Size: a a a

2019 May 12
SecurityLab
Киберпреступная группировка, предположительно российского происхождения, выставила на продажу информацию, похищенную у трех американских производителей антивирусного ПО. Речь идет о группировке под названием Fxmsp, долгое время специализирующейся на продаже подлинных корпоративных данных. Как сообщает ИБ-компания Advanced Intelligence (AdvIntel), нелегальный бизнес принес киберпреступникам порядка $1 млн.    
«Русские хакеры» взломали три антивирусные компании в США
источник
2019 May 13
SecurityLab
ИБ-эксперты из Канады и Саудовской Аравии предупредили о кибератаках на серверы Microsoft SharePoint, продолжающихся в течение уже более двух недель. В ходе атак злоумышленники эксплуатируют известную уязвимость CVE-2019-0604.    
Серверы Microsoft SharePoint находятся под постоянными атаками
источник
SecurityLab
Некорректное обновление прошивки вывело из строя сотни электронных браслетов слежения, используемых полицией Нидерландов, в результате правоохранители не смогли получить доступ к системе мониторинга.    
Нидерландская полиция потеряла доступ к браслетам слежения из-за некорректного обновления ПО
источник
SecurityLab
Web-сайты, работающие на базе систем управления контентом Drupal, Joomla и Typo3, уязвимы к выполнению вредоносного кода. Уязвимость затрагивает разработанный Typo3 PHP-компонент PharStreamWrapper с открытым исходным кодом.    
Уязвимость в PHP-компоненте ставит под угрозы сайты на Drupal, Joomla и Typo3
источник
SecurityLab
На прошлой неделе была представлена первая в истории атака поиска коллизий хэш-функций SHA-1 с заданным префиксом, представляющая собой более практичную версию коллизионной атаки на SHA-1, продемонстрированной экспертами Google два года назад. Это значит, что теперь атаки поиска коллизий хэш-функций могут осуществляться с использованием заданных значений и больше не являются случайными. Другими словами, отныне с их помощью злоумышленники смогут создавать дубликаты и подделывать определенные файлы.    
Представлена первая в истории коллизионная атака с заданным префиксом на SHA-1
источник
SecurityLab
Правительство РФ опубликовало план работы Центра мониторинга и управления сетью связи общего пользования, который будет обеспечивать работу российского сегмента Интернета в изолированном режиме в случае внешних угроз. В постановлении также прописаны правила, по которым будет выделяться финансирование на создание и функционирование структуры. Документ размещен на портале правовой информации.    
Обнародован план работы центра управления автономным Рунетом
источник
SecurityLab
Эксперты Expert Security Center компании Positive Technologies (PT ESC) обнаружили кибергруппировку предположительно с азиатскими корнями. Злоумышленники атаковали более 30 организаций из различных отраслей, включая промышленность, энергетический и нефтегазовый секторы России, СНГ и других странах. При этом значительное число жертв находилось в России и СНГ. Главная цель группы — кража конфиденциальной информации организаций. Группа действует на протяжении как минимум нескольких лет: обнаружены следы активности TaskMasters начиная с 2010 года.


Расследование Positive Technologies: кибергруппировка TaskMasters атакует организации в России и СНГ
источник
SecurityLab
Киберпреступная организация FIN7 по-прежнему активна, несмотря на арест ее ключевых участников. Главной деятельностью FIN7 является похищение финансовых активов компаний (в том числе дебетовых карт), а также получение доступа к финансовым данным или компьютерам сотрудников финансовых отделов с целью похищения средств. Преступники даже учредили поддельные компании, куда нанимали пентестеров, разработчиков и аналитиков для осуществления незаконной деятельности.    
Арест «верхушки» не помешал FIN7 продолжать грабить банки
источник
SecurityLab
Docker-образы Alpine Linux последние три года распространяющиеся через официальный портал Docker Hub содержат пустой пароль суперпользователя. На проблему обратили внимание исследователи из команды Cisco Talos.    
Docker-образы Alpine Linux три года распространялись с пустым паролем
источник
SecurityLab
Инженеры компании Samsung допустили утечку исходных кодов, секретных ключей и учетных данных ряда проектов техногиганта, включая платформу для управления «умными» домами SmartThings.    
Samsung допустила утечку исходных кодов и секретных ключей ряда сервисов
источник
SecurityLab
С развитием IT промышленные предприятия становятся все более уязвимыми к кибератакам, и ярким примером этому являются инциденты с Norsk Hydro и энергосистемой Венесуэлы. Как ранее сообщал глава Kaspersky Industrial CyberSecurity в РФ Алексей Петухов, Россия входит в двадцатку стран по проценту атакованных АСУ ТП.    
Эксперты сравнили СОВ от «Лаборатории Касперского» и Positive Technologies
источник
SecurityLab
Эксперты ESET рассказали о новом бэкдоре в арсенале APT-группы Turla, специально созданном для атак на серверы Microsoft Exchange. Вредоносная программа под названием LightNeuron работает как агент пересылки сообщений, позволяя операторам контролировать все данные, проходящие через инфицированный почтовый сервер. Злоумышленники могут не только перехватывать, но также отправлять, переадресовывать, блокировать и редактировать письма.    
Обзор инцидентов безопасности за период с 6 по 12 мая 2019 года
источник
SecurityLab
Известную профессиональную конференцию, которая проходит в России и ближнем зарубежье уже более 15 лет подряд, во второй раз примет этой весной Воронеж - один из 26 городов в 6 странах ее проведения.


Ищем пути оптимизации затрат на кибербезопасность на конференции «Код ИБ» в Воронеже
источник
2019 May 14
SecurityLab
Компания NVIDIA исправила в NVIDIA GPU Display Driver уязвимости, позволяющие злоумышленникам повысить свои привилегии на системе и выполнить код.    
В NVIDIA GPU Display Driver исправлены три уязвимости
источник
SecurityLab
Представляем канал @dataleak - уникальный источник информации об утечках данных по всему миру.

Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.
источник
SecurityLab
Компания Twitter сообщила об уязвимости, затрагивающей приватность некоторых владельцев iOS-устройств. «Обнаружилось, что мы непреднамеренно собирали и передавали одному из наших доверенных партнеров данные о местоположении пользователей iOS при определенных условиях», – сообщила компания.    
Компания Twitter передавала данные о местоположении пользователей iOS третьей стороне
источник
SecurityLab
Более чем 25 тыс. интеллектуальных маршрутизаторов Linksys Smart Wi-Fi содержат уязвимость, предоставляющую возможность удаленно получить доступ к важной информации, показало исследование, проведенное ИБ-экспертом Троем Маршем (Troy Mursch).


Свыше 25 тыс. маршрутизаторов Linksys допускают утечку данных
источник
SecurityLab
Члены Совета Федерации подготовили и в ближайшее время представят в Думе законопроект, вводящий понятие обезличенных данных. Законопроект позволит давать согласие на обработку персональных данных по электронной почте или через SMS-сообщения. Об этом сообщило информагентство ТАСС со ссылкой на заявление заместителя председателя СФ Андрея Турчака, сделанное на заседании Совета по развитию цифровой экономики при Совфеде.    
Сенаторы готовят законопроект, разрешающий давать согласие на обработку ПД по SMS
источник
2019 May 15
SecurityLab
У 20% сотрудников компаний в России есть доступ к файлам и электронным документам с прошлого места работы. Более того, 60% из них работают с конфиденциальной информацией, а значит, сохраняют возможность пользоваться ею в личных целях. К такому выводу пришли специалисты «Лаборатории Касперского» по результатам исследования, проведенного в декабре 2018 - январе 2019 года. В ходе исследования под названием «Цифровой бардак» («Digital Clutter») были опрошены 7 тыс. сотрудников организаций по всему миру, из них 500 человек – в России.    
20% сотрудников компаний в России сохраняют доступ к рабочим файлам после увольнения
источник
SecurityLab
30 мая в Ташкенте впервые пройдет “Код информационной  безопасности” - русскоязычная конференция  для профессионалов с бесплатным участием. Всего в этом году конференцию принимают 6 стран (25 городов).


Узбекистан вошел в список стран, принимающих крупнейшую русскоязычную конференцию по кибербезопасности
источник