Специалисты из компании Bad Packets зафиксировали массовое сканирование Сети на предмет серверов Apache Tomcat, содержащих уязвимость Ghostcat (CVE-2020-1938). Эксплуатация данной уязвимости позволяет потенциальным злоумышленникам перехватить контроль над серверами.
Преступники сканируют Сеть на предмет уязвимых серверов Apache Tomcat
Преступники сканируют Сеть на предмет уязвимых серверов Apache Tomcat
SecurityLab.ru
Украинец одалживал телефон позвонить и получал доступ к online-банкингу жертвы
Жертвами злоумышленника становились компании, отдыхающие в увеселительных заведениях.
Сотрудники Департамента Киберполиции Национальной полиции Украины совместно со следователями полиции и прокуратурой города Луцка нашли подозреваемого в мошенничестве с online-банкингом. Им оказался 25-летний мужчина, использовавший простую, но очень эффективную схему мошенничества.
Украинец одалживал телефон позвонить и получал доступ к online-банкингу жертвы
Украинец одалживал телефон позвонить и получал доступ к online-банкингу жертвы
SecurityLab.ru
Украинец одалживал телефон позвонить и получал доступ к online-банкингу жертвы
Жертвами злоумышленника становились компании, отдыхающие в увеселительных заведениях.
В нескольких плагинах для WordPress исправлены уязвимости, позволявшие получать контроль над сайтами и уже активно эксплуатировавшиеся в рамках одной и той же вредоносной кампании.
В нескольких плагинах WordPress исправлены уязвимости нулевого дня
В нескольких плагинах WordPress исправлены уязвимости нулевого дня
SecurityLab.ru
В нескольких плагинах WordPress исправлены уязвимости нулевого дня
Уязвимости позволяют получить контроль над сайтами и уже эксплуатируются в рамах вредоносной кампании.
Телекоммуникационные компании чаще всего подвергались кибератакам со стороны китайских киберпреступников в 2019 году. К такому выводу пришли специалисты из компании CrowdStrike по результатам анализа спонсируемых государством и финансово-мотивированных операций, зафиксированных в прошлом году.
Телекомпании все чаще становятся целью китайских киберпреступников
Телекомпании все чаще становятся целью китайских киберпреступников
SecurityLab.ru
Телекомкомпании все чаще становятся целью китайских киберпреступников
Многие из атак в 2019 году были приписаны китайским группировкам Wicked Panda, Emissary Panda, и Lotus Panda.
В среду, 4 марта, Let's Encrypt отзовет более 3 млн TLS-сертификатов из-за ошибки в коде. Проблема затрагивает серверное ПО Boulder, используемое Let's Encrypt для верификации пользователей и их доменов перед использованием TLS-сертификата.
Let's Encrypt отзовет более 3 млн TLS-сертификатов из-за ошибки в коде
Let's Encrypt отзовет более 3 млн TLS-сертификатов из-за ошибки в коде
SecurityLab.ru
Let's Encrypt отзовет более 3 млн TLS-сертификатов из-за ошибки в коде
Отзыв TLS-сертификатов начался 4 марта в 00:00 UTC (03:00 МСК).
Следственный комитет России сформировал отдел по расследованию киберпреступлений и преступлений в сфере высоких технологий, сообщило информагентство ТАСС.
В СКР сформирован отдел по расследованию киберпреступлений
В СКР сформирован отдел по расследованию киберпреступлений
SecurityLab.ru
В СКР сформирован отдел по расследованию киберпреступлений
Следователи нового отдела специализируются на расследовании преступлений, отличающихся особой спецификой.
Бывший участник нашумевшей группировки LulzSec Джейк Дэвис (Jake Davis) обвинил WhatsApp в пособничестве спецслужбам. По его словам, если запросить у компании доступ к своим данным в рамках «Общего регламента по защите данных» (GDPR), то окажется, что в распоряжении у WhatsApp есть списки контактов, названия групп (как старые, так и новые) и данные учетной записи на всех используемых устройствах.
Экс-участник LulzSec обвинил WhatsApp в пособничестве спецслужбам
Экс-участник LulzSec обвинил WhatsApp в пособничестве спецслужбам
SecurityLab.ru
Экс-участник LulzSec обвинил WhatsApp в пособничестве спецслужбам
По словам Topiary, с помощью WhatsApp власти могут выявлять диссидентов.
Китайская ИБ-компания Qihoo 360 опубликовала отчет, в котором связала Центральное разведывательное управление США (ЦРУ) с долгосрочной кампанией по кибершпионажу, направленной на китайские промышленные и правительственные организации. По словам исследователей, кампания продолжалась в период с сентября 2008 года по июнь 2019 года, и большинство целей были расположены в Пекине, Гуандуне и Чжэцзяне.
ЦРУ заподозрили в 11-летнем кибершпионаже против Китая
ЦРУ заподозрили в 11-летнем кибершпионаже против Китая
SecurityLab.ru
ЦРУ заподозрили в 11-летнем кибершпионаже против Китая
Целями кибершпионской кампании являлись китайские промышленные и правительственные учреждения.
В прошлом месяце власти Китая выпустили приложение Alipay Health Code, позволяющее пользователю проверить, необходимо ли ему находиться в карантине из-за контакта с людьми, зараженными коронавирусом. Как оказалось, приложение также передает эти данные в полицию, сообщило издание The New York Times.
Китайское приложение для обнаружения коронавируса передает данные полиции
Китайское приложение для обнаружения коронавируса передает данные полиции
SecurityLab.ru
Китайское приложение для обнаружения коронавируса передает данные полиции
Программа передает геоданные пользователя на сервер, предположительно принадлежащий властям Китая.
В течение нескольких месяцев киберпреступники имели доступ к компьютерной сети канцелярии президента Чехии Милоша Земана и похищали информацию. Как сообщает «РИА Новости», IT-специалисты выяснили, что данные из компьютерной сети передавались на зарубежные IP-адреса. Характер похищенной информации не раскрывается. В настоящее время эксперты Управления по охране частных сведений проводят расследование.
Неизвестные похищали данные из компьютерной сети канцелярии президента Чехии
Неизвестные похищали данные из компьютерной сети канцелярии президента Чехии
SecurityLab.ru
Неизвестные похищали данные из компьютерной сети канцелярии президента Чехии
Данные из компьютерной сети в течение нескольких месяцев передавались на зарубежные IP-адреса.
Компания Google выпустила плановые обновления безопасности для операционной системы Android, исправляющее 71 уязвимость. Проблемы затрагивали версии Android Oreo, Android Pie и Android 10.
Google исправила ряд опасных уязвимостей в Android
Google исправила ряд опасных уязвимостей в Android
SecurityLab.ru
Google исправила ряд опасных уязвимостей в Android
Больше всего уязвимостей было исправлено в компонентах от Qualcomm.
Взлом систем безопасности самолетов необязательно приводят к их крушению. Столкнувшись с нерабочей системой, пилоты попросту проигнорируют ее и безопасно посадят самолет. К такому выводу пришли специалисты Оксфордского университета по результатам проведенного исследования.
Взломанные системы безопасности самолета не помешают пилотам посадит самолет
Взломанные системы безопасности самолета не помешают пилотам посадит самолет
SecurityLab.ru
Взломанные системы безопасности самолета не помешают пилотам посадить самолет
Как показывает исследование, пилоты игнорируют сигналы взломанных систем и безопасно заходят на посадку.
Команда ученых из Корейского института развития науки и технологий и Исследовательского института электроники и телекоммуникаций в Южной Корее с помощью специального инструмента FUSE обнаружила 30 уязвимостей в механизмах загрузки файлов, используемых 23 web-приложениями с открытым исходным кодом, форумами, программами для управления интернет-магазинами и системами управления контентом (CMS). Проблемы затрагивают такие проекты, как WordPress, Concrete5, Composr, SilverStripe, ZenCart и пр.
Ученые обнаружили 30 уязвимостей в механизмах загрузки файлов
Ученые обнаружили 30 уязвимостей в механизмах загрузки файлов
SecurityLab.ru
Ученые обнаружили 30 уязвимостей в механизмах загрузки файлов
Проблемы затрагивают такие проекты, как WordPress, Concrete5, Composr, SilverStripe, ZenCart и пр.
Компания Microsoft подтвердила наличие проблем с Кумулятивным обновлением 2 (КО2) для SQL Server 2019 и рекомендовала пользователям SQL Agent либо пропустить его, либо откатить.
Кумулятивное обновление 2 для SQL Server 2019 выводит из строя SQL Agent
Кумулятивное обновление 2 для SQL Server 2019 выводит из строя SQL Agent
SecurityLab.ru
Кумулятивное обновление 2 для SQL Server 2019 выводит из строя SQL Agent
Администраторам рекомендуется повременить с КО2, а уже установившим обновление – откатить до КО1.
Linux Foundation и Фонд улучшения технологий с открытым исходным кодом (OSTIF) заключили соглашение о партнерстве с целью сделать ПО с открытым исходным кодом более безопасным для корпоративных пользователей с помощью аудита безопасности.
Linux Foundation заключил соглашение с OSTIF для проведения аудита безопасности
Linux Foundation заключил соглашение с OSTIF для проведения аудита безопасности
SecurityLab.ru
Linux Foundation заключил соглашение с OSTIF для проведения аудита безопасности
Стратегическое партнерство поможет сделать свободное ПО более безопасным для корпоративных пользователей.
Активно рекламируемое через поиск Google расширение для Chrome под названием Ledger Live крадет средства из криптовалютных кошельков Ledger.
Вредоносное расширение для Chrome обчищает кошельки Ledger
Вредоносное расширение для Chrome обчищает кошельки Ledger
SecurityLab.ru
Вредоносное расширение для Chrome обчищает кошельки Ledger
Авторы расширения Ledger Live рассчитывают на то, что пользователи решат, будто оно является Chrome-версией кошелька Ledger.
Компания Intel поблагодарила экспертов Positive Technologies, обнаруживших уязвимость в подсистеме Intel CSME. Ошибка присутствует в большинстве чипсетов Intel, выпущенных за последние пять лет.
Positive Technologies: неустранимая уязвимость в чипсетах Intel угрожает рабочим станциям и правообладателям
Positive Technologies: неустранимая уязвимость в чипсетах Intel угрожает рабочим станциям и правообладателям
SecurityLab.ru
Positive Technologies: неустранимая уязвимость в чипсетах Intel угрожает рабочим станциям и правообладателям
Ошибка в неперезаписываемой области памяти (ROM) чипсета потенциально позволяет скомпрометировать ключи шифрования платформы и перехватить конфиденциальную информацию
Министерство юстиции США рассекретило обвинение, выдвинутое в 2014 году против сотрудника компании Group-IB Никиты Кислицина. Россиянин обвиняется в сговоре с целью незаконной продажи логинов и паролей американских пользователей социальной сети Formspring.
Минюст США рассекретил обвинение против сотрудника Group-IB
Минюст США рассекретил обвинение против сотрудника Group-IB
SecurityLab.ru
Минюст США рассекретил обвинение против сотрудника Group-IB
Согласно документам, дело Никиты Кислицына связано с делом Евгения Никулина, похитившего 117 млн данных пользователей Formspring, LinkedIn и Dropbox.
Специалисты из компании Vullnerability обнаружили более 670 поддоменов Microsoft, которые могут быть взломаны и использованы злоумышленниками для фишинговых атак, распространения вредоносных программ и мошенничества.
Более 670 поддоменов Microsoft подвержены риску взлома
Более 670 поддоменов Microsoft подвержены риску взлома
SecurityLab.ru
Более 670 поддоменов Microsoft подвержены риску взлома
К уязвимым поддоменам относятся identityhelp.microsoft.com, mybrowser.microsoft.com, webeditor.visualstudio.com и пр.
Китайские киберпреступники продолжают совершенствовать троян для удаленного доступа (RAT), появившийся еще десять лет назад. Как сообщают специалисты Cisco Talos, троян Bisonal до сих пор используется в атаках на Россию, Японию и Южную Корею.
Китайские кибершпионы атакуют Россию с помощью десятилетнего трояна
Китайские кибершпионы атакуют Россию с помощью десятилетнего трояна
SecurityLab.ru
Китайские кибершпионы атакуют Россию с помощью десятилетнего трояна
Хакеры регулярно совершенствуют троян Bisonal и не собираются от него отказываться.
🤬1
Facebook подала в суд на популярный американский регистратор доменных имен Namecheap и его прокси-сервис Whoisguar. По словам компании, регистратор позволял злоумышленникам регистрировать якобы связанные с приложениями Facebook доменные имена и обманывать пользователей.
Facebook подала в суд на регистратора доменов Namecheap
Facebook подала в суд на регистратора доменов Namecheap
SecurityLab.ru
Facebook подала в суд на регистратора доменов Namecheap
Злоумышленники регистрировали поддельные домены для осуществления фишинговых атак.