SecurityLab.ru – Telegram
SecurityLab.ru
79.5K subscribers
738 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Центр правительственной связи (ЦПС) Великобритании расследует возможное участие Кремля в утечке важных документов, касающихся торговых переговоров между Великобританией и США. Как сообщает издание Financial Times, Кабинет министров поручил ЦПС выяснить источник утекших документов, опубликованных в Сети в конце прошлой неделе.


Великобритания расследует возможную причастность РФ к утечке важных документов
Греция не выдаст россиянина Александра Винника ни французским, ни американским властям. Об этом в понедельник, 9 декабря, информагентству «РИА Новости» сообщила уполномоченный по правам человека Татьяна Москалькова.
Греция отказалась выдавать россиянина Винника Франции и США
Двое граждан Румынии Богдан Николеску (Bogdan Nicolescu) и Раду Миклаус (Radu Miclaus) приговорены к тюремному заключению за разработку и эксплуатацию вредоносного ПО Bayrob, заражение более 400 тыс. компьютеров, а также кражу данных кредитных карт и другой конфиденциальной информации.
Операторы вредоноса Bayrob приговорены к длительным тюремным срокам
Федеральные власти США расследуют кибератаку на город Пенсакола (Флорида), где расположена авиабаза ВМС. В пятницу, 6 декабря, 21-летний курсант из Саудовской Аравии, проходивший обучение на авиабазе, убил троих моряков и ранил восемь человек. Какая-либо связь между этими двумя инцидентами на данный момент не установлена. Как сообщает CBS News, в настоящее время помощь городу в ликвидации последствий кибератаки оказывает ФБР.
После стрельбы на авиабазе ВМС США в Пенсаколе город подвергся кибератаке
Конгресс США согласовал формулировки законопроекта о запрете на исключение китайской компании Huawei из черного списка американского Министерства торговли, сообщило издание The Wall Street Journal со ссылкой на собственные источники.
Конгресс США не хочет исключать Huawei из черного списка Минторга
Специалисты компании Emsisoft обнаружили уязвимость в инструменте для восстановления файлов, зашифрованных вымогательским ПО Ryuk, из-за которой при попытке расшифровать файлы они повреждаются. Речь идет об инструменте, предоставляемом операторами Ryuk своим жертвам после того, как они заплатили выкуп.
Дешифратор Ryuk повреждает расшифровываемые файлы
От атак NotPetya в 2017 году значительный ущерб понесли ряд компаний, однако не сообщили о заражении. Об этом заявил директор по информационной безопасности Maersk Эндрю Пауэлл (Andrew Powell) на конференции Black Hat Europe 2019, состоявшейся в Лондоне.
Maersk оказалась не единственной компанией, понесшей значительные убытки от атак NotPetya
Провайдер VPN-сервиса NordVPN запустил на платформе HackerOne программу выплаты вознаграждения исследователям безопасности за обнаруженные уязвимости. Сумма вознаграждения составляет от $100 до $5 тыс., однако NordVPN готов заплатить больше за «особо хитроумные и опасные» уязвимости.
VPN-сервис NordVPN запустил программу bug bounty
Телекоммуникационная компания Саудовской Аравии STCS управляла незащищенным сервером, содержащим сотни тысяч непрерывно обновляемых GPS-координат. О проблеме изданию Motherboard сообщили исследователи, пожелавшие остаться неназванными.
Телеком-компания Саудовской Аравии раскрыла обновляемые списки GPS-координат
Во вторник, 10 декабря, компания Microsoft выпустила последние в нынешнем году плановые обновления безопасности для своих продуктов. В общей сложности они исправляют 36 уязвимостей в Windows, Internet Explorer, SQL Server, Visual Studio, Hyper-V Server и Office. 7 уязвимостей являются критическими, 28 отмечены как опасные и 1 – как средней опасности.
Microsoft исправила уязвимость нулевого дня в Windows
Компания Google выпустила версию Google Chrome 79 для Windows, macOS, Linux, Android и iOS. В новой версии реализована функция предупреждения об использовании скомпрометированных паролей, механизм защиты от фишинга в реальном времени и пр.
В Chrome 79 появилась защита от фишинга в реальном времени
Руководство Facebook уведомило правительства Австралии, США и Великобритании о том, что не будет предоставлять правоохранительным органам доступ к зашифрованной переписке своих пользователей.
Facebook отказала правительству в создании бэкдоров в своих сервисах
Участник русскоязычной киберпреступной группировки, занимавшейся распространением вымогательского ПО Reveton, приговорен в Великобритании к шести годам лишения свободы и штрафу в размере $355 тыс.
В Великобритании участник Lurk получил 6 лет тюрьмы
В продуктах Siemens SiNVR 3, RUGGEDCOM ROS и XHQ Operations Intelligence было обнаружено в общей сложности 12 уязвимостей, успешная эксплуатация которых позволяет злоумышленнику похитить и сбросить пароли пользователей, извлечь файлы конфигурации устройств, вызвать отказ в обслуживании и выполнить произвольный код.
В промышленных продуктах Siemens выявлены опасные уязвимости
Специалисты из компании HYPR опубликовали результаты двухлетнего исследования касательно того, как пользователи используют и управляют своими учетными данными. Исследователи опросили около 500 штатных сотрудников из компаний в США и Канады.
78% пользователей забывают свои пароли спустя 90 дней
Исследователь безопасности Кишан Багария (Kishan Bagaria) обнаружил уязвимость в функции iPhone AirDrop, позволяющей пользователям обмениваться файлами между iOS-устройствами.


Уязвимость в iOS позволяет удаленно блокировать iPhone
Во вторник, 10 декабря, в одной из социальных сетей были опубликованы данные 15 млн дебетовых карт, выданных банками Ирана. Согласно сообщениям иранских СМИ, инцидент является крупнейшей банковской утечкой за всю историю Ирана.
В Иране произошла крупнейшая за всю историю страны утечка банковских данных
Во вторник, 10 декабря, компания Adobe выпустила обновления безопасности для четырех своих широко используемых продуктов – Adobe Acrobat и Reader, Photoshop CC, ColdFusion и Brackets. 17 из 25 исправленных уязвимостей обозначены как критические. Их исправление является приоритетным, а значит, уязвимости потенциально могут использоваться в реальных атаках (однако о существовании эксплоитов для них ничего не известно).
Adobe выпустила обновления для Adobe Acrobat и Reader, Photoshop CC, ColdFusion и Brackets
В камерах видеонаблюдения Blink XT2 компании Amazon обнаружено 7 опасных уязвимостей. Их эксплуатация позволяет злоумышленникам удаленно получить полный контроль над устройствами. По словам исследователей из компании Tenable, злоумышленники могут просматривать записанный камерой видеоматериал, прослушивать аудио и перехватить контроль над устройством.
«Умные» видеокамеры Amazon Blink уязвимы ко взлому
Уязвимость в прошивке смарт-замков KeyWe (GKW-2000D), использующихся для удаленного контроля за входом в частные дома, позволяет проникать в жилище посторонним. Что еще хуже, в нынешнем своем виде замки KeyWe не могут получать обновления прошивки, а значит, исправить уязвимость будет очень непросто.
Замки KeyWe позволяют посторонним проникать в дом