Киберпреступная группировка эксплуатирует уязвимости в более чем десяти плагинах для WordPress для создания мошеннических учетных записей администраторов на сайтах на базе WordPress.
Киберпреступники атакуют сайты на WordPress с помощью аккаунтов администраторов
Киберпреступники атакуют сайты на WordPress с помощью аккаунтов администраторов
SecurityLab.ru
Киберпреступники атакуют сайты на WordPress с помощью аккаунтов администраторов
Преступники используют уязвимости в плагинах для WordPress для установки бэкдор-аккаунтов на необновленных сайтах.
Обнаруженная на прошлой неделе беспрецедентная атака на владельцев iPhone оказалась масштабнее, чем предполагалось изначально. Как сообщает Forbes, стоящие за операцией киберпреступники также атаковали пользователей Android и Windows в определенных регионах Китая. В частности, пострадали пользователи в Синьцзян-Уйгурском автономном округе, где широко развернуты правительственные программы слежения.
Атака на пользователей iPhone оказалась намного масштабнее
Атака на пользователей iPhone оказалась намного масштабнее
SecurityLab.ru
Атака на пользователей iPhone оказалась намного масштабнее
Вредоносная кампания затронула также владельцев Android- и Windows-устройств.
Поставщик программного обеспечения для просмотра PDF-документов Foxit Software опубликовал подробности недавней утечки данных. По словам представителей компании, злоумышленники смогли получить доступ к персональным данным пользователей сервиса «Моя учетная запись», включая имена клиентов и компаний, электронные письма, номера телефонов и пароли.
Разработчик Foxit PDF Reader сообщил об утечке данных пользователей
Разработчик Foxit PDF Reader сообщил об утечке данных пользователей
SecurityLab.ru
Разработчик Foxit PDF Reader сообщил об утечке данных пользователей
Утечка данных затронула пользователей сервиса «Моя учетная запись».
В июле нынешнего года стали распространяться слухи о появлении в будущих релизах Windows 10 возможности восстановления системы из облака. На днях компания Microsoft выпустила Windows 10 (сборка 18970) для инсайдеров, получившую такую возможность.
В Windows 10 появилась функция восстановления системы через облако
В Windows 10 появилась функция восстановления системы через облако
SecurityLab.ru
В Windows 10 появилась функция восстановления системы через облако
В настоящее время функция доступна в Windows 10 (сборка 18970) для инсайдеров.
В рамках одной из мошеннических атак киберпреступники использовали программное обеспечение для имитации голоса директора компании Euler Hermes Group. С помощью ПО злоумышленники потребовали перевод денежных средств в размере $243 тыс.
Злоумышленники украли $243 тыс., сымитировав голос гендиректора компании
Злоумышленники украли $243 тыс., сымитировав голос гендиректора компании
SecurityLab.ru
Злоумышленники украли $243 тыс., сымитировав голос гендиректора компании
Злоумышленники воспользовались программным обеспечением на базе искусственного интеллекта для подражания голосу.
Китайское приложение для смены лиц Zao за последние несколько дней стало лидером по количеству загрузок в магазинах приложений, однако многие пользователи начали высказывать беспокойство относительно политики конфиденциальности программы.
Китайское приложение для смены лиц Zao нарушает конфиденциальность пользователей
Китайское приложение для смены лиц Zao нарушает конфиденциальность пользователей
SecurityLab.ru
Китайское приложение для смены лиц Zao нарушает конфиденциальность пользователей
Приложение имеет «бесплатные, безотзывные, постоянные, передаваемые и лицензируемые» права на весь пользовательский контент.
На прошлой неделе компания Cisco выпустила четыре руководства для исследователей безопасности, призванные помочь в расследовании инцидентов, связанных с оборудованием Cisco. В руководствах прописаны пошаговые инструкции по извлечению информации, необходимой для криминалистической экспертизы, без нарушения целостности данных.
Опубликованы руководства по расследованию инцидентов с оборудованием Cisco
Опубликованы руководства по расследованию инцидентов с оборудованием Cisco
SecurityLab.ru
Опубликованы руководства по расследованию инцидентов с оборудованием Cisco
Cisco опубликовала руководства для своих четырех основных платформ – ASA, IOS, IOS XE и FTD.
Вредоносное ПО XMrig для майнинга криптовалюты, ранее замеченное только на устройствах от компании ARM, сменило вектор атак и переключилось на системы Intel. По словам исследователя безопасности компании Akamai Ларри Кэшдоллара (Larry Cashdollar), одна из его ловушек оказалась заражена вредоносной программой для IoT-устройств, нацеленной на компьютеры Intel на базе Linux.
Криптомайнер XMrig переключился с устройств ARM на серверы Intel
Криптомайнер XMrig переключился с устройств ARM на серверы Intel
SecurityLab.ru
Криптомайнер XMrig переключился с устройств ARM на серверы Intel
Главными объектами для эксплуатации могут стать незащищенные сервисы с неисправленными уязвимостями и слабыми паролями.
Хотя Adobe официально прекратит поддержку Flash Player в декабре 2020 года, разработчики браузеров уже давно начали отказываться от данной технологии. Поскольку Microsoft в настоящее время занята созданием нового браузера, компания решила освежить информацию о том, как и когда она планирует избавиться от Flash Player в оригинальной версии EdgeHTML, новом Edge на базе Chromium и Internet Explorer.
Microsoft пояснила, как и когда откажется от Flash Player в своих браузерах
Microsoft пояснила, как и когда откажется от Flash Player в своих браузерах
SecurityLab.ru
Microsoft пояснила, как и когда откажется от Flash Player в своих браузерах
К концу 2020 года поддержка Flash Player в оригинальном Edge, Edge на базе Chromium и Internet Explorer будет отключена.
Самое свежее кумулятивное обновление для Windows 10 (версия 1903) исправляет проблему с песочницей Windows (Windows Sandbox), возникшую после установки другого обновления.
Microsoft исправила проблему с запуском песочницы на Windows 10
Microsoft исправила проблему с запуском песочницы на Windows 10
SecurityLab.ru
Microsoft исправила проблему с запуском песочницы на Windows 10
После установки обновления KB4505057 песочница Windows переставала работать.
В течение многих лет загадочная тайна окружала кибератаку Stuxnet, нацеленную на ядерную программу Ирана. Оставалось загадкой, как вредоносная программа Stuxnet смогла попасть на компьютерные системы хорошо защищенного завода по обогащению урана в городе Нетенз.
Нидерландская разведка помогала американо-израильской кибератаке Stuxnet по Ирану
Нидерландская разведка помогала американо-израильской кибератаке Stuxnet по Ирану
SecurityLab.ru
Нидерландская разведка помогала американо-израильской кибератаке Stuxnet по Ирану
Тайная операция, известная как Olympic Games, была разработана для того, чтобы замедлить развитие ядерной программы Ирана.
Власти штата Калифорния выдвинули обвинения против сотрудников рекламной фирмы Adconion Direct. Четыре человека обвиняются в незаконном взломе большого количества IP-адресов с последующим их использованием в кампаниях по рассылке спама. По данным журналиста Брайана Кребса, обвинения являются лишь частью более масштабного расследования деятельности Adconion Direct.
Власти США расследуют деятельность одного из крупнейших спамеров в истории
Власти США расследуют деятельность одного из крупнейших спамеров в истории
SecurityLab.ru
Власти США расследуют деятельность одного из крупнейших спамеров в истории
Против сотрудников рекламной фирмы Adconion Direct выдвинуты обвинения во взломе блоков IP-адресов.
Операторы вымогательского ПО Sodinokibi, также известного как REvil, взламывают сайты на WordPress и внедряют JavaScript-код, который отображает сообщения фальшивого форума «Вопросы и ответы» поверх содержимого исходного сайта. Сообщения содержат якобы «ответ от администратора» сайта с активной ссылкой на установщик вымогательской программы.
Вымогательское ПО Sodinokibi распространяется через поддельные форумы на взломанных сайтах
Вымогательское ПО Sodinokibi распространяется через поддельные форумы на взломанных сайтах
SecurityLab.ru
Вымогательское ПО Sodinokibi распространяется через поддельные форумы на взломанных сайтах
Пользователь ничего не подозревает, поскольку фальшивое сообщение на форуме связано с содержимым взломанной страницы.
Двадцатилетний житель Калининграда «обчищал» банкоматы, вызывая сбой в работе его ПО. Как сообщает ОМВД России по Ленинградскому району, молодой человек вносил наличные на карту, а затем вызывал сбой в программе, что приводило к несанкционированному автоматическому возврату денег на его карту. По данным правоохранительных органов, таким образом калининградцу удалось похитить как минимум 4,9 тыс. руб.
Калининградец ограбил банкомат, вызвав сбой в его работе
Калининградец ограбил банкомат, вызвав сбой в его работе
SecurityLab.ru
Калининградец ограбил банкомат, вызвав сбой в его работе
Против 20-летнего жителя Калининграда возбуждено уголовное дело по статье «Кража».
За последний год злоумышленники сконцентрировались на сфере образования. В период с августа 2018-го по август 2019 года специалистами из «Лаборатории Касперского» было зафиксировано в общей сложности более 356 тыс. попыток атаковать пользователей. Из них 233 тыс. случаев приходятся на вредоносные рефераты, а 122 тыс. — на учебники.
Злоумышленники распространяют вредоносное ПО через учебники и рефераты
Злоумышленники распространяют вредоносное ПО через учебники и рефераты
SecurityLab.ru
Злоумышленники распространяют вредоносное ПО через учебники и рефераты
Самыми популярными средствами для распространения вредоносов оказались учебники по английскому языку, литературе и математике.
Десятки тысяч серверов компании Supermicro подвержены риску удаленных атак из-за уязвимостей в контроллере управления системной платой (Baseboard Management Controller, BMC), которые обнаружили исследователи безопасности из фирмы Eclypsium.
Уязвимости в BMC-контроллере позволяют удаленно атаковать серверы Supermicro
Уязвимости в BMC-контроллере позволяют удаленно атаковать серверы Supermicro
SecurityLab.ru
Уязвимости в BMC-контроллере позволяют удаленно атаковать серверы Supermicro
Исследователи обнаружили в Сети более 47 тыс. уязвимых серверов, расположенных в 90 странах.
Киберпреступники похитили более €1,5 млн у немецкого банка Oldenburgische Landesbank (OLB) с помощью поддельных банковских карт. Злоумышленники клонировали дебетовые карты порядка 2 тыс. клиентов OLB и сняли деньги с их счетов на территории Бразилии. Преступникам успешно удалось осуществить операцию, хотя карты были защищены с помощью стандарта EMV.
Злоумышленники похитили более €1,5 млн у банка, клонировав EMV-карты
Злоумышленники похитили более €1,5 млн у банка, клонировав EMV-карты
SecurityLab.ru
Злоумышленники похитили более €1,5 млн у банка, клонировав EMV-карты
Преступники клонировали дебетовые карты клиентов немецкого банка и сняли деньги с их счетов на территории Бразилии.
С целью вернуть себе доброе имя, компания Huawei готова предоставить другим государствам доступ к своим исходным кодам, для того чтобы они могли лично убедиться в отсутствии в них каких-либо бэкдоров. Об этом во вторник, 3 сентября, заявил старший вице-президент компании Джон Саффолк (John Suffolk) журналистам информагентства Kyodo News.
Huawei может предоставить другим государствам доступ к своим исходным кодам
Huawei может предоставить другим государствам доступ к своим исходным кодам
SecurityLab.ru
Huawei может предоставить другим государствам доступ к своим исходным кодам
Компания готова обсудить способы проверки своих продуктов, и если предоставление исходного кода окажется наилучшим решением, то она на это согласится.
В рамках недавней вредоносной кампании преступники распространяли новый вариант вредоносного ПО Astaroth. Для избежания обнаружения антивирусным ПО злоумышленники воспользовались платформой Cloudflare Workers.
Преступники используют платформу Cloudflare Workers для обхода антивирусов
Преступники используют платформу Cloudflare Workers для обхода антивирусов
SecurityLab.ru
Преступники используют платформу Cloudflare Workers для обхода антивирусов
Cloudflare Workers является набором скриптов, запущенных на серверах Cloudflare.
НАТО готовится к масштабным киберучениям, в ходе которых будет протестирована способность стран-участниц альянса защитить себя от кибератак противника. В мероприятии Exercise Cyber Coalition 2019 примут участие 27 государств. Учения пройдут осенью нынешнего года с использованием выделенной сети наподобие песочницы.
НАТО готовится к масштабным киберучениям
НАТО готовится к масштабным киберучениям
SecurityLab.ru
НАТО готовится к масштабным киберучениям
В учениях Exercise Cyber Coalition 2019 примут участие 27 государств.