Самая масштабная по числу городов проведения конференция Код ИБ (23 города и 5 стран) в Иркутске пройдет в пятый раз, ежегодно собирая на своей площадке более ста профессионалов в сфере информационной безопасности из разных организаций Иркутской области.
Выстраиваем оптимальную структуру ИБ подразделения вместе с экспертами на конференции «Код ИБ» в Иркутске
Выстраиваем оптимальную структуру ИБ подразделения вместе с экспертами на конференции «Код ИБ» в Иркутске
SecurityLab.ru
Выстраиваем оптимальную структуру ИБ подразделения вместе с экспертами на конференции «Код ИБ» в Иркутске
10 сентября в отеле “Марриотт” на “Коде информационной безопасности» спикеры обсудят, какой должна быть структура ИБ-отдела, и как выстроить взаимодействие с ИТ-подразделением, у которого зачастую совсем другие приоритеты.
В первом полугодии 2019 года на долю лишь пяти крупных производителей пришлась почти четверть от всех уязвимостей, указывается в отчете компании Risk Based Security. В общей сложности в указанный период было обнаружено 11 092 уязвимости. Из них 54% относились к web-порталам и приложениям, для 34% проблем были доступны эксплоиты, 53% уязвимостей могли быть проэксплуатированы удаленно, а еще 34% багов не имели «задокументированного решения».
Почти 25% выявленных в 2019 году уязвимостей пришлось на долю 5 крупных вендоров
Почти 25% выявленных в 2019 году уязвимостей пришлось на долю 5 крупных вендоров
SecurityLab.ru
Почти 25% выявленных в 2019 году уязвимостей пришлось на долю 5 крупных вендоров
В общей сложности в первой половине 2019 года было обнаружено 11 092 уязвимости.
Власти США намерены примерно через месяц ввести в действие программу, направленную на защиту баз данных избирателей и систем от хакерских атак в преддверии выборов 2020 года, сообщает информагентство Reuters.
В США запустят программу по защите избирательных систем от кибератак
В США запустят программу по защите избирательных систем от кибератак
SecurityLab.ru
В США запустят программу по защите избирательных систем от кибератак
Разведслужбы обеспокоены тем, что в 2020 году иностранные хакеры могут не только атаковать системы, но и попытаться манипулировать ими, испортить или уничтожить данные.
Согласно результатам расследования команды криптовалютной биржи Binance, KYC-данные тысяч клиентов компании, которые злоумышленники обнародовали в начале августа, были получены от стороннего поставщика.
Криптобиржа Binance опубликовала подробности об августовской утечке данных
Криптобиржа Binance опубликовала подробности об августовской утечке данных
SecurityLab.ru
Криптобиржа Binance опубликовала подробности об августовской утечке данных
Под подозрением находится компания, с которой Binance заключала сделки в период с декабря 2017 по февраль 2018 года.
Корпорация Microsoft предупредила владельцев систем на базе Windows 10 1703 Enterprise и Education о приближающемся прекращении срока поддержки. С 9 октября 2019 года компания не будет выпускать ежемесячные обновления и патчи для выпусков Enterprise (для предприятий) и Education (для сферы образования).
Microsoft напомнила об окончании срока поддержки Windows 10 1703 Enterprise
Microsoft напомнила об окончании срока поддержки Windows 10 1703 Enterprise
SecurityLab.ru
Microsoft напомнила об окончании срока поддержки Windows 10 1703 Enterprise
С 9 октября 2019 года компания прекратит выпускать обновления и патчи для данной версии ОС.
К 2024 году финансовые потери от кибервзломов вырастут почти на 70%. По оценкам исследователей из Juniper Research, ущерб будет увеличиваться каждый год в среднем на 11%, и к 2024 году превысит $5 трлн. В прошлом году эксперты оценили потери от кибервзломов в $3 трлн. С каждым годом компании все больше зависят от цифровой среды, и ущерб возрастет из-за увеличения штрафов со стороны законодательства за утечки данных.
К 2024 году финансовые потери от кибервзломов составят более $5 трлн
К 2024 году финансовые потери от кибервзломов составят более $5 трлн
SecurityLab.ru
К 2024 году финансовые потери от кибервзломов составят более $5 трлн
Киберпреступники в будущем начнут применять искусственный интеллект, способный самостоятельно изучать системы безопасности.
Производитель сетевого оборудования компания Cisco выпустила инструмент с открытым исходным кодом под названием 4CAN, предназначенный для поиска уязвимостей в системах подключенных к интернету автомобилей. С помощью инструмента исследователи безопасности и производители транспортных средств смогут идентифицировать потенциальные уязвимости в датчиках и системах управления современных автомобилей.
Представлен инструмент для выявления уязвимостей в подключенных к Сети авто
Представлен инструмент для выявления уязвимостей в подключенных к Сети авто
SecurityLab.ru
Представлен инструмент для выявления уязвимостей в подключенных к Сети авто
Инструмент поможет идентифицировать потенциальные уязвимости в датчиках и системах управления современных автомобилей.
На сцене киберпреступного шпионажа появился новый участник. Отслеживаемая фирмами кибербезопасности под такими названиями, как Lyceum (именование Secureworks) и Hexane (именование Dragos), новая APT-группировка сосредоточила атаки на нефтегазовых компаниях на Ближнем Востоке. По словам исследователей, основным регионом деятельности преступников оказался Кувейт.
Новая киберпреступная группировка нацелилась на Ближний Восток
Новая киберпреступная группировка нацелилась на Ближний Восток
SecurityLab.ru
Новая киберпреступная группировка нацелилась на Ближний Восток
Жертвами атак стали нефтегазовые компании на Ближнем Востоке и телекоммуникационные компании в Африке и Азии.
Компания Imperva, специализирующаяся на разработке решений в области защиты web-приложений и данных, сообщила об утечке конфиденциальной информации ряда своих клиентов. В частности, инцидент затронул пользователей CDN-сервиса Imperva Cloud Web Application Firewall (WAF), ранее известного как Incapsula.
ИБ-компания Imperva допустила утечку данных клиентских ключей API и SSL-сертификатов
ИБ-компания Imperva допустила утечку данных клиентских ключей API и SSL-сертификатов
SecurityLab.ru
ИБ-компания Imperva допустила утечку данных клиентских ключей API и SSL-сертификатов
Инцидент затронул пользователей CDN-сервиса Imperva Cloud WAF.
Компания Check Point Software исправила уязвимость в защитном решении Endpoint Security Initial Client для Windows. Ее эксплуатация позволяла злоумышленникам повысить привилегии и выполнить код с правами SYSTEM.
В защитном ПО Check Point исправлена уязвимость повышения привилегий
В защитном ПО Check Point исправлена уязвимость повышения привилегий
SecurityLab.ru
В защитном ПО Check Point исправлена уязвимость повышения привилегий
Эксплуатация позволяла злоумышленникам повысить привилегии и выполнить код с правами SYSTEM.
Специалисты «Лаборатории Касперского» обнаружили в каталоге Google Play Store вредоносное приложение CamScanner, содержащее троян-дроппер. Данное приложение предназначено для распознавания текста на сфотографированных документах и создания PDF-файлов прямо на телефоне. Его можно найти и под другими названиями, например, CamScanner - Phone PDF Creator или CamScanner - Scanner to scan PDFs. Согласно статистике Google Play, число загрузок программы превышает 100 млн.
В популярном Android-приложении CamScanner обнаружен троян
В популярном Android-приложении CamScanner обнаружен троян
SecurityLab.ru
В популярном Android-приложении CamScanner обнаружен троян
Согласно статистике Google Play, число загрузок программы превышает 100 млн.
Эксперты компании Avast и сотрудники Центра борьбы с киберпреступностью (C3N) французской жандармерии совместными усилиями отключили инфраструктуру группировки, стоящей за распространением вредоносного ПО Retadup. Специалистам удалось получить доступ к C&C-серверам группировки и очистить более 850 тыс. зараженных вредоносом компьютеров.
ИБ-эксперты и французская полиция отключили ботнет Retadup
ИБ-эксперты и французская полиция отключили ботнет Retadup
SecurityLab.ru
ИБ-эксперты и французская полиция отключили ботнет Retadup
В ходе операции эксперты очистили более 850 тыс. компьютеров от вредоносного ПО.
Бэкдор China Chopper по-прежнему остается актуальным, активным и эффективным даже спустя девять лет после того, как о нем впервые стало известно. За последние два года несколько киберпреступных группировок использовали China Chopper в рамках своих вредоносных кампаний, сообщает в блоге исследовательская группа Cisco Talos.
Спустя 9 лет бэкдор China Chopper все еще эффективен
Спустя 9 лет бэкдор China Chopper все еще эффективен
SecurityLab.ru
Спустя 9 лет бэкдор China Chopper все еще эффективен
Данная оболочка представляет собой эксплоит, который довольно сложно обнаружить.
Компания Positive Technologies проводит исследование о том, сколько времени тратят ИБ-специалисты на работу в SIEM-системах. Цель исследования узнать, какие задачи – наиболее трудоемкие и как можно помочь снизить трудозатраты.
Сколько времени вы проводите за работой в SIEM?
Сколько времени вы проводите за работой в SIEM?
SecurityLab.ru
Сколько времени вы проводите за работой в SIEM?
Компания Positive Technologies проводит исследование о том, сколько времени тратят ИБ-специалисты на работу в SIEM-системах.
Несмотря на доступность более новых версий операционных систем, 41% потребителей все еще используют устаревшие релизы Windows, такие как Windows XP и Windows 7. По данным исследователей из Лаборатории Касперского 40% малых и 48% средних предприятий по-прежнему полагаются на эти операционные системы, создавая угрозу собственной безопасности.
41% потребителей по-прежнему используют устаревшие версии Windows
41% потребителей по-прежнему используют устаревшие версии Windows
SecurityLab.ru
41% потребителей по-прежнему используют устаревшие версии Windows
Причины варьируются в зависимости от установленного программного обеспечения, бюджета и даже просто привычек.
В системе управления Delta Controls enteliBUS выявлена критическая уязвимость, с помощью которой злоумышленник, находящийся в той же сети, может перехватить контроль над операционной системой устройства и выполнить произвольный код.
В контроллерах Delta Controls enteliBUS обнаружена критическая уязвимость
В контроллерах Delta Controls enteliBUS обнаружена критическая уязвимость
SecurityLab.ru
В контроллерах Delta Controls enteliBUS обнаружена критическая уязвимость
С помощью уязвимости злоумышленник может перехватить контроль над операционной системой устройства и выполнить код.
Совместными силами сотрудников отдела «К» МВД по чувашской Республике и коллег из Управления «К» МВД России был задержан киберпреступник, который использовал вредоносное ПО для хищения денежных средств с банковских карт пользователей.
За кражу денег с банковских карт чувашский киберпреступник получил 2 года условно
За кражу денег с банковских карт чувашский киберпреступник получил 2 года условно
SecurityLab.ru
За кражу денег с банковских карт чувашский киберпреступник получил 2 года условно
Киберпреступник использовал вредоносное ПО для хищения денежных средств с банковских карт.
Пользователям Google Chrome настоятельно рекомендуется установить свежее обновление, исправляющее критическую уязвимость в браузере. Проблема затрагивает открытый движок Blink в составе Chrome и позволяет злоумышленнику выполнить произвольный код в контексте браузера, украсть важную информацию, обойти ограничения безопасности, выполнять несанкционированные действия или вызвать сбой в работе интернет-обозревателя.
В Google Chrome исправлена опасная уязвимость
В Google Chrome исправлена опасная уязвимость
SecurityLab.ru
В Google Chrome исправлена опасная уязвимость
Проблема затрагивает открытый движок Blink в составе Chrome и позволяет злоумышленнику выполнить произвольный код в контексте браузера.
Компания Apple рассказала пользователям о новых изменениях в голосовом помощнике Siri. Теперь функция обработки аудиозаписей голосовых команд будет работать только с разрешения пользователя, а аудиоданные будут слушать только сотрудники Apple. Функция заработает для пользователей на всех устройствах и вступит в силу осенью нынешнего года.
Apple больше не будет прослушивать аудиозаписи Siri по умолчанию
Apple больше не будет прослушивать аудиозаписи Siri по умолчанию
SecurityLab.ru
Apple больше не будет прослушивать аудиозаписи Siri по умолчанию
Записи Siri будут прослушиваться только с разрешения пользователя и только сотрудниками Apple.
Киберкомандование Вооруженных сил США в июне нынешнего года провело кибератаку против Ирана, в результате которой иранские военные лишились возможности атаковать иностранные танкеры в персидском заливе. Об этом сообщило издание The New York Times со ссылкой на источники в Вашингтоне.
Кибератака США лишила Иран возможности атаковать суда в Персидском заливе
Кибератака США лишила Иран возможности атаковать суда в Персидском заливе
SecurityLab.ru
Кибератака США лишила Иран возможности атаковать суда в Персидском заливе
После июньской кибератаки Иран все еще не может восстановить свои компьютерные системы и наладить связь между военными подразделениями.
Компания Cisco выпустила обновление для своей операционной системы IOS XE, которое исправляет критическую уязвимость в REST API контейнера виртуальных сервисов. Ее эксплуатация позволяет удаленному неавторизованному злоумышленнику обойти аутентификацию на устройствах, работающих под управлением устаревшей версии контейнеров виртуальных служб.
Исправлена критическая уязвимость в виртуальном контейнере для Cisco IOS XE
Исправлена критическая уязвимость в виртуальном контейнере для Cisco IOS XE
SecurityLab.ru
Исправлена критическая уязвимость в виртуальном контейнере для Cisco IOS XE
Эксплуатация возможна путем простой отправки вредоносных HTTP-запросов на целевое устройство.