Дайджест информационной безопасности №223 за период с 18 по 29 октября 2021
Поделиться
Новости ИБ
ИБ-специалисты Gemini Advisory обнаружили, что известная хакерская группа FIN7 создала фиктивную ИБ-компанию Bastion Secure, чтобы искать и нанимать «на работу» исследователей. В итоге таланты рекрутированных таким образом специалистов использовались для проведения атак шифровальщиков.
Центр мониторинга и управления сетью связи, созданный в рамках закона "о суверенном рунете", со следующего года будет использоваться не только для блокировки запрещенного в РФ контента, но для противодействия глобальным DDoS- и другим интернет-атакам.
Секретарь Совета безопасности РФ отметил, что за последние три года в ЦФО зарегистрировано более 11,5 тыс. опасных компьютерных атак, только в текущем году их рост составил более 15%.
Эксперт обнаружил уязвимость в архиваторе WinRAR, который использовали более 500 млн пользователей по всему миру. Ошибка была найдена в веб-компоненте для уведомлений WinRAR об истечении пробного периода и получила высокий уровень опасности.
Эксперты компании Avast обнаружили масштабную мошенническую кампанию, активную с мая 2021 года, в которой были задействованы более 150 приложений для Android, суммарно загруженные около 10,5 млн раз. Все эти приложения использовались для подписки пользователей на премиальные сервисы без их ведома.
Команда разработчиков Discourse выпустила обновление, призванное устранить уязвимость удаленного выполнения кода в платформе. Уязвимость CVE-2021-41163 представляет собой ошибку проверки в upstream-потоке aws-sdk-sns gem, которая может быть проэксплуатирована для удаленного выполнения кода с помощью специально сформированного запроса.
Microsoft просит системных администраторов обратить внимание не две уязвимости PowerShell 7, которые необходимо пропачтить как можно скорее. В случае успешной эксплуатации они позволят злоумышленникам обойти защитный слой Windows Defender Application Control (WDAC) и получить доступ к паролям в виде простого текста.
Интересные посты русскоязычных блогов по ИБ
Компания АйПиМатика посвятила серию блогов теме BYOD. В первой части рассмотрены модели BYOD, а во второй части приведена статистика и преимущества ее использования.
Киберпреступники вкладывают средства в технологию дипфейка, чтобы сделать кампании по социальной инженерии и обходу аутентификации более эффективными. Michael Hill привел стратегии защиты от наиболее заметных киберугроз.
ATT&CK обновил методы, группы и программное обеспечение для предприятий, мобильных устройств и ICS. Обзор 10-ой версии матрицы MITRE представила Amy L. Robertson.
Антон Чувакин раскрыл тему доверия к SIEM. Автор постарался ответить на вопрос где прячется доверие, когда вы используете SIEM-подобный инструмент, в том числе облачный.
Исследования и аналитика
Как следует из отчета «Ростелекома», за три квартала 2021 года число DDoS-атак на российские компании увеличилось в 2,5 раза в сравнении с аналогичным периодом прошлого года. Основными целями злоумышленников стали финорганизации, госсектор, а также сфера онлайн-торговли. Число DDoS-атак на дата-центры и гейминг, которые год назад были в фокусе внимания хакеров, сократилось.
Опубликована 10-я версия матрицы MITRE. ATT&CK обновил методы, группы и программное обеспечение для предприятий, мобильных устройств и ICS. Самым большим изменением стало добавление нового набора объектов Data Source и Data Component в Enterprise ATT & CK.
Специалисты компании Check Point Research проанализировали, какие компании чаще всего имитируют преступники в ходе фишинговых атак. Выяснилось, что в третьем квартале 2021 года злоумышленники имитировали Microsoft в 29% случаев. Amazon сменила DHL на втором месте, на долю которого пришлось 13% всех попыток фишинга.
Financial Crimes Enforcement Network (FinCEN) опубликовало отчет, согласно которому в первой половине 2021 года было зафиксировано больше атак с использованием программ-вымогателей, чем за весь 2020 год.
Вышло второе уведомление CISA после серии атак с использованием программ-вымогателей BlackMatter с июля 2021 года, нацеленных на критическую инфраструктуру США, включая две американские организации, работающие в продовольственном и сельскохозяйственном секторе.
Согласно опросу Gartner, 66% ИТ-директоров компаний из 85 стран мира планируют увеличение инвестиций в информационную безопасность в 2022 году. Более половины опрошенных рассказали, что намерены вложить больше средств в бизнес-аналитику и аналитику данных.
Согласно отчету Connected Enterprise: IoT Security Report 2021 от Palo Alto Networks, 78% лиц, принимающих решения в области ИТ, сообщили об увеличении числа некоммерческих устройств IoT, подключенных к корпоративным сетям удаленными работниками за последний год. Эксперты подчеркивают необходимость разделения ответственности удаленных сотрудников и ИТ-специалистов за безопасность своего предприятия.
Secureworks представила отчет Threat Intelligence Executive Report 2021 Vol. 5 в котором сделан обзор событий и тенденций в мире информационной безопасности с июля по август 2021 года, включая понимание экосистемы программ-вымогателей.
Злоумышленник взломал IT-сеть правительства Аргентины и украл данные удостоверений личности всего населения страны. Взлом произошел в прошлом месяце и был нацелен на национальный реестр лиц Registro Nacional de las Personas (RENAPER).
Хакеры выставили на продажу базу размером 50 млн строк с данными водителей, которые были зарегистрированы в столице и Подмосковье с 2006 по 2019 год. Бонусом предлагается файл с информацией от 2020 года. База оценивается в $800.
Тайваньского производителя железа, компанию Acer взломали второй раз за последние недели. Ответственность за атаку взяла на себя та же хак-группа, что совершила первую атаку на прошлой неделе. Злоумышленники утверждают, что уязвимы и другие региональные подразделения компании.
Японский техногигант Olympus второй раз за два месяца стал жертвой вымогательского ПО. На этот раз атака была осуществлена киберпреступной группировкой Evil Corp, в отношении которой правительством США были введены санкции.
Как минимум семь email-провайдеров пострадали от мощных DDoS-атак, что привело к длительным перебоям в их работе. Компании получали электронные письма с требованием выкупа в размере 0,06 BTC (около 4000 долларов США). Хакер, подписавшийся как Cursed Patriarch, отводит пострадавшим три дня на оплату, а в противном случае угрожает увести сервисы жертв в офлайн.