SecurityLab.ru – Telegram
SecurityLab.ru
81K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
SecurityLab.ru pinned «11 июня в 12:00 (по московскому времени) приглашаем принять участие в online-сессии на тему: «Ключевые классы решений по кибербезопасности FireEye: BAS, Cloud, anti-APT». Ключевые классы решений по кибербезопасности FireEye: BAS, Cloud, anti-APT»
В федеральный суд города Сан-Хосе (Калифорния) подан коллективный иск против Google, обвиняющий технологического гиганта в нарушении конфиденциальности миллионов пользователей без их ведома. Компания обвиняется в отслеживании местоположения пользователей и сборе конфиденциальной информации, даже когда они используют режим инкогнито.
На Google подан иск в $5 млрд за отслеживание пользователей
В связи с карантином, введенным во многих странах из-за пандемии коронавируса, компании были вынуждены перевести своих работников на «удаленку». Благодаря этому существенно увеличилось количество пользователей сервисов, позволяющих осуществлять видеозвонки и проводить конференции. Одним из таких сервисов является Zoom, чья стремительно возросшая популярность привлекла к нему внимание экспертов в области безопасности.
В Zoom появится поддержка «сквозного» шифрования, но только для платных пользователей
Всего полчаса может потребоваться злоумышленнику для проникновения в локальную сеть компании ― это следует из результатов внешних тестирований уровня защищенности организаций, проведенных Positive Technologies в прошлом году (https://bit.ly/PT-External-pentests-2020). Какие векторы угроз наиболее актуальны? Как злоумышленники ломают защиту? Почему нужно проводить пентесты и как это правильно сделать? Поговорим на эти темы в ближайшем эфире канала #ИБшникнаудаленке.


Результаты внутренних и внешних тестирований на проникновение и мастерство пентестеров
Киберпреступная группировка, известна своими атаками на учреждения здравоохранения, атаковала Калифорнийский университет в Сан-Франциско (UCSF) с помощью вымогательского ПО. Администрация университета подтвердила журналистам Bloomberg, что стала жертвой «незаконного вторжения», но не уточнила, какая часть IT-инфраструктуры пострадала.
Лидирующий в США разработчик вакцины против COVID-19 стал жертвой кибератаки
Новая версия Android делает процесс установки приложений из неизвестных источников максимально затруднительным. В предварительной сборке Developer Preview 4 для разработчиков работа установщика приложений была существенно изменена. Изменения связаны с новой обязательной системой Scoped Storage, которая меняет принцип взаимодействия приложений с файловой системой.
Android 11 затруднит установку приложений из неизвестных источников
Исследователи компании Avast обнаружили три мошеннических VPN-приложения для iOS-устройств, заставляющие пользователей купить платную подписку и списывающие средства один раз в неделю. По словам экспертов, приложения взимают повышенную плату за услуги, которые не предоставляются должным образом. Несмотря на высокий рейтинг, на деле они являются пустышкой.
В Apple App Store обнаружены мошеннические VPN-приложения
Китайскоязычная киберпреступная группировка Cycldek (также известная как Goblin Panda или Conimes) разработала вредоносный инструмент USBCulprit для осуществления атак на физически изолированные системы и хищения конфиденциальных данных.
Cycldek APT разработала вредонос для атак на физически изолированные системы
Компания Microsoft решила изменить способ распространения своего браузера Edge – отныне он будет устанавливаться на системах автоматически, независимо от желания пользователей.
Microsoft Edge теперь будет распространяться автоматически
Японская криптовалютная биржа Coincheck сообщила о кибератаке. Преступники перехватили контроль над учетной записью сервиса регистрации доменов и взломали одно из его доменных имен для осуществления фишинговых атак.
Преступники перехватили контроль над одним из доменов биржи Coincheck
Киберпреступники запустили новую масштабную вредоносную кампанию против сайтов под управлением WordPress. Злоумышленники эксплуатируют старые уязвимости межсайтового скриптинга (XSS) в необновленных плагинах и похищают конфигурационные файлы сайтов (wp-config.php), содержащие логины и пароли для доступа к базам данных, сведения о подключениях, уникальные ключи аутентификации и соль.
Обнаружена масштабная вредоносная кампания против WordPress-сайтов
Специалисты из компании Cisco Talos обнаружили две критические уязвимости в программном обеспечении для видеоконференций Zoom. Эксплуатации уязвимостей позволяет злоумышленнику взломать компьютерные системы через чат.
Уязвимости в Zoom позволяют взламывать системы через чат
Судя по многочисленным жалобам пользователей, выпущенное в прошлом месяце обновление Windows 10 May 2020 Update вызывает проблемы с модулем памяти Intel Optane.
Windows 10 May 2020 Update вызывает проблемы с Intel Optane
Специалисты из Google Threat Analysis Group обнаружили две не связанные между собой фишинговые операции, направленные на участников предвыборных кампаний кандидатов в президенты США Дональда Трампа и Джо Байдена. Фишинговые письма участникам кампании Байдена рассылали хакеры, связанные с правительством Китая, а Трампа – с правительством Ирана.
Иранские и китайские хакеры атакуют избирательные штабы Трампа и Байдена
Эксперты из компании IntSights отметили увеличение спроса на учетные данные YouTube-каналов на подпольных торговых площадках. Стоимость предлагаемых аккаунтов пропорциональна количеству подписчиков. Например, цена за канал с 200 тыс. подписчиков начинается от $1 тыс.
В даркнете вырос спрос на учетные данные YouTube-каналов
Компания Mozilla планирует добавить в будущие версии Firefox возможность экспорта сохраненных учетных данных в файл формата CSV, который затем можно импортировать в менеджер паролей или сохранять в качестве резервной копии.
В Firefox появится функция экспорта паролей в текстовом виде
Разработчики защищенного мессенджера Signal рассказали о новой функции в своем приложении, которая позволит пользователям размывать лица на фотографиях. Нововведение станет доступным в будущих версиях Signal для Android и iOS и будет автоматически распознавать лица и скрывать их. В противном случае пользователь может вручную размыть изображение перед отправкой.
В мессенджере Signal появится функция анонимизации фото
Распространение дезинформации о коронавирусе постепенно становится едва не большей проблемой, чем сам коронавирус. Согласно опросу, проведенному британской компанией YouGov по заказу Yahoo News, одной из самых популярных «теорий заговора» на эту тему являются предположительные планы Билла Гейтса по внедрению в организм людей микрочипов под видом вакцины против COVID-19. Согласно опросу жителей США, больше всего приверженцев данной теории среди республиканцев, аудитории телеканала Fox News и лиц, голосовавших за Дональда Трампа.
Билл Гейтс опроверг слухи о чипировании людей