Правительство РФ опубликовало план работы Центра мониторинга и управления сетью связи общего пользования, который будет обеспечивать работу российского сегмента Интернета в изолированном режиме в случае внешних угроз. В постановлении также прописаны правила, по которым будет выделяться финансирование на создание и функционирование структуры. Документ размещен на портале правовой информации.
Обнародован план работы центра управления автономным Рунетом
Обнародован план работы центра управления автономным Рунетом
SecurityLab.ru
Обнародован план работы центра управления автономным Рунетом
В задачи центра войдут анализ интернет-маршрутов и разработка средств для мониторинга и управления Рунетом.
Эксперты Expert Security Center компании Positive Technologies (PT ESC) обнаружили кибергруппировку предположительно с азиатскими корнями. Злоумышленники атаковали более 30 организаций из различных отраслей, включая промышленность, энергетический и нефтегазовый секторы России, СНГ и других странах. При этом значительное число жертв находилось в России и СНГ. Главная цель группы — кража конфиденциальной информации организаций. Группа действует на протяжении как минимум нескольких лет: обнаружены следы активности TaskMasters начиная с 2010 года.
Расследование Positive Technologies: кибергруппировка TaskMasters атакует организации в России и СНГ
Расследование Positive Technologies: кибергруппировка TaskMasters атакует организации в России и СНГ
SecurityLab.ru
Расследование Positive Technologies: кибергруппировка TaskMasters атакует организации в России и СНГ
Злоумышленники атаковали более 30 организаций из различных отраслей, включая промышленность, энергетический и нефтегазовый секторы России, СНГ и других стран.
Киберпреступная организация FIN7 по-прежнему активна, несмотря на арест ее ключевых участников. Главной деятельностью FIN7 является похищение финансовых активов компаний (в том числе дебетовых карт), а также получение доступа к финансовым данным или компьютерам сотрудников финансовых отделов с целью похищения средств. Преступники даже учредили поддельные компании, куда нанимали пентестеров, разработчиков и аналитиков для осуществления незаконной деятельности.
Арест «верхушки» не помешал FIN7 продолжать грабить банки
Арест «верхушки» не помешал FIN7 продолжать грабить банки
SecurityLab.ru
Арест «верхушки» не помешал FIN7 продолжать грабить банки
К концу прошлого года группировка атаковала не менее 130 организаций.
Docker-образы Alpine Linux последние три года распространяющиеся через официальный портал Docker Hub содержат пустой пароль суперпользователя. На проблему обратили внимание исследователи из команды Cisco Talos.
Docker-образы Alpine Linux три года распространялись с пустым паролем
Docker-образы Alpine Linux три года распространялись с пустым паролем
SecurityLab.ru
Docker-образы Alpine Linux три года распространялись с пустым паролем
Уязвимости подвержены все Docker-образы Alpine Linux, начиная с версии 3.3
Инженеры компании Samsung допустили утечку исходных кодов, секретных ключей и учетных данных ряда проектов техногиганта, включая платформу для управления «умными» домами SmartThings.
Samsung допустила утечку исходных кодов и секретных ключей ряда сервисов
Samsung допустила утечку исходных кодов и секретных ключей ряда сервисов
SecurityLab.ru
Samsung допустила утечку исходных кодов и секретных ключей ряда сервисов
Компания разместила десятки своих внутренних проектов в репозитории на GitLab, не позаботившись о должной парольной защите.
С развитием IT промышленные предприятия становятся все более уязвимыми к кибератакам, и ярким примером этому являются инциденты с Norsk Hydro и энергосистемой Венесуэлы. Как ранее сообщал глава Kaspersky Industrial CyberSecurity в РФ Алексей Петухов, Россия входит в двадцатку стран по проценту атакованных АСУ ТП.
Эксперты сравнили СОВ от «Лаборатории Касперского» и Positive Technologies
Эксперты сравнили СОВ от «Лаборатории Касперского» и Positive Technologies
SecurityLab.ru
Эксперты сравнили СОВ от «Лаборатории Касперского» и Positive Technologies
В настоящее время на российском рынке представлено 5 решений, которые можно рассматривать как СОВ в промышленных сетях.
Эксперты ESET рассказали о новом бэкдоре в арсенале APT-группы Turla, специально созданном для атак на серверы Microsoft Exchange. Вредоносная программа под названием LightNeuron работает как агент пересылки сообщений, позволяя операторам контролировать все данные, проходящие через инфицированный почтовый сервер. Злоумышленники могут не только перехватывать, но также отправлять, переадресовывать, блокировать и редактировать письма.
Обзор инцидентов безопасности за период с 6 по 12 мая 2019 года
Обзор инцидентов безопасности за период с 6 по 12 мая 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 6 по 12 мая 2019 года
Коротко о главных событиях минувшей недели.
Известную профессиональную конференцию, которая проходит в России и ближнем зарубежье уже более 15 лет подряд, во второй раз примет этой весной Воронеж - один из 26 городов в 6 странах ее проведения.
Ищем пути оптимизации затрат на кибербезопасность на конференции «Код ИБ» в Воронеже
Ищем пути оптимизации затрат на кибербезопасность на конференции «Код ИБ» в Воронеже
SecurityLab.ru
Ищем пути оптимизации затрат на кибербезопасность на конференции «Код ИБ» в Воронеже
16 мая в отеле “Марриотт” на “Коде информационной безопасности» выступят эксперты по информационной безопасности из Москвы и Санкт-Петербурга.
Компания NVIDIA исправила в NVIDIA GPU Display Driver уязвимости, позволяющие злоумышленникам повысить свои привилегии на системе и выполнить код.
В NVIDIA GPU Display Driver исправлены три уязвимости
В NVIDIA GPU Display Driver исправлены три уязвимости
SecurityLab.ru
В NVIDIA GPU Display Driver исправлены три уязвимости
Самая опасная уязвимость позволяет повысить привилегии, вызвать отказ в обслуживании или похищать данные.
Представляем канал @dataleak - уникальный источник информации об утечках данных по всему миру.
Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.
Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.
Компания Twitter сообщила об уязвимости, затрагивающей приватность некоторых владельцев iOS-устройств. «Обнаружилось, что мы непреднамеренно собирали и передавали одному из наших доверенных партнеров данные о местоположении пользователей iOS при определенных условиях», – сообщила компания.
Компания Twitter передавала данные о местоположении пользователей iOS третьей стороне
Компания Twitter передавала данные о местоположении пользователей iOS третьей стороне
SecurityLab.ru
Компания Twitter передавала данные о местоположении пользователей iOS третьей стороне
Соцсеть уведомила владельцев iOS-устройств об уязвимости, затрагивающей их приватность.
Более чем 25 тыс. интеллектуальных маршрутизаторов Linksys Smart Wi-Fi содержат уязвимость, предоставляющую возможность удаленно получить доступ к важной информации, показало исследование, проведенное ИБ-экспертом Троем Маршем (Troy Mursch).
Свыше 25 тыс. маршрутизаторов Linksys допускают утечку данных
Свыше 25 тыс. маршрутизаторов Linksys допускают утечку данных
SecurityLab.ru
Свыше 25 тыс. маршрутизаторов Linksys допускают утечку данных
Устройства раскрывают такие данные, как информация о MAC-адресах, именах устройств, типе ОС, статусе межсетевого экрана и пр.
Члены Совета Федерации подготовили и в ближайшее время представят в Думе законопроект, вводящий понятие обезличенных данных. Законопроект позволит давать согласие на обработку персональных данных по электронной почте или через SMS-сообщения. Об этом сообщило информагентство ТАСС со ссылкой на заявление заместителя председателя СФ Андрея Турчака, сделанное на заседании Совета по развитию цифровой экономики при Совфеде.
Сенаторы готовят законопроект, разрешающий давать согласие на обработку ПД по SMS
Сенаторы готовят законопроект, разрешающий давать согласие на обработку ПД по SMS
SecurityLab.ru
Сенаторы готовят законопроект, разрешающий давать согласие на обработку ПД по SMS
Законопроект изменяет порядок работы с согласиями на обработку персональных данных.
У 20% сотрудников компаний в России есть доступ к файлам и электронным документам с прошлого места работы. Более того, 60% из них работают с конфиденциальной информацией, а значит, сохраняют возможность пользоваться ею в личных целях. К такому выводу пришли специалисты «Лаборатории Касперского» по результатам исследования, проведенного в декабре 2018 - январе 2019 года. В ходе исследования под названием «Цифровой бардак» («Digital Clutter») были опрошены 7 тыс. сотрудников организаций по всему миру, из них 500 человек – в России.
20% сотрудников компаний в России сохраняют доступ к рабочим файлам после увольнения
20% сотрудников компаний в России сохраняют доступ к рабочим файлам после увольнения
SecurityLab.ru
20% сотрудников компаний в России сохраняют доступ к рабочим файлам после увольнения
Сохранение доступа бывших сотрудников к корпоративной почте, чатам и облачным документам представляет серьезную угрозу.
30 мая в Ташкенте впервые пройдет “Код информационной безопасности” - русскоязычная конференция для профессионалов с бесплатным участием. Всего в этом году конференцию принимают 6 стран (25 городов).
Узбекистан вошел в список стран, принимающих крупнейшую русскоязычную конференцию по кибербезопасности
Узбекистан вошел в список стран, принимающих крупнейшую русскоязычную конференцию по кибербезопасности
SecurityLab.ru
Узбекистан вошел в список стран, принимающих крупнейшую русскоязычную конференцию по кибербезопасности
30 мая в Ташкенте впервые пройдет “Код информационной безопасности”.
Британский Королевский институт международных отношений Chatham House опубликовал «дорожную карту» для гражданских организаций в сфере атомной энергетики. В документе «Киберстрахование для гражданских атомных электростанций: Риски и возможности» представлены рекомендации по оценке киберрисков и поиску способов их устранения.
Опубликована «дорожная карта» по киберстрахованию для атомных электростанций
Опубликована «дорожная карта» по киберстрахованию для атомных электростанций
SecurityLab.ru
Опубликована «дорожная карта» по киберстрахованию для атомных электростанций
В документе представлены рекомендации по оценке киберрисков и поиску способов их устранения.
Две нефтеперекачивающие станции в Саудовской Аравии подверглись атакам с применением начиненных взрывчаткой беспилотных летательных аппаратов (БПЛА). В целях безопасности владелец станций нефтяной концерн Saudi Aramco приостановил прокачку нефти по восточно-западному трубопроводу, по которому нефть доставляется в порт Янбу-эль-Бахр, сообщил министр энергетики страны Халед аль-Фалих.
Нефтяные станции в Саудовской Аравии подверглись атакам дронов
Нефтяные станции в Саудовской Аравии подверглись атакам дронов
SecurityLab.ru
Нефтяные станции в Саудовской Аравии подверглись атакам дронов
В целях безопасности Saudi Aramco приостановила прокачку нефти по восточно-западному трубопроводу.
Со 2 мая на сайте Banki.ru начали появляться жалобы держателей карт «Кукуруза» на пропажу денежных средств. Как сообщает «КоммерсантЪ», пользователи стали жертвами киберпреступников, воспользовавшихся ранее утекшими учетными данными (так называемая атака с подстановкой учетных данных или credential stuffing). По данным источника издания, злоумышленники взломали другой сервис, в котором хранилась информация держателей карт «Кукуруза».
Злоумышленники обобрали владельцев карт «Кукуруза»
Злоумышленники обобрали владельцев карт «Кукуруза»
SecurityLab.ru
Злоумышленники обобрали владельцев карт «Кукуруза»
Атаки с подстановкой учетных данных и уязвимость в приложении позволили киберпреступникам похитить средства с карт «Кукуруза».
Совместная группа ученых и ИБ-экспертов выявила новый класс уязвимостей в процессорах Intel, которые по аналогии с Meltdown, Spectre и Foreshadow позволяют извлечь данные, обрабатываемые внутри чипов. Как и в предыдущих случаях, новые атаки базируются на Microarchitectural Data Sampling (MDS) и используют преимущества механизма спекулятивного исполнения, реализованного в процессорах Intel для повышения скорости обработки данных. Все атаки позволяют в той или иной степени получить доступ к данным, хранимым в различных внутренних буферах ЦП.
В процессорах Intel обнаружен новый класс уязвимостей
В процессорах Intel обнаружен новый класс уязвимостей
SecurityLab.ru
В процессорах Intel обнаружен новый класс уязвимостей
По аналогии с Meltdown, Spectre и Foreshadow новые атаки используют преимущества механизма спекулятивного исполнения.
Дистрибутивы Linux с версией ядра до 5.0.8 уязвимы к неопределенности параллелизма или так называемому «состоянию гонки» (race condition), которое может привести к использованию памяти после высвобождения.
Версии ядра Linux до 5.0.8 уязвимы к удаленному выполнению кода
Версии ядра Linux до 5.0.8 уязвимы к удаленному выполнению кода
SecurityLab.ru
Версии ядра Linux до 5.0.8 уязвимы к удаленному выполнению кода
Для эксплуатации уязвимости ни авторизация, ни участие пользователя не требуются.
Компания Microsoft выпустила обновление для устаревших версий ОС Windows (Windows XP, Windows 7, Windows Server 2003, Windows Server 2008 R2 и Windows Server 2008), устраняющий уязвимость, предоставляющую возможность осуществить атаки наподобие эпидемии WannaCry, в 2017 году поразившей сотни тысяч компьютеров по всему миру.
Microsoft выпустила патч для защиты от атак наподобие WannaCry
Microsoft выпустила патч для защиты от атак наподобие WannaCry
SecurityLab.ru
Microsoft выпустила патч для защиты от атак наподобие WannaCry
В рамках майского пакета обновлений компания также выпустила патч для 0Day-уязвимости в Windows.