Size: a a a

2018 June 05
SecurityLab
Исследователь безопасности Анкит Анубхав (Ankit Anubhav) обнаружил базы данных C&C-серверов двух IoT-ботнетов, которые были защищены именем пользователя и паролем по умолчанию (root/root).    
Хакеры не учатся на чужих ошибках
источник
SecurityLab
Платформа защиты от киберугроз JASK обзавелась новым функционалом, направленным на повышение эффективности мониторинга безопасности. Консоль визуального контроля JASK Navigator предоставляет аналитикам SOC доступное представление JASK Insights, приоритетные уведомления об исследованых событиях или действиях, а также детали об обнаруженых нарушениях.    
Новые ИБ-решения недели: 5 июня 2018 года
источник
SecurityLab
Современные разработчики мобильных приложений повторяют те же ошибки, что и web-разработчики в далеких 1990-2000-х годах, когда многие инциденты безопасности происходили из-за некорректной проверки входных данных. Некоторые разработчики научились фильтровать вводимые пользователями данные, однако многие по-прежнему повторяют старые ошибки.    
Мобильные разработчики продолжают наступать на те же грабли
источник
SecurityLab
Сотрудники Службы безопасности Украины отразили кибератаку на дипломатическое ведомство одной из стран-членов НАТО. Атака была осуществлена в ходе несанкционированного использования информационных ресурсов Министерства здравоохранения Украины, сообщает пресс-служба СБУ.    
СБУ отразила кибератаку на представительство страны-члена НАТО
источник
SecurityLab
источник
SecurityLab
Во вторник, 5 июня, Госдума РФ приняла в третьем (заключительном) чтении закон о введении штрафов за неисполнение закона о запрете использования анонимайзеров и VPN-сервисов, сообщает информагентство РИА «Новости».    
Госдума одобрила штрафы за нарушение закона о запрете анонимайзеров
источник
SecurityLab
Как говорится в исследовании, опубликованном сегодня компанией Positive Technologies, банки выстроили достаточно эффективные барьеры для защиты от внешних атак, однако не готовы противостоять нарушителям во внутренней сети. Преодолевая периметр с помощью социальной инженерии, уязвимостей веб-приложений или инсайдеров, злоумышленники оказываются в комфортной для себя среде, уровень безопасности которой не отличается от компаний из других сфер.


Как хакеры грабят банки — отчет Positive Technologies
источник
SecurityLab
Министерство обороны РФ работает над созданием сети территориально распределенных катастрофоустойчивых центров обработки данных (ТрКЦОД) для хранения секретной информации. Как сообщают «Известия», сеть будет подключена к «военному интернету» (закрытому сегменту передачи данных, ЗСПД), изолированному от общественного.    
Минобороны РФ работает над созданием «военного облака»
источник
2018 June 06
SecurityLab
В Хабаровском крае правоохранительные органы задержали жителя Комсомольска-на-Амуре и двух его сообщников по обвинению в хищении более 9 млн рублей с помощью специальных технических средств. Об этом сообщает пресс-служба УМВД по региону.    
Кибермошенники похитили из банков Хабаровского края более 9 млн рублей
источник
SecurityLab
В понедельник, 6 июня, посвященный семейной генеалогии сайт MyHeritage узнал о масштабной утечке данных и в тот же день уведомил о ней своих пользователей. Об утечке стало известно, когда исследователь безопасности обнаружил на стороннем сервере архив с данными более 92 млн пользователей MyHeritage.    
Более 92 млн пользователей сайта MyHeritage стали жертвами утечки данных
источник
SecurityLab
Специалисты команды Synk обнародовали подробности о серьезной уязвимости Zip Slip, затрагивающей открытые библиотеки на Java, JavaScript, Python, Ruby, .NET, Go и Groovy, обрабатывающие архивированные файлы. Проблема заключается в реализации процесса распаковки архивов и позволяет распаковать архив за пределами базового каталога и переписать важные файлы, такие как системные библиотеки, конфигурационные файлы сервера и пр. Уязвимость затрагивает различные форматы, включая tar, jar, war, cpio, apk, rar и 7z.    
Библиотеки для распаковки архивов подвержены опасной уязвимости Zip Slip
источник
SecurityLab
В ряде продуктов компании F-Secure для индивидуальных и корпоративных пользователей обнаружена критическая уязвимость, позволяющая удаленно выполнить код с помощью особым образом сконфигурированных архивных файлов и получить полный контроль над системой.    
В F-Secure обнаружена критическая уязвимость
источник
SecurityLab
DNS-серверы сразу нескольких небольших провайдеров подверглись хакерским атакам. Об этом во вторник, 5 июня, сообщил независимый ИБ-эксперт Тимофей Шиколенков в своей публикации на Facebook.    
Хакеры взломали DNS-серверы ряда провайдеров
источник
SecurityLab
Компания Facebook подтвердила наличие у китайского производителя техники компании Huawei, считающейся угрозой национальной безопасности США, доступа к данным о пользователях.    
Компания Huawei имела доступ к данным пользователей Facebook
источник
SecurityLab
В IP-шлюзах от компании-производителя ABB обнаружены три опасные уязвимости, позволяющие злоумышленнику обойти аутентификацию, осуществить межсайтовую подделку запроса и похитить учетные данные пользователей.    
В IP-шлюзах ABB обнаружены опасные уязвимости
источник
SecurityLab
Исследователь безопасности из компании IO Active Рубен Сантамарта (Ruben Santamarta) успешно взломал Wi-Fi сети и оборудование спутниковой связи находящегося в воздухе самолета с земли. Об этом сообщает издание Dark Reading.    
Исследователь успешно взломал системы летящих самолетов с земли
источник
SecurityLab
Cloudflare добавила в свой DNS-сервис скрытый сервис Tor. Как поясняли в Cloudflare, хотя компания стирает логи и не записывает на диск IP-адреса клиентов, «пользователи, особенно заботящиеся о своей конфиденциальности, могут и вовсе не хотеть раскрывать DNS-резолверу свои IP-адреса».    
Cloudflare экспериментирует со скрытым сервисом Tor
источник
SecurityLab
Исследователи кибербезопасности из компании FireEye зафиксировали атаки российских и китайских хакеров на ряд объектов в Южной Корее в преддверии саммита США-КНДР. Об этом сообщает издание The Wall Street Journal.    
Российские и китайские хакеры атаковали Южную Корею
источник
2018 June 07
SecurityLab
Специалисты компании GuardiCore выявили в Сети массивный ботнет, включающий более 40 тыс. инфицированных web-серверов, модемов и других IoT-устройств. Ботнет, получивший название Prowli, используется для майнинга криптовалюты и перенаправления пользователей на вредоносные сайты. Заражение устройств осуществляется с помощью эксплоитов и брутфорс-атак.    
В Сети обнаружен ботнет из более чем 40 тыс. серверов, модемов и IoT-устройств
источник
SecurityLab
В Google Chrome обнаружена опасная уязвимость, затрагивающая все версии браузера для Windows, Mac, Linux и других операционных систем. Инженеры Google отказались раскрывать суть уязвимости, лишь описали ее как проблему, связанную с «некорректной обработкой CSP заголовка» (CVE-2018-6148).    
В Google Chrome обнаружена опасная уязвимость
источник