SecurityLab.ru – Telegram
SecurityLab.ru
86K subscribers
743 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Как ранее сообщал SecurityLab, Google и Apple объединили усилия в борьбе с пандемией коронавируса и совместными усилиями разрабатывают единый инструмент для iOS и Android, позволяющий через Bluetooth отслеживать контакты зараженных людей. Теперь компании подробнее рассказали о своем проекте, пишет The Verge.
Google и Apple пояснили, можно ли использовать их инструмент для борьбы с COVID-19 для слежки
По данным специалистов ESET, за недавними взломами двух сайтов аэропорта Сан-Франциско может стоять APT-группа Energetic Bear, также известная как DragonFly.
Названы подозреваемые в атаках на сайты аэропорта Сан-Франциско
Десятки промышленных устройств компании Siemens содержат DoS-уязвимости, эксплуатация которых позволяет вызвать отказ в обслуживании системы.
Устройства Siemens подвержены уязвимостям SegmentSmack и FragmentSmack
SecurityLab.ru pinned «Канал «ИБшник на удаленке» продолжает вещание! Рассказываем, кто посетит студию #PositiveTechnologies сегодняшним вечером. Критическое мышление, рутина и вызовы департаментов ИБ банков на канале Positive Technologies»
Операторы вымогательского ПО Ragnar Locker зашифровали компьютерные системы португальского транснационального энергетического гиганта Energias de Portugal (EDP) и потребовали выкуп в 1580 биткойнов (примерно $11 млн).
Операторы Ragnar Locker украли у энергогиганта 10 ТБ данных и потребовали выкуп в $11 млн
В смартфонах OnePlus 7 Pro обнаружена уязвимость (CVE-2020-7958), позволяющая посторонним получать отпечатки пальцев пользователей. Хотя уязвимость сложно проэксплуатировать, по словам экспертов, она проливает свет на более серьезную проблему.
Уязвимость в OnePlus 7 Pro позволяет похитить отпечатки пальцев
Портал TorrentFreak рассказал о росте торрент-трафика в условиях самоизоляции людей из-за пандемии коронавирусной инфекции (COVID-19). Хотя тенденция роста хорошо прослеживается в общих показателях, анализ трафика отдельных стран выявил некоторые различия.
Самоизоляция в условиях пандемии напрямую повлияла на рост торрент-трафика
Компания Google удалила из Chrome Web Store 49 вредоносных расширений, выдаваемых злоумышленниками за легитимные криптовалютные кошельки. Расширения похищают ключи от криптовалютных кошельков, мнемонические фразы и другую конфиденциальную информацию.
Из Chrome Web Store удалены похищающие криптовалюту расширения
Компания Intel исправила девять уязвимостей в ряде программных продуктов, прошивок и платформ в рамках ежемесячного обновления через платформу Intel Platform Update. Эксплуатация уязвимостей позволяла злоумышленникам вызвать состояние отказа в обслуживании и повысить привилегии через локальный или смежный доступ на уязвимых системах.
Intel устранила ряд опасных уязвимостей в рамках апрельского обновления
Правительство США готово заплатить до $5 млн тому, кто предоставит полезную информацию о северокорейских хакерах и их текущих операциях. О своем намерении Госдепартамент, Министерство финансов, ФБР и Министерство внутренней безопасности сообщили в совместном докладе, опубликованном в среду, 15 апреля.
США объявили награду в $5 млн за сведения о северокорейских хакерах
На киберпреступном форуме выставлены на продажу два эксплоита для неисправленных уязвимостей в Zoom, позволяющих подглядывать за чужими видеозвонками. По данным нескольких источников издания Motherboard, один эксплоит предназначен для уязвимости в клиенте Zoom для Windows, а другой – для macOS.
Две ранее неизвестные уязвимости в Zoom выставлены на продажу
Предприятия не могут (и не должны) следить за каждой из тысяч уязвимостей, ежегодно обнаруживаемых в ПО. Электроэнергетической компании вряд ли стоит беспокоиться об уязвимостях в браузерах, а бухгалтерской конторе незачем опасаться уязвимостей в АСУ ТП. Однако многие предприятия испытывают трудности с оценкой возможного влияния на них той или иной уязвимости. Новый проект компании Rapid7 призван решить эту проблему.
Новая платформа поможет предприятиям приоритизировать угрозы
Исследователи из Нью-Йоркского университета провели анализ развития пандемии коронавирусной инфекции в округе Уэстчестер в США и провинции Лоди в Италии и обнаружили закономерность между распространением COVID-19 и социальными сетями.
Распространение коронавируса можно предсказать с помощью Facebook
Производитель маршрутизаторов Linksys принудительно сбросил пароли для учетных записей всех пользователей сервиса Linksys Smart Wi-Fi после того, как киберпреступники взломали маршрутизаторы с целью распространения поддельного приложения от Всемирной организации здравоохранения, якобы предоставляющее актуальную информацию о COVID-19.
Linksys сбросила пароли для учетных записей Smart Wi-Fi из-за кибератаки
По мере стремительного роста числа зараженных COVID-19 в больницах по всему миру уменьшается запас аппаратов для искусственной вентиляции легких (ИВЛ). В то же время сотни тысяч более простых СИПАП-аппаратов простаивают без дела, поскольку, по словам производителей, они не могут выполнять те же необходимые для спасения жизней функции, что и аппараты ИВЛ. Отметим, СИПАП-аппараты предназначены для искусственной вентиляции легких постоянным положительным давлением и применяются для лечения апноэ, храпа и пр.
Представлен «джейлбрейк» для превращения СИПАП-аппарата в аппарат для ИВЛ
Один из пользователей хакерского форума RaidForums опубликовал более миллиона записей, предположительно принадлежащих клиентам некоторых крупнейших финансовых учреждений Китая. Опубликованные данные включают имена, информацию о доходах, удостоверения личности, адреса и номера телефонов.
На хакерском форуме продаются данные, возможно принадлежащие крупным банкам КНР
На этой неделе операторы вымогательского ПО Nemty объявили о переводе своего сервиса «вымогательское ПО как услуга» (Ransomware-as-a-Service, RaaS) из общественного в частный, для того чтобы сосредоточиться на целевых атаках.
Операторы Nemty переводят сервис в «частный сектор»
Компания Microsoft приняла решение отложить прекращение поддержки криптографических протоколов Transport Level Security (TLS) 1.0 и 1.1 в сервисе IoT Hub на неопределенный срок. IoT Hub будет продолжать поддерживать TLS 1.0/1.1 до дальнейшего уведомления для обеспечения совместимости с существующими приложениями и устройствами.
Microsoft отложила прекращение поддержки TLS 1.0 и 1.1 в IoT Hub
Похоже, компания Microsoft уже во второй раз в этом году «сломала» Windows Defender на ПК под управлением Windows 10. Согласно жалобам пользователей, выпущенное 16 апреля обновление вызывает сообщения об ошибке «Сервис защиты от угроз прекратил работу. Перезагрузите сейчас» и «Неожиданная ошибка. Извините, у нас возникла проблема. Попробуйте еще раз».
Обновление Security Intelligence «сломало» Windows Defender