Forwarded from SecAtor
В кейсе с инцидентом Boeing после безрезультативных переговоров по выкупу наступила развязка.
Украденные LockBit в ходе атаки на авиапроизводителя данные сливаются в сеть. В общей сложности вымогателями опубликовано более 43 ГБ файлов Boeing.
При этом значительная часть утечки представляет собой резервные копии различных систем, самая свежая из которых датирована 22 октября, а 27 октября информация об атаке на Boeing была размещена на DLS.
Несмотря на то, что в ходе переговоров компании удалось пролонгировать дату слива с 2 на 7 ноября и временно удалить упоминание на DLS, избежать утечки не удалось.
Не исключается, что такой маневр со стороны LockBit мог быть обусловлен тем, что часть выкупа все же была получена, после чего возможно появились новые требования.
Среди украденного оказались резервные копии с устройств Citrix, что может указывать на использование LockBit в атаке недавно обнаруженной уязвимости Citrix Bleed (CVE-2023-4966), код эксплойта для проверки концепции которой был опубликован 24 октября.
Сама же компания до сих помимо подтверждения инцидента, не разглашает какие-либо технические подробности, включая подробности того, каким образом злоумышленнику удалось реализовать свой замысел.
На этом фоне версия с Citrix Bleed выглядит вполне правдоподобной.
Но будем посмотреть.
Украденные LockBit в ходе атаки на авиапроизводителя данные сливаются в сеть. В общей сложности вымогателями опубликовано более 43 ГБ файлов Boeing.
При этом значительная часть утечки представляет собой резервные копии различных систем, самая свежая из которых датирована 22 октября, а 27 октября информация об атаке на Boeing была размещена на DLS.
Несмотря на то, что в ходе переговоров компании удалось пролонгировать дату слива с 2 на 7 ноября и временно удалить упоминание на DLS, избежать утечки не удалось.
Не исключается, что такой маневр со стороны LockBit мог быть обусловлен тем, что часть выкупа все же была получена, после чего возможно появились новые требования.
Среди украденного оказались резервные копии с устройств Citrix, что может указывать на использование LockBit в атаке недавно обнаруженной уязвимости Citrix Bleed (CVE-2023-4966), код эксплойта для проверки концепции которой был опубликован 24 октября.
Сама же компания до сих помимо подтверждения инцидента, не разглашает какие-либо технические подробности, включая подробности того, каким образом злоумышленнику удалось реализовать свой замысел.
На этом фоне версия с Citrix Bleed выглядит вполне правдоподобной.
Но будем посмотреть.
Telegram
SecAtor
͏Кульминация в деле инцидента c Boeing все ближе: LockBit приступили к сливу украденных корпоративных данных.
Вероятно, не найдя компромисса по выкупу, вымогатели LockBit после обнуления таймера представила первую партию гигабайтов украденных документов…
Вероятно, не найдя компромисса по выкупу, вымогатели LockBit после обнуления таймера представила первую партию гигабайтов украденных документов…
Tomshardware сообщают, что консультант из Ирландии по вопросам защиты частной жизни планирует судиться с YouTube по делу
"Я считаю скрипт YouTube подпадает под шпионское 🕵️ПО "spyware", являясь технологией слежки, поскольку он устанавливается без моего ведома или разрешения на мое устройство с единственной целью - проследить за моим поведением", - пояснил он.
Со слов Ханффа, он использует
Please open Telegram to view this post
VIEW IN TELEGRAM
Почти каждая вторая система, проверяемая 🛡 Федеральной службой по техническому и экспортному контролю, содержит критические уязвимости. Такими данными поделился замдиректора ФСТЭК России Виталий Лютиков, выступая на SOC-Forum в Москве.
👆Рост числа систем с критическими😷 уязвимостями в этому году - почти в 2,5 раза по сравнению с 2022 годом, добавил замдиректора службы.
✋ @Russian_OSINT
"Причина, конечно, в первую очередь [это] связано с тем, что вендоры зарубежных технологий ушли, перестали поддерживать. Уязвимости, как мы и предполагали, их количество, растет", - сказал Лютиков.
👆Рост числа систем с критическими
Please open Telegram to view this post
VIEW IN TELEGRAM
Cпециализирующаяся на кибербезопасности компания
🔵"Информационные" — 14
🟢 Low — 6
🟡 Medium— 8
🔴 High — 0
👆По заявлению аудиторов, ничего сверхкритичного не было найдено.
https://blog.pypi.org/posts/2023-11-14-1-pypi-completes-first-security-audit/
Please open Telegram to view this post
VIEW IN TELEGRAM
Ранее стало известно, что израильские власти задействовали NSO Group для поиска заложников в секторе Газа с помощью шпионского ПО 🇮🇱Pegasus.
По словам доверенного 🎩источника Axios, ему пока неизвестно, есть ли у израильского правительства гарантии того, что шпионская технология Pegasus не будет использована для массовой слежки🧐за всем палестинским населением.
Дело в том, что NSO стремится поучаствовать в
NSO наняла Стюарта Бейкера, бывшего главного юрисконсульта
"Думаю, всем ясно, что сейчас настало время для более тесного сотрудничества между союзниками, такими как США и Израиль, в области разведки, чтобы обезопасить людей от таких террористов, как ХАМАС", - сказал источник Axios.
По словам источника, несколько 🇪🇺европейских стран также якобы начали добиваться от администрации Байдена пересмотра американских ограничений в отношении компании. Потенциальные "клиенты" утверждают, что ограничения в отношении NSO мешают им использовать Pegasus в расследованиях, связанных с недавними антисемитскими нападениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает РБК, бывший директор ЦРУ Майк Помпео войдет в совет директоров украинского
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️🚰 Пострадавшие от утечек персональных данных смогут быстрее получить компенсацию благодаря подаче коллективных судебных исков
Интересное пишут в ПГ. В России могут создать единый портал для подачи коллективных судебных исков и упростить требования к их оформлению. Так к заявлению сможет присоединиться больше людей, чьи права нарушили, а шансы восстановить справедливость и получить компенсацию увеличатся, считают в Совете Федерации, где разработали соответствующий законопроект. В Госдуму законопроект планируют внести в начале следующего года.
👆В частности, предложено создать единую цифровую платформу с информацией о поданных или планируемых к подаче коллективных исках, а также упростить процедуру их подачи. Человеку может даже не потребоваться идти в суд лично — необходимые документы можно будет предоставить через уже работающую государственную систему «Правосудие». Ею можно пользоваться, имея учетную запись на портале госуслуг.
✋ @Russian_OSINT
Интересное пишут в ПГ. В России могут создать единый портал для подачи коллективных судебных исков и упростить требования к их оформлению. Так к заявлению сможет присоединиться больше людей, чьи права нарушили, а шансы восстановить справедливость и получить компенсацию увеличатся, считают в Совете Федерации, где разработали соответствующий законопроект. В Госдуму законопроект планируют внести в начале следующего года.
Часто люди не знают о возможности защитить свои права, если закон нарушили в отношении большой группы граждан. А если они и слышали про коллективные иски, то, чтобы такой подать, нужно сначала найти товарищей по несчастью, вместе собирать документы, ходить по судам и так далее. В общем, сложно и долго. Чтобы так не было, сенатор Шейкин предложил внести изменения в ряд законов — в Гражданский процессуальный кодекс Арбитражный процессуальный кодекс и Кодекс административного судопроизводства.
👆В частности, предложено создать единую цифровую платформу с информацией о поданных или планируемых к подаче коллективных исках, а также упростить процедуру их подачи. Человеку может даже не потребоваться идти в суд лично — необходимые документы можно будет предоставить через уже работающую государственную систему «Правосудие». Ею можно пользоваться, имея учетную запись на портале госуслуг.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Шугаева
Media is too big
VIEW IN TELEGRAM
Как в МГУ закрывают курс по подготовке специалистов в информационных войнах…
Прошу ВСЕХ очень внимательно посмотреть это видео и послушать настоящего эксперта-практика в информационных войнах, который преподавал, в частности мне, в МГУ, а теперь не преподает…
🆘 Наш курс «Информационные и гибридные войны», не стесняясь превратили в теоретизирование с ужасными условиями для студентов и лекторов.
Я спрашиваю всех, кто читает этот текст: «Какие еще вызовы и события нужны, чтобы сотнями, тысячами начать системно готовить тех, кто будет противостоять информационному давлению на Россию»?
А деятельность горе-работников системы образования, которые не в первый раз растворяют в ничто или просто закрывают программы обучения специалистов по гибридным войнам, я иначе как вредительством назвать не могу.
Хотела призвать всех серьёзно подумать, НО ДУМАТЬ ПОЗДНО, давно пора делать! Битва за умы не прекращается, а у нас к ней по-прежнему отказываются готовить солдат…
Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks пишут, что стационарная связь, сотовая и Wi-Fi, могут быть недоступны для большинства жителей в ближайшее время.
Please open Telegram to view this post
VIEW IN TELEGRAM
Российская
"На прошедших выходных, 11 и 12 ноября 2023 года, в Москве на Южном речном вокзале прошел турнир "Большая киберспортивная лига" по видеоигре Counter-Strike 2. В ходе турнира выяснилось, что соревноваться предстояло в том числе на смоделированной в игре карте, стилизованной под современную станцию Московского метрополитена. Так, у игроков появилась возможность⚠️ взорвать виртуальную станцию "Киберспортивная", которая обладает всеми атрибутами московского транспорта.
Ранее появилась информация в Gazeta ru: Дептранс Москвы сделал карту «Киберспортивная» для игры Counter-Strike 2. Примечательно, что победа для
👆Согласно аналитике SteamDB, в
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
"Уход г-на Альтмана стал результатом тщательного анализа, проведенного советом директоров, который пришел к выводу, что он не был последовательно откровенен в общении с советом директоров, что мешало ему выполнять свои обязанности. Совет директоров больше не уверен в его способности продолжать руководить OpenAI", - сообщается в блоге компании.
👆Место CEO временно займёт Мира Мурати, которая до этого момента была на посту технологического директора OpenAI. Истинная причина ухода Альтмана не называется.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает TheVerge, появилась информация о том, что Альтмана могут вернуть обратно на пост гендира компании. После ухода Альтмана, за ним могут последовать другие ценные кадры из OpenAI. Часть старших научных сотрудников уже покинули свои рабочие места.
TheVerge отмечает тот факт, что в отличие от традиционных компаний, перед советом директоров OpenAI не стоит задача максимизации акционерной стоимости на данный момент. Их основная
🦆 😎 "Им [Мicrosoft] принадлежат все права на программное обеспечение [OpenAI], модели и все то, что необходимо для запуска системы гипотетических умозаключений [в ИИ]", — высказывался ранее Илон Маск на CNBC.
👆🤔 Генеральный директор Microsoft Сатья Наделла был "ошарашен" и взбешен увольнением Альтмана, сообщает Bloomberg.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺России и 🇧🇾Беларуси отдельно в списках нет. Если отфильтровать по стране — Украина, то на 20 месте можно увидеть пароль 💊"Placebo0101".
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Будни манипулятора
24-страничный доклад под названием «Стратегия действий в информационной среде», обнародованный в пятницу, сигнализирует о новом осознании сотрудниками структур безопасности США необходимости самим формировать информационное поле битвы и доминировать в онлайн-пропагандистских войнах в эпоху цифровых технологий.
Новый подход США к ведению операций информационной войны гласит, что военные и гражданские оборонные организации будут полагаться на представителей Пентагона по связям с общественностью при поддержке ученых и неправительственных организаций для противодействия китайской и российской дезинформации.
В докладе операции информационной войны, называемые «операциями в информационной среде» (“operations in the information environment” — OIE), объединят усилия с Государственным департаментом и командующими объединенными силами для противодействия враждебным или неблагоприятным иностранным нарративам.
Все операции будут включать сотрудников по связям с общественностью, обширную бюрократию в Пентагоне , как «ключевой компонент МЭБ на протяжении всего конкурентного континуума», говорится в отчете.
Критики прошлых усилий правительства США по ведению информационной войны говорят, что сотрудники Пентагона по связям с общественностью плохо подходят для этой миссии и часто разделяют предубеждения репортеров средств массовой информации, которым они помогают.
Операции будут варьироваться от психологической войны, гражданских дел, связей с общественностью, совместных операций в электромагнитном спектре, киберопераций и специальной технической деятельности, а также «дезинформационной деятельности» Пентагона — редкое публичное упоминание о готовности американских военных использовать обман в своих операциях.
Стратегия предусматривает четыре направления усилий в ведении информационной войны:
1⃣ люди и организации,
2⃣ программы,
3⃣ политика и управление,
4⃣ партнерство.
В рамках партнерства стратегический отчет призывает использовать все государственные ресурсы и «рассматривать точки зрения и деятельность академических кругов, включая исследовательские центры при университетах (UARC), коммерческие организации, промышленность, центры исследований и разработок, финансируемые из федерального бюджета; неправительственных организаций; а также правительства и агентства штатов, местных, племенных и территориальных органов».
@budni_manipulyatora
https://www.washingtontimes.com/news/2023/nov/18/pentagon-turns-press-flaks-and-academics-help-figh/?utm_source=RSS_Feed&utm_medium=RSS
Please open Telegram to view this post
VIEW IN TELEGRAM
The Washington Times
Pentagon turns to press flacks and academics to help fight information wars
A new U.S. approach to waging information warfare operations states that military and civilian defense organizations will rely on Pentagon public affairs officials with support from academics and non-
Компания Signal утверждает, что ежегодно тратит десятки миллионов долларов США на обеспечение надежной и безопасной коммуникационной платформы для пользователей, которые ценят свою конфиденциальность.
Сообщение президента компании Мередит Уиттакер и инженера Джошуа Лунда дает общественности беспрецедентное представление о финансовых показателях проекта:
💰Анализ затрат на 2023 год:
— Временное хранение передаваемых данных: 1 300 000 долл. в год
— Расходы на сервер: 2 900 000 долл. в год
— Регистрационные сборы за доставку проверочных кодов, антиспам и т.д.: 6 000 000 долл. в год
— Расходы на пропускную способность сети для передачи сообщений и файлов: 2 800 000 долл. в год
— Различные расходы (мониторинг работоспособности, оповещение о сбоях, резервирование мощностей, техническое обслуживание): 700 000 долл. в год
В 2023 году общие годовые расходы Signal приближаются к 14 000 000 долларов. С учетом роста популярности Signal, прогнозируется, что к 2025 году инфраструктурные и операционные расходы вырастут до 50 млн. долл. Эти расходы сопоставимы с расходами прямых конкурентов Signal.
👆Signal утверждает, что поддержание некоммерческого проекта осуществляется исключительно за счет грантов, богатых инвесторов и пожертвований, но не раскрывает каких-то подробностей.
Please open Telegram to view this post
VIEW IN TELEGRAM