Size: a a a

2018 December 18
SecurityLab
Национальное управление по кибернетике и информационной безопасности Чехии предостерегло операторов связи от использования программного обеспечения и техники производства китайских компаний Huawei и ZTE, поскольку они могут представлять угрозу безопасности пользователей.    
Чехия сочла оборудование Huawei и ZTE угрозой безопасности
источник
SecurityLab
Сайт посольства РФ в Великобритании подвергся кибератаке. Инцидент произошел в понедельник, 17 декабря, во второй половине дня. Предположительно, атака была осуществлена с территории Великобритании.    
Неизвестные взломали сайт российского посольства в Лондоне
источник
SecurityLab
В оборудовании для управления цифровыми электрическими подстанциями компании Siemens обнаружены две уязвимости, эксплуатация которых позволяет вывести из строя устройства. Проблемы затрагивают коммуникационный модуль EN100 и терминал SIPROTEC 5, которые применяются в системах автоматизации энергетических объектов.    
В промышленном оборудовании Siemens обнаружены опасные уязвимости
источник
SecurityLab
Уязвимости в домашних зарядных станциях для электромобилей позволяют злоумышленникам осуществлять кибератаки с целью причинения физического ущерба. Как сообщается в недавнем отчете специалистов «Лаборатории Касперского», опытный киберпреступник может взломать зарядную станцию и отключить питание электромобиля или даже вызвать возгорание.    
Зарядные станции для электромобилей уязвимы к кибератакам
источник
SecurityLab
Сказать, что Windows 10 (версия 1809) оказалась проблемным релизом, это ничего не сказать. Из-за обилия всевозможных ошибок в работе Microsoft пришлось приостановить развертывание обновления и даже повторно выпустить исправленную версию.    
Windows 10 (версия 1809) теперь можно установить вручную
источник
2018 December 19
SecurityLab
В следующем году борьба Роскомнадзора с запрещенными ресурсами в целом и с Telegram в частности выйдет на новый уровень. Как сообщили Русской службе Би-Би-Си осведомленные источники, в 2019 году регулятор обзаведется новой технологией блокировок DPI, позволяющей проверять содержимое сетевых пакетов и фильтровать их по заданным критериям.    
Роскомнадзор обзаведется новой технологией блокировок запрещенных ресурсов
источник
SecurityLab
Один из самых популярных бесплатных VPN-сервисов, загруженных миллионы раз, представляет угрозу конфиденциальности, поскольку должным образом не скрывает цифровые отпечатки пользователей, предупреждают исследователи.    
Исследователи предупредили об опасности использования Hola VPN
источник
SecurityLab
Уязвимость в соцсети «ВКонтакте» позволяла любому желающему публиковать в сообществах видеоролики в обход премодерации.    
Уязвимость в «ВКонтакте» позволяла любому желающему публиковать видео в сообществах
источник
SecurityLab
Кибершпионы проникли в сеть дипломатических коммуникаций Евросоюза и в течение трех лет перехватывали тысячи телеграмм, касающихся различных вопросов, в том числе беспокойства о непредсказуемых действиях администрации президента США Дональда Трампа, попытках противостояния РФ и Китаю и рисках, связанных с возобновлением ядерной программы Ирана, сообщило издание The New York Times.    
Китайские кибершпионы три года перехватывали дипломатическую переписку стран ЕС
источник
SecurityLab
Неизвестные злоумышленники получили доступ к одному из серверов Национального управления по аэронавтике и исследованию космического пространства США (NASA) и похитили персональные данные текущих и бывших сотрудников ведомства. Украденные данные включали в том числе номера социального страхования.    
NASA сообщило об утечке персональных данных сотрудников
источник
SecurityLab
В течение нескольких лет Facebook предоставляла сторонним компаниям гораздо больший доступ к пользовательским данным, чем сообщала общественности, делая для своих постоянных партнеров исключения из своих же правил. Об этом в понедельник, 18 декабря, сообщили журналисты New York Times, в чьих руках оказались сотни страниц внутренней документации Facebook.    
NYT обвинила Facebook в обмене данными пользователей без их согласия
источник
SecurityLab
Компания Microsoft официально раскрыла информацию о новой функции, которая появится в версии Windows 10 19H1 (выпуск ожидается в начале следующего года), предлагающей возможность запуска подозрительных программ во временной песочнице. Летом нынешнего года в Сети появилась информация о подготовке Microsoft новой функции безопасности InPrivate Desktop, теперь компания представила функционал официально, но уже под названием Windows Sandbox.    
Microsoft официально представила песочницу Windows Sandbox
источник
SecurityLab
Инсайдерские угрозы намного реальнее, чем может показаться на первый взгляд, а «умные» гаджеты, не такие уж умные. Более того, угрозы могут исходить от весьма необычных источников, например, от домашних питомцев. Ярким примером является случай с африканским серым попугаем, «сдружившимся» с колонкой Amazon Alexa.    
Говорящий попугай и IoT – друзья навек
источник
2018 December 20
SecurityLab
В драйверах ASUS и GIGABYTE обнаружены уязвимости, позволяющие повысить свои привилегии на системе и выполнить произвольный код. В общей сложности исследователи выявили семь уязвимостей в пяти программных продуктах и написали для них эксплоиты. Некоторые уязвимости по-прежнему остаются неисправленными.    
В драйверах ASUS и GIGABYTE обнаружены серьезные уязвимости
источник
SecurityLab
Компания Microsoft выпустила внеочередные обновления безопасности (KB4483187, KB4483230, KB4483234, KB 4483235, KB4483232, KB4483228, KB4483229 и KB4483187), устраняющие уязвимость нулевого дня в браузере Internet Explorer. Баг (CVE-2018-8653) позволяет выполнить произвольный код, для этого злоумышленнику потребуется заманить жертву на вредоносный сайт. Проблема также может быть проэксплуатирована через приложения со встроенным движком IE для отображения web-контента (например, MS Office).


Microsoft выпустила внеплановый патч для 0Day-уязвимости в Internet Explorer
источник
SecurityLab
Китайская киберпреступная группировка Cloudhopper атакует предприятия в Германии. В частности ее интересуют машиностроительные, коммерческие и исследовательские компании. Как сообщает издание Suddeutsche Zeitung, Федеральное ведомство по безопасности информационной техники ФРГ (BSI) разослало предприятиям соответствующие предупреждения.    
Китайские киберпреступники атакуют предприятия в Германии
источник
SecurityLab
Военнослужащие США используют два уязвимых Android-приложения, потенциально открывающие противникам доступ к конфиденциальным данным.    
Военные США используют уязвимые Android-приложения
источник
SecurityLab
Атаки на прошивки представляют серьезную угрозу безопасности, поскольку с их помощью злоумышленники могут получить полный контроль над целевой системой. Подобные типы атак часто требуют наличие физического доступа к атакуемому устройству, поэтому практически не приводят к масштабным проблемам, как, например, вымогательское ПО. Однако специалисты компании Eclypsium продемонстрировали новый метод, предполагающий использование BMC-контроллеров для удаленного вывода из строя серверов. При этом восстановление их работы потребует от организаций значительных усилий и финансовых затрат.    
Новый метод атаки на BMC превращает серверы в «кирпич»
источник
SecurityLab
Один из клиентов компании Amazon в Германии получил доступ к порядка 1,7 тыс. записей приватных разговоров стороннего владельца колонки Amazon Echo, сделанных голосовым помощником Alexa, сообщает heise online.    
Amazon случайно отправила записи чужих разговоров стороннему пользователю
источник
SecurityLab
Некоторые владельцы хабов для «умного» дома Logitech Harmony Hub столкнулись с неприятным сюрпризом после обновления прошивки. Как оказалось, обновление 4.15.206 отключает возможность локального доступа на Harmony Hub. В результате многие пользователи, настроившие домашние системы автоматизации с помощью сторонних API, потеряли возможность управления некоторыми, а в ряде случаев и всеми, подключенными IoT-устройствами.    
Обновление прошивки Logitech Harmony Hub отключает локальный доступ к IoT-устройствам
источник