress
Атаки представляют собой тот редкий случай, когда заурядная XSS-уязвимость используется в серьезных взломах.
Крупнейший производитель «холодных» криптовалютных кошельков Ledger сообщил об уязвимостях в устройствах своего прямого конкурента Trezor. Как сообщают в компании, проблемы с безопасностью были обнаружены специалистами ее подразделения Attack Lab, занимающегося проверкой устойчивости к взломам продуктов как самой Ledger, так и ее конкурентов.
Компания Ledger нашла уязвимости в кошельках своего конкурента Trezor
Компания Ledger нашла уязвимости в кошельках своего конкурента Trezor
SecurityLab.ru
Компания Ledger нашла уязвимости в кошельках своего конкурента Trezor
Специалисты Ledger сообщили о пяти уязвимостях в аппаратных кошельках Trezor One и Trezor T.
Во вторник, 12 марта, сотрудники Федеральной полиции Австралии арестовали молодого человека, заработавшего $211 тыс. на продаже в интернете похищенных паролей.
В Австралии арестован молодой человек, заработавший сотни тысяч на чужих паролях
В Австралии арестован молодой человек, заработавший сотни тысяч на чужих паролях
SecurityLab.ru
В Австралии арестован молодой человек, заработавший сотни тысяч на чужих паролях
21-летний мужчина заработал $211 тыс. на продаже в интернете похищенных учетных данных пользователей Netflix, Spotify и Hulu.
Команда ИБ-исследователей обнаружила уязвимости в швейцарской системе электронного голосования, которые могли бы позволить злоумышленникам заменить легитимные голоса на фальшивые.
В швейцарской системе электронного голосования обнаружен бэкдор
В швейцарской системе электронного голосования обнаружен бэкдор
SecurityLab.ru
В швейцарской системе электронного голосования обнаружен бэкдор
С помощью найденной уязвимости можно изменить результаты голосования.
В рамках мартовского «вторника исправлений» Microsoft выпустила пакет обновлений, устраняющих в общей сложности 64 уязвимости в продуктах компании, в том числе 2 уязвимости нулевого дня в ОС Windows, активно эксплуатируемые злоумышленниками.
Microsoft устранила две 0Day-уязвимости в Windows
Microsoft устранила две 0Day-уязвимости в Windows
SecurityLab.ru
Microsoft устранила две 0Day-уязвимости в Windows
Microsoft исправила 64 уязвимости в своих продуктах, в том числе 26 критических.
Исследователи компании Trend Micro обнаружили ранее неизвестный бэкдор SLUB, заинтересовавший их сразу по целому ряду причин. Во-первых, вредонос распространяется с помощью атак watering hole. Данная техника предполагает взлом сайта с целью перенаправления его посетителей на вредоносный код. В случае с SLUB каждая жертва перенаправляется только один раз. Заражение происходит через уязвимость в VBScript (CVE-2018-8174), исправленную Microsoft в мае прошлого года.
Ранее неизвестный бэкдор SLUB использует платформу Slack в коммуникационных целях
Ранее неизвестный бэкдор SLUB использует платформу Slack в коммуникационных целях
SecurityLab.ru
Ранее неизвестный бэкдор SLUB использует платформу Slack в коммуникационных целях
На момент обнаружения бэкдор не детектировался антивирусными продуктами.
Компания Huawei получила сертификат Федеральной службы по техническому и экспортному контролю (ФСТЭК России) на межсетевые экраны серии USG6000 и USG9500. Сертификация подтверждает соответствие решений требованиям ФСТЭК России к межсетевым экранам типов А и Б четвертого класса защиты.
ФСТЭК России сертифицировала межсетевые экраны Huawei USG6000 и USG9500
ФСТЭК России сертифицировала межсетевые экраны Huawei USG6000 и USG9500
SecurityLab.ru
ФСТЭК России сертифицировала межсетевые экраны Huawei USG6000 и USG9500
Сертификация подтверждает соответствие решений требованиям ФСТЭК России к межсетевым экранам типов А и Б 4 класса защиты.
Большая часть антивирусных решений для Android, предлагаемых в каталоге Google Play Store, совершенно бесполезны, а некоторые из них даже могут способствовать заражению мобильного устройства вредоносным ПО. К такому выводу пришли сотрудники австрийской лаборатории AV-Comparatives по итогам масштабного исследования, посвященного эффективности мобильных антивирусов.
Более 60% антивирусов для Android оказались неэффективными
Более 60% антивирусов для Android оказались неэффективными
SecurityLab.ru
Более 60% антивирусов для Android оказались неэффективными
Из 250 проанализированных антивирусов только 23 обнаружили 100% вредоносных программ.
23-24 апреля 2019 г. компания «Технократ» проводит в Москве конференцию — «Fintech Day 2019».
Fintech Day 2019
Fintech Day 2019
SecurityLab.ru
Russian Tech Week 2019
22-24 мая 2019 г. компания «Технократ» проводит в Москве масштабную конференцию — Russian Tech Week 2019.
Компании Schneider Electric и Positive Technologies заключили соглашение о технологическом партнерстве в области разработки совместных решений для защиты АСУ ТП. Первый совместный программно-аппаратный комплекс будет построен на базе продукта PT Industrial Security Incident Manager View Sensor и индустриального промышленного компьютера Magelis iPC. Решение позволит выявлять кибератаки, неавторизованные действия персонала и злоумышленников, не оказывая нежелательного влияния на технологический процесс, и сможет использоваться в сложных климатических и технологических условиях эксплуатации.
Schneider Electric и Positive Technologies выпустят совместное решение для интеллектуальных месторождений
Schneider Electric и Positive Technologies выпустят совместное решение для интеллектуальных месторождений
SecurityLab.ru
Schneider Electric и Positive Technologies выпустят совместное решение для интеллектуальных месторождений
Продукт защитит от киберугроз строящиеся и модернизируемые «умные месторождения» нефти и газа.
Военно-морские силы США находятся в «киберблокаде» китайских хакеров, работающими в интересах китайского флота. Кибершпионы регулярно атакуют ВМС США, военных подрядчиков и даже университеты, сотрудничающие с американским флотом. К такому выводу пришли эксперты ВМС США по результатам внутренней проверки, сообщает The Wall Street Journal.
ВМС США находятся в «киберблокаде» китайских хакеров
ВМС США находятся в «киберблокаде» китайских хакеров
SecurityLab.ru
ВМС США находятся в «киберблокаде» китайских хакеров
ВМС США подвергается непрекращающимся кибератакам со стороны иностранных противников.
GoDaddy, Apple и Google ошибочно выпустили более 1 миллиона цифровых сертификатов с серийными номерами, содержащими 63 бита вместо 64 бит, как того требуют нормы CA/Browser Forum для выпуска сертификатов. Теперь компании вынуждены отозвать не соответствующие стандартам отрасли сертификаты. В настоящее время неясно, какое число удостоверяющих центров (УЦ) коснулась проблема, поэтому не исключено, что количество некорректных сертификатов может быть значительно больше.
Google, Apple и GoDaddy отзовут более 1 млн сертификатов из-за ошибки
Google, Apple и GoDaddy отзовут более 1 млн сертификатов из-за ошибки
SecurityLab.ru
Google, Apple и GoDaddy отзовут более 1 млн сертификатов из-за ошибки
Причиной проблемы стала некорректная настройка компаниями центра сертификации EJBCA.
Исследователи компании Check Point обнаружили сразу две вредоносные кампании против пользователей Android-устройств. В обеих кампаниях злоумышленники используют цепочки поставок разработки мобильных приложений.
Пользователей Android-устройств атакуют сразу две вредоносные кампании
Пользователей Android-устройств атакуют сразу две вредоносные кампании
SecurityLab.ru
Пользователей Android-устройств атакуют сразу две вредоносные кампании
Целью первой кампании является отображение навязчивой рекламы, а второй – сбор данных без ведома пользователей.
На этой неделе компания Microsoft выпустила обновления, добавляющие в Windows 7 SP1 и Windows Server 2008 R2 SP1 поддержку криптографического алгоритма SHA-2. Пользователи, не установившие их на свои системы, начиная с 16 июля 2019 года, больше не смогут получать обновления.
Windows 7 SP1 и Windows Server 2008 R2 SP1 получили поддержку SHA-2
Windows 7 SP1 и Windows Server 2008 R2 SP1 получили поддержку SHA-2
SecurityLab.ru
Windows 7 SP1 и Windows Server 2008 R2 SP1 получили поддержку SHA-2
С июля Windows 7 SP1 и Windows Server 2008 R2 SP1 без поддержки SHA-2 больше не смогут получать обновления.
Ранее неизвестная уязвимость в Microsoft Windows позволяет подделать диалоговое окно, открывающееся при внесении изменений в реестр. Благодаря этому злоумышленники могут внедрять вредоносное ПО или вносить другие изменения в реестр в обход встроенных в ОС функций безопасности.
Уязвимость в Windows позволяет подделывать диалоговое окно
Уязвимость в Windows позволяет подделывать диалоговое окно
SecurityLab.ru
Уязвимость в Windows позволяет подделывать диалоговое окно
С помощью уязвимости злоумышленник может изменить содержание диалогового окна, открывающегося при внесении изменений в реестр.
Исследователь безопасности из Новой Зеландии Денис Андзакович (Denis Andzakovic) придумал новый способ извлечения ключей шифрования BitLocker (функция шифрования диска в Windows) из модуля TPM (Trusted Platform Module) с помощью FPGA-микросхемы за $27 и открытого исходного кода. Используя данный метод, злоумышленник может извлечь ценную информацию, например, засекреченные документы, материалы, касающиеся проприетарных технологий, ключи криптовалютных кошельков и прочую информацию.
Представлен новый метод извлечения ключей шифрования BitLocker
Представлен новый метод извлечения ключей шифрования BitLocker
SecurityLab.ru
Представлен новый метод извлечения ключей шифрования BitLocker
Для атаки потребуется дешевая FPGA-микросхема и доступный на GitHub инструмент.
Специалисты компании Flashpoint выявили вредоносную кампанию, целью которой являлось заражение PoS-терминалов заведений гостинично-ресторанного бизнеса и сферы развлечений вредоносным ПО DMSniff, предназначенным для кражи данных кредитных карт посетителей.
PoS-троян DMSniff активно атакует компании в гостиничной и развлекательной сферах
PoS-троян DMSniff активно атакует компании в гостиничной и развлекательной сферах
SecurityLab.ru
PoS-троян DMSniff активно атакует компании в гостиничной и развлекательной сферах
Троян активен с 2016 года, но в массовых атаках используется впервые.
Легковые машины с автопилотом постепенно перестают быть чем-то из области научной фантастики и совсем скоро могут заполонить все мегаполисы планеты. Для оптимизации движения на дорогах и предотвращения заторов смарт-автомобили, скорее всего, будут «общаться» между собой. Что же произойдет, если взломать десяток таких машин?
Взлом всего 10% смарт-автомобилей может заблокировать Нью-Йорк
Взлом всего 10% смарт-автомобилей может заблокировать Нью-Йорк
SecurityLab.ru
Взлом всего 10% смарт-автомобилей может заблокировать Нью-Йорк
Замедлив движение всего 10% взломанных смарт-автомобилей, злоумышленники смогут вызвать масштабный затор на дорогах мегаполиса.
Сотрудники МВД совместно с экспертами компании Group-IB задержали в Новокузнецке администратора крупной ботсети, включающей не менее 50 тыс. инфицированных компьютеров пользователей в РФ и в других странах.
В Новокузнецке задержан администратор крупного ботнета
В Новокузнецке задержан администратор крупного ботнета
SecurityLab.ru
В Новокузнецке задержан администратор крупного ботнета
Задержанный предлагал киберпреступным группировкам услуги по модели «киберпреступление – как – услуга».
Компания Intel устранила 19 уязвимостей в своих графических драйверах для ОС Windows 10, включая две критические (CVE-2018-12216 и CVE-2018-12214). Оба бага предоставляли атакующему с локальным доступом возможность выполнить произвольный код.
Intel исправила 19 уязвимостей в графических драйверах для Windows 10
Intel исправила 19 уязвимостей в графических драйверах для Windows 10
SecurityLab.ru
Intel исправила 19 уязвимостей в графических драйверах для Windows 10
Два из исправленных багов позволяли выполнить произвольный код.
В Забайкальском крае задержаны киберпреступники, на протяжении года воровавшие средства с банковских карт граждан с помощью вредоносного программного обеспечения. Сумма ущерба, причиненного злоумышленниками, оценивается в более чем 1 млн рублей.
Киберпреступники похитили более 1 млн рублей с банковских карт россиян
Киберпреступники похитили более 1 млн рублей с банковских карт россиян
SecurityLab.ru
Киберпреступники похитили более 1 млн рублей с банковских карт россиян
Злоумышленники распространяли вредоносное ПО, позволявшее получить доступ к банковским реквизитам граждан.