Size: a a a

2017 September 08
InfoSec
Обнаружено вредоносное ПО, созданное французской разведкой http://www.securitylab.ru/news/488331.php
источник
InfoSec
Произошла утечка информации 143 миллионов клиентов бюро кредитных историй Equifax https://securenews.ru/equifax/
SecureNews
Произошла утечка информации 143 миллионов клиентов бюро кредитных историй Equifax - SecureNews
Представители бюро кредитных историй Equifax рассказали о взломе, в ходе которого хакеры заполучили доступ к конфиденциальной информации (номера социального страхования, даты рождения и домашние адреса) около 143 миллионов клиентов в США. Бюро кредитных историй Equifax находится в американском городе Атланта. В базе бюро размещены кредитные истории более чем 800 миллионов клиентов из 24 стран, включая Россию. Как утверждает в Equifax, киберкампания продолжалась с середины мая по июль этого года. Сотрудники компании выявили утечку информации 29 июля. Хакеры воспользовались уязвимостью в веб-приложении Equifax, что позволило им заполучить доступ к файлам, в которых содержалась имена, номера карт соцстрахования и водительских удостоверений клиентов Читать далее
источник
InfoSec
«Дела осадные»: Как компании построить надежную крепость для защиты облака https://habrahabr.ru/post/337428/
источник
InfoSec
Хакеры используют всплывающие уведомления для атак на Android http://www.securitylab.ru/news/488332.php
источник
InfoSec
Samsung наградит исследователей за поиск уязвимостей в своих продуктах http://www.securitylab.ru/news/488334.php
источник
InfoSec
Неизвестные взломали бюро кредитных историй Equifax и похитили данные 143 млн человек https://xakep.ru/2017/09/08/equifax-hack/
источник
InfoSec
Ошибка в ядре Windows позволяет обойти решения безопасности http://www.securitylab.ru/news/488335.php
источник
InfoSec
Вирусы-криптомайнеры формируют ботнеты, зарабатывающие для своих владельцев сотни тысяч долларов США https://geektimes.ru/post/292749/
источник
InfoSec
Японская полиция арестовала подростка, продававшего блокировщик мобильных устройств https://securenews.ru/japanese_teenager/
SecureNews
Японская полиция арестовала подростка, продававшего блокировщик мобильных устройств - SecureNews
Представители полиции Японии сообщили 5 сентября текущего года об аресте в Осаке 13-летнего подростка, занимавшегося рекламой и продажей блокировщика мобильных устройства на торговой площадке Mercari. Программа не осуществляла шифрование файлов, а лишь блокировала экран мобильного устройства, не позволяя жертве нормально пользоваться им. Подросток открыто продавал вредоносную программу по 860-1500 иен (7,9-13,78 долларов) за копию. По словам задержанного, данная программа якобы была предназначена не для киберпреступлений, а для розыгрышей, что, впрочем, не освобождает подростка от ответственности. Правоохранители нашли рекламное объявление на Mercari во время стандартной проверки. В полиции утверждают, что подросток занимался активной рекламой своей программы в социальных сетях, однако ему Читать далее
источник
InfoSec
В ЕС предлагают фильтровать загружаемый интернет-контент http://www.securitylab.ru/news/488354.php
источник
InfoSec
В загрузчиках MediaTek, Qualcomm и Huawei найдены несколько уязвимостей http://threatpost.ru/multiple-vulnerabilities-found-in-nvidia-qualcomm-huawei-bootloaders/22213/
источник
InfoSec
В США хакеры завладели персональными данными 143 миллионов американцев https://www.anti-malware.ru/news/2017-09-08-3/24004
источник
InfoSec
InfoWatch открыла новый зарубежный офис в Куала-Лумпуре https://www.anti-malware.ru/news/2017-09-08-3/24005
источник
InfoSec
Атака через омографы IDN распространяет бэкдор Beta Bot http://threatpost.ru/idn-homograph-attack-spreading-betabot-backdoor/22216/
источник
InfoSec
Помощников Siri, Alexa, Cortana и Google можно контролировать с помощью ультразвука https://xakep.ru/2017/09/08/dolphinattack/
источник
InfoSec
В гостях у Balabit. Как syslog-ng, Shell Control Box и Blindspotter стоят на страже корпоративной безопасности https://xakep.ru/2017/09/08/balabit-security/
источник
InfoSec
В ядре Windows обнаружена опасная программная ошибка https://securenews.ru/windows_core/
SecureNews
В ядре Windows обнаружена опасная программная ошибка - SecureNews
Благодаря программной ошибке в ядре Windows, вредоносная программа может обходить защитные решения. По словам экспертов из EnSilo, эта уязвимость есть во всех версиях операционной системы (от Windows 2000 до Windows 10). Как утверждают в EnSilo, программная ошибка в ядре Windows не дает вендорам безопасности возможности определять, какие именно модули были загружены во время работы защитного решения. Специалисты выявили ошибку в механизме PsSetLoadImageNotifyRoutine, который используется в некоторых защитных решениях для того, чтобы определять, загружен ли код в ядро или пространство пользователя. С помощью уязвимости хакер может принудить PsSetLoadImageNotifyRoutine восстановить недействительное имя модуля для того, чтобы замаскировать вредоносную программу под легитимное приложение. Читать далее
источник
InfoSec
Группировка The Shadow Brokers рассказала еще об одном эксплоите АНБ https://xakep.ru/2017/09/08/the-shadow-brokers-unitedrake/
источник
InfoSec
Банковский троян Emotet вернулся и распространяется через спам http://www.securitylab.ru/news/488357.php
источник
InfoSec
Ярлыки в Windows: куда они ведут и могут ли быть опасны? https://habrahabr.ru/post/337390/
источник