Juniper исправила десятки уязвимостей в своих продуктах

Juniper исправила десятки уязвимостей в своих продуктах

Особого внимания заслуживает уязвимость в Junos, позволяющая вызвать аварийное завершение работы ядра с помощью пакетов MPLS. В среду, 10 октября, компания Juniper Networks опубликовала около двух десятков уведомлений безопасности, описывающих уязвимости в ОС Junos. Для каждой из них производитель уже выпустил исправления. Особого внимания заслуживает...

Читать дальше...

В промышленном оборудовании Siemens выявлен ряд уязвимостей

Речь идет о продуктах серий Siemens Simatic, Siemens ROX II и Siemens SCALANCE. В нескольких решениях производства компании Siemens, применяющихся в различных сферах, обнаружен ряд опасных уязвимостей, в том числе позволяющих вызвать отказ в обслуживании устройств и выполнить произвольные команды. Речь идет о продуктах серий Siemens Simatic,...

Читать дальше...

Спустя 5 лет после атак на сайты NASA в Италии пойман виновник инцидентов

З. Р. является одним из лидеров киберпреступной группировки Master Italian Hackers Team. На этой неделе 25-летний гражданин Италии признал свою вину в осуществлении дефейса сайта NASA и еще 60 правительственных сайтов в 2013 году. Подозреваемый, чье имя не раскрывается (известны только инициалы – З. Р.), является участником...

Читать дальше...

АНБ США призвало поделиться данными об установке шпионских микрочипов из КНР

Пока спецслужба не смогла отыскать доказательства, подтверждающие информацию о попытках китайской разведки внедрить чипы в материнские платы серверов Supermicro. Агентство национальной безопасности США ищет свидетелей, обладающих информацией «из первых рук» об установке китайских микрочипов на серверы американских компаний. Об этом заявил старший советник по стратегии кибербезопасности АНБ...

Читать дальше...

Украденные Apple ID использовались для хищения средств пользователей Alipay

Каким образом в распоряжении преступников оказались идентификаторы Apple ID, неизвестно. Оператор одной из крупнейших в Китае платежных систем Alipay сообщил о краже денежных средств из аккаунтов пользователей. Для компрометации учетных записей злоумышленники использовали украденные идентификаторы Apple ID. Каким образом в распоряжении преступников оказались идентификаторы и какую сумму...

Читать дальше...

Пскович оштрафован за создание программы для проверки сайтов на уязвимости

Программа копировала данные с сайтов без разрешения владельцев. Псковский городской суд оштрафовал программиста за создание компьютерной программы для несанкционированного копирования информации. По данным следствия, в октябре 2017 года 47-летний житель Пскова на домашнем компьютере написал программу для обнаружения уязвимостей на сайтах, при этом ПО копировало информацию с...

Читать дальше...

Microsoft обновила проблемное обновление Windows, но оно снова не работает

Как и месяц назад, при попытке установить обновления пользователи Windows 7 сталкиваются с ошибкой 0x8000FFF. Месяц назад пользователи Windows столкнулись с очередной проблемой после установки обновлений. Система выдавала малопонятное сообщение об ошибке и отказывалась работать. Как оказалось, всему виной был устаревший установщик Servicing Stack Update (SSU). Для того чтобы система...

Читать дальше...

Кибершпионы Gallmaker атакуют военные и правительственные организации по всему миру

Для компрометации компьютерных систем жертв злоумышленники используют официальные и публично доступные инструменты. Эксперты компании Symantec раскрыли подробности о деятельности киберпреступной группировки Gallmaker, атакующей правительственные и военные организации по всему миру с целью кибершпионажа. Примечательно, злоумышленники не используют вредоносное ПО для перехвата контроля над системами жертв...

Читать дальше...

30 октября 2018 года пройдет конференция «Кибербезопасность. Защита персональных данных».

Участники мероприятия обсудят, как должны обрабатываться пользовательские данные в соответствии с правовыми нормами и техническими возможностями. 30 октября 2018 года деловое издание «Ведомости» проводит ежегодную конференцию «Кибербезопасность. Защита персональных данных». Участники мероприятия обсудят, как должны обрабатываться пользовательские данные в соответствии с правовыми нормами и техническими...

Читать дальше...

Эксперты выявили разницу между русскими и китайскими подпольными форумами

Китайское и русское киберпреступное сообщество отличается интересами и методами ведения бизнеса. Как показало исследование , проведенное специалистами из Recorded Future, китайские и русские подпольные форумы существенно отличаются между собой. Оба сообщества разнятся не только интересами, но и методами ведения бизнеса, которые зависят от негласных правил и принятых в...

Читать дальше...

Китай нарушил подписанное с США соглашение о ненападении в киберпространстве

По мере ухудшения экономических отношений с США Китай возвращается к практике промышленного кибершпионажа. ИБ-сообщество обеспокоено тем, что недавний арест в США высокопоставленного служащего китайской разведки может вызвать волну кибератак со стороны китайских хакерских группировок. В среду, 10 октября, Министерство юстиции США сообщило об аресте...

Читать дальше...

Поставщик хакерских инструментов пытался продать СК РФ пиратское ПО

Компания Ester Solutions обвиняется в попытке продать ПО от производителя, с которым у нее не был заключен контракт. Поставщик инструментов для взлома мобильных устройств, услугами которого пользуется Следственный комитет РФ, Ester Solutions обвиняется в продаже нелицензионного ПО. Об этом в среду, 10 октября, сообщает «РБК» со ссылкой на осведомленные...

Читать дальше...

Подключенный к зарядке iPhone самостоятельно забронировал президентский номер

Странное поведение смартфона может объясняться использованием зараженного вредоносным ПО зарядного устройства. В настоящее время смартфоны Apple iPhone считаются одними из самых защищенных электронных гаджетов. Айфоны редко подвергаются риску заражения вредоносным ПО, если устройство не было подвергнуто процедуре джейлбрейка (взлома). Об одном забавном случае рассказала жительница Китая по...

Читать дальше...

Представлен инструмент для обнаружения уязвимостей на системах Windows

Программа ScanOVAL совместима с версиями Windows 7/8/8.1/10, Windows Server 2008/2008R2/2012/2012R2/2016. Федеральная служба по техническому и экспортному контролю (ФСТЭК) России опубликовала инструмент под названием ScanOVAL, предназначенный для автоматического обнаружения уязвимостей в ПО серверов и рабочих станций под управлением ОС Windows. ...

Читать дальше...

Microsoft перевыпустила сборку Windows 10 October 2018 Update для инсайдеров

Специалисты компании выяснили причины ошибки, приводящей к удалению файлов пользователей. Компания Microsoft отправила участникам программы Windows Insider на тестирование обновленную версию Windows 10 October 2018 Update (1809). Ранее развертывание данной версии было приостановлено в связи с многочисленными жалобами пользователей. ...

Читать дальше...

Оружие Пентагона стало слишком компьютеризированным

Из-за компьютеризации систем вооружений Минобороны США столкнулось со сложной задачей по их защите от кибератак. Во вторник, 9 октября, Счетная палата США впервые опубликовала отчет о состоянии кибербезопасности систем вооружений Министерства обороны. Эксперты Счетной палаты проводили аудит систем вооружений с июля 2017-го по октябрь 2018 года в соответствии...

Читать дальше...

Миллионы IP-камер от более чем 100 брендов ставят под угрозу безопасность пользователей

Речь идет об устройствах Hangzhou Xiongmai Technology, выпускаемых под различными торговыми марками. Более 9 млн IP-камер, цифровых и сетевых видеорегистраторов содержат уязвимости, с помощью которых злоумышленники могут с легкостью перехватить контроль над устройством и выполнять различные действия, например, следить и взаимодействовать с жертвами, использовать их для проникновения в корпоративные сети или...

Читать дальше...

Уязвимость в WhatsApp позволяла взломать WhatsApp через видеозвонок

Уязвимость представляет собой ошибку повреждения памяти в реализации видеоконференции, не связанной с WebRTC. Разработчики WhatsApp исправили уязвимость в версиях мессенджера для Android- и iOS-устройств, позволявшую злоумышленникам захватывать контроль над приложением, когда пользователь отвечает на входящий видеозвонок. Проблема была обнаружена исследователем безопасности Натали Сильванович (Natalie Silvanovich) из Google...

Читать дальше...

Microsoft исправила 0Day-уязвимость в Windows

Уязвимость эксплуатировалась группировкой FruityArmor. В рамках планового «вторника исправлений» компания Microsoft выпустила пакет обновлений, устраняющих в общей сложности 49 уязвимостей в Microsoft Windows, Edge, Internet Explorer, MS Office, MS Office Services и Web Apps, ChakraCore, SQL Server Management Studio и Exchange Server, в том числе уязвимость нулевого...

Читать дальше...

Google ограничила для Android-приложений доступ к данным на устройстве

Доступ к журналам звонков и SMS теперь будет только у приложений «Телефон» и «Сообщения», выбранных приложениями по умолчанию. У владельцев Android-устройств появится больше контроля над данными, и они смогут сами выбирать, к каким из них разрешать доступ приложениям. В рамках проекта Project Strobe компания Google внесла изменения в...

Читать дальше...

С 2021 года в России планируется переход на электронные паспорта

С введением электронных паспортов увеличатся расходы на защиту персональных данных граждан. С 2021 года Россия начнет переход с бумажных паспортов на электронные. Как сообщает издание «Ведомости», посвященные данному вопросу совещания прошли 14 и 17 сентября текущего года под председательством зампреда правительства по цифровой экономике Максима Акимова и премьер-министра Дмитрия Медведева...

Читать дальше...

С 16 октября сотни сайтов перестанут открываться в Chrome

С выходом Chrome 70 браузер перестанет доверять цифровым сертификатам Symantec, однако многие сайты не готовы к этому. Огромное количество сайтов с безопасным соединением вскоре будут отображать в Chrome сообщение об ошибке. Дело в том, что в связи с рядом инцидентов безопасности следующая версия браузера от Google больше не будет...

Читать дальше...

Google ужесточит правила доступа к данным Gmail для сторонних приложений

Новые требования вступят в силу 9 января 2019 года. В ответ на критику, связанную с доступом сторонних приложений к информации почтового клиента Gmail, в том числе электронных сообщений пользователей, корпорация Google ужесточит правила доступа программ к данным сервиса. Новые требования вступят в силу 9 января...

Читать дальше...

Найден способ обхода защиты Windows 10 от вымогателей

Метод заключается во внедрении вредоносной DLL-библиотеки в процесс explorer.exe на этапе запуска. Исследователь в области кибербезопасности Соя Аояма продемонстрировал метод обхода функции защиты от программ-вымогателей Controlled Folder Access («Контролируемый доступ к папкам»), представленной в Windows 10. Данный функционал, являющийся частью Windows Defender, служит для предотвращения модификации...

Читать дальше...

Китайская полиция получила право копировать данные интернет-компаний

Полиция сможет проводить физический досмотр офисов и аппаратных компаний, а также удаленно анализировать корпоративные сети на наличие уязвимостей. 1 ноября 2018 года в КНР вступит в силу закон , наделяющий правоохранительные органы широкими полномочиями на проведение проверок в компаниях, работающих в сфере информационных технологий, в том...

Читать дальше...

Google предупредила о возможной утечке данных 500 тыс. пользователей Google+

Уязвимость в API Google+ позволяла получить доступ к закрытым данным в учетных записях пользователей. Ошибка в API Google+ могла привести к утечке данных по меньшей мере 500 тыс. пользователей социальной сети. В связи с этим компания Google решила приостановить работу потребительской версии платформы и ужесточить...

Читать дальше...

В iOS 12 и iCloud исправлены множественные уязвимости, в том числе критические

Apple выпустила обновления iOS 12.0.1 и iCloud для Windows 7.7.12. Компания Apple выпустила обновления, исправляющие множественные уязвимости в iOS 12 и iCloud. В частности, патчи для мобильной ОС исправляют две уязвимости обхода пароля, а патчи для облачного сервиса – ряд разнообразных уязвимостей, в том числе критических. В...

Читать дальше...

Ассоциация потребителей Великобритании рекомендует уязвимые смарт-камеры

Уязвимая смарт-камера Samsung SmartCam SNH-P-6410 входит в число рекомендованных ассоциацией. Ассоциация потребителей Великобритании рекомендует пользователям уязвимые смарт-устройства, чем вызвала негодование ИБ-экспертов. Задачей Ассоциации потребителей, известной под названием Which? и выпускающей одноименный журнал, является информирование британских покупателей о качественных, проверенных продуктах и услугах, независимые рекомендации по покупкам и...

Читать дальше...

Уязвимость в маршрутизаторах MikroTik оказалась опаснее, чем предполагалось

Специалисты разработали новый метод атаки, позволяющий использовать проблему для удаленного выполнения кода. В апреле текущего года латвийский производитель сетевого оборудования MikroTik устранил уязвимость (CVE-2018-14847) в Winbox – компоненте ОС RouterOS, используемой в маршрутизаторах компании. На тот момент проблема была оценена как средней степени опасности, однако специалисты Tenable...

Читать дальше...

МИД объяснил, что делали служащие ГУ Генштаба ВС РФ возле ОЗХО

Технические специалисты прибыли в Нидерланды для тестирования безопасности IT-систем российского посольства. Четверо граждан РФ, высланных из Нидерландов за попытку осуществить кибератаку на Организацию по запрещению химического оружия (ОЗХО), на самом деле выполняли свою рутинную работу и никаких атак не планировали. Об этом в понедельник, 8 октября, сообщила пресс-служба Министерства...

Читать дальше...

МВД отрицает проверку телефонов граждан на предмет наличия Telegram

В Сети стали появляться сообщения о массовых проверках телефонов граждан сотрудниками полиции. На прошлой неделе в Сети стали появляться сообщения о массовых проверках сотрудниками полиции мобильных устройств с целью выявления на них мессенджера Telegram (доступ к которому на территории РФ заблокирован) и проверки личной переписки. В воскресенье, 7...

Читать дальше...

УМВД РФ по Тверской области объявило тендер на систему мониторинга «ВКонтакте»

Система должна обеспечивать сбор, мониторинг и хранение публикаций, в том числе удаленных. Управление МВД РФ по Тверской области объявило тендер «на приобретение неисключительных прав на специализированную поисковую систему мониторинга и анализа информации, размещенной в открытом пространстве социальных сетей». Соответствующий заказ был опубликован на сайте госзакупок. ...

Читать дальше...

Более 30 миллионов Android-устройств останутся без Google Chrome

Браузер Google Chrome перестанет поддерживать версию Android 4.1- 4.3 Jelly Bean. Приложения для Android обычно обладают "длительным сроком годности". Хотя для работы большинства современных приложений в наше время требуется Android 5.0 и выше, некоторые программы, включая Google Chrome, все еще поддерживают Android 4.1-4.3 Jelly Bean. В...

Читать дальше...

«ВКонтакте» раскрыла правила работы с данными пользователей

Компания пояснила, какую информацию может предоставить правоохранительным органам без решения суда. Социальная сеть «ВКонтакте» обнародовала правила работы с пользовательскими данными, однако не привела статистику запросов властей о пользователях. В специальном разделе компания пояснила, какую информацию могут запросить правоохранительные органы без решения суда. ...

Читать дальше...

Обзор инцидентов безопасности за период с 1 по 7 октября 2018 года

Коротко о главном за прошедшую неделю. На минувшей неделе прозвучало несколько обвинений в адрес РФ и российских спецслужб. В частности, Министерство иностранных дел Великобритании официально обвинило российскую разведку в проведении «беспорядочных и безрассудных» кибератак против политических институтов, бизнеса, СМИ и спортивных организаций. Чуть позже министр...

Читать дальше...

Microsoft отозвала обновление Windows 10 October 2018 Update

Выпуск обновления будет возобновлен после устранения ошибки, вызывающей удаление личных файлов пользователей. Компания Microsoft приостановила распространение обновления Windows 10 October 2018 Update (версия 1809) после многочисленных жалоб на ошибку, в результате которой безвозвратно удалялись личные файлы пользователей. Согласно сообщению производителя, выпуск...

Читать дальше...

ГУ Генштаба ВС РФ атаковало исламский телеканал в Великобритании

Британские власти сообщили сразу о шести кибератаках ГУ Генштаба ВС РФ на цели в Великобритании. Три года назад Главное управление Генерального штаба ВС РФ осуществило кибератаку на британский телеканал Islam Channel и получило полный контроль над его инфраструктурой и компьютерными сетями. Как сообщает Financial Times, инцидент имел место в июле...

Читать дальше...

В D-Link Central WiFiManager исправлены опасные уязвимости

Уязвимости позволяют осуществить межсайтовый скриптинг и удаленно выполнить код. Компания D-Link исправила в своем инструменте для управления беспроводными сетями Central WiFiManager ряд уязвимостей, позволяющих осуществить межсайтовый скриптинг и удаленно выполнить код. Программный контроллер Central WiFiManager помогает администраторам упорядочивать рабочие процессы управления беспроводными сетями на предприятиях. Для...

Читать дальше...

Великобритания отрепетировала атаку на энергосистемы Москвы

Британские чиновники пообещали нарастить наступательные кибервозможности страны, включая возможность «выключить свет» в Кремле. Великобритания провела учения, имитирующие масштабную кибератаку на энергосистемы Москвы, на случай, если РФ решит напасть на западные государства. Единственной альтернативой такому сценарию, считают британские военные чины, станет использование ядерного оружия, пишет издание The...

Читать дальше...

Пользователи жалуются на проблемы с интернетом после установки Windows 10 1809

При отключенном протоколе IPv6 перестают работать Microsoft Store и Edge. Похоже, ни одно обновление Windows не проходит гладко и без последствий для пользователей, и релиз новой сборки не исключение. После выхода масштабного обновления Windows 10 1809, также известного как October 2018 Update, пользователи столкнулись с проблемами при подключении к интернету....

Читать дальше...

Google Jigsaw представило приложение для обхода блокировок

Новое приложение Intra предназначено для обхода государственной цензуры и защиты от атак на DNS. Чем больше ресурсов блокируется в стране, тем упорнее пользователи ищут способы обхода блокировок. На помощь им приходят крупные технологические гиганты, наподобие Google. Подразделение компании под названием Jigsaw представило новое приложение Intra для обхода государственной цензуры и...

Читать дальше...

Атака KRACK на WPA2 вернулась в обновленном виде

Исследователи представили новый вариант атаки реинсталляции ключей на протокол WPA2. Бельгийский исследователь безопасности Мэти Ванхоф (Mathy Vanhoef), год назад явивший миру атаку реинсталляции ключей (Key Reinstallation Attack, KRACK), теперь представил ее новый вариант. KRACK представляет собой атаку на протокол WPA2, а значит, под...

Читать дальше...

Уязвимость в macOS позволяет модифицировать установленные приложения

Операционная система не проверяет установленные приложения на соответствие подписи. Серьезная уязвимость в механизме проверки цифровой подписи кода может привести к компрометации приложений, установленных на компьютерах производства компании Apple. Хуже того, о проблеме не подозревают не только многие пользователи, но и администраторы, предупредил руководитель отдела разработки...

Читать дальше...

В операторских панелях Wecon обнаружены критические уязвимости

В настоящее время проблемы не исправлены. В панелях оператора PI Studio производства компании Wecon выявлен ряд уязвимостей, предоставляющих возможность удаленно выполнить код, в том числе в контексте администратора, или получить доступ к важной информации. Уязвимыми являются решения PI Studio...

Читать дальше...

В США предъявлены обвинения семерым служащим ГУ Генштаба ВС РФ

Граждане РФ обвиняются во взломе Всемирного антидопингового агентства и других организаций. В США предъявлены обвинения семерым служащим Главного управления Генерального штаба ВС РФ. Согласно обвинению, все семеро являются участниками хакерской группировки Close Access («Близкий доступ»), ездившими заграницу с целью взлома компьютерных сетей. В частности, гражданам РФ инкриминируется взлом...

Читать дальше...

Группировка APT28 обзавелась новым другом

Обнаружена связь между APT28 и другой кибершпионской группировкой. Исследователи из Symantec обнаружили связь между APT28 и другой хакерской группировкой, осуществляющей кибератаки на военные организации в Европе и Азии. APT28, также известная как Fancy Bear, Sednit, STRONTIUM и Sofacy, зачастую связывается ИБ-экспертами с правительством РФ....

Читать дальше...

Windows 10 без предупреждения удаляет файлы при обновлении

При обновлении до версии Windows 10 October 2018 Update безвозвратно и без всякого предупреждения удаляется содержимое библиотек. Установка масштабного обновления Windows 10 October 2018 Update (версия 1809), выпущенного в начале октября 2018 года, может повлечь за собой безвозвратное удаление личных файлов пользователей на некоторых компьютерах. Насколько...

Читать дальше...

Участились случаи взлома учетных записей WhatsApp через голосовую почту

Злоумышленники атакуют пользователей, не изменивших пароли по умолчанию для голосовой почты. В связи с многочисленными сообщениями о взломах учетных записей пользователей WhatsApp, на этой неделе правительство Израиля выпустило соответствующее уведомление. В документе, опубликованном Национальным управлением по киберзащите Израиля, раскрывается сравнительно новый метод взлома учетных записей WhatsApp с...

Читать дальше...

Китай внедрил аппаратную закладку в сервера крупнейших американских компаний

На фоне скандала, акции американского производителя чипов Super Micro упали на 60%. Китайские хакеры устанавливали специальные микрочипы на материнских платах для серверов крупнейших американских компаний для шпионажа за ними, сообщает Bloomberg со ссылкой на источники. При этом изданию неизвестно, удалось ли с их помощью похитить какую-либо информацию. ...

Читать дальше...

200 млн жителей США получили «президентское предупреждение»

В США прошло тестирование ранее не использовавшейся системы оповещения о чрезвычайных ситуациях. Более 200 млн жителей США получили на свои телефоны тестовое «президентское предупреждение». Уведомления были разосланы в рамках тестирования ранее не использовавшейся системы оповещения о чрезвычайных ситуациях, сообщает ВВС. В отличие от других уведомлений, рассылаемых...

Читать дальше...

Нидерланды подозревают спецслужбы РФ в кибератаке на ОЗХО

По словам министра обороны Нидерландов, из страны высланы четверо сотрудников Главного управления Генштаба ВС РФ. Весной нынешнего года спецслужбы Нидерландов предотвратили подготовленную Россией кибератаку на Организацию по запрещению химического оружия (ОЗХО). Об этом в четверг, 4 октября, заявила министр обороны Нидерландов Анк Бейлевелд, передает ТАСС. По словам...

Читать дальше...

Власти рассматривают новые меры борьбы с финансированием терроризма

В РФ предложили блокировать банковские карты с реквизитами в интернете, используемые для финансирования терроризма. Российские власти рассматривают возможность блокировки банковских карт, реквизиты которых размещены в Интернете и используются для финансирования терроризма. Соответствующий законопроект уже подготовлен, указывается в отчете Росфинмониторинга, посвященном оценке рисков финансирования терроризма. ...

Читать дальше...

Форум Positive Hack Days 9 состоится 21 и 22 мая в «Крокус Экспо»

Очередной форум пройдет на новом месте, площадкой станет международный выставочный центр «Крокус Экспо». Друзья, мы объявляем даты девятого форума Positive Hack Days: он состоится 21 и 22 мая 2019 года. Очередной форум пройдет на новом месте, площадкой станет международный выставочный центр «Крокус Экспо». ...

Читать дальше...

В даркнете продают пароли к аккаунтам в Facebook всего по $3

Стоимость информации варьируется от $3 до $12, а оплата принимается в виртуальной валюте. На подпольных торговых площадках предлагаются логины/пароли к учетным записям пользователей Facebook. Стоимость информации варьируется от $3 до $12, а оплата принимается в виртуальной валюте (в основном bitcoin и bitcoin cash), пишет The Independent. ...

Читать дальше...

Уязвимость iDRACula ставит под угрозу миллионы серверов Dell

Злоумышленники могут внедрить вредоносный код в контроллер iDRAC и получить полный контроль над сервером. Эксперты в области безопасности Джон Сэндс (Jon Sands) и Адам Нильсен (Adam Nielsen) обнародовали подробности о потенциально опасной уязвимости, затрагивающей контроллерную плату iDRAC в серверах Dell PowerEdge. Воспользовавшись уязвимостью, получившей название iDRACula, злоумышленники...

Читать дальше...

Великобритания обвинила российскую разведку в кибератаках по всему миру

По утверждению британского МИД, действия военной разведки РФ направлены против политических институтов, бизнеса, СМИ и спорта. Министерство иностранных дел Великобритании официально обвинило российскую разведку в проведении «беспорядочных и безрассудных» кибератак против политических институтов, бизнеса, СМИ и спортивных организаций. Заявление опубликовано на сайте ведомства. ...

Читать дальше...

Следующая версия Wi-Fi будет назваться просто Wi-Fi 6

Версии стандарта Wi-Fi получили упрощенные числовые обозначения. Текущей версией стандарта Wi-Fi является 802.11ac. Рядовому пользователю Сети это буквенно-числовое обозначение ничего не говорит, поскольку версии Wi-Fi не обозначаются традиционными порядковыми номерами. По крайней мере, так было до недавнего времени. Во вторник, 2 октября, Альянс Wi-Fi (организация, управляющая...

Читать дальше...

Кибергруппа из КНДР пыталась украсть более $1 млрд из банков по всему миру

По оценкам специалистов, с 2014 года группировке удалось похитить более сотни миллионов долларов. Киберпреступная группировка APT38, предположительно связанная с правительством Северной Кореи, причастна к серии масштабных «агрессивных» кибератак на банки и другие организации по всему миру, в ходе которых злоумышленники пытались вывести более чем $1,1 млрд, утверждается...

Читать дальше...

Киберпреступники научились обходить ловушки в облачных сервисах

Для выявления взломов учетных записей в облачных сервисах используются ловушки, но взломщики научились их обходить. В облачных сервисах хранится много ценной информации, что делает их привлекательной мишенью для киберпреступников. Злоумышленники постоянно изобретают новые способы получения доступа к чужим учетным записям и похищения их содержимого. В свою...

Читать дальше...

США предоставят НАТО свой киберпотенциал для защиты от России

США готовы воспользоваться своими возможностями в киберпространстве, если НАТО об этом попросит. В ближайшие несколько дней США объявят о готовности в случае необходимости предоставить НАТО свои наступательные и оборонительные возможности в киберпространстве. Об этом информагентству Reuters сообщили высокопоставленные представители Минобороны США, обеспокоенные активностью России в киберпространстве. ...

Читать дальше...

Группировка Hidden Cobra заставила банкоматы «выплевывать» деньги

Американские власти выпустили совместный отчет о вредоносной технике FASTCash. US-CERT, Министерство внутренней безопасности США, Министерство финансов США и ФБР опубликовали совместный отчет о новой схеме хищения денег из банкоматов. Речь идет о технике FASTCash, применяемой киберпреступной группировкой Hidden Cobra (также известной как Lazarus и Guardians of Peace)...

Читать дальше...

Путин предложил смягчить наказание за репосты

Глава государства внес в Госдуму РФ законопроект, смягчающий ответственность, предусмотренную ст. 282 УК РФ. Президент РФ Владимир Путин предложил смягчить уголовную ответственность по статье 282 УК РФ «Возбуждение ненависти либо вражды, а равно унижение человеческого достоинства». Внесенный главой государства законопроект предполагает, в частности, смягчение наказания за репосты в соцсетях,...

Читать дальше...

Путин подписал закон об ужесточении наказания за отказ удалить ложные данные

Размер штрафа за подобные нарушения возрос до 20 тыс. руб. для граждан, до 50 тыс. руб. для должностных лиц, до 200 тыс. руб. для организаций. Президент РФ Владимир Путин подписал пакет поправок в Кодекс РФ об административных правонарушениях (КоАП), ужесточающих наказание за отказ прекратить распространять ложную...

Читать дальше...

В оборудовании Entes EMG 12 выявлены опасные уязвимости

Проблемы оценены в 9,8 и 9,1 балла по классификации CVSS v3. В преобразователях серии EMG 12 производства компании Entes выявлен ряд уязвимостей, позволяющих получить несанкционированный доступ к устройству и изменить его конфигурацию и настройки. Проблеме подвержены устройства EMG12 Ethernet Modbus Gateway с версией прошивки 2.57...

Читать дальше...

Cobalt взяла на вооружение забытый способ ограбления банков

Злоумышленники похитили порядка $100 тыс. у Банка жилищного финансирования (БЖФ). Киберпреступная группировка Cobalt взяла на вооружение новый способ ограбления банков – через шлюзы платежных систем. Как сообщает «КоммерсантЪ», в прошлом месяце с помощью нового способа злоумышленники похитили порядка $100 тыс. у Банка жилищного финансирования (БЖФ). По...

Читать дальше...

В бюджетном Android-смартфоне Ulefone S8 Pro обнаружен предустановленный бэкдор

Низкий контроль качества может обернуться неприятными сюрпризами для потребителей. Изобилие и разнообразие бюджетных смартфонов на базе Android, присутствующих на рынке, - одна из причин популярности данной ОС во всем мире. К сожалению, дешевизна мобильных устройств нередко означает для производителей меньшую прибыль, что может повлечь за собой низкий...

Читать дальше...

Сотрудник французской разведки продавал гостайны в даркнете

За выдачу секретной информации агент спецслужбы получал оплату в биткойнах. Французские правоохранители предъявили обвинения в продаже в дарнете государственных секретов агенту Генеральной дирекции внутренней безопасности Франции (Direction Générale de la Sécurité Intérieure, DGSI). За выдачу конфиденциальной информации сотрудник спецслужбы получал оплату в биткойнах. ...

Читать дальше...

Из-за уязвимости в iMessage на iOS 12 сообщения отправляются не тем получателям

Техподдержка Apple уверяет, что функционал приложения работает как положено. Ошибка в работе приложения iMessage на iOS 12 привела к тому, что текстовые сообщения, адресованные одним пользователям, отправлялись совсем другим. Первым о проблеме сообщил в своем блоге исследователь под псевдонимом PiunikaWeb. По его словам, ему известно как минимум...

Читать дальше...

Генпрокуратура предложила отменить уголовное наказание за «шпионскую» технику

В таких случаях наказание должно быть либо административным, либо предусматривать изъятие подобного оборудования. Генпрокуратура РФ предложила отменить уголовное наказание за покупку и использование «шпионской» техники без преступного умысла. В таких случаях наказание должно быть либо административным, либо предусматривать изъятие подобного оборудования, заявил представитель ведомства Александр...

Читать дальше...

Исследование: Безопасность web-сайтов непосредственно связана с SEO

По данным недавнего исследования GoDaddy, 73,9% скомпрометированных сайтов были взломаны в целях SEO. Усиление безопасности web-сайтов должно стать частью процесса поисковой оптимизации (SEO), считают эксперты. Киберпреступники могут взломать сайт, и его рейтинг начнет стремительно падать вниз. Даже если сам ресурс и не был взломан, постоянные атаки могут препятствовать нормальному доступу...

Читать дальше...

Начинающие киберпреступники продают через Instagram доступ к ботнетам

Целый ряд страниц в Instagram рекламируют ботнеты и взломанные учетные записи игроков Fortnite. Пока остальные пользователи публикуют в Instagram фотографии своих домашних любимцев и еды, начинающие киберпреступники используют соцсеть для продажи взломанных учетных записей Fortnite, Spotify и других online-сервисов, а также доступа к ботнетам для осуществления DDoS-атак. ...

Читать дальше...

В Emerson AMS Device Manager исправлена критическая уязвимость

По системе оценивания опасности CVSS v3 уязвимость получила максимальные 10 баллов. В системе управления активами AMS Device Manager от компании Emerson исправлены серьезные уязвимости, позволяющие выполнить код и внедрить вредоносное ПО. Проблема затрагивает версии AMS Device Manager от 12.0 до 13.5. С помощью уязвимости CVE-2018-14804...

Читать дальше...

Фишеры атакуют разработчиков расширений для Chrome

Украденные логины и пароли могут использоваться злоумышленниками для компрометации официальных расширений. Разработчики расширений для браузера Google Chrome стали целью масштабной фишинговой кампании, в рамках которой злоумышленники пытались собрать учетные данные для аккаунтов в Google, заставляя создателей приложений посещать вредоносные сайты. С помощью похищенных логинов и паролей киберпреступники...

Читать дальше...

ФБР впервые разблокировало смартфон подозреваемого через Face ID

С юридической точки зрения законность подобного метода не определена. Дебют биометрической системы Face ID в iPhone X, представленном в прошлом году, повлек интересный юридический вопрос - могут ли правоохранительные органы заставить владельца посмотреть на смартфон, чтобы разблокировать его? Как показала практика, могут. В ходе рейда в августе...

Читать дальше...
Google запретит приложения с обфусцированым кодом в Chrome Web Store

Google запретит приложения с обфусцированым кодом в Chrome Web Store

Порядка 70% расширений для Chrome, блокируемых Google, содержат обфусцированный код. Компания Google обновила политику Chrome Web Store, добавив пять новых правил, призванных предотвратить размещение в интернет-каталоге вредоносных приложений, а также обеспечить защиту пользователей. В частности, отныне Chrome Web Store не будет принимать приложения с обфусцированным (запутанным) кодом. По данным компании,...

Читать дальше...

В преобразователях частоты Fuji Electric выявлены критические уязвимости

В настоящее время уязвимости остаются неисправленными. В оборудовании Fuji Electric FRENIC и Fuji Electric Alpha5 Smart Loader выявлен ряд уязвимостей, совместная эксплуатация которых предоставляет возможность удаленно выполнить код и получить доступ к важной информации. Устройства Fuji Electric FRENIC подвержены ...

Читать дальше...

ФСБ отклонила все предложения по определению «шпионской техники»

ФСБ не устроило ни одно из предложенных участниками рынка определений термина «специальные средства для негласного получения информации». Федеральная служба безопасности РФ не приняла ни одно из предложений от участников рынка по уточнению термина «специальные технические средства, предназначенные для негласного получения информации» (СТС). Напомним, прошлым летом ФСБ...

Читать дальше...

«Отец интернета» придумал способ борьбы с Amazon, Facebook и Google

Тим Бернерс-Ли готовит новый проект по защите данных. Создатель протоколов WorldWideWeb, URI, URL, HTTP, HTML Тим Бернерс-Ли (Timothy Berners-Lee) представил новый проект с открытым исходным кодом под названием Solid, главная цель которого - децентрализация интернета, защита данных пользователей и возврат контроля над ними. Платформа разрабатывается совместно с...

Читать дальше...

Международную киберпреступность обсудят в Москве в рамках CyberCrimeCon 2018

Group-IB анонсирует проведение 6-й международной конференции по кибербезопасности CyberCrimeCon 2018. Group-IB, международная компания, специализирующаяся на предотвращении кибератак, анонсирует проведение 6-й международной конференции по кибербезопасности CyberCrimeCon 2018. В этом году культовую площадку для международных экспертов по информационной безопасности посетят представители INTERPOL, Europol, а также киберполиций разных стран. В фокусе мероприятия – тенденции...

Читать дальше...

Студены продают свои персональные данные за чашку кофе

Японская сеть кафе Shiru в качестве оплаты за кофе принимает от студентов их персональные данные. В современном мире персональные данные являются валютой, практически равнозначной деньгам. Доказательством этому служит японская сеть кафе Shiru, посетители которого расплачиваются за кофе сведениями о себе. Кафе Shiru в Провиденсе (США) расположено неподалеку...

Читать дальше...

Разработан джейлбрейк для нового iPhone XS

Планирует ли разработавшая джейлбрейк команда Pangu сделать его доступным для общественности, пока неизвестно. Со дня презентации iPhone XS не прошло и месяца, а китайская команда Pangu уже разработала джейлбрейк. На прошлой неделе исследователь безопасности Минь Чжэн опубликовал в Twitter скриншот с изображением разработанного Pangu рабочего джейлбрейка для...

Читать дальше...

ЦБ пояснил, какие денежные операции считать сомнительными

В случае обнаружения подозрительной операции банки смогут приостанавливать ее на два дня. 26 сентября нынешнего года на территории РФ вступил в силу федеральный закон «О внесении изменений в отдельные законодательные акты Российской Федерации в части противодействия хищению денежных средств». Документ дает право банкам на два дня приостанавливать денежные операции,...

Читать дальше...

В Delta Industrial Automation PMSoft исправлена уязвимость

Уязвимость чтения за пределами выделенного буфера памяти позволяла прочитать конфиденциальную информацию. В инструменте для разработки программного обеспечения контроллеров движения Delta Industrial Automation PMSoft от Delta Electronics исправлена уязвимость, позволявшая читать конфиденциальную информацию. Проблема затрагивает версию продукта 2.11 и более ранние. Речь идет об уязвимости чтения...

Читать дальше...

Обзор инцидентов безопасности за период с 24 по 30 сентября 2018 года

Кратко о главных событиях за прошедшую неделю. В пятницу, 28 сентября, компания Facebook предупредила об ошибке на сайте, воспользовавшись которой злоумышленники могли получить доступ к учетным записям 50 млн пользователей социальной сети. Атакующие проэксплуатировали уязвимости в коде Facebook, затронувшие функцию «Посмотреть как» (View As), позволяющую пользователям увидеть...

Читать дальше...

Продемонстрирован новый способ обхода пароля в iOS 12

Процесс эксплуатации довольно сложный и предполагает использование Siri и службы VoiceOver. В версии «яблочной» операционной системы iOS 12 обнаружена уязвимость, позволяющая обойти пароль любой сложности и получить доступ к конфиденциальным данным владельца мобильного устройства, в том числе фотографиям и списку контактов в адресной книге. ...

Читать дальше...

Уязвимость в Telegram раскрывала IP-адреса пользователей

Разработчки забыли добавить опцию «Nobody» в десктопную версию мессенджера. Из-за недосмотра разработчиков десктопные версии для Windows, Mac и Linux мессенджера Telegram раскрывали IP-адреса пользователей в процессе голосовых звонков. В обычных обстоятельствах функция голосовых звонков Telegram по умолчанию устанавливает прямое P2P-соединение между...

Читать дальше...

Футбольный клуб ЦСКА подвергся хакерской атаке

Все электронные билеты, заказанные до 22 сентября, будут выпущены заново. Желающие приобрести билеты на домашние футбольные матчи Лиги чемпионов в ближайшее время не смогут сделать это через online-сервис ЦСКА. Как сообщается на официальном сайте футбольного клуба, на прошлой неделе он стал жертвой хакерской атаки, и с целью исключить...

Читать дальше...

Уязвимость в ПО привела к утечке телефонных номеров британских министров

Уязвимость в приложении для конференцсвязи позволяла любому желающему без пароля получить доступ к профилям чиновников. Приложение для конференцсвязи могло привести к утечке персональных данных членов британского правительства. Как сообщает Sky News, из-за уязвимости в официальном приложении, используемом Консервативной партией для конференцсвязи, кто угодно мог получить доступ...

Читать дальше...

Мощный ботнет перехватывает трафик, предназначенный для бразильских банков

Настройки DNS 100 тыс. маршрутизаторов изменены для перенаправления жертв на фишинговые страницы. Киберпреступники модифицировали настройки DNS более 100 тыс. маршрутизаторов таким образом, чтобы они перенаправляли пользователей на фишинговые страницы. Порядка 88% этих маршрутизаторов находятся в Бразилии, а перенаправление осуществляется только при попытке пользователя зайти на страницы электронного банкинга бразильских финансовых...

Читать дальше...

Калифорния обязала производителей устанавливать уникальные пароли для IoT-устройств

Закон начнет действовать с 1 января 2020 года. Губернатор штата Калифорния Джерри Браун (Jerry Brown) подписал закон , обязывающий производителей устройств, подключаемых к интернету, обеспечивать дополнительные меры защиты, предотвращающие возможность несанкционированного доступа, модификации или утечки данных. Закон начнет действовать с 1 января 2020 года. ...

Читать дальше...

Киберпреступники находят новые способы атак на медицинские устройства

Злоумышленники могут использовать информацию из сообщений об ошибках для подготовки кибератаки. Киберпреступники используют сообщения об ошибках от подключенных медицинских устройств, включая радиологические и рентгеновские аппараты, а также другие системы визуализации для того, чтобы получить ценную информацию. Полученные данные затем используются для атак, увеличивая вероятность успешного взлома, ...

Читать дальше...

50 млн аккаунтов в Facebook оказались под угрозой взлома из-за ошибки

Атакующие проэксплуатировали уязвимость в коде Facebook, затронувшую функцию «Посмотреть как». Компания Facebook предупредила об ошибке на сайте, воспользовавшись которой злоумышленники могли получить доступ к учетным записям 50 млн пользователей социальной сети. Согласно сообщению вице-президента компании Гая Розена (Guy Rosen), расследование произошедшего все еще на ранней стадии,...

Читать дальше...

Аналитик из США обвинил Россию в технологической отсталости

Как СССР, так и Россия скопировали большое количество западных разработок, начиная ядерным оружием и заканчивая видеоиграми. СССР, а впоследствии и Россия, постоянно внедряли западные технологии, не предполагающие соблюдение авторских прав, что может говорить о неспособности РФ использовать собственные разработки, считает автор аналитического издания The National Interest Майкл...

Читать дальше...

В ядре Linux исправлена критическая уязвимость

Разработчики дистрибутивов Linux не спешат обновлять ядро. Исследователь безопасности Янн Хорн (Jann Horn) из Google Project Zero обнаружил в ядре Linux опасную уязвимость. Проблема присутствует в ядре с августа 2014 года, когда была выпущена версия 3.16. Обнаруженная Хорном уязвимость использования памяти после высвобождения (CVE-2018-17182) позволяет...

Читать дальше...

Facebook уличили в передаче рекламодателям номеров телефонов пользователей

Социальная сеть передавала данную информацию, даже если пользователь скрыл ее. Группа ученых из Принстонского и Северо-Восточного университетов (США) опубликовала исследование, согласно которому компания Facebook передавала рекламодателям телефонные номера пользователей своей социальной сети, даже если данная информация была скрыта. ...

Читать дальше...

Cisco выпустила исправления для 13 опасных уязвимостей в IOS и IOS XE

Проблемы могут использоваться для получения повышенных привилегий или осуществления атак, приводящих к сбою в работе устройства. Компания Cisco выпустила обновления, исправляющие 13 уязвимостей высокой степени опасности, которые затрагивают устройства, использующие сетевое программное обеспечение IOS и IOS XE. Проблемы представляют...

Читать дальше...

Максим Филиппов вошел в совет премии Magic People, Value-Added People 2018

Максим Филиппов, директор по развитию бизнеса компании Positive Technologies в России, вошел в состав экспертного совета Magic People, Value-Added People 2018. Максим Филиппов, директор по развитию бизнеса компании Positive Technologies в России, вошел в состав экспертного совета Magic People, Value-Added People 2018. Вместе с другими экспертами премии...

Читать дальше...

Microsoft объявила о прекращении поддержки «классической» версии Skype

Поддержка Skype 7 и более ранних версий для ПК будет прекращена 1 ноября. Компания Microsoft заявила о прекращении поддержки «классической» версии приложения Skype. Согласно сообщению в блоге разработчиков, поддержка Skype 7 и более ранних версий для ПК будет прекращена 1 ноября, а 15...

Читать дальше...

Мобильные сайты без разрешения получают доступ к датчикам смартфона

Более 3,5 тыс. сайтов из рейтинга Top 100 тыс. Alexa содержат скрипты, получающие доступ к одному или нескольким датчикам в мобильном устройстве. Как правило, приложения запрашивают разрешение на доступ к датчикам телефона (датчик движения, освещенности и т.д.), однако эта норма не распространяется на web-сайты, загружаемые в мобильных...

Читать дальше...

Обнаружен новый многофункциональный IoT-ботнет Torii

Torii поддерживает один из самых больших наборов архитектур процессоров по сравнению с другими ботнетами. Исследователи безопасности обнаружили новый IoT-ботнет Torii, по функциональным возможностям превосходящий Mirai и его многочисленные варианты. Разработчики ботнета намерены охватить широкий спектр устройств и для этой цели они создали двоичные файлы...

Читать дальше...