Сотрудники львовского филиала государственной железнодорожной компании «Укрзалізниця» обустроили на рабочем месте незаконную ферму для майнинга криптовалюты. Как сообщает «Центр транспортных стратегий», ферма была обнаружена сотрудниками Департамента безопасности госкомпании «Укрзалізниця» совместно с представителями правоохранительных органов.
Сотрудники Львовской ж/д незаконно майнили криптовалюту
Сотрудники Львовской ж/д незаконно майнили криптовалюту
SecurityLab.ru
Сотрудники Львовской ж/д незаконно майнили криптовалюту
Сумма убытков от работы криптофермы по предварительным подсчетам составила 1 млн грн (2,64 млн руб.).
Компания Huawei провела в Мюнхене тайную встречу Mobile Vulnerability Reward Program с известными исследователями безопасности мобильных устройств и объявила о запуске собственной программы вознаграждения за поиск уязвимостей, обнаруженных в смартфонах.
Huawei тайно запустила программу вознаграждения за поиск уязвимостей
Huawei тайно запустила программу вознаграждения за поиск уязвимостей
SecurityLab.ru
Huawei тайно запустила программу вознаграждения за поиск уязвимостей
Максимальный размер вознаграждения составит 200 тыс. евро, а минимальный — 1 тыс. евро.
Команда исследователей из компании Applied Risk обнаружила более 100 уязвимостей в различных системах управления зданиями (building management system, BMS) разных популярных брендов. Их эксплуатация позволяет злоумышленнику осуществлять DoS-атаки, удаленно выполнять код и полностью скомпрометировать критические системы зданий.
В системах управления зданиями обнаружено более 100 уязвимостей
В системах управления зданиями обнаружено более 100 уязвимостей
SecurityLab.ru
В системах управления зданиями обнаружено более 100 уязвимостей
Специалисты выявили около 19 тыс. уязвимых BMS, подключенных к Сети.
Эксперты Positive Technologies проанализировали деятельность APT-группировок, атакующих российские организации на протяжении последних двух лет. Девять из них фокусируются на организациях топливно-энергетического комплекса (ТЭК), а 13 объединений злоумышленников видят целью промышленные компании. Некоторые группировки атаковали и промышленные, и энергетические компании.
Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК
Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК
SecurityLab.ru
Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК
Эксперты Positive Technologies проанализировали деятельность APT-группировок, атакующих российские организации на протяжении последних двух лет.
Исследователям безопасности из Китая удалось взломать браузеры Google Chrome, Microsoft Edge и Safari в рамках состязания Tianfu Cup.
Исследователи взломали браузеры Chrome, Edge и Safari
Исследователи взломали браузеры Chrome, Edge и Safari
SecurityLab.ru
Исследователи взломали браузеры Chrome, Edge и Safari
Самое большое вознаграждение исследователи получили за эксплоиты для уязвимостей в ПО VMWare и qemu + Ubuntu.
Неизвестные злоумышленники взломали тысячи учетных записей пользователей стримингового сервиса Disney+ и выставили их на продажу на Reddit и других online-форумах.
Злоумышленники выставили на продажу тысячи учетных записей Disney+
Злоумышленники выставили на продажу тысячи учетных записей Disney+
SecurityLab.ru
Злоумышленники выставили на продажу тысячи учетных записей Disney+
Некоторые учетные записи преступники раздают бесплатно для совместного использования.
Вебинар состоится 21 ноября в 14:00.
Positive Technologies приглашает на вебинар «APT-атаки на российские компании: тактики и техники»
Positive Technologies приглашает на вебинар «APT-атаки на российские компании: тактики и техники»
SecurityLab.ru
Positive Technologies приглашает на вебинар «APT-атаки на российские компании: тактики и техники»
На вебинаре вы узнаете самые распространенные техники, которые применяют хакеры на всех этапах APT-атак
Мобильные приложения для управления Bluetooth-устройствами содержат встроенную ошибку, делающую их уязвимыми к хакерским атакам. Как пояснил специалист Университета штата Огайо Чжицян Линь, проблема кроется в том, как устройства с поддержкой технологии Bluetooth Low Energy обмениваются данными с контролирующими их приложениями.
То, как Bluetooth-устройства «общаются» с ПО, делает их уязвимыми к атакам
То, как Bluetooth-устройства «общаются» с ПО, делает их уязвимыми к атакам
SecurityLab.ru
То, как Bluetooth-устройства «общаются» с ПО, делает их уязвимыми к атакам
Проблема кроется в том, как устройства Bluetooth Low Energy обмениваются данными с контролирующими их приложениями.
Вероятно, нам, всем тем, кто противодействует киберкриминалу, следует организовать работу в данном направлении, следует активно выходить в адрес государственных структур, законодательных, правоохранительных, с тем, чтобы как можно скорее внедрить в жизнь концепцию «преступление не окупается». https://www.securitylab.ru/contest/502685.php
SecurityLab.ru
Преступление не должно окупаться
К написанию этой статьи сподвигли меня две новости из области борьбы с киберпреступностью.
Отныне операторы связи в России обязаны блокировать ресурсы, нарушившие закон о защите персональных данных, сразу же после получения уведомления от Роскомнадзора. Соответствующие изменения были внесены в правила создания и формирования «Реестра нарушителей прав субъектов персональных данных» на прошлой неделе и опубликованы на портале правовой информации в понедельник, 18 ноября.
Нарушители закона о персональных данных теперь будут блокироваться незамедлительно
Нарушители закона о персональных данных теперь будут блокироваться незамедлительно
SecurityLab.ru
Нарушители закона о персональных данных теперь будут блокироваться незамедлительно
Согласно новому постановлению правительства РФ, операторы связи должны блокировать нарушителей сразу после уведомления от РКН.
Швейцарскому поставщику промышленных решений ABB потребовалось пять лет, чтобы проинформировать клиентов об опасной уязвимости, затрагивающей один из его продуктов.
Об уязвимости в ABB Plant Historian стало известно спустя 5 лет после обнаружения
Об уязвимости в ABB Plant Historian стало известно спустя 5 лет после обнаружения
SecurityLab.ru
Об уязвимости в ABB Plant Historian стало известно спустя 5 лет после обнаружения
Эксплуатация уязвимости позволяет удаленно похитить учетные данные PGIM и Windows.
Североамериканская корпорация по надежности энергоснабжения (North American Electric Reliability Corporation, NERC) провела учения GridEx V, призванные протестировать физическую и киберзащиту энергосистемы Северной Америки.
Безопасность энергосистемы Северной Америки протестирована на учениях GridEx
Безопасность энергосистемы Северной Америки протестирована на учениях GridEx
SecurityLab.ru
Безопасность энергосистемы Северной Америки протестирована на учениях GridEx
Имитированная атака была направлена на Consolidated Edison, обеспечивающую электричеством и газом Нью-Йорк и Уэстчестер.
Компания Microsoft работает над реализацией в будущих выпусках Windows 10 протокола «DNS поверх HTTPS» (DNS over HTTPS, DoH). При этом также будет доступен протокол «DNS поверх TLS» (DNS over TLS, DoT).
В Windows 10 появится поддержка протокола DoH
В Windows 10 появится поддержка протокола DoH
SecurityLab.ru
В Windows 10 появится поддержка протокола DoH
Реализация DoH в будущих выпусках ОС усилит защиту пользователей в интернете.
Компания Intel сообщила о намерении удалить старые драйверы и обновления BIOS со своего официального сайта 22 ноября нынешнего года.
Intel удалит старые обновления для драйверов и BIOS со своего сайта к концу недели
Intel удалит старые обновления для драйверов и BIOS со своего сайта к концу недели
SecurityLab.ru
Intel удалит старые обновления для драйверов и BIOS со своего сайта к концу недели
Компания удалит обновления для драйверов и BIOS для компонентов, выпущенных в 90-х и начале 2000-х годов.
Правительство Австралии опубликовало проект кодекса по обеспечению безопасности «Интернета вещей» (IoT). Документ вынесен на общественное обсуждение, которое продлится до 1 марта 2020 года.
Австралия разработала проект кодекса по обеспечению безопасности «Интернета вещей»
Австралия разработала проект кодекса по обеспечению безопасности «Интернета вещей»
SecurityLab.ru
Австралия разработала проект кодекса по обеспечению безопасности «Интернета вещей»
В кодексе содержатся меры по обеспечению безопасного хранения учетных данных и защиты персональной информации.
Оффшорный банк Cayman National Bank острова Мэн подтвердил, что стал жертвой хакерской атаки. «В настоящее время ведется расследование, и Cayman National Bank работает с соответствующими правоохранительными органами для установления личности преступников, ответственных за кражу данных. Cayman National Bank серьезно относится к утечкам данных, и сейчас проводится криминалистическая IT-экспертиза. Также были приняты меры с целью обеспечения защиты клиентов Cayman National Bank остова Мэн и трастовых компаний», – сообщается в пресс-релизе финорганизации.
Оффшорный банк Cayman National Bank подтвердил факт взлома
Оффшорный банк Cayman National Bank подтвердил факт взлома
SecurityLab.ru
Оффшорный банк Cayman National Bank подтвердил факт взлома
В 2016 году финорганизация стала жертвой известного киберпреступника Финеаса Фишера.
Компания Adobe объявила о прекращении поддержки программ для чтения и создания PDF-документов Reader 2015 и Adobe Acrobat.
Adobe объявила о прекращении поддержки Acrobat и Reader 2015
Adobe объявила о прекращении поддержки Acrobat и Reader 2015
SecurityLab.ru
Adobe объявила о прекращении поддержки Acrobat и Reader 2015
Пользователи больше не будут получать исправления для уязвимостей в программном обспечении.
Руководитель отдела исследований безопасности компании Checkmarx Эрез Ялон (Erez Yalon) обнаружил в мобильных устройствах Google и Samsung ряд уязвимостей, объединенных под одним идентификатором CVE-2019-2234.
Уязвимость в Android позволяет вредоносному ПО записывать видео
Уязвимость в Android позволяет вредоносному ПО записывать видео
SecurityLab.ru
Уязвимость в Android позволяет вредоносному ПО записывать видео
Уязвимость позволяет любому приложению без соответствующего разрешения управлять приложением «Камера».
В честь 15-летия своего браузера Firefox компания Mozilla решила расширить свою программу вознаграждения исследователей безопасности за обнаруженные уязвимости (bug bounty) и увеличить максимальную сумму вознаграждения в три раза. Так, отныне за уязвимости удаленного выполнения кода в Firefox или других менее известных сервисах Mozilla (VPN, локализация, инструменты для управления кодом, распознавание речи и пр.) исследователь может получить $15 тыс. За другие уязвимости компания готова заплатить от $1 тыс. до $6 тыс.
Mozilla утроила сумму вознаграждения в рамках bug bounty
Mozilla утроила сумму вознаграждения в рамках bug bounty
SecurityLab.ru
Mozilla утроила сумму вознаграждения в рамках bug bounty
Хотя Mozilla и увеличила максимальную сумму вознаграждения, ей далеко до Huawei, запустившей собственную программу bug bounty.
Исследователи из компании EfficientIP провели опрос среди 1000 ведущих IT-фирм из Северной Америки, Европы и Азиатско-Тихоокеанского региона и выяснили, что мировые правительства ежегодно теряют в среднем около $7 млн из-за DNS-атак. Такие выводы содержатся в отчете IDC 2019 Global DNS Threat Report.
Правительственные организации ежегодно теряют миллионы долларов из-за DNS-атак
Правительственные организации ежегодно теряют миллионы долларов из-за DNS-атак
SecurityLab.ru
Правительственные организации ежегодно теряют миллионы долларов из-за DNS-атак
Треть опрошенных организаций считают, что уровень безопасности их DNS-систем является низким или средним.
Официальный сайт криптовалюты Monero был взломан неизвестными и заражен вредоносным ПО. Данное ПО предназначается для кражи криптовалюты у пользователей, загружающих с сайта криптовалютный кошелек.
Официальный сайт Monero заражает системы пользователей вредоносным ПО
Официальный сайт Monero заражает системы пользователей вредоносным ПО
SecurityLab.ru
Официальный сайт Monero заражает системы пользователей вредоносным ПО
Злоумышленники модифицировали распространяемый сайтом CLI-кошелек с целью похищения криптовалюты пользователей.