Даже после выпуска обновлений популярные приложения остаются неисправленными в интернет-каталоге Google Play Store, выяснили специалисты компании Check Point в рамках проведенного исследования. В частности, говорят они, злоумышленники могут получать данные о местоположении из Instagram, изменять сообщения в Facebook и читать сообщения в WeChat.
Приложения Facebook, Instagram и WeChat не обновляются в Google Play Store
Приложения Facebook, Instagram и WeChat не обновляются в Google Play Store
SecurityLab.ru
Приложения Facebook, Instagram и WeChat не обновляются в Google Play Store
Злоумышленники могут получать данные о местоположении из Instagram, изменять сообщения в Facebook и читать сообщения в WeChat.
Компания Google предприняла запоздалую попытку оправдать свой «Проект Найтингейл» (Project Nightingale), в рамках которого она собирала медицинские данные пациентов в США. Как сообщает Google, сбор данных пациентов сети больниц Ascension осуществлялся на законных основаниях в рамках договора о деловом сотрудничестве. Договор разрешает обмениваться некоторыми данными пациентов в соответствии с действующим законодательством.
Google попыталась оправдать свою программу по сбору данных пациентов
Google попыталась оправдать свою программу по сбору данных пациентов
SecurityLab.ru
Google попыталась оправдать свою программу по сбору данных пациентов
Как уверяет компания, сбор данных пациентов больниц Ascension осуществлялся в рамках договора о деловом сотрудничестве.
Французская компания Edenred сообщила о кибератаке с применением вредоносного ПО, затронувшей неизвестное количество компьютерных систем. Компания начала расследование на предмет установления степени заражения.
Поставщик платежных решений Edenred стал жертвой кибератаки
Поставщик платежных решений Edenred стал жертвой кибератаки
SecurityLab.ru
Поставщик платежных решений Edenred стал жертвой кибератаки
Компания начала расследование на предмет установления степени заражения.
Соцсеть Twitter позволила своим пользователям деактивировать включенную по умолчанию двухфакторную аутентификацию по SMS. Отметим, ранее такая возможность отсутствовала.
В Twitter появилась возможность отключать двухфакторную аутентификацию по SMS
В Twitter появилась возможность отключать двухфакторную аутентификацию по SMS
SecurityLab.ru
В Twitter появилась возможность отключать двухфакторную аутентификацию по SMS
Возможность отключать двухфакторную аутентификацию по SMS была добавлена с целью защиты от атак SIM swap.
Гражданин России Станислав Витальевич Лисов, известный также как Black и Blackf, был признан федеральным судом Южного округа штата Нью-Йорк виновным в сговоре с целью заражения компьютеров жертв вредоносным ПО NeverQuest для похищения их учетных данных online-банкинга и хранящихся на счетах средств. За совершенные преступления суд приговорил 34-летнего россиянина к четырем годам лишения свободы, трем годам условно и штрафу в размере $50 тыс. Также суд обязал его выплатить $481 тыс. компенсации.
Оператор ботнета NeverQuest приговорен к 4 годам тюрьмы
Оператор ботнета NeverQuest приговорен к 4 годам тюрьмы
SecurityLab.ru
Оператор ботнета NeverQuest приговорен к 4 годам тюрьмы
С учетом уже отбытого срока в Испании Станислав Лисов выйдет на свободу уже через 4-5 месяцев и вернется в Россию.
Программа вознаграждения за поиск уязвимостей Google Android Security Rewards существует с 2015 года и принесла миллионы долларов исследователям, обнаружившим проблемы в мобильной операционной системе. Теперь компания Google расширила программу и готова заплатить вплоть до $1,5 млн за определенные типы эксплоитов.
Google готова заплатить до $1,5 млн за эксплоит для Titan M
Google готова заплатить до $1,5 млн за эксплоит для Titan M
SecurityLab.ru
Google готова заплатить до $1,5 млн за эксплоит для Titan M
Технологический гигант расширил свою программу вознаграждения за поиск уязвимостей.
Правительство США разрешило Microsoft поставлять свое программное обеспечение китайской компании Huawei Technologies.
Microsoft возобновит поставки своей продукции для компании Huawei
Microsoft возобновит поставки своей продукции для компании Huawei
SecurityLab.ru
Microsoft возобновит поставки своей продукции для компании Huawei
Администрация Дональда Трампа разрешила выдавать некоторым компаниям лицензии на торговлю с Huawei.
На конференции CyberwarCon в Арлингтоне, штат Вирджиния (США), исследователи безопасности из компании Google рассказали о вредоносных кампаниях киберпреступной группировки Sandworm (также известной как BlackEnergy, TeleBots, Electrum, TEMP.Noble и Quedagh). С 2017 года преступники не только атаковали государственных чиновников Европарламента, но также долгое время пытались заразить Android-телефоны мошенническими приложениями. Злоумышленники также пытались скомпрометировать разработчиков Android с целью внедрить вредоносное ПО в легитимные приложения, сообщает издание Wired.
Группировка Sandworm несколько лет атаковала Android-устройства
Группировка Sandworm несколько лет атаковала Android-устройства
SecurityLab.ru
Группировка Sandworm несколько лет атаковала Android-устройства
Вредоносные приложения Sandworm заразили менее 1 тыс. телефонов.
Компания Sysdig представила свежий релиз своей платформы обнаружения вторжений Sysdig Secure. Кроме прочего, версия Sysdig Secure 3.0 включает инструмент проведения аудита и реагирования на угрозы для Kubernetes. Данный релиз сосредоточен на обеспечении безопасности окружения Kubernetes в течение всего жизненного цикла: обнаружение уязвимостей и некорректных конфигураций на стадии разработки, блокировка угроз без влияния на производительность, реагирование на угрозы, проведение экспертизы и аудита.
Новые ИБ-решения недели: 22 ноября 2019 года
Новые ИБ-решения недели: 22 ноября 2019 года
SecurityLab.ru
Новые ИБ-решения недели: 22 ноября 2019 года
Краткий обзор новых предложений в области информационной безопасности.
Прокуратура Партизанского района г. Минска поддержала государственное обвинение по уголовному делу о попытках взлома двух банкоматов с использованием вредоносного ПО для хищения денежных средств.
Житель Минска дважды пытался взломать банкоматы
Житель Минска дважды пытался взломать банкоматы
SecurityLab.ru
Житель Минска дважды пытался взломать банкоматы
В ходе преступных действий банкоматам был нанесен ущерб на сумму около 18 тыс. руб.
На заседании Совета безопасности в пятницу, 22 ноября, президент РФ поручил до 2033 года расширить линейку лазерного и гиперзвукового оружия, боевых роботов и беспилотных летательных аппаратов.
Президент РФ поручил расширить линейку роботов и дронов
Президент РФ поручил расширить линейку роботов и дронов
SecurityLab.ru
Президент РФ поручил расширить линейку роботов и дронов
В 2020 году начнется формирование госпрограммы вооружения до 2033 года и программы развития оборонно-промышленного комплекса.
Агентство Европейского Союза по кибербезопасности (ENISA) при поддержке государств-членов ЕС, Европейской комиссии и экспертной группы опубликовало обширный отчет по угрозам, связанных с сетями мобильной связи пятого поколения (5G).
ENISA опубликовала отчет по угрозам для сетей 5G
ENISA опубликовала отчет по угрозам для сетей 5G
SecurityLab.ru
ENISA опубликовало отчет по угрозам для сетей 5G
Отчет содержит описание наиболее важных компонентов инфраструктуры 5G и подробные оценки угроз для нее.
Китайский производитель смартфонов OnePlus сообщил об утечке данных, в результате которой данные о заказах некоторых его клиентов (имена, контактные номера телефонов, электронные адреса и адреса доставки) оказались в руках у третьих сторон. Инцидент был обнаружен на прошлой неделе. Как уверяют в компании, платежной информации, паролям и учетным записям пользователей ничего не угрожает.
Данные пользователей OnePlus оказались в руках у третьих сторон
Данные пользователей OnePlus оказались в руках у третьих сторон
SecurityLab.ru
Данные пользователей OnePlus оказались в руках у третьих сторон
В результате утечки злоумышленники получили доступ к именам, номерам телефонов и электронным адресам пользователей.
Американский исследователь в области безопасности Винни Тройя (Vinny Troia) обнаружил доступную базу данных, содержащую более 4 ТБ информации - в общей сложности 1,2 млрд записей, включающих данные из профилей сотен миллионов пользователей социальных сетей Facebook, Twitter, LinkedIn и Github, в том числе 50 млн номеров телефонов, 622 млн уникальных электронных адресов и записи из истории трудоустройства. В базе не обнаружены пароли, номера платежных карт либо номера социального страхования.
Данные более 1 млрд пользователей соцсетей оказались в открытом доступе
Данные более 1 млрд пользователей соцсетей оказались в открытом доступе
SecurityLab.ru
Данные более 1 млрд пользователей соцсетей оказались в открытом доступе
Обнаруженная база данных содержала в общей сложности 1,2 млрд записей с личной информацией пользователей Facebook, Twitter, LinkedIn и Github.
Советы по улучшению резюме в сфере информационной безопасности https://www.securitylab.ru/analytics/502830.php
SecurityLab.ru
Советы по улучшению резюме в сфере информационной безопасности
Потратив немного времени, вы сможете превратить базовое резюме в хорошо организованный документ.
Microsoft заблокировала пользователям старых версий Avast и AVG Antivirus возможность обновиться до Windows 10 версия 1903 или Windows 10 версия 1909 до тех пор, пока эти антивирусные решения не будут обновлены.
Пользователи старых версий Avast и AVG Antivirus не смогут обновиться до Windows 10 (1903)
Пользователи старых версий Avast и AVG Antivirus не смогут обновиться до Windows 10 (1903)
SecurityLab.ru
Пользователи старых версий Avast и AVG Antivirus не смогут обновиться до Windows 10 (1903)
Пользователи старых версий Avast и AVG Antivirus смогут обновиться до Windows 10 (1903 и 1909), только предварительно обновив антивирусы.
Разработчик программного обеспечения Джан Бёлюк (Can Bölük) опубликовал PoC-код для уязвимости, эксплуатация которой позволяет обойти функцию безопасности Microsoft Kernel Patch Protection (KPP), более известную как PatchGuard. Метод обхода получил название ByePg.
Обнаружен новый метод обхода защиты Windows PatchGuard
Обнаружен новый метод обхода защиты Windows PatchGuard
SecurityLab.ru
Обнаружен новый метод обхода защиты Windows PatchGuard
Пока что неизвестно, планирует ли компания выпустить патч против данного метода обхода.
Панели управления светосигнальным оборудованием взлетно-посадочных полос доступны через интернет и позволят любому желающему отключать огни, обеспечивающие самолетам безопасную посадку и взлет.
Светосигнальное оборудование аэропортов доступно через интернет всем желающим
Светосигнальное оборудование аэропортов доступно через интернет всем желающим
SecurityLab.ru
Светосигнальное оборудование аэропортов доступно через интернет всем желающим
Управление спецоборудованием, доступ к которому должен быть лишь у ограниченного числа лиц, было доступно всем желающим.
Хотя в последнее время компания Facebook изменила свой подход к использованию системы распознавания лиц, ее изначальный интерес к данной технологии был намного больше, чем принято считать. Как сообщает Business Insider, в период между 2015-м и 2016 годом Facebook создала для внутреннего пользования приложение, идентифицирующее сотрудников и их друзей. Достаточно было лишь навести камеру смартфона на человека, и приложение отображало его имя и фотографию профиля.
Facebook создала приложение для идентификации сотрудников
Facebook создала приложение для идентификации сотрудников
SecurityLab.ru
Facebook создала приложение для идентификации сотрудников
Достаточно было лишь навести камеру смартфона на человека, и приложение отображало его имя и фотографию профиля.
Исследователь Эраз Ахмед (Ehraz Ahmed) обнаружил уязвимость в популярном мобильном приложении для блокировки вызовов Truecaller. Ее эксплуатация позволяет раскрыть данные о пользователях, информацию о системе и местоположении.
Уязвимость в приложении Truecaller подвергла риску 150 млн пользователей
Уязвимость в приложении Truecaller подвергла риску 150 млн пользователей
SecurityLab.ru
Уязвимость в приложении Truecaller подвергла риску 150 млн пользователей
Ее эксплуатация позволяет раскрыть данные о пользователях, информацию о системе и местоположении.
Китайская ИБ-компания Qihoo 360 опубликовала отчет о разоблачении масштабной вредоносной кампании, направленной против Казахстана. Целями киберпреступной группировки, получившей название Golden Falcon (или APT-C-34), оказались отдельные лица, правительственные учреждения, военные, иностранные дипломаты, исследователи, журналисты, частные компании, сектор образования, религиозные деятели и правительственные диссиденты.
В Казахстане обнаружена масштабная вредоносная кампания
В Казахстане обнаружена масштабная вредоносная кампания
SecurityLab.ru
В Казахстане обнаружена масштабная вредоносная кампания
Злоумышленники обладают ресурсами и возможностями разрабатывать собственные вредоносные инструменты.