Size: a a a

2019 October 15
SecurityLab
Владельцы незаконной криптофермы в Ингушетии похитили более 160 тысяч киловатт-часов электроэнергии у компании «Ингушэнерго» (филиал «Россети Северный Кавказ»). Данный объем равен энергопотреблению Джейрахского района Ингушетии за две недели или месячному потреблению Ингушской республиканской клинической больницы.    
Владельцы криптофермы в Ингушетии украли 160 тыс. кВт/ч электроэнергии
источник
SecurityLab
Исследователи из компании Crowdstrike рассказали об одной из крупных киберпреступных операций, в которую были вовлечены сотрудники Министерства государственной безопасности Китая, хакеры и исследователи безопасности, а также сотрудники компаний по всему миру.


К производству китайского самолета C919 были привлечены киберпреступники
источник
SecurityLab
Компания Facebook по неизвестным причинам блокирует учетные записи пользователей, которые сообщают о фейковых аккаунтах. По словам пострадавших, проблема наблюдается уже больше недели.    
Facebook блокирует пользователей после сообщений о фейковых аккаунтах
источник
SecurityLab
Крупнейший во Франции частный медиахолдинг Groupe M6 стал жертвой вымогательского ПО. По словам представителей Groupe M6, сотрудникам по киберзопасности удалось сдержать распространение вредоноса, предотвратив простои на всех десяти телеканалах, а также радиостанциях и киностудиях.    
Французский медиахолдинг Groupe M6 стал жертвой вымогательского ПО
источник
SecurityLab
Криминалисты Следственного комитета РФ могут идентифицировать преступника даже по нечеткому изображению с камер видеонаблюдения, и даже если он сильно изменил внешность (похудел или поправился, стал носить другую прическу и пр.).    
Технологии СКР позволяют идентифицировать преступника даже с сильно измененной внешностью
источник
SecurityLab
Компания Mozilla выпустила патч, блокирующий возможности для осуществления атак внедрения кода в браузере Firefox.    
Mozilla устранила вектор для атак внедрения кода в Firefox
источник
SecurityLab
Как известно, через несколько месяцев компания Microsoft прекратит поддержку Windows 7, последнее обновление для данной ОС будет выпущено 14 января 2020 года. По словам исследователей из компании Webroot, количество кибератак на Windows 7 увеличилось более чем на 71% по сравнению с 2018 годом. В целом, компьютеры, использующие операционную систему Windows 7, в два раза чаще подвержены заражению, чем компьютеры на базе Windows 10.    
Число кибератак на Windows 7 увеличилось более чем на 71%
источник
2019 October 16
SecurityLab
В Аргентине сотрудники правоохранительных органов временно задержали известного исследователя безопасности и устроили обыск в его квартире. Хавьер Смальдоне (Javier Smaldone) подозревается во взломе правительственных компьютерных систем и похищении конфиденциальных документов, но у самого исследователя есть другая теория на этот счет.    
ИБ-эксперт задержан за «хакерство» из-за твита об утечке правительственных данных
источник
SecurityLab
Компания Adobe исправила 82 уязвимости в продуктах Acrobat и Acrobat Reader, Experience Manager и Download Manager. Стоит отметить, что в этом месяце Adobe не выпускала никаких обновлений в рамках «вторника исправлений», как это обычно делает компания.    
Adobe исправила более 80 уязвимостей в трех продуктах
источник
SecurityLab
США провели секретную кибероперацию против Ирана в ответ на атаки на нефтяную компанию в Саудовской Аравии, имевшие место в прошлом месяце. Как сообщили информагентству Reuters два осведомленных источника, Вашингтон и Эль-Рияд обвиняют в атаках 14 сентября иранское правительство.    
США нанесли киберудар по Ирану за пожар на Saudi Aramco
источник
SecurityLab
Поскольку в современном обществе местом преступления все чаще становится киберпространство, криминалистам необходимы новые инструменты для поиска улик. В связи с этим Следственный комитет РФ тестирует новые технологии для анализа больших объемов информации из открытых источников. Об этом журналистам «Российской газеты» сообщил председатель СКР Александр Бастрыкин.    
СКР тестирует комплексы для анализа больших объемов данных
источник
SecurityLab
В первой половине 2019 года специалисты из «Лаборатории Касперского» с помощью ханипотов (ресурс, представляющий собой приманку для злоумышленников) зафиксировали 105 млн атак на IoT-устройства, исходящих с 276 тыс. уникальных IP-адресов. Данный показатель в семь раз больше, чем в первой половине 2018 года, когда было обнаружено около 12 млн атак с 69 тыс. IP-адресов. Пользуясь слабой защитой IoT-продуктов, киберпреступники прикладывают больше усилий для создания и монетизации IoT-ботнетов.


В 1 половине 2019 года зафиксировано более 100 млн атак на IoT-устройства
источник
SecurityLab
Команда исследователей из Cisco Talos обнаружила сайт checkrain[.]com, который маскируется под официальный сайт checkra1n для загрузки джейлбрейка. Однако вместо этого, вредоносный сайт checkrain побуждает посетителей загружать приложение, которое нажимает на опасную рекламу и устанавливает видеоигры для iOS.    
Мошенники с помощью джейлбрейка для iOS заражают жертв вредоносным ПО
источник
SecurityLab
По умолчанию Google собирает огромные объемы данных об активности пользователей в Сети, в том числе их поисковые запросы, геолокацию и просмотры на YouTube. Однако в связи с возросшей заинтересованностью пользователей в обеспечении собственной конфиденциальности и давлением со стороны регуляторов компания начала активно рекламировать инструменты безопасности, предоставляющие пользователям больший контроль над их данными.    
Функция автоудаления данных пользователей Google совершенно бесполезна, считают эксперты
источник
SecurityLab
Китайская киберпреступная группировка под названием Rocke, организовавшая многочисленные крупномасштабные кампании по криптомайнингу, теперь применяет новые тактики, методы и процедуры. Преступники используют новую инфраструктуру C&C-сервера и обновленное вредоносное ПО для уклонения от обнаружения.


Группировка Rocke переключилась на новые методы обхода обнаружения
источник
SecurityLab
Новая функция в Instagram позволяет пользователям управлять данными, которыми они обмениваются со сторонними приложениями. Отныне пользователи могут зайти в Настройки –> Безопасность –> Приложения и сайты и посмотреть, у каких сторонних сервисов есть доступ к их данным. Здесь же можно получить информацию об активных и устаревших приложениях с доступом к информации профиля, имени пользователя, типе учетной записи, фотографиям и подписям к ним.    
Новая функция в Instagram предоставляет пользователям больше контроля над данными
источник
SecurityLab
Компания Facebook расширила программу вознаграждений за найденные уязвимости. Теперь она распространяется на сторонние приложения и web-сайты, интегрированные с платформой Facebook.    
Facebook заплатит за уязвимости в сторонних приложениях
источник
2019 October 17
SecurityLab
Кандидат наук Института кибербезопасности Флоридского университета Грант Эрнандес (Grant Hernandez) опубликовал PoC-эксплоит для уязвимости нулевого дня в Android, позволяющий получить на устройстве права суперпользователя и захватить контроль над ним.    
Опубликован PoC-эксплоит для критической уязвимости в Android
источник
SecurityLab
Исследователи из компании Cyberbit обнаружили крупную кибератаку, в ходе которой преступники заразили вредоносами более 50% систем одного из международных аэропортов в Европе для добычи криптовалюты Monero.    
Компьютеры международного аэропорта использовались для майнинга Monero
источник
SecurityLab
Исследователи безопасности Адам Погорский (Adam Podgorski) и Милинд Бхаргава (Milind Bhargava) разработали способ, позволяющий профилировать пользователей анонимной сети Tor с помощью сбора и анализа данных с выходных узлов Tor. По словам исследователей, им удалось собрать о конкретных владельцах мобильных устройств такие данные, как GPS-координаты, web-адреса, телефонные номера и нажатия клавиш на клавиатуре.    
Незашифрованный трафик в сети Tor раскрывает конфиденциальные данные
источник