SecurityLab.ru – Telegram
SecurityLab.ru
81K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
В последнее время в России наблюдается рост случаев нового мошенничества с использованием QR-кодов. Работает схема очень просто – злоумышленники обманом заставляют жертву просканировать напечатанный на бумаге QR-код, после чего на ее телефон устанавливается вредоносное ПО.
В России активизировались QR-код-мошенники
В самолетах Boeing 747- 400 все еще используются дискеты для загрузки критических навигационных баз данных. Эту любопытную особенность заметили специалисты из компании Pen Test Partners, которым удалось исследовать одно из заброшенных воздушных суден.


Самолеты Boeing 747 получают критические обновления ПО через дискеты
Уязвимости в службе «Найти телефон» от компании Samsung позволяли злоумышленникам производить целый ряд действий на взломанном телефоне. Об этом на конференции DEF CON сообщил специалист португальской ИБ-компании Char49 Педро Умбелино (Pedro Umbelino).


Уязвимости в службе «Найти телефон» позволяют взломать Samsung Galaxy
Министр иностранных дел Германии Хайко Маас рассчитывает, что санкции Евросоюза за хакерскую атаку на бундестаг в 2015 году будут наложены на граждан России после летних каникул, когда предложение Берлина пройдет всю необходимую процедуру.


Киберсанкции Евросоюза против россиян могут быть введены после летних канику
В Тракторозаводском районном суде 17 сотрудников — два IT-специалиста и 15 операторов-кассиров АЗС — признаны виновными в совершении преступления по ч. 2,3,4 ст. 159 УК РФ (мошенничество, совершенное группой лиц по предварительному сговору, в крупном и особо крупном размерах).

Хакеры в Челябинске похитили бензин с заправки на 10 миллионов рублей
Росфинмониторинг сообщил о планах разработать систему анализа криптовалютых транзакций с помощью искусственного интеллекта. Об этом во вторник сообщает РБК со ссылкой на письмо заместителю министра цифрового развития, связи и массовых коммуникаций РФ Максиму Паршину.


Росфинмониторинг разрабатывает систему слежки за операциями в криптовалюте
Компания Microsoft выпустила плановый пакет обновлений безопасности, устраняющих в общей сложности 120 уязвимостей в 13 продуктах, в том числе две уязвимости нулевого дня в ОС Windows и браузере Internet Explorer 11.
Microsoft устранила 2 0Day-уязвимости в Windows и IE
Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.
Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей
Публикация конфиденциальных файлов жертвы в случае неуплаты ею выкупа становится все более популярной практикой среди операторов вымогательского ПО. Ярким примером является грппировка Maze, регулярно выкладывающая в Сеть данные крупных компаний, которые отказались заплатить ей выкуп (недавние примеры - LG и Xerox). Теперь примеру Maze последовали операторы программы-вымогателя Avaddon, запустившие собственный сайт для публикации утечек.
Операторы вымогательского ПО Avaddon запустили "сайт утечек"
​​Грозовые облака: как обеспечить защиту облачной инфраструктуры?

26 августа в 11:00 (МСК) состоится бесплатное онлайн-мероприятие, посвященное решениям от компании Trend Micro, которые предоставляют заказчикам простую в управлении, автоматизированную и гибкую систему защиты.

Зачастую решения для обеспечения облачной безопасности сложны в управлении и развёртывании. Они не могут обеспечить достаточную гибкость и уровень прозрачности, необходимый ИТ-специалистам для управления быстро возникающими рисками.

Предлагаем вам принять участие в бесплатном онлайн-мероприятии 26 августа в 11:00 (по московскому времени) и познакомиться с решениями от компании Trend Micro, которые предоставляют заказчикам простую в управлении, автоматизированную и гибкую систему защиты — независимо от того, на каком этапе внедрения облачных технологий находится организация.
Компания Intel выпустила предупреждение безопасности, описывающее в том числе опасную уязвимость, затрагивающую ряд моделей ее материнских плат, серверных систем и вычислительных модулей.
Intel предупредила об опасной уязвимости в материнских платах и серверных системах
Пользователям Windows 10 доступен Диспетчер учетных данных, где хранятся пароли для авторизации на сайтах, в приложениях и в сетях (в том числе VPN). Однако в версии Windows 10 2004 в Диспетчере учетных данных есть баг, из-за которого Chrome, Edge, Windows-приложения и VPN не могут аутентифицировать пользователей.
Диспетчер данных в Windows 10 2004 забывает пользователей
Приложение для коротких видео TikTok собирало уникальные идентификаторы с миллионов Android-устройств, нарушая правила конфиденциальности Google. Собранная информация позволяла приложению отслеживать пользователей online, пишет издание The Wall Street Journal.
TikTok собирал данные пользователей Android в обход правил Google
Эксперты компании поделились результатами инструментального анализа защищенности сетевых периметров корпоративных информационных систем [1]. Согласно полученным данным, в большинстве компаний выявлены уязвимости высокого уровня риска, при том что каждая вторая уязвимость может быть устранена установкой актуальных обновлений ПО [2].


Positive Technologies: на сетевом периметре 84% компаний выявлены уязвимости высокого риска
Начиная с 13 августа 2020 года, подрядчики парвительства США, использующие оборудование, системы и сервисы ряда китайских компаний, больше не смогут подписывать новые контракты с правительством или продлевать/расширять уже сществующие контракты.
С 13 августа госучреждения в США не смогут работать с партнерами Huawei
Исследовательская команда ресурса CyberNews обнаружила в Сети публично доступный сервер Amazon AWS, на котором хранилось 7 ГБ незашифрованных файлов, содержавших 350 млн уникальных электронных адресов. Владельца базы данных установить не удалось.
В Сети найден незащищенный сервер, содержавший 350 млн электронных адресов
Команда Google Project Zero раскрыла подробности об уязвимости CVE-2020-1509 в разных версиях Windows, которую Microsoft недоисправила в рамках выпущенных во вторник августовских обновлений безопасности.


Уязвимость в Windows позволяет обходить Enterprise Authentication
Совместная команда компании Bitdefender и ресурса PCMag провела исследование с целью проверить надежность популярных «умных» дверных замков August Smart Lock Pro + Connect. Как оказалось, устройство не пустит в дом посторонних, но зато может предоставить терпеливому хакеру полный доступ к локальной сети Wi-Fi.
Уязвимость в замках August SmartLock позволяет получить доступ к домашнему Wi-Fi
Ученые Новосибирского государственного технического университета (НГТУ) впервые в России научили систему "умный дом" распознавать лица под медицинской маской, используя недорогие видеоадаптеры, сообщает в среду пресс-служба вуза.


Новосибирские ученые создали систему распознавания лиц, скрытых маской