Хакерская группировка из Ирана опубликовала видео, демонстрирующее процесс компрометации автоматизированной системы управления объекта водоснабжения в Израиле.
https://www.securitylab.ru/news/514568.php
https://www.securitylab.ru/news/514568.php
t.me
Иранские хакеры получили доступ к АСУ объекта водоснабжения в Израиле
С помощью незащищенного ЧМИ хакеры получили доступ к системе и смогли изменять любое значение, например, манипулировать давлением воды или менять температуру.
Неизвестные хакеры атаковали сеть постаматов PickPoint, в результате чего произошел сбой в их работе.
https://www.securitylab.ru/news/514569.php
https://www.securitylab.ru/news/514569.php
t.me
Вчера вечером сервис PickPoint был атакован хакерами
в результате кибератаки пострадало 2 732 постаматов, что составляет 25% сети сервиса доставки
В столице Казахстана Нур-Султан прошли киберучения, в рамках которых граждане должны были установить на свои устройства национальный сертификат безопасности.
https://www.securitylab.ru/news/514583.php
https://www.securitylab.ru/news/514583.php
t.me
Казахстан предпринял новую попытку обязать граждан установить корневые сертификаты
После установки на устройстве пользователя сертификат позволит властям перехватывать весь HTTPS-трафик.
Эксперты «Инфосистемы Джет» подробно разберут доступный в Microsoft 365 функционал по информационной безопасности.
https://www.securitylab.ru/news/514581.php
https://www.securitylab.ru/news/514581.php
SecurityLab.ru
Открыта регистрация на вебинар про Cloud Security: Встроенные инструменты безопасности Microsoft 365
Эксперты «Инфосистемы Джет» подробно разберут доступный в Microsoft 365 функционал по информационной безопасности.
В период с декабря 2018 по октябрь 2019 года более 20 млн телефонов Gionee были намеренно заражены троянами. Власти Китая установили, что компании Beijing Baice Technology и Shenzhen Zhipu Technology (дочерняя компания Gionee) внедрили вредоносное ПО в телефоны Gionee пользователей посредством обновления приложения Story Lock Screen. Обновление ПО осуществлялось автоматически на зараженных устройствах Gionee без ведома пользователей.
https://www.securitylab.ru/news/514592.php
https://www.securitylab.ru/news/514592.php
t.me
Сотрудники Gionee осуждены за установку троянов на более чем 20 млн мобильных устройств
Вредоносное ПО использовалось для получения прибыли от пользователей с помощью нежелательной рекламы и других незаконных средств.
Сотрудники правоохранительных органов Италии арестовали двух подозреваемых в похищении конфиденциальных данных у крупного итальянского машиностроительного холдинга Leonardo с помощью вредоносного ПО.
https://www.securitylab.ru/news/514591.php
https://www.securitylab.ru/news/514591.php
t.me
Инсайдеры похитили 100 тыс. файлов у крупного оборонного подрядчика
В течение двух лет установленный сотрудником троян похищал секретные данные из компьютерных сетей компании Leonardo.
Пользователи криптовалютного кошелька MetaMask стали жертвами текущей фишинговой кампании, в рамках которой преступники используют рекламу Google для хищение денежных средств. Пострадавшие потеряли свои накопления после нажатия на мошенническое объявление, продвигаемое в поисковом запросе как сайт MetaMask.
https://www.securitylab.ru/news/514600.php
https://www.securitylab.ru/news/514600.php
t.me
Мошенники воруют криптовалюту у пользователей MetaMask с помощью рекламы Google
Преступники обманом пытаются узнать у пользователей кодовую фразу, чтобы перехватить контроль над криптовалютным кошельком.
Компаниям, желающим организовать хакатон, следует отнестись к этому со всей серьезностью, чтобы не повторить печальный опыт австралийского туристического агентства Flight Centre. Как сообщает The Register, три года назад во время хакатона в компании произошла утечка данных, и случилось это по вине разработчика.
https://www.securitylab.ru/news/514615.php
https://www.securitylab.ru/news/514615.php
t.me
Турагентство допустило утечку данных в ходе хакатона
Набор данных, предоставленный турагентством своим разработчикам во время хакатона, содержал номера кредитных карт клиентов.
Парижский суд признал Александра Винника виновным в отмывании денег при отягчающих обстоятельствах. Россиянина приговорили к пяти годам тюремного заключения и обязали выплатить штраф в размере 100 тыс. евро с учетом компенсаций пострадавшим сторонам. Об этом сообщило информагентство ТАСС.
https://www.securitylab.ru/news/514616.php
https://www.securitylab.ru/news/514616.php
t.me
Россиянина Александра Винника приговорили к пяти годам тюрьмы
Россиянина обязали выплатить штраф в размере 100 тыс. евро с учетом компенсаций пострадавшим сторонам.
Команда специалистов CyberNews Investigation провела исследование того, какие наиболее популярные слова люди используют при создании паролей. В общей сложности эксперты смогли проанализировать 15,2 млрд паролей, из которых 2,2 млрд были уникальными, и разделили их по различным категориям используемых терминов.
https://www.securitylab.ru/news/514620.php
https://www.securitylab.ru/news/514620.php
t.me
Самые распространенные слова, используемые в паролях
Эксперты провели анализ 15,2 млрд паролей и разделили их по различным категориям используемых терминов.
Специализирующаяся на безопасности IoT-устройств компания Forescout обнаружила в интернет-протоколах с открытым исходным кодом 33 уязвимости, делающие миллионы встраиваемых устройств открытыми для кибератак, в том числе для перехвата информации, отказа в обслуживании и захвата полного контроля. В перечень затронутых устройств входят смарт-датчики «умного» дома, в том числе для управления освещением, сканеры штрих-кодов, промышленное сетевое оборудование и даже АСУ ТП. Их очень сложно, а то и вовсе невозможно обновить, и злоумышленники могут воспользоваться этими уязвимостями в качестве точки входа во множество сетей.
https://www.securitylab.ru/news/514621.php
https://www.securitylab.ru/news/514621.php
t.me
Опасные уязвимости в миллионах IoT-устройств никогда не будут исправлены
Уязвимости под общим названием Amnesia:33 затрагивают миллионы устройств от 150 производителей.
В 2020 году 500+ специалистов начали свой путь в кибербезопасности c интенсива «Pentesting: Level 0»
Сделайте первый шаг и вы! Примите участие в конференциях с опытным пентестером и получите:
— Структурированные базовые знания об эксплуатации уязвимостей — Опыт взлома веб-приложения — Понимание, как использовать навыки пентеста для развития карьеры — Знакомство с топовыми хакерами и экспертами HackerU — Первый CTF и бонусы при поступлении на основную программу
Стоимость участия до нового года — всего 2300 RUB
Сделайте себе подарок в виде новых знаний и комьюнити — записывайтесь на интенсив: https://is.gd/ypIov0
Сделайте первый шаг и вы! Примите участие в конференциях с опытным пентестером и получите:
— Структурированные базовые знания об эксплуатации уязвимостей — Опыт взлома веб-приложения — Понимание, как использовать навыки пентеста для развития карьеры — Знакомство с топовыми хакерами и экспертами HackerU — Первый CTF и бонусы при поступлении на основную программу
Стоимость участия до нового года — всего 2300 RUB
Сделайте себе подарок в виде новых знаний и комьюнити — записывайтесь на интенсив: https://is.gd/ypIov0
Исследователь безопасности из Evolution Gaming Оскарс Вегерис (Oskars Vegeris) обнаружил уязвимость удаленного выполнения кода в корпоративной платформе Microsoft Teams, для использования которой не требуется участия пользователя. Эксплуатация уязвимости позволяет злоумышленнику выполнить произвольный код путем отправки специально созданного сообщения чата и скомпрометировать систему жертвы.
https://www.securitylab.ru/news/514622.php
https://www.securitylab.ru/news/514622.php
t.me
В Microsoft Teams обнаружена червеобразная RCE-уязвимость
Результатом эксплуатации проблемы является полная потеря конфиденциальности и целостности для конечных пользователей.
Агентство национальной безопасности США выпустило предупреждение о том, что русские хакеры эксплуатируют недавно обнаруженную уязвимость в продуктах VMware для установки вредоносного ПО в сетях организаций с целью похищения конфиденциальной информации. Какая группировка стоит за атаками, и когда эти атаки начались, АНБ не уточняет.
https://www.securitylab.ru/news/514623.php
https://www.securitylab.ru/news/514623.php
t.me
Русские хакеры эксплуатируют недавно исправленную уязвимость в продуктах VMware
Злоумышленники эксплуатируют уязвимость в атаках на организации с целью похищения конфиденциальных данных.
Министерство цифрового развития, связи и массовых коммуникаций РФ проанализировало около 100 различных заявлений от производителей ПО и сформировало список отечественных программ, рекомендованных к предустановке на новые мобильные устройства.
https://www.securitylab.ru/news/514631.php
https://www.securitylab.ru/news/514631.php
t.me
Минцифры выбрало отечественное ПО для предустановки на мобильные устройства
Перечень приложений согласовала экспертная комиссия, состоящая из руководителей отраслевых ассоциаций российской IT-индустрии.
Тринадцать стран Европы, в том числе Германия, Франция и Испания, объединили усилия с целью инвестирования в производство процессоров и полупроводников. Государства намерены развивать свои технологии в области полупроводников, в том числе технологии, являющиеся ключевыми для производства взаимосвязанных устройств и обработки данных, чтобы конкурировать с США и азиатскими странами.
https://www.securitylab.ru/news/514632.php
https://www.securitylab.ru/news/514632.php
t.me
Евросоюз возьмет безопасность полупроводниковых технологий в свои руки
Европейские производители электроники обеспокоены по поводу безопасности иностранных цифровых технологий.
Microsoft и Сбербанк создали робота, способного обращаться с предметами почти как человек. Как следует из презентационного ролика подразделения Sberbank Robotics Laboratory, робот может взаимодействовать с объектами, меняющими свою физическую форму, например, с мешками с сыпучим содержимым. В отличие от захвата чего-то твердого манипуляции с такими предметами из-за нестабильного центра тяжести требуют постоянного вычисления изменяющегося положения и ориентации захватного устройства в каждом отдельном случае.
https://www.securitylab.ru/news/514643.php
https://www.securitylab.ru/news/514643.php
t.me
Сбер и Microsoft создали систему управлениями роботами на основе искусственного интеллекта
Создатели системы уверены, что подобная технология может быть востребована в широком ряде сфер.
Евгений Касперский объявил о предстоящем в 2021 году выпуске смартфонов под собственным брендом. Гаджеты будут оснащены новой ОС, которая обеспечит пользователей защитой от хакерских атак.
https://www.securitylab.ru/news/514644.php
https://www.securitylab.ru/news/514644.php
t.me
«Лаборатории Касперского» готовит к выходу новые смартфоны с антихакерской операционной системой
По признанию Касперского, он мечтает, чтобы гаджет использовался даже для управления турбиной электростанции.
В компании пояснили, что команде PickPoint удалось сберечь большую часть заказов от хакерской атаки. В течение 20 минут с момента взлома разработчики деактивировали около 80 % из 2732 заражённых постаматов, благодаря чему дверцы ячеек не открылись. К 7 декабря компании удалось восстановить работу поражённых точек на 95 %. Кроме этого, на постаматы устанавливается новое программное обеспечение. Гендиректор PickPoint Надежда Романова заявила, что обратилась в полицию с просьбой о возбуждении дела по факту краж посылок.
https://www.securitylab.ru/news/514645.php
https://www.securitylab.ru/news/514645.php
t.me
В результате атаки на Pickpoint было похищено около 1000 заказов
Атака подвергла риску 49 тысяч заказов на общую сумму 150 миллионов рублей.
В течение многих лет правительственные организации и частные компании по всему миру в случае сложнейших кибератак, осуществленных высококвалифицированными хакерами, обращались за помощью к американской ИБ-компании FireEye. Теперь, похоже, эти хакеры решили ей отомстить.
https://www.securitylab.ru/news/514688.php
https://www.securitylab.ru/news/514688.php
t.me
Хакеры украли у FireEye инструменты для поиска уязвимостей
Инцидент является крупнейшей кражей инструментов кибербезопасности с 2016 года.