SecurityLab.ru – Telegram
SecurityLab.ru
86.8K subscribers
743 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Количество уязвимостей в программном обеспечении с открытым исходным кодом выросло почти на 50% в 2019 году. Такой вывод привели эксперты из компании WhiteSource в своем ежегодном отчете об уязвимостях. Специалисты связывают данную ситуацию с широким распространением компонентов с открытым исходным кодом и общим развитием опенсорсного сообщества в последние годы, а также вниманием СМИ к раскрытию данных.
За последний год число уязвимостей в открытом ПО выросло на 50%
Специалисты компании CipherTrace раскрыли подробности о том, как двум предполагаемым участникам северокорейской хакерской группировки Lazarus Group удалось отмыть украденную криптовалюту на сумму более $100 млн через криптовалютные биржи.
КНДР отмыла более $100 млн через криптовалютные биржи с процедурами KYC
Спонсируемые правительством киберпреступные группировки из Китая, Северной Кореи и России активно эксплуатируют тему пандемии коронавируса (COVID-19) и используют фишинговые письма для заражения жертв вредоносным ПО и получения доступа к их системам.
Киберпреступники в ходе атак рассылают жертвам письма на тему COVID-19
Европол при содействии местных правоохранительных органов осуществил серию арестов в нескольких европейских странах, ликвидировав преступные группировки, занимавшиеся SIM-свопингом (подменой SIM-карт).
Европол пресек деятельность хакеров, укравших миллионы евро с помощью SIM-свопинга
Специалисты из «Лаборатории Касперского» обнаружили две новые вредоносные программы для Android, получившие названия Cookiethief и Youzicheng, способные похищать cookie-файлы, сохраненные в браузере на смартфонах и в приложениях популярных социальных сетей, в частности Facebook. Таким образом преступники могут незаметно перехватить контроль над учетной записью жертвы в социальной сети и распространять контент от ее имени.
Обнаружены новые вредоносы для кражи cookie-файлов на Android
На фоне распространения COVID-19 в Чехии Университетская больница города Брно была вынуждена отключить свои компьютерные системы и отложить запланированные операции из-за кибератаки.
Тестирующая на коронавирус лаборатория подверглась кибератаке
Организация "Репортеры без границ" решила открыть библиотеку материалов без купюр в популярной компьютерной игре Minecraft. Теперь любой желающий может получить доступ к зацензуренным правительством материалам на игровом сервере.


В Minecraft создали библиотеку зацензуренных текстов
Значительная часть оборудования для медицинской визуализации в США допускают утечку данных пациентов и делают больницы уязвимыми к кибератакам, которые могут нарушить их работу. По данным команды Unit 42 компании Palo Alto Networks, доля такой аппаратуры (от маммографов до компьютерных томографов) составляет 83%, что на 56% выше по сравнению с 2018 годом.
Преступники проникли в сеть больницы через уязвимый маммограф
Две недели назад миллионы иранцев одновременно получили на свои смартфоны уведомление от Министерства здравоохранения Ирана о необходимости установить приложение, якобы позволяющее диагностировать коронавирус.
Тегеран создал фейковое приложение для диагностирования COVID-19, следящее за людьми
Венгерское национальное управление по защите данных и свободе информации (Nemzeti Adatvedelmi es Informacioszabadsag Hatosag, NAIH) выпустило руководство по защите данных и COVID-19. Как отметили в NAIH, обрабатывающие личные данные в контексте усилий по предотвращению распространения COVID-19 организации должны соответствовать «Общему регламенту по защите данных» (General Data Protection Regulation, GDPR) и венгерскому закону о защите данных. Руководство адресовано государственным и частным организациям, их сотрудникам и подрядчикам, а также третьим сторонам (клиентам, посетителям):
Венгрия выпустила руководство по защите данных и коронавирусу
В воскресенье, 15 марта, правительство Израиля одобрило инициативу премьер-министра Биньямина Нетаньяху по использованию антитеррористических мер для борьбы с распространением коронавируса. Как сообщает издание The Times of Israel, правительство согласилось разрешить службе контрразведки Шин-Бет массово отслеживать телефоны граждан без судебного ордера. Окончательное решение о введении данной меры примет подкомитет Кнессета по вопросам спецслужб.
В Израиле для борьбы с распространением COVID-19 могут использовать массовую слежку
Проект распределенных вычислений Folding@home присоединился к борьбе против коронавируса. В его рамках уже запущено несколько проектов, тем или иным образом связанных с COVID-19. Часть проектов связана с процессом взаимодействия вируса с ферментом ACE2, с которым связывается COVID-19 для проникновения в клетку.
Интернет-пользователи смогут принять участие в борьбе с коронавирусом
Специалисты Tor Project исправили серьезную уязвимость в браузере Tor, позволявшую запускаться скриптам JavaScript на сайтах, даже если пользователи заблокировали такую возможность.
В браузере Tor исправлена уязвимость, позволявшая запускаться JavaScript-кодам
Песочница PT Sandbox компании Positive Technologies позволяет моделировать точные профили рабочих станций пользователей — вплоть до версии операционной системы и браузера. Это дает возможность в защищенной виртуальной среде обнаружить вредоносное ПО, которое написано под определенное окружение и не проявляет себя в другом (например, в ходе целевой атаки).


Positive Technologies представила песочницу для выявления целевых и массовых атак с применением вредоносного ПО
Исследователи безопасности Филипп Маркерт (Philipp Markert), Даниэль В. Бейли (Daniel V. Bailey), Максимилиан Голла (Maximilian Golla), Маркус Дюрмут (Markus Dürmuth) и Адам Дж. Авив (Adam J. Aviv) в рамках своего исследования изучили, как пользователи выбирают PIN-коды для своих мобильных устройств и как их можно убедить в использовании более безопасной комбинации номеров. Как оказалось, использование 6-значных PIN-кодов не намного эффективнее 4-значных.
Насколько безопасны четырех- и шестизначные PIN-коды?
Минувшая неделя оказалась весьма насыщенной интересными событиями, в том числе связанными с темой коронавируса, к которой приковано пристальное внимание всей мировой общественности. К примеру, в конце недели одна из крупнейших в Чехии лабораторий, занимающихся тестированием пациентов на наличие у них коронавируса, подверглась кибератаке, из-за которой пришлось отложить запланированные операции и перенаправить всех новых пациентов в другие клиники. Данные о характере атаки не разглашаются.
Обзор инцидентов безопасности за период с 9 по 15 марта 2020 года
Пока весь мир активно борется с пандемией коронавируса, злоумышленники прибегают к новым способам украсть деньги и данные у пользователей. Киберпреступники распространяют вымогательское ПО под видом Android-приложения для отслеживания заражений коронавирусом.
Злоумышленники распространяют фальшивый Android-трекер коронавируса
Разработчики корпоративного мессенджера Slack исправили уязвимость в системе безопасности, эксплуатация которой позволяла злоумышленникам путем атаки типа HTTP Request Smuggling похитить cookie-файлы и автоматизировать перехват произвольных учетных записей.
Уязвимость в Slack позволяла перехватывать контроль над аккаунтами
Microsoft вскоре снова начнет рассылать уведомления об окончании поддержки устаревших версий Windows 10, но теперь компания будет действовать не так агрессивно, как раньше. Похоже, Microsoft все-таки учится на своих ошибках – впредь уведомления будут отображаться только в Центре обновления Windows в приложении «Настройки». То есть, никаких внезапных уведомлений на экране больше не будет.
Microsoft тестирует менее инвазивные уведомления о необходимости апгрейда
Данные пользователей браузера Blisk были раскрыты после того, как разработчики из компании Blisk случайно оставили незащищенный паролем сервер Elasticsearch доступным в Сети.
Данные пользователей браузера Blisk оказались доступны в Сети
Программный инженер из Amazon Web Services (AWS) Павел Вечоркевич (Pawel Wieczorkiewicz) обнаружил в процессорах Intel очередную уязвимость, позволяющую похищать данные из внутренней памяти ЦП. Разработанная Вечоркевичем атака получила название Snoop-assisted L1 Data Sampling или просто Snoop.
Обнаружена новая уязвимость, позволяющая похищать данные процессоров Intel