Разработчики вымогательского ПО Ryuk выпустили новую версию программы, обходящую стороной папки, которые чаще всего встречаются в UNIX-подобных системах.
Вымогательское ПО Ryuk перестало шифровать папки Linux
Вымогательское ПО Ryuk перестало шифровать папки Linux
SecurityLab.ru
Вымогательское ПО Ryuk перестало шифровать папки Linux
Linux/Unix-версии Ryuk не существует, однако из-за функции WSL в Windows 10 в результате атак вымогателя переставали работать установки Linux.
Сотрудники украинской киберполиции задержали участников хакерской группировки, промышлявшей взломами серверов на заказ. Преступники компрометировали удаленные серверы, принадлежащие компаниям и частным лицам, и продавали доступ к ним. Им удалось скомпрометировать более 20 тыс серверов по всему миру.
Киберпреступники из Украины взламывали серверы на заказ
Киберпреступники из Украины взламывали серверы на заказ
SecurityLab.ru
Киберпреступники из Украины взламывали серверы на заказ
Участники хакерской группировки взломали более 20 тыс. серверов по всему миру.
Береговая охрана США сообщила об атаке вымогательского ПО Ryuk на объект, попадающий под действие закона США «О безопасности морских перевозок» (Maritime Transportation Security Act, MTSA).
Порт в США на 30 часов свернул все операции из-за атаки вымогателя Ryuk
Порт в США на 30 часов свернул все операции из-за атаки вымогателя Ryuk
SecurityLab.ru
Порт в США на 30 часов свернул все операции из-за атаки вымогателя Ryuk
Вредоносному ПО удалось проникнуть в системы управления технологическим процессом перевалки грузов.
👍1
Киберпреступная группировка FIN7 вооружилась новым инструментом BIOLOAD, используемым для загрузки более актуальных версий бэкдора Carbanak. Вредонос обладает хорошей защитой от обнаружения и имеет сходство с BOOSTWRITE, другим загрузчиком в арсенале FIN7.
Киберпреступники из FIN7 вооружились новым вредоносом BIOLOAD
Киберпреступники из FIN7 вооружились новым вредоносом BIOLOAD
SecurityLab.ru
Киберпреступники из FIN7 вооружились новым вредоносом BIOLOAD
Вредонос обладает хорошей защитой от обнаружения и имеет сходство с загрузчиком BOOSTWRITE.
👍1
Во Франции предприниматель похитил у бывших партнеров биткойны на 1,1 млн евро в отместку за увольнение. Как сообщает газета Parisien, данный инцидент является третьей по величине кражей криптовалюты в стране.
Француз похитил 1 млн евро в отместку за увольнение
Француз похитил 1 млн евро в отместку за увольнение
SecurityLab.ru
Француз похитил 1 млн евро в отместку за увольнение
Инцидент является третьей по величине кражей криптовалюты во Франции.
В Министерстве иностранных дел РФ будет создан специальный департамент, занимающийся разработкой и реализацией государственной политики в области международной информационной безопасности (МИБ). Как сообщается на странице МИДа в Facebook, соответствующий указ уже подписан президентом РФ Владимиром Путиным.
В МИД РФ появится департамент по вопросам информационной безопасности
В МИД РФ появится департамент по вопросам информационной безопасности
SecurityLab.ru
В МИД РФ появится департамент по вопросам информационной безопасности
Соответствующий указ уже подписан президентом РФ Владимиром Путиным.
👍1
Правительство РФ опубликовало на официальном интернет-портале правовой информации распоряжение, согласно которому Минкомсвязь РФ при закупке услуг по подключению к интернету социально-значимых объектов (СЗО) сможет требовать использовать российское телекоммуникационное оборудование и волоконно-оптический кабель.
Компании обяжут использовать российское оборудование при подключении соцобъектов к Сети
Компании обяжут использовать российское оборудование при подключении соцобъектов к Сети
SecurityLab.ru
Компании обяжут использовать российское оборудование при подключении соцобъектов к Сети
У исполнителя останется право не использовать российскую продукцию в случаях отсутствия отечественного аналога.
В беспроводных маршрутизаторах Ruckus обнаружен ряд уязвимостей. Их эксплуатация позволяет неавторизованному злоумышленнику удаленно перехватить контроль на устройством.
В маршрутизаторах Ruckus обнаружено несколько уязвимостей
В маршрутизаторах Ruckus обнаружено несколько уязвимостей
SecurityLab.ru
В маршрутизаторах Ruckus обнаружено несколько уязвимостей
Эксплуатация уязвимости позволяет неавторизованному злоумышленнику удаленно перехватить контроль на устройством.
Как продемонстрировала прошедшая неделя, праздники – не время для отдыха, по крайней мере для киберпреступников. К примеру, специалисты «Лаборатории Касперского» предупредили о вредоносной кампании, направленной на финансовые и телекоммуникационные компании в Восточной Европе и Средней Азии, чьей целью была кража денежных средств или финансовой информации. Из каждой финорганизации злоумышленники пытались вывести по несколько миллионов долларов. Для компрометации корпоративных сетей преступники эксплуатировали уязвимость в установленных VPN-решениях.
Обзор инцидентов безопасности за период с 23 по 29 декабря 2019 года
Обзор инцидентов безопасности за период с 23 по 29 декабря 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 23 по 29 декабря 2019 года
Коротко о главных событиях минувшей недели.
Поставщик «умных» устройств Wyze подтвердил утечку данных с сервера, в результате которой в Сети оказалась персональная информация примерно 2,4 млн клиентов.
Поставщик «умных» устройств Wyze допустил утечку данных 2,4 млн клиентов
Поставщик «умных» устройств Wyze допустил утечку данных 2,4 млн клиентов
SecurityLab.ru
Поставщик «умных» устройств Wyze допустил утечку данных 2,4 млн клиентов
В Сеть попали адреса электронной почты клиентов, названия камер безопасности, SSID-идентификаторы WiFi-сети и пр.
Житель штата Алабама (США) Джон Оранж (John Orange) подал иск против Amazon и Ring, обвиняя компании в неспособности защитить собственные устройства от кибератак. По словам мужчины, злоумышленник скомпрометировал его камеру Ring и напугал детей. Оранж также указал на другие инциденты в поддержку аргументов в поданном иске.
На Ring и Amazon подали в суд из-за взломов камер безопасности
На Ring и Amazon подали в суд из-за взломов камер безопасности
SecurityLab.ru
На Ring и Amazon подали в суд из-за взломов камер безопасности
В иске компании обвиняются в в нарушении контракта, вторжении в личную жизнь, халатности и пр.
Владельцы недавно закрытой незаконной криптофермы в Ингушетии снова похитили у «Ингушэнерго» (филиал компании «Россети северный Кавказ») электроэнергию. На этот раз злоумышленники украли 32 тыс. кВт⋅ч на сумму 81 тыс. руб.
В Ингушетии майнеры-рецидивисты украли десятки тысяч кВт⋅ч электроэнергии
В Ингушетии майнеры-рецидивисты украли десятки тысяч кВт⋅ч электроэнергии
SecurityLab.ru
В Ингушетии майнеры-рецидивисты украли десятки тысяч кВт⋅ч электроэнергии
Владельцы закрытой в октябре криптофермы снова осуществили наброс на линию электропередачи в обход электросчетчика.
Компания Microsoft объявила о получении судебного ордера, позволяющего ей конфисковать домены, используемые северокорейской правительственной киберпреступной группировкой Thallium (APT 37).
Microsoft перехватила контроль над 50 доменами северокорейской APT Thallium
Microsoft перехватила контроль над 50 доменами северокорейской APT Thallium
SecurityLab.ru
Microsoft перехватила контроль над 50 доменами северокорейской APT Thallium
50 доменов были задействованы группировкой для осуществления фишинговых атак.
Во Франции Конституционный суд разрешил налоговикам искать неплательщиков налогов через Instagram. Как сообщает BBC, таможенным и налоговым органам разрешено анализировать профили пользователей соцсети, публикации и фотографии на предмет наличия в них свидетельств незадекларированного дохода.
Французским налоговикам разрешено искать неплательщиков через Instagram
Французским налоговикам разрешено искать неплательщиков через Instagram
SecurityLab.ru
Французским налоговикам разрешено искать неплательщиков через Instagram
Налоговым органам разрешено искать по профилям, публикациям и фотографиям незадекларированный доход.
Армия США изменила свою политику в отношении популярного китайского приложения TikTok, запретив своим служащим использовать программу для социальных сетей, которую власти страны подозревают в похищении данных пользователей, сообщил ресурс Military.com.
Армия США запретила военным использовать TikTok
Армия США запретила военным использовать TikTok
SecurityLab.ru
Армия США запретила военным использовать TikTok
Популярное китайское приложение, предположительно, похищает пользовательские данные.
Служба поддержки криптовалютной биржи Poloniex отправила своим пользователям письмо, в котором сообщила о принудительном сбросе пароля от учетной записи и попросила установить новый.
Биржа Poloniex снова могла столкнуться с утечкой данных
Биржа Poloniex снова могла столкнуться с утечкой данных
SecurityLab.ru
Биржа Poloniex снова могла столкнуться с утечкой данных
Служба поддержки биржи принудительно сбросила пароли аккаунтов некоторых пользователей.
Редакция SecurityLab поздравляет всех своих читателей с наступающими Новым годом и Рождеством! Очередная декада подходит к концу, и мы хотим поблагодарить всех, кто был с нами все это время. Последние десять лет оказались крайне непростыми с точки зрения информационной безопасности - выросли число и объемы утечек данных, кибершпионаж стал более масштабным, увеличилось количество финансовых киберпреступлений, а также появились новые деструктивные вредоносные программы, приводящие системы в полную непригодность. В нынешнем обзоре мы собрали наиболее значимые инциденты последних десяти лет, которые дали толчок формированию новых трендов в сфере кибербезопасности или существенным образом повлияли на подходы к обеспечению киберзащиты.
SecurityLab поздравляет всех читателей с наступающим Новым годом!
SecurityLab поздравляет всех читателей с наступающим Новым годом!
SecurityLab.ru
SecurityLab поздравляет всех читателей с наступающим Новым годом!
Краткий обзор самых значимых событий уходящего десятилетия.
Компания Google приостановила интеграцию устройств Xiaomi со своими сервисами и ПО после сообщений о том, что камеры видеонаблюдения Xiaomi позволяют следить за чужими домами.
Google приостановила интеграцию устройств Xiaomi со своими сервисами
Google приостановила интеграцию устройств Xiaomi со своими сервисами
SecurityLab.ru
Google приостановила интеграцию устройств Xiaomi со своими сервисами
При подключении к Google Home Hub камеры видеонаблюдения Xiaomi позволяют следить за чужими домами.
Дистрибутив Kali Linux перейдет на новую модель безопасности, отключив у пользователя по умолчанию привилегии суперпользователя. Нововведение появится в версии 2020.1, запланированной к выходу в этом месяце, однако пользователи уже могут протестировать его в дневной сборке. Испытать нововведение до официального релиза Kali 2020.1 также можно, загрузив и запустив еженедельные образы.
Разработчики Kali Linux отберут у пользователя по умолчанию права суперпользователя
Разработчики Kali Linux отберут у пользователя по умолчанию права суперпользователя
SecurityLab.ru
Разработчики Kali Linux отберут у пользователя по умолчанию права суперпользователя
С выходом Kali 2020.1 пользователь по умолчанию больше не будет обладать правами суперпользователя.
Министерство внутренней безопасности США выпустило предупреждение о возможных актах терроризма и кибернетических атаках со стороны Ирана в ответ на убийство главы спецподразделения «Аль-Кудс» Корпуса стражей исламской революции генерала Касема Сулеймани в результате авиаудара США по району столицы Ирака Багдада в ночь на 3 января.
МВБ США предупредило о возможных кибератаках со стороны Ирана
МВБ США предупредило о возможных кибератаках со стороны Ирана
SecurityLab.ru
МВБ США предупредило о возможных кибератаках со стороны Ирана
Иран как минимум способен к проведению атак, которые могут временно вывести из строя критическую инфраструктуру в США, считают в ведомстве.
Смартфоны и планшеты производства компании Samsung предположительно поставляются с предустановленным “шпионским” ПО, которое регулярно обращается к расположенным в Китае серверам. Речь идет о функции под названием Device Care, реализованной на всех смартфонах и планшетах южнокорейского производителя.
Смартфоны Samsung заподозрили в скрытой отправке данных в Китай
Смартфоны Samsung заподозрили в скрытой отправке данных в Китай
SecurityLab.ru
Смартфоны Samsung заподозрили в скрытой отправке данных в Китай
Речь идет о функции под названием Device Care, реализованной на всех смартфонах и планшетах производителя.