Мы рассказываем о самых актуальных угрозах и событиях, которые оказывают влияние на обороноспособность стран, бизнес глобальных корпораций и безопасность пользователей по всему миру.
Также в выпуске:
-как можно взломать Tesla c помощью дрона
-как мать ради победы дочери взломала школьную систему;
-зачем Facebook собирает ваши данные;
-главный инцидент недели: уязвимости 21Nails затронули 60% почтовых серверов.
-как связаны верблюд и ИБ - в подборке “Новости за 60 секунд”.
https://youtu.be/qBRCdhVvVT4
Также в выпуске:
-как можно взломать Tesla c помощью дрона
-как мать ради победы дочери взломала школьную систему;
-зачем Facebook собирает ваши данные;
-главный инцидент недели: уязвимости 21Nails затронули 60% почтовых серверов.
-как связаны верблюд и ИБ - в подборке “Новости за 60 секунд”.
https://youtu.be/qBRCdhVvVT4
YouTube
Уязвимости Tesla Model X, 60% почтовых сервисов под угрозой. Security-новости, #16
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности
0:53 Эксперты взломали электрокар Tesla Model X с помощью беспилотника - https://www.securitylab.ru/news/519574.php
1:56 Мать стала хакером…
0:53 Эксперты взломали электрокар Tesla Model X с помощью беспилотника - https://www.securitylab.ru/news/519574.php
1:56 Мать стала хакером…
Amazon, Apple, Google, Microsoft и другие крупные технологические компании сoздали коалицию, чтобы добиться от властей США выделить дополнительные средства на производство микросхем. IT-гиганты терпят большие убытки из-за дефицита чипов. Члены коалиции добиваются от правительства Америки дотаций в размере 50 миллиардов долларов
https://www.securitylab.ru/news/519921.php
https://www.securitylab.ru/news/519921.php
Регулятор в Гeрмании запретил Facebook собирать данные немецких пользователей WhatsApp. Ведомство назвало незаконной попытку компании заставить пользователей согласиться с обновленными условиями использования приложения.
Комиссар Гамбурга по защите данных и свободы информации Йоханнес Каспар ввел экстренный запрет на сбoр данных на три месяца, уточняет агентство. Он также попросил регуляторов других стран Евросоюза принять аналогичные меры. Каспар уверен, что новые условия WhatsApp непрозрачны, противоречивы и чрезмерно масштабны.
https://www.securitylab.ru/news/519920.php
Комиссар Гамбурга по защите данных и свободы информации Йоханнес Каспар ввел экстренный запрет на сбoр данных на три месяца, уточняет агентство. Он также попросил регуляторов других стран Евросоюза принять аналогичные меры. Каспар уверен, что новые условия WhatsApp непрозрачны, противоречивы и чрезмерно масштабны.
https://www.securitylab.ru/news/519920.php
SecurityLab.ru
Германия запретила FaceBook сбор данных пользователей WhatsApp
Комиссар Гамбурга по защите данных и свободы информации Йоханнес Каспар ввел экстренный запрет на сбор данных на три месяца.
По данным статистики «Лаборатории Касперского», на 36% компьютеров в России всё ещё установлена операционная система Windows 7, базовая поддержка которой была завершена в январе 2020 года.
https://www.securitylab.ru/news/519929.php
https://www.securitylab.ru/news/519929.php
t.me
Каждый третий компьютер в РФ работает с Windows 7
Доля тех, кто использует Windows 7, среди домашних пользователей составляет 37%, а среди компаний малого и среднего бизнеса — 34%, представителей микробизнеса — 35%.
SecurityLab.ru pinned «Мы рассказываем о самых актуальных угрозах и событиях, которые оказывают влияние на обороноспособность стран, бизнес глобальных корпораций и безопасность пользователей по всему миру. Также в выпуске: -как можно взломать Tesla c помощью дрона -как мать ради…»
Член СовФеда уверен: к трагедиям, подобно той, что произошла в Казани, часто приводит интернет-среда, криминальная субкультура в сети и игры. "В этих играх летают ошмётки мяса, летят брызги крoви, сплошное насилие - для ещё не сформировавшейся подростковой психики это может быть крайне опасно", - убежден Башкин.
https://www.securitylab.ru/news/519933.php
https://www.securitylab.ru/news/519933.php
SecurityLab.ru
Совфед предлагает усилить контроль за компьютерными играми
После массового убийства в казанской гимназии Совет Федерации вспомнил про компьютерные игры.
«Что касается вопроса о вредоносной активности, фиксируемой с территории США, то, по данным Национального координационного центра по компьютерным инцидентам, большинство кибератак на Россию в 2020 году осуществлялось из адресного пространства США, Германии и Нидерландов», — цитирует 12 мая РИА комментарий Сыромолотова.
https://www.securitylab.ru/news/519966.php
https://www.securitylab.ru/news/519966.php
SecurityLab.ru
Большая часть кибератак на Россию в 2020 году проведена с адресов, зарегистрированных в западных странах
«Что касается вопроса о вредоносной активности, фиксируемой с территории США, то, по данным Национального координационного центра по компьютерным инцидентам, большинство кибератак на Россию в 2020 году осуществлялось из адресного пространства США, Германии…
Бельгийский исследователь безопасности Мэти Ванхоф (Mathy Vanhoef) обнаружил в стандарте Wi-Fi серию уязвимостей. Некоторые присутствуют в нем еще с 1997 года и затрагивают все устройства, выпущенные за последние 24 года.
https://www.securitylab.ru/news/519968.php
https://www.securitylab.ru/news/519968.php
SecurityLab.ru
Выпущенные с 1997 года устройства Wi-Fi уязвимы к новым атакам Frag Attacks
Уязвимости позволяют злоумышленнику в радиусе действия устройства Wi-Fi собирать данные о владельце и запускать вредоносный код.
Предложение РФ по созданию универсальной системы депонирования ключей шифрования от мобильных приложений для оперативного доступа правоохранительных органов к данным в целом позитивно воспринято зарубежными партнерами, сообщил в интервью РИА Новости замглавы МИД РФ Олег Сыромолотов.
https://www.securitylab.ru/news/519980.php
https://www.securitylab.ru/news/519980.php
t.me
Россия предлагает создать международную систему хранения ключей шифрования от мобильных приложений
Что касается социальных сетей, то серьезные риски связаны с распространением в них информации, восхваляющей насилие, терроризм, направленной на радикализацию населения.
Жертвами каких кибератак становились лично Вы ?
Anonymous Poll
43%
Мошенничество через телефонные звонки
26%
Мошенничество в социальной сети или мессенджере
27%
Фишинг по e-mail
24%
Взлом страницы в соцсети
5%
Угон аккаунта в мессенджере
32%
Утечка персональных данных
14%
Взлом электронной почты
12%
Другое (оставляйте в комментариях)
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Какие хакерские техники можно использовать для защиты?
На интенсиве Кибербезопастность: Level 0 от HackerU действующие специалисты крупных SOC расскажут:
— С чего начинается эффективная система информационной безопасности
— Принципы осуществления кибератак, и как их применять в построении защиты
— Как работать с системами обнаружения и предотвращения вторжений (IDS/IPS)
3 дня практических занятий с практикующими ИБ-специалистами в закрытых видеоконференциях — и в вашем кейсе всё необходимое для старта на пути к профессии.
Также вы получите сертификат и бонусы на любые другие практические курсы по кибербезопасности от HackerU.
На интенсиве Кибербезопастность: Level 0 от HackerU действующие специалисты крупных SOC расскажут:
— С чего начинается эффективная система информационной безопасности
— Принципы осуществления кибератак, и как их применять в построении защиты
— Как работать с системами обнаружения и предотвращения вторжений (IDS/IPS)
3 дня практических занятий с практикующими ИБ-специалистами в закрытых видеоконференциях — и в вашем кейсе всё необходимое для старта на пути к профессии.
Также вы получите сертификат и бонусы на любые другие практические курсы по кибербезопасности от HackerU.
Британская железнодорожная компания West Midlands Trains (WMT) подверглась резкой критике со стороны общественности за неоднозначную проверку своих сотрудников на устойчивость к фишинговым атакам. Как сообщат BBC, избранный ею метод тестирования был назван «циничным и шокирующим».
https://www.securitylab.ru/news/519998.php
https://www.securitylab.ru/news/519998.php
t.me
Британскую ж/д компанию обвинили в цинизме за неоднозначное тестирование безопасности
Компания пообещала сотрудникам выплатить премию за работу в условиях пандемии, но обещание оказалось лишь фишинговой приманкой.
Хотя уязвимость не имеет применения в современном мире, по словам Джонсона, она поднимает важный вопрос – на каком этапе создания компьютера можно внедрять в него функции безопасности? Как отметил ученый, многие эксперты считают, что безопасность должна учитываться на самых ранних этапах создания компьютера. Тем не менее, такой подход неприменим к машине Минского, поскольку все возможные функции безопасности будут представлять собой надстройки и включить их в саму машину невозможно.
https://www.securitylab.ru/news/520028.php
https://www.securitylab.ru/news/520028.php
SecurityLab.ru
Ученый обнаружил уязвимость в универсальной машине Тьюринга – какие выводы можно сделать?
С помощью уязвимости эксперт запустил на машине Минского произвольный код.
Как считаете в каких технологиях недалекого будущего вопрос кибербезопасности будет актуальнее всего и почему? Авторы двух лучших ответов получат уникальную настольную игру Хакеры Противостояние и билет на PhDays!
Anonymous Poll
57%
Искуственный интеллект
22%
Биотехнологии
8%
Компьютерное зрение
2%
Зелёные технологии
5%
Гражданская космонавтика
6%
Другой
В ближайшее время депутаты Гoсдумы рассмотрят законопроект, который обяжет зарубежные интернет-компании с аудиторией в России более 500 тыс. человек в день открывать полноценные представительства и филиалы. Об этом написал глава комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн в своем Telegram-канале.
https://www.securitylab.ru/news/520042.php
https://www.securitylab.ru/news/520042.php
SecurityLab.ru
Владельцев сайтов с крупной российской аудиторией обяжут открывать филиалы в РФ
Александр Хинштейн предложил обязать владельцев сайтов с ежедневной российской аудиторией более полумиллиона пользователей открывать филиалы в РФ.
SecurityLab.ru pinned «Как считаете в каких технологиях недалекого будущего вопрос кибербезопасности будет актуальнее всего и почему? Авторы двух лучших ответов получат уникальную настольную игру Хакеры Противостояние и билет на PhDays!»
Американская трубoпроводная компания Colonial Pipeline заплатила хакерам около $5 млн в криптовалюте через несколько часов после атаки.После получения денежных средств, указано в материале, хакеры предоставили Colonial Pipeline специальный инструмент для восстановления компьютерной сети. Его работа oказалась слишком медленной, поэтому предприятие прибегло к другим методам для возобновления работы.
https://www.securitylab.ru/news/520081.php
https://www.securitylab.ru/news/520081.php
SecurityLab.ru
Colonial Pipeline заплатила вымогателям 5 млн долларов
Солидный выкуп компания заплатила в течение нескольких часов после совершенной атаки.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🔥Готовы ли вы к обучению на продвинутом онлайн-курсе «DevOps практики и инструменты» от OTUS и инженеров Express42? Пройдите тест и узнайте сейчас!
👉ПРОЙТИ ТЕСТ НА ЗНАНИЕ DEVOPS.
📌Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатный двухдневный интенсив «Делаем immutable infrastructure с помощью Packer и Terraform».
👉ПРОЙТИ ТЕСТ НА ЗНАНИЕ DEVOPS.
📌Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатный двухдневный интенсив «Делаем immutable infrastructure с помощью Packer и Terraform».
Серверы вымогательской группировки Darkside, ответственной за атаку на американского топливного гиганта Colonial Pipeline, были отключены. С подпольных форумов также будут удалены связанные с группировкой темы. Киберпреступники потеряли доступ к публичной части своей инфраструктуры, в том числе к блогу, платежному серверу и CDN-серверам (Content Delivery Network).
https://www.securitylab.ru/news/520096.php
https://www.securitylab.ru/news/520096.php
t.me
Операторы вымогателя DarkSide потеряли доступ к своей инфраструктуре
Пострадавшие компании, которые еще не успели заплатить выкуп, получат инструменты для дешифрования системы.
Один из самых популярных русскоязычных киберпреступных форумов XSS забанил все темы, касающиеся вымогательского ПО, для того чтобы не привлекать к себе нежелательное внимание после атаки на Colonial Pipeline.
https://www.securitylab.ru/news/520090.php
https://www.securitylab.ru/news/520090.php
t.me
Один из самых популярных хакерских форумов запретил все темы касательно вымогательского ПО
После атаки на Colonial Pipeline ожесточилась борьба с вымогательским ПО, и форум XSS решил «откреститься» от этой темы.
«Еще в 2020 году цены достигли пика летом в районе 23$ - 24$. Но в первом квартале 2021 года цены достигли 32$ в феврале, что почти на 30% выше пикового уровня 2020 года. Фактически, минимальные цены в этом году примерно такие же, как самые высокие в прошлом году — 23$–26$», — пояснили специалисты из компании IPv4.Global.
https://www.securitylab.ru/news/520114.php
https://www.securitylab.ru/news/520114.php
SecurityLab.ru
Стоимость IPv4-адресов достигла небывало высокого уровня.
Поскольку цена за IPv4-адрес продолжает расти, злоумышленники могут попытаться похитить незащищенные IPv4.