Сотрудники ФБР арестовали россиянина, предположительно, управлявшего платформой Deer.io. На данном сервисе для размещения интернет-магазинов киберпреступники рекламировали и продавали взломанные учетные записи и похищенные пользовательские данные.
ФБР арестовало россиянина, связанного с платформой Deer.io
ФБР арестовало россиянина, связанного с платформой Deer.io
SecurityLab.ru
ФБР арестовало россиянина, связанного с платформой Deer.io
На платформе Deer.io размещались интернет-магазины, где преступники продавали похищенные данные и аккаунты.
Исследователь безопасности Дэвид Ид (David Eade) обнаружил три уязвимости (CVE-2020-8987) в приложении для защиты персональных данных Avast Antitrack. Данные проблемы могут быть проэксплуатированы злоумышленником для перехвата и подделки соединений пользователя AntiTrack даже к наиболее защищенным web-сайтам.
Avast Antitrack не проверяет действительность сертификатов web-сервера
Avast Antitrack не проверяет действительность сертификатов web-сервера
SecurityLab.ru
Avast Antitrack не проверяет действительность сертификатов web-сервера
Злоумышленник может перенаправить запросы пользователя на вредоносный сервер и похитить учетные данные.
Управление Австралийского комиссара по информации (Office of the Australian Information Commissioner, OAIC) подало иск в Федеральный суд Австралии против Facebook по делу Cambridge Analytica об утечке данных.
Австралийский регулятор подал в суд на Facebook
Австралийский регулятор подал в суд на Facebook
SecurityLab.ru
Австралийский регулятор подал в суд на Facebook
Facebook обвиняется в раскрытии данных 311 127 австралийских пользователей.
Google защищает Android-устройства от вредоносных загрузок из Play Store с помощью встроенного сервиса Google Play Protect. Однако, как показывают недавние исследования, пользователям не стоит всецело полагаться на Google Play Protect.
Google Play Protect оказался малоэффективным против вредоносного ПО из Play Store
Google Play Protect оказался малоэффективным против вредоносного ПО из Play Store
SecurityLab.ru
Google Play Protect оказался малоэффективным против вредоносного ПО из Play Store
Специалисты протестировали популярные решения безопасности для Android-устройств.
Во Львове (Украина) состоится суд в отношении сотрудника государственной железнодорожной компании «Укрзалізниця», который обвиняется в незаконном майнинге криптовалюты на рабочем месте. Как сообщает украинское информагентство «УНИАН», чиновник установил в своем служебном кабинете и мастерской специальное оборудование и самовольно подключил его к электросети. За счет краденой электроэнергии мужчина добывал криптовалюту.
Львовский железнодорожник незаконно майнил криптовалюту на рабочем месте
Львовский железнодорожник незаконно майнил криптовалюту на рабочем месте
SecurityLab.ru
Львовский железнодорожник незаконно майнил криптовалюту на рабочем месте
Чиновник установил в своем кабинете специальное оборудование и самовольно подключил его к электросети.
В последние годы таинственная киберпреступная группировка почти ежедневно выпускала вредоносные инструменты, предназначенные для заражения других преступников и получения доступа к их компьютерам. Согласно опубликованному отчету специалистов из компании Cybereason, троянские инструменты были заражены версией вредоносного ПО njRAT.
Вьетнамская группировка годами атаковала других киберпреступников
Вьетнамская группировка годами атаковала других киберпреступников
SecurityLab.ru
Вьетнамская группировка годами атаковала других киберпреступников
Компьютеры преступников взламывали с помощью бесплатных инструментов, зараженных вредоносным ПО njRAT.
На сегодняшний день существует ряд защищенных мессенджеров (WhatsApp, Viber, Jabber, Wickr или Signal), позволяющих обмениваться зашифрованными сообщениями, и хотя многие из таких инструментов в основном выполняют свою задачу, некоторые вызывают опасения с точки зрения безопасности, в частности, Telegram.
Эксперт призвал отказаться от Telegram из-за рисков безопасности
Эксперт призвал отказаться от Telegram из-за рисков безопасности
SecurityLab.ru
Эксперт призвал отказаться от Telegram из-за рисков безопасности
Telegram не соответствует трем критериям, связанным с безопасностью.
Несмотря на предпринимаемые производителями меры, ОЗУ в современных смартфонах до сих пор уязвимы к атакам Rowhammer. К такому выводу пришла группа нидерландских и швейцарских ученых по результатам проведенного исследования.
Современные ОЗУ по-прежнему уязвимы к атаке Rowhammer
Современные ОЗУ по-прежнему уязвимы к атаке Rowhammer
SecurityLab.ru
Современные ОЗУ по-прежнему уязвимы к атаке Rowhammer
Группа ученых представила инструмент, позволяющий осуществить атаку Rowhammer даже на устройства со встроенной защитой.
Компания Microsoft объявила о скоординированной борьбе с одной из крупнейших ботсетей Necurs, распространяющей спам и вредоносные программы. Техногигант готовил операцию против Necurs восемь лет и привлек к ней специалистов из 35 стран.
Компании по всему миру начали борьбу с ботнетом Necurs
Компании по всему миру начали борьбу с ботнетом Necurs
SecurityLab.ru
Компании по всему миру начали борьбу с ботнетом Necurs
Данные меры были предприняты после анализа алгоритма генерации случайных доменных имен ботнета Necurs.
В преддверии мартовского «вторника исправлений» компании Microsoft в Сеть утекли данные о новой червеобразной уязвимости в протоколе Microsoft Server Message Block (SMB). Технические подробности не раскрываются, однако в блогах ИБ-компаний Cisco Talos и Fortinet было опубликовано короткое описание.
В Сеть утекли данные о новой червеобразной уязвимости в SMB
В Сеть утекли данные о новой червеобразной уязвимости в SMB
SecurityLab.ru
В Сеть утекли данные о новой червеобразной уязвимости в SMB (Обновлено)
В рамках «вторника исправлений» Microsoft исправила рекордные 115 уязвимостей, но уязвимость в SMB осталась неисправленной.
Подведомственный Роскомнадзору Главный радиочастотный центр (ГРЧЦ) разместил на портале госзакупок информацию о заказе на проведение исследования устройства децентрализованных сетей и «Интернета вещей», а также способах их блокировки.
Роскомнадзор проанализирует принцип работы анонимных сетей
Роскомнадзор проанализирует принцип работы анонимных сетей
SecurityLab.ru
Роскомнадзор проанализирует принцип работы анонимных сетей
Ведомство должно завершить все исследования к 30 июня 2020 года.
Windows 10 поставляется со множеством драйверов для различных устройств, позволяющих системе работать с сетевыми адаптерами, видеокартами, внешними накопителями и периферийными устройствами (мышью, клавиатурой, тачпадом и пр.). Обновления для драйверов обнаруживаются и устанавливаются через «Центр обновления Windows». Хотя драйверы необходимы для безопасности и производительности, некоторые из них выводят из строя всю систему.
Обновления драйверов для Windows 10 будут развертываться поэтапно
Обновления драйверов для Windows 10 будут развертываться поэтапно
SecurityLab.ru
Обновления драйверов для Windows 10 будут развертываться поэтапно
Microsoft будет поэтапно рассылать обновления драйверов во избежание проблем с несовместимостью.
Специалисты из компании Bitdefender совместно с исследователями из нескольких университетов обнаружили и протестировали новый класс уязвимостей в процессорах Intel — LVI (Load Value Injection). Эксплуатация уязвимости позволяет злоумышленнику похитить конфиденциальную информацию (ключи шифрования или пароли) из защищенной памяти и затем перехватить контроль над системой.
LVI — новый класс уязвимостей в процессорах Intel
LVI — новый класс уязвимостей в процессорах Intel
SecurityLab.ru
LVI — новый класс уязвимостей в процессорах Intel
Исправления микрокода процессоров для новой уязвимости приводят к снижению производительности от 2 до 19 раз.
В связи с ситуацией, вызванной эпидемией коронавирусной инфекции (COVID-19), и в целях безопасности наших гостей мы приняли решение перенести форум PHDays 10.
Перенос сроков проведения PHDays 10
Перенос сроков проведения PHDays 10
SecurityLab.ru
Перенос сроков проведения PHDays 10
О новых датах PHDays 10 организаторы сообщат позже.
Европейская электросетевая организация European Network of Transmission System Operators for Electricity (ENTSO-E) сообщила о нападении киберпреступников на ее компьютерные системы. По словам организации, критические системы управления энергоснабжением не пострадали в результате инцидента.
Киберпреступники атаковали компьютерные системы ENTSO-E
Киберпреступники атаковали компьютерные системы ENTSO-E
SecurityLab.ru
Киберпреступники атаковали компьютерные системы ENTSO-E
Атака злоумышленников затронула лишь несколько компьютерных систем электросетевой организации.
С ростом количества устройств конечных пользователей и экспоненциальным увеличением числа IoT-устройств очень важно, чтобы беспроводные системы безопасности не отставали от этого процесса и могли обеспечить соответствующий уровень защиты.
Точка доступа как сенсор, независимо от масштабов сети – Extreme AirDefense
Точка доступа как сенсор, независимо от масштабов сети – Extreme AirDefense
SecurityLab.ru
Точка доступа как сенсор, независимо от масштабов сети – Extreme AirDefense
Беспроводная система безопасности не только защищает, но и помогает увеличить работоспособность беспроводной сети вне зависимости от ее размера.
У двух человек, в прошлом месяце принимавших участие в конференции по вопросам кибербезопасности в Сан-Франциско, обнаружен коронавирус. Как минимум у одного из них диагностировано серьезное заболевание легких.
У участников ИБ-конференции обнаружен коронавирус
У участников ИБ-конференции обнаружен коронавирус
SecurityLab.ru
У участников ИБ-конференции обнаружен коронавирус
Два сотрудника компании Exabeam почувствовали недомогание, вернувшись с конференции RSA, проходившей в Сан-Франциско.
Сотрудники Службы безопасности Украины (СБУ) выявили и пресекли деятельность киевской киберпреступной группировки, взламывавшей компьютерные системы украинских и зарубежных финансовых организаций и похищавшей денежные средства физических и юридических лиц.
Украинские силовики пресекли деятельность киберпреступной группировки
Украинские силовики пресекли деятельность киберпреступной группировки
SecurityLab.ru
Украинские силовики пресекли деятельность киберпреступной группировки
Хакеры находили уязвимости в банковских системах электронного документооборота и незаконно переводили денежные средства.
Операционная система iOS имеет встроенный черный список определенных 4-значных и 6-значных PIN-кодов. Например, iOS рекомендует не использовать 0000 или 0011, но допускает использование 0001 или 1001. Для пользователя остается тайной, какая из последовательностей внесена в черный список, и повышает ли безопасность наличие данного списка.
Исследователи с помощью робота извлекли черный список PIN-кодов из iPhone
Исследователи с помощью робота извлекли черный список PIN-кодов из iPhone
SecurityLab.ru
Исследователи с помощью робота извлекли черный список PIN-кодов из iPhone
Как показали результаты исследования, наличие черного списка не повышает безопасность устройства.
SecurityLab.ru pinned «С ростом количества устройств конечных пользователей и экспоненциальным увеличением числа IoT-устройств очень важно, чтобы беспроводные системы безопасности не отставали от этого процесса и могли обеспечить соответствующий уровень защиты. Точка доступа как…»
Специалисты Чикагского университета создали самую эффективную на данный момент технологию для обхода систем распознавания лиц.
Сбить с толку систему распознавания лиц поможет «напыление» пикселей на фото
Сбить с толку систему распознавания лиц поможет «напыление» пикселей на фото
SecurityLab.ru
Сбить с толку систему распознавания лиц поможет «напыление» пикселей на фото
Исследователи представили самую эффективную на сегодняшний день систему обхода алгоритмов распознавания лиц Fawkes.