Size: a a a

2020 May 18
SecurityLab
Уполномоченный правительства Германии по вопросам защиты данных Ульрих Кельбер (Ulrich Kelber) призвал служащих министерств и других правительственных организаций отказаться от использования WhatsApp даже теперь, когда в условиях карантина подобные средства связи особенно нужны.    
Уполномоченный по защите данных Германии призвал чиновников отказаться от WhatsApp
источник
SecurityLab
Киберпреступная группировка REvil опубликовала 169 электронных писем президента США Дональда Трампа из похищенной ими базы данных нью-йоркской юридической фирмы Grubman, Shire, Meiselas and Sacks, сообщило издание Forbes.    
REvil опубликовала 169 электронных писем Дональда Трампа
источник
SecurityLab
KB4556799 для Windows 10 представляет собой важное обновление безопасности, но в то же время вызывает проблемы со звуком и потерю данных.    
KB4556799 для Windows 10 вызывает проблемы со звуком
источник
SecurityLab
Секретная служба США начала расследование преступной группировки в Нигерии, которая использует украденные персональные данные американцев, чтобы обманным путем подавать заявление на получение пособия по безработице.    
Киберпреступники из Нигерии обманом получают пособия по безработице
источник
SecurityLab
РосКомСвобода проводит онлайн-хакатон Pandemic Hackathon, чтобы поддержать проекты и решения в области здравоохранения и гражданской взаимопомощи в условиях экстремально тяжелого кризиса, связанного с пандемией covid-19. Призовой фонд конкурса более 1,5 млн. рублей. Заявки принимаются с 4 по 22 мая 2020 года.

РосКомСвобода проводит хакатон для поддержки медицины и гражданской взаимопомощи в условиях пандемии и ЧС
источник
SecurityLab
Компания Mozilla намерена прекратить поддержку Adobe Flash Player в своем браузере Firefox в конце 2020 года. Плагин будет полностью удален в версии Firefox 84, выпуск которой запланирован на декабрь нынешнего года.    
В версии Mozilla Firefox 84 будет прекращена поддержка Flash
источник
SecurityLab
На прошлой неделе целый ряд крупных предприятий и организаций стали жертвами кибератак, начиная от утечек данных и заканчивая атаками с использованием вымогательского ПО. Об этих и других важных инцидентах безопасности читайте в нашем обзоре.    
Обзор инцидентов безопасности за период с 11 по 17 мая 2020 года
источник
SecurityLab
Государственный совет Франции призвал госорганы «без промедления» прекратить использование беспилотников в столице для слежения за людьми после отмены режима самоизоляции.    
Власти Франции запретили использование беспилотников в Париже
источник
SecurityLab
Ранее в этом месяце ФБР США опубликовало предупреждение о новом образце вымогательского ПО ProLock, использовавшемся в атаках на правительственные и финансовые организации, здравоохранительные учреждения и торговые предприятия. На прошлой неделе жертвой ProLock стал крупнейший в США и один из крупнейших в мире поставщиков банкоматов и технологий для осуществления платежей Diebold Nixdorf.    
Вымогательское ПО ProLock идет «рука об руку» с трояном Qakbot
источник
2020 May 19
SecurityLab
Как автоматизировать процессы SOC

Среднее по миру время обнаружения проникновений в корпоративную ИКТ-инфраструктуру составляет 197 дней. При этом за год регистрируется 25 575 случаев утечки данных, а сумма потерь от утечек составляет $3,92M*.

Для адекватного реагирования на современные киберугрозы установка отдельной системы на базе комплекса SIEM становится все более необходимой и обязательной. Но достаточно ли только SIEM для борьбы с современными угрозами?

Palo Alto Networks, Micro Focus, Antimalware и Axoft приглашают вас 27 мая в 10.00 в рамках онлайн-мероприятия “Автоматизация процессов в центрах мониторинга кибербезопасности”:

•  узнать об основных трендах в построении центров мониторинга кибербезопасности (SOC);
•  понять, какие решения помимо SIEM необходимы для построения эффективного SOC;
•  познакомиться и перенять опыт автоматизации процессов SOC от ведущих мировых производителей Micro Focus и Palo Alto Networks;
•  выбрать идеально подходящие именно вам решения.

Мероприятие будет наиболее интересно руководителям по информационной безопасности средних и крупных компаний.
Мы ждем вас на онлайн-встрече 27 мая (среда) в 10.00! Ссылка для участия будет анонсирована зарегистрированным участникам.
Предварительная регистрация обязательна.
источник
SecurityLab
Международная группа исследователей в составе Даниэле Антониоли (Daniele Antonioli) из Швейцарского федерального технологического университета в Лозанне, Каспера Расмуссена (Kasper Rasmussen) из Центра им. Гельмгольца по информационной безопасности (CISPA) и Нильса Оле Типпенхауэра (Nils Ole Tippenhauer) из Оксфордского университета обнаружила уязвимость в протоколе Bluetooth, позволяющую получать контроль над Bluetooth-устройством.    
В Bluetooth обнаружена опасная уязвимость BIAS
источник
SecurityLab
Федеральное бюро расследований сообщило, что киберпреступники эксплуатируют трехлетнюю уязвимость (CVE-2017-7391) в плагине MAGMI (Magento Mass Import) для Magento с целью взлома online-магазинов и создания вредоносного скрипта, способного записывать и похищать данные платежных карт покупателей.    
Киберпреступники используют трехлетнюю уязвимость в плагине Magento
источник
SecurityLab
Сотрудники Следственного управления УМВД России по Астраханской области завершили расследование уголовного дела в отношении жителя Краснодарского края, намеревавшегося «обчистить» счета клиентов банков в США и Корее.    
Житель Краснодарского края намеревался похитить $500 тыс. из банков США
источник
SecurityLab
На прошлых выходных компания Microsoft предупредила некоторых администраторов Office 365 о том, что их организации могли случайно отображаться во внутренних результатах поиска других компаний.    
Из-за сбоя в результатах поиска в Office 365 отображались чужие файлы
источник
SecurityLab
Израиль, предположительно, осуществил кибератаку на порт Шахид-Раджаи в иранском городе Бендер-Аббас, вызвав сбой в работе терминалов. Взлом может быть ответом на попытку иранских преступников атаковать израильскую водную инфраструктуру, сообщило издание The Washington Post.    
Израиль заподозрен в «разрушительной» кибератаке на иранский порт
источник
SecurityLab
Исходный код компонентов «умного автомобиля» Mercedez-Benz был опубликован в Сети. Утечку данных выявил швейцарский инженер-программист Тилл Коттманн (Till Kottmann), который обнаружил GitLab-сервер, принадлежащий немецкой автомобильной компании Daimler AG.


В Сети опубликован исходный код бортового устройства Mercedes-Benz
источник
SecurityLab
В своем пресс-релизе компания Fortinet заявляет о беспрецедентной скорости модели 4200F в 800 Гбит/с.  https://www.securitylab.ru/blog/personal/Morning/348346.php
источник
SecurityLab
Служба безопасности Украины задержала киберпреступника, известного под псевдонимом Sanix и  возможно причастного к утечке данных Collection #1.    
Служба безопасности Украины поймала хакера Sanix
источник
SecurityLab
Французская прокуратура сообщила о нейтрализации международной киберпреступной сети, участники которой занимались джекпоттингом (jackpotting) банкоматов, сообщило французское информационное агентство Agence France-Presse (AFP).    
Французская полиция нейтрализовала группировку, занимавшуюся джекпоттингом
источник
SecurityLab
Исследователи компании Ledger, специализирующейся на производстве аппаратных («холодных») криптовалютных кошельков, продемонстрировали атаки на аппаратные кошельки Coinkite и Shapeshift, позволяющие вычислить их PIN-коды.    
Представлены атаки на «холодные» криптовалютные кошельки
источник