Компания Twitter предупредила разработчиков об инциденте безопасности, который мог затронуть их учетные записи. Причиной инцидента послужили некорректные инструкции, отправляемые сайтом developer.twitter.com браузерам пользователей.
Twitter предупредила о потенциальной утечке ключей API
Twitter предупредила о потенциальной утечке ключей API
t.me
Twitter предупредила о потенциальной утечке ключей API
Портал developer.twitter.com давал браузерам инструкции создавать и сохранять в кэше копии ключей API и токенов доступа.
Forwarded from Анонсы лучших ИБ мероприятий
Большая онлайн-выставка Axoft «IT Expo 2020»
Компания Axoft приглашает на большую online-выставку «IT Expo 2020: Security Operation Center. DevSecOps. Импортозамещение. Выполнение требования регуляторов. Управление и оптимизация IT-инфраструктуры»! 8 октября вас ждет 480+ минут непрерывной деловой программы, 5 технологических зон, более 30 IT- и бизнес-консультантов российских и зарубежных компаний для проведения встреч и демонстрации IT-решений и сервисов.
• 30+ консультантов по ИТ и ИБ: PwC, "Лаборатория Касперского", Positive Technologies, "Акрониc-Инфозащиты", Red Hat, Astra Linux, Microsoft, ИнфоТеКС, Palo Alto Networks, Trend Micro, Micro Focus, "Гарда Технологии", Astra Linux, Mail.ru, SolarWinds и многие другие,
• 480+ минут непрерывной деловой программы,
• 5 технологических зон и индивидуальные консультации по темам: Security Operation Center, DevSecOps, «Управление и оптимизация IT-инфраструктуры», «Импортозамещение», «Выполнение требования регуляторов»,
• Виртуальная среда, которая полностью симулирует выставочное пространство. Вы сможете не только перемещаться по виртуальным залам и тематическим зонам, но и слушать доклады, общаться друг с другом.
• Индивидуальные встречи и новые договоренности о проведении presale-презентаций, пилотных проектов и организации демонстрационных зон.
• Минимум рекламы, больше практики, бизнес-кейсов, знакомство с опытом и экспертизой компаний.
Вас ждут доклады лучших экспертов и практиков IT-отрасли:
• Как объединить людей, процессы и технологии для обеспечения информационной безопасности 24 на 7.
• Как эффективно подойти к разработке приложений, обеспечивая максимальное ускорение процессов и безопасность.
• Как эффективно управлять и развивать IT-инфраструктуру – особенно, когда она состоит из «солянки» IT-решений и сервисов.
• Как найти отечественный аналог ПО и привести свою IT-инфраструктуру в соответствие с требованием законодательства.
• Как разобраться в 1000+ приказов, нормативов, стандартов, законов от 16+ регуляторов в РФ.
Ждем вас на IT Expo 2020 8 октября с 9:00 до 17:00 по московскому времени! Для участия необходимо пройти регистрацию на сайте itexpo2020.axoftglobal.com
Компания Axoft приглашает на большую online-выставку «IT Expo 2020: Security Operation Center. DevSecOps. Импортозамещение. Выполнение требования регуляторов. Управление и оптимизация IT-инфраструктуры»! 8 октября вас ждет 480+ минут непрерывной деловой программы, 5 технологических зон, более 30 IT- и бизнес-консультантов российских и зарубежных компаний для проведения встреч и демонстрации IT-решений и сервисов.
• 30+ консультантов по ИТ и ИБ: PwC, "Лаборатория Касперского", Positive Technologies, "Акрониc-Инфозащиты", Red Hat, Astra Linux, Microsoft, ИнфоТеКС, Palo Alto Networks, Trend Micro, Micro Focus, "Гарда Технологии", Astra Linux, Mail.ru, SolarWinds и многие другие,
• 480+ минут непрерывной деловой программы,
• 5 технологических зон и индивидуальные консультации по темам: Security Operation Center, DevSecOps, «Управление и оптимизация IT-инфраструктуры», «Импортозамещение», «Выполнение требования регуляторов»,
• Виртуальная среда, которая полностью симулирует выставочное пространство. Вы сможете не только перемещаться по виртуальным залам и тематическим зонам, но и слушать доклады, общаться друг с другом.
• Индивидуальные встречи и новые договоренности о проведении presale-презентаций, пилотных проектов и организации демонстрационных зон.
• Минимум рекламы, больше практики, бизнес-кейсов, знакомство с опытом и экспертизой компаний.
Вас ждут доклады лучших экспертов и практиков IT-отрасли:
• Как объединить людей, процессы и технологии для обеспечения информационной безопасности 24 на 7.
• Как эффективно подойти к разработке приложений, обеспечивая максимальное ускорение процессов и безопасность.
• Как эффективно управлять и развивать IT-инфраструктуру – особенно, когда она состоит из «солянки» IT-решений и сервисов.
• Как найти отечественный аналог ПО и привести свою IT-инфраструктуру в соответствие с требованием законодательства.
• Как разобраться в 1000+ приказов, нормативов, стандартов, законов от 16+ регуляторов в РФ.
Ждем вас на IT Expo 2020 8 октября с 9:00 до 17:00 по московскому времени! Для участия необходимо пройти регистрацию на сайте itexpo2020.axoftglobal.com
SecurityLab.ru pinned «Большая онлайн-выставка Axoft «IT Expo 2020» Компания Axoft приглашает на большую online-выставку «IT Expo 2020: Security Operation Center. DevSecOps. Импортозамещение. Выполнение требования регуляторов. Управление и оптимизация IT-инфраструктуры»! 8 октября…»
Компания Apple исправила в общей сложности четыре уязвимости в macOS Catalina, High Sierra и Mojave.
Apple исправила четыре опасные уязвимости в macOS
Apple исправила четыре опасные уязвимости в macOS
t.me
Apple исправила четыре опасные уязвимости в macOS
Эксплуатация некоторых проблем позволяет выполнить произвольный код на системе.
Модифицировав прошивку кофейного аппарата, специалист компании Avast смог заставить его отобразить на дисплее требование выкупа за продолжение работы.
Как кофемашина может стать опасным вымогателем
Как кофемашина может стать опасным вымогателем
t.me
Как кофемашина может стать опасным вымогателем
ИБ-специалист модифицировал прошивку кофемашины и заставил ее требовать выкуп.
Популярный сайт Pastebin, где пользователи могут обмениваться небольшими фрагментами текста, получил две новые функции, которые, по мнению ИБ-специалистов, весьма придутся по вкусу операторам вредоносного ПО.
Новые функции на сайте Pastebin придутся по вкусу операторам вредоносного ПО
Новые функции на сайте Pastebin придутся по вкусу операторам вредоносного ПО
t.me
Новые функции на сайте Pastebin придутся по вкусу операторам вредоносного ПО
К большому разочарованию ИБ-сообщества, на Pastebin появились две функции, которые усложнят борьбу с вредоносным кодом на сайте.
Операторы вымогательского ПО REvil внесли депозит на $1 млн в биткойнах на русскоязычном хакерском форуме с целью найма опытных хакеров.
Операторы REvil внесли депозит на $1 млн на хакерском форуме
Операторы REvil внесли депозит на $1 млн на хакерском форуме
t.me
Операторы REvil внесли депозит на $1 млн на хакерском форуме
Операторы REvil ищут команды опытных хакеров для тестирования на проникновение.
Пока мир все еще борется с пандемией COVID-19, киберпреступники активно используют ее в своих интересах. Об инцидентах безопасности, так или иначе связанных с пандемией, за период с 21 по 27 сентября нынешнего года читайте в нашем обзоре.
Oбзор наиболее интересных событий в мире ИБ, связанных с COVID-19: 28 сентября 2020 года
Oбзор наиболее интересных событий в мире ИБ, связанных с COVID-19: 28 сентября 2020 года
t.me
Oбзор наиболее интересных событий в мире ИБ, связанных с COVID-19: 28 сентября 2020 года
Краткий обзор событий в мире кибербезопасности за период с 21 по 27 сентября, так или иначе связанных с пандемией COVID-19.
Компания Google удалила 17 приложений для Android из официального магазина Play Store. Программы, обнаруженные исследователями безопасности из Zscaler, были заражены вредоносным ПО Joker (также известное как Bread).
Google удалила 17 приложений для Android с вредоносным ПО Joker
Google удалила 17 приложений для Android с вредоносным ПО Joker
t.me
Google удалила 17 приложений для Android с вредоносным ПО Joker
Joker используется злоумышленниками для кражи SMS-сообщений, списков контактов и информации об устройствах пользователей.
Окружной суд США в Вашингтоне вынес постановление о временном запрете указа администрации президента США Дональда Трампа касательно блокировки скачивания приложения TikTok, который должен был вступить в силу 27 сентября.
Федеральный суд США отменил запрет на TikTok
Федеральный суд США отменил запрет на TikTok
t.me
Федеральный суд США отменил запрет на TikTok
Решение было вынесено в связи с иском, поданным представителями TikTok.
Forwarded from SecurityLab.ru лучшие материалы
Этот вид мониторинга может показаться агрессивным, однако имейте ввиду, что ваш провайдер также хранит эти данные в логах и имеет право продавать информацию на сторону.
Допустим, нужно узнать, какие приложения используются на телефоне. Если вы находитесь в одной Wi-Fi сети с целевым устройством, задача решается очень просто. Достаточно запустить Wireshark и сконфигурировать несколько параметров. Мы будем использовать эту утилиту для расшифровки трафика, зашифрованного при помощи WPA2, и после анализа выясним, какие приложения запущены на телефоне.
Хотя сеть с шифрованием лучше, чем без, разница исчезает, когда злоумышленник и вы находитесь в одной сети. Если кто-то еще знает пароль к Wi-Fi сети, которую вы используете, при помощи WireShark легко выяснить, чем вы занимаетесь сию секунду. Кроме того, злоумышленник может узнать все приложения, запущенные на телефоне, и сосредоточиться на тех, которые потенциально могут быть уязвимыми.
https://www.securitylab.ru/analytics/507745.php
Допустим, нужно узнать, какие приложения используются на телефоне. Если вы находитесь в одной Wi-Fi сети с целевым устройством, задача решается очень просто. Достаточно запустить Wireshark и сконфигурировать несколько параметров. Мы будем использовать эту утилиту для расшифровки трафика, зашифрованного при помощи WPA2, и после анализа выясним, какие приложения запущены на телефоне.
Хотя сеть с шифрованием лучше, чем без, разница исчезает, когда злоумышленник и вы находитесь в одной сети. Если кто-то еще знает пароль к Wi-Fi сети, которую вы используете, при помощи WireShark легко выяснить, чем вы занимаетесь сию секунду. Кроме того, злоумышленник может узнать все приложения, запущенные на телефоне, и сосредоточиться на тех, которые потенциально могут быть уязвимыми.
https://www.securitylab.ru/analytics/507745.php
SecurityLab.ru
Перехват и анализ трафика со смартфона при помощи Wireshark
Этот вид мониторинга может показаться агрессивным, однако имейте ввиду, что ваш провайдер также хранит эти данные в логах и имеет право продавать информацию на сторону.
Действия администрации социальной сети Twitter в отношении аккаунтов российских СМИ являются актом цензуры и дискриминации. С таким заявлением выступил МИД РФ в понедельник, 28 сентября.
МИД России обвинил Twitter в цензуре российских СМИ
МИД России обвинил Twitter в цензуре российских СМИ
t.me
МИД России обвинил Twitter в цензуре российских СМИ
С таким заявлением выступил МИД РФ в понедельник, 28 сентября.
"Здесь представлены данные о командирах кораблей, моряках, инженерах и других лицах, связанных с морскими подразделениями Азербайджана", — отмечается в заявлении группы.
Армянские хакеры взломали базу данных военно-морского флота Азербайджана
Армянские хакеры взломали базу данных военно-морского флота Азербайджана
t.me
Армянские хакеры взломали базу данных военно-морского флота Азербайджана
Также хакеры взломали несколько тысяч WiFi-антенн в Азербайджане.
В Сети появилась новая хакерская группировка, которая поддерживает режим Лукашенко. Хакеры взломали они взломали сайт KYKY и угрожают «КиберПартизанам».
На взломанном ресурсе в числе прочего в тексте послания говорится: «Нам известно о вашей разработке системы распознавания лиц, позволяющей деаномизировать сотрудников силовых структур, а также о взломе их счетов, — уточняется, — Силовики честным трудом зарабатывали эти деньги. Мы неприемлем такого безобразия и хотим восстановить справедливость».
В Белоруссии появилась группировка кибер-контр-партизанов
На взломанном ресурсе в числе прочего в тексте послания говорится: «Нам известно о вашей разработке системы распознавания лиц, позволяющей деаномизировать сотрудников силовых структур, а также о взломе их счетов, — уточняется, — Силовики честным трудом зарабатывали эти деньги. Мы неприемлем такого безобразия и хотим восстановить справедливость».
В Белоруссии появилась группировка кибер-контр-партизанов
t.me
В Белоруссии появилась группировка кибер-контр-партизанов
Хакеры взломали они взломали сайт KYKY и угрожают «Киберпартизанам».
Киберполиции пресекла незаконную деятельность компании, которая создавала онлайн-казино. Фирма оказывала услуги по созданию и поддержке онлайн-казино "под ключ". Деятельность ее ресурсов заблокирована. Минимальный пакет услуг стоил $20 тыс., при этом ежемесячная прибыль компании составляла более $500 тыс., сообщила пресс-служба киберполиции.
Киберполиция закрыла компанию-разработчика онлайн-казино
Киберполиция закрыла компанию-разработчика онлайн-казино
t.me
Киберполиция закрыла компанию-разработчика онлайн-казино
Ежемесячная прибыль компании составляла более $500 тыс.
Сотрудники полиции обезвредили группу телефонных мошенников, занимавшуюся кражей средств с банковских карт граждан. Сумма ущерба от действий злоумышленников оценивается в более 1 млн рублей.
В Санкт-Петербурге задержаны мошенники, похищавшие деньги с банковских карт
В Санкт-Петербурге задержаны мошенники, похищавшие деньги с банковских карт
t.me
В Санкт-Петербурге задержаны мошенники, похищавшие деньги с банковских карт
Сумма ущерба от действий злоумышленников оценивается в более 1 млн рублей.
Исследователи кибербезопасности из индийской фирмы Quick Heal обнаружили текущую кампанию по кибершпионажу, направленную против подразделений обороны и личного состава вооруженных сил Индии. Кампания продолжается по крайней мере с 2019 года, а целью киберпреступников является хищение конфиденциальной информации военных.
Раскрыта кампания по кибершпионажу против индийской армии
Раскрыта кампания по кибершпионажу против индийской армии
t.me
Раскрыта кампания по кибершпионажу против индийской армии
Злоумышленники имеют пакистанское происхождение и предположительно являются участниками Transparent Tribe APT.
В минувшие выходные одна из крупнейших в США частных компаний, Universal Health Services (UHS), предоставляющая услуги в области здравоохранения, была вынуждена отключить свои компьютерные системы вследствие кибератаки. Под управлением UHS находится более 400 медицинских учреждений в США и Великобритании, компания ежегодно предоставляет медицинские услуги порядка 3,5 млн пациентов.
Один из крупнейших поставщиков медуслуг в США стал объектом кибератаки
Один из крупнейших поставщиков медуслуг в США стал объектом кибератаки
t.me
Один из крупнейших поставщиков медуслуг в США стал объектом кибератаки
В результате атаки ряд медучреждений остались без доступа к компьютерам и телефонным системам.
Депутаты Госдумы по информационной политике, технологиям и связи на основе экспертных предложений разрабатывают законопроект, ужесточающий штрафы для интернет-компаний за нарушения российского законодательства в части хранения персональных данных, удаления противоправного контента и неуплаты налогов с деятельности на территории страны.
Госдума ужесточит ответственность зарубежных интернет-компаний
Госдума ужесточит ответственность зарубежных интернет-компаний
t.me
Госдума ужесточит ответственность зарубежных интернет-компаний
Власти хотят стимулировать иностранные компании, включая Facebook, Twitter и Apple, открывать представительства в РФ.
В ходе очередной проверки на наличие незаконного потребления электроэнергии сотрудники филиала «Россети Центр Липецкэнерго» обнаружили действующую нелегальную криптомайнинговую ферму на территории одной из баз в селе Никольское Усманского района.
Подполные криптомайнеры похитили электроэнергию на сумму в 22 млн рублей
Подполные криптомайнеры похитили электроэнергию на сумму в 22 млн рублей
t.me
Подпольные криптомайнеры похитили электроэнергию на сумму в 22 млн рублей
Специалисты обнаружили подпольную криптомайнинговую ферму, состоявшую из 115 устройств.
Почти половина всех мошеннических колл-центров находится в тюрьмах. Суммарный доход злоумышленников достигает более 75 млн рублей в месяц.
Почти половина всех мошеннических колл-центров размещена в тюрьмах
Почти половина всех мошеннических колл-центров размещена в тюрьмах
t.me
Почти половина всех мошеннических колл-центров размещена в тюрьмах
Суммарный доход злоумышленников достигает более 75 млн рублей в месяц.