Size: a a a

2018 November 07
SecurityLab
Один из популярнейших сайтов для анализа web-трафика использовался киберпреступниками для ограбления криптовалютной биржи. Как сообщают специалисты компании ESET, злоумышленники модифицировали используемый аналитической платформой StatCounter JavaScript-код таким образом, чтобы при внедрении его на страницу криптовалютной биржи Gate.io он мог выводить биткойны.    
Киберворы ограбили криптовалютную биржу через счетчик StatCounter
источник
2018 November 08
SecurityLab
Как только Apple выпускает новую версию iOS, специалисты из KeenLab тут же выпускают джейлбрейк. Они первыми представили джейлбрейк для iOS 12.0 в июне нынешнего года, а для iOS 11.3.1 – еще в апреле. Теперь же инженеры KeenLab нашли способ обхода ограничений в iOS 12.1, выпущенной только на прошлой неделе.    
Для iOS 12.1 появился джейлбрейк
источник
SecurityLab
Уже некоторое время пользователи ОС Windows 10 сообщают о довольно странной ошибке, не позволяющей установить ассоциацию файлов (заданное соответствие между типом файла и тем, какой программой или образом он открывается). Система просто не разрешает выбирать определенные приложения в качестве установленных по умолчанию.    
Пользователи Windows 10 пожаловались на хаотичную ошибку
источник
SecurityLab
Американец подал в суд на компанию Adobe после того, как приложение для видеомонтажа Premiere Pro несанкционированно удалило его ценный видеоматериал.    
Из-за ошибки в Adobe Premiere Pro пользователь лишился тысяч ценных файлов
источник
SecurityLab
Производитель сетевого оборудования компания Cisco выпустила 15 обновлений безопасности, устраняющих в том числе привилегированную учетную запись в коммутаторах серии Cisco Small Business. За последний год это уже седьмой бэкдор, удаленный из продуктов Cisco.    
Cisco устранила очередной бэкдор в своих решениях
источник
SecurityLab
Сотрудники правоохранительных органов Нидерландов смогли получить доступ более чем к 250 тыс. сообщений, которыми обменивались преступники через сервис, обеспечивающий шифрование переписки.    
Полиция Нидерландов перехватила 258 тыс. сообщений, отправленных через зашифрованный сервис
источник
SecurityLab
Подразделение Cyber National Mission Force (CNMF), входящее в состав Кибернетического командования США (US Cyber Command, USCYBERCOM), запустило новый проект, в рамках которого Министерство обороны страны будет размещать на VirusTotal незасекреченные образцы вредоносного ПО, используемого в атаках различных APT-группировок. Данные будут доступны в новой учетной записи CNMF в сервисе VirusTotal, а также через аккаунт USCYBERCOM в Twitter, где ведомство пообещало публиковать ссылки на все свежие загрузки.    
Минобороны США будет загружать на VirusTotal вредоносы из арсенала APT-группировок
источник
SecurityLab
Китайское правительство приступило к развертыванию системы внешнего наблюдения, способной идентифицировать людей по их походке или по форме тела. Система может распознавать людей с расстояния до 50 метров, даже если они повернуты спиной или их лицо скрыто, сообщает информагентство Associated Press.    
Китайские власти внедряют систему распознавания граждан по походке
источник
SecurityLab
Специалист по кибербезопасности, использующий псевдоним Sebao, выявил серьезную уязвимость в Windows-версии приложения для создания заметок Evernote, которая может быть проэксплуатирована с целью кражи файлов или выполнения произвольных команд.    
Уязвимость в Evernote позволяет похитить файлы и выполнить команды
источник
SecurityLab
За последние два месяца стремительно разросся новый ботнет, в настоящее время насчитывающий порядка 100 тыс. инфицированных домашних маршрутизаторов. Судя по всему, операторы ботсети используют маршрутизаторы для связи с сервисами электронной почты в рамках масштабных спам-кампаний.    
Новый IoT-ботнет рассылает спам через Yahoo, Outlook и Hotmail
источник
SecurityLab
Водитель грузовика из Великобритании придумал простой, но весьма эффективный способ защиты от угона транспортного средства, оснащенного системой открытия без ключа.    
Водитель грузовика представил дешевый способ обезопасить машину от угона
источник
SecurityLab
20 ноября компания Smile-Expo проведет восьмую Blockchain Conference Moscow
– международную конференцию о сфере блокчейна и криптовалют. Мероприятие соберет разработчиков, инвесторов, представителей блокчейн-компаний, а также лидирующих отечественных и зарубежных экспертов индустрии.


Восьмая Blockchain Conference Moscow соберет криптоэкспертов из 7 стран
источник
2018 November 09
SecurityLab
Сотрудники правоохранительных органов расследуют дело о деятельности майнинговой фермы на территории жилищного комплекса в Балашихе. Внимание правоохранителей привлекла подозрительно большая сумма долга за электроэнергию, накопившаяся за сравнительно короткий период времени, и они решили разобраться в вопросе.    
Большая задолженность за электричество выдала криптоферму в Балашихе
источник
SecurityLab
В четверг, 8 ноября, некоторые владельцы ПК на базе Windows, использующие активные лицензированные копии Windows 10 Pro, начали получать странные уведомления примерно следующего содержания: «Мы не можем активировать Windows на устройстве, по скольку у вас нет действительной лицензии или ключа продукта». При попытке исправить проблему появляется сообщение: «Вы пытаетесь использовать Windows 10 Pro на компьютере, для которого имеется только лицензия Windows 10 Home. Для активации лицензии установите версию Home».    
Из-за ошибки Windows деактивирует Windows 10 Pro и понижает лицензию до версии Home
источник
SecurityLab
27-28 ноября 2018 г. в конгресс-парке гостиницы «Рэдиссон Ройал Москва» (Москва, Кутузовский пр., 2/1 стр. 1) состоится конференции SOC-Форум 2018 «Практика противодействия кибератакам и построения центров мониторинга ИБ».


27-28 ноября пройдет конференция SOC-Форум 2018 «Практика противодействия кибератакам и построения центров мониторинга ИБ»
источник
SecurityLab
Google предоставила разработчикам Android-приложений новый API, с помощью которого они смогут принудительно заставлять пользователей обновляться до последних версий ПО.    
Разработчики Android-приложений смогут заставлять пользователей устанавливать патчи
источник
SecurityLab
Правительство РФ одобрило внесение поправок в правила, по которым предоставляются услуги связи юридическим лицам и индивидуальным предпринимателям. Соответствующее постановление опубликовано на сайте кабмина.    
Юрлиц и ИП обязали передавать операторам связи данные о пользователях выделенных номеров
источник
SecurityLab
В среду, 7 ноября, неизвестные злоумышленники осуществили атаку повторного расходования на украинскую криптовалютную сеть Karbo [Карбованец].    
Украинская блокчейн-сеть подверглась кибератаке
источник
SecurityLab
Компания Cisco призналась, что непреднамеренно оставила внутренний эксплоит для уязвимости Dirty COW (CVE-2016-5195) в составе обновлений для межсетевого шлюза Cisco Expressway и сервера видеосвязи Cisco TelePresence Video Communication Server (VCS).    
Cisco случайно поставила в составе обновлений эксплоит для уязвимости Dirty COW
источник
SecurityLab
Роскомнадзор изучил предложенные поправки в закон «Об информации, информационных технологиях и о защите информации», касающиеся регулирования больших пользовательских данных, и уже подготовил свой вердикт.    
Законопроект о регулировании больших данных не получил поддержку РКН
источник