SecurityLab.ru
67.9K subscribers
672 photos
25 videos
1 file
14.8K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://yangx.top/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://yangx.top/SecLabNews?boost
加入频道
Прошедшая неделя оказалась довольно насыщенной событиями: в их числе хищение внушительной суммы средств у одной из крупнейших японских криптовалютных бирж Coincheck, хакерская атака на канадскую транспортную компанию Metrolinx, утечка данных более 100 тыс. клиентов канадского оператора связи Bell, появление нового IoT-ботнета и пр. Об этих и других инцидентах расскажет наш краткий обзор за период с 22 по 27 января 2018 года.
Обзор инцидентов безопасности за прошлую неделю
На заседании временной комиссии СФ по развитию информационного общества заместитель главы Роскомнадзора Олег Иванов предложил добавлять в базы данных операторов связи информацию о псевдонимах и типах мессенджеров, которыми пользуются абоненты. Об этом сообщает информагентство ТАСС.
В базах операторов связи могут появиться данные о псевдонимах и мессенджерах пользователей
Площадки программ по раскрытию уязвимостей начали переходить на стандарт, утвержденный Международной организацией по стандартизации (International Organization for Standardization, ISO) ISO 29147:2014, в котором задокументированы нормы, правила и рекомендации по публикации информации об обнаруженных уязвимостях. В частности, о переходе на данный стандарт заявила
Площадки Bug Bounty начали переходить на стандарт ISO по раскрытию уязвимостей
Правообладатели требуют от оператора выходного узла Tor компенсацию ущерба за то, что установленное им соединение предположительно использовалось для загрузки пиратских копий фильма «Далласский клуб покупателей». Доказательством вины оператора выходного узла Tor кинокомпания посчитала первоначальное отсутствие ответа с его стороны. Тем не менее, теперь адвокат ответчика не только стремится доказать невиновность своего подзащитного, но также задался вопросом, действительно ли права на фильм принадлежат истцу.
Оператор выходного узла Tor подал в суд на правообладателей
Одни из крупнейших в мире производителей банкоматов Diebold Nixdorf и NCR предупредили своих клиентов в США о недавних атаках jackpotting, в ходе которых путем модификации в электронике злоумышленники заставляли банкоматы несанкционированно выдавать наличные. Производителям стало известно о проблеме от Секретной службы США 26 января. Ранее атаки jackpotting на территории страны не фиксировались и предположительно «перекочевали» в США из Мексики.
В США зафиксированы первые атаки jackpotting на банкоматы
Компания Cisco Systems выпустила обновления безопасности, устраняющие критическую уязвимость в ПО Cisco Adaptive Security Appliance (ASA) – операционной системе, под управлением которой работают межсетевые экраны семейства Cisco ASA.
Cisco устранила критическую уязвимость в своих межсетевых экранах
В понедельник, 29 января, на сайте «Хабрахабр» появилась интересная публикация от имени пользователя под псевдонимом NoraQ. По его словам, ему удалось взломать сайт Федеральной службы по надзору в сфере образования и науки и получить доступ к данным 14 млн россиян.
Хакер взломал сайт Рособрнадзора и получил доступ к данным 14 млн россиян
В Москве Девятый арбитражный апелляционный суд удовлетворил требования социальной сети «ВКонтакте» касательно запрета на использование данных ее пользователей. Ответчиком по делу выступила компания ООО «Дабл» (работает под брендом Double Data). Истцу было отказано во взыскании символической компенсации в 1 рубль. Об этом сообщила
Суд запретил сторонним компаниям использовать данные пользователей «ВКонтакте»
Северокорейские хакеры атаковали ведущего израильского поставщика электроэнергии – «Электрическую компанию Израиля» (ЭКИ). Атаки проводятся на «очень высоком уровне», сообщили японскому изданию Sankei источники в руководстве компании.
Хакеры из КНДР атаковали крупнейшую энергетическую компанию Израиля
Операторы по меньшей мере одного сервиса, позволяющего получить доступ к сети Tor из обычного браузера, были уличены в замене адресов биткойн-кошельков на вымогательских сайтах. Об этом сообщили
Прокси-сервис для доступа к Tor уличен в подмене адресов биткойн-кошельков
За последние несколько месяцев атаки на криптовалютные биржи стали довольно распространенным явлением. Только в декабре минувшего года жертвами кибератак стали крупная гонконгская криптовалютная биржа Bitfinex и южнокорейская биржа Youbit, а также децентрализованная биржа EtherDelta. В январе о хищении 58 млрд иен ($533 млн) в криповалюте NEM заявила японская криптовалютная биржа Coincheck.
В Швейцарии ИБ-фирмы начали принимать криптовалюты в качестве оплаты
Ранее в Совете Федерации обсуждалась возможность введения регулирования в РФ серых мобильных устройств по номерам IMEI, и теперь Ассоциация компаний интернет-торговли (АКИТ) предложила свой вариант соответствующей концепции. Как сообщает «КоммерсантЪ», документ направлен председателю временной комиссии Совфеда по развитию информационного общества Людмиле Боковой и министру «Открытого правительства» Михаилу Абызову.
В РФ могут ввести контроль устройств по IMEI
В США прокуратура завела дело на компанию Devumi, занимающуюся продвижением страниц в социальных сетях на заказ. Компания обвиняется в регистрации поддельных аккаунтов с использованием данных реальных людей. Незаконную деятельность Devumi выявили корреспонденты издания The New York Times в ходе журналистского расследования.
В США компания использовала данные реальных людей для создания интернет-ботов
Исследователи безопасности Бенджамин Делпи (Benjamin Delpy) и Венсан Ле Ту (Vincent Le Toux) продемонстрировали атаку на Microsoft Active Directory, позволившую им внедрить собственный контроллер домена в уже существующие настройки корпоративной сети предприятия. Атака, получившая название DCShadow, была представлена на прошлой неделе на конференции Blue Hat в Израиле.
Атака на Active Directory позволяет внедрить вредоносный контроллер домена
Специалисты компании Positive Technologies приглашают всех желающих принять участие в вебинаре «Поймай меня, если сможешь: защита от ботов с PT Application Firewall», который состоится 15 февраля 2018 года.
PT приглашает на вебинар «Поймай меня, если сможешь: защита от ботов с PT Application Firewall»
Эксплоит, разработанный Агентством национальной безопасности США и утекший в прошлом году, теперь используется хакерами для распространения майнера криптовалюты.
Эксплоит АНБ используется для заражения систем криптомайнером
Хакеры, ранее взломавшие криптовалютную биржу Coincheck и похитившие $530 млн в криптовалюте NEM (XEM), пытаются продать украденные средства. Об этом сообщает информационное агентство Reuters.
Взломавшие Coincheck хакеры пытаются продать украденные средства
Пользователи мессенджера Telegram не согласны с требованием ФСБ предоставлять спецслужбе ключи для дешифровки их переписки и готовы защищать свою позицию в суде. Об этом сообщает информагентство «Интерфакс» со ссылкой на руководителя правозащитной группы «Агора» (представляет интересы Telegram) Павла Чикова.
Пользователи Telegram намерены подать в суд на ФСБ