Команда исследователей Check Point Research опубликовала отчет Global Threat Index о самых активных киберугрозах сентября 2019 года.
Самыми активными вредоносами в РФ в сентябре стали Cryptoloot, Pony и XMRig
Самыми активными вредоносами в РФ в сентябре стали Cryptoloot, Pony и XMRig
SecurityLab.ru
Самыми активными вредоносами в РФ в сентябре стали Cryptoloot, Pony и XMRig
Российские пользователи столкнулись с вредоносными рассылками, которые имитируют важные бухгалтерские документы.
По итогам проверок, проведенных в период с января по сентябрь текущего года, Роскомнадзор выявил более 2,4 тыс. нарушений со стороны операторов персональных данных. Как сообщается на сайте регулятора, по результатам принятых мер было составлено 4 тыс. административных протоколов и наложено штрафов на общую сумму 2,6 млн руб.
Роскомнадзор оштрафовал операторов связи на 2,6 млн руб.
Роскомнадзор оштрафовал операторов связи на 2,6 млн руб.
SecurityLab.ru
Роскомнадзор оштрафовал операторов связи на 2,6 млн руб.
По итогам проверок за девятимесячный период Роскомнадзор выявил более 2,4 тыс. нарушений со стороны операторов персональных данных.
Инструмент для тестирования на проникновения Metasploit даже спустя 15 используется для обхода современных механизмов защиты. Как сообщают исследователи из компании FireEye, киберпреступники все еще используют инструмент вместе с высокоэффективной техникой под названием Shikata Ga Nai (в переводе с японского «ничего не может быть сделано», — прим. ред.) для обхода современных механизмов защиты конечных точек.
Инструмент Metasploit представляет угрозу даже спустя 15 лет
Инструмент Metasploit представляет угрозу даже спустя 15 лет
SecurityLab.ru
Инструмент Metasploit представляет угрозу даже спустя 15 лет
Киберпреступники все еще используют инструмент для обхода современных механизмов защиты.
45-летнему Анкуру Агарвалу (Ankur Agarwal) из Монтвилля (США) предъявлены обвинения в установке аппаратных кейлоггеров на компьютерные системы двух компаний для несанкционированного доступа к их сетям и кражи конфиденциальных данных.
Преступнику грозит 12 лет тюрьмы за внедрение кейлоггеров в системы техкомпаний
Преступнику грозит 12 лет тюрьмы за внедрение кейлоггеров в системы техкомпаний
SecurityLab.ru
Преступнику грозит 12 лет тюрьмы за внедрение кейлоггеров в системы техкомпаний
Преступник устанавливал кейлоггеры для несанкционированного доступа к сетям и кражи конфиденциальных данных.
На этой неделе правоохранительные органы Швеции получили новые полномочия, в том числе возможность устанавливать на устройства подозреваемых шпионское ПО с целью перехвата зашифрованных коммуникаций, а также для включения микрофонов и камер.
Шведской полиции разрешили использовать шпионское ПО
Шведской полиции разрешили использовать шпионское ПО
SecurityLab.ru
Шведской полиции разрешили использовать шпионское ПО
Сотрудники правоохранительных органов теперь могут перехватывать зашифрованные коммуникации подозреваемых в уголовных преступлениях.
В посольстве России в Лондоне назвали публикации в британских СМИ о предполагаемой вредоносной деятельности "российских хакерских группировок" нечистоплотной интерпретацией краткого доклада британских и американских спецслужб.
Посольство РФ в Лондоне ответило на публикации о «российских хакерах»
Посольство РФ в Лондоне ответило на публикации о «российских хакерах»
SecurityLab.ru
Посольство РФ в Лондоне ответило на публикации о «российских хакерах»
Российская сторона многократно предлагала организовать двусторонний экспертный диалог с Великобританией по проблемам в киберсфере, однако не получала ответа.
IT-специалистка Анна Просветова обнаружила уязвимость в умных кормушках для животных с краудфандинговой площадки Xiaomi и получила доступ ко всем таким кормушкам в мире. Об этом она напиcала в своем телеграм-канале про технологии. Речь идет о кормушке Furrytail Pet Smart Feeder, которая сама кормит животных по графику, который задал владелец через приложение. Уязвимость к взлому Просветова обнаружила, когда изучала API приложения.
Россиянка взломала автоматические кормушки для животных
Россиянка взломала автоматические кормушки для животных
SecurityLab.ru
Россиянка взломала автоматические кормушки для животных
Скажите это котикам и собачкам, которые сейчас дома питаются из этой штуки и ждут своих хозяев из двухнедельных отпусков», — рассказала она.
Восемнадцатилетний подросток из Ижевска признал свою вину в похищении и незаконной продаже персональных данных пользователей одной из соцсетей.
Подросток из Ижевска торговал взломанными учетными записями пользователей соцсетей
Подросток из Ижевска торговал взломанными учетными записями пользователей соцсетей
SecurityLab.ru
Подросток из Ижевска торговал взломанными учетными записями пользователей соцсетей
Молодой ижевчанин свою вину признал и предпринял шаги по возмещению ущерба.
Некоторые из недавних инцидентов кибербезопасности, связанных с автоматизированными системами управления (АСУ), привели к травмам и даже гибели людей, показал опрос, проведенный Международной ассоциацией систем управления кибербезопасностью (Control Systems Cyber Security Association International, CS2AI), сообщает ресурс Security Week.
Некоторые инциденты при работе с АСУ привели к травмам и гибели людей
Некоторые инциденты при работе с АСУ привели к травмам и гибели людей
SecurityLab.ru
Некоторые инциденты при работе с АСУ привели к травмам и гибели людей
Ряд организаций признал наличие промышленных систем управления, доступных напрямую из интернета.
Специалисты компании Lookout обнаружили вредоносную кампанию против гуманитарных организаций ООН. В числе атакуемых оказались детский фонд UNICEF, Всемирная продовольственная программа, Программа развития ООН и пр. Специалисты уведомили их об угрозе и предупредили, что атаки все еще продолжаются.
Гуманитарные организации ООН находятся под кибератаками
Гуманитарные организации ООН находятся под кибератаками
SecurityLab.ru
Гуманитарные организации ООН находятся под кибератаками
Киберпреступники атакуют детский фонд UNICEF, Всемирную продовольственную программу и пр.
В течение последней недели некая киберпреступная группировка осуществляет DDoS-атаки на компании финансового сектора и требует выкуп. При этом злоумышленники выдают себя за печально известную APT-группу Fancy Bear, обвиняемую во взломе Демократической партии США в 2016 году. Компании Link11 и Radware, предоставляющие защиту от DDoS-атак, подтвердили изданию ZDNet факт вымогательства.
У APT-группы Fancy Bear появились подражатели
У APT-группы Fancy Bear появились подражатели
SecurityLab.ru
У APT-группы Fancy Bear появились подражатели
От имени Fancy Bear киберпреступники осуществляют DDoS-атаки на компании финансового сектора и требуют выкуп.
Команда исследователей из Checkmarx Security Research обнаружили уязвимость, затрагивающую ОС Android версий 7, 8 и 9. Уязвимость содержится в предустановленном приложении Tags, предназначенном для считывания тегов Near Field Communication (NFC), анализа и отправки результатов соответствующим приложениям.
Google не планирует исправлять уязвимость NFC в Android версиях 7, 8 и 9
Google не планирует исправлять уязвимость NFC в Android версиях 7, 8 и 9
SecurityLab.ru
Google не планирует исправлять уязвимость NFC в Android 7, 8 и 9
Уязвимость содержится в приложении Tags, предварительно установленном в операционной системе Android.
Антивирусное программное обеспечение Symantec Endpoint Protection (SEP) 14 вызывает сбой в работе браузера Google Chrome 78, выпущенного во вторник, 22 октября. Согласно жалобам на Reddit, форумах поддержки Google и комментариям в официальном блоге Google Chrome, SEP 14 аварийно завершает работу браузера Chrome 78 c сообщением об ошибке.
Антивирус Symantec вызывает сбой в работе Chrome 78
Антивирус Symantec вызывает сбой в работе Chrome 78
SecurityLab.ru
Антивирус Symantec вызывает сбой в работе Chrome 78
SEP 14 аварийно завершает работу Chrome 78 с сообщением об ошибке.
Компания «Рефактор-ИКС» представила новый программный продукт RFX-СОПКА для мониторинга объектов критической информационной инфраструктуры (КИИ) и обеспечения их безопасности. RFX-СОПКА предназначен для выполнения требований закона №187-ФЗ («О безопасности критической информационной инфраструктуры Российской Федерации»). Решение позволяет обеспечить эффективное исполнение требований законодательства и упростить контроль за ИТ-инфраструктурой, подлежащей мониторингу на предмет уязвимостей. RFX-СОПКА доступен как для локального внедрения, так и в облачном варианте.
Новые ИБ-решения недели: 25 октября 2019 года
Новые ИБ-решения недели: 25 октября 2019 года
SecurityLab.ru
Новые ИБ-решения недели: 25 октября 2019 года
Краткий обзор новых продуктов в области информационной безопасности.
Сотрудники киберполиции Украины задержали в Киеве иностранца, разыскиваемого в США за совершение киберпреступлений. 32-летный иностранец подозревается в хищении $6 млн со счетов американских финансовых учреждений.
Укравший в США $6 млн киберпреступник пойман на территории Украины
Укравший в США $6 млн киберпреступник пойман на территории Украины
SecurityLab.ru
Укравший в США $6 млн киберпреступник пойман на территории Украины
Полицейские задержали злоумышленника в одном из самых дорогих отелей столицы, где он временно проживал.
Новое вредоносное ПО под названием Racoon, созданное для хищения информации быстро завоевывает популярность у киберпреступников. По словам команды исследователей из Cybereason Nocturnus, всего за несколько месяцев вредонос заразил сотни тысяч устройств по всему миру, похищая данные кредитных карт жертв, учетные данные электронной почты и пр.
Вредоносная программа Raccoon заразила более 100 тыс. устройств
Вредоносная программа Raccoon заразила более 100 тыс. устройств
SecurityLab.ru
Вредоносная программа Raccoon заразила более 100 тыс. устройств
Raccoon уже входит в десятку самых упоминаемых вредоносных программ в даркнете.
Спецслужбы иностранных государств целенаправленно ищут уязвимости в информационной инфраструктуре РФ с целью дальнейшего осуществления кибератак. Об этом в пятницу, 25 октября, заявил секретарь Совета безопасности России Николай Патрушев на совещании в Омске.
Зарубежные спецслужбы ищут уязвимости в информационной инфраструктуре РФ
Зарубежные спецслужбы ищут уязвимости в информационной инфраструктуре РФ
SecurityLab.ru
Зарубежные спецслужбы ищут уязвимости в информационной инфраструктуре РФ
Главными целями иностранных спецслужб являются объекты критической информационной инфраструктуры РФ, отмечают в Совбезе.
Android-разработчик Тилль Коттман (Till Kottmann) обнаружил уязвимость в операционной системе OxygenOS, построенной на базе ОС Android 9 Pie. Эксплуатация уязвимости позволяет установленным приложениям перезагружать смартфон без ведома пользователя. Проблема затрагивает все смартфоны OnePlus, работающие на базе OxygenOS 9 — OnePlus 5/5T и OnePlus 6/6T.
В прошивке OxygenOS обнаружена уязвимость
В прошивке OxygenOS обнаружена уязвимость
SecurityLab.ru
В прошивке OxygenOS обнаружена уязвимость
Эксплуатация уязвимости позволяет установленным приложениям перезагружать устройство без ведома пользователя.
В ветке PHP 7 выявлена опасная уязвимость (CVE-2019-11043), предоставляющая злоумышленникам возможность выполнять команды на сервере, используя специально сформированный URL.
Уязвимость в PHP7 подвергает сайты риску удаленного взлома
Уязвимость в PHP7 подвергает сайты риску удаленного взлома
SecurityLab.ru
Уязвимость в PHP7 подвергает сайты риску удаленного взлома
Проблема распространяется только на NGINX-серверы с включенным PHP-FPM.
В субботу, 26 октября, правительство КНР приняло первый в истории страны закон о шифровании данных. Закон предполагает разделение криптографических стандартов на типы и предоставление компетентным органам власти контроля над ними.
Правительство КНР приняло первый в истории страны закон о шифровании
Правительство КНР приняло первый в истории страны закон о шифровании
SecurityLab.ru
Правительство КНР приняло первый в истории страны закон о шифровании
Целью закона является предотвращение утечек данных, которые могут причинить вред госструктурам, компаниям и частным лицам.
Данные почти 7,5 млн пользователей пакета межплатформенных приложений Adobe Creative Cloud оказались в общем доступе. Записи хранились в базе данных Elasticsearch, которая была оставлена подключенной к Сети без пароля.
В Сети оказались личные данные 7,5 млн пользователей Adobe Creative Cloud
В Сети оказались личные данные 7,5 млн пользователей Adobe Creative Cloud
SecurityLab.ru
В Сети оказались личные данные 7,5 млн пользователей Adobe Creative Cloud
Причиной инцидента стала неправильная конфигурация одной из «прототипных сред».