-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в rss_secutitylab_news

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.05.2006
Записей:
Комментариев:
Написано: 0




Защита от нападения в сети


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.securitylab.ru/news/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.securitylab.ru/_services/export/rss/news.php, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Microsoft исправила 71 уязвимость в рамках мартовского вторника исправлений

Среда, 09 Марта 2022 г. 09:36 + в цитатник
Уязвимости удаленного выполнения кода составили 40,8% от общего числа проблем.

https://www.securitylab.ru/news/530489.php


Уязвимость в Azure Automation позволяла получать доступ к чужим учетным записям Azure

Среда, 09 Марта 2022 г. 09:29 + в цитатник
Microsoft исправила проблему еще в декабре, но раскрыла только сейчас.

https://www.securitylab.ru/news/530488.php


Метки:  

Первому вредоносному ПО исполняется 30 лет: вирус Микеланджело

Среда, 09 Марта 2022 г. 09:00 + в цитатник
Активация вируса происходила 6 марта, в честь дня рождения великого художника.

https://www.securitylab.ru/news/530487.php


Взломан Румынский газовый гигант

Среда, 09 Марта 2022 г. 08:06 + в цитатник
Компания, отвечающая за крупную сеть заправочных станций в Румынии, стала жертвой атаки программы-вымогателя, оператор которой требует миллионы долларов за возврат украденных данных.

https://www.securitylab.ru/news/530486.php


В Минцифры рассказали подробности взлома сайтов органов власти

Вторник, 08 Марта 2022 г. 23:57 + в цитатник

В ведомстве сообщили, что целью злоумышленников стал виджет, который интегрирован в сайты ряда государственных порталов. Проблему быстро решили.

Хакеры взломали сервис, который интегрирован в сайты ряда государственных органов. Восстановить его работу удалось в течение часа, порталы ведомств под серьёзной защитой. Об этом заявили в Минцифры РФ.

"Минцифры сообщает о взломе сервиса (виджета), который интегрирован в сайты ряда госорганов. Восстановить работу сервиса удалось в течение часа. Сайты госорганов находятся под серьезной защитой и круглосуточным мониторингом команд по кибербезопасности", - сообщили в министерстве.

https://www.securitylab.ru/news/530485.php


Instagram перестанет показывать подписчиков и подписки пользователей в РФ и Украине

Вторник, 08 Марта 2022 г. 22:52 + в цитатник
чтобы защитить сообщества в этих странах

https://www.securitylab.ru/news/530484.php


Red Hat прекращает работу в России

Вторник, 08 Марта 2022 г. 22:45 + в цитатник
Red Hat во вторник присоединилась к растущему списку компаний, включая ее материнскую компанию IBM , которые прекратили все бизнес-операции в России Беларуси.

Пол Кормье, главный исполнительный директор Red Hat, сообщил сотрудникам Red Hat о решениях, принятых компанией, по электронной почте и в блоге рано утром во вторник.

Red Hat (с англ. — «красная шляпа») — американская компания, производитель программного обеспечения на основе операционной системы Linux: Red Hat Enterprise Linux (распространяется по годовой подписке) и Fedora.

https://www.securitylab.ru/news/530483.php


Сайты российских федеральных ведомств взломаны хакерами

Вторник, 08 Марта 2022 г. 21:18 + в цитатник
На главных страницах сайтов появились изображения с силуэтами военных, танков и украинским и российским флагами.

https://www.securitylab.ru/news/530482.php


Американский облачный провайдер Cloudflare не намерен прекращать работу в РФ

Вторник, 08 Марта 2022 г. 16:10 + в цитатник
Cloudflare также заявила, что переместила ключи шифрования клиентов из своих центров обработки данных в Украине, России и Беларуси.

https://www.securitylab.ru/news/530481.php


Кибервойна может быть нацелена на светофоры или тормозные устройства

Вторник, 08 Марта 2022 г. 13:15 + в цитатник
Наша зависимость от интеллектуальных технологий подвергает нас риску по мере роста напряженности в киберпространстве.

https://www.securitylab.ru/news/530480.php


Обнаружена уязвимость Dirty Pipe в Linux

Вторник, 08 Марта 2022 г. 11:24 + в цитатник
Исправления были выпущены 23 февраля для Linux и 24 февраля для ядра Android.

https://www.securitylab.ru/news/530479.php


Критические ошибки в TerraMaster TOS удаленно взломать NAS устройства

Вторник, 08 Марта 2022 г. 10:06 + в цитатник
Брешь обнаружили киберэксперты из Эфиопии

https://www.securitylab.ru/news/530478.php


Хакеры используют украденные сертификаты Nvidia для сокрытия вредоносных программ

Вторник, 08 Марта 2022 г. 09:52 + в цитатник
Исследователи уже нашли примеры вредоносных файлов, подписанных украденными сертификатами.

https://www.securitylab.ru/news/530477.php


Coinbase заблокировала более 25 тыс. кошельков из России

Вторник, 08 Марта 2022 г. 09:32 + в цитатник
Компания подробно рассказала о своих действиях

https://www.securitylab.ru/news/530476.php


Fortinet покидает российский рынок

Вторник, 08 Марта 2022 г. 00:25 + в цитатник
Fortinet также пообещала поддержать сотрудников в России, которые останутся без работы

https://www.securitylab.ru/news/530475.php


В Минцифре опровергли слухи по отключению России от Интернет

Понедельник, 07 Марта 2022 г. 22:36 + в цитатник
Разосланные рекомендации помогут правительству обеспечить защищенное пользование сетью

https://www.securitylab.ru/news/530474.php


РЖД отключает Wi-Fi в поездах из-за хакерских атак

Понедельник, 07 Марта 2022 г. 20:08 + в цитатник
РЖД предупредили об ограничении работы сети WI-FI в местах общественного доступа

https://www.securitylab.ru/news/530473.php


Действия Akamai в отношении России и Украины

Понедельник, 07 Марта 2022 г. 19:54 + в цитатник
Компания сохраняет свое присутствие в России, но приостанавливает продажи и сотрудничество с властью.

https://www.securitylab.ru/news/530472.php


Новая уязвимость безопасности затрагивает тысячи самоуправляемых установок GitLab

Понедельник, 07 Марта 2022 г. 17:13 + в цитатник
Проблема связана с отсутствием проверки аутентификации при выполнении определенных запросов GitLab GraphQL API

https://www.securitylab.ru/news/530471.php


Россия обнародовала список IP-адресов и доменов, атакующих ее инфраструктуру с помощью DDoS-атак

Понедельник, 07 Марта 2022 г. 13:06 + в цитатник

Российское правительство на фоне обострения кибератак опубликовало список, содержащий 17 576 IP-адресов и 166 доменов, которые, по словам НКЦКИ, стоят за серией распределенных атак типа «отказ в обслуживании» (DDoS), направленных на внутреннюю инфраструктуру.

Список включает несколько известных доменов, таких как Федеральное бюро расследований США (ФБР), Центральное разведывательное управление (ЦРУ) и веб-сайты нескольких медиа-изданий, таких как USA Today, 24News.ge, megatv.ge и украинский журнал «Корреспондент».

В рамках своих рекомендаций по противодействию DDoS-атакам агентство призывает организации :

  1. Проведите инвентаризацию всех сетевых устройств и сервисов, функционирующих в Вашей организации, а также правил межсетевого экранирования, обеспечивающих доступ к ним. Ограничьте доступ извне ко всем сервисам и устройствам в ИТС, кроме безусловно необходимых.

  2. Настройте логирование. Убедитесь в достаточной полноте и корректности сохраняемых журналов системных сообщений безопасности и функционирования операционных систем, а также событий доступа к различным сервисам организации (веб сайты, почтовые серверы, DNS-серверы и т.д.). В последующем это может упростить процесс реагирования на возможные компьютерные инциденты. Убедитесь, что логи собираются в необходимом объеме.

  3. Используйте российские DNS-серверы. Используйте корпоративные DNS-серверы и/или DNS-серверы вашего оператора связи в целях недопущения перенаправления пользователей организации на вредоносные ресурсы или осуществления иной вредоносной активности. Если DNS-зона Вашей организации обслуживается иностранным оператором связи, перенесите ее в информационное пространство Российской Федерации.

  4. Проведите внеплановую смену паролей доступа к ключевым элементам инфраструктуры.

  5. Используйте сложные и уникальные пароли для доступа к сервисам организации, а также рабочим местам сотрудников.

  6. Удостоверьтесь, что нигде не используются логины и пароли по умолчанию, а в случае выявления таковых, незамедлительно их поменяйте.

  7. Проверьте правильность функционирования и корректность настройки средств защиты информации, применяемых в Вашей организации.

  8. На постоянной основе обновляйте базы данных средств антивирусной защиты.

  9. Проверяйте вложения почтовых сообщений в системах динамического анализа файлов.

  10. Отключите автоматическое обновление программного обеспечения. Установку необходимых обновлений производите после анализа угроз эксплуатации уязвимостей.

  11. Отключите внешние плагины и подключаемые элементы кода веб-страниц, ограничьте работу следующих скриптов по сбору статистики на информационных ресурсах:

  12. - Google AdSense
    - SendPulse
    - MGID
    - Lentainform
    - onthe.io
    
  13. Используйте резервное копирование данных для возможности восстановления значимых цифровых сведений, обрабатываемых в организации, в случае их потери. Убедитесь в наличии актуальных резервных копий.

  14. Следите за статусом SSL-сертификата. При использовании SSL-сертификата, выданного иностранным удостоверяющим центром, убедитесь, что соединение с Вашим информационным ресурсом остается доверенным, а используемый SSL-сертификат не отозван. Если SSL-сертификат будет отозван, подготовьте самоподписной SSL-сертификат. Распространите свои сертификаты среди тех, кто использует ваши сервисы (заказчики, партнеры и т.д.).

  15. Используйте сервисы по защите от DDoS-атак.

  16. Для защиты от DDoS-атак на средствах сетевой защиты информации ограничьте сетевой трафик, содержащий в поле Referer HTTP заголовка значения из файла referer_http_header.txt.

  17. Для защиты от DDoS-атак на средствах сетевой защиты информации ограничьте сетевой трафик с IP-адресов, приведенных в файле proxies.txt. Указанные в нем IP-адреса принадлежат прокси-серверам, используемым в DDoS-атаках.

  18. Используйте средства удаленного администрирования, функционирование которых не осуществляется через иностранные информационные ресурсы.

  19. Используйте продукты для защищенного информационного обмена данными по технологии VPN.

  20. Проведите с сотрудниками организации занятия по информационной безопасности, противодействию методам социальной инженерии, а также принципам безопасной удаленной работы.

  21. Научите сотрудников не поддаваться на угрозы мошенников, требующих выкуп за восстановление данных. Направляйте сведения о таких компьютерных инцидентах в адрес НКЦКИ для последующего реагирования.

Это не все. Украина, которой удалось собрать добровольческую «ИТ-армию» гражданских хакеров со всего мира, выдвинула новый набор целей, в который входят белорусская железнодорожная сеть, российская спутниковая глобальная навигационная система ГЛОНАСС и операторы связи, такие как МТС и Билайн.

«Хакеры-одиночки и организованные злоумышленники, обладающие необходимыми кибер-навыками, могут напрямую атаковать врага своей страны или вербовать других для участия в скоординированной атаке», — заявили исследователи Trustwave SpiderLabs . «Эти действия в сочетании с использованием специального вредоносного ПО, могут стать распространенной тактикой для ослабления оборонительных возможностей страны, критически важной инфраструктуры или каналов связи».


https://www.securitylab.ru/news/530470.php



Поиск сообщений в rss_secutitylab_news
Страницы: 1685 ... 1629 1628 [1627] 1626 1625 ..
.. 1 Календарь