SecurityLab.ru – Telegram
SecurityLab.ru
83.8K subscribers
743 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Специалисты из подразделения Airbus CyberSecurity обнаружили уязвимость в программируемых логических контроллерах (ПЛК) Schneider Electric, эксплуатация которой позволяет киберпреступникам осуществить «Stuxnet-подобную» атаку. Продукты других поставщиков также могут быть уязвимы к данным атакам.
Промышленные контроллеры по-прежнему уязвимы к Stuxnet-атакам
Международная сеть отелей Marriott сообщила об утечке данных 5,2 млн своих клиентов. Утечка является уже вторым по счету серьезным инцидентом безопасности, затронувшим Marriott за последние несколько лет.
5,2 млн постояльцев отелей Marriott стали жертвами утечки данных
Компания Microsoft приняла решение перенести отключение поддержки небезопасных протоколов Transport Layer Security (TLS) 1.0 и 1.1 в web-браузерах на вторую половину 2020 года. Решение связано с текущей пандемией коронавирусной инфекции.
Microsoft отложила отключение протоколов TLS 1.0 и TLS 1.1 в Edge до июля 2020 года
Урайский городской суд приговорил киберпреступника к двум годам лишения свободы в колонии-поселении за распространение вымогательского ПО. Как было установлено, в ноябре-декабре 2015 года по предварительному сговору с группой лиц мужчина стал рассылать созданное ими вымогательское ПО интернет-пользователям в Республике Беларусь.
В Ханты-Мансийском округе осужден оператор вымогательского ПО
Генеральный инспектор Министерства юстиции США Майкл Хоровиц (Michael Horowitz) обнаружил систематические нарушения и ошибки у ФБР при подготовке запросов на использование инструментов для прослушки для защиты национальной безопасности.
Минюст США выявил систематические ошибки в работе ФБР
В условиях карантина, связанного с пандемией коронавируса, существенно возросла популярность сервисов для общения и конференцсвязи, таких как Zoom. В связи с этим ПО попало в поле зрения специалистов в области кибербезопасности, выявивших в нем несколько проблем. К примеру, как стало известно, iOS-приложение Zoom отправляло Facebook данные об устройствах пользователей, и хотя разработчики исправили эту проблему, исследователи нашли несколько новых.
В Zoom обнаружен ряд проблем с безопасностью
Федеральное бюро расследований предупредило о продолжающейся вредоносной кампании, нацеленной на организации из самых разных отраслей. Преступники в ходе атак используют вредоносное ПО под названием Kwampirs.
Операторы Kwampirs атакуют организации по всему миру
Представители социальной сети Houseparty предложили вознаграждение в размере $1 млн тому, кто представит доказательства взлома приложения. Предложение связано с фейковыми слухами о том, что приложение, принадлежащее Epic Games, стало жертвой кибератаки преступников и привело ко взлому других связанных учетных записей, включая Netflix, eBay, Instagram и Spotify.
Houseparty предложила $1 млн за доказательства взлома приложения
Специалисты компании ZecOps продемонстрировали, что уязвимость SMBGhost (CVE-2020-0796) может эксплуатироваться локальным атакующим для повышения своих привилегий на уязвимой системе.
Для «червеобразной» уязвимости в Windows 10 опубликован PoC-эксплоит
Специалисты из Университета штата Северная Каролина (США) и Военно-исследовательского управления продемонстрировали новую модель распространения конкурирующих информационных материалов в социальных сетях и «Интернете вещей».
Разработан способ борьбы с дезинформацией в интернете
Компания Microsoft работает над исправлением целого класса уязвимостей, затрагивающих все версии Windows за последние два десятка лет. Уязвимости обнаружил израильский исследователь безопасности Гиль Дабах (Gil Dabah). В среду, 1 апреля, он сообщил о 25 багах, по сути, представляющих собой различные варианты одной и той же уязвимости, и опубликовал PoC-код.
Microsoft исправит целый класс уязвимостей в Windows
Прием-прием! Мы продолжаем трансляции и анонсируем сегодняшнюю программу.

Вас ждут рекомендации экспертов, новости о грядущих онлайн-событиях и еще одна тренировка в прямом эфире — закрепим результат, чтобы выйти из самоизоляции спортивными и довольными собой :)

https://www.youtube.com/watch?v=gvEVXwa_T_4

Проект «ИБшник на удаленке» снова на связи
SecurityLab.ru pinned «Прием-прием! Мы продолжаем трансляции и анонсируем сегодняшнюю программу. Вас ждут рекомендации экспертов, новости о грядущих онлайн-событиях и еще одна тренировка в прямом эфире — закрепим результат, чтобы выйти из самоизоляции спортивными и довольными…»
В условиях повсеместного карантина, связанного с коронавирусом, находящиеся в изоляции люди вынуждены общаться с родными и близкими с помощью различных средств связи. Однако владельцам iPhone и iPad не повезло – после выхода обновлений для операционной системы перестал работать сервис видеозвонков FaceTime.
В условиях карантина владельцы некоторых iPhone лишились видеосвязи
В клиенте Zoom для Windows обнаружена уязвимость, эксплуатация которой позволяет внедрять UNC-пути в функцию чата с целью похищения учетных данных пользователей Windows.
Уязвимость в Zoom позволяет похищать учетные данные Windows
На днях компания Microsoft выпустила внеплановое обновление для Windows 10 с целью исправить баг, вызывающий проблемы с подключением к интернету через VPN. Однако, как оказалось, «исправление» также вызывает проблемы с подключением к интернету, но теперь уже через Wi-Fi.
Исправление проблемы с интернетом в Windows 10 вызывает проблемы с интернетом
Начиная с мая 2018 года, киберпреступники в ходе вредоносной кампании Vollgar ежедневно взламывают путем брутфорса тысячи уязвимых серверов Microsoft SQL (MSSQL), устанавливают бэкдоры и загружают майнеры криптопвалюты и трояны для удаленного доступа.
Vollgar на протяжении нескольких лет взламывает серверы Microsoft SQL
Разработчики ядра Linux выпустили исправление для уязвимости, обнаруженной участником соревнований Pwn2Own Манфредом Полом (Manfred Paul) из команды RedRocket CTF 18 марта нынешнего года. Уязвимость существует из-за недостаточной проверки входных данных и позволяет атакующему повысить свои привилегии на Ubuntu Desktop до суперпользователя.
В ядре Linux исправлена серьезная уязвимость
Компания Zoom приняла решение приостановить разработку новых функций своего приложения для видеоконференций на 90 дней с целью проведения аудита безопасности.
Zoom проведет аудит безопасности
Группа европейских ученых и специалистов в области цифровых технологий под руководством экспертов Института Фраунгофера по телекоммуникациям (Fraunhofer Heinrich Hertz Institute for telecoms, HHI) в Германии работают над технологией отслеживания близких контактов с инфицированными COVID-19, не нарушающей законы Евросоюза о защите данных.
В ЕС работают над стандартом для отслеживания контактов с больными COVID-19
Сотрудники киберполиции Украины разоблачили преступную группировку, участники которой организовали преступную схему по дублированию SIM-карт с целью хищения денежных средств. Преступная группа действовала с августа 2018 года, в ее состав входили трое жителей Кривого Рога.
Украинские преступники дублировали SIM-карты с целью хищения средств