Size: a a a

2020 January 21
SecurityLab
Специалист из компании Cybera Эндрю Клаус (Andrew Klaus) обнаружил встроенный открытый SSH-ключ в решении Fortinet Security Information and Event Management (FortiSIEM) для управления инцидентами и событиями для обеспечения безопасности от компании Fortinet, который может использоваться злоумышленниками для авторизации в системе FortiSIEM Supervisor.    
В решении FortiSIEM обнаружен встроенный SHH-ключ
источник
SecurityLab
Специалисты из компании Check Point Software в отчете Cyber Security Report 2020 рассказали об основных инструментах, которые киберпреступники использовали для атак на компании по всему миру в прошлом году.    
38% компаний стали жертвами криптомайнеров в 2019 году
источник
SecurityLab
14 января 2020 года компания Microsoft прекратила поддержку Windows 7, однако, как и следовало ожидать, к этой дате на более новую версию ОС перешли далеко не все. Что еще хуже, необновляемой операционной системой продолжают пользоваться там, где безопасность должна быть на наивысшем уровне.    
33 тыс. компьютеров в парламенте Германии все еще работают на Windows 7
источник
SecurityLab
Старший исполнительный директор компании Alphabet Сундар Пичаи поддержал предложение Еврокомиссии по введению временного запрета на использование систем распознавания лиц в общественных местах. В свою очередь, президент Microsoft Брэд Смит отнесся к инициативе более холодно.    
Глава Alphabet поддержал инициативу ЕК по блокировке систем распознавания лиц
источник
SecurityLab
Компания Apple отказалась от планов разрешить пользователям iPhone полностью шифровать резервные копии своих устройств в сервисе iCloud. Данный шаг мог стать препятствием в ходе расследований ФБР, сообщило агентство Reuters.    
Apple отказалась от планов по шифрованию резервных копий iPhone
источник
2020 January 22
SecurityLab
В связи с прекращением поддержки Windows 7 производителем Федеральная служба по техническому и экспортному контролю России (ФСТЭК) рекомендовала органам власти до 1 июня 2020 года перейти на использование поддерживаемых производителем ОС. ФСТЭК также опубликовала рекомендации по дополнительным мерам защиты информации на время, пока Windows 7 не будет заменена на более новые ОС.    
ФСТЭК предупредила органы власти об опасности использования Windows 7
источник
SecurityLab
На платформе 0patch стал доступен временный микропатч для активно эксплуатируемой уязвимости (CVE-2020-0674) удаленного выполнения кода в браузере Internet Explorer 11, пока не будет выпущено официальное исправление от Microsoft.    
Для критической уязвимости в Internet Explorer 11 выпущен временный патч
источник
SecurityLab
Бразильские власти готовятся выдвинуть уголовное обвинение против соратника Эдварда Сноудена, журналиста Гленна Гринвальда. Как сообщает BBC, Гринвальд обвиняется в «оказании помощи и поощрении» преступной группы, взламывавшей телефоны бразильских чиновников.    
Соратника Сноудена обвинили в помощи хакерам
источник
SecurityLab
Основатель Telegram Павел Дуров прокомментировал решение компании Apple отказаться от своих планов разрешить пользователям iPhone использовать сквозное шифрования персональных данных в iCloud.    
Дуров назвал сервис iCloud «инструментом для слежки»
источник
SecurityLab
Кибернетическое командование США оказалось не готовым к большим объемам данных, полученных в результате взлома информационной инфраструктуры террористической организации ДАИШ (является запрещенной в РФ). Хотя операция по взлому учетных записей и серверов ДАИШ прошла успешно, у Киберкомандования не хватило места для хранения извлеченных материалов. Об этом говорится в документах, опубликованных в рамках закона США «О свободе информации» (FOIA) на сайте Архива национальной безопасности при Университете Джорджа Вашингтона.


У Киберкомандования США закончилось место для хранения взломанных данных
источник
SecurityLab
Мобильный телефон генерального директора Amazon Джеффа Безоса, был взломан с помощью вредоносного видео, отправленного через сообщение в мессенджере WhatsApp. Вредоносный файл, предположительно, был отправлен с учетной записи наследного принца Саудовской Аравии Мухаммеда бин Салмана, сообщило издание The Guardian.    
Смартфон Джеффа Безоса был взломан через WhatsApp
источник
SecurityLab
Специалисты из аналитического центра «Гарда Технологии» провели анализ теневого рынка баз данных российских банков за 2019 год. Эксперты проанализировали более 350 объявлений о продаже баз данных финансовых организаций, размещенных на подпольных торговых площадках и в специальных группах в социальных сетях.    
В 2019 году на продажу были выставлены данные более 70 млн клиентов банков
источник
SecurityLab
«Представьте, вы увидели в своей ленте новостей в Facebook милое видео с котенком и поставили “лайк”, а на следующий день вам звонит ФСБ и спрашивает, почему вы “лайкнули” видео с казнью ДАИШ.
Атака Chameleon позволяет менять контент в Facebook, Twitter и LinkedIn
источник
SecurityLab
В конце прошлого года почти 250 млн записей центра обработки вызовов компании Microsoft оказались в открытом доступе. Базы данных располагались на пяти незащищенных серверах Elasticsearch.    
250 млн записей клиентов службы поддержки Microsoft оказались в открытом доступе
источник
SecurityLab
Исследователи безопасности из Safebreach Labs разработали концепцию вымогательского ПО, использующего функцию безопасности в Windows.    
PoC-вымогатель шифрует файлы жертвы с помощью функции безопасности в Windows
источник
2020 January 23
SecurityLab
Сотрудник Генерального управления внутренней безопасности МВД Франции (Direction générale de la sécurité intérieure, DGSI) обвиняется в незаконной торговле конфиденциальными данными и поддельными удостоверениями личности в даркнете.    
Сотрудник французской контрразведки торговал персональными данными
источник
SecurityLab
Промышленные организации должны больше остерегаться финансово мотивированных киберпреступников, а не угрозы со стороны группировок, спонсируемых государством. К такому выводу пришли специалисты из компании Trend Micro после проведения любопытного эксперимента.    
Ловушка выявила угрозы для промышленных организаций
источник
SecurityLab
Исследователи Google обнаружили в браузере Apple Safari множественные уязвимости, позволявшие следить за активностью пользователей в интернете. По иронии судьбы, уязвимости присутствовали в антитрекинговой функции Intelligent Tracking Prevention. Как сообщает издание Financial Times, исследователи уведомили Apple о проблеме в августе прошлого года, и в декабре компания исправила ее, не разглашая подробностей.    
Уязвимости в функции безопасности Apple Safari позволяли следить за пользователями
источник
SecurityLab
Исследователь безопасности Джоаким Кершбаумер (Joachim Kerschbaumer) обнаружил уязвимости в решениях для управления системами видеонаблюдения Honeywell Maxpro VMS и NVR, позволяющие злоумышленникам получить полный контроль над ними.    
В Honeywell Maxpro VMS и NVR исправлены опасные уязвимости
источник
SecurityLab
Федеральная антимонопольная служба (ФАС) представила концепцию проекта постановления по предустановке отечественного ПО. Проектом регламентируется для какого оборудования, каким образом и когда должен быть обеспечен режим предустановки отечественных программных приложений.    
ФАС представила предложения по предустановке ПО на устройства
источник