SecurityLab.ru – Telegram
SecurityLab.ru
81K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
В работе Telegram вечером 6 июня произошел массовый сбой. Об этом свидетельствуют данные сервиса DownDetector 6 июня. Судя по ним, сбой случился около 11 часов вечера по Москве. Большинство испытывают проблемы со входом, остальные отмечают невозможность отправить сообщение.

На момент написания новости о проблемах в работе жаловались более 11 тыс. пользователей мессенджера. Подавляющее большинство из них — 93% — сообщают о невозможности подключения. У остальных не отправляются сообщения.

Больше всего сообщений о сбоях пришло из европейской части России — Москвы и Санкт-Петербурга, а также Белоруссии, Украины, Германии, Италии, Эстонии, Латвии, Франции и Испании.



Произошел сбой в работе Telegram по всему миру
Киберпреступники распространяют поддельный инструмент для восстановления файлов, зашифрованных вымогательским ПО STOP Djvu. Бесплатный декриптор якобы расшифровывает файлы, но на самом деле шифрует их повторно, еще более усугубляя ситуацию.
Поддельный декриптор повторно шифрует файлы жертв
Компания Apple выпустила бесплатный набор инструментов для разработчиков менеджеров паролей и других приложений, позволяющий генерировать надежные пароли.
Apple выпустила набор инструментов для разработки менеджеров паролей
Операторы вымогательского ПО eCh0raix организовали вредоносную кампанию, нацеленную на сетевые хранилища (NAS) QNAP. Вредонос компрометирует устройства путем брутфорса и эксплуатации известных уязвимостей в сетевых хранилищах (CVE-2018-19943, CVE-2018-19949 и CVE-2018-19953), которые позволяют внедрить или удаленно выполнить код.
Операторы вымогателя eCh0raix атаковали сетевые хранилища QNAP
Исследователь безопасности Атхул Джаярам (Athul Jayaram) предупредил об угрозе, представляемой функцией мессенджера WhatsApp под названием Click to Chat. По его словам, функция позволяет Google индексировать номера телефонов пользователей, и их потом можно легко найти с помощью поисковой системы.
WhatsApp позволяет Google индексировать номера телефонов пользователей
64-летний Кененти Ким (Kenenty Kim), также известный под псевдонимом Мен Ким (Myung Kim), признался в федеральном суде Южного округа Техаса в осуществлении BEC-атак (business email compromise – компрометация деловой почты), в рамках которых он отправлял поддельные электронные письма сотрудникам компаний якобы от имени руководителей.
Преступник обманул компании Electrlux и Solid Bridge на сумму более $500 тыс.
Специалисты из компании ProtectEM обнаружили критическую уязвимость (CVE-2020-12493) в контроллерах светофора CPU LS4000 от поставщика SWARCO TRAFFIC SYSTEMS. Эксплуатация уязвимости позволяет злоумышленникам нарушать работу светофоров.
Уязвимость в контроллерах SWARCO позволяет нарушить работу светофоров
На прошлой неделе большую активность по-прежнему проявляли операторы вымогательского ПО. Кроме того, после длительного затишья о себе снова напомнили участники активистского движения Anonymous. Об этих и других инцидентах безопасности, имевших место на прошлой неделе, читайте в нашем обзоре.
Обзор инцидентов безопасности за период с 1 по 7 июня 2020 года
Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США предупредило пользователей Windows о том, что недавно опубликованный PoC-эксплоит для «червеобразной» уязвимости в Windows 10 (CVE-2020-0796) используется для осуществления атак.
CISA предупредило об атаках с использованием уязвимости SMBGhost
Сотрудники правоохранительных органов Дагестана обнаружили незаконно подключенную к электросетям майнинговую ферму, размещенную на территории строительной базы.
Майнер криптовалюты похитил электроэнергию на 34 млн рублей
Компания Google добавила в опцию Safety check своего браузера Chrome новый инструмент Chrome Cleanup, позволяющий выявлять и удалить потенциально нежелательное ПО.
Chrome теперь позволяет находить потенциально нежелательное ПО
Браузер Brave с открытым исходным кодом, созданный для защиты конфиденциальности пользователей путем блокировки рекламы и отслеживающих трекеров, был уличен в использовании реферальных ссылок.
Браузер Brave уличен в использовании реферальных ссылок
Двое совладельцев ныне отключенного сервиса DDoS-как-услуга vDOS, который в течение четырех лет помогал своим клиентам осуществить более двух миллионов DDoS-атак, были приговорены к шести месяцам исправительных работ израильским судом. Подсудимые были признаны виновными в нарушении работы компьютерных систем и порче компьютерной информации.
Владельцы DDoS-сервиса vDOS отделались 6 месяцами исправительных работ
Японский автопроизводитель Honda был вынужден приостановить некоторые производственные процессы в связи с «неполадками в работе компьютерной сети». Согласно заявлению, сделанному пресс-секретарем компании Крисом Аббруззесе (Chris Abbruzzese) в понедельник, 8 июня, Honda занимается исправлением ситуации. Аббруззесе не подтвердил, но и не опроверг факт кибератаки.
Компания Honda могла стать жертвой вымогательского ПО
Закон об автономной работе российского сегмента интернета не позволит отключить Рунет от глобальной Сети. Об этом в эфире «Первого канала» сообщил министр цифрового развития, связи и массовых коммуникаций РФ Максут Шадаев.
Глава Минкомсвязи: Рунет невозможно отключить от остального интернета
Президент РФ Владимир Путин подписал закон «О едином федеральном информационном регистре, содержащем сведения о населении Российской Федерации». В новом регистре будут храниться ФИО, номера СНИЛС, ИНН, информация о половой принадлежности, гражданстве, семейном положении и дате рождения жителей страна, а его оператором станет Федеральная налоговая служба (ФНС).
Владимир Путин подписал закон о создании единого регистра сведений о населении
Поддержка «умных» кухонных устройств от крупных производителей, таких как Samsung, может быть прекращена всего через два года после покупки, оставляя потребителей с дорогими и «бесполезными» гаджетами. По результатам исследования британской ассоциации потребителей Which?, многие производители не могут указать точные сроки поддержки IoT-устройств, хотя потребители обычно платят намного больше денег за «умный» холодильник, чем за обычный.
Производители «умных» холодильников могут прекратить их поддержку всего через пару лет
​​На конференции будет представлен обзор реальных хакерских атак и порядок сбора информации в рамках пост анализа инцидентов.
Дата и время: 10.06.2020 СР 12:00 по МСК

На конференции будет представлен обзор реальных хакерских атак и порядок сбора информации в рамках пост анализа инцидентов.

Спикеры Ильяс Киреев и Артем Кружилин приведут примеры кейсов взаимодействия с правоохранительными органами, правительственными учреждениями, корпорациями и юридическими фирмами международного масштабы, расскажут о порядке сбора доказательной базы и централизованной обработки доказательств на базе комплексных инструментов анализа киберинцидентов.

У всех участников будет возможность задать интересующие вопросы по теме, а главное — получить ответы от экспертов.

Участие бесплатное
Специалисты из ИБ-компании RiskIQ сообщили о трех скомпрометированных web-сайтах, принадлежащих компании Endeavor Business Media. Одна из группировок Magecart использовала некорректно настроенные бакеты Amazon S3 для внедрения JavaScript-кода на web-сайты с целью кражи данных кредитных карт.
Одна из группировок Magecart атаковала сайты, связанные с экстренными службами
Компания Google добавила в свой картографический сервис ряд новых функций, предоставляющих путешественникам и людям, вынужденным по долгу службы ездить в общественном транспорте, информацию о том, как пандемия COVID-19 может сказаться на их поездке.
Карты Google помогут обезопасить себя от COVID-19