SecurityLab.ru – Telegram
SecurityLab.ru
79.6K subscribers
738 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Крупнейшая в Южной Корее криптовалютная биржа Upbit уведомила своих пользователей о краже десятков миллионов долларов в криптовалюте из своего кошелька.
Криптовалютная биржа Upbit лишилась $50 млн
Роскомнадзор предупредил пользователей о появлении в интернете целевых страниц сайтов злоумышленников, которые под видом маркетинговых распродаж в рамках акции «Черная пятница» незаконно собирают персональные данные.


Мошенники собирают персональные данные на сайтах с акцией «Черная пятница»
В третьем квартале нынешнего года компания Google предупредила более 12 тыс. своих пользователей о попытках финансируемых государством хакеров взломать их учетные записи. Согласно отчету специалистов Google Threat Analysis Group (TAG), более 90% затронутых пользователей получали фишинговые письма, целью которых было выманить у них учетные данные для авторизации в аккаунтах Google.
В 3-м квартале 2019 года госхакеры атаковали 12 тыс. пользователей Google
Нашумевшее вымогательское ПО Ryuk продолжает активно атаковать организации по всему миру. Похоже, на этот раз его жертвой стала испанская ИБ-компания Prosegur. В среду, 27 ноября, представители Prosegur сообщили о киберинциденте, затронувшем корпоративную телекоммуникационную платформу. С целью заблокировать дальнейшее распространение вредоноса и защитить своих клиентов компания отключила связь с ними. В результате вся сеть Prosegur была отключена, а сотрудники отпущены домой.
Испанская ИБ-компания стала жертвой вымогательского ПО Ryuk
Министерство внутренней безопасности США опубликовало проект под названием Binding Operational Directive (BOD), обязывающий гражданские ведомства создавать программы для работы с привлеченными со стороны исследователями безопасности для нахождения и исправления уязвимостей в программном обеспечении на web-сайтах и ​​в приложениях.
МНБ США требует от гражданских учреждений создать политики раскрытия уязвимостей
Руководство Twitter пересмотрело свое решение о массовой «очистке» соцсети от устаревших учетных записей. Причина – многочисленные жалобы от пользователей на отсутствие возможности увековечить страницы умерших людей.


Twitter отложит массовую «очистку» сервиса от устаревших страниц
Компания Adobe сообщила об утечке данных из-за уязвимости на сайте Magento Marketplace — портале для покупки, продажи и загрузки тем и плагинов для интернет-магазинов на базе программного обеспечения Magento.
Adobe сообщила об утечке данных пользователей Magento Marketplace
Двое проживающих в Праге россиян Андрей и Александр В. взломали компьютерную систему выдачи виз вьетнамским гражданам, желающим получить вид на жительство в Чешской Республике. Преступники обокрали своих жертв на сумму в 30 млн евро, сообщает интернет-издание Seznam.
Двое росиян 5 лет контролировали выдачу чешских виз гражданам Вьетнама
Специалисты из «Лаборатории Касперского» обнаружили две киберпреступные группировки, нацеленные на сферу отельного бизнеса. Первая группировка получила название RevengeHotels, а вторая — ProCC.
Группировки ProCC и RevengeHotels атакуют отели по всему миру
В среду, 27 ноября, Минюст США объявил об изменениях в своих политиках, регулирующих использование министерством беспилотных летательных аппаратов (БПЛА). Новый документ пришел на смену руководству от 2015 года. Во многом он повторяет положения предыдущего руководства, однако в нем также появилось несколько новых положений, касающихся кибербезопасности и конфиденциальности данных.
Минюст США обновил свои политики по использованию дронов
Финляндия стала первой европейской страной, которая начала присваивать так называемые ярлыки кибербезопасности сетевым «умным» устройств. Новая система маркировки была введена ​финским агентством транспорта и коммуникаций Traficom. IoT-устройства с данной меткой гарантированно имеют базовые функции защиты информации пользователей.
Финляндия начала присваивать ярлыки кибербезопасности «умным» устройствам
Одна из белорусских компаний стала жертвой кибермошенников – из-за небрежного отношения к собственной кибербезопасности она лишилась рекордных 515 тыс. руб. Об этом в среду, 27 ноября, сообщил начальник управления по раскрытию преступлений в сфере высоких технологий криминальной милиции МВД Республики Беларусь Вадим Устинович на пресс-конференции.
Киберпреступники похитили у белорусской компании рекордную сумму денег
Центр национальной компьютерной безопасности (NCSC) в Нидерландах предупредил об атаках трех семейств вымогателей, заразивших по меньшей мере 1800 компаний по всему миру. NCSC не указал названия пострадавших компаний, но сообщил, что злоумышленники атакуют крупные организации с доходами в миллионы или миллиарды долларов.
Вымогатели LockerGoga, MegaCortex и Ryuk заразили около 1800 предприятий по всему миру
Индийские власти потребовали от WhatsApp провести аудит систем безопасности в связи с тем, что уязвимость в мессенджере использовалась для установки шпионского ПО на устройства индийских пользователей.
Индия потребовала от WhatsApp провести аудит безопасности
Мобильные операторы «Билайн», «Мегафон» и Tele2 совместно с Россвязью начали подготовку к введению в России идентификации смартфонов по IMEI. Данная мера призвана ограничить серый импорт устройств и торговлю крадеными телефонами.


Операторы связи в РФ готовятся к введению регистрации устройств по IMEI
Преступники начали использовать новый способ обмана клиентов банков. Как сообщают «Известия», мошенники нацелились на пожилых людей и женщин, пытающихся снять деньги из банкомата за пределами банков.
Мошенники совершенствуют методы хищения денежных средств