Один из крупнейших в мире производителей инструментов для автоматизации немецкая компания Pilz уже больше недели не может восстановить работу после атаки вымогательского ПО.
Один из крупнейших производителей автоматики неделю не может восстановиться после кибератаки
Один из крупнейших производителей автоматики неделю не может восстановиться после кибератаки
SecurityLab.ru
Один из крупнейших производителей автоматики неделю не может восстановиться после кибератаки
13 октября немецкая компания Pilz стала жертвой вымогательского ПО BitPaymer и была вынуждена отключить свои серверы и ПК.
Уязвимость в Trend Micro Anti-Threat Toolkit позволяет запускать вредоносное ПО на компьютерах под управлением Windows. Как пояснил исследователь безопасности Джон Пейдж (John Page), также известный под псевдонимом hyp3rlinx, злоумышленник может обмануть Trend Micro Anti-Threat Toolkit и заставить во время сканирования выполнить любой код, в том числе вредоносный, если имя файла будет cmd.exe или regedit.exe.
Антивирус Trend Micro можно использовать для запуска вирусов
Антивирус Trend Micro можно использовать для запуска вирусов
SecurityLab.ru
Антивирус Trend Micro можно использовать для запуска вирусов
В Trend Micro Anti-Threat Toolkit обнаружена уязвимость, позволяющая запускать вредоносное ПО на Windows-ПК.
В антивирусной программе Avira 2019 обнаружена опасная уязвимость (CVE-2019-17449), эксплуатация которой позволяет обойти защиту на целевой системе, обеспечить персистентность и повысить привилегии путем загрузки произвольной неподписанной DLL-библиотеки. Для эксплуатации уязвимости злоумышленник должен иметь права администратора.
Уязвимость в антивирусе Avira позволяет повысить права на системе
Уязвимость в антивирусе Avira позволяет повысить права на системе
SecurityLab.ru
Уязвимость в антивирусе Avira позволяет повысить права на системе
Эксплуатация уязвимости позволяет обойти защиту на целевой системе, обеспечить персистентность и повысить привилегии.
Правительство РФ утвердило положение о проведении учений, направленных на обеспечение устойчивой и безопасной работы российского сегмента интернета. Положение вступит в силу 1 числа следующего месяца – в один день с вступлением в силу закона об устойчивом Рунете. Соответствующий документ можно найти на портале правовой информации.
Правительство РФ утвердило положение об учениях по безопасности Рунета
Правительство РФ утвердило положение об учениях по безопасности Рунета
SecurityLab.ru
Правительство РФ утвердило положение об учениях по безопасности Рунета
Согласно положению, учения должны проводиться на федеральном и региональном уровнях как минимум один раз в год.
В рамках борьбы с пиратством Нидерладский фонд защиты авторских прав (BREIN), Американская ассоциация кинокомпаний (MPAA) и Альянс креативности и развлечений (ACE) добились отключения серверов стриминогового плеера Moonwalk, который, по некоторым оценкам, предоставлял услуги примерно 80% российских пиратских online-кинотеатров.
Пиратские сайты в России лишились стримингового плеера Moonwalk
Пиратские сайты в России лишились стримингового плеера Moonwalk
SecurityLab.ru
Пиратские сайты в России лишились стримингового плеера Moonwalk
Услугами Moonwalk пользовались примерно 80% российских пиратских online-кинотеатров.
Руководство школьного округа Даунингтаун (штат Пенсильвания) сообщило о взломе базы данных учеников, которая содержала личную информацию более 12 тыс. школьников. Злоумышленниками оказались ученики старших классов, которые хотели использовать данную информацию для победы в ежегодной битве на водяных пистолетах, сообщает издание The Denver Post.
Старшеклассники взломали школьную базу данных для победы в битве на водяных пистолетах
Старшеклассники взломали школьную базу данных для победы в битве на водяных пистолетах
SecurityLab.ru
Старшеклассники взломали школьную базу данных для победы в битве на водяных пистолетах
Ученики получили доступ на уровне учителя к системам и использовали «неэтичные методы кодирования».
Если у компании Apple есть полный контроль над своим аппаратным обеспечением, то Microsoft этим похвастаться не может. Однако теперь Microsoft получит контроль на том же уровне, что и Apple, и в этом ей помогут производители Windows-ПК. Целью компании является защита устройств от атак на прошивку, у которой привилегии выше, чем у ядра Windows.
Устройства под управлением Windows 10 получат защиту от атак на прошивку
Устройства под управлением Windows 10 получат защиту от атак на прошивку
SecurityLab.ru
Устройства под управлением Windows 10 получат защиту от атак на прошивку
Новая функция безопасности прошивки System Guard станет частью Windows Defender.
Устаревшие и неподдерживаемые операционные системы все еще присутствуют в сетях промышленных предприятий, подвергая их серьезному риску.
Больше половины промышленных предприятий все еще используют устаревшие ОС
Больше половины промышленных предприятий все еще используют устаревшие ОС
SecurityLab.ru
Больше половины промышленных предприятий все еще используют устаревшие ОС
В 62% сетей используются устройства с устаревшими и неподдерживаемыми версиями операционной системы Windows.
Компания Schneider Electric предупредила о трех критических уязвимостях в своем продукте ProClima — ПО для расчета тепловых режимов в шкафах, в которых есть электротехническое и электронное оборудование. Эксплуатация уязвимостей позволяет неавторизованному злоумышленнику удаленно выполнить произвольный код на системе.
В ПО Schneider Electric ProClima обнаружены критические уязвимости
В ПО Schneider Electric ProClima обнаружены критические уязвимости
SecurityLab.ru
В ПО Schneider Electric ProClima обнаружены критические уязвимости
Их эксплуатация позволяет неавторизованному злоумышленнику удаленно выполнить произвольный код на системе.
Компания Mozilla добавила в свой браузер Firefox новую функцию безопасности, позволяющую пользователям видеть, кто конкретно следит за их действиями в Сети. Функция будет представлять отчеты обо всех cookie-файлах и трекерах, обнаруженных и заблокированных за заданный период. Таким образом, пользователи смогут понять, почему им отображается та или иная реклама, и какие сайты следят за их активностью в интернете.
Firefox позволяет пользователям следить за отслеживающими технологиями
Firefox позволяет пользователям следить за отслеживающими технологиями
SecurityLab.ru
Firefox позволяет пользователям следить за отслеживающими технологиями
В новой версии браузера появилась функция, позволяющая пользователям видеть, какие технологии пытаются следить за их действиями.
Пользователям нужно тщательно выбирать используемое ПО, в противном случае они могут не только стать жертвами киберпреступников, но и сами попасть под уголовную статью. В этом на собственном опыте убедился 33-летний житель Новосибирска, случайно взломавший сайт регионального Министерства здравоохранения, а заодно и сайт местного правительства.
В Новосибирске сотрудник больницы случайно взломал сайт правительства
В Новосибирске сотрудник больницы случайно взломал сайт правительства
SecurityLab.ru
В Новосибирске сотрудник больницы случайно взломал сайт правительства
Сотрудник больницы решил стать безопасником и нечаянно взломал ряд правительственных сайтов.
Японский турагент H.I.S. Group проигнорировал предупреждения об уязвимости в его роботах Tapia, которые обслуживают пользователей в сети отелей Henn na Maihama, и теперь приносит извинения. В Сети размещен PoC-код уязвимости, эксплуатация которой позволяет злоумышленникам удаленно следить за посетителями через камеры, сообщает Tokyo Reporter.
Взлом роботов в сети японских отелей позволил следить за клиентами
Взлом роботов в сети японских отелей позволил следить за клиентами
SecurityLab.ru
Взлом роботов в сети японских отелей позволил следить за клиентами
Эксплуатация уязвимости позволяет злоумышленникам удаленно следить за посетителями через камеры робота.
Разработчики Tor выпустили новую, девятую версию своего браузера. Tor Browser 9.0 является первым стабильным релизом на базе Firefox 68 ESR, и помимо всех обновлений безопасности для Firefox он также содержит обновления для других компонентов. В частности, Tor обновлен до версии 0.4.1.6, OpenSSL – до версии 1.1.1d (для настольных ПК), а Tor для Android – до версии 0.4.1.5.
Новая версия браузера Tor получила ряд улучшений безопасности
Новая версия браузера Tor получила ряд улучшений безопасности
SecurityLab.ru
Новая версия браузера Tor получила ряд улучшений безопасности
Tor Browser 9.0 является первым стабильным релизом на базе Firefox 68 ESR.
Исследователи безопасности из компании Malwarebytes обнаружили связь между группировкой Magecart Group 5, фишинговыми кампаниями с использорванием банковского трояна Dridex и группировкой Carbanak.
Обнаружена возможная связь между Magecart Group 5 и группировкой Carbanak
Обнаружена возможная связь между Magecart Group 5 и группировкой Carbanak
SecurityLab.ru
Обнаружена возможная связь между Magecart Group 5 и группировкой Carbanak
Анализ доменов Magecart Group 5 выявил связь с другими вредоносными кампаниями.
Британская компания Canonical выпустила обновление ядра Linux в версиях ОС Ubuntu 18.04 LTS (Bionic Beaver) и Ubuntu 16.04 LTS (Xenial Xerus), устраняющее ряд уязвимостей.
Canonical выпустила обновления ядра Linux в Ubuntu
Canonical выпустила обновления ядра Linux в Ubuntu
SecurityLab.ru
Canonical выпустила обновления ядра Linux в Ubuntu
Проблемы исправлены в ядре Linux в версиях Ubuntu 18.04 LTS, Ubuntu 16.04 LTS и Ubuntu 19.10.
Специалисты в области кибербезопасности Хоай Вьет Нгуен (Hoai Viet Nguyen), Луиджи Ло Лаконо (Luigi Lo Iacono) и Ханс Федеррат (Hannes Federrath) представили новую атаку cache poisoning (отравление кэша) на системы кэширования. Атака Cache Poisoned Denial of Service (CPDoS) позволяет заставить атакуемый сайт вместо легитимного контента отображать для большинства пользователей страницу с ошибкой.
Новый способ отравления кэша позволяет атаковать защищенные CDN сайты
Новый способ отравления кэша позволяет атаковать защищенные CDN сайты
SecurityLab.ru
Новый способ отравления кэша позволяет атаковать защищенные CDN сайты
Проблема затрагивает такие популярные сети доставки контента (CDN), как Amazon CloudFront, Cloudflare, Fastly, Akamai и CDN77.
Установка бэкдора в сетевое оборудование, которое может использоваться в различных глобальных коммуникационных сетях и технологиях, требует значительных усилий. По словам специалиста по кибербезопасности и конфиденциальности компании Huawei Technologies Джона Саффолка (John Suffolk), для обеспечения работы бэкдоров необходимо учитывать широкий спектр продуктов и услуг, а также технологий, охватывающих многие годы и разные конфигурации.
Huawei: Проще подкупить персонал провайдера, чем встроить бэкдор в сетевое оборудование
Huawei: Проще подкупить персонал провайдера, чем встроить бэкдор в сетевое оборудование
SecurityLab.ru
Huawei: Проще подкупить персонал провайдера, чем встроить бэкдор в сетевое оборудование
Для обеспечения работы бэкдоров необходимо учитывать широкий спектр продуктов и услуг, а также технологий.
Как ранее сообщал SecurityLab, компания Samsung предупредила владельцев устройств Galaxy S10 об опасности использования некоторых аксессуаров. Использование гелевой защитной пленки от сторонних производителей позволяет любому пользователю обойти сканер отпечатков пальцев на чужом смартфоне и получить доступ к его содержимому. Samsung пообещала исправить проблему с выходом следующих обновлений, а до тех пор защиту данных своих клиентов взяли на себя банки. В частности, финорганизации либо блокируют загрузку из Play Store и установку своих приложений, либо отключают функцию авторизации с помощью отпечатка пальца.
Банки взяли на себя защиту данных владельцев Samsung Galaxy S10
Банки взяли на себя защиту данных владельцев Samsung Galaxy S10
SecurityLab.ru
Банки взяли на себя защиту данных владельцев Samsung Galaxy S10
После сообщений о проблемах с датчиком отпечатков пальцев в Galaxy S10 банки предприняли меры по защите данных своих клиентов.
В интервью подкасту Joe Rogan Experience он заявил, что «выступает с критикой российского правительства». Сноуден рассказал, что «критиковал президента России», а также «российские законы о слежке».
Сноуден рассказал, что он оказался в "ловушке" в России
Сноуден рассказал, что он оказался в "ловушке" в России
SecurityLab.ru
Сноуден рассказал, что он оказался в "ловушке" в России
Бывший сотрудник АНБ США Эдвард Сноуден, которому российские власти предоставили убежище, заявил, что «оказался в ловушке» в России.
Крупные технологические и ИБ-компании объединили силы в рамках новой инициативы «Альянс операционных технологий и кибербезопасности» (Operational Technology Cyber Security Alliance, OTCSA). Альянс призван помочь промышленным предприятиям и организациям критической инфраструктуры в обеспечении безопасности операционных технологий (OT) путем предоставления им руководств и ресурсов.
IT- и ИБ-компании создали альянс по защите OT-систем
IT- и ИБ-компании создали альянс по защите OT-систем
SecurityLab.ru
IT- и ИБ-компании создали альянс по защите OT-систем
OTCSA поможет промышленным предприятиям в обеспечении безопасности OT путем предоставления им руководств и ресурсов.
Гражданская гвардия Испании в рамках операции «Lavanco» арестовала троих участников киберпреступной мошеннической группировки, которые с помощью BEC-атак похитили около 10,7 млн евро у 12 компаний.
Похитившие 10 млн евро мошенники арестованы в Испании
Похитившие 10 млн евро мошенники арестованы в Испании
SecurityLab.ru
Похитившие 10 млн евро мошенники арестованы в Испании
Гражданской гвардии Испании удалось вернуть 1,29 млн евро, которые были разделены между 16 счетами группировки.