Федеральная торговая комиссия США (ФТК) и Facebook заключили соглашение, которое обязует компанию заплатить штраф в рекордные пять миллиардов долларов за использование конфиденциальных данных пользователей. Facebook также должна изменить политику работы с персональными данными и усилить их защиту. Соглашению предстоит получить одобрения суда.
Facebook оштрафована на рекордные $5 млрд за нарушение конфиденциальности
Facebook оштрафована на рекордные $5 млрд за нарушение конфиденциальности
SecurityLab.ru
Facebook оштрафована на рекордные $5 млрд за нарушение конфиденциальности
Компания также будет обязана усилить меры защиты конфиденциальных данных пользователей.
Группировка Intrusion Truth раскрыла личности предполагаемых членов кибергруппировки APT17 (она же DeputyDog, Tailgater Team, Hidden Lynx, Voho, Group 72 и AuroraPanda), предположительно связанной с правительством Китая. Ранее Intrusion Truth обличила участников двух других китайских хакерских группировок — APT3 и APT10.
Раскрыты личности предполагаемых участников китайской группировки APT17
Раскрыты личности предполагаемых участников китайской группировки APT17
SecurityLab.ru
Раскрыты личности предполагаемых участников китайской группировки APT17
APT17 связывают с бюро Министерства государственной безопасности Китая в Цзинане.
Одними из самых популярных вредоносных программ в даркнете до сих пор остаются вредоносы, использующие эксплоиты, которым уже много лет, сообщают ИБ-специалисты из компании Recorded Future.
Вредоносное ПО семилетней давности до сих пор популярно среди злоумышленников
Вредоносное ПО семилетней давности до сих пор популярно среди злоумышленников
SecurityLab.ru
Вредоносное ПО семилетней давности до сих пор популярно среди злоумышленников
Вредоносы являются простыми в использовании, дешевыми или даже бесплатными.
Агентство национальной безопасности США (АНБ) объявило о планах по созданию нового подразделения по кибербезопасности, которое будет заниматься защитой США от внешних киберугроз. Новое подразделение получит название «Директорат по кибербезопасности» (Cybersecurity Directorate) и начнет функционировать с 1 октября 2019 года.
АНБ создаст новое подразделение по кибербезопасности
АНБ создаст новое подразделение по кибербезопасности
SecurityLab.ru
АНБ создаст новое подразделение по кибербезопасности
«Директорат по кибербезопасности» начнет работать с 1 октября 2019 года.
Новая версия вредоносного ПО Watchbog способна искать уязвимые к BlueKeep системы Windows, говорится в отчете Intezer Labs. Раньше вредонос использовался для заражения серверов на базе Linux с помощью эксплоитов для уязвимостей в Jira, Exim, Nexus Repository Manager 3, ThinkPHP и Solr Linux.
В криптомайнере Watchbog обнаружен сканер BlueKeep
В криптомайнере Watchbog обнаружен сканер BlueKeep
SecurityLab.ru
В криптомайнере Watchbog обнаружен сканер BlueKeep
Новая версия вредоносного ПО Watchbog способна искать уязвимые к BlueKeep системы Windows.
В ПО для управления преобразователями частоты FR Configurator2 от компании Mitsubishi Electric обнаружено несколько уязвимостей, позволяющих раскрывать информацию, повышать права и вызывать отказ в обслуживании.
В решении FR Configurator2 от Mitsubishi обнаружены опасные уязвимости
В решении FR Configurator2 от Mitsubishi обнаружены опасные уязвимости
SecurityLab.ru
В решении FR Configurator2 от Mitsubishi обнаружены опасные уязвимости
Эскплуатация уязвимостей позволяет злоумышленнику раскрывать информацию, повышать права и вызывать отказ в обслуживании.
Компания Microsoft предупредила о блокировке установки новой версии Windows 10 и Windows Server (1903) на некоторых устройствах с драйверами Intel Rapid Storage Technology (Intel RST). По словам разработчиков, данное решение было принято из-за проблем с совместимостью.
Microsoft блокирует установку Windows 10 (1903) на некоторых устройствах с драйверами Intel
Microsoft блокирует установку Windows 10 (1903) на некоторых устройствах с драйверами Intel
SecurityLab.ru
Microsoft блокирует установку Windows 10 (1903) на некоторых устройствах с драйверами Intel
В Microsoft поясняют данное решение проблемами с совместимостью.
Ответственная за электроснабжение финансовой столицы Южной Африки Йоханнесбурга компания City Power заявила в своем аккаунте в Twitter о совершенной на нее масштабной кибератаке. Злоумышленники использовали вымогательское ПО, которое зашифровало базы данных, приложения и сеть City Power.
Из-за кибератаки жители Йоханнесбурга остались без электричества
Из-за кибератаки жители Йоханнесбурга остались без электричества
SecurityLab.ru
Из-за кибератаки жители Йоханнесбурга остались без электричества
IT-отдет City Power продолжает бороться с последствиями вымогательского ПО.
Для почтового клиента Exim выпущено обновление 4.92.1, исправляющее критическую уязвимость (CVE-2019-13917), позволявшую злоумышленникам удаленно выполнить код с правами суперпользователя при наличии нестандартных конфигураций.
В почтовом клиенте Exim устранена критическая уязвимость
В почтовом клиенте Exim устранена критическая уязвимость
SecurityLab.ru
В почтовом клиенте Exim устранена критическая уязвимость
Уязвимость позволяла удаленно выполнить код с правами суперпользователя при наличии в конфигурации определенных настроек.
Ряд сотрудников Google заявили о том, что компания Google продолжает сотрудничать с Пентагоном и правоохранительными органами США и предоставлять им ультрасовременные технологии разработки средств на базе искусственного интеллекта. Об этом сообщает The Intercept со ссылкой на сотрудников Google, пожелавших сохранить анонимность.
Google продолжает инвестировать в военные и политические ИИ-технологии
Google продолжает инвестировать в военные и политические ИИ-технологии
SecurityLab.ru
Google продолжает инвестировать в военные и политические ИИ-технологии
Компания предлагает заинтересованным фирмам доступ к собственным данным по обучению ИИ.
В ходе оперативно-разыскных мероприятий сотрудники управления МВД по Белгородской области задержали с поличным 40-летнего жителя, подозреваемого во взломе банкоматов и хищении денежных средств на сумму в 76 тыс. рублей.
Жителя Белгорода арестовали за взлом банкоматов
Жителя Белгорода арестовали за взлом банкоматов
SecurityLab.ru
Жителя Белгорода арестовали за взлом банкоматов
Злоумышленник вызывал сбой в работе ПО банкоматов и затем похищал деньги со счетов финансово-кредитного учреждения
В первой половине 2019 года на подпольных форумах даркнета на продажу были выставлены данные платежных карт более 23 миллионов пользователей. Согласно отчету исследователей из компании Sixgill, данные почти 15 миллионов карт принадлежат пользователям из США, что составило почти 64,5% от общего числа выставленных на продажу данных.
Данные более 23 миллионов кредитных карт продаются в даркнете
Данные более 23 миллионов кредитных карт продаются в даркнете
SecurityLab.ru
Данные более 23 миллионов кредитных карт продаются в даркнете
Чаще всего встречаются платежные карты пользователей из США и Великобритании, Россия оказалась на последнем месте.
Системы некоторых моделей авиалайнеров Airbus A350 по-прежнему необходимо перезагружать каждые 149 часов, чтобы предотвратить частичную или полную потерю функциональности некоторых систем. Агентство по авиационной безопасности ЕС (EASA) переиздало директиву летной годности, в которой вновь обратила внимание на проблему двухгодичной давности. Оригинальная директива от 2017 года была связана с ошибками, которые приводили к потере связи между системами и сетями. В результате возникали проблемы в работе критически важных цифровых систем.
Ошибка в ПО Airbus A350 вынуждает перезагружать системы самолетов каждые 149 часов
Ошибка в ПО Airbus A350 вынуждает перезагружать системы самолетов каждые 149 часов
SecurityLab.ru
Ошибка в ПО Airbus A350 вынуждает перезагружать системы самолетов каждые 149 часов
Без перезагрузки может произойти частичная или полная потеря функциональности некоторых систем.
Злоумышленники распространяют по электронной почте программу-вымогатель Sodinokibi (также известный как REvil и Sodin), выдавая себя за сотрудников немецкого Федерального управления по информационной безопасности (Bundesamt für Sicherheit in der Informationstechnik). Используя в качестве темы сообщения «Предупреждение о скомпрометированных пользовательских данных» («Warnmeldung kompromittierter Benutzerdaten»), злоумышленники побуждают своих жертв открыть вложение с вредоносным PDF документом, говорится в сообщении BSI.
Злоумышленники распространяют вымогатель Sodinokibi от имени немецкой спецслужбы
Злоумышленники распространяют вымогатель Sodinokibi от имени немецкой спецслужбы
SecurityLab.ru
Злоумышленники распространяют вымогатель Sodinokibi от имени немецкой спецслужбы
Преступники побуждают жертв открыть электронные письма с вредоносным файлом.
В ОС Android обнаружена критическая уязвимость, позволяющая злоумышленникам получить доступ к устройствам пользователей. Уязвимость (CVE-2019-2107) затрагивает версии Android от 7.0 до 9.0 (Nougat, Oreo и Pie) и позволяет удаленно выполнить код без дополнительных прав. Эксплоит для уязвимости был опубликован на GitHub исследователем Марцином Козловски (Marcin Kozlowski).
Уязвимость в Android позволяет получить доступ к устройству с помощью видео
Уязвимость в Android позволяет получить доступ к устройству с помощью видео
SecurityLab.ru
Уязвимость в Android позволяет получить доступ к устройству с помощью видео
Уязвимость позволяет удаленно выполнить код без дополнительных прав.
При отправке электронного письма через решение Microsoft Office 365 служба включит в сообщение электронной почты дополнительный заголовок x-originating-ip, содержащий IP-адрес подключающегося клиента, сообщает команда BleepingComputer.
Почта Microsoft Office 365 раскрывает IP-адрес отправителей в письмах
Почта Microsoft Office 365 раскрывает IP-адрес отправителей в письмах
SecurityLab.ru
Почта Microsoft Office 365 раскрывает IP-адрес отправителей в письмах
Скрыть IP-адрес можно только с использованием VPN или Tor.
Компании QNAP и Synology предупредили пользователей о текущих атаках с использованием вымогательского ПО eCh0raix на сетевые накопители.
QNAP и Synology предупредили об атаках шифровальщика на NAS-устройства
QNAP и Synology предупредили об атаках шифровальщика на NAS-устройства
SecurityLab.ru
QNAP и Synology предупредили об атаках шифровальщика на NAS-устройства
За восстановление файлов атакующие требовали 0,06 биткойна.
Суд в США вынес приговор в отношении британского программиста Маркуса Хатчинса (Marcus Hutchins), также известного как MalwareTech, обвиняемого в создании и распространении банковского трояна Kronos. Окружной суд в Милуоки приговорил Хатчинса к сроку заключения, равному тому, который британец находился под стражей. Осужденному предписано в течение года соблюдать условия надзорного режима. Программисту, в апреле признавшему себя виновным, грозило до 10 лет тюрьмы.
Остановивший WannaCry британец останется на свободе
Остановивший WannaCry британец останется на свободе
SecurityLab.ru
Остановивший WannaCry британец останется на свободе
Суд приговорил Маркуса Хатчинса к сроку заключения, равному тому, который британец находился под стражей.
Жители крупнейшего города в ЮАР Йоханнесбурга остались без электричества из-за атаки программы-шифровальщика на сети компании City Power, ответственной его энергообеспечение. Вредоносное ПО зашифровало базы данных, приложения и сеть предприятия. О каком вымогателе идет речь, пока не сообщалось.
Обзор инцидентов безопасности за период с 22 по 28 июля 2019 года
Обзор инцидентов безопасности за период с 22 по 28 июля 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 22 по 28 июля 2019 года
Коротко о главных событиях прошедшей недели.
Команде исследователей hexway удалось определить номер телефона пользователя iPhone с помощью AirDrop - это технология передачи файлов по Wi-Fi и Bluetooth, разработанная компанией Apple. По словам hexway, они решили проверить соответствует ли слоган Apple «Что происходит на iPhone, остается на iPhone» действительности. Эксперты уже опубликовали эксплоит на GitHub.
Злоумышленники могут узнать номер телефона iPhone через AirDrop
Злоумышленники могут узнать номер телефона iPhone через AirDrop
SecurityLab.ru
Злоумышленники могут узнать номер телефона iPhone через AirDrop
Проблемы возникли в iOS 10.3.1 и выше, в том числе в бета-версиях iOS 13.
В федеральный суд Северного округа штата Калифорния был подан гражданский иск против россиянина Александра Винника и ныне не существующей криптовалютной биржы ВТС-е. Согласно требованиям, Винник должен возместить $100 млн за нарушение положений "Закона о банковской тайне".
Прокуратура США требует от Винника и ВТС-е уплатить штраф в $100 млн
Прокуратура США требует от Винника и ВТС-е уплатить штраф в $100 млн
SecurityLab.ru
Прокуратура США требует от Винника и ВТС-е уплатить штраф в $100 млн
ВТС-е и Александр Винник обвиняются в нарушении "Закона о банковской тайне".