Сентябрь
2017
2
3
9
10
16
17
23
24
30

Новости за 21.09.2017

Itsec.ru 

Программа лояльности для посетителей из регионов РФ на Hi-Tech Building 2017

http://www.itsec.ru/newstext.php?news_id=118799



Компания Мидэкспо, организатор выставки Hi-Tech Building (Москва, 31 октября – 2 ноября 2017 г., ЦВК Экспоцентр), приглашает специалистов из регионов России принять участие в специальной программе посещения выставки "PRO VISITOR".

HI-TECH BUILDING - единственная в России и странах СНГ профессиональная выставка, которая уже 16 лет демонстрирует полный спектр мировых и российских достижений в области автоматизации зданий и умных домов. Читать дальше...

Itsec.ru 

Серверы WordPress, Joomla и JBoss взламывают и заставляют майнить Monero

http://www.itsec.ru/newstext.php?news_id=118797



В начале сентября 2017 года исследователи "Лаборатории Касперского" сообщали, что число майнинговой малвари растет угрожающими темпами. Если в 2013 году аналитики компании зафиксировали всего 205 000 атак таких вредоносов, то за первые восемь месяцев 2017 года их количество превысило уже 1,65 млн.

Но если статистика "Лаборатории Касперского" больше относилась к домашним пользователям и обычным десктопам... Читать дальше...

Itsec.ru 

В продаже обнаружен новый банкер Red Alert 2.0, предназначенный для атак на Android

http://www.itsec.ru/newstext.php?news_id=118794



Специалисты компании SfyLabs рассказали об обнаружении нового банковского трояна Red Alert 2.0, который в последние месяцы начали рекламировать в даркнете и сдавать в аренду всего за $500. Исследователи пишут, что впервые обратили внимание на рекламу трояна минувшим летом, на русскоязычном анеграундном форуме.

По данным исследователей SfyLabs, Red Alert 2.0 пока не добрался до Google Play и распространяется... Читать дальше...

Itsec.ru 

Популярное расширение для Google Chrome тайно майнит криптовалюту

http://www.itsec.ru/newstext.php?news_id=118792



В коде популярного расширения SafeBrowse (версия 3.2.25) для браузера Google Chrome обнаружен скрипт JavaScript, заставлявший браузеры пользователей майнить криптовалюту. Странное поведение расширения не осталось незамеченным, поскольку нагрузка на центральный процессор возрастала, что значительно влияло на производительность "инфицированного" компьютера.

 В исходном коде расширения был обнаружен встроенный майнер Coinhive JavaScript Miner ... Читать дальше...

Itsec.ru 

Уязвимости в Cisco SMI по-прежнему открывают доступ к сетевым коммутаторам

http://www.itsec.ru/newstext.php?news_id=118791



Уязвимости в протоколе Cisco Smart Install (SMI) по-прежнему позволяют злоумышленникам удаленно подключиться к сетевым коммутаторам, похитить конфиденциальные данные и получить полный контроль над целевым устройством. С момента выхода в 2010 году в протоколе было найдено множество опасных уязвимостей и, несмотря на выпускаемые Cisco патчи, количество уязвимых устройств практически не изменилось, показало... Читать дальше...

Itsec.ru 

Бразилия закупила для армии антивирус "Лаборатории Касперского"

http://www.itsec.ru/newstext.php?news_id=118789



Минобороны Бразилии закупило антивирус "Лаборатория Касперского" для создания единой системы компьютерной безопасности всех родов войск, пишет газета Folha de Sao Paulo. По ее данным, программное обеспечение российской компании будет установлено на 120 тысячах компьютерах.

 Контракты, рассчитанные на три года, были заключены в 2016 году. Их общая стоимость составляет 2,7 млн долл. Установка ПО ведется с декабря 2016 года. Читать дальше...

Itsec.ru 

Китай запретил руководству биткоиновых бирж выезжать из страны

http://www.itsec.ru/newstext.php?news_id=118787



Запрет на выезд

Китайские власти запретили руководителям платформ, на которых торгуется биткоин, покидать страну. Об этом со ссылкой на инсайдерскую информацию сообщает местное издание Beijing News. До закрытия биткоин-обменников все их менеджеры, владельцы и держатели токенов должны сотрудничать с властями и помогать следствию. Несмотря на то, что запрет формально касается только биткоин-платформ... Читать дальше...

Itsec.ru 

Хакеры взломали Комиссию по ценным бумагам и биржам США

http://www.itsec.ru/newstext.php?news_id=118782



Хакеры взломали корпоративную базу данных Комиссии по ценным бумагам и биржам США (Securities and Exchange Commission, SEC) и зарабатывали на инсайдерской информации. Как сообщает Reuters, взлом произошел еще в 2016 году, однако о незаконных сделках с использованием похищенных данных стало известно только в прошлом месяце. Как пояснил регулятор, хакеры проэксплуатировали уязвимость в программном обеспечении и получили доступ к информации... Читать дальше...

Itsec.ru 

Системы отопления, вентиляции и кондиционирования могут использоваться в атаках на изолированные системы

http://www.itsec.ru/newstext.php?news_id=118780



Системы отопления, вентиляции и кондиционирования (ОВК или HVAC) могут использоваться хакерами в качестве моста, соединяющего физически изолированные компьютеры с внешним миром. С помощью систем ОВК злоумышленники могут отправлять команды вредоносному ПО, заранее внедренному в изолированную сеть.

 Ученые из университета имени Бен-Гуриона в Негеве (Израиль) представили атаку HVACKer и разработали PoC-код вредоноса для ее осуществления. Читать дальше...

Itsec.ru 

Мошенники вымогают деньги у владельцев Mac с помощью Find My iPhone

http://www.itsec.ru/newstext.php?news_id=118779



Киберпреступники научились вымогать деньги у владельцев Mac с помощью функции Find My iPhone. Как сообщает портал MacRumors, за последние несколько дней начали появляться жалобы от пользователей, ставших жертвами вымогателей. Злоумышленники авторизуются в принадлежащей жертве учетной записи iCloud, удаленно блокируют ее компьютер, используя функцию Find My iPhone, и требуют выкуп за восстановление доступа. Читать дальше...

Itsec.ru 

Хакеры инфицировали CCleaner для атак на крупнейшие мировые техкомпании

http://www.itsec.ru/newstext.php?news_id=118778



Хакеры, внедрившие бэкдор в популярную утилиту для очистки и оптимизации жесткого диска CCleaner, также пытались атаковать крупнейшие технологические компании, включая Cisco, Singtel, HTC, Samsung, Sony, Gauselmann, Intel, VMWare, O2, Vodafone, Linksys, Epson, MSI, Akamai, DLink, Oracle (Dyn), Microsoft и Google (Gmail).

 Как полагают эксперты, к атакам причастна китайская кибергруппировка Axiom, также известная как APT17... Читать дальше...