Size: a a a

2018 April 10
SecurityLab
Компания Gemalto представила решение Gemalto Color Laser Shield для обеспечения безопасности цветной фотографии в удостоверениях личности. Color Laser Shield использует четырехцветные лазеры для нанесения специальных чернил на внутреннюю структуру документа, обеспечивая высший уровень разрешения и защиту от подделки.    
Новые ИБ-решения недели
источник
SecurityLab
Аналитики из компании Flashpoint сообщили о растущей тенденции злоумышленников использовать программы типа HTTP-Injector для получения бесплатного доступа в интернет. Подобные действия могут привести к потере доходов телекоммуникационных компаний по всему миру, особенно тех, которые обеспечивают доступ к интернету по SIM-карте.    
Бразильские преступники используют HTTP Injector для бесплатного доступа в интернет
источник
SecurityLab
Эксперты Positive Technologies Илья Карпов, Дмитрий Скляров и Алексей Стенников выявили уязвимости высокого уровня риска в устройствах релейной защиты и автоматики (РЗиА) производства Siemens, которые используются для управления и защиты силового оборудования на электроэнергетических объектах (подстанции, ГЭС и др.). Siemens устранил уязвимости и выпустил соответствующие рекомендации.


Positive Technologies обнаружила опасные уязвимости в оборудовании Siemens для электроподстанций
источник
SecurityLab
В скором времени процесс авторизации на многих сайтах упростится и будет осуществляться с помощью аппаратных ключей в лэптопах, специальных приложений или даже датчиков отпечатков пальцев на смартфонах. Во вторник, 10 апреля, ряд организаций и компаний, в том числе Microsoft и Google, выступили в поддержку нового стандарта, благодаря которому web-разработчики будут реализовывать на своих сайтах дополнительные механизмы авторизации, призванные надежно защитить учетные записи и данные пользователей.    
Новый стандарт позволит использовать биометрию для авторизации на сайтах
источник
SecurityLab
Инженеры компании Mozilla решили пойти по стопам разработчиков браузера Google Chrome и начать блокировать загрузку FTP-подресурсов на страницах, работающих по протоколам HTTP и HTTPS в программе Firefox.    
Firefox вслед за Chrome блокирует загрузку большинства FTP-подресурсов
источник
SecurityLab
источник
2018 April 11
SecurityLab
пользователи, сломавшие свои устройства и решившиеся на их починку не у Apple, и вовсе остались без устройств.
https://www.securitylab.ru/news/492587.php
источник
SecurityLab
Исследователи безопасности из компании Bastille обнаружили в системах аварийного оповещения серьезную уязвимость, позволяющую хакерам дистанционно активировать все сирены с помощью радиочастот.    
Уязвимость в системах аварийного оповещения позволяет хакерам запускать ложные сигналы тревоги
источник
SecurityLab
Роскомнадзор начал блокировку технического домена Google - googleusercontent.com. Домен заблокирован согласно постановлению Генпрокуратуры РФ за номером ГП 27-31-2015/Ид4082-15 от 4 декабря 2015 года.    
Роскомнадзор приступил к блокировке технического домена Google
источник
SecurityLab
Компания Kryptos Logic, управляющая основным C&C-сервером для синкхолинга WannaCry, сообщила о своем решении предоставить организациям доступ к некоторым данным, полученным в результате синкхолинга.    
Данные синкхолинга WannaCry теперь доступны для организаций
источник
SecurityLab
Во вторник, 10 апреля, компания Microsoft выпустила плановые ежемесячные обновления безопасности для своих продуктов. Помимо прочего, патчи исправляют ряд критических уязвимостей, пять из которых позволяют злоумышленнику получить контроль над компьютером жертвы, лишь заставив ее посетить вредоносный сайт.    
Windows-ПК можно взломать, просто заставив жертву посетить сайт
источник
SecurityLab
После скандала с Cambridge Analytica компания Facebook запустила   программу вознаграждения за сообщения о «злоупотреблении данными» на своей платформе.    
Facebook предлагает награду в $40 тыс. за информацию об утечках данных
источник
SecurityLab
Как известно, в iPhone Х вместо уже привычного датчика отпечатков пальцев для биометрической аутентификации используется сканер лица Face ID. Apple позиционирует новый механизм как надежный и безопасный, однако время от времени появляются жалобы на то, что посторонние могут обойти защиту с помощью Face ID и разблокировать смартфон.    
Россиянин требует от Apple $1 млн за некорректно работающий Face ID
источник
SecurityLab
В программном обеспечении для конфигурации промышленного оборудования Omron CX-One обнаружено три опасных уязвимости, позволяющие злоумышленнику вызвать переполнение буфера и получить несанкционированный доступ к определенным объектам. Совместная эксплуатация данных проблем может привести к удаленному выполнению произвольного кода.    
В промышленном ПО Omron CX-One обнаружены опасные уязвимости
источник
SecurityLab
Исследователь безопасности под псевдонимом n0sign4l обнаружил опасную уязвимость (CVE-2018-9840) в версии мессенджера Signal для iOS. Проблема позволяет обойти процесс аутентификации для доступа к приложению.    
В Signal для iOS обнаружена возможность обхода аутентификации
источник
SecurityLab
Учетная запись сервиса Vevo на YouTube была взломана хакерами. Злоумышленники изменили названия и обложки множества музыкальных видео, в том числе клип на песню Despacito, собравший на YouTube более 5 млрд просмотров.    
Хакеры взломали учетную запись сервиса Vevo на YouTube
источник
2018 April 12
SecurityLab
Сотрудники правоохранительных органов Оренбурга пресекли деятельность крупной фермы для майнинга криптовалюты, незаконно работавшей на территории одного из бывших заводов.    
На оренбургском заброшенном заводе работала подпольная криптоферма
источник
SecurityLab
Как ранее сообщал SecurityLab, 6 апреля текущего года Роскомнадзор подал иск в Таганский районный суд Москвы о блокировке мессенджера Telegram в связи с отказом компании Telegram Messenger Limited Liability Partnership выполнить обязанности организатора распространения информации и предоставить ключи шифрования спецслужбам РФ. Однако в данном деле компания является не ответчиком, а заинтересованным лицом, так как производство рассматривается в особом порядке, сообщила пресс-секретарь Таганского суда Москвы Юлия Сухинина изданию «РИА Новости».    
Telegram не является ответчиком по делу о блокировке
источник
SecurityLab
Глава Федеральной службы защиты конституции Германии Ханс-Георг Маасен (Hans-Georg Maaßen) заявил о «высокой вероятности» причастности российских властей к кибератакам на компьютерные сети правительства ФРГ.    
Россию заподозрили во взломе сетей правительства Германии
источник
SecurityLab
С выходом плановых ежемесячных обновлений безопасности 10 апреля текущего года Microsoft также выпустила патч для старой уязвимости в Outlook, известной еще с 2016 года. Тем не менее, просто установить обновление для полного исправления уязвимости недостаточно, и необходимо принять дополнительные меры.    
Обновление от Microsoft лишь наполовину исправляет уязвимость в Outlook
источник