Хакеры осуществили взлом IT-систем госструктур США с помощью инструментов, используемых российской киберпреступной группировкой Turla. Об этом говорится в исследовании лаборатории Касперского. Служба внешней разведки Эстонии считает, что члены этой группировки работают на ФСБ РФ.
https://www.securitylab.ru/news/515385.php
https://www.securitylab.ru/news/515385.php
t.me
ЛК: Взломщики госструктур США использовали ПО, применяемое российскими хакерами
В исследовании «Лаборатории Касперского» утверждается, что вредоносное ПО, примененное злоумышленниками во время кибератаки на американские правительственные учреждения в декабре, сходно с инструментами, которые связывают с русскими хакерами.
Мессенджер Telegram со среды по воскресенье был скачан более 545 тыс. раз, что в три раза больше показателя скачиваний за аналогичный период на предыдущей неделе.
Рост популярности связан с блокировкой аккаунтов Дональда Трампа в соцсетях и отключения популярной среди сторонников президента США социальной сети Parler.
Ещё одной причиной роста популярности мессенджера стала новая политика конфиденциальности WhatsApp, согласно которой приложение будет собирать данные пользователей для семейства приложений корпорации Facebook.
Дуров после изменения политики конфиденциальности WhatsApp заявил об ускорившемся «бегстве» пользователей в Telegram. По его словам, одновременно с этим появились платные боты, которые начали публиковать фейки о Telegram и «предвзятую информацию» о WhatsApp.
https://www.securitylab.ru/news/515387.php
Рост популярности связан с блокировкой аккаунтов Дональда Трампа в соцсетях и отключения популярной среди сторонников президента США социальной сети Parler.
Ещё одной причиной роста популярности мессенджера стала новая политика конфиденциальности WhatsApp, согласно которой приложение будет собирать данные пользователей для семейства приложений корпорации Facebook.
Дуров после изменения политики конфиденциальности WhatsApp заявил об ускорившемся «бегстве» пользователей в Telegram. По его словам, одновременно с этим появились платные боты, которые начали публиковать фейки о Telegram и «предвзятую информацию» о WhatsApp.
https://www.securitylab.ru/news/515387.php
t.me
Telegram стал в США вторым по скачиванию приложением
После того, как туда устремились сторонники действующего американского президента Дональда Трампа.
Компания Microsoft выпустила очередную версию своей утилиты Sysmon 13, получившую новую функцию безопасности, которая выявляет вмешательства в процессы Windows с использованием методов process hollowing и process herpaderping.
https://www.securitylab.ru/news/515390.php
https://www.securitylab.ru/news/515390.php
t.me
Утилита Microsoft Sysmon теперь обнаруживает вмешательства в процессы Windows
Новая версия Sysmon 13 способна выявлять вредоносный код, использующий методы обхода решений безопасности.
Корпорация Intel объявила на выставке CES 2021 о внедрении аппаратного обнаружения вымогательского программного обеспечения в недавно анонсированные процессоры бизнес-класса Core vPro 11-го поколения.
https://www.securitylab.ru/news/515391.php
https://www.securitylab.ru/news/515391.php
t.me
Intel добавила аппаратное обнаружение вымогателей в процессоры 11-го поколения
Аппаратные средства обнаружения используют технологии Intel Threat Detection Technology и Hardware Shield.
Новый сервис Stadia от Google использует экосистему Chrome для доставки стриминговых игр для ПК на мобильные устройства, телевизоры и в web-браузеры. Хотя это и не обязательно, но компания даже предлагает специальный контроллер Stadia, подключающийся непосредственно к стриминговым серверам по Wi-Fi для снижения задержки системы. Контроллер оснащен крошечным микрофоном для взаимодействия с голосовым помощником.
https://www.securitylab.ru/news/515392.php
https://www.securitylab.ru/news/515392.php
t.me
Исследователь выпилил микрофон из контроллера Google Stadia
Эксперт продемонстрировал, как можно избежать возможной «прослушки» через контроллер Google Stadia.
Разработчик приложения Salaat First (Prayer Times), напоминающего мусульманам, когда нужно молиться, без ведома пользователей записывал и продавал детализированную информацию об их местоположении брокеру данных, который, в свою очередь, продавал геоданные другим клиентам. Об этом сообщило издание Motherboard.
Приложение отправляет уведомления, напоминающие пользователям, когда нужно молиться, показывает им, в каком направлении молиться, указывая на Мекку, и отображает близлежащие мечети для пользователей в зависимости от их текущего местоположения.
Данные о местоположении собирает французская фирма Predicio, которая ранее была связана с цепочкой поставок данных с участием государственного подрядчика США, работавшего с Иммиграционной и таможенной полицией США, Службой таможенного и пограничного контроля США и ФБР.
https://www.securitylab.ru/news/515389.php
Приложение отправляет уведомления, напоминающие пользователям, когда нужно молиться, показывает им, в каком направлении молиться, указывая на Мекку, и отображает близлежащие мечети для пользователей в зависимости от их текущего местоположения.
Данные о местоположении собирает французская фирма Predicio, которая ранее была связана с цепочкой поставок данных с участием государственного подрядчика США, работавшего с Иммиграционной и таможенной полицией США, Службой таможенного и пограничного контроля США и ФБР.
https://www.securitylab.ru/news/515389.php
SecurityLab.ru
Разработчик приложения для мусульманских молитв продавал геоданные пользователей
Данные о местоположении получала французская фирма Predicio, которая ранее была связана с цепочкой поставок данных с участием госорганов США.
Информационная безопасность, курсы, книги, подборки полезного материала для IT специалистов — https://news.1rj.ru/str/Social_engineering
Аналитики конгресса США подготовили доклад, в котором они заявили, что Россия испытывает нехватку кадров в своих кибернетических подразделениях. По этой причине она якобы нанимает хакеров на стороне.
«Российские службы безопасности, как и другие государственные структуры, испытывают трудности с набором квалифицированного персонала. Между частным сектором и соперничающими структурами идёт конкуренция за кадры. Это... зачастую вынуждает службы безопасности России пользоваться услугами хакеров из гражданской и криминальной сфер или покупать вредоносные программы», — говорится в докле. https://www.securitylab.ru/news/515404.php
«Российские службы безопасности, как и другие государственные структуры, испытывают трудности с набором квалифицированного персонала. Между частным сектором и соперничающими структурами идёт конкуренция за кадры. Это... зачастую вынуждает службы безопасности России пользоваться услугами хакеров из гражданской и криминальной сфер или покупать вредоносные программы», — говорится в докле. https://www.securitylab.ru/news/515404.php
SecurityLab.ru
США: Спецслужбы РФ нанимают хакеров из-за дефицита кадров
«Трудности с набором персонала» назвали причиной, по которой российские спецслужбы якобы вынуждены нанимать на службу хакеров, в докладе исследовательской службы Конгресса США
Федеральное бюро расследований США начало расследование после того, как на домашний адрес главы компании FireEye Кевина Мандиа была отправлена открытка с карикатурой и словами «Эй, смотрите, русские» и «Путин сделал это!». Таким образом хакеры, предположительно решили поставить под сомнение способность компании связать кибератаки с правительством России.
Открытка поступила через несколько дней после того, как специалисты выявили масштабную кибератаку на федеральные ведомства и компании США. Как сообщает информагентство Reuters, на момент получения открытки в FireEye не подозревали, кто может быть ответственным за атаку. ФБР, Агентство по кибербезопасности и обеспечению защиты инфраструктуры США (CISA) и Разведывательное сообщество США (ODNI) позже допустили причастность России к хакерской атаке на американские федеральные ведомства.
https://www.securitylab.ru/news/515402.php
Открытка поступила через несколько дней после того, как специалисты выявили масштабную кибератаку на федеральные ведомства и компании США. Как сообщает информагентство Reuters, на момент получения открытки в FireEye не подозревали, кто может быть ответственным за атаку. ФБР, Агентство по кибербезопасности и обеспечению защиты инфраструктуры США (CISA) и Разведывательное сообщество США (ODNI) позже допустили причастность России к хакерской атаке на американские федеральные ведомства.
https://www.securitylab.ru/news/515402.php
SecurityLab.ru
Глава FireEyе получил открытку с карикатурой после обнаружения атаки на ведомства США
На открытке была изображена карикатура со словами «Эй, смотрите, русские» и «Путин сделал это!».
Во вторник, 12 января, компания Microsoft выпустила первые в нынешнем году плановые обновления безопасности для своих продуктов. Январские патчи исправляют в общей сложности 83 уязвимости в ОС Windows, облачных продуктах, инструментах для разработчиков и корпоративных серверах.
https://www.securitylab.ru/news/515470.php
https://www.securitylab.ru/news/515470.php
t.me
Microsoft исправила уязвимость нулевого дня в Microsoft Defender
В рамках первого в нынешнем году «вторника исправлений» Microsoft исправила 83 уязвимости в своих продуктах.
Представители международной компании Mimecast, специализирующейся на облачном управлении электронной почтой для Microsoft Exchange и Microsoft Office 365, сообщили, что киберпреступники скомпрометировали цифровой сертификат, предоставляемый клиентам для безопасного подключения учетных записей Microsoft 365 Exchange к сервисам Mimecast.
https://www.securitylab.ru/news/515490.php
https://www.securitylab.ru/news/515490.php
t.me
Хакеры украли сертификат Mimecast для атак на пользователей Microsoft 365
Взлом был обнаружен лишь после того, как специалисты Microsoft уведомили компанию об инциденте.
Forwarded from Анонсы лучших ИБ мероприятий
Как получить навыки анализа и эксплуатации в уязвимостей в 2021 году?
На интенсиве «Pentesting: Level 0» от HackerU вы разберете типичные задачи RedTeam, изучите процессы взлома, инструменты для работы с анализом защищенности и проведете атаку на веб-приложение, а также узнаете, из чего состоят будни пентестера на практике. Как это будет?
— 3 дня и 15 ак.часов практики в формате турнира (CTF)
— Проверка дз практикующими пентестерами
— Видеоконференции и чаты с преподавателями
— Обратная связь 24/7
Участники интенсива также получают приятные бонусы при поступлении на любые практические курсы по кибербезопасности.
Не пропустите запуск!
На интенсиве «Pentesting: Level 0» от HackerU вы разберете типичные задачи RedTeam, изучите процессы взлома, инструменты для работы с анализом защищенности и проведете атаку на веб-приложение, а также узнаете, из чего состоят будни пентестера на практике. Как это будет?
— 3 дня и 15 ак.часов практики в формате турнира (CTF)
— Проверка дз практикующими пентестерами
— Видеоконференции и чаты с преподавателями
— Обратная связь 24/7
Участники интенсива также получают приятные бонусы при поступлении на любые практические курсы по кибербезопасности.
Не пропустите запуск!
Федеральное бюро расследований (ФБР), Агентство по кибербезопасности и обеспечению защиты инфраструктуры США (CISA) и Разведывательное сообщество США (ODNI) допустили причастность России к хакерской атаке на американские федеральные ведомства. Выводы приводятся в совместном заявлении спецслужб.
Теперь же был запущен web-сайт solarleaks[.]net, который якобы продает украденные данные компаний Microsoft, Cisco, FireEye и SolarWinds. Известно, что все эти компании были взломаны во время атаки на цепочку поставок. Как утверждается на сайте, на продажу выставлены исходный код и репозитории Microsoft за $600 тыс. Представители Microsoft подтвердили, что злоумышленники получили доступ к их исходному коду в результате взлома SolarWinds.
Злоумышленники также заявили, что продают исходный код нескольких продуктов Cisco, в том числе внутреннего средства отслеживания уязвимостей компании. Как сообщили в Cisco, нет никаких доказательств того, что злоумышленники украли их исходный код.
Кроме того, на сайте продаются инструменты команды ИБ-специалистов FireEye Red Team и исходный код FireEye за $50 тыс. Также на продажу выставлены исходный код SolarWinds и дамп клиентского портала за $250 тыс.
https://www.securitylab.ru/news/515475.php
Теперь же был запущен web-сайт solarleaks[.]net, который якобы продает украденные данные компаний Microsoft, Cisco, FireEye и SolarWinds. Известно, что все эти компании были взломаны во время атаки на цепочку поставок. Как утверждается на сайте, на продажу выставлены исходный код и репозитории Microsoft за $600 тыс. Представители Microsoft подтвердили, что злоумышленники получили доступ к их исходному коду в результате взлома SolarWinds.
Злоумышленники также заявили, что продают исходный код нескольких продуктов Cisco, в том числе внутреннего средства отслеживания уязвимостей компании. Как сообщили в Cisco, нет никаких доказательств того, что злоумышленники украли их исходный код.
Кроме того, на сайте продаются инструменты команды ИБ-специалистов FireEye Red Team и исходный код FireEye за $50 тыс. Также на продажу выставлены исходный код SolarWinds и дамп клиентского портала за $250 тыс.
https://www.securitylab.ru/news/515475.php
SecurityLab.ru
Сайт SolarLeaks продает данные, предположительно похищенные в ходе взлома SolarWinds
Как утверждается на сайте, за $1 млн покупатель может получить доступ ко всем похищенным данным.
В последнее время большое количество пользователей приняло решение отказаться от использования платформы обмена сообщениями WhatsApp из-за последствий изменения политики конфиденциальности и перейти на мессенджер Signal. Люди были обеспокоены тем, что WhatsApp начнет передавать данные своей материнской компании Facebook.
https://www.securitylab.ru/news/515500.php
https://www.securitylab.ru/news/515500.php
t.me
Какие пользовательские данные собирают популярные мессенджеры?
Некоторые приложения собирают и хранят огромное количество данных о пользователе, некоторые — минимальное.
Роскачество предупредило пользователей социальной сети «ВКонтакте» о новой мошеннической схеме с использованием приемов социальной инженерии. Схема заключается в том, чтобы заставить пользователям предоставить злоумышленникам свой пароль, введя его на фишинговом сайте.
https://www.securitylab.ru/news/515504.php
https://www.securitylab.ru/news/515504.php
t.me
Мошенники используют новую схему обмана пользователей «ВКонтакте»
Схема основывается на возможности заказывать у соцсети выгрузку архива, содержащего данные за все время существования аккаунта.
Уязвимость в Microsoft Windows 10 позволяет злоумышленникам повредить жесткий диск, отформатированный под NTFS, с помощью однострочной команды. Однострочный файл может быть скрыт внутри ярлыка Windows, ZIP-архива, пакетных файлов или различных других векторов, чтобы вызвать ошибки в работе жесткого диска, мгновенно повреждающие индекс файловой системы.
https://www.securitylab.ru/news/515526.php
https://www.securitylab.ru/news/515526.php
t.me
Уязвимость в Windows 10 повреждает файловую систему после просмотра файла
Уязвимость появилась в версии Windows 10 (сборка 1803) и продолжает существовать в последней версии.
Причина кроется в последних обновлениях Android и iOS, которые предусматривают функцию динамичной замены MAC-адресов. Из-за неё получить уникальные адреса телефонов не получится. Выход из ситуации сотрудники проекта пока не нашли — скорее всего, проект будет свёрнут. В Центре организации дорожного движения Москвы, который выступил заказчиком, сообщили, что не в курсе планов по сворачиванию проекта.
Власти Москвы решили потратить на закупку АПК для сбора MAC-адресов 152,9 млн руб. Комплексы в рамках эксперимента требовалось поставить сначала на 220 остановок и пешеходных стел, позже идею планировалось масштабировать на весь город. В пресс-службе мэрии тогда заявили, что сервис разрабатывается исходя из практики Сингапура, Лондона и Берлина, а анализ данных поможет «максимально улучшить качество пешеходных перемещений и работы городского транспорта».
https://www.securitylab.ru/news/515529.php
Власти Москвы решили потратить на закупку АПК для сбора MAC-адресов 152,9 млн руб. Комплексы в рамках эксперимента требовалось поставить сначала на 220 остановок и пешеходных стел, позже идею планировалось масштабировать на весь город. В пресс-службе мэрии тогда заявили, что сервис разрабатывается исходя из практики Сингапура, Лондона и Берлина, а анализ данных поможет «максимально улучшить качество пешеходных перемещений и работы городского транспорта».
https://www.securitylab.ru/news/515529.php
SecurityLab.ru
Московские власти хотят закрыть проект по отслеживанию пешеходов через смартфоны
Реализация проекта стала невозможной из-за последних обновлений iOS и Android, при этом подрядчик часть средств за выполненные работы уже получил
Microsoft, Oracle и Salesforce и ряд других компаний работают над созданием единого цифрового паспорта вакцинации. Разработчики считают, что этот проект должен стать стандартом для возвращения общества к нормальной жизни.
https://www.securitylab.ru/news/515535.php
https://www.securitylab.ru/news/515535.php
t.me
Microsoft и Oracle создадут международный паспорт вакцинации
Microsoft, Oracle и Salesforce и ряд других компаний работают над созданием единого цифрового паспорта вакцинации.
Продолжающиеся споры вокруг TikTok обострились в четверг, 14 января, когда сервис обвинили в слежке за миллионами пользователей Android-устройств с использованием техники, запрещенной компанией Google.
https://www.securitylab.ru/news/515537.php
https://www.securitylab.ru/news/515537.php
t.me
TikTok собирал MAC-адреса через уязвимость в Android
С помощью техники, замаскированной с использованием дополнительного слоя шифрования, TikTok обходил механизмы безопасности в Android.
Министерство обороны США добавило в список компаний, предположительно связанных с военным сектором КНР, несколько новых организаций, в том числе производителя мобильных устройств Xiaomi.
https://www.securitylab.ru/news/515539.php
https://www.securitylab.ru/news/515539.php
t.me
Пентагон добавил Xiaomi в черный список за связь с китайской армией
Помимо Xiaomi в список недавно были добавлены еще восемь компаний.
Федеральное агентство связи РФ заинтересовано в лицензировании на территории РФ Skype, Viber, WhatsApp и других мессенджеров, позволяющих осуществлять звонки по Сети на городские и мобильные телефоны. Лицензия могла бы упростить органам безопасности контроль над подобными сервисами.
https://www.securitylab.ru/news/515540.php
https://www.securitylab.ru/news/515540.php
t.me
Власти РФ намерены лицензировать мессенджеры Skype, Viber, WhatsApp
Лицензия могла бы упростить органам безопасности контроль над подобными сервисами.