Новые ИБ-решения недели: 25 апреля 2019 года
Краткий обзор новых продуктов в области информационной безопасности.
CHAOSSEARCH выпустила одноименную поисковую и аналитическую платформу, предназначенную для хранения, поиска и запроса данных, используемых в среде Amazon S3. Решение обеспечивает быстрый поиск и аналитику с помощью управляемого сервиса, основанного на простом и гибком хранилище.
Компания ManageEngine представила облачное решение Identity Manager Plus , представляющее безопасный доступ в один клик к неограниченному числу корпоративных приложений. Identity Manager Plus предоставляет возможность включить SSO в корпоративных приложениях (Office 365, G Suite, Salesforce, Slack и Zendesk), в том числе работающих в облаке. Продукт также предоставляет различные важные показатели, включая данные об использовании приложений и пользовательском доступе.
CyberSaint представила новую версию CyberStrong – интегрированной платформы для управления рисками. Решение предоставляет пользователям самые свежие данные об уязвимостях, а также возможность расширенной аутентификации и кастомизации предупреждений об угрозах.
Telos выпустила новую версию решения Telos Ghost – защищенной облачной системы для приватных, безопасных и анонимных операций в Интернете. Свежий релиз включает новые возможности, а также улучшенную производительность и безопасность.
Новая версия Avast Secure Browser предлагает новые возможности, в том числе функцию Webcam Guard, позволяющую пользователям полностью контролировать доступ к камере компьютера, а также улучшенную функцию Anti-Fingerprinting для предотвращения отслеживания web-сайтами во время работы в интернете.
Российский разработчик систем информационной безопасности «Гарда Технологии» представил обновленную версию системы защиты баз данных и web-приложений «Гарда БД» . Решение представляет собой аппаратно-программный комплекс для аудита сетевого доступа к базам данных и web-приложениям. Система непрерывно контролирует легитимность доступа всех пользователей к базам данных, выявляет подозрительную активность, информирует об инцидентах в режиме реального времени.
Компания G-Core Labs представила инновационную защиту от DDoS-атак для web-приложений - G-Protect . В продукте реализована уникальная технология, комбинирующая анализ статистических, сигнатурных, технических и поведенческих факторов, что позволяет нейтрализовать низкочастотные атаки ("low and slow") на уровне приложения и отсекать даже единичные запросы ботов. Сервис также позволяет защитить сайт или API клиента от парсинга, автоматического подбора паролей и любой другой вредоносной активности ботов.
«Лаборатория Касперского» обновила решение Kaspersky Endpoint Security Cloud для СМБ-сектора. Решение разделено на два уровня: Kaspersky Endpoint Security Cloud и Kaspersky Endpoint Security Cloud Plus. Теперь компании могут выбирать базовую или расширенную функциональность в зависимости от своих требований к безопасности и финансовых возможностей.
FortiGate 100F – защищенное решение от компании Fortinet для SD-WAN на базе специализированного процессора SD-WAN ASIC.
FortiOS - операционная система от Fortinet для управления адаптивной системой сетевой безопасности. FortiOS 6.2 – последняя версия операционной системы FortiOS. Решение расширяет функциональность адаптивной системы сетевой безопасности, что повышает производительность, эффективность отслеживания и управления, а также способствует более оперативному выполнению операций идентификации и устранения проблем безопасности.
Сервисы 360 Protection Bundle от компании Fortinet обеспечивают управление сетью предприятия в режиме реального времени, комплексную безопасность, операционные сервисы и расширенную поддержку.
Компания DeviceLock обновила семейство продуктов DeviceLock DLP . В числе наиболее важных изменений: контроль популярного сервиса видеоконференций «Zoom», а также функция «Поиск работы», позволяющая контролировать использование рекрутинговых сервисов.
Источник: https://www.securitylab.ru/news/498926.php
Краткий обзор новых продуктов в области информационной безопасности.
CHAOSSEARCH выпустила одноименную поисковую и аналитическую платформу, предназначенную для хранения, поиска и запроса данных, используемых в среде Amazon S3. Решение обеспечивает быстрый поиск и аналитику с помощью управляемого сервиса, основанного на простом и гибком хранилище.
Компания ManageEngine представила облачное решение Identity Manager Plus , представляющее безопасный доступ в один клик к неограниченному числу корпоративных приложений. Identity Manager Plus предоставляет возможность включить SSO в корпоративных приложениях (Office 365, G Suite, Salesforce, Slack и Zendesk), в том числе работающих в облаке. Продукт также предоставляет различные важные показатели, включая данные об использовании приложений и пользовательском доступе.
CyberSaint представила новую версию CyberStrong – интегрированной платформы для управления рисками. Решение предоставляет пользователям самые свежие данные об уязвимостях, а также возможность расширенной аутентификации и кастомизации предупреждений об угрозах.
Telos выпустила новую версию решения Telos Ghost – защищенной облачной системы для приватных, безопасных и анонимных операций в Интернете. Свежий релиз включает новые возможности, а также улучшенную производительность и безопасность.
Новая версия Avast Secure Browser предлагает новые возможности, в том числе функцию Webcam Guard, позволяющую пользователям полностью контролировать доступ к камере компьютера, а также улучшенную функцию Anti-Fingerprinting для предотвращения отслеживания web-сайтами во время работы в интернете.
Российский разработчик систем информационной безопасности «Гарда Технологии» представил обновленную версию системы защиты баз данных и web-приложений «Гарда БД» . Решение представляет собой аппаратно-программный комплекс для аудита сетевого доступа к базам данных и web-приложениям. Система непрерывно контролирует легитимность доступа всех пользователей к базам данных, выявляет подозрительную активность, информирует об инцидентах в режиме реального времени.
Компания G-Core Labs представила инновационную защиту от DDoS-атак для web-приложений - G-Protect . В продукте реализована уникальная технология, комбинирующая анализ статистических, сигнатурных, технических и поведенческих факторов, что позволяет нейтрализовать низкочастотные атаки ("low and slow") на уровне приложения и отсекать даже единичные запросы ботов. Сервис также позволяет защитить сайт или API клиента от парсинга, автоматического подбора паролей и любой другой вредоносной активности ботов.
«Лаборатория Касперского» обновила решение Kaspersky Endpoint Security Cloud для СМБ-сектора. Решение разделено на два уровня: Kaspersky Endpoint Security Cloud и Kaspersky Endpoint Security Cloud Plus. Теперь компании могут выбирать базовую или расширенную функциональность в зависимости от своих требований к безопасности и финансовых возможностей.
FortiGate 100F – защищенное решение от компании Fortinet для SD-WAN на базе специализированного процессора SD-WAN ASIC.
FortiOS - операционная система от Fortinet для управления адаптивной системой сетевой безопасности. FortiOS 6.2 – последняя версия операционной системы FortiOS. Решение расширяет функциональность адаптивной системы сетевой безопасности, что повышает производительность, эффективность отслеживания и управления, а также способствует более оперативному выполнению операций идентификации и устранения проблем безопасности.
Сервисы 360 Protection Bundle от компании Fortinet обеспечивают управление сетью предприятия в режиме реального времени, комплексную безопасность, операционные сервисы и расширенную поддержку.
Компания DeviceLock обновила семейство продуктов DeviceLock DLP . В числе наиболее важных изменений: контроль популярного сервиса видеоконференций «Zoom», а также функция «Поиск работы», позволяющая контролировать использование рекрутинговых сервисов.
Источник: https://www.securitylab.ru/news/498926.php
SecurityLab.ru
Новые ИБ-решения недели: 25 апреля 2019 года
Краткий обзор новых продуктов в области информационной безопасности.
Обзор инцидентов безопасности за период с 22 по 28 апреля 2019 года
Коротко о главных событиях минувшей недели.
Специалисты компании Check Point раскрыли подробности кампании, в рамках которой русскоговорящие киберпреступники атаковали ряд европейских посольств в Италии, Либерии, Кении и других странах, разослав чиновникам фишинговые письма якобы от Госдепартамента США. Распространяемые злоумышленниками письма содержали вредоносную версию инструмента TeamViewer, позволявшую получить удаленный доступ к компьютерам жертв. Учитывая причастность одного из преступников к кардерскому сообществу, исследователи полагают, что атаки преследуют финансовую выгоду.
Даркнет лишился еще одного крупного подпольного рынка - Wall Street Market (WSM). Как стало известно, администраторы подпольной торговой площадки сбежали, похитив $14,2 млн, принадлежащих пользовавшихся услугами сайта продавцам наркотиков, оружия и вредоносного ПО. Бытует мнение, что к такому шагу их подтолкнуло закрытие крупнейшего рынка «Темной сети» - Dream Market, запланированное на 30 апреля, и возможные проблемы, связанные с наплывом пользователей и пристальным вниманием правоохранительных органов.
Швейцарский производитель спецтехники для содержания территорий аэропортов и уборки улиц компания Aebi Schmidt была вынуждена приостановить операции из-за кибератаки с использованием вымогательского ПО. Атака вызвала нарушения в работе компьютеров во внутренней сети компании. Нерабочими оказались системы, отвечающие за производственные процессы, а также электронная почта компании. О какой программе-вымогателе идет речь, пока неизвестно.
Злоумышленники активно атакуют 0Day-уязвимость в серверах Oracle WebLogic. Проблема затрагивает компоненты WLS9_ASYNC и WLS-WSAT и может быть проэксплуатирована для перехвата контроля над целевой системой. Как отмечают ИБ-эксперты, пока киберпреступники только проводят сканирование в поисках уязвимых серверов WebLogic и используют простенькие эксплоиты для ее тестирования, однако организация полномасштабных атак – только вопрос времени.
На минувшей неделе исследователи в области безопасности заметили странный всплеск трафика, имитирующего IP-адреса крупных американских банков, в том числе Bank of America, JPMorgan Chase и SunTrust. По их мнению, таким образом организаторы кампании пытаются нарушить работу команд кибербезопасности и защитных решений, блокирующих вредоносный трафик.
Гонконгский офис правозащитной организации Amnesty International в течение нескольких лет находился под атакой хакеров, предположительно работающих на правительство Китая. Первые признаки взлома были замечены в середине марта нынешнего года. В организации не сообщили информацию о числе пострадавших, однако правозащитники уверены, что атака не затронула финансовые данные.
Хостинг-провайдер и регистратор доменов GoDaddy отключил более 15 тыс. поддоменов, использовавшихся в спам-кампаниях, рекламирующих поддельные товары. Эти поддомены принадлежали легитимным сайтам, владельцы которых даже не догадывались об их существовании. Для рекламы поддельных продуктов мошенники использовали имена знаменитостей, в том числе Гвен Стефани, Дженнифер Лопес, Стивена Хокинга и пр.
В минувшую пятницу администрация проекта Docker Hub сообщила об утечке данных порядка 190 тыс. пользователей, произошедшей в результате взлома базы данных Docker Hub. Скомпрометированными оказались имена пользователей, хеши паролей, а также токены для репозиториев GitHub и Bitbucket, используемые для автоматизированных сборок Docker. Команда Docker отозвала все скомпрометированные токены и ключи доступа и порекомендовала разработчикам проверить свои проекты на предмет взлома.
Источник: https://www.securitylab.ru/news/498958.php
Коротко о главных событиях минувшей недели.
Специалисты компании Check Point раскрыли подробности кампании, в рамках которой русскоговорящие киберпреступники атаковали ряд европейских посольств в Италии, Либерии, Кении и других странах, разослав чиновникам фишинговые письма якобы от Госдепартамента США. Распространяемые злоумышленниками письма содержали вредоносную версию инструмента TeamViewer, позволявшую получить удаленный доступ к компьютерам жертв. Учитывая причастность одного из преступников к кардерскому сообществу, исследователи полагают, что атаки преследуют финансовую выгоду.
Даркнет лишился еще одного крупного подпольного рынка - Wall Street Market (WSM). Как стало известно, администраторы подпольной торговой площадки сбежали, похитив $14,2 млн, принадлежащих пользовавшихся услугами сайта продавцам наркотиков, оружия и вредоносного ПО. Бытует мнение, что к такому шагу их подтолкнуло закрытие крупнейшего рынка «Темной сети» - Dream Market, запланированное на 30 апреля, и возможные проблемы, связанные с наплывом пользователей и пристальным вниманием правоохранительных органов.
Швейцарский производитель спецтехники для содержания территорий аэропортов и уборки улиц компания Aebi Schmidt была вынуждена приостановить операции из-за кибератаки с использованием вымогательского ПО. Атака вызвала нарушения в работе компьютеров во внутренней сети компании. Нерабочими оказались системы, отвечающие за производственные процессы, а также электронная почта компании. О какой программе-вымогателе идет речь, пока неизвестно.
Злоумышленники активно атакуют 0Day-уязвимость в серверах Oracle WebLogic. Проблема затрагивает компоненты WLS9_ASYNC и WLS-WSAT и может быть проэксплуатирована для перехвата контроля над целевой системой. Как отмечают ИБ-эксперты, пока киберпреступники только проводят сканирование в поисках уязвимых серверов WebLogic и используют простенькие эксплоиты для ее тестирования, однако организация полномасштабных атак – только вопрос времени.
На минувшей неделе исследователи в области безопасности заметили странный всплеск трафика, имитирующего IP-адреса крупных американских банков, в том числе Bank of America, JPMorgan Chase и SunTrust. По их мнению, таким образом организаторы кампании пытаются нарушить работу команд кибербезопасности и защитных решений, блокирующих вредоносный трафик.
Гонконгский офис правозащитной организации Amnesty International в течение нескольких лет находился под атакой хакеров, предположительно работающих на правительство Китая. Первые признаки взлома были замечены в середине марта нынешнего года. В организации не сообщили информацию о числе пострадавших, однако правозащитники уверены, что атака не затронула финансовые данные.
Хостинг-провайдер и регистратор доменов GoDaddy отключил более 15 тыс. поддоменов, использовавшихся в спам-кампаниях, рекламирующих поддельные товары. Эти поддомены принадлежали легитимным сайтам, владельцы которых даже не догадывались об их существовании. Для рекламы поддельных продуктов мошенники использовали имена знаменитостей, в том числе Гвен Стефани, Дженнифер Лопес, Стивена Хокинга и пр.
В минувшую пятницу администрация проекта Docker Hub сообщила об утечке данных порядка 190 тыс. пользователей, произошедшей в результате взлома базы данных Docker Hub. Скомпрометированными оказались имена пользователей, хеши паролей, а также токены для репозиториев GitHub и Bitbucket, используемые для автоматизированных сборок Docker. Команда Docker отозвала все скомпрометированные токены и ключи доступа и порекомендовала разработчикам проверить свои проекты на предмет взлома.
Источник: https://www.securitylab.ru/news/498958.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 22 по 28 апреля 2019 года
Коротко о главных событиях минувшей недели.
Проблема затрагивает все устройства Dell, поставляемые с ОС Windows.
В утилите Dell SupportAssist, служащей для отладки, диагностики и автоматического обновления драйверов, обнаружена опасная уязвимость (CVE-2019-3719), позволяющая удаленно выполнить код с привилегиями администратора на компьютерах и лэптопах Dell. По оценкам экспертов, проблема затрагивает значительное количество устройств, поскольку инструмент Dell SupportAssist предустановлен на всех ПК и ноутбуках Dell, поставляемых с ОС Windows (системы, которые продаются без ОС, уязвимости не подвержены).
По словам исследователя безопасности Билла Демиркапи (Bill Demirkapi), обнаружившего баг, при определенных обстоятельствах CVE-2019-3719 предоставляет возможность с легкостью перехватить контроль над уязвимыми устройствами. Для этого злоумышленнику потребуется заманить жертву на вредоносный сайт, содержащий код JavaScript, который заставляет Dell SupportAssist загрузить и запустить вредоносные файлы на системе. Поскольку инструмент работает с правами администратора, атакующий получит полный доступ к целевому устройству.
Как пояснил исследователь, для того чтобы получить возможность удаленно выполнить код, злоумышленнику нужно осуществить ARP- и DNS-спуфинг атаки на компьютере жертвы. Демиркапи привел два возможных сценария: первый предполагает наличие доступа к публичным Wi-Fi сетям или крупным корпоративным сетям, где по меньшей мере одно устройство может использоваться для ARP- и DNS-спуфинг атак, а второй предполагает компрометацию локального маршрутизатора и модификацию DNS-трафика непосредственно на устройстве.
Компания Dell уже устранила уязвимость с выпуском новой версии Dell SupportAssist - 3.2.0.90. , которую владельцам уязвимых устройств Dell рекомендуется установить как можно скорее.
Подробнее: https://www.securitylab.ru/news/498974.php
В утилите Dell SupportAssist, служащей для отладки, диагностики и автоматического обновления драйверов, обнаружена опасная уязвимость (CVE-2019-3719), позволяющая удаленно выполнить код с привилегиями администратора на компьютерах и лэптопах Dell. По оценкам экспертов, проблема затрагивает значительное количество устройств, поскольку инструмент Dell SupportAssist предустановлен на всех ПК и ноутбуках Dell, поставляемых с ОС Windows (системы, которые продаются без ОС, уязвимости не подвержены).
По словам исследователя безопасности Билла Демиркапи (Bill Demirkapi), обнаружившего баг, при определенных обстоятельствах CVE-2019-3719 предоставляет возможность с легкостью перехватить контроль над уязвимыми устройствами. Для этого злоумышленнику потребуется заманить жертву на вредоносный сайт, содержащий код JavaScript, который заставляет Dell SupportAssist загрузить и запустить вредоносные файлы на системе. Поскольку инструмент работает с правами администратора, атакующий получит полный доступ к целевому устройству.
Как пояснил исследователь, для того чтобы получить возможность удаленно выполнить код, злоумышленнику нужно осуществить ARP- и DNS-спуфинг атаки на компьютере жертвы. Демиркапи привел два возможных сценария: первый предполагает наличие доступа к публичным Wi-Fi сетям или крупным корпоративным сетям, где по меньшей мере одно устройство может использоваться для ARP- и DNS-спуфинг атак, а второй предполагает компрометацию локального маршрутизатора и модификацию DNS-трафика непосредственно на устройстве.
Компания Dell уже устранила уязвимость с выпуском новой версии Dell SupportAssist - 3.2.0.90. , которую владельцам уязвимых устройств Dell рекомендуется установить как можно скорее.
Подробнее: https://www.securitylab.ru/news/498974.php
SecurityLab.ru
Уязвимость в предустановленной утилите ставит под угрозу взлома компьютеры Dell
Проблема затрагивает все устройства Dell, поставляемые с ОС Windows.
Путин подписал закон о суверенном Рунете
Закон вступит в силу с 1 ноября 2019 года, за исключением ряда положений.
Президент РФ Владимир Путин подписал так называемый закон об изоляции Рунета, призванный обеспечить стабильную работу российского сегмента интернета в случае отключения от всемирной Сети или скоординированных атак. Документ опубликован на официальном портале правовой информации.
Согласно положениям закона, в случае возникновения угроз устойчивой, безопасной и целостной работе Рунета на территории РФ и сети связи общего пользования Роскомнадзор сможет осуществлять централизованное управление трафиком согласно порядку, установленному российским правительством. При этом кабмин будет утверждать порядок такого управления, определять виды угроз и меры по их устранению.
Кроме того, правительство будет определять «случаи управления техническими средствами противодействия угрозам и передачи обязательных к выполнению указаний», а также определять условия и случаи, при которых операторы связи получат право не направлять трафик через технические средства противодействия угрозам. Такие средства будут предоставляться Роскомнадзором.
Операторы, установившие такие техсредства, освобождаются от обязанности ограничивать доступ к сайтам с запрещенной информацией. Согласно действующему законодательству, сейчас они должны сами блокировать такой контент.
Закон также предусматривает создание национальной системы доменных имен. Порядок ее создания, требования к ней и правила ее использования установит Роскомнадзор. Ведомство также установит список групп доменных имен, составляющих российскую национальную доменную зону. Координировать деятельность по формированию доменных имен будет некоммерческая организация, одним из учредителей которой будет РФ.
Закон вступит в силу с 1 ноября 2019 года, за исключением ряда положений, в частности о криптографической защите и национальной системе доменных имен, которые начнут действовать с 1 января 2021 года.
Источник: https://www.securitylab.ru/news/498984.php
Закон вступит в силу с 1 ноября 2019 года, за исключением ряда положений.
Президент РФ Владимир Путин подписал так называемый закон об изоляции Рунета, призванный обеспечить стабильную работу российского сегмента интернета в случае отключения от всемирной Сети или скоординированных атак. Документ опубликован на официальном портале правовой информации.
Согласно положениям закона, в случае возникновения угроз устойчивой, безопасной и целостной работе Рунета на территории РФ и сети связи общего пользования Роскомнадзор сможет осуществлять централизованное управление трафиком согласно порядку, установленному российским правительством. При этом кабмин будет утверждать порядок такого управления, определять виды угроз и меры по их устранению.
Кроме того, правительство будет определять «случаи управления техническими средствами противодействия угрозам и передачи обязательных к выполнению указаний», а также определять условия и случаи, при которых операторы связи получат право не направлять трафик через технические средства противодействия угрозам. Такие средства будут предоставляться Роскомнадзором.
Операторы, установившие такие техсредства, освобождаются от обязанности ограничивать доступ к сайтам с запрещенной информацией. Согласно действующему законодательству, сейчас они должны сами блокировать такой контент.
Закон также предусматривает создание национальной системы доменных имен. Порядок ее создания, требования к ней и правила ее использования установит Роскомнадзор. Ведомство также установит список групп доменных имен, составляющих российскую национальную доменную зону. Координировать деятельность по формированию доменных имен будет некоммерческая организация, одним из учредителей которой будет РФ.
Закон вступит в силу с 1 ноября 2019 года, за исключением ряда положений, в частности о криптографической защите и национальной системе доменных имен, которые начнут действовать с 1 января 2021 года.
Источник: https://www.securitylab.ru/news/498984.php
SecurityLab.ru
Путин подписал закон о суверенном Рунете
Закон вступит в силу с 1 ноября 2019 года, за исключением ряда положений.
Обзор инцидентов безопасности за период с 29 апреля по 5 мая 2019 года
Коротко о главных событиях минувшей недели.
На прошедших выходных пользователи браузера Mozilla Firefox столкнулись с серьезной проблемой, нарушившей работу расширений в браузере. Причиной неполадки стало истечение срока действия сертификата, используемого Mozilla для подписи расширений. В результате браузер больше не мог проверять подлинность локально установленных расширений и незамедлительно их отключил. Это привело к тому, что миллионы пользователей не могли ни возобновить работу расширений, ни установить новые. Производитель решил проблему с выпуском версий Firefox 66.0.4 для настольных компьютеров и Android-устройств и 60.6.2 для ESR.
ИБ-исследователи выявили в Сети базу данных, содержащую сведения о свыше чем 80 млн американских семей (более половины от общего числа семей в США). БД размером 24 ГБ размещалась на незащищенном облачном сервере Microsoft и включала такую информацию, как полные адреса (страна, город, улица, номер дома и почтовый индекс), точные географические координаты (широта и долгота), полные имена, возраст, даты рождения и пр. Владельца БД установить так и не удалось.
Европол совместно с ФБР и правоохранителями из разных стран провел масштабную операцию, результатом которой стало отключение двух крупных подпольных торговых площадок - Wall Street Market и Silkkitie (она же Valhalla) и арест троих предполагаемых операторов рынка WSM. В последнем случае сотрудники полиции изъяли компьютерное оборудование, используемое для управления нелегальным сайтом, более €550 тыс. наличных, свыше чем €1 млн в криптовалютах Bitcoin и Monero, а также дорогие автомобили и пр.
В минувшую пятницу неизвестные злоумышленники атаковали разработчиков, размещающих свои исходные коды на площадках Git. Атакующие удалили содержимое сотен Git-репозиториев в сервисах GitHub, Bitbucket, GitLab, заменив его требованием об уплате выкупа в размере 0,1 биткойна (примерно $560) за восстановление данных. В настоящее время неизвестно, как именно преступникам удалось получить доступ к учетным записям программистов. Предположительно, для данной цели они использовали логины и пароли, «добытые» из обнаруженных в Сети Git-репозиториев.
На прошедшей неделе стало известно об опасной уязвимости в утилите Dell SupportAssist, позволяющей удаленно выполнить код с привилегиями администратора на компьютерах и лэптопах Dell. При определенных обстоятельствах CVE-2019-3719 предоставляет возможность с легкостью перехватить контроль над уязвимыми устройствами. Для этого злоумышленнику потребуется заманить жертву на вредоносный сайт, содержащий код JavaScript, который заставляет Dell SupportAssist загрузить и запустить вредоносные файлы на системе. Поскольку инструмент работает с правами администратора, атакующий получит полный доступ к целевому устройству.
Источник: https://www.securitylab.ru/news/499003.php
Коротко о главных событиях минувшей недели.
На прошедших выходных пользователи браузера Mozilla Firefox столкнулись с серьезной проблемой, нарушившей работу расширений в браузере. Причиной неполадки стало истечение срока действия сертификата, используемого Mozilla для подписи расширений. В результате браузер больше не мог проверять подлинность локально установленных расширений и незамедлительно их отключил. Это привело к тому, что миллионы пользователей не могли ни возобновить работу расширений, ни установить новые. Производитель решил проблему с выпуском версий Firefox 66.0.4 для настольных компьютеров и Android-устройств и 60.6.2 для ESR.
ИБ-исследователи выявили в Сети базу данных, содержащую сведения о свыше чем 80 млн американских семей (более половины от общего числа семей в США). БД размером 24 ГБ размещалась на незащищенном облачном сервере Microsoft и включала такую информацию, как полные адреса (страна, город, улица, номер дома и почтовый индекс), точные географические координаты (широта и долгота), полные имена, возраст, даты рождения и пр. Владельца БД установить так и не удалось.
Европол совместно с ФБР и правоохранителями из разных стран провел масштабную операцию, результатом которой стало отключение двух крупных подпольных торговых площадок - Wall Street Market и Silkkitie (она же Valhalla) и арест троих предполагаемых операторов рынка WSM. В последнем случае сотрудники полиции изъяли компьютерное оборудование, используемое для управления нелегальным сайтом, более €550 тыс. наличных, свыше чем €1 млн в криптовалютах Bitcoin и Monero, а также дорогие автомобили и пр.
В минувшую пятницу неизвестные злоумышленники атаковали разработчиков, размещающих свои исходные коды на площадках Git. Атакующие удалили содержимое сотен Git-репозиториев в сервисах GitHub, Bitbucket, GitLab, заменив его требованием об уплате выкупа в размере 0,1 биткойна (примерно $560) за восстановление данных. В настоящее время неизвестно, как именно преступникам удалось получить доступ к учетным записям программистов. Предположительно, для данной цели они использовали логины и пароли, «добытые» из обнаруженных в Сети Git-репозиториев.
На прошедшей неделе стало известно об опасной уязвимости в утилите Dell SupportAssist, позволяющей удаленно выполнить код с привилегиями администратора на компьютерах и лэптопах Dell. При определенных обстоятельствах CVE-2019-3719 предоставляет возможность с легкостью перехватить контроль над уязвимыми устройствами. Для этого злоумышленнику потребуется заманить жертву на вредоносный сайт, содержащий код JavaScript, который заставляет Dell SupportAssist загрузить и запустить вредоносные файлы на системе. Поскольку инструмент работает с правами администратора, атакующий получит полный доступ к целевому устройству.
Источник: https://www.securitylab.ru/news/499003.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 29 апреля по 5 мая 2019 года
Коротко о главных событиях минувшей недели.