SecurityLab.ru – Telegram
SecurityLab.ru
81K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Из-за ошибки в инфраструктуре зарядных станций Tesla владельцы электромобилей сторонних производителей могли бесплатно заряжать свой транспорт на европейских станциях Supercharger V3.
Из-за ошибки Tesla бесплатно заряжала любые электрокары на своих зарядных станциях
Согласно данным по раскрытым публично инцидентам безопасности за прошлую неделю, вымогательское ПО продолжает быть одной из самых распространенных угроз кибербезопасности корпоративного сектора. Прошедшая неделя также ознаменовалась сообщением о первой в мире кибератаке на облачную инфраструктуру с использованием легитимного инструмента. Об этих и других инцидентах безопасности за период с 7 по 13 сентября читайте в нашем обзоре.


Обзор инцидентов безопасности за период с 7 по 13 сентября 2020 года
Команда исследователей из Университета Темпл в Филадельфии (США) представила проект под названием CIRWA (Critical Infrastructures Ransomware Attacks) - репозиторий, предоставляющий информацию об атаках с использованием программ-вымогателей на объекты критической инфраструктуры.
Проект CIRWA помогает отслеживать вымогательские атаки на критическую инфраструктуру
У пользователей, еще не успевших установить августовский пакет обновлений для Windows, появилась еще одна серьезная причина сделать это как можно скорее. Дело в том, что специалисты нидерландской компании Secura B.V. обнародовали подробности об уязвимости повышения привилегий в Netlogon, которая может использоваться для перехвата управления серверами Windows Server, работающими в качестве контроллера домена в корпоративной сети.
Хакеры могут перехватить контроль над корпоративными сетями с помощью уязвимости Zerologon
Международная группа ученых разработала новую технику атаки на защищенные системы с использованием механизма спекулятивного выполнения. По словам ученых, атака, получившая название BlindSide, может использоваться для создания эксплоитов, способных обходить ASLR.
Новая атака BlindSide позволяет обходить ASLR
Представляем канал @dataleak («Утечки информации») - новости про утечки данных по всему миру и экспертный разбор инцидентов.
Пресс-секретарь Министерства по налогам и сборам РБ Сергей Шкут сообщил, что накануне вечером и сегодня утром у пользователей сайта МНС были некоторые проблемы с личными кабинетами. Но уже все работает в штатном режиме, заверил Шкут.


Налоговая Белоруссии признала проблемы с сайтом после атаки киберпартизанов
В минувшие выходные сотни сайтов на платформе Magento подверглись масштабной кибератаке, которую эксперты называют одной из крупнейших за последние пять лет.


Зафиксирована крупнейшая с 2015 года атака на сайты на Magento
SecurityLab неоднократно рассказывал об устройстве под названием GrayKey от компании GrayShift, предназначенном для криминалистической экспертизы (или попросту взлома) iPhone. Тем не менее, как оно выглядит, широкой публике было неизвестно. До недавнего времени в открытом доступе находилось только два снимка GrayKey – один попал в статью Wall Street Journal в 2018 году, а второй тогда же был опубликован специалистами MalwareBytes.
В Сети появились подробные фотографии устройства для взлома iPhone
Финансируемые китайским правительством хакеры атакуют американские правительственные и коммерческие организации через уязвимости в корпоративном IT-оборудовании. Об этом сообщается в опубликованном 14 сентября совместном докладе ФБР и Агентства кибербезопасности инфраструктуры (CISA) Министерства внутренней безопасности США.
Власти США представили список популярных у китайских кибершпионов уязвимостей
Интенсив-практикум «Penetration Testing»🔥

Получите опыт проведения анализа и тестирование защищенности программ, операционных систем и веб-приложений.

За 4 дня вы научитесь:

- Сканировать локальные сети, узлы в сети Интернет и анализ полученного результата.

- Обнаруживать ряд уязвимостей в веб-приложениях, программах, операционных системах и почтовых серверах.

- Подбирать эксплойты к программному обеспечению с целью тестирования безопасности.

- Эксплуатировать уязвимости через программы для тестирования.

После интенсива вы поймете перспективы развития в профессии и сможете продолжить обучение на основной программе с топовыми преподавателями-практиками.

Интенсив ведет: Егор Богомолов, 200+ успешных проектов в таких компаниях как "Информзащита", "Бизон" и "Валарм".

Читайте подробности и оставляйте заявку на сайте: https://is.gd/5W6Uz3
В Ковровский городской суд Владимирской области поступило на рассмотрение дело в отношении гражданина Ф., который обвиняется в совершении преступлений, предусмотренных в четырех статьях УК РФ, сообщает пресс-служба суда.
В суд направлено дело хакера, похищавшего деньги со счетов компаний
Национальный центр кибербезопасности Великобритании (National Cybersecurity Center, NCSC) представил новую версию руководства по обеспечению защиты от атак с использованием вредоносного ПО и программ-вымогателей.
Британский NCSC обновил руководство по защите от вредоносов и вымогательского ПО
В условиях пандемии коронавируса все больше сотрудников компаний обращаются к работе из дома, что приводит к росту рисков безопасности из-за использования домашних смарт-устройств. К примеру, недавнее исследование компании Trend Micro показало, что 39% сотрудников используют личные устройства для доступа к корпоративным данным, чаще всего это происходит через облачные сервисы и приложения. В рамках исследования специалисты опросили 13 тыс. работающих удаленно сотрудников компаний в 27 странах.
39% сотрудников используют личные устройства для доступа к корпоративным данным
Компания Google может выплатить $3 млрд компенсации по судебному иску, поданному против нее в Великобритании. Согласно исковому заявлению, YouTube регулярно нарушает закон о защите конфиденциальности данных, следя за детьми online.
Google может выплатить $3 млрд компенсации за нарушение прав детей
«Невзламываемый» смарт-замок 360lock с механизмом безопасности на базе блокчейна можно взломать с помощью простой атаки повторного воспроизведения или… килограммового молотка.
Защищенный с помощью блокчейна смарт-замок уязвим к простой атаке
По данным нового отчёта Kaspersky ICS CERT, в первые шесть месяцев 2020 года доля атакованных компьютеров выросла по сравнению с предыдущим полугодием с 38% до почти 40% в системах автоматизации зданий и с 36,3% до 37,8% в АСУ ТП нефтегазовой отрасли. В целом же эксперты сообщили о глобальной тенденции к снижению доли атакованных компьютеров АСУ ТП. В первом полугодии 2020 года вредоносные объекты были заблокированы на трети (32,2%) компьютеров АСУ ТП* в России, что почти совпало со среднемировым показателем (32,6%). По сравнению с предыдущим полугодием этот показатель снизился на 6 и 11 процентных пунктов для мира и России соответственно.


Эксперты зафиксировали рост кибератак на нефтегазовые компании
ВВС США провели одно из крупнейших в истории учений по робототехнике с целью расширить использование искусственного интеллекта (ИИ) в вооруженных силах. ВВС использовали четвероногих «собак-роботов» для выявления угроз до того, как их человеческие аналоги выйдут на поле боя.


Военные США тестируют собак-роботов на поле боя