SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Согласно анонимизированным отзывам пользователей Kaspersky Who Calls*, в России в апреле 2021 года по сравнению с декабрём 2020 — февралём 2021 в четыре раза выросло количество звонков с подозрением на мошенничество, когда злоумышленники представлялись сотрудниками государственных структур, органов правопорядка, а также финансовых регуляторов.
https://www.securitylab.ru/news/520145.php
Новая версия мобильной операционной системы iOS 14.5 от компании Apple получила долгожданную функцию безопасности, защищающую пользователей от нежелательной слежки за их действиями со стороны приложений. Тем не менее, в iOS 14.5 также появилась поддержка нового трекера Apple AirTag, который может использоваться как шпионский гаджет.



https://www.securitylab.ru/news/520143.php
Специалисты компании FingerprintJS, являющейся производителем библиотеки для снятия отпечатков браузера в целях предотвращения мошенничества, рассказали
о новом методе снятия отпечатков, способном генерировать устойчивый идентификатор в разных браузерах для настольных компьютеров, в том числе Tor. По словам специалистов, если пользователь просматривает одни web-сайты через Safari, Firefox или Chrome, а другие – через Tor, существует вероятность того, что посторонний сможет связать истории всех браузеров с помощью уникального идентификатора, тем самым деанонимизировать пользователя и следить за его действиями в Сети.



https://www.securitylab.ru/news/520157.php
👍1
Отделение французской транснациональной страховой компании AXA в Азии подверглось атаке с использованием программы-вымогателя Avaddon. Атака произошла после того, как 9 мая нынешнего года компания сообщила об отказе продавать программы киберстрахования во Франции, которые возмещают клиентам расходы на оплату выкупа вымогателям.
https://www.securitylab.ru/news/520161.php
SecurityLab.ru pinned Deleted message
СК РФ предлагает снизить размер ущерба для наступления уголовной ответственности по киберпреступлениям, сообщил председатель СК Александр Бастрыкин на открытии международного молодежного юридического форума в Петербурге.

"Мы полагаем, что целесообразно, в частности, пересмотреть в сторону понижения размер ущерба, относящийся к крупному, закрепленный в статье 272 УК РФ ("Неправомерный доступ к компьютерной информации"). Речь идет о том, чтобы понизить размер причиненного ущерба, чтобы наступила уголовная, а не административная ответственность за киберпреступления", - сказал Бастрыкин.

https://www.securitylab.ru/news/520268.php
Каждый месяц компания Microsoft выпускает обновления для своего программного обеспечения, исправляющие проблемы с безопасностью. Тем не менее, по данным нового исследования ИБ-компании Trend Micro, на хакерских форумах продолжают рекламироваться эксплоиты для уязвимостей, исправленных даже несколько лет назад. Продавцы корректируют цены в соответствии с рыночным спросом и объединяют несколько старых эксплоитов воедино, чтобы максимизировать прибыль.



https://www.securitylab.ru/news/520287.php
Исследователь безопасности Лукаш Крол (Lukasz Krol) обнаружил потенциально опасный способ использовать устройства Apple AirTag. Небольшие маяки позволяют отслеживать местоположение людей и выяснять, когда дом, квартира или офис пустует.

AirTag представляет собой маячок размером с монету, отслеживающий местонахождение вещей с помощью Bluetooth. С его помощью можно отыскать ключи, кошелек, определить где, находится чемодан и даже найти сбежавшее домашнее животное. AirTag сообщает своему владельцу iPhone, когда он находится поблизости и уведомляет о своем местонахождении.
Поскольку iPhone часто путешествуют со своими владельцами практически повсюду, отсутствие iPhone в каком-либо месте может означать, что вокруг нет людей, и также указать на то, как долго они отсутствовали.



https://www.securitylab.ru/news/520292.php
Forwarded from Positive Events
Ну что, ребята, дождались — сегодня начинается The Standoff 🤩

У нас запланирована большая программа противостояний на The Standoff и лекции от компетентных спикеров на несколько дней форума. Каждый день начиная с самого утра мы в прямом эфире будем рассказывать о самых интересных частях программы вместе с приглашёнными гостями. Вот что ждёт вас в ближайшие дни:

❗️ 18 мая, на первом дне форума, в 12:00 откроем и посетим виртуальный город Киберполигон The Standoff — это двойник современного мегаполиса, который имитирует инфраструктуру города с промышленными и энергетическими комплекса, транспортной инфраструктурой, банками, деловым центром и парком развлечений. Здесь две команды проведут кибербитву. В этот же день мы обсудим реальность кибербеза и вопрос уязвимости, а еще проведем дискуссию по поводу грани между харкерством и исследованием. Мы пригласили к нам в студию (которую будет вести Владимир Заполянский) гостей из Innostage, Азбуки Вкуса, Леруа Мерлен, ПАО Сбербанк, Теле2, Основы — они готовы поделиться своим опытом!

❗️19 мая у нас пройдет детский день The Standoff Kids. Он познакомит ребят с азами кибербезопасности. Помимо этого, мы подготовили дискуссию с представителями государства, образования и бизнеса о том, кто в ответе за цифровую грамотность детей.

❗️ 20 мая поговорим о перспективах инвестиций в кибербез с Евгением Коганом. Обсудим, как обнаружить и остановить киберпреступника одним человеком, побеседуем про уязвимости, а также пообщаемся с нашими коллегами — организаторами зарубежных конференций.

❗️ А 21 мая узнаем, как ведущие кибербез-компании помогают друг другу совершенствовать безопасность.

❗️ Напомним, что 20 и 21 мая начинается PHDays. Ты узнаешь, как взламывать банкомат, как защититься от кибератак, атаковать спутник, взломать Bluetooth и многое другое.

Каждый день с 18 по 21 мая начинаем трансляцию на standoff365.com в 12:00 мск. В течение дня будем публиковать расписание, так что следи за новостями! И подключайся к форумам, конечно.
Японское правительство намерено ввести более строгие правила безопасности в частном секторе с целью предотвращения возможных кибератак на критическую инфраструктуру. Об этом сообщило издание Nikkei.

Новые правила будут введены в 44 секторах для усиления национальной киберзащиты. Примечательно, что данное решение было принято после нашумевшей кибератаки вымогателей DarkSide на американского топливного гиганта Colonial Pipeline.

https://www.securitylab.ru/news/520318.php
👍1
Во вторник, 18 мая, директор Службы внешней разведки РФ Сергей Нарышкин заявил, что СВР не имеет никакого отношения ко взлому SolarWinds, а все обвинения в сторону России похожи на «плохой детектив». В любом случае, он весьма польщен столь высоким мнением США и Великобритании о возможностях российской разведки, сообщил Нарышкин в интервью BBC.
https://www.securitylab.ru/news/520321.php
Forwarded from SecAtor
Компания Elliptic, специализирующаяся на аналитике блокчейна в целях борьбы с финансовыми преступлениями, посчитала сколько владельцы ransomware Darkside получили выкупа за 9 месяцев своей активности.

Сразу заметим, что эта сумма не полностью уходит владельцу, а делится в определенной пропорции - по данным экспертов доля владельца может варьироваться от 10 до 25%.

Ранее Elliptic идентифицировала кошелек Darkside, на который ушли 75 BTC выкупа от Colonial Pipeline. А затем исследователи проанализировали движение криптовалюты через этот кошелек.

В общей сложности Darkside получили выкуп от 47 жертв, общая сумма - более 90 млн. долларов. Из них 15,5 млн. долларов ушли владельцам вымогателя, а 74,7 млн. долларов получили операторы.

Хорошая прибавка к зарплате. Купят женам сапоги.
👍1
После нашумевшей кибератаки на американского топливного гиганта Colonial Pipeline, вызвавшей острый дефицит бензина на восточном побережье США, стоящая за ней киберпреступная группировка DarkSide поспешила откреститься от всяких политических мотивов. Согласно заявлению хакеров, они являются аполитичными и «не участвуют в геополитике». Однако, как утверждает журналист Брайан Кребс, заявление киберпреступников не соответствует действительности.
https://www.securitylab.ru/news/520295.php
"Мы провели анализ серии целенаправленных компьютерных атак на информационные ресурсы государственных органов Российской Федерации. Исходя из сложности использованных злоумышленниками средств и методов, а также скорости их работы и уровня подготовки мы имеем основания полагать, что данная группировка располагает ресурсами уровня иностранных спецслужб", - заявил Мурашов.
https://www.securitylab.ru/news/520324.php
Министерство внутренних дел России предлагает ввести строгое наказание за преступления с электронной подписью. Ведомство также считает, что важно ужесточить ответственность за деяния, которые связаны с нарушением коммерческой, налоговой или же банковской тайны.



https://www.securitylab.ru/news/520329.php
К 2030 году киберпреступления будут совершаться с помощью «разумных» самообучающихся компьютерных программ, противостоять которым чрезвычайно сложно. Об этом профессор Оксфордского университета Виктория Байнс (Victoria Baines) и специалист ИБ-компании Trend Micro Рик Фергюсон (Rik Ferguson) сообщили на конференции RSA, проходившей на этой недели.



https://www.securitylab.ru/news/520337.php
В 2020 году мошенники похитили у женщины почти 400 млн рублей, что стало рекордом по объему украденных средств у банковского клиента. Об этом рассказал начальник управления противодействия кибермошенничеству Сбербанка Сергей Велигодский в кулуарах заседания рабочей группы Госдумы по выработке предложений по борьбе с преступлениями в сфере информационно-коммуникационных технологий, передает РБК.



https://www.securitylab.ru/news/520346.php
👍1
Основатель Telegram Павел Дуров заявил, что компания Apple ограничивает владельцев iPhone в выборе сервисов и приложений, чем превращает их в своих рабов.



https://www.securitylab.ru/news/520389.php
Forwarded from Positive Events
Новая реальность российской отрасли информационной безопасности на PHDays

Будущее индустрии обсудят Максут Шадаев, министр цифрового развития связи и массовых коммуникаций РФ, Виталий Лютиков, заместитель директора ФСТЭК России, Александр Муранов, заместитель председателя правления Газпромбанка, Владимир Сакович, глава Skolkovo Ventures, Юрий Максимов, генеральный директор Positive Technologies и Айдар Гузаиров, генеральный директор Innostage.

Подключайся к PHDays 21 мая в 10:00 (МСК).