Size: a a a

2020 October 14
SecurityLab
Госдума на пленарном заседании приняла в первом чтении законопроект об административных штрафах за отказ удалять запрещенную информацию.


Госдума одобрила многомиллионные штрафы за нарушения в интернете
источник
SecurityLab
Во вторник, 13 октября, компания Microsoft выпустила   плановые ежемесячные обновления безопасности для своих продуктов. В общей сложности обновления исправляют 87 уязвимостей в различных продуктах Microsoft.    
Microsoft исправила ряд уязвимостей удаленного выполнения кода в своих продуктах
источник
SecurityLab
За четыре дня участники получат практические навыки анализа уязвимостей и защиты от кибератак, а также смогут реально оценить свои силы и перспективы в новой профессии. Для этого потребуются только базовые познания в области настройки ПК, установки программ и особенностей работы сети, а также владение английским языком на достаточном для понимания интерфейса несложных программ уровне.


С 20 октября HackerU проводит интенсив-практикум «Старт в кибербезопасности: Level 0»
источник
SecurityLab
Команда Sick.Codes обнаружила в приставках смарт ТВ Hindotech HK1 TV Box уязвимость, позволяющую злоумышленникам выполнить код с правами суперпользователя и в итоге похитить токены авторизации в соцсети, сохраненные пароли, историю переписки, cookie-файлы, контакты, геолокационные и другие данные.    
Уязвимости в приставках Hindotech HK1 TV Box позволяет похищать пароли и переписку
источник
SecurityLab
В течение многих лет операторы TrickBot использовали свой вредонос для взлома корпоративных сетей путем загрузки различных программных модулей для хищения паролей, распространения на другие устройства или кражи базы данных Active Directory. Теперь преступники атакуют корпоративные сети с помощью трояна BazarLoader перед тем, как загрузить вымогательское ПО Ryuk.    
Операторы TrickBot используют вредонос BazarLoader для загрузки Ryuk
источник
SecurityLab
В России нужно ввести ограничения по распространению компьютерных игр и запретить «деструктивные» игры. Об этом в эфире радиостанции «Говорит Москва» заявил председатель общероссийской общественной организации «Право на оружие» Вячеслав Ванеев.    
Правозащитники предложили запретить в РФ деструктивные компьютерные игры
источник
SecurityLab
Организации European Network for Cyber Security (ENCS) и European Distribution System Operators’ Association (E.DSO) выпустили требования по кибербезопасности для распределенной автоматизации (Distribution Automation, DA) устройств связи с объектом (Remote Terminal Units, RTU).


Представлены новые требования по кибербезопасности распределенной автоматизации
источник
SecurityLab
Хакерская группировка выставила на продажу доступ к более чем 50 тыс. взломанных домашних камер видеонаблюдения, включая видеозаписи.    
Хакеры выставили на продажу доступ к видеозаписям с 50 тыс. домашних камер
источник
SecurityLab
Виртуальные установки даже от авторитетных поставщиков ПО или решений безопасности могут представлять угрозу безопасности предприятий. Об этом сообщается в отчете ИБ-компании Orca Security, опубликованном во вторник, 13 октября.    
В 2,2 тыс. виртуальных установок обнаружены 400 тыс. уязвимостей
источник
SecurityLab
Статистическая служба Евростат опубликовала результаты опроса жителей стран Европейского Союза о проблемах передачи персональных данных социальным или профессиональным интернет-сервисам.    
Каждый четвертый европеец боится предоставлять данные интернет-сервисам
источник
SecurityLab
Правительства стран мира прикрываются пандемией COVID-19 для расширения программ слежения и борьбы с инакомыслием в интернете. Согласно отчету американской неправительственной организации Freedom House, из-за этого уровень свободы интернета снижается уже десятый год подряд.    
Власти прикрываются пандемией COVID-19 для ограничения свободы в интернете
источник
SecurityLab
Исследователи безопасности из компании Cisco Talos предупредили о резком росте активности ботнета Lemon Duck для майнинга криптовалюты Monero.    
Возросла активность ботнета Lemon Duck
источник
SecurityLab
В публикации американского издания C4ISRNET раскрывается алгоритм Project Convergence, позволяющий Армии США использовать спутники и искусственный интеллект (ИИ) для нанесения точного удара по позициям вероятного противника, в частности России и Китая.


Армия США может использовать искусственный интеллект для точечных атак по позициям вероятного противника
источник
2020 October 15
SecurityLab
В Удмуртии вынесли приговор в отношении 24-летнего жителя Ижевска за 19 преступлений в сфере компьютерных технологий по ч. 1 ст. 138 УК РФ («Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений») — 9 эпизодов, ч. 2 ст. 272 УК РФ («Неправомерный доступ к компьютерной информации»). Об этом сообщает пресс-служба регионального управления СКР.


Ижевский хакер приговорен к штрафу 10 тысяч рублей за взлом аккаунтов соцсетей
источник
SecurityLab
"В 2020-е годы одним из главных вызовов для MI5 и в целом для правительства с точки зрения национальной безопасности станут действия России, Китая, Ирана и ряда других игроков. Вызовы, которые эти страны ставят перед нами, становятся все серьезнее и комплекснее, и это в условиях сохранения угрозы со стороны террористов", - приводит его слова агентство Reuters.


Хакерские атаки с России и Китая угрожают демократии в Великобритании
источник
SecurityLab
Кибернетическое командование США призвало пользователей продуктов компании Microsoft как можно скорее установить обновление, исправляющее критическую уязвимость CVE-2020-16898. Обновление было выпущено   в рамках очередного «вторника исправлений» 13 октября 2020 года.    
Для критической уязвимости в Windows 10 созданы PoC-эксплоиты
источник
SecurityLab
Финансово мотивированная хакерская группировка FIN11 изменила свою тактику и теперь перешла на использование программ-вымогателей в качестве основного метода монетизации.    
Хакеры из FIN11 перешли на использование программ-вымогателей
источник
SecurityLab
Сотрудники Таможенного бюро расследований Германии (Zollkriminalamt, ZKA) провели обыски в офисах мюнхенской компании FinFisher, являющейся производителем печально известного коммерческого шпионского ПО FinSpy. Основанием для обыска предположительно послужили подозрения в незаконной продаже ПО за границу без соответствующего разрешения.    
Производитель шпионского ПО FinSpy подозревается в незаконной деятельности
источник
SecurityLab
Уязвимости в официальном стеке протоколов Bluetooth в ядре Linux (CVE-2020-12351, CVE-2020-12352 и CVE-2020-24490), получившие название BleedingTooth, могут быть использованы для запуска произвольного кода или доступа к конфиденциальной информации.    
Уязвимости в стеке Bluetooth для Linux позволяют осуществлять атаки zero-click
источник
SecurityLab
Крупнейшая в США компания по продажам книг Barnes & Noble сообщила о кибератаке на свои сети, в результате которой могла произойти утечка данных клиентов.    
Крупнейший в США продавец книг стал жертвой вымогательского ПО
источник