Size: a a a

2018 November 20
SecurityLab
Компании Positive Technologies и IPC2U сообщают о выпуске на рынок программно-аппаратного комплекса PT ISIM netView Sensor на платформе iROBO, предназначенного для защиты от киберугроз небольших производственных объектов, предприятий малого и среднего бизнеса. Решение соответствует требованиям в области промышленной надежности, в том числе обладает высоким уровнем отказоустойчивости, может применяться в сложных климатических условиях.


Positive Technologies и IPC2U выпустили совместное решение для защиты промышленных предприятий
источник
SecurityLab
Специалисты Центрального банка РФ и Следственного департамента МВД завершили предварительное расследование дела о хищении 21,5 млн рублей у одного из банков в Якутии.    
Киберпреступники похитили более 21 млн рублей из якутского банка
источник
SecurityLab
В платформе цифровой дистрибуции Electronic Arts Origin обнаружена уязвимость, позволяющая сторонним лицам получить доступ к информации на панели настроек игроков, такой как имена, четыре последние цифры банковских карт, последние цифры номера телефона, история заказов и пр.    
Уязвимость в клиенте EA Origin раскрывает данные игроков
источник
SecurityLab
Cequence Security объявила о выпуске платформы Cequence ASP, предназначенной для защиты от атак ботов. Решение представляет собой не только распределенную масштабируемую открытую платформу, но и автоматизированный инструмент, использующий аналитический движок (CQAI), сочетающий технологии искусственного интеллекта, машинного обучения и поведенческого анализа.    
Новые ИБ-решения недели: 20 ноября 2018 года
источник
SecurityLab
В понедельник, 19 ноября, подразделение Банка России по кибербезопасности ФинЦЕРТ разослало финансовым организациям предупреждение об очередной кибератаке на банк «Юнистрим».    
Банк «Юнистрим» второй раз за два месяца стал жертвой взлома
источник
SecurityLab
В Amazon Web Services появились новые функции безопасности для защиты пользовательских учетных записей от случайных утечек данных, связанных с неправильной конфигурацией бакетов S3.    
Новые функции в AWS защитят от случайных утечек данных
источник
2018 November 21
SecurityLab
Специалисты исследовательского подразделения Unit 42 компании Palo Alto Networks раскрыли подробности о появившемся в арсенале «русских хакеров» новом вредоносном ПО. По встречающемуся в коде слову вредонос был назван исследователями Cannon.    
Группировка APT 28 вооружилась новым трояном
источник
SecurityLab
Компания Adobe выпустила внеплановое обновление безопасности, устраняющее критическую уязвимость (CVE-2018-15981) в версиях Flash Player для Windows, Mac и Linux. Воспользовавшись уязвимостью, злоумышленник может добавить вредоносный код в файл .swf, внедрить его на интернет-страницу и скрыто установить вредоносное ПО на устройства, с которых посещалась данная страница.    
Adobe выпустила экстренный патч для уязвимости в Flash Player
источник
SecurityLab
В апреле нынешнего года компания Microsoft анонсировала поддержку стандарта WebAuthn, позволяющего авторизоваться в Microsoft Edge с помощью ключей безопасности FIDO2. Начиная с 20 ноября, у пользователей Windows 10 появилась возможность авторизоваться в своих учетных записях Microsoft без паролей – через Edge с использованием устройств FIDO2.    
Microsoft реализовала функцию авторизации в сервисах с помощью ключей FIDO2
источник
SecurityLab
На минувшей неделе Федеральное управление по информационной безопасности Германии (Bundesamt für Sicherheit in der Informationstechnik, BSI) опубликовало рекомендации и минимальные требования по обеспечению безопасности маршрутизаторов. Инициатива вызвала критику со стороны экспертов, которые посчитали идею провальной.    
Немецкие власти разработали правила защиты маршрутизаторов
источник
SecurityLab
Стоимость услуг по «пробивке» персональных и банковских данных пользователей, предлагаемых на черном рынке в русскоязычном сегменте даркнета, существенно возросла по сравнению с началом 2018 года. К такому выводу пришел технический директор компании DeviceLock Ашот Оганесян на основании анализа объявлений на подпольных форумах.    
«Русские хакеры» подняли цены на «пробивку» банковских данных
источник
SecurityLab
За последние несколько месяцев в Сети неоднократно появлялись сообщения о вредоносной кампании Magecart, в рамках которой злоумышленники атакуют сайты различных фирм с целью кражи данных банковских карт клиентов. В списке жертв уже числятся британский авиаперевозчик British Airways, сервис уведомлений Feedify, филиппинский медиаконгломерат ABS-CBN, крупный американский ретейлер Newegg и многие другие компании.    
Группировка Magecart придумала забавный метод вытеснения конкурентов
источник
SecurityLab
Исследователь безопасности компании Tencent Security, известный под псевдонимом xisigr, раскрыл подробности об уязвимости (CVE-2018-4277) в продуктах Apple, позволяющей осуществлять спуфинг доменов с помощью омографических атак.    
Уязвимость в Safari позволяет осуществлять омографические атаки
источник
SecurityLab
Пользователь Reddit, использующий псевдоним u/lioploum, обратил внимание на то, что Chrome отправляет Google контент любой интернет-страницы, открытой через браузер, а также содержимое электронных писем, даже если они отправлены через защищенный почтовый сервис ProtonMail.    
Chrome уличили в отправке содержимого почты ProtonMail на серверы Google
источник
SecurityLab
В программируемых логических контроллерах производства компании Schneider Electric выявлена опасная уязвимость, позволяющая изменить конфигурацию IPv4 (IP-адрес, маску подсети, шлюз) при удаленном подключении к устройству.    
В ПЛК Schneider Electric выявлена опасная уязвимость
источник
SecurityLab
Более полумиллиона пользователей Android-устройств загрузили симуляторы вождения без единой работающей функции.    
Поддельные симуляторы вождения для Android были загружены полмиллиона раз
источник
2018 November 22
SecurityLab
Ford Motor Company является автомобилестроительной компанией, однако уже совсем скоро она будет больше похожа на Facebook, чем на автопроизводителя. Прибыль компании с рынков за переделами США падает, в связи с чем она ищет новые источники дохода, которыми могут стать персональные данные.    
Ford может увеличить свои доходы с помощью персональных данных клиентов
источник
SecurityLab
Имена и адреса электронной почты некоторых клиентов Amazon оказались в открытом доступе на сайте компании. По словам представителей платформы, причиной инцидента послужила внутренняя «техническая ошибка». Компания уже разослала пострадавшим пользователям соответствующие уведомления.    
Имена и почтовые адреса клиентов Amazon оказались в открытом доступе
источник
SecurityLab
В интерфейсе машинного зрения Sherlock от компании Teledyne DALSA обнаружена критическая уязвимость (CVE-2018-17930). С ее помощью даже малоопытный злоумышленник может вызвать аварийное завершение работы устройства или переполнение буфера в стеке и в результате удаленно выполнить код.    
В Sherlock от Teledyne DALSA обнаружена критическая уязвимость
источник
SecurityLab
Исследователи компании SEC Consult обнаружили уязвимость в используемой в Германии системе электронных удостоверений личности (eID). С ее помощью злоумышленник может обмануть web-сайт и использовать для аутентификации личность другого гражданина Германии. Для успешного осуществления атаки киберпреступнику придется преодолеть ряд препятствий, однако это более чем реально, считают исследователи.    
Уязвимость в немецкой системе e-паспортов позволяла выдавать себя за другого
источник