Size: a a a

2017 August 23
InfoSec
Более 500 приложений в Google Play содержали бэкдор http://www.securitylab.ru/news/488035.php
источник
InfoSec
Хакеры за 10 минут превратили домашнего робота в машину для убийства https://www.anti-malware.ru/news/2017-08-23/23852
источник
InfoSec
Криптовалютный майнер CoinMiner распространяется посредством EternalBlue и WMI https://xakep.ru/2017/08/23/coinminer/
источник
2017 August 24
InfoSec
Специалисты Forcepoint обнаружили масштабную вымогательскую кампанию https://xakep.ru/2017/08/23/extortion-campaigns/
источник
InfoSec
ФСО получит полномочия по контролю ИБ http://www.securitylab.ru/news/488036.php
источник
InfoSec
Российские банки будут идентифицировать клиентов по сетчатке глаза http://www.securitylab.ru/news/488037.php
источник
InfoSec
Крупномасштабная мошенническая кампания обнаружена специалистами Forcepoint https://securenews.ru/forcepoint_2/
SecureNews
Крупномасштабная мошенническая кампания обнаружена специалистами Forcepoint - SecureNews
Эксперты Forcepoint сообщили, что в течение последних недель развернулась вымогательская киберкампания, которая направлена на обычных пользователей и основана на социальной инженерии. Киберпреступники не пользуются вредоносными программами, стараясь шантажировать жертву публикацией тех или иных компрометирующих материалов в случае неуплаты выкупа в размере 320 долларов. По словам экспертов, апогей киберкампании пришелся на период с 11 по 18 августа, однако атаки не прекращаются до сих пор. Хакеры организовали рассылку писем с угрозами для 33500 пользователей, прежде всего для австралийцев и французов. Как утверждают специалисты Forcepoint, за угрозами мошенников на самом деле ничего не стоит, поскольку у них в распоряжении нет никаких персональных данных Читать далее
источник
InfoSec
Zerodium предлагает $500 тыс. за уязвимости 0-day в защищенных мессенджерах http://www.securitylab.ru/news/488038.php
источник
InfoSec
источник
InfoSec
Троян-майнер CoinMiner заражает компьютеры через уязвимость EternalBlue https://www.anti-malware.ru/news/2017-08-24/23853
источник
InfoSec
СёрчИнформ провела встречу с ведущими госкомпаниями Уругвая https://www.anti-malware.ru/news/2017-08-24/23854
источник
InfoSec
Китай построит институт по подготовке кадров в сфере кибербезопасности https://www.anti-malware.ru/news/2017-08-24/23855
источник
InfoSec
Из Google Play удалены приложения на SDK Igexin http://threatpost.ru/google-play-igexin-sdk-apps-removed/22137/
источник
InfoSec
Роботы, взломанные хакерами, могут нести серьезную опасность https://securenews.ru/robots/
SecureNews
Роботы, взломанные хакерами, могут нести серьезную опасность - SecureNews
Специалисты IOActive протестировали промышленные машины и человекоподобных роботов на безопасность. Удалось выявить большое количество уязвимостей, в том числе ошибки в процедуре аутентификации, незащищенная передача данных, неизменяемые пароли, отсутствие механизма шифрования в хранилищах данных. Данные проблемы могут применяться хакерами для того, чтобы следить за пользователями, похищать роботов, блокировать их и вынуждать причинять вред людям. Специалисты исследовали проблемы безопасности малогабаритных роботов производства UBTech Alpha, малых и средних роботов-компаньонов Pepper от SoftBank Robotics, а также промышленных машин производства Universal Robots. Кроме того, в отчете IOActive описаны уязвимости, которые были обнаружены в прошивке для роботов производства компании ROBOTIS, системах управления роботами Asratec и промышленных Читать далее
источник
InfoSec
В VoIP сервисе Fuze исправлены 3 серьезные уязвимости http://www.securitylab.ru/news/488040.php
источник
InfoSec
Троян Arnold похож на банкера TwoBee и тоже подменяет платежные данные в файлах .txt https://xakep.ru/2017/08/24/arnold-banker/
источник
InfoSec
Эксперты из Forcepoint обнаружили массовую спам-кампанию http://www.securitylab.ru/news/488047.php
источник
InfoSec
Капкан на лису. Выполняем произвольный код из PDF через уязвимость в Foxit Reader https://xakep.ru/2017/08/24/foxit-rce/
источник
InfoSec
Роскомнадзор заблокировал роботу известного сервиса SlideShare http://www.securitylab.ru/news/488048.php
источник
InfoSec
Российские банки внедряют процедуру идентификации по сетчатке глаза https://securenews.ru/russian_banks_4/
SecureNews
Российские банки внедряют процедуру идентификации по сетчатке глаза - SecureNews
Издание «Известия» сообщает, что уже в течение ближайших несколько лет банки будут осуществлять идентификацию личности своих клиентов по сетчатке глаза. Наиболее близкой к реализации данной задачи подошла Группа ВТБ: система сканирования сетчатки будет внедрена в следующем году. Подтвердить личность клиентов позволит сканирование сетчатки в отделениях банка, банкоматах, терминалах самообслуживания и на некоторых мобильных устройствах. Руководство ВТБ полагает, что данный способ аутентификации можно применять при любых транзакциях, и для этого необходимо только устройство для сканирования сетчатки. В Бинбанке намерены в ближайшие 2-3 года внедрить процедуру аутентификации по сетчатке. Руководство банка воспринимает сканирование сетчатки как вспомогательный защитный механизм, который позволит обезопасить сейфовые Читать далее
источник