Представители социальной сети Houseparty предложили вознаграждение в размере $1 млн тому, кто представит доказательства взлома приложения. Предложение связано с фейковыми слухами о том, что приложение, принадлежащее Epic Games, стало жертвой кибератаки преступников и привело ко взлому других связанных учетных записей, включая Netflix, eBay, Instagram и Spotify.
Houseparty предложила $1 млн за доказательства взлома приложения
Houseparty предложила $1 млн за доказательства взлома приложения
SecurityLab.ru
Houseparty предложила $1 млн за доказательства взлома приложения
Предложение связано с фейковыми слухами о том, что социальная сеть стала жертвой кибератаки преступников.
Специалисты компании ZecOps продемонстрировали, что уязвимость SMBGhost (CVE-2020-0796) может эксплуатироваться локальным атакующим для повышения своих привилегий на уязвимой системе.
Для «червеобразной» уязвимости в Windows 10 опубликован PoC-эксплоит
Для «червеобразной» уязвимости в Windows 10 опубликован PoC-эксплоит
SecurityLab.ru
Для «червеобразной» уязвимости в Windows 10 опубликован PoC-эксплоит
PoC-эксплоит позволяет повысить привилегии до уровня системы.
Специалисты из Университета штата Северная Каролина (США) и Военно-исследовательского управления продемонстрировали новую модель распространения конкурирующих информационных материалов в социальных сетях и «Интернете вещей».
Разработан способ борьбы с дезинформацией в интернете
Разработан способ борьбы с дезинформацией в интернете
SecurityLab.ru
Разработан способ борьбы с дезинформацией в интернете
Эксперты разработали новую модель распространения конкурирующих информационных материалов.
Компания Microsoft работает над исправлением целого класса уязвимостей, затрагивающих все версии Windows за последние два десятка лет. Уязвимости обнаружил израильский исследователь безопасности Гиль Дабах (Gil Dabah). В среду, 1 апреля, он сообщил о 25 багах, по сути, представляющих собой различные варианты одной и той же уязвимости, и опубликовал PoC-код.
Microsoft исправит целый класс уязвимостей в Windows
Microsoft исправит целый класс уязвимостей в Windows
SecurityLab.ru
Microsoft исправит целый класс уязвимостей в Windows
25 уязвимостей затрагивают компонент Win32k и, по сути, представляют собой различные варианты одной и той же проблемы.
Прием-прием! Мы продолжаем трансляции и анонсируем сегодняшнюю программу.
Вас ждут рекомендации экспертов, новости о грядущих онлайн-событиях и еще одна тренировка в прямом эфире — закрепим результат, чтобы выйти из самоизоляции спортивными и довольными собой :)
https://www.youtube.com/watch?v=gvEVXwa_T_4
Проект «ИБшник на удаленке» снова на связи
Вас ждут рекомендации экспертов, новости о грядущих онлайн-событиях и еще одна тренировка в прямом эфире — закрепим результат, чтобы выйти из самоизоляции спортивными и довольными собой :)
https://www.youtube.com/watch?v=gvEVXwa_T_4
Проект «ИБшник на удаленке» снова на связи
SecurityLab.ru pinned «Прием-прием! Мы продолжаем трансляции и анонсируем сегодняшнюю программу. Вас ждут рекомендации экспертов, новости о грядущих онлайн-событиях и еще одна тренировка в прямом эфире — закрепим результат, чтобы выйти из самоизоляции спортивными и довольными…»
В условиях повсеместного карантина, связанного с коронавирусом, находящиеся в изоляции люди вынуждены общаться с родными и близкими с помощью различных средств связи. Однако владельцам iPhone и iPad не повезло – после выхода обновлений для операционной системы перестал работать сервис видеозвонков FaceTime.
В условиях карантина владельцы некоторых iPhone лишились видеосвязи
В условиях карантина владельцы некоторых iPhone лишились видеосвязи
SecurityLab.ru
В условиях карантина владельцы некоторых iPhone лишились видеосвязи
На устройствах под управлением iOS 9 неожиданно перестал работать сервис FaceTime.
В клиенте Zoom для Windows обнаружена уязвимость, эксплуатация которой позволяет внедрять UNC-пути в функцию чата с целью похищения учетных данных пользователей Windows.
Уязвимость в Zoom позволяет похищать учетные данные Windows
Уязвимость в Zoom позволяет похищать учетные данные Windows
SecurityLab.ru
Уязвимость в Zoom позволяет похищать учетные данные Windows
Злоумышленники могут внедрять UNC-пути в функцию чата с целью похищения учетных данных.
На днях компания Microsoft выпустила внеплановое обновление для Windows 10 с целью исправить баг, вызывающий проблемы с подключением к интернету через VPN. Однако, как оказалось, «исправление» также вызывает проблемы с подключением к интернету, но теперь уже через Wi-Fi.
Исправление проблемы с интернетом в Windows 10 вызывает проблемы с интернетом
Исправление проблемы с интернетом в Windows 10 вызывает проблемы с интернетом
SecurityLab.ru
Исправление проблемы с интернетом в Windows 10 вызывает проблемы с интернетом
Обновление решает проблему с подключением к интернету через VPN, но вызывает проблему с подключением к сетям Wi-Fi.
Начиная с мая 2018 года, киберпреступники в ходе вредоносной кампании Vollgar ежедневно взламывают путем брутфорса тысячи уязвимых серверов Microsoft SQL (MSSQL), устанавливают бэкдоры и загружают майнеры криптопвалюты и трояны для удаленного доступа.
Vollgar на протяжении нескольких лет взламывает серверы Microsoft SQL
Vollgar на протяжении нескольких лет взламывает серверы Microsoft SQL
SecurityLab.ru
Vollgar на протяжении нескольких лет взламывает серверы Microsoft SQL
В ходе кампании преступники размещают на скомпрометированных серверах криптомайнеры и трояны для удаленного доступа.
Разработчики ядра Linux выпустили исправление для уязвимости, обнаруженной участником соревнований Pwn2Own Манфредом Полом (Manfred Paul) из команды RedRocket CTF 18 марта нынешнего года. Уязвимость существует из-за недостаточной проверки входных данных и позволяет атакующему повысить свои привилегии на Ubuntu Desktop до суперпользователя.
В ядре Linux исправлена серьезная уязвимость
В ядре Linux исправлена серьезная уязвимость
SecurityLab.ru
В ядре Linux исправлена серьезная уязвимость
Уязвимость позволяет атакующему повысить свои привилегии и выполнить код в контексте ядра.
Компания Zoom приняла решение приостановить разработку новых функций своего приложения для видеоконференций на 90 дней с целью проведения аудита безопасности.
Zoom проведет аудит безопасности
Zoom проведет аудит безопасности
SecurityLab.ru
Zoom проведет аудит безопасности
Решение связано с запретом сотрудникам SpaceX и NASA использовать приложение для видеоконференций Zoom.
Группа европейских ученых и специалистов в области цифровых технологий под руководством экспертов Института Фраунгофера по телекоммуникациям (Fraunhofer Heinrich Hertz Institute for telecoms, HHI) в Германии работают над технологией отслеживания близких контактов с инфицированными COVID-19, не нарушающей законы Евросоюза о защите данных.
В ЕС работают над стандартом для отслеживания контактов с больными COVID-19
В ЕС работают над стандартом для отслеживания контактов с больными COVID-19
SecurityLab.ru
В ЕС работают над стандартом для отслеживания контактов с больными COVID-19
Специалисты работают над стандартом для отслеживания контактов с больными COVID-19, не нарушающим законы ЕС о защите данных.
Сотрудники киберполиции Украины разоблачили преступную группировку, участники которой организовали преступную схему по дублированию SIM-карт с целью хищения денежных средств. Преступная группа действовала с августа 2018 года, в ее состав входили трое жителей Кривого Рога.
Украинские преступники дублировали SIM-карты с целью хищения средств
Украинские преступники дублировали SIM-карты с целью хищения средств
SecurityLab.ru
Украинские преступники дублировали SIM-карты с целью хищения средств
По предварительным данным, преступникам удалось заработать почти 1,5 млн гривен.
В пятничном выпуске:
Максим Филиппов, директор по развитию бизнеса Positive Technologies в России, расскажет о том, что изменилось в жизни компании с переходом на удаленку, о рынке труда в области ИБ и о том, какие специальности сегодня особенно востребованы;
Ирина Смирнова, консультант «Института коучинга», фасилитатор открытых советов директоров и бизнес-тренер, научит фокусироваться на главном и получать нужное в любых условиях;
Кирилл Ермаков, технический директор компании QIWI, продолжит говорить о критическом мышлении в разрезе ИБ и актуальных событий.
https://www.youtube.com/watch?v=P-Q71Uuje3E
Уже пятый день в эфире проект «ИБшник на удаленке».
Максим Филиппов, директор по развитию бизнеса Positive Technologies в России, расскажет о том, что изменилось в жизни компании с переходом на удаленку, о рынке труда в области ИБ и о том, какие специальности сегодня особенно востребованы;
Ирина Смирнова, консультант «Института коучинга», фасилитатор открытых советов директоров и бизнес-тренер, научит фокусироваться на главном и получать нужное в любых условиях;
Кирилл Ермаков, технический директор компании QIWI, продолжит говорить о критическом мышлении в разрезе ИБ и актуальных событий.
https://www.youtube.com/watch?v=P-Q71Uuje3E
Уже пятый день в эфире проект «ИБшник на удаленке».
SecurityLab.ru pinned «В пятничном выпуске: Максим Филиппов, директор по развитию бизнеса Positive Technologies в России, расскажет о том, что изменилось в жизни компании с переходом на удаленку, о рынке труда в области ИБ и о том, какие специальности сегодня особенно востребованы;…»
Компания Twitter сообщила об уязвимости в своей платформе, затрагивающей пользователей браузера Firefox. Как оказалось, сервис хранил личные файлы пользователей в кэше Firefox – папке, где сайты должны хранить информацию и файлы временно. Однако после того как пользователь закрывал сайт Twitter или выходил, его личные файлы все равно оставались в кэше, и любой желающий мог получить к ним доступ.
Twitter сохранял личные сообщения пользователей в кэше браузера
Twitter сохранял личные сообщения пользователей в кэше браузера
SecurityLab.ru
Twitter сохранял личные сообщения пользователей в кэше браузера
Сервис хранил личные файлы пользователей Firefox в кэше браузера даже после выхода или закрытия сайта.
Исправленные ранее в этом году в уязвимости в браузерах Firefox (CVE-2019-17026) и Internet Explorer (CVE-2020-0674) были проэксплуатированы участниками киберпреступной группировки DarkHotel (APT-C-06) в атаках, нацеленных на Китай и Японию.
DarkHotel эксплуатировала уязвимости в Firefox и IE в ходе атак на Китай и Японию
DarkHotel эксплуатировала уязвимости в Firefox и IE в ходе атак на Китай и Японию
SecurityLab.ru
DarkHotel эксплуатировала уязвимости в Firefox и IE в ходе атак на Китай и Японию
Преступники перенаправляли пользователей на web-сайт, настроенный на загрузку эксплоитов для Firefox и Internet Explorer.
В течение двух последних недель некий киберпреступник взламывает незащищенные паролем и доступные через интернет серверы Elasticsearch и удаляет их содержимое. Для отвода глаз хакер оставляет название компании, занимающейся обеспечением кибербезопасности, пишет ZDNet.
Герой будущей книги взломал более 15 тыс. незащищенных серверов Elasticsearch
Герой будущей книги взломал более 15 тыс. незащищенных серверов Elasticsearch
SecurityLab.ru
Герой будущей книги взломал более 15 тыс. незащищенных серверов Elasticsearch
С целью насолить автору книги хакер организовал масштабную кампанию по взлому открытых серверов Elasticsearch.
Вымогатели из киберпреступной группировки REvil атаковали калифорнийскую биотехнологическую компанию, занимающуюся исследованием лекарств от коронавирусной инфекции (COVID-19).
Группировка REvil похитила терабайт данных у биотехнологической компании
Группировка REvil похитила терабайт данных у биотехнологической компании
SecurityLab.ru
Группировка REvil похитила терабайт данных у биотехнологической компании
Атакована фирма принимала участие в исследовании лекарства от COVID-19.
Всего за несколько недель Zoom превратился из обычного приложения для конференцсвязи в одно из популярнейших средств связи по всему миру. В условиях карантина, введенного из-за распространения COVID-19, компании, учебные заведения, медицинские учреждения и пр. стали массово использовать Zoom для организации удаленной работы. Растущая популярность платформы не могла не привлечь к ней внимание специалистов в области информационной безопасности, уже успевших обнаружить целый ряд проблем.
Zoom удалил инструмент, собиравший LinkedIn-профили пользователей
Zoom удалил инструмент, собиравший LinkedIn-профили пользователей
SecurityLab.ru
Zoom удалил инструмент, собиравший LinkedIn-профили пользователей
LinkedIn Sales Navigator позволял просматривать LinkedIn-профили всех участников конференции в обход настроек приватности.