Детектирована масштабная волна вредоносных рассылок, нацеленных на российский финансовый сектор, за которой стоит киберпреступная группа Silence. С начала года это самая крупная атака, насчитывающая более 80 тыс. получателей — сотрудников российских кредитнофинансовых организаций, среди которых основную долю занимают банки и крупные платежные системы. Атака началась с фишинговых рассылок Silence 16 января. Впервые в своей практике группировка замаскировала вирус под приглашение на отраслевое мероприятие - iFin-2019. ComNews, 21.01.19: https://www.comnews.ru/content/117100/2019-01-21/silence-atakovala-rossiyskie-banki
Вредоносные web-сайты могут проэксплуатировать модули API в расширениях для выполнение кода в браузере и кражи важной информации, в частности, закладок, истории посещений и даже файлов cookie, с помощью которых атакующий может осуществить перехват сессий и получить доступ к ценным учетным записям (в почтовых сервисах, социальных сетях и рабочим аккаунтам).
Более того, API расширений могут использоваться для загрузки вредоносных файлов и их хранения на устройстве жертвы, а также извлечения данных из хранилища расширения для дальнейшего отслеживания пользователей в интернете. https://www.securitylab.ru/news/497522.php
Уязвимость в популярной системе бронирования авиабилетов Amadeus позволяет злоумышленникам редактировать данные пользователей. Выпущенное разработчиком обновление безопасности, призванное исправить проблему, оказалось неэффективным. https://www.securitylab.ru/news/497467.php
С 1 по 9 января значительно выросла активность интернет-преступников. В этот период были обнаружены и заблокированы 130 интернет- ресурсов злоумышленников, что в 2,5 раза больше, чем за тот же период прошлого года. Тенденция началась еще в декабре. В последний месяц 2018 года выявилено и заблокировано 1149 финансовых фишинговых ресурсов, годом ранее их количество составляло 705. Ресурсы маскировались под уже существующие порталы банков, платежных систем, телеком- операторов, интернет-магазинов и известных брендов. По оценке источника «Известий», имеющего отношение к расследованию киберпреступлений, каждый обманутый мошенниками россиянин в декабре и первой декаде января мог потерять в среднем от 100 до 500 тыс. рублей. https://iz.ru/832928/tatiana-ternovskaia/s-novym-frodom-onlain- moshennichestva-stali-vyiavliat-v-25-raza-chashche
Переход управления интернет-трафиком к Роскомнадзору может угрожать стабильности интернет-соединений. Об этом АНО «Цифровая экономика» написало в отзыве на законопроект об управлении рунетом, направленный в правительство. Законопроект об управлении рунетом в декабре 2018 г. внесли в Госдуму сенаторы Людмила Бокова и Андрей Клишас и депутат Андрей Луговой. Законопроект наделяет Роскомнадзор полномочиями определять правила маршрутизации интернет-трафика российских операторов и контролировать их соблюдение. Также Роскомнадзор будет следить и за тем, чтобы через зарубежные узлы связи транзитом проходил минимум внутрироссийского трафика. https://m.vedomosti.ru/technology/articles/2019/01/13/791270-reforma-upravleniya-runetom
Выявлена киберпреступная кампания, в ходе которой группировка (предположительно из Ирана) переправляет трафик компаний по всему миру через свои серверы, записывая корпоративные учетные данные для дальнейших атак.
Жертвами киберпреступников стали телекоммуникационные компании, интернет-провайдеры, государственные учреждения и коммерческие организации в странах Среднего Востока, Северной Африки, Европы и Северной Америки. https://www.securitylab.ru/news/497386.php
Баг в поисковой системе Google может использовать любой желающий для распространения дезинформации, которая бы выглядела как вполне правдоподобные данные.
Всех с праздниками! В первый рабочий день в году поговорим об уязвимостях. В Android-версии приложения Skype обнаружена проблема — злоумышленник может обойти экран блокировки смартфона и получить доступ к фотографиям, контактам и даже запустить окна браузера. https://www.anti-malware.ru/news/2019-01-07-1447/28490
Правительство намерено утвердить проект создания единого цифрового контура в здравоохранении, который будет объединять информационные системы медицинских организаций по всей стране. Об этом заявил на заседании правительственной комиссии по цифровому развитию премьер-министр России Дмитрий Медведев. ТАСС, 25.12.18: https://tass.ru/obschestvo/5951335
Обнаружена новая мошенническая кампания, в ходе которой злоумышленники используют код JavaScript, заставляющий Google Chrome расходовать все ресурсы центрального процессора и в результате «зависать».
С сайта столичной мэрии в Сеть утекли персональные данные москвичей. В выдаче поисковика «Яндекс» появились квитанции с портала mos.ru. Журналисты насчитали в открытом доступе более 400 документов. В них указана такая личная информация, как телефоны и номера ИНН. Коммерсантъ FM, 20.12.18: https://www.kommersant.ru/doc/3836782
Роскомнадзор снял ответственность с ФНС за сохранность данных индивидуальных предпринимателей. В РКН считают, что ответственность лежит на самих предпринимателях.https://www.tvc.ru/news/show/id/151570/
Тысячи, а то и больше, серверов Jenkins уязвимы к атакам с целью захвата контроля, похищения данных и майнинга криптовалюты. Атаки возможны благодаря двум уязвимостям, позволяющим повысить привилегии до администратора или авторизоваться на сервере с недействительными учетными данными. https://www.securitylab.ru/news/497018.php
Спустя всего неделю поле выхода первого за последнее время масштабного обновления для WordPress разработчики выпустили патчи для уязвимостей. Самая серьезная из них позволяла получить полный контроль над чужим сайтом.
С помощью специального запроса атакующий мог найти экран активации через поисковую систему и получить электронные адреса, а в редких случаях даже автоматически сгенерированные пароли. Если у пользователя, чей адрес оказался в руках у злоумышленника, есть права администратора, или пользователь не сменил пароль по умолчанию, это могло привести к катастрофическим последствиям.
Роскомнадзор собирается заблокировать Google на территории РФ. Пока у регулятора нет таких полномочий, но в случае необходимости они могут появиться. https://www.securitylab.ru/news/496964.php
Сотрудники корпорации Google выявили программную недоработку, из-за которой сторонние разработчики могли иметь доступ к данным 52,5 млн пользователей ее соцсети https://tass.ru/obschestvo/5895815
Участники рынка решений в области информационной безопасности (ИБ) в 2019 году прогнозируют усиление политизации сферы ИБ и ожидают новых кибератак с политической окраской – как операций кибершпионажа, так и саботажа. Кроме того, усилятся киберугрозы со стороны интернета вещей. В 2018 году среди угроз кибербезопасности они называют шифраторы, кибератаки, направленные на получение контроля над инфраструктурой организаций, а также активизацию проправительственных хакеров. ComNews, 10.12.18: https://www.comnews.ru/content/116569/2018-12-10/politika-v-informacionnoy-bezopasnosti