Size: a a a

2018 December 11
SecurityLab
В настоящее время есть целый ряд пользователей, не изменяющих уже устаревшей Windows Phone 8.1, и хотя Microsoft больше не обновляет ее функционал, ОС исправно работает без каких-либо существенных сбоев. Тем не менее, на днях в Сети стали появляться жалобы на то, что магазины приложений для Windows 8.1 и Windows Phone 8.1 перестали работать.    
Магазины приложений для Windows Phone 8.1 и Windows 8.1 выдают ошибку
источник
SecurityLab
Инженеры Google выявили и устранили ошибку в Google+ API, из-за которой сторонние разработчики могли получить доступ к некоторым персональным данным пользователей, в общей сложности инцидент затронул 52,5 млн человек.    
Google закроет Google+ раньше из-за утечки данных 52,5 млн пользователей
источник
SecurityLab
Новость о недавно обнаруженной уязвимости в Kubernetes (CVE-2018-1002105) серьезно всколыхнула ИБ-сообщество и неспроста. К настоящему времени появился уже целый ряд демо-эксплоитов для нее в совокупности с доступными инструкциями.    
Опубликованы первые эксплоиты для уязвимости в Kubernetes
источник
SecurityLab
Компания Samsung исправила на своем сайте ряд уязвимостей, совокупная эксплуатация которых позволяла «угонять» чужие учетные записи.    
Уязвимости на сайте Samsung позволяли похищать учетные записи
источник
SecurityLab
В последние несколько месяцев группировка MuddyWater (она же Seedworm) активно атакует организации на Среднем Востоке, в Европе и Северной Америке с целью сбора разведданных. По информации специалистов компании Symantec, в период с конца сентября по середину ноября текущего года жертвами киберпреступников стали более 130 сотрудников в 30 организациях.    
За два месяца группировка MuddyWater атаковала 30 организаций по всему миру
источник
SecurityLab
Специалисты компании Group-IB выявили более 40 тыс. скомпрометированных учетных записей пользователей крупнейших государственных ресурсов в 30 странах мира, в том числе госсайтов Польши, Румынии и Швейцарии, Министерства обороны Италии, Армии обороны Израиля, Правительства Болгарии, Министерства финансов Грузии, Управления иммиграционной службы Норвегии, Министерства иностранных дел Румынии и Италии и пр. Наибольшее число пострадавших оказалось в Италии (52%), Саудовской Аравии (22%) и Португалии (5%). Как полагают эксперты, скомпрометированные логины и пароли могли быть проданы на подпольных форумах или использованы для хищения денежных средств и информации.    
40 тыс. учетных записей пользователей госресурсов оказались в руках злоумышленников
источник
SecurityLab
Серверы итальянской нефтегазовой компании Saipem, расположенные в Саудовской Аравии, ОАЭ и Кувейте, а также часть инфраструктуры в Шотландии подверглись кибератаке, информирует агентство Reuters.    
Saipem сообщила о кибератаке на свои серверы в ближневосточных странах
источник
SecurityLab
У одного из сотрудников компании Lenovo в Сингапуре был похищен корпоративных ноутбук, содержащий незашифрованную информацию по заработной плате служащих в Азиатско-Тихоокеанском регионе. Инцидент произошел 10 сентября нынешнего года, однако производитель разослал внутреннее уведомление для сотрудников только 21 ноября, пишет The Register.    
У сотрудника Lenovo украли ноутбук с незашифрованными данными по зарплате тысяч служащих
источник
SecurityLab
С самого первого дня выхода PlayStation Classic энтузиасты ищут способы, позволяющие загружать на консоль другие игры для PlayStation и не только, и уже весьма в этом преуспели. Как оказалось, из-за ошибки в шифровании PlayStation Classic можно сравнительно легко взломать.    
Недостаток в шифровании позволяет легко взломать PlayStation Classic
источник
SecurityLab
Спецслужбы США и других стран НАТО активно поддерживают разработку вредоносного ПО. Более того, производство вредоносных программ – это многомиллионный бизнес, в который вовлечено более сорока компаний в США, Великобритании, Франции и пр. Об этом во вторник, 11 декабря, на брифинге сообщил замглавы Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов.    
НКЦКИ: США и НАТО сотрудничают с производителями вредоносного ПО
источник
2018 December 12
SecurityLab
Для жителей одного из районов Москвы начало текущей недели выдалось весьма необычным. Неизвестный киберпреступник взломал установленные в подъезде одного из домов дисплеи и в течение шести часов транслировал порнографию.    
Неизвестный взломал экраны в одном из домов в Марьино и «крутил» порно
источник
SecurityLab
Гениальность киберпреступников зачастую переоценивается. Среднестатистический хакер – это мужчина 30-35 лет, которому в руки попало ПО для взлома компьютера или смартфона. Об этом сообщил официальный представитель Генпрокуратуры РФ Александр Куренной на интернет-канале «Эфир»    
Генпрокуратура РФ: Гениальность киберпреступников переоценивается
источник
SecurityLab
Microsoft выпустила плановые обновления безопасности, устраняющие в общей сложности 39 уязвимостей в ряде продуктов, в том числе проблему повышения привилегий (CVE-2018-8611) в ядре Windows, активно эксплуатируемую проправительственными киберпреступными группировками.    
Microsoft устранила 0Day-уязвимость в Windows
источник
SecurityLab
Ряд российских компаний-операторов критической инфраструктуры оказался под прицелом киберпреступников, которые подделывают сайты крупных предприятий для получения финансовой выгоды. По данным специалистов Cylance, преступники создают фальшивые сайты, имитирующие официальные ресурсы нефтегазовой компании «Роснефть» и ее подразделений, крупных предприятий в сфере сельского хозяйства, нефтегазовом и химическом секторах, а также нескольких крупных российских бирж.    
Киберпреступники атакуют российских операторов критической инфраструктуры
источник
SecurityLab
Неизвестные атаковали внутреннюю систему центральной городской больницы города Ноябрьска, парализовав работу сразу нескольких подразделений учреждения. Устранение всех проблем заняло несколько часов.    
Городская больница в Ноябрьске подверглась кибератаке
источник
SecurityLab
В течение двух лет американские таможенники нарушают протокол при осмотре принадлежащих пассажирам электронных устройств, сохраняя полученные при осмотре данные на своих USB-флэшках. Об этом сообщается в отчете Управления главного инспектора (Office of the Inspector General, OIG).    
Таможенники в США нарушают процедуру осмотра электронных устройств пассажиров
источник
SecurityLab
Текущие и более ранние модели материнских плат Super Micro Computer (Supermicro) не содержат никаких вредоносных чипов, показал аудит, проведенный по заказу производителя после публикации агентства Bloomberg, в которой утверждалось, что китайские хакеры устанавливали специальные микрочипы на материнских платах Supermicro для серверов крупнейших американских компаний с целью шпионажа за ними. Об этом говорится в адресованном клиентам письме, подписанном генеральным директором Supermicro Чарльзом Лиангом (Charles Liang) и другими топ-менеджерами компании.    
В материнских платах Supermicro не нашли шпионские чипы
источник
SecurityLab
Компания Tanium выпустила решение Tanium Reveal, позволяющее организациям снизить риск утечек данных, уменьшить их последствия, а также подготовиться к соблюдению нормативных обязательств. Решение помогает организациям определить шаблоны конфиденциальных данных, проводить мониторинг всей IT-среды на предмет совпадающих файлов, а затем классифицировать, уведомлять, оповещать и предпринимать прямые действия для защиты данных.    
Новые ИБ-решения недели: 12 декабря 2018 года
источник
SecurityLab
С помощью недорого инструмента можно взломать Android-устройство, создав скрытый канал связи с током, генерируемым во время зарядки устройства от внешнего аккумулятора (пауэрбанка).    
Атака PowerSnitch позволяет взломать Android-устройство через пауэрбанк
источник
SecurityLab
Компания Positive Technologies приглашает принять участие в вебинаре
«Безопасная разработка: организационные и технические аспекты», который состоится 20 декабря 2018 года, с 14:00 до 15:00 (по Московскому времени).


Positive Technologies приглашает на вебинар «Безопасная разработка: организационные и технические аспекты»
источник