Следственный комитет РФ организовал доследственную проверку по факту утечки данных 703 тыс. сотрудников «Российских железных дорог» (РЖД).
Стала известна причина утечки данных более 700 тыс. сотрудников РЖД
Стала известна причина утечки данных более 700 тыс. сотрудников РЖД
SecurityLab.ru
СК проводит проверку по факту утечки данных сотрудников РЖД
Преступники получили доступ к фотографиям, конфиденциальным данным, информации о должности, датам рождения, адресам и номерам СНИЛС.
Разработчики второго по популярности Ethereum-клиента Parity исправили серьезную уязвимость, способную привести к аварийному завершению работы серверов.
Уязвимость в Parity позволяет вызвать сбой в работе узлов Ethereum
Уязвимость в Parity позволяет вызвать сбой в работе узлов Ethereum
SecurityLab.ru
Уязвимость в Parity позволяет вызвать сбой в работе узлов Ethereum
Для эксплуатации уязвимости на узле должен быть открыт порт RPC и активирован модуль для отслеживания истории транзакций.
Исследователи из Cylance провели анализ нового импланта, разработанного киберпреступной группировкой Fancy Bear (известной также как APT28). Инструмент создан с целью победить защиту на основе машинного обучения. По словам исследователей, преступники убрали большую часть вредоносных функций из своего первоначального бэкдора, скрыв его в огромном количестве легитимного кода.
Fancy Bear пытается победить машинное обучение новым бэкдором
Fancy Bear пытается победить машинное обучение новым бэкдором
SecurityLab.ru
Fancy Bear пытается победить машинное обучение новым бэкдором
Преступники убрали большую часть вредоносных функций из своего первоначального бэкдора, скрыв его в огромном количестве легитимного кода.
В продуктах Change Healthcare Cardiology, Horizon Cardiology и McKesson Cardiology от американского производителя решений для обмена клиническими данными Change Healthcare исправлена опасная уязвимость.
В решениях от компании Change Healthcare исправлена уязвимость
В решениях от компании Change Healthcare исправлена уязвимость
SecurityLab.ru
В решениях от компании Change Healthcare исправлена уязвимость
Уязвимость позволяет злоумышленнику с локальным доступом к системе выполнить на ней произвольный код.
Будучи относительно новым среди представителей вымогательского ПО, Sodinokibi (также известный как REvil) уже принес внушительную прибыль злоумышленникам. Некоторые жертвы вредоноса заплатили выкуп в размере $240 тыс. Последними жертвами Sodinokibi стали The Digital Dental Record и PerCSoft – американские компании-разработчики ПО для хранения электронных медицинских карт DDS Safe.
Исследователи проанализировали вымогатель Sodinokibi
Исследователи проанализировали вымогатель Sodinokibi
SecurityLab.ru
Исследователи проанализировали вымогатель Sodinokibi
Некоторые жертвы вредоноса заплатили выкуп в размере $240 тыс., а в среднем эта сумма составляет $150 тыс.
В последние несколько лет корпорация Facebook неоднократно фигурировала в скандалах, связанных с нарушением конфиденциальности пользователей. Теперь же приложение Facebook уличили в сборе информации о системных библиотеках пользователей и ее загрузке на серверы компании.
Приложение Facebook уличили в загрузке системных библиотек без разрешения
Приложение Facebook уличили в загрузке системных библиотек без разрешения
SecurityLab.ru
Приложение Facebook уличили в загрузке системных библиотек без разрешения
Android-версия приложения сканирует смартфон, индексирует системные библиотеки и загружает их на сервер Facebook.
Специалисты компании Google рассказали об одной из крупнейших в истории кибератак на владельцев iPhone. Злоумышленники взломали ряд сайтов с аудиторией в несколько тысяч пользователей в неделю и с их помощью заражали iOS-устройства вредоносным ПО через уязвимости нулевого дня в операционной системе. Об уязвимостях, как и о самой вредоносной кампании, не было известно в течение нескольких лет.
Обзор инцидентов безопасности за период с 26 августа по 1 сентября 2019 года
Обзор инцидентов безопасности за период с 26 августа по 1 сентября 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 26 августа по 1 сентября 2019 года
Коротко о главных событиях прошедшей недели.
Киберпреступная группировка эксплуатирует уязвимости в более чем десяти плагинах для WordPress для создания мошеннических учетных записей администраторов на сайтах на базе WordPress.
Киберпреступники атакуют сайты на WordPress с помощью аккаунтов администраторов
Киберпреступники атакуют сайты на WordPress с помощью аккаунтов администраторов
SecurityLab.ru
Киберпреступники атакуют сайты на WordPress с помощью аккаунтов администраторов
Преступники используют уязвимости в плагинах для WordPress для установки бэкдор-аккаунтов на необновленных сайтах.
Обнаруженная на прошлой неделе беспрецедентная атака на владельцев iPhone оказалась масштабнее, чем предполагалось изначально. Как сообщает Forbes, стоящие за операцией киберпреступники также атаковали пользователей Android и Windows в определенных регионах Китая. В частности, пострадали пользователи в Синьцзян-Уйгурском автономном округе, где широко развернуты правительственные программы слежения.
Атака на пользователей iPhone оказалась намного масштабнее
Атака на пользователей iPhone оказалась намного масштабнее
SecurityLab.ru
Атака на пользователей iPhone оказалась намного масштабнее
Вредоносная кампания затронула также владельцев Android- и Windows-устройств.
Поставщик программного обеспечения для просмотра PDF-документов Foxit Software опубликовал подробности недавней утечки данных. По словам представителей компании, злоумышленники смогли получить доступ к персональным данным пользователей сервиса «Моя учетная запись», включая имена клиентов и компаний, электронные письма, номера телефонов и пароли.
Разработчик Foxit PDF Reader сообщил об утечке данных пользователей
Разработчик Foxit PDF Reader сообщил об утечке данных пользователей
SecurityLab.ru
Разработчик Foxit PDF Reader сообщил об утечке данных пользователей
Утечка данных затронула пользователей сервиса «Моя учетная запись».
В июле нынешнего года стали распространяться слухи о появлении в будущих релизах Windows 10 возможности восстановления системы из облака. На днях компания Microsoft выпустила Windows 10 (сборка 18970) для инсайдеров, получившую такую возможность.
В Windows 10 появилась функция восстановления системы через облако
В Windows 10 появилась функция восстановления системы через облако
SecurityLab.ru
В Windows 10 появилась функция восстановления системы через облако
В настоящее время функция доступна в Windows 10 (сборка 18970) для инсайдеров.
В рамках одной из мошеннических атак киберпреступники использовали программное обеспечение для имитации голоса директора компании Euler Hermes Group. С помощью ПО злоумышленники потребовали перевод денежных средств в размере $243 тыс.
Злоумышленники украли $243 тыс., сымитировав голос гендиректора компании
Злоумышленники украли $243 тыс., сымитировав голос гендиректора компании
SecurityLab.ru
Злоумышленники украли $243 тыс., сымитировав голос гендиректора компании
Злоумышленники воспользовались программным обеспечением на базе искусственного интеллекта для подражания голосу.
Китайское приложение для смены лиц Zao за последние несколько дней стало лидером по количеству загрузок в магазинах приложений, однако многие пользователи начали высказывать беспокойство относительно политики конфиденциальности программы.
Китайское приложение для смены лиц Zao нарушает конфиденциальность пользователей
Китайское приложение для смены лиц Zao нарушает конфиденциальность пользователей
SecurityLab.ru
Китайское приложение для смены лиц Zao нарушает конфиденциальность пользователей
Приложение имеет «бесплатные, безотзывные, постоянные, передаваемые и лицензируемые» права на весь пользовательский контент.
На прошлой неделе компания Cisco выпустила четыре руководства для исследователей безопасности, призванные помочь в расследовании инцидентов, связанных с оборудованием Cisco. В руководствах прописаны пошаговые инструкции по извлечению информации, необходимой для криминалистической экспертизы, без нарушения целостности данных.
Опубликованы руководства по расследованию инцидентов с оборудованием Cisco
Опубликованы руководства по расследованию инцидентов с оборудованием Cisco
SecurityLab.ru
Опубликованы руководства по расследованию инцидентов с оборудованием Cisco
Cisco опубликовала руководства для своих четырех основных платформ – ASA, IOS, IOS XE и FTD.
Вредоносное ПО XMrig для майнинга криптовалюты, ранее замеченное только на устройствах от компании ARM, сменило вектор атак и переключилось на системы Intel. По словам исследователя безопасности компании Akamai Ларри Кэшдоллара (Larry Cashdollar), одна из его ловушек оказалась заражена вредоносной программой для IoT-устройств, нацеленной на компьютеры Intel на базе Linux.
Криптомайнер XMrig переключился с устройств ARM на серверы Intel
Криптомайнер XMrig переключился с устройств ARM на серверы Intel
SecurityLab.ru
Криптомайнер XMrig переключился с устройств ARM на серверы Intel
Главными объектами для эксплуатации могут стать незащищенные сервисы с неисправленными уязвимостями и слабыми паролями.
Хотя Adobe официально прекратит поддержку Flash Player в декабре 2020 года, разработчики браузеров уже давно начали отказываться от данной технологии. Поскольку Microsoft в настоящее время занята созданием нового браузера, компания решила освежить информацию о том, как и когда она планирует избавиться от Flash Player в оригинальной версии EdgeHTML, новом Edge на базе Chromium и Internet Explorer.
Microsoft пояснила, как и когда откажется от Flash Player в своих браузерах
Microsoft пояснила, как и когда откажется от Flash Player в своих браузерах
SecurityLab.ru
Microsoft пояснила, как и когда откажется от Flash Player в своих браузерах
К концу 2020 года поддержка Flash Player в оригинальном Edge, Edge на базе Chromium и Internet Explorer будет отключена.
Самое свежее кумулятивное обновление для Windows 10 (версия 1903) исправляет проблему с песочницей Windows (Windows Sandbox), возникшую после установки другого обновления.
Microsoft исправила проблему с запуском песочницы на Windows 10
Microsoft исправила проблему с запуском песочницы на Windows 10
SecurityLab.ru
Microsoft исправила проблему с запуском песочницы на Windows 10
После установки обновления KB4505057 песочница Windows переставала работать.
В течение многих лет загадочная тайна окружала кибератаку Stuxnet, нацеленную на ядерную программу Ирана. Оставалось загадкой, как вредоносная программа Stuxnet смогла попасть на компьютерные системы хорошо защищенного завода по обогащению урана в городе Нетенз.
Нидерландская разведка помогала американо-израильской кибератаке Stuxnet по Ирану
Нидерландская разведка помогала американо-израильской кибератаке Stuxnet по Ирану
SecurityLab.ru
Нидерландская разведка помогала американо-израильской кибератаке Stuxnet по Ирану
Тайная операция, известная как Olympic Games, была разработана для того, чтобы замедлить развитие ядерной программы Ирана.
Власти штата Калифорния выдвинули обвинения против сотрудников рекламной фирмы Adconion Direct. Четыре человека обвиняются в незаконном взломе большого количества IP-адресов с последующим их использованием в кампаниях по рассылке спама. По данным журналиста Брайана Кребса, обвинения являются лишь частью более масштабного расследования деятельности Adconion Direct.
Власти США расследуют деятельность одного из крупнейших спамеров в истории
Власти США расследуют деятельность одного из крупнейших спамеров в истории
SecurityLab.ru
Власти США расследуют деятельность одного из крупнейших спамеров в истории
Против сотрудников рекламной фирмы Adconion Direct выдвинуты обвинения во взломе блоков IP-адресов.
Операторы вымогательского ПО Sodinokibi, также известного как REvil, взламывают сайты на WordPress и внедряют JavaScript-код, который отображает сообщения фальшивого форума «Вопросы и ответы» поверх содержимого исходного сайта. Сообщения содержат якобы «ответ от администратора» сайта с активной ссылкой на установщик вымогательской программы.
Вымогательское ПО Sodinokibi распространяется через поддельные форумы на взломанных сайтах
Вымогательское ПО Sodinokibi распространяется через поддельные форумы на взломанных сайтах
SecurityLab.ru
Вымогательское ПО Sodinokibi распространяется через поддельные форумы на взломанных сайтах
Пользователь ничего не подозревает, поскольку фальшивое сообщение на форуме связано с содержимым взломанной страницы.
Двадцатилетний житель Калининграда «обчищал» банкоматы, вызывая сбой в работе его ПО. Как сообщает ОМВД России по Ленинградскому району, молодой человек вносил наличные на карту, а затем вызывал сбой в программе, что приводило к несанкционированному автоматическому возврату денег на его карту. По данным правоохранительных органов, таким образом калининградцу удалось похитить как минимум 4,9 тыс. руб.
Калининградец ограбил банкомат, вызвав сбой в его работе
Калининградец ограбил банкомат, вызвав сбой в его работе
SecurityLab.ru
Калининградец ограбил банкомат, вызвав сбой в его работе
Против 20-летнего жителя Калининграда возбуждено уголовное дело по статье «Кража».