Совет Европы разработал юридический механизм по введению санкций за кибератаки. Об этом говорится в сообщении, распространенном в пятницу, 17 мая.
ЕС разработал механизм санкций за кибератаки
ЕС разработал механизм санкций за кибератаки
SecurityLab.ru
ЕС разработал механизм санкций за кибератаки
Документ позволяет ЕС ввести санкции против лиц или организаций, которые несут ответственность за кибератаки.
У пользователей решений безопасности Sophos могут возникнуть проблемы с установкой майских плановых обновлений для Windows. Как сообщает Sophos, в процессе установки обновлений система может «зависать» на экране установки обновлений. Проблема затрагивает компьютеры под управлением Windows 7 и Windows 8.1 с установленными решениями безопасности Sophos Endpoint Security and Control и Sophos Central Endpoint Standard/Advanced.
Пользователи антивирусов Sophos столкнулись с проблемами после установки майских обновлений для Windows
Пользователи антивирусов Sophos столкнулись с проблемами после установки майских обновлений для Windows
SecurityLab.ru
Пользователи антивирусов Sophos столкнулись с проблемами после установки майских обновлений для Windows
Проблема затрагивает компьютеры под управлением Windows 7 и Windows 8.1.
Компания Google сохраняет информацию о покупках пользователей в интернете с помощью электронной почты Gmail, на которую приходят подтверждения об оплате услуг и товаров.
Google отслеживает покупки пользователей через Gmail
Google отслеживает покупки пользователей через Gmail
SecurityLab.ru
Google отслеживает покупки пользователей через Gmail
В компании не пояснили, зачем собирают такие данные.
Крупные американские корпорации приостанавливают поставки своих продуктов и программного обеспечения китайской телекоммуникационной компании Huawei Technologies на фоне внесения последней в так называемый «черный список» - перечень компаний с которыми взаимодействие американских предприятий должно быть ограничено или полностью исключено.
Вслед за Google еще четыре компании приостановили сотрудничество с Huawei
Вслед за Google еще четыре компании приостановили сотрудничество с Huawei
SecurityLab.ru
Вслед за Google еще четыре компании приостановили сотрудничество с Huawei
Intel, Qualcomm, Xilinx и Broadcom отказались от бизнес-контактов с китайской корпорацией.
Производитель утилиты TeamViewer, предоставляющей удаленный доступ к рабочему столу, в 2016 году подвергся кибератаке со стороны китайской кибергруппировки. Об этом сообщило издание Der Spiegel.
Китайские кибершпионы атаковали производителя TeamViewer
Китайские кибершпионы атаковали производителя TeamViewer
SecurityLab.ru
Китайские кибершпионы атаковали производителя TeamViewer
В атаках использовалось вредоносное ПО Winnti, связываемое ИБ-специалистами с китайской разведкой.
В программируемых контроллерах автоматизации производства Schneider Electric обнаружена уязвимость (CVE-2018-7838), позволяющая перехватить TCP-соединение или похитить информацию.
В ПЛК Schneider Electric исправлена опасная уязвимость
В ПЛК Schneider Electric исправлена опасная уязвимость
SecurityLab.ru
В ПЛК Schneider Electric исправлена опасная уязвимость
Проблема затрагивает продукты Modicon M580, Modicon M340, Modicon Premium и Modicon Quantum.
Популярный форум Ogusers[.]com, на котором предлагаются взломанные учетные записи в различных сервисах, в том числе Instagram, Twitter, Snapchat, Minecraft, Fortnite, Skype и Steam сам стал жертвой взлома. Согласно сообщению администрации площадки, атакующим удалось скомпрометировать сервер через кастомный плагин и получить доступ к резервной базе данных форума за декабрь 2018 года.
Хакерский форум OGusers стал жертвой взлома
Хакерский форум OGusers стал жертвой взлома
SecurityLab.ru
Хакерский форум OGusers стал жертвой взлома
В руках злоумышленников оказалась информация о более 113 тыс. пользователей форума, включая адреса электронной почты и хэши паролей.
Компания Microsoft признала наличие очередной проблемы с обновлениями, выпущенными для ОС Windows 10. На этот раз техногигант описал возможную неполадку, связанную с функцией восстановления системы после установки обновлений Windows 10.
Обновления Windows 10 выводят из строя ПК
Обновления Windows 10 выводят из строя ПК
SecurityLab.ru
Обновления Windows 10 выводят из строя ПК
Неполадка связана с функцией восстановления системы после установки обновлений Windows 10.
Специалисты компании Tenable обнаружили уязвимость в Windows-версии корпоративного мессенджера Slack (версия 3.3.7), которая предоставляла возможность изменить место назначения загрузки файлов и украсть файлы, изменить их либо добавить вредоносное ПО.
Уязвимость в Slack может использоваться для внедрения вредоносного ПО
Уязвимость в Slack может использоваться для внедрения вредоносного ПО
SecurityLab.ru
Уязвимость в Slack может использоваться для внедрения вредоносного ПО
С помощью специально сформированной ссылки злоумышленник может модифицировать настройки клиента и изменить папку загрузки.
Предприниматель из Ижевска лишился порядка 865 тысяч рублей, которые были похищены с его счетов под предлогом предотвращения незаконной транзакции.
Мошенники украли более 800 тыс. рублей со счетов ижевчанина под предлогом удаления вредоноса
Мошенники украли более 800 тыс. рублей со счетов ижевчанина под предлогом удаления вредоноса
SecurityLab.ru
Мошенники украли более 800 тыс. рублей со счетов ижевчанина под предлогом удаления вредоноса
"Сотрудник" банка заявил, что мужчине нужно удалить с телефона вредоносную программу, оставаясь на связи.
Одним из самых резонансных событий минувшей недели стало известие об уязвимости в мессенджере WhatsApp, позволявшей установить на устройства вредоносную программу для слежки за пользователями. Все, что для этого требовалось - совершить звонок на телефон жертвы. По информации СМИ, данная уязвимость использовалась для установки шпионской программы под названием Pegasus. Речь идет, скорее всего, о целевых атаках на конкретных людей. Число пострадавших не раскрывается.
Обзор инцидентов безопасности за период с 13 по 19 мая 2019 года
Обзор инцидентов безопасности за период с 13 по 19 мая 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 13 по 19 мая 2019 года
Коротко о самых значимых событиях прошлой недели.
Министерство внутренних дел и безопасности Республики Корея намерено отказаться от использования Windows в пользу Linux с целью экономии денежных средств и уменьшения зависимости от одной ОС. Как сообщает Korea Herald, дистрибутив Linux сначала пройдет испытание на компьютерах министерства, и если никаких существенных проблем с безопасностью или совместимостью не обнаружится, на него будут переведены и другие ведомства. Название дистрибутива и сроки его развертывания не уточняются.
Правительство Южной Кореи перейдет с Windows на Linux
Правительство Южной Кореи перейдет с Windows на Linux
SecurityLab.ru
Правительство Южной Кореи перейдет с Windows на Linux
Дистрибутив Linux сначала пройдет испытание на компьютерах Министерства внутренних дел и безопасности.
Компания Microsoft предупредила своих пользователей о том, что удаление из разрешений идентификаторов безопасности учетных записей Windows (SID), не имеющих простых и понятных имен, может вызвать сбои в работе ОС и приложений.
Удаление capability SID из разрешений чревато сбоем в работе Windows
Удаление capability SID из разрешений чревато сбоем в работе Windows
SecurityLab.ru
Удаление capability SID из разрешений чревато сбоем в работе Windows
Проблема затрагивает Windows 10, Windows 8.1, Windows 8, Windows Server 2016, Windows Server 2012 R2 и Windows Server 2012.
Китайская телекоммуникационная компания Huawei обнародовала предварительное название операционной системы для своих устройств, которую она разработала на случай невозможности использования ОС Android и Windows. Новая операционная система получила название “Hongmeng”, но пока неясно, кодовое ли это имя проекта или уже финальное название продукта, под которым он будет выпущен на рынок.
Опубликованы подробности о разрабатываемой Huawei ОС
Опубликованы подробности о разрабатываемой Huawei ОС
SecurityLab.ru
Опубликованы подробности о разрабатываемой Huawei ОС
Новая операционная система получила название “Hongmeng”.
Управляющая ресурсом LeakedSource компания Defiant Tech призналась в торговле персональной информацией и владении собственностью, полученной в результате преступных действий. Как сообщает Королевская конная полиция Канады, руководство компании признало свою вину спустя полтора года после предъявления обвинений в рамках операции Project Adoration, проводимой при участии ФБР и Национальной полиции Нидерландов.
Операторы LeakedSource признались в торговле персональной информацией
Операторы LeakedSource признались в торговле персональной информацией
SecurityLab.ru
Операторы LeakedSource признались в торговле персональной информацией
Компания Defiant Tech заработала около $184 тыс. на торговле персональными данными.
На минувшей неделе компания Microsoft выпустила патч, устраняющий уязвимость CVE-2019-0708 (получила название BlueKeep), предоставляющую возможность осуществить атаки наподобие эпидемии WannaCry, от которой в 2017 году пострадали сотни тысяч компьютеров по всему миру. Баг затрагивает службы удаленного рабочего стола (Remote Desktop Services), ранее известные как службы терминалов (Terminal Services). Хотя в компании не зафиксировали атак с использованием данной уязвимости, ряд ИБ-экспертов уже подтвердили, что ее можно проэксплуатировать для удаленного выполнения кода, и разработали соответствующие PoC-эксплоиты.
Для «червеподобной» уязвимости в Windows разработаны эксплоиты
Для «червеподобной» уязвимости в Windows разработаны эксплоиты
SecurityLab.ru
Для «червеподобной» уязвимости в Windows разработаны эксплоиты
Уязвимость можно проэксплуатировать для удаленного выполнения кода.
Инженеры Google намерены изменить логику клавиши Escape в браузере Chrome в целях борьбы с назойливыми всплывающими окнами. Предположительно, нововведение будет реализовано в версии Chrome 76, запланированной к выходу в конце июня нынешнего года.
В Chrome 76 появится новая функция борьбы со спамом
В Chrome 76 появится новая функция борьбы со спамом
SecurityLab.ru
В Chrome 76 появится новая функция борьбы со спамом
Начиная с Chrome 76, нажатие на клавишу Esc не будет «активировать» страницу, тем самым предотвращая запуск кода JavaScript.
Согласно заявлению компании AMD, обнаруженный в процессорах Intel новый класс MDS-уязвимостей не затрагивает процессоры ее производства.
Zombieload, RIDL, Fallout и Store-to-Leak Forwarding не затрагивают ЦП от AMD
Zombieload, RIDL, Fallout и Store-to-Leak Forwarding не затрагивают ЦП от AMD
SecurityLab.ru
Zombieload, RIDL, Fallout и Store-to-Leak Forwarding не затрагивают ЦП от AMD
После установки патчей для Zombieload, RIDL, Fallout и Store-to-Leak Forwarding производительность Intel-машин снижается.
Министерство внутренней безопасности США предостерегло американские компании от использования беспилотных летательных аппаратов, произведенных в Китае. Управление по вопросам кибербезопасности и безопасности инфраструктуры МВБ подготовило уведомление под названием Chinese Manufactured Unmanned Aircraft Systems («Беспилотные авиационные системы китайского производства»), в котором указывается, что китайские дроны могут передавать конфиденциальную информацию своим компаниям-изготовителям, и эти данные могут быть доступны правительственным ведомствам КНР.
Власти США сочли небезопасным использование китайских дронов
Власти США сочли небезопасным использование китайских дронов
SecurityLab.ru
Власти США сочли небезопасным использование китайских дронов
Китайские дроны могут передавать важные данные своим изготовителям, и эта информация может быть доступна правительственным ведомствам КНР.
Примерно 20% из тысячи наиболее популярных Docker-контейнеров на портале Docker Hub подвержены аналогичной найденной в Docker-образах Alpine Linux уязвимости, которая может поставить под угрозу безопасность систем. Напомним, ранее специалисты команды Cisco Talos обнаружили, что Docker-образы Alpine Linux последние три года распространяющиеся через официальный портал Docker Hub, содержат пустой пароль суперпользователя.
20% популярных Docker-контейнеров содержат пустой пароль
20% популярных Docker-контейнеров содержат пустой пароль
SecurityLab.ru
20% популярных Docker-контейнеров содержат пустой пароль
194 из 1 тыс. наиболее популярных на Docker Hub Docker-контейнеров содержат пустой пароль.
Председатель Госдумы Вячеслав Володин во вторник, 21 мая, поручил создать рабочую группу по защите персональных данных россиян. Руководство рабочей группой Володин предложил поручить зампреду ГД Петру Толстому. Об этом сообщается на сайте Госдумы.
Госдума сформирует рабочую группу по защите персональных данных
Госдума сформирует рабочую группу по защите персональных данных
SecurityLab.ru
Госдума сформирует рабочую группу по защите персональных данных
Предполагается, что первые предложения рабочая группа предоставит через месяц.