Команда специалистов Cisco Talos обнаружила критическую уязвимость (CVE-2020-6081) в программном обеспечении для промышленных контроллеров CODESYS Control SoftPLC. Ее эксплуатация позволяет злоумышленнику удаленно выполнить код.
В ПО промышленного контроллера CODESYS обнаружена RCE-уязвимость
В ПО промышленного контроллера CODESYS обнаружена RCE-уязвимость
SecurityLab.ru
В ПО промышленного контроллера CODESYS обнаружена RCE-уязвимость
Проблема затрагивает версию CODESYS Control SoftPLC 3.5.14.30 и получила оценку в 9,9 балла по шкале CVSS.
Пакет экспертизы [1] для выявления сетевых аномалий при удаленной работе получил второе обновление. Теперь он покрывает еще пять сценариев, среди которых случаи подозрительной активности в сети при организации удаленного доступа с помощью межсетевого экрана Palo Alto Networks.
Пакет экспертизы для безопасной удаленной работы в MaxPatrol SIEM пополнился новыми сценариями
Пакет экспертизы для безопасной удаленной работы в MaxPatrol SIEM пополнился новыми сценариями
SecurityLab.ru
Пакет экспертизы для безопасной удаленной работы в MaxPatrol SIEM пополнился новыми сценариями
Пакет экспертизы для выявления сетевых аномалий при удаленной работе получил второе обновление.
Компания Guardicore добавила в свое BAS-решение Infection Monkey новые возможности. Теперь инструмент отображает свои действия в базе знаний MITER ATT&CK и тем самым предоставляет ИБ-экспертам новые отчеты с указанием использованных методов и мер по снижению риска для моделирования APT-атак.
Новые ИБ-решения недели: 8 мая 2020 года
Новые ИБ-решения недели: 8 мая 2020 года
SecurityLab.ru
Новые ИБ-решения недели: 8 мая 2020 года
Краткий обзор новых предложений в сфере информационной безопасности.
Киберпреступная группировка REvil осуществила атаку на нью-йоркскую юридическую фирму в сфере развлечений Grubman Shire Meiselas & Sacks и теперь юридические дела десятков крупнейших мировых звезд музыки и кино, в том числе Леди Гага, Элтона Джона, Роберта Де Ниро и Мадонны, подвергаются риску разоблачения. Как сообщил ресурс Cointelegraph, злоумышленники угрожают опубликовать до 756 ГБ украденных данных в девяти поэтапных выпусках.
Группировка REvil угрожает раскрыть юридическую информацию мировых звезд
Группировка REvil угрожает раскрыть юридическую информацию мировых звезд
SecurityLab.ru
Группировка REvil угрожает раскрыть юридическую информацию мировых звезд
Вымогатели угрожают опубликовать почти 756 ГБ конфиденциальных данных крупнейших звезд музыки и кино.
Некто под псевдонимом Scaramouche в мае 2015 года предположительно получил доступ к компьютеру канцлера Германии Ангелы Меркель в ее кабинете в Бундестаге и похитил электронную переписку. Об этом в пятницу, 8 мая, сообщило издание Der Spiegel.
В юбилей окончания Второй мировой войны хакер похитил переписку Меркель
В юбилей окончания Второй мировой войны хакер похитил переписку Меркель
SecurityLab.ru
В юбилей окончания Второй мировой войны хакер похитил переписку Меркель
Во время празднования юбилея злоумышленник получил доступ к компьютеру канцлера в Бундестаге.
В апреле нынешнего года Иран осуществил кибератаку на несколько объектов водоснабжения и очистки Израиля. Как сообщил телеканал Fox News, в ходе кибератаки Иран использовал американские сервера.
Иран использовал серверы США в кибератаке на израильские водные объекты
Иран использовал серверы США в кибератаке на израильские водные объекты
SecurityLab.ru
Иран использовал серверы в США в кибератаке на израильские водные объекты
Министерство энергетики США заверило, что расследование инцидента продолжается.
Конфиденциальные данные 3 688 060 пользователей приложения для знакомств MobiFriends были опубликованы в даркнете в начале 2020 года и теперь стали доступны для скачивания.
3,6 млн записей пользователей приложения для знакомств MobiFriends оказались в Сети
3,6 млн записей пользователей приложения для знакомств MobiFriends оказались в Сети
SecurityLab.ru
3,6 млн записей пользователей приложения для знакомств MobiFriends оказались в Сети
Записи содержат адреса электронной почты, номера мобильных телефонов, логины и пароли.
Швейцарский производитель электро- и дизель-поездов Stadler сообщил о кибератаке, в результате которой злоумышленники могли похитить данные компании и ее сотрудников. Stadler насчитывает порядка 11 тыс. человек, работающих на 12 производственных объектах и в 40 сервисах по всему миру.
Производитель поездов Stadler подвергся кибератаке
Производитель поездов Stadler подвергся кибератаке
SecurityLab.ru
Производитель поездов Stadler подвергся кибератаке
Инцидент затронул все производственные объекты компании.
Специалист Технического университета Эйндховена в Нидерландах продемонстрировал новый метод атаки на компьютеры на базе Windows или Linux с поддержкой порта Thunderbolt, позволяющий взломать устройства менее чем за пять минут.
ПК с поддержкой Thunderbolt можно взломать менее чем за 5 минут
ПК с поддержкой Thunderbolt можно взломать менее чем за 5 минут
SecurityLab.ru
ПК с поддержкой Thunderbolt можно взломать менее чем за 5 минут
Атака Thunderspy затрагивает миллионы ПК, выпущенных до 2019 года.
Власти Ирана сообщили о попытке кибератаки на крупнейший в стране порт Бендер-Аббас. В результате инцидента было повреждено несколько компьютеров, но сама атака провалилась. Подробности происшествия не уточняются.
Крупнейший иранский порт Бендер-Аббас подвергся кибератаке
Крупнейший иранский порт Бендер-Аббас подвергся кибератаке
SecurityLab.ru
Крупнейший иранский порт Бендер-Аббас подвергся кибератаке
Власти сообщили о кибератаке только после того, как на них стали давить СМИ в связи с другим, не связанным с ней инцидентом.
Зарегистрированные за пределами Китая учетные записи приложения для общения WeChat подвержены такому же уровню контроля, как и китайские аккаунты, и используются для усиления цензуры.
Китайские власти следят за контентом пользователей WeChat, зарегистрированных за пределами КНР
Китайские власти следят за контентом пользователей WeChat, зарегистрированных за пределами КНР
SecurityLab.ru
Китайские власти следят за контентом пользователей WeChat, зарегистрированных за пределами КНР
Пользователи не могут определить, осуществлялось ли наблюдение за их контентом и если да, то почему.
Крупная курьерская компания Pitney Bowes во второй раз за последние семь месяцев подверглась кибератаке с использованием вымогательского ПО. В качестве доказательства взлома киберпреступники представили 11 скриншотов со списками каталогов из внутренней сети Pitney Bowes.
Pitney Bowes во второй раз за последние 7 месяцев подверглась атаке вымогателя
Pitney Bowes во второй раз за последние 7 месяцев подверглась атаке вымогателя
SecurityLab.ru
Pitney Bowes во второй раз за последние 7 месяцев подверглась атаке вымогателя
Сети компании были заражены вымогательским ПО Maze, но атаку удалось остановить до того, как файлы были зашифрованы.
В даркнете выставлена на продажу база данных более нефункционирующего хакерского форума и торговой площадки для сбыта похищенной информации WeLeakData.com. Часть данных также была раскрыта в личных переписках хакеров, некогда пользовавшихся услугами сайта.
Личные сообщения хакеров выставлены на продажу
Личные сообщения хакеров выставлены на продажу
SecurityLab.ru
Личные сообщения хакеров выставлены на продажу
На черном рынке продается база данных более нефункционирующего хакерского форума WeLeakData.com.
В Сети была обнаружена база данных 33 726 800 пользователей «Живого журнала» (ЖЖ). База содержит логины пользователей, адреса электронной почты, а также пароли от блогов авторов.
Данные более 33 млн пользователей «Живого журнала» оказались в Сети
Данные более 33 млн пользователей «Живого журнала» оказались в Сети
SecurityLab.ru
Данные более 33 млн пользователей «Живого журнала» оказались в Сети
Утечка произошла в 2014 году и до недавнего времени база данных продавалась на подпольных форумах.
Исследователи безопасности из компании Nightwatch Cybersecurity обнаружили ряд уязвимостей, затрагивающих Oracle iPlanet Web Server. Эксплуатация уязвимостей (CVE-2020-9315 и CVE-2020-9314) позволяет злоумышленнику получить доступ к конфиденциальным данным и осуществлять фишинговые атаки.
Уязвимости в Oracle iPlanet Web Server позволяют похитить конфиденциальные данные
Уязвимости в Oracle iPlanet Web Server позволяют похитить конфиденциальные данные
SecurityLab.ru
Уязвимости в Oracle iPlanet Web Server позволяют похитить конфиденциальные данные
Поскольку iPlanet Web Server 7.0.x больше не поддерживается Oracle, исправлений для уязвимостей не будет.
Крупнейший в США и один из крупнейших в мире поставщиков банкоматов и технологий для осуществления платежей Diebold Nixdorf подвергся кибератаке с использованием вымогательского ПО. Как уверяет поставщик, инцидент затронул только внутренние сети компании и сказался на некоторых операциях. Ни банкоматы, ни клиенты Diebold Nixdorf в результате кибератаки не пострадали.
Вымогательское ПО атаковало поставщика банкоматов Diebold Nixdorf
Вымогательское ПО атаковало поставщика банкоматов Diebold Nixdorf
SecurityLab.ru
Вымогательское ПО атаковало поставщика банкоматов Diebold Nixdorf
В атаке использовалось вымогательское ПО ProLock, ранее известное как PwndLocker.
Основатель и главный исполнительный директор консалтинговой фирмы Transform Group Майкл Терпин (Michael Terpin) подал в суд на Эллиса Пинкси (Ellis Pinksy), согласно которому подросток совместно с другими злоумышленниками взломали его телефон и похитили деньги в 2018 году.
Подросток-хакер обвиняется в хищении $24 млн у крупного бизнесмена
Подросток-хакер обвиняется в хищении $24 млн у крупного бизнесмена
SecurityLab.ru
Данные более 33 млн пользователей «Живого журнала» оказались в Сети
Утечка произошла в 2014 году и до недавнего времени база данных продавалась на подпольных форумах.
Разработчики проекта vBulletin выпустили исправление для уязвимости в версиях vBulletin 5 Connect до 5.5.2. Проблема (CVE-2020-12720) была обнаружена ИБ-экспертом Чарльзом Фолом (Charles Fol), который пообещал предоставить подробности о ней на конференции SSTIC в следующем месяце.
В vBulletin исправлена опасная уязвимость
В vBulletin исправлена опасная уязвимость
SecurityLab.ru
В vBulletin исправлена опасная уязвимость
Злоумышленники могут осуществить реверс-инжиниринг патча и разработать эксплоит.
За последнюю неделю был обнаружен ряд уязвимостей в браузерах Mozilla Firefox и Google Chrome, web-сервере NGINX Controller, ПО Cisco Adaptive Security Appliance и Firepower Threat Defense и пр.
Обзор уязвимостей за неделю: 12 мая 2020 года
Обзор уязвимостей за неделю: 12 мая 2020 года
SecurityLab.ru
Обзор уязвимостей за неделю: 12 мая 2020 года
Было обнаружено множество уязвимостей в Mozilla Firefox, Google Chrome, NGINX, устройствах Cisco и пр
Агентство по кибербезопасности и защите инфраструктуры при Министерстве внутренней безопасности США (CISA) и Федеральное бюро расследований опубликовали список из десяти уязвимостей в ПО, чаще всего эксплуатировавшихся в 2016-2019 годах. В список вошли уязвимости, использовавшиеся как финансируемыми правительствами хакерами, так и обычными киберпреступниками.
Опубликован топ-10 самых популярных уязвимостей в ПО
Опубликован топ-10 самых популярных уязвимостей в ПО
SecurityLab.ru
Опубликован топ-10 самых популярных уязвимостей в ПО
Власти США опубликовали список уязвимостей в ПО, чаще всего эксплуатировавшихся в 2016-2019 годах.
Команда специалистов из Северо-Восточного университета в Бостоне, Массачусетского технологического института и компании IBM разработали футболку, надев которую, человек становится невидимым для камер видеонаблюдения.
Футболка-«невидимка» позволяет обмануть систему видеонаблюдения
Футболка-«невидимка» позволяет обмануть систему видеонаблюдения
SecurityLab.ru
Футболка-«невидимка» позволяет обмануть систему видеонаблюдения
Ученые разработали футболку, надев которую, человек становится невидимым для систем распознавания.