SecurityLab.ru – Telegram
SecurityLab.ru
81.2K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Исследователи безопасности из компании Snyk обнаружили вредоносное поведение в рекламном SDK, используемом в более чем 1,2 тыс. iOS-приложениях, предлагаемых в Apple App Store. SDK мошенническим образом сообщает о кликах пользователей по рекламе, крадет потенциальный доход у конкурирующих рекламных сетей и, в некоторых случаях, у разработчика/издателя приложения.


В iOS-версии популярного рекламного SDK обнаружен вредоносный код
Специалисты из компании F-Secure обнаружили фишинговую кампанию, в рамках которой преступники из группировки Lazarus Group (также известной как APT38) с помощью поддельного объявления о вакансии в LinkedIn обманули системного администратора криптовалютной организации. Злоумышленники использовали приманку на тему Общего регламента по защите данных (General Data Protection Regulation, GDPR) для обмана жертвы.
Lazarus Group использует приманки на тему GDPR для обмана жертв
Apache Foundation выпустила версию Apache Web Server 2.4.46, исправляющую три уязвимости (CVE-2020-9490, CVE-2020-11984, CVE-2020-11993), предоставляющие возможность выполнить произвольный код или вызвать отказ в обслуживании web-сервера.
В Apache Web Server исправлены опасные уязвимости
Один из крупнейших китайских производителей дешевых смартфонов Transsion Holdings заподозрен в предустановке вредоносного ПО, которое похищает персональные данные, демонстрирует рекламу и без разрешения подписывает пользователей по всему миру на платные услуги.
Дешевые китайские телефоны от Transsion похищают деньги у своих владельцев
38 компаний разных профилей в последние месяцы столкнулись с несанкционированным доступом к их серверам, приведшим к утечке данных, включая пароли сотрудников, необходимые для удаленной работы. Об этом во вторник сообщила деловая газета Nikkei.

Хакеры выставили на продажу информацию о VPN 900 мировых компаний.
Правительство Великобритании изучает вопрос об избавлении от стареющего парка бронетехники после того, как Министерство обороны призвало больше инвестировать в кибероружие, космические и другие передовые технологии.
Великобритания может отказаться от танков в пользу кибероружия
Существует три главных критерия выбора межсетевых экранов нового поколения (NGFW): качество, цена и производительность.

Есть еще такие критерии как удобство управления, стабильность работы, существующие интеграции, наличие обученных инженеров, уровни техподдержки, страна-производитель, санкции, сертификация, поддержка русских приложений и русских URL, возможность работы без подписок, и эти критерии я буду тоже постепенно рассматривать. Начнем с основных.


https://www.securitylab.ru/analytics/511475.php
В России ведется работа над созданием облачной платформы для защищенной видеоконференцсвязи и сервиса на ее основе, аналогичного Zoom. Об этом рассказал гендиректор компании-разработчика, входящего в состав госкорпорации «Ростех», Владимир Кабанов.
В РФ может появиться свой аналог Zoom
Власти США предъявили обвинения трем подозреваемым, участвовавшим в крупной мошеннической операции, в рамках которой они выдавали себя за службу технической поддержки. Агенты ФБР арестовали одного из сообщников преступников и превратили его в информатора.
Информатор ФБР рассказал о работе мошеннических служб техподдержек
Специалисты румынской ИБ-компании Bitdefender обнародовали некоторые подробности о новой кампании по кибершпионажу, в рамках которой злоумышленники компрометируют предприятия по всему миру, используя вредоносные версии плагинов для 3Ds Max.
Хакеры-наемники атакуют компании с помощью вредоносного плагина 3Ds Max
Турецкое приложение для отслеживания контактов с больными коронавирусной инфекцией (COVID-19) Hayat Eve Sigar подверглось критике со стороны защитников конфиденциальности за добавление функции, позволяющей пользователям сообщать о нарушениях правил социального дистанцирования с возможностью отправки фотографий. По словам критиков, функция нарушает гражданские свободы и способствует «культуре доносов», сообщило французское информационное агентство Agence France-Presse (AFP).
Турецкое приложение для борьбы с COVID-19 позволяет доносить на нарушителей карантина
Один из крупнейших производителей смартфонов Huawei Technologies лихорадочно запасается комплектующими для производства мобильных чипов в связи с запретом американских властей на поставку китайской компании компонентов, содержащих американские технологии, пишет издание Nikkei Asian Review со ссылкой на осведомленные источники.
Из-за санкций Huawei скупает чипы без проверки их качества
Специалисты Научно-производственного комплекса «Научно-исследовательского института дальней радиосвязи» (НПК «НИИДАР») разрабатывают новую радиолокационную систему, способную обнаружить каждый беспилотник в составе группы.
Новый российский радар сможет вычислить каждый беспилотник в составе группы
Новозеландская фондовая биржа (NZX) сообщила о кибератаках, направленных на ее компьютерные системы. Атаки были совершены 25 и 26 августа и «повлияли на подключение к сети NZX», в результате чего бирже пришлось приостановить торговлю на наличных рынках.
Иностранные хакеры вынудили новозеландскую фондовую биржу остановить торги
Анонс нового интерфейса типа мозг-компьютер, который должен помочь людям, утратившим способность ходить, говорить и слышать, состоится во время прямой онлайн-трансляции. Презентация начнется 28 августа в 15:00 по Тихоокеанскому времени (29-го августа в 2:00 по Москве), написал Маск в твиттере. Пока не совсем понятно, что именно приготовили разработчики: предположительно, речь идёт о второй версии роботизированной установки Neuralink.


Рабочее устройство для чипирования мозга будет представлено уже через два дня
Всероссийский центр изучения общественного мнения (ВЦИОМ) представляет данные исследования представлений россиян о возможности чипирования, а также о плюсах и минусах чипизации человека.
Чипированием называют вживление в тело человека микрочипов-имплантатов. В таком имплантате обычно содержится какая-то информация о человеке или возможность для человека управлять другими электронными устройствами.

Тема чипирования в общих чертах известна россиянам (84% слышали о чипировании), но знают подробности об этом 15% опрошенных. Чаще о хорошей информированности сообщают жители столиц (27%), в первый раз услышали о чипировании во время опроса 23% жителей сёл.



ВЦИОМ: 40% граждан России боятся что их тайно чипируют
Центрoбанк и платежная система Visa предупредили несколько банков об утечке данных 55 тыс. карт клиентов, которые пользовались услугами маркетплейса Joom. Об этом подтвердили представители нескольких банков. В базе есть данные первых шести и последних четырех цифр номеров карт, сроки их действия, ФИО, телефoны и адреса проживания.

Как сообщает телеграмм канал "утечки информации" на черном рынке продаются базы аналогичного формата (совпадает все, вплоть до стиля написания почтового адреса), продающиеся по цене от 5 руб. за строку под видом «банковских баз».

Все это может говорить о том, что масштаб утечки из «Joom» больше, а в открытый доступ попал только кусок этой базы.


ЦБ предупредил банки об утечки данных 55 тысяч карт из маркетплейса JOOM
Техногигант Microsoft 30 июля подписал с китайской компанией ByteDance письмо о намерениях приобрести сервис TikTok. Как сообщил ресурс Business Insider, это произошло за день до того, как президент США Дональд Трамп объявил о готовности заблокировать данный сервис из соображений безопасности.
Microsoft была готова приобрести TikTok до решения Трампа