Начало минувшей недели ознаменовалось сообщением о публикации списков учетных данных Telnet для более чем 515 тыс. серверов, домашних маршрутизаторов и IoT-устройств. Информация была размещена на одном из популярных хакерских форумов. Источником утечки стал оператор одного из сервисов, осуществляющих заказные DDoS-атаки. Свое решение он пояснил тем, что в связи с переходом на новую бизнес-модель, ботнет ему больше не нужен.
Обзор инцидентов безопасности за период с 20 по 26 января 2020 года
Обзор инцидентов безопасности за период с 20 по 26 января 2020 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 20 по 26 января 2020 года
Коротко о главных событиях прошедшей недели.
Домен Farsnews.com иранского информационного агентства «Fars» был заблокирован в связи с санкциями Министерства финансов США (United States Department of the Treasury). Власти страны впервые в истории иранского интернета признались в том, что им пришлось прибегнуть к отравлению кэша DNS (DNS-спуфингу) для обхода блокировки.
Власти Ирана прибегли к DNS-спуфингу для разблокировки домена
Власти Ирана прибегли к DNS-спуфингу для разблокировки домена
SecurityLab.ru
Власти Ирана прибегли к DNS-спуфингу для разблокировки домена
Это первый случай в истории Ирана, когда власти признались в осуществлении DNS-спуфинга.
Масштабные вредоносные кампании, направленные против правительств и других организаций в Европе и на Ближнем Востоке в 2018 и 2019 годах, предположительно являются делом рук киберпреступников, действующих в интересах турецкого правительства. Об этом сообщили три высокопоставленных представителя западных служб безопасности информагентству Reuters.
Турецкие преступники заподозрены в атаках на более чем 30 организаций по всему миру
Турецкие преступники заподозрены в атаках на более чем 30 организаций по всему миру
SecurityLab.ru
Турецкие преступники заподозрены в атаках на более чем 30 организаций по всему миру
Целями преступников были службы электронной почты кипрского и греческого правительства и пр.
Компания Google предприняла первые шаги по заморозке строки User Agent в мобильной и десктопной версиях своего браузера и добавила в Chrome Canary флаг для фиксации заголовков запроса User Agent. Сейчас при включенном флаге в информации о строке User Agent на странице chrome://version отображается версия Chrome 75 вместо 81.
Google предприняла первые шаги по заморозке строки User Agent в Chrome
Google предприняла первые шаги по заморозке строки User Agent в Chrome
SecurityLab.ru
Google предприняла первые шаги по заморозке строки User Agent в Chrome
В Chrome Canary был добавлен флаг для фиксации заголовков запроса User Agent.
Эксперты из Техасского университета в Сан-Антонио (UTSA), США, обнаружили уязвимости в таких микромобильных транспортных средствах, как электронные самокаты. Специалисты опубликовали первый анализ рисков безопасности и конфиденциальности, которые представляют собой электронные самокаты и связанные с ними программные сервисы и приложения.
Электронные самокаты могут быть взломаны киберпреступниками
Электронные самокаты могут быть взломаны киберпреступниками
SecurityLab.ru
Электронные самокаты могут быть взломаны киберпреступниками
Производители электронных самокатов могут стать жертвами DoS-атак и утечек данных.
Производитель решений безопасности Avast продает данные своих пользователей крупнейшим в мире компаниям, в том числе Google и Microsoft. Об этом узнали журналисты изданий Motherboard и PCMag в ходе совместного расследования.
Avast продает историю браузеров своих пользователей
Avast продает историю браузеров своих пользователей
SecurityLab.ru
Avast продает историю браузеров своих пользователей
Avast собирает данные пользователей через свои антивирусы и продает крупным мировым корпорациям.
Правительство РФ подготовило положительный проект официального отзыва на законопроект сенатора Андрея Клишаса о блокировке опасных переписок по электронной почте. Законопроект будет поддерживаться властями при условии его доработки, сообщило информагентство Интерфакс.
Власти РФ одобрили законопроект о блокировке опасной переписки
Власти РФ одобрили законопроект о блокировке опасной переписки
SecurityLab.ru
Власти РФ одобрили законопроект о блокировке опасной переписки
Законопроект будет поддерживаться властями при условии его доработки.
Начиная с текущего месяца, правоохранительные органы должны будут платить Google за доступ к пользовательской информации (электронной переписке, поисковым запросам, геолокационным данным и пр.) даже при наличии ордера. По данным The New York Times, компания установила следующую «таксу»: $45 за предоставление данных, $60 за прослушивание, $245 за ордер на обыск и т.д. Как пояснили в Google, средства частично компенсируют затраты компании на исполнение требований ордеров и повесток.
Google начала брать деньги с правоохранителей за пользовательские данные
Google начала брать деньги с правоохранителей за пользовательские данные
SecurityLab.ru
Google начала брать деньги с правоохранителей за пользовательские данные
За каждый запрос на предоставление данных правоохранители теперь должны платить согласно установленному тарифу.
Пользователи системы MaxPatrol SIEM теперь могут выявлять злоумышленников на этапе, когда они собирают данные о скомпрометированной сети, чтобы развивать свою атаку. Для этого в MaxPatrol SIEM загружен пакет экспертизы с правилами обнаружения атак, проводимых с использованием тактики «Разведка» (Discovery) по модели MITRE ATT&CK [1].
MaxPatrol SIEM выявляет присутствие киберпреступников в корпоративной сети на этапе разведки
MaxPatrol SIEM выявляет присутствие киберпреступников в корпоративной сети на этапе разведки
SecurityLab.ru
MaxPatrol SIEM выявляет присутствие киберпреступников в корпоративной сети на этапе разведки
Пользователи системы MaxPatrol SIEM теперь могут выявлять злоумышленников на этапе, когда они собирают данные о скомпрометированной сети, чтобы развивать свою атаку.
Компания Intel в третий раз за год выпустит патчи для уязвимостей класса Zombieload в своих процессорах. Уязвимости (CVE-2020-0548 и CVE-2020-0549) связаны с технологией Microarchitectural Data Sampling (MDS), позволяющей использовать преимущества механизма спекулятивного исполнения, реализованного в процессорах Intel для повышения скорости обработки данных.
Intel в третий раз выпустит патчи для уязвимостей Zombieload
Intel в третий раз выпустит патчи для уязвимостей Zombieload
SecurityLab.ru
Intel в третий раз выпустит патчи для уязвимостей Zombieload
Intel планирует выпустить обновления «в ближайшие недели».
Правительство Великобритании обнародовало законопроект, направленный на защиту IoT-устройств.
Великобритания готовит закон по защите IoT-устройств
Великобритания готовит закон по защите IoT-устройств
SecurityLab.ru
Великобритания готовит закон по защите IoT-устройств
Законопроект содержит три основных требования для производителей «умных» устройств.
Гамбургский комиссар по защите данных инициировал расследование в отношении шведского производителя одежды H&M в связи с возможным нарушением им законодательства о защите данных. Как сообщает Associated Press, регулятор обнаружил свидетельства того, что H&M следил за сотрудниками своей службы поддержки покупателей в Германии.
Регулятор по защите данных в Германии инициировал расследование в отношении H&M
Регулятор по защите данных в Германии инициировал расследование в отношении H&M
SecurityLab.ru
Регулятор по защите данных в Германии инициировал расследование в отношении H&M
Регулятор обнаружил свидетельства того, что руководство представительства H&M в Германии следило за своими сотрудниками.
Специалисты из «Лаборатории Касперского» провели анализ наиболее актуальных киберугроз, подвергавших риску личную информацию пользователей в 2019 году. Как отметили эксперты, в прошлом году в мире число пользователей, атакованных программами для кражи паролей, выросло на 72%. В общей сложности были отражены атаки на устройствах почти 2 млн пользователей.
Почти 2 млн пользователей были атакованы похитителями паролей в 2019 году
Почти 2 млн пользователей были атакованы похитителями паролей в 2019 году
SecurityLab.ru
Почти 2 млн пользователей были атакованы похитителями паролей в 2019 году
В прошлом году в мире число пользователей, атакованных программами для кражи паролей, выросло на 72%.
Специалисты компании Check Point обнаружили в платформе для проведения видеоконференций Zoom уязвимость, позволявшую злоумышленникам без приглашения присоединяться к чужим разговорам и получать доступ ко всем данным и файлам, которыми обмениваются участники.
Уязвимость в Zoom позволяла подключаться к чужим разговорам
Уязвимость в Zoom позволяла подключаться к чужим разговорам
SecurityLab.ru
Уязвимость в Zoom позволяла подключаться к чужим разговорам
Исследователям удалось подобрать идентификаторы встреч и подключиться к разговорам в Zoom.
Протокол LoRaWAN уже стал стандартом в сфере «Интернета вещей» (IoT) благодаря своей поддержке устройств с низким энергопотреблением на больших расстояниях и сквозного шифрования. Однако из-за некорректной реализации и уязвимостей LoRaWAN является «слепым пятном» в безопасности IoT. По словам специалистов компании IOActive, некорректная реализация протокола может стать причиной массовых сбоев в работе и даже разрушений.
Ключи шифрования протокола LoRaWAN легко взломать
Ключи шифрования протокола LoRaWAN легко взломать
SecurityLab.ru
Ключи шифрования протокола LoRaWAN легко взломать
Некорректная реализация протокола может иметь разрушительные последствия.
Некоммерческая организация Фонд Электронных Рубежей (Electronic Frontier Foundation, EFF) опубликовала результаты исследования Android-версии приложения Ring. Как оказалось, программа содержит множество трекеров, отправляющих пользовательские данные сторонним компаниям.
Приложение Ring для Android «упаковано» сторонними трекерами
Приложение Ring для Android «упаковано» сторонними трекерами
SecurityLab.ru
Приложение Ring для Android «упаковано» сторонними трекерами
Собранная пользовательская информация отправлялась компаниям Branch, MixPanel, AppsFlyer и Facebook.
Крупные производители антивирусного ПО будут поддерживать ОС Windows 7 на протяжении двух лет со дня прекращения ее официальной поддержки компанией Microsoft.
Популярные антивирусы продолжат поддерживать Windows 7
Популярные антивирусы продолжат поддерживать Windows 7
SecurityLab.ru
Популярные антивирусы продолжат поддерживать Windows 7
Список вендоров, готовых обновлять свои антивирусные продукты для Windows 7 на протяжении еще двух лет.
Новый министр связи Максут Шадаев предложил предоставить доступ уполномоченным сотрудникам силовых структур к различным данным россиян в online-режиме, в том числе к государственным данным, данным банков, операторов мобильной связи и интернет-сервисов. Инициативу Шадаев представил на заседании рабочей группы Госсовета по направлению «Коммуникации, связь, цифровая экономика», пишут «Ведомости».
Минкомсвязи предложило предоставить силовым ведомствам доступ к данным россиян
Минкомсвязи предложило предоставить силовым ведомствам доступ к данным россиян
SecurityLab.ru
Минкомсвязи предложило предоставить силовым ведомствам доступ к данным россиян
К 2024 году предлагается обеспечить доступ граждан ко всей информации о себе, которой располагает правительство.
Во вторник, 28 января, компания Facebook представила новую функцию «Действия вне Facebook» (Off-Facebook Activity), которая не только позволяет пользователям очищать свою историю активности за пределами соцсети, но также свидетельствует о том, что Facebook следит за ними, даже если приложение выключено.
Facebook собирает данные об активности пользователей за пределами соцсети
Facebook собирает данные об активности пользователей за пределами соцсети
SecurityLab.ru
Facebook собирает данные об активности пользователей за пределами соцсети
Новая функция «Действия вне Facebook» позволяет пользователям узнавать, какие сайты и приложения передали соцсети их данные.
The Standoff на PHDays: участвуйте в юбилейной битве хакеров и защитников https://www.securitylab.ru/phdays/504482.php
SecurityLab.ru
The Standoff на PHDays: участвуйте в юбилейной битве хакеров и защитников
На Positive Hack Days состоится соревнование между специалистами по компьютерному взлому и защите The Standoff.
Специалисты из компании Qualys Security обнаружили в почтовом сервере OpenSMTPD критическую уязвимость (CVE-2020-7247), эксплуатация которой позволяет злоумышленнику удаленно выполнять shell-команды на сервере с правами суперпользователя.
В почтовом сервере OpenSMTPD обнаружена критическая уязвимость
В почтовом сервере OpenSMTPD обнаружена критическая уязвимость
SecurityLab.ru
В почтовом сервере OpenSMTPD обнаружена критическая уязвимость
Эксплуатация уязвимости позволяет удаленно выполнять shell-команды на сервере с правами суперпользователя.