Дайджест информационной безопасности №185 за период с 13 по 24 апреля 2020
Поделиться
Новости ИБ
Компания Intel исправила девять уязвимостей в ряде программных продуктов, прошивок и платформ в рамках ежемесячного обновления через платформу Intel Platform Update. Эксплуатация уязвимостей позволяла злоумышленникам вызвать состояние отказа в обслуживании и повысить привилегии через локальный или смежный доступ на уязвимых системах.
ИБ-исследователи из компании ReversingLabs сообщили об обнаружении 725 вредоносных библиотек, похищавших содержимое буфера обмена, в официальном репозитории RubyGems. Все обнаруженныевредоносны были клонами различных легитимных библиотек.
В компании Ricerca Security создали первый PoC-эксплоит для «червеобразной» уязвимости в Windows 10 ( CVE-2020-0796 ), позволяющий удаленно выполнить код. Они опубликовали техническое описание и демо-видео. Системным администраторам, до сих пор не установившим исправление для CVE-2020-0796, настоятельно рекомендуется сделать это как можно скорее.
Разработчики OpenSSL выпустили обновление безопасности для криптографической библиотеки OpenSSL, устраняющее опасную DoS-уязвимость (CVE-2020-1967). Эксплуатация уязвимости позволяет злоумышленнику осуществлять атаки типа «отказ в обслуживании» (DoS). Это первая проблема, обнаруженная в OpenSSL в 2020 году.
На портале Российского совета по международным делам опубликована статья эксперта совета президента ГК «Эшелон» Алексея Сергеевича Маркова «Информационная безопасность в условиях пандемии COVID-19». В публикации подробно рассмотрены актуальные киберугрозы, связанные с пандемией COVID-19.
R‑Vision рассказывает «Что такое threat intelligence и как применять?». В статье разъясняется сам термин «threat intelligence», разбираются элементы, составляющие TI, анализируется ценность threat intelligence и этапы работы с TI.
Интересные посты англоязычных блогов по ИБ
Brian Foster советует сотрудникам в сфере информационной безопасности использовать ИИ и машинное обучение, чтобы успешно противостоять современным атакам, которые тоже используют ИИ и МО. Автор рассказывает о концепции «нулевого доверия» и её основных тезисах.
Marc Wilczek рассуждает о развитии киберпреступности в современном мире – к 2021 году она может стать 3-й экономикой в мире по своей величине. Автор говорит об основных ее особенностях и о том, какие риски для бизнеса она с собой приносит. Основные моменты: индустриализация киберпреступности, командный подход к развитию сообществ злоумышленников и больший упор на программы-вымогатели.
Исследования и аналитика
Эксперты Positive Technologies проанализировали уязвимости и угрозы в мобильных банках. В банковских мобильных приложениях есть уязвимые места, что может привести к утечкам данных клиентов, несанкционированному доступу к приложению и проведению мошеннических операций, а также к краже денежных средств. Всего специалисты Positive Technologies обнаружили в приложениях 43 уникальные уязвимости, в основном технического характера.
За 2019 год финансовые вредоносы атаковали 773 943 пользователей в мире, более 30% этих пользователей находились в России. Специалисты антивирусной компании «Лаборатория Касперского» вычислили, что 45% атак были нацелены на корпоративный сектор. В мире доля атакованных корпоративных пользователей составила 35%, этот показатель тоже вырос в сравнении с прошлыми годами.
Исследователи Lookout обнаружили длительную кампанию слежки, связанную с сирийскими хакерами, которые недавно начали использовать коронавирус в качестве новейшей приманки для загрузки вредоносных программ. Эта кампания была активна с начала января 2018 года и нацелена на арабоязычных пользователей, вероятно, в Сирии и прилегающем регионе.
В связи с пандемией коронавируса федеральное правительство США внедряет пакет «Экономические платежи за 2 триллиона долларов», чтобы помочь экономике. Исследователи CheckPoint обнаружили, что с января во всем мире было зарегистрировано 4 305 доменов, связанных с новыми пакетами помощи.
Исследователи в области кибербезопасности из Kenna Security изучили, как меняется поверхность атаки в зависимости от используемой операционной системы. Специалисты проанализировали системы от Apple or Microsoft, а также Linux- и Unix-платформы. Однако согласно отчёту «Prioritization to Prediction (volume 5): In Search of Assets at Risk», наибольшему риску пользователей по-прежнему подвергает Windows 10 – в среднем 14 эксплуатируемых уязвимостей.
Злоумышленники выставили на продажу в даркнете более 267 млн профилей Facebook за £500 (примерно $620). Большинство записей содержали полное имя пользователя, его номер телефона и уникальный идентификатор Facebook. Большинство пострадавших пользователей были из Соединенных Штатов. База данных находилась в свободном доступе почти две недели.
Технические службы международного аэропорта имени Вацлава Гавела в Праге отразили несколько кибератак в течение последних дней. Нападавшие пытались получить пароли для подключения к компьютерной системе аэропорта. Взлом осуществить не удалось.
На хакерских форумах опубликованы данные о 20 млн пользователей Aptoide — стороннего магазина приложений для Android-устройств. Опубликованные данные включают имена, адреса электронной почты, пароли, данные об устройстве и даты рождения пользователей.