Компания Volkswagen Group of America (VWGoA) подала в офисы генерального прокурора Калифорнии и штата Мэн уведомления об утечке данных, затронувшей 3,3 млн клиентов.
https://www.securitylab.ru/news/521189.php
https://www.securitylab.ru/news/521189.php
t.me
Утечка данных Audi и Volkswagen затронула 3,3 млн клиентов
Сведения варьируются от контактной информации до данных о номерах социального страхования и кредитов.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Поймай инсайдера, если сможешь. Чем хороша DLP и почему она – лишь вершина айсберга защиты от утечек
Как защитить компанию от инсайдерских утечек? Эксперты расскажут, как создать комплексную систему и автоматизировать процессы информационной безопасности:
• Что такое DLP и как можно усилить систему,
• Как работают невидимые маркировки,
• Как бороться с фото/скриншотами/печатью конфиденциальных данных.
Присоединяйся, если тебе интересно узнать о современных технологиях защиты чувствительной информации.
Бесплатный онлайн-митап КРОК пройдет 17 июня в 11:00
Как защитить компанию от инсайдерских утечек? Эксперты расскажут, как создать комплексную систему и автоматизировать процессы информационной безопасности:
• Что такое DLP и как можно усилить систему,
• Как работают невидимые маркировки,
• Как бороться с фото/скриншотами/печатью конфиденциальных данных.
Присоединяйся, если тебе интересно узнать о современных технологиях защиты чувствительной информации.
Бесплатный онлайн-митап КРОК пройдет 17 июня в 11:00
Команда Open Bug Bounty обнародовала статистику относительно числа уязвимостей, обнаруженных участниками проекта. Так, в рамках проекта исследователи в общей сложности сообщили об 1 002 960 уязвимостях.
Такого результата удалось достичь с помощью более 25 тыс. исследователей в области кибербезопасности. Согласно данным на сайте проекта, в настоящее время эксперты помогли исправить 626 518 уязвимостей в различных продуктах и решениях.
https://www.securitylab.ru/news/521226.php
Такого результата удалось достичь с помощью более 25 тыс. исследователей в области кибербезопасности. Согласно данным на сайте проекта, в настоящее время эксперты помогли исправить 626 518 уязвимостей в различных продуктах и решениях.
https://www.securitylab.ru/news/521226.php
SecurityLab.ru
В рамках проекта Open Bug Bounty обнаружено свыше 1 млн уязвимостей
В настоящее время эксперты помогли исправить 626 518 уязвимостей в различных продуктах и решениях.
Накануне американский предприниматель и инженер Илон Маск опубликовал на своей страничке изображений, которое у общества ассоциируется с известной хакерской группой Anonymous, с неожиданной подписью: «Ханна Монтана — это Майли Сайрус».
Этот пост сопровождали всего два восклицательных знака, но его уже лайкнули или ретвитнули около 400 тыс. раз. Ханна Монтана — героиня одноимённого подросткового сериала, которую играла певица Майли Сайрус. Последняя уже успела ответить Илону Маску с шутливым негодованием по этому поводу: «Я же рассказала вам это по секрету! Вы можете построить ракету, но не можете ничего сохранить в секрете?!».
https://www.securitylab.ru/news/521231.php
Этот пост сопровождали всего два восклицательных знака, но его уже лайкнули или ретвитнули около 400 тыс. раз. Ханна Монтана — героиня одноимённого подросткового сериала, которую играла певица Майли Сайрус. Последняя уже успела ответить Илону Маску с шутливым негодованием по этому поводу: «Я же рассказала вам это по секрету! Вы можете построить ракету, но не можете ничего сохранить в секрете?!».
https://www.securitylab.ru/news/521231.php
t.me
Илон Маск подшутил над объединением хакеров и хакактивистов Anonymous
В комментариях к его сообщению в Twitter пользователи скептически спрашивают, неужели Илон Маск настолько уверен в безопасности серверов своих компаний.
Forwarded from Pipiggi
Security-новости от Александра Антипова (securitylab.ru). Выпуск #21
Anonymous объявили войну Илону Маску из-за его чрезмерного влияния на курс криптовалют, ФБР следило за преступниками по всему миру через собственный зашифрованный чат, Apple возместила моральный вред американской студентке за слив ее интимных фото, а Microsoft исправила около 50 уязвимостей в различных продуктах. В США конгрессмен случайно раскрыл пароль своей почты, в Китае новая нейросеть в 10 раз мощнее ближайшего конкурента, а многие боссы этих двух стран готовы шпионить за работниками ради защиты коммерческой тайны. Американский Минюст вернул половину выкупа, выплаченного вымогателям Darkside после атаки на Colonial Pipeline, ежегодно ущерб от кибервымогателей возрастает на 30%, а через 10 лет превысит $265 млрд.
В двадцать первом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:
- ФБР и полиция управляли защищенной чат-платформой для слежки за преступниками,
- Apple заплатила студентке миллионы долларов за слив интимных фото,
- Anonymous объявили войну Илону Маску из-за курса криптовалют,
- Microsoft исправила рекордное число 0-Day-уязвимостей с выпуском июньского пакета обновлений,
- в Китае создали гигантскую нейросеть,
- конгрессмен США случайно показал PIN-код и пароль своей электронной почты в Twitter,
- ущерб от атак вымогателей в следующем десятилетии превысит $265 млрд,
- Минюст США вернул $2,3 млн в криптовалюте, выплаченные вымогателям Darkside,
- треть руководителей готовы шпионить за персоналом ради защиты коммерческой тайны.
https://www.youtube.com/watch?v=R_pVPyBDmQ0
Anonymous объявили войну Илону Маску из-за его чрезмерного влияния на курс криптовалют, ФБР следило за преступниками по всему миру через собственный зашифрованный чат, Apple возместила моральный вред американской студентке за слив ее интимных фото, а Microsoft исправила около 50 уязвимостей в различных продуктах. В США конгрессмен случайно раскрыл пароль своей почты, в Китае новая нейросеть в 10 раз мощнее ближайшего конкурента, а многие боссы этих двух стран готовы шпионить за работниками ради защиты коммерческой тайны. Американский Минюст вернул половину выкупа, выплаченного вымогателям Darkside после атаки на Colonial Pipeline, ежегодно ущерб от кибервымогателей возрастает на 30%, а через 10 лет превысит $265 млрд.
В двадцать первом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:
- ФБР и полиция управляли защищенной чат-платформой для слежки за преступниками,
- Apple заплатила студентке миллионы долларов за слив интимных фото,
- Anonymous объявили войну Илону Маску из-за курса криптовалют,
- Microsoft исправила рекордное число 0-Day-уязвимостей с выпуском июньского пакета обновлений,
- в Китае создали гигантскую нейросеть,
- конгрессмен США случайно показал PIN-код и пароль своей электронной почты в Twitter,
- ущерб от атак вымогателей в следующем десятилетии превысит $265 млрд,
- Минюст США вернул $2,3 млн в криптовалюте, выплаченные вымогателям Darkside,
- треть руководителей готовы шпионить за персоналом ради защиты коммерческой тайны.
https://www.youtube.com/watch?v=R_pVPyBDmQ0
YouTube
Microsoft закрывает 0day-уязвимости, Apple снова платит, Маск рушит биткоин. Security-новости, #21
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности
0:41 ФБР и полиция управляли защищенной чат-платформой для слежки за преступниками - https://www.securitylab.ru/news/520974.php
3:09 Apple…
0:41 ФБР и полиция управляли защищенной чат-платформой для слежки за преступниками - https://www.securitylab.ru/news/520974.php
3:09 Apple…
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #21 Anonymous объявили войну Илону Маску из-за его чрезмерного влияния на курс криптовалют, ФБР следило за преступниками по всему миру через собственный зашифрованный чат, Apple возместила…»
"Мы не можем позволить себе еще один инцидент, подобный ситуации с SolarWinds. Я надеюсь, что на завтрашней встрече президент США поднимет тему декабрьской кибератаки и ясно даст понять, что любое использование взломанных сетей для нанесения вреда вызовет надлежащий и пропорциональный ответ", написал в твиттере председатель сенатского комитета по разведке Марк Уорнер.
https://www.securitylab.ru/news/521238.php
https://www.securitylab.ru/news/521238.php
t.me
Американские конгрессмены призвали занять жесткую позицию на встрече с Путиным в вопросе кибератак
Американские законодатели выразили мнение, что предстоящую женевскую встречу следует использовать как возможность решительного противостояния недавним кибератакам.
В России могут создать «Национальную платформу видеонаблюдения», в единый контур системы объединят все умные камеры, работающие в российских городах, сообщает «Коммерсант» со ссылкой на источник в правительстве
https://www.securitylab.ru/news/521240.php
https://www.securitylab.ru/news/521240.php
SecurityLab.ru
Уличные видеокамеры в РФ хотят объединить в единую систему контроля
камеры будут самостоятельно распознавать подозрительные ситуации, в том числе - преступления
Подведомственный Роскомнадзору Главный радиочастотный центр (ГРЧЦ) предложил ужесточить доступ к порнографии в интернете. Такой контент следует разделить на «незаконный» и «не запрещенный законом» и открыть доступ к последнему только совершеннолетним. Подтверждать возраст по замыслу ГРЧЦ нужно через портал госуслуг, сообщает Коммерсант.
https://www.securitylab.ru/news/521244.php
https://www.securitylab.ru/news/521244.php
t.me
В РФ предложили ограничить просмотр материалов для взрослых через верификации на госуслугах
Фильтровать порнографический трафик НТЦ ГРЧЦ предлагает по умолчанию с помощью оборудования на сетях операторов, обязательного к установке.
В конце мая телеграмм канал Утечки информации писал, что на теневых форумах появились объявления о продаже сертификатов вакцинации от коронавируса.
https://www.securitylab.ru/news/521243.php
https://www.securitylab.ru/news/521243.php
t.me
Baza: В даркнете продают Covid сертификаты с внесением в государственную базу
Процедура «лжевакцинации» проводится как и настоящая прививка
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Где и как получить полноценное образование по информационной безопасности?
Новый курс по IT-Security от HackerU позволит успешно пройти путь от начинающего до полностью "упакованного" под требования рынка специалиста по информационной безопасности.
По окончанию курса вы получите:
— Навыки управления требованиями ИБ в проектах, а также проведения внешних и внутренних пентестов
— Диплом о профессиональной переподготовке установленного образца
— Карьерные консультации с ИБ-экспертами и HR-специалистами
— Возможность найти новую работу ещё в процессе обучения
Занятия проводят практикующие безопасники с кейсами в Тинькофф Банк, Альфа-Банк, Positive Technologies, IBM, BI. ZONE, Insolar.
Познакомиться с экспертами и порешать первые задачки можно уже сейчас — записывайтесь на пробный урок в формате CTF-турнира. Всех участников пробного урока ждёт бонус — 30% скидка на курс!
Новый курс по IT-Security от HackerU позволит успешно пройти путь от начинающего до полностью "упакованного" под требования рынка специалиста по информационной безопасности.
По окончанию курса вы получите:
— Навыки управления требованиями ИБ в проектах, а также проведения внешних и внутренних пентестов
— Диплом о профессиональной переподготовке установленного образца
— Карьерные консультации с ИБ-экспертами и HR-специалистами
— Возможность найти новую работу ещё в процессе обучения
Занятия проводят практикующие безопасники с кейсами в Тинькофф Банк, Альфа-Банк, Positive Technologies, IBM, BI. ZONE, Insolar.
Познакомиться с экспертами и порешать первые задачки можно уже сейчас — записывайтесь на пробный урок в формате CTF-турнира. Всех участников пробного урока ждёт бонус — 30% скидка на курс!
Один из пользователей подпольного хакерского форума XSS опубликовал ссылку на полный исходный код вымогательского ПО Paradise. Ссылка доступна только активным пользователям форума и позволяет любому потенциальному киберпреступнику разработать собственную версию вымогателя.
https://www.securitylab.ru/news/521252.php
https://www.securitylab.ru/news/521252.php
SecurityLab.ru
Исходный код вымогателя Paradise опубликован на хакерском форуме
Исходный код позволяет любому потенциальному киберпреступнику разработать собственную версию вымогателя.
Россия предоставляет всю информацию по запросам США о кибератаках, сама же ответов вообще не получает, заявил президент РФ Владимир Путин.
Отвечая на вопрос журналиста CNN, который спросил, пообещал ли президент РФ взять на себя обязательства по кибербезопасности на переговоров с президентом США Джо Байденом, Путин сказал:«Теперь по поводу того, кто на себя должен брать какие обязательства. Хочу вас проинформировать о вещах, которые известны, но не широкой публике. Из американских источников — я просто боюсь перепутать названия организаций, [пресс-секретарь президента Дмитрий] Песков Вам потом передаст — из американских источников следует, что наибольшее количество кибератак в мире осуществляется с киберпространства США. На втором месте Канада, затем — две латиноамериканские страны. И потом Великобритания.
https://www.securitylab.ru/news/521356.php
Отвечая на вопрос журналиста CNN, который спросил, пообещал ли президент РФ взять на себя обязательства по кибербезопасности на переговоров с президентом США Джо Байденом, Путин сказал:«Теперь по поводу того, кто на себя должен брать какие обязательства. Хочу вас проинформировать о вещах, которые известны, но не широкой публике. Из американских источников — я просто боюсь перепутать названия организаций, [пресс-секретарь президента Дмитрий] Песков Вам потом передаст — из американских источников следует, что наибольшее количество кибератак в мире осуществляется с киберпространства США. На втором месте Канада, затем — две латиноамериканские страны. И потом Великобритания.
https://www.securitylab.ru/news/521356.php
t.me
Владимир Путин заявил, что из США совершается наибольшее количество кибератак в мире
Президенты России и США Владимир Путин и Джо Байден во время саммита в Женеве 16 июня договорились начать консультации по кибербезопасности
Киберпреступники атаковали сайты американских университетов и корейских компаний. Суммарный ущерб от их действий составил 500 млн долларов. В 2019 году они атаковали вирусом Clop четыре компании из Южной Кореи.
https://www.securitylab.ru/news/521360.php
https://www.securitylab.ru/news/521360.php
t.me
Украинские правоохранители совместно с коллегами из США и Южной Кореи провели спецоперацию по разоблачению группы хакеров
Общий ущерб, который нанесли злоумышленники своими действиями, составил 500 млн долларов США
Instagram исправил новую уязвимость, позволявшую любому желающему просматривать архивы публикаций и историй закрытых страниц без необходимости на них подписываться. Как пояснил обнаруживший проблему исследователь безопасности Маюр Фартаде (Mayur Fartade), «с помощью Media ID атакующий мог видеть закрытые/архивные публикации, истории, Reels и IGTV, не будучи подписанным на пользователя».
https://www.securitylab.ru/news/521365.php
https://www.securitylab.ru/news/521365.php
SecurityLab.ru
Уязвимость в Instagram позволяла просматривать закрытые страницы без подписки на них
Обнаруживший проблем исследователь безопасности получил $30 тыс. в рамках программы выплаты вознаграждений.
"Я указывал, что некоторые объекты инфраструктуры критически важны и не должны подвергаться нападениям" - заявил Байден.
https://www.securitylab.ru/news/521385.php
https://www.securitylab.ru/news/521385.php
SecurityLab.ru
Байден предоставил список 16 «неприемлемых для кибератак» секторов экономики
Так довёл до сведения прессы высокопоставленный чиновник Белого дома.
По мере роста числа кибератак с использованием вымогательского ПО растет и недоверие к криптовалютам. В связи с этим разработчики Bitcoin добавили в него ряд функций безопасности. Так, на прошлых выходных Bitcoin получил самое значительное за последние четыре года обновление.
https://www.securitylab.ru/news/521386.php
https://www.securitylab.ru/news/521386.php
t.me
Bitcoin получил больше функций безопасности с обновлением Taproot
Основной целью обновления является упрощение использования сети биткойна смарт-контрактами, но оно также затруднит отслеживание транзакций.
Мошенники отправляют поддельные устройства пользователям аппаратных криптокошельков Ledger с целью кражи криптовалюты. В сообщении на Reddit один из пользователей рассказал о полученной посылке, выглядящей как устройство Ledger Nano X.
https://www.securitylab.ru/news/521399.php
https://www.securitylab.ru/news/521399.php
t.me
Преступники рассылают поддельные аппаратные криптокошельки Ledger для кражи криптовалюты
Хакеры упоминают в письме об утечке данных пользователей Ledger в декабре 2020 года.
Использовавшийся в GPRS-телефонах в 1990-х годах криптографический алгоритм GEA/1 оказался менее надежным, чем считалось ранее. Как выяснила команда европейских специалистов, GEA/1 позволяет перехватывать разговоры.
https://www.securitylab.ru/news/521403.php
https://www.securitylab.ru/news/521403.php
SecurityLab.ru
Уязвимый алгоритм GEA/1 эпохи GPRS до сих пор используется в Android-смартфонах и iPhone
Как выяснила команда европейских специалистов, GEA/1 позволяет перехватывать разговоры.
Решение было принято «в соответствии с регламентом реагирования на угрозы обхода ограничений доступа к детской порнографии, суицидальному, пронаркотическому и иному запрещенному контенту».
https://www.securitylab.ru/news/521445.php
https://www.securitylab.ru/news/521445.php
t.me
Роскомнадзор ограничил работу VPN-сервисов VyprVPN и Opera VPN
По мнению чиновников ведомства, работа этих сервисов может представлять угрозу.