Европол арестовал 10 киберпреступников в Великобритании, Бельгии и на Мальте по обвинению во взломе мобильных телефонов знаменитостей, звезд спорта и музыкантов с целью кражи личной информации и миллионов долларов в криптовалюте.
Киберпреступная группировка похитила более $100 млн в криптовалюте с помощью методики подмены SIM-карт (SIM-swapping). Данная методика подразумевает деактивацию SIM-карты мобильного телефона жертвы путем обмана телефонной компании или использования подкупленного инсайдера, чтобы номер можно было перенести на другую карту под контролем преступников.
https://www.securitylab.ru/news/516520.php
Киберпреступная группировка похитила более $100 млн в криптовалюте с помощью методики подмены SIM-карт (SIM-swapping). Данная методика подразумевает деактивацию SIM-карты мобильного телефона жертвы путем обмана телефонной компании или использования подкупленного инсайдера, чтобы номер можно было перенести на другую карту под контролем преступников.
https://www.securitylab.ru/news/516520.php
SecurityLab.ru
10 хакеров арестованы за кражу $100 млн у знаменитостей
Киберпреступная группировка с помощью методики подмены SIM-карт получила доступ к мобильным устройствам известных личностей.
Необходимо, чтобы зарубежные соцсети открывали свои представительства в России, а для этого нужно продумать соответствующее регулирование, которое заставило бы их это сделать, считает заместитель руководителя Роскомнадзора Милош Вагнер.
https://www.securitylab.ru/news/516529.php
https://www.securitylab.ru/news/516529.php
t.me
РКН предложил обязать зарубежные соцсети открывать представительства в РФ
Замглавы ведомства считает необходимым создать регулирование, позволяющее открывать в РФ представительства иностранных соцсетей.
Федеральная служба по техническому и экспортному контролю (ФСТЭК) намерена создать исследовательский центр для тестирования безопасности операционных систем на базе ядра Linux. ФСТЭК объявила на портале госзакупок тендер стоимостью 300 млн руб. на создание данного учреждения.
https://www.securitylab.ru/news/516530.php
https://www.securitylab.ru/news/516530.php
t.me
ФСТЭК создаст центр проверки ОС на базе Linux для госсектора
Основной задачей проекта является повышение защиты отечественных ОС на основе Linux и смягчение потенциального ущерба от кибератак на объекты КИИ.
Исследователи из компании Data61, состоящей в Государственном объединении научных и прикладных исследований (CSIRO) Австралии, в сотрудничестве с Австралийским национальным университетом и экспертами из Германии сообщили , что искусственный интеллект может влиять на принятие решений человеком.
«Хотя исследование было теоретическим, оно позволяет нам лучше понять, как люди делают выбор. Эти знания ценны, потому что они позволяют нам уменьшить наши уязвимости, чтобы мы могли лучше выявлять и избегать ошибочного выбора в результате потенциального злоупотребления ИИ», — отметили эксперты.
https://www.securitylab.ru/news/516531.php
«Хотя исследование было теоретическим, оно позволяет нам лучше понять, как люди делают выбор. Эти знания ценны, потому что они позволяют нам уменьшить наши уязвимости, чтобы мы могли лучше выявлять и избегать ошибочного выбора в результате потенциального злоупотребления ИИ», — отметили эксперты.
https://www.securitylab.ru/news/516531.php
SecurityLab.ru
Искусственный интеллект может влиять на принятие решений людьми
Как показали результаты исследования, ИИ может влиять на решения людей, используя их привычки и модели поведения.
Служба безопасности «Яндекса» обнаружила внутреннюю утечку информации. По результатам расследования стало известно, что один из сотрудников компании предоставлял несанкционированный доступ к почтовым ящикам пользователей.
Злоумышленником оказался один из трех системных администраторов, обладавших правами доступа для выполнения рабочих задач по обеспечению технической поддержки сервиса. В результате его действий было скомпрометировано 4887 почтовых ящиков.
«Неавторизованный доступ в скомпрометированные ящики уже заблокирован. Их владельцы получили уведомление о необходимости смены пароля от своей учетной записи», — сообщила пресс-служба «Яндекса».
https://www.securitylab.ru/news/516543.php
Злоумышленником оказался один из трех системных администраторов, обладавших правами доступа для выполнения рабочих задач по обеспечению технической поддержки сервиса. В результате его действий было скомпрометировано 4887 почтовых ящиков.
«Неавторизованный доступ в скомпрометированные ящики уже заблокирован. Их владельцы получили уведомление о необходимости смены пароля от своей учетной записи», — сообщила пресс-служба «Яндекса».
https://www.securitylab.ru/news/516543.php
SecurityLab.ru
«Яндекс» выявил внутреннюю утечку данных около 5 тыс. почтовых ящиков
Злоумышленником оказался один из системных администраторов компании, обеспечивавших поддержку почтового сервиса.
В популярном приложении для обмена сообщениями Telegram была обнаружена уязвимость в версии программы для macOS, нарушающая конфиденциальность пользователей. Проблема была выявлена исследователем безопасности Дхираджем Мишрой в версии приложения Telegram 7.3. Ее эксплуатация позволяла получать доступ к самоуничтожающимся аудио- и видеосообщениям спустя долгое время после их исчезновения из секретных чатов.
В отличие от Signal или WhatsApp, беседы в Telegram по умолчанию не зашифрованы, за исключением случаев, когда пользователи используют секретные чаты, сохраняющая данные в зашифрованном виде даже на серверах Telegram. Также в секретных чатах доступна возможность отправки самоуничтожающихся сообщений.
По словам исследователя, когда пользователь записывает и отправляет аудио- или видеосообщение через обычный чат, приложение передает точный путь, по которому записанное сообщение хранится в формате «.mp4». При включенной опции секретного чата информация о пути не передается, но записанное сообщение по-прежнему сохраняется в том же месте.
https://www.securitylab.ru/news/516546.php
В отличие от Signal или WhatsApp, беседы в Telegram по умолчанию не зашифрованы, за исключением случаев, когда пользователи используют секретные чаты, сохраняющая данные в зашифрованном виде даже на серверах Telegram. Также в секретных чатах доступна возможность отправки самоуничтожающихся сообщений.
По словам исследователя, когда пользователь записывает и отправляет аудио- или видеосообщение через обычный чат, приложение передает точный путь, по которому записанное сообщение хранится в формате «.mp4». При включенной опции секретного чата информация о пути не передается, но записанное сообщение по-прежнему сохраняется в том же месте.
https://www.securitylab.ru/news/516546.php
SecurityLab.ru
Telegram сохранял самоуничтожающиеся медиафайлы в секретных чатах
Уязвимость позволяла получать доступ к самоуничтожающимся аудио- и видеосообщениям спустя долгое время после их исчезновения.
Модернизация предполагает установку видеокамер на всех автоматизированных турникетах (eGate) в «Домодедово», а именно в зоне таможенного контроля, галерее вылета международных рейсов и всех выходов на посадку.
Это делается для удобства пассажиров, повышения прибыли аэропортов и ускорения предполётных процедур. Они становятся полностью автоматическими, без участия людей и без предъявления паспорта — с момента регистрации до посадки на самолёт.
Система обработки биометрических данных позволит полностью автоматизировать прохождение предполетных процедур, с момента регистрации до посадки на самолет, минимизировав участие человека, считают представители «Домодедово».
Чтобы получить такую возможность, гражданину России необходимо будет сдать данные в Единую биометрическую систему (ЕБС) в одном из отделений банков, а также дать согласие на использование биометрии в конкретных целях.
Благодаря распознаванию лиц можно один раз идентифицировать пассажира, а дальше считывать данные и открывать гейты без посадочного талона и паспорта.
https://www.securitylab.ru/news/516547.php
Это делается для удобства пассажиров, повышения прибыли аэропортов и ускорения предполётных процедур. Они становятся полностью автоматическими, без участия людей и без предъявления паспорта — с момента регистрации до посадки на самолёт.
Система обработки биометрических данных позволит полностью автоматизировать прохождение предполетных процедур, с момента регистрации до посадки на самолет, минимизировав участие человека, считают представители «Домодедово».
Чтобы получить такую возможность, гражданину России необходимо будет сдать данные в Единую биометрическую систему (ЕБС) в одном из отделений банков, а также дать согласие на использование биометрии в конкретных целях.
Благодаря распознаванию лиц можно один раз идентифицировать пассажира, а дальше считывать данные и открывать гейты без посадочного талона и паспорта.
https://www.securitylab.ru/news/516547.php
t.me
«Домодедово» и «Шереметьево» начали оснащаться биометрическими системами идентификации пассажиров
Система обработки биометрических данных позволит полностью автоматизировать прохождение предполетных процедур,
За последнюю неделю в репозитории NPM появилось более двух сотен новых пакетов, имитирующих PoC исследователя, которому удалось взломать более 35 крупных технологических компаний.
Речь идет о новом типе атаки на цепочку поставок под названием «несоответствие используемых зависимостей» или «подстановочная атака» (dependency confusion), ранее описанной ИБ-экспертом Алексом Бирсаном (Alex Birsan) и отдельно Microsoft. С помощью этой атаки исследователь смог запустить вредоносный код на системах десятков крупных технологических компаний, в том числе Microsoft, Apple, PayPal, Tesla, Uber, Yelp и Shopify.
https://www.securitylab.ru/news/516548.php
Речь идет о новом типе атаки на цепочку поставок под названием «несоответствие используемых зависимостей» или «подстановочная атака» (dependency confusion), ранее описанной ИБ-экспертом Алексом Бирсаном (Alex Birsan) и отдельно Microsoft. С помощью этой атаки исследователь смог запустить вредоносный код на системах десятков крупных технологических компаний, в том числе Microsoft, Apple, PayPal, Tesla, Uber, Yelp и Shopify.
https://www.securitylab.ru/news/516548.php
SecurityLab.ru
Подражатели имитируют новую атаку на цепочку поставок в попытке заработать вознаграждение
С помощью новой атаки ИБ-эксперту удалось взломать десятки крупных техкомпаний, включая Microsoft, Apple, PayPal и Tesla.
При помощи часов пользователи смогут отправлять сообщения через сервисы Facebook, следить за состоянием здоровья при помощи специальных приложений и пользоваться функциями для фитнеса.
Также владельцам смарт-часов будут доступны фитнес-приложения и утилиты, позволяющие отслеживать состояние здоровья.
По данным издания Verge, часы будут работать на операционной системе Android. В то же время, по предварительным данным, Facebook ведет разработку собственной системы, которая будет функционировать на следующих моделях умных часов.
The Information сообщает, что "умные" часы от Facebook будут работать через сотовую связь, независимо от смартфона.
Ранее на Facebook подали в суд за слежку за пользователями. Компанию обвинили в незаконном подсматривании за пользователями Instagram через камеры их смартфонов.
https://www.securitylab.ru/news/516550.php
Также владельцам смарт-часов будут доступны фитнес-приложения и утилиты, позволяющие отслеживать состояние здоровья.
По данным издания Verge, часы будут работать на операционной системе Android. В то же время, по предварительным данным, Facebook ведет разработку собственной системы, которая будет функционировать на следующих моделях умных часов.
The Information сообщает, что "умные" часы от Facebook будут работать через сотовую связь, независимо от смартфона.
Ранее на Facebook подали в суд за слежку за пользователями. Компанию обвинили в незаконном подсматривании за пользователями Instagram через камеры их смартфонов.
https://www.securitylab.ru/news/516550.php
Сотрудниками правоохранительных органов, а также специалистами в области компьютерной безопасности был установлен Федоров Ален Евгеньевич, который, по данным следствия, занимался продажей личных персональных данных россиян: копиями их паспортов, выписками из банков и другими документами потерпевших.
Ему предъявлено обвинение в совершении преступления, предусмотренного частью 4 статьи 272 УК РФ («Неправомерный доступ к компьютерной информации, причинивший крупный ущерб, совершенный организованной группой и создавший угрозу наступления тяжких последствий»).
https://www.securitylab.ru/news/516551.php
Ему предъявлено обвинение в совершении преступления, предусмотренного частью 4 статьи 272 УК РФ («Неправомерный доступ к компьютерной информации, причинивший крупный ущерб, совершенный организованной группой и создавший угрозу наступления тяжких последствий»).
https://www.securitylab.ru/news/516551.php
SecurityLab.ru
Полицейские задержали торговца персональными данными россиян
По данным следствия, подозреваемый занимался продажей личных персональных данных граждан: копий их паспортов, выписок из банков и других документов.
В администрации социальной сети Instagram сообщили, что впредь аккаунты, которые рассылают враждебные высказывания в личных сообщениях, будут блокироваться. Ранее мерой профилактики в вопросе оскорблений и дискриминации в Instagram был временный запрет на ведение личной переписки.
https://www.securitylab.ru/news/516556.php
https://www.securitylab.ru/news/516556.php
SecurityLab.ru
Instagram будет блокировать аккаунты за оскорбления в личных сообщениях
Разжигание расовой или религиозной вражды в личных сообщениях в Instagram приведет к удалению учетной записи
Ранее в этом месяце приложение для общения по аудио Clubhouse стремительно набрало популярность среди китайских пользователей. Специалисты Стэнфордского университета решили узнать, как Clubhouse защищает данные своих пользователей и на примере приложения объяснить, почему это важно.
https://www.securitylab.ru/news/516562.php
https://www.securitylab.ru/news/516562.php
t.me
Эксперты установили, насколько (не)защищенными являются чаты Clubhouse
Недостаточная защита данных в приложении для общения по аудио Clubhouse может подвести пользователей в КНР «под статью».
В магазине расширений Microsoft Edge были выявлены нелегальные копии ряда известных компьютерных игр, включая Mario Kart 64, Super Mario Bros., Sonic the Hedgehog 2, Pac-Man, Tetris, Cut The Rope и Minecraft.
https://www.securitylab.ru/news/516597.php
https://www.securitylab.ru/news/516597.php
t.me
Через магазин расширений Edge распространялись пиратские игры
Магазин предлагал копии ряда известных игр, включая Mario Kart 64, Super Mario Bros., Sonic the Hedgehog 2, Pac-Man, Tetris, Cut The Rope и Minecraft.
В распоряжении ФБР предположительно есть инструмент для доступа к приватным сообщениям в мессенджере Signal на iPhone. Об этом свидетельствуют судебные документы, связанные с делом о торговле оружием в Нью-Йорке.
https://www.securitylab.ru/news/516603.php
https://www.securitylab.ru/news/516603.php
t.me
ФБР может извлекать сообщения в Signal из заблокированного iPhone
Судебные документы свидетельствуют о наличии у ФБР инструмента для извлечения сообщений из iPhone в режиме AFU.
Главные новости индустрии информационной безопасности в обзоре от главного редактора SecurityLab Александра Антипова:
❗️ Объекты критической инфраструктуры все чаще подвергаются атакам злоумышленников: в Бразилии и американском штате Флорида пресекли попытку устроить техногенную катастрофу
❗️ Что такое GPS-спуфинг и как это может испортить вам поездку
❗️ Как защитить свои банковские счета? Учимся на ошибках девушки, которая потеряла 2 млн. рублей, оставив телефон в такси
❗️И главный инцидент недели: как добытая кибератаками криптовалюта помогает в финансировании ядерной программы
https://www.youtube.com/watch?v=2sZuUbDMms8
❗️ Объекты критической инфраструктуры все чаще подвергаются атакам злоумышленников: в Бразилии и американском штате Флорида пресекли попытку устроить техногенную катастрофу
❗️ Что такое GPS-спуфинг и как это может испортить вам поездку
❗️ Как защитить свои банковские счета? Учимся на ошибках девушки, которая потеряла 2 млн. рублей, оставив телефон в такси
❗️И главный инцидент недели: как добытая кибератаками криптовалюта помогает в финансировании ядерной программы
https://www.youtube.com/watch?v=2sZuUbDMms8
YouTube
Секьюрити-новости от Александра Антипова (securitylab.ru). Выпуск #4
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности.
1. Атаки на АСУ ТП (Бразилия энергетические системы, США Флорида системы водоснабжения)+Израиль
0:33 Крупнейшие бразильские энергокомпании…
1. Атаки на АСУ ТП (Бразилия энергетические системы, США Флорида системы водоснабжения)+Израиль
0:33 Крупнейшие бразильские энергокомпании…
SecurityLab.ru pinned «Главные новости индустрии информационной безопасности в обзоре от главного редактора SecurityLab Александра Антипова: ❗️ Объекты критической инфраструктуры все чаще подвергаются атакам злоумышленников: в Бразилии и американском штате Флорида пресекли попытку…»
Сбербанк с апреля 2021 года внедрит через мобильное приложение "Сбербанк онлайн" услугу определения номеров входящих звонков от мошенников, сообщил журналистам зампредседателя правления кредитной организации Кирилл Царев.
https://www.securitylab.ru/news/516610.php
https://www.securitylab.ru/news/516610.php
t.me
Сбербанк запускает сервис по отслеживанию номеров мошенников
В мобильном приложении «Сбербанк Онлайн» появится услуга, благодаря которой клиенты будут видеть, что до них пытаются дозвониться мошенники.
«По данным за третий квартал, «средний чек» составляет 10 с лишним тыс. руб.», — сказал Сычев в ответ на вопрос, сколько в среднем телефонные мошенники крадут у россиян за один звонок.
По его словам, раньше мошенники просто массово обзванивали граждан. Затем большая часть людей научилась их идентифицировать, поэтому злоумышленники поменяли подход. Теперь они используют подменные номера, из-за чего многие теряют бдительность, добавил Сычев.
https://www.securitylab.ru/news/516614.php
По его словам, раньше мошенники просто массово обзванивали граждан. Затем большая часть людей научилась их идентифицировать, поэтому злоумышленники поменяли подход. Теперь они используют подменные номера, из-за чего многие теряют бдительность, добавил Сычев.
https://www.securitylab.ru/news/516614.php
t.me
«Средний чек» телефонного мошенника при выманивании денег составляет более 10 тыс. руб.
Мошенники все чаще пытаются вынудить своих жертв перевести им деньги на счет в другом банке.
Исследователи кибербезопасности раскрыли подробности об исправленной уязвимости в приложении для обмена сообщениями Telegram, эксплуатация которой позволяла удаленным злоумышленникам получать доступ к сообщениям, фотографиям и видео в секретных чатах пользователей.
https://www.securitylab.ru/news/516622.php
https://www.securitylab.ru/news/516622.php
t.me
Отправленный в Telegram стикер может раскрыть секретные чаты
Эксплуатация проблемы позволяла удаленным злоумышленникам получать доступ к сообщениям, фотографиям и видео в секретных чатах пользователей.
Власти Франции настаивают на изменении будущих правил ЕС в отношении техногигантов, таких как Apple, Google, Facebook и Amazon, чтобы государства-члены могли иметь больше полномочий для наказания за нарушение законодательства. Об этом сообщило издание Financial Times.
https://www.securitylab.ru/news/516642.php
https://www.securitylab.ru/news/516642.php
t.me
Франция предложила ужесточить контроль над техногигантами на территории ЕС
Франция хочет, чтобы право накладывать санкции на технологические компании получило каждое из 27 государств в составе ЕС.
Журналист Брайан Кребс рассказал о новых Bluetooth-скиммерах для платежных терминалов, которые злоумышленники стали использовать в магазинах США. Отличительной чертой этих устройств является способность взаимодействовать с функцией терминалов для чтения чипов платежных карт. Скиммеры блокируют возможность считывания чипов, и покупателям приходится пользоваться менее безопасной магнитной лентой.
https://www.securitylab.ru/news/516618.php
https://www.securitylab.ru/news/516618.php
t.me
Новые скиммеры блокируют терминалам возможность считывания чипов
Скиммеры оснащены компонентом, блокирующим считывание чипов, и покупателям приходится пользоваться менее безопасной магнитной лентой.