Size: a a a

2019 October 22
SecurityLab
Если у компании Apple есть полный контроль над своим аппаратным обеспечением, то Microsoft этим похвастаться не может. Однако теперь Microsoft получит контроль на том же уровне, что и Apple, и в этом ей помогут производители Windows-ПК. Целью компании является защита устройств от атак на прошивку, у которой привилегии выше, чем у ядра Windows.    
Устройства под управлением Windows 10 получат защиту от атак на прошивку
источник
SecurityLab
Устаревшие и неподдерживаемые операционные системы все еще присутствуют в сетях промышленных предприятий, подвергая их серьезному риску.    
Больше половины промышленных предприятий все еще используют устаревшие ОС
источник
2019 October 23
SecurityLab
Компания Schneider Electric предупредила о трех критических уязвимостях в своем продукте ProClima — ПО для расчета тепловых режимов в шкафах, в которых есть электротехническое и электронное оборудование. Эксплуатация уязвимостей позволяет неавторизованному злоумышленнику удаленно выполнить произвольный код на системе.    
В ПО Schneider Electric ProClima обнаружены критические уязвимости
источник
SecurityLab
Компания Mozilla добавила в свой браузер Firefox новую функцию безопасности, позволяющую пользователям видеть, кто конкретно следит за их действиями в Сети. Функция будет представлять отчеты обо всех cookie-файлах и трекерах, обнаруженных и заблокированных за заданный период. Таким образом, пользователи смогут понять, почему им отображается та или иная реклама, и какие сайты следят за их активностью в интернете.


Firefox позволяет пользователям следить за отслеживающими технологиями
источник
SecurityLab
Пользователям нужно тщательно выбирать используемое ПО, в противном случае они могут не только стать жертвами киберпреступников, но и сами попасть под уголовную статью. В этом на собственном опыте убедился 33-летний житель Новосибирска, случайно взломавший сайт регионального Министерства здравоохранения, а заодно и сайт местного правительства.    
В Новосибирске сотрудник больницы случайно взломал сайт правительства
источник
SecurityLab
Японский турагент H.I.S. Group проигнорировал предупреждения об уязвимости в его роботах Tapia, которые обслуживают пользователей в сети отелей Henn na Maihama, и теперь приносит извинения. В Сети размещен PoC-код уязвимости, эксплуатация которой позволяет злоумышленникам удаленно следить за посетителями через камеры, сообщает Tokyo Reporter.    
Взлом роботов в сети японских отелей позволил следить за клиентами
источник
SecurityLab
Разработчики Tor выпустили новую, девятую версию своего браузера. Tor Browser 9.0 является первым стабильным релизом на базе Firefox 68 ESR, и помимо всех обновлений безопасности для Firefox он также содержит обновления для других компонентов. В частности, Tor обновлен до версии 0.4.1.6, OpenSSL – до версии 1.1.1d (для настольных ПК), а Tor для Android – до версии 0.4.1.5.    
Новая версия браузера Tor получила ряд улучшений безопасности
источник
SecurityLab
Исследователи безопасности из компании Malwarebytes обнаружили связь между группировкой Magecart Group 5, фишинговыми кампаниями с использорванием банковского трояна Dridex и группировкой Carbanak.    
Обнаружена возможная связь между Magecart Group 5 и группировкой Carbanak
источник
SecurityLab
Британская компания Canonical выпустила обновление ядра Linux в версиях ОС Ubuntu 18.04 LTS (Bionic Beaver) и Ubuntu 16.04 LTS (Xenial Xerus), устраняющее ряд уязвимостей.    
Canonical выпустила обновления ядра Linux в Ubuntu
источник
SecurityLab
Специалисты в области кибербезопасности Хоай Вьет Нгуен (Hoai Viet Nguyen), Луиджи Ло Лаконо (Luigi Lo Iacono) и Ханс Федеррат (Hannes Federrath) представили новую атаку cache poisoning (отравление кэша) на системы кэширования. Атака Cache Poisoned Denial of Service (CPDoS) позволяет заставить атакуемый сайт вместо легитимного контента отображать для большинства пользователей страницу с ошибкой.    
Новый способ отравления кэша позволяет атаковать защищенные CDN сайты
источник
SecurityLab
Установка бэкдора в сетевое оборудование, которое может использоваться в различных глобальных коммуникационных сетях и технологиях, требует значительных усилий. По словам специалиста по кибербезопасности и конфиденциальности компании Huawei Technologies Джона Саффолка (John Suffolk), для обеспечения работы бэкдоров необходимо учитывать широкий спектр продуктов и услуг, а также технологий, охватывающих многие годы и разные конфигурации.    
Huawei: Проще подкупить персонал провайдера, чем встроить бэкдор в сетевое оборудование
источник
SecurityLab
Как ранее сообщал SecurityLab, компания Samsung предупредила владельцев устройств Galaxy S10 об опасности использования некоторых аксессуаров. Использование гелевой защитной пленки от сторонних производителей позволяет любому пользователю обойти сканер отпечатков пальцев на чужом смартфоне и получить доступ к его содержимому. Samsung пообещала исправить проблему с выходом следующих обновлений, а до тех пор защиту данных своих клиентов взяли на себя банки. В частности, финорганизации либо блокируют загрузку из Play Store и установку своих приложений, либо отключают функцию авторизации с помощью отпечатка пальца.    
Банки взяли на себя защиту данных владельцев Samsung Galaxy S10
источник
2019 October 24
SecurityLab
В интервью подкасту Joe Rogan Experience он заявил, что «выступает с критикой российского правительства». Сноуден рассказал, что «критиковал президента России», а также «российские законы о слежке».

Сноуден рассказал, что  он оказался в "ловушке" в России
источник
SecurityLab
Крупные технологические и ИБ-компании объединили силы в рамках новой инициативы «Альянс операционных технологий и кибербезопасности» (Operational Technology Cyber Security Alliance, OTCSA). Альянс призван помочь промышленным предприятиям и организациям критической инфраструктуры в обеспечении безопасности операционных технологий (OT) путем предоставления им руководств и ресурсов.    
IT- и ИБ-компании создали альянс по защите OT-систем
источник
SecurityLab
Гражданская гвардия Испании в рамках операции «Lavanco» арестовала троих участников киберпреступной мошеннической группировки, которые с помощью BEC-атак похитили около 10,7 млн ​​евро у 12 компаний.    
Похитившие 10 млн евро мошенники арестованы в Испании
источник
SecurityLab
Компания Samsung выпустила обновление, призванное устранить проблему с датчиком отпечатков пальцев в Galaxy S10 и Note 10.    
Samsung выпустила исправление для проблемы с датчиком отпечатков пальцев в Galaxy S10
источник
SecurityLab
В популярной серии беспроводных клавиатур Fujitsu LX390 обнаружены две опасные уязвимости. По словам исследователей из компании SySS, эксплуатация уязвимостей позволяет находящимся рядом злоумышленникам «подсматривать» пароли, введенные на клавиатуре, или даже перехватить контроль над системой.    
В беспроводной клавиатуре Fujitsu LX390 обнаружены две опасные уязвимости
источник
SecurityLab
Правительство США своими действиями ставит себя под угрозу взлома. Об этом сообщается во внутренней служебной записке, разосланной старшим директором по кибербезопасности Белого Дома Димитриосом Вастакисом (Dimitrios Vastakis).    
Белый Дом США сам ставит себя под угрозу взлома
источник
SecurityLab
Команда исследователей Check Point Research опубликовала отчет Global Threat Index о самых активных киберугрозах сентября 2019 года.    
Самыми активными вредоносами в РФ в сентябре стали Cryptoloot, Pony и XMRig
источник
SecurityLab
По итогам проверок, проведенных в период с января по сентябрь текущего года, Роскомнадзор выявил более 2,4 тыс. нарушений со стороны операторов персональных данных. Как сообщается на сайте регулятора, по результатам принятых мер было составлено 4 тыс. административных протоколов и наложено штрафов на общую сумму 2,6 млн руб.    
Роскомнадзор оштрафовал операторов связи на 2,6 млн руб.
источник