Size: a a a

2017 August 28
InfoSec
ФРГ опасается хакерских атак со стороны российских спецслужб http://www.securitylab.ru/news/488092.php
источник
InfoSec
Cloak and Dagger: эксплуатируем атаку и создаем PoC нашумевшей уязвимости https://xakep.ru/2017/08/28/cloak-and-dagger-poc/
источник
InfoSec
Ошибка Google привела к массовому отключению интернета в Японии https://xakep.ru/2017/08/28/japan-outage/
источник
InfoSec
Россия выступит с докладом о кибербезопасности на Генассамблее ООН http://www.securitylab.ru/news/488093.php
источник
InfoSec
На Pastebin обнародована крупная база логинов и паролей для IoT-устройств https://securenews.ru/pastebin/
источник
InfoSec
Вымогатель Defray атакует сферы здравоохранения и образования https://www.anti-malware.ru/news/2017-08-28-1447/23879
источник
InfoSec
Больницы Британии, пострадавшие от WannaCrypt опять оказались заражены https://www.anti-malware.ru/news/2017-08-28-1447/23880
источник
InfoSec
Полиция Нидерландов закрыла крупнейшую анонимную торговую интернет-площадку http://www.securitylab.ru/news/488094.php
источник
InfoSec
Хакеры Deputy Dog разослали вредоносные письма-спойлеры «Игры престолов» http://www.securitylab.ru/news/488095.php
источник
InfoSec
Кибервойна: чем опасны люди с ноутбуками https://www.tsarev.biz/informacionnaya-bezopasnost/kibervojna-chem-opasny-lyudi-s-noutbukami/
источник
InfoSec
Хакеры организуют вредоносные письма со спойлерами к сериалу «Игра престолов» https://securenews.ru/game_of_thrones_2/
SecureNews
Хакеры организуют вредоносные письма со спойлерами к сериалу «Игра престолов» - SecureNews
Рассылка вредоносных писем, содержащих спойлеры и видеоклипы 7 серии «Игры престолов», обнаружены исследователями информационной безопасности из Proofpoint. Играя на любопытстве фанатов шоу, хакеры распространяли вредоносное программное обеспечение. 10 августа эксперты Proofpoint впервые зафиксировали вредоносные письма, озаглавленные темой «Хочешь увидеть «Игру престолов» заранее?». Электронные письма содержали общую информацию о следующих сериях и вложенный документ Word (game of thrones preview.docx). При открытии документа активировался скрипт PowerShell, запускавший процесс установки троянской программы удаленного доступа 9002. Как утверждают исследователи, ранее эта разновидность атак применялась кибергруппировкой Deputy Dog, подозреваемой в связях с китайскими властями.
источник
InfoSec
Приложение для анонимных комментариев отправляет все контакты разработчику http://www.securitylab.ru/news/488097.php
источник
InfoSec
Бразильские ученые осуществляли сбор данных пользователей Tor https://securenews.ru/tor/
SecureNews
Бразильские ученые осуществляли сбор данных пользователей Tor - SecureNews
Ретрансляционный узел Tor, управляемый научной группой Университета Кампинас (Сан-Паулу, Бразилия), был заблокирован ввиду того, что исследователи собирали данные о пользовательских onion-адресах. Специалисты настроили узел Tor таким образом, чтобы собирать конкретную информацию о скрытых сервисах. Как утверждают эксперты, собранная информация не может быть использована для деанонимизации пользователя или поиска сервера, на котором активирован сервис. Администрация Tor Project охарактеризовала действия ученых как нарушающие этические принципы Tor. По словам младшего научного сотрудника университета Маркуса Родригеса, специалисты разрабатывали утилиту, которая могла бы выявлять вредоносные сервисы в сети Tor. Ученые признали, что с точки зрения этики они поступили неправильно, но отметили, что действовали лишь в Читать далее
источник
InfoSec
Check Point: активность RoughTed и Fireball в июле резко снизилась https://www.anti-malware.ru/news/2017-08-28-3/23882
источник
InfoSec
Уязвимость POS-терминалов SAP позволяет менять цены на продукты https://www.anti-malware.ru/news/2017-08-28-1447/23883
источник
InfoSec
В мире острый дефицит специалистов по кибербезопасности в промышленности https://www.anti-malware.ru/news/2017-08-28-3/23884
источник
InfoSec
Приложение Sarahah передает разработчику контактные данные с телефонов пользователей https://securenews.ru/sarahah/
SecureNews
Приложение Sarahah передает разработчику контактные данные с телефонов пользователей - SecureNews
Приложение Sarahah, завоевавшее популярность у пользователей мобильных устройств, скрытно передавало контактные данные с телефонов на серверы, принадлежащие фирме-разработчику. Этот функционал был найден ИБ-экспертом Закари Джулианом. После предоставления пользователем доступа к списку контактов Sarahah ведет себя одинаковым образом и на Android, и на iOS. В настоящий момент в приложении отсутствует функционал, требующий доступа к контактным данным, но, как утверждают разработчики, он будет внедрен в будущем, и именно поэтому осуществляется загрузка телефонных контактов на серверы компании. Основатель Sarahah Заин аль-Абидин Тауфик заявил, что приложение осуществляет сбор контактов для функционала, который будет внедрен позднее. Вероятнее всего, это будет список людей, позволяющий искать их Читать далее
источник
InfoSec
Выключаем Intel ME 11, используя недокументированный режим https://habrahabr.ru/post/336242/
источник
InfoSec
Вредоносная программа Zminer, ориентированная на майнинг криптовалют, размещалась в хранилище Amazon S3 http://threatpost.ru/cryptocurrency-mining-malware-hosted-in-amazon-s3-bucket/22145/
источник
InfoSec
Вымогатель Defray нацелен на индустрии образования и здравоохранения http://threatpost.ru/defray-ransomware-seen-targeting-education-healthcare-industry/22149/
источник