Представляем вашему вниманию очередной небольшой обзорный материал об интересных, на наш взгляд, информационных обновлениях в ИТ-сфере за прошедший месяц, а также информацию об обновлениях нашего Вики-сайта. За помощь в подготовке выпуска благодарю Евгения Лейтана. Информационная безопасность Найдена крупнейшая БД украденных паролей: что следует знать. В статье описывается один из крупнейших за последнее время источников скомпрометированных учётных данных. Приводятся ссылки на такие интересные инструменты, как Have i been pwned?, где Вы можете самостоятельно проверить наличие своих учётных записей и e-mail адресов среди массива скомпрометированных учётных записей, соблюдая при этом разумную аккуратность. Найдена уязвимость во всех версиях Windows, которую не закрывает ни один антивирус. После конференции Black Hat Europe 2017 заговорили о методике, получившей название "Process Doppelgänging", позволяющей вредительскому ПО через особенности механизмов транзакций в NTFS скрывать следы своего присутствия в Windows-системе прямо "под носом" у любого из современных антивирусных продуктов. Ждём реакции со стороны вендоров антивирусного ПО. В Project Zero провели атаку на Windows 10 через WPAD. Стоит отметить, что механизм авто-конфигурации прокси WPAD, как вектор атаки, уже использовался и ранее. Поэтому если Вы используете на своих Windows-системах WPAD, тогда не забывайте про своевременную установку обновлений безопасности, выпускаемых Microsoft. Если же WPAD Вы не используете, то, возможно, не будет лишним задуматься об отключении службы авто-обнаружения прокси (WinHttpAutoProxySvc). Скрытый майнер продолжает работать после закрытия браузера. Новые методы скрытого майнинга через браузер порой удивляют своей изощрённостью. Очень меня повеселила идея сокрытия в графическом интерфейсе пользователя всплывающего окна браузера (с майнинговой нагрузкой) за панелью задач Windows. Учитывая нынешнюю тенденцию с аномальным распространением веб-майнинга (это касается, как сайтов с паразитирующими администраторами, так и тысяч взломанных сайтов, куда после взлома внедряется код вызова веб-майнинга), полезными могут оказаться любые дополнительные меры безопасности, например простейший блек-листинг сайтов, представляющих конечные скрипты веб-майнинга, на стороне прокси-сервера организации. OC Linux Шифровальщик StorageCrypt - опасная угроза для NAS. Эксплуатирующим Linux-системы
Сообщение ИТ Вестник №12.2017 появились сначала на Блог IT-KB.