Команда исследователей безопасности из Университета Пердью и Университета штата Айова (США) обнаружила почти десяток уязвимостей в стандарте мобильной связи пятого поколения (5G). Эксплуатация уязвимостей позволила осуществить несколько атак, таких как отслеживание местоположение, передача ложных аварийных оповещений и полное отключение 5G-соединения телефона от сети.
Протокол 5G оказался уязвим к самым разным видам атак
Протокол 5G оказался уязвим к самым разным видам атак
SecurityLab.ru
Протокол 5G оказался уязвим к самым разным видам атак
Эксплуатация уязвимостей позволяет отслеживать местоположение и передавать ложные аварийные оповещения.
Летом 2019 года сеть Национальной ассоциации промышленников (National Association of Manufacturers, NAM) США подверглась кибератаке, предположительно осуществленной спонсируемой китайским правительством киберпреступной группировкой, сообщает информагентство Reuters со ссылкой на анонимные источники.
Национальную ассоциацию промышленников США взломали китайские преступники
Национальную ассоциацию промышленников США взломали китайские преступники
SecurityLab.ru
Национальную ассоциацию промышленников США взломали китайские преступники
Инцидент произошел незадолго до официальных переговоров между США и китайскими властями.
🔥 Подборка самых интересных каналов про IT, хакинг и безопасность.
CyberYozh - бесплатный курс по анонимности и безопасности в сети. Истории ошибок и арестов известных киберпреступников, тайные технологии защиты информации, ловушки для хакеров и многое другое.
@dataleak - канал, публикующий информацию об утечках данных по всему миру. Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.
@vschannel - канал Дмитрия Момота, известного в сети под псевдонимом VektorT13. Он пишет про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.
@webware - хакинг от новичка до профи. Только свежая и эксклюзивная информация. Offensive, Defensive, Penetration test, CTF…
@exploitex - DDoS атаки и вирусы, обзоры хакерских девайсов и жучков, гайды по взлому и секреты анонимности в интернете.
CyberYozh - бесплатный курс по анонимности и безопасности в сети. Истории ошибок и арестов известных киберпреступников, тайные технологии защиты информации, ловушки для хакеров и многое другое.
@dataleak - канал, публикующий информацию об утечках данных по всему миру. Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.
@vschannel - канал Дмитрия Момота, известного в сети под псевдонимом VektorT13. Он пишет про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.
@webware - хакинг от новичка до профи. Только свежая и эксклюзивная информация. Offensive, Defensive, Penetration test, CTF…
@exploitex - DDoS атаки и вирусы, обзоры хакерских девайсов и жучков, гайды по взлому и секреты анонимности в интернете.
Крупнейший в мире производитель беспилотных летательных аппаратов, китайская компания DJI, работает над созданием технологии, позволяющей каждому владельцу смартфона идентифицировать ближайшие дроны. Об этом представители DJI заявили в среду, 13 ноября, на фоне общих тенденций отрасли к большей прозрачности данных, пишет Reuters.
DJI позволит пользователям с помощью смартфонов выявлять ближайшие дроны
DJI позволит пользователям с помощью смартфонов выявлять ближайшие дроны
SecurityLab.ru
DJI позволит пользователям с помощью смартфонов выявлять ближайшие дроны
Производитель дронов намерен выпустить соответствующее бесплатное мобильное приложение в 2020 году.
Экспертный комитет Совета Европы завершил разработку рекомендаций по защите прав человека от негативного влияния ИИ. Рекомендации были подготовлены в Комитете экспертов по правозащитным аспектам автоматизированной обработки данных и различных форм искусственного интеллекта (MSI-AUT) и в настоящее время размещены в общем доступе в Сети.
Совет Европы представил рекомендации по защите прав человека от негативного влияния ИИ
Совет Европы представил рекомендации по защите прав человека от негативного влияния ИИ
SecurityLab.ru
Совет Европы представил рекомендации по защите прав человека от негативного влияния ИИ
Документ включает в себя аспекты проектирования, разработки и развертывания алгоритмических систем.
Компьютерные системы американской компании InfoTrax Systems были взломаны более 20 раз в период с мая 2014 года по март 2016 года. Компания узнала о взломе только после того, как на сервере закончилось свободное место из-за архива, созданного злоумышленником.
Американская компания обнаружила взлом, когда на сервере закончилось свободное место
Американская компания обнаружила взлом, когда на сервере закончилось свободное место
SecurityLab.ru
Американская компания обнаружила взлом, когда на сервере закончилось свободное место
Компьютерные системы компании InfoTrax Systems были взломаны более 20 раз в период с 2014-ого по 2016-й годы.
Специалисты «Лаборатории Касперского» исследовали популярные реализации системы удаленного доступа к рабочему столу (Virtual Network Computing, VNC) и обнаружили в общей сложности 37 уязвимостей. Проблемы связаны с повреждением памяти, и многие из них существовали на протяжении продолжительного времени. Эксплуатация некоторых уязвимостей позволяла злоумышленникам удаленно выполнять код.
В популярных VNC обнаружены многолетние уязвимости
В популярных VNC обнаружены многолетние уязвимости
SecurityLab.ru
В популярных VNC обнаружены многолетние уязвимости
Эксплуатация некоторых уязвимостей позволяла злоумышленникам удаленно выполнять код.
На этой неделе Google Chrome без каких-либо предупреждений запустила эксперимент, в результате которого тысячи компаний по всему миру на несколько дней лишились возможности пользоваться браузером и понесли финансовые потери.
Неудачный эксперимент Google «сломал» Chrome в компаниях по всему миру
Неудачный эксперимент Google «сломал» Chrome в компаниях по всему миру
SecurityLab.ru
Неудачный эксперимент Google «сломал» Chrome в компаниях по всему миру
Тысячи сотрудников компаний столкнулись с «белым краном смерти» в своих браузерах.
Исследователи из компании CheckPoint обнаружили уязвимости в процессорах Qualcomm, использующихся в Android-устройствах. Их эксплуатация позволяет злоумышленникам похищать конфиденциальные данные, хранящиеся в защищенной области.
Уязвимости в чипах Qualcomm позволяют красть персональные данные с Android-устройств
Уязвимости в чипах Qualcomm позволяют красть персональные данные с Android-устройств
SecurityLab.ru
Уязвимости в чипах Qualcomm позволяют красть персональные данные с Android-устройств
Проблемы содержатся в безопасной среде исполнения Qualcomm Secure Execution Environment.
Житель города Галич Костромской области признался в похищении персональных данных пользователей интернет-ресурсов и «угоне» сервера одной из организаций в Смоленске.
Житель Костромской области похищал пароли пользователей интернет-ресурсов
Житель Костромской области похищал пароли пользователей интернет-ресурсов
SecurityLab.ru
Житель Костромской области похищал пароли пользователей интернет-ресурсов
Суд приговорил мужчину к 1 году и 8 месяцам лишения свободы в исправительной колонии строгого режима.
В целях защиты ЦП компьютеров от уязвимости Zombieload v2 команды разработчиков Windows и Linux добавили в свои продукты возможность отключения расширения Intel Transactional Synchronization Extensions (TSX). Именно TSX делает процессоры уязвимыми к атакам Zombieload v2.
В Windows и Linux появилась опция для защиты от Zombieload v2
В Windows и Linux появилась опция для защиты от Zombieload v2
SecurityLab.ru
В Windows и Linux появилась опция для защиты от Zombieload v2
В Windows и Linux реализована возможность отключения расширения TSX, делающего процессоры уязвимыми к атакам Zombieload v2.
Компания Microsoft выпустила последний пакет обновлений для ОС Windows 10 (1803) для версий Home и Pro, поскольку срок ее поддержки подошел к концу. Пользователи данных выпусков будут автоматически обновлены до новой версии, однако система Windows Update предоставит им возможность выбрать время установки обновления.
Microsoft автоматически обновит Windows 10 (1803) до актуальной версии
Microsoft автоматически обновит Windows 10 (1803) до актуальной версии
SecurityLab.ru
Microsoft автоматически обновит Windows 10 (1803) до актуальной версии
Пользователи смогут сами выбрать время установки обновления.
29 и 30 ноября в Инновационном центре «Сколково» пройдет международная конференция Skolkovo Cyberday 2019. В рамках мероприятия будут рассмотрены актуальные вопросы развития технологий в информационной безопасности (ИБ).
Skolkovo Cyberday 2019: трансформация угроз кибербезопасности
Skolkovo Cyberday 2019: трансформация угроз кибербезопасности
SecurityLab.ru
Skolkovo Cyberday 2019: трансформация угроз кибербезопасности
29 и 30 ноября в Инновационном центре «Сколково» пройдет международная конференция Skolkovo Cyberday 2019.
Американская некоммерческая организация MITRE Corporation объявила о создании технологического фонда Engenuity, нацеленного на укрепление критически важной инфраструктуры посредством партнерских отношений с частным сектором.
MITRE создала фонд, направленный на развитие критической инфраструктуры
MITRE создала фонд, направленный на развитие критической инфраструктуры
SecurityLab.ru
MITRE создала фонд, направленный на развитие критической инфраструктуры
Engenuity будет стимулировать развитие и инвестиции в шифрование и стандарты для повышения устойчивости и целостности сетей 5G.
Агентство по вопросам кибербезопасности и инфраструктуры США (CISA) представило версию 9.2 инструмента под названием Cyber Security Evaluation Tool (CSET) для оценки сетей систем управления в рамках комплексной оценки уровня безопасности с использованием правительственных и отраслевых стандартов и рекомендаций. CSET 9.2 включает ряд улучшений, в том числе возможность построения модели зрелости для организаций финансового сектора, анализа сетевых диаграмм, оценки рисков в финансовой сфере и пр.
Новые ИБ-решения недели: 15 ноября 2019 года
Новые ИБ-решения недели: 15 ноября 2019 года
SecurityLab.ru
Новые ИБ-решения недели: 15 ноября 2019 года
Краткий обзор новых предложений в области информационной безопасности.
Экономист и ведущий научный сотрудник Глен Вейл (Glen Weyl) из компании Microsoft сообщил, что у интернет-пользователей обманом собирают данные, которые затем используются для обучения искусственного интеллекта, копирующего поведение человека. По его словам, внедрение подобного ИИ в будущем может усугубить безработицу.
Интернет-пользователей призывали вступить в «информационные профсоюзы»
Интернет-пользователей призывали вступить в «информационные профсоюзы»
SecurityLab.ru
Интернет-пользователей призвали вступить в «информационные профсоюзы»
Пользователям необходимо общими усилиями требовать у корпораций плату за возможность сбора данных в online-режиме.
Разведслужба США прекратила сбор данных о местоположении смартфонов в США без ордеров. Как стало известно из письма директора по национальной разведке США, ведомства отказались от данной практики еще в 2018 году, но не объявляли о данном изменении публично.
Разведка США прекратила сбор геоданных смартфонов без ордеров
Разведка США прекратила сбор геоданных смартфонов без ордеров
SecurityLab.ru
Разведка США прекратила сбор геоданных смартфонов без ордеров
Теперь ведомства применяют стандартную процедуру сбора доказательств и и обращаются к судье за ордером.
Печально известная группировка Lizard Squad взяла на себя ответственность за недавнюю атаку на Лейбористскую партию Великобритании и пообещала продолжить начатое.
Группировка Lizard Squad взяла ответственность за атаку на Лейбористскую партию
Группировка Lizard Squad взяла ответственность за атаку на Лейбористскую партию
SecurityLab.ru
Группировка Lizard Squad взяла ответственность за атаку на Лейбористскую партию
Лидер партии Джереми Корбин охарактеризовал атаку как «сложную и масштабную».
По словам главы внешнеполитического ведомства США, отношения с Китаем являются одной из важнейших проблем НАТО. Он указал, что альянс противостоит хакерским атакам, в которых виновна КНР, и призвал принять меры в соответствии с новыми угрозами.
Госсекретарь США Майк Помпео обвинил Китай в подрыве кибербезопасности НАТО
Госсекретарь США Майк Помпео обвинил Китай в подрыве кибербезопасности НАТО
SecurityLab.ru
Госсекретарь США Майк Помпео обвинил Китай в подрыве кибербезопасности НАТО
НАТО необходимо адаптироваться под новые угрозы.
Компания Microsoft, купившая в прошлом году крупнейший web-сервис для хостинга IT-проектов и их совместной разработки GitHub, объявила о новом проекте под названием GitHub Archive.
Microsoft спрячет весь открытый код с GitHub на случай ядерной войны
Microsoft спрячет весь открытый код с GitHub на случай ядерной войны
SecurityLab.ru
Microsoft спрячет весь открытый код с GitHub на случай ядерной войны
Компания укроет мировой запас открытого исходного кода в заброшенной угольной шахте в Арктике.
Не привлекая лишнего внимания, компания Facebook исправила уязвимость в популярном мессенджере WhatsApp, предоставлявшую возможность удаленно скомпрометировать целевое устройство и похитить хранящуюся на нем защищенную информацию.
В WhatsApp выявлена очередная уязвимость, позволявшая шпионить за пользователями
В WhatsApp выявлена очередная уязвимость, позволявшая шпионить за пользователями
SecurityLab.ru
В WhatsApp выявлена очередная уязвимость, позволявшая шпионить за пользователями
Для компрометации злоумышленнику нужно всего лишь выяснить номер телефона жертвы и отправить ей вредоносный файл MP4.