Проект распределенных вычислений Folding@home присоединился к борьбе против коронавируса. В его рамках уже запущено несколько проектов, тем или иным образом связанных с COVID-19. Часть проектов связана с процессом взаимодействия вируса с ферментом ACE2, с которым связывается COVID-19 для проникновения в клетку.
Интернет-пользователи смогут принять участие в борьбе с коронавирусом
Интернет-пользователи смогут принять участие в борьбе с коронавирусом
SecurityLab.ru
Интернет-пользователи смогут принять участие в борьбе с коронавирусом
В рамках Folding@home запущено несколько проектов, тем или иным образом связанных с COVID-19.
Специалисты Tor Project исправили серьезную уязвимость в браузере Tor, позволявшую запускаться скриптам JavaScript на сайтах, даже если пользователи заблокировали такую возможность.
В браузере Tor исправлена уязвимость, позволявшая запускаться JavaScript-кодам
В браузере Tor исправлена уязвимость, позволявшая запускаться JavaScript-кодам
SecurityLab.ru
В браузере Tor исправлена уязвимость, позволявшая запускаться JavaScript-кодам
Уязвимость позволяла запускаться JavaScript-кодам, даже если Tor работал в самом безопасном режиме.
Песочница PT Sandbox компании Positive Technologies позволяет моделировать точные профили рабочих станций пользователей — вплоть до версии операционной системы и браузера. Это дает возможность в защищенной виртуальной среде обнаружить вредоносное ПО, которое написано под определенное окружение и не проявляет себя в другом (например, в ходе целевой атаки).
Positive Technologies представила песочницу для выявления целевых и массовых атак с применением вредоносного ПО
Positive Technologies представила песочницу для выявления целевых и массовых атак с применением вредоносного ПО
SecurityLab.ru
Positive Technologies представила песочницу для выявления целевых и массовых атак с применением вредоносного ПО
Продукт предназначен для защиты корпоративной почты, пользовательского трафика и файловых хранилищ, а также выборочной проверки объектов.
Исследователи безопасности Филипп Маркерт (Philipp Markert), Даниэль В. Бейли (Daniel V. Bailey), Максимилиан Голла (Maximilian Golla), Маркус Дюрмут (Markus Dürmuth) и Адам Дж. Авив (Adam J. Aviv) в рамках своего исследования изучили, как пользователи выбирают PIN-коды для своих мобильных устройств и как их можно убедить в использовании более безопасной комбинации номеров. Как оказалось, использование 6-значных PIN-кодов не намного эффективнее 4-значных.
Насколько безопасны четырех- и шестизначные PIN-коды?
Насколько безопасны четырех- и шестизначные PIN-коды?
SecurityLab.ru
Насколько безопасны четырех- и шестизначные PIN-коды?
Наиболее распространенными четырехзначными PIN-кодами оказались 1234, 0000, 2580, 1111 и, 5555.
Минувшая неделя оказалась весьма насыщенной интересными событиями, в том числе связанными с темой коронавируса, к которой приковано пристальное внимание всей мировой общественности. К примеру, в конце недели одна из крупнейших в Чехии лабораторий, занимающихся тестированием пациентов на наличие у них коронавируса, подверглась кибератаке, из-за которой пришлось отложить запланированные операции и перенаправить всех новых пациентов в другие клиники. Данные о характере атаки не разглашаются.
Обзор инцидентов безопасности за период с 9 по 15 марта 2020 года
Обзор инцидентов безопасности за период с 9 по 15 марта 2020 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 9 по 15 марта 2020 года
Коротко о главных событиях прошедшей недели.
Пока весь мир активно борется с пандемией коронавируса, злоумышленники прибегают к новым способам украсть деньги и данные у пользователей. Киберпреступники распространяют вымогательское ПО под видом Android-приложения для отслеживания заражений коронавирусом.
Злоумышленники распространяют фальшивый Android-трекер коронавируса
Злоумышленники распространяют фальшивый Android-трекер коронавируса
SecurityLab.ru
Злоумышленники распространяют фальшивый Android-трекер коронавируса
На самом деле приложение является вымогательским ПО CovidLock.
Разработчики корпоративного мессенджера Slack исправили уязвимость в системе безопасности, эксплуатация которой позволяла злоумышленникам путем атаки типа HTTP Request Smuggling похитить cookie-файлы и автоматизировать перехват произвольных учетных записей.
Уязвимость в Slack позволяла перехватывать контроль над аккаунтами
Уязвимость в Slack позволяла перехватывать контроль над аккаунтами
SecurityLab.ru
Уязвимость в Slack позволяла перехватывать контроль над аккаунтами
Уязвимость позволяла злоумышленникам создавать автоматические боты для осуществления непрерывных атак.
Microsoft вскоре снова начнет рассылать уведомления об окончании поддержки устаревших версий Windows 10, но теперь компания будет действовать не так агрессивно, как раньше. Похоже, Microsoft все-таки учится на своих ошибках – впредь уведомления будут отображаться только в Центре обновления Windows в приложении «Настройки». То есть, никаких внезапных уведомлений на экране больше не будет.
Microsoft тестирует менее инвазивные уведомления о необходимости апгрейда
Microsoft тестирует менее инвазивные уведомления о необходимости апгрейда
SecurityLab.ru
Microsoft тестирует менее инвазивные уведомления о необходимости апгрейда
С выходом следующей версии Windows 10 уведомления об апгрейде будут отображаться только в Центре обновления Windows.
Данные пользователей браузера Blisk были раскрыты после того, как разработчики из компании Blisk случайно оставили незащищенный паролем сервер Elasticsearch доступным в Сети.
Данные пользователей браузера Blisk оказались доступны в Сети
Данные пользователей браузера Blisk оказались доступны в Сети
SecurityLab.ru
Данные пользователей браузера Blisk оказались доступны в Сети
Сервер Elasticsearch, содержащий около 2,9 млн записей пользователей, не был защищен паролем.
Программный инженер из Amazon Web Services (AWS) Павел Вечоркевич (Pawel Wieczorkiewicz) обнаружил в процессорах Intel очередную уязвимость, позволяющую похищать данные из внутренней памяти ЦП. Разработанная Вечоркевичем атака получила название Snoop-assisted L1 Data Sampling или просто Snoop.
Обнаружена новая уязвимость, позволяющая похищать данные процессоров Intel
Обнаружена новая уязвимость, позволяющая похищать данные процессоров Intel
SecurityLab.ru
Обнаружена новая уязвимость, позволяющая похищать данные процессоров Intel
Как уверяют в Intel, новую уязвимость Snoop можно закрыть с помощью патча для уязвимости Foreshadow.
На прошлой неделе Microsoft выпустила исправление для критической уязвимости в SMBv3, затрагивающей только версии Windows 10 1903 и 1906. Большинство пользователей без проблем смогли установить KB4551762, однако некоторые снова жалуются на проблемы.
Патч для критической уязвимости в Windows 10 оказался проблемным
Патч для критической уязвимости в Windows 10 оказался проблемным
SecurityLab.ru
Патч для критической уязвимости в Windows 10 оказался проблемным
После установки KB4551762 некоторые пользователи столкнулись с рядом проблем.
В новом выпуске браузера Google Chrome 82 для Android стала доступна экспериментальная функция, предоставляющая две опции для управления cookie-файлами, сообщило издание Techdows.
В Google Chrome 82 для Android появились новые настройки файлов cookie
В Google Chrome 82 для Android появились новые настройки файлов cookie
SecurityLab.ru
В Google Chrome 82 для Android появились новые настройки файлов cookie
Одна из опций позволяет запретить web-сайтам читать и сохранять данные cookie при просмотре в режиме инкогнито.
Сотрудники отдела «К» УМВД России по Вологодской области совместно с коллегами из Краснодара задержали подозреваемого в киберпреступлении. Им оказался 29-летний краснодарец, признавший свою вину.
В Краснодаре задержан горе-тестировщик безопасности
В Краснодаре задержан горе-тестировщик безопасности
SecurityLab.ru
В Краснодаре задержан горе-тестировщик безопасности
Мужчина попытался осуществить DDoS-атаку на интернет-магазин с целью предложить его владельцам свои услуги безопасника.
Компьютерные сети Министерства здравоохранения и социальных служб США (Department of Health & Human Services) подверглись кибератаке преступников, сообщило издание Bloomberg.
Преступники атаковали компьютеры Минздрава США
Преступники атаковали компьютеры Минздрава США
SecurityLab.ru
Преступники атаковали компьютеры Минздрава США
В настоящее время правоохранительные органы пытаются определить источник атаки.
Специалисты из компании RiskSense проанализировали количество уязвимостей в таких популярных фреймворках, как Apache Struts, WordPress и Drupal.
Cамыми уязвимыми фреймворками оказались WordPress и Apache Struts
Cамыми уязвимыми фреймворками оказались WordPress и Apache Struts
SecurityLab.ru
Cамыми уязвимыми фреймворками оказались WordPress и Apache Struts
На Apache Struts и WordPress приходится 57% уязвимостей, для которых существует PoC-код.
Как сообщают исследователи ИБ-компании FireEye, 76% от всех вымогательских атак на предприятия происходят вне рабочего времени. 49% атак происходят в ночное время в течение рабочей недели, еще 27% - на выходных. Такие данные были получены исследователями в результате расследований десятков инцидентов с участием вымогательского ПО в 2017-2019 годах.
Ночь – излюбленное время вымогателей
Ночь – излюбленное время вымогателей
SecurityLab.ru
Ночь – излюбленное время вымогателей
Большая часть атак на предприятия с использованием вымогательского ПО происходит вне рабочих часов.
С ноября 2019 года в полицию Белгорода от представителей одного из банков поступали сообщения о недостачах в банкоматах денежных средств. В общей сложности было зафиксировано более десяти таких случаев. В ходе проведения оперативно-разыскных мероприятий сотрудники регионального УМВД вышли на след злоумышленников и в сотрудничестве с СОБРом задержали троих мужчин, сообщила пресс-служба УМВД по Белгородской области
Троим белгородцам грозит до шести лет тюрьмы за взлом банкоматов
Троим белгородцам грозит до шести лет тюрьмы за взлом банкоматов
SecurityLab.ru
Троим белгородцам грозит до шести лет тюрьмы за взлом банкоматов
Общий ущерб, нанесенный банку, составил более 60 тыс. рублей.
Наблюдаемая за последние годы динамика по преступлениям, совершенным с использованием IT, является отрицательной, в связи с чем необходимо создать эффективную систему борьбы с киберпреступлениями. Разработать соответствующую систему правоохранительным органам поручил президент РФ Владимир Путин в ходе своего выступления на расширенном заседании коллегии Генеральной прокуратуры РФ.
Путин поручил правоохранителям разработать систему борьбы с киберпреступлениями
Путин поручил правоохранителям разработать систему борьбы с киберпреступлениями
SecurityLab.ru
Путин поручил правоохранителям разработать систему борьбы с киберпреступлениями
Система должна защищать интересы граждан и государства, не препятствуя технологическому прогрессу.
Исследователь безопасности компании G Data Тим Бергхофф (Tim Berghoff) обнаружил легкий способ получения засекреченных правительственных документов – не нужно ничего взламывать, достаточно лишь купить в интернете подержанный ноутбук.
Мужчина купил на eBay немецкий военный ноутбук с секретными документами
Мужчина купил на eBay немецкий военный ноутбук с секретными документами
SecurityLab.ru
Мужчина купил на eBay немецкий военный ноутбук с секретными документами
Менее чем за €100 мужчина купил подержанный ноутбук с инструкцией по эксплуатации, обслуживанию и уничтожению системы ПРО.
Частная коммерческая организация SANS Institute выпустила рекомендации для компаний и удаленных сотрудников о том, как выстроить процесс безопасной удаленной работы во время пандемии коронавируса.
SANS выпустила рекомендации по организации безопасной удаленной работы
SANS выпустила рекомендации по организации безопасной удаленной работы
SecurityLab.ru
SANS выпустила рекомендации по организации безопасной удаленной работы
Крупным организациям рекомендуется использовать Deployment Kit, а частным лицам — Securely Working From Home.
Майнинг криптовалюты предполагает решение сложных математических задач, для чего требуется большое количество электроэнергии и вычислительных ресурсов. Однако в 2017 году, в пик стоимости, один биткойн приравнивался к $19 тыс. Именно тогда инженер китайской компании Baidu посчитал, что майнинг стоит затраченных усилий, и решил стать майнером. Тем более, если за ресурсы и электроэнергию, сам того не ведая, платит работодатель.
Инженер Baidu майнил криптовалюту на 200 серверах компании
Инженер Baidu майнил криптовалюту на 200 серверах компании
SecurityLab.ru
Инженер Baidu майнил криптовалюту на 200 серверах компании
Мужчина приговорен к трем годам лишения свободы и должен заплатить $1,5 тыс. штрафа.