Size: a a a

2017 July 14
InfoSec
Uber патчит обход аутентификации в SSO-системе http://threatpost.ru/uber-patches-authentication-bypass-vulnerability-on-custom-sso-solution/21903/
источник
InfoSec
Коллапс в аэропорту как отражение ситуации с ИБ во многих компаниях http://lukatsky.blogspot.com/2017/07/blog-post_14.html
источник
InfoSec
В Минкомсвязи поддержали идею реализации «закона Яровой» за счет абонентов http://www.securitylab.ru/news/487342.php
источник
InfoSec
Портал госуслуг поставил под удар личные данные пользователей https://www.anti-malware.ru/news/2017-07-14/23421
источник
InfoSec
С портала госуслуг удален вредоносный код http://www.securitylab.ru/news/487343.php
источник
InfoSec
Троянская программа пользуется виртуальными рабочими столами для сбора кликов на рекламу https://securenews.ru/magala/
SecureNews
Троянская программа пользуется виртуальными рабочими столами для сбора кликов на рекламу - SecureNews
Эксперты «Лаборатории Касперского» рассказали о новой троянской программе для Windows – Magala. Вредоносная программа задействует виртуальные рабочие столы для того, чтобы кликать по рекламе, отображаемой в поисковой выдаче, и приносить прибыль для своих операторов. Magala заражает лишь устройства с Windows, на которые установлены версии браузера Internet Explorer, начиная с девятой. Основные функции троянской программы – инициализация виртуального рабочего стола и инсталляция панели инструментов для браузера Maps Galaxy. Последняя меняет стартовую страницу Internet Explorer на MyWay. Данный поисковый движок основан на базе технологии Google. После проникновения на систему Magala осуществляет подключение к командному серверу и загрузку с него списка слов, которые Читать далее
источник
InfoSec
Данные 14 млн. клиентов Verizon хранились в открытом доступе http://threatpost.ru/third-party-exposes-14-million-verizon-customer-records/21907/
источник
InfoSec
Обнародован проект ЦРУ по перехвату SMS-сообщений на Android-устройствах http://www.securitylab.ru/news/487345.php
источник
InfoSec
Скиммеры научились передавать данные с помощью ИК-излучения http://www.securitylab.ru/news/487344.php
источник
InfoSec
Торговую площадку AlphaBay закрыли правоохранители, один из админов покончил с собой https://xakep.ru/2017/07/14/alphabay-rip/
источник
InfoSec
На сайте госуслуг обнаружили вредоносный код https://securenews.ru/malicious_code/
SecureNews
На сайте госуслуг обнаружили вредоносный код - SecureNews
13 июля появилась информация о присутствии неизвестного вредоносного кода на сайте госуслуг. Как утверждают эксперты из «Доктор Веб», выявившие проблему, вредоносная программа связывала браузеры интернет-портала госуслуг с одним из 15 сайтов, которые зарегистрированы на частное лицо (среди них – 5 ресурсов принадлежат нидерландским компаниям). Эксперты считают, что код, скорее всего, не был внедрен на сайт целенаправленно. Специалисты «Лаборатории Касперского» предположили, что в действительности код является частью рекламной программы. В компании «Яндекс» отметили, что код, внедренный в портал госуслуг, является счетчиками, с которыми работают вредоносные и нежелательные расширения для браузера. Скорее всего, они были добавлены на сайт во время работы администратора Читать далее
источник
InfoSec
Ботнет FlokiBot вновь активен и распространяет вредонос для POS-терминалов LockPoS http://www.securitylab.ru/news/487346.php
источник
InfoSec
Регистратор Gandi допустил подмену серверов доменных имен для 751 домена https://xakep.ru/2017/07/14/gandi-hacked/
источник
InfoSec
В Центризбиркоме заявляют о готовности к кибератакам в день президентских выборов https://securenews.ru/elections/
SecureNews
В Центризбиркоме заявляют о готовности к кибератакам в день президентских выборов - SecureNews
Как сообщает агентство «Интерфакс», ссылаясь на члена Центральной избирательной комиссии (ЦИК) России Антона Лопатина, ведомство ведет подготовку к кибернападениям на свой веб-ресурс в период проведения президентских выборов. По словам Лопатина, на каждых выборах сайт ЦИК подвергается хакерским атакам. Кибернападения проводятся из разных стран Азии, Америки и Европы, но выявить их истинный источник практически нереально, так как злоумышленники задействуют серверы, размещенные по всему миру. Сейчас Центральная избирательная комиссия принимает меры для того, чтобы усилить защиту своего сайта. При ведомстве функционируют специальные комиссии, которые с помощью силовых структур постоянно работают над решением вопросов кибербезопасности. Как утверждает Лопатин, российские граждане могут не бояться Читать далее
источник
InfoSec
PIN-коды 14 млн пользователей несколько месяцев пролежали в открытом доступе http://safe.cnews.ru/news/top/2017-07-14_pinkody_14_mln_polzovatelej_neskolko_mesyatsev
источник
InfoSec
HOW-TO: чиним флешку, перешедшую в формат RAW https://xakep.ru/2017/07/14/howto-usb-flash-repair-raw/
источник
InfoSec
Троян Magala приносит кликфродерам около $350 с каждого компьютера https://www.anti-malware.ru/news/2017-07-14/23422
источник
InfoSec
Лаборатория Касперского считает вирус на портале госуслуг рекламным https://www.anti-malware.ru/news/2017-07-14/23423
источник
InfoSec
ЦРУ использует приложение HighRise для перехвата SMS-сообщений https://xakep.ru/2017/07/14/highrise-sms-proxy/
источник
InfoSec
WWW: Expo Snack — простейший способ делать мобильные приложения на React Native https://xakep.ru/2017/07/14/www-expo-snack/
источник