Size: a a a

2020 August 18
SecurityLab
Согласно внутренним документам Секретной службы США, ею был приобретен продукт, предоставляющий доступ к данным о местоположении с обычных приложений, установленных на мобильных устройствах граждан.  
Госорганы США покупают геолокационные данные у коммерческих компаний
источник
SecurityLab
Крупнейший в мире круизный оператор Carnival Corporation сообщил о кибератаке, в результате которой оказались похищены данные некоторых клиентов компании.    
Хакеры украли данные клиентов популярной круизной компании Carnival Corp
источник
SecurityLab
Операторы криптовалютных ботнетов продолжают совершенствовать свои вредоносные программы, добавляя различные новый функции. Так, ИБ-эксперты из британской компании Cado Security обнаружили операцию по добыче криптовалюты, которая, в числе прочего, крадет учетные данные Amazon Web Services (AWS) с инфицированных серверов.    
Криптовалютный червь крадет учетные данные AWS
источник
SecurityLab
​​Приглашаем вас на вебинар – Trend Micro XDR.

На вебинаре вы узнаете:

Как сделать наглядным, простым и понятным то, что происходит в вашей сети и о чем вы не догадываетесь?

Платформа Trend Micro XDR дает специалистам по информационной безопасности мощнейший инструмент, позволяющий выявлять скрытые угрозы, проводить масштабные расследования и отражать атаки.

Все эти возможности доступны для заказчиков без капитальных вложений в инфраструктуру, без длительной и сложной настройки и без необходимости дополнительно обучать сотрудников.

Участие бесплатное.
источник
SecurityLab
Команда разработчиков популярного инструмента автоматизации Jenkins сообщила об уязвимости в web-сервере Jetty, которая может привести к повреждению памяти и утечке конфиденциальной информации.    
Уязвимость в серверах Jenkins может привести к утечке данных
источник
SecurityLab
В Оренбурге перед судом предстанет мошенник, жертвами которого стали десятки человек, а ущерб составил более 200 тыс. рублей.    
В Оренбурге мошенник занимал деньги через взломанные аккаунты в соцсетях
источник
SecurityLab
У компании Microsoft появился конкурент в вопросе приобретения американского бизнеса TikTok. Как сообщает издание Financial Times, заинтересованность в покупке проявил производитель корпоративного ПО Oracle. Глава компании Ларри Эллисон (Larry Ellison) предположительно уже провел предварительные переговоры с родительской компанией TikTok - ByteDance.    
Купить бизнес TikTok в США может компания Oracle
источник
2020 August 19
SecurityLab
Российский концерн «Калашников» анонсировал в социальных сетях свою новую разработку — smart-ружье, которое может синхронизироваться с мобильными устройствами. Его презентация пройдет в конце августа на форуме «Армия-2020».

Как рассказали в концерне, речь идет о первом в РФ оружии, способном синхронизироваться с мобильными устройствами.

«Калашников» представил первое в России умное ружье
источник
SecurityLab
В Пензе сотрудники полиции совместно с ФСБ и Росгвардией провели задержание шестерых хакеров, которые воровали и продавали пароли от YouTube-каналов. Для своей деятельности злоумышленники пользовались специальной программой.

В Пензе задержаны взломщики Youtube каналов
источник
SecurityLab
Специалист компании Juniper Networks Пол Кимайонг (Paul Kimayong) сообщил о новой фишинговой кампании, в ходе которой злоумышленники атакуют бизнес с помощью обновленного трояна IcedID.  
Троян IcedID научился новым трюкам для обхода решений безопасности
источник
SecurityLab
Компания Apple совместно с правительством США работала над «секретным модифицированным iPod». Об этом рассказал бывший разработчик программного обеспечения Apple Дэвид Шейер (David Shayer).    
Apple создала для правительства США шпионский iPod
источник
SecurityLab
Совсем скоро все владельцы шлемов виртуальной реальности Oculus обязательно должны будут иметь учетную запись в Facebook. По словам представителей Oculus (принадлежит Facebook), в октябре нынешнего года начнется постепенное прекращение поддержки отдельных аккаунтов Oculus. До 2023 года можно будет пользоваться уже существующими VR-профилями с отдельным списком друзей, но создавать новые будет нельзя.  
Владельцев шлемов Oculus обяжут иметь учетную запись в Facebook
источник
SecurityLab
Правоохранительные органы Украины при содействии криптовалютной биржи Binance арестовали участников преступной группировки, предлагавшей услуги по отмыванию доходов, полученных нелегальным путем, в частности, от хакерских атак на международные компании, распространения вредоносного ПО или кражи средств со счетов иностранных банков.    
Киберполиция Украины сообщила об аресте преступников, отмывших $42 млн через криптовалюты
источник
SecurityLab
Технология mailto, позволяющая отправлять электронные письма, просто нажав на ссылку, без необходимости копировать адрес получателя и открывать почтовый клиент, может использоваться для кибератак на пользователей десктопных клиентов электронной почты.    
Десктопные почтовые клиенты позволяют похищать данные пользователей
источник
SecurityLab
Хакерские группировки, предположительно поддерживаемые правительством Китая, осуществляют кибератаки с целью проникновения в сети правительственных ведомств Тайваня и кражи конфиденциальной информации граждан в рамках непрекращающихся попыток воздействия на демократическое общество. Об этом заявил замглавы подразделения по кибербезопасности Бюро расследований Тайваня Лю Чиа-цзунь.    
Тайвань обвинил Пекин в кибератаках на госорганы
источник
SecurityLab
Компания Huawei подтвердила, что Android-устройства ее производства по-прежнему будут получать обновления функционала и патчи безопасности.    
Смартфоны Huawei продолжат получать обновления для Android
источник
SecurityLab
Специалисты компании Guardicore Labs опубликовали доклад об активности сравнительно нового P2P-ботнета FritzFrog, который на протяжении 2020 года успел заразить по меньшей мере 500 правительственных и корпоративных SSH-серверов.    
Ботнет FritzFrog заразил как минимум 500 правительственных и корпоративных серверов
источник
SecurityLab
Исследователи безопасности компании Menlo Security рассказали о новой вредоносной кампании, в ходе которой злоумышленники используют техники HTML smuggling и BLOB-объекты для загрузки вредоносного ПО в обход решений безопасности.  
Вредоносная кампания Duri обходит сетевые решения безопасности
источник
SecurityLab
Минкомсвязи РФ подготовило проект о внесении изменений в закон «О связи» для определения порядка формирования, ведения и использования перечня социально значимых сайтов, доступ к которым будет бесплатным в рамках программы «Доступный интернет». Требования к таким сайтам будут утверждаться правительством, пишут «Ведомости» со ссылкой на письмо направленное замминистра связи Олегом Ивановым президенту Российского союза промышленников и предпринимателей (РСПП) Александру Шохину.  

SecurityLab.ru единственный из ресурсов по информационной безопасности, который присутствует в реестре организаторов распространителей информации.

Минкомсвязи определило критерии социально значимых сайтов
источник
SecurityLab
Защита актера Михаила Ефремова считает, что в автотехнической экспертизе ДТП незаслуженно были обойдены стороной версии перехвата хакерами управления машиной, ослепления лазером и попадания отравляющих веществ через систему кондиционирования.

Адвокат Ефремова считает что в ДТП может быть виноват неизвестный хакер
источник