Ученые из Амстердамского свободного университета разработали новую атаку на центральные процессоры Intel серверного класса. Использующаяся для атаки уязвимость получила название NetCAT. Она затрагивает все ЦП Intel с поддержкой Data-Direct I/O Technology (Intel DDIO) и Remote Direct Memory Access (RDMA). По словам исследователей, когда обе эти функции включены, можно осуществить атаку на удаленный компьютер в сети и получить доступ к определенным типам данных, обрабатываемых в кэше процессора.
ЦП Intel серверного класса уязвимы к атакам NetCAT
ЦП Intel серверного класса уязвимы к атакам NetCAT
SecurityLab.ru
ЦП Intel серверного класса уязвимы к атакам NetCAT
Специалисты разработали новую атаку, позволяющую перехватывать нажатия клавиш во время сеанса SSH.
Буквально спустя несколько дней после того, как Mozilla приняла решение включить поддержку протокола DNS-over-HTTPS (DoH) для пользователей браузера Firefox в США, компания Google также объявила о намерении протестировать DoH в Chrome 78. Выпуск новой версии браузера состоится в течение следующих двух недель.
Google тестирует поддержку DoH в Chrome
Google тестирует поддержку DoH в Chrome
SecurityLab.ru
Google тестирует поддержку DoH в Chrome
По словам представителей компании, пользователям не придется менять DNS-провайдера.
Исследователи кибербезопасности из команды SpiderLabs компании TrustWave обнаружили многочисленные уязвимости в некоторых моделях маршрутизаторов от производителей D-Link и Comba Telecom, которые связаны с небезопасным хранением учетных данных.
Уязвимости в маршрутизаторах D-Link и Comba раскрывают пароли пользователей
Уязвимости в маршрутизаторах D-Link и Comba раскрывают пароли пользователей
SecurityLab.ru
Уязвимости в маршрутизаторах D-Link и Comba раскрывают пароли пользователей
Эксплуатация уязвимостей позволяет изменять настройки устройства, извлекать конфиденциальную информацию и выполнять атаки посредника (MitM).
По мере роста числа подключенных устройств киберпреступники все чаще обращают внимание на «Интернет вещей» (IoT). Сейчас самыми популярными у хакеров IoT-устройствами являются маршрутизаторы. Тем не менее, как отмечают специалисты, в последнее время киберпреступники стали проявлять интерес к «умным» газовым насосам.
Киберпреступники обратили внимание на «умные» газовые насосы
Киберпреступники обратили внимание на «умные» газовые насосы
SecurityLab.ru
Киберпреступники обратили внимание на «умные» газовые насосы
На киберпреступных форумах стали появляться пособия по внутреннему устройству газовых насосов и инструкции по их взлому.
Исследователи из компании Cofense обнаружили новую фишинговую кампанию, в рамках которой злоумышленники используют поля для ввода CAPTCHA. Таким образом они скрывают поддельные страницы авторизации в сервисе Microsoft от шлюзов безопасности электронной почты (Secure Email Gateways, SEG).
Фишеры используют технологию CAPTCHA для обхода SEG
Фишеры используют технологию CAPTCHA для обхода SEG
SecurityLab.ru
Фишеры используют технологию CAPTCHA для обхода SEG
Преступники используют поддельную страницу авторизации в сервисе Microsoft для обхода шлюзов безопасности электронной почты.
В рамках координированной международной операции ФБР США арестовало 281 человека, подозреваемого в крупном мошенничестве с электронной почтой и отмывании денег. Большинство подозреваемых (167 человек) были арестованы в Нигерии, 74 человека – в США, 18 – в Турции, 15 – в Гане, а остальные – в Италии, Франции, Японии, Кении, Малайзии и Великобритании.
ФБР арестовало 281 человека, подозреваемого в рассылке «нигерийских писем»
ФБР арестовало 281 человека, подозреваемого в рассылке «нигерийских писем»
SecurityLab.ru
ФБР арестовало 281 человека, подозреваемого в рассылке «нигерийских писем»
Как и следовало ожидать, большинство подозреваемых были арестованы в Нигерии.
Предположительно связанная с Ираном киберпреступная группировка Cobalt Dickens (также известная как Silent Librarian) запустила фишинговую кампанию по краже учетных данных пользователей в более чем 60 университетах в США, Великобритании и других странах. По словам исследователей из компании Secureworks, жертв перенаправляют на поддельные страницы авторизации, где злоумышленники крадут их учетные данные.
В рамках фишинговой кампании были атакованы более чем 60 университетов в США
В рамках фишинговой кампании были атакованы более чем 60 университетов в США
SecurityLab.ru
В рамках фишинговой кампании были атакованы более чем 60 университетов в США
Жертв перенаправляют на поддельные страницы авторизации, где злоумышенники крадут их учетные данные.
С выходом плановых сентябрьских обновлений безопасности компания Adobe исправила две критические уязвимости, позволяющие выполнить произвольный код на системе. Проблемы затрагивают десктопную версию Adobe Flash Player 32.0.0.238 и более ранние для Windows, macOS, и Linux, а также Adobe Flash Player для Google Chrome на Windows, macOS, Linux и Chrome OS. Уязвимостям также подвержена версия Adobe Flash Player 32.0.0.207 и более ранние для Microsoft Edge и Internet Explorer 11 на Windows 10 и 8.1.
Adobe исправила в Flash Player опасные уязвимости
Adobe исправила в Flash Player опасные уязвимости
SecurityLab.ru
Adobe исправила в Flash Player опасные уязвимости
Проэксплуатировав обе уязвимости, злоумышленник может выполнить произвольный код в контексте текущего пользователя.
Компания Intel выпустила два исправления для уязвимостей в своих аппаратных и программных продуктах, позволяющих повысить привилегии на системе и похитить информацию.
Intel исправила уязвимости в Easy Streaming Wizard и ЦП серверного класса
Intel исправила уязвимости в Easy Streaming Wizard и ЦП серверного класса
SecurityLab.ru
Intel исправила уязвимости в Easy Streaming Wizard и ЦП серверного класса
Уязвимости позволяют повысить привилегии на системе и похитить информацию.
Команда исследователей из vpnMentor раскрыла масштабную мошенническую кампанию после обнаружения незащищенной базы, содержащей данные о 17 млн адресов электронной почты. Жертвами мошенников стали пользователи известной компании Groupon и других поставщиков online-билетов и сервисов.
Незащищенная база данных помогла раскрыть мошенническую схему, затрагивающую Groupon и Ticketmaster
Незащищенная база данных помогла раскрыть мошенническую схему, затрагивающую Groupon и Ticketmaster
SecurityLab.ru
Незащищенная база данных помогла раскрыть мошенническую схему, затрагивающую Groupon и Ticketmaster
База данных объемом 1,2 ТБ содержала 17 млн адресов электронной почты.
Компания Mozilla анонсировала новый продукт, призванный обеспечить пользователям браузера Firefox еще большую приватность в интернете. Хотя решение Firefox Private Network по своей сути является VPN, сама компания предпочитает не называть его так.
Firefox выпустила бета-версию своего VPN-сервиса
Firefox выпустила бета-версию своего VPN-сервиса
SecurityLab.ru
Firefox выпустила бета-версию своего VPN-сервиса
Расширение Firefox Private Network для Firefox призвано защитить приватность пользователя в интернете.
Премьер-министр Великобритании Борис Джонсон тайно поручил Кабмину собрать «таргетированную и персонализированную информацию» пользователей в рамках подготовки к «брекситу». Как сообщает BuzzFeed, премьер дал министерствам указания по сбору и обмену данными, собранными через правительственный портал GOV.UK, которые затем будут использованы в процессе подготовки к выходу Великобритании из Евросоюза в конце следующего месяца.
Британское правительство готовится к массовому сбору данных пользователей
Британское правительство готовится к массовому сбору данных пользователей
SecurityLab.ru
Британское правительство готовится к массовому сбору данных пользователей
Борис Джонсон поручил собирать данные посетителей портала GOV.UK в рамках подготовки к выходу Великобритании из ЕС.
Компания Siemens выпустила ряд предупреждений о наличии уязвимостей DejaBlue, Urgent/11 и SACK Panic в продуктах Healthineers, предназначенных для сферы здравоохранения.
Siemens предупредила о наличии уязвимостей DejaBlue и SACK Panic в своих продуктах
Siemens предупредила о наличии уязвимостей DejaBlue и SACK Panic в своих продуктах
SecurityLab.ru
Siemens предупредила о наличии уязвимостей DejaBlue и SACK Panic в своих продуктах
Эксплуатация уязвимостей позволяет распространять вредоносное ПО и вызвать отказ в обслуживании системы.
Глава Минкомсвязи РФ Константин Носков посчитал слишком высокими штрафы за нарушение операторами требований хранения персональных данных на территории РФ, сообщает информагентство ТАСС.
В Минкомсвязи посчитали чрезмерными штрафы за нарушение требований хранения ПД в РФ
В Минкомсвязи посчитали чрезмерными штрафы за нарушение требований хранения ПД в РФ
SecurityLab.ru
В Минкомсвязи посчитали чрезмерными штрафы за нарушение требований хранения ПД в РФ
Максимальная сумма штрафа может составить до 18 млн рублей.
Киберпреступная группировка, предположительно связанная с Северной Кореей, провела вредоносную кампанию против американских организаций. Для сокрытия следов атак злоумышленники использовали устаревший файловый формат Kodak FlashPix (FPX), сообщают исследователи из компании Prevailion.
Киберпреступники используют устаревшие форматы файлов в атаках на организации в США
Киберпреступники используют устаревшие форматы файлов в атаках на организации в США
SecurityLab.ru
Киберпреступники используют устаревшие форматы файлов в атаках на организации в США
Исследователи связывают недавнюю кампанию с группировкой Kimsuky, также известной как Smoke Screen.
Принято считать, будто программные продукты Apple более безопасные, чем остальные, однако, как показывают данные телеметрии за первое полугодие 2019 года, «яблочная» экосистема определенно интересует киберпреступников.
Киберпреступники все чаще атакуют macOS
Киберпреступники все чаще атакуют macOS
SecurityLab.ru
Киберпреступники все чаще атакуют macOS
В первом полугодии 2019 года зафиксировано 1,8 млн кибератак на macOS с использованием вредоносного ПО.
Ассоциация банков России (АБР) подготовила концепцию оборота децентрализованных криптовалют, которая лишит анонимности владельцев виртуальных цифровых активов. Данную позицию озвучил вице-президент АБР Анатолий Козлачков, сообщает информагентство ТАСС.
Владельцы криптовалюты в России могут лишится анонимности
Владельцы криптовалюты в России могут лишится анонимности
SecurityLab.ru
Владельцы криптовалюты в России могут лишится анонимности
Принадлежность криптовалюты будет устанавливаться с помощью судебных решений.
Исследователи компании AdaptiveMobile Security обнаружили уязвимость в сетях сотовых операторов связи, позволяющую следить за местоположением пользователей и уже использующуюся злоумышленниками. Уязвимость и связанная с ней атака получила название Simjacker, поскольку предполагает взлом SIM-карт.
Атака Simjacker – новый виток в развитии техник слежения за пользователями
Атака Simjacker – новый виток в развитии техник слежения за пользователями
SecurityLab.ru
Атака Simjacker – новый виток в развитии техник слежения за пользователями
Simjacker является первой реальной атакой, в которой шпионское ПО отправляется непосредственно в SMS-сообщении.
Компания Google предупредила владельцев ноутбуков Chromebook об опасной уязвимости в экспериментальной функции Chrome OS под названием «встроенный ключ безопасности», выполняющей процедуры универсальной двухфакторной аутентификации (Universal 2nd Factor, U2F). Данная функция позволяет использовать устройство Chromebook аналогично аппаратному ключу безопасности USB/NFC/Bluetooth.
Google предупредила об уязвимости во «встроенном ключе безопасности» Chrome OS
Google предупредила об уязвимости во «встроенном ключе безопасности» Chrome OS
SecurityLab.ru
Google предупредила об уязвимости во «встроенном ключе безопасности» Chrome OS
Эксплуатация уязвимости позволяет удаленно подделать ключ безопасности пользователя.
Управление по борьбе с наркотиками США не покупает инструменты для взлома у известной компании NSO Group по одной простой причине – слишком дорого. Об этом говорится в электронной переписке между регулятором и израильской компанией, пишет Motherboard.
Вредоносное ПО Pegasus оказалось не по карману Управлению по борьбе с наркотиками США
Вредоносное ПО Pegasus оказалось не по карману Управлению по борьбе с наркотиками США
SecurityLab.ru
Вредоносное ПО Pegasus оказалось не по карману Управлению по борьбе с наркотиками США
Разработчик шпионского ПО компания NSO Group пыталась заключить контракт с управлением, но ее цены оказались для него слишком высокими.
Предприимчивый житель Северной Осетии, отбывающий наказание в исправительной колонии строго режима, нашел способ «заработать», не покидая собственной камеры. Как сообщает прокуратура РСО-Алания, заключенный разработал план хищения средств с банковских счетов граждан и с помощью сообщника успешно воплощал его в жизнь.
Отбывающий наказание осетин похитил 2 млн руб., не покидая камеры
Отбывающий наказание осетин похитил 2 млн руб., не покидая камеры
SecurityLab.ru
Отбывающий наказание осетин похитил 2 млн руб., не покидая камеры
С помощью социальной инженерии преступник выводил средства с банковских счетов россиян.