ВирусБлокАда
Адрес в Интернет: http://www.anti-virus.by/press/viruses/5408.html

НОВОСТИ ИБ


14 мая 2019

Опросы от мошенников, взлом Git-репозиториев и сбор цифровых отпечатков по-новому - дайджест за неделю

В социальных сетях мошенники проводят опросы от имени банка.
В социальных сетях появились объявления мошенников, призывающие принимать участие в опросах, за прохождение которых будут перечислены денежные средства на карты участников. В связи с чем некоторые белорусские банки официально завили, что не являются организаторами подобных опросов и не переводят денежные средства на карты за прохождение опросов, а также не запрашивают данные карт клиентов в социальных сетях.

Неизвестные взламывают Git-репозитории и требуют выкуп.
Неизвестный злоумышленник или группа лиц начала взламывать чужие репозитории, удалять все исходники и коммиты, а затем требовать выкуп в размере 0,1 биткоина (около 570 долларов по текущему курсу) за восстановление данных. По мнению экспертов, происходящее – это спланированная атака, ради которой неизвестные просканировали сеть в поисках /.git/config и файлов конфигурации Git, а затем использовали найденные таким образом учетные данные для проникновения в чужие репозитории.

Кибергруппировка TaskMasters атакует организации в СНГ.
Злоумышленники атаковали более 30 организаций из различных отраслей, включая промышленность, энергетический и нефтегазовый секторы России, СНГ и других странах. Главная цель группы — кража конфиденциальной информации организаций. Группа действует на протяжении как минимум нескольких лет: обнаружены следы активности TaskMasters начиная с 2010 года. Группа использовала необычный метод закрепления в инфраструктуре: участники создавали специфические задания (таски) в планировщике задач (поэтому группировка получила название TaskMasters). Планировщик задач позволяет выполнять команды ОС и запускать ПО в определенный момент времени, указанный в задаче. Используемый кибергруппировкой планировщик AtNow позволяет выполнять задачи не только локально, но и на удаленных компьютерах сети, и делать это независимо от временных настроек этих узлов. Кроме того, эта утилита не требует установки. Все это упрощает автоматизацию атаки.

Google анонсировала две новые функции безопасности в Chrome.
Google планирует добавить в свой браузер Chrome две новые функции безопасности – поддержку cookie-файлов с одних и тех же сайтов и защиту от сбора цифровых отпечатков. Наиболее существенное изменение затронет то, как Chrome обрабатывает cookie-файлы, и будет основываться на стандарте IETF, над которым разработчики Chrome и Mozilla работают уже более трех лет. IETF описывает новый атрибут для внедрения в заголовки HTTP. Атрибут заголовка "SameSite" должен настраиваться владельцем сайта и описывать ситуации, при которых могут загружаться cookie-файлы. Атрибут "strict" будет означать, что cookie-файлы могут загружаться только на одном и том же сайте, а "lax" или "none" – на других сайтах тоже. Другими словами, cookie-файлы будут делиться на "односайтовые" и "многосайтовые".

Представлена первая в истории коллизионная атака с заданным префиксом на SHA-1.
Команда специалистов из Франции и Сингапура представила усовершенствованную версию SHAttered. С ее помощью злоумышленник может на свое усмотрение выбирать префикс для двух сообщений, что превращает атаку в серьезную угрозу. Например, атакующий может подделать любой подписанный SHA-1 документ, начиная от деловых бумаг и заканчивая TLS-сертификатами.


Все новости



© 2000-2003 «ВирусБлокАда»
При использовании материалов ссылка на «ВирусБлокАда» обязательна.
    220088, РБ, Минск, ул. Смоленская, 15 — 803б
телефон: (+375 17) 294-84-29 (коммерческий отдел)
телефон: (+375 17) 290-59-29 (технический отдел)
E-mail: info@anti-virus.by
Прислать вирус: feedback@anti-virus.by