В актуальной на сегодняшний день версии Chrome 81 компания Google отказалась от поддержки FTP, однако теперь она намерена снова ее вернуть. Дело в том, что многие правительственные сайты и ресурсы здравоохранительных организаций по-прежнему используют устаревший протокол, и во время пандемии коронавируса Google стремится обеспечить своим пользователям максимальный доступ к информации.
Google вернет в Chrome поддержку FTP с связи с пандемией коронавируса
Google вернет в Chrome поддержку FTP с связи с пандемией коронавируса
SecurityLab.ru
Google вернет в Chrome поддержку FTP в связи с пандемией коронавируса
Многие правительственные сайты и ресурсы здравоохранительных организаций по-прежнему используют устаревший протокол.
Компания Oracle выпустила обновления безопасности, устраняющие в общей сложности 405 уязвимостей в различных продуктах. 286 проблем могли быть проэксплуатированы удаленно.
Oracle исправила 405 уязвимостей в своих продуктах
Oracle исправила 405 уязвимостей в своих продуктах
SecurityLab.ru
Oracle исправила 405 уязвимостей в своих продуктах
Самые опасные из исправленных уязвимостей получили оценку в 9,8 балла по шкале CVSS.
В MaxPatrol SIEM загружен пакет экспертизы [1] для выявления подозрительной активности в сети, что особенно актуально в связи с удаленной работой пользователей. Пакет покрывает девять аномалий, требующих оперативного расследования.
MaxPatrol SIEM выявляет сетевые аномалии при удаленной работе
MaxPatrol SIEM выявляет сетевые аномалии при удаленной работе
SecurityLab.ru
MaxPatrol SIEM выявляет сетевые аномалии при удаленной работе
Из-за перехода компаний на удаленный режим работы у злоумышленников появляются новые возможности для проникновения в локальную сеть.
Web-сайты SFOConnect[.]com и SFOConstruction[.]com международного аэропорта Сан-Франциско стали объектами кибератаки в марте 2020 года, в ходе которой преступники загрузили вредоносное ПО для хищения учетных данных пользователей. О данном инциденте сообщило руководство аэропорта на официальном сайте. Неизвестно, удалось ли преступникам похитить какие-либо данные, но в противном случае украденные учетные данные могут предоставить злоумышленникам доступ к сети аэропорта. Как сообщается на сайте, «у некоторых пользователей, которые могли стать жертвой атаки, есть доступом к данным ресурсам за пределами сети аэропорта».
Преступники взломали два web-сайта аэропорта Сан-Франциско
Преступники взломали два web-сайта аэропорта Сан-Франциско
SecurityLab.ru
Преступники взломали два web-сайта аэропорта Сан-Франциско
Преступники загрузили на сайты вредоносное ПО с целью хищения учетных данных пользователей.
Команда специалистов Unit 42 компании Palo Alto Networks сообщила о новых кибератаках вымогателей, направленных на медицинские учреждения и организации во время пандемии коронавирусной инфекции (COVID-19).
Вымогатели атаковали канадские медучреждения во время пандемии
Вымогатели атаковали канадские медучреждения во время пандемии
SecurityLab.ru
Вымогатели атаковали канадские медучреждения во время пандемии
Кампания началась с отправки вредоносных электронных писем с поддельного адреса, замаскированного под адрес ВОЗ.
Министерство обороны США существенно (в некоторых случаях на несколько лет) отстает в реализации ряда инициатив по обеспечению внутренней кибербезопасности. Об этом сообщается в отчете Счетной палаты США под названием “Минобороны необходимо предпринять решительные действия для улучшения кибергигиены” (“DOD Needs to Take Decisive Actions to Improve Cyber Hygiene”), опубликованном в понедельник, 13 апреля.
Пентагон на несколько лет отстает по инициативам кибербезопасности
Пентагон на несколько лет отстает по инициативам кибербезопасности
SecurityLab.ru
Пентагон на несколько лет отстает по инициативам кибербезопасности
Некоторые задачи не были выполнены, поскольку ответственные за них лица либо не были осведомлены, либо не были назначены вовсе.
Специалисты компании IBM X-Force сообщили о новой вредоносной кампании против клиентов испанских банков, в ходе которой злоумышленники используют поддельное расширение для Chrome.
В новой вредоносной кампании банковский троян использует расширение для Chrome
В новой вредоносной кампании банковский троян использует расширение для Chrome
SecurityLab.ru
В новой вредоносной кампании банковский троян использует расширение для Chrome
Благодаря расширению злоумышленники могут похищать деньги со счетов жертв, не получая контроля над их устройствами.
Учетные данные 3 954 416 пользователей торговой площадки Quidd были были опубликованы на общедоступном хакерском форуме.
Данные 4 млн пользователей Quidd оказались в открытом доступе
Данные 4 млн пользователей Quidd оказались в открытом доступе
SecurityLab.ru
Данные 4 млн пользователей Quidd оказались в открытом доступе
Хотя пароли хранились в зашифрованном виде, злоумышленники уже начали работу над их расшифровкой.
Компания Positive Technologies приглашает принять участие в вебинаре «Mlw #41: новый сложный загрузчик APT-группировки TA505», который состоится 16 апреля с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «Mlw #41: новый сложный загрузчик APT-группировки TA505»
Positive Technologies приглашает на вебинар «Mlw #41: новый сложный загрузчик APT-группировки TA505»
SecurityLab.ru
Positive Technologies приглашает на вебинар «Mlw #41: новый сложный загрузчик APT-группировки TA505»
Вебинар состоится 16 апреля в 14:00.
Во вторник, 14 апреля, компания Microsoft выпустила плановые ежемесячные обновления безопасности для своих продуктов, исправляющие 113 уязвимостей, в том числе три уязвимости нулевого дня.
Microsoft исправила три уязвимости нулевого дня
Microsoft исправила три уязвимости нулевого дня
SecurityLab.ru
Microsoft исправила три уязвимости нулевого дня
В рамках апрельского «второго вторника» Microsoft исправила 113 уязвимостей в своих продуктах.
Компания Microsoft приняла решение продлить поддержку Windows 10 1809, Windows Server 1809 и SharePoint Server 2010. Данное решение связано с текущей «ситуацией с общественным здравоохранением», связанной с пандемией коронавирусной инфекции (COVID-19).
Microsoft продлила поддержку Windows 10 1809 из-за коронавируса
Microsoft продлила поддержку Windows 10 1809 из-за коронавируса
SecurityLab.ru
Microsoft продлила поддержку Windows 10 1809 из-за коронавируса
Последние обновления безопасности для систем Windows 10 1809 будут выпущены 10 ноября вместо 12 мая.
Как ранее сообщал SecurityLab, Google и Apple объединили усилия в борьбе с пандемией коронавируса и совместными усилиями разрабатывают единый инструмент для iOS и Android, позволяющий через Bluetooth отслеживать контакты зараженных людей. Теперь компании подробнее рассказали о своем проекте, пишет The Verge.
Google и Apple пояснили, можно ли использовать их инструмент для борьбы с COVID-19 для слежки
Google и Apple пояснили, можно ли использовать их инструмент для борьбы с COVID-19 для слежки
SecurityLab.ru
Google и Apple пояснили, можно ли использовать их инструмент для борьбы с COVID-19 для слежки
Компании откроют доступ к API только официальным государственным организациям здравоохранения.
По данным специалистов ESET, за недавними взломами двух сайтов аэропорта Сан-Франциско может стоять APT-группа Energetic Bear, также известная как DragonFly.
Названы подозреваемые в атаках на сайты аэропорта Сан-Франциско
Названы подозреваемые в атаках на сайты аэропорта Сан-Франциско
SecurityLab.ru
Названы подозреваемые в атаках на сайты аэропорта Сан-Франциско
Целью киберпреступников было похищение учетных данных пользователей Windows.
Канал «ИБшник на удаленке» продолжает вещание! Рассказываем, кто посетит студию #PositiveTechnologies сегодняшним вечером.
Критическое мышление, рутина и вызовы департаментов ИБ банков на канале Positive Technologies
Критическое мышление, рутина и вызовы департаментов ИБ банков на канале Positive Technologies
SecurityLab.ru
Критическое мышление, рутина и вызовы департаментов ИБ банков на канале Positive Technologies
Мы продолжим нашу постоянную рубрику о критическом мышлении и узнаем интересные факты о работе сотрудников департаментов ИБ банков
Десятки промышленных устройств компании Siemens содержат DoS-уязвимости, эксплуатация которых позволяет вызвать отказ в обслуживании системы.
Устройства Siemens подвержены уязвимостям SegmentSmack и FragmentSmack
Устройства Siemens подвержены уязвимостям SegmentSmack и FragmentSmack
SecurityLab.ru
Устройства Siemens подвержены уязвимостям SegmentSmack и FragmentSmack
Эксплуатация уязвимостей позволяет вызвать отказ в обслуживании системы.
SecurityLab.ru pinned «Канал «ИБшник на удаленке» продолжает вещание! Рассказываем, кто посетит студию #PositiveTechnologies сегодняшним вечером. Критическое мышление, рутина и вызовы департаментов ИБ банков на канале Positive Technologies»
Операторы вымогательского ПО Ragnar Locker зашифровали компьютерные системы португальского транснационального энергетического гиганта Energias de Portugal (EDP) и потребовали выкуп в 1580 биткойнов (примерно $11 млн).
Операторы Ragnar Locker украли у энергогиганта 10 ТБ данных и потребовали выкуп в $11 млн
Операторы Ragnar Locker украли у энергогиганта 10 ТБ данных и потребовали выкуп в $11 млн
SecurityLab.ru
Операторы Ragnar Locker украли у энергогиганта 10 ТБ данных и потребовали выкуп в $11 млн
Вымогатели угрожают опубликовать украденные данные, если выкуп не будет выплачен.
В смартфонах OnePlus 7 Pro обнаружена уязвимость (CVE-2020-7958), позволяющая посторонним получать отпечатки пальцев пользователей. Хотя уязвимость сложно проэксплуатировать, по словам экспертов, она проливает свет на более серьезную проблему.
Уязвимость в OnePlus 7 Pro позволяет похитить отпечатки пальцев
Уязвимость в OnePlus 7 Pro позволяет похитить отпечатки пальцев
SecurityLab.ru
Уязвимость в OnePlus 7 Pro позволяет похитить отпечатки пальцев
Хотя уязвимость сложно проэксплуатировать, она проливает свет на более серьезную проблему.
Портал TorrentFreak рассказал о росте торрент-трафика в условиях самоизоляции людей из-за пандемии коронавирусной инфекции (COVID-19). Хотя тенденция роста хорошо прослеживается в общих показателях, анализ трафика отдельных стран выявил некоторые различия.
Самоизоляция в условиях пандемии напрямую повлияла на рост торрент-трафика
Самоизоляция в условиях пандемии напрямую повлияла на рост торрент-трафика
SecurityLab.ru
Самоизоляция в условиях пандемии напрямую повлияла на рост торрент-трафика
В большинстве стран количество загрузок и уникальных IP-адресов выросло в день введения режима строгой изоляции.
Компания Google удалила из Chrome Web Store 49 вредоносных расширений, выдаваемых злоумышленниками за легитимные криптовалютные кошельки. Расширения похищают ключи от криптовалютных кошельков, мнемонические фразы и другую конфиденциальную информацию.
Из Chrome Web Store удалены похищающие криптовалюту расширения
Из Chrome Web Store удалены похищающие криптовалюту расширения
SecurityLab.ru
Из Chrome Web Store удалены похищающие криптовалюту расширения
Функционал расширений соответствует настоящим приложениям, но данные пользователей отправляются злоумышленнику.
Компания Intel исправила девять уязвимостей в ряде программных продуктов, прошивок и платформ в рамках ежемесячного обновления через платформу Intel Platform Update. Эксплуатация уязвимостей позволяла злоумышленникам вызвать состояние отказа в обслуживании и повысить привилегии через локальный или смежный доступ на уязвимых системах.
Intel устранила ряд опасных уязвимостей в рамках апрельского обновления
Intel устранила ряд опасных уязвимостей в рамках апрельского обновления
SecurityLab.ru
Intel устранила ряд опасных уязвимостей в рамках апрельского обновления
Эксплуатация уязвимостей позволяет злоумышленникам вызвать состояние отказа в обслуживании и повысить привилегии.