Size: a a a

2018 December 26
SecurityLab
Запуск беспилотных летательных аппаратов (БПЛА) вблизи аэропортов может обернуться для их владельцев крупным штрафом или даже тюремным сроком, предупредила британская полиция.    
Британская полиция пригрозила штрафами и тюрьмой за нарушение правил эксплуатации дронов
источник
SecurityLab
В решении FactoryTalk Services Platform от компании Rockwell Automation обнаружена опасная уязвимость, позволяющая вызвать отказ в обслуживании устройства. Проблеме подвержены версия FactoryTalk Services Platform v2.90 и более ранние.    
В комплексе FactoryTalk Services Platform от Rockwell Automation исправлена опасная уязвимость
источник
SecurityLab
Сотрудники Киберполиции Украины при содействии военной прокуратуры задержали 36-летнего мужчину, подозреваемого в незаконном вмешательстве в компьютерные сети бухгалтерского учета государственных органов и предприятий (в том числе воинских частей).    
Жителя Украины уличили во взломе баз данных воинских частей
источник
SecurityLab
Аэропорты в США не менее уязвимы к вторжению дронов, чем лондонский аэропорт Гатвик, который был вынужден временно отменить рейсы на прошлой неделе в связи с неизвестно откуда взявшимися дронами.    
Аэропорты в США рискуют стать «вторым Гатвиком»
источник
SecurityLab
Прокуратура Южной Кореи провела обыск в одном из офисов официальной резиденции президента (Голубой дом) страны в рамках расследования обвинений оппозиционной Корейской партии свободы в незаконном сборе информации о гражданах, сообщило информационное агентство Yonhap.    
Властей Южной Кореи заподозрили в слежке за гражданами
источник
SecurityLab
25 декабря тысячи людей включили свои новенькие «умные» колонки Amazon Echo, полученные в подарок на Рождество, но не смогли добиться от них ни одного умного ответа. Серверы Amazon не выдержали такого количества запросов, и голосовой помощник Alexa мог выдать только фразу: «Извините, в данный момент я не могу вас понять».    
Amazon Alexa испортила Рождество тысячам пользователей
источник
2018 December 27
SecurityLab
Wickr является разработчиком целого ряда защищенных приложений для общения, голосовых и аудио-звонков. Однако, как сообщают специалисты компании Nightwatch Cybersecurity, мессенджер Wickr Me для Android-устройств может представлять угрозу конфиденциальности данных.    
Мессенджер Wickr Me позволяет другим приложениям делать скриншоты
источник
SecurityLab
Сезон зимних праздников – золотая пора для мошенников, в частности для спамеров. Решив сыграть на праздничном настроении и обилии всевозможных акций от производителей, злоумышленники начали кампанию по рассылке поддельных уведомлений о выигрыше автомобиля.    
Мошенники рассылают спам с сообщением о выигрыше BMW
источник
SecurityLab
После инцидента с дронами в лондонском аэропорту Гатвик остро встал вопрос об усилении защиты аэропортов от несанкционированного вторжения беспилотников. Как показали проверки, развернутые в аэропортах США системы противодействия дронам являются весьма ненадежными и не могут обеспечить адекватную защиту.    
Российские инженеры работают над боевым модулем для защиты от дронов
источник
SecurityLab
Из поисковой выдачи «Яндекса» исчезла ссылка на официальный сайт Telegram (telegram.org). Как заявили в пресс-службе компании, удаление ссылок происходит автоматически после внесения их в реестр запрещенных сайтов.    
«Яндекс» удалил ссылку на Telegram из поисковой выдачи
источник
SecurityLab
Президент США Дональд Трамп намерен в январе ввести режим чрезвычайной ситуации в стране, что лишит американские компании возможности приобретать оборудования китайских производителей Huawei и ZTE, сообщает Reuters со ссылкой на осведомленные источники.    
Белый дом намерен запретить американским компаниям покупку оборудования Huawei и ZTE
источник
SecurityLab
Объем нелегальных online-продаж алкоголя в интернете в 2018 году вырос на 23% по сравнению с минувшим годом и составил 2,1 млрд рублей. Такая оценка приводится в исследовании компании Group-IB, специализирующейся на предотвращении кибератак.    
Нелегальные продажи алкоголя в интернете выросли на 23%
источник
SecurityLab
В Сети появились жалобы клиентов виртуального банка «Рокетбанк» на списание завышенных сумм с карт при попытке расплатиться за различные товары и услуги. Согласно многочисленным сообщениям, при попытке провести транзакцию пользователям приходит уведомление о списании в сотню раз большей суммы.    
Клиенты Рокетбанка пожаловались на списание лишних сумм со счетов
источник
SecurityLab
Новая, девятая по счету версия мобильной ОС от Google – Android Pie получила усовершенствованные функции безопасности. В частности, Google улучшила шифрование файлов, реализовав поддержку внешних накопителей, а также добавила шифрование метаданных с поддержкой аппаратного обеспечения. Кроме того, в Android 9 появился новый BiometricPrompt API, позволяющий создавать для разных приложений одинаковые диалоговые окна биометрической аутентификации.    
Google реализовала в Android Pie улучшенные функции безопасности
источник
SecurityLab
В USB-подсистеме ядра Linux исправлена уязвимость, позволявшая локальному атакующему выполнить код на целевой системе или вызвать сбой в ее работе.    
В USB-подсистеме ядра Linux исправлена критическая уязвимость
источник
SecurityLab
Еще несколько лет назад мессенджер ICQ пользовался большой популярностью у пользователей. Многие предпочитали его другим сервисам для общения, поскольку учетная запись ICQ не привязывалась к номеру телефона. Однако в мае следующего года пользоваться этим преимуществом будет уже нельзя.    
С 28 декабря прекращается поддержка старых версий ICQ
источник
2018 December 28
SecurityLab
Всего за неделю неизвестный злоумышленник или группа злоумышленников похитила свыше 200 биткойнов (порядка $750 тыс.) с помощью хитроумной атаки на инфраструктуру криптовалютного кошелька Electrum.    
Неизвестные похитили свыше 200 биткойнов у пользователей кошелька Electrum
источник
SecurityLab
В четверг, 27 декабря, пользователи по всей территории США остались без интернета. Проблема затронула абонентов телекоммуникационной компании CenturyLink и некоторых клиентов Verizon, сообщает Associated Press.    
Пользователи в США остались без интернета
источник
SecurityLab
Команда Phoenhex разместила на GitHib PoC-код для эксплуатации уязвимости (CVE-2018-8629) в JavaScript-движке Chakra, входящем в состав браузера Microsoft Edge, которая позволяет выполнить произвольный код с правами текущего пользователя на непропатченных системах.    
Опубликован эксплоит для критической уязвимости в Microsoft Edge
источник
SecurityLab
Уже совсем скоро у пользователей «настольной» версии VK Messenger может появиться возможность осуществлять звонки по зашифрованным каналам связи. Как сообщает соцсеть «ВКонтакте», в настоящее время проводится предварительное тестирование шифрования голосовых и видеозвонков.    
VK Messenger тестирует шифрование звонков
источник