SecurityLab.ru – Telegram
SecurityLab.ru
79.5K subscribers
737 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Компания Google сообщила в официальном блоге о прекращении поддержки Adobe Flash в своей поисковой системе к концу 2019 года. Google будет игнорировать Flash-контент на web-страницах, а также прекратит индексирование автономных SWF-файлов.
Google к концу 2019 года прекратит поддержку Adobe Flash
Центробанк России совместно с ФСБ и Федеральной службой по техническому и экспортному контролю (ФСТЭК) работает над стандартами оценки качества работы компаний, проверяющих надежность банковской инфраструктуры. Об этом «Известиям» сообщил заместитель главы департамента информационной безопасности ЦБ РФ Артем Сычев.
ЦБ РФ может обязать банки пользоваться услугами «белых хакеров»
Правительство РФ поддержало проект закона об обязательной предустановке отечественного ПО на мобильные устройства, компьютеры и «умные» телевизоры, продающиеся на территории России. Согласно опубликованному в базе данных Госдумы отзыву, в случае принятия документ «будет способствовать продвижению российских программ на рынке информационных технологий».
Правительство РФ поддержало законопроект о предустановке отечественного ПО
Неизвестные киберпреступники осуществили на данный момент самую крупную в истории Грузии атаку, в ходе которой осуществили дефейс 15 тыс. web-сайтов, которые были в последствии отключены. По данным местных СМИ, вредоносная кампания затронула сайт действующего президента Грузии, а также интернет-ресурсы различных правительственных учреждений, банков, судов, местных газет и телевизионных станций.
Крупнейшая кибератака в истории Грузии затронула правительственные сайты
На одном из крупнейших кардинговых форумов Joker's Stash выставлены на продажу данные более 1,3 млн платежных карт, преимущественно индийских пользователей. Как сообщают исследователи из компании Group-IB, карты продаются по $100 каждая, позволяя преступникам потенциально заработать более $130 млн.
Данные 1,3 млн платежных карт выставлены на продажу на Joker's Stash
На одном из крупнейших кардинговых форумов Joker's Stash выставлены на продажу данные более 1,3 млн платежных карт, преимущественно индийских пользователей. Как сообщают исследователи из компании Group-IB, карты продаются по $100 каждая, позволяя преступникам потенциально заработать более $130 млн.


Данные 1,3 млн платежных карт выставлены на продажу на Joker's Stash
Компания Samsung выпустила две бета-версии своего пользовательского интерфейса One UI для устройств Galaxy S10. Однако пользователям не следует торопиться с установкой новой оболочки, поскольку она содержит ошибку, делающую смартфон непригодным к использованию. Согласно сообщениям пользователей, после установки проблемной бета-версии устройство перестает принимать PIN-код, пароль или графический ключ для разблокировки.
Оболочка для Android «ломает» Samsung Galaxy S10
Руководство атомной электростанции Куданкулам (самой мощной АЭС в Индии) опровергло информацию о том, что станция стала целью кибератак. По словам специалистов, сеть станции является «автономной» и она не подключена к интернету, поэтому любая кибератака на систему управления атомной электростанцией невозможна.


Руководство индийской АЭС Куданкулам опровергло сообщения о кибератаке
Австралийская комиссия по вопросам конкуренции и защиты потребителей подала в суд на Google, обвинив американскую компанию в том, что она «вводит в заблуждение» пользователей относительно использования их персональных данных.
Австралийские власти подали в суд на Google за введение пользователей в заблуждение
Европейские власти выпустили патч для двух уязвимостей в системе авторизации eIDAS (electronic IDentification, Authentication and trust Services), эксплуатация которых позволяет злоумышленнику выдать себя за любого гражданина или предприятие ЕС во время официальных транзакций.
Исправлены уязвимости ​​в системе аутентификации eIDAS ЕС
Во вторник, 29 октября, принадлежащая Facebook компания WhatsApp подала в суд на израильского производителя инструментов для взлома NSO Group. Как сообщается в исковом заявлении, NSO Group помог правительственным спецслужбам взломать телефоны порядка 1,4 тыс. пользователей по всему миру, в том числе дипломатов, оппозиционеров, журналистов и высокопоставленных должностных лиц.


WhatsApp подала в суд на производителя шпионского ПО NSO Group
Житель Брянска намеревался «поживиться» за чужой счет, но был остановлен сотрудниками регионального управления ФСБ. Как сообщает прокуратура, с ноября прошлого года по февраль нынешнего года 21-летний мужчина под видом «торговых ботов» распространял вредоносное ПО для копирования и модификации компьютерной информации.
21-летний брянец распространял троян под видом торговых ботов
Исследователи из компании Tenable обнаружили четыре уязвимости (CVE-2019-3976, CVE-2019-3977, CVE-2019-3978 и CVE-2019-3979) в маршрутизаторах MikroTik. По словам специалистов, неавторизованный злоумышленник с доступом к порту 8291 на маршрутизаторе может удаленно откатить ОС RouterOS до предыдущих версий, сбросить системные пароли и потенциально получить права суперпользователя.
Уязвимости в маршрутизаторах MikroTik позволяют создавать бэкдор
Специалисты из компании ImmuniWeb провели исследование, посвященное стремительному росту числа утечек данных у мировые корпорации. С этой целью они проанализировали качество и количество доступных в даркнете учетных данных, похищенных у компаний из списка Fortune 500 из 10 различных отраслей.
Сфера розничной торговли лидирует по количеству слабых паролей
Компания Apple возобновила использование человеческих ресурсов для обработки аудиозаписей команд и разговоров с Siri, выпустив обновление программного обеспечения для iPhone.


Apple возобновила обработку аудизаписей разговоров с Siri
Консультант компании Pulse Security Денис Андзакович обнаружил критическую уязвимость в популярной игре Unnoscriptd Goose Game. По словам Андзаковича, проблема позволяет внедрять в игру вредоносный код и запускать его без ведома пользователей.
В игре Unnoscriptd Goose Game обнаружена критическая уязвимость
За последние несколько месяцев тысячи пользователей Android-устройств стали жертвами нового вредоносного ПО, получившего название Xhelper. Программа прячется на зараженных устройствах и способна переустанавливать себя даже после удаления или сброса настроек до заводских на устройстве.


«Неудаляемый» вредонос Xhelper заразил более 45 тыс. Android-устройств
В рамках правоохранительной операции, проведенной при поддержке правоохранительных органов ряда стран и частных компаний, Европол арестовал 60 человек, подозреваемых в мошенничестве.
Европол арестовал 60 подозреваемых в online-мошенничестве
Один из крупнейших регистраторов доменов Network Solutions сообщил о компрометации систем, произошедшей в конце августа 2019 года, в результате которой сторонним лицам удалось проникнуть в некоторые компьютерные системы компании без авторизации и потенциально получить доступ к персональной информации некоторых клиентов, включая имена, адреса, номера телефонов и адреса электронной почты.
Регистратор доменов Network Solutions сообщил об утечке данных