Раскрыты подробности о вредоносном ПО Triton для АСУ ТП

Для разработки программы злоумышленники использовали легитимные библиотеки инженерного ПО Tristation. Разработчики вредоносного ПО Triton, предназначенного для автоматизированных систем управления технологическими процессам (АСУ ТП) использовали легитимные библиотеки инженерного ПО Tristation для разработки программы, выяснили исследователи безопасности из компании FireEye. Triton, также известное как Trisis и HatMan, было обнаружено в августе 2017 года после того, как хакерская…

Подробнее

В IP-камерах Foscam обнаружены серьезные уязвимости

Совместная эксплуатация уязвимостей позволяет перехватить контроль над устройствами. В ряде моделей IP-камер производства китайской компании Foscam обнаружены три уязвимости, совместная эксплуатация которых предоставляет возможность получить контроль над устройствами. Особой опасности подвержены камеры, подключенные к интернету через публичный IP-адрес. Как пояснили специалисты компании VDOO, проблемы CVE-2018-6830, CVE-2018-6831 и CVE-2018-6832 возникли по ряду причин, в частности, в…

Подробнее

На одном из складов ФСИН обнаружена американская «шпионская» техника

Вся техника и сопутствующее программное обеспечение были произведены компанией, обслуживающей оборонный сектор США. Сотрудники Управления собственной безопасности ФСИН в ходе проверки складов ГЦИТОиС, где хранится приобретенная по последним госзакупкам продукция, вывили на одном из них коммутаторы, маршрутизаторы и другую подозрительную технику, пишет «Московский комсомолец» со ссылкой на собственные источники. Вся техника и сопутствующее программное обеспечение…

Подробнее

Positive Technologies обнаружила опасную уязвимость в Cisco ACS

Злоумышленник может получить доступ к учетным данным привилегированных пользователей корпоративной сети и атаковать внутренние ресурсы. Эксперты Positive Technologies Михаил Ключников и Юрий Алейнов обнаружили критически опасную уязвимость в веб-интерфейсе популярного сервера управления доступом Cisco ACS. Недостаток безопасности позволяет неавторизованному атакующему выполнять произвольные команды на сервере от лица привилегированного пользователя. Уязвимость CVE-2018-0253 получила оценку 9,8 балла…

Подробнее

Adobe исправила 0-Day уязвимость в Flash Player

В общей сложности компания исправила четыре уязвимости, в том числе одну критическую. Компания Adobe исправила в Flash Player четыре опасные уязвимости, в том числе проблему переполнения буфера (CVE-2018-5002), позволяющую удаленно выполнить произвольный код. По словам представителей Adobe, CVE-2018-5002 уже эксплуатируется хакерами в ходе атак на пользователей ОС Windows. Злоумышленники распространяют эксплоит по электронной почте, скрыв…

Подробнее

Атаковавшие Украину хакеры переключились на другие страны

Ранее Electrum концентрировалась исключительно на Украине, но в минувшем году начала обращать внимание и на другие страны. Хакерская группировка Electrum, предположительно ответственная за атаки на энергосеть Украины в декабре 2016 года, обратила внимание и на другие страны, утверждают специалисты компании Dragos, специализирующейся на вопросах обеспечения кибербезопасности промышленных систем. В своих операциях группировка использует вредоносное ПО…

Подробнее

Как хакеры грабят банки — отчет Positive Technologies

Злоумышленники могут получить доступ к финансовым приложениям 58% банков. Как говорится в исследовании, опубликованном сегодня компанией Positive Technologies , банки выстроили достаточно эффективные барьеры для защиты от внешних атак, однако не готовы противостоять нарушителям во внутренней сети. Преодолевая периметр с помощью социальной инженерии, уязвимостей веб-приложений или инсайдеров, злоумышленники оказываются в комфортной для себя среде, уровень…

Подробнее

Минобороны РФ работает над созданием «военного облака»

Вооруженные силы РФ получат сеть дата-центров, изолированных от общественного интернета. Министерство обороны РФ работает над созданием сети территориально распределенных катастрофоустойчивых центров обработки данных (ТрКЦОД) для хранения секретной информации. Как сообщают «Известия», сеть будет подключена к «военному интернету» (закрытому сегменту передачи данных, ЗСПД), изолированному от общественного. Ответственность за создание и развитие проекта, стоимость которого составляет 390…

Подробнее

Кибермошенники похитили из банков Хабаровского края более 9 млн рублей

Во время проведения обысков сотрудники полиции изъяли компьютерную технику, устройство для считывания банковских карт и пр. В Хабаровском крае правоохранительные органы задержали жителя Комсомольска-на-Амуре и двух его сообщников по обвинению в хищении более 9 млн рублей с помощью специальных технических средств. Об этом сообщает пресс-служба УМВД по региону. Как следует из материалов дела, злоумышленники похищали…

Подробнее

Более 92 млн пользователей сайта MyHeritage стали жертвами утечки данных

Стала ли компания жертвой взлома, или данные были проданы недобросовестным сотрудником, пока неизвестно. В понедельник, 4 июня, посвященный семейной генеалогии сайт MyHeritage узнал о масштабной утечке данных и в тот же день уведомил о ней своих пользователей. Об утечке стало известно, когда исследователь безопасности обнаружил на стороннем сервере архив с данными более 92 млн пользователей…

Подробнее