Шесть европейских стран заключили соглашение о создании Кибернетических сил ЕС быстрого реагирования (European Union Cyber Rapid Response Teams, CRRTs) под руководством Литвы. Документ был подписан в Загребе (Хорватия) министрами обороны Литвы, Эстонии, Хорватии, Польши, Нидерландов и Румынии. Бельгия, Греция, Италия, Испания, Франция, Словения и Финляндия пока что являются наблюдателями и вскоре могут стать полноценными членами CRRTs.
В Европе созданы Кибернетические силы ЕС быстрого реагирования
В Европе созданы Кибернетические силы ЕС быстрого реагирования
SecurityLab.ru
В Европе созданы Кибернетические силы ЕС быстрого реагирования
Международные команды будут находиться в режиме ожидания в разных странах, готовые ответить на кибератаку в любое время.
Британский поставщик телефонных, телевизионных и интернет-услуг Virgin Media сообщил об утечке данных, произошедшей в связи с отсутствием защиты сервера базы данных. В результате инцидента в Сети оказалась личная информация примерно 900 тыс. пользователей, составляющих около 15% всей клиентской базы компании.
Данные около 900 тыс. клиентов Virgin Media оказались в открытом доступе
Данные около 900 тыс. клиентов Virgin Media оказались в открытом доступе
SecurityLab.ru
Данные около 900 тыс. клиентов Virgin Media оказались в открытом доступе
Утечка произошла из-за отсутствия защиты сервера базы данных.
Одна из крупнейших в мире компаний по производству стали и добыче полезных ископаемых Evraz пострадала от кибератаки с использованием вымогательского ПО Ryuk.
Крупный производитель стали Evraz стал жертвой вымогателя Ryuk
Крупный производитель стали Evraz стал жертвой вымогателя Ryuk
SecurityLab.ru
Крупный производитель стали Evraz стал жертвой вымогателя Ryuk
На большинстве заводов в США и Канаде были приостановлены производственные процессы.
Более миллиарда Android-устройств по всему миру уязвимы к атакам злоумышленников, поскольку они больше не получают необходимые обновления безопасности.
Более миллиарда Android-устройств подвержены угрозе кибератак
Более миллиарда Android-устройств подвержены угрозе кибератак
SecurityLab.ru
Более миллиарда Android-устройств подвержены угрозе кибератак
Более 40% активных пользователей Android по всему миру используют версию ОС 6.0 или более раннюю.
Ранее на этой неделе удостоверяющий центр (УЦ) Let's Encrypt объявил об отзыве порядка 3 млн цифровых сертификатов из-за ошибки в коде. Однако сейчас УЦ решил поменять тактику и отложить отзыв некоторых сертификатов с целью предотвратить массовый выход из строя сайтов.
Let's Encrypt отложит отзыв более 1 млн сертификатов
Let's Encrypt отложит отзыв более 1 млн сертификатов
SecurityLab.ru
Let's Encrypt отложит отзыв более 1 млн сертификатов
К началу отзыва более 1 млн проблемных сертификатов все еще не были обновлены.
Исследователь безопасности Стивен Сили (Steven Seeley) опубликовал подробные сведения и PoC-код для уязвимости (CVE-2020-10189 в ПО Zoho ManageEngine Desktop Central для администрирования конечных точек.
Уязвимость в Zoho ManageEngine Desktop Central позволяет выполнить код
Уязвимость в Zoho ManageEngine Desktop Central позволяет выполнить код
SecurityLab.ru
Уязвимость в Zoho ManageEngine Desktop Central позволяет выполнить код
ИБ-эксперты опасаются, что уязвимость может быть проэксплуатирована вымогателями.
Международная некоммерческая организация OWASP представила версию 1.0 платформы моделирования киберугроз Threat Dragon. Инструмент является кросс-платформенным и доступен в форме web-приложения и в виде десктопной версии.
Представлена платформа моделирования киберугроз OWASP Threat Dragon
Представлена платформа моделирования киберугроз OWASP Threat Dragon
SecurityLab.ru
Представлена платформа моделирования киберугроз OWASP Threat Dragon
Решение доступно в версиях для Windows and macOS, а также в форме web-приложения.
В прошлом месяце специалисты компании ThreatFabric обнаружили первое в истории вредоносное ПО для похищения кодов двухфакторной аутентификации, генерируемых Google Authenticator. Исследователи назвали вредонос Cerberus, и его функция похищения кодов все еще находится в стадии разработки и пока не использовалась в реальных атаках.
Google годами не исправляет опасную уязвимость в Google Authenticator
Google годами не исправляет опасную уязвимость в Google Authenticator
SecurityLab.ru
Google годами не исправляет опасную уязвимость в Google Authenticator
Обнаружено первое в истории вредоносное ПО для похищения кодов двухфакторной аутентификации Google Authenticator.
Житель Флориды, использовавший во время поездок на велосипеде фитнес-приложение, неожиданно стал подозреваемым в деле об ограблении. Как сообщает NBC News, Закари Маккой (Zachary McCoy) никогда не был в ограбленном доме, а только проезжал мимо на велосипеде. Функция геолокации приложения RunKeeper зафиксировала это и направила данные компании Google, которая в свою очередь передала их полиции в соответствии с предъявленным ордером.
Сервис геолокации сделал невиновного подозреваемым в уголовном деле
Сервис геолокации сделал невиновного подозреваемым в уголовном деле
SecurityLab.ru
Сервис геолокации сделал невиновного подозреваемым в уголовном деле
Велосипедист стал подозреваемым в ограблении, поскольку его фитнес-приложение зафиксировало, что в день преступления он проезжал неподалеку.
Операционная система Android оказалась самой уязвимой платформой в 2019 году. К такому выводу пришли специалисты портала TheBestVPN в ходе анализа статистики уязвимостей в различных операционных системах и программных продуктах по итогам 2019 года.
ОС Android стала самой уязвимой платформой в 2019 году
ОС Android стала самой уязвимой платформой в 2019 году
SecurityLab.ru
ОС Android стала самой уязвимой платформой в 2019 году
В общей сложности в ОС Android в 2019 году было обнаружено 414 уязвимостей.
Рабочая группа комитета Совета федерации по науке, образованию и культуре по инициативе Лиги безопасного интернета (ЛБИ) разрабатывает законопроект о штрафах для соцсетей и интернет-площадок за публикацию противоправного контента. Об этом изданию «КоммерсантЪ» сообщила директор ЛБИ Екатерина Мизулина.
В России могут ввести штрафы для соцсетей за незаконный контент
В России могут ввести штрафы для соцсетей за незаконный контент
SecurityLab.ru
В России могут ввести штрафы для соцсетей за незаконный контент
Соответствующий законопроект разрабатывает Совет федерации по науке, образованию и культуре.
Исследователи выявили два новых метода атак по сторонним каналам на процессоры AMD, однако эти методы не столь серьезны, как обнаруженные ранее атаки на ЦП. Методы были разработаны группой специалистов, в которую также вошли исследователи, в свое время обнаружившие уязвимости Meltdown и Spectre.
Обнаружены две новые атаки на процессоры AMD
Обнаружены две новые атаки на процессоры AMD
SecurityLab.ru
Обнаружены две новые атаки на процессоры AMD
В совокупности с выявленными ранее атаками наподобие Spectre они позволяют получать информацию с атакуемого устройства.
Сотрудники ФБР арестовали россиянина, предположительно, управлявшего платформой Deer.io. На данном сервисе для размещения интернет-магазинов киберпреступники рекламировали и продавали взломанные учетные записи и похищенные пользовательские данные.
ФБР арестовало россиянина, связанного с платформой Deer.io
ФБР арестовало россиянина, связанного с платформой Deer.io
SecurityLab.ru
ФБР арестовало россиянина, связанного с платформой Deer.io
На платформе Deer.io размещались интернет-магазины, где преступники продавали похищенные данные и аккаунты.
Исследователь безопасности Дэвид Ид (David Eade) обнаружил три уязвимости (CVE-2020-8987) в приложении для защиты персональных данных Avast Antitrack. Данные проблемы могут быть проэксплуатированы злоумышленником для перехвата и подделки соединений пользователя AntiTrack даже к наиболее защищенным web-сайтам.
Avast Antitrack не проверяет действительность сертификатов web-сервера
Avast Antitrack не проверяет действительность сертификатов web-сервера
SecurityLab.ru
Avast Antitrack не проверяет действительность сертификатов web-сервера
Злоумышленник может перенаправить запросы пользователя на вредоносный сервер и похитить учетные данные.
Управление Австралийского комиссара по информации (Office of the Australian Information Commissioner, OAIC) подало иск в Федеральный суд Австралии против Facebook по делу Cambridge Analytica об утечке данных.
Австралийский регулятор подал в суд на Facebook
Австралийский регулятор подал в суд на Facebook
SecurityLab.ru
Австралийский регулятор подал в суд на Facebook
Facebook обвиняется в раскрытии данных 311 127 австралийских пользователей.
Google защищает Android-устройства от вредоносных загрузок из Play Store с помощью встроенного сервиса Google Play Protect. Однако, как показывают недавние исследования, пользователям не стоит всецело полагаться на Google Play Protect.
Google Play Protect оказался малоэффективным против вредоносного ПО из Play Store
Google Play Protect оказался малоэффективным против вредоносного ПО из Play Store
SecurityLab.ru
Google Play Protect оказался малоэффективным против вредоносного ПО из Play Store
Специалисты протестировали популярные решения безопасности для Android-устройств.
Во Львове (Украина) состоится суд в отношении сотрудника государственной железнодорожной компании «Укрзалізниця», который обвиняется в незаконном майнинге криптовалюты на рабочем месте. Как сообщает украинское информагентство «УНИАН», чиновник установил в своем служебном кабинете и мастерской специальное оборудование и самовольно подключил его к электросети. За счет краденой электроэнергии мужчина добывал криптовалюту.
Львовский железнодорожник незаконно майнил криптовалюту на рабочем месте
Львовский железнодорожник незаконно майнил криптовалюту на рабочем месте
SecurityLab.ru
Львовский железнодорожник незаконно майнил криптовалюту на рабочем месте
Чиновник установил в своем кабинете специальное оборудование и самовольно подключил его к электросети.
В последние годы таинственная киберпреступная группировка почти ежедневно выпускала вредоносные инструменты, предназначенные для заражения других преступников и получения доступа к их компьютерам. Согласно опубликованному отчету специалистов из компании Cybereason, троянские инструменты были заражены версией вредоносного ПО njRAT.
Вьетнамская группировка годами атаковала других киберпреступников
Вьетнамская группировка годами атаковала других киберпреступников
SecurityLab.ru
Вьетнамская группировка годами атаковала других киберпреступников
Компьютеры преступников взламывали с помощью бесплатных инструментов, зараженных вредоносным ПО njRAT.
На сегодняшний день существует ряд защищенных мессенджеров (WhatsApp, Viber, Jabber, Wickr или Signal), позволяющих обмениваться зашифрованными сообщениями, и хотя многие из таких инструментов в основном выполняют свою задачу, некоторые вызывают опасения с точки зрения безопасности, в частности, Telegram.
Эксперт призвал отказаться от Telegram из-за рисков безопасности
Эксперт призвал отказаться от Telegram из-за рисков безопасности
SecurityLab.ru
Эксперт призвал отказаться от Telegram из-за рисков безопасности
Telegram не соответствует трем критериям, связанным с безопасностью.
Несмотря на предпринимаемые производителями меры, ОЗУ в современных смартфонах до сих пор уязвимы к атакам Rowhammer. К такому выводу пришла группа нидерландских и швейцарских ученых по результатам проведенного исследования.
Современные ОЗУ по-прежнему уязвимы к атаке Rowhammer
Современные ОЗУ по-прежнему уязвимы к атаке Rowhammer
SecurityLab.ru
Современные ОЗУ по-прежнему уязвимы к атаке Rowhammer
Группа ученых представила инструмент, позволяющий осуществить атаку Rowhammer даже на устройства со встроенной защитой.
Компания Microsoft объявила о скоординированной борьбе с одной из крупнейших ботсетей Necurs, распространяющей спам и вредоносные программы. Техногигант готовил операцию против Necurs восемь лет и привлек к ней специалистов из 35 стран.
Компании по всему миру начали борьбу с ботнетом Necurs
Компании по всему миру начали борьбу с ботнетом Necurs
SecurityLab.ru
Компании по всему миру начали борьбу с ботнетом Necurs
Данные меры были предприняты после анализа алгоритма генерации случайных доменных имен ботнета Necurs.