Киберпреступники опубликовали в даркнете базу данных сервиса CloudFlare, предоставляющего услуги CDN, защиту от DDoS-атак, безопасный доступ к ресурсам и серверы DNS. Сервисом пользуются многие украинские государственные и частные организации. Об утечке данных сообщил Совет национальной безопасности и обороны Украины.
В даркнет утекла база данных CloudFlare с 3 млн реальных IP-адресов
В даркнет утекла база данных CloudFlare с 3 млн реальных IP-адресов
SecurityLab.ru
В даркнет утекла база данных CloudFlare с 3 млн реальных IP-адресов
Утекли IP-адреса 45 web-сайтов украинских органов власти, а также сайтов объектов критической инфраструктуры.
Разработчики банковского Android-трояна Cerberus намерены продать весь свой проект целиком. Торги будут проходить в виде аукциона, и стартовая цена составляет $50 тыс. За $100 тыс. разработчики готовы расстаться со своим детищем, не торгуясь. За свои деньги покупатель получит исходный код трояна, APK, модули, панель администрирования, серверы, списки действующих и потенциальных клиентов, руководство по установке и скрипты, необходимые для слаженной работы всех компонентов.
Банковский Android-троян Cerberus выставлен на аукцион
Банковский Android-троян Cerberus выставлен на аукцион
SecurityLab.ru
Банковский Android-троян Cerberus выставлен на аукцион
Cerberus представляет собой первое в мире вредоносное ПО с функцией похищения кодов двухфакторной аутентификации.
597 млн рублей из бюджета на создание в рамках «суверенного Рунета» информационной системы Центра мониторинга и управления сетью связи общего пользования не привели к запланированному результату в установленные сроки. Об этом сообщает «Интерфакс» , ссылаясь на Счетную палату.
Запуск "автономного рунета" затягивается
Запуск "автономного рунета" затягивается
SecurityLab.ru
Запуск "автономного рунета" затягивается
Роскомнадзором не обеспечено в срок введение в эксплуатацию информационной системы мониторинга и управления сетью связи общего пользования
Сотрудники компаний и организаций, использующие программное обеспечение Microsoft Office 365, стали жертвами фишинговой кампании, в рамках которой злоумышленники используют сообщения-приманки, замаскированные под автоматические уведомления SharePoint, для кражи учетных данных. По словам специалистов из компании Abnormal Security, фишинговые электронные письма получили от 15 ты. до 50 тыс. пользователей.
Около 50 тыс. пользователей Office 365 получили мошеннические оповещения SharePoint
Около 50 тыс. пользователей Office 365 получили мошеннические оповещения SharePoint
SecurityLab.ru
Около 50 тыс. пользователей Office 365 получили мошеннические оповещения SharePoint
Фишинговые сообщения являются краткими и расплывчатыми, а также многократного упоминают название целевой компании.
Киберцентр НАТО в Таллине (NATO Cooperative Cyber Defence Centre of Excellence, NATO CCDCOE) выпустил новый справочник самых популярных техник, использующихся исследователями безопасности для изучения вредоносного ПО.
Киберцентр НАТО выпустил руководство по анализу вредоносного ПО
Киберцентр НАТО выпустил руководство по анализу вредоносного ПО
SecurityLab.ru
Киберцентр НАТО выпустил руководство по анализу вредоносного ПО
В «Malware Reverse Engineering Handbook» представлены базовые методы анализа вредоносного ПО для Windows.
Сотрудники Комитета государственной безопасности Республики Беларусь совместно с Министерством внутренних дел задержали «электронного террориста», попутно примышлявшего куплей-продажей персональных данных.
В Белоруссии задержан хакер-мститель, промышлявший «электронным терроризмом»
В Белоруссии задержан хакер-мститель, промышлявший «электронным терроризмом»
SecurityLab.ru
В Белоруссии задержан хакер-мститель, промышлявший «электронным терроризмом»
Мужчина взламывал почту своих обидчиков и привлекал к ним внимание КГБ.
Центральный Банк РФ посчитал нецелесообразным создание организации, занимающейся управлением персональными данными россиян. ЦБ РФ обработал поступившие позиции и провел очные обсуждения с экспертным сообществом и участниками финансового рынка. С учетом перспектив развития существующей системы обмена информацией и устранения обнаруженных барьеров на данном этапе введение института информационного агента для операторов данных может не потребоваться.
ЦБ РФ посчитал нецелесообразным создание института управления персональными данными
ЦБ РФ посчитал нецелесообразным создание института управления персональными данными
SecurityLab.ru
ЦБ РФ посчитал нецелесообразным создание института управления персональными данными
Профессиональное сообщество высказало озабоченность возможными рисками информационной безопасности.
Министерство цифровой трансформации Украины внесло в Верховную раду законопроект, предлагающий ввести официальный электронный адрес для юридических и физических лиц, адвокатов арбитражных руководителей и пр. Как считают в Минцифре, документ улучшит процесс регистрации физических лиц-предпринимателей и создаст благоприятные условия для развития бизнеса в стране.
Украинцам электронные адреса могут выдаваться вместе с паспортом
Украинцам электронные адреса могут выдаваться вместе с паспортом
SecurityLab.ru
Украинцам электронные адреса могут выдаваться вместе с паспортом
Министерство цифровой трансформации Украины предложило выдавать гражданам электронные адреса при получении паспорта.
Агентство по кибербезопасности и безопасности инфраструктуры США (DHS CISA) и Национальный центр кибербезопасности Великобритании (NCSC) выпустили совместное предупреждение о продолжающейся вредоносной кампании, нацеленной на сетевые хранилища тайваньской компании QNAP.
Операторы QSnatch похитили данные с более 62 тыс. сетевых хранилищ QNAP
Операторы QSnatch похитили данные с более 62 тыс. сетевых хранилищ QNAP
SecurityLab.ru
Операторы QSnatch похитили данные с более 62 тыс. сетевых хранилищ QNAP
Жертвами вредоносной кампании стали владельцы NAS-устройств в Западной Европе и Северной Америке.
ИБ-специалисты предупредили об увеличении количества мошеннических web-сайтов, где пользователям предлагается быстрый заработок или выигрыш после оплаты «комиссии». Злоумышленники обманывают пользователей, желающих заработать на майнинге криптовалюты через браузер. В рамках мошеннической схемы преступники вымогают денежные средства за «верификацию учетной записи» для вывода денег.
Мошенники обещают жертвам деньги за майнинг криптовалюты
Мошенники обещают жертвам деньги за майнинг криптовалюты
SecurityLab.ru
Мошенники обещают жертвам деньги за майнинг криптовалюты
Жертвы якобы могут получить до 20 тыс. руб. в час за сдачу в аренду неиспользуемых мощностей их устройств.
Специалисты в области кибербезопасности, как правило, всячески поддерживают любые изменения и нововведения, начиная от новых эксплоитов и заканчивая отказом от устаревших концепций. Однако отказываться от привычной терминологии ИБ-компании не спешат. Хотя в связи с активистским движением Black Lives Matter все больше разработчиков и технологических компаний начинают исключать «расистские» термины из кода и документации, поменять свой профессиональный лексикон готовы далеко не все.
Block/allow вместо blacklist/whitelist: Как меняется ИБ-лингвистика
Block/allow вместо blacklist/whitelist: Как меняется ИБ-лингвистика
SecurityLab.ru
Block/allow вместо blacklist/whitelist: Как меняется ИБ-лингвистика
Изменить терминологию в документации – это одно, а заставить людей отказаться от слов, которыми они пользуются каждый день, – совсем другое.
Администрация израильского сайта для создания рекламного видео Promo.com сообщила об утечке данных 22 млн своих клиентов.
Сайт Promo.com признался в утечке данных 22 млн своих пользователей
Сайт Promo.com признался в утечке данных 22 млн своих пользователей
SecurityLab.ru
Сайт Promo.com признался в утечке данных 22 млн своих пользователей
Выставленная на продажу утечка содержала 1,4 млн взломанных паролей.
Киберпреступники взломали аналитическую платформу Waydev, используемую компаниями-разработчиками программного обеспечения, и похитили из внутренней базы данных OAuth-токены для GitHub и GitLab.
Хакеры похитили у фирмы Waydev OAuth-токены для GitHub и GitLab
Хакеры похитили у фирмы Waydev OAuth-токены для GitHub и GitLab
SecurityLab.ru
Хакеры похитили у фирмы Waydev OAuth-токены для GitHub и GitLab
Злоумышленники проэксплуатировали уязвимость SQL-инъекции для получения доступа к базе данных компании.
Для взлома используется эксплойт Checkm8, который обходит автоматическую блокировку гаджета после десяти неверных попыток ввода пароля.
В чипе безопасности iPhone обнаружен неисправляемая уязвимость
В чипе безопасности iPhone обнаружен неисправляемая уязвимость
SecurityLab.ru
В чипе безопасности iPhone обнаружена неисправляемая уязвимость
Для взлома используется эксплойт Checkm8.
Принадлежащий Google стартап DeepMind разрабатывает искусственный интеллект, который на данный момент является самым опасным для человечества, считает Илон Маск. Он допускает, что уже через пять лет компьютерное мышление превзойдет человека.
Илон Маск - стартап DeepMind от Google несет угрозу человечеству
Илон Маск - стартап DeepMind от Google несет угрозу человечеству
SecurityLab.ru
Илон Маск - стартап DeepMind от Google несет угрозу человечеству
Маск утверждает, что уже в ближайшие пять лет ИИ превзойдет человека по интеллекту
Основатель мессенджера Telegram Павел Дуров oпубликовал пост, где перечислил семь причин, по которым политика Apple в отношении разработчиков приложений касается пользователей.
Дуров обвинил Apple в цензуре
Дуров обвинил Apple в цензуре
SecurityLab.ru
Дуров обвинил Apple в цензуре
Из-за высокой комиссии разработчикам приходится добавлять в приложения больше рекламы, а сами программные продукты теряют в качестве.
В нескольких промышленных реализациях VPN для удаленного доступа к сетям операционных технологий (OT) обнаружены критические уязвимости, эксплуатация которых позволяет злоумышленникам перезаписать данные, выполнить вредоносный код, вызвать состояние отказа в обслуживании системы и пр.
В промышленных решениях VPN обнаружены RCE-уязвимости
В промышленных решениях VPN обнаружены RCE-уязвимости
SecurityLab.ru
В промышленных решениях VPN обнаружены RCE-уязвимости
Эксплуатация уязвимостей позволяет перезаписать данные, выполнить вредоносный код, вызвать состояние отказа в обслуживании и пр.
Времена, когда вредоносного ПО для Linux практически не существовало, давно канули в Лету. В настоящее время сообщения об угрозах для Linux появляются почти каждую неделю. К примеру, недавно специалисты ИБ-компании Intezer Labs представили подробный анализ нового трояна Doki, которым обзавелась хорошо известная киберпреступная группировка Ngrok, специализирующаяся на майнинге криптовалюты.
Новый Linux-троян использует Dogecoin API для поиска своих C&C-серверов
Новый Linux-троян использует Dogecoin API для поиска своих C&C-серверов
SecurityLab.ru
Новый Linux-троян использует Dogecoin API для поиска своих командных серверов
Киберпреступная группировка Ngrok использует троян Doki в криптомайнинговых операциях.
Китайская киберпреступная группировка RedDelta взломала компьютерные сети Ватикана перед началом переговоров с Пекином. По словам команды специалистов Insikt Group из компании Recorded Future, серия предполагаемых кибератак началась в мае нынешнего года и также была нацелена на учебную миссию Святого престола и Папский институт заграничных миссий (PIME).
Китайские хакеры атаковали компьютерные системы Ватикана
Китайские хакеры атаковали компьютерные системы Ватикана
SecurityLab.ru
Китайские хакеры атаковали компьютерные системы Ватикана
Атаки произошли в преддверии перезаключения предварительного соглашения с Пекином о назначении епископов.
Киберпреступник или киберпреступная группировка, известная как ShinyHunters, наводняет хакерские форумы бесплатными базами данных. С 21 июля нынешнего года он начал публиковать на одной из торговых площадок даркнета базы данных, в общей сложности насчитывающие более 386 млн записей, похищенных у 18 компаний в результате утечек.
В Сети бесплатно опубликованы базы данных 18 компаний с 386 млн записей
В Сети бесплатно опубликованы базы данных 18 компаний с 386 млн записей
SecurityLab.ru
В Сети бесплатно опубликованы базы данных 18 компаний с 386 млн записей
Обычно краденые базы данных сначала продаются в частном порядке, а когда перестают приносить прибыль, продавцы публикуют их бесплатно.
Северокорейская киберпреступная группировка Lazarus активно использует созданное ею вымогательское ПО VHD для атак на предприятия. Как сообщают специалисты «Лаборатории Касперского», образцы VHD были впервые обнаружены в марте-мае 2020 года в ходе расследования двух инцидентов безопасности.
Киберпреступники Lazarus решили подзаработать на вымогательстве
Киберпреступники Lazarus решили подзаработать на вымогательстве
SecurityLab.ru
Киберпреступники Lazarus решили подзаработать на вымогательстве
Группировка создала собственное вымогательское ПО для атак на предприятия.