SecurityLab.ru – Telegram
SecurityLab.ru
81K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Только треть пользователей меняет свои пароли после уведомления о взломе. Результаты исследования ученых из лаборатории CyLab университета Карнеги Мелон были представлены в мае на семинаре IEEE 2020 по технологиям и защите потребителей и основывались не на опросах пользователей, а на фактическом трафике браузера.
Только треть пользователей меняет свои пароли после взлома
В понедельник, 1 июня, компания Apple выпустила обновление iOS 13.5.1 для iPhone, iPad и iPod touch, похоже, с единственной целью – исправить уязвимость, используемую недавним джейлбрейком Unc0ver.
Apple выпустила обновление iOS 13.5.1, «ломающее» джейлбрейк
Некогда нашумевшее, а теперь подзабытое движение Anonymous после долгого затишья решило снова напомнить о себе. На своих страницах в соцсетях участники Anonymous заявили, что опубликовали массив персональных данных полицейских, однако, как оказалось, большая их часть находится в свободном доступе уже несколько лет.
Anonymous попытались вернуть былую славу, выдав старую утечку за новую
Microsoft блокирует установку Windows 10 May 2020 Update (Windows 10 версия 2004) на многих устройствах. Хотя новая версия ОС была выпущена еще на прошлой неделе, компания не спешит распространять ее в связи с целым рядом проблем с совместимостью.
Microsoft изучает 10 проблем, препятствующих установке Windows 10 2004
Исследователи безопасности из компании NCC Group обнаружили 26 уязвимостей в операционной системе реального времени Zephyr, специально разработанной для IoT-приложений, и аппаратно-независимом загрузчике с открытым исходным кодом MCUboot. Эксплуатация уязвимостей позволяет злоумышленнику вызвать отказ в обслуживании (DoS) и повысить привилегии.
В компонентах IoT-устройств обнаружено 26 уязвимостей
Художник-программист Эвереcт Пипкин (Everest Pipkin) разработала инструмент Image Scrubber, способный облегчить процесс размытия лиц людей на фотографиях. Пипкин создала программу сразу после того, как активисты начали призывать людей не фотографировать лица протестующих в США, чтобы власти не могли их идентифицировать.
Представлен инструмент для анонимизации фотографий
Киберпреступники из группировки REvil опубликовали на своей странице конфиденциальные данные электроэнергетической компании Elexon. Опубликованные данные включают 1280 файлов, в том числе паспорта сотрудников Elexon и конфиденциальную информацию компании.
Группировка REvil опубликовала похищенные данные компании Elexon
Как минимум 460 млн записей утекло в результате инцидентов безопасности, о которых стало известно в мае нынешнего года. Однако эта цифра весьма условна, поскольку учитывает лишь утечки, о которых было публично объявлено. Во многих случаях точное количество пострадавших не сообщается, поэтому истинное число может быть намного выше.
В мае 2020 года произошла утечка более 460 млн записей
Маловероятно, что мы когда-нибудь увидим совсем безлюдную инфраструктуру, в которой собственных специалистов полностью вытеснят аутсорсинговые услуги и сервисы. Но частично это замещение уже происходит. А потому уместен вопрос: как будет выглядеть план Б в случае, если произойдет ситуация, непредусмотренная в SLA, а компетенции собственного персонала передали на сторону на аутсорсингового партнера. Не надо далеко ходить за примерами: помните, когда реальное производство стало мишенью для кибератак и вирус Petya чуть не парализовал целые отрасли? Подобного мало кто ожидал …

Приглашаем вас на шестое онлайн-мероприятие серии «Новая реальность ИБ», которое пройдет 4 июня в 10:30
SecurityLab.ru pinned «Маловероятно, что мы когда-нибудь увидим совсем безлюдную инфраструктуру, в которой собственных специалистов полностью вытеснят аутсорсинговые услуги и сервисы. Но частично это замещение уже происходит. А потому уместен вопрос: как будет выглядеть план Б в…»
Специалисты из компании Citadelo сообщили об уязвимости (CVE-2020-3956) в ПО VMware Cloud Director. Ее эксплуатация позволяет злоумышленнику получить доступ к конфиденциальной информации, управлять частными облаками в рамках всей инфраструктуры, а также выполнить произвольный код.
RCE-уязвимость в VMware Cloud Director позволяет взломать корпоративные серверы
Компания Google выпустила обновления безопасности для операционной системы Android, которые устраняют в общей сложности 43 уязвимости, включая несколько критических.
Google исправила ряд критических уязвимостей в Android
Операторы вымогательского ПО DopplePaymer поздравили SpaceX и NASA с их первым совместным запуском управляемой человеком ракеты и тут же объявили о взломе одного из IT-подрядчиков космического агентства.
Операторы DopplePaymer заявили о взломе подрядчика NASA
Победителями организованного конкурса с призовым фондом в 1,5 миллиона рублей в рамках концепции "Цифрового гражданства" стали шесть проектов в области здравоохранения и гражданской взаимопомощи.


Победители Pandemic Hackathon определены!
Участники бразильской ветви движения Anonymous опубликовали персональную информацию президента Бразилии Жаира Болсонару и его приближенных. Выложенный в Twitter дамп данных содержит адреса, личные номера телефонов, а также сведения о доходах и имуществе как самого главы государства, так и челнов его семьи, министров, бизнесменов и политиков.
Anonymous опубликовали персональные данные президента Бразилии
Специалисты Ирвин Рейес (Irwin Reyes) и Майкл Лэк (Michael Lack) из ИБ-компании Two Six Labs сообщили, что многие приложения интернет-магазина G Suite Marketplace не только имеют доступ к учетным записям пользователей Google Gmail и Google Диск, но также обмениваются данными с неизвестными внешними сервисами.
Приложения G Suite Marketplace передают пользовательские данные сторонним сервисам
Министерство юстиции РФ разработало проект новой редакции Кодекса об административных правонарушениях (КоАП), в рамках которого максимальные штрафы за утечку персональных данных предлагается увеличить с 50 тыс. до 500 тыс. руб. для юридических лиц. Для индивидуальных предпринимателей штрафы вырастут с 20 тыс. до 300 тыс. руб., должностных лиц — с 10 тыс. до 100 тыс. руб., остальных граждан — с 2 тыс. до 20 тыс. руб.
Штрафы за утечку данных в РФ предложено увеличить в 10 раз
Исследователь безопасности Янней Ливнех (Yannay Livneh) из компании Enigmatos обнаружил уязвимость (CVE-2020-10136) в продуктах Cisco Systems и других вендоров, связанную с протоколом туннелирования IP-in-IP. Эксплуатация уязвимости позволяет злоумышленнику осуществлять DoS-атаки и обходить меры безопасности.
В устройствах Cisco обнаружена IP-in-IP-уязвимость
Сотрудники правоохранительных органов города Санкт-Петербург задержали двух мошенников, похищавших топливо с автозаправочных станций путем взлома серверов. Двое питерских злоумышленников с помощью вредоносного ПО совершили более 417 бесплатных заправок на АЗС на сумму свыше 2,1 млн рублей.
Мошенники взламывали серверы на АЗС ради бесплатного топлива