Size: a a a

2019 November 26
SecurityLab
Исследователи безопасности из компании Trend Micro обнаружили тысячи Android-приложений, подверженных уязвимости (CVE-2019-11932), которую ранее Facebook исправила в мессенджере WhatsApp.    
Исправленная уязвимость в WhatsApp также затрагивает более 3 тыс. Android-приложений
источник
SecurityLab
В следующей версии браузера Firefox функция блокировки цифровых отпечатков может быть включена по умолчанию.    
В Firefox может появиться функция блокировки цифровых отпечатков по умолчанию
источник
2019 November 27
SecurityLab
Компания Hewlett Packard Enterprise (HPE) предупредила пользователей своих SAS SSD о необходимости установить важное обновление. Патч исправляет уязвимость, из-за которой у твердотельного накопителя через 32768 часов работы (3 года 279 дней и 8 часов) начинаются сбои. SAS SSD перестает работать, и восстановить его или хранящиеся на нем данные невозможно, предупреждает HPE.    
SAS SSD от HPE отказываются работать более 3,5 лет
источник
SecurityLab
В устройствах для релейной защиты Relion от швейцарской компании ABB, специализирующейся в области электротехники, энергетического машиностроения и информационных технологий, обнаружены две уязвимости. Их эксплуатация позволяет удалять файлы и вызывать отказ в обслуживании.    
В устройствах релейной защиты ABB Relion обнаружены опасные уязвимости
источник
SecurityLab
Администрация соцсети Twitter разослала всем владельцам неактивных учетных записей электронное письмо с предупреждением о необходимости авторизоваться в учетной записи до 11 декабря. В противном случае она будет удалена, а имя пользователя станет свободным. Письма разосланы всем пользователям, не заходившим в свой аккаунт шесть и более месяцев.    
Пользователей Twitter ждет массовое удаление учетных записей
источник
SecurityLab
Агентство Европейского Союза по кибербезопасности (ENISA) опубликовало отчет о кибербезопасности «умных» автомобилей. Документ создан с целью продвижения кибербезопасности данных автомобилей путем выявления возникающих угроз и выпуска руководства по потенциальным мерам безопасности, которые могут устранить их.    
ENISA опубликовало отчет по кибербезопасности «умных» автомобилей
источник
SecurityLab
В прошлом году русские и китайские киберпреступники регулярно осуществляли кибератаки на Чехию. Об этом сообщается в отчете Службы безопасности и информации Чешской Республики (Bezpečnostní informační služba, BIS) за 2018 год, опубликованном во вторник, 26 декабря.    
Чехия обвинила Россию и Китай в кибершпионаже
источник
SecurityLab
Эксперты из компании Microsoft предупредили об атаках криптовалютного майнера Dexphot, успевшего заразить уже более 80 тыс. компьютеров по всему миру. По словам специалистов, основной особенностью Dexphot является использование сложных техник для уклонения от обнаружения.    
Криптовалютный майнер Dexphot заразил более 80 тыс. компьютеров
источник
SecurityLab
GFI Unlimited открывает принципиально новый способ приобретения ПО, обеспечивающий высокую ценность и простоту в использовании.


Вебинар «Как закрыть все IT-задачи по сетевой безопасности и коммуникациям одной подпиской»
источник
SecurityLab
Исследователи из компании Confiant опубликовали отчет «Demand Quality Report for Q3 2019», посвященный анализу вредоносной рекламы.    
Почти 60% от всей вредоносной рекламы распространяют 3 рекламные сети
источник
SecurityLab
Крупнейшая в Южной Корее криптовалютная биржа Upbit уведомила своих пользователей о краже десятков миллионов долларов в криптовалюте из своего кошелька.    
Криптовалютная биржа Upbit лишилась $50 млн
источник
SecurityLab
Роскомнадзор предупредил пользователей о появлении в интернете целевых страниц сайтов злоумышленников, которые под видом маркетинговых распродаж в рамках акции «Черная пятница» незаконно собирают персональные данные.


Мошенники собирают персональные данные на сайтах с акцией «Черная пятница»
источник
SecurityLab
В третьем квартале нынешнего года компания Google предупредила более 12 тыс. своих пользователей о попытках финансируемых государством хакеров взломать их учетные записи. Согласно отчету специалистов Google Threat Analysis Group (TAG), более 90% затронутых пользователей получали фишинговые письма, целью которых было выманить у них учетные данные для авторизации в аккаунтах Google.    
В 3-м квартале 2019 года госхакеры атаковали 12 тыс. пользователей Google
источник
2019 November 28
SecurityLab
источник
SecurityLab
Нашумевшее вымогательское ПО Ryuk продолжает активно атаковать организации по всему миру. Похоже, на этот раз его жертвой стала испанская ИБ-компания Prosegur. В среду, 27 ноября, представители Prosegur сообщили о киберинциденте, затронувшем корпоративную телекоммуникационную платформу. С целью заблокировать дальнейшее распространение вредоноса и защитить своих клиентов компания отключила связь с ними. В результате вся сеть Prosegur была отключена, а сотрудники отпущены домой.    
Испанская ИБ-компания стала жертвой вымогательского ПО Ryuk
источник
SecurityLab
Министерство внутренней безопасности США опубликовало проект под названием Binding Operational Directive (BOD), обязывающий гражданские ведомства создавать программы для работы с привлеченными со стороны исследователями безопасности для нахождения и исправления уязвимостей в программном обеспечении на web-сайтах и ​​в приложениях.    
МНБ США требует от гражданских учреждений создать политики раскрытия уязвимостей
источник
SecurityLab
Руководство Twitter пересмотрело свое решение о массовой «очистке» соцсети от устаревших учетных записей. Причина – многочисленные жалобы от пользователей на отсутствие возможности увековечить страницы умерших людей.


Twitter отложит массовую «очистку» сервиса от устаревших страниц
источник
SecurityLab
Компания Adobe сообщила об утечке данных из-за уязвимости на сайте Magento Marketplace — портале для покупки, продажи и загрузки тем и плагинов для интернет-магазинов на базе программного обеспечения Magento.    
Adobe сообщила об утечке данных пользователей Magento Marketplace
источник
SecurityLab
Европол совместно с правоохранительными органами ряда стран задержал 79 человек, подозреваемых в мошенничестве с авиабилетами.    
Европол задержал 79 человек по подозрению в online-мошенничестве
источник
SecurityLab
Двое проживающих в Праге россиян Андрей и Александр В. взломали компьютерную систему выдачи виз вьетнамским гражданам, желающим получить вид на жительство в Чешской Республике. Преступники обокрали своих жертв на сумму в 30 млн евро, сообщает интернет-издание Seznam.    
Двое росиян 5 лет контролировали выдачу чешских виз гражданам Вьетнама
источник