Федеральная служба безопасности РФ не считает смартфон и ручку с видеокамерой специальными техническими средствами для негласного сбора информации. Тем не менее, аудиозапись, видео- или фотосъемка человека без его согласия может рассматриваться как нарушение неприкосновенности личной жизни. Об этом в среду, 10 апреля, депутатам Госдумы пояснил заместитель директора ФСБ статс-секретарь Александр Купряжкин, пишут «Известия».
ФСБ не считает смартфон и ручку с видеокамерой шпионскими гаджетами
ФСБ не считает смартфон и ручку с видеокамерой шпионскими гаджетами
SecurityLab.ru
ФСБ не считает смартфон и ручку с видеокамерой шпионскими гаджетами
Госдума приняла в первом чтении поправки, уточняющие определение специального технического средства для негласного сбора информации.
Команда Firefox тестирует новые функции безопасности для защиты пользователей от криптоджекинга и слежки со стороны сайтов. Интернет-ресурсы больше не смогут делать цифровые отпечатки и отслеживать пользователей даже после удаления файлов cookie. Кроме того, Firefox будет автоматически блокировать скрипты для майнинга криптовалюты. Обе функции сначала появятся в ночной и бета-версии браузера.
В Firefox появятся функции защиты от криптоджекинга и слежки
В Firefox появятся функции защиты от криптоджекинга и слежки
SecurityLab.ru
В Firefox появятся функции защиты от криптоджекинга и слежки
При включенной антитрекинговой функции сайты больше не смогут делать цифровые отпечатки систем пользователей.
Не прошло и года с момента запуска стандарта WPA3 (Wi-Fi Protected Access III), призванного устранить технические недостатки протокола WPA2, который долгое время считался небезопасным и уязвимым к атаке реинсталляции ключей (Key Reinstallation Attack, KRACK), как исследователи выявили ряд серьезных уязвимостей в стандарте, позволяющих извлечь пароль Wi-Fi и проникнуть в сеть.
Уязвимости в протоколе WPA3 позволяют получить пароль Wi-Fi
Уязвимости в протоколе WPA3 позволяют получить пароль Wi-Fi
SecurityLab.ru
Уязвимости в протоколе WPA3 позволяют получить пароль Wi-Fi
Специалисты выявили недостатки в дизайне WPA3-Personal, предоставляющие возможность получить пароли от Wi-Fi с помощью тайминг-атак или атак на кеш.
Киберпреступная группировка, уступающая своим собратьям в финансировании и технологиях, ухитрилась запустить политически мотивированную операцию, жертвами которой стали 240 человек в 39 странах.
Киберпреступники использовали Pastebin для распространения RAT
Киберпреступники использовали Pastebin для распространения RAT
SecurityLab.ru
Киберпреступники использовали Pastebin для распространения RAT
С целью избежать обнаружения группировка Gaza Cybergang Group1 хранила свой троян на Pastebin.
Исследователь в области безопасности Набил Ахмед (Nabeel Ahmed) опубликовал демонстрационный эксплоит для уязвимости (CVE-2019-0841) повышения привилегий в Windows, вызванной некорректной обработкой жестких ссылок сервисом AppX Deployment Service (AppXSVC), используемым для запуска приложений Windows Apps, а также для установки и деинсталляции данных приложений.
В Сети доступен PoC-код для уязвимости в Windows
В Сети доступен PoC-код для уязвимости в Windows
SecurityLab.ru
В Сети доступен PoC-код для уязвимости в Windows
С помощью данной уязвимости атакующий может повысить права в Windows 10 и Windows Server 2019.
Разработчики Google Chrome рассматривают возможность реализации в браузере функции, по умолчанию блокирующей загрузку файлов по незащищенному протоколу HTTP на сайтах, использующих HTTPS.
Инженеры Google задумались о функции блокировки загрузки файлов по HTTP в Chrome
Инженеры Google задумались о функции блокировки загрузки файлов по HTTP в Chrome
SecurityLab.ru
Инженеры Google задумались о функции блокировки загрузки файлов по HTTP в Chrome
Мера будет касаться загрузок файлов по HTTP, инициированных на сайтах, использующих более защищенный протокол HTTPS.
Сотрудники лондонской полиции арестовали основателя портала WikiLeaks Джулиана Ассанжа. Согласно заявлению полиции, правоохранителей пригласили в посольство Эквадора, где Ассанж находился с 2012 года, после того, как эквадорское правительство отозвало у него право на убежище.
Основатель WikiLeaks Джулиан Ассанж арестован в Лондоне
Основатель WikiLeaks Джулиан Ассанж арестован в Лондоне
SecurityLab.ru
Основатель WikiLeaks Джулиан Ассанж арестован в Лондоне
Полиция арестовала Ассанжа после того, как правительство Эквадора отозвало у него право на убежище.
Cynet Threat Assessment – бесплатная программа оценки состояния уровня кибербезопасности от компании Cynet, предназначенная для крупных и средних организаций. С помощью инструмента организации могут определить критические поверхности атак и получить данные о происходящих в настоящее время атаках.
Новые ИБ-решения недели: 11 апреля 2019 года
Новые ИБ-решения недели: 11 апреля 2019 года
SecurityLab.ru
Новые ИБ-решения недели: 11 апреля 2019 года
Краткий обзор новых продуктов в области информационной безопасности.
Сотрудники Amazon слушают, что владельцы смарт-колонок Echo говорят голосовому помощнику Alexa. По данным Bloomberg, в целях улучшения работы Alexa компания наняла тысячи людей по всему миру для прослушивания аудиозаписей разговоров пользователей с голосовым помощником.
Тысячи сотрудников Amazon слушают разговоры пользователей с Alexa
Тысячи сотрудников Amazon слушают разговоры пользователей с Alexa
SecurityLab.ru
Тысячи сотрудников Amazon слушают разговоры пользователей с Alexa
Команда сотрудников целыми днями слушает и обрабатывает записи с колонок Echo для улучшения способности Alexa понимать человека.
Сервис автоматизации электронной почты Mailgun пополнил длинный список компаний, ставших жертвами масштабных координированных атак на сайты под управлением WordPress в среду, 10 апреля.
На сайты под управлением WordPress обрушился шквал атак
На сайты под управлением WordPress обрушился шквал атак
SecurityLab.ru
На сайты под управлением WordPress обрушился шквал атак
Злоумышленники эксплуатируют уязвимость в плагине Yuzo Related Posts.
После выхода 9 апреля ежемесячных плановых обновлений от Microsoft некоторые системы с ПО от Sophos и Avast стали суперзащищенными – перестали работать или загружаться.
Апрельские обновления от Microsoft вывели из строя системы с ПО Sophos и Avast
Апрельские обновления от Microsoft вывели из строя системы с ПО Sophos и Avast
SecurityLab.ru
Апрельские обновления от Microsoft вывели из строя системы с ПО Sophos и Avast
После установки плановых обновлений компьютеры с антивирусными решениями Sophos и Avast перестали работать или загружаться.
По меньшей мере четыре корпоративных VPN-приложения содержат похожие уязвимости, подвергающие риску конфиденциальность пользователей, предупреждают специалисты координационного центра CERT при Университете Карнеги-Меллона. Речь идет о приложениях от Cisco, F5 Networks, Palo Alto Networks и Pulse Secure – все они хранят сессионные cookie-файлы и/или cookie для авторизации в незашифрованном виде в логах или в памяти.
Корпоративные VPN-приложения от Cisco и F5 хранят cookie в незашифрованном виде
Корпоративные VPN-приложения от Cisco и F5 хранят cookie в незашифрованном виде
SecurityLab.ru
Корпоративные VPN-приложения от Cisco и F5 хранят cookie в незашифрованном виде
Атакующий с доступом к компьютеру или заразивший его вредоносным ПО может извлечь данные и продолжить VPN сеанс жертвы без авторизации.
В Великобритании был вынесен приговор участнику русскоговорящей киберпреступной группировки, заразившей сотни миллионов компьютеров по всему миру вымогательским ПО.
Участник русскоговорящей кибергруппировки приговорен к 6 годам тюрьмы
Участник русскоговорящей кибергруппировки приговорен к 6 годам тюрьмы
SecurityLab.ru
Участник русскоговорящей кибергруппировки приговорен к 6 годам тюрьмы
«Русским хакером» оказался житель Великобритании, заработавший сотни тысяч на вымогательстве.
Министерство юстиции США предъявило обвинения основателю портала WikiLeaks Джулиану Ассанжу в содействии бывшему военному аналитику в армии США Челси Мэннинг (в прошлом Брэдли Мэннинг) во взломе пароля правительственного компьютера с целью доступа к засекреченной информации. Основателю WikiLeaks грозит лишение свободы сроком до пяти лет.
США обвинили Ассанжа в сговоре с Мэннинг с целью взлома компьютеров Пентагона
США обвинили Ассанжа в сговоре с Мэннинг с целью взлома компьютеров Пентагона
SecurityLab.ru
США обвинили Ассанжа в сговоре с Мэннинг с целью взлома компьютеров Пентагона
Основателю WikiLeaks грозит лишение свободы сроком до пяти лет.
Компания Microsoft опубликовала подробности о мартовских атаках на Windows-ПК, использующиеся в телекоммуникационных компаниях. «Необычные, интересные техники» указывают на возможную причастность к инцидентам APT-группы MuddyWater.
Киберпреступники активно эксплуатируют уязвимость в WinRAR
Киберпреступники активно эксплуатируют уязвимость в WinRAR
SecurityLab.ru
Киберпреступники активно эксплуатируют уязвимость в WinRAR
В марте были зафиксированы атаки, предположительно осуществляемые APT-группой MuddyWater.
В рамках планового апрельского выпуска обновлений компания Siemens опубликовала более десятка предупреждений, описывающих в общей сложности 11 уязвимостей, присутствующих в ряде ее промышленных решений, в том числе SIMATIC, SINEC-NMS, SINEMA, SINUMERIK и TeleControl.
Siemens устранила опасные DoS-уязвимости в ряде своих промышленных продуктов
Siemens устранила опасные DoS-уязвимости в ряде своих промышленных продуктов
SecurityLab.ru
Siemens устранила опасные DoS-уязвимости в ряде своих промышленных продуктов
Компания предупредила о наличии свыше десятка уязвимостей в продуктах SIMATIC, SINEC-NMS, SINEMA, SINUMERIK и TeleControl.
Компания Microsoft опубликовала проект нового «фреймворка настроек безопасности», призванного помочь пользователям усилить защиту устройств на базе Windows 10. В руководстве под названием SECCON описаны пять уровней конфигураций безопасности по аналогии с DEFCON - шкалой готовности вооруженных сил США.
Microsoft опубликовала руководство по усилению защиты Windows 10
Microsoft опубликовала руководство по усилению защиты Windows 10
SecurityLab.ru
Microsoft опубликовала руководство по усилению защиты Windows 10
В руководстве под названием SECCON описаны пять уровней конфигураций безопасности по аналогии с DEFCON.
Некоммерческая организация Matrix.org стала жертвой кибератаки, вынудившей ее перестроить всю производственную инфраструктуру и уведомить пользователей об утечке данных.
Злоумышленники атаковали Matrix.org
Злоумышленники атаковали Matrix.org
SecurityLab.ru
Злоумышленники атаковали Matrix.org
Атака стала возможной благодаря уязвимостям в устаревшей версии Jenkins.
Исследователь безопасности Джон Пэйдж (John Page) раскрыл информацию об уязвимости в браузере Microsoft Internet Explorer 11, позволяющей получить доступ к файлам на системах под управлением ОС Windows. Также был опубликован PoC-код для данного бага.
Уязвимость в Internet Explorer позволяет похитить файлы с Windows-систем
Уязвимость в Internet Explorer позволяет похитить файлы с Windows-систем
SecurityLab.ru
Уязвимость в Internet Explorer позволяет похитить файлы с Windows-систем
Microsoft не намерена выпускать внеплановый патч.
Санкт-Петербург станет одним из 25 городов проведения “Кода ИБ”. Конференция традиционно объединит на одной площадке ИБ-экспертов со всей страны.
Нужен ли компаниям собственный SOC? – обсудим на Коде ИБ в Санкт-Петербурге
Нужен ли компаниям собственный SOC? – обсудим на Коде ИБ в Санкт-Петербурге
SecurityLab.ru
Нужен ли компаниям собственный SOC? – обсудим на Коде ИБ в Санкт-Петербурге
25 апреля в Санкт-Петербурге в отеле “Park Inn by Radisson Pribaltiyskaya” состоится ежегодный must visit для безопасников - “Код информационной безопасности”.
Компания Juniper Networks исправила уязвимость (CVE-2019-0034) в своих сетевых коммутаторах для дата-центров. Проблема заключалась в наличии вшитых учетных данных в программном инструменте Junos Network Agent, предназначенном для управления датчиками и другими устройствами для мониторинга производительности сетей. Если говорить точнее, вшитые учетные данные были обнаружены в компоненте Google gRPC, используемом с Junos Telemetry Interface.
В сетевых коммутаторах от Juniper Networks обнаружены вшитые учетные данные
В сетевых коммутаторах от Juniper Networks обнаружены вшитые учетные данные
SecurityLab.ru
В сетевых коммутаторах от Juniper Networks обнаружены вшитые учетные данные
Производитель выпустил исправляющее проблему обновление прошивки.