Size: a a a

2017 June 30
InfoSec
Авторы оригинального шифровальщика Petya пытаются помочь жертвам NotPetya https://xakep.ru/2017/06/30/petya-vs-notpetya/
источник
InfoSec
«Клоны» WannaCry продолжают атаковать Украину http://www.securitylab.ru/news/487037.php
источник
InfoSec
Создатели оригинальной версии Petya ищут контроружие против NotPetya http://www.securitylab.ru/news/487040.php
источник
InfoSec
Сервис Shifr дает возможность любому человеку разрабатывать вымогательские программы https://securenews.ru/shifr/
SecureNews
Сервис Shifr дает возможность любому человеку разрабатывать вымогательские программы - SecureNews
Как сообщает сайт BleepingComputer, в конце прошлой недели эксперты в сфере информационной безопасности выявили новый сервис, работающий по схеме RaaS (Ransomware-as-a-Service – вымогательское ПО как услуга) и предоставляющая возможность любому человеку создать собственную вымогательскую программу. Для этого пользователь должен лишь заполнить три формы и кликнуть по кнопке. Сервис под названием Shifr создан с помощью языка программирования Go. По мнению экспертов, Shifr может быть связан с вымогательской программой Trojan.Encoder.6491, которая является первой утилитой такого рода, написанной на Go. Заполняя форму потенциальный пользователь сервиса должен ввести адрес биткоин-кошелька и сумму выкупа, которую Shifr должен требовать у пострадавших. Затем нужно лишь пройти тест Читать далее
источник
InfoSec
Средний размер вознаграждения за Bug Bounty растет http://threatpost.ru/average-bug-bounty-payments-growing/21801/
источник
InfoSec
Разработчики оригинальной программы Petya ищут способы борьбы с Petya.A https://securenews.ru/petya_a_4/
SecureNews
Разработчики оригинальной программы Petya ищут способы борьбы с Petya.A - SecureNews
На текущей неделе вновь стал активным Twitter-аккаунт, который, вероятнее всего, принадлежит разработчикам оригинальной версии вымогательской программы Petya. Через некоторое время после появления вредоносной программы страница Janus Cybercrime Solutions (@JanusSecretary) была заброшена, но после начала киберкампании Petya.A снова стала активной. Создатели оригинальной программы Petya написали в своем аккаунте, что не связаны с киберкампании Petya.A. С 7 декабря минувшего года владельцы страницы @JanusSecretary не оставляли на ней никаких твитов, но 28 июня было размещено сообщение о том, что разработчики Petya изучают Petya.A и предполагают, что программа может быть взломана с помощью их ключа. Как утверждают независимые исследователи, создатели Petya действительно не имеют Читать далее
источник
InfoSec
Украинские компании атакует .NET клон WannaCry, а специалисты вновь обвиняют M.E.Doc https://xakep.ru/2017/06/30/wcry-copycat/
источник
InfoSec
Роскомнадзор: внесение Telegram в реестр ОРИ не связано с реализацией «закона Яровой» http://www.securitylab.ru/news/487041.php
источник
InfoSec
Британское правительство допустило утечку данных своих граждан http://www.securitylab.ru/news/487042.php
источник
InfoSec
Андрей Губенко: Управление Роскомнадзора обеспечивает информационную безопасность Приморья - РИА PrimaMedia (пресс-релиз) http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNFCOcnbkFPxr00FV0eAvHhnjM9dsg&clid=c3a7d30bb8a4878e06b80cf16b898331&ei=0xRWWZDiI4i2qgK9v6r4Aw&url=http://primamedia.ru/news/602292/
источник
InfoSec
источник
InfoSec
В Windows 10 появится функция защиты от WannaCry и NotPetya http://www.securitylab.ru/news/487044.php
источник
InfoSec
Австралия создает военное подразделение для ведения кибервойны https://www.anti-malware.ru/news/2017-06-30/23306
источник
InfoSec
Mozilla: Веб-сайты чаще используют современные технологии безопасности https://www.anti-malware.ru/news/2017-06-30/23307
источник
InfoSec
Стало известно об утечке персональных данных граждан Великобритании https://securenews.ru/british_citizen_data/
SecureNews
Стало известно об утечке персональных данных граждан Великобритании - SecureNews
Британские власти советуют всем пользователям сайта data.gov.uk поменять пароли для своих аккаунтов. Издание The Register сообщает, что в открытый доступ попал файл с логинами, адресами электронных почтовых ящиков и паролями пользователей. Утечку выявили эксперты Правительственной цифровой службы (GDS), проводившие регулярную плановую проверку безопасности. GDS осуществила рассылку уведомления с просьбой о смене паролей для всех пользователей, затронутых инцидентом. В уведомлении сказано, что в открытый доступ попала информация о подписчиках сайта, прошедших регистрацию до 20 июня 2015 года. Какие-либо свидетельства применения данных не по назначению не были зафиксированы. Однако в качестве профилактической меры британские власти советуют поменять пароли, особенно, если для разных Читать далее
источник
InfoSec
В Забайкалье арестованы хакеры, укравшие десятки миллионов рублей http://www.securitylab.ru/news/487050.php
источник
InfoSec
В Забайкальском крае задержаны хакеры, похитившие десятки миллионов рублей https://securenews.ru/zabaykalye_hackers/
SecureNews
В Забайкальском крае задержаны хакеры, похитившие десятки миллионов рублей - SecureNews
Правоохранители Забайкальского края нейтрализовали киберпреступную группировку, применявшую вредоносное Android-приложение для кражи денежных средств со счетов российских граждан. Как сообщают представители Управления МВД по Забайкальскому краю, вследствие хакерской активности пострадало свыше тысячи граждан, а сумма похищенных средств насчитывает десятки миллионов рублей. Согласно информации следствия, на протяжении 1,5 лет четверо жителей Читы распространяли вредоносную программу для Android-устройств. Информация, которую злоумышленники получали посредством вредоносной программы, отправлялась на специальные веб-ресурсы. С помощью последних киберпреступники посредством онлайн-сервисов самообслуживания клиентов банка похищали денег со счетов российских граждан. Вредоносная программа блокировала сообщения о списании средств. О краже жертвы узнавали лишь спустя длительное время, если обращались в банк Читать далее
источник
InfoSec
Стань админом! 11 техник атак с повышением привилегий в Windows https://xakep.ru/2017/06/30/windows-privilege-bypass/
источник
InfoSec
Третье пришествие ГОСТ 28147-89 или «Русская рулетка» https://habrahabr.ru/post/331960/
источник
InfoSec
Функционал для защиты от WannaCry и Petya.A будет внедрен в Windows 10 https://securenews.ru/windows_10_12/
SecureNews
Функционал для защиты от WannaCry и Petya.A будет внедрен в Windows 10 - SecureNews
Пользователи Windows в течение последних 1,5 месяцев два раза сталкивались с мощными кампаниями вымогательских программ, которые привели к блокировке сотен тысяч компьютеров в разных странах мира. WannaCry и Petya.A задействовали уязвимость в протоколе SMB, применяемого в Windows. Корпорация Microsoft после атаки WannaCry устранила уязвимость во всех версиях Windows, включая неподдерживаемые, но в ходе киберкампании Petya.A выяснилось, что обновление не было установлено на множестве устройств. Эта ситуация побудила Microsoft создать методику обеспечения безопасности пользователей, в том числе не установивших последние обновления. Microsoft планирует внедрить в новых версиях Windows функционал Controlled folder access и сейчас тестирует его. Этот функционал призван обеспечить контроль Читать далее
источник