Size: a a a

2018 July 30
SecurityLab
На прошлой неделе платформа для первичного размещения монет (ICO) KickICO сообщила о хакерской атаке, в ходе которой злоумышленникам удалось похитить из ее кошельков 70 млн токенов KICK на сумму $7,7 млн.    
ICO-платформа KickICO стала жертвой хакеров
источник
SecurityLab
Компания Samsung исправила в концентраторе для «умного» дома SmartThings Hub 20 уязвимостей, позволявших удаленным злоумышленникам перехватить контроль над подключенными к устройству IoT-гаджетами.      
Samsung исправила множество уязвимостей в концентраторе SmartThings Hub
источник
SecurityLab
Сервис «Яндекс» выдает в результатах поиска размещенные на сайте YouTube видео, у которых указан режим доступа только по ссылке. В частности, пользователи обнаружили ролик, который, несмотря на ограничение, все равно индексируется поисковой системой, сообщает портал TJournal.    
В выдаче «Яндекса» обнаружено доступное только по ссылке видео c YouTube
источник
SecurityLab
Исследователи безопасности из компании Trend Micro обнаружили новый набор эксплоитов Underminer, активно использующийся для кибератак в странах Азии.    
Хакеры атакуют азиатских пользователей с помощью нового набора эксплоитов Underminer
источник
SecurityLab
Согласно прогнозам консалтинговой компании Global Market Insights, к 2024 году рынок безопасности АСУ ТП возрастет с текущих $1,5 млрд до $7 млрд. Рост рынка обусловлен увеличением кибератак на критическую инфраструктуру, пояснили эксперты. Непрерывно эволюционирующие угрозы, такие как вымогательское ПО и вирусы, способны негативно влиять на производственные процессы на предприятиях критической инфраструктуры, приводя к серьезным финансовым потерям.    
К 2024 году рынок безопасности АСУ ТП возрастет до $7 млрд.
источник
SecurityLab
Хакерская группировка Sandworm, предположительно связанная с правительством РФ, атаковала ряд экспертов по химическому оружию, сообщило издание Blick.    
Sandworm атаковала ученых от имени изучавшей «Новичок» лаборатории
источник
2018 July 31
SecurityLab
Абсурдная трагикомедия развернулась в Twitter при участии руководителя Телекоммуникационного регулятора Индии (Telecom Regulatory Authority of India, TRAI), выступившего в защиту критикуемой государственной программы Aadhaar.    
Глава индийского регулятора опубликовал свой ID и ждет хакерских атак
источник
SecurityLab
Власти Калифорнии предъявили обвинения студенту университета в участии в киберпреступной группировке с целью незаконного присвоения более сорока телефонных номеров и похищения $5 млн в криптовалюте.    
Студент похитил $5 млн в криптовалюте с помощью SIM-свопинга
источник
SecurityLab
Исследователи безопасности из компании Check Point, обнаружили   новую кампанию по распространению вредоносной рекламы, в ходе которой заражается порядка 40 тыс. устройств каждую неделю.    
Злоумышленники взломали более 10 тыс. сайтов на WordPress  для распространения вредоносной рекламы
источник
SecurityLab
Министерство обороны Литвы обеспокоено безопасностью персональных данных литовских пользователей сервиса «Яндекс.Такси». Поскольку приложение собирает данные, которые затем хранятся на территории РФ, ведомство рекомендовало своим гражданам отказаться от его использования.    
Минобороны Литвы обеспокоено безопасностью данных пользователей «Яндекс.Такси»
источник
SecurityLab
Администрация транспортной безопасности США сообщила о существовании секретной программы по слежке за обычными пассажирами. Программа под названием Quiet Skies ("Тихие небеса") была запущена в 2010 году, сообщает издание The Boston Globe.    
В США спецслужбы тайно следят за обычными пассажирами авиалиний
источник
SecurityLab
Пользователь портала Habr под псевдонимом Scratch обнаружил способ похитить данные пользователей из недавно запущенного сервиса для хранения документов и мгновенной аутентификации Telegram Passport.    
Найден способ похитить данные пользователей из сервиса Telegram Passport
источник
SecurityLab
Компания SoftNAS исправила в своем инструменте управления облачным хранилищем критическую уязвимость, позволяющую выполнить вредоносный код на сервере жертвы.    
В облачном хранилище SoftNAS исправлена критическая уязвимость
источник
SecurityLab
Компания SentinelOne анонсировала выход консольного обновления Central Park, предлагающего усовершенствованные защитные функции и упрощающего взаимодействие и управление платформой. С выпуском данного обновления производитель расширил возможности по предотвращению, обнаружению и реагированию на угрозы платформы SentinelOne на многопользовательские и основанные на ролевых моделях среды.    
Новые ИБ-решения недели: 31 июля 2018 года
источник
SecurityLab
Трафик популярного мессенджера Telegram был перехвачен государственной телекоммуникационной компанией Ирана в понедельник, 30 июля, – за день до предполагаемых протестов, связанных с экономическим кризисом в стране.    
Иранская компания перехватила весь трафик Telegram
источник
SecurityLab
Армия Эстонии создает специальное подразделение для борьбы с киберугрозами по примеру других стран НАТО, сообщает информагентство Bloomberg.    
Армия Эстонии создает киберподразделение по примеру других стран НАТО
источник
2018 August 01
SecurityLab
Неизвестные хакеры попытались атаковать одного из исследователей благотворительной правозащитной организации Amnesty International, инфицировав его смартфон мощным вредоносным ПО, разработанным израильской компанией NSO Group.    
Антитеррористические технологии используются для слежки за правозащитниками
источник
SecurityLab
Вымогательское ПО SamSam принесло своим создателям более $5,9 млн с конца 2015 года, следует из доклада опубликованного исследователями безопасности из компании Sophos.    
Вымогательское ПО SamSam принесло своим создателям порядка $6 млн
источник
SecurityLab
Министерство внутренней безопасности США было вынуждено временно отключить от интернета две свои программы, предлагаемые организациям как государственного, так и частного сектора. Кроме того, ряд сервисов были перенесены на резервные локации. Как сообщает сайт CyberScoop, причиной послужил сбой в электроснабжении.    
Сканер уязвимостей Министерства внутренней безопасности США был залит водой
источник
SecurityLab
В начале июня 2013 года бывший сотрудник Центрального разведывательного управления и Агентства национальной безопасности США Эдвард Сноуден передал СМИ секретную информацию, касавшуюся различных программ АНБ по тотальной слежке за гражданами по всему миру, включая сведения о проектах PRISM, X-Keyscore и Tempora. По данным Пентагона, Сноуден похитил 1,7 млн секретных файлов, включая документы, описывающие «жизненно важные операций американской армии, флота, морской пехоты и военно-воздушных сил». Казалось бы, в свете утечки АНБ должна была принять соответствующие меры, чтобы не допустить повторения подобных инцидентов в будущем, однако, согласно докладу отдела генерального инспектора при АНБ, спустя пять лет большинство политик безопасности так и остались не обновленными, по крайней мере по состоянию на март 2018 года.    
Спустя 5 лет АНБ так и не закрыло лазейки, позволившие Сноудену украсть секретные данные
источник