WannaCry атаковал терминалы LG Electronics

WannaCry атаковал терминалы LG Electronics

WannaCry атаковал терминалы LG Electronics

Мировой производитель бытовой электроники LG подтвердил, что его системы подверглись атаке вымогателя WannaCry. Код вымогателя был обнаружен и идентифицирован в терминале самообслуживания LG в Южной Корее.

Напомним, что чудовищная по своему масштабу атака вымогателя WannaCry заразила более 300 000 систем Windows, остановив работу многих крупных предприятий. На этот раз WannaCry снова приступил к делу и заразил терминалы самообслуживания LG Electronics в Южной Корее.

«Мы проанализировали вредоносный код, который вызвал перебои в работе некоторых сервисных центров. Благодаря анализу удалось установить, что это действительно вымогатель, известный как WannaCry» - сказал представитель LG.

Сразу же после обнаружения вредоноса LG заблокировала доступ к сервисному центру с целью предотвратить распространение вредоносной программы. Компания утверждает, что данные не были потеряны, выкуп не был выплачен.

По словам LG, все зараженные терминалы нормально функционировали уже через два дня. Также на них были установлены все необходимые обновления безопасности.

Успешность этой атаки косвенно указывает на то, что LG какое-то время не обновляла программное обеспечение своих терминалов, таким образом, они были уязвимы к атакам, использующим уязвимость в сетевом протоколе Windows Server Message Block (SMB).

На данный момент LG все еще пытается разобраться в том, как именно вредоносной программе удалось проникнуть в их сеть. Есть основания подозревать Северную Корею, однако, никаких прямых улик, указывающих на соседа на данном этапе расследования нет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Баг-хантеры не нашли уязвимостей в MAX на ZeroNights

На конференции ZeroNights, одном из крупнейших событий по практической информационной безопасности в Европе, приложение MAX стало стратегическим партнёром и предложило участникам собственный CTF-челлендж. Мероприятие прошло 26 ноября и собрало исследователей со всего мира.

MAX подготовил для баг-хантеров игровую инфраструктуру, максимально приближенную к реальным условиям.

Формат был Task-Based: участники получали набор заданий, каждое из которых оценивалось в баллы. Чтобы попасть в закрытую Bug Bounty MAX для бизнеса, нужно было выполнить минимум три таска. Тем, кто прошёл отбор, пообещали на 20% больше выплат за найденные уязвимости.

Помимо этого, участники могли получить промокод на бонус в 25 тысяч рублей за найденную уязвимость в любом из проектов программы VK Bug Bounty.

По итогам CTF и всего ZeroNights исследователи не обнаружили ни одной уязвимости в MAX. На фоне таких результатов команда VK Bug Bounty решила повысить выплаты за баги в мессенджере: теперь максимальная награда достигает 10 миллионов рублей.

Напомним, в приложении МАХ появился удобный способ смотреть основные личные документы прямо в профиле. Теперь — с согласия пользователя — данные из Госуслуг автоматически отображаются в разделе «Цифровой ID». Причём доступ к ним не требует биометрии.

Напомним, MAX недавно подтвердил совместимость с операционными системами Astra Linux и Аврора. Теперь приложение обзавелось сертификатом «Ready for Astra». Его также можно скачать на устройства с «Авророй» через RuStore.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru