Компания Microsoft, купившая в прошлом году крупнейший web-сервис для хостинга IT-проектов и их совместной разработки GitHub, объявила о новом проекте под названием GitHub Archive.
Microsoft спрячет весь открытый код с GitHub на случай ядерной войны
Microsoft спрячет весь открытый код с GitHub на случай ядерной войны
SecurityLab.ru
Microsoft спрячет весь открытый код с GitHub на случай ядерной войны
Компания укроет мировой запас открытого исходного кода в заброшенной угольной шахте в Арктике.
Не привлекая лишнего внимания, компания Facebook исправила уязвимость в популярном мессенджере WhatsApp, предоставлявшую возможность удаленно скомпрометировать целевое устройство и похитить хранящуюся на нем защищенную информацию.
В WhatsApp выявлена очередная уязвимость, позволявшая шпионить за пользователями
В WhatsApp выявлена очередная уязвимость, позволявшая шпионить за пользователями
SecurityLab.ru
В WhatsApp выявлена очередная уязвимость, позволявшая шпионить за пользователями
Для компрометации злоумышленнику нужно всего лишь выяснить номер телефона жертвы и отправить ей вредоносный файл MP4.
По данным телеканала Al Arabiya и ряда других арабских СМИ, власти Ирана в субботу практически полностью отключили интернет в стране в связи с протестами, разразившимися в ряде городов из-за повышения цен на бензин. По сообщениям, поступившим в воскресенье, интернет в Иране не работает и не будет восстановлен еще, как минимум, в течение ближайших суток.
В Иране отключили интернет и мобильную связь
В Иране отключили интернет и мобильную связь
SecurityLab.ru
В Иране отключили интернет и мобильную связь
По данным сервиса NetBlocks, проблемы стали фиксировать еще в пятницу.
Сотрудники львовского филиала государственной железнодорожной компании «Укрзалізниця» обустроили на рабочем месте незаконную ферму для майнинга криптовалюты. Как сообщает «Центр транспортных стратегий», ферма была обнаружена сотрудниками Департамента безопасности госкомпании «Укрзалізниця» совместно с представителями правоохранительных органов.
Сотрудники Львовской ж/д незаконно майнили криптовалюту
Сотрудники Львовской ж/д незаконно майнили криптовалюту
SecurityLab.ru
Сотрудники Львовской ж/д незаконно майнили криптовалюту
Сумма убытков от работы криптофермы по предварительным подсчетам составила 1 млн грн (2,64 млн руб.).
Компания Huawei провела в Мюнхене тайную встречу Mobile Vulnerability Reward Program с известными исследователями безопасности мобильных устройств и объявила о запуске собственной программы вознаграждения за поиск уязвимостей, обнаруженных в смартфонах.
Huawei тайно запустила программу вознаграждения за поиск уязвимостей
Huawei тайно запустила программу вознаграждения за поиск уязвимостей
SecurityLab.ru
Huawei тайно запустила программу вознаграждения за поиск уязвимостей
Максимальный размер вознаграждения составит 200 тыс. евро, а минимальный — 1 тыс. евро.
Команда исследователей из компании Applied Risk обнаружила более 100 уязвимостей в различных системах управления зданиями (building management system, BMS) разных популярных брендов. Их эксплуатация позволяет злоумышленнику осуществлять DoS-атаки, удаленно выполнять код и полностью скомпрометировать критические системы зданий.
В системах управления зданиями обнаружено более 100 уязвимостей
В системах управления зданиями обнаружено более 100 уязвимостей
SecurityLab.ru
В системах управления зданиями обнаружено более 100 уязвимостей
Специалисты выявили около 19 тыс. уязвимых BMS, подключенных к Сети.
Эксперты Positive Technologies проанализировали деятельность APT-группировок, атакующих российские организации на протяжении последних двух лет. Девять из них фокусируются на организациях топливно-энергетического комплекса (ТЭК), а 13 объединений злоумышленников видят целью промышленные компании. Некоторые группировки атаковали и промышленные, и энергетические компании.
Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК
Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК
SecurityLab.ru
Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК
Эксперты Positive Technologies проанализировали деятельность APT-группировок, атакующих российские организации на протяжении последних двух лет.
Исследователям безопасности из Китая удалось взломать браузеры Google Chrome, Microsoft Edge и Safari в рамках состязания Tianfu Cup.
Исследователи взломали браузеры Chrome, Edge и Safari
Исследователи взломали браузеры Chrome, Edge и Safari
SecurityLab.ru
Исследователи взломали браузеры Chrome, Edge и Safari
Самое большое вознаграждение исследователи получили за эксплоиты для уязвимостей в ПО VMWare и qemu + Ubuntu.
Неизвестные злоумышленники взломали тысячи учетных записей пользователей стримингового сервиса Disney+ и выставили их на продажу на Reddit и других online-форумах.
Злоумышленники выставили на продажу тысячи учетных записей Disney+
Злоумышленники выставили на продажу тысячи учетных записей Disney+
SecurityLab.ru
Злоумышленники выставили на продажу тысячи учетных записей Disney+
Некоторые учетные записи преступники раздают бесплатно для совместного использования.
Вебинар состоится 21 ноября в 14:00.
Positive Technologies приглашает на вебинар «APT-атаки на российские компании: тактики и техники»
Positive Technologies приглашает на вебинар «APT-атаки на российские компании: тактики и техники»
SecurityLab.ru
Positive Technologies приглашает на вебинар «APT-атаки на российские компании: тактики и техники»
На вебинаре вы узнаете самые распространенные техники, которые применяют хакеры на всех этапах APT-атак
Мобильные приложения для управления Bluetooth-устройствами содержат встроенную ошибку, делающую их уязвимыми к хакерским атакам. Как пояснил специалист Университета штата Огайо Чжицян Линь, проблема кроется в том, как устройства с поддержкой технологии Bluetooth Low Energy обмениваются данными с контролирующими их приложениями.
То, как Bluetooth-устройства «общаются» с ПО, делает их уязвимыми к атакам
То, как Bluetooth-устройства «общаются» с ПО, делает их уязвимыми к атакам
SecurityLab.ru
То, как Bluetooth-устройства «общаются» с ПО, делает их уязвимыми к атакам
Проблема кроется в том, как устройства Bluetooth Low Energy обмениваются данными с контролирующими их приложениями.
Вероятно, нам, всем тем, кто противодействует киберкриминалу, следует организовать работу в данном направлении, следует активно выходить в адрес государственных структур, законодательных, правоохранительных, с тем, чтобы как можно скорее внедрить в жизнь концепцию «преступление не окупается». https://www.securitylab.ru/contest/502685.php
SecurityLab.ru
Преступление не должно окупаться
К написанию этой статьи сподвигли меня две новости из области борьбы с киберпреступностью.
Отныне операторы связи в России обязаны блокировать ресурсы, нарушившие закон о защите персональных данных, сразу же после получения уведомления от Роскомнадзора. Соответствующие изменения были внесены в правила создания и формирования «Реестра нарушителей прав субъектов персональных данных» на прошлой неделе и опубликованы на портале правовой информации в понедельник, 18 ноября.
Нарушители закона о персональных данных теперь будут блокироваться незамедлительно
Нарушители закона о персональных данных теперь будут блокироваться незамедлительно
SecurityLab.ru
Нарушители закона о персональных данных теперь будут блокироваться незамедлительно
Согласно новому постановлению правительства РФ, операторы связи должны блокировать нарушителей сразу после уведомления от РКН.
Швейцарскому поставщику промышленных решений ABB потребовалось пять лет, чтобы проинформировать клиентов об опасной уязвимости, затрагивающей один из его продуктов.
Об уязвимости в ABB Plant Historian стало известно спустя 5 лет после обнаружения
Об уязвимости в ABB Plant Historian стало известно спустя 5 лет после обнаружения
SecurityLab.ru
Об уязвимости в ABB Plant Historian стало известно спустя 5 лет после обнаружения
Эксплуатация уязвимости позволяет удаленно похитить учетные данные PGIM и Windows.
Североамериканская корпорация по надежности энергоснабжения (North American Electric Reliability Corporation, NERC) провела учения GridEx V, призванные протестировать физическую и киберзащиту энергосистемы Северной Америки.
Безопасность энергосистемы Северной Америки протестирована на учениях GridEx
Безопасность энергосистемы Северной Америки протестирована на учениях GridEx
SecurityLab.ru
Безопасность энергосистемы Северной Америки протестирована на учениях GridEx
Имитированная атака была направлена на Consolidated Edison, обеспечивающую электричеством и газом Нью-Йорк и Уэстчестер.
Компания Microsoft работает над реализацией в будущих выпусках Windows 10 протокола «DNS поверх HTTPS» (DNS over HTTPS, DoH). При этом также будет доступен протокол «DNS поверх TLS» (DNS over TLS, DoT).
В Windows 10 появится поддержка протокола DoH
В Windows 10 появится поддержка протокола DoH
SecurityLab.ru
В Windows 10 появится поддержка протокола DoH
Реализация DoH в будущих выпусках ОС усилит защиту пользователей в интернете.
Компания Intel сообщила о намерении удалить старые драйверы и обновления BIOS со своего официального сайта 22 ноября нынешнего года.
Intel удалит старые обновления для драйверов и BIOS со своего сайта к концу недели
Intel удалит старые обновления для драйверов и BIOS со своего сайта к концу недели
SecurityLab.ru
Intel удалит старые обновления для драйверов и BIOS со своего сайта к концу недели
Компания удалит обновления для драйверов и BIOS для компонентов, выпущенных в 90-х и начале 2000-х годов.
Правительство Австралии опубликовало проект кодекса по обеспечению безопасности «Интернета вещей» (IoT). Документ вынесен на общественное обсуждение, которое продлится до 1 марта 2020 года.
Австралия разработала проект кодекса по обеспечению безопасности «Интернета вещей»
Австралия разработала проект кодекса по обеспечению безопасности «Интернета вещей»
SecurityLab.ru
Австралия разработала проект кодекса по обеспечению безопасности «Интернета вещей»
В кодексе содержатся меры по обеспечению безопасного хранения учетных данных и защиты персональной информации.
Оффшорный банк Cayman National Bank острова Мэн подтвердил, что стал жертвой хакерской атаки. «В настоящее время ведется расследование, и Cayman National Bank работает с соответствующими правоохранительными органами для установления личности преступников, ответственных за кражу данных. Cayman National Bank серьезно относится к утечкам данных, и сейчас проводится криминалистическая IT-экспертиза. Также были приняты меры с целью обеспечения защиты клиентов Cayman National Bank остова Мэн и трастовых компаний», – сообщается в пресс-релизе финорганизации.
Оффшорный банк Cayman National Bank подтвердил факт взлома
Оффшорный банк Cayman National Bank подтвердил факт взлома
SecurityLab.ru
Оффшорный банк Cayman National Bank подтвердил факт взлома
В 2016 году финорганизация стала жертвой известного киберпреступника Финеаса Фишера.
Компания Adobe объявила о прекращении поддержки программ для чтения и создания PDF-документов Reader 2015 и Adobe Acrobat.
Adobe объявила о прекращении поддержки Acrobat и Reader 2015
Adobe объявила о прекращении поддержки Acrobat и Reader 2015
SecurityLab.ru
Adobe объявила о прекращении поддержки Acrobat и Reader 2015
Пользователи больше не будут получать исправления для уязвимостей в программном обспечении.
Руководитель отдела исследований безопасности компании Checkmarx Эрез Ялон (Erez Yalon) обнаружил в мобильных устройствах Google и Samsung ряд уязвимостей, объединенных под одним идентификатором CVE-2019-2234.
Уязвимость в Android позволяет вредоносному ПО записывать видео
Уязвимость в Android позволяет вредоносному ПО записывать видео
SecurityLab.ru
Уязвимость в Android позволяет вредоносному ПО записывать видео
Уязвимость позволяет любому приложению без соответствующего разрешения управлять приложением «Камера».