SecurityLab.ru – Telegram
SecurityLab.ru
86K subscribers
743 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
В декабре 2018 года произошел 37-часовой сбой в работе оптоволоконной сети компании CenturyLink, охвативший США и нарушивший работу служб 911 для миллионов американцев. Федеральная комиссия по связи США провела расследование и опубликовала результаты, описав подробности инцидента.
Стали известны подробности инцидента с компанией CenturyLink
Еще в феврале нынешнего года компания Microsoft предупредила о том, что, начиная с июля, обновления для Windows 7, Server 2008 и Server 2008 R2 будут использовать протокол шифрования SHA-2. Пользователи, желающие получать патчи для Windows 7 после июля, должны установить конвертер SHA-2.
Для восстановления Windows 7 из резервных копий сначала нужно установить патч для BitLocker
Город Саскатун, Канада, стал жертвой классической мошеннической схемы Business Email Compromise и перечислил злоумышленникам денежную сумму в размере $1,04 млн. Преступники выдали себя за главного финансового директора компании Allan Construction, заключившей с городскими властями контракт на восстановление моста, сообщает местное издание 660 News.


В результате BEC-атаки город потерял $1 млн
Разработчики менеджера пакетов RubyGems обнаружили бэкдор в 18 вредоносных версиях 11 библиотек Ruby. Злоумышленники использовали его для внедрения в проекты Ruby криптовалютного майнера через вредоносные версии библиотек.
В популярных библиотеках Ruby обнаружен бэкдор
Исследователи из Kubernetes Product Security Committee обнаружили две опасные уязвимости, затрагивающие все версии Kubernetes, системы с открытым исходным кодом для обработки контейнерных приложений. Их эксплуатация позволяет неавторизированному злоумышленнику вызвать отказ в обслуживании (DoS) системы.
Уязвимости в Kubernetes позволяют осуществить DoS-атаки
Эксперты из компании Group-IB опубликовали технический отчет о преступной деятельности русскоязычной кибергруппировки Silence. По результатам исследования, Silence в период с июня 2016 года по июнь 2019 года похитила более 272 млн рублей.
Ущерб от атак группировки Silence составил 300 млн. руб
По словам экспертов из Google, только каждый четвертый пользователь расширения Password Checkup от Chrome решил поменять пароль после предупреждения об утечке.
Пользователи Chrome игнорируют предупреждения об утечке паролей
Группа исследователей из vpnMentor рассказала об утечке данных с сайта Luscious, которая открыла доступ к 1,195 млн учетных записей пользователей. Утечка была обнаружена 15 августа нынешнего года, а исправить ее удалось только через четыре дня.
Утечка данных с сайта для взрослых раскрыла более 1 млн аккаунтов
В 2024 году на финансовые, информационно-коммуникационные технологии (ИКТ) и оборонную промышленность будет приходиться 56% от прогнозируемых общих затрат на кибербезопасность критической инфраструктуры США. На предприятия электроэнергетической промышленности, здравоохранение, транспортный сектор и системы очистки воды придутся оставшиеся 44%.
Эксперты назвали главные киберугрозы для «умного города»
Команда реагирования на компьютерные инциденты Германии CERT-Bund предупредила интернет-провайдеров и операторов связи о небезопасности оставления web-серверов Sphinx с заводскими настройками.
Специалисты предупредили об опасности использования Sphinx с заводскими настройками
В среду, 21 августа, компании Google, Apple и Mozilla объявили о намерении реализовать в своих браузерах блокировку цифровых сертификатов, выданных удостоверяющим центром Казахстана. Данное решение было принято после сообщений о том, что казахстанские интернет-провайдеры требуют от пользователей устанавливать выпущенные правительством цифровые сертификаты, позволяющие осуществлять online-слежку.
Chrome, Safari и Firefox будут блокировать казахстанские корневые сертификаты
Злоумышленники разработали новый способ мошенничества, связанный с результатами поиска по телефонам службы поддержки. Преступники обманывают пользователей с помощью голосовых помощников, сообщает Better Business Bureau.
Поддельные результаты поиска обманывают голосовых помощников
Компания Axoft – официальный дистрибутор решений FireEye в России и странах СНГ приглашает вас принять участие в бесплатном вебинаре, посвященном решениям компании FireEye, который состоится 29 августа 2019 года в 10:30 (по московскому времени).

FireEye приглашает посетить вебинар «Комплексная защита от современных киберугроз с решениями FireEye»
Работники Приднепровского управления киберполиции совместно с детективами полиции Днепропетровщины разоблачили участников киберпреступной группировки, похищавших деньги с банковских счетов граждан Украины. Жертвами мошенников стали учителя, работники медучреждений и разнорабочие.
Задержан организатор группировки, воровавшей деньги с банковских счетов на Украине
Компания Bitdefender исправила в бесплатной версии своего антивирусного решения опасную уязвимость, позволявшую злоумышленнику повысить свои привилегии до уровня системы.
Бесплатный антивирус Bitdefender позволял получить привилегии системы