Size: a a a

2017 September 22
InfoSec
Троян Svpeng использует функции Android для людей с ограниченными возможностями http://www.securitylab.ru/news/488662.php
источник
InfoSec
Национальный банк Канады предупредил о возможной утечке данных клиентов http://www.securitylab.ru/news/488664.php
источник
InfoSec
Сотрудники Equifax по ошибке перенаправляли клиентов компании на фальшивый сайт https://securenews.ru/equifax_3/
SecureNews
Сотрудники Equifax по ошибке перенаправляли клиентов компании на фальшивый сайт - SecureNews
Бюро кредитных историй Equifax ошибочно опубликовало ссылку на фальшивый вариант собственного сайта, который был специально разработан одним из программистов, желающим указать руководству компании на проблемы, связанные с безопасностью ее официального сайта. После нашумевшей утечки информации 143 миллионов клиентов сотрудники Equifax запустила сайт equifaxsecurity2017.com, где у пользователей есть возможность проверить, скомрометированы ли их персональные данные. Программист Ник Свитинг обратил внимание на то, что вместо доверенного домена equifax.com сайт разместили на новом домене. По словам эксперта, для злоумышленников не составит труда подделать такой сайт. Чтобы указать компании на существующую проблему, Свитинг разработал фальшивую версию сайта и разместил ее на домене securityequifax2017.com. В Читать далее
источник
InfoSec
В конце октября в Москве пройдет конференция Russian Blockchain Week 2017 https://xakep.ru/2017/09/22/russian-blockchain-week-2017/
источник
InfoSec
Решения для контроля над энергопотреблением могут использоваться для атак на чипсеты http://www.securitylab.ru/news/488665.php
источник
InfoSec
Американец осужден за саботаж базы данных вооруженных сил США http://www.securitylab.ru/news/488666.php
источник
InfoSec
Популярная Android-клавиатура шпионит за пользователями http://www.securitylab.ru/news/488674.php
источник
InfoSec
Атаковать изолированные машины можно через климатические системы и камеры видеонаблюдения https://xakep.ru/2017/09/22/hvacker-and-air-jumper/
источник
InfoSec
В 1 квартале 2017 года Россия стала лидером по числу заражений вредоносным ПО http://www.securitylab.ru/news/488675.php
источник
InfoSec
В Национальном банке Канады сообщили о вероятной утечке клиентской информации https://securenews.ru/national_bank_of_canada/
SecureNews
В Национальном банке Канады сообщили о вероятной утечке клиентской информации - SecureNews
Как сообщает информационное агентство Reuters, сбой в работе веб-сайта Национального банка Канады мог привести к утечке персональных данных клиентов. Национальный банк Канады является шестым по величине коммерческим банком в стране. Услугами банка пользуются около 2400000 человек. Главный офис Национального банка находится в городе Монреаль. Как утверждают представители финансовой организации, ошибка привела к тому, что некоторые клиенты, заполняя электронную форму на сайте банка, могли видеть информацию других пользователей. Причина сбоя заключается в ошибке, которую допустили разработчики в ходе создания электронной формы. В банке подчеркнули, что утечка не затронула финансовую информацию и персональные данные клиентов, в том числе адреса проживания и номера Читать далее
источник
InfoSec
Крадущий информацию вредонос FormBook доступен по низкой цене https://www.anti-malware.ru/news/2017-09-22-1447/24153
источник
InfoSec
Microsoft: Количество атак на облачные сервисы увеличилось на 300% https://www.anti-malware.ru/news/2017-09-22-1447/24154
источник
InfoSec
Конкурс хаков: как поставить и настроить Inventory NG https://xakep.ru/2017/09/22/inventory-ng-trick/
источник
InfoSec
Уязвимость в Slack грозит новой эпидемией шифровальщиков http://threatpost.ru/unsigned-slack-for-linux-is-a-threat/22421/
источник
InfoSec
Раскрыты подробности новой кампании по распространению шпионского ПО FinFisher http://www.securitylab.ru/news/488676.php
источник
InfoSec
Злоумышленники вернули стартапу CoinDash украденные 3 млн долларов https://xakep.ru/2017/09/22/coindash-3-mln/
источник
InfoSec
Автоматизируем тестирование на проникновение с apt2 https://habrahabr.ru/post/338460/
источник
InfoSec
Хакер взломал сотни компаний, проэксплуатировав уязвимость на сайтах служб IT-поддержки http://www.securitylab.ru/news/488681.php
источник
InfoSec
Конкурс хаков: пишем на PowerShell скрипт, который уведомляет о днях рождения пользователей Active Directory https://xakep.ru/2017/09/22/ad-admin-bdays-trick/
источник
InfoSec
Обнаружена киберкампания по распространению шпионской программы FinFisher https://securenews.ru/finfisher_2/
SecureNews
Обнаружена киберкампания по распространению шпионской программы FinFisher - SecureNews
Эксперты ESET выявили киберкампанию по распространению нового варианта вредоносной программы FinFisher (FinSpy). По словам исследователей, объектами атаки стали пользователи из семи государств, а в двух странах к организации кибератак могут быть причастны крупные интернет-провайдеры. При этом, исходя из соображений безопасности, эксперты не сообщают, какие именно государства затронуты киберкампанией. Кибершпионская утилита FinFisher разработана компанией Gamma Group и предназначена для сотрудников правоохранительных органов. В программу встроен кейлоггер, а также функционал перехвата коммуникаций и наблюдения посредством веб-камер/микрофонов. Новая киберкампания отличается тем, что хакеры для распространения FinFisher применяют атаки типа man-in-the-middle на уровне интернет-провайдера. Если жертва загружает с официального сайта одно из таких приложений, Читать далее
источник