Базы данных ElasticSearch, предположительно управляемые подразделением Advanced Wireless Network (AWN) крупного оператора мобильной связи в Таиланде Advanced Info Service (AIS), с около 8 млрд интернет-записей миллионов тайских пользователей находились в Сети в открытом доступе.
8 млрд записей тайских интернет-пользователей оказались в Сети
8 млрд записей тайских интернет-пользователей оказались в Сети
SecurityLab.ru
8 млрд записей тайских интернет-пользователей оказались в Сети
Используя обнаруженные данные, можно узнать информацию о подключенных устройствах в доме пользователя.
По непонятным причинам компания Apple переиздала недавно выпущенные обновления для своих приложений. Что послужило причиной обновления уже обновленного ПО, непонятно, а сама Apple хранит молчание.
Apple переиздала недавно выпущенные обновления для своих приложений
Apple переиздала недавно выпущенные обновления для своих приложений
SecurityLab.ru
Apple переиздала недавно выпущенные обновления для своих приложений
Какими бы ни были причины повторного выпуска обновлений, Apple их не озвучивает.
Три хакерских форума Nulled.ch, Sinfulsite.com и suxx.to были взломаны неизвестными злоумышленниками, а их базы данных оказались в Сети в открытом доступе. Утечку данных обнаружили специалисты из компании Cyble.
Злоумышленники взломали 3 хакерских форума
Злоумышленники взломали 3 хакерских форума
SecurityLab.ru
Злоумышленники взломали 3 хакерских форума
Злоумышленники взломали форумы и опубликовали их базы данных в Сети.
Ряд исследователей безопасности и хакеров получили доступ к ранней сборке следующей версии мобильной ОС от Apple за восемь месяцев до ее официального релиза. iOS 14 попала к ним в руки в феврале нынешнего года, а, как показывает практика, Apple представляет новые версии iOS с выходом новых моделей iPhone в сентябре.
Ранняя сборка iOS 14 попала в руки к хакерам за 8 месяцев до релиза
Ранняя сборка iOS 14 попала в руки к хакерам за 8 месяцев до релиза
SecurityLab.ru
Ранняя сборка iOS 14 попала в руки к хакерам за 8 месяцев до релиза
Несколько человек имеют доступ к ранней сборке iOS 14 еще с февраля нынешнего года.
Мошенники захватывают контроль над компьютером пользователей или шифруют данные, а затем требуют выкуп для возвращения нормальной работы.
Оцените уровень зрелости процессов Информационной Безопасности в вашей компании.
Оцените уровень зрелости процессов Информационной Безопасности в вашей компании.
SecurityLab.ru
Оцените уровень зрелости процессов Информационной Безопасности в вашей компании.
С помощью вируса-вымогателя кибермошенникам удается зарабатывать до 2 млрд долларов в год.
Израильский исследовательский институт, занимающийся разработкой вакцины против COVID-19, оказался в числе жертв масштабной кибератаки, имевшей место на прошлой неделе. Как сообщает местный телеканал Keshet 12 (Channel 12), целью злоумышленников был саботаж исследовательского процесса.
Израильский разработчик вакцины против COVID-19 подвергся кибератаке
Израильский разработчик вакцины против COVID-19 подвергся кибератаке
SecurityLab.ru
Израильский разработчик вакцины против COVID-19 подвергся кибератаке
Стали известны новые подробности о массовой кибератаке на израильские сайты.
70% настольных и мобильных приложений содержат как минимум одну уязвимость, связанную с использованием библиотеки с открытым исходным кодом. По словам специалистов из компании Veracode, бесплатные централизованные хранилища кода, предоставляющие готовые «строительные блоки» для разработчиков, представляют опасность.
70% приложений содержат уязвимые библиотеки с открытым исходным кодом
70% приложений содержат уязвимые библиотеки с открытым исходным кодом
SecurityLab.ru
70% приложений содержат уязвимые библиотеки с открытым исходным кодом
Самым распространенным типом проблем оказалось межсайтовое выполнение сценариев.
Министерство цифрового развития, связи и массовых коммуникаций РФ предложило провести эксперимент по замене бумажных паспортов мобильным приложением «Мобильный идентификатор». Согласно проекту постановления, опубликованному на портале нормативных правовых актов, эксперимент должен проводиться в Москве с 1 июля 2020-го по 31 декабря 2021 года.
В Москве запланирован эксперимент по замене паспортов QR-кодами
В Москве запланирован эксперимент по замене паспортов QR-кодами
SecurityLab.ru
В Москве запланирован эксперимент по замене паспортов QR-кодами
Рабочая версия инициативы появилась на портале нормативных правовых актов, но затем была удалена.
Представители Российской ассоциации электронных коммуникаций (РАЭК), Ассоциации торговых компаний и товаропроизводителей электробытовой и компьютерной техники (РАТЭК) и Американской торговой палаты в России предложили смягчить законопроект о блокировке пиратского контента в мобильных приложениях, ограничив потенциальные полномочия Роскомнадзора по их блокировке. Письма были отправлены председателю Госдумы Вячеславу Володину, в комитет по информполитике и Минкомсвязь, сообщила газета «КоммерсантЪ».
Участники рынка предложили смягчить проект о блокировке приложений
Участники рынка предложили смягчить проект о блокировке приложений
SecurityLab.ru
Участники рынка предложили смягчить проект о блокировке приложений
Авторы предложили не блокировать приложение целиком, а ограничить доступ к определенному контенту.
Специалисты из компании F-Secure обнаружили, что устройства некоторых крупнейших мировых производителей мобильных телефонов содержат проблемы безопасности, связанные с определенными регионами. Проблемы могут затрагивать пользователей в одних странах, но не в других.
Android-устройства содержат проблемы, связанные с региональными настройками
Android-устройства содержат проблемы, связанные с региональными настройками
SecurityLab.ru
Android-устройства содержат проблемы, связанные с региональными настройками
Способ настройки устройств поставщиком может существенно снизить безопасность для некоторых пользователей.
При посещении сайта eBay.com запускается скрипт, который выполняет сканирование локальных портов компьютера пользователя на предмет приложений для удаленного доступа. По словам специалистов издания Bleeping Computer, сайт eBay действительно осуществляет скрытое сканирование с помощью скрипта check.js, запускающегося при каждом посещении ресурса.
eBay сканирует сетевые порты ПК на предмет программ для удаленного доступа
eBay сканирует сетевые порты ПК на предмет программ для удаленного доступа
SecurityLab.ru
eBay сканирует сетевые порты ПК на предмет программ для удаленного доступа
Сканирование портов осуществляется только на ПК под управлением Windows.
Специалисты компании ESET обнаружили новую, более совершенную версию бэкдора ComRAT – одного из самых старых бэкдоров в арсенале APT-группы Turla, использующего web-интерфейс Gmail для тайного получения команд и похищения данных.
Новая версия ComRAT атакует МИДы
Новая версия ComRAT атакует МИДы
SecurityLab.ru
Новая версия ComRAT атакует МИДы
Группировка Turla использует версию ComRAT v4 для атак на МИДы в Восточной Европе и парламента одной из стран на Кавказе.
Компания Positive Technologies приглашает принять участие в вебинаре «MaxPatrol SIEM: обзор пакета экспертизы для безопасной удаленной работы», который состоится 28 мая с 14:00 до 15:00 (по московскому времени).
Positive Technologies приглашает на вебинар «MaxPatrol SIEM: обзор пакета экспертизы для безопасной удаленной работы»
Positive Technologies приглашает на вебинар «MaxPatrol SIEM: обзор пакета экспертизы для безопасной удаленной работы»
SecurityLab.ru
Positive Technologies приглашает на вебинар «MaxPatrol SIEM: обзор пакета экспертизы для безопасной удаленной работы»
Вебинар состоится 28 мая в 14:00.
Исследователи безопасности компании Promon обнаружили в ОС Android новую опасную уязвимость повышения привилегий, позволяющую злоумышленникам получать доступ практическим ко всем приложениям на устройстве.
Уязвимость StrandHogg 2.0 позволяет захватить контроль над любым Android-приложением
Уязвимость StrandHogg 2.0 позволяет захватить контроль над любым Android-приложением
SecurityLab.ru
Уязвимость StrandHogg 2.0 позволяет захватить контроль над любым Android-приложением
StrandHogg 2.0 получила свое название из-за сходства с обнаруженной ранее уязвимостью StrandHogg.
Неизвестный злоумышленник выставил на продажу в Сети более трех десятков баз данных SQL, похищенных у online-магазинов в разных странах. В общей сложности преступник продает более 1,5 млн записей, но количество похищенных данных может быть намного больше, сообщило издание Bleeping Computer.
Более 30 баз данных интернет-магазинов выставлены на продажу в Сети
Более 30 баз данных интернет-магазинов выставлены на продажу в Сети
SecurityLab.ru
Более 30 баз данных интернет-магазинов выставлены на продажу в Сети
Похищенные данные могут содержать адреса электронной почты, имена, хеши паролей, почтовые адреса и пр.
Функция быстрой загрузки (Fast Startup), призванная ускорить процесс загрузки ОС при включении компьютера и активированная по умолчанию на большинстве «чистых» установок Windows 10, может препятствовать корректной инсталляции обновлений.
Функция быстрой загрузки Windows 10 препятствует установке обновлений
Функция быстрой загрузки Windows 10 препятствует установке обновлений
SecurityLab.ru
Функция быстрой загрузки Windows 10 препятствует установке обновлений
Microsoft намерена устранить проблему в будущих релизах Windows.
Министерство цифрового развития, связи и массовых коммуникаций РФ не поддержало инициативу депутатов «Справедливой России» о разблокировке мессенджера Telegram во время периода повышенной готовности, сообщает «Интерфакс».
В Минкомсвязи не поддержали инициативу депутатов о разблокировке Telegram
В Минкомсвязи не поддержали инициативу депутатов о разблокировке Telegram
SecurityLab.ru
В Минкомсвязи не поддержали инициативу депутатов о разблокировке Telegram
Минкомсвязи пояснило отказ от идеи возможным злоупотреблением со стороны разработчиков подобных сервисов.
Специалисты компании Qihoo 360 раскрыли подробности об одном из крупнейших ботнетов в Китае под названием DoubleGuns. Данный ботнет атакует только китайских пользователей и насчитывает миллионы жертв.
Китайский ботнет DoubleGuns насчитывает миллионы жертв
Китайский ботнет DoubleGuns насчитывает миллионы жертв
SecurityLab.ru
Китайский ботнет DoubleGuns насчитывает миллионы жертв
Специалистам удалось лишь частично отключить инфраструктуру одного из крупнейших китайских ботнетов.
Специалисты из «Лаборатории Касперского» выявили четыре уязвимости (CVE-2020-10640, CVE-2020-10632, CVE-2020-10636 и CVE-2020-6970) в Emerson OpenEnterprise — решении для диспетчерского управления и сбора данных (SCADA), разработанном для нефтегазовой промышленности.
В ПО Emerson OpenEnterprise для SCADA обнаружено несколько уязвимостей
В ПО Emerson OpenEnterprise для SCADA обнаружено несколько уязвимостей
SecurityLab.ru
В ПО Emerson OpenEnterprise для SCADA обнаружено несколько уязвимостей
Эксплуатация уязвимостей позволяет удаленно выполнить произвольный код с повышенными привилегиями.
SecurityLab.ru pinned «Компания Positive Technologies приглашает принять участие в вебинаре «MaxPatrol SIEM: обзор пакета экспертизы для безопасной удаленной работы», который состоится 28 мая с 14:00 до 15:00 (по московскому времени). Positive Technologies приглашает на вебинар…»