Компания Microsoft опубликовала проект нового «фреймворка настроек безопасности», призванного помочь пользователям усилить защиту устройств на базе Windows 10. В руководстве под названием SECCON описаны пять уровней конфигураций безопасности по аналогии с DEFCON - шкалой готовности вооруженных сил США.
Microsoft опубликовала руководство по усилению защиты Windows 10
Microsoft опубликовала руководство по усилению защиты Windows 10
SecurityLab.ru
Microsoft опубликовала руководство по усилению защиты Windows 10
В руководстве под названием SECCON описаны пять уровней конфигураций безопасности по аналогии с DEFCON.
Некоммерческая организация Matrix.org стала жертвой кибератаки, вынудившей ее перестроить всю производственную инфраструктуру и уведомить пользователей об утечке данных.
Злоумышленники атаковали Matrix.org
Злоумышленники атаковали Matrix.org
SecurityLab.ru
Злоумышленники атаковали Matrix.org
Атака стала возможной благодаря уязвимостям в устаревшей версии Jenkins.
Исследователь безопасности Джон Пэйдж (John Page) раскрыл информацию об уязвимости в браузере Microsoft Internet Explorer 11, позволяющей получить доступ к файлам на системах под управлением ОС Windows. Также был опубликован PoC-код для данного бага.
Уязвимость в Internet Explorer позволяет похитить файлы с Windows-систем
Уязвимость в Internet Explorer позволяет похитить файлы с Windows-систем
SecurityLab.ru
Уязвимость в Internet Explorer позволяет похитить файлы с Windows-систем
Microsoft не намерена выпускать внеплановый патч.
Санкт-Петербург станет одним из 25 городов проведения “Кода ИБ”. Конференция традиционно объединит на одной площадке ИБ-экспертов со всей страны.
Нужен ли компаниям собственный SOC? – обсудим на Коде ИБ в Санкт-Петербурге
Нужен ли компаниям собственный SOC? – обсудим на Коде ИБ в Санкт-Петербурге
SecurityLab.ru
Нужен ли компаниям собственный SOC? – обсудим на Коде ИБ в Санкт-Петербурге
25 апреля в Санкт-Петербурге в отеле “Park Inn by Radisson Pribaltiyskaya” состоится ежегодный must visit для безопасников - “Код информационной безопасности”.
Компания Juniper Networks исправила уязвимость (CVE-2019-0034) в своих сетевых коммутаторах для дата-центров. Проблема заключалась в наличии вшитых учетных данных в программном инструменте Junos Network Agent, предназначенном для управления датчиками и другими устройствами для мониторинга производительности сетей. Если говорить точнее, вшитые учетные данные были обнаружены в компоненте Google gRPC, используемом с Junos Telemetry Interface.
В сетевых коммутаторах от Juniper Networks обнаружены вшитые учетные данные
В сетевых коммутаторах от Juniper Networks обнаружены вшитые учетные данные
SecurityLab.ru
В сетевых коммутаторах от Juniper Networks обнаружены вшитые учетные данные
Производитель выпустил исправляющее проблему обновление прошивки.
Правительство Эквадора обвинило организацию WikiLeaks и русских хакеров в попытке дестабилизовать власть в стране. Также власти лишили гражданства основателя WikiLeaks Джулиана Ассанжа, арестованного британскими правоохранителями в Лондоне в минувший четверг.
Эквадор обвинил WikiLeaks и «русских хакеров» в попытке дестабилизировать власть в стране
Эквадор обвинил WikiLeaks и «русских хакеров» в попытке дестабилизировать власть в стране
SecurityLab.ru
Эквадор обвинил WikiLeaks и «русских хакеров» в попытке дестабилизировать власть в стране
Прокуратура может запретить покидать страну двум предполагаемым российским хакерам, якобы связанным с Ассанжем.
Киберпреступники атакуют азиатских пользователей с помощью троянов и майнеров криптовалюты Monero, распространяющихся с помощью эксплоита EternalBlue и локальных приложений на атакуемых системах.
Киберпреступники распространяют криптомайнер с помощью EternalBlue
Киберпреступники распространяют криптомайнер с помощью EternalBlue
SecurityLab.ru
Киберпреступники распространяют криптомайнер с помощью EternalBlue
Злоумышленники вооружились технологией американских спецслужб для распространения майнера криптовалюты Monero.
Киберпреступная группировка, стоящая за вредоносным ПО Emotet, взяла на вооружение тактику, ранее использовавшуюся только «правительственными хакерами».
Злоумышленники рассылают вредоносное ПО через старую переписку
Злоумышленники рассылают вредоносное ПО через старую переписку
SecurityLab.ru
Злоумышленники рассылают вредоносное ПО через старую переписку
Киберпреступники отвечают на старые электронные письма жертвы, прикрепляя к ответу вредоносное ПО Emotet.
Неизвестные злоумышленники взломали аккаунт сотрудника службы техподдержки Microsoft и в течение нескольких месяцев имели доступ к учетным записям пользователей почтового сервиса Outlook. Преступники могли просматривать электронные адреса, названия папок, темы, но не содержимое писем и вложений.
Microsoft предупредила о взломах аккаунтов некоторых пользователей Outlook
Microsoft предупредила о взломах аккаунтов некоторых пользователей Outlook
SecurityLab.ru
Microsoft предупредила о взломах аккаунтов некоторых пользователей Outlook
Преступники могли просматривать электронные адреса, названия папок, темы, но не содержимое писем и вложений.
Как ранее сообщал SecurityLab, после установки апрельских обновлений на компьютеры под управлением Windows 10 с решениями безопасности от Sophos, Avast или Avira возникали проблемы в работе системы. Однако эта проблема оказалась не единственной.
Апрельские обновления замедляют работу Windows
Апрельские обновления замедляют работу Windows
SecurityLab.ru
Апрельские обновления замедляют работу Windows
После установки апрельских патчей от Microsoft пользователи не могут нормально работать на своих компьютерах.
Пользователи Рунета столкнулись с новой волной мошенничества, замаскированного под беспроигрышные лотереи и опросы за вознаграждение. Как сообщает издание «КоммерсантЪ», в нынешнем месяце МВД и Роскомнадзор получили жалобы от жертв мошенников, которые потенциально могли заработать сотни миллионов рублей на доверчивых гражданах.
Пользователи Рунета рискуют стать жертвами мошенничества
Пользователи Рунета рискуют стать жертвами мошенничества
SecurityLab.ru
Пользователи Рунета рискуют стать жертвами мошенничества
Мошенники развернули новую кампанию, замаскированную под беспроигрышную лотерею.
Компания Positive Technologies приглашает принять участие в вебинаре
«freeView Sensor — бесплатный инструмент для безопасности АСУ ТП», который состоится 25 апреля 2019 года, с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «freeView Sensor — бесплатный инструмент для безопасности АСУ ТП»
«freeView Sensor — бесплатный инструмент для безопасности АСУ ТП», который состоится 25 апреля 2019 года, с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «freeView Sensor — бесплатный инструмент для безопасности АСУ ТП»
SecurityLab.ru
Positive Technologies приглашает на вебинар «freeView Sensor — бесплатный инструмент для безопасности АСУ ТП»
Вебинар состоится 25 апреля в 14:00.
Некая киберпреступная группировка взломала несколько сайтов, связанных с Федеральным бюро расследований США, и выложила их содержимое в интернет, в том числе десятки файлов с персональной информацией тысяч сотрудников полиции и федеральных агентов, сообщает TechCrunch.
В Сети опубликованы личные данные тысяч сотрудников американской полиции и ФБР
В Сети опубликованы личные данные тысяч сотрудников американской полиции и ФБР
SecurityLab.ru
В Сети опубликованы личные данные тысяч сотрудников американской полиции и ФБР
Злоумышленникам удалось получить несанкционированный доступ к сетевым ресурсам ассоциации, связанной с Академией ФБР в Куантико.
Атаку беспилотных летательных аппаратов (БПЛА), вызвавшую хаос в британским аэропорту Гатвик в минувшем декабре, провели лица, знакомые с рабочими процедурами воздушной гавани. Об этом в заявил операционный директор Гатвика Крис Вудруф (Chris Woodroofe).
В атаке дронов на аэропорт Гатвик заподозрили инсайдеров
В атаке дронов на аэропорт Гатвик заподозрили инсайдеров
SecurityLab.ru
В атаке дронов на аэропорт Гатвик заподозрили инсайдеров
Властям пока не удалось установить причастных к инциденту.
Apache Software Foundation (ASF) выпустила новые версии web-сервера Apache Tomcat для устранения опасной уязвимости, предоставляющей возможность удаленно выполнить код и перехватить контроль над сервером.
В Apache Tomcat исправлена опасная уязвимость
В Apache Tomcat исправлена опасная уязвимость
SecurityLab.ru
В Apache Tomcat исправлена опасная уязвимость
Успешная эксплуатация уязвимости позволяет полностью скомпрометировать систему.
Одним из наиболее обсуждаемых событий прошедшей недели стал арест основателя скандально известного сайта WikiLeaks Джулиана Ассанжа. Он был задержан британскими правоохранителями в здании посольства Эквадора в Лондоне после того, как руководство страны отозвало его право на убежище из-за систематических нарушений. В США Ассанжу предъявлены обвинения в содействии во взломе компьютеров Пентагона. По данному обвинению ему грозит до 5 лет тюрьмы. Рассмотрение вопроса об экстрадиции основателя WikiLeaks в США начнется 2 мая нынешнего года.
Обзор инцидентов безопасности за период с 8 по 14 апреля 2019 года
Обзор инцидентов безопасности за период с 8 по 14 апреля 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 8 по 14 апреля 2019 года
Коротко о главном за минувшую неделю.
Джулиан Ассанж систематически нарушал условия предоставления убежища и пытался использовать посольство Эквадора в Лондоне в качестве «центра шпионажа». Об этом президент Эквадора Ленин Морено сообщил в интервью журналистам The Guardian.
Президент Эквадора: Ассанж превратил посольство в «центр шпионажа»
Президент Эквадора: Ассанж превратил посольство в «центр шпионажа»
SecurityLab.ru
Президент Эквадора: Ассанж превратил посольство в «центр шпионажа»
За систематическое нарушение условий предоставления убежища Джулиану Ассанжу грозит до 12 месяцев тюрьмы.
Исследователь безопасности, известный под псевдонимом Bo0om, обнаружил в десктопной версии Telegram две опасные уязвимости.
Исследователь получил $2 тыс. за обнаружение уязвимостей в Telegram
Исследователь получил $2 тыс. за обнаружение уязвимостей в Telegram
SecurityLab.ru
Исследователь получил $2 тыс. за обнаружение уязвимостей в Telegram
В десктопной версии Telegram исправлены две проблемы с безопасностью.
Это ежегодный цифровой форум, проводимый компанией ICL Системные технологии. Он предназначен для специалистов и управленцев, отвечающих за цифровую трансформацию и выполнение требований российского законодательства в области обеспечения кибербезопасности своих предприятий и организаций.
Анонс IT & Security Forum в Казани в мае 2019
Анонс IT & Security Forum в Казани в мае 2019
SecurityLab.ru
Анонс IT & Security Forum в Казани в мае 2019
С 29 по 31 мая более тысячи экспертов в области цифровых технологий соберутся в Казани на 13-ом всероссийском IT & Security Forum (ITSF).
Ливерпульский суд Короны (Великобритания) приговорил оператора незаконной торговой площадки Silk Road 2.0 к пяти годам и четырем месяцам лишения свободы за торговлю наркотиками, отмывание денег и детскую порнографию.
Суд вынес приговор «наследнику» Росса Ульбрихта
Суд вынес приговор «наследнику» Росса Ульбрихта
SecurityLab.ru
Суд вынес приговор «наследнику» Росса Ульбрихта
Томас Уайт управлял Silk Road 2.0 после закрытия оригинального Silk Road и ареста его основателя Росса Ульбрихта.
Управление уполномоченного по вопросам информации Великобритании (Information Commissioner’s Office, ICO) разработало свод правил для интернет-компаний, призванный защитить безопасность детей в глобальной Сети. Обсуждение документа продлится до конца следующего месяца, а его окончательная версия должна быть принята в качестве нового международного стандарта к 2020 году.
Британцы готовы отключить детям «лайки» ради их же безопасности
Британцы готовы отключить детям «лайки» ради их же безопасности
SecurityLab.ru
Британцы готовы отключить детям «лайки» ради их же безопасности
Британский регулятор подготовил свод правил для интернет-компаний по защите детей в Сети.