Какие темы спецвыпусков вы бы хотели увидеть на нашем Youtube канале (https://www.youtube.com/channel/UCf8Yn-puvoxLsXscTuMBrmA)?
Anonymous Poll
21%
Как кибератаки влияют на финансовое состояние публичных компаний
30%
Крупные атаки на Веб приложения и их последствия за последнее время
18%
Кто такие хактивисты, их мотивы и их активность
25%
Недовольные инсайдеры и клиенты - примеры атак, которые могут привести к серьезному ущербу,
51%
Преднамеренные закладки в программном обеспечении
31%
Разновидности организованной киберпреступности и их активность
41%
Хакерские группировки контролируемые государством и их недавние операции
20%
Хакеры - какие группы угроз создают хакеры, разница между черными, белыми и серыми хакерами.
3%
Ваш ответ (пишите в комментариях)
«Как разблокировать и извлечь данные с мобильных устройств Apple с помощью GrayKey», — гласит инструкция, предположительно написанная полицейским управлением Сан-Диего.
Инструмент GrayKey, разработанный компанией Grayshift из Остина, предназначен для разблокировки современных устройств под управлением iOS и получения доступа к их содержимому. Устройства под управлением iOS по умолчанию зашифрованы и для доступа к данным необходимо знать пароль, однако GrayKey позволяет проводить брутфорс-атаки для обхода защиты.
https://www.securitylab.ru/news/521570.php
Инструмент GrayKey, разработанный компанией Grayshift из Остина, предназначен для разблокировки современных устройств под управлением iOS и получения доступа к их содержимому. Устройства под управлением iOS по умолчанию зашифрованы и для доступа к данным необходимо знать пароль, однако GrayKey позволяет проводить брутфорс-атаки для обхода защиты.
https://www.securitylab.ru/news/521570.php
SecurityLab.ru
Новые документы проливают свет на использование инструмента GrayKey для взлома iPhone
В инструкциях для полиции описываются методы разблокировки выключенных или разряженных iPhone.
Исследователи безопасности сообщили о неисправленной критической уязвимости в магазинах приложений FOSS (Free and Open-Source Software – свободное программное обеспечение с открытым исходным кодом) на базе Pling для Linux. Уязвимость позволяет злоумышленникам удаленно выполнить код и потенциально может использоваться для атак на цепочку поставок.
https://www.securitylab.ru/news/521578.php
https://www.securitylab.ru/news/521578.php
t.me
Уязвимость в Pling Store для Linux позволяет осуществлять атаки на цепочку поставок
Уязвимость позволяет злоумышленникам удаленно выполнить код.
Исследователи в области кибербезопасности из компании Trend Micro предупредили о новом вымогательском ПО под названием DarkRadiation. Вредонос разработан для атак на дистрибутивы Red Hat/CentOS, Debian Linux. Для связи с C&C-сервером злоумышленники используют мессенджер Telegram.
Вредоносная программа использует симметричный алгоритм блочного шифрования AES (Advanced Encryption Standard) с режимом CBC для шифрования файлов в различных каталогах. В настоящее время неизвестно о методах распространения вредоноса и нет свидетельств того, что программа-вымогатель использовалась в реальных атаках.
https://www.securitylab.ru/news/521579.php
Вредоносная программа использует симметричный алгоритм блочного шифрования AES (Advanced Encryption Standard) с режимом CBC для шифрования файлов в различных каталогах. В настоящее время неизвестно о методах распространения вредоноса и нет свидетельств того, что программа-вымогатель использовалась в реальных атаках.
https://www.securitylab.ru/news/521579.php
SecurityLab.ru
Эксперты предупредили о новом вымогателе DarkRadiation
Вредонос разработан для атак на дистрибутивы Linux.
Количество вредоносного программного обеспечения, разработанного для распространения с помощью USB-накопителей и других внешних носителей, удвоилось в 2021 году. Как сообщили специалисты производителя электронных систем управления и автоматизации Honeywell, 79% подобных киберугроз могут быть использованы для нарушения работы операционных технологических систем
https://www.securitylab.ru/news/521592.php
https://www.securitylab.ru/news/521592.php
SecurityLab.ru
Распространяемые через USB вредоносы представляют угрозу промышленным предприятиям
79% вредоносов могут быть использованы для нарушения работы операционных технологических систем.
"В особой группе риска молодежь, психологическая обработка которой ведется в социальных сетях и игровых чатах популярных многопользовательских компьютерных игр. Более того, исламистские группировки уже вышли на уровень создания собственных клонов таких игр, которые позволяют воздействовать на сознание потенциальных сторонников терроризма и экстремизма не только через голосовое общение, но и путем включения пользователя в игровые ситуации совершения терактов", - сказал он. Его слова приводит ТАСС.
https://www.securitylab.ru/news/521593.php
https://www.securitylab.ru/news/521593.php
t.me
Террористы вербуют подростков в сетевых играх с немодерируемыми онлайн-чатами
В интернете появились игры, в которых пользователей вовлекают в игровые ситуации совершения терактов, сообщил глава ФСБ.
Уголовное преследование компаний, продающих инструменты для слежения, - явление крайне редкое, даже если покупателями являются диктаторские и другие опасные режимы. Однако, согласно обвинению, выдвинутому против руководства Amesys, продажа продуктов компании правительствам Ливии и Египта в течение последних десяти лет привела к падению оппозиции, казням противников режима и другим нарушениям прав человека.
https://www.securitylab.ru/news/521614.php
https://www.securitylab.ru/news/521614.php
SecurityLab.ru
Руководство французского производителя шпионского ПО обвиняется в соучастии в пытках
Обвинения руководству компании Amesys были предъявлены в связи с продажей технологий для слежения авторитарным режимам.
Специалисты компании Eclypsium обнаружили ряд уязвимостей, совокупная эксплуатация которых позволяет удаленно выполнить код на компьютерах Dell. Уязвимости затрагивают функцию BIOSConnect интеллектуальной технологии для обеспечения максимальной производительности компьютеров SupportAssist. По шкале оценивания опасности CVSS цепочка уязвимостей получила 8,3 балла из максимальных 10.
https://www.securitylab.ru/news/521627.php
https://www.securitylab.ru/news/521627.php
t.me
Уязвимость удаленного выполнения кода затрагивает миллионы устройств Dell
Совокупная эксплуатация уязвимостей позволяет удаленно выполнить код на компьютерах Dell с правами суперпользователя.
В платформе кибербезопасности Palo Alto Networks Cortex XSOAR обнаружена критическая уязвимость. Ее эксплуатация позволяет удаленному неавторизованному злоумышленнику запустить команды и автоматизацию в логах Cortex XSOAR War Room и выполнять другие действия на платформе без необходимости входа в систему.
https://www.securitylab.ru/news/521628.php
https://www.securitylab.ru/news/521628.php
t.me
Уязвимость в продукте Palo Alto позволяет вмешиваться в ход расследования киберинцидентов
Удаленный хакер может запустить команды и автоматизацию в логах Cortex XSOAR War Room.
Microsoft представила Windows 11 во время онлайн-мероприятия в четверг. Объявление было сделано почти через шесть лет после появления Windows 10, которая является самой широко используемой операционной системой для ПК в мире, ее используют более 1,3 миллиарда устройств.
В Windows 11 будут работать андроид приложения. Разработчики могут добавлять Android-приложения в обновлённый магазин Windows Store.Microsoft использует магазин приложений Amazon, чтобы перенести приложения на Android в Windows 11. Приложения можно будет закрепить на панели задач.
https://www.securitylab.ru/news/521629.php
В Windows 11 будут работать андроид приложения. Разработчики могут добавлять Android-приложения в обновлённый магазин Windows Store.Microsoft использует магазин приложений Amazon, чтобы перенести приложения на Android в Windows 11. Приложения можно будет закрепить на панели задач.
https://www.securitylab.ru/news/521629.php
SecurityLab.ru
Microsoft официально представила Windows 11
Первое публичное тестирование операционной системы начнётся через несколько дней
Россия будет работать с США в сфере выявления хакеров-вымогателей в рамках соглашения президентов двух стран. Об этом сообщил на открытии IX Московской конференции по международной безопасности директор ФСБ Александр Бортников.
https://www.securitylab.ru/news/521595.php
https://www.securitylab.ru/news/521595.php
t.me
ФСБ России договорилась с властями США о совместном выявлении киберпреступников.
Об этом заявил журналистам директор спецслужбы Александр Бортников
Два родных брата из Южной Африки, создавшие в 2019 году инвестиционную платформу Africrypt, провернули одну из самых крупных афер с цифровой валютой за последнее время.
https://www.securitylab.ru/news/521645.php
https://www.securitylab.ru/news/521645.php
SecurityLab.ru
Основатели криптобиржи Africrypt украли биткойнов на 3,6 миллиарда долларов
Два родных брата из Южной Африки, создавшие в 2019 году инвестиционную платформу Africrypt, провернули одну из самых крупных афер с цифровой валютой за последнее время.
Владельцы сетевых накопителей (NAS) Western Digital My Book по всему миру столкнулись с неприятной проблемой – их устройства таинственным образом вернулись к заводским настройкам, все файлы были удалены, а авторизация через браузер или приложение оказалась заблокирована.
WD My Book представляет собой внешний жесткий диск, снабженный приложением WD My Book Live, с помощью которого пользователи могут удаленно управлять устройством, даже если оно находится за межсетевым экраном.
https://www.securitylab.ru/news/521644.php
WD My Book представляет собой внешний жесткий диск, снабженный приложением WD My Book Live, с помощью которого пользователи могут удаленно управлять устройством, даже если оно находится за межсетевым экраном.
https://www.securitylab.ru/news/521644.php
SecurityLab.ru
С устройств Western Digital My Book NAS по всему миру загадочно исчезают данные
В Western Digital объяснили проблему взломом учетных записей владельцев устройств.
Для этой цели эксперт создал Android-приложение, с помощью которого его смартфон может имитировать радиокоммуникации кредитных карт и эксплуатировать уязвимости в прошивке систем с поддержкой NFC. По словам Родригеза, просто помахав телефоном, он может проэксплуатировать проблемы и вызвать отказ в обслуживании PoS-терминалов, взломать их и собрать и передать данные кредитных карт, незаметно изменить значение транзакций и даже заблокировать устройство и отобразить на его экране уведомление с требованием выкупа.
https://www.securitylab.ru/news/521652.php
https://www.securitylab.ru/news/521652.php
SecurityLab.ru
ИБ-эксперт нашел способ взломать платежный терминал, просто помахав телефоном
Исследователь создал Android-приложение, позволяющее эксплуатировать уязвимости в прошивке систем с поддержкой NFC.
Советский районный суд Тулы признал местного жителя виновным в особо крупной краже после того, как мужчина воспользовался ошибкой в мобильном приложении банка и перевёл себе на счёт более 95 млн рублей, а затем потратил часть из них на свои нужды. Ближайшие шесть лет предприимчивый туляк проведёт в колонии общего режима.
https://www.securitylab.ru/news/521660.php
https://www.securitylab.ru/news/521660.php
t.me
Из-за банковской ошибки мужчина случайно стал миллионером и получил 6 лет колонии
Обвинение доказало, что из-за сбоя мобильного приложения банка туляку стали доступны денежные переводы на суммы, которых не было на его счете.
Занимающиеся вымогательством хакеры из России предпочитают тратить деньги за рубежом, где США и пытаются заполучить их. Об этом заявила первый заместитель помощника министра обороны США по политике в киберпространстве Мике Оянг в ходе видеоконференции издания Defence One.
https://www.securitylab.ru/news/521661.php
https://www.securitylab.ru/news/521661.php
SecurityLab.ru
США планирует арестовывать русских хакеров в третьих странах
Если некто занимается вымогательством в попытке нажиться, едва ли он захочет «сидеть зимой в Санкт-Петербурге».
Оператор вредоносного ПО Crackonosh за два с половиной года заработал более 9 тыс. Monero (примерно $2 млн по текущему курсу), заразив майнером криптовалюты свыше 200 тыс. устройств на базе Windows.
https://www.securitylab.ru/news/521650.php
https://www.securitylab.ru/news/521650.php
SecurityLab.ru
Вирусописатель заработал $2 млн, заразив криптомайнером более 200 тыс. Winows-систем
Вредонос Crackonosh распространялся в составе пиратских или взломанных копий популярного ПО.
Российская хакерская группировка Nobelium атаковала пользователей из США, Британии, Канады, Германии и еще 32 стран, сообщается в блоге Microsoft.
https://www.securitylab.ru/news/521668.php
https://www.securitylab.ru/news/521668.php
t.me
Microsoft зафиксировала новые атаки со стороны российских хакеров, которые взломали компанию SolarWinds
Корпорация указывает, что ей известно о трех успешных атаках, при этом все остальные цели хакеров не получили вреда.
Специалисты израильской компании Adversa AI, занимающейся разработкой технологий искусственного интеллекта (ИИ), представили новый метод обмана систем распознавания лиц путем добавления на фотографии так называемого шума. Этот шум представляет собой крошечные частички данных, которые невозможно увидеть невооруженным глазом, но которых вполне достаточно для того, чтобы заставить систему распознавания лиц поверить, будто на фото изображен другой человек. В частности, исследователи продемонстрировали, как им удалось заставить систему распознавания лиц PimEyes принять руководителя Adversa AI Алекса Полякова за Илона Маска.
https://www.securitylab.ru/news/521669.php
https://www.securitylab.ru/news/521669.php
SecurityLab.ru
Новый метод позволяет обходить системы распознавания лиц и выдавать себя за другого
Новая атака отличается от других состязательных атак тем, что только маскирует изображенного на фото человека, а не превращает его в кого-то другого.
Киберпреступники сканируют Сеть на предмет уязвимых устройств Cisco ASA и активно эксплуатируют уязвимость ( CVE-2020-3580 ) в рамках реальных атак после того, как PoC-эксплойт для эксплуатации проблемы был опубликован в Twitter.
Специалисты Cisco опубликовали информацию об уязвимости межсайтового выполнения сценариев и выпустили исправление в октябре 2020 года. Однако первоначальное исправление для CVE-2020-3580 было неполным, и дополнительный патч был выпущен в апреле 2021 года.
https://www.securitylab.ru/news/521692.php
Специалисты Cisco опубликовали информацию об уязвимости межсайтового выполнения сценариев и выпустили исправление в октябре 2020 года. Однако первоначальное исправление для CVE-2020-3580 было неполным, и дополнительный патч был выпущен в апреле 2021 года.
https://www.securitylab.ru/news/521692.php
SecurityLab.ru
Хакеры используют уязвимость в устройствах Cisco ASA в реальных атаках
Атаки начались после публикации PoC-кода для эксплуатации уязвимости.