Французская прокуратура сообщила о нейтрализации международной киберпреступной сети, участники которой занимались джекпоттингом (jackpotting) банкоматов, сообщило французское информационное агентство Agence France-Presse (AFP).
Французская полиция нейтрализовала группировку, занимавшуюся джекпоттингом
Французская полиция нейтрализовала группировку, занимавшуюся джекпоттингом
SecurityLab.ru
Французская полиция нейтрализовала группировку, занимавшуюся джекпоттингом
Преступная группировка работала по всей Европе и внедряла вредоносные программы в банкоматы.
Исследователи компании Ledger, специализирующейся на производстве аппаратных («холодных») криптовалютных кошельков, продемонстрировали атаки на аппаратные кошельки Coinkite и Shapeshift, позволяющие вычислить их PIN-коды.
Представлены атаки на «холодные» криптовалютные кошельки
Представлены атаки на «холодные» криптовалютные кошельки
SecurityLab.ru
Представлены атаки на «холодные» криптовалютные кошельки
Исследователи продемонстрировали атаки на аппаратные кошельки производства Coinkite и Shapeshift.
Британская бюджетная авиакомпания EasyJet стала жертвой кибератаки. Преступники получили доступ к электронным письмам и сведениям о перелетах около 9 млн клиентов компании, а также информации о кредитных картах более чем 2 тыс. из них.
Хакеры получили доступ к персональным данным 9 млн клиентов авиакомпании EasyJet
Хакеры получили доступ к персональным данным 9 млн клиентов авиакомпании EasyJet
SecurityLab.ru
Хакеры получили доступ к персональным данным 9 млн клиентов авиакомпании EasyJet
Злоумышленники получили доступ к электронным адресам и сведениям о поездках клиентов компании.
То, что вначале выглядело, как эвакуация на удаленный режим работы, вызванный пандемией COVID-19, со временем стало напоминать эмиграцию. Службы ИТ и ИБ хорошо знают, какими проблемами оборачиваются для них рождественские каникулы.
‘Ростелеком-Солар’ приглашает вас на пятое онлайн-мероприятие серии «Новая реальность ИБ»
‘Ростелеком-Солар’ приглашает вас на пятое онлайн-мероприятие серии «Новая реальность ИБ»
SecurityLab.ru
‘Ростелеком-Солар’ приглашает на пятое онлайн-мероприятие серии «Новая реальность ИБ»
Кого следует ждать обратно в офисы после карантина?
МВД РФ не поддержало предложение добавить в Уголовный кодекс отдельные статьи для социальной инженерии, фишинга и кражи SIM-карт. Об этом во вторник, 19 мая, сообщили журналисты «РБК», в чьем распоряжении оказалось письмо врио начальника департамента информационных технологий, связи и защиты информации МВД Юрия Войнова, адресованное департаменту информационной безопасности Минкомсвязи.
МВД не поддержало предложение ввести в УК статьи для фишинга и кражи SIM-карт
МВД не поддержало предложение ввести в УК статьи для фишинга и кражи SIM-карт
SecurityLab.ru
МВД не поддержало предложение ввести в УК статьи для фишинга и кражи SIM-карт
Как считают в МВД, действующих статей в кодексе вполне достаточно для борьбы с фишингом, социальной инженерией и пр.
Федеральная служба безопасности (ФСБ) будет проверять на предмет угроз разворачиваемые в регионах системы контроля за гражданами в период пандемии. Данные системы должны соответствовать требованиям закона «О безопасности критической информационной инфраструктуры (КИИ)», сообщила газета «КоммерсантЪ».
ФСБ проверит безопасность систем мониторинга россиян
ФСБ проверит безопасность систем мониторинга россиян
SecurityLab.ru
ФСБ проверит безопасность систем мониторинга россиян
Минэкономразвития, в свою очередь, предложила декриминализовать незначительный ущерб КИИ.
Каждый день перед Apple стоит непростая задача – поддерживать безопасность iPhone. Разработчики инструментов для взлома, в том числе сотрудничающие с правоохранительными органами, неустанно предлагают своим клиентам новые инструменты для разблокировки смартфонов, изъятых в качестве вещественных доказательств. До недавнего времени считалось, что они позволяют взломать только коды для разблокировки iPhone длиной не более шести символов, однако это предположение оказалось ошибочным.
Инструмент Hide UI похищает коды для разблокировки iPhone
Инструмент Hide UI похищает коды для разблокировки iPhone
SecurityLab.ru
Инструмент Hide UI похищает коды для разблокировки iPhone
Когда правоохранители не могут взломать iPhone, они получают код для разблокировки с помощью нового инструмента.
Группа исследователей из Тель-Авивского университета и Междисциплинарного центра в Герцлии (Израиль) обнаружила в DNS-серверах уязвимость, позволяющую осуществлять DDoS-атаки с фактором усиления 1620x. По словам специалистов, уязвимость, получившая название NXNSAttack, затрагивает рекурсивные DNS-серверы и процесс делегирования.
Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки
Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки
SecurityLab.ru
Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки
Уязвимость NXNSAttack затрагивает рекурсивные DNS-серверы и процесс делегирования.
Исследователи безопасности, работающие с организацией Zero Day Initiative (ZDI) компании Trend Micro, опубликовали информацию о пяти неисправленных уязвимостях в Microsoft Windows, четыре из которых являются опасными.
Опубликованы подробности о пяти уязвимостях в Windows 10
Опубликованы подробности о пяти уязвимостях в Windows 10
SecurityLab.ru
Опубликованы подробности о пяти уязвимостях в Windows 10
Эксплуатация некоторых уязвимостей позволяет злоумышленнику повысить привилегии на уязвимой системе.
Компания Google выпустила версию браузера Google Chrome 83 для операционных систем Linux, Windows и macOS, повышающую безопасность пользователей в интернете.
В Chrome 83 появились расширенные функции безопасности
В Chrome 83 появились расширенные функции безопасности
SecurityLab.ru
В Chrome 83 появились расширенные функции безопасности
В новой версии Chrome 83 также было исправлено 38 уязвимостей.
Тайваньский исследователь безопасности Генри Хуань опубликовал подробности о трех уязвимостях (CVE-2019-7192, CVE-2019-7194 и CVE-2019-7195) в прошивке сетевых хранилищ (NAS) QNAP. Проблемы содержатся в приложении для создания фотоальбомов Photo Station, которое поставляется со всеми последними версиями систем QNAP. Эксплуатация уязвимостей позволяет злоумышленнику перехватить контроль над устройствами.
Около 450 тыс. сетевых хранилищ QNAP уязвимы ко взлому
Около 450 тыс. сетевых хранилищ QNAP уязвимы ко взлому
SecurityLab.ru
Около 450 тыс. сетевых хранилищ QNAP уязвимы ко взлому
Эксплуатация уязвимостей позволяет злоумышленнику перехватить контроль над устройствами.
Швейцарская ИБ-компания High-Tech Bridge обновила платформу ImmuniWeb Community Edition, позволяющую организациям и предприятиям бесплатно тестировать безопасность своих web-ресурсов, доменов и мобильных приложений. Отныне с помощью сервиса ImmuniWeb Domain Security Test безопасники также могут проверять наличие данных своих компаний в даркнете.
Выпущен бесплатный инструмент для мониторинга наличия данных предприятия в даркнете
Выпущен бесплатный инструмент для мониторинга наличия данных предприятия в даркнете
SecurityLab.ru
Выпущен бесплатный инструмент для мониторинга наличия данных предприятия в даркнете
Отныне с помощью ImmuniWeb Domain Security Test безопасники смогут проверять наличие данных своих компаний в даркнете.
По мере роста популярности биткойна в частности и криптовалюты в целом увеличивается количество криптовалютных бирж. По данным Cryptimi, в настоящее время насчитывается порядка 18 988 площадок для обмена криптовалюты, а по данным Bloomberg, доход криптовалютных бирж составляет $3 млн в день и $1 млрд в год. В связи с этим в игру активно включаются мелкие криптовалютные биржи, уделяющие безопасности недостаточно внимания.
Из-за собственной халатности криптовалютные биржи рискуют потерять $18 млн
Из-за собственной халатности криптовалютные биржи рискуют потерять $18 млн
SecurityLab.ru
Из-за собственной халатности криптовалютные биржи рискуют потерять $18 млн
Криптовалютные биржи не уделяют должного внимания защите конфиденциальных данных.
Министерство обороны Японии начало расследование предположительной утечки данных, которая могла произойти в прошлом году в результате масштабной кибератаки на компанию Mitsubishi Electric Corp. Как сообщило японское издание Asahi Shimbun, злоумышленники могли получить доступ к информации, касающейся разработки гиперзвуковых ракет.
Кибератака на Mitsubishi Electric могла привести к утечке данных о сверхзвуковой ракете
Кибератака на Mitsubishi Electric могла привести к утечке данных о сверхзвуковой ракете
SecurityLab.ru
Кибератака на Mitsubishi Electric могла привести к утечке данных о сверхзвуковой ракете
Кибератака могла быть осуществлена с целью промышленного шпионажа.
Компания Microsoft выпустила уведомление безопасности для уязвимости NXNSAttack в DNS-серверах, с помощью которой злоумышленники могут тысячекратно усилить один DNS-запрос и осуществить DDoS-атаку на авторитетный DNS-сервер.
Microsoft выпустила уведомление безопасности для уязвимости NXNSAttack
Microsoft выпустила уведомление безопасности для уязвимости NXNSAttack
SecurityLab.ru
Microsoft выпустила уведомление безопасности для уязвимости NXNSAttack
Рекомендуется включить настройку, используемую DNS-серверами для предотвращения их использования в DDoS-атаках.
Компания Adobe выпустила внеплановое исправление для критической уязвимости (CVE-2020-9586) в приложении для создания живых анимационных видеороликов с захватом движения Adobe Character Animator. Эксплуатация уязвимости позволяет злоумышленнику удаленно выполнить код на уязвимой системе.
Adobe выпустила внеплановое исправление для критической уязвимости
Adobe выпустила внеплановое исправление для критической уязвимости
SecurityLab.ru
Adobe выпустила внеплановое исправление для критической уязвимости
RCE-уязвимость содержалась в приложении Adobe Character Animator.
Специалисты компании Qualys нашли способ эксплуатации известной (и очень старой) уязвимости в безопасном агенте доставки почты Qmail, позволяющий как локальное, так и удаленное выполнение кода.
Найден способ эксплуатации уязвимости в Qmail 15-летней давности
Найден способ эксплуатации уязвимости в Qmail 15-летней давности
SecurityLab.ru
Найден способ эксплуатации уязвимости в Qmail 15-летней давности
Уязвимость CVE-2005-1513 была раскрыта в 2005 году, но до сих пор остается неисправленной.
Депутаты Госдумы разработали законопроекты, в рамках которых предлагается ввести штрафы до 2 млн руб. и уголовную ответственность до семи лет за незаконный оборот цифровых финансовых активов, цифровой валюты и цифровых прав. Документы о внесении изменений в Кодекс об административных правонарушениях и Уголовный кодекс были направлены в Минэкономразвития.
Депутаты предложили ввести уголовную ответственность за незаконный оборот криптоактивов
Депутаты предложили ввести уголовную ответственность за незаконный оборот криптоактивов
SecurityLab.ru
Депутаты предложили ввести уголовную ответственность за незаконный оборот криптоактивов
Новые разработанные законопроекты определяют ответственность за нарушения в криптосфере.
В среду, 20 мая, компания Apple выпустила новую версию своей мобильной операционной системы iOS 13.5, а также обновление iOS 12.4.7 для более старых устройств, не поддерживающих iOS 13 или iPadOS 13.
Apple выпустила iOS 12.4.7 для старых устройств
Apple выпустила iOS 12.4.7 для старых устройств
SecurityLab.ru
Apple выпустила iOS 12.4.7 для старых устройств
Обновление только исправляет проблемы с безопасностью и не привносит никаких новых функций.
Израильский разработчик шпионского ПО NSO Group управлял web-доменом, замаскированным под сайт команды безопасности Facebook, чтобы обманом заставить пользователей нажимать на вредоносные ссылки и устанавливать ПО для взлома сотовых телефонов.
Разработчик шпионкого ПО маскировался под Facebook для помощи клиентам
Разработчик шпионкого ПО маскировался под Facebook для помощи клиентам
SecurityLab.ru
Разработчик шпионского ПО маскировался под Facebook для помощи клиентам
NSO Group с помощью вредоносных сайтов заражала устройства пользователей ПО Pegasus.