Критическая уязвимость в Atlassian Confluence Server активно эксплуатируется киберпреступниками для удаленного взлома Linux- и Windows-серверов. На скомпрометированные серверы злоумышленники устанавливают вымогательское ПО GandCrab и троян Dofloo (другие названия AES.DDoS и Mr. Black).
Киберпреступники взламывают серверы через уязвимость в Atlassian Confluence Server
Киберпреступники взламывают серверы через уязвимость в Atlassian Confluence Server
SecurityLab.ru
Киберпреступники взламывают серверы через уязвимость в Atlassian Confluence Server
На скомпрометированные серверы злоумышленники устанавливают вымогательское ПО GandCrab и троян Dofloo.
Разработчик Джеймс Фишер (James Fisher) обнаружил уязвимость в браузере Google Chrome для мобильных платформ, предоставляющую новую возможность для фишинга. Метод заключается в использовании фальшивой адресной строки.
В мобильной версии Google Chrome обнаружена новая возможность для фишинга
В мобильной версии Google Chrome обнаружена новая возможность для фишинга
SecurityLab.ru
В мобильной версии Google Chrome обнаружена новая возможность для фишинга
Метод заключается в использовании фальшивой адресной строки.
Исследователи компании Cisco Talos раскрыли подробности о десятке уязвимостей в устройствах Sierra Wireless AirLink. Наиболее опасные из них позволяют менять системные настройки, выполнять произвольный код и модифицировать пароли.
В устройствах Sierra Wireless AirLink обнаружен десяток уязвимостей
В устройствах Sierra Wireless AirLink обнаружен десяток уязвимостей
SecurityLab.ru
В устройствах Sierra Wireless AirLink обнаружен десяток уязвимостей
Три уязвимости являются критическими и позволяют неавторизованному атакующему выполнить произвольный код.
За период с 2013 по 2018 годы количество уязвимостей в решениях компании Microsoft выросло на 110%, в общей сложности в 2018 году продуктах техногиганта было выявлено более 700 проблем. Такие данные приводятся в новом отчете компании BeyondTrust, посвященном багам в ПО Microsoft.
81% критических уязвимостей в продуктах Microsoft решаются отключением прав администратора
81% критических уязвимостей в продуктах Microsoft решаются отключением прав администратора
SecurityLab.ru
81% критических уязвимостей в продуктах Microsoft решаются отключением прав администратора
За 6 лет число «критических» уязвимостей в продуктах Microsoft возросло на 29%.
Специалисты компании Check Point раскрыли подробности кампании, в рамках которой русскоговорящие киберпреступники атаковали ряд европейских посольств в Италии, Либерии, Кении и других странах, разослав чиновникам фишинговые письма якобы от Госдепартамента США. Распространяемые злоумышленниками письма содержали вредоносную версию инструмента TeamViewer, позволявшую получить удаленный доступ к компьютерам жертв. Учитывая причастность одного из преступников к кардерскому сообществу, исследователи полагают, что атаки преследуют финансовую выгоду.
Обзор инцидентов безопасности за период с 22 по 28 апреля 2019 года
Обзор инцидентов безопасности за период с 22 по 28 апреля 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 22 по 28 апреля 2019 года
Коротко о главных событиях минувшей недели.
Из-за недостатка времени Google пришлось отказаться от реализации в следующей версии Android одного из ключевых механизмов безопасности. Речь идет о появившейся во второй бета-версии Android Q функции Scoped Storage, которая меняет принцип взаимодействия приложений с файловой системой.
Google отказалась от реализации в Android Q ключевой функции безопасности
Google отказалась от реализации в Android Q ключевой функции безопасности
SecurityLab.ru
Google отказалась от реализации в Android Q ключевой функции безопасности
Разработчики приложений не успеют реализовать совместимость с новой функцией до выхода финальной сборки Android Q.
Власти США предъявили обвинения гражданину РФ Антону Б. в связи с «мошенничеством с использованием электронных средств связи, кражей личных данных при отягчающих обстоятельствах и взломом компьютеров». В рамках мошеннической схемы Антон Б. и его сообщники, используя похищенную информацию, подавали фальшивые налоговые декларации и обманным способом заработали более $1,5 млн.
Жителю РФ грозит до 27 лет тюрьмы за кибермошенничество
Жителю РФ грозит до 27 лет тюрьмы за кибермошенничество
SecurityLab.ru
Жителю РФ грозит до 27 лет тюрьмы за кибермошенничество
Антон Б. и его сообщники заработали более $1,5 млн. на налоговых возвратах.
Как сообщалось ранее в этом месяце, неизвестные взломали учетную запись сотрудника службы техподдержки Microsoft и долгое время имели доступ к аккаунтам пользователей Outlook. У киберпреступников был доступ не только к метаданным, как изначально заявляли представители Microsoft, но и к содержимому персональных электронных ящиков в сервисах Outlook, Hotmail и MSN. Поначалу было трудно сказать, какие цели преследовали злоумышленники, однако теперь их мотивы стали проясняться.
Взломавшие Outlook хакеры охотятся за криптовалютными кошельками
Взломавшие Outlook хакеры охотятся за криптовалютными кошельками
SecurityLab.ru
Взломавшие Outlook хакеры охотятся за криптовалютными кошельками
Взлом учетной записи сотрудника службы техподдержки Microsoft оказался намного серьезнее, чем изначально заявляла компания.
Уже несколько месяцев пользователи приложения My McD’s канадской сети McDonald’s жалуются на то, что кто-то через их учетные записи заказывает фастфуд на крупные суммы.
Неизвестные заказали еду на $2 тыс. через чужие аккаунты в приложении McDonald's
Неизвестные заказали еду на $2 тыс. через чужие аккаунты в приложении McDonald's
SecurityLab.ru
Неизвестные заказали еду на $2 тыс. через чужие аккаунты в приложении McDonald's
В McDonald's Canada заявили, что уверены в безопасности своего приложения, и порекомендовали пользователям установить надежные пароли.
Данные 80 млн американских семей (более половины от общего числа семей в США) хранились на незащищенном облачном сервере Microsoft. Открытая база данных была обнаружена специалистами из vpnMentor при участии активистов Ноэма Ротема (Noam Rotem) и Рэна Локара (Ran Locar). Размер БД составляет 24 ГБ; установить ее владельца пока не удалось.
Данные более половины американских семей оказались в открытом доступе
Данные более половины американских семей оказались в открытом доступе
SecurityLab.ru
Данные более половины американских семей оказались в открытом доступе
В Сети обнаружена БД размером 24 ГБ с данными 80 млн семей в США.
Швейцарская ИБ-компания ImmuniWeb (ранее известная как High-Tech Bridge) выпустила бесплатное решение Website Security Test, предназначенное для проверки безопасности сайтов и соответствия стандартам PCI DSS, в частности, пунктам 6.2, 6.5 и 6.6.
Представлен бесплатный инструмент для проверки безопасности web-сайтов
Представлен бесплатный инструмент для проверки безопасности web-сайтов
SecurityLab.ru
Представлен бесплатный инструмент для проверки безопасности web-сайтов
Решение позволяет проводить анализ систем управления контентом (CMS), web-серверов и политик безопасности.
Компания Vodafone обнаружила «скрытые бэкдоры» в домашних маршрутизаторах и оборудовании китайского производителя Huawei, используемого в части сетевой инфраструктуры оператора в Италии. Об этом сообщило агентство Bloomberg со ссылкой на знакомые с ситуацией источники. Уязвимости были выявлены в период с 2009 по 2011 годы. В настоящее время нет свидетельств, указывающих на компрометацию данных.
Bloomberg: Vodafone нашла «скрытые бэкдоры» в оборудовании Huawei
Bloomberg: Vodafone нашла «скрытые бэкдоры» в оборудовании Huawei
SecurityLab.ru
Bloomberg: Vodafone нашла «скрытые бэкдоры» в оборудовании Huawei
В Huawei отрицают наличие бэкдоров в аппаратном обеспечении.
Советский районный суд города Воронежа вынес приговор киберпреступнику, зарабатывавшему на заказных взломах электронной почты и страниц в соцсетях. Согласно приговору, 21-летний Роман И. должен в течение одного года заниматься исправительными работами и ежемесячно отчислять в пользу государства 10% от заработной платы.
В Воронеже осужден местный житель, взламывавший пароли на заказ
В Воронеже осужден местный житель, взламывавший пароли на заказ
SecurityLab.ru
В Воронеже осужден местный житель, взламывавший пароли на заказ
Киберпреступник выведывал у жертв их учетные данные с помощью поддельных страниц техподдержки «ВКонтакте».
«Профессия» хакера по-прежнему очень популярна среди пользователей Рунета. К такому выводу пришли специалисты «Яндекса» по результатам анализа поисковых запросов.
«Профессия» хакера попала в тройку самых популярных по версии «Яндекса»
«Профессия» хакера попала в тройку самых популярных по версии «Яндекса»
SecurityLab.ru
«Профессия» хакера попала в тройку самых популярных по версии «Яндекса»
Россияне больше не хотят становиться знаменитыми, теперь их привлекает ремесло хакера.
Бывший сотрудник китайского производителя беспилотных летательных аппаратов DJI осужден на 6 месяцев лишения свободы за публикацию проприетарных исходных кодов на платформе GitHub. Также он должен выплатить штраф в размере 200 тыс. юаней ($29 тыс.).
Бывший инженер DJI получил полгода тюрьмы за публикацию исходных кодов
Бывший инженер DJI получил полгода тюрьмы за публикацию исходных кодов
SecurityLab.ru
Бывший инженер DJI получил полгода тюрьмы за публикацию исходных кодов
Проприетарные коды оказались в открытом доступе после того, как программист разместил их в созданной на GitHub учетной записи.
В утилите Dell SupportAssist, служащей для отладки, диагностики и автоматического обновления драйверов, обнаружена опасная уязвимость (CVE-2019-3719), позволяющая удаленно выполнить код с привилегиями администратора на компьютерах и лэптопах Dell. По оценкам экспертов, проблема затрагивает значительное количество устройств, поскольку инструмент Dell SupportAssist предустановлен на всех ПК и ноутбуках Dell, поставляемых с ОС Windows (системы, которые продаются без ОС, уязвимости не подвержены).
Уязвимость в предустановленной утилите ставит под угрозу взлома компьютеры Dell
Уязвимость в предустановленной утилите ставит под угрозу взлома компьютеры Dell
SecurityLab.ru
Уязвимость в предустановленной утилите ставит под угрозу взлома компьютеры Dell
Проблема затрагивает все устройства Dell, поставляемые с ОС Windows.
Президент РФ Владимир Путин подписал так называемый закон об изоляции Рунета, призванный обеспечить стабильную работу российского сегмента интернета в случае отключения от всемирной Сети или скоординированных атак. Документ опубликован на официальном портале правовой информации.
Путин подписал закон о суверенном Рунете
Путин подписал закон о суверенном Рунете
SecurityLab.ru
Путин подписал закон о суверенном Рунете
Закон вступит в силу с 1 ноября 2019 года, за исключением ряда положений.
На этой неделе из Нидерландов в США был экстрадирован гражданин Украины Алексей Иванов, заработавший миллионы на вредоносной рекламе. Американские власти обвиняют 31-летнего украинца в компьютерном мошенничестве, мошенничестве с использованием средств связи и заговоре с целью осуществления мошенничества.
Украинец заработал миллионы на вредоносной рекламе
Украинец заработал миллионы на вредоносной рекламе
SecurityLab.ru
Украинец заработал миллионы на вредоносной рекламе
Гражданин Украины экстрадирован в США, где ему предъявлены обвинения в мошенничестве.
Обеспечение кибербезопасности обходится компаниям в $2,3 тыс. в год за одного сотрудника. Такие данные приводятся в отчете специалистов Deloitte и Центра информационного обмена и анализа финансовых служб (Financial Services Information Sharing and Analysis Center, FS-ISAC).
Эксперты подсчитали, во сколько компаниям обходится обеспечение ИБ
Эксперты подсчитали, во сколько компаниям обходится обеспечение ИБ
SecurityLab.ru
Эксперты подсчитали, во сколько компаниям обходится обеспечение ИБ
Большой бюджет не всегда гарантирует высокий уровень защищенности.
В Бобруйске задержан киберпреступник, живший на широкую ногу за счет продажи краденых персональных и финансовых данных. Как сообщает белорусский телеканал «Общенациональное телевидение», некто под псевдонимом Сатоши (не имеет никакого отношения к создателю биткойна Сатоши Накамото) с помощью вредоносного ПО взламывал учетные записи пользователей популярных сервисов и похищал конфиденциальную информацию.
Сатоши из Бобруйска попался «на горячем»
Сатоши из Бобруйска попался «на горячем»
SecurityLab.ru
Сатоши из Бобруйска попался «на горячем»
Белорус заработал миллионы на продаже краденых данных.
Отныне российские пользователи мессенджеров обязаны проходить идентификацию по номеру телефона. Работать с приложениями для обмена сообщениями можно только после того, как сотовый оператор подтвердит, что номер действительно принадлежит пользователю. Новые правила вступили в силу в воскресенье, 5 мая.
Для пользователей в РФ вступили в силу новые правила идентификации
Для пользователей в РФ вступили в силу новые правила идентификации
SecurityLab.ru
Для пользователей в РФ вступили в силу новые правила идентификации
Пользователь может работать с мессенджером только после подтверждения сотовым оператором его номера телефона.