Size: a a a

2018 June 07
SecurityLab
Меняйте, блеать, логин и пароль по умолчанию.
Опять же в сводки попадёте и хорошо если к @SecLabNews, а не к @operdrain
источник
SecurityLab
Крупнейшая австралийская компания по подбору кадров PageUp стала жертвой кибератаки, в результате которой могли быть скомпрометированы персональные данные сотрудников нескольких десятков фирм, пользовавшихся ее услугами.    
Крупная австралийская кадровая компания стала жертвой кибератаки
источник
SecurityLab
Американские власти предъявили новые обвинения британскому исследователю Маркусу Хатчинсу (Marcus Hutchins), получившему известность после обнаружения домена-«выключателя» в коде вымогательского ПО WannaCry в минувшем году. Хатчинс был арестован в августе прошлого года по подозрению в причастности к созданию и распространению банковского вредоносного ПО Kronos. Теперь же список обвинений пополнился двумя новыми пунктами.    
Остановившему WannaCry британцу предъявлены новые обвинения
источник
SecurityLab
В Саранске (Республика Мордовия) суд привлек к ответственности двух сотрудников сотовых компаний, продававших персональные данные своих клиентов. Об этом сообщает издание «МК Саранск».    
В России сотрудники операторов сотовой связи продавали данные о клиентах
источник
SecurityLab
Исследователи безопасности из команды Cisco Talos опубликовали подробную информацию о вредоносном ПО VPNFilter, заразившем более 500 тыс. маршрутизаторов в по меньшей мере 54 странах, позволив злоумышленникам шпионить за пользователями, а также осуществлять кибератаки.    
Раскрыты подробности о новом вредоносном ПО VPNFilter
источник
SecurityLab
Неизвестные хакеры взломали кошелек компании Japanese Syndicate, на котором хранились токены участников акции TokenGenerationEvent. Злоумышленникам удалось похитить средства на сумму $10 млн.    
Хакеры похитили токены на сумму $10 млн у компании Japanese Syndicate
источник
SecurityLab
Российские власти не намерены закрывать соцсети в России. Об этом сообщил президент РФ Владимир Путин во время прямой трансляции телеканала «Россия 24», отвечая на вопрос о возможном закрытии сервисов Instagram и YouTube.    
Путин пообещал не закрывать соцсети в России
источник
SecurityLab
Хакерская группировка Electrum, предположительно ответственная за атаки на энергосеть Украины в декабре 2016 года, обратила внимание и на другие страны, утверждают специалисты компании Dragos, специализирующейся на вопросах обеспечения кибербезопасности промышленных систем.    
Атаковавшие Украину хакеры переключились на другие страны
источник
SecurityLab
Компания Adobe исправила в Flash Player четыре опасные уязвимости, в том числе проблему переполнения буфера (CVE-2018-5002), позволяющую удаленно выполнить произвольный код.    
Adobe исправила 0-Day уязвимость в Flash Player
источник
2018 June 08
SecurityLab
Эксперты Positive Technologies Михаил Ключников и Юрий Алейнов обнаружили критически опасную уязвимость в веб-интерфейсе популярного сервера управления доступом Cisco ACS. Недостаток безопасности позволяет неавторизованному атакующему выполнять произвольные команды на сервере от лица привилегированного пользователя.


Positive Technologies обнаружила опасную уязвимость в Cisco ACS
источник
SecurityLab
Сотрудники Управления собственной безопасности ФСИН в ходе проверки складов ГЦИТОиС, где хранится приобретенная по последним госзакупкам продукция, вывили на одном из них коммутаторы, маршрутизаторы и другую подозрительную технику, пишет «Московский комсомолец» со ссылкой на собственные источники.    
На одном из складов ФСИН обнаружена американская «шпионская» техника
источник
SecurityLab
За последние несколько месяцев соцсеть Facebook оказалась в центре сразу нескольких скандалов, связанных с утечкой или передачей данных сторонним фирмам, однако компания по-прежнему продолжает «радовать» своих пользователей.    
Ошибка в Facebook привела к обнародованию личных публикаций 14 млн пользователей
источник
SecurityLab
Неизвестные хакеры взломали сайт администрации Хабаровского района и внедрили в него майнер криптовалюты. Вредоносная активность была обнаружена после того, как пользователи ресурса начали жаловаться на чрезмерную нагрузку на процессор, сообщает портал «Губерния».    
На сайте администрации Хабаровского района обнаружен майнер криптовалюты
источник
SecurityLab
Разработчики вредоносного ПО Triton, предназначенного для автоматизированных систем управления технологическими процессам (АСУ ТП) использовали легитимные библиотеки инженерного ПО Tristation для разработки программы, выяснили исследователи безопасности из компании FireEye.    
Раскрыты подробности о вредоносном ПО Triton для АСУ ТП
источник
SecurityLab
В ряде моделей IP-камер производства китайской компании Foscam обнаружены три уязвимости, совместная эксплуатация которых предоставляет возможность получить контроль над устройствами. Особой опасности подвержены камеры, подключенные к интернету через публичный IP-адрес.    
В IP-камерах Foscam обнаружены серьезные уязвимости
источник
SecurityLab
Исследователи безопасности из компании Group-IB сообщили об обнаружении ряда мошеннических сайтов, замаскированных под страницы с обновлениями браузеров и государственные online-сервисы.    
Кибермошенники маскировали фишинговые сайты под госсервисы
источник
SecurityLab
За последние четыре месяца компания Cisco уже несколько раз устраняла бэкдоры в своих продуктах. В этот раз вшитые учетные данные содержало решение Cisco WAAS, что предоставляло злоумышленникам возможность получить доступ к устройствам и сетям клиентов компании.    
В решении Cisco WAAS выявлен бэкдор
источник
SecurityLab
После отключения серверов крупнейших торговых площадок даркнета AlphaBay и Hansa летом 2017 года киберпреступники переключились на использование альтернативных децентрализованных платформ, например каналов в мессенджере Telegram, следует из отчета экспертов по безопасности из компании Digital Shadows.    
Киберпреступники переключились с даркнета на Telegram
источник
SecurityLab
В решениях RSLinx Classic и FactoryTalk Linx Gateway производства компании Rockwell Automation обнаружена опасная уязвимость, позволяющая авторизованному непривилегированному пользователю выполнить произвольный код и повысить права на целевой рабочей станции.    
В продуктах Rockwell Automation RSLinx Classic и FactoryTalk Linx Gateway обнаружена критическая уязвимость
источник
SecurityLab
Злоумышленники начали осваивать технологии с элементами искусственного интеллекта для использования в кибератаках на банки. Об этом сообщил зампредседателя правления Сбербанка Станислав Кузнецов журналистам информагентства «ТАСС».    
Киберпреступники используют искусственный интеллект в ходе кибератак
источник