В течение последних нескольких месяцев преступники в ходе вредоносной кампании сканируют Сеть на предмет уязвимых Docker-серверов, использующих незащищенные паролем API-порты. Затем злоумышленники взламывают незащищенные хосты и устанавливают новую разновидность криптовалютного майнера под названием Kinsing.
Операторы криптомайнера Kinsing атакуют Docker-серверы
Операторы криптомайнера Kinsing атакуют Docker-серверы
SecurityLab.ru
Операторы криптомайнера Kinsing атакуют Docker-серверы
Преступники взламывают кластеры Docker через административные API-порты, незащищенные паролем.
SecurityLab.ru pinned «За прошедшую неделю у нас в гостях побывало 18 экспертов различных сфер бизнеса, а число просмотров превысило 5000. И мы… не собираемся останавливаться. https://www.youtube.com/watch?v=pKpF5gLqeco&feature=youtu.be The show must go on: «ИБшник на удаленке»…»
Жители британских городов Ливерпуль, Бирмингем и Мерсисайд на прошлой неделе подожгли станции 5G, будучи уверенными в том, что они являются причиной пандемии коронавируса, пишет BBC. Представители Vodafone UK сообщили изданию The Verge о пожарах на четырех «вышках».
Британцы поджигают станции 5G в целях «остановить коронавирус»
Британцы поджигают станции 5G в целях «остановить коронавирус»
SecurityLab.ru
Британцы поджигают станции 5G в целях «остановить коронавирус»
В соцсетях распространяется ложная информация о связи между пандемией COVID-19 и строительством «вышек» 5G.
Несколько тысяч записей личных видеозвонков пользователей сервиса видеоконференций Zoom утекли в Сеть. Ролики появились в открытом доступе на платформах YouTube и Vimeo, сообщило издание The Washington Post.
Тысячи записей видеозвонков пользователей Zoom утекли в Сеть
Тысячи записей видеозвонков пользователей Zoom утекли в Сеть
SecurityLab.ru
Тысячи записей видеозвонков пользователей Zoom утекли в Сеть
Видеоролики появились в открытом доступе на платформах YouTube и Vimeo.
Компания Google откатила назад новую функцию безопасности в браузере Chrome с целью предотвратить возможные проблемы с сайтами, связанные с ее развертыванием. Как считают в компании, поскольку в условиях карантина сотрудники многих организаций вынуждены работать на дому, дополнительные сбои могут вызвать целый ряд проблем.
Google приостановила развертывание функции безопасности в Chrome в связи с COVID-19
Google приостановила развертывание функции безопасности в Chrome в связи с COVID-19
SecurityLab.ru
Google приостановила развертывание функции безопасности в Chrome в связи с COVID-19
Компания решила приостановить развертывание SameSite Cookie с целью уберечь работников от возможных сбоев.
Команда исследователей из Европы и США обнаружила секретные ключи доступа, мастер-пароли и секретные команды в более чем 12 706 Android-приложениях.
Более 12 тыс. Android-приложений содержат мастер-пароли
Более 12 тыс. Android-приложений содержат мастер-пароли
SecurityLab.ru
Более 12 тыс. Android-приложений содержат мастер-пароли
Программы содержали секретные ключи доступа, мастер-пароли и секретные команды.
Федеральная антимонопольная служба России предложила запретить производителям и продавцам устройств устанавливать на гаджеты программное обеспечение со скрытыми функциями. Данное решение касается в том числе компаний Apple и Samsung, которые умышленно замедляли работу своих смартфонов.
ФАС намерена запретить установку ПО со скрытыми функциями
ФАС намерена запретить установку ПО со скрытыми функциями
SecurityLab.ru
ФАС намерена запретить установку ПО со скрытыми функциями
Под запрет попадает программное обеспечение, «необоснованно сокращающее» срок работы устройств.
Специалисты ИБ-компании Qihoo 360 сообщили о двух вредоносных операциях, в ходе которых киберпреступники эксплуатировали уязвимости нулевого дня в сетевых устройствах DrayTek. По словам экспертов, по крайней мере две отдельные киберпреступные группировки использовали две критические уязвимости удаленного внедрения команд (CVE-2020-8515), затрагивающие корпоративные коммутаторы, балансировщики нагрузки, маршрутизаторы и VPN-шлюзы DrayTek Vigor с целью перехвата сетевого трафика и установки бэкдоров.
Обзор инцидентов безопасности за период с 30 марта по 5 апреля 2020 года
Обзор инцидентов безопасности за период с 30 марта по 5 апреля 2020 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 30 марта по 5 апреля 2020 года
На прошлой неделе стало известно о целом ряде инцидентов безопасности, в том числе об эксплуатации уязвимостей нулевого дня, утечках данных и мошенничестве.
В связи с карантином, введенным из-за пандемии коронавируса, возросла популярность платформ для конференцсвязи, в частности Zoom. Поэтому сервис попал под пристальное внимание экспертов по кибербезопасности.
Zoom отправлял ключи шифрования на серверы в Китае
Zoom отправлял ключи шифрования на серверы в Китае
SecurityLab.ru
Zoom отправлял ключи шифрования на серверы в Китае
По китайским законам, власти могут требовать от Zoom ключи шифрования разговоров пользователей.
В ходе одной из вредоносных кампаний ПО Emotet отключило компьютерную сеть одной из неназванных организаций. Как сообщила Microsoft, сбой в работе был вызван увеличением максимальной нагрузки на ЦП устройствах под управлением Windows и отключением интернет-соединений.
Вредонос Emotet за 8 дней вывел из строя всю IT-сеть
Вредонос Emotet за 8 дней вывел из строя всю IT-сеть
SecurityLab.ru
Вредонос Emotet за 8 дней вывел из строя всю IT-сеть
Причиной компрометации стал один из сотрудников, открывший фишинговое письмо с вредоносным вложением.
Релиз Windows 10 (версия 2004) должен состоятся уже совсем скоро, поскольку Microsoft готовится со дня на день подписать финальную сборку ОС. Осталось внести лишь одно последнее изменение, о котором сама компания пока еще не объявила, - в Центре обновления Windows (Windows Update) появится новое уведомление, сообщающее об ожидающих установки обновлениях.
В Windows 10 (версия 2004) появятся новые уведомления об обновлениях
В Windows 10 (версия 2004) появятся новые уведомления об обновлениях
SecurityLab.ru
В Windows 10 (версия 2004) появятся новые уведомления об обновлениях
Финальная сборка Windows 10 (версия 2004) должна выйти уже в этом месяце.
Киберпреступная группировка DarkHotel в марте нынешнего года организовала масштабную вредоносную кампанию, нацеленную на китайские правительственные учреждения и их сотрудников.
DarkHotel взломала правительственные учреждения Китая
DarkHotel взломала правительственные учреждения Китая
SecurityLab.ru
DarkHotel взломала правительственные учреждения Китая
Жертвами атак стали правительственные учреждения в Пекине и Шанхае и китайские дипломатические представительства.
Positive Technologies проводит опрос среди IT- и ИБ-специалистов, чтобы узнать, как организована
удаленная работа в компаниях в России и странах СНГ. Эта информация поможет экспертам
Positive Technologies выбрать приоритеты в разработке способов защиты IT-инфраструктуры.
Пожалуйста, ответьте анонимно на несколько вопросов. https://surveys.hotjar.com/s?siteId=1095096&surveyId=154831
удаленная работа в компаниях в России и странах СНГ. Эта информация поможет экспертам
Positive Technologies выбрать приоритеты в разработке способов защиты IT-инфраструктуры.
Пожалуйста, ответьте анонимно на несколько вопросов. https://surveys.hotjar.com/s?siteId=1095096&surveyId=154831
Hotjar
Hotjar Survey
Survey powered by Hotjar.com. Create your own Survey now - it's free, quick & easy!
SecurityLab.ru pinned «Positive Technologies проводит опрос среди IT- и ИБ-специалистов, чтобы узнать, как организована удаленная работа в компаниях в России и странах СНГ. Эта информация поможет экспертам Positive Technologies выбрать приоритеты в разработке способов защиты IT…»
Специалисты ИБ-компании FireEye опубликовали статистику эксплуатации спецслужбами уязвимостей нулевого дня по всему миру за последние семь лет, представленную в виде карты и временно̀й шкалы. За основу эксперты взяли данные, собранные как самой FireEye, так и другими исследовательскими организациями, а также сведения из базы данных Google Project Zero.
Опубликована карта эксплуатации 0day спецслужбами по всему миру
Опубликована карта эксплуатации 0day спецслужбами по всему миру
SecurityLab.ru
Опубликована карта эксплуатации 0day спецслужбами по всему миру
По мере появления поставщиков эксплоитов растет число стран, пользующихся их услугами.
В условиях карантина, связанного с пандемией коронавирусной инфекции (COVID-19), существенно возросла популярность сервисов для общения и конференцсвязи, таких, как Zoom. В связи с этим программное обеспечение попало в поле зрения специалистов в области кибербезопасности, выявивших в нем ряд уязвимостей и проблем.
Zoom представила новые настройки безопасности
Zoom представила новые настройки безопасности
SecurityLab.ru
Zoom представила новые настройки безопасности
Теперь все видеоконференции и вебинары в Zoom будут требовать от пользователей ввести пароль для входа.
Более 35 тыс. подключенных к интернету серверов Microsoft Exchange по-прежнему уязвимы к исправленной в феврале критической уязвимости CVE-2020-0688.
82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688
82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688
SecurityLab.ru
82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688
Исправленная в феврале уязвимость CVE-2020-0688 позволяет захватить контроль над сервером.
Компания Facebook пыталась купить программное обеспечение Pegasus у израильского производителя шпионского ПО NSO Group Technologies с целью мониторинга активности пользователей iOS-устройств.
Facebook пыталась купить шпионское ПО у NSO Group
Facebook пыталась купить шпионское ПО у NSO Group
SecurityLab.ru
Facebook пыталась купить шпионское ПО у NSO Group
Компания хотела приобрести ПО Pegasus для мониторинга пользователей iPhone.
Банк России сообщил о новых видах мошеннических схем по хищению денежных средств с банковских счетов граждан, в рамках которых преступники активно эксплуатируют панику вокруг пандемии коронавирусной инфекции (COVID-19).
Мошенники пользуются паникой вокруг коронавируса для хищения денег
Мошенники пользуются паникой вокруг коронавируса для хищения денег
SecurityLab.ru
Мошенники пользуются паникой вокруг коронавируса для хищения денег
Мошенники рассылают фишинговые письма со ссылками на вредоносные сайты, маскируясь под известные организации.
В последнее время в Сети стали появляться жалобы от пользователей на проблемы с компьютером после установки обновления KB4541335 для Windows 10.
Обновление для Windows 10 вызывает BSOD
Обновление для Windows 10 вызывает BSOD
SecurityLab.ru
Обновление для Windows 10 вызывает BSOD
По мере того, как все больше пользователей устанавливают KB4541335, растет число жалоб.
Прокурор Заводского района города Новокузнецка Кемеровской области утвердил обвинительное заключение в отношении 33-летнего мужчины, подозреваемого в незаконном обороте технических средств для негласного получения информации.
Житель Кемеровской области попался на продаже «кодграбберов»
Житель Кемеровской области попался на продаже «кодграбберов»
SecurityLab.ru
Житель Кемеровской области попался на продаже «кодграбберов»
Инструменты для проверки сигнализаций на устойчивость к взлому по закону считаются шпионскими устройствами.
👍1