SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Сотрудники правоохранительных органов Гренобля (Франция) арестовали пятерых владельцев кафе и баров с открытыми сетями Wi-Fi за то, что они не хранили записи о последних входах в Сеть. Им вменяется нарушение закона Франции от 2006 года, обязывающего всех лиц, предоставляющих доступ к интернету, хранить записи о доступах к Сети как минимум в течение года.
Владельцы кафе во Франции могут сесть в тюрьму за Wi-Fi
Специалисты подразделения Verizon Business компании Verizon Communications в своем новом отчете Verizon Business 2020 Payment Security Report (2020 PSR) указали на отсутствие долгосрочных стратегий безопасности у руководителей бизнеса. Это подвергает риску атак держателей карт и серьезно влияет на соблюдение Стандарта безопасности данных индустрии платежных карт (PCI DSS).
Только 1 из 4 организаций обеспечивает безопасность платежных данных
По словам исследователей безопасности, с помощью двух эксплоитов для джейлбрейка iPhone можно взломать Mac и MacBook с новейшими чипами безопасности Apple T2.
Взломать Mac можно с помощью джейлбрейка для iPhone
Согласно нашему исследованию, 47% уязвимостей, выявленных на сетевом периметре компаний, могут быть устранены установкой актуальных версий ПО. В этой статье мы расскажем о том, насколько опасно отсутствие обновлений, к каким последствиям оно приводит и как можно помешать злоумышленникам атаковать вашу инфраструктуру.
https://www.securitylab.ru/analytics/512760.php
Исследователи кибербезопасности из CyberArk Labs рассказали об уязвимостях в популярных антивирусных решениях. Их эксплуатация позволяет злоумышленникам повысить свои привилегии, тем самым помогая вредоносным программам получить персистентность на скомпрометированных системах.
Обнаружены уязвимости повышения привилегий в популярном антивирусном ПО
Как сообщает компания Microsoft, иранская кибершпионская группировка MuddyWater (она же MERCURY, SeedWorm и TEMP.Zagros) в течение последних двух недель активно эксплуатирует в своих атаках уязвимость ZeroLogon (CVE-2020-1472).
Иранские хакеры активно эксплуатируют уязвимость ZeroLogon
Опытные киберпреступники похитили $15 млн у одной из американских компаний в результате тщательно подготовленной мошеннической операции, продолжавшейся в течение двух месяцев.
Как киберпреступники украли $15 млн у одной из американских компаний
Порядка двадцати руководителей криптовалютных бирж из Израиля стали жертвами киберпреступников. В начале прошлого месяца злоумышленники взломали их телефоны, похитили все персональные данные и стали отправлять их контактам сообщения с просьбой перевести деньги. Как сообщает издание Haaretz, за кибератакой, в результате которой никакие денежные средства похищены не были, могут стоять хакеры, работающие на правительство.
Роуминг помог хакерам взломать смартфоны 20 глав криптовалютных компаний
Работодатели будут обязаны предоставлять властям Москвы номера мобильных телефонов, машин и транспортных карт «Тройка» сотрудников, который перешли на удаленный режим работы. Об этом говорится в указе мэра столицы Сергея Собянина.
Работодателей в Москве обяжут предоставлять персональные данные удаленных сотрудников
ИТ-компании предложили Минцифры устанавливать российскую операционную систему на все компьютеры, которые будут продаваться в стране. Это не должно повлиять на стабильность работы устройств, но увеличит их цену, указали эксперты, сообщает РБК.

На всех продаваемых в России персональных компьютерах должны быть предустановлены отечественные операционные системы (ОС) и пакеты офисных программ. Такое предложение содержится в предварительном списке мер поддержки ИТ-отрасли, который Министерство цифрового развития, связи и массовых коммуникаций (Минцифры) готовит для курирующего отрасль вице-премьера Дмитрия Чернышенко (копия списка с инициативами есть у РБК, ее подлинность подтвердили два источника на ИТ-рынке).

ИТ-компании предложили Минцифры устанавливать российскую операционную систему на все компьютеры
Окружной судья США Генри Морган после месячного разбирательства пришел к выводу, что компания Cisco должна выплатить штраф в размере 1,9 млрд долларов за нарушение прав использования технологий, фигурирующих в четырех патентах компании Centripetal Networks, которая специализируется на продуктах в области информационной безопасности.

Суд обязал компанию Сisco выплатить 1.9 миллиардов долларов за нарушение патентов
Основатель антивирусной компании McAfee Джон Дэвид Макафи задержан 5 октября 2020 правоохранительными органами Испании. Он обвиняется в уклонении от уплаты налогов в США. Об этом сообщается на сайте американского минюста.


Джон Дэвид Макафи арестован в Испании по запросу США
Специалисты подразделения Netlab китайского технологического гиганта Qihoo 360 рассказали о новом ботнете, способном стирать все данные с зараженного устройства, будь то маршрутизатор, сервер или IoT-гаджет.
Новый ботнет HEH способен стирать данные с IoT-устройств
Компания Google выпустила стабильную версию своего браузера Chrome 86. Новый выпуск включает в себя многочисленные улучшения, связанные с безопасностью паролей.
В выпуске Chrome 86 улучшены функции защиты паролей
Неизвестная хакерская группировка внедряет вредоносный код в легитимную Службу регистрации ошибок Windows (Windows Error Reporting, WER) для обхода обнаружения в рамках бесфайловых кибератак.
Хакеры используют службу WER в бесфайловых кибератаках
Группа специалистов Оксфордского университета и Федерального управления по оборонным закупкам Швейцарии обнаружили, что системы предупреждения столкновения самолетов нового поколения так же уязвимы к спуфингу сигнала, как и их предшественники.
Эксперты научились обманывать новые системы предупреждения столкновения самолетов
В промышленных коммутаторах Comtrol RocketLinx от компании Pepperl+Fuchs были обнаружены опасные уязвимости (CVE-2020-12500, CVE-2020-12501, CVE-2020-12502, CVE-2020-12503 и CVE-2020-12504). Эксплуатация некоторых из них позволяет получить полный контроль над устройством.
Уязвимости в коммутаторах Pepperl+Fuchs позволяют перехватить контроль над устройством