На прошлой неделе большую активность по-прежнему проявляли операторы вымогательского ПО. Кроме того, после длительного затишья о себе снова напомнили участники активистского движения Anonymous. Об этих и других инцидентах безопасности, имевших место на прошлой неделе, читайте в нашем обзоре.
Обзор инцидентов безопасности за период с 1 по 7 июня 2020 года
Обзор инцидентов безопасности за период с 1 по 7 июня 2020 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 1 по 7 июня 2020 года
На прошлой неделе большую активность проявляли APT-группы, операторы вымогательского ПО и активисты.
Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США предупредило пользователей Windows о том, что недавно опубликованный PoC-эксплоит для «червеобразной» уязвимости в Windows 10 (CVE-2020-0796) используется для осуществления атак.
CISA предупредило об атаках с использованием уязвимости SMBGhost
CISA предупредило об атаках с использованием уязвимости SMBGhost
SecurityLab.ru
CISA предупредило об атаках с использованием уязвимости SMBGhost
Операторы различных вредоносных программ использовали SMBGhost для удаленного выполнения кода.
Сотрудники правоохранительных органов Дагестана обнаружили незаконно подключенную к электросетям майнинговую ферму, размещенную на территории строительной базы.
Майнер криптовалюты похитил электроэнергию на 34 млн рублей
Майнер криптовалюты похитил электроэнергию на 34 млн рублей
SecurityLab.ru
Майнер криптовалюты похитил электроэнергию на 34 млн рублей
Полицейские Дагестана обнаружили майнинговую ферму на территории строительной базы.
Компания Google добавила в опцию Safety check своего браузера Chrome новый инструмент Chrome Cleanup, позволяющий выявлять и удалить потенциально нежелательное ПО.
Chrome теперь позволяет находить потенциально нежелательное ПО
Chrome теперь позволяет находить потенциально нежелательное ПО
SecurityLab.ru
Chrome теперь позволяет находить потенциально нежелательное ПО
Google добавила в свой браузер Chrome новый инструмент Chrome Cleanup.
Браузер Brave с открытым исходным кодом, созданный для защиты конфиденциальности пользователей путем блокировки рекламы и отслеживающих трекеров, был уличен в использовании реферальных ссылок.
Браузер Brave уличен в использовании реферальных ссылок
Браузер Brave уличен в использовании реферальных ссылок
SecurityLab.ru
Браузер Brave уличен в использовании реферальных ссылок
По словам главы Brave, переадресация пользователей происходила по ошибке.
Двое совладельцев ныне отключенного сервиса DDoS-как-услуга vDOS, который в течение четырех лет помогал своим клиентам осуществить более двух миллионов DDoS-атак, были приговорены к шести месяцам исправительных работ израильским судом. Подсудимые были признаны виновными в нарушении работы компьютерных систем и порче компьютерной информации.
Владельцы DDoS-сервиса vDOS отделались 6 месяцами исправительных работ
Владельцы DDoS-сервиса vDOS отделались 6 месяцами исправительных работ
SecurityLab.ru
Владельцы DDoS-сервиса vDOS отделались 6 месяцами исправительных работ
Обвиняемые смогли заработать более $600 тыс. с помощью сервиса vDOS.
Японский автопроизводитель Honda был вынужден приостановить некоторые производственные процессы в связи с «неполадками в работе компьютерной сети». Согласно заявлению, сделанному пресс-секретарем компании Крисом Аббруззесе (Chris Abbruzzese) в понедельник, 8 июня, Honda занимается исправлением ситуации. Аббруззесе не подтвердил, но и не опроверг факт кибератаки.
Компания Honda могла стать жертвой вымогательского ПО
Компания Honda могла стать жертвой вымогательского ПО
SecurityLab.ru
Компания Honda могла стать жертвой вымогательского ПО
Производитель приостановил некоторые производственные процессы из-за «неполадок в работе компьютерной сети».
Закон об автономной работе российского сегмента интернета не позволит отключить Рунет от глобальной Сети. Об этом в эфире «Первого канала» сообщил министр цифрового развития, связи и массовых коммуникаций РФ Максут Шадаев.
Глава Минкомсвязи: Рунет невозможно отключить от остального интернета
Глава Минкомсвязи: Рунет невозможно отключить от остального интернета
SecurityLab.ru
Глава Минкомсвязи: Рунет невозможно отключить от остального интернета
По словам министра, создавать российский аналог «Великого китайского файервола» уже поздно.
Президент РФ Владимир Путин подписал закон «О едином федеральном информационном регистре, содержащем сведения о населении Российской Федерации». В новом регистре будут храниться ФИО, номера СНИЛС, ИНН, информация о половой принадлежности, гражданстве, семейном положении и дате рождения жителей страна, а его оператором станет Федеральная налоговая служба (ФНС).
Владимир Путин подписал закон о создании единого регистра сведений о населении
Владимир Путин подписал закон о создании единого регистра сведений о населении
SecurityLab.ru
Владимир Путин подписал закон о создании единого регистра сведений о населении
Управлять новой базой будет ФНС, а доступ к ней получит только ограниченное число сотрудников ведомства.
Поддержка «умных» кухонных устройств от крупных производителей, таких как Samsung, может быть прекращена всего через два года после покупки, оставляя потребителей с дорогими и «бесполезными» гаджетами. По результатам исследования британской ассоциации потребителей Which?, многие производители не могут указать точные сроки поддержки IoT-устройств, хотя потребители обычно платят намного больше денег за «умный» холодильник, чем за обычный.
Производители «умных» холодильников могут прекратить их поддержку всего через пару лет
Производители «умных» холодильников могут прекратить их поддержку всего через пару лет
SecurityLab.ru
Производители «умных» холодильников могут прекратить их поддержку всего через пару лет
Многие производители не могут прояснить, как долго будет осуществляться поддержка IoT-устройств.
Forwarded from Анонсы лучших ИБ мероприятий
На конференции будет представлен обзор реальных хакерских атак и порядок сбора информации в рамках пост анализа инцидентов.
Дата и время: 10.06.2020 СР 12:00 по МСК
На конференции будет представлен обзор реальных хакерских атак и порядок сбора информации в рамках пост анализа инцидентов.
Спикеры Ильяс Киреев и Артем Кружилин приведут примеры кейсов взаимодействия с правоохранительными органами, правительственными учреждениями, корпорациями и юридическими фирмами международного масштабы, расскажут о порядке сбора доказательной базы и централизованной обработки доказательств на базе комплексных инструментов анализа киберинцидентов.
У всех участников будет возможность задать интересующие вопросы по теме, а главное — получить ответы от экспертов.
Участие бесплатное
Дата и время: 10.06.2020 СР 12:00 по МСК
На конференции будет представлен обзор реальных хакерских атак и порядок сбора информации в рамках пост анализа инцидентов.
Спикеры Ильяс Киреев и Артем Кружилин приведут примеры кейсов взаимодействия с правоохранительными органами, правительственными учреждениями, корпорациями и юридическими фирмами международного масштабы, расскажут о порядке сбора доказательной базы и централизованной обработки доказательств на базе комплексных инструментов анализа киберинцидентов.
У всех участников будет возможность задать интересующие вопросы по теме, а главное — получить ответы от экспертов.
Участие бесплатное
Специалисты из ИБ-компании RiskIQ сообщили о трех скомпрометированных web-сайтах, принадлежащих компании Endeavor Business Media. Одна из группировок Magecart использовала некорректно настроенные бакеты Amazon S3 для внедрения JavaScript-кода на web-сайты с целью кражи данных кредитных карт.
Одна из группировок Magecart атаковала сайты, связанные с экстренными службами
Одна из группировок Magecart атаковала сайты, связанные с экстренными службами
SecurityLab.ru
Одна из группировок Magecart атаковала сайты, связанные с экстренными службами
Злоумышленники использовали некорректно настроенные бакеты Amazon S3 для внедрения JavaScript-кода на web-сайты.
Компания Google добавила в свой картографический сервис ряд новых функций, предоставляющих путешественникам и людям, вынужденным по долгу службы ездить в общественном транспорте, информацию о том, как пандемия COVID-19 может сказаться на их поездке.
Карты Google помогут обезопасить себя от COVID-19
Карты Google помогут обезопасить себя от COVID-19
SecurityLab.ru
Карты Google помогут обезопасить себя от COVID-19
В обновленном приложении появились функции, связанные с защитой от COVID-19.
Никому не известная маленькая индийская IT-компания предоставляет услуги по хакингу, и за восемь лет взломала уже более 10 тыс. учетных записей в сервисах электронной почты.
Маленькая индийская компания проводит кибершпионские операции на заказ
Маленькая индийская компания проводит кибершпионские операции на заказ
SecurityLab.ru
Маленькая индийская компания проводит кибершпионские операции на заказ
За восемь лет BellTroX InfoTech Services взломала более 10 тыс. учетных записей в сервисах электронной почты.
ИБ-специалист Юнус Чадырчи (Yunus Çadirci) из компании Ernst & Young опубликовал PoC-код для эксплуатации новой уязвимости, получившей название CallStranger (CVE-2020-12695), в наборе сетевых протоколов Universal Plug and Play (UPnP). Эксплуатация уязвимости позволяет злоумышленникам перехватывать контроль над различными IoT-устройствами, использовать их для осуществления DDoS-атак, а также для обхода защитных решений, сканирования внутренней сети жертвы и хищения данных.
Уязвимость CallStranger позволяет перехватывать контроль над IoT-устройствами
Уязвимость CallStranger позволяет перехватывать контроль над IoT-устройствами
SecurityLab.ru
Уязвимость CallStranger позволяет перехватывать контроль над IoT-устройствами
Опубликован PoC-код для эксплуатации уязвимости в наборе сетевых протоколов UPnP.
Специалисты команды IBM X-Force обнаружили целенаправленную фишинговую операцию против неназванной немецкой компании. Как пояснили исследователи, компания входит в рабочую группу, созданную правительством Германии для бесперебойного обеспечения медицинского персонала средствами индивидуальной защиты (СИЗ).
Хакеры атакуют немецких производителей средств индивидуальной защиты
Хакеры атакуют немецких производителей средств индивидуальной защиты
SecurityLab.ru
Хакеры атакуют немецких производителей средств индивидуальной защиты
Злоумышленников могут интересовать данные, касающиеся разработки вакцин против коронавируса.
Специалисты из компании RiskSense проанализировали 54 проекта с открытым исходным кодом и сообщили, что количество уязвимостей в данных инструментах удвоились в 2019 году — с 421 проблемы в 2018 году до 968 в прошлом году.
Число уязвимостей в проектах с открытым исходным кодом удвоилось в 2019 году
Число уязвимостей в проектах с открытым исходным кодом удвоилось в 2019 году
SecurityLab.ru
Число уязвимостей в проектах с открытым исходным кодом удвоилось в 2019 году
Jenkins и MySQL оказались самыми уязвимыми проектами с открытым исходным кодом за последние пять лет.
Во вторник, 9 июня, компания Microsoft выпустила плановые ежемесячные обновления безопасности. Патчи исправляют 129 уязвимостей – максимальное количество проблем с безопасностью, когда-либо закрытых Microsoft в рамках одного «вторника исправлений». Однако, несмотря на количество уязвимостей, ни одна из них не является уязвимостью нулевого дня.
Июньский «вторник исправлений» стал крупнейшим за всю историю Microsoft
Июньский «вторник исправлений» стал крупнейшим за всю историю Microsoft
SecurityLab.ru
Июньский «вторник исправлений» стал крупнейшим за всю историю Microsoft
В нынешнем месяце Microsoft исправила за один раз рекордное количество уязвимостей.
Исследователи кибербезопасности из компании ZecOps обнаружили новую критическую уязвимость (CVE-2020-1206) в сетевом протоколе передачи данных Microsoft Server Message Block (SMB). Ее эксплуатация позволяет злоумышленникам удаленно получить из памяти ядра конфиденциальные данные, а в сочетании с ранее обнаруженной «червеобразной» уязвимостью SMBGhost в Windows 10 (CVE-2020-0796) проблема может быть использована для удаленного выполнения кода.
SMBleed — новая критическая уязвимость в SMB-протоколе
SMBleed — новая критическая уязвимость в SMB-протоколе
SecurityLab.ru
SMBleed — новая критическая уязвимость в SMB-протоколе
Уязвимость затрагивает версии Windows 10 1903 и 1909.
Специалисты Амстердамского свободного университета опубликовали подробности о новой уязвимости в процессорах Intel (CVE-2020-0543). Уязвимость, получившая название CrossTalk, позволяет выполнить код на одном ядре процессора для получения конфиденциальных данных из ПО, запущенном на другом ядре. Атака представляет собой очередную атаку MDS (Microarchitectural Data Sampling), базирующуюся на спекулятивном исполнении команд. К MDS-уязвимостям также относятся Meltdown и Spectre.
Intel исправила очередную MDS-уязвимость в своих процессорах
Intel исправила очередную MDS-уязвимость в своих процессорах
SecurityLab.ru
Intel исправила очередную MDS-уязвимость в своих процессорах
Подобно Meltdown и Spectre, уязвимость CrossTalk базируется на спекулятивном исполнении команд.
Компания Arm, являющаяся одним из крупнейших производителей RISC-процессоров (с архитектурой ARM), выпустила руководство для разработчиков программного обеспечения с подробным описанием мер предотвращения эксплуатации новой уязвимости (CVE-2020-13844), обнаруженной в архитектуре процессора Armv8-A (Cortex-A).
Процессоры Arm уязвимы к атакам по сторонним каналам
Процессоры Arm уязвимы к атакам по сторонним каналам
SecurityLab.ru
Процессоры Arm уязвимы к атакам по сторонним каналам
Новая уязвимость обнаружена в архитектуре процессора Armv8-A (Cortex-A).