Компания Facebook сообщила в официальном блоге, что даже после ограничения доступа к системе Groups в прошлом году, некоторые разработчики приложений сохранили доступ к информации об участниках. С апреля 2018 года примерно 100 разработчиков сохранили доступ к информации пользователей, и по меньшей мере 11 из них воспользовались возможностью в последние 60 дней.
Порядка 100 разработчиков могли сохранить неавторизованный доступ к данным Facebook Groups
Порядка 100 разработчиков могли сохранить неавторизованный доступ к данным Facebook Groups
SecurityLab.ru
Порядка 100 разработчиков могли сохранить неавторизованный доступ к данным Facebook Groups
Facebook неизвестно, какая информация, кроме имен и фотографий, могла попасть в руки разработчиков.
По итогам заседания, состоявшегося 1 ноября нынешнего года, Коллегия МВД РФ поручила профильным ведомствам разработать правовой механизм ареста виртуальных активов, в частности криптовалют, для их конфискации. До 31 декабря 2021 года свои предложения должны представить МВД, Росфинмониторинг, Генпрокуратура, Следственный комитет, Минюст, ФСБ, ФТС и ФССП при участии Верховного суда, пишет «РБК».
В России появится механизм конфискации криптовалют
В России появится механизм конфискации криптовалют
SecurityLab.ru
В России появится механизм конфискации криптовалют
Профильные ведомства должны представить свои предложения по созданию механизма ареста криптовалют до 31 декабря 2021 года.
Бывший сотрудник Trend Micro похитил персональные данные около 70 тыс. клиентов компании. Похищенная информация использовалась для проведения мошеннических атак. Об этом Trend Micro сообщила в официальном блоге.
Сотрудник Trend Micro продал данные около 70 тыс. клиентов компании
Сотрудник Trend Micro продал данные около 70 тыс. клиентов компании
SecurityLab.ru
Сотрудник Trend Micro продал данные около 70 тыс. клиентов компании
Информация использовалась для проведения мошеннических атак.
Positive Technologies подвела итоги опроса «Трудозатраты специалистов по ИБ на работу с SIEM-системами». Исследование показало, что трудозатраты на работу с SIEM-системой — больной вопрос для большинства компаний. Размер SIEM-команды почти в половине случаев не превышает двух человек, а их время работы с системой растут.
Время работы в SIEM выросло у 62% специалистов по ИБ
Время работы в SIEM выросло у 62% специалистов по ИБ
SecurityLab.ru
Время работы в SIEM выросло у 62% специалистов по ИБ
Positive Technologies подвела итоги опроса «Трудозатраты специалистов по ИБ на работу с SIEM-системами».
Исследователи безопасности предупредили Индийскую организацию космических исследований (ISRO) о кибератаке предположительно северокорейских преступников, которая является частью широкомасштабной вредоносной кампании. Предупреждение поступило в период проведения лунной миссии «Чандраян-2», сообщает Financial Times со ссылкой на знакомые с ситуацией источники.
Северокорейские киберпреступники нацелились на индийское космическое агентство
Северокорейские киберпреступники нацелились на индийское космическое агентство
SecurityLab.ru
Северокорейские киберпреступники нацелились на индийское космическое агентство
Организация получила предупреждение о кибератаке, однако в ходе расследования не обнаружила ничего подозрительного.
В РФ вскоре может быть введена ответственность не только за продажу персональных данных, но также за их покупку. Об этом в четверг, 7 ноября, на конференции «Защита персональных данных» сообщил глава Роскомнадзора Александр Жаров.
В России может быть введена ответственность за покупку персональных данных
В России может быть введена ответственность за покупку персональных данных
SecurityLab.ru
В России может быть введена ответственность за покупку персональных данных
Соответствующая инициатива будет представлена Роскомнадзором на весенней сессии 2020 года.
Исследователи из Рурского университета в Бохуме (Германия) обнаружили уязвимость в некоторых новых моделях программируемых логических контроллеров (ПЛК) от Siemens, связанную с наличием скрытой функции доступа. Проблема может быть использована как злоумышленниками для проведения кибератак, так и стать полезным инструментом для исследователей безопасности.
В ПЛК Siemens обнаружена скрытая функция доступа
В ПЛК Siemens обнаружена скрытая функция доступа
SecurityLab.ru
В ПЛК Siemens обнаружена скрытая функция доступа
Эксплуатация данной функции позволяет обойти проверку целостности встроенной прошивки.
Специалисты vpnMentor обнаружили уязвимость в ПО AsusWRT, позволяющую злоумышленникам получить доступ к сети Wi-Fi жертвы и подключенным к ним смарт-устройствам наподобие Amazon Alexa.
Уязвимость в AsusWRT ставит жилье под угрозу ограбления
Уязвимость в AsusWRT ставит жилье под угрозу ограбления
SecurityLab.ru
Уязвимость в AsusWRT ставит жилье под угрозу ограбления
Уязвимость в AsusWRT позволяет посторонним получать доступ к подключенным к сети устройствам.
В общей сложности $315 тыс. заработали участники хакерских соревнований Pwn2Own 2019, проходивших 6-7 ноября в Токио. В ходе соревнований участниками было обнаружено 18 ранее неизвестных уязвимостей, о которых производители затронутых продуктов были сразу же уведомлены. На исправление проблем производителям отведен срок в 90 дней.
Pwn2Own 2019 в Токио: Итоги двух дней соревнований
Pwn2Own 2019 в Токио: Итоги двух дней соревнований
SecurityLab.ru
Pwn2Own 2019 в Токио: Итоги двух дней соревнований
В ходе соревнований участники обнаружили 18 ранее неизвестных уязвимостей в Amazon Echo, Xiaomi Mi9, Galaxy S10 и пр.
Исследователи безопасности обнаружили ряд уязвимостей в прошивке нескольких маршрутизаторов Cisco для малого бизнеса. Проблемы, затрагивающие двухгигабитные маршрутизаторы WAN VPN Cisco RV320 и RV325, связаны с наличием вшитых хэшей паролей, а также статические сертификаты X.509 с соответствующими парами открытых и закрытых ключей и одним статическим ключом Secure Shell (SSH).
Cisco случайно оставила в прошивке своих маршрутизаторов ключи шифрования
Cisco случайно оставила в прошивке своих маршрутизаторов ключи шифрования
SecurityLab.ru
Cisco случайно оставила в прошивке своих маршрутизаторов ключи шифрования
Эксплуатация данной проблемы позволяет злоумышленнику получить привилегии суперпользователя.
Нью-Йоркская прокуратура просит для гражданина РФ Станислава Лисова, участвовавшего в кибератаках с использованием трояна NeverQuest, наказание в виде пяти лет лишения свободы. Соответствующее ходатайство было внесено в базу данных федерального суда Южного округа штата Нью-Йорк в четверг, 7 ноября, пишет ТАСС.
Российский оператор ботнета NeverQuest может сесть в тюрьму на 5 лет
Российский оператор ботнета NeverQuest может сесть в тюрьму на 5 лет
SecurityLab.ru
Российский оператор ботнета NeverQuest может сесть в тюрьму на 5 лет
Прокуратура в США просит у суда наказание для Станислава Лисова в виде пяти лет лишения свободы.
Судья в штате Джорджия (США) обвиняется в хакерстве за попытку очистить свой рабочий компьютер от шпионского ПО. Как сообщает издание Daily Report, против Кэтрин Шрэдер (Kathryn Schrader) и троих нанятых ею исследователей выдвинуты обвинения по трем пунктам в незаконном проникновении.
Судья обвиняется в хакерстве за попытку найти на своем ПК шпионское ПО
Судья обвиняется в хакерстве за попытку найти на своем ПК шпионское ПО
SecurityLab.ru
Судья обвиняется в хакерстве за попытку найти на своем ПК шпионское ПО
Судья штата Джорджия и нанятые ею IT-специалисты обвиняются в незаконной слежке за компьютерной сетью суда.
🤣1
Производитель сетевых систем хранения данных компания QNAP предупредила своих клиентов от продолжающейся вредоносной кампании, в ходе которой киберпреступники заражают NAS-устройства вредоносным ПО QSnatch, способным похищать учетные данные пользователей.
Вредонос QSnatch атакует сетевые накопители QNAP
Вредонос QSnatch атакует сетевые накопители QNAP
SecurityLab.ru
Вредонос QSnatch атакует сетевые накопители QNAP
QSnatch способен похищать учетные данные пользователей.
Залещицкий районный суд Тернопольской области (Украина) приговорил к штрафу в размере 8,5 тыс. грн. (примерно 22 тыс. рублей) кладовщика магазина, продавшего учетные данные 386 для входа в аккаунты online-сервиса цифрового распространения компьютерных игр Steam. Злоумышленнику предъявлены обвинения по ст. 361-2 ч.1 УК Украины (несанкционированный сбыт информации с ограниченным доступом, хранящейся в автоматизированных системах, компьютерных сетях, созданной и защищенной в соответствии с действующим законодательством).
Украинца оштрафовали за продажу учетных данных 386 аккаунтов в Steam
Украинца оштрафовали за продажу учетных данных 386 аккаунтов в Steam
SecurityLab.ru
Украинца оштрафовали за продажу учетных данных 386 аккаунтов в Steam
Обвиняемого приговорили к штрафу в размере 8,5 тыс. грн.
Компания Jetico представила Мас-версию своего решения BestCrypt Volume Encryption Enterprise Edition, предназначенного для шифрования жестких дисков. Продукт предоставляет возможность осуществлять шифрование дисков как локально, так и в облачных средах. Инструмент также может работать в облаке, позволяя администраторам управлять процессами шифрования без необходимости настройки и поддержки специально предназначенного для данных задач сервера.
Новые ИБ-решения недели: 8 ноября 2019 года
Новые ИБ-решения недели: 8 ноября 2019 года
SecurityLab.ru
Новые ИБ-решения недели: 8 ноября 2019 года
Краткий обзор новых предложений в области информационной безопасности.
Команда исследователей из Microsoft Defender ATP выявила связь между атаками BlueKeep в ноябре и вредоносной кампанией по добыче криптовалюты в сентябре нынешнего года, в которой использовалась та же инфраструктура C&C-сервера.
Microsoft предупредила о новых атаках с использованием BlueKeep
Microsoft предупредила о новых атаках с использованием BlueKeep
SecurityLab.ru
Microsoft предупредила о новых атаках с использованием BlueKeep
Компания в очередной раз призвала пользователей пропатчить системы, уязвимые к BlueKeep.
Генеральная прокуратура РФ предложила правки в Кодекс этики и служебного поведения федерального государственного гражданского служащего органов прокуратуры РФ, обязав гражданских служащих предоставлять в установленном порядке сведения об адресах сайтов или страниц сайтов в интернете, на которых они размещали свои персональные данные.
Сотрудников прокуратуры могут обязать указывать сведения о сайтах с их личными данными
Сотрудников прокуратуры могут обязать указывать сведения о сайтах с их личными данными
SecurityLab.ru
Сотрудников прокуратуры могут обязать указывать сведения о сайтах с их личными данными
Гражданских служащих прокуратуры обяжут сообщать о сайтах, на которых они размещали информацию о себе.
Министерство цифрового развития, связи и массовых коммуникаций РФ не поддержало законопроект о блокировке электронной почты за распространение незаконной информации. Как сообщил замминистра связи Алексей Волин, документ «нарушает принцип сетевой нейтральности» и является технически нереализуемым.
Минкомсвязи не поддержало инициативу по блокировке электронной почты
Минкомсвязи не поддержало инициативу по блокировке электронной почты
SecurityLab.ru
Минкомсвязи не поддержало инициативу по блокировке электронной почты
По словам замминистра связи Алексея Волина, законопроект «нарушает принцип сетевой нейтральности» и является технически нереализуемым.
В арсенале APT-группы Platinum появился новый троян с функциями бэкдора под названием Titanium, позволяющий киберпреступникам проникать в атакуемые системы и получать над ними полный контроль. Отличительной чертой Titanium является его способность прятаться на самом видном месте. В частности, троян маскируется под решения безопасности, аудиодрайверы или ПО для записи DVD.
APT-группа Platinum обзавелась «невидимым» бэкдором
APT-группа Platinum обзавелась «невидимым» бэкдором
SecurityLab.ru
APT-группа Platinum обзавелась «невидимым» бэкдором
Киберпреступники руководствуются принципом «если хочешь что-то спрятать, прячь на видном месте».
Компания Apple неоднократно акцентировала внимание на том, что главным ее приоритетом является конфиденциальность и безопасность пользователей, но, как оказалось, не все ее продукты так уж надежны. IT-специалист Боб Гендлер (Bob Gendler) обнаружил недоработку в почтовом клиенте Apple Mail в macOS, которая позволяет видеть электронные письма в файле базы данных в незашифрованном виде.
Уязвимость в macOS позволяет читать чужую почту
Уязвимость в macOS позволяет читать чужую почту
SecurityLab.ru
Уязвимость в macOS позволяет читать чужую почту
В Apple Mail в macOS обнаружена недоработка, позволяющая видеть электронные письма в файле базы данных в незашифрованном виде.
В настоящее время единственным PoC-эксплоитом для печально известной уязвимости BlueKeep является модуль фреймворка Metasploit. Он был собран из PoC-кода, разработанного исследователем компании RiskSense Шоном Диллоном (Sean Dillon) прошлым летом.
Эксплоит для BlueKeep вызывает «синий экран смерти»
Эксплоит для BlueKeep вызывает «синий экран смерти»
SecurityLab.ru
Эксплоит для BlueKeep вызывает «синий экран смерти»
Команда Metasploit выпустит исправление уже на этой неделе.