Name: Privileged Attack Vectors
Year: 2018
Author's: Haber M.J., Hibbert B.
https://vk.com/hacker_timcore?w=wall-44038255_3731
Year: 2018
Author's: Haber M.J., Hibbert B.
https://vk.com/hacker_timcore?w=wall-44038255_3731
Обзор инцидентов безопасности за период с 8 по 14 апреля 2019 года
Коротко о главном за минувшую неделю.
Одним из наиболее обсуждаемых событий прошедшей недели стал арест основателя скандально известного сайта WikiLeaks Джулиана Ассанжа. Он был задержан британскими правоохранителями в здании посольства Эквадора в Лондоне после того, как руководство страны отозвало его право на убежище из-за систематических нарушений. В США Ассанжу предъявлены обвинения в содействии во взломе компьютеров Пентагона. По данному обвинению ему грозит до 5 лет тюрьмы. Рассмотрение вопроса об экстрадиции основателя WikiLeaks в США начнется 2 мая нынешнего года.
Разработчик открытого стандарта коммуникации в режиме реального времени Matrix.org подвергся кибератаке, в результате которой организации пришлось перестроить всю производственную структуру. Злоумышленники воспользовались уязвимостями в устаревшей версии сервера Jenkins, похитили внутренние SSH-ключи и с их помощью получили доступ к производственной инфраструктуре.
Киберпреступники вооружились эксплоитом EternalBlue из арсенала американских спецслужб с целью распространения программы для добычи криптовалюты Monero. Изначально эксперты фиксировали атаки с его использованием только в Японии, однако затем они распространились на Австралию, Тайвань, Гонконг, Индию и Вьетнам.
Сайты под управлением WordPress продолжают оставаться лакомой целью для киберпреступников. В частности, ИБ-эксперты зафиксировали волну атак, направленную на ресурсы, использующие плагин Yuzo Related Posts. Атакующие эксплуатируют XSS-уязвимость в плагине и внедряют в уязвимые сайты код, перенаправляющий посетителей на различные вредоносные ресурсы, включая ложные сайты техподдержки, вредоносное ПО, замаскированное под обновления, и рекламу. От атак уже пострадало большое количество компаний, в том числе сервис автоматизации электронной почты Mailgun.
Еще одним важным событием на прошедшей неделе стало сообщение об уязвимостях в стандарте WPA3 (Wi-Fi Protected Access III), призванном устранить технические недостатки считающегося небезопасным протокола WPA2. В общей сложности специалисты выявили пять проблем, получивших общее название DragonBlood, позволяющих получить пароль от сети Wi-Fi, прочитать информацию, которая считается надежно зашифрованной, и похитить конфиденциальные данные, например, номера платежных карт, пароли, сообщения чата, электронные письма и пр.
Специалисты «Лаборатории Касперского» нашли в Сети крупнейший рынок краденых цифровых отпечатков ПК под названием Genesis Store. Площадка предлагает свыше 60 тыс. профилей, содержащих отпечатки браузеров, логины и пароли пользователей различных web-сайтов, файлы cookie и данные банковских карт. Стоимость информации варьируется от $5 до $200 за профиль в зависимости от его ценности.
Также эксперты ЛК обнародовали информацию о высокотехнологичном шпионском ПО, на протяжении пяти лет остававшегося незамеченным. APT-фреймворк TajMahal представляет собой модульный инструментарий, который не только поддерживает множество плагинов для шпионажа, но также использует ранее неизвестные и до конца непонятные техники. Известно, что TajMahal применялась в атаках на дипломатическую организацию в одной из стран Центральной Азии, а оператор программы активен по меньшей мере с 2014 года.
Пользователи популярного биткойн-кошелька Electrum лишились нескольких миллионов долларов из-за длительной DoS-атаки на серверы Electrum. Атака осуществлялась ботнетом, включающим более чем 140 тыс. ботов, которые переадресовывали пользователей на фальшивые версии Electrum.org, где им предлагалось установить вредоносную версию клиента. После установки поддельной версии программы из кошельков пользователей исчезала хранящаяся в них криптовалюта.
Источник: https://www.securitylab.ru/news/498796.php
Коротко о главном за минувшую неделю.
Одним из наиболее обсуждаемых событий прошедшей недели стал арест основателя скандально известного сайта WikiLeaks Джулиана Ассанжа. Он был задержан британскими правоохранителями в здании посольства Эквадора в Лондоне после того, как руководство страны отозвало его право на убежище из-за систематических нарушений. В США Ассанжу предъявлены обвинения в содействии во взломе компьютеров Пентагона. По данному обвинению ему грозит до 5 лет тюрьмы. Рассмотрение вопроса об экстрадиции основателя WikiLeaks в США начнется 2 мая нынешнего года.
Разработчик открытого стандарта коммуникации в режиме реального времени Matrix.org подвергся кибератаке, в результате которой организации пришлось перестроить всю производственную структуру. Злоумышленники воспользовались уязвимостями в устаревшей версии сервера Jenkins, похитили внутренние SSH-ключи и с их помощью получили доступ к производственной инфраструктуре.
Киберпреступники вооружились эксплоитом EternalBlue из арсенала американских спецслужб с целью распространения программы для добычи криптовалюты Monero. Изначально эксперты фиксировали атаки с его использованием только в Японии, однако затем они распространились на Австралию, Тайвань, Гонконг, Индию и Вьетнам.
Сайты под управлением WordPress продолжают оставаться лакомой целью для киберпреступников. В частности, ИБ-эксперты зафиксировали волну атак, направленную на ресурсы, использующие плагин Yuzo Related Posts. Атакующие эксплуатируют XSS-уязвимость в плагине и внедряют в уязвимые сайты код, перенаправляющий посетителей на различные вредоносные ресурсы, включая ложные сайты техподдержки, вредоносное ПО, замаскированное под обновления, и рекламу. От атак уже пострадало большое количество компаний, в том числе сервис автоматизации электронной почты Mailgun.
Еще одним важным событием на прошедшей неделе стало сообщение об уязвимостях в стандарте WPA3 (Wi-Fi Protected Access III), призванном устранить технические недостатки считающегося небезопасным протокола WPA2. В общей сложности специалисты выявили пять проблем, получивших общее название DragonBlood, позволяющих получить пароль от сети Wi-Fi, прочитать информацию, которая считается надежно зашифрованной, и похитить конфиденциальные данные, например, номера платежных карт, пароли, сообщения чата, электронные письма и пр.
Специалисты «Лаборатории Касперского» нашли в Сети крупнейший рынок краденых цифровых отпечатков ПК под названием Genesis Store. Площадка предлагает свыше 60 тыс. профилей, содержащих отпечатки браузеров, логины и пароли пользователей различных web-сайтов, файлы cookie и данные банковских карт. Стоимость информации варьируется от $5 до $200 за профиль в зависимости от его ценности.
Также эксперты ЛК обнародовали информацию о высокотехнологичном шпионском ПО, на протяжении пяти лет остававшегося незамеченным. APT-фреймворк TajMahal представляет собой модульный инструментарий, который не только поддерживает множество плагинов для шпионажа, но также использует ранее неизвестные и до конца непонятные техники. Известно, что TajMahal применялась в атаках на дипломатическую организацию в одной из стран Центральной Азии, а оператор программы активен по меньшей мере с 2014 года.
Пользователи популярного биткойн-кошелька Electrum лишились нескольких миллионов долларов из-за длительной DoS-атаки на серверы Electrum. Атака осуществлялась ботнетом, включающим более чем 140 тыс. ботов, которые переадресовывали пользователей на фальшивые версии Electrum.org, где им предлагалось установить вредоносную версию клиента. После установки поддельной версии программы из кошельков пользователей исчезала хранящаяся в них криптовалюта.
Источник: https://www.securitylab.ru/news/498796.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 8 по 14 апреля 2019 года
Коротко о главном за минувшую неделю.
Закон о суверенном Рунете прошел окончательное чтение в Госдуме
Если закон будет одобрен окончательно, большая часть его норм должна вступить в силу с 1 ноября 2019 года.
Депутаты Госдумы приняли в третьем, окончательном чтении поправки в законы «О связи» и «Об информации, информационных технологиях и о защите информации», также известные как «закон о суверенном Рунете».
Согласно окончательной редакции законопроекта, функции по «координации обеспечения устойчивого, безопасного и целостного функционирования» интернета в РФ возлагаются на Роскомнадзор. В случае возникновения угроз стабильной работе Рунета надзорный орган сможет «осуществлять централизованное управление сетью связи общего пользования». При этом правительство будет определять виды угроз и меры по их устранению. В том числе кабмин будет определять «случаи управления техническими средствами противодействия угрозам и передачи обязательных к выполнению указаний».
Основные положения закона предусматривают установку операторами связи предоставленного Роскомнадзором спецоборудования, посредством которого ведомство сможет управлять маршрутами интернет-трафика в случае угрозы. Перечень угроз, порядок установки и эксплуатации оборудования должно установить правительство. Также к 1 января 2021 года должна быть создана национальная система доменных имен. Координировать деятельность системы будет специальная НКО, одним из учредителей которой будет Российская Федерация и «которая является зарегистрированным владельцем баз данных этой зоны в международных организациях распределения сетевых адресов и доменных имен». От имени РФ функции и полномочия учредителя осуществляет Роскомнадзор.
Если закон будет одобрен окончательно, большая часть его норм должна вступить в силу с 1 ноября 2019 года, за исключением положений о криптографической защите информации и национальной системе доменных имен, которые начнут действовать с 1 января 2021 года.
Источник: https://www.securitylab.ru/news/498813.php
Если закон будет одобрен окончательно, большая часть его норм должна вступить в силу с 1 ноября 2019 года.
Депутаты Госдумы приняли в третьем, окончательном чтении поправки в законы «О связи» и «Об информации, информационных технологиях и о защите информации», также известные как «закон о суверенном Рунете».
Согласно окончательной редакции законопроекта, функции по «координации обеспечения устойчивого, безопасного и целостного функционирования» интернета в РФ возлагаются на Роскомнадзор. В случае возникновения угроз стабильной работе Рунета надзорный орган сможет «осуществлять централизованное управление сетью связи общего пользования». При этом правительство будет определять виды угроз и меры по их устранению. В том числе кабмин будет определять «случаи управления техническими средствами противодействия угрозам и передачи обязательных к выполнению указаний».
Основные положения закона предусматривают установку операторами связи предоставленного Роскомнадзором спецоборудования, посредством которого ведомство сможет управлять маршрутами интернет-трафика в случае угрозы. Перечень угроз, порядок установки и эксплуатации оборудования должно установить правительство. Также к 1 января 2021 года должна быть создана национальная система доменных имен. Координировать деятельность системы будет специальная НКО, одним из учредителей которой будет Российская Федерация и «которая является зарегистрированным владельцем баз данных этой зоны в международных организациях распределения сетевых адресов и доменных имен». От имени РФ функции и полномочия учредителя осуществляет Роскомнадзор.
Если закон будет одобрен окончательно, большая часть его норм должна вступить в силу с 1 ноября 2019 года, за исключением положений о криптографической защите информации и национальной системе доменных имен, которые начнут действовать с 1 января 2021 года.
Источник: https://www.securitylab.ru/news/498813.php
SecurityLab.ru
Закон о суверенном Рунете прошел окончательное чтение в Госдуме
Если закон будет одобрен окончательно, большая часть его норм должна вступить в силу с 1 ноября 2019 года.
Жаров назвал закон о суверенном Рунете ядерным оружием
По словам главы ведомства, закон является «абсолютно необходимым».
Закон о суверенном Рунете представляет собой серьезное оружие сродни ядерному и будет стимулировать компании, в том числе иностранные, к исполнению российского законодательства. Об этом во вторник, 16 апреля, журналистам «РБК» сообщил руководитель Роскомнадзора Александр Жаров.
«Это достаточно серьезное оружие. Но я надеюсь, что как ядерное оружие, которое имеется у ряда стран, он [закон] будет находиться в спящем состоянии», - отметил глава ведомства.
По словам Жарова, закон является «абсолютно необходимым», поскольку касается защиты «отечественного сегмента сети связи общего пользования и сети интернет».
Напомним , 16 апреля Госдума РФ приняла в третьем, окончательном чтении поправки в законы «О связи» и «Об информации, информационных технологиях и о защите информации» или так называемый «закон о суверенном Рунете».
Основные положения закона предусматривают установку на сети операторов связи специального оборудования, позволяющего Роскомнадзору управлять маршрутами интернет-трафика в случае угрозы. Перечень угроз, порядок установки и эксплуатации оборудования должно установить правительство.
Согласно поправкам, на Роскомнадзор возлагаются функции по «координации обеспечения устойчивого, безопасного и целостного функционирования» интернета в РФ. Оборудование для установки на сетях операторов связи будет предоставлять сам регулятор.
Источник: https://www.securitylab.ru/news/498823.php
По словам главы ведомства, закон является «абсолютно необходимым».
Закон о суверенном Рунете представляет собой серьезное оружие сродни ядерному и будет стимулировать компании, в том числе иностранные, к исполнению российского законодательства. Об этом во вторник, 16 апреля, журналистам «РБК» сообщил руководитель Роскомнадзора Александр Жаров.
«Это достаточно серьезное оружие. Но я надеюсь, что как ядерное оружие, которое имеется у ряда стран, он [закон] будет находиться в спящем состоянии», - отметил глава ведомства.
По словам Жарова, закон является «абсолютно необходимым», поскольку касается защиты «отечественного сегмента сети связи общего пользования и сети интернет».
Напомним , 16 апреля Госдума РФ приняла в третьем, окончательном чтении поправки в законы «О связи» и «Об информации, информационных технологиях и о защите информации» или так называемый «закон о суверенном Рунете».
Основные положения закона предусматривают установку на сети операторов связи специального оборудования, позволяющего Роскомнадзору управлять маршрутами интернет-трафика в случае угрозы. Перечень угроз, порядок установки и эксплуатации оборудования должно установить правительство.
Согласно поправкам, на Роскомнадзор возлагаются функции по «координации обеспечения устойчивого, безопасного и целостного функционирования» интернета в РФ. Оборудование для установки на сетях операторов связи будет предоставлять сам регулятор.
Источник: https://www.securitylab.ru/news/498823.php
SecurityLab.ru
Жаров назвал закон о суверенном Рунете ядерным оружием
По словам главы ведомства, закон является «абсолютно необходимым».
Каршеринговый сервис Car2Go лишился сотни дорогих авто Mercedes-Benz из-за мошенников
В настоящее время неизвестно, как именно преступникам удалось похитить автомобили.
Полиция Чикаго арестовала более десятка человек по подозрению в краже сотни автомобилей Mercedes-Benz класса «люкс» у компании Car2Go, предоставляющей услуги по аренде различных транспортных средств. Как сообщило издание CBS Chicago, злоумышленники взломали мобильное приложение Car2Go, однако в самой компании опровергли данную информацию и заявили, что речь идет о мошенничестве.
В настоящее время неизвестно, как именно преступникам удалось похитить автомобили. Судя по всему, проблема ограничена только Чикаго. Сейчас местная полиция предпринимает меры по возвращению транспортных средств. По данным CBS Chicago, многие из украденных машин «использовались для совершения преступлений».
Как сообщил изданию The Verge представитель полиции, правоохранители задержали 16 человек, подозреваемых в краже.
«К нам поступило заявление от компании по аренде автомобилей о том, что некоторые из машин могли быть арендованы через мобильное приложение обманным или мошенническим способом. Ряд авто уже удалось вернуть, подозреваемых допрашивают», - говорится в заявлении полиции.
В связи с кражей Car2Go временно приостановила работу сервиса в Чикаго. Как заверяют в компании, речь идет не о взломе, а о случае мошенничества, ограниченном только Чикаго. Также Car2Go утверждает, что персональная или конфиденциальная информация клиентов компании в результате инцидента не пострадала.
Источник: https://www.securitylab.ru/news/498841.php
В настоящее время неизвестно, как именно преступникам удалось похитить автомобили.
Полиция Чикаго арестовала более десятка человек по подозрению в краже сотни автомобилей Mercedes-Benz класса «люкс» у компании Car2Go, предоставляющей услуги по аренде различных транспортных средств. Как сообщило издание CBS Chicago, злоумышленники взломали мобильное приложение Car2Go, однако в самой компании опровергли данную информацию и заявили, что речь идет о мошенничестве.
В настоящее время неизвестно, как именно преступникам удалось похитить автомобили. Судя по всему, проблема ограничена только Чикаго. Сейчас местная полиция предпринимает меры по возвращению транспортных средств. По данным CBS Chicago, многие из украденных машин «использовались для совершения преступлений».
Как сообщил изданию The Verge представитель полиции, правоохранители задержали 16 человек, подозреваемых в краже.
«К нам поступило заявление от компании по аренде автомобилей о том, что некоторые из машин могли быть арендованы через мобильное приложение обманным или мошенническим способом. Ряд авто уже удалось вернуть, подозреваемых допрашивают», - говорится в заявлении полиции.
В связи с кражей Car2Go временно приостановила работу сервиса в Чикаго. Как заверяют в компании, речь идет не о взломе, а о случае мошенничества, ограниченном только Чикаго. Также Car2Go утверждает, что персональная или конфиденциальная информация клиентов компании в результате инцидента не пострадала.
Источник: https://www.securitylab.ru/news/498841.php
SecurityLab.ru
Каршеринговый сервис Car2Go лишился сотни дорогих авто Mercedes-Benz из-за мошенников
В настоящее время неизвестно, как именно преступникам удалось похитить автомобили.