Операторы вредоносного ПО взломали инфраструктуру как минимум трех провайдеров управляемых услуг (MSP) и использовали их инструменты удаленного управления (в частности консоль Webroot SecureAnywhere) для заражения компьютеров их клиентов вымогательским ПО.
Вымогательское ПО распространяется через взломанных провайдеров управляемых услуг
Вымогательское ПО распространяется через взломанных провайдеров управляемых услуг
SecurityLab.ru
Вымогательское ПО распространяется через взломанных провайдеров управляемых услуг
Операторы Sodinokibi взломали провайдеров управляемых услуг и через Webroot SecureAnywhere заражают системы их клиентов.
Арбитражный суд Москвы постановил взыскать с Роскомнадзора 415 тысяч рублей в пользу предпринимателя Арсена Мирзаяна - принадлежащий ему домен был незаконно разделегирован ведомством. На решение суда обратила внимание Роскомсвобода.
Роскомнадзор заплатит 415 тыс. рублей за незаконную блокировку сайта
Роскомнадзор заплатит 415 тыс. рублей за незаконную блокировку сайта
SecurityLab.ru
Роскомнадзор заплатит 415 тыс. рублей за незаконную блокировку сайта
Ресурс был заблокирован за публикацию персональных данных.
В браузере Firefox на этой неделе исправлена уже вторая уязвимость нулевого дня. Проблема, получившая идентификатор CVE-2019-11708, представляет собой обход песочницы и связана с ранее исправленной уязвимостью (CVE-2019-11707) типа type confusion (несоответствие используемых типов данных).
В Firefox исправлена вторая за неделю уязвимость нулевого дня
В Firefox исправлена вторая за неделю уязвимость нулевого дня
SecurityLab.ru
В Firefox исправлена вторая за неделю уязвимость нулевого дня
О проблеме стало известно, когда ее начали использовать в атаках вместе с предыдущей исправленной уязвимостью.
Компания Check Point представила новый набор продуктов сетевой безопасности для крупных предприятий и центров обработки данных. Шлюзы безопасности 16000 и 26000 управляются архитектурой Check Point Infinity, включают в себя CheckPoint ThreatCloud и отмеченную наградами защиту SandBlast Zero-Day Protection.
Новые ИБ-решения недели: 21 июня 2019 года
Новые ИБ-решения недели: 21 июня 2019 года
SecurityLab.ru
Новые ИБ-решения недели: 21 июня 2019 года
Краткий обзор новых продуктов в области информационной безопасности.
Исследователи из Malwarebytes Labs предупредили пользователей платформы Steam о новой фишинговой кампании, в ходе которой злоумышленники выманивают у жертв учетные данные якобы взамен на бесплатные ключи активации для игр.
Фишеры атакуют пользователей Steam
Фишеры атакуют пользователей Steam
SecurityLab.ru
Фишеры атакуют пользователей Steam
Киберпреступники выманивают у жертв учетные данные Steam, обещая им бесплатные игры.
Президент США Дональд Трамп одобрил проведение Минобороны страны кибератаки на компьютерные системы Ирана, используемые для управления запуском ракет. В результате система была отключена. Об этом сообщило издание The Washington Post со ссылкой на осведомленные источники в разведслужбах.
США атаковали компьютерные системы Ирана по указу Трампа
США атаковали компьютерные системы Ирана по указу Трампа
SecurityLab.ru
США атаковали компьютерные системы Ирана по указу Трампа
Атака на контролируемые иранским Корпусом стражей исламской революции компьютерные системы, была осуществлена в ночь на 21 июня.
Компания Microsoft добавила в «Центр обновления Windows» новое уведомление для пользователей, чьи системы не могут быть обновлены до Windows 10 (1903) или May 2019 Update из-за несовместимости.
Windows 10 стала предупреждать о невозможности установки версии 1903
Windows 10 стала предупреждать о невозможности установки версии 1903
SecurityLab.ru
Windows 10 стала предупреждать о невозможности установки версии 1903
Пользователи несовместимых устройств увидят в «Центре обновления Windows» соответствующее уведомление.
Разработчики проекта OpenSSH добавили изменение, призванное обеспечить защиту от различных атак по сторонним каналам, таких как Spectre, Meltdown, Rowhammer и Rambleed, с помощью которых злоумышленники могут извлечь важные данные из памяти.
В OpenSSH добавлена защита от атак Spectre, Meltdown, Rowhammer и Rambleed
В OpenSSH добавлена защита от атак Spectre, Meltdown, Rowhammer и Rambleed
SecurityLab.ru
В OpenSSH добавлена защита от атак Spectre, Meltdown, Rowhammer и Rambleed
Суть защиты заключается в шифровании закрытых ключей с помощью симметричного ключа.
В ПО Automationworx Software Suite производства немецкой компании Phoenix Contact обнаружены три уязвимости.
В Automationworx Software Suite обнаружены уязвимости
В Automationworx Software Suite обнаружены уязвимости
SecurityLab.ru
В Automationworx Software Suite обнаружены уязвимости
Все три уязвимости позволяют злоумышленникам удаленно выполнить код.
Исследователи безопасности из подразделения Netlab китайской ИБ-компании Qihoo 360 обвинили прокси-сервис Free-Socks.in в том, что он служит прикрытием для киберпреступной деятельности. Как выяснилиспециалисты, сервис, предлагающий бесплатные и платные прокси-серверы, имеет в своем распоряжении огромный ботнет из взломанных сайтов под управлением WordPress. Весь трафик пользователей любого прокси-сервера Free-Socks.in проходит через сеть взломанных сайтов по всему миру, предупредили исследователи.
Прокси-сервис уличен в использовании сети взломанных WordPress-сайтов
Прокси-сервис уличен в использовании сети взломанных WordPress-сайтов
SecurityLab.ru
Прокси-сервис уличен в использовании сети взломанных WordPress-сайтов
Трафик пользователей любого прокси-сервера Free-Socks.in проходит через сеть взломанных сайтов.
Ряд крупных российских банков запретил своим сотрудникам фотографировать на личные смартфоны экраны компьютеров. Ограничения ввели Сбербанк, «ЮниКредит», «ФК Открытие» и ВТБ. Запрет зафиксирован в нормативных документах или договорах, сообщает РБК со ссылкой на представителей финансовых организаций.
Несколько крупных банков запретили своим сотрудникам фотографировать экраны компьютеров
Несколько крупных банков запретили своим сотрудникам фотографировать экраны компьютеров
SecurityLab.ru
Несколько крупных банков запретили своим сотрудникам фотографировать экраны компьютеров
Мера поможет бороться с нелегальными рынками баз персональных данных.
В последние годы беспилотные летательные аппараты все чаще используются при военных действиях с различными целями - от разведки до бомбардировок. В этой связи армия США начала разрабатывать новые методы борьбы с дронами. В частности, на минувшей неделе американские ВВС представили микроволновую систему под названием THOR (Tactical High Power Microwave Operational Responder), предназначенную для защиты военных баз и важных инфраструктурных объектов от скоплений дронов.
ВВС США разработали новую систему дистанционного противодействия дронам
ВВС США разработали новую систему дистанционного противодействия дронам
SecurityLab.ru
ВВС США разработали новую систему дистанционного противодействия дронам
Система использует короткие импульсы высокоэнергетических микроволн, нарушающих работу беспилотников.
В этом месяце на конференции WWDC компания Apple сообщила об объединении сервисов Find My iPhone и Find My Friends в единое приложение «Локатор» («Find My»). Новое приложение появится в iOS 13 осенью нынешнего года, а пока что доступно во второй бета-версии ОС для разработчиков.
Ошибка в iOS 13 beta 2 позволяет отслеживать чужие устройства
Ошибка в iOS 13 beta 2 позволяет отслеживать чужие устройства
SecurityLab.ru
Ошибка в iOS 13 beta 2 позволяет отслеживать чужие устройства
Проблема предположительно связана с новым приложением «Локатор».
ИБ-исследователи выявили новое вредоносное ПО для Android, способное обходить механизм двухфакторной аутентификации без доступа к SMS-сообщениям. Вредонос распространяется под видом приложений турецкой криптовалютной биржи BtcTurk и предназначен для хищения учетных данных пользователей BtcTurk.
Обзор инцидентов безопасности за период с 17 по 23 июня 2019 года
Обзор инцидентов безопасности за период с 17 по 23 июня 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 17 по 23 июня 2019 года
Коротко о главных событиях недели.
Примерно 24% утечек конфиденциальных данных из государственных и коммерческих предприятий сопряжены с мошенничеством. Уровень мошенничества на основе похищенной у российских компаний информации в три раза превышает мировой, причем порядка 80% подобных инцидентов в РФ связаны с действиями руководителей и сотрудников. К такому выводу пришли специалисты Аналитического центра InfoWatch по итогам проведенного расследования.
Уровень мошенничества с ПД в России втрое превышает мировой
Уровень мошенничества с ПД в России втрое превышает мировой
SecurityLab.ru
Уровень мошенничества с ПД в России втрое превышает мировой
Наиболее часто случаи мошенничества наблюдаются в банковском секторе и компаниях в сфере связи.
В последнее время Иран существенно усилил кибератаки на правительственные учреждения и объекты критической инфраструктуры США. По данным специалистов компаний CrowdStrike и FireEye, за последние несколько недель киберпреступные группировки, предположительно работающие в интересах иранского правительства, засыпали американские госучреждения и нефтегазовые компании фишинговыми письмами.
Иран усилил кибератаки на США
Иран усилил кибератаки на США
SecurityLab.ru
Иран усилил кибератаки на США
За последние несколько недель киберпреступники засыпали госучреждения и нефтегазовые компании в США фишинговыми письмами.
Американские кибератаки на иранские военные объекты провалились, однако Тегеран готов обсудить возможные уступки, если Вашингтон отменит санкции и сделает выгодные предложения. Как сообщает Reuters, об этом правительство Ирана заявило в понедельник, 24 июня.
Иран: Кибератаки США не увенчались успехом
Иран: Кибератаки США не увенчались успехом
SecurityLab.ru
Иран: Кибератаки США не увенчались успехом
За последние несколько недель Иран и США как никогда приблизились к прямому военному противостоянию.
С января по февраль нынешнего года 22-летний житель Барнаула «обчистил» девять банкоматов в родном городе и соседнем Новоалтайске с помощью безымянной банковской карты, канцелярской скрепки и приемов социальной инженерии.
Барнаулец похищал деньги с помощью банкоматов и социальной инженерии
Барнаулец похищал деньги с помощью банкоматов и социальной инженерии
SecurityLab.ru
Барнаулец похищал деньги с помощью банкоматов и социальной инженерии
Хитроумный способ «заработка» молодой человек нашел в даркнете.
Сотрудники правоохранительных органов Израиля арестовали двух братьев, подозреваемых во взломе криптовалютной биржи Bitfinex и проведении фишинговых атак. Братья Эли и Ассаф Гиги подозреваются в длительном систематическим хищении криптовалюты, доступ к которой они получали, взламывая учетные записи пользователей. Как утверждают в полиции, злоумышленникам удалось похитить десятки миллионов долларов.
Двое израильтян арестованы по подозрению во взломе криптобиржи Bitfinex
Двое израильтян арестованы по подозрению во взломе криптобиржи Bitfinex
SecurityLab.ru
Двое израильтян арестованы по подозрению во взломе криптобиржи Bitfinex
Как утверждают в полиции, злоумышленникам удалось похитить десятки миллионов долларов.
В ходе расследования дела о поджоге местного банка бельгийская полиция выявила киберпреступника, промышлявшего DDoS-атаками и вымогательством.
Поймать киберпреступника полиции помог «коктейль Молотова»
Поймать киберпреступника полиции помог «коктейль Молотова»
SecurityLab.ru
Поймать киберпреступника полиции помог «коктейль Молотова»
Счастливый случай помог бельгийской полиции выйти на участника Cyber Crew и Anonymous Belgium.
Обновление Windows 10 May 2019 Update (версия 1903) приводит к спонтанному отключению видеокарт на некоторых ноутбуках Microsoft Surface Book 2 даже при установленных свежих версиях драйверов.
Обновление Windows 10 1903 приводит к отключению видеокарт на некоторых ноутбуках Surface Book 2
Обновление Windows 10 1903 приводит к отключению видеокарт на некоторых ноутбуках Surface Book 2
SecurityLab.ru
Обновление Windows 10 1903 приводит к отключению видеокарт на некоторых ноутбуках Surface Book 2
После установки обновления Windows 10 May 2019 Update устройства зависают или наблюдается сбой в работе приложений.