GadbaG

Мошеннический сайт ворует учетные записи Steam

Сайт автоматически входит в учетные записи, меняет пароль, привязанный адрес электронной почты, а также номер телефона. Мошенники воруют учетные записи Steam, используя для этого специально разработанный сайт с «бесплатными раздачами игр». С помощью украденных аккаунтов злоумышленники пытаются заманить новых жертв. Преступники рассылают…
+19
  • 0
  • 1 200
Nuadazar

Обзор инцидентов безопасности с 12 по 18 августа

Коротко о главных событиях прошедшей недели. Прошлая неделя ознаменовалась рядом утечек данных и фишинговых кампаний. Подробнее об инцидентах безопасности мы расскажем в этом материале. Специалисты Agari Cyber Intelligence Division рассказали о киберпреступной группировке Curious Orca, специализирующейся на BEC-атаках (Business Email…
+24
  • 0
  • 1 124
Mirara

В Johnson Controls Metasys исправлены уязвимости

Уязвимости позволяют злоумышленнику расшифровать перехваченный сетевой трафик. В системах автоматизации Metasys от американской компании Johnson Controls исправлены уязвимости, позволяющие злоумышленнику расшифровать перехваченный сетевой трафик. Уязвимости затрагивают все версии Metasys до 9.0, в связи с чем пользователям рекомендуется…
+26
  • 0
  • 1 526
JoJosida

Взломщика банковских аккаунтов приговорили к 57 месяцам лишения свободы

По окончании тюремного заключения преступник будет находиться под надзором в течение трех лет. Житель Бруклина Джейсон Миккель Элкок (Jason Mickel Elcock), также известный как Prezzi, был приговорен к 57 месяцам тюремного заключения за серию хищений учетных записей, охватывающую более десяти лет. С помощью персональных данных и финансовой…
+12
  • 0
  • 923
Manandis

На сайтах с аудиторией 43 млн пользователей в день обнаружены скрипты для кликджекинга

Исследователи проанализировали 250 тыс. сайтов из списка Alexa и выявили техники, в настоящее время используемые для кликджекинга. Впервые кликджекинг привлек внимание ИБ-экспертов более десяти лет назад, и с тех пор продолжает пользоваться большой популярностью у киберпреступников. Несмотря на постоянное совершенствование механизмов защиты
+18
  • 0
  • 1 414
Truthstone

Изменения в Chrome и Firefox ознаменуют конец эры EV-сертификатов

В будущих версиях браузеров названия компаний больше не будут отображаться в адресной строке. Грядущие изменения в Google Chrome и Mozilla Firefox могут ознаменовать конец эры SSL-сертификатов расширенной проверки (Extended Validation, EV), поскольку в адресной строке браузеров больше не будут отображаться названия компаний. О том, что…
+30
  • 0
  • 1 415
Darkfang

Уведомления Microsoft Voicemail использовались в фишинг-атаках

Для большей правдоподобности в письме также отображался номер звонившего и длина аудиозаписи. Исследователи из компании Avanan, занимающейся вопросами безопасности электронной почты, обнаружили новую фишинговую кампанию. Злоумышленники с помощью уведомлений голосовой почты Microsoft Voicemail пытаются заставить жертву открыть вложения
+14
  • 0
  • 1 478
MasterOK

Основатель компании Synergis Владимир Попов и специалист по PR блокчейн-проектов Валентина Дрофа выступят на Blockchain Conference Moscow

Специалисты расскажут, что собой представляет Web 3.0, и побеседуют на тему регулирования блокчейна. Владимир Попов – предприниматель, юрист, криптоэксперт и блокчейн-энтузиаст. Он основал компанию Synergis. Это децентрализованное объединение IT-экспертов, которое занимается IT-консалтингом, анализирует, поддерживает и сопровождает…
+28
  • 0
  • 1 453
Nuadazar

Google игнорирует требование РКН об удалении ролика, оскорбляющего российские госсимволы

Претензии со стороны Генеральной прокуратуры и Роскомнадзора вызвало видео с изображением сжигания флага РФ. Компания Google продолжает игнорировать нормы и требования РКН. Запрос Росконадзора об удалении с сервиса YouTube ролика, оскорбляющего государственные символы России — флаг и герб, был проигнорирован компанией Google, владеющей…
+29
  • 0
  • 1 248
Mezilrajas

На волнах Орды традиционная рубрика «Айн фолк, айн Райх, айн Гугл!», здравствуйте, товарищи гуманитарии!

На исходе холодного московского лета обители нашего заведения для людей с нежной психикой и высоким IQ особо ценят два вида развлечений. Первое — любоваться прекрасным огородом нашей психушки, второе — читать современную западную публицистику. Эти развлечения неразрывно связаны, ибо в огороде у нас растут овощи, а в условном американском Форбс
+23
  • 0
  • 1 461
Anararim

В браузере Firefox исправили уязвимость обхода мастер-пароля

Разработчики рекомендуют пользователям Firefox обновить браузер до версии 68.0.2 в целях безопасности. Компания Mozilla выпустила обновление для браузера Firefox, исправляющее уязвимость в менеджере паролей. Эксплуатация уязвимости (CVE-2019-11733) позволяет злоумышленнику копировать пароли в «сохраненных учетных данных» без ввода…
+6
  • 0
  • 1 214
Cogra

Siemens исправила ряд уязвимостей в SINAMICS и SCALANCE

Уязвимости позволяют вызвать отказ в обслуживании и выполнить произвольные команды. Компания Siemens исправила проблемы с безопасностью в своих продуктах SINAMICS и SCALANCE. Продукты серии SINAMICS представляют собой частотные преобразователи, использующиеся на предприятиях критической инфраструктуры, в том числе в химической,…
+3
  • 0
  • 607
Vik

Данные пользователей Европейского центрального банка были похищены

Злоумышленники получили доступ к конфиденциальной информации пользователей, однако пароли остались нетронутыми. Один из сайтов Европейского центрального банка (ЕЦБ) был взломан. Злоумышленники получили доступ к конфиденциальной информации пользователей, однако внутренние системы банка не были скомпрометированы. Для проведения фишинговых…
+7
  • 0
  • 730
Muxa

Августовские обновления для Windows вызывают ряд проблем

После установки обновлений приложения на VB6, VBA и VBScript перестали отвечать. Во вторник, 13 августа, компания Microsoft выпустила плановые обновления безопасности, после установки которых у пользователей уже традиционно возник ряд новых проблем. Во-первых, после установки кумулятивных обновлений некоторые приложения на VB6, VBA и…
+1
  • 0
  • 664
Mukinos

В Сеть утекли данные участников хакерского форума Cracked.to

В частности, в открытом доступе оказалась личная переписка киберпреступников с обсуждением взломов и продажи эксплоитов. В прошлом месяце хакерский форум Cracked.to стал жертвой взлома, организованного сайтом-конкурентом. По данным сервиса Have I Been Pwned, в результате кибератаки были скомпрометированы учетные записи 321 тыс. участников…
+10
  • 0
  • 936
Chillwind

В результате утечек в Сеть попали 1,5% всех учетных данных интернета

Исследователи рекомендуют использовать уникальные пароли для каждого сайта. По результатам исследования специалистов Google, 1,5% всех учетных данных в интернете могут быть использованы для кибератак, поскольку были раскрыты вследствие утечек. Для проведения исследования компания Google создала сервис уведомлений об утечках данных и…
+14
  • 0
  • 810
Darkfang

Взломать систему голосования для выборов в парламент Москвы можно за 20 минут

Шифрование в российских системах голосования можно взломать за «считанные минуты», уверены эксперты. Специалист Университета Лотарингии (Université de Lorraine) Пьеррик Годри (Pierrick Gaudry) представил способ быстрого взлома шифрования в подключенных к интернету системах голосования, которые будут использоваться на выборах в Москве 8
+8
  • 0
  • 835
Chillwind

Новое обновление прошивки NUC исправляет опасную уязвимость

Уязвимость позволяет повышать привилегии, раскрывать информацию или вызывать отказ в обслуживании устройства. Компания Intel выпустила обновление прошивки для нескольких моделей компьютеров NUC, исправляющее опасную уязвимость (CVE-2019-11140). Ее эксплуатация позволяет злоумышленникам повышать привилегии, раскрывать информацию или даже…
+13
  • 0
  • 932
Mezikus

Злоумышленники могут с помощью дронов взамывать Smart-TV

Злоумышленники могут заставить телевизоры показывать любое видео, отображать фишинговые сообщения, внедрять кейлоггеры и запускать ПО для криптомайнинга. Исследователь Педро Кабрера (Pedro Cabrera) продемонстрировал на конференции Defcon насколько уязвимы для взлома современные Smart TV, использующие подключенный к интернету стандарт HbbTV.
+2
  • 0
  • 776
Sall

Microsoft заблокировала обновления для Windows 7 и Windows Server 2008 R2

Причиной блокировки послужила несовместимость с решениями безопасности Symantec и Norton. Компания Microsoft заблокировала установку подписанных сертификатами SHA-2 обновлений для Windows 7 и Windows Server 2008 R2 на компьютерах с решениями безопасности Symantec и Norton. Блокировка связана с тем, что антивирусы удаляют обновления во время
+13
  • 0
  • 941