Федеральная антимонопольная служба России предложила запретить производителям и продавцам устройств устанавливать на гаджеты программное обеспечение со скрытыми функциями. Данное решение касается в том числе компаний Apple и Samsung, которые умышленно замедляли работу своих смартфонов.
ФАС намерена запретить установку ПО со скрытыми функциями
ФАС намерена запретить установку ПО со скрытыми функциями
SecurityLab.ru
ФАС намерена запретить установку ПО со скрытыми функциями
Под запрет попадает программное обеспечение, «необоснованно сокращающее» срок работы устройств.
Специалисты ИБ-компании Qihoo 360 сообщили о двух вредоносных операциях, в ходе которых киберпреступники эксплуатировали уязвимости нулевого дня в сетевых устройствах DrayTek. По словам экспертов, по крайней мере две отдельные киберпреступные группировки использовали две критические уязвимости удаленного внедрения команд (CVE-2020-8515), затрагивающие корпоративные коммутаторы, балансировщики нагрузки, маршрутизаторы и VPN-шлюзы DrayTek Vigor с целью перехвата сетевого трафика и установки бэкдоров.
Обзор инцидентов безопасности за период с 30 марта по 5 апреля 2020 года
Обзор инцидентов безопасности за период с 30 марта по 5 апреля 2020 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 30 марта по 5 апреля 2020 года
На прошлой неделе стало известно о целом ряде инцидентов безопасности, в том числе об эксплуатации уязвимостей нулевого дня, утечках данных и мошенничестве.
В связи с карантином, введенным из-за пандемии коронавируса, возросла популярность платформ для конференцсвязи, в частности Zoom. Поэтому сервис попал под пристальное внимание экспертов по кибербезопасности.
Zoom отправлял ключи шифрования на серверы в Китае
Zoom отправлял ключи шифрования на серверы в Китае
SecurityLab.ru
Zoom отправлял ключи шифрования на серверы в Китае
По китайским законам, власти могут требовать от Zoom ключи шифрования разговоров пользователей.
В ходе одной из вредоносных кампаний ПО Emotet отключило компьютерную сеть одной из неназванных организаций. Как сообщила Microsoft, сбой в работе был вызван увеличением максимальной нагрузки на ЦП устройствах под управлением Windows и отключением интернет-соединений.
Вредонос Emotet за 8 дней вывел из строя всю IT-сеть
Вредонос Emotet за 8 дней вывел из строя всю IT-сеть
SecurityLab.ru
Вредонос Emotet за 8 дней вывел из строя всю IT-сеть
Причиной компрометации стал один из сотрудников, открывший фишинговое письмо с вредоносным вложением.
Релиз Windows 10 (версия 2004) должен состоятся уже совсем скоро, поскольку Microsoft готовится со дня на день подписать финальную сборку ОС. Осталось внести лишь одно последнее изменение, о котором сама компания пока еще не объявила, - в Центре обновления Windows (Windows Update) появится новое уведомление, сообщающее об ожидающих установки обновлениях.
В Windows 10 (версия 2004) появятся новые уведомления об обновлениях
В Windows 10 (версия 2004) появятся новые уведомления об обновлениях
SecurityLab.ru
В Windows 10 (версия 2004) появятся новые уведомления об обновлениях
Финальная сборка Windows 10 (версия 2004) должна выйти уже в этом месяце.
Киберпреступная группировка DarkHotel в марте нынешнего года организовала масштабную вредоносную кампанию, нацеленную на китайские правительственные учреждения и их сотрудников.
DarkHotel взломала правительственные учреждения Китая
DarkHotel взломала правительственные учреждения Китая
SecurityLab.ru
DarkHotel взломала правительственные учреждения Китая
Жертвами атак стали правительственные учреждения в Пекине и Шанхае и китайские дипломатические представительства.
Positive Technologies проводит опрос среди IT- и ИБ-специалистов, чтобы узнать, как организована
удаленная работа в компаниях в России и странах СНГ. Эта информация поможет экспертам
Positive Technologies выбрать приоритеты в разработке способов защиты IT-инфраструктуры.
Пожалуйста, ответьте анонимно на несколько вопросов. https://surveys.hotjar.com/s?siteId=1095096&surveyId=154831
удаленная работа в компаниях в России и странах СНГ. Эта информация поможет экспертам
Positive Technologies выбрать приоритеты в разработке способов защиты IT-инфраструктуры.
Пожалуйста, ответьте анонимно на несколько вопросов. https://surveys.hotjar.com/s?siteId=1095096&surveyId=154831
Hotjar
Hotjar Survey
Survey powered by Hotjar.com. Create your own Survey now - it's free, quick & easy!
SecurityLab.ru pinned «Positive Technologies проводит опрос среди IT- и ИБ-специалистов, чтобы узнать, как организована удаленная работа в компаниях в России и странах СНГ. Эта информация поможет экспертам Positive Technologies выбрать приоритеты в разработке способов защиты IT…»
Специалисты ИБ-компании FireEye опубликовали статистику эксплуатации спецслужбами уязвимостей нулевого дня по всему миру за последние семь лет, представленную в виде карты и временно̀й шкалы. За основу эксперты взяли данные, собранные как самой FireEye, так и другими исследовательскими организациями, а также сведения из базы данных Google Project Zero.
Опубликована карта эксплуатации 0day спецслужбами по всему миру
Опубликована карта эксплуатации 0day спецслужбами по всему миру
SecurityLab.ru
Опубликована карта эксплуатации 0day спецслужбами по всему миру
По мере появления поставщиков эксплоитов растет число стран, пользующихся их услугами.
В условиях карантина, связанного с пандемией коронавирусной инфекции (COVID-19), существенно возросла популярность сервисов для общения и конференцсвязи, таких, как Zoom. В связи с этим программное обеспечение попало в поле зрения специалистов в области кибербезопасности, выявивших в нем ряд уязвимостей и проблем.
Zoom представила новые настройки безопасности
Zoom представила новые настройки безопасности
SecurityLab.ru
Zoom представила новые настройки безопасности
Теперь все видеоконференции и вебинары в Zoom будут требовать от пользователей ввести пароль для входа.
Более 35 тыс. подключенных к интернету серверов Microsoft Exchange по-прежнему уязвимы к исправленной в феврале критической уязвимости CVE-2020-0688.
82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688
82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688
SecurityLab.ru
82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688
Исправленная в феврале уязвимость CVE-2020-0688 позволяет захватить контроль над сервером.
Компания Facebook пыталась купить программное обеспечение Pegasus у израильского производителя шпионского ПО NSO Group Technologies с целью мониторинга активности пользователей iOS-устройств.
Facebook пыталась купить шпионское ПО у NSO Group
Facebook пыталась купить шпионское ПО у NSO Group
SecurityLab.ru
Facebook пыталась купить шпионское ПО у NSO Group
Компания хотела приобрести ПО Pegasus для мониторинга пользователей iPhone.
Банк России сообщил о новых видах мошеннических схем по хищению денежных средств с банковских счетов граждан, в рамках которых преступники активно эксплуатируют панику вокруг пандемии коронавирусной инфекции (COVID-19).
Мошенники пользуются паникой вокруг коронавируса для хищения денег
Мошенники пользуются паникой вокруг коронавируса для хищения денег
SecurityLab.ru
Мошенники пользуются паникой вокруг коронавируса для хищения денег
Мошенники рассылают фишинговые письма со ссылками на вредоносные сайты, маскируясь под известные организации.
В последнее время в Сети стали появляться жалобы от пользователей на проблемы с компьютером после установки обновления KB4541335 для Windows 10.
Обновление для Windows 10 вызывает BSOD
Обновление для Windows 10 вызывает BSOD
SecurityLab.ru
Обновление для Windows 10 вызывает BSOD
По мере того, как все больше пользователей устанавливают KB4541335, растет число жалоб.
Прокурор Заводского района города Новокузнецка Кемеровской области утвердил обвинительное заключение в отношении 33-летнего мужчины, подозреваемого в незаконном обороте технических средств для негласного получения информации.
Житель Кемеровской области попался на продаже «кодграбберов»
Житель Кемеровской области попался на продаже «кодграбберов»
SecurityLab.ru
Житель Кемеровской области попался на продаже «кодграбберов»
Инструменты для проверки сигнализаций на устойчивость к взлому по закону считаются шпионскими устройствами.
👍1
Министерство иностранных дел России призвало взять интернет под международный контроль для обеспечения более эффективной борьбы с такими глобальными проблемами, как пандемия коронавирусной инфекции, сообщило информагентство «Интерфакс».
МИД РФ призвало взять интернет под международный контроль
МИД РФ призвало взять интернет под международный контроль
SecurityLab.ru
МИД РФ призвало взять интернет под международный контроль
Пандемия может стать причиной усиления зависимости стран и люд в целом от компьютерных технологий и интернета.
Специалисты Стэнфордского университета представили прототип «умного» унитаза с системой биометрической аутентификации и диагностики. В отличие от других смарт-устройств, узнающих своих владельцев по лицу или отпечаткам пальцев, «умный» унитаз различает пользователей по особенностям ануса.
Представлен «умный» унитаз с системой идентификации пользователей по анусу
Представлен «умный» унитаз с системой идентификации пользователей по анусу
SecurityLab.ru
Представлен «умный» унитаз с системой идентификации пользователей по анусу
Благодаря системе камер, датчиков и алгоритмов искусственного интеллекта смарт-унитаз позволяет выявлять заболевания.
Киберпреступники выставили на продажу на подпольных торговых площадках в даркнете данные более 600 тыс. клиентов итальянского провайдера электронной почты Email.it
Данные более 600 тыс. пользователей Email.it выставлены на продажу
Данные более 600 тыс. пользователей Email.it выставлены на продажу
SecurityLab.ru
Данные более 600 тыс. пользователей Email.it выставлены на продажу
Преступники продают похищенные базы данных компании по цене от 0,5 до 3 биткойнов.
«ИБшник на удаленке» не скучает :) Мы приготовили для зрителей канала Positive Technologies очередную порцию познавательного контента.
«ИБшник на удаленке» не скучает
«ИБшник на удаленке» не скучает
SecurityLab.ru
«ИБшник на удаленке» не скучает
Как и обещали, концентрируемся на технических аспектах обеспечения кибербезопасности
Компания Google исправила 50 уязвимостей в операционной системе Android, включая четыре критические в компоненте System.
Google исправила 50 уязвимостей в Android
Google исправила 50 уязвимостей в Android
SecurityLab.ru
Google исправила 50 уязвимостей в Android
Четыре критические уязвимости затрагивали версии Android 8.0, 8.1, 9 и 10 и могли привести к удаленному выполнению кода.
Исследователи из IBM X-Force обнаружили следы киберпреступной группировки FIN6 в недавней кампании по распространению вредоносного ПО Anchor с помощью трояна TrickBot. Это может указывать на то, что FIN6 и операторы TrickBot объединили свои усилия в атаках на ряд организаций.
FIN6 и операторы TrickBot объединили свои усилия в кибератаках
FIN6 и операторы TrickBot объединили свои усилия в кибератаках
SecurityLab.ru
FIN6 и операторы TrickBot объединили свои усилия в кибератаках
После заражения системы операторы TrickBot продают доступ к ней участникам FIN6.