Size: a a a

2019 October 24
SecurityLab
Инструмент для тестирования на проникновения Metasploit даже спустя 15 используется для обхода современных механизмов защиты. Как сообщают исследователи из компании FireEye, киберпреступники все еще используют инструмент вместе с высокоэффективной техникой под названием Shikata Ga Nai (в переводе с японского «ничего не может быть сделано», — прим. ред.) для обхода современных механизмов защиты конечных точек.    
Инструмент Metasploit представляет угрозу даже спустя 15 лет
источник
SecurityLab
45-летнему Анкуру Агарвалу (Ankur Agarwal) из Монтвилля (США) предъявлены обвинения в установке аппаратных кейлоггеров на компьютерные системы двух компаний для несанкционированного доступа к их сетям и кражи конфиденциальных данных.    
Преступнику грозит 12 лет тюрьмы за внедрение кейлоггеров в системы техкомпаний
источник
SecurityLab
На этой неделе правоохранительные органы Швеции получили новые полномочия, в том числе возможность устанавливать на устройства подозреваемых шпионское ПО с целью перехвата зашифрованных коммуникаций, а также для включения микрофонов и камер.    
Шведской полиции разрешили использовать шпионское ПО
источник
SecurityLab
В посольстве России в Лондоне назвали публикации в британских СМИ о предполагаемой вредоносной деятельности "российских хакерских группировок" нечистоплотной интерпретацией краткого доклада британских и американских спецслужб.


Посольство РФ в Лондоне ответило на публикации о «российских хакерах»
источник
2019 October 25
SecurityLab
IT-специалистка Анна Просветова обнаружила уязвимость в умных кормушках для животных с краудфандинговой площадки Xiaomi и получила доступ ко всем таким кормушкам в мире. Об этом она напиcала в своем телеграм-канале про технологии. Речь идет о кормушке Furrytail Pet Smart Feeder, которая сама кормит животных по графику, который задал владелец через приложение. Уязвимость к взлому Просветова обнаружила, когда изучала API приложения.


Россиянка взломала автоматические кормушки для животных
источник
SecurityLab
Восемнадцатилетний подросток из Ижевска признал свою вину в похищении и незаконной продаже персональных данных пользователей одной из соцсетей.    
Подросток из Ижевска торговал взломанными учетными записями пользователей соцсетей
источник
SecurityLab
Некоторые из недавних инцидентов кибербезопасности, связанных с автоматизированными системами управления (АСУ), привели к травмам и даже гибели людей, показал опрос, проведенный Международной ассоциацией систем управления кибербезопасностью (Control Systems Cyber Security Association International, CS2AI), сообщает ресурс Security Week.    
Некоторые инциденты при работе с АСУ привели к травмам и гибели людей
источник
SecurityLab
Специалисты компании Lookout обнаружили вредоносную кампанию против гуманитарных организаций ООН. В числе атакуемых оказались детский фонд UNICEF, Всемирная продовольственная программа, Программа развития ООН и пр. Специалисты уведомили их об угрозе и предупредили, что атаки все еще продолжаются.    
Гуманитарные организации ООН находятся под кибератаками
источник
SecurityLab
В течение последней недели некая киберпреступная группировка осуществляет DDoS-атаки на компании финансового сектора и требует выкуп. При этом злоумышленники выдают себя за печально известную APT-группу Fancy Bear, обвиняемую во взломе Демократической партии США в 2016 году. Компании Link11 и Radware, предоставляющие защиту от DDoS-атак, подтвердили изданию ZDNet факт вымогательства.    
У APT-группы Fancy Bear появились подражатели
источник
SecurityLab
Команда исследователей из Checkmarx Security Research обнаружили уязвимость, затрагивающую ОС Android версий 7, 8 и 9. Уязвимость содержится в предустановленном приложении Tags, предназначенном для считывания тегов Near Field Communication (NFC), анализа и отправки результатов соответствующим приложениям.    
Google не планирует исправлять уязвимость NFC в Android версиях 7, 8 и 9
источник
SecurityLab
Антивирусное программное обеспечение Symantec Endpoint Protection (SEP) 14 вызывает сбой в работе браузера Google Chrome 78, выпущенного во вторник, 22 октября. Согласно жалобам на Reddit, форумах поддержки Google и комментариям в официальном блоге Google Chrome, SEP 14 аварийно завершает работу браузера Chrome 78 c сообщением об ошибке.    
Антивирус Symantec вызывает сбой в работе Chrome 78
источник
SecurityLab
Компания «Рефактор-ИКС» представила новый программный продукт RFX-СОПКА для мониторинга объектов критической информационной инфраструктуры (КИИ) и обеспечения их безопасности. RFX-СОПКА предназначен для выполнения требований закона №187-ФЗ («О безопасности критической информационной инфраструктуры Российской Федерации»). Решение позволяет обеспечить эффективное исполнение требований законодательства и упростить контроль за ИТ-инфраструктурой, подлежащей мониторингу на предмет уязвимостей. RFX-СОПКА доступен как для локального внедрения, так и в облачном варианте.


Новые ИБ-решения недели: 25 октября 2019 года
источник
SecurityLab
Сотрудники киберполиции Украины задержали в Киеве иностранца, разыскиваемого в США за совершение киберпреступлений. 32-летный иностранец подозревается в хищении $6 млн со счетов американских финансовых учреждений.    
Укравший в США $6 млн киберпреступник пойман на территории Украины
источник
SecurityLab
Новое вредоносное ПО под названием Racoon, созданное для хищения информации быстро завоевывает популярность у киберпреступников. По словам команды исследователей из Cybereason Nocturnus, всего за несколько месяцев вредонос заразил сотни тысяч устройств по всему миру, похищая данные кредитных карт жертв, учетные данные электронной почты и пр.    
Вредоносная программа Raccoon заразила более 100 тыс. устройств
источник
SecurityLab
Спецслужбы иностранных государств целенаправленно ищут уязвимости в информационной инфраструктуре РФ с целью дальнейшего осуществления кибератак. Об этом в пятницу, 25 октября, заявил секретарь Совета безопасности России Николай Патрушев на совещании в Омске.


Зарубежные спецслужбы ищут уязвимости в информационной инфраструктуре РФ
источник
2019 October 26
SecurityLab
Android-разработчик Тилль Коттман (Till Kottmann) обнаружил уязвимость в операционной системе OxygenOS, построенной на базе ОС Android 9 Pie. Эксплуатация уязвимости позволяет установленным приложениям перезагружать смартфон без ведома пользователя. Проблема затрагивает все смартфоны OnePlus, работающие на базе OxygenOS 9 — OnePlus 5/5T и OnePlus 6/6T.    
В прошивке OxygenOS обнаружена уязвимость
источник
2019 October 27
SecurityLab
В ветке PHP 7 выявлена опасная уязвимость (CVE-2019-11043), предоставляющая злоумышленникам возможность выполнять команды на сервере, используя специально сформированный URL.


Уязвимость в PHP7 подвергает сайты риску удаленного взлома
источник
2019 October 28
SecurityLab
В субботу, 26 октября, правительство КНР приняло первый в истории страны закон о шифровании данных. Закон предполагает разделение криптографических стандартов на типы и предоставление компетентным органам власти контроля над ними.    
Правительство КНР приняло первый в истории страны закон о шифровании
источник
SecurityLab
Данные почти 7,5 млн пользователей пакета межплатформенных приложений Adobe Creative Cloud оказались в общем доступе. Записи хранились в базе данных Elasticsearch, которая была оставлена ​​подключенной к Сети без пароля.    
В Сети оказались личные данные 7,5 млн пользователей Adobe Creative Cloud
источник
SecurityLab
Похоже, Apple решила во что бы то ни стало заставить пользователей устаревших версий iOS установить последние обновления, даже если они сами этого не хотят. Компания разослала владельцам iPhone 5 уведомления о том, что до 3 ноября нынешнего года на их устройствах должна быть установлена версия iOS 10.3.4, в противном случае они больше не смогут пользоваться браузером, почтой, магазином App Store и хранилищем iCloud.


Владельцы iPhone 5 могут остаться без почты, iCloud и других сервисов
источник