понедельник, 28 марта 2016 г.

Сайт компании EC Council заражал посетителей вымогательским ПО TeslaCrypt


Сайт знаменитой компании по сертификации в области информационной безопасности EC Council начиная с понедельника 21го марта 2016 заражал посетителей вымогательским ПО TeslaCrypt.

image

вторник, 22 марта 2016 г.

Обходим антивирус при помощи десяти строк кода


Специалист по информационной безопасности под ником evasiv3 опубликовал на прошлой неделе запись в своем блоге, в которой рассказывается о том, как можно обойти любой антивирус при помощи десяти строк кода. 

Изначально Evasiv3 планировал написать огромный пост о способах обхода антивирусной защиты, однако, протестировав первый шаг своего «руководства» он был очень удивлен: ни один из 56 протестированных продуктов, призванных обеспечить безопасность пользователя в сети, не обнаружил его бинарник. 

Каждый пятый сотрудник компании готов продать учетные данные


image
Работники склонны халатно относиться к безопасности корпоративных данных, однако беспокоятся по поводу своих собственных.
Согласно исследованию экспертов SailPoint, каждый пятый сотрудник компаний готов продать свой пароль, в 40% случаев даже менее, чем за $1 тыс.  Некоторые также согласны выдать хакерам корпоративные учетные данные всего лишь за $100 и даже меньше.

суббота, 19 марта 2016 г.

Некоторые подробности кибер атаки на «Прикарпатьеоблэнерго»




image

Несмотря на то, что вокруг «первой» кибер атаки (по крайней мере той, которая получила широкую огласку) на инфраструктурный объект Украины было слишком много шума, я считаю, что по уровню исполнения этот инцидент не дотягивает до атаки, связанной с распространением червя Stuxnet, который был направлен на объекты города Нетенз в Иране.
Автор: Krypt3ia
Преамбула
Несмотря на то, что вокруг «первой» кибер атаки (по крайней мере той, которая получила широкую огласку) на инфраструктурный объект Украины было слишком много шума, я считаю, что по уровню исполнения этот инцидент не дотягивает до атаки, связанной с распространением червя Stuxnet, который был направлен на объекты города Нетенз в Иране. По мере поступления новой информации и пафосных статей, выпускаемых изданиями наподобие Wired, посвященных тому, в каком страшном мире мы живем, думаю, вам будет интересно узнать о событиях, происходивших на самом деле, с моими комментариями.

пятница, 18 марта 2016 г.

Symantec предупредила об уязвимостях в своем антивирусном продукте


image
Эксплуатация ошибок позволяет авторизованному пользователю повысить привилегии на системе.
Компания Symantec предупредила о наличии трех уязвимостей в антивирусном решении Symantec Endpoint Protection (SEP). Эксплуатация ошибок позволяет авторизованному пользователю повысить привилегии на системе и выполнить произвольный код.

В прошивке многих Android-устройств обнаружен рекламный троян


image
Имеющий несколько модификаций вредонос найден в прошивках Android-устройств и программах от известных компаний.
В марте текущего года специалисты «Доктор Веб» обнаружили рекламный троян в прошивках около сорока Android-устройств. Также эксперты нашли вредонос в программах от известных организаций.

Замаскированные под сотрудников ЦБ хакеры атаковали российские банки


image
Впервые киберпреступники выдавали себя за Центр по борьбе с киберугрозами.
Согласно отчету компании Group-IB, специализирующейся на расследовании киберпреступлений, за шесть месяцев (с августа 2015 по февраль 2016 гг.) российские банки лишились 1,8 млрд рублей в результате деятельности группировки Buhtrap. За указанный период злоумышленники осуществили 13 успешных атак.

четверг, 17 марта 2016 г.

В дата-центре хостера «ВКонтакте» произошел пожар


image
Горение происходило на площади около 50 кв. м.
В среду, 16 марта, произошел пожар в центре обработки данных, расположенном в Санкт-Петербурге. Дата-центр принадлежит крупному российскому хостинг-провайдеру Selectel. Как сообщает издание «Фонтанка», пожар разгорелся на пятом этаже здания на Цветочной улице около 15:00. По данным ГУ МЧС по Санкт-Петербургу, горение происходило на площади около 50 кв. м.

Эксперты предупредили о растущем количестве киберугроз в сфере «Интернета вещей»


image
Возможность подключения к Сети получают все больше устройств – от медицинского и промышленного оборудования до интим-девайсов.
К кибератакам уязвимы не только компьютеры и мобильные устройства, утверждают эксперты ИБ-компании Trend Micro. В настоящее время сфера «Интернета вещей» продолжает расширяться, и возможность подключения к Сети получают все больше устройств – от медицинского и промышленного оборудования до интим-девайсов, пишет информагентство Reuters.

Провайдер платежных услуг нанял бывшего члена хакерской группировки LulzSec


image
Бывший хакер будет заниматься новым проектом по исследованию блокчейна.
Провайдер платежных услуг Secure Trading нанял бывшего члена хакерской группировки LulzSec Мустафу Аль-Бассама (Mustafa Al Bassam) в качестве консультанта по безопасности в области технологий и сервисов компании. В частности, специалист будет заниматься новым проектом по исследованию блокчейна под кодовым названием "Trustery". Данная программа направлена на коммерциализацию технологии блокчейн для улучшения безопасности online-платежей.

Нижегородские хакеры похищали средства с банковских счетов с помощью вредоносного ПО


image
Один из злоумышленников арестован, а остальные находятся под подпиской о невыезде.
Сотрудники правоохранительных органов задержали троих хакеров из Нижнего Новгорода, похищавших средства с банковских карт. Как сообщает портал NN.RU со ссылкой на пресс-службу ГУ МВД по Нижегородской области, преступники использовали специально купленное вредоносное ПО. Обманным путем они заставляли будущих жертв загружать вредоносный код из интернета и выполнять его. Полиция отказалась предоставить подробности об атаках, сославшись на тайну следствия.

Изменения в Android N помогут решить главную проблему ОС от Google


image

Похоже, Google нашла способ быстрой доставки обновлений ПО.  
Как известно, фрагментация является одной из главных проблем Android. По данным AndroidCentral, в настоящее время в мире существует свыше 1,5 млрд устройств, работающих на базе всевозможных версий данной ОС. Из-за фрагментации обновлений ПО приходится ждать слишком долго, и безопасность пользователей оказывается под угрозой. Тем не менее, похоже, Google приближается к решению проблемы и наконец нашла способ быстрой доставки обновлений программного обеспечения.

среда, 16 марта 2016 г.

Соответствие стандарту PCI DSS не спасает от риска утечки данных платежных карт


image
В 2014 году примерно 31,8 млн американцев стали жертвами утечки данных платежных карт.
На прошлой неделе Федеральная торговая комиссия США поручила девяти компаниям в сфере крупного и малого бизнеса в течение 45 дней предоставить подробные отчеты о проверке соответствия стандарту безопасности данных индустрии платежных карт PCI DSS. Согласно статистике NASDAQ, в 2014 году примерно 31,8 млн американцев стали жертвами утечки данных платежных карт. Данные результат втрое превышает показатель 2013 года, пишет эксперт компании High-Tech Bridge Илья Колошенко в статье на портале CSO.

вторник, 15 марта 2016 г.

Security Week 10: вымогатель для OS X, обход пасскода iPhone, уязвимость в Facebook и польза bug bounty

В очередном выпуске нашего сериала:
— Хитрый вымогатель KeRanger для Mac OS X поразил всех не столько своими вредоносными свойствами, сколько четкой организацией атаки и необычным методом распространения. Но все закончилось хорошо — жертв не так много, как могло быть.
— В то время, как Apple и американские госорганы продолжают спорить о праве на взлом защиты айфона, выяснилось, что обойти пасскод можно и более тривиальными методами. Не первый раз, впрочем.
— Серьезная уязвимость в Facebook хорошо объясняет сложность инфраструктуры современной компании — тривиальный и крайне опасный метод взлома любого аккаунта соцсети был невозможен на основном сайте, но оказался доступен на стороннем проекте.

понедельник, 14 марта 2016 г.

Расширение для Chrome похищает биткоины


image

Во процессе перевода биткоинов BitcoinWisdom Ads Remover подменяет QR-код получателя своим собственным.
Bitcoin-биржа Bitstamp предупредила пользователей браузера Chrome о расширении, похищающем биткоины во время транзакций. BitcoinWisdom Ads Remover предназначено для удаления рекламы с сайта BitcoinWisdom.com, предоставляющего данные о курсе криптовалюты на различных биржах.

Эксперты исследовали способы сокрытия деятельности хакеров


image
ИБ-специалисты изучили основные способы и методики, используемые киберпреступниками для сокрытия кибератак.
Компания Damballa опубликовала отчет, проливающий свет на деятельность киберпреступников. Эксперты объяснили, как киберпреступникам удается оставаться необнаруженными в течение долгого времени.

пятница, 11 марта 2016 г.

Исследователь обнаружил способ осуществления атаки на автобусы


image
Транспортные средства, оснащенные телематическими системами, могут быть уязвимы к кибератакам.
Исследователь безопасности Хосе Карлос Норте (Jose Carlos Norte) обнаружил способ осуществления кибератак на автобусы, подключенные к интернету и оснащенные телематическими системами и модемами. Успешное осуществление атаки позволит хакеру перехватить управление транспортным средством.

Киберпреступники похитили со счетов якутского банка «Таатта» почти 100 млн рублей


image

Неизвестные проникли в сеть финучреждения и перевели средства на тысячи счетов, оформленных на подставных лиц.
Со счетов филиала якутского банка «Таатта», расположенного в городе Канск Красноярского края, было похищено порядка 100 млн рублей. Как сообщает местное издание KrasNews.com со ссылкой на анонимные источники, неизвестные проникли в компьютерную сеть финансового учреждения и перевели средства на несколько тысяч счетов, оформленных на подставных лиц.

четверг, 10 марта 2016 г.

Опасная транзакция: пять актуальных киберугроз для банков и их клиентов


Льву Хасису, первому заместителю председателя правления Сбербанка, прислали ссылку. Открылся сайт, точно повторяющий страницу одного из сервисов Google. Там уже был вписан логин Хасиса и ему оставалось только вбить свой пароль. «Что-то меня остановило», — вспоминает банкир. Хасис написал в техподдержку Google, где его опасения подтвердили: сайт оказался фишинговым. Киберпреступники используют их для сбора логинов и паролей, заражения вирусами компьютеров и смартфонов. Главная цель хакеров — банки и их состоятельные клиенты. По оценкам Банка России, ущерб кредитно-финансовых организаций лишь за 4 квартал 2015 года превысил 1,5 млрд рублей. К каким угрозам банкам стоит отнестись особенно серьезно, читайте в материале Forbes.


Целевые атаки на банки

пятница, 4 марта 2016 г.

Крупные банки РФ внедряют биометрические способы аутентификации


image
Крупнейшие российские банки в ближайшие два года хотят запустить биометрические способы идентификации клиентов.
Как сообщают «Известия», крупнейшие финансовые учреждения РФ, включая Сбербанк и Бинбанк, в течение 2-х лет хотят запустить биометрические методы идентификации клиентов, проводимые путем сканирования отпечатков пальцев, сетчатки глаза или фотографии. Внедрение новых способов аутентификации даст возможность сэкономить время.

Как обезопасить процесс онлайн-покупок


С повсеместным распространением банковских карт стандарта EMV риски оффлайн-мошенничества заметно сократились, но как при этом складывается ситуация с онлайн-мошенничеством? Какие меры могут предпринять магазины, банки и потребители, чтобы бороться с ним более эффективно?

Для американских ритейлеров «Чёрная пятница» уже давно стала одним из наиболее оживлённых дней торговли в году. Приходящаяся на первую пятницу после Дня благодарения, она символизирует начало рождественского сезона распродаж, когда ритейлеры вступают в беспощадную конкуренцию, предлагая покупателям огромные скидки и многочисленные промо-предложения. По данным Национальной федерации розничной торговли, во время Чёрной пятницы 2015 года покупки совершили около 150 миллионов американцев, при этом средний чек составил 300 долларов США.

Представлен метод извлечения данных с изолированных от внешнего мира компьютеров


image
System Bus Radio способна заставить любой компьютер передавать радиосигнал, даже если на устройстве не установлено соответствующее оборудование.
В целях безопасности некоторые компьютеры специально изолируются от внешнего мира (air gap или физическая изоляция). На подобных устройствах отсутствует доступ в интернет, возможность подключения к беспроводной сети, поддержка Bluetooth и даже отключены USB-интерфейс и аудиокарта. Компьютерный эксперт Уильям Энтирикен (William Entriken) разработал метод, позволяющий передавать информацию с подобных компьютеров.

Треть банков в США предъявляет меньше требований к парольной защите, чем соцсети


image
Банки допускают использование паролей, не чувствительных к регистру символов.
Пароли – один из наиважнейших аспектов информационной безопасности, поскольку плохо подобранный пароль повышает риск несанкционированного доступа к корпоративным системам организаций. Как показало проведенное сотрудниками Университета Нью-Хейвена (University of New Haven), 6 из 17 крупных американских банков предъявляют меньше требований к парольной защите, чем большинство социальных сетей.

iPhone можно взломать с помощью детской игрушки


image

Исследователи смогли обойти аутентификацию по отпечатку пальца, используя пластилиновую игрушку.
Китайские ИБ-специалисты смогли взломать iPhone с помощью популярной детской игрушки. В качестве основной меры защиты в смартфоне использовалась аутентификация по отпечатку пальца.

Социальные сети можно использовать в качестве C&C-серверов для вредоносного ПО


image
Страницы в социальных сетях можно использовать в качестве источника для загрузки вредоносного кода.
Исследователи безопасности обнаружили способ обхода проверок кода при загрузке вредоносных приложений в Google Play и Apple App Store. Как выяснилось, в качестве C&C-серверов можно использовать профили в социальных сетях.

Разработан способ аутентификации пользователя на основе его физиологических и психологических особенностей


image

Система может определять личность человека по силе нажатия на кнопки, координации движений глаз и рук и т.д.
ИБ-исследователи неустанно трудятся над усилением защиты пользовательской информации, в том числе разрабатывают новые методы аутентификации, призванные в будущем заменить привычные учетные данные. В качестве главной альтернативы паролям эксперты рассматривают биометрические данные. Судя по патенту компании BioCatch, подобный способ аутентификации не ограничивается лишь сканированием отпечатков пальцев или сетчатки глаз.

The Locky Ransomware Encrypts Local Files and Unmapped Network Shares

 

A  new ransomware has been discovered called Locky that encrypts your data using AES encryption and then demands .5 bitcoins to decrypt your files.  Though the ransomware sounds like one named by my kids, there is nothing childish about it.  It targets a large amount of file extensions and even more importantly, encrypts data on unmapped network shares.  Encrypting data on unmapped network shares is trivial to code and the fact that we saw the recent DMA Locker with this feature and now in Locky, it is safe to say that it is going to become the norm.  Like CryptoWall, Locky also completely changes the filenames for encrypted files to make it more difficult to restore the right data.  

Хакер опубликовал данные SIM-карт и счетов 3 млн абонентов крупного африканского оператора



В сети Tor опубликована ссылка на архив, содержащий регистрационные данные и финансовую информацию 3 млн абонентов крупнейшего телекоммуникационного оператора Либерии Lonestar Cell. 

Уязвимость DROWN в SSLv2 позволяет дешифровать TLS-трафик

image

SSLv2, протокол шифрования от Netscape, вышедший в 1995 году и потерявший актуальность уже в 1996, казалось бы, в 2016 году должен быть отключен во всем ПО, использующем SSL/TLS-шифрование, особенно после уязвимостей POODLE в SSLv3, позволяющей дешифровать 1 байт за 256 запросов, и FREAK, связанной с ослабленными (экспортными) версиями шифров.

Новое вымогательское ПО требует у жертв деньги от имени белорусского КГБ


image
Вирус блокирует работу ПК и перенаправляет жертву на вредоносный сайт с требованием выкупа.
В интернете активно распространяется ПО, вымогающее у жертв деньги от имени Комитета государственной безопасности Беларуси. Об этом сообщает издание Tut.by.

Названы самые популярные пароли, используемые хакерами при попытках взлома!!!


image
Как оказалось, самым популярным среди преступников является пароль «Х».
Специалисты компании Rapid7 опубликовали топ-10 паролей, чаще всего используемых злоумышленниками при попытках взлома систем и сетей. Как оказалось, самым популярным среди преступников является пароль «Х».

среда, 2 марта 2016 г.

Новая уязвимость в OpenSSL угрожает миллионам HTTPS-сайтов


image


Проблема позволяет провести атаку «человек посередине» на сайты, поддерживающие SSLv2.
Разработчики криптографической библиотеки OpenSSL выпустили обновления безопасности, устраняющие ряд серьезных уязвимостей, в том числе проблему CVE-2016-0800, позволяющую совершить новый тип атаки на HTTPS – DROWN (Decrypting RSA with Obsolete and Weakened eNcryption).

вторник, 1 марта 2016 г.

Схема удаленной MITM-атаки на систему WSUS


image
Сетевые атаки наподобие WPAD Injection, HTTP/WSUS MITM, SMB Relay очень эффективны и полезны в тех случаях, когда вы хотите атаковать не в лоб, а зайти со стороны.
Автор: Justin Warner
Сетевые атаки наподобие WPAD Injection, HTTP/WSUS MITM, SMB Relay очень эффективны и полезны в тех случаях, когда вы хотите атаковать не в лоб, а зайти со стороны. Существует множество кейсов, когда злоумышленники удаленно проникают глубоко в сети, используя вышеуказанные методы.