Компания Intel выпустила обновление прошивки для нескольких моделей компьютеров NUC, исправляющее опасную уязвимость (CVE-2019-11140). Ее эксплуатация позволяет злоумышленникам повышать привилегии, раскрывать информацию или даже вызывать отказ в обслуживании устройства (DoS).
Новое обновление прошивки NUC исправляет опасную уязвимость
Новое обновление прошивки NUC исправляет опасную уязвимость
SecurityLab.ru
Новое обновление прошивки NUC исправляет опасную уязвимость
Уязвимость позволяет повышать привилегии, раскрывать информацию или вызывать отказ в обслуживании устройства.
По результатам исследования специалистов Google, 1,5% всех учетных данных в интернете могут быть использованы для кибератак, поскольку были раскрыты вследствие утечек.
В результате утечек в Сеть попали 1,5% всех учетных данных интернета
В результате утечек в Сеть попали 1,5% всех учетных данных интернета
SecurityLab.ru
В результате утечек в Сеть попали 1,5% всех учетных данных интернета
Исследователи рекомендуют использовать уникальные пароли для каждого сайта.
В прошлом месяце хакерский форум Cracked.to стал жертвой взлома, организованного сайтом-конкурентом. По данным сервиса Have I Been Pwned, в результате кибератаки были скомпрометированы учетные записи 321 тыс. участников форума.
В Сеть утекли данные участников хакерского форума Cracked.to
В Сеть утекли данные участников хакерского форума Cracked.to
SecurityLab.ru
В Сеть утекли данные участников хакерского форума Cracked.to
В частности, в открытом доступе оказалась личная переписка киберпреступников с обсуждением взломов и продажи эксплоитов.
Во вторник, 13 августа, компания Microsoft выпустила плановые обновления безопасности, после установки которых у пользователей уже традиционно возник ряд новых проблем.
Августовские обновления для Windows вызывают ряд проблем
Августовские обновления для Windows вызывают ряд проблем
SecurityLab.ru
Августовские обновления для Windows вызывают ряд проблем
После установки обновлений приложения на VB6, VBA и VBScript перестали отвечать.
Один из сайтов Европейского центрального банка (ЕЦБ) был взломан. Злоумышленники получили доступ к конфиденциальной информации пользователей, однако внутренние системы банка не были скомпрометированы.
Данные пользователей Европейского центрального банка были похищены
Данные пользователей Европейского центрального банка были похищены
SecurityLab.ru
Данные пользователей Европейского центрального банка были похищены
Злоумышленники получили доступ к конфиденциальной информации пользователей, однако пароли остались нетронутыми.
Компания Siemens исправила проблемы с безопасностью в своих продуктах SINAMICS и SCALANCE.
Siemens исправила ряд уязвимостей в SINAMICS и SCALANCE
Siemens исправила ряд уязвимостей в SINAMICS и SCALANCE
SecurityLab.ru
Siemens исправила ряд уязвимостей в SINAMICS и SCALANCE
Уязвимости позволяют вызвать отказ в обслуживании и выполнить произвольные команды.
Компания Mozilla выпустила обновление для браузера Firefox, исправляющее уязвимость в менеджере паролей. Эксплуатация уязвимости (CVE-2019-11733) позволяет злоумышленнику копировать пароли в «сохраненных учетных данных» без ввода мастер-пароля.
В браузере Firefox исправили уязвимость обхода мастер-пароля
В браузере Firefox исправили уязвимость обхода мастер-пароля
SecurityLab.ru
В браузере Firefox исправили уязвимость обхода мастер-пароля
Разработчики рекомендуют пользователям Firefox обновить браузер до версии 68.0.2 в целях безопасности.
Владимир Попов – предприниматель, юрист, криптоэксперт и блокчейн-энтузиаст. Он основал компанию Synergis. Это децентрализованное объединение IT-экспертов, которое занимается IT-консалтингом, анализирует, поддерживает и сопровождает ICO/Blockchain-проекты, исследует рынок информационных технологий и разрабатывает собственные IT-решения.
Основатель компании Synergis Владимир Попов и специалист по PR блокчейн-проектов Валентина Дрофа выступят на Blockchain Conference Moscow
Основатель компании Synergis Владимир Попов и специалист по PR блокчейн-проектов Валентина Дрофа выступят на Blockchain Conference Moscow
Исследователи из компании Avanan, занимающейся вопросами безопасности электронной почты, обнаружили новую фишинговую кампанию. Злоумышленники с помощью уведомлений голосовой почты Microsoft Voicemail пытаются заставить жертву открыть вложения HTML, перенаправляющие на фишинговые web-страницы.
Уведомления Microsoft Voicemail использовались в фишинг-атаках
Уведомления Microsoft Voicemail использовались в фишинг-атаках
SecurityLab.ru
Уведомления Microsoft Voicemail использовались в фишинг-атаках
Для большей правдоподобности в письме также отображался номер звонившего и длина аудиозаписи.
Грядущие изменения в Google Chrome и Mozilla Firefox могут ознаменовать конец эры SSL-сертификатов расширенной проверки (Extended Validation, EV), поскольку в адресной строке браузеров больше не будут отображаться названия компаний.
Изменения в Chrome и Firefox ознаменуют конец эры EV-сертификатов
Изменения в Chrome и Firefox ознаменуют конец эры EV-сертификатов
SecurityLab.ru
Изменения в Chrome и Firefox ознаменуют конец эры EV-сертификатов
В будущих версиях браузеров названия компаний больше не будут отображаться в адресной строке.
Исследователи из компании Cofense обнаружили целенаправленную фишинговую кампанию против сотрудников фирмы энергетической отрасли. В рамках атак злоумышленникам удалось обойти шлюз электронной почты Microsoft.
Злоумышленники используют Google Диск в рамках фишинговой кампании
Злоумышленники используют Google Диск в рамках фишинговой кампании
SecurityLab.ru
Злоумышленники используют Google Диск в рамках фишинговой кампании
Отправленные через Google Диск письма позволили злоумышленникам обойти защиту от фишинга.
Впервые кликджекинг привлек внимание ИБ-экспертов более десяти лет назад, и с тех пор продолжает пользоваться большой популярностью у киберпреступников. Несмотря на постоянное совершенствование механизмов защиты от данной угрозы разработчиками браузеров, уничтожить ее не удается.
На сайтах с аудиторией 43 млн пользователей в день обнаружены скрипты для кликджекинга
На сайтах с аудиторией 43 млн пользователей в день обнаружены скрипты для кликджекинга
SecurityLab.ru
На сайтах с аудиторией 43 млн пользователей в день обнаружены скрипты для кликджекинга
Исследователи проанализировали 250 тыс. сайтов из списка Alexa и выявили техники, в настоящее время используемые для кликджекинга.
Positive Technologies проводит опрос по APT атакам
Ответьте анонимно на несколько вопросов:
https://surveys.hotjar.com/s?siteId=1095096&surveyId=139755
Ответьте анонимно на несколько вопросов:
https://surveys.hotjar.com/s?siteId=1095096&surveyId=139755
Hotjar
Hotjar Survey
Survey powered by Hotjar.com. Create your own Survey now - it's free, quick & easy!
SecurityLab.ru pinned «Positive Technologies проводит опрос по APT атакам Ответьте анонимно на несколько вопросов: https://surveys.hotjar.com/s?siteId=1095096&surveyId=139755»
В системах автоматизации Metasys от американской компании Johnson Controls исправлены уязвимости, позволяющие злоумышленнику расшифровать перехваченный сетевой трафик. Уязвимости затрагивают все версии Metasys до 9.0, в связи с чем пользователям рекомендуется обновить свои системы до этой версии или более поздней.
В Johnson Controls Metasys исправлены уязвимости
В Johnson Controls Metasys исправлены уязвимости
SecurityLab.ru
В Johnson Controls Metasys исправлены уязвимости
Уязвимости позволяют злоумышленнику расшифровать перехваченный сетевой трафик.
Прошлая неделя ознаменовалась рядом утечек данных и фишинговых кампаний. Подробнее об инцидентах безопасности мы расскажем в этом материале.
Обзор инцидентов безопасности с 12 по 18 августа
Обзор инцидентов безопасности с 12 по 18 августа
SecurityLab.ru
Обзор инцидентов безопасности с 12 по 18 августа
Коротко о главных событиях прошедшей недели.
Мошенники воруют учетные записи Steam, используя для этого специально разработанный сайт с «бесплатными раздачами игр». С помощью украденных аккаунтов злоумышленники пытаются заманить новых жертв.
Мошеннический сайт ворует учетные записи Steam
Мошеннический сайт ворует учетные записи Steam
SecurityLab.ru
Мошеннический сайт ворует учетные записи Steam
Сайт автоматически входит в учетные записи, меняет пароль, привязанный адрес электронной почты, а также номер телефона.
Использование Deception Technology или так называемых обманных технологий для обеспечения информационной безопасности на предприятиях позволяет выявлять злоумышленников в корпоративной сети в 12 раз быстрее. К такому выводу пришли аналитики компании Enterprise Management Associates (EMA) по результатам опроса, проведенного в июле нынешнего года среди 208 IT- и ИБ-специалистов в Северной Америке.
Исследование: Deception Technology позволяет выявлять угрозы в 12 раз быстрее
Исследование: Deception Technology позволяет выявлять угрозы в 12 раз быстрее
SecurityLab.ru
Исследование: Deception Technology позволяет выявлять угрозы в 12 раз быстрее
Организациям, использующим Deception Technology, на выявление угроз в среднем требуется 5,5 дня.
Исследователи из Южного методистского университета (Даллас, штат Техас) смогли с помощью смартфона перехватить нажатие клавиш на клавиатуре.
Звук печати на клавиатуре можно перехватить с помощью смартфона
Звук печати на клавиатуре можно перехватить с помощью смартфона
SecurityLab.ru
Звук печати на клавиатуре можно перехватить с помощью смартфона
Данный вид взлома может стать чрезвычайно опасным, поскольку жертва даже не будет догадываться об успешной атаке.
Исследователь безопасности Натнаэл Самсон (Natnael Samson) обнаружил в сервоприводах Alpha5 Smart Loader от японской компании Fuji Electric множественные проблемы с безопасностью, объединенные под одним идентификатором CVE (CVE-2019-13520).
Уязвимость в сервоприводах Alpha5 Smart Loader позволяет выполнить код
Уязвимость в сервоприводах Alpha5 Smart Loader позволяет выполнить код
SecurityLab.ru
Уязвимость в сервоприводах Alpha5 Smart Loader позволяет выполнить код
Во избежание эксплуатации уязвимости пользователям рекомендуется обновить Alpha5 Smart Loader до версии 4.2.
По данным исследовательской компании Markets and Markets, к 2025 году рынок искусственного интеллекта (ИИ) будет оцениваться в $190 млрд. В настоящее время ИИ все больше интегрируется с продуктами, используемыми в повседневной жизни, и особенно – в сфере информационной безопасности. Чего следует ожидать, если стоящий на страже кибербезопасности ИИ попадет в «плохие руки», попытался разобраться специалист компании Deep Instinct Надав Маман (Nadav Maman).
Чего следует ожидать, если ИИ попадет в «плохие руки»?
Чего следует ожидать, если ИИ попадет в «плохие руки»?
SecurityLab.ru
Чего следует ожидать, если ИИ попадет в «плохие руки»?
В настоящее время ИИ все больше интегрируется с продуктами, используемыми в сфере информационной безопасности.