Size: a a a

2019 November 24
SecurityLab
Советы по улучшению резюме в сфере информационной безопасности https://www.securitylab.ru/analytics/502830.php
источник
2019 November 25
SecurityLab
Microsoft заблокировала пользователям старых версий Avast и AVG Antivirus возможность обновиться до Windows 10 версия 1903 или Windows 10 версия 1909 до тех пор, пока эти антивирусные решения не будут обновлены.    
Пользователи старых версий Avast и AVG Antivirus не смогут обновиться до Windows 10 (1903)
источник
SecurityLab
Разработчик программного обеспечения Джан Бёлюк (Can Bölük) опубликовал PoC-код для уязвимости, эксплуатация которой позволяет обойти функцию безопасности Microsoft Kernel Patch Protection (KPP), более известную как PatchGuard. Метод обхода получил название ByePg.


Обнаружен новый метод обхода защиты Windows PatchGuard
источник
SecurityLab
Панели управления светосигнальным оборудованием взлетно-посадочных полос доступны через интернет и позволят любому желающему отключать огни, обеспечивающие самолетам безопасную посадку и взлет.    
Светосигнальное оборудование аэропортов доступно через интернет всем желающим
источник
SecurityLab
Хотя в последнее время компания Facebook изменила свой подход к использованию системы распознавания лиц, ее изначальный интерес к данной технологии был намного больше, чем принято считать. Как сообщает Business Insider, в период между 2015-м и 2016 годом Facebook создала для внутреннего пользования приложение, идентифицирующее сотрудников и их друзей. Достаточно было лишь навести камеру смартфона на человека, и приложение отображало его имя и фотографию профиля.    
Facebook создала приложение для идентификации сотрудников
источник
SecurityLab
Исследователь Эраз Ахмед (Ehraz Ahmed) обнаружил уязвимость в популярном мобильном приложении для блокировки вызовов Truecaller. Ее эксплуатация позволяет раскрыть данные о пользователях, информацию о системе и местоположении.    
Уязвимость в приложении Truecaller подвергла риску 150 млн пользователей
источник
SecurityLab
Китайская ИБ-компания Qihoo 360 опубликовала отчет о разоблачении масштабной вредоносной кампании, направленной против Казахстана. Целями киберпреступной группировки, получившей название Golden Falcon (или APT-C-34), оказались отдельные лица, правительственные учреждения, военные, иностранные дипломаты, исследователи, журналисты, частные компании, сектор образования, религиозные деятели и правительственные диссиденты.    
В Казахстане обнаружена масштабная вредоносная кампания
источник
SecurityLab
В начале прошедшей недели неизвестные заразили официальный сайт криптовалюты Monero вредоносным ПО для кражи цифровых денег у пользователей, загрузивших с сайта криптовалютный кошелек. Несколько пользователей уже лишились средств из-за вредоносного кошелька. Была ли исправлена уязвимость, повлекшая за собой взлом, не сообщается.    
Обзор инцидентов безопасности за период с 18 по 24 ноября 2019 года
источник
SecurityLab
Федеральная комиссия по связи (Federal Communications Commission, FCC) США единогласно проголосовала за то, чтобы запретить телекоммуникационным провайдерам США использовать государственные субсидии для покупки оборудования у компаний Huawei или ZTE. FCC также предложила изъять у компаний, получающих государственные субсидии, любое оборудование от Huawei и ZTE, которое у них уже есть, сообщает информагентство Reuters.    
США запретили телекомпровайдерам закупать оборудование у Huawei и ZTE
источник
SecurityLab
IT-компания, обслуживающая Управление полиции Нью-Йорка (New York Police Department, NYPD), на несколько часов вывела из строя высокотехнологичную базу данных с помощью инфицированного мини-компьютера.    
«Горе-айтишники» заразили Управление полиции Нью-Йорка вредоносным ПО
источник
SecurityLab
Создатель Всемирной паутины Тим Бернерс-Ли (Tim Berners-Lee) представил план действий по защите сети от политических манипуляций, фальшивых новостей, нарушений конфиденциальности и других вредоносных влияний. «Сетевой контракт» (Contract for the Web) требует от правительств, компаний и частных лиц принятия конкретных обязательств по защите сети от злоупотреблений и обеспечению ее выгоды для человечества.    
Создатель Всемирной паутины представил принципы «Сетевого контракта»
источник
2019 November 26
SecurityLab
Некоммерческая организация RIPE NCC, ответственная за распределение и регистрацию IP-адресов в 76 странах Европы, Среднего Востока и некоторых регионов Центральной Азии, распределила последний блок адресов IPv4. Объявление об окончании доступных IPv4 адресов усилило давление на операторов сетей и подняло проблему масштабируемости интернета.    
В Европе закончились доступные адреса IPv4
источник
SecurityLab
Некая киберпреступная группировка проводит массовое сканирование интернета на предмета Docker-систем с доступными в Сети API. Злоумышленники отправляют команды Docker-системам и размещают майнеры криптовалюты Monero. Вредоносная кампания началась 24 ноября и сразу же стала заметной из-за своего масштаба.    
Преступники майнят Monero на уязвимых Docker-системах
источник
SecurityLab
В понедельник, 25 ноября, Facebook и Twitter сообщили, что данные «сотен пользователей» могли быть доступны третьим лицам, если пользователи заходили через свои учетные записи Facebook и Twitter в приложения из Google Play Store на Android-устройствах. Владельцев iOS-устройств проблема, похоже, не затрагивает.    
Данные пользователей Facebook и Twitter были видны сторонним разработчикам
источник
SecurityLab
В трех продуктах компании Fortinet были обнаружены встроенные ключи шифрования, подвергающие данные клиентов риску пассивного перехвата. Компании потребовалось более 10 месяцев на исправление проблемы.    
Решения Fortinet 18 месяцев содержали встроенные ключи шифрования
источник
SecurityLab
В понедельник, 25 ноября, суд города Форт-Лодердейл (штат Флорида, США) приговорил гражданку КНР к восьми месяцам лишения свободы и двум годам условно за нарушение границ частной собственности и дачу ложных показаний.    
Китаянка, пытавшаяся пронести подозрительную флешку в резиденцию Трампа, выйдет на свободу
источник
SecurityLab
В систему выявления инцидентов MaxPatrol SIEM загружен пакет экспертизы [1] для выявления атак в операционных системах семейства Linux[2]. Он помогает обнаружить подозрительную сетевую активность приложений и учетных записей, что позволит предотвратить развитие атаки.


MaxPatrol SIEM выявляет атаки на Linux-системы
источник
SecurityLab
В рамках совместной борьбы с читерством в игровой индустрии «Лаборатория Касперского» и компания MY.GAMES представили результаты исследования «Риски безопасности при использовании читов в online-играх». На примере игры Warface эксперты проанализировали распространенность угроз среди читерского программного обеспечения, доступного интернете.    
Почти половина читов для online-игр угрожает безопасности пользователей
источник
SecurityLab
IT-компания Virtual Care Provider (VCP) из Висконсина (США), обеспечивающая облачный хостинг данных, безопасность и управление доступом к более чем 100 домам престарелых на территории США, стала жертвой вымогательского ПО Ryuk. Продолжающаяся атака воспрепятствовала доступу медицинских центров к важным медицинским картам, поставив под угрозу жизнь некоторых пациентов.    
Более 100 домов престарелых в США стали жертвами вымогательского ПО Ryuk
источник
SecurityLab
Компания Facebook представила новое приложение Viewpoints, позволяющее пользователям получать вознаграждение за участие в исследованиях.    
Facebook будет платить пользователям за их данные
источник