SecurityLab.ru – Telegram
SecurityLab.ru
79.6K subscribers
738 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Колорадская ИБ-компания Coalfire потребовала снять обвинения со своих сотрудников, обвиняемых в незаконном проникновении в здание суда в штате Айова. По словам руководства компании, двое ее сотрудников были наняты для тестирования безопасности и просто выполняли свою работу. Целью проникновения была проверка надежности системы безопасности, а не злой умысел, подчеркнул директор Coalfire Том Макэндрю (Tom McAndrew).
ИБ-компания вступилась за обвиняемых во взломе тестировщиков безопасности
Исследователь Мухаммед Аскар (Mohammad Askar) из компании Shell Systems опубликовал в Сети подробности и PoC-коды для двух уязвимостей удаленного выполнения кода в утилите rConfig. Их эксплуатация позволяет неавторизованному злоумышленнику удаленно скомпрометировать целевые серверы и подключенные сетевые устройства.


В rConfig обнаружены две критические уязвимости
Группа специалистов Токийского университета электросвязи (Япония) и Мичиганского университета (США) разработали способ, позволяющий отправлять цифровым помощникам беззвучные голосовые команды с помощью лазера.
Amazon Echo можно обмануть с помощью беззвучных лазерных команд
👍1
Специалисты из Координационного центра CERT в Университете Карнеги-Меллона (США) сообщили о проблеме, связанной с опцией «отключить все макросы без уведомления» в Microsoft Office для Mac.
Отключение макросов в Microsoft Office для Mac подвергает пользователей угрозе атак
В Windows 10 (версия 1903) обнаружена ошибка, затрагивающая процесс инсталляции операционной системы. Как сообщает Microsoft, после завершения установки или после сброса настроек устройства появляется уведомление об ошибке «Попытайтесь снова».


После установки Windows 10 (версия 1903) может возникнуть ошибка
На одном из специальных форумов неизвестный выставил на продажу данные примерно 3,5 тыс. владельцев кредитных карт Альфа-банка и около 3 тыс. клиентов «АльфаСтрахования». Продавец опубликовал объявление 31 октября нынешнего года, сообщает РБК.
Данные клиентов Альфа-банка и «АльфаСтрахования» утекли в Сеть
Две крупные испанские компании, в частности, радиосеть Cadena SER и IT-фирма Everis, стали жертвами целенаправленной атаки с использованием вымогательского ПО.
Две крупные испанские компании атакованы вымогательским ПО
В целях усиления безопасности компания GitLab рассматривает возможность отказаться от приема на работу граждан России и Китая на должность сотрудников техподдержки.
GitLab откажется от приема на работу граждан Китая и России
Американское подразделение компании Nikkei пострадало от крупного мошенничества, в результате которого лишилось около 3,2 млрд. японских иен (примерно $29 млн). Средства были переведены сотрудником компании по указанию мошенника, действовавшего под видом руководителя международной фирмы.
Компания Nikkei потеряла $29 млн из-за мошенников
Исследователи компании Cisco Talos обнаружили в PDF-инструменте Able2Extract Professional от компании Investintech две серьезные уязвимости, позволяющие злоумышленникам удаленно выполнить код на системе с помощью вредоносных графических файлов.
В Able2Extract Professional обнаружены две критические уязвимости
Компания Mozilla планирует внести изменения в принцип обработки уведомлений в браузере Mozilla Firefox с целью сократить количество раздражающих всплывающих окон.
Mozilla сократит количество всплывающих окон в Firefox
Все большую популярность у киберпреступников приобретает новый способ мошенничества, позволяющий «обчищать» банковские счета пользователей Amazon. Втайне от жертвы злоумышленники подключают к ее учетной записи смарт-телевизор, который не отображается в обычных настройках и который не может удалить даже команда техподдержки Amazon. Через это фантомное устройство киберпреступники делают online-покупки с помощью банковской карты жертвы, даже если она сменила пароль и включила двухфакторную аутентификацию.


Телевизоры-фантомы крадут деньги пользователей Amazon
По итогам заседания, прошедшего в прошлую пятницу, 1 ноября, Коллегия МВД РФ поручила проработать меры по снижению числа преступлений с использованием информационно-телекоммуникационных технологий. Среди прочих мер рассматривается возможность блокировки сигнала сотовой связи в тюрьмах с целью пресечения деятельности расположенных в них мошеннических колл-центров. Об этом «РБК» сообщил источник, знакомый с поручениями.
В тюрьмах РФ могут заблокировать сигнал сотовой связи
Рассматриваемые Госдумой размеры штрафов за нарушение требований о хранении в РФ персональных данных россиян могут быть снижены. Максимальный штраф в размере 18 млн рублей за повторное нарушение, возможно, сохранится. Данные поправки внесены в соответствующий законопроект, который готовится ко второму чтению.
Штрафы за нарушения требований о хранении данных в РФ могут быть снижены
С помощью вредоносного программного обеспечения житель Уссурийска взламывал почтовые ящики пользователей иностранных торговых интернет-площадок, в том числе Amazon.
Житель Уссурийска грабил пользователей интернет-магазинов
1 ноября нынешнего года вступил в силу пакет поправок в законы «О связи» и «Об информации», предполагающий обеспечение целостности, устойчивости и безопасности Рунета в случае внешних угроз. Теперь же правительство РФ установило список этих угроз, сообщает «Интерфакс».
Правительство определило перечень угроз Рунету
В 2017 году киберпреступная группировка The ShadowBrokers обнародовала архив с вредоносным ПО и хакерскими инструментами, похищенными у группировки Equation Group, которую эксперты в области кибербезопасности связывают с Агентством национальной безопасности США. Данный архив, помимо прочего, содержал скрипт, позволивший выйти на след некой APT группы, получившей название DarkUniverse.


Архив Shadow Brokers вывел на след таинственной группировки DarkUniverse
На портале GitHub размещен инструмент под названием Kamerka, предназначенный для сбора данных о подключенных к интернету устройствах. Инструмент отображает их приблизительное местоположение на карте. С помощью Kamerka организации могут сканировать свои сети на наличие уязвимого оборудования.
Опубликован инструмент для обнаружения уязвимого промышленного оборудования
Компания Broadcom, занимающаяся разработкой и поставкой программных решений для полупроводников и инфраструктур, объявила о завершении приобретения подразделения Enterprise Security корпорации Symantec.


Broadcom приобрела Symantec Enterprise Security за $10,7 млрд
Библиотека сжатия Libarchive, по умолчанию включенная в дистрибутивы Debian, Ubuntu, Gentoo, Arch Linux, FreeBSD и NetBSD, содержит уязвимость, с помощью которой злоумышленник может выполнить произвольный код на атакуемой системе. Проблема не затрагивает macOS и Windows, где Libarchive играет роль утилиты для декомпрессии данных.
В Libarchive исправлена критическая уязвимость
О слабости «периметрового» подхода сказано немало. Год назад случилась показательная история с киберграбителями восточно-европейских банков, использующими технику DarkVishnya. Некто под видом курьера или соискателя проникал в офис, находил в переговорной сетевые розетки или ПК и подключал к ним миниатюрный ноутбук, Raspberry Pi либо стодолларовый USB-стик Bash Bunny. Дальнейшее проникновение в сеть и поиск систем, управляющих банкоматами, велись через модемы по сотовой связи. Банкам нанесли ущерб на сотни миллионов долларов. https://www.securitylab.ru/analytics/502364.php