Спамеры активно эксплуатируют уязвимость в MS Office для распространения бэкдора

Кампания в основном направлена на жителей европейских стран. Компания Microsoft предупредила о текущей спам-кампании, в рамках которой злоумышленники распространяют электронные письма с целью заражения систем вредоносным ПО. Судя по всему, кампания в основном направлена на жителей европейских стран, поскольку сообщения оформлены на различных языках, используемых в Евросоюзе. В ходе атак организаторы кампании эксплуатируют уязвимость CVE-2017-11882,…

Подробнее

В Польше представлен мобильный центр мониторинга и реагирования на киберинциденты

23-тонный грузовик полностью оснащен всем необходимым оборудованием центра оперативного киберреагирования. На конференции IBM Security Summit в Варшаве компания IBM показала мобильный центр X-Force Command Cyber Tactical Operations Center (C-TOC), позиционируемый как первый в своем роде центр мониторинга и реагирования на инциденты в области информационной безопасности на колесах. C-TOC представляет собой 23-тонный грузовик, полностью оснащенный всем…

Подробнее

Киберучения, морская регата и прогулка в горах для безопасников. Что еще готовит сочинский Код ИБ ПРОФИ?

С 25 по 29 июля в Сочи на курорте Горки-Город пройдет третья профессиональная конференция для управленцев в сфере информационной безопасности «Код ИБ ПРОФИ». С 25 по 29 июля в Сочи на курорте Горки-Город пройдет третья профессиональная конференция для управленцев в сфере информационной безопасности «Код ИБ ПРОФИ». Более 100 директоров по ИБ со всей страны, и…

Подробнее

Трафик европейских компаний в течение двух часов шел через Китай

Из-за утечки маршрутов BGP трафик ряда компаний перенаправлялся через China Telecom. В результате непредвиденного инцидента мобильный интернет-трафик нескольких европейских операторов связи в течение двух часов шел через китайскую телекоммуникационную компанию China Telecom. Интернет-трафик движется вокруг света через множество сетей. Это движение осуществляется по строго заданным маршрутам, установленным с помощью сетевых политик и правил. Для обмена…

Подробнее

Diebold Nixdorf предупредила о критической уязвимости в своих банкоматах

С помощью бага возможно внедрить обратные оболочки в уязвимую систему и перехватить контроль над устройством. Один из крупнейших производителей банкоматов и технических решений для автоматизации банковской деятельности компания Diebold Nixdorf предупредила о наличии критической уязвимости в банкоматах серии Opteva, использующих версии Agilis XFS 4.х и более ранние. Уязвимость была обнаружена вьетнамским исследователем, использующим псевдоним NightSt0rm.…

Подробнее

Обзор инцидентов безопасности за период с 3 по 9 июня 2019 года

Коротко о главных событиях минувшей недели. На прошедшей неделе одним из наиболее обсуждаемых в Рунете событий стало сообщение о требовании Федеральной службы безопасности РФ к компании «Яндекс» передать ключи для дешифровки данных пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск». В «Яндексе» такие действия назвали неправомерными, однако позже сообщили, что достигли соглашения с ФСБ по ключам шифрования. Злоумышленники…

Подробнее

В популярных аппаратных модулях безопасности обнаружены уязвимости

Уязвимости позволяют удаленному злоумышленнику получить полный контроль над устройством. Специалисты компании-производителя «холодных» криптовалютных кошельков Ledger рассказали об уязвимостях в аппаратных модулях безопасности (АМБ), позволяющих удаленно получать доступ к хранящимся в них данным. Аппаратные модули безопасности представляют собой изолированные устройства для хранения и работы с такой чувствительной информацией, как цифровые ключи, пароли, PIN-коды и т.п. Для…

Подробнее

Крупные техкомпании запретили своим сотрудникам контакты с коллегами из Huawei

Intel, Qualcomm, InterDigital Wireless и LG Uplus сообщили своим работникам о запрете неформального общения с сотрудниками Huawei. Ряд крупных технологических компаний запретили своим сотрудникам обсуждать технологии и технологические стандарты с коллегами из китайской корпорации Huawei Technologies. Данный шаг связан с недавним внесением Huawei в «черный» список Министерства торговли США, сообщает Reuters со ссылкой на знакомые…

Подробнее

В Сеть утекли данные клиентов российских банков

В открытом доступе были обнаружены базы данных 900 тыс. клиентов ОТП-банка, Альфа-банка и ХКФ-банка. Специалисты компании DeviceLock, занимающейся производством одноименных систем DLP, обнаружили утечку данных порядка 900 тыс. россиян. В открытом доступе оказались имена, телефоны, паспорта и сведения о месте работы клиентов ОТП-банка, Альфа-банка и ХКФ-банка, пишет «КоммерсантЪ». Две утекшие базы данных клиентов Альфа-банка были…

Подробнее

В РФ могут ввести ответственность за майнинг криптовалюты

Необусловленные законодательством действия с криптовалютой будут считаться нелегитимными. В России могут ввести административную ответственность за добычу криптовалюты, в том числе биткойна. Как отметил глава комитета Госдумы по финансовому рынку Анатолий Аксаков в беседе с журналистами ТАСС, созданные на открытых блокчейнах криптовалюты наподобие Bitcoin и Ethereum являются нелегитимными инструментами. «Отмечу, что действия с криптовалютой, необусловленные российским…

Подробнее