«ИБшник на удаленке» не скучает :) Мы приготовили для зрителей канала Positive Technologies очередную порцию познавательного контента.
«ИБшник на удаленке» не скучает
«ИБшник на удаленке» не скучает
SecurityLab.ru
«ИБшник на удаленке» не скучает
Как и обещали, концентрируемся на технических аспектах обеспечения кибербезопасности
Компания Google исправила 50 уязвимостей в операционной системе Android, включая четыре критические в компоненте System.
Google исправила 50 уязвимостей в Android
Google исправила 50 уязвимостей в Android
SecurityLab.ru
Google исправила 50 уязвимостей в Android
Четыре критические уязвимости затрагивали версии Android 8.0, 8.1, 9 и 10 и могли привести к удаленному выполнению кода.
Исследователи из IBM X-Force обнаружили следы киберпреступной группировки FIN6 в недавней кампании по распространению вредоносного ПО Anchor с помощью трояна TrickBot. Это может указывать на то, что FIN6 и операторы TrickBot объединили свои усилия в атаках на ряд организаций.
FIN6 и операторы TrickBot объединили свои усилия в кибератаках
FIN6 и операторы TrickBot объединили свои усилия в кибератаках
SecurityLab.ru
FIN6 и операторы TrickBot объединили свои усилия в кибератаках
После заражения системы операторы TrickBot продают доступ к ней участникам FIN6.
С целью уберечь своих корпоративных клиентов от потенциальных проблем, связанных с кибербезопасностью, компания Microsoft купила домен corp.com. Компания приобрела домен у Майка О'Коннора (Mike O’Connor), который купил corp.com 26 лет назад и за все это время практически не использовал его.
Microsoft приобрела домен corp.com
Microsoft приобрела домен corp.com
SecurityLab.ru
Microsoft приобрела домен corp.com
Покупка поможет компаниям избежать проблем с безопасностью в будущем.
Компания Google поддержала инициативу по стандартизации формата одноразовых кодов (one-time passcodes, OTP), получаемых пользователями в SMS-сообщениях при прохождении двухфакторной аутентификации. Стандарт был предложен инженерами Apple, работающими над проектом Safari WebKit, в январе нынешнего года, и сейчас получил статус официального проекта спецификаций Web Platform Incubator Community Group (WICG).
Google поддержала предложенный Apple стандарт SMS OTP
Google поддержала предложенный Apple стандарт SMS OTP
SecurityLab.ru
Google поддержала предложенный Apple стандарт SMS OTP
Предложенная Apple стандартизация формата SMS OTP получила статус официального проекта спецификаций WICG.
Специалисты из компании BlackBerry сообщили о масштабной вредоносной кампании, в ходе которой 5 китайских киберпреступных группировок компрометировали организации из разных отраслей в попытке кражи интеллектуальной собственности и других конфиденциальных бизнес-данных.
Пять китайских APT десять лет незаметно атаковали Linux, Windows и Android-устройства
Пять китайских APT десять лет незаметно атаковали Linux, Windows и Android-устройства
SecurityLab.ru
Пять китайских APT десять лет незаметно атаковали Linux, Windows и Android-устройства
Группировки осуществляют кросс-платформенные атаки на внутренние серверы компаний.
Специалисты компании Bitdefender обнаружили новый растущий IoT-ботнет из взломанных смарт-устройств, используемый киберпреступниками для осуществления DDoS-атак. Операторы ботнета, названного исследователями dark_nexus, добавляют в него устройства, скомпрометированные с помощью подстановки учетных данных (атак credential stuffing). В частности, их интересуют маршрутизаторы (Dasan Zhone, Dlink и ASUS), видеорегистраторы и тепловизионные камеры видеонаблюдения.
В Сети разрастается новый IoT-ботнет
В Сети разрастается новый IoT-ботнет
SecurityLab.ru
В Сети разрастается новый IoT-ботнет
Dark_nexus имеет общие черты с банковским трояном Qbot и ботнетом Mirai.
В новом флагманском смартфоне Huawei P40 обнаружена функция, предположительно позволяющая удаленно подслушивать разговоры. Как сообщил ресурс Gizmochina, в устройстве реализована технология wireless sound transmission (беспроводная передача звука), благодаря которой можно использовать смартфон в качестве отдельного выделенного микрофона.
Новая функция в Huawei P40 может использоваться для шпионажа
Новая функция в Huawei P40 может использоваться для шпионажа
SecurityLab.ru
Новая функция в Huawei P40 может использоваться для шпионажа
Технология позволяет использовать смартфон в качестве отдельного выделенного микрофона.
🔥 Подборка самых интересных каналов про IT, хакинг и безопасность
Инкогнито - Самый крупный канал о даркнете: анонимность, хакинг и противодействие мошенничеству в интерннете.
@Haccking - Про ИБ, хакинг, взломы, простым языком! Для опытных и новичков!
@dataleak - Все об утечках данных в России и мире. Ежедневный уникальный контент.
IT&Безопасность - как короноврус влияет на IT, стоит ли дезинфицировать смарфтоны и другие актуальные новости о безопасности ваших устройств.
@webware - Хакинг от новичка до профи. Offensive, Defensive, Penetration test, CTF…
Эксплойт - Секреты анонимности в интернете, баги соц. сетей, тайные возможности смартфона, уроки по взлому и многое другое
Инкогнито - Самый крупный канал о даркнете: анонимность, хакинг и противодействие мошенничеству в интерннете.
@Haccking - Про ИБ, хакинг, взломы, простым языком! Для опытных и новичков!
@dataleak - Все об утечках данных в России и мире. Ежедневный уникальный контент.
IT&Безопасность - как короноврус влияет на IT, стоит ли дезинфицировать смарфтоны и другие актуальные новости о безопасности ваших устройств.
@webware - Хакинг от новичка до профи. Offensive, Defensive, Penetration test, CTF…
Эксплойт - Секреты анонимности в интернете, баги соц. сетей, тайные возможности смартфона, уроки по взлому и многое другое
В программном обеспечении B&R Automation Studio обнаружен ряд уязвимостей, облегчающих злоумышленникам осуществление атак в OT-сетях (Operational Technology).
Уязвимости в ПО B&R Automation способствуют атакам на АСУ ТП
Уязвимости в ПО B&R Automation способствуют атакам на АСУ ТП
SecurityLab.ru
Уязвимости в ПО B&R Automation способствуют атакам на АСУ ТП
Преступник может проводить MitM-атаки и вмешиваться в процесс обновления программного обеспечения.
Министерство иностранных дел ФРГ, Сенат США и компания Google запретили своим сотрудникам использовать приложение Zoom для видеоконференций. Данные решения связаны с наличием в программе проблем с безопасностью и защитой данных, подвергающих пользователей риску атак.
Сенат США, МИД Германии и Google ограничили сотрудникам использование Zoom
Сенат США, МИД Германии и Google ограничили сотрудникам использование Zoom
SecurityLab.ru
Сенат США, МИД Германии и Google ограничили сотрудникам использование Zoom
Данные решения связаны с наличием в программе проблем с безопасностью и защитой данных.
Франция пополнила список стран, использующих в борьбе с распространением коронавируса цифровые технологии. Как сообщает издание Le Monde, французские специалисты работают над созданием мобильного приложения StopCovid, предназначенного для отслеживания контактов с больными. Приложение будет использовать Bluetooth для выявления цепочки заражения и предупреждать пользователя, если тот окажется рядом с больным человеком.
Франция работает над приложением для отслеживания контактов с больными COVID-19
Франция работает над приложением для отслеживания контактов с больными COVID-19
SecurityLab.ru
Франция работает над приложением для отслеживания контактов с больными COVID-19
Работая над приложением, французские власти стремятся максимально защитить конфиденциальность данных граждан.
Исследователь безопасности Мандар Сатам (Mandar Satam) предупредил о, по его мнению, новом векторе эксплуатации, позволяющем злоумышленнику манипулировать файлом PowerPoint для загрузки и установки вредоносного ПО путем наведения курсора мыши.
Уязвимость в PowerPoint подвергает пользователей риску атак
Уязвимость в PowerPoint подвергает пользователей риску атак
SecurityLab.ru
Уязвимость в PowerPoint подвергает пользователей риску атак
Новый способ взлома позволяет злоумышленнику создать файл, активируемый с помощью указателя мыши.
По мере распространения пандемии коронавируса растет и число атак, эксплуатирующих данную тему. В столь нелегкое время Управление радиотехнической обороны Австралии (Australian Signals Directorate, ASD) решило ужесточить борьбу с киберпреступниками, пытающимися нажиться на всеобщей проблеме.
Австралийские власти контратакуют хакеров, использующих тему COVID-19
Австралийские власти контратакуют хакеров, использующих тему COVID-19
SecurityLab.ru
Австралийские власти контратакуют хакеров, использующих тему COVID-19
Управление радиотехнической обороны Австралии ужесточило борьбу с киберпреступниками, эксплуатирующими тему коронавируса.
Британская компания Canonical выпустила обновления для Ubuntu, устраняющие 6 уязвимостей в различных версиях операционной системы, включая 14.04, 16.04, 18.04 и 19.10. Уязвимости могут быть проэксплуатированы для вызова отказа в обслуживании системы и раскрытию конфиденциальной информации в памяти ядра.
В Ubuntu исправлены множественные уязвимости
В Ubuntu исправлены множественные уязвимости
SecurityLab.ru
В Ubuntu исправлены множественные уязвимости
Компания исправила ряд уязвимостей отказа в обслуживании и раскрытия информации.
Когда весь мир вынужден носить маски из-за пандемии коронавируса, распознавание лица – не самый удобный способ разблокировки смартфонов. Для того чтобы воспользоваться своим iPhone, человек должен показать свое лицо датчику Face ID, а значит, снять маску. Учитывая темпы распространения COVID-19, этого делать ни в коем случае нельзя, особенно в местах с большим скоплением людей, например, в супермаркетах, где покупатели часто используют свои iPhone для бесконтактной оплаты покупок.
Найден способ «научить» iPhone распознавать лицо в маске
Найден способ «научить» iPhone распознавать лицо в маске
SecurityLab.ru
Найден способ «научить» iPhone распознавать лицо в маске
Хотя в сложившихся обстоятельствах разблокировка iPhone с помощью лица в маске очень удобна, она снижает эффективность защиты Face ID.
Больше половины из ТОП 1 млн самых популярных web-сайтов по Alexa используют протокол HTTPS, однако далеко не весь зашифрованный трафик является безопасным. Киберпреступники все чаще полагаются на SSL-сертификаты с целью вызвать у жертв ложное чувство безопасности при переходе по вредоносным ссылкам.
Преступники скрывают вредоносные сайты за SSL-сертификатами
Преступники скрывают вредоносные сайты за SSL-сертификатами
SecurityLab.ru
Преступники скрывают вредоносные сайты за SSL-сертификатами
Предприятия, не выполняющие проверку SSL-сертификатов, подвергают себя большому риску атак.
https://www.youtube.com/watch?v=rr3mKhF-Exc&feature=youtu.be
Пятничная трансляция проекта «ИБшник на удаленке»
Пятничная трансляция проекта «ИБшник на удаленке»
YouTube
Ловля вирусов без антивирусов, моделирование угроз и ЗОЖ на канале Positive Technologies
― анонс эфира, ведущий ― Владимир Заполянский, директор по маркетингу Positive Technologies.
― беседа Сергея Голованова, ведущего эксперта «Лаборатории Касперского», и Алексея Новикова, директора экспертного центра безопасности Positive Technologies (PT…
― беседа Сергея Голованова, ведущего эксперта «Лаборатории Касперского», и Алексея Новикова, директора экспертного центра безопасности Positive Technologies (PT…
Компания Mozilla добавила в версию Firefox 75, релиз которой состоялся на этой неделе, новый агент для сбора телеметрии. «Функция» ежедневно отправляет Mozilla данные о том, с какой операционной системой и с каким браузером по умолчанию работает пользователь.
Mozilla добавила в Firefox 75 новый сборщик телеметрии
Mozilla добавила в Firefox 75 новый сборщик телеметрии
SecurityLab.ru
Mozilla добавила в Firefox 75 новый сборщик телеметрии
Новый агент для сбора телеметрии ежедневно отправляет Mozilla данные об ОС и браузере по умолчанию.
Современные «умные» автомобили представляют угрозу безопасности. К такому выводу пришли специалисты британской организации Which?, занимающейся тестированием различных товаров и помогающей потребителям делать осознанный выбор.
Подключенные автомобили Ford и Volkswagen представляют угрозу безопасности3
Подключенные автомобили Ford и Volkswagen представляют угрозу безопасности3
SecurityLab.ru
Подключенные автомобили Ford и Volkswagen представляют угрозу безопасности
Исследователи выявили в автомобилях Ford и Volkswagen проблемы с безопасностью.
Операторы вымогательского ПО DoppelPaymer похитили внутренние конфиденциальные документы, принадлежащие Lockheed Martin, SpaceX, Tesla, Boeing, у промышленного подрядчика и опубликовали их в Сети после отказа платить выкуп.
Вымогатели опубликовали документы Boeing, Lockheed Martin и SpaceX
Вымогатели опубликовали документы Boeing, Lockheed Martin и SpaceX
SecurityLab.ru
Вымогатели опубликовали документы Boeing, Lockheed Martin и SpaceX
В Сеть попали характеристики противоминометный системы, юридические документы, платежные формы и пр.