Size: a a a

2020 September 10
SecurityLab
Генпрокуратура РФ утвердила обвинительное заключение в отношении подозреваемого в хищении 10 млн рублей у трех организаций во Владмирской области.    
Во Владимирской области хакер похитил у компаний более 10 млн рублей
источник
SecurityLab
Во вторник, 8 сентября, компания Microsoft выпустила свои ежемесячные обновления безопасности для всех поддерживаемых версий Windows 10, Windows 8.1, и Windows 7 с расширенной поддержкой. Тем не менее, пользователи подсистемы Windows для Linux 2 (Windows Subsystem for Linux 2, WSL 2) стали жаловаться на то, что обновления вызывают проблемы со средой. Судя по всему, проблемным является апдейт KB4571756 для Windows 10 May 2020 Update (версия 2004).    
Обновление для Windows 10 2004 вызывает проблемы с WSL 2
источник
SecurityLab
Друзья, Positive Technologies ищет наиболее интересные темы и удобные форматы, чтобы делиться с вами своими знаниями: аналитикой в сфере ИБ, рекомендациями по выявлению угроз и защите от атак, расследованиями инцидентов.
источник
SecurityLab
Приглашаем на закрытый видеообзор, посвященный тому, по каким признакам искать атаки на вашу компанию в сетевом трафике. Он поможет вам разобраться, на что стоит обращать внимание и как начать практиковаться в самостоятельном поиске угроз – в том числе с помощью некоммерческих инструментов. Заглядывайте на https://www.email.ptsecurity.com/webinar/K/network-traffic-analisys
источник
SecurityLab
Расскажите, интересна ли вам тема самостоятельного поиска атак в сетевом трафике с помощью различных инструментов? Удобен ли для этого формат видеообзора?
Анонимный опрос
45%
Да, интересно и удобно
35%
Да, интересно, но удобнее был бы формат статьи
14%
Да, интересно, но удобнее был бы формат «живой» лабораторной работы
6%
Нет, не интересно
Проголосовало: 856
источник
SecurityLab
Уязвимости были обнаружены экспертами Positive Technologies Михаилом Ключниковым и Никитой Абрамовым. Используя их, злоумышленник может получить доступ к конфиденциальным данным или продолжить развивать атаку и получить доступ к внутренним сегментам сети компании, использующей уязвимые средства защиты.


Уязвимости в PAN-OS могли угрожать безопасности внутренних сетей
источник
2020 September 11
SecurityLab
Обновление "черного списка", в который добавлено несколько россиян, призвано защитить от иностранного вмешательства предстоящие президентские выборы в США и "послать сигнал Москве", что такие попытки будут преследоваться, говорится в заявлении американского Минфина.


CША ввели санкции против трех Россиян за кибератаки
источник
SecurityLab
В настоящее время ищущие жертв операторы вымогательского ПО все чаще обращаются посредникам – брокерам, продающим в даркнете доступ ко взломанным сетям различных организаций. Как сообщается в отчете ИБ-компании Digital Shadows, за последние два года спрос на подобные услуги существенно увеличился в связи с ростом популярности бизнес-модели «вымогательское ПО как услуга» (ransomware-as-a-service, RaaS). Большой всплеск обращений RaaS к брокерам, продающим доступ ко взломанным сетям, наблюдается последние шесть месяцев.    
Операторы вымогательского ПО покупают доступ ко взломанным сетям у посредников
источник
SecurityLab
ФСБ способно расшифровывать несекретные чаты в Telegram, но о массовой слежке за пользователями речь не идет. Об этом в интервью всероссийскому образовательному проекту «Цифровая журналистика» рассказал глава компании «Интернет-розыск» Игорь Бедеров.    
ФСБ может расшифровывать несекретные чаты в Telegram
источник
SecurityLab
Специалисты словацкой компании ESET обнаружили редкий образец вредоносного ПО для Linux, который атакует исключительно программные VoIP-коммутаторы Linknat VOS2009 и VOS3000.


Вредонос CDRThief перехватывает данные программных VoIP-коммутаторов
источник
SecurityLab
Сотрудники компании Facebook вручную просматривают запросы на раскрытие информации пользователей, не проверяя электронные адреса тех, кто запрашивает доступ к порталам, предназначенным исключительно для сотрудников правоохранительных органов. Другими словами, любой, у кого есть электронный адрес, может получить доступ к порталам, где правоохранительные органы запрашивают данные о пользователях Facebook и WhatsApp.    
Получить форму заявки на раскрытие информации Facebook может кто угодно
источник
SecurityLab
Microsoft опубликовала официальное предупреждение, согласно которому с 8 декабря 2020 года прекращается поддержка версии Windows 10 1903 (Windows 10 May 2019 Update). После этой даты компания прекратит выпускать новые обновления безопасности для данной платформы.    
Microsoft напомнила о прекращении поддержки версии Windows 10 1903 в декабре 2020 года
источник
SecurityLab
За последние годы существенно вырос уровень злоумышленников: они научились обходить инструменты защиты информации и долгое время оставаться незамеченными в атакуемой инфраструктуре. Совершенствование навыков и инструментария киберпреступников требует от команды защиты постоянного повышения квалификации и роста эффективности реагирования.


Red Teaming. Лучшая защита – это нападение
источник
SecurityLab
Сайт одной из крупнейших в мире авиакомпаний United Airlines позволял кому угодно просмотреть информацию о билетах клиентов авиалинии, запросивших возврат средств.    
Уязвимость на сайте United Airlines раскрывала данные путешественников
источник
SecurityLab
Компания Elastic выпустила новую версию своего решения безопасности Elastic Security 7.9, представляющую собой важный этап на пути к обеспечению безопасности конечных точек, интегрированной в Elastic Stack. Этот этап включает в себя защиту от вредоносных программ в Windows и macOS, а также расширенное обнаружение и глубокую видимость для всех основных операционных систем. Elastic Security теперь предлагает расширенные готовые средства защиты для мониторинга безопасности облачной среды и новую интеграцию с SOAR-платформой IBM Security Resilient.    
Новые ИБ-решения недели: 11 сентября 2020 года
источник
SecurityLab
Трое хакеров из Нидерландов взломали учетную запись президента США Дональда Трампа с помощью утекшего пароля, сообщило издание Vrij Nederland.


Нидерландские ИБ-эксперты взломали Twitter-аккаунт Трампа перед выборами в 2016 году
источник
SecurityLab
В течение как минимум одного года хакеры пытаются взломать криптовалютный кошелек, в котором предположительно хранится 69 370 биткойнов (около $690 млн). Согласно сайту, отслеживающему количество биткойн-кошельков, этот кошелек является седьмым в мире по количеству биткойнов, и тот, кто сможет его взломать, сорвет поистине большой куш.    
На продажу выставлен биткойн-кошелек с $690 млн
источник
SecurityLab
Налоговая служба США (the United States Internal Revenue Services, IRS) заплатит $625 тысяч за технологии, помогающие отслеживать транзакции в сети криптовалюты Monero или Bitcoin Lightning Network в обход технологий, обеспечивающих их анонимность.    
Налоговая служба США готова заплатить $625 тыс. за технологии отслеживания криптовалют
источник
SecurityLab
В администрации Оренбурга намерены обратиться в ФСБ, Роскомнадзор и МВД с целью найти авторов анонимных телеграм-каналов, распространивших информацию о торгах по школьному питанию.


Мэрия Оренбурга попросила ФСБ найти авторов анонимных telegram каналов
источник
SecurityLab
Microsoft зафиксировала попытки вмешательства в выборы в США из России, Китая и Ирана. Об этом сообщается 10 сентября в блоге компании.


Microsoft обвинил  российских хакеров в атаках на 200 организаций США
источник