Федерация экономических организаций Японии подвергалась атакам APT10

Китайские кибершпионы в течение двух лет предположительно имели доступ к данным японских экономических организаций. Федерация экономических организаций Японии в течение продолжительного периода времени подвергалась масштабным кибератакам. Об этом в воскресенье, 13 января, сообщила японская газета Asahi. По данным японских и британских спецслужб, ответственность за кибератаку «более чем вероятно» лежит на группировке APT10, предположительно финансируемой Минобороны…

Обзор инцидентов безопасности за период с 7 по 13 января 2019 года

Коротко о главных событиях минувшей недели. Охотники за цифровой валютой не отдыхают даже в новогодние праздники, активно продолжая атаковать криптобиржи. В начале 2019 года одной из жертв стал сервис Coinbase, лишившийся $1,1 млн в криптовалюте ETC в результате атаки на блокчейн. Первые атаки были зафиксированы 5 января нынешнего года. В результате реорганизации блокчейна злоумышленникам удалось…

Mozilla прекратит поддержку плагина Flash в Firefox 69

К 2021 году Mozilla намерена полностью прекратить поддержку Adobe Flash. В новой версии Firefox 69, запланированной к выпуску в сентябре 2019 года, разработчики Mozilla намерены отключить поддержку плагина Adobe Flash. В июле 2017 года компания Adobe объявила о планах полностью прекратить поддержку технологии Adobe Flash в 2020 году, заменить которую смогут HTML5, WebAssembly или WebGL.…

В ПО Schneider Electric обнаружены опасные уязвимости

Уязвимости позволяют загрузить вредоносные файлы или удаленно выполнить код. В решениях IIoT Monitor, Pro-face GP-Pro EX и Zelio Soft 2 производства компании Schneider Electric выявлены опасные уязвимости, предоставляющие возможность загрузить и исполнить вредоносные файлы, модифицировать код для запуска произвольного исполняемого файла или удаленно выполненить код. В частности, мониторинговая платформа IIoT Monitor (версия 3.1.38 и более…

Число подписчиков SecurityLab в Telegram превысило 10 тыс.

Подписывайтесь на наши страницы в соцсетях, чтобы быть в курсе всех последних событий в области информациионной безопасности. Редакция портала SecurityLab рада сообщить, что число наших подписчиков в популярном сервисе Telegram преодолело отметку в 10 тыс. Подписывайтесь на наши каналы в Telegram и на платформе «Яндекс.Дзен» для того, чтобы быть в курсе всех последних событий в…

Убытки от кибератак помогут снизить налог на прибыль

Минфин РФ разрешил учитывать убыток от кибератак при расчете налога на прибыль. Российским компаниям разрешили при расчете налога на прибыль учитывать убытки от кибератак. соответствующее письмо от Министерства финансов РФ опубликовано на сайте garant.ru. Как сообщается в письме, если в результате кибератаки с банковского счета компании были похищены средства, она может учитывать убыток как расход…

Внутреннее приложение NASA раскрывало данные сотрудников

Утечка данных произошла из-за ошибки сисадминов, установивших некорректные настройки Jira. Информация сотрудников аэрокосмического агентства NASA (логины, имена, адреса электронной почты и названия проектов) оказалась в открытом доступе из-за ошибки, допущенной системными администраторами при настройке системы отслеживания ошибок и управления проектами Jira. На утечку данных обратил внимание исследователь в области кибербезопасности Авинаш Джайн (Avinash Jain). По…

Авторами вымогательского ПО Ryuk являются русские киберпреступники

Киберпреступники приобрели на черном рынке вредоносное ПО Hermes, модифицировали его и получили Ryuk. Создателями вымогательского ПО Ryuk, вероятнее всего, являются русские киберпреступники, жаждущие финансовой выгоды, а не северокорейские спецслужбы, как считалось ранее. Об этом сообщили сразу четыре ИБ-компании – Crowdstrike , FireEye , Kryptos Logic и McAfee . В конце прошлого года из-за атак с…

Оператор ботнета Mirai получил срок за отключение интернета в целой стране

В Великобритании вынесен приговор киберпреступнику BestBuy за осуществление DDoS-атаки, приведшей к отключению интернета в Либерии. На прошлых выходных суд в Великобритании приговорил Дэниела Кайе (Daniel Kaye) к двум годам и восьми месяцам лишения свободы за использование DDoS-ботнета с целью отключения интернета в целой стране. 30-летний Кайе, также известный как BestBuy и Popopret, является одним из…

Неточности в работе картографов американской разведки превратили жизнь жителя ЮАР в кошмар

К заднему двору частного дома жителя Претории оказались «привязаны» миллион IP-адресов. Неточности в работе системы геолокации IP-адресов стала настоящим кошмаром для юриста из Претории (ЮАР) Джона С., чей дом необоснованно подвергался многократным полицейским обыскам. Случись какое-либо преступление, сотрудники правоохранительных органов сразу же наведывалась с Джону С., пишет портал Gizmodo. То в его доме искали похищенную…