Size: a a a

2017 May 26
InfoSec
Крайне опасная уязвимость обнаружена во всех версиях Android https://securenews.ru/cloak_and_dagger/
SecureNews
Крайне опасная уязвимость обнаружена во всех версиях Android - SecureNews
Серьезная уязвимость, присутствующая во всех версиях операционной системы Android, обнаружена исследователями Технологического института Джорджии и Калифорнийского университета в Санта-Барбаре. Используя уязвимость, получившую название Cloak and Dagger, хакер может украсть хранящиеся на устройстве данные посредством создания вредоносного приложения, которое отправляет запросы лишь на два разрешения. Приложение должно только получить доступ к функциям BIND ACCESSIBILITY SERVICE и SYSTEM ALERT WINDOW, что позволит ему осуществлять запись нажатий на клавиатуре и красть пароли, а также другую конфиденциальную информацию. После того, как пользователь предоставил приложению запрашиваемые разрешения, хакер может скрытно от жертвы осуществлять загрузку вредоносных программ, красть информацию и захватывать контроль над мобильным устройством. Как Читать далее
источник
InfoSec
Лингвистический анализ WannaCry показал, что малварь написали китайцы https://xakep.ru/2017/05/26/wannacry-linguistic-analysis/
источник
InfoSec
Банк «Уралсиб» оптимизировал защиту от кредитного мошенничества с помощью сервиса НБКИ http://safe.cnews.ru/news/line/2017-05-26_bank_uralsib_optimiziroval_zashchitu_ot_kreditnogo
источник
InfoSec
Создателем шифровальщика WannaCry может быть китаец - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNEVRWJw4Hhsp0eVN3BSop6LpGq6RQ&clid=c3a7d30bb8a4878e06b80cf16b898331&ei=qwUoWfCDOIGshgGx96bYCg&url=http://www.itsec.ru/newstext.php?news_id%3D116727
источник
InfoSec
Казахстанская команда «Царка» победила на международном форуме по практической безопасности Positive Hack Days 2017 https://geektimes.ru/post/289499/
источник
InfoSec
Создатель вымогательской программы AES-NI обнародовал мастер-ключ для своей разработки https://securenews.ru/aes-ni/
SecureNews
Создатель вымогательской программы AES-NI обнародовал мастер-ключ для своей разработки - SecureNews
Репортеры сайта BleepingComputer выяснили, что стоит за публикацией ключей для вымогательской программы AES-NI. На имя специалиста по информационной безопасности, известного как Thyrex, 21 мая пришло приватное сообщение на форуме от неизвестного пользователя. В сообщении была ссылка на ZIP-архив, которая якобы содержала ключи для восстановления файлов, затронутых в результате активности вымогательской программы AES-NI. Специалист убедился в том, что архив на самом деле состоит из дешифровальщика и 369 настоящих ключей, и обнародовал файлы на форуме BleepingComputer. В попытке выяснить происхождение ключей и личность человека, отправившего файлы эксперту, репортеры BleepingComputer связались с создателем AES-NI. Именно он, как оказалось, и предоставил ключи в распоряжение Читать далее
источник
InfoSec
Российские банки собираются ввести идентификацию по внешности в банкоматах - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNE191_ltqmJfQbVrMGSIguuGJyJjQ&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780086206404&ei=XiIoWaCHCMTjhAHei4jIBQ&url=http://www.itsec.ru/newstext.php?news_id%3D116738
источник
InfoSec
Доктор Веб исследовал многокомпонентного троянца для Linux https://www.anti-malware.ru/news/2017-05-26/23046
источник
InfoSec
НЦИ и Group-IB создадут СП для противодействия киберпреступлениям https://www.anti-malware.ru/news/2017-05-26/23047
источник
InfoSec
Информзащита в 2016 году заработала 6,867 миллиардов рублей https://www.anti-malware.ru/news/2017-05-26/23048
источник
InfoSec
DATAPK получил сертификат ФСТЭК России https://www.anti-malware.ru/news/2017-05-26/23049
источник
InfoSec
Обнаружена новая методика обхода Windows AppLocker https://securenews.ru/windows_applocker/
SecureNews
Обнаружена новая методика обхода Windows AppLocker - SecureNews
Киберпреступник или инсайдер может разработать и зарегистрировать специальные элементы панели управления Windows для того, чтобы обойти защитные механизмы посредством инструмента Windows AppLocker. Компонент AppLocker в Windows 7 и Server 2008 R2 дает возможность указывать пользователей в организации, имеющих право на запуск тех или иных приложений в зависимости от уникальных идентификаторов файлов. Используя AppLocker, можно задать правила для разрешения или запрета запуска приложений. Методика, которую представил исследователь информационной безопасности Франческо Мифсуд, основана на применении файлов CPL (Windows Control Panel Item – элемент панели управления Windows), которые представляют собой измененные DLL-файлы, осуществляющие загрузку элементов панели управления операционной системы. Данные элементы не фиксированы, Читать далее
источник
InfoSec
ИНТЕРЕСНОЕ ЗА НЕДЕЛЮ В МИРЕ КИБЕРБЕЗОПАСНОСТИ (22-26 мая) https://www.tsarev.biz/news/interesnoe-za-nedelyu-v-mire-kiberbezopasnosti-22-26-maya/
источник
InfoSec
Трояны-шифровальщики за год принесли своим хозяевам миллиард долларов http://safe.cnews.ru/news/top/2017-05-26_troyanyshifrovalshchiki_za_god_prinesli_svoim_hozyaevam
источник
InfoSec
Критическая уязвимость SambaCry: как защититься https://habrahabr.ru/post/329558/
источник
InfoSec
Авторы рекламных кампаний научились обходить адблокеры http://www.securitylab.ru/news/486283.php
источник
InfoSec
ИБ-эксперты в компаниях тратят время на решение рутинных проблем с компьютерами http://www.securitylab.ru/news/486284.php
источник
InfoSec
В США доработан законопроект о праве жертв кибератак на «ответный взлом» http://www.securitylab.ru/news/486285.php
источник
InfoSec
Ошибка в NTFS позволяет вызвать аварийное завершение работы Windows 7 http://www.securitylab.ru/news/486286.php
источник
InfoSec
Все дистрибутивы Linux под ударом: В Samba найдена многолетняя «дыра» http://safe.cnews.ru/news/top/2017-05-26_v_samba_najdena_dyraprosushchestvovavshaya_tam
источник