Size: a a a

2017 July 07
InfoSec
Силовики рассказали, какими мессенджерами пользуются террористы в РФ https://geektimes.ru/post/290861/
источник
InfoSec
WikiLeaks обнародовала новый пакет секретной документации ЦРУ https://securenews.ru/wikileaks_9/
SecureNews
WikiLeaks обнародовала новый пакет секретной документации ЦРУ - SecureNews
На сайте WikiLeaks в рамках проекта Vault 7 опубликованы документы, содержащие описания BothanSpy и Gyrfalcon – двух хакерских утилит из арсенала Центрального разведывательного управления США. Данные инструменты предназначены для кражи учетной информации SSH (сетевой протокол) на устройствах с Windows и Linux. Утилита BothanSpy, нацеленная на клиентскую программу Xshell для Windows, дает возможность осуществлять перехват пользовательской учетной информации для активных SSH-сессий. Украденная информация может быть отправлена на удаленный сервер или в зашифрованном виде сохранена на диске. Инструмент Gyrfalcon предназначен для клиентов OpenSSH на Linux-системах. Утилита может как похищать учетную информацию активных сессий, так и осуществлять полный или частичный перехват трафика OpenSSH. Читать далее
источник
InfoSec
Let’s Encrypt начнет выдавать бесплатные сертификаты wildcard  в 2018 году https://xakep.ru/2017/07/07/lets-encrypt-wildcards/
источник
InfoSec
Подражатель WannaCry пытался «подсидеть» NotPetya в день его триумфа http://www.securitylab.ru/news/487186.php
источник
InfoSec
Суд принял к рассмотрению иск Twitter против правительства США - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNEZzGNOmMsGq06fgYtItwYb5Ws1Og&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780150543580&ei=IVRfWbiKLo2DqQKQyJuYDA&url=http://www.itsec.ru/newstext.php?news_id%3D117350
источник
InfoSec
Молодых математиков призвали в научные роты - VN.RU - Все новости Новосибирской области http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNEGM0bPLHe5P9B9KY8dYxOF6LfnOw&clid=c3a7d30bb8a4878e06b80cf16b898331&ei=IVRfWbiKLo2DqQKQyJuYDA&url=http://vn.ru/news-molodykh-matematikov-prizvali-v-nauchnye-roty/
источник
InfoSec
Блумберг сообщил о взломе компьютерной сети американской АЭС https://www.anti-malware.ru/news/2017-07-07/23365
источник
InfoSec
Литва и НАТО объявили о сотрудничестве в сфере кибербезопасности https://www.anti-malware.ru/news/2017-07-07/23366
источник
InfoSec
Cisco признала: В ее контроллерах неизменяемые логины и пароли были вшиты прямо в код http://safe.cnews.ru/news/top/2017-07-07_cisco_priznala_v_ee_kontrollerah_neizmenyaemye
источник
InfoSec
Когда всё супер. Повышаем привилегии до суперпользователя через уязвимость в sudo https://xakep.ru/2017/07/07/exploits-sudo-lpe-writeup/
источник
InfoSec
Обнаружен новый подражатель WannaCry https://securenews.ru/wannacry_16/
SecureNews
Обнаружен новый подражатель WannaCry - SecureNews
27 июня текущего года Украина была атакована вымогательской программой Petya.A. Однако в этот же день была проведена еще одна атака с применением другой вымогательской программой, которую практически не заметили ИБ-эксперты. Распространение Petya.A осуществлялось, прежде всего, посредством инфицированного бэкдором обновления для украинской бухгалтерской программы «M.e.doc». Однако, по словам экспертов «Лаборатории Касперского», Petya.A – не единственная вымогательская программа, действовавшая таким образом. Так специалисты сообщают, что в программной папке «M.e.doc» находилась дополнительная вредоносная программа в виде файла ed.exe, запускаемого компонентом «M.e.doc» – ezvit.exe. Дополнительное ПО в действительности является программой-вымогателем, созданной посредством платформы .NET Framework и содержащей в коде строку WNCRY, которая явно отсылает Читать далее
источник
InfoSec
Новый RAT атакует интересующихся запуском баллистических ракет КНДР http://www.securitylab.ru/news/487188.php
источник
InfoSec
Российских хакеров подозревают во взломе 10 американских электростанций https://securenews.ru/russian_hackers_6/
SecureNews
Российских хакеров подозревают во взломе 10 американских электростанций - SecureNews
Издание Bloomberg, ссылаясь на бывших и действующих должностных лиц США, сообщает, что хакеры, выполняя заказ иностранного правительства, осуществили взлом как минимум 10 американских электростанций. Как утверждают американские власти, враждебные государства могут быть заинтересованы в том, чтобы нарушать электроснабжение в США. Для того, чтобы предотвратить возможные сбои, на минувшей неделе была организована рассылка соответствующих уведомлений для компаний электроэнергетической отрасли. Как сообщает Bloomberg, не так давно хакеры проникли в сети одной из компаний, производящей автоматизированные системы управления для электроэнергетических предприятий. Как утверждают источники издания, связанные с расследованием кибератак, в их организации подозревают Россию.
источник
InfoSec
Крупнейшая подпольная торговая площадка AlphaBay ушла в offline http://www.securitylab.ru/news/487192.php
источник
InfoSec
Авторы оригинальной версии Petya выпустили мастер-ключ для дешифровки http://www.securitylab.ru/news/487190.php
источник
InfoSec
Никто не хочет сообщать в Apple об уязвимостях iPhone https://geektimes.ru/post/290875/
источник
InfoSec
Июльский апдейт от Google устраняет опасный баг Broadpwn http://threatpost.ru/google-patches-critical-broadpwn-bug-in-july-security-update/21846/
источник
InfoSec
Let’s Encrypt предложит Wildcard-сертификаты в 2018 году http://threatpost.ru/lets-encrypt-to-offer-wildcard-certificates-in-2018/21848/
источник
InfoSec
Создатели первоначальной версии Petya опубликовали ключ для расшифровки файлов https://securenews.ru/petya_4/
SecureNews
Создатели первоначально версии Petya опубликовали ключ для расшифровки файлов - SecureNews
Разработчики оригинальной вымогательской программы Petya, которые известны в Twitter как Janus Cybercrime Solutions, обнародовали мастер-ключ для восстановления зашифрованных файлов. Мастер-ключ можно использовать для расшифровки файлов, пораженных всеми версиями Petya, кроме программы Petya.А, к созданию которой разработчики первоначальной версии не имеют какого-либо отношения. Таким образом, появилась возможность восстанавливать все файлы, зашифрованные первой версией вредоносной программы (при загрузке на экране компьютера появляется белый череп на красном фоне), второй версией, которая поставлялась с ПО Mischa (зеленый череп на черном фоне), и третьей версией – GoldenEye (желтый череп на черном фоне). 5 июля в Twitter-аккаунте Janus Cybercrime Solutions была размещена ссылка на зашифрованный и Читать далее
источник
InfoSec
Cisco предупредила о серьезных уязвимостях в своих продуктах http://www.securitylab.ru/news/487195.php
источник