SecurityLab.ru – Telegram
SecurityLab.ru
81.2K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
РосКомСвобода проводит онлайн-хакатон Pandemic Hackathon, чтобы поддержать проекты и решения в области здравоохранения и гражданской взаимопомощи в условиях экстремально тяжелого кризиса, связанного с пандемией covid-19. Призовой фонд конкурса более 1,5 млн. рублей. Заявки принимаются с 4 по 22 мая 2020 года.

РосКомСвобода проводит хакатон для поддержки медицины и гражданской взаимопомощи в условиях пандемии и ЧС
Компания Mozilla намерена прекратить поддержку Adobe Flash Player в своем браузере Firefox в конце 2020 года. Плагин будет полностью удален в версии Firefox 84, выпуск которой запланирован на декабрь нынешнего года.
В версии Mozilla Firefox 84 будет прекращена поддержка Flash
На прошлой неделе целый ряд крупных предприятий и организаций стали жертвами кибератак, начиная от утечек данных и заканчивая атаками с использованием вымогательского ПО. Об этих и других важных инцидентах безопасности читайте в нашем обзоре.
Обзор инцидентов безопасности за период с 11 по 17 мая 2020 года
Государственный совет Франции призвал госорганы «без промедления» прекратить использование беспилотников в столице для слежения за людьми после отмены режима самоизоляции.
Власти Франции запретили использование беспилотников в Париже
Ранее в этом месяце ФБР США опубликовало предупреждение о новом образце вымогательского ПО ProLock, использовавшемся в атаках на правительственные и финансовые организации, здравоохранительные учреждения и торговые предприятия. На прошлой неделе жертвой ProLock стал крупнейший в США и один из крупнейших в мире поставщиков банкоматов и технологий для осуществления платежей Diebold Nixdorf.
Вымогательское ПО ProLock идет «рука об руку» с трояном Qakbot
Как автоматизировать процессы SOC

Среднее по миру время обнаружения проникновений в корпоративную ИКТ-инфраструктуру составляет 197 дней. При этом за год регистрируется 25 575 случаев утечки данных, а сумма потерь от утечек составляет $3,92M*.

Для адекватного реагирования на современные киберугрозы установка отдельной системы на базе комплекса SIEM становится все более необходимой и обязательной. Но достаточно ли только SIEM для борьбы с современными угрозами?

Palo Alto Networks, Micro Focus, Antimalware и Axoft приглашают вас 27 мая в 10.00 в рамках онлайн-мероприятия “Автоматизация процессов в центрах мониторинга кибербезопасности”:

• узнать об основных трендах в построении центров мониторинга кибербезопасности (SOC);
• понять, какие решения помимо SIEM необходимы для построения эффективного SOC;
• познакомиться и перенять опыт автоматизации процессов SOC от ведущих мировых производителей Micro Focus и Palo Alto Networks;
• выбрать идеально подходящие именно вам решения.

Мероприятие будет наиболее интересно руководителям по информационной безопасности средних и крупных компаний.
Мы ждем вас на онлайн-встрече 27 мая (среда) в 10.00! Ссылка для участия будет анонсирована зарегистрированным участникам.
Предварительная регистрация обязательна.
Международная группа исследователей в составе Даниэле Антониоли (Daniele Antonioli) из Швейцарского федерального технологического университета в Лозанне, Каспера Расмуссена (Kasper Rasmussen) из Центра им. Гельмгольца по информационной безопасности (CISPA) и Нильса Оле Типпенхауэра (Nils Ole Tippenhauer) из Оксфордского университета обнаружила уязвимость в протоколе Bluetooth, позволяющую получать контроль над Bluetooth-устройством.
В Bluetooth обнаружена опасная уязвимость BIAS
Федеральное бюро расследований сообщило, что киберпреступники эксплуатируют трехлетнюю уязвимость (CVE-2017-7391) в плагине MAGMI (Magento Mass Import) для Magento с целью взлома online-магазинов и создания вредоносного скрипта, способного записывать и похищать данные платежных карт покупателей.
Киберпреступники используют трехлетнюю уязвимость в плагине Magento
Сотрудники Следственного управления УМВД России по Астраханской области завершили расследование уголовного дела в отношении жителя Краснодарского края, намеревавшегося «обчистить» счета клиентов банков в США и Корее.
Житель Краснодарского края намеревался похитить $500 тыс. из банков США
На прошлых выходных компания Microsoft предупредила некоторых администраторов Office 365 о том, что их организации могли случайно отображаться во внутренних результатах поиска других компаний.
Из-за сбоя в результатах поиска в Office 365 отображались чужие файлы
Израиль, предположительно, осуществил кибератаку на порт Шахид-Раджаи в иранском городе Бендер-Аббас, вызвав сбой в работе терминалов. Взлом может быть ответом на попытку иранских преступников атаковать израильскую водную инфраструктуру, сообщило издание The Washington Post.
Израиль заподозрен в «разрушительной» кибератаке на иранский порт
Исходный код компонентов «умного автомобиля» Mercedez-Benz был опубликован в Сети. Утечку данных выявил швейцарский инженер-программист Тилл Коттманн (Till Kottmann), который обнаружил GitLab-сервер, принадлежащий немецкой автомобильной компании Daimler AG.


В Сети опубликован исходный код бортового устройства Mercedes-Benz
Служба безопасности Украины задержала киберпреступника, известного под псевдонимом Sanix и возможно причастного к утечке данных Collection #1.
Служба безопасности Украины поймала хакера Sanix
Французская прокуратура сообщила о нейтрализации международной киберпреступной сети, участники которой занимались джекпоттингом (jackpotting) банкоматов, сообщило французское информационное агентство Agence France-Presse (AFP).
Французская полиция нейтрализовала группировку, занимавшуюся джекпоттингом
Исследователи компании Ledger, специализирующейся на производстве аппаратных («холодных») криптовалютных кошельков, продемонстрировали атаки на аппаратные кошельки Coinkite и Shapeshift, позволяющие вычислить их PIN-коды.
Представлены атаки на «холодные» криптовалютные кошельки
Британская бюджетная авиакомпания EasyJet стала жертвой кибератаки. Преступники получили доступ к электронным письмам и сведениям о перелетах около 9 млн клиентов компании, а также информации о кредитных картах более чем 2 тыс. из них.
Хакеры получили доступ к персональным данным 9 млн клиентов авиакомпании EasyJet
То, что вначале выглядело, как эвакуация на удаленный режим работы, вызванный пандемией COVID-19, со временем стало напоминать эмиграцию. Службы ИТ и ИБ хорошо знают, какими проблемами оборачиваются для них рождественские каникулы.


‘Ростелеком-Солар’ приглашает вас на пятое онлайн-мероприятие серии «Новая реальность ИБ»
МВД РФ не поддержало предложение добавить в Уголовный кодекс отдельные статьи для социальной инженерии, фишинга и кражи SIM-карт. Об этом во вторник, 19 мая, сообщили журналисты «РБК», в чьем распоряжении оказалось письмо врио начальника департамента информационных технологий, связи и защиты информации МВД Юрия Войнова, адресованное департаменту информационной безопасности Минкомсвязи.
МВД не поддержало предложение ввести в УК статьи для фишинга и кражи SIM-карт
Федеральная служба безопасности (ФСБ) будет проверять на предмет угроз разворачиваемые в регионах системы контроля за гражданами в период пандемии. Данные системы должны соответствовать требованиям закона «О безопасности критической информационной инфраструктуры (КИИ)», сообщила газета «КоммерсантЪ».
ФСБ проверит безопасность систем мониторинга россиян
Каждый день перед Apple стоит непростая задача – поддерживать безопасность iPhone. Разработчики инструментов для взлома, в том числе сотрудничающие с правоохранительными органами, неустанно предлагают своим клиентам новые инструменты для разблокировки смартфонов, изъятых в качестве вещественных доказательств. До недавнего времени считалось, что они позволяют взломать только коды для разблокировки iPhone длиной не более шести символов, однако это предположение оказалось ошибочным.
Инструмент Hide UI похищает коды для разблокировки iPhone