Исследователь безопасности, известный как MalwareHunterTeam, обнаружил новую схему распространения ПО для трейдинга криптовалюты, устанавливающего бэкдор на компьютеры под управлением macOS и Windows.
Раскрыта операция по распространению бэкдора под видом ПО для трейдинга
Раскрыта операция по распространению бэкдора под видом ПО для трейдинга
SecurityLab.ru
Раскрыта операция по распространению бэкдора под видом ПО для трейдинга
Злоумышленники скопировали легитимное ПО QT Bitcoin Trader и распространяют его вредоносную версию под названием JMT Trader.
Исследователи компании AdaptiveMobile Security опубликовали список стран, в которых операторы связи продают SIM-карты, уязвимые к атаке Simjacker, и представили некоторые подробности об эксплуатации уязвимости в реальных атаках.
Опубликован список стран, уязвимых к атаке Simjacker
Опубликован список стран, уязвимых к атаке Simjacker
SecurityLab.ru
Опубликован список стран, уязвимых к атаке Simjacker
Исследователи рассказали, где может использоваться уязвимость Simjacker, и где уже используется.
Компания Microsoft и Национальный институт стандартов и технологий США (The National Institute of Standards and Technology, NIST) объединили свои усилия для создания руководства по применению исправлений безопасности в корпоративном секторе. Системные администраторы смогут использовать практическое руководство Special Publication 1800 от NIST для организации или оптимизации внутренних процедур исправлений в компании. В настоящее время обе организации приглашают другие заинтересованные стороны внести вклад в руководство, в том числе поставщиков, компаний или частных лиц.
Microsoft и NIST вместе создадут руководство по патчам
Microsoft и NIST вместе создадут руководство по патчам
SecurityLab.ru
Microsoft и NIST вместе создадут руководство по патчам
Microsoft решила создать общий стандарт для регулирования процесса исправлений в корпоративных средах.
Еще в июле нынешнего года Microsoft скрыла классический Edge на системах, где была установлена превью-версия браузера на базе движка Chromium. Теперь, похоже, компания решила предпринять еще один шаг, направленный на укрепление позиций Edge на базе Chromium в качестве браузера по умолчанию в Windows 10.
В стабильной сборке Edge на базе Chromium отсутствует функция удаления
В стабильной сборке Edge на базе Chromium отсутствует функция удаления
SecurityLab.ru
В стабильной сборке Edge на базе Chromium отсутствует функция удаления
Стабильную сборку Edge 18362.418 нельзя удалить с компьютеров под управлением Windows 10 (версия 1903).
На прошедшей неделе группа депутатов внесла в Госдуму РФ законопроект, предусматривающий введение блокировки пользователей электронных сервисов и мессенджеров, уличенных в распространении запрещенной информации. Как считают авторы инициативы, действующие для мессенджеров нормы законодательства должны распространяться и на сервисы электронной почты. С этой целью законопроект вводит общее понятие «организатор сервиса обмена сообщениями», а также предлагает соответствующие поправки в КоАП, предусматривающие административную ответственность указанных организаторов сервисов.
Обзор инцидентов безопасности за период с 7 по 13 октября 2019 года
Обзор инцидентов безопасности за период с 7 по 13 октября 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 7 по 13 октября 2019 года
Коротко о главных событиях минувшей недели.
После обновления macOS с версии Mojave до Catalina многие пользователи столкнулись с частичным или полным удалением данных приложения «Почта». Об этом в своем блоге рассказал разработчик плагинов EagleFiler и SpamSieve для приложения «Почта» в macOS Майкл Цай (Michael Tsai).
Обновление до macOS Catalina приводит к удалению писем из «Почты»
Обновление до macOS Catalina приводит к удалению писем из «Почты»
SecurityLab.ru
Обновление до macOS Catalina приводит к удалению писем из «Почты»
С чем связана проблема, с самим приложением «Почта», почтовым сервером или macOS, пока неясно.
🤣1
Компания Positive Technologies приглашает принять участие в вебинаре «Как упростить работу с SIEM-системой: обзор MaxPatrol SIEM 5.0», который состоится 17 октября с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «Как упростить работу с SIEM-системой: обзор MaxPatrol SIEM 5.0»
Positive Technologies приглашает на вебинар «Как упростить работу с SIEM-системой: обзор MaxPatrol SIEM 5.0»
SecurityLab.ru
Positive Technologies приглашает на вебинар «Как упростить работу с SIEM-системой: обзор MaxPatrol SIEM 5.0»
Вебинар состоится 17 октября в 14:00.
Исследователи кибербезопасности из компании Cure53 обнаружили, что приложение коммунистической партии Китая под названием Study the Great Nation имеет доступ с уровнем «суперпользователя» к более чем 100 млн Android-устройств. Правительство может через бэкдор получать доступ к сообщениям, фотографиям, контактам и истории браузинга телефонов.
Китайское правительственное приложение заподозрили в шпионаже за пользователями
Китайское правительственное приложение заподозрили в шпионаже за пользователями
SecurityLab.ru
Китайское правительственное приложение заподозрили в шпионаже за пользователями
Приложение имеет доступ к сообщениям, фотографиям, контактам и истории браузинга телефонов.
Киберпреступная группировка FIN7 (также известная как Carbanak или Cobalt) вооружилась новыми инструментами BOOSTWRITE и RDFSNIFFER. Исследователи из команды Mandiant компании FireEye обнаружили несколько образцов нового вредоносного дроппера, названного BOOSTWRITE, способного загружать бэкдор Carbanak и троян для удаленного доступа (RAT) RDFSNIFFER.
Преступники из FIN7 загружают вредонос RDFSNIFFER в ПО производителя банкоматов
Преступники из FIN7 загружают вредонос RDFSNIFFER в ПО производителя банкоматов
SecurityLab.ru
Преступники из FIN7 загружают вредонос RDFSNIFFER в ПО производителя банкоматов
Вредонос предоставляет операторам возможность осуществлять MitM-атаки.
Компания Samsung предупредила владельцев устройств Galaxy S10 об опасной проблеме, связанной со сканером отпечатков пальцев при подключении определенных аксессуаров. Использование гелевой защитной пленки от сторонних производителей позволяет любому неавторизованному пользователю получить доступ к устройству и всем данным.
Дешевые защитные пленки поставили под угрозу устройства Samsung Galaxy S10
Дешевые защитные пленки поставили под угрозу устройства Samsung Galaxy S10
SecurityLab.ru
Дешевые защитные пленки поставили под угрозу устройства Samsung Galaxy S10
Использование гелевой защитной пленки позволяет неавторизованному пользователю получить доступ к устройству.
Компания Apple отправляет IP-адреса некоторых пользователей своего браузера Safari китайскому телекоммуникационному конгломерату Tencent. На днях внимание на это обратило издание Reclaim the Net.
Браузер Safari отправляет некоторые IP-адреса в Китай
Браузер Safari отправляет некоторые IP-адреса в Китай
SecurityLab.ru
Браузер Safari отправляет некоторые IP-адреса в Китай
Apple подтверждает, что действительно отправляет некоторые IP-адреса компании Tencent.
С момента запуска браузерного кошелька-расширения SAFU Wallet прошла всего неделя, однако после обнаруженной уязвимости проект закрыли, а программу удалили из магазина Google Chrome. Данный инцидент связан с сообщениями о вредоносном коде, который содержался в расширении и похищал средства пользователей.
В браузерном кошельке SAFU Wallet обнаружен вредоносный код
В браузерном кошельке SAFU Wallet обнаружен вредоносный код
SecurityLab.ru
В браузерном кошельке SAFU Wallet обнаружен вредоносный код
Количество скачиваний расширения составило более 1,3 тыс. раз и его использовали для создания свыше 5 тыс. адресов.
Специалист компании Apple Джо Венникс (Joe Vennix) обнаружил уязвимость (CVE-2019-14287) в команде sudo в Linux, позволяющую непривилегированным пользователям запускать команды с правами суперпользователя. К счастью, проблема возникает только при нестандартных настройках конфигурации и не затрагивает большинство Linux-серверов.
Уязвимость в sudo позволяет запускать на Linux-машинах команды с правами суперпользователя
Уязвимость в sudo позволяет запускать на Linux-машинах команды с правами суперпользователя
SecurityLab.ru
Уязвимость в sudo позволяет запускать на Linux-машинах команды с правами суперпользователя
Проблема возникает только при нестандартных настройках конфигурации и не затрагивает большинство Linux-серверов.
Компания Microsoft добавила в свое антивирусное решение Microsoft Defender новую функцию под названием Tamper Protection, и теперь она доступна для всех пользователей.
Функция Tamper Protection теперь доступна для всех пользователей Microsoft Defender
Функция Tamper Protection теперь доступна для всех пользователей Microsoft Defender
SecurityLab.ru
Функция Tamper Protection теперь доступна для всех пользователей Microsoft Defender
Tamper Protection не дает вредоносному ПО незаметно от пользователя отключать функции Microsoft Defender.
Ошибки в программном обеспечении и неправильное толкование отраслевых стандартов лежат в основе большинства случаев неправильно выданных SSL-сертификатов — на них приходится 42% от всех инцидентов. Исследователи из Школы информатики и вычислительной техники Индианского университета в Блумингтоне (США) проанализировали 379 случаев неправильно выданных SSL-сертификатов из более чем 1300 известных инцидентов.
Ошибки в ПО являются основной причиной ошибочно выданных SSL-сертификатов
Ошибки в ПО являются основной причиной ошибочно выданных SSL-сертификатов
SecurityLab.ru
Ошибки в ПО являются основной причиной ошибочно выданных SSL-сертификатов
Исследователи проанализировали 379 случаев ошибочно выданных SSL-сертификатов из более чем 1300 инцидентов.
Владельцы незаконной криптофермы в Ингушетии похитили более 160 тысяч киловатт-часов электроэнергии у компании «Ингушэнерго» (филиал «Россети Северный Кавказ»). Данный объем равен энергопотреблению Джейрахского района Ингушетии за две недели или месячному потреблению Ингушской республиканской клинической больницы.
Владельцы криптофермы в Ингушетии украли 160 тыс. кВт/ч электроэнергии
Владельцы криптофермы в Ингушетии украли 160 тыс. кВт/ч электроэнергии
SecurityLab.ru
Владельцы криптофермы в Ингушетии украли 160 тыс. кВт/ч электроэнергии
Незаконная криптоферма в городе Сунжа была обнаружена в ходе внеплановой проверки.
Исследователи из компании Crowdstrike рассказали об одной из крупных киберпреступных операций, в которую были вовлечены сотрудники Министерства государственной безопасности Китая, хакеры и исследователи безопасности, а также сотрудники компаний по всему миру.
К производству китайского самолета C919 были привлечены киберпреступники
К производству китайского самолета C919 были привлечены киберпреступники
SecurityLab.ru
К производству китайского самолета C919 были привлечены киберпреступники
В рамках вредоносной кампании были атакованы иностранные фирмы, поставляющие компоненты для самолета C919.
Компания Facebook по неизвестным причинам блокирует учетные записи пользователей, которые сообщают о фейковых аккаунтах. По словам пострадавших, проблема наблюдается уже больше недели.
Facebook блокирует пользователей после сообщений о фейковых аккаунтах
Facebook блокирует пользователей после сообщений о фейковых аккаунтах
SecurityLab.ru
Facebook блокирует пользователей после сообщений о фейковых аккаунтах
По словам пострадавших, проблема наблюдается уже больше недели.
Крупнейший во Франции частный медиахолдинг Groupe M6 стал жертвой вымогательского ПО. По словам представителей Groupe M6, сотрудникам по киберзопасности удалось сдержать распространение вредоноса, предотвратив простои на всех десяти телеканалах, а также радиостанциях и киностудиях.
Французский медиахолдинг Groupe M6 стал жертвой вымогательского ПО
Французский медиахолдинг Groupe M6 стал жертвой вымогательского ПО
SecurityLab.ru
Французский медиахолдинг Groupe M6 стал жертвой вымогательского ПО
В результате атаки были отключены телефонные линии и почтовые сервера Groupe 6.
Криминалисты Следственного комитета РФ могут идентифицировать преступника даже по нечеткому изображению с камер видеонаблюдения, и даже если он сильно изменил внешность (похудел или поправился, стал носить другую прическу и пр.).
Технологии СКР позволяют идентифицировать преступника даже с сильно измененной внешностью
Технологии СКР позволяют идентифицировать преступника даже с сильно измененной внешностью
SecurityLab.ru
Технологии СКР позволяют идентифицировать преступника даже с сильно измененной внешностью
Криминалисты рассказали о технологии, позволяющей идентифицировать преступника, надевшего множество одежды и изменившего прическу.
Компания Mozilla выпустила патч, блокирующий возможности для осуществления атак внедрения кода в браузере Firefox.
Mozilla устранила вектор для атак внедрения кода в Firefox
Mozilla устранила вектор для атак внедрения кода в Firefox
SecurityLab.ru
Mozilla устранила вектор для атак внедрения кода в Firefox
Mozilla уменьшила поверхность атаки путем удаления потенциально опасных элементов из кодовой базы.