В рамках мартовского «вторника исправлений» Microsoft выпустила пакет обновлений, устраняющих в общей сложности 64 уязвимости в продуктах компании, в том числе 2 уязвимости нулевого дня в ОС Windows, активно эксплуатируемые злоумышленниками.
Microsoft устранила две 0Day-уязвимости в Windows
Microsoft устранила две 0Day-уязвимости в Windows
SecurityLab.ru
Microsoft устранила две 0Day-уязвимости в Windows
Microsoft исправила 64 уязвимости в своих продуктах, в том числе 26 критических.
Исследователи компании Trend Micro обнаружили ранее неизвестный бэкдор SLUB, заинтересовавший их сразу по целому ряду причин. Во-первых, вредонос распространяется с помощью атак watering hole. Данная техника предполагает взлом сайта с целью перенаправления его посетителей на вредоносный код. В случае с SLUB каждая жертва перенаправляется только один раз. Заражение происходит через уязвимость в VBScript (CVE-2018-8174), исправленную Microsoft в мае прошлого года.
Ранее неизвестный бэкдор SLUB использует платформу Slack в коммуникационных целях
Ранее неизвестный бэкдор SLUB использует платформу Slack в коммуникационных целях
SecurityLab.ru
Ранее неизвестный бэкдор SLUB использует платформу Slack в коммуникационных целях
На момент обнаружения бэкдор не детектировался антивирусными продуктами.
Компания Huawei получила сертификат Федеральной службы по техническому и экспортному контролю (ФСТЭК России) на межсетевые экраны серии USG6000 и USG9500. Сертификация подтверждает соответствие решений требованиям ФСТЭК России к межсетевым экранам типов А и Б четвертого класса защиты.
ФСТЭК России сертифицировала межсетевые экраны Huawei USG6000 и USG9500
ФСТЭК России сертифицировала межсетевые экраны Huawei USG6000 и USG9500
SecurityLab.ru
ФСТЭК России сертифицировала межсетевые экраны Huawei USG6000 и USG9500
Сертификация подтверждает соответствие решений требованиям ФСТЭК России к межсетевым экранам типов А и Б 4 класса защиты.
Большая часть антивирусных решений для Android, предлагаемых в каталоге Google Play Store, совершенно бесполезны, а некоторые из них даже могут способствовать заражению мобильного устройства вредоносным ПО. К такому выводу пришли сотрудники австрийской лаборатории AV-Comparatives по итогам масштабного исследования, посвященного эффективности мобильных антивирусов.
Более 60% антивирусов для Android оказались неэффективными
Более 60% антивирусов для Android оказались неэффективными
SecurityLab.ru
Более 60% антивирусов для Android оказались неэффективными
Из 250 проанализированных антивирусов только 23 обнаружили 100% вредоносных программ.
23-24 апреля 2019 г. компания «Технократ» проводит в Москве конференцию — «Fintech Day 2019».
Fintech Day 2019
Fintech Day 2019
SecurityLab.ru
Russian Tech Week 2019
22-24 мая 2019 г. компания «Технократ» проводит в Москве масштабную конференцию — Russian Tech Week 2019.
Компании Schneider Electric и Positive Technologies заключили соглашение о технологическом партнерстве в области разработки совместных решений для защиты АСУ ТП. Первый совместный программно-аппаратный комплекс будет построен на базе продукта PT Industrial Security Incident Manager View Sensor и индустриального промышленного компьютера Magelis iPC. Решение позволит выявлять кибератаки, неавторизованные действия персонала и злоумышленников, не оказывая нежелательного влияния на технологический процесс, и сможет использоваться в сложных климатических и технологических условиях эксплуатации.
Schneider Electric и Positive Technologies выпустят совместное решение для интеллектуальных месторождений
Schneider Electric и Positive Technologies выпустят совместное решение для интеллектуальных месторождений
SecurityLab.ru
Schneider Electric и Positive Technologies выпустят совместное решение для интеллектуальных месторождений
Продукт защитит от киберугроз строящиеся и модернизируемые «умные месторождения» нефти и газа.
Военно-морские силы США находятся в «киберблокаде» китайских хакеров, работающими в интересах китайского флота. Кибершпионы регулярно атакуют ВМС США, военных подрядчиков и даже университеты, сотрудничающие с американским флотом. К такому выводу пришли эксперты ВМС США по результатам внутренней проверки, сообщает The Wall Street Journal.
ВМС США находятся в «киберблокаде» китайских хакеров
ВМС США находятся в «киберблокаде» китайских хакеров
SecurityLab.ru
ВМС США находятся в «киберблокаде» китайских хакеров
ВМС США подвергается непрекращающимся кибератакам со стороны иностранных противников.
GoDaddy, Apple и Google ошибочно выпустили более 1 миллиона цифровых сертификатов с серийными номерами, содержащими 63 бита вместо 64 бит, как того требуют нормы CA/Browser Forum для выпуска сертификатов. Теперь компании вынуждены отозвать не соответствующие стандартам отрасли сертификаты. В настоящее время неясно, какое число удостоверяющих центров (УЦ) коснулась проблема, поэтому не исключено, что количество некорректных сертификатов может быть значительно больше.
Google, Apple и GoDaddy отзовут более 1 млн сертификатов из-за ошибки
Google, Apple и GoDaddy отзовут более 1 млн сертификатов из-за ошибки
SecurityLab.ru
Google, Apple и GoDaddy отзовут более 1 млн сертификатов из-за ошибки
Причиной проблемы стала некорректная настройка компаниями центра сертификации EJBCA.
Исследователи компании Check Point обнаружили сразу две вредоносные кампании против пользователей Android-устройств. В обеих кампаниях злоумышленники используют цепочки поставок разработки мобильных приложений.
Пользователей Android-устройств атакуют сразу две вредоносные кампании
Пользователей Android-устройств атакуют сразу две вредоносные кампании
SecurityLab.ru
Пользователей Android-устройств атакуют сразу две вредоносные кампании
Целью первой кампании является отображение навязчивой рекламы, а второй – сбор данных без ведома пользователей.
На этой неделе компания Microsoft выпустила обновления, добавляющие в Windows 7 SP1 и Windows Server 2008 R2 SP1 поддержку криптографического алгоритма SHA-2. Пользователи, не установившие их на свои системы, начиная с 16 июля 2019 года, больше не смогут получать обновления.
Windows 7 SP1 и Windows Server 2008 R2 SP1 получили поддержку SHA-2
Windows 7 SP1 и Windows Server 2008 R2 SP1 получили поддержку SHA-2
SecurityLab.ru
Windows 7 SP1 и Windows Server 2008 R2 SP1 получили поддержку SHA-2
С июля Windows 7 SP1 и Windows Server 2008 R2 SP1 без поддержки SHA-2 больше не смогут получать обновления.
Ранее неизвестная уязвимость в Microsoft Windows позволяет подделать диалоговое окно, открывающееся при внесении изменений в реестр. Благодаря этому злоумышленники могут внедрять вредоносное ПО или вносить другие изменения в реестр в обход встроенных в ОС функций безопасности.
Уязвимость в Windows позволяет подделывать диалоговое окно
Уязвимость в Windows позволяет подделывать диалоговое окно
SecurityLab.ru
Уязвимость в Windows позволяет подделывать диалоговое окно
С помощью уязвимости злоумышленник может изменить содержание диалогового окна, открывающегося при внесении изменений в реестр.
Исследователь безопасности из Новой Зеландии Денис Андзакович (Denis Andzakovic) придумал новый способ извлечения ключей шифрования BitLocker (функция шифрования диска в Windows) из модуля TPM (Trusted Platform Module) с помощью FPGA-микросхемы за $27 и открытого исходного кода. Используя данный метод, злоумышленник может извлечь ценную информацию, например, засекреченные документы, материалы, касающиеся проприетарных технологий, ключи криптовалютных кошельков и прочую информацию.
Представлен новый метод извлечения ключей шифрования BitLocker
Представлен новый метод извлечения ключей шифрования BitLocker
SecurityLab.ru
Представлен новый метод извлечения ключей шифрования BitLocker
Для атаки потребуется дешевая FPGA-микросхема и доступный на GitHub инструмент.
Специалисты компании Flashpoint выявили вредоносную кампанию, целью которой являлось заражение PoS-терминалов заведений гостинично-ресторанного бизнеса и сферы развлечений вредоносным ПО DMSniff, предназначенным для кражи данных кредитных карт посетителей.
PoS-троян DMSniff активно атакует компании в гостиничной и развлекательной сферах
PoS-троян DMSniff активно атакует компании в гостиничной и развлекательной сферах
SecurityLab.ru
PoS-троян DMSniff активно атакует компании в гостиничной и развлекательной сферах
Троян активен с 2016 года, но в массовых атаках используется впервые.
Легковые машины с автопилотом постепенно перестают быть чем-то из области научной фантастики и совсем скоро могут заполонить все мегаполисы планеты. Для оптимизации движения на дорогах и предотвращения заторов смарт-автомобили, скорее всего, будут «общаться» между собой. Что же произойдет, если взломать десяток таких машин?
Взлом всего 10% смарт-автомобилей может заблокировать Нью-Йорк
Взлом всего 10% смарт-автомобилей может заблокировать Нью-Йорк
SecurityLab.ru
Взлом всего 10% смарт-автомобилей может заблокировать Нью-Йорк
Замедлив движение всего 10% взломанных смарт-автомобилей, злоумышленники смогут вызвать масштабный затор на дорогах мегаполиса.
Сотрудники МВД совместно с экспертами компании Group-IB задержали в Новокузнецке администратора крупной ботсети, включающей не менее 50 тыс. инфицированных компьютеров пользователей в РФ и в других странах.
В Новокузнецке задержан администратор крупного ботнета
В Новокузнецке задержан администратор крупного ботнета
SecurityLab.ru
В Новокузнецке задержан администратор крупного ботнета
Задержанный предлагал киберпреступным группировкам услуги по модели «киберпреступление – как – услуга».
Компания Intel устранила 19 уязвимостей в своих графических драйверах для ОС Windows 10, включая две критические (CVE-2018-12216 и CVE-2018-12214). Оба бага предоставляли атакующему с локальным доступом возможность выполнить произвольный код.
Intel исправила 19 уязвимостей в графических драйверах для Windows 10
Intel исправила 19 уязвимостей в графических драйверах для Windows 10
SecurityLab.ru
Intel исправила 19 уязвимостей в графических драйверах для Windows 10
Два из исправленных багов позволяли выполнить произвольный код.
В Забайкальском крае задержаны киберпреступники, на протяжении года воровавшие средства с банковских карт граждан с помощью вредоносного программного обеспечения. Сумма ущерба, причиненного злоумышленниками, оценивается в более чем 1 млн рублей.
Киберпреступники похитили более 1 млн рублей с банковских карт россиян
Киберпреступники похитили более 1 млн рублей с банковских карт россиян
SecurityLab.ru
Киберпреступники похитили более 1 млн рублей с банковских карт россиян
Злоумышленники распространяли вредоносное ПО, позволявшее получить доступ к банковским реквизитам граждан.
Обязательное хранение данных в рамках «закона Яровой» исключительно на отечественном оборудовании повлечет за собой рост издержек операторов связи и дополнительную финансовую нагрузку на конечных потребителей. К такому выводу пришли эксперты Министерства экономического развития РФ (МЭР) после ознакомления с соответствующим законопроектом.
МЭР не поддержало идею хранения трафика граждан только на отечественном оборудовании
МЭР не поддержало идею хранения трафика граждан только на отечественном оборудовании
SecurityLab.ru
МЭР не поддержало идею хранения трафика граждан только на отечественном оборудовании
Хранение трафика только на российском оборудовании может создать дополнительную финансовую нагрузку на пользователей.
В четверг, 14 марта, специалисты китайской компании Qihoo 360 Core опубликовали PoC-эксплоит для уязвимости нулевого дня в Windows 7 (CVE-2019-0808), обнаруженной Google в конце февраля и исправленной Microsoft в рамках мартовского «вторника исправлений».
Опубликован PoC-эксплоит для уязвимости нулевого дня в Windows 7
Опубликован PoC-эксплоит для уязвимости нулевого дня в Windows 7
SecurityLab.ru
Опубликован PoC-эксплоит для уязвимости нулевого дня в Windows 7
Microsoft исправила уязвимость CVE-2019-0808 в рамках мартовского «вторника исправлений».
Группа специалистов компании VPNMentor под руководством известного исследователя безопасности Ноама Ротема (Noam Rotem) обнаружила в открытом доступе незащищенные базы данных крупного online-магазина Gearbest.
Получить доступ к базам данным online-магазина Gearbest может кто угодно
Получить доступ к базам данным online-магазина Gearbest может кто угодно
SecurityLab.ru
Получить доступ к базам данных online-магазина Gearbest может кто угодно
Исследователи обнаружили в открытом доступе более 1,5 млн записей с персональными данными пользователей сайта Gearbest.
Неизвестные скомпрометировали правительственный сайт Пакистана и заразили его кейлоггером и другим вредоносным ПО для сбора данных пользователей, проверяющих статус своего заявления на получение пакистанского гражданства. Специалисты компании Trustwave выявили на сайте gdip.gov.pk JavaScript-фреймворк Scanbox. Взлом был обнаружен, когда исследователи заметили нечто необычное в данных телеметрии.
Сайт правительства Пакистана заражен вредоносным ПО
Сайт правительства Пакистана заражен вредоносным ПО
SecurityLab.ru
Сайт правительства Пакистана заражен вредоносным ПО
Вредоносное ПО собирает данные пользователей, проверяющих статус своего заявления на получение пакистанского гражданства.