Европейская комиссия и Верховный представитель Союза по иностранным делам и политике безопасности представили новую стратегию кибербезопасности ЕС. Целью данной стратегии является повышение коллективной устойчивости Европы к киберугрозам и обеспечение того, чтобы все граждане и предприятия могли в полной мере воспользоваться заслуживающими доверия и надежными услугами и цифровыми инструментами. Это включает в себя постоянно увеличивающееся количество подключенных и автоматизированных объектов в домах, офисах и на фабриках.
https://www.securitylab.ru/news/514890.php
https://www.securitylab.ru/news/514890.php
t.me
Еврокомиссия намерена создать сеть центров по кибербезопасности
Проект будет финансироваться в объеме 50 млн евро по расходам научно-исследовательской программы «Горизонт-2020».
Мэрия Москвы заказала за 76,8 млн руб. модернизацию системы «Помощник Москвы», с помощью которой сейчас можно жаловаться на нарушителей правил парковки.
https://www.securitylab.ru/news/514893.php
https://www.securitylab.ru/news/514893.php
t.me
Москвичам станет удобнее доносить о нарушениях карантина
Столичная мэрия модернизирует систему «Помощник Москвы». Новшеством станет возможность отслеживать людей с коронавирусом, нарушающих карантин.
Разработчик под псевдонимом ggerganov опубликовал на GitHub набор программных инструментов командной строки и графического интерфейса пользователя (GUI) для захвата и анализа аудиоданных. Самыми интересными из них являются keytap и keytap2.
https://www.securitylab.ru/news/514895.php
https://www.securitylab.ru/news/514895.php
t.me
В открытом доступе опубликованы инструменты для распознавания текста по звуку клавиатуры
Инструмент keytap требует обучения перед использованием, но его улучшенная версия keytap2 избавляет от этой необходимости.
За несколько лет до взлома компьютерных сетей SolarWinds, в результате которого были скомпрометированы сети нескольких федеральных правительственных агентств, один известный хакер попытался продать доступ к компьютерам компании на подпольных форумах.
https://www.securitylab.ru/news/514896.php
https://www.securitylab.ru/news/514896.php
Нидерландские власти нашли хакера, взломавшего учетную запись Twitter, принадлежащую президенту США Дональда Трампа, успешно подобрав пароль «maga2020!». Однако Виктор Геверс (Victor Gevers), который является не киберпреступником, а исследователем безопасности, не понесет никакого наказания, сообщает BBC.
https://www.securitylab.ru/news/514898.php
https://www.securitylab.ru/news/514898.php
t.me
Полиция не будет арестовывать хакера, взломавшего Twitter Трампа
Полицию Нидерландов удовлетворило заявление Виктора Геверса о том, что он взломал Twitter Трампа в ходе исследования безопасности.
Группа киберпреступников использовала мобильные эмуляторы для имитации тысяч мобильных устройств, что позволило им украсть миллионы долларов в течение нескольких дней.
https://www.securitylab.ru/news/514912.php
https://www.securitylab.ru/news/514912.php
t.me
Хакеры крадут миллионы долларов путем спуфинга тысяч мобильных устройств
После осуществления атаки злоумышленники прекращают операцию, стирают следы и готовятся к следующей атаке.
ИБ-специалисты продолжают проводить расследование кибератаки на внутреннюю сеть SolarWinds, в результате которой было внедрено вредоносное обновление для ее ПО Orion с целью заражения сетей использующих его правительственных и коммерческих организаций.
https://www.securitylab.ru/news/514933.php
https://www.securitylab.ru/news/514933.php
t.me
Для внедрения бэкдора хакеры предварительно взломали кодовую базу SolarWinds
Вредоносный код был скрыт путем комбинации сжатия и кодирования с помощью base64, чтобы помешать правилам YARA выявить аномалии в коде.
Генеральные прокуроры десяти американских штатов подали коллективный иск против компании Google, обвинив ее в нарушении антимонопольного законодательства касательно рекламы в интернете.
https://www.securitylab.ru/news/514940.php
https://www.securitylab.ru/news/514940.php
t.me
Десять штатов США обвинили Google в сговоре с Facebook
Штаты подали коллективный иск против Google, обвинив компанию в нарушении антимонопольного законодательства.
Twitch объявил об изменении политики в отношении преследований и разжигания ненависти. По новым правилам на платформе с 22 января нельзя будет использовать популярные на Twitch слова «девственник» (virgin), «симп» (simp) и «инцел» (incel) для оскорблений.
https://www.securitylab.ru/news/514947.php
https://www.securitylab.ru/news/514947.php
t.me
Twitch вводит цензуру для предотвращения оскорблений
С 22 января на сервисе нельзя будет использовать слова «девственник» (virgin), «симп» (simp) и «инцел» (incel) в качестве оскорблений.
В популярной криптографической библиотеке с открытым исходным кодом Bouncy Castle обнаружена опасная уязвимость (CVE-2020-28052) обхода аутентификации. Ее эксплуатация позволяет злоумышленнику получить доступ к учетным записям пользователей или администраторов.
https://www.securitylab.ru/news/514949.php
https://www.securitylab.ru/news/514949.php
t.me
В криптографической библиотеке Bouncy Castle обнаружена уязвимость обхода аутентификации
Успешное использование уязвимости позволяет подобрать пароль для любой учетной записи пользователя, включая администратора.
Компания Microsoft обнаружила в своих сетях вредоносное ПО, пополнив тем самым список компаний, пострадавших в результате взлома техасского производителя ПО SolarWinds.
https://www.securitylab.ru/news/514950.php
https://www.securitylab.ru/news/514950.php
t.me
Microsoft обнаружила в своих сетях вредоносные файлы SolarWinds
По данным источников, хакеры могли использовать облачные сервисы Microsoft для атак на ее клиентов, но компания это отрицает.
Исследователи безопасности из Menlo Labs сообщили о росте числа так называемых атак drive-by (загрузка без ведома пользователя) с использованием высокоактивной структуры, получившей название SocGholish за широкое использование инструментов и методов социальной инженерии.
https://www.securitylab.ru/news/514954.php
https://www.securitylab.ru/news/514954.php
t.me
Хакеры активно используют SocGholish для осуществления атак drive-by
SocGholish выдает себя за обновления браузера, Flash и Microsoft Teams, обманом заставляя пользователей запускать вредоносные ZIP-файлы.
В ходе полицейской операции сотрудникам правоохранительных органов удалось частично нарушить работу самой популярной торговой площадки, где киберпреступники продают и покупают похищенные данные. Об этом свидетельствуют сообщения администраторов ресурса и источников, имевших к нему доступ, сообщает ИБ-компания Digital Shadows.
https://www.securitylab.ru/news/514955.php
https://www.securitylab.ru/news/514955.php
t.me
Правоохранителям удалось частично отключить крупнейший кардинговый сайт
Согласно сообщению администратора Joker’s Stash, полиция отключила один из серверов сайта.
Финансируемые иностранным правительством хакеры взломали компьютерные сети города Остин, штат Техас. Как сообщило издание The Intercept, хакеры совершили атаку еще в середине октября нынешнего года и использовали сеть в качестве инфраструктуры для осуществления кибератак. Взломав сеть Остина, преступники теоретически могли получить доступ к конфиденциальной информации о полиции, управлении городом и выборах, и даже к сетям водоснабжения и энергетики.
https://www.securitylab.ru/news/514961.php
https://www.securitylab.ru/news/514961.php
t.me
Хакеры месяцами находились в IT-сети города Остин в США
Преступники использовали сеть города в качестве инфраструктуры для осуществления кибератак.
В России появится подразделение полиции, занимающееся расследованием преступлений в интернете. Об этом заявил замглавы МВД Игорь Зубов.
https://www.securitylab.ru/news/514967.php
https://www.securitylab.ru/news/514967.php
t.me
МВД объявило о создании киберполиции
Создание киберполиции – это ответ ведомства на новые виды угроз безопасности населения.
DJI — крупнейшая и самая популярная компания в мире по производству дронов — была добавлена в список запрещённых организаций Министерства торговли США. Другими словами, китайская компания была признана фактором риска для национальной безопасности США, а любым американским компаниям или работающим в США предприятиям запрещено экспортировать технологии для DJI.
https://www.securitylab.ru/news/514985.php
https://www.securitylab.ru/news/514985.php
t.me
Крупнейший китайский производитель дронов попал под санкции США
Китайский производитель дронов DJI внесен в список запрещенных организаций Министерства торговли США.
Компания Microsoft неоднократно высказывалась против применения паролей и теперь, похоже, намерена сделать решительный шаг и полностью отказаться от них в своих продуктах.
https://www.securitylab.ru/news/514986.php
https://www.securitylab.ru/news/514986.php
t.me
Microsoft намерена отказаться от паролей в 2021 году
Использовать пароли не только хлопотно, но и рискованно: по статистике, примерно 80% кибератак направлены на пароли.
Масштабная хакерская атака, которой подверглись американские правительственные ведомства, затронула не менее 200 различных структур по всему миру.
https://www.securitylab.ru/news/514992.php
https://www.securitylab.ru/news/514992.php
t.me
Bloomberg раскрыл масштаб кибератак, приписываемых России
Масштабная хакерская атака, которой подверглись американские правительственные ведомства, затронула не менее 200 различных структур по всему миру.
Компания Microsoft разрабатывает собственные процессоры на базе архитектуры ARM, чтобы снизить зависимость от технологий Intel.
https://www.securitylab.ru/news/514994.php
https://www.securitylab.ru/news/514994.php
t.me
Microsoft создает собственный процессор
Американская корпорация Microsoft решила заняться собственными процессорами. На фоне новости к вечеру 19 декабря у Intel на 6 процентов упали акции.
«Крайне важно сделать шаг назад и оценить значимость этих атак в их полном контексте. Это не “обычный шпионаж” даже в цифровую эпоху. Напротив, он представляет собой акт безрассудства, создавший серьезную технологическую уязвимость для США и всего мира. По сути, это атака не только на конкретные цели, но и на доверие и надежность критически важной мировой инфраструктуры с целью продвижения разведывательной службы одной страны. Хотя последняя атака, по-видимому, отражает особое внимание к США и многим другим демократическим странам, она также является мощным напоминанием о том, что люди практически в каждой стране подвергаются риску и нуждаются в защите независимо от правительства, при котором они живут», - отметил Смит.
https://www.securitylab.ru/news/514995.php
https://www.securitylab.ru/news/514995.php
SecurityLab.ru
Только 0,2% от всех загрузивших бэкдор клиентов SolarWinds подверглись дальнейшим атакам
Глава Microsoft назвал взлом SolarWinds «актом безрассудства».
Команда Джо Байдена после его вступления в должность президента США рассмотрит разные варианты наказания России за масштабную кибератаку на американские государственные ведомства, сообщает Reuters со ссылкой на источники. По их информации, среди возможных вариантов могут быть как новые экономические санкции, так и ответные хакерские атаки на российскую инфраструктуру.
Анонимный собеседников агентства рассказал, что Вашингтон намерен предпринять действия, которые обернутся для Москвы серьезными экономическими, финансовыми и технологическими потерями. При этом США намерены действовать так, чтобы избежать эскалации конфликта между странами
https://www.securitylab.ru/news/514998.php
Анонимный собеседников агентства рассказал, что Вашингтон намерен предпринять действия, которые обернутся для Москвы серьезными экономическими, финансовыми и технологическими потерями. При этом США намерены действовать так, чтобы избежать эскалации конфликта между странами
https://www.securitylab.ru/news/514998.php
SecurityLab.ru
Команда Байдена грозит санкциями в ответ на российские кибератаки
Команда Джо Байдена после его вступления в должность президента США рассмотрит возможные санкции против России в ответ на кибератаку на американские ведомства..