Сотрудники правоохранительных органов Румынии пресекли деятельность киберпреступной группировки PentaGuard, готовившейся осуществить атаки на румынские больницы с использованием вымогательского ПО.
В Румынии арестованы хакеры, готовившие атаки на больницы
В Румынии арестованы хакеры, готовившие атаки на больницы
SecurityLab.ru
В Румынии арестованы хакеры, готовившие атаки на больницы
Группировка PentaGuard планировала атаковать медучреждения с помощью вымогательского ПО.
Исследователи безопасности из компании Sophos выявили киберпреступную группировку RATicate, которая эксплуатировала установщики Nullsoft Scriptable Install System (NSIS) с целью установки инструментов для удаленного доступа (RAT) и инфостилеров в рамках атак, нацеленных на промышленные компании.
Группировка RATicate атаковала промышленные предприятия по всему миру
Группировка RATicate атаковала промышленные предприятия по всему миру
SecurityLab.ru
Группировка RATicate атаковала промышленные предприятия по всему миру
Для заражения систем целей злоумышленники использовали фишинговые письма.
Как проходит Security CheckUp, лучшие кейсы
20 мая в 14:00 состоится совместный вебинар АйТеко и Check Point, посвященный возможностям Security CheckUP и интересным кейсам, связанным с проверкой безопасности.
Можете ли вы быть уверены, что нет никаких «сюрпризов» в вашей компании? Никаких скрытых вредоносных программ, бэкдоров, утечек данных или других уязвимостей? 99% компаний так или иначе находятся в зоне риска информационной безопасности, и большинство из них не знает об этом.
Что такое Check Point Security CheckUP?
Security CheckUP - это инструмент, позволяющий инспектировать зеркалируемый трафик (через Span Port или vmware ESXi) с гарантией невмешательства в работу сети. В ходе анализа даются ответы на такие вопросы, как: Какие опасные приложения Web 2.0 используются в вашей сети? Каким видам вторжений изо дня в день подвергается ваша сеть? Какая конфиденциальная информация отсылается из организации во внешний мир? Есть ли ботнеты в вашей сети?
Участие в вебинаре бесплатное.
20 мая, с 14:00 до 15:30
Зарегистрироваться на вебинар, а также записаться на бесплатный CheckUP можно здесь: https://bit.ly/2SIq7O9
20 мая в 14:00 состоится совместный вебинар АйТеко и Check Point, посвященный возможностям Security CheckUP и интересным кейсам, связанным с проверкой безопасности.
Можете ли вы быть уверены, что нет никаких «сюрпризов» в вашей компании? Никаких скрытых вредоносных программ, бэкдоров, утечек данных или других уязвимостей? 99% компаний так или иначе находятся в зоне риска информационной безопасности, и большинство из них не знает об этом.
Что такое Check Point Security CheckUP?
Security CheckUP - это инструмент, позволяющий инспектировать зеркалируемый трафик (через Span Port или vmware ESXi) с гарантией невмешательства в работу сети. В ходе анализа даются ответы на такие вопросы, как: Какие опасные приложения Web 2.0 используются в вашей сети? Каким видам вторжений изо дня в день подвергается ваша сеть? Какая конфиденциальная информация отсылается из организации во внешний мир? Есть ли ботнеты в вашей сети?
Участие в вебинаре бесплатное.
20 мая, с 14:00 до 15:30
Зарегистрироваться на вебинар, а также записаться на бесплатный CheckUP можно здесь: https://bit.ly/2SIq7O9
👍1
Уполномоченный правительства Германии по вопросам защиты данных Ульрих Кельбер (Ulrich Kelber) призвал служащих министерств и других правительственных организаций отказаться от использования WhatsApp даже теперь, когда в условиях карантина подобные средства связи особенно нужны.
Уполномоченный по защите данных Германии призвал чиновников отказаться от WhatsApp
Уполномоченный по защите данных Германии призвал чиновников отказаться от WhatsApp
SecurityLab.ru
Уполномоченный по защите данных Германии призвал чиновников отказаться от WhatsApp
Даже в нынешние тяжелые времена госорганы не должны пренебрегать защитой данных, считает Ульрих Кельбер.
SecurityLab.ru pinned «Как проходит Security CheckUp, лучшие кейсы 20 мая в 14:00 состоится совместный вебинар АйТеко и Check Point, посвященный возможностям Security CheckUP и интересным кейсам, связанным с проверкой безопасности. Можете ли вы быть уверены, что нет никаких «сюрпризов»…»
Киберпреступная группировка REvil опубликовала 169 электронных писем президента США Дональда Трампа из похищенной ими базы данных нью-йоркской юридической фирмы Grubman, Shire, Meiselas and Sacks, сообщило издание Forbes.
REvil опубликовала 169 электронных писем Дональда Трампа
REvil опубликовала 169 электронных писем Дональда Трампа
SecurityLab.ru
REvil опубликовала 169 электронных писем Дональда Трампа
Киберпреступники намерены выставлять в даркнете данные других известных людей каждую неделю.
KB4556799 для Windows 10 представляет собой важное обновление безопасности, но в то же время вызывает проблемы со звуком и потерю данных.
KB4556799 для Windows 10 вызывает проблемы со звуком
KB4556799 для Windows 10 вызывает проблемы со звуком
SecurityLab.ru
KB4556799 для Windows 10 вызывает проблемы со звуком
После установки обновления некоторые пользователи сталкиваются с рядом проблем.
Секретная служба США начала расследование преступной группировки в Нигерии, которая использует украденные персональные данные американцев, чтобы обманным путем подавать заявление на получение пособия по безработице.
Киберпреступники из Нигерии обманом получают пособия по безработице
Киберпреступники из Нигерии обманом получают пособия по безработице
SecurityLab.ru
Киберпреступники из Нигерии обманом получают пособия по безработице
В период с марта по апрель число мошеннических обращений за пособиями по безработице увеличилось в 27 раз.
РосКомСвобода проводит онлайн-хакатон Pandemic Hackathon, чтобы поддержать проекты и решения в области здравоохранения и гражданской взаимопомощи в условиях экстремально тяжелого кризиса, связанного с пандемией covid-19. Призовой фонд конкурса более 1,5 млн. рублей. Заявки принимаются с 4 по 22 мая 2020 года.
РосКомСвобода проводит хакатон для поддержки медицины и гражданской взаимопомощи в условиях пандемии и ЧС
РосКомСвобода проводит хакатон для поддержки медицины и гражданской взаимопомощи в условиях пандемии и ЧС
SecurityLab.ru
РосКомСвобода проводит хакатон для поддержки медицины и гражданской взаимопомощи в условиях пандемии и ЧС
Участники хакатона могут предлагать цифровые и технологические решения
Компания Mozilla намерена прекратить поддержку Adobe Flash Player в своем браузере Firefox в конце 2020 года. Плагин будет полностью удален в версии Firefox 84, выпуск которой запланирован на декабрь нынешнего года.
В версии Mozilla Firefox 84 будет прекращена поддержка Flash
В версии Mozilla Firefox 84 будет прекращена поддержка Flash
SecurityLab.ru
В версии Mozilla Firefox 84 будет прекращена поддержка Flash
Плагин будет полностью удален в версии Firefox 84, выпуск которой запланирован на декабрь 2020 года.
На прошлой неделе целый ряд крупных предприятий и организаций стали жертвами кибератак, начиная от утечек данных и заканчивая атаками с использованием вымогательского ПО. Об этих и других важных инцидентах безопасности читайте в нашем обзоре.
Обзор инцидентов безопасности за период с 11 по 17 мая 2020 года
Обзор инцидентов безопасности за период с 11 по 17 мая 2020 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 11 по 17 мая 2020 года
На прошлой неделе большую активность проявили операторы программ-вымогателей всех мастей.
Государственный совет Франции призвал госорганы «без промедления» прекратить использование беспилотников в столице для слежения за людьми после отмены режима самоизоляции.
Власти Франции запретили использование беспилотников в Париже
Власти Франции запретили использование беспилотников в Париже
SecurityLab.ru
Власти Франции запретили использование беспилотников в Париже
Постановление госсовета вступило в силу и вскоре будет распространено на территории всей страны.
Ранее в этом месяце ФБР США опубликовало предупреждение о новом образце вымогательского ПО ProLock, использовавшемся в атаках на правительственные и финансовые организации, здравоохранительные учреждения и торговые предприятия. На прошлой неделе жертвой ProLock стал крупнейший в США и один из крупнейших в мире поставщиков банкоматов и технологий для осуществления платежей Diebold Nixdorf.
Вымогательское ПО ProLock идет «рука об руку» с трояном Qakbot
Вымогательское ПО ProLock идет «рука об руку» с трояном Qakbot
SecurityLab.ru
Вымогательское ПО ProLock идет «рука об руку» с трояном Qakbot
Не исключено, что операторы Qakbot сдают авторам ProLock в аренду доступ к взломанной ими корпоративной сети.
Forwarded from Анонсы лучших ИБ мероприятий
Как автоматизировать процессы SOC
Среднее по миру время обнаружения проникновений в корпоративную ИКТ-инфраструктуру составляет 197 дней. При этом за год регистрируется 25 575 случаев утечки данных, а сумма потерь от утечек составляет $3,92M*.
Для адекватного реагирования на современные киберугрозы установка отдельной системы на базе комплекса SIEM становится все более необходимой и обязательной. Но достаточно ли только SIEM для борьбы с современными угрозами?
Palo Alto Networks, Micro Focus, Antimalware и Axoft приглашают вас 27 мая в 10.00 в рамках онлайн-мероприятия “Автоматизация процессов в центрах мониторинга кибербезопасности”:
• узнать об основных трендах в построении центров мониторинга кибербезопасности (SOC);
• понять, какие решения помимо SIEM необходимы для построения эффективного SOC;
• познакомиться и перенять опыт автоматизации процессов SOC от ведущих мировых производителей Micro Focus и Palo Alto Networks;
• выбрать идеально подходящие именно вам решения.
Мероприятие будет наиболее интересно руководителям по информационной безопасности средних и крупных компаний.
Мы ждем вас на онлайн-встрече 27 мая (среда) в 10.00! Ссылка для участия будет анонсирована зарегистрированным участникам.
Предварительная регистрация обязательна.
Среднее по миру время обнаружения проникновений в корпоративную ИКТ-инфраструктуру составляет 197 дней. При этом за год регистрируется 25 575 случаев утечки данных, а сумма потерь от утечек составляет $3,92M*.
Для адекватного реагирования на современные киберугрозы установка отдельной системы на базе комплекса SIEM становится все более необходимой и обязательной. Но достаточно ли только SIEM для борьбы с современными угрозами?
Palo Alto Networks, Micro Focus, Antimalware и Axoft приглашают вас 27 мая в 10.00 в рамках онлайн-мероприятия “Автоматизация процессов в центрах мониторинга кибербезопасности”:
• узнать об основных трендах в построении центров мониторинга кибербезопасности (SOC);
• понять, какие решения помимо SIEM необходимы для построения эффективного SOC;
• познакомиться и перенять опыт автоматизации процессов SOC от ведущих мировых производителей Micro Focus и Palo Alto Networks;
• выбрать идеально подходящие именно вам решения.
Мероприятие будет наиболее интересно руководителям по информационной безопасности средних и крупных компаний.
Мы ждем вас на онлайн-встрече 27 мая (среда) в 10.00! Ссылка для участия будет анонсирована зарегистрированным участникам.
Предварительная регистрация обязательна.
Международная группа исследователей в составе Даниэле Антониоли (Daniele Antonioli) из Швейцарского федерального технологического университета в Лозанне, Каспера Расмуссена (Kasper Rasmussen) из Центра им. Гельмгольца по информационной безопасности (CISPA) и Нильса Оле Типпенхауэра (Nils Ole Tippenhauer) из Оксфордского университета обнаружила уязвимость в протоколе Bluetooth, позволяющую получать контроль над Bluetooth-устройством.
В Bluetooth обнаружена опасная уязвимость BIAS
В Bluetooth обнаружена опасная уязвимость BIAS
SecurityLab.ru
В Bluetooth обнаружена опасная уязвимость BIAS
Проблема затрагивает классическую версию протокола Basic Rate/Enhanced Data Rate.
Федеральное бюро расследований сообщило, что киберпреступники эксплуатируют трехлетнюю уязвимость (CVE-2017-7391) в плагине MAGMI (Magento Mass Import) для Magento с целью взлома online-магазинов и создания вредоносного скрипта, способного записывать и похищать данные платежных карт покупателей.
Киберпреступники используют трехлетнюю уязвимость в плагине Magento
Киберпреступники используют трехлетнюю уязвимость в плагине Magento
SecurityLab.ru
Киберпреступники используют трехлетнюю уязвимость в плагине Magento
Эксплуатация уязвимости позволяет злоумышленнику внедрить вредоносный код в HTML-код интернет-магазина.
Сотрудники Следственного управления УМВД России по Астраханской области завершили расследование уголовного дела в отношении жителя Краснодарского края, намеревавшегося «обчистить» счета клиентов банков в США и Корее.
Житель Краснодарского края намеревался похитить $500 тыс. из банков США
Житель Краснодарского края намеревался похитить $500 тыс. из банков США
SecurityLab.ru
Житель Краснодарского края намеревался похитить $500 тыс. из банков США
Мужчина разработал план хищения денежных средств и собрал организованную преступную группу.
На прошлых выходных компания Microsoft предупредила некоторых администраторов Office 365 о том, что их организации могли случайно отображаться во внутренних результатах поиска других компаний.
Из-за сбоя в результатах поиска в Office 365 отображались чужие файлы
Из-за сбоя в результатах поиска в Office 365 отображались чужие файлы
SecurityLab.ru
Из-за сбоя в результатах поиска в Office 365 отображались чужие файлы
Пользователи, делавшие запросы для внутреннего поиска, могли получить результаты поиска из другой организации.
Израиль, предположительно, осуществил кибератаку на порт Шахид-Раджаи в иранском городе Бендер-Аббас, вызвав сбой в работе терминалов. Взлом может быть ответом на попытку иранских преступников атаковать израильскую водную инфраструктуру, сообщило издание The Washington Post.
Израиль заподозрен в «разрушительной» кибератаке на иранский порт
Израиль заподозрен в «разрушительной» кибератаке на иранский порт
SecurityLab.ru
Израиль заподозрен в «разрушительной» кибератаке на иранский порт
Взлом может быть ответом на попытку иранских преступников атаковать израильскую водную инфраструктуру.
Исходный код компонентов «умного автомобиля» Mercedez-Benz был опубликован в Сети. Утечку данных выявил швейцарский инженер-программист Тилл Коттманн (Till Kottmann), который обнаружил GitLab-сервер, принадлежащий немецкой автомобильной компании Daimler AG.
В Сети опубликован исходный код бортового устройства Mercedes-Benz
В Сети опубликован исходный код бортового устройства Mercedes-Benz
SecurityLab.ru
В Сети опубликован исходный код бортового устройства Mercedes-Benz
Компания Daimler позволяла любому пользователю зарегистрироваться на одном из своих локальных GitLab-серверов.
В своем пресс-релизе компания Fortinet заявляет о беспрецедентной скорости модели 4200F в 800 Гбит/с. https://www.securitylab.ru/blog/personal/Morning/348346.php
SecurityLab.ru
Маркетинг Fortinet запутался в собственных datasheet
FW и NGFW это разные функции и разная нагрузка, но Fortinet умудрился их приравнять