Операционная система HarmonyOS, разрабатываемая китайским техногигантом Huawei, оказалась форком Android и практически ничем не отличается от мобильной операционной системы Google. По словам редактора издания Ars Technica Рона Амадео (Ron Amadeo), ОС является вовсе не альтернативой, а всего лишь небрежным форком Android 10.
https://www.securitylab.ru/news/516202.php
https://www.securitylab.ru/news/516202.php
t.me
HarmonyOS от Huawei на самом деле является форком Android
Любой фрагмент реального кода ОС выглядит как Android с минимальными изменениями.
Роскомнадзор публикует пирамиду современных взаимосвязанных сетевых угроз, вызванных применением цифровых технологий на семи уровнях информационного пространства.
https://www.securitylab.ru/news/516212.php
https://www.securitylab.ru/news/516212.php
t.me
Роскомнадзор опубликовал пирамиду цифровых угроз
На вершине пирамиды - контентные и смысловые угрозы, а в самом низу угрозы сетям связи.
В социальной сети TikTok появится новая функция для борьбы с распространением недостоверной или неточной информации. Об этом сообщила менеджер по продуктам компании Джина Эрнандес, говорится на сайте приложения.
https://www.securitylab.ru/news/516213.php
https://www.securitylab.ru/news/516213.php
SecurityLab.ru
В TikTok появится новая функция для борьбы с фейками
Уже сегодня она должна заработать в США и Канаде, в течение нескольких недель функцию активируют по всему миру.
Платная версия антивирусного продукта Защитник Microsoft, Microsoft Defender Advanced Threat Protection (ATP), принял последнее обновление Google Chrome за троянское ПО. Согласно множественным сообщениям в Twitter, после выхода Chrome v88.0.4324.146 в среду, 3 февраля, Defender ATP стал детектировать многие файлы пакета обновлений как бэкдор-троян Funvalget (PHP/Funvalget.A).
https://www.securitylab.ru/news/516224.php
https://www.securitylab.ru/news/516224.php
t.me
Microsoft Defender ATP принял обновление для Chrome за троянское ПО
На фоне недавних атак на цепочки поставок оповещения Defender ATP об угрозе вызвали большое беспокойство у ИБ-сотрудников предприятий.
Министерство цифрового развития, связи и массовых коммуникаций разработало поправки в ст. 63 «Тайна связи» закона «О связи», которые позволяют силовикам без решения суда получать доступ к сведениям о местоположении конкретного абонента от операторов сотовой связи. Помимо небольших изменений формулировки уже существующих положений, также добавляется новый пункт номер 5.
«Сведения, используемые в средствах связи, не являющихся пользовательским оборудованием (оконечным оборудованием), и содержащие данные об объемах, стоимости оказанных услуг связи, а также сведения радиоэлектронных средств оператора связи, с помощью которых осуществляется подключение пользовательского оборудования абонента к сети подвижной радиоэлектронной связи, указывающие положение пользовательского оборудования абонента относительно радиоэлектронных средств, могут передаваться без судебного решения только по запросу органов, осуществляющих оперативно-розыскную деятельность», — сообщается в документе.
https://www.securitylab.ru/news/516235.php
«Сведения, используемые в средствах связи, не являющихся пользовательским оборудованием (оконечным оборудованием), и содержащие данные об объемах, стоимости оказанных услуг связи, а также сведения радиоэлектронных средств оператора связи, с помощью которых осуществляется подключение пользовательского оборудования абонента к сети подвижной радиоэлектронной связи, указывающие положение пользовательского оборудования абонента относительно радиоэлектронных средств, могут передаваться без судебного решения только по запросу органов, осуществляющих оперативно-розыскную деятельность», — сообщается в документе.
https://www.securitylab.ru/news/516235.php
SecurityLab.ru
Минцифры намерено упростить силовикам доступ к данным операторов связи
Законопроект призван помочь силовикам без суда получать данные о геолокации мобильных устройств для оперативного поиска пропавших без вести людей.
Хакеры пытаются обманом заставить владельцев iPhone установить поддельное приложение WhatsApp с целью хищения их данных. Как показал проведенный специалистами Citizen Lab и Motherboard технический анализ приложения, к созданию вредоносной подделки имеет отношение итальянский производитель инструментов для сбора информации, предназначенных для спецслужб и правоохранительных органов.
https://www.securitylab.ru/news/516243.php
https://www.securitylab.ru/news/516243.php
t.me
Поставщик шпионского ПО подозревается в атаках на пользователей WhatsApp
Вредоносная кампания является примером зачастую недооцененных атак на iPhone, в ходе которых на них устанавливаются профили MDM.
Forwarded from SecurityLab.ru лучшие материалы
В пятницу после полудня жужжание ноутбуков заглушается ритмичной музыкой из наушников, подключенных к смартфону. Найденный хеш до сих пор не взломан, а компьютер, где происходит весь процесс, не выключался с утра вторника. Вторая банка энергетика ударилась о край мусорной корзины.
Выглаженный повседневно-деловой костюм, который вы вынуждены носить, начинает сковывать ваше дыхание, поскольку внутри зарождается разочарование. До того момента, когда вам нужно сообщить клиенту о результатах работы остается несколько часов, однако нет никакого желания появляться в офисе до того, как задача не будет решена полностью.
Сделайте глубокий вдох. Настало время отложить работу, вернуться в начало и попытаться взглянуть на текущую ситуацию под новым углом зрения.
https://www.securitylab.ru/analytics/495617.php
Выглаженный повседневно-деловой костюм, который вы вынуждены носить, начинает сковывать ваше дыхание, поскольку внутри зарождается разочарование. До того момента, когда вам нужно сообщить клиенту о результатах работы остается несколько часов, однако нет никакого желания появляться в офисе до того, как задача не будет решена полностью.
Сделайте глубокий вдох. Настало время отложить работу, вернуться в начало и попытаться взглянуть на текущую ситуацию под новым углом зрения.
https://www.securitylab.ru/analytics/495617.php
SecurityLab.ru
Пять утилит и техник, используемых пентестерами, о которых должен знать каждый сисадмин
Автор: Jeremy Trinka Давайте попробуем типичную ситуацию, в которой находится пентестер. В пятницу после полудня жужжание ноутбуков заглушается ритмичной музыкой из наушников, подключенных к смартфону. Найденный хеш до сих пор не взломан, а компьютер, где…
США начали размещать свои киберподразделения по всему миру. Они уже появились в Черногории, Северной Македонии и на Украине. Об этом рассказал замдиректора Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов.
"Под предлогом защиты выборов инфраструктурами союзников в настоящее время по всему миру разворачиваются американские киберподразделения. Согласно официальным данным военных ведомств, американские киберкоманды разместили своих специалистов на территории Черногории, Македонии, Украины", - сказал Мурашов.
https://www.securitylab.ru/news/516248.php
"Под предлогом защиты выборов инфраструктурами союзников в настоящее время по всему миру разворачиваются американские киберподразделения. Согласно официальным данным военных ведомств, американские киберкоманды разместили своих специалистов на территории Черногории, Македонии, Украины", - сказал Мурашов.
https://www.securitylab.ru/news/516248.php
SecurityLab.ru
Киберкомандование США разместило своих специалистов в Македонии, Черногории и Украине
Заместитель директора Национального координационного центра по компьютерным инцидентам Николай Мурашов рассказал о новых планах американской разведки.
Специалистам ИБ-компании Cisco Talos удалось пообщаться с оператором вымогательского ПО LockBit, который проводил все вредоносные операции в одиночку. Хакер рассказал о своем modus operandi (жертвах, инструментах и пр.) и о том, что толкнуло его на путь киберпреступности. Кроме того, он поведал о нелегкой судьбе исследователя безопасности в его родной стране, которой, по мнению Cisco Talos, является Россия.
https://www.securitylab.ru/news/516256.php
https://www.securitylab.ru/news/516256.php
t.me
Оператор LockBit: Лучшей страной для киберпреступника является Россия
По словам оператора LockBit, на путь киберпреступности его толкнуло отсутствие работы, где его способности были бы оценены по достоинству.
Министерство внутренних дел РФ намерено внести изменения в свое официальное мобильное приложение и внедрить в него модуль «Антимошенник», позволяющий пользователям распознавать звонки с мошеннических номеров.
https://www.securitylab.ru/news/516259.php
https://www.securitylab.ru/news/516259.php
t.me
Приложение МВД может получить доступ к контактам пользователей
МВД объявило тендер на доработку своей программы, услуги по обновлению которой оцениваются в 63 млн рублей.
Компания Google разрабатывает для Android собственную функцию защиты от отслеживания, следуя примеру Apple. Специалисты намерены ограничить сбор данных и отслеживание между приложениями в ОС, но сделать это не так жестко, как в случае Apple. Об этом сообщило издание Bloomberg.
https://www.securitylab.ru/news/516270.php
https://www.securitylab.ru/news/516270.php
t.me
Google намерена внедрить в Android защиту от отслеживания
Специалисты намерены ограничить сбор данных и отслеживание между приложениями в ОС Android, но сделать это не таким строгим, как в случае Apple.
Раджив Кумар из Индии 1 января получил электронное письмо с угрозой от незнакомца. Не понимая, кому он успел перейти дорогу, мужчина решил, что на него обратили внимание профессиональные хакеры, которые теперь пытаются его шантажировать.
https://www.securitylab.ru/news/516274.php
https://www.securitylab.ru/news/516274.php
t.me
11-летний индийский хакер шантажировал собственного отца
Индиец думал, что стал жертвой онлайн-вымогателей, но оказалось, деньги у него вымогает 11-летний сын, освоивший хакинг.
В ночь на пятницу сервис «Яндекс.Карты» показывает по всей Москве затруднение движения на уровне 10 баллов. При этом у Googl Maps ситуация гораздо более привычная: дороги в ночное время традиционно пусты.
https://www.securitylab.ru/news/516282.php
https://www.securitylab.ru/news/516282.php
t.me
Ложные GPS-трекеры привели к 10 бальным пробкам в Москве
Возможно бенефициарами этого сбоя были таксисты, стоимость услуг который выросла в разы.
Создатель Telegram Павел Дуров обратился с просьбой к пользователям мессенджера не распространять личные данные других людей. Он также попросил их не призывать к насилию.
«За последние недели мы заблокировали несколько каналов, которые выкладывали в публичный доступ телефонные номера и адреса участников протестов в России», — сообщил предприниматель.
https://www.securitylab.ru/news/516283.php
«За последние недели мы заблокировали несколько каналов, которые выкладывали в публичный доступ телефонные номера и адреса участников протестов в России», — сообщил предприниматель.
https://www.securitylab.ru/news/516283.php
t.me
Дуров подтвердил блокировку каналов Telegram с персональными данными протестующих и силовиков
По его словам, комментаторы каналов призывают к насилию, что нарушает правила пользования мессенджером.
Google удалила The Great Suspender, популярное расширение Chrome, используемое миллионами пользователей, из своего Интернет-магазина Chrome из-за того, что в нем содержится вредоносное ПО. Также компания Google предприняла необычный шаг, отключив его от компьютеров пользователей.
https://www.securitylab.ru/news/516285.php
https://www.securitylab.ru/news/516285.php
t.me
Популярное Chrome-расширение The Great Suspender содержало вредоносное ПО
Google предприняла необычный шаг, отключив The Great Suspender от компьютеров пользователей и удалила расширение из интернет-магазина.
Исследователь безопасности обнаружил, что вредоносное расширение для Chrome использует функцию синхронизации, чтобы коммуницировать с удалённым сервером злоумышленников. Хакеры также могут украсть данные владельца компьютера.
"Чтобы скачать, прочитать или удалить эти ключи, злоумышленнику нужно было лишь войти в систему с той же учетной записью в Google, но в другом браузере Chrome (это могла быть одноразовая учетная запись). После он мог взаимодействовать с браузером Chrome в сети жертвы, злоупотребляя инфраструктурой Google", — рассказал Боян Здрня на форуме Internet Storm Center.
https://www.securitylab.ru/news/516286.php
"Чтобы скачать, прочитать или удалить эти ключи, злоумышленнику нужно было лишь войти в систему с той же учетной записью в Google, но в другом браузере Chrome (это могла быть одноразовая учетная запись). После он мог взаимодействовать с браузером Chrome в сети жертвы, злоупотребляя инфраструктурой Google", — рассказал Боян Здрня на форуме Internet Storm Center.
https://www.securitylab.ru/news/516286.php
SecurityLab.ru
Функция Chrome Sync может быть использована для кражи личных данных
Эксперт сообщил об обнаружении вредоносного расширения для браузера Google Chrome, которое может "сливать" мошенникам пароли и другие данные о пользователе.
Две крупнейшие бразильские электроэнергетические компании Centrais Eletricas Brasileiras (Eletrobras) и Companhia Paranaense de Energia (Copel) подверглись кибератакам с использованием вымогательского ПО.
Обе компании принадлежат государству, при этом Copel является крупнейшей в штате Парана, а Eletrobras – самой крупной электроэнергетической компанией во всей Южной Америке. Eletrobras также принадлежит дочерняя компания Eletronuclear, участвующая в строительстве и эксплуатации атомных электростанций.
В результате кибератак были сорваны некоторые операции обеих компаний. Кроме того, им пришлось отключить часть своих систем, по крайней мере, временно.
https://www.securitylab.ru/news/516288.php
Обе компании принадлежат государству, при этом Copel является крупнейшей в штате Парана, а Eletrobras – самой крупной электроэнергетической компанией во всей Южной Америке. Eletrobras также принадлежит дочерняя компания Eletronuclear, участвующая в строительстве и эксплуатации атомных электростанций.
В результате кибератак были сорваны некоторые операции обеих компаний. Кроме того, им пришлось отключить часть своих систем, по крайней мере, временно.
https://www.securitylab.ru/news/516288.php
SecurityLab.ru
Крупнейшие бразильские энергокомпании стали жертвами вымогательского ПО
В результате кибератак были сорваны некоторые операции компаний Eletrobras и Copel.
Жительница столицы обратилась в правоохранительные органы после того, как лишилась крупной суммы денег. Об этом сообщает ТАСС, со ссылкой на источник в силовых структурах.
https://www.securitylab.ru/news/516289.php
https://www.securitylab.ru/news/516289.php
t.me
Москвичка лишилась 2 млн. рублей, забыв телефон в такси
Как рассказала пострадавшая, эти деньги были взяты в банке и предназначались для ипотечного кредитования.
Как сообщает Reuters, правоохранительные органы Германии конфисковали у мошенника криптовалютный кошелек, содержащий 1 700 BTC стоимостью более $67 млн по текущему курсу. Однако, доступ к биткоинам получить не удалось, так как мошенник по-прежнему отказывается сообщить информацию для доступа к кошельку
https://www.securitylab.ru/news/516295.php
https://www.securitylab.ru/news/516295.php
t.me
Немецкая полиция не может конфисковать у хакера биткоины на 67 млн долларов
Немецкая правоохранительные органы не могут получить доступ к криптовалютному кошельку осужденного хакера, так как владелец отказался сообщить закрытый ключ.
Напряжение между Apple и Facebook из-за новой функции iOS под названием App Tracking Transparency растет с каждым днем. Эта функция позволит пользователям самим выбирать, разрешать ли приложениям отслеживать их активность online, а Facebook такое положение дел не устраивает. Соцсеть развернула масштабную кампанию против App Tracking Transparency, доказывая, что функция может сильно ударить по малому бизнесу, так как сделает рекламу (без которой все равно не обойтись) менее эффективной. Однако, по мнению специалистов, Facebook намеренно вводит общественность в заблуждение.
https://www.securitylab.ru/news/516299.php
https://www.securitylab.ru/news/516299.php
В рамках новой целенаправленной фишинговой кампании хакеры применили новую тактику обфускации, заключающуюся в использовании азбуки Морзе для сокрытия вредоносных URL-адресов во вложении электронной почты и обхода почтовых шлюзов и фильтров.
Об вредоносной кампании сообщил пользователь Reddit. Фишинговая атака начинается с отправки электронного письма, замаскированного под счет для компании с темой «Revenue_payment_invoice February_Wednesday 02/03/2021». Письмо содержит вложение в формате HTML с названием, которое выглядит как счет компании в формате Excel — «[название_компании] _инвойс_ [номер] ._ xlsx.hTML».
При просмотре вложения в текстовом редакторе можно обнаружить JavaScript-код, который сопоставляет буквы и цифры с азбукой Морзе. Например, буква «a» отображается в «.-», а буква «b» отображается в «-...».
https://www.securitylab.ru/news/516297.php
Об вредоносной кампании сообщил пользователь Reddit. Фишинговая атака начинается с отправки электронного письма, замаскированного под счет для компании с темой «Revenue_payment_invoice February_Wednesday 02/03/2021». Письмо содержит вложение в формате HTML с названием, которое выглядит как счет компании в формате Excel — «[название_компании] _инвойс_ [номер] ._ xlsx.hTML».
При просмотре вложения в текстовом редакторе можно обнаружить JavaScript-код, который сопоставляет буквы и цифры с азбукой Морзе. Например, буква «a» отображается в «.-», а буква «b» отображается в «-...».
https://www.securitylab.ru/news/516297.php
SecurityLab.ru
Хакеры использовали азбуку Морзе для сокрытия вредоносных URL-адресов
Фишинговая атака начинается с отправки электронного письма, замаскированного под счет для компании.