Во вторник, 17 июня, в 2:20 по московскому времени из Нью-Йорка в Москву вылетел гражданин РФ Станислав Лисов, осужденный в США за создание ботнета NeverQuest.
Создатель ботнета NeverQuest вернулся на родину
Создатель ботнета NeverQuest вернулся на родину
SecurityLab.ru
Создатель ботнета NeverQuest вернулся на родину
Станислав Лисов выплатил свой долг перед обществом и вернулся домой.
Компания Microsoft сообщила о некоторых изменениях в способе выпуска новых сборок для всех участников программы Windows Insider.
Microsoft намерена упростить программу Windows Insider
Microsoft намерена упростить программу Windows Insider
SecurityLab.ru
Microsoft намерена упростить программу Windows Insider
Microsoft приняла решение сместить акцент обновлений ОС с частоты на качество.
Американский производитель систем на кристале (SoC) MaxLinear сообщил о кибератаке со стороны операторов вымогательского ПО Maze, в ходе которой были зашифрованы данные некоторых компьютерных систем компании. Атака была обнаружена 24 мая.
Производитель микросхем MaxLinear стал жертвой вымогателя Maze
Производитель микросхем MaxLinear стал жертвой вымогателя Maze
SecurityLab.ru
Производитель микросхем MaxLinear стал жертвой вымогателя Maze
Операторы Maze опубликовали 10,3 ГБ бухгалтерской и финансовой информации компании.
Специалисты компании ESET рассказали о новой изощренной киберпреступной кампании по кибершпионажу против предприятий аэрокосмической и оборонной промышленности в Европе и на Среднем Востоке. Главной задачей злоумышленников является шпионаж за ключевыми фигурами на предприятиях, а в некоторых случаях – похищение денег.
Кибершпионы атакуют предприятия аэрокосмической и оборонной промышленности
Кибершпионы атакуют предприятия аэрокосмической и оборонной промышленности
SecurityLab.ru
Кибершпионы атакуют предприятия аэрокосмической и оборонной промышленности
Под видом HR-менеджеров известных компаний хакеры рассылают жертвам через LinkedIn поддельные предложения работы.
Компания Adobe выпустила внеплановые обновления безопасности, устраняющие 18 критических уязвимостей. Эксплуатация проблем позволяет злоумышленникам выполнить произвольный код на системах с уязвимыми версиями Adobe After Effects, Illustrator, Premiere Pro, Premiere Rush и Audition под управлением Windows или macOS.
Adobe исправила 18 критических уязвимостей в своих продуктах
Adobe исправила 18 критических уязвимостей в своих продуктах
SecurityLab.ru
Adobe исправила 18 критических уязвимостей в своих продуктах
Проблемы содержатся в решениях Adobe After Effects, Illustrator, Premiere Pro, Premiere Rush и Audition.
Разработчики из некоммерческой организации VideoLan выпустили версию медиапроигрывателя VLC Media Player 3.0.11, исправляющую критическую уязвимость (CVE-2020-13428). Ее эксплуатация позволяет злоумышленникам удаленно выполнять команды или аварийно завершать работу VLC на уязвимом компьютере.
В медиапроигрывателе VLC Media Player исправлена критическая уязвимость
В медиапроигрывателе VLC Media Player исправлена критическая уязвимость
SecurityLab.ru
В медиапроигрывателе VLC Media Player исправлена критическая уязвимость
Эксплуатация уязвимости позволяет злоумышленникам удаленно выполнять команды или завершать работу VLC на системе.
Специалисты компании SentinelOne обнаружили опасную уязвимость в драйвере шины USB for Remote Desktop от компании FabulaTech, переадресовывающей локальные USB-устройства на удаленную систему. Уязвимость (CVE-2020-9332) позволяет атакующему повысить свои привилегии на системе путем добавления поддельных устройств.
Клиентами FabulaTech являются известные технологические и другие компании, в том числе Google, Microsoft, Texas Instruments, BMW, MasterCard, NASA, Reuters, Intel, Chevron, Shell, Raytheon, Xerox, General Electric, а также Гарвардский университет и Raiffeisen Bank.
В драйвере шины от FabulaTech найдена опасная уязвимость
Клиентами FabulaTech являются известные технологические и другие компании, в том числе Google, Microsoft, Texas Instruments, BMW, MasterCard, NASA, Reuters, Intel, Chevron, Shell, Raytheon, Xerox, General Electric, а также Гарвардский университет и Raiffeisen Bank.
В драйвере шины от FabulaTech найдена опасная уязвимость
SecurityLab.ru
В драйвере шины от FabulaTech найдена опасная уязвимость
Уязвимость позволяет атакующему повысить свои привилегии на системе путем добавления поддельных устройств.
Компания Microsoft намерена возобновить выпуск опциональных накопительных обновлений для версий Windows 10 и Windows Server 1809 и более поздних.
Microsoft возобновит выпуск опциональных обновлений для Windows 10
Microsoft возобновит выпуск опциональных обновлений для Windows 10
SecurityLab.ru
Microsoft возобновит выпуск опциональных обновлений для Windows 10
Со следующего месяца снова начнут выходить накопительные обновления, выпуск которых был приостановлен на время карантина.
Компания Microsoft пыталась продать свою технологию распознавания лиц Управлению по борьбе с наркотиками (Drug Enforcement Administration, DEA) США в 2017 году, когда сама публично призывала выработать нормы в сфере применения данной технологии. Американский союз гражданских свобод (American Civil Liberties Union, ACLU) получил электронные письма через открытый судебный иск, поданный в октябре прошлого года, которые связаны с переговорами Microsoft и ведомства.
Microsoft пыталась продать технологию распознавания лиц властям США
Microsoft пыталась продать технологию распознавания лиц властям США
SecurityLab.ru
Microsoft пыталась продать технологию распознавания лиц властям США
Американский союз гражданских свобод получил письма, связанные с переговорами Microsoft и Управления по борьбе с наркотиками.
Как сообщает компания Amazon, в феврале нынешнего года ее сервис AWS Shield отразил рекордную по мощности DDoS-атаку. Согласно отчету Amazon по угрозам за первый квартал 2020 года «AWS Shield Threat Landscape», мощность атаки достигала 2,3 Тб/с.
Amazon сообщила о рекордной DDoS-атаке мощностью 2,3 Тб/с
Amazon сообщила о рекордной DDoS-атаке мощностью 2,3 Тб/с
SecurityLab.ru
Amazon сообщила о рекордной DDoS-атаке мощностью 2,3 Тб/с
Для усиления DDoS-атаки злоумышленники использовали взломанные web-серверы CLDAP.
Роскомнадзор отменил блокировку мессенджера Telegram, которая действовала в России с апреля 2018 года. у. Такая договоренность достигнута с Генпрокуратурой, сообщается на сайте ведомства.
Telegram разблокировали на территории России
Telegram разблокировали на территории России
SecurityLab.ru
Telegram разблокировали на территории России
Надзорный орган объяснил это тем, что руководство Telegram выразило готовность противодействовать терроризму и экстремизму
Специалисты из компании Binary Defense исследовали ряд известных подпольных площадок в даркнете и сообщили, что услуга «хакеры по найму» (Hackers for Hire, HfH) вновь начинает набирать популярность
Услуги хакеров по найму набирают популярность в даркнете
Услуги хакеров по найму набирают популярность в даркнете
SecurityLab.ru
Услуги хакеров по найму набирают популярность в даркнете
Одной из самых популярных услуг является взлом учетных записей в социальных сетях.
Исследователи безопасности рассказали о деятельности неуловимой киберпреступной группировки, атакующей военные и дипломатические организации в странах Восточной Европы с целью шпионажа.
InvisiMole атакует военные и дипломатические организации в Восточной Европе
InvisiMole атакует военные и дипломатические организации в Восточной Европе
SecurityLab.ru
InvisiMole атакует военные и дипломатические организации в Восточной Европе
Группировка InvisiMole была обнаружена только в 2018 году, хотя атаковала организации в России и Украине еще в 2013 году.
Специалисты из компании Awake Security сообщили о масштабной шпионской кампании в Google Chrome, в рамках которой преступники регистрировали тысячи доменов и использовали расширения в Chrome для установки вредоносного ПО на устройства жертв. Пользователи установили шпионское ПО посредством 32 962 951 загрузок различных вредоносных расширений.
Обнаружена самая масштабная в Chrome кампания по установке шпионского ПО
Обнаружена самая масштабная в Chrome кампания по установке шпионского ПО
SecurityLab.ru
Обнаружена самая масштабная в Chrome кампания по установке шпионского ПО
Пользователи Google Chrome установили вредоносное ПО через 32 млн загрузок различных расширений для браузера.
В Екатеринбурге в федеральный розыск объявлен местный житель, осужденный за взлом платежных терминалов с использованием вредоносного ПО. Ранее мужчина уже привлекался к уголовной ответственности за совершение преступлений в сфере компьютерной информации.
Полиция разыскивает екатеринбургского хакера-рецидивиста
Полиция разыскивает екатеринбургского хакера-рецидивиста
SecurityLab.ru
Полиция разыскивает екатеринбургского хакера-рецидивиста
Суд признал екатеринбуржца виновным в использовании вредоносного ПО, и мужчина предпочел скрыться.
79 моделей маршрутизаторов от Netgear содержат критическую уязвимость, эксплуатация которой позволяет злоумышленникам удаленно перехватить контроль над устройством.
В 79 моделях маршрутизаторов Netgear содержится критическая уязвимость
В 79 моделях маршрутизаторов Netgear содержится критическая уязвимость
SecurityLab.ru
В 79 моделях маршрутизаторов Netgear содержится критическая уязвимость
Проблема позволяет злоумышленникам запускать код с правами суперпользователя на уязвимых маршрутизаторах.
Согласно прогнозу Сбербанка, в следующем году сумма ущерба, причиненного киберпреступниками экономике РФ, составит порядка 7 трлн руб. Такую цифру озвучил заместитель председателя правления банка Станислав Кузнецов на пресс-конференции в режиме online.
Сбербанк: в 2021 году экономика РФ потеряет 7 трлн руб. из-за киберпреступности
Сбербанк: в 2021 году экономика РФ потеряет 7 трлн руб. из-за киберпреступности
SecurityLab.ru
Сбербанк: в 2021 году экономика РФ потеряет 7 трлн руб. из-за киберпреступности
К началу следующего года количество киберпреступников в России увеличится на треть.
Федеральная антимонопольная служба (ФАС) направила в правительство проект постановления об обязательной предустановке отечественных приложений и программ на смартфоны, компьютеры и Smart TV. Окончательный текст проекта сформирован в феврале 2020 года по результатам обсуждения со всеми заинтересованными лицами и учитывает все аспекты взаимодействия участников рынка, включая технические особенности.
ФАС изменила требования к производителям по предустановке ПО
ФАС изменила требования к производителям по предустановке ПО
SecurityLab.ru
ФАС изменила требования к производителям по предустановке ПО
Производителям будет предоставлен выбор из трех технических типов предустановки.
В последнее время операторы вымогательского ПО Maze не сходят с заголовков новостей. Они активно атакуют финансовые, технологические, исследовательские и другие компании, шифруя их файлы и требуя выкуп за их разблокировку. Более того, в случае отказа жертвы платить выкуп, вымогатели публикуют похищенные данные. С таким насыщенным рабочим графиком немудрено «заработаться», что, похоже, и произошло с операторами Maze.
Операторы вымогательского ПО Maze перетрудились на работе
Операторы вымогательского ПО Maze перетрудились на работе
SecurityLab.ru
Операторы вымогательского ПО Maze перетрудились на работе
Заваленные работой, киберпреступники атаковали не ту организацию.
Премьер-министр Австралии Скотт Моррисон (Scott Morrison) созвал экстренную пресс-конференцию и сообщил о кибератаке, направленной на правительственные органы и предприятия частного сектора. Как сообщило информагентство Reuters, хотя злоумышленники получили доступ к некоторым системам, они не осуществили каких-либо разрушительных действий.
Премьер Австралии сообщил о кибератаке на правительственные органы
Премьер Австралии сообщил о кибератаке на правительственные органы
SecurityLab.ru
Премьер Австралии сообщил о кибератаке на правительственные органы
Злоумышленники получили доступ к некоторым системам, но не осуществили каких-либо разрушительных действий.
Создатель Telegram Павел Дуров прокомментировал снятие Роскомнадзором ограничений доступа к мессенджеру. Как заверил Дуров, стабильность и скорость работы мобильных приложений Telegram на территории России вырастет, а прямые web-ссылки на каналы и сервисы станут доступны без VPN. В плане сохранности личных данных изменений не будет — право на конфиденциальность и тайну личной переписки останутся фундаментальным принципом Telegram во всех странах.
Разблокировка Telegram не повлияет на сохранность личных данных
Разблокировка Telegram не повлияет на сохранность личных данных
SecurityLab.ru
Дуров заявил, что разблокировка Telegram не повлияет на сохранность личных данных
Павел Дуров поздравил российских пользователей мессенджера с его разблокировкой.