Исследователи безопасности предупреждают о злоупотреблении протоколом Web Services Dynamic Discovery (WS-DD, WSD, или WS-Discovery), который может быть использован злоумышленниками для проведения множественных DDoS-атак.
Злоумышленники используют протокол WS-Discovery для DDoS-атак
Злоумышленники используют протокол WS-Discovery для DDoS-атак
SecurityLab.ru
Злоумышленники используют протокол WS-Discovery для DDoS-атак
Мощность некоторых атак достигала 350 Гбит/с.
Правозащитная организация «Фонд электронных рубежей» (Electronic Frontier Foundation, EFF) обвинила Министерство внутренней безопасности США в тайном слежении за въезжающими на территорию страны транспортными средствами. Как считают в EFF, американские власти тайно крепят GPS-трекеры на пересекающие границу «подозрительные» автомобили. Фонд неоднократно запрашивал подробности о данной программе слежения в рамках закона «О свободе информации», но тщетно. В связи с этим EFF решил добиться от Министерства безопасности предоставления запрашиваемой информации через суд.
Власти США тайно крепят GPS-трекеры на пересекающие границу «подозрительные» машины
Власти США тайно крепят GPS-трекеры на пересекающие границу «подозрительные» машины
SecurityLab.ru
Власти США тайно крепят GPS-трекеры на пересекающие границу «подозрительные» машины
«Фонд электронных рубежей» через суд пытается выяснить подробности о правительственной программе слежения.
Некоммерческая организация «Фонд электронных рубежей» (Electronic Frontier Foundation, EFF) и компания Mozilla опубликовали открытое письмо, в котором призвали компанию Venmo исправить недочеты в политике конфиденциальности приложения.
Сервис Venmo все еще раскрывает данные своих пользователей
Сервис Venmo все еще раскрывает данные своих пользователей
SecurityLab.ru
Сервис Venmo все еще раскрывает данные своих пользователей
Если пользователь не изменит заводские настройки, то его действия и транзакции будут раскрыты другим.
Специалисты компании Google сообщили об одной из крупнейших в истории кибератак на владельцев iPhone. По их данным, злоумышленники взломали ряд сайтов и с их помощью заражали iOS-устройства вредоносным ПО через уязвимости нулевого дня в операционной системе. Об уязвимостях, как и о самой вредоносной кампании, не было известно в течение нескольких лет.
Обнаружена одна из крупнейших в истории кибератак на владельцев iPhone
Обнаружена одна из крупнейших в истории кибератак на владельцев iPhone
SecurityLab.ru
Обнаружена одна из крупнейших в истории кибератак на владельцев iPhone
С помощью взломанных сайтов злоумышленники заражали iPhone вредоносным ПО через уязвимости нулевого дня в iOS.
В связи со скандалами, связанными со злоупотреблением данными, и несколькими случаями обнаружения вредоносных приложений в магазине Google Play Store, компания Google приняла решение расширить свою программу вознаграждения за найденные уязвимости. Компания хочет повысить безопасность приложений для Android и расширений для Chrome, распространяемых через ее платформу.
Google будет платить за сообщения о злоупотреблении данными в приложениях
Google будет платить за сообщения о злоупотреблении данными в приложениях
SecurityLab.ru
Google будет платить за сообщения о злоупотреблении данными в приложениях
Компания расширила программу вознаграждения за найденные уязвимости на все приложения для Android с более чем 100 млн установок.
На этой неделе сотни стоматологических кабинетов в США стали жертвами вымогательского ПО. Данный инцидент является уже третьим по счету случаем, когда злоумышленники взломали поставщика программного обеспечения с целью заражения систем пользователей вымогательским ПО через его продукты. В этот раз киберпреступники скомпрометировали The Digital Dental Record и PerCSoft – американские компании-разработчики ПО для хранения электронных медицинских карт DDS Safe.
Вымогательское ПО атаковало сотни стоматкабинетов в США
Вымогательское ПО атаковало сотни стоматкабинетов в США
SecurityLab.ru
Вымогательское ПО атаковало сотни стоматкабинетов в США
Данный случай является уже третьим, когда операторы REvil используют для его распространения инфраструктуру поставщиков управляемых услуг.
Бывшую сотрудницу Amazon Пейдж Томпсон (Paige Thompson), которую арестовали в прошлом месяце за кражу данных банковской компании Capital One, теперь обвиняют во взломе более 30 других компаний.
Атаковавшую Capital One преступницу обвиняют во взломе еще 30 компаний
Атаковавшую Capital One преступницу обвиняют во взломе еще 30 компаний
SecurityLab.ru
Атаковавшую Capital One преступницу обвиняют во взломе еще 30 компаний
Злоумышленница взламывала серверы компаний и использовала их для криптоджекинга.
Следственный комитет РФ организовал доследственную проверку по факту утечки данных 703 тыс. сотрудников «Российских железных дорог» (РЖД).
Стала известна причина утечки данных более 700 тыс. сотрудников РЖД
Стала известна причина утечки данных более 700 тыс. сотрудников РЖД
SecurityLab.ru
СК проводит проверку по факту утечки данных сотрудников РЖД
Преступники получили доступ к фотографиям, конфиденциальным данным, информации о должности, датам рождения, адресам и номерам СНИЛС.
Разработчики второго по популярности Ethereum-клиента Parity исправили серьезную уязвимость, способную привести к аварийному завершению работы серверов.
Уязвимость в Parity позволяет вызвать сбой в работе узлов Ethereum
Уязвимость в Parity позволяет вызвать сбой в работе узлов Ethereum
SecurityLab.ru
Уязвимость в Parity позволяет вызвать сбой в работе узлов Ethereum
Для эксплуатации уязвимости на узле должен быть открыт порт RPC и активирован модуль для отслеживания истории транзакций.
Исследователи из Cylance провели анализ нового импланта, разработанного киберпреступной группировкой Fancy Bear (известной также как APT28). Инструмент создан с целью победить защиту на основе машинного обучения. По словам исследователей, преступники убрали большую часть вредоносных функций из своего первоначального бэкдора, скрыв его в огромном количестве легитимного кода.
Fancy Bear пытается победить машинное обучение новым бэкдором
Fancy Bear пытается победить машинное обучение новым бэкдором
SecurityLab.ru
Fancy Bear пытается победить машинное обучение новым бэкдором
Преступники убрали большую часть вредоносных функций из своего первоначального бэкдора, скрыв его в огромном количестве легитимного кода.
В продуктах Change Healthcare Cardiology, Horizon Cardiology и McKesson Cardiology от американского производителя решений для обмена клиническими данными Change Healthcare исправлена опасная уязвимость.
В решениях от компании Change Healthcare исправлена уязвимость
В решениях от компании Change Healthcare исправлена уязвимость
SecurityLab.ru
В решениях от компании Change Healthcare исправлена уязвимость
Уязвимость позволяет злоумышленнику с локальным доступом к системе выполнить на ней произвольный код.
Будучи относительно новым среди представителей вымогательского ПО, Sodinokibi (также известный как REvil) уже принес внушительную прибыль злоумышленникам. Некоторые жертвы вредоноса заплатили выкуп в размере $240 тыс. Последними жертвами Sodinokibi стали The Digital Dental Record и PerCSoft – американские компании-разработчики ПО для хранения электронных медицинских карт DDS Safe.
Исследователи проанализировали вымогатель Sodinokibi
Исследователи проанализировали вымогатель Sodinokibi
SecurityLab.ru
Исследователи проанализировали вымогатель Sodinokibi
Некоторые жертвы вредоноса заплатили выкуп в размере $240 тыс., а в среднем эта сумма составляет $150 тыс.
В последние несколько лет корпорация Facebook неоднократно фигурировала в скандалах, связанных с нарушением конфиденциальности пользователей. Теперь же приложение Facebook уличили в сборе информации о системных библиотеках пользователей и ее загрузке на серверы компании.
Приложение Facebook уличили в загрузке системных библиотек без разрешения
Приложение Facebook уличили в загрузке системных библиотек без разрешения
SecurityLab.ru
Приложение Facebook уличили в загрузке системных библиотек без разрешения
Android-версия приложения сканирует смартфон, индексирует системные библиотеки и загружает их на сервер Facebook.
Специалисты компании Google рассказали об одной из крупнейших в истории кибератак на владельцев iPhone. Злоумышленники взломали ряд сайтов с аудиторией в несколько тысяч пользователей в неделю и с их помощью заражали iOS-устройства вредоносным ПО через уязвимости нулевого дня в операционной системе. Об уязвимостях, как и о самой вредоносной кампании, не было известно в течение нескольких лет.
Обзор инцидентов безопасности за период с 26 августа по 1 сентября 2019 года
Обзор инцидентов безопасности за период с 26 августа по 1 сентября 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 26 августа по 1 сентября 2019 года
Коротко о главных событиях прошедшей недели.
Киберпреступная группировка эксплуатирует уязвимости в более чем десяти плагинах для WordPress для создания мошеннических учетных записей администраторов на сайтах на базе WordPress.
Киберпреступники атакуют сайты на WordPress с помощью аккаунтов администраторов
Киберпреступники атакуют сайты на WordPress с помощью аккаунтов администраторов
SecurityLab.ru
Киберпреступники атакуют сайты на WordPress с помощью аккаунтов администраторов
Преступники используют уязвимости в плагинах для WordPress для установки бэкдор-аккаунтов на необновленных сайтах.
Обнаруженная на прошлой неделе беспрецедентная атака на владельцев iPhone оказалась масштабнее, чем предполагалось изначально. Как сообщает Forbes, стоящие за операцией киберпреступники также атаковали пользователей Android и Windows в определенных регионах Китая. В частности, пострадали пользователи в Синьцзян-Уйгурском автономном округе, где широко развернуты правительственные программы слежения.
Атака на пользователей iPhone оказалась намного масштабнее
Атака на пользователей iPhone оказалась намного масштабнее
SecurityLab.ru
Атака на пользователей iPhone оказалась намного масштабнее
Вредоносная кампания затронула также владельцев Android- и Windows-устройств.
Поставщик программного обеспечения для просмотра PDF-документов Foxit Software опубликовал подробности недавней утечки данных. По словам представителей компании, злоумышленники смогли получить доступ к персональным данным пользователей сервиса «Моя учетная запись», включая имена клиентов и компаний, электронные письма, номера телефонов и пароли.
Разработчик Foxit PDF Reader сообщил об утечке данных пользователей
Разработчик Foxit PDF Reader сообщил об утечке данных пользователей
SecurityLab.ru
Разработчик Foxit PDF Reader сообщил об утечке данных пользователей
Утечка данных затронула пользователей сервиса «Моя учетная запись».
В июле нынешнего года стали распространяться слухи о появлении в будущих релизах Windows 10 возможности восстановления системы из облака. На днях компания Microsoft выпустила Windows 10 (сборка 18970) для инсайдеров, получившую такую возможность.
В Windows 10 появилась функция восстановления системы через облако
В Windows 10 появилась функция восстановления системы через облако
SecurityLab.ru
В Windows 10 появилась функция восстановления системы через облако
В настоящее время функция доступна в Windows 10 (сборка 18970) для инсайдеров.
В рамках одной из мошеннических атак киберпреступники использовали программное обеспечение для имитации голоса директора компании Euler Hermes Group. С помощью ПО злоумышленники потребовали перевод денежных средств в размере $243 тыс.
Злоумышленники украли $243 тыс., сымитировав голос гендиректора компании
Злоумышленники украли $243 тыс., сымитировав голос гендиректора компании
SecurityLab.ru
Злоумышленники украли $243 тыс., сымитировав голос гендиректора компании
Злоумышленники воспользовались программным обеспечением на базе искусственного интеллекта для подражания голосу.
Китайское приложение для смены лиц Zao за последние несколько дней стало лидером по количеству загрузок в магазинах приложений, однако многие пользователи начали высказывать беспокойство относительно политики конфиденциальности программы.
Китайское приложение для смены лиц Zao нарушает конфиденциальность пользователей
Китайское приложение для смены лиц Zao нарушает конфиденциальность пользователей
SecurityLab.ru
Китайское приложение для смены лиц Zao нарушает конфиденциальность пользователей
Приложение имеет «бесплатные, безотзывные, постоянные, передаваемые и лицензируемые» права на весь пользовательский контент.
На прошлой неделе компания Cisco выпустила четыре руководства для исследователей безопасности, призванные помочь в расследовании инцидентов, связанных с оборудованием Cisco. В руководствах прописаны пошаговые инструкции по извлечению информации, необходимой для криминалистической экспертизы, без нарушения целостности данных.
Опубликованы руководства по расследованию инцидентов с оборудованием Cisco
Опубликованы руководства по расследованию инцидентов с оборудованием Cisco
SecurityLab.ru
Опубликованы руководства по расследованию инцидентов с оборудованием Cisco
Cisco опубликовала руководства для своих четырех основных платформ – ASA, IOS, IOS XE и FTD.