Size: a a a

2017 June 09
InfoSec
Перевод вебинара, компании Gartner «Design a Modern Security Operation Center» https://rvision.pro/blog-posts/gartner-soc-russian/
источник
InfoSec
источник
InfoSec
Из Google Play удалена ранее неизвестная троянская программа https://securenews.ru/colourblock/
SecureNews
Из Google Play удалена ранее неизвестная троянская программа - SecureNews
Специалисты Google удалили из Play Store Android-приложение colourblock после обнаружения экспертами «Лаборатории Касперского» встроенной в него троянской программы. Пользователи Google Play загрузили colourblock 50000 раз. Приложение было добавлено в Play Store в марте этого года. Как утверждает эксперт «Лаборатории Касперского» Роман Унучек, в оригинальной версии приложения отсутствовал какой-либо вредоносный функционал. Проблемы начались между 18 апреля и 15 мая, когда разработчик проводил обновление программы по крайней мере 5 раз, осуществив замену чистой версии на вредоносную. В результате обновлений троянская программа распространилась на устройства пользователей colourblock. Троянская программа DVMap ранее никогда не применялась киберпреступников. В ее состав входит четыре пакета инструментов, применяющихся Читать далее
источник
InfoSec
VMware устранила серьезные уязвимости в продуктах Horizon и vSphere https://www.anti-malware.ru/news/2017-06-09/23130
источник
InfoSec
Троян CertLock блокирует антивирусы, отменяя их сертификаты http://www.securitylab.ru/news/486648.php
источник
InfoSec
Сотрудников Apple обвиняют в хищении персональных данных пользователей https://securenews.ru/apple_chinese/
SecureNews
Сотрудников Apple обвиняют в хищении персональных данных пользователей - SecureNews
Китайская полиция арестовала 22 человека, которых подозревают в том, что они нарушали неприкосновенность частной жизни пользователей и незаконно получали цифровые персональные данные. По словам полицейских, 20 из 22 задержанных – это сотрудники Apple, которые, вероятно, применяли корпоративные компьютерные системы для того, чтобы собирать данные о клиентах компании, в том числе их имена, номера телефонов, идентификаторы Apple ID, для их продажи. Одну учетную запись продавали по цене от 1,5 доллара до 26,50 долларов. Общая стоимость собранной информации превышает 7360000 долларов. Правоохранители не указывают принадлежность информации: относятся ли эти данные к китайским пользователям Apple или клиентам корпорации в других странах. Через несколько Читать далее
источник
InfoSec
Android-адваре использует социальную инженерию для защиты от удаления https://www.anti-malware.ru/news/2017-06-09/23131
источник
InfoSec
HOW-TO: Разбираемся с деревьями в лесу, изучая терминологию Active Directory https://xakep.ru/2017/06/09/howto-ad-terms/
источник
InfoSec
Филиппины просят Facebook закрыть аккаунты, связанные с боевиками - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNEv6otfMPXLCR4r6MI96aYDyCRj5g&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780108598691&ei=wKE6WdHcEIOthgHHg6voAg&url=http://www.itsec.ru/newstext.php?news_id%3D116982
источник
InfoSec
Обнаружена вымогательская программа-подражатель WannaCry https://securenews.ru/wannacry_13/
SecureNews
Обнаружена вымогательская программа-подражатель WannaCry - SecureNews
Эксперты из китайской компании Qihoo 360 зафиксировали вымогательскую программу для Android, которая маскируется под WannaCry. Чтобы испугать пользователей и заставить их как можно быстрее заплатить деньги, вредоносная программа применяет уведомление WannaCry, содержащее требование выкупа. Распространение вымогательской программы осуществляется посредством китайских игровых форумов. Шифровальщик маскируется под плагин для мобильного игрового приложения King of Glory, пользующегося популярностью в Китае. Примечательно, что киберпреступники требуют за разблокировку Android-устройства 40 юаней (около 6 долларов), которые необходимо перечислить посредством сервисов Alipay, QQ или WeChat. Вероятно, злоумышленники не знают ничего об анонимной криптовалюте или же не осознают, что китайская полиция может отследить их операции с деньгами буквально Читать далее
источник
InfoSec
Trend Micro обнаружила нового трояна Gootkit, использующего PowerPoint https://www.anti-malware.ru/news/2017-06-09/23133
источник
InfoSec
ИНТЕРЕСНОЕ ЗА НЕДЕЛЮ В МИРЕ КИБЕРБЕЗОПАСНОСТИ (5-9 июня) https://www.tsarev.biz/news/interesnoe-za-nedelyu-v-mire-kiberbezopasnosti-5-9-iyunya/
источник
InfoSec
Google устранила 11 критических уязвимостей в Android http://www.securitylab.ru/news/486655.php
источник
InfoSec
Главный враг корпоративной ИБ – скучающий работник http://www.securitylab.ru/news/486654.php
источник
InfoSec
Security Week 23: EternalBlue портировали на Win10, ЦРУ атакует с файлсерверов, маркетологи незаметно заразили весь мир https://habrahabr.ru/post/330626/
источник
InfoSec
Информация об уязвимостях появляется в даркнете за неделю до официальных сообщений https://xakep.ru/2017/06/09/nvd-lag/
источник
InfoSec
Linux-малварь майнит криптовалюту, используя Raspberry Pi https://xakep.ru/2017/06/09/raspberry-pi-miner/
источник
2017 June 10
InfoSec
Группировка Platinum использует технологию Intel AMT для обхода файрволов https://xakep.ru/2017/06/10/intel-amt-sol/
источник
InfoSec
Сбой в работе банковских систем мог возникнуть из-за реестра Роскомнадзора http://www.securitylab.ru/news/486660.php
источник
InfoSec
Сбой в работе банковских систем мог возникнуть из-за реестра Роскомнадзора http://www.securitylab.ru/news/486660.php
источник