Телекоммуникационные компании Vodafone, Deutsche Telekom, Orange, Telefonica, Telecom Italia, Telenor, Telia и A1 Telekom Austria согласились предоставлять Еврокомиссии геолокационные данные с мобильных устройств своих абонентов в рамках борьбы с распространением коронавируса.
Операторы связи будут передавать ЕК геолокационные данные в рамках борьбы с COVID-19
Операторы связи будут передавать ЕК геолокационные данные в рамках борьбы с COVID-19
SecurityLab.ru
Операторы связи будут передавать ЕК геолокационные данные в рамках борьбы с COVID-19
Vodafone и еще 7 операторов связи согласились предоставлять ЕК геолокационные данные с мобильных устройств своих абонентов.
В Сети обнаружено вредоносное расширение для Google Chrome, которое похищает пользовательские кодовые фразы для восстановления паролей. Злоумышленникам удалось украсть более 1,4 млн монет XRP — внутренней криптовалюты сети Ripple, сообщил Twitter-аккаунт xrplorer forensics.
Фейковое расширение для Chrome используется для кражи криптовалюты
Фейковое расширение для Chrome используется для кражи криптовалюты
SecurityLab.ru
Фейковое расширение для Chrome используется для кражи криптовалюты
Злоумышленникам удалось украсть более 1,4 млн монет XRP.
Компания Microsoft сообщила о баге в Windows 10, из-за которого операционная система отображает статус ограниченного интернет-подключения или вовсе его отсутствия на устройствах с прокси, сконфигурированным вручную или автоматически.
Баг в Windows 10 вызывает проблемы с подключением к интернету
Баг в Windows 10 вызывает проблемы с подключением к интернету
SecurityLab.ru
Баг в Windows 10 вызывает проблемы с подключением к интернету
Хотя Microsoft уведомила пользователей о проблеме только сейчас, она появилась еще 27 февраля после выхода обновления KB4535996.
Компания Mozilla планирует ввести защиту для сохраненных паролей пользователей с помощью мастер-пароля в выпуске браузера Firefox 76. Данная функция уже реализована в сборке Nightly, но большинство пользователей смогут использовать ее с 5 мая нынешнего года.
Новая функция в Firefox 76 будет защищать все сохраненные пароли
Новая функция в Firefox 76 будет защищать все сохраненные пароли
SecurityLab.ru
Новая функция в Firefox 76 будет защищать все сохраненные пароли
Данная функция станет доступна для большинства пользователей с 5 мая нынешнего года.
На прошлой неделе компания Google объявила о временном прекращении выпуска новых версий Chrome и Chrome OS. В связи с пандемией коронавируса многие вынуждены работать дома, и в такое время надежность браузера особенно важна. Поэтому Google решила облегчить жизнь своим пользователям и сосредоточиться на стабильности и безопасности (аналогичное решение приняла компания Microsoft, временно приостановившая выпуск новых версий браузера Edge и опциональных обновлений для Windows 10).
Google представила график релизов новых версий Chrome
Google представила график релизов новых версий Chrome
SecurityLab.ru
Google представила график релизов новых версий Chrome
Уже на этой неделе появятся обновления каналов Canary, Dev и Beta.
Высокопоставленные представители администрации Трампа договорились о новых мерах по ограничению глобальных поставок чипов, закупаемых китайской компанией Huawei Technologies. Как сообщило информагентство Reuters, использующие американское оборудование для производства чипов иностранные компании должны будут получить американскую лицензию для продажи определенных чипов Huawei.
США введут ограничения на поставки чипов для Huawei
США введут ограничения на поставки чипов для Huawei
SecurityLab.ru
США введут ограничения на поставки чипов для Huawei
Изменение направлено на ограничение продаж чипов Huawei компанией Taiwan Semiconductor Manufacturing Co.
Как сообщают специалисты ИБ-компании Trustwave, компьютерные сети одного из гостиничных операторов США подверглись редкой атаке BadUSB.
Зафиксирован новый случай использования крайне редкой атаки BadUSB
Зафиксирован новый случай использования крайне редкой атаки BadUSB
SecurityLab.ru
Зафиксирован новый случай использования крайне редкой атаки BadUSB
Предыдущий случай BadUSB был описан полтора года назад.
В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 года) увеличилось на 9% и составило более 112 000. Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep (CVE-2019-0708), которая позволяет взломщику получить полный контроль над компьютером на базе Windows.
Positive Technologies: злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу
Positive Technologies: злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу
SecurityLab.ru
Positive Technologies: злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу
Число сетевых узлов в России, доступных по RDP, всего за три недели увеличилось на 9%.
В iOS обнаружена уязвимость, из-за которой виртуальные частные сети (VPN) не могут шифровать трафик, а некоторые интернет-соединения и вовсе обходят шифрование VPN, раскрывая данные пользователя и IP-адреса. Проблема затрагивает версию iOS 13.3.1 и выше.
Уязвимость в iOS блокирует шифрование трафика VPN
Уязвимость в iOS блокирует шифрование трафика VPN
SecurityLab.ru
Уязвимость в iOS блокирует шифрование трафика VPN
Проблема затрагивает версию iOS 13.3.1 и выше.
Сотрудники ГУ МВД России по г. Санкт-Петербургу и Ленинградской области обнаружили незаконно подключенные к электросетям фермы для майнинга криптовалюты.
МВД обезвредило 8 нелегальных майнинговых ферм
МВД обезвредило 8 нелегальных майнинговых ферм
SecurityLab.ru
МВД обезвредило 8 нелегальных майнинговых ферм
Ежемесячный ущерб для энергоснабжающих компаний составлял около 15 млн рублей.
Компания Contrast Security анонсировала новую платформу для обеспечения безопасности приложений Route Intelligence. Устаревшие решения для тестирования безопасности приложений просто указывают на потенциальные уязвимости в коде, при этом многие результаты являются ложноположительными. По сравнению с традиционными подходами к защите приложений, Route Intelligence позволяет разработчиками и безопасникам сэкономить время и снизить затраты.
Новые ИБ-решения недели: 27 марта 2020 года
Новые ИБ-решения недели: 27 марта 2020 года
SecurityLab.ru
Новые ИБ-решения недели: 27 марта 2020 года
Краткий обзор новых предложений на рынке информационной безопасности.
За последнюю неделю был обнаружен ряд уязвимостей в различных программах, включая ОС Windows, браузер Apple Safari, проекте OpenWrt, ПО Jenkins и пр.
Обзор уязвимостей за неделю: 27 марта 2020 года
Обзор уязвимостей за неделю: 27 марта 2020 года
SecurityLab.ru
Обзор уязвимостей за неделю: 27 марта 2020 года
На прошлой неделе были обнаружены уязвимости в Windows, Apple Safari, OpenWrt, Jenkins и пр.
Исследователь безопасности под псевдонимом Mumbai опубликовал эксплоит для уязвимости в решении безопасности Zemana AntiMalware. Атака представляет собой рефлексивную/отраженную DLL-инъекцию (Reflective DLL injection), позволяющую с помощью Zemana AntiMalware открыть привилегированный идентификатор потока процесса PP/PPL и внедрить шелл-код MiniDumpWriteDump().
Опубликован способ обхода PPL для внедрения шелл-кода
Опубликован способ обхода PPL для внедрения шелл-кода
SecurityLab.ru
Опубликован способ обхода PPL для внедрения шелл-кода
Исследователь представил атаку DLL injection с помощью Zemana AntiMalware.
До тех пор, пока Microsoft не выпустит исправление для двух уязвимостей нулевого дня, затрагивающих компонент синтаксического анализа во всех поддерживаемых версиях Windows, пользователи могут применить временную защиту в виде микропатча, предотвращающего эксплуатацию.
Для уязвимостей нулевого дня в Windows выпущен микропатч
Для уязвимостей нулевого дня в Windows выпущен микропатч
SecurityLab.ru
Для уязвимостей нулевого дня в Windows выпущен микропатч
Микропатч будет доставлен автоматически через платформу 0Patch и его можно применить без перезагрузки системы.
Федеральное бюро расследований США предупредило организации и экспертов по безопасности о новой вредоносной кампании по распространению бэкдора GRIFFON. Согласно уведомлению ФБР, киберпреступная группировка FIN7 избрала весьма необычный способ заражения целевых систем – рассылает вредоносные программы по обычной почте.
FIN7 атакует компании с помощью «флэшек» и плюшевых медведей
FIN7 атакует компании с помощью «флэшек» и плюшевых медведей
SecurityLab.ru
FIN7 атакует компании с помощью «флэшек» и плюшевых медведей
ФБР предупредило о новой операции FIN7 по распространению вредоносного ПО GRIFFON.
Ранее вымогатели DoppelPaymer и Maze пообещали прекратить какие-либо атаки на медицинские учреждения во время пандемии коронавируса (COVID-19), однако операторы вымогательского ПО Ryuk подобные обещания не давали и поэтому продолжают нападать на больницы.
Операторы Ryuk продолжают атаковать больницы во время пандемии
Операторы Ryuk продолжают атаковать больницы во время пандемии
SecurityLab.ru
Операторы Ryuk продолжают атаковать больницы во время пандемии
Одно из медицинских учреждений в США стало жертвой вымогателей.
Правительства стран мира предпринимают разные меры для борьбы с пандемией коронавируса, начиная от приложений для выявления возможных контактов с больными и заканчивая массовой слежкой за гражданами. Однако самый радикальный способ выбрали власти Черногории – они опубликовали персональные данные самоизолировавшихся граждан, которые могли контактировать с больными. Речь идет о людях, недавно вернувшихся из стран с большим числом зараженных.
Власти Черногории «слили» персональные данные самоизолировавшихся граждан
Власти Черногории «слили» персональные данные самоизолировавшихся граждан
SecurityLab.ru
Власти Черногории «слили» персональные данные самоизолировавшихся граждан
Во время пандемии COVID-19, когда речь идет о спасении жизней, правительству «не до юридических тонкостей».
Исходный код одной из самых передовых и прибыльных на сегодняшний день вымогательских программ Dharma выставлен на продажу на двух русскоязычных хакерских форумах.
Исходный код одного из самых прибыльных вымогателей выставлен на продажу
Исходный код одного из самых прибыльных вымогателей выставлен на продажу
SecurityLab.ru
Исходный код одного из самых прибыльных вымогателей выставлен на продажу
На русскоязычных хакерских форумах появился в продаже исходный код вымогательского ПО Dharma.
Пользователь одного из подпольных форумов опубликовал информацию о более чем 4,9 млн избирателей Грузии. Персональные данные, включая полные имена, информацию о дате рождения и домашних адресах, идентификационные номера и номера мобильных телефонов, были размещены в Сети в виде MDB-файла объемом 1,04 ГБ.
Данные почти 5 млн избирателей Грузии оказались в Сети
Данные почти 5 млн избирателей Грузии оказались в Сети
SecurityLab.ru
Данные почти 5 млн избирателей Грузии оказались в Сети
База данных также содержала персональную информацию миллионов умерших граждан.
Разработчики ПО для конференцсвязи Zoom выпустили обновление для iOS-версии своего приложения после того, как стало известно, что она передает некоторые данные пользователей компании Facebook.
iOS-версия Zoom отправляла данные об устройствах компании Facebook
iOS-версия Zoom отправляла данные об устройствах компании Facebook
SecurityLab.ru
iOS-версия Zoom отправляла данные об устройствах компании Facebook
Приложение отправляло Facebook данные даже пользователей, не зарегистрированных в соцсети.