Бесплатный вебинар «Java 9, 10, 11, 12»
Состоится: 23 апреля (вторник) в 19:30 — 20:30
Ведущий: Сергей Моренец, разработчик с 19-летним опытом.
На этом вебинаре мы возьмем существующее Java приложение и попробуем преобразовать, так чтобы мы ощутили преимущества нового подхода.
Стоит ли сразу переходить на JDK 12? Что изменилось в синтаксисе языка? Какие инфраструктурные изменения произошли в JVM? Хотите узнать больше о новых фитчах в последних версиях JDK?
Вебинар для Java разработчиков любого уровня.
https://buff.page.link/dWrC
Состоится: 23 апреля (вторник) в 19:30 — 20:30
Ведущий: Сергей Моренец, разработчик с 19-летним опытом.
На этом вебинаре мы возьмем существующее Java приложение и попробуем преобразовать, так чтобы мы ощутили преимущества нового подхода.
Стоит ли сразу переходить на JDK 12? Что изменилось в синтаксисе языка? Какие инфраструктурные изменения произошли в JVM? Хотите узнать больше о новых фитчах в последних версиях JDK?
Вебинар для Java разработчиков любого уровня.
https://buff.page.link/dWrC
ДОУ
Вебинар «Java 9, 10, 11, 12», 23 апреля
На этом вебинаре мы возьмем существующее Java приложение и попробуем преобразовать, так чтобы мы ощутили преимущества нового подхода.
На VirusTotal обнаружен исходный код трояна Carbanak
Код был доступен в сервисе два года, но его практически никто не заметил.
Исходный код вредоносного ПО Carbanak из арсенала киберпреступной группировки FIN7 (другие названия Carbanak, Anunak и Cobalt Group) два года оставался незамеченным в сервисе VirusTotal. Код был обнаружен и изучен экспертами компании FireEye, которые 22 апреля обнародовали первую часть из серии публикаций, посвященных анализу исходного кода трояна.
FIN7 – одна из самых опасных группировок среди известных на сегодняшний день. Она специализируется на хищениях средств из банков и финансовых организаций по всему миру. В общей сложности FIN7 уже удалось украсть более чем €1 млрд из различных банков.
Бэкдор Carbanak является одним из основных инструментов группировки, который используется для атак на сотрудников финансовых учреждений и проникновения в сеть организации. Оказавшись в сети, злоумышленники получают доступ к важным системам и с их помощью выводят деньги со счетов банка или снимают наличку в банкоматах.
В апреле 2019 года исследователь FireEye Ник Карр (Nick Carr) обнаружил на VirusTotal два архива, загруженных с российского IP-адреса. Как оказалось, архивы содержали настоящий исходный код вредоносного ПО Carbanak, предоставивший экспертам возможность лучше изучить инструментарий FIN7 (хотя к этому времени группировка уже переключилась на использование инструментов на базе фреймворка Cobalt Strike).
По словам Карра, архивы включали полный исходный код бэкдора, в том числе ранее неизвестные плагины. В общей сложности код состоял из свыше 100 тыс. строк.
В оригинальном составе группировка FIN7 прекратила существование после ареста ее предполагаемого лидера в Испании в марте 2018 года. Спустя четыре месяца украинская полиция арестовала еще нескольких участников группировки. Однако аресты не испугали оставшихся участников FIN7, которые продолжили свою деятельность , разделившись на несколько небольших коллективов.
Источник: https://www.securitylab.ru/news/498895.php
Код был доступен в сервисе два года, но его практически никто не заметил.
Исходный код вредоносного ПО Carbanak из арсенала киберпреступной группировки FIN7 (другие названия Carbanak, Anunak и Cobalt Group) два года оставался незамеченным в сервисе VirusTotal. Код был обнаружен и изучен экспертами компании FireEye, которые 22 апреля обнародовали первую часть из серии публикаций, посвященных анализу исходного кода трояна.
FIN7 – одна из самых опасных группировок среди известных на сегодняшний день. Она специализируется на хищениях средств из банков и финансовых организаций по всему миру. В общей сложности FIN7 уже удалось украсть более чем €1 млрд из различных банков.
Бэкдор Carbanak является одним из основных инструментов группировки, который используется для атак на сотрудников финансовых учреждений и проникновения в сеть организации. Оказавшись в сети, злоумышленники получают доступ к важным системам и с их помощью выводят деньги со счетов банка или снимают наличку в банкоматах.
В апреле 2019 года исследователь FireEye Ник Карр (Nick Carr) обнаружил на VirusTotal два архива, загруженных с российского IP-адреса. Как оказалось, архивы содержали настоящий исходный код вредоносного ПО Carbanak, предоставивший экспертам возможность лучше изучить инструментарий FIN7 (хотя к этому времени группировка уже переключилась на использование инструментов на базе фреймворка Cobalt Strike).
По словам Карра, архивы включали полный исходный код бэкдора, в том числе ранее неизвестные плагины. В общей сложности код состоял из свыше 100 тыс. строк.
В оригинальном составе группировка FIN7 прекратила существование после ареста ее предполагаемого лидера в Испании в марте 2018 года. Спустя четыре месяца украинская полиция арестовала еще нескольких участников группировки. Однако аресты не испугали оставшихся участников FIN7, которые продолжили свою деятельность , разделившись на несколько небольших коллективов.
Источник: https://www.securitylab.ru/news/498895.php
SecurityLab.ru
На VirusTotal обнаружен исходный код трояна Carbanak
Код был доступен в сервисе два года, но его практически никто не заметил.
В 2018 году жертвы киберпреступников в США потеряли $2,7 млрд
Больше всего жалоб в ФБР поступило на потерю средств из-за мошенничества с электронной почтой.
В 2018 году ущерб от киберпреступности составил $2,7 млрд – такие данные приводятся в годовом отчете Центра жалоб на преступления в интернете (Internet Crime Complaint Center, IC3) Федерального бюро расследований США. В общей сложности за прошлый год в IC3 поступило 351 936 жалоб.
Со дня своего учреждения в мае 2000 года IC3 получил 4 415 870 сообщений о киберпреступлениях. То есть, в среднем в Центр поступает порядка 300 000 жалоб в год и 900 в день. За пятилетний период с 2014-го по 2018 год киберпреступления причинили ущерб на $7,45 млрд.
Согласно отчету, наибольшие финансовые убытки понесли жертвы мошенничества с электронной почтой (Business Email Compromise, BEC), сайтов знакомств и мошеннических схем, связанных с неуплатой/недоставкой товара. Больше всего жалоб в прошлом году IC3 получил на мошенничество, связанное с неуплатой/недоставкой товара, вымогательство и утечку персональных данных.
Самые большие убытки причинило мошенничество с электронной почтой – $1,2 млрд. Суть BEC заключается в следующем. С помощью социальной инженерии или вредоносного ПО злоумышленник взламывает корпоративную электронную почту с целью осуществления несанкционированных денежных переводов.
BEC пользуется огромной популярностью у киберпреступников. Во-первых, с помощью данной техники они могут очень быстро получить деньги, а во-вторых, она не требует особых технических навыков, поскольку полностью основывается на человеческом факторе. Злоумышленникам достаточно лишь заставить жертву перевести средства получателю, которого она уже хорошо знает, предварительно заменив его банковские реквизиты своими.
Согласно отчету, также увеличилось число жалоб на мошенничество с техподдержкой. В 2018 году IC3 получил 14 408 соответствующих обращений. Жертвы мошенничества с техподдержкой потеряли $39 млн – на 161% больше, чем в 2017 году.
Источник: https://www.securitylab.ru/news/498905.php
Больше всего жалоб в ФБР поступило на потерю средств из-за мошенничества с электронной почтой.
В 2018 году ущерб от киберпреступности составил $2,7 млрд – такие данные приводятся в годовом отчете Центра жалоб на преступления в интернете (Internet Crime Complaint Center, IC3) Федерального бюро расследований США. В общей сложности за прошлый год в IC3 поступило 351 936 жалоб.
Со дня своего учреждения в мае 2000 года IC3 получил 4 415 870 сообщений о киберпреступлениях. То есть, в среднем в Центр поступает порядка 300 000 жалоб в год и 900 в день. За пятилетний период с 2014-го по 2018 год киберпреступления причинили ущерб на $7,45 млрд.
Согласно отчету, наибольшие финансовые убытки понесли жертвы мошенничества с электронной почтой (Business Email Compromise, BEC), сайтов знакомств и мошеннических схем, связанных с неуплатой/недоставкой товара. Больше всего жалоб в прошлом году IC3 получил на мошенничество, связанное с неуплатой/недоставкой товара, вымогательство и утечку персональных данных.
Самые большие убытки причинило мошенничество с электронной почтой – $1,2 млрд. Суть BEC заключается в следующем. С помощью социальной инженерии или вредоносного ПО злоумышленник взламывает корпоративную электронную почту с целью осуществления несанкционированных денежных переводов.
BEC пользуется огромной популярностью у киберпреступников. Во-первых, с помощью данной техники они могут очень быстро получить деньги, а во-вторых, она не требует особых технических навыков, поскольку полностью основывается на человеческом факторе. Злоумышленникам достаточно лишь заставить жертву перевести средства получателю, которого она уже хорошо знает, предварительно заменив его банковские реквизиты своими.
Согласно отчету, также увеличилось число жалоб на мошенничество с техподдержкой. В 2018 году IC3 получил 14 408 соответствующих обращений. Жертвы мошенничества с техподдержкой потеряли $39 млн – на 161% больше, чем в 2017 году.
Источник: https://www.securitylab.ru/news/498905.php
SecurityLab.ru
В 2018 году жертвы киберпреступников в США потеряли $2,7 млрд
Больше всего жалоб в ФБР поступило на потерю средств из-за мошенничества с электронной почтой.
Новые ИБ-решения недели: 25 апреля 2019 года
Краткий обзор новых продуктов в области информационной безопасности.
CHAOSSEARCH выпустила одноименную поисковую и аналитическую платформу, предназначенную для хранения, поиска и запроса данных, используемых в среде Amazon S3. Решение обеспечивает быстрый поиск и аналитику с помощью управляемого сервиса, основанного на простом и гибком хранилище.
Компания ManageEngine представила облачное решение Identity Manager Plus , представляющее безопасный доступ в один клик к неограниченному числу корпоративных приложений. Identity Manager Plus предоставляет возможность включить SSO в корпоративных приложениях (Office 365, G Suite, Salesforce, Slack и Zendesk), в том числе работающих в облаке. Продукт также предоставляет различные важные показатели, включая данные об использовании приложений и пользовательском доступе.
CyberSaint представила новую версию CyberStrong – интегрированной платформы для управления рисками. Решение предоставляет пользователям самые свежие данные об уязвимостях, а также возможность расширенной аутентификации и кастомизации предупреждений об угрозах.
Telos выпустила новую версию решения Telos Ghost – защищенной облачной системы для приватных, безопасных и анонимных операций в Интернете. Свежий релиз включает новые возможности, а также улучшенную производительность и безопасность.
Новая версия Avast Secure Browser предлагает новые возможности, в том числе функцию Webcam Guard, позволяющую пользователям полностью контролировать доступ к камере компьютера, а также улучшенную функцию Anti-Fingerprinting для предотвращения отслеживания web-сайтами во время работы в интернете.
Российский разработчик систем информационной безопасности «Гарда Технологии» представил обновленную версию системы защиты баз данных и web-приложений «Гарда БД» . Решение представляет собой аппаратно-программный комплекс для аудита сетевого доступа к базам данных и web-приложениям. Система непрерывно контролирует легитимность доступа всех пользователей к базам данных, выявляет подозрительную активность, информирует об инцидентах в режиме реального времени.
Компания G-Core Labs представила инновационную защиту от DDoS-атак для web-приложений - G-Protect . В продукте реализована уникальная технология, комбинирующая анализ статистических, сигнатурных, технических и поведенческих факторов, что позволяет нейтрализовать низкочастотные атаки ("low and slow") на уровне приложения и отсекать даже единичные запросы ботов. Сервис также позволяет защитить сайт или API клиента от парсинга, автоматического подбора паролей и любой другой вредоносной активности ботов.
«Лаборатория Касперского» обновила решение Kaspersky Endpoint Security Cloud для СМБ-сектора. Решение разделено на два уровня: Kaspersky Endpoint Security Cloud и Kaspersky Endpoint Security Cloud Plus. Теперь компании могут выбирать базовую или расширенную функциональность в зависимости от своих требований к безопасности и финансовых возможностей.
FortiGate 100F – защищенное решение от компании Fortinet для SD-WAN на базе специализированного процессора SD-WAN ASIC.
FortiOS - операционная система от Fortinet для управления адаптивной системой сетевой безопасности. FortiOS 6.2 – последняя версия операционной системы FortiOS. Решение расширяет функциональность адаптивной системы сетевой безопасности, что повышает производительность, эффективность отслеживания и управления, а также способствует более оперативному выполнению операций идентификации и устранения проблем безопасности.
Сервисы 360 Protection Bundle от компании Fortinet обеспечивают управление сетью предприятия в режиме реального времени, комплексную безопасность, операционные сервисы и расширенную поддержку.
Компания DeviceLock обновила семейство продуктов DeviceLock DLP . В числе наиболее важных изменений: контроль популярного сервиса видеоконференций «Zoom», а также функция «Поиск работы», позволяющая контролировать использование рекрутинговых сервисов.
Источник: https://www.securitylab.ru/news/498926.php
Краткий обзор новых продуктов в области информационной безопасности.
CHAOSSEARCH выпустила одноименную поисковую и аналитическую платформу, предназначенную для хранения, поиска и запроса данных, используемых в среде Amazon S3. Решение обеспечивает быстрый поиск и аналитику с помощью управляемого сервиса, основанного на простом и гибком хранилище.
Компания ManageEngine представила облачное решение Identity Manager Plus , представляющее безопасный доступ в один клик к неограниченному числу корпоративных приложений. Identity Manager Plus предоставляет возможность включить SSO в корпоративных приложениях (Office 365, G Suite, Salesforce, Slack и Zendesk), в том числе работающих в облаке. Продукт также предоставляет различные важные показатели, включая данные об использовании приложений и пользовательском доступе.
CyberSaint представила новую версию CyberStrong – интегрированной платформы для управления рисками. Решение предоставляет пользователям самые свежие данные об уязвимостях, а также возможность расширенной аутентификации и кастомизации предупреждений об угрозах.
Telos выпустила новую версию решения Telos Ghost – защищенной облачной системы для приватных, безопасных и анонимных операций в Интернете. Свежий релиз включает новые возможности, а также улучшенную производительность и безопасность.
Новая версия Avast Secure Browser предлагает новые возможности, в том числе функцию Webcam Guard, позволяющую пользователям полностью контролировать доступ к камере компьютера, а также улучшенную функцию Anti-Fingerprinting для предотвращения отслеживания web-сайтами во время работы в интернете.
Российский разработчик систем информационной безопасности «Гарда Технологии» представил обновленную версию системы защиты баз данных и web-приложений «Гарда БД» . Решение представляет собой аппаратно-программный комплекс для аудита сетевого доступа к базам данных и web-приложениям. Система непрерывно контролирует легитимность доступа всех пользователей к базам данных, выявляет подозрительную активность, информирует об инцидентах в режиме реального времени.
Компания G-Core Labs представила инновационную защиту от DDoS-атак для web-приложений - G-Protect . В продукте реализована уникальная технология, комбинирующая анализ статистических, сигнатурных, технических и поведенческих факторов, что позволяет нейтрализовать низкочастотные атаки ("low and slow") на уровне приложения и отсекать даже единичные запросы ботов. Сервис также позволяет защитить сайт или API клиента от парсинга, автоматического подбора паролей и любой другой вредоносной активности ботов.
«Лаборатория Касперского» обновила решение Kaspersky Endpoint Security Cloud для СМБ-сектора. Решение разделено на два уровня: Kaspersky Endpoint Security Cloud и Kaspersky Endpoint Security Cloud Plus. Теперь компании могут выбирать базовую или расширенную функциональность в зависимости от своих требований к безопасности и финансовых возможностей.
FortiGate 100F – защищенное решение от компании Fortinet для SD-WAN на базе специализированного процессора SD-WAN ASIC.
FortiOS - операционная система от Fortinet для управления адаптивной системой сетевой безопасности. FortiOS 6.2 – последняя версия операционной системы FortiOS. Решение расширяет функциональность адаптивной системы сетевой безопасности, что повышает производительность, эффективность отслеживания и управления, а также способствует более оперативному выполнению операций идентификации и устранения проблем безопасности.
Сервисы 360 Protection Bundle от компании Fortinet обеспечивают управление сетью предприятия в режиме реального времени, комплексную безопасность, операционные сервисы и расширенную поддержку.
Компания DeviceLock обновила семейство продуктов DeviceLock DLP . В числе наиболее важных изменений: контроль популярного сервиса видеоконференций «Zoom», а также функция «Поиск работы», позволяющая контролировать использование рекрутинговых сервисов.
Источник: https://www.securitylab.ru/news/498926.php
SecurityLab.ru
Новые ИБ-решения недели: 25 апреля 2019 года
Краткий обзор новых продуктов в области информационной безопасности.
Обзор инцидентов безопасности за период с 22 по 28 апреля 2019 года
Коротко о главных событиях минувшей недели.
Специалисты компании Check Point раскрыли подробности кампании, в рамках которой русскоговорящие киберпреступники атаковали ряд европейских посольств в Италии, Либерии, Кении и других странах, разослав чиновникам фишинговые письма якобы от Госдепартамента США. Распространяемые злоумышленниками письма содержали вредоносную версию инструмента TeamViewer, позволявшую получить удаленный доступ к компьютерам жертв. Учитывая причастность одного из преступников к кардерскому сообществу, исследователи полагают, что атаки преследуют финансовую выгоду.
Даркнет лишился еще одного крупного подпольного рынка - Wall Street Market (WSM). Как стало известно, администраторы подпольной торговой площадки сбежали, похитив $14,2 млн, принадлежащих пользовавшихся услугами сайта продавцам наркотиков, оружия и вредоносного ПО. Бытует мнение, что к такому шагу их подтолкнуло закрытие крупнейшего рынка «Темной сети» - Dream Market, запланированное на 30 апреля, и возможные проблемы, связанные с наплывом пользователей и пристальным вниманием правоохранительных органов.
Швейцарский производитель спецтехники для содержания территорий аэропортов и уборки улиц компания Aebi Schmidt была вынуждена приостановить операции из-за кибератаки с использованием вымогательского ПО. Атака вызвала нарушения в работе компьютеров во внутренней сети компании. Нерабочими оказались системы, отвечающие за производственные процессы, а также электронная почта компании. О какой программе-вымогателе идет речь, пока неизвестно.
Злоумышленники активно атакуют 0Day-уязвимость в серверах Oracle WebLogic. Проблема затрагивает компоненты WLS9_ASYNC и WLS-WSAT и может быть проэксплуатирована для перехвата контроля над целевой системой. Как отмечают ИБ-эксперты, пока киберпреступники только проводят сканирование в поисках уязвимых серверов WebLogic и используют простенькие эксплоиты для ее тестирования, однако организация полномасштабных атак – только вопрос времени.
На минувшей неделе исследователи в области безопасности заметили странный всплеск трафика, имитирующего IP-адреса крупных американских банков, в том числе Bank of America, JPMorgan Chase и SunTrust. По их мнению, таким образом организаторы кампании пытаются нарушить работу команд кибербезопасности и защитных решений, блокирующих вредоносный трафик.
Гонконгский офис правозащитной организации Amnesty International в течение нескольких лет находился под атакой хакеров, предположительно работающих на правительство Китая. Первые признаки взлома были замечены в середине марта нынешнего года. В организации не сообщили информацию о числе пострадавших, однако правозащитники уверены, что атака не затронула финансовые данные.
Хостинг-провайдер и регистратор доменов GoDaddy отключил более 15 тыс. поддоменов, использовавшихся в спам-кампаниях, рекламирующих поддельные товары. Эти поддомены принадлежали легитимным сайтам, владельцы которых даже не догадывались об их существовании. Для рекламы поддельных продуктов мошенники использовали имена знаменитостей, в том числе Гвен Стефани, Дженнифер Лопес, Стивена Хокинга и пр.
В минувшую пятницу администрация проекта Docker Hub сообщила об утечке данных порядка 190 тыс. пользователей, произошедшей в результате взлома базы данных Docker Hub. Скомпрометированными оказались имена пользователей, хеши паролей, а также токены для репозиториев GitHub и Bitbucket, используемые для автоматизированных сборок Docker. Команда Docker отозвала все скомпрометированные токены и ключи доступа и порекомендовала разработчикам проверить свои проекты на предмет взлома.
Источник: https://www.securitylab.ru/news/498958.php
Коротко о главных событиях минувшей недели.
Специалисты компании Check Point раскрыли подробности кампании, в рамках которой русскоговорящие киберпреступники атаковали ряд европейских посольств в Италии, Либерии, Кении и других странах, разослав чиновникам фишинговые письма якобы от Госдепартамента США. Распространяемые злоумышленниками письма содержали вредоносную версию инструмента TeamViewer, позволявшую получить удаленный доступ к компьютерам жертв. Учитывая причастность одного из преступников к кардерскому сообществу, исследователи полагают, что атаки преследуют финансовую выгоду.
Даркнет лишился еще одного крупного подпольного рынка - Wall Street Market (WSM). Как стало известно, администраторы подпольной торговой площадки сбежали, похитив $14,2 млн, принадлежащих пользовавшихся услугами сайта продавцам наркотиков, оружия и вредоносного ПО. Бытует мнение, что к такому шагу их подтолкнуло закрытие крупнейшего рынка «Темной сети» - Dream Market, запланированное на 30 апреля, и возможные проблемы, связанные с наплывом пользователей и пристальным вниманием правоохранительных органов.
Швейцарский производитель спецтехники для содержания территорий аэропортов и уборки улиц компания Aebi Schmidt была вынуждена приостановить операции из-за кибератаки с использованием вымогательского ПО. Атака вызвала нарушения в работе компьютеров во внутренней сети компании. Нерабочими оказались системы, отвечающие за производственные процессы, а также электронная почта компании. О какой программе-вымогателе идет речь, пока неизвестно.
Злоумышленники активно атакуют 0Day-уязвимость в серверах Oracle WebLogic. Проблема затрагивает компоненты WLS9_ASYNC и WLS-WSAT и может быть проэксплуатирована для перехвата контроля над целевой системой. Как отмечают ИБ-эксперты, пока киберпреступники только проводят сканирование в поисках уязвимых серверов WebLogic и используют простенькие эксплоиты для ее тестирования, однако организация полномасштабных атак – только вопрос времени.
На минувшей неделе исследователи в области безопасности заметили странный всплеск трафика, имитирующего IP-адреса крупных американских банков, в том числе Bank of America, JPMorgan Chase и SunTrust. По их мнению, таким образом организаторы кампании пытаются нарушить работу команд кибербезопасности и защитных решений, блокирующих вредоносный трафик.
Гонконгский офис правозащитной организации Amnesty International в течение нескольких лет находился под атакой хакеров, предположительно работающих на правительство Китая. Первые признаки взлома были замечены в середине марта нынешнего года. В организации не сообщили информацию о числе пострадавших, однако правозащитники уверены, что атака не затронула финансовые данные.
Хостинг-провайдер и регистратор доменов GoDaddy отключил более 15 тыс. поддоменов, использовавшихся в спам-кампаниях, рекламирующих поддельные товары. Эти поддомены принадлежали легитимным сайтам, владельцы которых даже не догадывались об их существовании. Для рекламы поддельных продуктов мошенники использовали имена знаменитостей, в том числе Гвен Стефани, Дженнифер Лопес, Стивена Хокинга и пр.
В минувшую пятницу администрация проекта Docker Hub сообщила об утечке данных порядка 190 тыс. пользователей, произошедшей в результате взлома базы данных Docker Hub. Скомпрометированными оказались имена пользователей, хеши паролей, а также токены для репозиториев GitHub и Bitbucket, используемые для автоматизированных сборок Docker. Команда Docker отозвала все скомпрометированные токены и ключи доступа и порекомендовала разработчикам проверить свои проекты на предмет взлома.
Источник: https://www.securitylab.ru/news/498958.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 22 по 28 апреля 2019 года
Коротко о главных событиях минувшей недели.