Киберпреступники распространяют поддельный инструмент для восстановления файлов, зашифрованных вымогательским ПО STOP Djvu. Бесплатный декриптор якобы расшифровывает файлы, но на самом деле шифрует их повторно, еще более усугубляя ситуацию.
Поддельный декриптор повторно шифрует файлы жертв
Поддельный декриптор повторно шифрует файлы жертв
SecurityLab.ru
Поддельный декриптор повторно шифрует файлы жертв
Злоумышленники распространяют вымогательское ПО Zorab под видом декриптора для файлов, зашифрованных STOP Djvu.
Компания Apple выпустила бесплатный набор инструментов для разработчиков менеджеров паролей и других приложений, позволяющий генерировать надежные пароли.
Apple выпустила набор инструментов для разработки менеджеров паролей
Apple выпустила набор инструментов для разработки менеджеров паролей
SecurityLab.ru
Apple выпустила набор инструментов для разработки менеджеров паролей
Бесплатный набор инструментов Password Manager Resources был опубликован на GitHub.
Операторы вымогательского ПО eCh0raix организовали вредоносную кампанию, нацеленную на сетевые хранилища (NAS) QNAP. Вредонос компрометирует устройства путем брутфорса и эксплуатации известных уязвимостей в сетевых хранилищах (CVE-2018-19943, CVE-2018-19949 и CVE-2018-19953), которые позволяют внедрить или удаленно выполнить код.
Операторы вымогателя eCh0raix атаковали сетевые хранилища QNAP
Операторы вымогателя eCh0raix атаковали сетевые хранилища QNAP
SecurityLab.ru
Операторы вымогателя eCh0raix атаковали сетевые хранилища QNAP
За расшифровку данных злоумышленники требуют заплатить выкуп в размере около $500.
Исследователь безопасности Атхул Джаярам (Athul Jayaram) предупредил об угрозе, представляемой функцией мессенджера WhatsApp под названием Click to Chat. По его словам, функция позволяет Google индексировать номера телефонов пользователей, и их потом можно легко найти с помощью поисковой системы.
WhatsApp позволяет Google индексировать номера телефонов пользователей
WhatsApp позволяет Google индексировать номера телефонов пользователей
SecurityLab.ru
WhatsApp позволяет Google индексировать номера телефонов пользователей
Функция мессенджера Click to Chat «отправляет» номера телефонов в поисковую систему.
Двое жителей Воронежской области обвиняются в незаконном «клонировании» банковских карт, с помощью которых они пытались похитить средства с чужих банковских счетов.
Жители Воронежской области похитили 15 млн руб. с помощью «клонов» банковских карт
Жители Воронежской области похитили 15 млн руб. с помощью «клонов» банковских карт
SecurityLab.ru
Жители Воронежской области похитили 15 млн руб. с помощью «клонов» банковских карт
С помощью вредоносного ПО злоумышленники похитили данные банковских карт и изготовили 32 дубликата.
64-летний Кененти Ким (Kenenty Kim), также известный под псевдонимом Мен Ким (Myung Kim), признался в федеральном суде Южного округа Техаса в осуществлении BEC-атак (business email compromise – компрометация деловой почты), в рамках которых он отправлял поддельные электронные письма сотрудникам компаний якобы от имени руководителей.
Преступник обманул компании Electrlux и Solid Bridge на сумму более $500 тыс.
Преступник обманул компании Electrlux и Solid Bridge на сумму более $500 тыс.
SecurityLab.ru
Преступник обманул компании Electrlux и Solid Bridge на сумму более $500 тыс.
В дополнение к осуществлению BEC-атак преступник также занимался мошенничеством с кредитными картами
Специалисты из компании ProtectEM обнаружили критическую уязвимость (CVE-2020-12493) в контроллерах светофора CPU LS4000 от поставщика SWARCO TRAFFIC SYSTEMS. Эксплуатация уязвимости позволяет злоумышленникам нарушать работу светофоров.
Уязвимость в контроллерах SWARCO позволяет нарушить работу светофоров
Уязвимость в контроллерах SWARCO позволяет нарушить работу светофоров
SecurityLab.ru
Уязвимость в контроллерах SWARCO позволяет нарушить работу светофоров
Уязвимость получила максимальную оценку в 10 баллов по шкале CVSS.
На прошлой неделе большую активность по-прежнему проявляли операторы вымогательского ПО. Кроме того, после длительного затишья о себе снова напомнили участники активистского движения Anonymous. Об этих и других инцидентах безопасности, имевших место на прошлой неделе, читайте в нашем обзоре.
Обзор инцидентов безопасности за период с 1 по 7 июня 2020 года
Обзор инцидентов безопасности за период с 1 по 7 июня 2020 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 1 по 7 июня 2020 года
На прошлой неделе большую активность проявляли APT-группы, операторы вымогательского ПО и активисты.
Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США предупредило пользователей Windows о том, что недавно опубликованный PoC-эксплоит для «червеобразной» уязвимости в Windows 10 (CVE-2020-0796) используется для осуществления атак.
CISA предупредило об атаках с использованием уязвимости SMBGhost
CISA предупредило об атаках с использованием уязвимости SMBGhost
SecurityLab.ru
CISA предупредило об атаках с использованием уязвимости SMBGhost
Операторы различных вредоносных программ использовали SMBGhost для удаленного выполнения кода.
Сотрудники правоохранительных органов Дагестана обнаружили незаконно подключенную к электросетям майнинговую ферму, размещенную на территории строительной базы.
Майнер криптовалюты похитил электроэнергию на 34 млн рублей
Майнер криптовалюты похитил электроэнергию на 34 млн рублей
SecurityLab.ru
Майнер криптовалюты похитил электроэнергию на 34 млн рублей
Полицейские Дагестана обнаружили майнинговую ферму на территории строительной базы.
Компания Google добавила в опцию Safety check своего браузера Chrome новый инструмент Chrome Cleanup, позволяющий выявлять и удалить потенциально нежелательное ПО.
Chrome теперь позволяет находить потенциально нежелательное ПО
Chrome теперь позволяет находить потенциально нежелательное ПО
SecurityLab.ru
Chrome теперь позволяет находить потенциально нежелательное ПО
Google добавила в свой браузер Chrome новый инструмент Chrome Cleanup.
Браузер Brave с открытым исходным кодом, созданный для защиты конфиденциальности пользователей путем блокировки рекламы и отслеживающих трекеров, был уличен в использовании реферальных ссылок.
Браузер Brave уличен в использовании реферальных ссылок
Браузер Brave уличен в использовании реферальных ссылок
SecurityLab.ru
Браузер Brave уличен в использовании реферальных ссылок
По словам главы Brave, переадресация пользователей происходила по ошибке.
Двое совладельцев ныне отключенного сервиса DDoS-как-услуга vDOS, который в течение четырех лет помогал своим клиентам осуществить более двух миллионов DDoS-атак, были приговорены к шести месяцам исправительных работ израильским судом. Подсудимые были признаны виновными в нарушении работы компьютерных систем и порче компьютерной информации.
Владельцы DDoS-сервиса vDOS отделались 6 месяцами исправительных работ
Владельцы DDoS-сервиса vDOS отделались 6 месяцами исправительных работ
SecurityLab.ru
Владельцы DDoS-сервиса vDOS отделались 6 месяцами исправительных работ
Обвиняемые смогли заработать более $600 тыс. с помощью сервиса vDOS.
Японский автопроизводитель Honda был вынужден приостановить некоторые производственные процессы в связи с «неполадками в работе компьютерной сети». Согласно заявлению, сделанному пресс-секретарем компании Крисом Аббруззесе (Chris Abbruzzese) в понедельник, 8 июня, Honda занимается исправлением ситуации. Аббруззесе не подтвердил, но и не опроверг факт кибератаки.
Компания Honda могла стать жертвой вымогательского ПО
Компания Honda могла стать жертвой вымогательского ПО
SecurityLab.ru
Компания Honda могла стать жертвой вымогательского ПО
Производитель приостановил некоторые производственные процессы из-за «неполадок в работе компьютерной сети».
Закон об автономной работе российского сегмента интернета не позволит отключить Рунет от глобальной Сети. Об этом в эфире «Первого канала» сообщил министр цифрового развития, связи и массовых коммуникаций РФ Максут Шадаев.
Глава Минкомсвязи: Рунет невозможно отключить от остального интернета
Глава Минкомсвязи: Рунет невозможно отключить от остального интернета
SecurityLab.ru
Глава Минкомсвязи: Рунет невозможно отключить от остального интернета
По словам министра, создавать российский аналог «Великого китайского файервола» уже поздно.
Президент РФ Владимир Путин подписал закон «О едином федеральном информационном регистре, содержащем сведения о населении Российской Федерации». В новом регистре будут храниться ФИО, номера СНИЛС, ИНН, информация о половой принадлежности, гражданстве, семейном положении и дате рождения жителей страна, а его оператором станет Федеральная налоговая служба (ФНС).
Владимир Путин подписал закон о создании единого регистра сведений о населении
Владимир Путин подписал закон о создании единого регистра сведений о населении
SecurityLab.ru
Владимир Путин подписал закон о создании единого регистра сведений о населении
Управлять новой базой будет ФНС, а доступ к ней получит только ограниченное число сотрудников ведомства.
Поддержка «умных» кухонных устройств от крупных производителей, таких как Samsung, может быть прекращена всего через два года после покупки, оставляя потребителей с дорогими и «бесполезными» гаджетами. По результатам исследования британской ассоциации потребителей Which?, многие производители не могут указать точные сроки поддержки IoT-устройств, хотя потребители обычно платят намного больше денег за «умный» холодильник, чем за обычный.
Производители «умных» холодильников могут прекратить их поддержку всего через пару лет
Производители «умных» холодильников могут прекратить их поддержку всего через пару лет
SecurityLab.ru
Производители «умных» холодильников могут прекратить их поддержку всего через пару лет
Многие производители не могут прояснить, как долго будет осуществляться поддержка IoT-устройств.
Forwarded from Анонсы лучших ИБ мероприятий
На конференции будет представлен обзор реальных хакерских атак и порядок сбора информации в рамках пост анализа инцидентов.
Дата и время: 10.06.2020 СР 12:00 по МСК
На конференции будет представлен обзор реальных хакерских атак и порядок сбора информации в рамках пост анализа инцидентов.
Спикеры Ильяс Киреев и Артем Кружилин приведут примеры кейсов взаимодействия с правоохранительными органами, правительственными учреждениями, корпорациями и юридическими фирмами международного масштабы, расскажут о порядке сбора доказательной базы и централизованной обработки доказательств на базе комплексных инструментов анализа киберинцидентов.
У всех участников будет возможность задать интересующие вопросы по теме, а главное — получить ответы от экспертов.
Участие бесплатное
Дата и время: 10.06.2020 СР 12:00 по МСК
На конференции будет представлен обзор реальных хакерских атак и порядок сбора информации в рамках пост анализа инцидентов.
Спикеры Ильяс Киреев и Артем Кружилин приведут примеры кейсов взаимодействия с правоохранительными органами, правительственными учреждениями, корпорациями и юридическими фирмами международного масштабы, расскажут о порядке сбора доказательной базы и централизованной обработки доказательств на базе комплексных инструментов анализа киберинцидентов.
У всех участников будет возможность задать интересующие вопросы по теме, а главное — получить ответы от экспертов.
Участие бесплатное
Специалисты из ИБ-компании RiskIQ сообщили о трех скомпрометированных web-сайтах, принадлежащих компании Endeavor Business Media. Одна из группировок Magecart использовала некорректно настроенные бакеты Amazon S3 для внедрения JavaScript-кода на web-сайты с целью кражи данных кредитных карт.
Одна из группировок Magecart атаковала сайты, связанные с экстренными службами
Одна из группировок Magecart атаковала сайты, связанные с экстренными службами
SecurityLab.ru
Одна из группировок Magecart атаковала сайты, связанные с экстренными службами
Злоумышленники использовали некорректно настроенные бакеты Amazon S3 для внедрения JavaScript-кода на web-сайты.
Компания Google добавила в свой картографический сервис ряд новых функций, предоставляющих путешественникам и людям, вынужденным по долгу службы ездить в общественном транспорте, информацию о том, как пандемия COVID-19 может сказаться на их поездке.
Карты Google помогут обезопасить себя от COVID-19
Карты Google помогут обезопасить себя от COVID-19
SecurityLab.ru
Карты Google помогут обезопасить себя от COVID-19
В обновленном приложении появились функции, связанные с защитой от COVID-19.
Никому не известная маленькая индийская IT-компания предоставляет услуги по хакингу, и за восемь лет взломала уже более 10 тыс. учетных записей в сервисах электронной почты.
Маленькая индийская компания проводит кибершпионские операции на заказ
Маленькая индийская компания проводит кибершпионские операции на заказ
SecurityLab.ru
Маленькая индийская компания проводит кибершпионские операции на заказ
За восемь лет BellTroX InfoTech Services взломала более 10 тыс. учетных записей в сервисах электронной почты.