Принятие законопроекта об автономной работе Рунета может плохо отразиться на развитии «Интернета вещей» (IoT) в России. Об этом сообщается в письме Ассоциации участников рынка интернета вещей, отправленному на этой неделе вице-премьеру Максиму Акимову и одному из авторов документа сенатору Людмиле Боковой, пишет «КоммерсантЪ».
Закон о суверенном Рунете может негативно сказаться на развитии IoT
Закон о суверенном Рунете может негативно сказаться на развитии IoT
SecurityLab.ru
Закон о суверенном Рунете может негативно сказаться на развитии IoT
Реализация законопроекта может замедлить передачу данных, что приведет к снижению эффективности IoT-устройств.
Печально известная группировка Carbanak (она же Fin7) возобновила деятельность и добавила в свой арсенал абсолютно новое вредоносное ПО и инструменты администрирования. В августе минувшего года американские правоохранители арестовали троих высокопоставленных участников группировки, действовавших под прикрытием на первый взгляд легитимной компании Combi Security. Однако, несмотря на аресты, оставшиеся участники Carbanak по-прежнему сохраняют активность и продолжают совершенствовать свои инструменты и методы атак.
Группировка Carbanak вернулась с новыми инструментами атак
Группировка Carbanak вернулась с новыми инструментами атак
SecurityLab.ru
Группировка Carbanak вернулась с новыми инструментами атак
Несмотря на аресты, оставшиеся участники Carbanak по-прежнему активны и продолжают совершенствовать свои инструменты и методы атак.
Специалисты команды Cisco Talos обнаружили в домашних межсетевых экранах CUJO Smart Firewall более десятка уязвимостей, предоставляющих возможность перехвата контроля над устройством, что, в свою очередь, позволит злоумышленникам мониторить сетевой трафик и получить доступ к важным данным.
Межсетевые экраны CUJO подвергают риску домашние сети
Межсетевые экраны CUJO подвергают риску домашние сети
SecurityLab.ru
Межсетевые экраны CUJO подвергают риску домашние сети
Эксперты выявили 11 уязвимостей в CUJO Smart Firewall v 7003.
Эксперт Positive Technologies Сергей Тошин выявил критически опасную уязвимость в актуальных версиях операционной системы Google Android (7.0, 8.0, 9.0) и ее более ранних редакциях. Ошибка обнаружена в компоненте WebView. Она позволяет получать доступ к конфиденциальным данным пользователей Android через установленное вредоносное приложение или приложение с мгновенным запуском (Android instant apps).
Positive Technologies обнаружила опасную многолетнюю уязвимость в Android
Positive Technologies обнаружила опасную многолетнюю уязвимость в Android
SecurityLab.ru
Positive Technologies обнаружила опасную многолетнюю уязвимость в Android
Злоумышленники потенциально могут получить доступ к важной информации на смартфоне - от истории посещений в браузерах до сессий мессенджеров и банковских приложений.
Национальный институт стандартов и технологий США (National Institute of Standards and Technology, NIST) рассматривает возможность создания новых криптографических стандартов для защиты от новых и зарождающихся киберугроз, пишет издание FCW.
NIST задумался о новых криптографических протоколах для квантовых и IoT-устройств
NIST задумался о новых криптографических протоколах для квантовых и IoT-устройств
SecurityLab.ru
NIST задумался о новых криптографических протоколах для квантовых и IoT-устройств
За прошедший год организация оценила 69 алгоритмов, представленных в рамках проекта Post Quantum Cryptography Standardization.
Финский уполномоченный по защите данных начал расследование после публикации материала телекомпании NRK.no, утверждавшей, что смартфоны Nokia отправляют личную информацию их владельцев на сервер в Китае.
Смартфоны Nokia уличили в отправке данных в Китай
Смартфоны Nokia уличили в отправке данных в Китай
SecurityLab.ru
Смартфоны Nokia уличили в отправке данных в Китай
Устройства модели Nokia 7 Plus отправляли информацию на сервер китайской компании China Telecom.
В среду, 20 марта, гражданин Литвы Эвалдас Римасаускас признал свою вину в мошенничестве с использованием средств связи, краже личности при отягчающих обстоятельствах, а также по трем пунктам обвинения в отмывании денег.
Обманувший Facebook и Google на $120 млн литовец признал свою вину
Обманувший Facebook и Google на $120 млн литовец признал свою вину
SecurityLab.ru
Обманувший Facebook и Google на $120 млн литовец признал свою вину
Мошеннику грозит наказание в виде 30 лет лишения свободы.
Как сообщают исследователи компании FireEye, в преддверии выборов в Европейский парламент активизировались хакерские группировки APT28 (она же Fancy Bear) и Sandworm. С помощью целенаправленного фишинга злоумышленники пытаются заманить членов Европарламента и НАТО на поддельные страницы авторизации и выудить у них учетные данные.
Кибершпионы активизировались в преддверии выборов в Европарламент
Кибершпионы активизировались в преддверии выборов в Европарламент
SecurityLab.ru
Кибершпионы активизировались в преддверии выборов в Европарламент
APT28 и Sandworm запустили фишинговые кампании с целью выудить учетные данные у государственных чиновников.
Браузер Apple Safari, а также ПО для виртуализации Oracle VirtualBox и VMware Workstation были взломаны в первый же день соревнований Pwn2Own 2019, принеся исследователям $240 тыс.
Участники Pwn2Own 2019 взломали Safari, Oracle VirtualBox и VMware Workstation
Участники Pwn2Own 2019 взломали Safari, Oracle VirtualBox и VMware Workstation
SecurityLab.ru
Участники Pwn2Own 2019 взломали Safari, Oracle VirtualBox и VMware Workstation
Apple Safari и ПО для виртуализации Oracle VirtualBox и VMware Workstation были взломаны в первый день соревнований.
Компания Facebook хранила пароли сотен миллионов пользователей соцсети на собственном сервере в незашифрованном виде. Другими словами, тысячи сотрудников Facebook могли получать доступ к учетным данным, сообщает журналист Брайан Кребс на портале Krebs on Security.
Пароли сотен миллионов пользователей Facebook хранились в открытом виде
Пароли сотен миллионов пользователей Facebook хранились в открытом виде
SecurityLab.ru
Пароли сотен миллионов пользователей Facebook хранились в открытом виде
В незашифрованном виде хранились пароли 200-600 млн человек, а доступ к ним могли получить более 20 тыс. сотрудников Facebook.
Свыше 100 тыс. репозиториев на портале GitHub допускают утечку токенов API и криптографических ключей, показало исследование, проведенное командой специалистов из Университета штата Северная Каролина (США). Исследование продолжалось в период с 31 октября 2017 года по 20 апреля 2018 года, за это время эксперты проанализировали 4 394 476 файлов в 681 784 репозиториях на GitHub и 2 312 763 353 файла в 3 374 973 репозиториях в базе данных Google BigQuery.
Более 100 тыс. репозиториев на GitHub раскрывали API или криптографические ключи
Более 100 тыс. репозиториев на GitHub раскрывали API или криптографические ключи
SecurityLab.ru
Более 100 тыс. репозиториев на GitHub раскрывали API или криптографические ключи
Специалисты выявили порядка 576 тыс. токенов API и криптографических ключей, причем более 200 тыс. из них были уникальными.
Эксперт Positive Technologies Михаил Цветков выявил две критически опасные уязвимости в Microsoft Windows 10. Они позволяли атакующему получить доступ к компьютеру на базе этой операционной системы и перехватить конфиденциальную информацию. В мартовском пакете обновлений безопасности от Microsoft обе уязвимости были устранены.
В Windows 10 закрыты две опасные уязвимости, найденные экспертом Positive Technologies
В Windows 10 закрыты две опасные уязвимости, найденные экспертом Positive Technologies
SecurityLab.ru
В Windows 10 закрыты две опасные уязвимости, найденные экспертом Positive Technologies
Ошибки потенциально угрожали каждому ПК и любым другим устройствам, функционирующим под управлением Windows 10.
APT-группа OceanLotus, также известная как APT32, SeaLotus, APT-C-00 и Cobalt Kitty, вернулась на киберпреступную арену, вооружившись новыми эксплоитами, ловушками и самораспаковывающимися вредоносными архивами.
APT-группа OceanLotus эксплуатирует уязвимость в Microsoft Office
APT-группа OceanLotus эксплуатирует уязвимость в Microsoft Office
SecurityLab.ru
APT-группа OceanLotus эксплуатирует уязвимость в Microsoft Office
Группировка использует эксплоиты для уязвимости в Microsoft Office (CVE-2017-11882).
Министерство внутренней безопасности США предупредило о серьезной уязвимости в кардиодефибрилляторах производства компании Medtronic, позволяющей с помощью радиосигналов получить полный контроль над устройством.
Сотни тысяч дефибрилляторов Medtronic уязвимы ко взлому
Сотни тысяч дефибрилляторов Medtronic уязвимы ко взлому
SecurityLab.ru
Сотни тысяч дефибрилляторов Medtronic уязвимы ко взлому
Уязвимость в проприетарном коммуникационном протоколе Medtronic позволяет перехватить контроль над устройством.
ФГУП «Главный радиочастотный центр» (ГРЧЦ), подведомственный Роскомнадзору, разместил на сайте госзакупок заказ на создание автоматизированной системы по контролю за блокировкой запрещенных в РФ ресурсов.
«Дочка» РКН заказала разработку системы контроля за поисковиками и VPN
«Дочка» РКН заказала разработку системы контроля за поисковиками и VPN
SecurityLab.ru
«Дочка» РКН заказала разработку системы контроля за поисковиками и VPN
Система должна отслеживать, как поисковики, VPN-сервисы и пр. выполняют требования закона о блокировке запрещенной информации.
Как минимум две киберпреступные группировки активно эксплуатируют уязвимости в популярных плагинах для WordPress. Злоумышленники используют баги для создания на сайтах учетных записей администратора, служащих в качестве бэкдоров, и перенаправления трафика со взломанных ресурсов.
0Day-уязвимости в плагинах для WordPress эксплуатируют сразу несколько группировок
0Day-уязвимости в плагинах для WordPress эксплуатируют сразу несколько группировок
SecurityLab.ru
0Day-уязвимости в плагинах для WordPress эксплуатируют сразу несколько группировок
Преступники используют баги для создания бэкдоров и перенаправления трафика со взломанных ресурсов.
Из-за небрежности сотрудников Управления здравоохранения Липецкой области медицинские данные пациентов оказались в октрытом доступе. Как сообщается на странице «Пациентский контроль» в Facebook, в поисках аукционов на закупку медпрепаратов на сайте госзакупок активисты наткнулись на документы, содержащие персональные и медицинские данные пациентов.
Персональные данные пациентов в Липецкой области оказались в открытом доступе
Персональные данные пациентов в Липецкой области оказались в открытом доступе
SecurityLab.ru
Персональные данные пациентов в Липецкой области оказались в открытом доступе
Сотрудники Управления здравоохранения Липецкой области забыли скрыть данные перед публикацией на сайте госзакупок.
В программном обеспечении Schneider Electric Triconex TriStation Emulator обнаружена серьезная уязвимость, позволяющая вызвать отказ в обслуживании эмулированного контроллера путем отправки специально сформированных TSAA (Triconex System Access Application) пакетов на порт UDP 1500.
Schneider Electric готовит патч для опасной уязвимости в эмуляторе Triconex TriStation
Schneider Electric готовит патч для опасной уязвимости в эмуляторе Triconex TriStation
SecurityLab.ru
Schneider Electric готовит патч для опасной уязвимости в эмуляторе Triconex TriStation
Ожидается, что корректирующее обновление будет доступно в июле текущего года.
В Сети появился поддельный криптовалютный кошелек Wasabi – wasabibitcoinwallet.org (заходить на сайт не рекомендуется), предназначенный, очевидно, для кражи биткойнов. Об этом в четверг, 21 марта, на своей странице в Twitter предупредил разработчик Wasabi Адам Фичор (Adam Fichor), также известный как nopara73.
Мошенники распространяют поддельный криптовалютный кошелек Wasabi
Мошенники распространяют поддельный криптовалютный кошелек Wasabi
SecurityLab.ru
Мошенники распространяют поддельный криптовалютный кошелек Wasabi
Программа не детектируется решениями безопасности и загружается только на Windows-ПК.
Группа исследователей из южнокорейского научно-технического института KAIST обнаружила 36 новых уязвимостей в стандарте LTE (Long-Term Evolution), используемом тысячами мобильных сетей по всему миру. Найденные уязвимости позволяют нарушить работу базовых станций сетей мобильной связи, заблокировать входящие звонки, отключить пользователей от мобильной сети, отправлять фальшивые SMS-сообщения, а также перехватывать и манипулировать мобильным трафиком.
В протоколе LTE обнаружено 36 новых уязвимостей
В протоколе LTE обнаружено 36 новых уязвимостей
SecurityLab.ru
В протоколе LTE обнаружено 36 новых уязвимостей
С помощью фаззинга специалисты выявили в общей сложности 51 уязвимость в стандарте LTE.
От вымогательского ПО LockerGoga, использовавшегося в недавней атаке на крупного производителя алюминия Norsk Hydro, также пострадали две американские химические компании.
Атаковавший Norsk Hydro вредонос также атаковал две химические компании в США
Атаковавший Norsk Hydro вредонос также атаковал две химические компании в США
SecurityLab.ru
Атаковавший Norsk Hydro вредонос также атаковал две химические компании в США
До атаки на Norsk Hydro жертвами вымогательского ПО LockerGoga стали две американские компании.