Size: a a a

2020 September 15
SecurityLab
Незащищенная паролем база данных предоставляла любому желающему персональные данные сотен тысяч пользователей сайтов знакомств.    
Незащищенный сервер раскрывал данные пользователей сайтов знакомств
источник
SecurityLab
В минувшие выходные сотни сайтов на платформе Magento подверглись масштабной кибератаке, которую эксперты называют одной из крупнейших за последние пять лет.


Зафиксирована крупнейшая с 2015 года атака на сайты на Magento
источник
SecurityLab
SecurityLab неоднократно рассказывал об устройстве под названием GrayKey от компании GrayShift, предназначенном для криминалистической экспертизы (или попросту взлома) iPhone. Тем не менее, как оно выглядит, широкой публике было неизвестно. До недавнего времени в открытом доступе находилось только два снимка GrayKey – один попал в статью Wall Street Journal в 2018 году, а второй тогда же был опубликован специалистами MalwareBytes.    
В Сети появились подробные фотографии устройства для взлома iPhone
источник
SecurityLab
Финансируемые китайским правительством хакеры атакуют американские правительственные и коммерческие организации через уязвимости в корпоративном IT-оборудовании. Об этом сообщается в опубликованном 14 сентября совместном докладе ФБР и Агентства кибербезопасности инфраструктуры (CISA) Министерства внутренней безопасности США.    
Власти США представили список популярных у китайских кибершпионов уязвимостей
источник
SecurityLab
Интенсив-практикум «Penetration Testing»🔥

Получите опыт проведения анализа и тестирование защищенности программ, операционных систем и веб-приложений.

За 4 дня вы научитесь:

- Сканировать локальные сети, узлы в сети Интернет и анализ полученного результата.

- Обнаруживать ряд уязвимостей в веб-приложениях, программах, операционных системах и почтовых серверах.

- Подбирать эксплойты к программному обеспечению с целью тестирования безопасности.

- Эксплуатировать уязвимости через программы для тестирования.

После интенсива вы поймете перспективы развития в профессии и сможете продолжить обучение на основной программе с топовыми преподавателями-практиками.

Интенсив ведет: Егор Богомолов, 200+ успешных проектов в таких компаниях как "Информзащита", "Бизон" и "Валарм".

Читайте подробности и оставляйте заявку на сайте: https://is.gd/5W6Uz3
источник
SecurityLab
В Ковровский городской суд Владимирской области поступило на рассмотрение дело в отношении гражданина Ф., который обвиняется в совершении преступлений, предусмотренных в четырех статьях УК РФ, сообщает пресс-служба суда.    
В суд направлено дело хакера, похищавшего деньги со счетов компаний
источник
SecurityLab
Национальный центр кибербезопасности Великобритании (National Cybersecurity Center, NCSC) представил новую версию руководства по обеспечению защиты от атак с использованием вредоносного ПО и программ-вымогателей.    
Британский NCSC обновил руководство по защите от вредоносов и вымогательского ПО
источник
SecurityLab
В условиях пандемии коронавируса все больше сотрудников компаний обращаются к работе из дома, что приводит к росту рисков безопасности из-за использования домашних смарт-устройств. К примеру, недавнее исследование компании Trend Micro показало, что 39% сотрудников используют личные устройства для доступа к корпоративным данным, чаще всего это происходит через облачные сервисы и приложения. В рамках исследования специалисты опросили 13 тыс. работающих удаленно сотрудников компаний в 27 странах.    
39% сотрудников используют личные устройства для доступа к корпоративным данным
источник
SecurityLab
Компания Google может выплатить $3 млрд компенсации по судебному иску, поданному против нее в Великобритании. Согласно исковому заявлению, YouTube регулярно нарушает закон о защите конфиденциальности данных, следя за детьми online.    
Google может выплатить $3 млрд компенсации за нарушение прав детей
источник
SecurityLab
«Невзламываемый» смарт-замок 360lock с механизмом безопасности на базе блокчейна можно взломать с помощью простой атаки повторного воспроизведения или… килограммового молотка.    
Защищенный с помощью блокчейна смарт-замок уязвим к простой атаке
источник
SecurityLab
По данным нового отчёта Kaspersky ICS CERT, в первые шесть месяцев 2020 года доля атакованных компьютеров выросла по сравнению с предыдущим полугодием с 38% до почти 40% в системах автоматизации зданий и с 36,3% до 37,8% в  АСУ ТП нефтегазовой отрасли. В целом же эксперты сообщили о глобальной тенденции к снижению доли атакованных компьютеров АСУ ТП. В первом полугодии 2020 года вредоносные объекты были заблокированы на трети (32,2%) компьютеров АСУ ТП* в России, что почти совпало со среднемировым показателем (32,6%). По сравнению с предыдущим полугодием этот показатель снизился на 6 и 11 процентных пунктов для мира и России соответственно.


Эксперты зафиксировали рост кибератак на нефтегазовые компании
источник
2020 September 16
SecurityLab
ВВС США провели одно из крупнейших в истории учений по робототехнике с целью расширить использование искусственного интеллекта (ИИ) в вооруженных силах. ВВС использовали четвероногих «собак-роботов» для выявления угроз до того, как их человеческие аналоги выйдут на поле боя.


Военные США тестируют собак-роботов на поле боя
источник
SecurityLab
В московских трамваях установят камеры с системой распознавания лиц, власти выделили на это почти 200 миллионов рублей, сообщается на портал госзакупок.


В московских трамваях установят камеры с системой распознавания ли
источник
SecurityLab
Анализ кибератак на ханипотах показывает, что большинство атак направлены на ведение майнинга криптовалют на скомпрометированных серверах.

95% атак на облачные ресурсы связаны с майнингом криптовалют
источник
SecurityLab
Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК) о внесении изменений в Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ (КИИ) подписан и опубликован на официальном портале правовой информации в понедельник.


ФСТЭК подписал указ об использовании отечественного ПО на объектах критической инфраструктуры
источник
SecurityLab
Исследователи безопасности компании DEVCORE раскрыли подробности об опасных уязвимостях в решениях для управления мобильными устройствами от MobileIron, в том числе об уязвимости, позволяющей удаленно выполнить произвольный код на сервере.    
В решениях для управления мобильными устройствами от MobileIron исправлены уязвимости
источник
SecurityLab
Миллиарды смартфонов, планшетов, лэптопов и IoT-устройств с поддержкой Bluetooth находятся в зоне риска в связи с новой уязвимостью, обнаруженной исследовательской командой из Университета Пердью (США).    
Миллиарды Bluetooth-устройств уязвимы к атаке BLESA
источник
SecurityLab
Во вторник, 15 сентября, Министерство юстиции США выдвинуло обвинения против двух жителей Ирана и Палестины, осуществивших дефейс американских сайтов в ответ на убийство командующего спецподразделением «Аль-Кудс» в составе Корпуса Стражей Исламской революции Касема Сулеймани.    
Власти США выдвинули обвинения против исламских мстителей
источник
SecurityLab
Корпорация MITRE совместно с партнерами из сферы кибербезопансти запустила проект под названием Adversary Emulation Library, в рамках которого намерена публиковать так называемые планы эмуляции, имитирующие атаки крупнейших на сегодняшний день хакерских группировок. Проект, поддерживаемый фондом MITRE Engenuity, призван помочь командам безопасности обеспечить более эффективную защиту компьютерных сетей.    
MITRE представила план имитации атак хакерской группы FIN6
источник
SecurityLab
Microsoft продвигает свой новый браузер Edge на базе Chromium с июня нынешнего года, однако последнее обновление от компании неожиданно установило его на еще большее количество систем.    
Обновление для Windows 10 принудительно устанавливает Edge на базе Chromium
источник