SecurityLab.ru – Telegram
SecurityLab.ru
81.2K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Международная группа исследователей в составе Даниэле Антониоли (Daniele Antonioli) из Швейцарского федерального технологического университета в Лозанне, Каспера Расмуссена (Kasper Rasmussen) из Центра им. Гельмгольца по информационной безопасности (CISPA) и Нильса Оле Типпенхауэра (Nils Ole Tippenhauer) из Оксфордского университета обнаружила уязвимость в протоколе Bluetooth, позволяющую получать контроль над Bluetooth-устройством.
В Bluetooth обнаружена опасная уязвимость BIAS
Федеральное бюро расследований сообщило, что киберпреступники эксплуатируют трехлетнюю уязвимость (CVE-2017-7391) в плагине MAGMI (Magento Mass Import) для Magento с целью взлома online-магазинов и создания вредоносного скрипта, способного записывать и похищать данные платежных карт покупателей.
Киберпреступники используют трехлетнюю уязвимость в плагине Magento
Сотрудники Следственного управления УМВД России по Астраханской области завершили расследование уголовного дела в отношении жителя Краснодарского края, намеревавшегося «обчистить» счета клиентов банков в США и Корее.
Житель Краснодарского края намеревался похитить $500 тыс. из банков США
На прошлых выходных компания Microsoft предупредила некоторых администраторов Office 365 о том, что их организации могли случайно отображаться во внутренних результатах поиска других компаний.
Из-за сбоя в результатах поиска в Office 365 отображались чужие файлы
Израиль, предположительно, осуществил кибератаку на порт Шахид-Раджаи в иранском городе Бендер-Аббас, вызвав сбой в работе терминалов. Взлом может быть ответом на попытку иранских преступников атаковать израильскую водную инфраструктуру, сообщило издание The Washington Post.
Израиль заподозрен в «разрушительной» кибератаке на иранский порт
Исходный код компонентов «умного автомобиля» Mercedez-Benz был опубликован в Сети. Утечку данных выявил швейцарский инженер-программист Тилл Коттманн (Till Kottmann), который обнаружил GitLab-сервер, принадлежащий немецкой автомобильной компании Daimler AG.


В Сети опубликован исходный код бортового устройства Mercedes-Benz
Служба безопасности Украины задержала киберпреступника, известного под псевдонимом Sanix и возможно причастного к утечке данных Collection #1.
Служба безопасности Украины поймала хакера Sanix
Французская прокуратура сообщила о нейтрализации международной киберпреступной сети, участники которой занимались джекпоттингом (jackpotting) банкоматов, сообщило французское информационное агентство Agence France-Presse (AFP).
Французская полиция нейтрализовала группировку, занимавшуюся джекпоттингом
Исследователи компании Ledger, специализирующейся на производстве аппаратных («холодных») криптовалютных кошельков, продемонстрировали атаки на аппаратные кошельки Coinkite и Shapeshift, позволяющие вычислить их PIN-коды.
Представлены атаки на «холодные» криптовалютные кошельки
Британская бюджетная авиакомпания EasyJet стала жертвой кибератаки. Преступники получили доступ к электронным письмам и сведениям о перелетах около 9 млн клиентов компании, а также информации о кредитных картах более чем 2 тыс. из них.
Хакеры получили доступ к персональным данным 9 млн клиентов авиакомпании EasyJet
То, что вначале выглядело, как эвакуация на удаленный режим работы, вызванный пандемией COVID-19, со временем стало напоминать эмиграцию. Службы ИТ и ИБ хорошо знают, какими проблемами оборачиваются для них рождественские каникулы.


‘Ростелеком-Солар’ приглашает вас на пятое онлайн-мероприятие серии «Новая реальность ИБ»
МВД РФ не поддержало предложение добавить в Уголовный кодекс отдельные статьи для социальной инженерии, фишинга и кражи SIM-карт. Об этом во вторник, 19 мая, сообщили журналисты «РБК», в чьем распоряжении оказалось письмо врио начальника департамента информационных технологий, связи и защиты информации МВД Юрия Войнова, адресованное департаменту информационной безопасности Минкомсвязи.
МВД не поддержало предложение ввести в УК статьи для фишинга и кражи SIM-карт
Федеральная служба безопасности (ФСБ) будет проверять на предмет угроз разворачиваемые в регионах системы контроля за гражданами в период пандемии. Данные системы должны соответствовать требованиям закона «О безопасности критической информационной инфраструктуры (КИИ)», сообщила газета «КоммерсантЪ».
ФСБ проверит безопасность систем мониторинга россиян
Каждый день перед Apple стоит непростая задача – поддерживать безопасность iPhone. Разработчики инструментов для взлома, в том числе сотрудничающие с правоохранительными органами, неустанно предлагают своим клиентам новые инструменты для разблокировки смартфонов, изъятых в качестве вещественных доказательств. До недавнего времени считалось, что они позволяют взломать только коды для разблокировки iPhone длиной не более шести символов, однако это предположение оказалось ошибочным.
Инструмент Hide UI похищает коды для разблокировки iPhone
Группа исследователей из Тель-Авивского университета и Междисциплинарного центра в Герцлии (Израиль) обнаружила в DNS-серверах уязвимость, позволяющую осуществлять DDoS-атаки с фактором усиления 1620x. По словам специалистов, уязвимость, получившая название NXNSAttack, затрагивает рекурсивные DNS-серверы и процесс делегирования.
Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки
Исследователи безопасности, работающие с организацией Zero Day Initiative (ZDI) компании Trend Micro, опубликовали информацию о пяти неисправленных уязвимостях в Microsoft Windows, четыре из которых являются опасными.
Опубликованы подробности о пяти уязвимостях в Windows 10
Компания Google выпустила версию браузера Google Chrome 83 для операционных систем Linux, Windows и macOS, повышающую безопасность пользователей в интернете.
В Chrome 83 появились расширенные функции безопасности
Тайваньский исследователь безопасности Генри Хуань опубликовал подробности о трех уязвимостях (CVE-2019-7192, CVE-2019-7194 и CVE-2019-7195) в прошивке сетевых хранилищ (NAS) QNAP. Проблемы содержатся в приложении для создания фотоальбомов Photo Station, которое поставляется со всеми последними версиями систем QNAP. Эксплуатация уязвимостей позволяет злоумышленнику перехватить контроль над устройствами.
Около 450 тыс. сетевых хранилищ QNAP уязвимы ко взлому
Швейцарская ИБ-компания High-Tech Bridge обновила платформу ImmuniWeb Community Edition, позволяющую организациям и предприятиям бесплатно тестировать безопасность своих web-ресурсов, доменов и мобильных приложений. Отныне с помощью сервиса ImmuniWeb Domain Security Test безопасники также могут проверять наличие данных своих компаний в даркнете.
Выпущен бесплатный инструмент для мониторинга наличия данных предприятия в даркнете
По мере роста популярности биткойна в частности и криптовалюты в целом увеличивается количество криптовалютных бирж. По данным Cryptimi, в настоящее время насчитывается порядка 18 988 площадок для обмена криптовалюты, а по данным Bloomberg, доход криптовалютных бирж составляет $3 млн в день и $1 млрд в год. В связи с этим в игру активно включаются мелкие криптовалютные биржи, уделяющие безопасности недостаточно внимания.
Из-за собственной халатности криптовалютные биржи рискуют потерять $18 млн