Специалисты израильской компании Checkmarx обнаружили в смарт-пылесосах Trifo Ironpie M6 уязвимости, позволяющие получать к ним удаленный доступ посторонним лицам.
Хакеры могут следить за пользователями через «умные» пылесосы
Хакеры могут следить за пользователями через «умные» пылесосы
SecurityLab.ru
Хакеры могут следить за пользователями через «умные» пылесосы
Злоумышленники могут получить удаленный доступ к камерам пылесосов и следить за происходящим в доме жертвы.
Ученые из Техасского университета в Далласе (США) разработали новый подход к обеспечению киберзащиты. Метод, получивший название DEEP-Dig (DEcEPtion DIGging), заманивает злоумышленников на сайт-приманку с целью узнать больше информации об их тактике. Собранная информация используется для обучения искусственного интеллекта распознавать и предотвращать будущие атаки.
Новая разработка позволит изучать методы киберпреступников
Новая разработка позволит изучать методы киберпреступников
SecurityLab.ru
Новая разработка позволит изучать методы киберпреступников
Метод DEEP-Dig позволяет изучать тактику киберпреступников, заманив их на сайт-приманку.
Компания Positive Technologies приглашает принять участие в вебинаре
«Как обнаружить перемещение атакующих по сети», который состоится 12 марта с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «Как обнаружить перемещение атакующих по сети»
«Как обнаружить перемещение атакующих по сети», который состоится 12 марта с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «Как обнаружить перемещение атакующих по сети»
SecurityLab.ru
Positive Technologies приглашает на вебинар «Как обнаружить перемещение атакующих по сети»
Вебинар состоится 12 марта в 14:00.
Нью-Йоркская компания Clearview AI, занимающаяся разработкой системы распознавания лиц, сообщила об утечке данных. В результате инцидента был скомпрометирован список клиентов компании, среди которых есть правоохранительные органы и даже ФБР, а также информация о количестве поданных ими запросов и зарегистрированных учетных записей. Как уверяют в компании, база данных, насчитывающая 3 млн изображений, в результате взлома не пострадала.
Разработчик нашумевшей системы распознавания лиц сообщил об утечке данных
Разработчик нашумевшей системы распознавания лиц сообщил об утечке данных
SecurityLab.ru
Разработчик нашумевшей системы распознавания лиц сообщил об утечке данных
Компания Clearview AI, чью систему распознавания лиц используют правоохранительные органы, сообщила об утечке данных.
Когда дело доходит по построения безопасности сети, оборудование имеет значение. Представьте ситуацию, когда сетевой администратор решает задачу по удаленной подготовке и настройке маршрутизаторов в удаленных филиалах и офисах.
Для ИБ железо имеет значение: встроенный полный стек безопасности в маршрутизаторах Cisco
Для ИБ железо имеет значение: встроенный полный стек безопасности в маршрутизаторах Cisco
SecurityLab.ru
Для ИБ железо имеет значение: встроенный полный стек безопасности в маршрутизаторах Cisco
Подходящий уровень безопасности в нужном месте…
Компания Facebook подала в суд на аналитическую фирму OneAudience за сбор данных своих пользователей. Согласно исковому заявлению, OneAudience платила разработчикам, чтобы те устанавливали в своих приложениях ее SDK, которое фирма затем использовала для сбора данных пользователей соцсети.
Facebook подала в суд на аналитическую фирму за сбор данных
Facebook подала в суд на аналитическую фирму за сбор данных
SecurityLab.ru
Facebook подала в суд на аналитическую фирму за сбор данных
Согласно исковому заявлению, OneAudience платила разработчикам, чтобы те устанавливали в своих приложениях ее SDK.
Американская некоммерческая организация MITRE Corporation обновила список Common Weakness Enumeration (CWE) разделом, посвященным уязвимостям в аппаратном обеспечении.
Список CWE теперь включает уязвимости в аппаратном обеспечении
Список CWE теперь включает уязвимости в аппаратном обеспечении
SecurityLab.ru
Список CWE теперь включает уязвимости в аппаратном обеспечении
В связи с многочисленными просьбами система классификации ошибок, приводящих к уязвимостям, была расширена.
Прокуратуре штата Флорида пришлось отозвать 11 дел о производстве и торговле запрещенными веществами, возбужденных против шести подозреваемых, в связи с недостатком доказательств. В ходе расследования, длившегося в течение полутора лет, сотрудники полицейского управления города Стюарт собрали всю необходимую доказательную базу, однако она была уничтожена в результате заражения компьютерных сетей управления вымогательским ПО.
Вымогательское ПО Ryuk освободило шестерых уголовников
Вымогательское ПО Ryuk освободило шестерых уголовников
SecurityLab.ru
Вымогательское ПО Ryuk освободило шестерых уголовников
Атака вымогательского ПО уничтожила доказательную базу, и с подозреваемых были сняты обвинения.
SecurityLab.ru pinned «Компания Positive Technologies приглашает принять участие в вебинаре «Как обнаружить перемещение атакующих по сети», который состоится 12 марта с 14:00 до 15:00 (по Московскому времени). Positive Technologies приглашает на вебинар «Как обнаружить перемещение…»
Основатель американской ИБ-компании Black Hills Джон Стрэнд (John Strand) рассказал на конференции Derbycon, как в 2014 году его мать обошла системы безопасности тюрьмы в штате Южной Дакоте без каких-либо навыков или знаний. Рита Стрэнд (Rita Strand) без труда миновала охрану, проникла в исправительное учреждение под видом медицинского инспектора и взломала компьютеры с помощью «флешки», сообщило издание Wired.
Мать ИБ-эксперта без всяких навыков обошла систему безопасности тюрьмы
Мать ИБ-эксперта без всяких навыков обошла систему безопасности тюрьмы
SecurityLab.ru
Мать ИБ-эксперта без всяких навыков обошла систему безопасности тюрьмы
58-летняя женщина взломала компьютерные системы тюрьмы за 45 минут.
Технологии существенно облегчают жизнь, но, несмотря на благие намерения своих создателей, могут нежелательным образом повлиять на конфиденциальность и независимость пользователей. В настоящее время нет никаких международных соглашений, регулирующих ряд важных вопросов, в том числе, кто может иметь доступ к черным ящикам в автомобилях, данным смарт-телевизоров и голосовых ассистентов и пр.
Эксперты разрабатывают нормативную базу для отношений людей с технологиями
Эксперты разрабатывают нормативную базу для отношений людей с технологиями
SecurityLab.ru
Эксперты разрабатывают нормативную базу для отношений людей с технологиями
Ученые разрабатывают принципы, позволяющие минимизировать нежелательные последствия взаимодействия человека с технологиями.
С развитием технологий виртуальных ассистентов, таких как Apple Siri и Google Assistant, пользователи получили возможность управлять своими мобильными устройствами с помощью голоса. Однако совместная команда ученых из Вашингтонского университета в Сент-Луисе, Мичиганского университета и Китайской академии наук продемонстрировала, что данный функционал может использоваться и для неблаговидных целей, например, совершения мошеннических звонков с телефона жертвы, перехвата SMS-сообщений с кодом подтверждения, взаимодействия с голосовым помощником и пр.
Представлен метод компрометации смартфонов с помощью ультразвуковых волн
Представлен метод компрометации смартфонов с помощью ультразвуковых волн
SecurityLab.ru
Представлен метод компрометации смартфонов с помощью ультразвуковых волн
SurfingAttack использует ультразвуковые волны для атаки на системы голосового управления.
Браузеры Microsoft Edge и Яндекс меньше всего заботятся о приватности пользователей по сравнению с Google Chrome, Mozilla Firefox, Apple Safari и Brave. К такому выводу пришел профессор Дуглас Дж. Лейт (Douglas J. Leith) из Тринити-колледжа в Дублине по итогам проведенного исследования.
Edge и Яндекс оказались наименее приватными браузерами
Edge и Яндекс оказались наименее приватными браузерами
SecurityLab.ru
Edge и Яндекс оказались наименее приватными браузерами
Проблема связана с идентификаторами, отправляемыми браузерами вендорам.
Портал 9Game для загрузки бесплатных игр для Android оказался самым опасным в мире магазином приложений, выяснили специалисты из компании RiskIQ. В 2019 году в общей сложности в магазин было загружено 61 669 новых вредоносных программ.
9Game назван самым опасным магазином мобильных приложений
9Game назван самым опасным магазином мобильных приложений
SecurityLab.ru
9Game назван самым опасным магазином мобильных приложений
В общей сложности в магазин было загружено 61 669 новых вредоносных программ.
На этой неделе компания Microsoft заявила о своем намерении заменить классический браузер Edge новой версией для участников программы внутреннего тестирования Release Preview. По завершении тестирования обновленный Edge получат все пользователи, а корпоративные клиенты смогут выбирать, переходить на новый браузер или нет.
В браузере Edge появилась защита от потенциально нежелательного ПО
В браузере Edge появилась защита от потенциально нежелательного ПО
SecurityLab.ru
В браузере Edge появилась защита от потенциально нежелательного ПО
Новая функция блокирует загрузки ПО, которые SmartScreen Защитника Windows отметила как потенциально опасные.
В Минкомсвязи разработан порядок установки и эксплуатации средств для поиска признаков кибератак на критические информационные инфраструктуры (КИИ). Проект документа размещен на портале общественного обсуждения.
Разработан порядок установки устройств для выявления атак на КИИ
Разработан порядок установки устройств для выявления атак на КИИ
SecurityLab.ru
Разработан порядок установки устройств для выявления атак на КИИ
Устройства для поиска атак будут устанавливаться в специальных помещениях с ограниченным доступом персонала.
В сервере приложений Apache Tomcat обнаружена серьезная уязвимость, позволяющая перехватить управление уязвимыми системами. Проблема, получившая название Ghostcat, затрагивает все версии Apache Tomcat, выпущенные за последние 13 лет.
Уязвимость в Apache Tomcat позволяет внедрить бэкдор
Уязвимость в Apache Tomcat позволяет внедрить бэкдор
SecurityLab.ru
Уязвимость в Apache Tomcat позволяет внедрить бэкдор
Проблема Ghostcat затрагивает все версии Apache Tomcat, выпущенные за последние 13 лет.
Киберпреступники используют фреймворк ActiveX в документах Microsoft Word для автоматического выполнения на Windows 10 загрузчика вредоносного ПО Ostap, который недавно стал использоваться банковским трояном TrickBot. Исследователи безопасности обнаружили десятки файлов, загружающих на атакуемые системы вредоносное ПО первого этапа, что может свидетельствовать о масштабной вредоносной кампании.
ActiveX используется для загрузки на Windows 10 дроппера трояна TrickBot
ActiveX используется для загрузки на Windows 10 дроппера трояна TrickBot
SecurityLab.ru
ActiveX используется для загрузки на Windows 10 дроппера трояна TrickBot
Исследователи обнаружили десятки файлов, загружающих дроппер Ostap, что может указывать на масштабную кампании.
В Приморском крае во время празднования Масленицы в селе Михайловка на экране, установленном на центральной площади, показали порно-видео.
За взлом экрана в приморье подозреваемому грозит 6 лет тюрьмы
За взлом экрана в приморье подозреваемому грозит 6 лет тюрьмы
SecurityLab.ru
За взлом экрана в приморье подозреваемому грозит 6 лет тюрьмы
В Приморском крае во время празднования Масленицы показали порно-видео.
Правительство Швейцарии подало жалобу по уголовному делу против ЦРУ за то, что управление использовало швейцарского поставщика оборудования для шифрования с целью перехвата коммуникаций правительств десятков стран.
Швейцария подала жалобу на ЦРУ за использование швейцарской компании для слежки
Швейцария подала жалобу на ЦРУ за использование швейцарской компании для слежки
SecurityLab.ru
Швейцария подала жалобу на ЦРУ за использование швейцарской компании для слежки
ЦРУ и разведслужба ФРГ перехватывали секретные сообщения официальных лиц через принадлежащую им компанию Crypto AG.
Исследователь безопасности Амол Байкар обнаружил критическую уязвимость в протоколе авторизации OAuth социальной сети Facebook. Уязвимость существует около 10 лет, и ее эксплуатация позволяет злоумышленникам взломать любую учетную запись в Facebook.
10-летняя уязвимость позволяет взломать любой аккаунт в Facebook
10-летняя уязвимость позволяет взломать любой аккаунт в Facebook
SecurityLab.ru
10-летняя уязвимость позволяет взломать любой аккаунт в Facebook
Проблема содержится в функции входа через Facebook, использующей протокол авторизации OAuth 2.0.