Size: a a a

2017 July 28
InfoSec
[Из песочницы] Как крупная курьерская компания персональные данные своих клиентов раздавала https://habrahabr.ru/post/334330/
источник
InfoSec
Голландская полиция захватывает аккаунты на подпольной торговой площадке Dream Market https://xakep.ru/2017/07/28/dream-market-compromised/
источник
InfoSec
Производители приборов радиационного контроля отказались устранять уязвимости в продукции https://securenews.ru/radiation/
SecureNews
Производители приборов радиационного контроля отказались устранять уязвимости в продукции - SecureNews
Эксперт компании IOActive Рубен Сантамарта рассказал о разнообразных уязвимостях в оборудовании для контроля уровня радиации, которые используются на атомных электростанциях и пограничных постах, в морских портах и учреждениях здравоохранения. Специалист провел анализ разных моделей приборов контроля уровня радиации, произведенных тремя компаниями: Digi, Ludlum и Mirion. Эксперту удалось выявить целый ряд проблем: скрытые аккаунты-бэкдоры, слабые алгоритмы шифрования, вшитые ключи и использование незащищенных протоколов. Как утверждает Сантамарта, злоумышленник может воспользоваться бэкдором для того, чтобы захватывать контроль над устройством или с помощью других уязвимостей провести атаку типа man-in-the-middle, а также перехватывать и вносить изменения в данные, которые приборы передают друг другу. Специалист сообщил Читать далее
источник
InfoSec
ShadowBrokers остаются загадкой http://threatpost.ru/shadowbrokers-remain-an-enigma/21992/
источник
InfoSec
Эксперты смогли получить контроль над электрокаром Tesla Model X http://www.securitylab.ru/news/487517.php
источник
InfoSec
Полиция Нидерландов берет под контроль аккаунты на подпольном торговом сайте Dream Market https://securenews.ru/dream_market/
SecureNews
Полиция Нидерландов берет под контроль аккаунты на подпольном торговом сайте Dream Market - SecureNews
Ранее подпольные торговые площадки AlphaBay и Hansa были закрыты в результате крупной спецоперации, проведенной совместно американскими, британскими, канадскими, литовскими, нидерландскими, таиландскими и французскими правоохранителями. После того, как AlphaBay и Hansa были закрыты, пользователи начали переходить на Dream Market – самую крупную из оставшихся подпольных торговых площадок. Многие пользователи уже имели аккаунты на Dream Market, с которыми они начали активно работать. Однако нидерландские полицейские выяснили, что двухфакторная аутентификация не подключена ко многим аккаунтам в Dream Market, а их владельцы пользуются идентичными паролями для разных сервисов. Недавно пользователи Dream Market обнаружили, что по крайней мере 14 учетных записей на сайте были захвачены Читать далее
источник
InfoSec
ИНТЕРЕСНОЕ ЗА НЕДЕЛЮ В МИРЕ КИБЕРБЕЗОПАСНОСТИ (24-28 июля) https://www.tsarev.biz/news/interesnoe-za-nedelyu-v-mire-kiberbezopasnosti-24-28-iyulya/
источник
InfoSec
Исследователь Positive Technologies рассказал о способах компрометации платежной системы Apple Pay http://www.securitylab.ru/news/487518.php
источник
InfoSec
В Microsoft Office Outlook исправлена критическая уязвимость http://www.securitylab.ru/news/487521.php
источник
InfoSec
Центральный Банк РФ сообщил о снижении объемов краж с банковских карт http://www.securitylab.ru/news/487523.php
источник
InfoSec
ЦРУ разработало вирусы для взлома Mac и Linux http://safe.cnews.ru/news/top/2017-07-28_wikileaks_tsru_razrabotalo_novye_virusy_dlya_vzloma
источник
InfoSec
Эксперт Positive Technologies рассказал о способах компрометации Apple Pay http://safe.cnews.ru/news/line/2017-07-28_ekspert_positive_technologies_rasskazal_o_sposobah
источник
InfoSec
Россияне нашли опасную «дыру» во всех современных iPhone, iPad и Mac http://safe.cnews.ru/news/top/2017-07-28_vo_vseh_sovremennyh_iphoneipad_i_mac_najdena
источник
InfoSec
Google подсчитал прибыли шифровальщиков-вымогателей http://threatpost.ru/google-study-quantifies-ransomware-revenue/21998/
источник
InfoSec
В браузере Safari от Apple обнаружена опасная уязвимость https://www.anti-malware.ru/news/2017-07-28/23583
источник
InfoSec
ЦРУ использовало инструменты Achilles, Aeris и SeaPea для компрометации Mac и систем POSIX https://xakep.ru/2017/07/28/achilles-aeris-seapea/
источник
InfoSec
Security Week 30: Adups снова за свое, как закэшировать некэшируемое, в контейнерах Docker – опасный груз https://habrahabr.ru/post/334378/
источник
2017 July 29
InfoSec
Специалисты Tencent Keen Security Lab снова взломали автомобиль Tesla https://xakep.ru/2017/07/28/tesla-model-x-hack/
источник
InfoSec
Свыше 120 тыс. подключенных в интернету камер можно легко взломать http://www.securitylab.ru/news/487524.php
источник
InfoSec
Symantec: от BEC мошенничества пострадало более чем 400 организаций http://www.securitylab.ru/news/487519.php
источник