Size: a a a

2018 December 03
SecurityLab
ФАНАТ ВИДЕОБЛОГЕРА PEWDIEPIE ЗАСТАВИЛ 50 ТЫС. ПРИНТЕРОВ ПЕЧАТАТЬ РЕКЛАМУ СВОЕГО КУМИРА


@TheHackerGiraffe взломал 50 тыс. подключенных к интернету принтеров с устаревшей прошивкой.

https://www.securitylab.ru/news/496773.php
источник
SecurityLab
Двое жителей штата Орегон подали иск против группы Marriott International Inc. спустя считанные часы после сообщения оператора об утечке данных порядка 500 млн клиентов гостиниц. Утечка произошла в результате взлома системы бронирования сети отелей Starwood Hotels & Resorts. Как показало внутреннее расследование, злоумышленники имели доступ к системе еще с 2014 года.
https://www.securitylab.ru/news/496774.php
источник
SecurityLab
Как сообщает Следственное управление ВМС США (Naval Criminal Investigative Service, NCIS), с помощью пособников на «воле» заключенные тюрем Южной и Северной Каролины выискивали военнослужащих на сайтах знакомств и в соцсетях, под вымышленными именами заводили с ними романтические отношения в Сети и обменивались откровенными фотографиями. Затем под видом отца вымышленной личности они связывались с жертвами, заявляли, что «ребенок» несовершеннолетний и обмен с ним откровенными фото является нарушением закона.
https://www.securitylab.ru/news/496775.php
источник
SecurityLab
В октябре текущего года разработчики ядра Linux приняли кодекс поведения (Code of Conduct), определяющий принципы общения в цивилизованном виде без агрессии и оскорблений, а также использование более инклюзивных формулировок. Инициатива получила поддержку большого числа разработчиков, однако нашлись и те, кто оказался от идеи не в восторге. Для соответствия ОС с новым кодексом поведения специалист компании Intel Яркко Саккинен (Jarkko Sakkinen) предложил заменить обсценную лексику, в частности всем известное слово «F***» в комментариях к коду словом «Hugs» («Объятия»). В качестве примера он подготовил 15 патчей, заменяющих вышеозначенное ругательство и его производные словами «hug», «hugged» и «hugging».
Подробнее: https://www.securitylab.ru/news/496776.php
источник
SecurityLab
Международная группа исследователей из Института имени Вейцмана (Израиль), Аделаидского университета (Австралия) и Мичиганского университета (США) разработали новый тип атаки по сторонним каналам, позволяющий понизить версии большинства текущих реализаций TLS и перехватить закрытые кличи шифрования.
https://www.securitylab.ru/news/496778.php
источник
SecurityLab
Отбывающий рекордный срок в федеральной тюрьме киберпреступник Макс Рэй Вижн (Max Ray Vision) даже за решеткой продолжает вести преступную деятельность. Как сообщает The Daily Beast, ему предъявлены новые обвинения, связанные с осуществлением сложной схемы по доставке контрабанды в исправительное учреждение штата Луизиана.


Киберпреступник Iceman даже в тюрьме продолжил преступную деятельность
источник
SecurityLab
Обмануть используемые для распознавания изображения сверточные нейронные сети довольно легко – достаточно лишь немного изменить расположение объекта на фото. К такому выводу пришла команда исследователей Обернского университета (США) и компании Adobe, создавшая инструмент для тестирования нейросетей на ошибки подобного рода.    
Нейросеть можно обмануть, слегка повернув объект на изображении
источник
2018 December 04
SecurityLab
Уязвимость в блокчейне NEO позволяет удаленно похищать криптовалюту
Специалисты из Tencent Security Joint Labs обнаружили в блокчейне NEO уязвимость, позволяющую злоумышленникам удаленно похищать криптовалюту
источник
SecurityLab
Группировка APT28 атаковала чешские министерства
В год выборов президента США «русских хакеров» интересовала переписка не только членов Демократической партии
источник
SecurityLab
Quora сообщил об утечке данных 100 млн пользователей

 Администрация форума вопросов и ответов Quora заявила о компрометации данных порядка 100 млн пользователей сервиса в результате кибератаки
источник
SecurityLab
Правоохранители Пермского края закупят ПО для мониторинга «ВКонтакте»
Правоохранительные органы Пермского края намерены закупить программное обеспечение для мониторинга активности пользователей соцсети «ВКонтакте»
источник
SecurityLab
Представлен новый вариант атаки Spectre на процессоры

 Группа исследователей из Северо-Восточного университета и команды IBM Research обнаружила новый вариант уязвимости Spectre, которую можно проэксплуатировать через браузер
источник
SecurityLab
В Сети появился сервис по взлому принтеров и рассылке спама

 Похоже, недавний случай взлома нескольких десятков тысяч принтеров для рассылки листовок с призывом подписаться на YouTube-канал известного видеоблогера PewDiePie, вдохновил других преступников на создание сервисов подобного рода
источник
SecurityLab
Microsoft снова заблокировала обновление Windows 10 October 2018 Update на некоторых ПК

 Обновление Windows 10 October 2018 Update (версия 1809) продолжают преследовать неудачи
источник
SecurityLab
В Kubernetes обнаружена первая серьезная уязвимость
В ПО с открытым исходным кодом Kubernetes, предназначенном для управления контейнеризированными приложениями, обнаружена первая серьезная уязвимость
источник
SecurityLab
В ПО INVT Electric VT-Designer обнаружены опасные уязвимости
   В программном обеспечении INVT Electric VT-Designer выявлены опасные уязвимости, позволяющие вызвать сбой в работе программы и выполнить произвольный код
источник
SecurityLab
Недобросовестные разработчики iOS-приложений используют TouchID для мошенничества
Недобросовестные разработчики мобильных приложений нашли новый способ выуживания денег у пользователей
источник
2018 December 05
SecurityLab
Палата представителей Конгресса США анонимным голосованием одобрила законопроект под названием SMART IoT Act ( HR 6032 ), обязывающий Министерство торговли в течение года изучить состояние индустрии «Интернета вещей» в стране и предоставить Конгрессу соответствующий доклад.
https://www.securitylab.ru/news/496817.php
источник
SecurityLab
Перед промежуточными выборами в Конгресс США в нынешнем году Национальный республиканский комитет Конгресса США (National Republican Congressional Committee, NRCC) стал жертвой кибератаки. Нанятая им ИБ-компания CrowdStrike не только не предотвратила инцидент, но даже не заметила его.
https://www.securitylab.ru/news/496816.php
источник
SecurityLab
В каждом зафиксированном случае злоумышленники подбрасывали в здание организации устройство с вредоносным ПО и физически подключались к корпоративной сети компании. Как правило, преступники использовали ноутбуки, компьютер Raspberry Pi и инструмент Bash Bunny, предназначенный для осуществления USB-атак. Устройства могли быть также дополнительно оснащены GPRS-, 3G- или LTE-модемом для удаленного проникновения в корпоративную сеть организации.
https://www.securitylab.ru/news/496821.php
источник