Сотрудники Киберполиции Украины задержали двух жителей Запорожья и Одессы, продававших вредоносное ПО для добычи криптовалюты и кражи данных на закрытых хакерских форумах. Согласно сообщению на сайте ведомства, разработчиком программ является некая российская хакерская группировка.
Украинская киберполиция задержала продавцов ПО для майнинга криптовалюты
Украинская киберполиция задержала продавцов ПО для майнинга криптовалюты
SecurityLab.ru
Украинская киберполиция задержала продавцов ПО для майнинга криптовалюты
Разработчиком вредоносных программ является некая российская хакерская группировка.
Из-за бага в Windows 10 выключение компьютера и включение спящего режима происходит намного медленнее, чем должно. В некоторых случаях на выключение системе требуется до двух минут.
Баг в Windows 10 замедляет выключение компьютера
Баг в Windows 10 замедляет выключение компьютера
SecurityLab.ru
Баг в Windows 10 замедляет выключение компьютера
Проблема связана с реализацией контроллера USB Type-C в Windows 10 (версии 1809).
Трое жителей Нью-Йорка индийского происхождения Гунджит Малхотра (Gunjit Malhotra), Гурджит Сингх (Gurjeet Singh) и Джэс Пэл (Jas Pal) обвиняются в мошенничестве по трем пунктам. В течение нескольких лет троица промышляла мошенничеством с техподдержкой, беря у жертв деньги за ненужную очистку их компьютеров от вредоносного ПО. Как сообщает Минюст США, таким образом мошенники заработали более 1,3 млн.
Пугая пожилых американцев «русскими хакерами», индусы заработали 1,3 млн
Пугая пожилых американцев «русскими хакерами», индусы заработали 1,3 млн
SecurityLab.ru
Пугая пожилых американцев «русскими хакерами», индусы заработали 1,3 млн
Трое мошенников выводили из строя компьютеры жертв и предлагали свою помощь в их починке.
Некоторые американские производители процессоров продолжают сотрудничать с китайской телекоммуникационной компанией Huawei, несмотря на запрет, введенный администрацией президента США Дональда Трампа. Об этом сообщило здание The New York Times со ссылкой на осведомленные источники.
Американские техкомпании нашли способ обойти запрет на поставки Huawei
Американские техкомпании нашли способ обойти запрет на поставки Huawei
SecurityLab.ru
Американские техкомпании нашли способ обойти запрет на поставки Huawei
Компании пользуются тем, что изготовленная за рубежом продукция не всегда считается «произведенной в США».
Скиммеры представляют собой миниатюрные устройства, вставляемые в картоприемники банкоматов. Скиммеры считывают с магнитных лет банковских карт данные, которые затем могут использоваться для «клонирования» этих карт. Тем не менее, растущая популярность стандарта EMV для операций по картам с чипами заставила киберпреступников постепенно отходить от использования скиммеров. Поскольку на картах стандарта EMV данные хранятся не на магнитной ленте, а на встроенной микросхеме, скиммеры не могут их считать. Зато могут шиммеры.
Киберпреступники отказываются от скиммеров в пользу шиммеров
Киберпреступники отказываются от скиммеров в пользу шиммеров
SecurityLab.ru
Киберпреступники отказываются от скиммеров в пользу шиммеров
С приходом «чипованных» карт стандарта EMV шиммеры стали постепенно вытеснять скиммеры.
В Сети обнаружена новая вредоносная программа, предназначенная для вывода из строя устройств из сферы «Интернета вещей». Первым атаки заметил специалист компании Akamai Ларри Кэшдоллар (Larry Cashdollar). По его данным, всего за несколько часов наблюдений число пораженных вредоносом Silex устройств возросло с 350 до 2 тыс., превратившись в бесполезный кирпич.
14-летний подросток создал вредонос, превращающий IoT-устройства в «кирпич»
14-летний подросток создал вредонос, превращающий IoT-устройства в «кирпич»
SecurityLab.ru
14-летний подросток создал вредонос, превращающий IoT-устройства в «кирпич»
Всего за несколько часов наблюдений число пораженных вредоносом Silex устройств возросло с 350 до 2 тыс.
Роскомнадзор начал собирать информацию у операторов связи в рамках подготовки к реализации закона об устойчивом Рунете, который вступит в силу 1 ноября 2019 года.
РКН приступил к сбору данных в рамках реализации закона об устойчивом Рунете
РКН приступил к сбору данных в рамках реализации закона об устойчивом Рунете
SecurityLab.ru
РКН приступил к сбору данных в рамках реализации закона об устойчивом Рунете
Полученные данные будут учитываться при создании инфосистемы Центра мониторинга и управления сетью связи общего пользования.
11 июля в Экспо Центре в рамках выставки ИННОПРОМ при поддержке независимой некоммерческой инициативы по развитию открытого русскоязычного международного сообщества специалистов по промышленной кибербезопасности RUSCADASEC пройдет конференция по промышленной кибербезопасности Код ИБ INDUSTRIAL.
На ИННОПРОМе впервые пройдет конференция по информационной безопасности Код ИБ INDUSTRIAL
На ИННОПРОМе впервые пройдет конференция по информационной безопасности Код ИБ INDUSTRIAL
SecurityLab.ru
На ИННОПРОМе впервые пройдет конференция по информационной безопасности Код ИБ INDUSTRIAL
11 июля в Экспо Центре в рамках выставки ИННОПРОМ пройдет конференция по промышленной кибербезопасности Код ИБ INDUSTRIAL.
Группа ученых Калифорнийского университета Беркли (США) и Эдинбургского университета (Великобритания) предложила использовать для биометрической аутентификации пользователей электрокардиограмму (ЭКГ). По их словам, результаты электрокардиографии легко измерить, данные ЭКГ индивидуальны для каждого человека, а основанную на ЭКГ систему аутентификации можно создать из уже существующей потребительской электроники.
Ученые предложили использовать ЭКГ для аутентификации пользователей
Ученые предложили использовать ЭКГ для аутентификации пользователей
SecurityLab.ru
Ученые предложили использовать ЭКГ для аутентификации пользователей
С точки зрения технических сложностей системы аутентификации по ЭКГ практически не отличаются от используемых в настоящее время систем.
Компания AMD исправила уязвимость в реализации своей технологии AMD Secure Encrypted Virtualization (AMD SEV). С помощью уязвимости (CVE-2019-9836) злоумышленник может скомпрометировать данные, защищенные с применением AMD SEV.
В AMD SEV исправлена опасная уязвимость
В AMD SEV исправлена опасная уязвимость
SecurityLab.ru
В AMD SEV исправлена опасная уязвимость
С помощью уязвимости злоумышленник может скомпрометировать данные, защищенные с применением AMD SEV.
Сотрудники УФСБ России по Ростовской области задержали двух дончан, организовавших в Сети торговлю детализацией мобильных телефонов жителей Ростовской области, сообщают местные СМИ.
Двое дончан оштрафованы на 100 тыс. рублей за продажу данных абонентов сотовой связи
Двое дончан оштрафованы на 100 тыс. рублей за продажу данных абонентов сотовой связи
SecurityLab.ru
Двое дончан оштрафованы на 100 тыс. рублей за продажу данных абонентов сотовой связи
Сообщники продавали на хакерских форумах информацию, включая паспортные данные и детализацию звонков и сообщений.
Швейцарская компания ABB, специализирующаяся на производстве промышленного электрооборудования, устранила в общей сложности 12 уязвимостей в ряде своих HMI-решений, в том числе проблемы, позволяющие обойти механизм авторизации, выполнить произвольный код или получить доступ к информации.
ABB исправила более десятка уязвимостей в своих HMI-решениях
ABB исправила более десятка уязвимостей в своих HMI-решениях
SecurityLab.ru
ABB исправила более десятка уязвимостей в своих HMI-решениях
В числе исправленных проблемы, позволяющие обойти механизм авторизации, выполнить произвольный код или получить доступ к данным.
Хакеры, работающие на Министерство государственной безопасности КНР, проникли в сети восьми крупнейших технологических сервис-провайдеров с целью похищения коммерческих тайн их клиентов. Продолжавшаяся в течение нескольких лет кибершпионская операция получила название Cloud Hopper. Об этом информагентству Reuters сообщили источники, располагающие информацией об инцидентах.
Китайские кибершпионы проникли в сети восьми западных IT-компаний
Китайские кибершпионы проникли в сети восьми западных IT-компаний
SecurityLab.ru
Китайские кибершпионы проникли в сети восьми западных IT-компаний
Целью злоумышленников был кибершпионаж.
Последние несколько дней в Сети появляются жалобы владельцев смартфонов Xiaomi Mi 9 SE на то, что после установки последних обновлений устройство становится полностью нерабочим. После установки обновления прошивки MIUI 10.3.1.0, предназначенного для европейских пользователей, на экране появляется сообщение об уничтожении системы, и даже перезагрузка не помогает ее восстановить. Похоже, проблема не затрагивает импортированные устройства с типом прошивки Global flashata ROM.
Обновление прошивки MIUI выводит из строя Xiaomi Mi 9 SE
Обновление прошивки MIUI выводит из строя Xiaomi Mi 9 SE
SecurityLab.ru
Обновление прошивки MIUI выводит из строя Xiaomi Mi 9 SE
После установки обновления MIUI 10.3.1.0 для европейских пользователей на экране появляется сообщение об уничтожении системы.
Роскомнадзор опубликовал приказ, определяющий цели, задачи, функции и порядок функционировании Центра мониторинга и управления сетью связи общего пользования. Соответствующий документ размещен на портале проектов нормативных правовых актов.
РКН определил функции Центра мониторинга и управления сетями общего пользования
РКН определил функции Центра мониторинга и управления сетями общего пользования
SecurityLab.ru
РКН определил функции Центра мониторинга и управления сетями общего пользования
Для выявления угроз безопасности Центр будет проводить мониторинг функционирования ССОП и сети Интернет.
Уязвимости в механизме единого входа игровой платформы Electronic Arts позволяли получать доступ к чужим учетным записям. Группа специалистов из Check Point Research и CyberInt связала воедино две уязвимости и создала для них PoC-эксплоит, позволивший взламывать учетные записи игроков, похищать данные их банковских карт и покупать игровую валюту.
Уязвимости в клиенте Electronic Arts позволяли угонять чужие учетные записи
Уязвимости в клиенте Electronic Arts позволяли угонять чужие учетные записи
SecurityLab.ru
Уязвимости в клиенте Electronic Arts позволяли угонять чужие учетные записи
Исследователи разработали PoC-атаку, базирующуюся на уязвимостях в клиенте игровой платформы Electronic Arts.
Специалисты в области информационной безопасности предупреждают о кампании по кибершпионажу, направленной на пользователей Android-устройств в Израиле и некоторых странах Ближнего Востока. Кампания под названием ViceLeaker активна с 2016 года и продолжается по сей день.
Кибершпионская кампания ViceLeaker атакует пользователей Android-устройств
Кибершпионская кампания ViceLeaker атакует пользователей Android-устройств
SecurityLab.ru
Кибершпионская кампания ViceLeaker атакует пользователей Android-устройств
Злоумышленники внедряют вредоносный код в легитимные приложения для Android.
35-летний житель Кемерово предпринял 817 попыток взломать информационные системы волгоградского филиала компании «Россети Юг». Атаки были зафиксированы весной прошлого года, однако ни одна из них не увенчалась успехом, сообщает пресс-служба компании.
Житель Кемерово 817 раз атаковал системы волгоградских энергетиков
Житель Кемерово 817 раз атаковал системы волгоградских энергетиков
SecurityLab.ru
Житель Кемерово 817 раз атаковал системы волгоградских энергетиков
За свои действия киберпреступник оштрафован на крупную сумму.
Компания Google начала развертывание анонсированной в мае новой функции автоматического удаления истории геолокации. На недавних конференциях разработчиков Google и Apple сообщили о намерении обеспечить своим пользователям больше контроля над данными, которыми они обмениваются с компаниями и сторонними приложениями. Функция автоудаления истории геолокации является именно таким инструментом, призванным предоставить пользователям больше контроля над их персональными данными.
Google начала развертывание функции автоудаления истории геолокации
Google начала развертывание функции автоудаления истории геолокации
SecurityLab.ru
Google начала развертывание функции автоудаления истории геолокации
Пользователи Android- и iOS-устройств смогут настраивать автоудаление данных каждые три или восемнадцать месяцев.
Российские компании, в чьи обязанности входит управление объектами критической инфраструктуры, без ведома ФСБ делятся с зарубежными коллегами данными о кибератаках. Об этом в четверг, 27 июня, сообщает «РБК».
Данные о кибератаках на критические объекты в РФ утекают за рубеж
Данные о кибератаках на критические объекты в РФ утекают за рубеж
SecurityLab.ru
Данные о кибератаках на критические объекты в РФ утекают за рубеж
Компании, управляющие объектами критической инфраструктуры, нарушают приказы ФСБ и сообщают о кибератаках иностранным организациям.
В стремлении доминировать в глобальном телекоммуникационном пространстве США не обеспечивают должный контроль за кибероружием, в результате такие средства попадают в руки «плохих парней». Об этом в ходе брифинга заявил заместитель директора Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов.
АНБ обвинили в утечке кибероружия США к «плохим парням»
АНБ обвинили в утечке кибероружия США к «плохим парням»
SecurityLab.ru
АНБ обвинили в утечке кибероружия США к «плохим парням»
АНБ не обеспечивает должный контроль за распространением информационного оружия.