Size: a a a

2018 May 07
SecurityLab
По словам представителей АНБ, «методы правительства, касательно использования своих полномочий для получения данных о подробностях звонков, не претерпели изменений». В частности, агентство по-прежнему собирает информацию о номерах и времени звонков и текстовых сообщений, однако не об их содержании.
https://www.securitylab.ru/news/493077.php
источник
SecurityLab
Для устранения проблемы достаточно перезагрузить смартфон. Уязвимость затрагивает только версию приложения для Android-устройств и не может быть проэксплуатирована на смартфонах под управлением iOS.
https://www.securitylab.ru/news/493078.php
источник
SecurityLab
После публикации подробностей о двух серьезных уязвимостях в Drupal киберпреступники стали активно эксплуатировать их для заражения серверов вредоносным ПО и незаконного майнинга криптовалюты.    
Хакеры активно эксплуатируют недавно исправленные уязвимости в Drupal
источник
SecurityLab
23-24 апреля 2018 г. в DoubleTree by Hilton Moscow прошел XI Межотраслевой Форум CISO FORUM 2020: взгляд в будущее. Организатор мероприятия – компания infor-media Russia. Генеральным партнером форума стала ГК ИНТЕЛЛЕКТУАЛЬНАЯ СОБСТВЕННОСТЬ (бренд Security Vision). Партнерами выступили Group-IB, «Информзащита», Angara Technologies Group, «Газинформсервис», Imperva, Palo Alto Networks, Web Control, «Инфосистемы Джет», «Акрибия», «Гарда Технологии», Avanpost, Skybox Security, «Новые технологии безопасности», IT Monitoring, Check Point® Software Technologies, Mobile Cat, Symantec, StaffCop, R-Vision.


23-24 апреля 2018 г. в DoubleTree by Hilton Moscow прошел XI Межотраслевой Форум CISO FORUM 2020: взгляд в будущее
источник
SecurityLab
Google реализует в своем почтовом сервисе функцию «самоуничтожения», позволяющую пользователям отправлять электронные письма, исчезающие по прошествии определенного времени.
https://www.securitylab.ru/news/493081.php
источник
SecurityLab
Китайские киберпреступники осваивают новые тактики, сосредоточившись на взломе систем сотрудников IT-инфраструктуры, осуществлении фишинговых кампаний, а также сборе цифровых сертификатов для последующей подготовки атак на цепочку поставок взломанных компаний. Об этом сообщила команда исследователей кибербезопасности 401TRG из компании ProtectWise.    
Стали известны подробности деятельности китайской хакерской группировки Winnti
источник
SecurityLab
Разработчики с форума XDA обнаружили новые изменения в правилах режима SELinux для приложений, ориентированных на уровень API 28 в версии операционной системы Android P. Данные изменения касаются проблемы безопасности, позволяющей любому приложению на Android контролировать доступ к сети другого приложения.    
Android P запретит приложениям отслеживать сетевую активность
источник
SecurityLab
Одним из самых обсуждаемых событий минувшей недели стало известие об очередных уязвимостях в процессорах Intel. Восемь проблем, получивших общее название Spectre Next Generation (Spectre-NG), связаны с одной и той же ошибкой в архитектуре. Intel характеризует четыре из восьми уязвимостей Spectre-NG как «высокой опасности», а оставшиеся четыре – как «средней опасности». Как отмечается, одна из уязвимостей упрощает атаки внутри системы, поэтому Spectre-NG представляет даже большую угрозу, чем Spectre. В настоящее время Intel работает над обновлениями, а также помогает разработчикам операционных систем подготовить свои патчи. Предположительно, Intel планирует две ветки обновлений. Первые будут выпущены в мае, а вторые – в августе.    
Обзор инцидентов безопасности за период с 30 апреля по 6 мая 2018 года
источник
SecurityLab
Более 2 тыс. болельщиков, присутствовавших на финале Лиги чемпионов УЕФА-2017 в Кардиффе (Великобритания), были ошибочно идентифицированы как преступники использовавшейся на чемпионате системой распознавания лиц.
https://www.securitylab.ru/news/493095.php
источник
SecurityLab
В Саратове правоохранителями задержан 26-летний хакер, обвиняемый в хищении 384 тыс. рублей с помощью фишингового сайта, сообщает портал «СарБК».    
В Саратове хакер похитил более 380 тыс. рублей с помощью фишингового сайта
источник
2018 May 08
SecurityLab
Исследователи «Лаборатории Касперского» обнаружили первое в мире вымогательское ПО, использующее для обхода обнаружения новую беcфайловую технику внедрения кода Process Doppelgänging (SecurityLab рассказывал о данной технике в конце прошлого года).    
Вымогательское ПО SynAck обходит обнаружение с помощью новой техники
источник
SecurityLab
В Android-приложении Twitter обнаружена скрытая функция «секретного чата», который позволит пользователям отправлять зашифрованные с помощью технологии сквозного шифрования сообщения.    
В Twitter может появиться функция обмена зашифрованными сообщениями
источник
SecurityLab
Компания Lenovo выпустила два уведомления безопасности для своей популярной линейки ноутбуков ThinkPad и серверов System x. Первая уязвимость связана с механизмом аутентификации в процессе Secure Boot, а вторая позволяет выполнить произвольный код на системе.    
Lenovo исправила уязвимости в своих продуктах
источник
SecurityLab
Специалисты команды FireEye Mandiant Red Team обнаружили ряд уязвимостей в системах управления «умным» домом Logitech Harmony, позволяющие атакующему с локальным доступом получить полный контроль над устройствами, подключенными к хабу, а также скомпрометировать другие устройства в сети.    
В системах управления «умным» домом Logitech Harmony обнаружены опасные уязвимости
источник
SecurityLab
К концу прошлого года в Элизабет-Сити (Северная Каролина, США) должна была быть подготовлена площадка под возведение памятника летчикам, участвовавшим в программе ленд-лиза. Однако городские власти отказались устанавливать российский монумент, мотивировав это тем, что в нем может находиться шпионское устройство для слежки за расположенной в Элизабет-Сити военно-морской базой. Об этом сообщил помощник заместителя министра обороны РФ генерал-майор Александр Кирилин в интервью изданию «МК».
https://www.securitylab.ru/news/493120.php
источник
SecurityLab
Японские пользователи и власти сообщили о взломе камер, расположенных в различных общественных местах, правительственных зданиях, возле путей водного сообщения, на рыбном рынке в Хиросиме, в медицинском центре для инвалидов в Кобе, а также в штаб-квартире одной из компаний в Нахе.
https://www.securitylab.ru/news/493121.php
источник
SecurityLab
Меры по блокировке мессенджера Telegram привели к проблемам в работе по меньшей мере 400 различных ресурсов, сообщила пресс-служба Роскомнадзора.    
От мер Роскомнадзора по блокировке Telegram пострадали 400 ресурсов
источник
SecurityLab
Двое румынских хакеров были экстрадированы в США, где им предъявлено 31 обвинение, в том числе в компьютерном мошенничестве, взломе компьютерных систем, преступном сговоре, а также хищении персональных данных при отягчающих обстоятельствах. Об этом сообщила пресс-служба Министерства юстиции США.    
Двое румынских хакеров экстрадированы в США за кражу более $18 млн
источник
SecurityLab
В последнее время пресса пестрит заголовками о блокировках Роскомнадзором тех или иных IP-адресов в рамках борьбы с мессенджером Telegram. Тем не менее, во вторник, 8 мая, ведомство сообщило о снятии блокировки с шести подсетей Google, насчитывающих свыше 3,7 млн IP-адресов.    
Роскомнадзор разблокировал шесть подсетей Google
источник
SecurityLab
Президент РФ Владимир Путин поручил российскому правительству перевести государственные органы на программное обеспечение отечественной разработки до 2024 года. Данное поручение следует из опубликованного на сайте Кремля указа президента РФ «О национальных целях и стратегических задачах развития РФ на период до 2024 года».    
К 2024 году российские госорганы переведут на отечественное ПО
источник