Size: a a a

2019 January 30
SecurityLab
Жадная до пользовательских данных Facebook тайно платит пользователям за установку VPN-приложения Facebook Research, позволяющего компании отслеживать всю их активность на телефоне и в Сети. Ранее Facebook уже делала нечто подобное с приложением Onavo Protect, которое Apple удалила из App Store прошлым летом. Теперь компания решила пойти в обход «яблочного» магазина приложений и стала предлагать вознаграждение за установку Facebook Research и предоставление доступа к сетевому трафику.    
Facebook платит подросткам за установку на их смартфоны шпионского VPN-сервиса
источник
SecurityLab
Компания Google выпустила новую версию своего браузера Chrome с рядом изменений, наиболее значимым из которых является полный отказ от поддержки привязки открытых ключей HTTP (HTTP Public Key Pinning, HPKP). Отныне Chrome не будет поддерживать сайты, использующие стандарт HPKP.    
В Google Chrome 72 удалена поддержка HPKP
источник
SecurityLab
Хотя IT-специалисты больше обеспокоены защитой конфиденциальности данных и кибербезопасностью, чем два года назад, многие из них по-прежнему подвергают себя риску в интернете, сделали вывод специалисты компании Yubico по итогам проведенного опроса среди 1 761 эксперта из США, Великобритании, Германии и Франции.    
Большинство IT-специалистов повторно используют пароли
источник
SecurityLab
Со взлома новозеландской криптовалютной биржи Cryptopia прошло более двух недель, однако киберпреступники продолжают выводить с нее средства. По данным компании Elementus, занимающейся расследованием инцидента, после некоторого затишья злоумышленники снова взялись тянуть из Cryptopia деньги.    
Взломщики продолжают грабить криптовалютную биржу Cryptopia
источник
SecurityLab
Американская компания Rubrik, специализирующаяся на информационной безопасности и управлении облачными данными, допустила масштабную утечку информации своих клиентов. Базу данных, хранившуюся на незащищенном паролем сервере Amazon Elasticsearch, обнаружил исследователь в области безопасности Оливер Хью (Oliver Hough).    
Американская компания Rubrik допустила  утечку данных клиентов
источник
SecurityLab
Уязвимость в iCloud могла стать причиной утечки данных пользователей в прошлом году, однако Apple благополучно умолчала о проблеме. Возможно, инцидент просто был слишком незначительным, чтобы ставить кого-нибудь в известность, но не исключено и обратное.    
Пользователи iCloud могли стать жертвами утечки данных в прошлом году
источник
2019 January 31
SecurityLab
Израильская полиция запросила судебный ордер на получение данных пользователя WordPress.com. Казалось бы, в этом нет ничего необычного, если бы предоставленная судье информация не была ложной, а запрашиваемый пользователь не был создан самой полицией.    
Израильская полиция проверяла лояльность WordPress с помощью поддельного блога
источник
SecurityLab
Компания Google реализует в браузере Chrome функцию, предупреждающую пользователей о том, что они пытаются зайти на мошеннический сайт, выглядящий, как настоящий. Google работает над новой функцией уже некоторое время и намерена использовать ее для борьбы с тайпсквоттингом и омографическими атаками.    
В Chrome появится механизм защиты от тайпсквоттинга и омографических атак
источник
SecurityLab
Команда бывших сотрудников разведслужбы США, работающих в Объединенных Арабских Эмиратах (ОАЭ), взламывала смартфоны iPhone активистов, дипломатов и ряда иностранных лидеров при помощи шпионского инструмента Karma.    
ОАЭ удаленно взламывали iPhone активистов, дипломатов и иностранных лидеров
источник
SecurityLab
Производитель инженерного и промышленного программного обеспечения компания AVEVA исправила уязвимость в системной платформе Wonderware System Platform, позволяющей получить учетные данные для сетевого аккаунта ArchestrA.    
AVEVA устранила уязвимость в решении Wonderware System Platform
источник
SecurityLab
Кибершпионы вооружились улучшенной версией вредоносного ПО Remexi  для слежки за иностранными дипломатическими миссиями на территории Ирана. Специалисты «Лаборатории Касперского» изучали вредоносную кампанию в течение всей прошлой осени (в то время кампания все еще продолжалась) и пришли к выводу, что она представляет собой внутреннюю кибершпионскую операцию.    
Троян Remexi используется для шпионажа за дипмиссиями в Иране
источник
SecurityLab
Европейская аэрокосмическая корпорация Airbus сообщила об инциденте безопасности, который "привел к неавторизованному доступу к данным".    
Аэростроительная компания Airbus сообщила об утечке данных
источник
SecurityLab
Хотя ИБ-эксперты не перестают предупреждать об опасности детских IoT-гаджетов и смарт-игрушек, производители продолжают снабжать рынок уязвимыми продуктами, представляющими не только виртуальную, но и физическую угрозу. К примеру, уязвимые смарт-часы с функцией GPS-трекера позволяют злоумышленникам отследить местоположение ребенка и потенциально причинить ему вред.    
Тысячи смарт-часов позволяют злоумышленникам следить за детьми
источник
SecurityLab
Неизвестные собрали беспрецедентный архив из 2,2 млрд уникальных имен пользователей и паролей и распространяют его на хакерских форумах и торрент-трекерах, пишет издание Wired.    
Обнаружен наследник Collection #1, включающий 2,2 млрд записей
источник
SecurityLab
Крупнейший государственный банк в Индии State Bank of India (SBI) принял меры по обеспечению безопасности незащищенного сервера, позволявшего любому желающему получить доступ к финансовой информации миллионов клиентов SBI.    
Сведения о счетах клиентов крупнейшего индийского банка мог получить кто угодно
источник
SecurityLab
Министерство юстиции США объявило о намерении отключить ботнет Joanap, созданный и управляемый элитными северокорейскими хакерскими подразделениями. По имеющейся информации, в рамках операции по ликвидации ботнета, которая продолжается уже на протяжении нескольких месяцев, сотрудники ФБР и отдела специальных расследований ВВС США присоединились к ботсети, используя серверы, имитирующие зараженные устройства.    
Для ликвидации ботнета Joanap ФБР стало его частью
источник
2019 February 01
SecurityLab
Исследователи безопасности американского интернет-провайдера CenturyLink обнаружили ботнет из устройств «Интернета вещей» (IoT), используемый для проксирования трафика в мошеннической схеме с рекламой на YouTube.    
TheMoon переквалифицировался с DDoS-ботнета на прокси
источник
SecurityLab
Пользователи Windows 10 по всему миру столкнулись на этой неделе с невозможностью подключиться к «Центру обновления Windows». При попытке подключения появлялось сообщение об ошибке следующего характера: «Не удалось подключиться к сервису обновления. Мы попытаемся снова позднее, или вы можете попытаться прямо сейчас. Если по-прежнему не получится, проверьте свое подключение к интернету».    
У пользователей Windows 10 возникли трудности с подключением к «Центру обновления Windows»
источник
SecurityLab
Специалисты компании Capsule8 опубликовали PoC-код для эксплуатации уязвимостей в системном менеджере для Linux SystemD, информация о которых была раскрыта в середине января нынешнего года. Речь идет о проблемах CVE-2018-16864, CVE-2018-16865 и CVE-2018-16866 в службе ведения журнала systemd-journald, позволяющих локальному атакующему или вредоносной программе получить доступ с правами суперпользователя к целевой системе. Уязвимости затрагивают почти все крупные дистрибутивы Linux.    
Опубликован PoC-код для уязвимостей в SystemD
источник
SecurityLab
APT-группировка Fancy Bear (другие названия Strontium и APT28) атаковала Центр стратегических и международных исследований в Вашингтоне.    
Fancy Bear атаковала американский «мозговой центр»
источник