Прокуратура Партизанского района г. Минска поддержала государственное обвинение по уголовному делу о попытках взлома двух банкоматов с использованием вредоносного ПО для хищения денежных средств.
Житель Минска дважды пытался взломать банкоматы
Житель Минска дважды пытался взломать банкоматы
SecurityLab.ru
Житель Минска дважды пытался взломать банкоматы
В ходе преступных действий банкоматам был нанесен ущерб на сумму около 18 тыс. руб.
На заседании Совета безопасности в пятницу, 22 ноября, президент РФ поручил до 2033 года расширить линейку лазерного и гиперзвукового оружия, боевых роботов и беспилотных летательных аппаратов.
Президент РФ поручил расширить линейку роботов и дронов
Президент РФ поручил расширить линейку роботов и дронов
SecurityLab.ru
Президент РФ поручил расширить линейку роботов и дронов
В 2020 году начнется формирование госпрограммы вооружения до 2033 года и программы развития оборонно-промышленного комплекса.
Агентство Европейского Союза по кибербезопасности (ENISA) при поддержке государств-членов ЕС, Европейской комиссии и экспертной группы опубликовало обширный отчет по угрозам, связанных с сетями мобильной связи пятого поколения (5G).
ENISA опубликовала отчет по угрозам для сетей 5G
ENISA опубликовала отчет по угрозам для сетей 5G
SecurityLab.ru
ENISA опубликовало отчет по угрозам для сетей 5G
Отчет содержит описание наиболее важных компонентов инфраструктуры 5G и подробные оценки угроз для нее.
Китайский производитель смартфонов OnePlus сообщил об утечке данных, в результате которой данные о заказах некоторых его клиентов (имена, контактные номера телефонов, электронные адреса и адреса доставки) оказались в руках у третьих сторон. Инцидент был обнаружен на прошлой неделе. Как уверяют в компании, платежной информации, паролям и учетным записям пользователей ничего не угрожает.
Данные пользователей OnePlus оказались в руках у третьих сторон
Данные пользователей OnePlus оказались в руках у третьих сторон
SecurityLab.ru
Данные пользователей OnePlus оказались в руках у третьих сторон
В результате утечки злоумышленники получили доступ к именам, номерам телефонов и электронным адресам пользователей.
Американский исследователь в области безопасности Винни Тройя (Vinny Troia) обнаружил доступную базу данных, содержащую более 4 ТБ информации - в общей сложности 1,2 млрд записей, включающих данные из профилей сотен миллионов пользователей социальных сетей Facebook, Twitter, LinkedIn и Github, в том числе 50 млн номеров телефонов, 622 млн уникальных электронных адресов и записи из истории трудоустройства. В базе не обнаружены пароли, номера платежных карт либо номера социального страхования.
Данные более 1 млрд пользователей соцсетей оказались в открытом доступе
Данные более 1 млрд пользователей соцсетей оказались в открытом доступе
SecurityLab.ru
Данные более 1 млрд пользователей соцсетей оказались в открытом доступе
Обнаруженная база данных содержала в общей сложности 1,2 млрд записей с личной информацией пользователей Facebook, Twitter, LinkedIn и Github.
Советы по улучшению резюме в сфере информационной безопасности https://www.securitylab.ru/analytics/502830.php
SecurityLab.ru
Советы по улучшению резюме в сфере информационной безопасности
Потратив немного времени, вы сможете превратить базовое резюме в хорошо организованный документ.
Microsoft заблокировала пользователям старых версий Avast и AVG Antivirus возможность обновиться до Windows 10 версия 1903 или Windows 10 версия 1909 до тех пор, пока эти антивирусные решения не будут обновлены.
Пользователи старых версий Avast и AVG Antivirus не смогут обновиться до Windows 10 (1903)
Пользователи старых версий Avast и AVG Antivirus не смогут обновиться до Windows 10 (1903)
SecurityLab.ru
Пользователи старых версий Avast и AVG Antivirus не смогут обновиться до Windows 10 (1903)
Пользователи старых версий Avast и AVG Antivirus смогут обновиться до Windows 10 (1903 и 1909), только предварительно обновив антивирусы.
Разработчик программного обеспечения Джан Бёлюк (Can Bölük) опубликовал PoC-код для уязвимости, эксплуатация которой позволяет обойти функцию безопасности Microsoft Kernel Patch Protection (KPP), более известную как PatchGuard. Метод обхода получил название ByePg.
Обнаружен новый метод обхода защиты Windows PatchGuard
Обнаружен новый метод обхода защиты Windows PatchGuard
SecurityLab.ru
Обнаружен новый метод обхода защиты Windows PatchGuard
Пока что неизвестно, планирует ли компания выпустить патч против данного метода обхода.
Панели управления светосигнальным оборудованием взлетно-посадочных полос доступны через интернет и позволят любому желающему отключать огни, обеспечивающие самолетам безопасную посадку и взлет.
Светосигнальное оборудование аэропортов доступно через интернет всем желающим
Светосигнальное оборудование аэропортов доступно через интернет всем желающим
SecurityLab.ru
Светосигнальное оборудование аэропортов доступно через интернет всем желающим
Управление спецоборудованием, доступ к которому должен быть лишь у ограниченного числа лиц, было доступно всем желающим.
Хотя в последнее время компания Facebook изменила свой подход к использованию системы распознавания лиц, ее изначальный интерес к данной технологии был намного больше, чем принято считать. Как сообщает Business Insider, в период между 2015-м и 2016 годом Facebook создала для внутреннего пользования приложение, идентифицирующее сотрудников и их друзей. Достаточно было лишь навести камеру смартфона на человека, и приложение отображало его имя и фотографию профиля.
Facebook создала приложение для идентификации сотрудников
Facebook создала приложение для идентификации сотрудников
SecurityLab.ru
Facebook создала приложение для идентификации сотрудников
Достаточно было лишь навести камеру смартфона на человека, и приложение отображало его имя и фотографию профиля.
Исследователь Эраз Ахмед (Ehraz Ahmed) обнаружил уязвимость в популярном мобильном приложении для блокировки вызовов Truecaller. Ее эксплуатация позволяет раскрыть данные о пользователях, информацию о системе и местоположении.
Уязвимость в приложении Truecaller подвергла риску 150 млн пользователей
Уязвимость в приложении Truecaller подвергла риску 150 млн пользователей
SecurityLab.ru
Уязвимость в приложении Truecaller подвергла риску 150 млн пользователей
Ее эксплуатация позволяет раскрыть данные о пользователях, информацию о системе и местоположении.
Китайская ИБ-компания Qihoo 360 опубликовала отчет о разоблачении масштабной вредоносной кампании, направленной против Казахстана. Целями киберпреступной группировки, получившей название Golden Falcon (или APT-C-34), оказались отдельные лица, правительственные учреждения, военные, иностранные дипломаты, исследователи, журналисты, частные компании, сектор образования, религиозные деятели и правительственные диссиденты.
В Казахстане обнаружена масштабная вредоносная кампания
В Казахстане обнаружена масштабная вредоносная кампания
SecurityLab.ru
В Казахстане обнаружена масштабная вредоносная кампания
Злоумышленники обладают ресурсами и возможностями разрабатывать собственные вредоносные инструменты.
В начале прошедшей недели неизвестные заразили официальный сайт криптовалюты Monero вредоносным ПО для кражи цифровых денег у пользователей, загрузивших с сайта криптовалютный кошелек. Несколько пользователей уже лишились средств из-за вредоносного кошелька. Была ли исправлена уязвимость, повлекшая за собой взлом, не сообщается.
Обзор инцидентов безопасности за период с 18 по 24 ноября 2019 года
Обзор инцидентов безопасности за период с 18 по 24 ноября 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 18 по 24 ноября 2019 года
Коротко о главных событиях прошедшей недели.
Федеральная комиссия по связи (Federal Communications Commission, FCC) США единогласно проголосовала за то, чтобы запретить телекоммуникационным провайдерам США использовать государственные субсидии для покупки оборудования у компаний Huawei или ZTE. FCC также предложила изъять у компаний, получающих государственные субсидии, любое оборудование от Huawei и ZTE, которое у них уже есть, сообщает информагентство Reuters.
США запретили телекомпровайдерам закупать оборудование у Huawei и ZTE
США запретили телекомпровайдерам закупать оборудование у Huawei и ZTE
SecurityLab.ru
США запретили телекомпровайдерам закупать оборудование у Huawei и ZTE
Приказ в основном затрагивает небольшие сельские компании.
IT-компания, обслуживающая Управление полиции Нью-Йорка (New York Police Department, NYPD), на несколько часов вывела из строя высокотехнологичную базу данных с помощью инфицированного мини-компьютера.
«Горе-айтишники» заразили Управление полиции Нью-Йорка вредоносным ПО
«Горе-айтишники» заразили Управление полиции Нью-Йорка вредоносным ПО
SecurityLab.ru
«Горе-айтишники» заразили Управление полиции Нью-Йорка вредоносным ПО
Во время подключения дисплея IT-специалисты заразили сеть NYPD вымогательским ПО.
Создатель Всемирной паутины Тим Бернерс-Ли (Tim Berners-Lee) представил план действий по защите сети от политических манипуляций, фальшивых новостей, нарушений конфиденциальности и других вредоносных влияний. «Сетевой контракт» (Contract for the Web) требует от правительств, компаний и частных лиц принятия конкретных обязательств по защите сети от злоупотреблений и обеспечению ее выгоды для человечества.
Создатель Всемирной паутины представил принципы «Сетевого контракта»
Создатель Всемирной паутины представил принципы «Сетевого контракта»
SecurityLab.ru
Создатель Всемирной паутины представил принципы «Сетевого контракта»
Контракт требует от правительств, компаний и частных лиц принятия конкретных обязательств по защите сети.
Некоммерческая организация RIPE NCC, ответственная за распределение и регистрацию IP-адресов в 76 странах Европы, Среднего Востока и некоторых регионов Центральной Азии, распределила последний блок адресов IPv4. Объявление об окончании доступных IPv4 адресов усилило давление на операторов сетей и подняло проблему масштабируемости интернета.
В Европе закончились доступные адреса IPv4
В Европе закончились доступные адреса IPv4
SecurityLab.ru
В Европе закончились доступные адреса IPv4
Поскольку доступных IPv4 адресов в Европе больше не осталось, операторам сетей придется потратить немало ресурсов на внедрение IPv6.
Некая киберпреступная группировка проводит массовое сканирование интернета на предмета Docker-систем с доступными в Сети API. Злоумышленники отправляют команды Docker-системам и размещают майнеры криптовалюты Monero. Вредоносная кампания началась 24 ноября и сразу же стала заметной из-за своего масштаба.
Преступники майнят Monero на уязвимых Docker-системах
Преступники майнят Monero на уязвимых Docker-системах
SecurityLab.ru
Преступники майнят Monero на уязвимых Docker-системах
Злоумышленники взламывают Docker-системы с доступными в Сети API.
В понедельник, 25 ноября, Facebook и Twitter сообщили, что данные «сотен пользователей» могли быть доступны третьим лицам, если пользователи заходили через свои учетные записи Facebook и Twitter в приложения из Google Play Store на Android-устройствах. Владельцев iOS-устройств проблема, похоже, не затрагивает.
Данные пользователей Facebook и Twitter были видны сторонним разработчикам
Данные пользователей Facebook и Twitter были видны сторонним разработчикам
SecurityLab.ru
Данные пользователей Facebook и Twitter были видны сторонним разработчикам
Из-за отсутствия изоляции между SDK внутри приложений разработчики имели доступ к данным пользователей соцсетей.
В трех продуктах компании Fortinet были обнаружены встроенные ключи шифрования, подвергающие данные клиентов риску пассивного перехвата. Компании потребовалось более 10 месяцев на исправление проблемы.
Решения Fortinet 18 месяцев содержали встроенные ключи шифрования
Решения Fortinet 18 месяцев содержали встроенные ключи шифрования
SecurityLab.ru
Решения Fortinet 18 месяцев содержали встроенные ключи шифрования
Встроенные ключи шифрования были обнаружены в FortiOS для FortiGate и FortiClient для macOS и Windows.
В понедельник, 25 ноября, суд города Форт-Лодердейл (штат Флорида, США) приговорил гражданку КНР к восьми месяцам лишения свободы и двум годам условно за нарушение границ частной собственности и дачу ложных показаний.
Китаянка, пытавшаяся пронести подозрительную флешку в резиденцию Трампа, выйдет на свободу
Китаянка, пытавшаяся пронести подозрительную флешку в резиденцию Трампа, выйдет на свободу
SecurityLab.ru
Китаянка, пытавшаяся пронести подозрительную флешку в резиденцию Трампа, выйдет на свободу
Суд приговорил гражданку КНР к восьми месяцам лишения свободы, но с учетом уже отбытого срока она выйдет на свободу уже через неделю.