SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Компания Volkswagen Group of America (VWGoA) подала в офисы генерального прокурора Калифорнии и штата Мэн уведомления об утечке данных, затронувшей 3,3 млн клиентов.



https://www.securitylab.ru/news/521189.php
​​Поймай инсайдера, если сможешь. Чем хороша DLP и почему она – лишь вершина айсберга защиты от утечек

Как защитить компанию от инсайдерских утечек? Эксперты расскажут, как создать комплексную систему и автоматизировать процессы информационной безопасности:

• Что такое DLP и как можно усилить систему,
• Как работают невидимые маркировки,
• Как бороться с фото/скриншотами/печатью конфиденциальных данных.

Присоединяйся, если тебе интересно узнать о современных технологиях защиты чувствительной информации.

Бесплатный онлайн-митап КРОК пройдет 17 июня в 11:00
Команда Open Bug Bounty обнародовала статистику относительно числа уязвимостей, обнаруженных участниками проекта. Так, в рамках проекта исследователи в общей сложности сообщили об 1 002 960 уязвимостях.

Такого результата удалось достичь с помощью более 25 тыс. исследователей в области кибербезопасности. Согласно данным на сайте проекта, в настоящее время эксперты помогли исправить 626 518 уязвимостей в различных продуктах и решениях.
https://www.securitylab.ru/news/521226.php
Накануне американский предприниматель и инженер Илон Маск опубликовал на своей страничке изображений, которое у общества ассоциируется с известной хакерской группой Anonymous, с неожиданной подписью: «Ханна Монтана — это Майли Сайрус».

Этот пост сопровождали всего два восклицательных знака, но его уже лайкнули или ретвитнули около 400 тыс. раз. Ханна Монтана — героиня одноимённого подросткового сериала, которую играла певица Майли Сайрус. Последняя уже успела ответить Илону Маску с шутливым негодованием по этому поводу: «Я же рассказала вам это по секрету! Вы можете построить ракету, но не можете ничего сохранить в секрете?!».


https://www.securitylab.ru/news/521231.php
SecurityLab.ru pinned Deleted message
Forwarded from Pipiggi
Security-новости от Александра Антипова (securitylab.ru). Выпуск #21

Anonymous объявили войну Илону Маску из-за его чрезмерного влияния на курс криптовалют, ФБР следило за преступниками по всему миру через собственный зашифрованный чат, Apple возместила моральный вред американской студентке за слив ее интимных фото, а Microsoft исправила около 50 уязвимостей в различных продуктах. В США конгрессмен случайно раскрыл пароль своей почты, в Китае новая нейросеть в 10 раз мощнее ближайшего конкурента, а многие боссы этих двух стран готовы шпионить за работниками ради защиты коммерческой тайны. Американский Минюст вернул половину выкупа, выплаченного вымогателям Darkside после атаки на Colonial Pipeline, ежегодно ущерб от кибервымогателей возрастает на 30%, а через 10 лет превысит $265 млрд.

В двадцать первом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:

- ФБР и полиция управляли защищенной чат-платформой для слежки за преступниками,
- Apple заплатила студентке миллионы долларов за слив интимных фото,
- Anonymous объявили войну Илону Маску из-за курса криптовалют,
- Microsoft исправила рекордное число 0-Day-уязвимостей с выпуском июньского пакета обновлений,
- в Китае создали гигантскую нейросеть,
- конгрессмен США случайно показал PIN-код и пароль своей электронной почты в Twitter,
- ущерб от атак вымогателей в следующем десятилетии превысит $265 млрд,
- Минюст США вернул $2,3 млн в криптовалюте, выплаченные вымогателям Darkside,
- треть руководителей готовы шпионить за персоналом ради защиты коммерческой тайны.

https://www.youtube.com/watch?v=R_pVPyBDmQ0
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #21 Anonymous объявили войну Илону Маску из-за его чрезмерного влияния на курс криптовалют, ФБР следило за преступниками по всему миру через собственный зашифрованный чат, Apple возместила…»
"Мы не можем позволить себе еще один инцидент, подобный ситуации с SolarWinds. Я надеюсь, что на завтрашней встрече президент США поднимет тему декабрьской кибератаки и ясно даст понять, что любое использование взломанных сетей для нанесения вреда вызовет надлежащий и пропорциональный ответ", написал в твиттере председатель сенатского комитета по разведке Марк Уорнер.



https://www.securitylab.ru/news/521238.php
В России могут создать «Национальную платформу видеонаблюдения», в единый контур системы объединят все умные камеры, работающие в российских городах, сообщает «Коммерсант» со ссылкой на источник в правительстве

https://www.securitylab.ru/news/521240.php
Подведомственный Роскомнадзору Главный радиочастотный центр (ГРЧЦ) предложил ужесточить доступ к порнографии в интернете. Такой контент следует разделить на «незаконный» и «не запрещенный законом» и открыть доступ к последнему только совершеннолетним. Подтверждать возраст по замыслу ГРЧЦ нужно через портал госуслуг, сообщает Коммерсант.



https://www.securitylab.ru/news/521244.php
В конце мая телеграмм канал Утечки информации писал, что на теневых форумах появились объявления о продаже сертификатов вакцинации от коронавируса.

https://www.securitylab.ru/news/521243.php
​​Где и как получить полноценное образование по информационной безопасности?

Новый курс по IT-Security от HackerU позволит успешно пройти путь от начинающего до полностью "упакованного" под требования рынка специалиста по информационной безопасности.

По окончанию курса вы получите:

— Навыки управления требованиями ИБ в проектах, а также проведения внешних и внутренних пентестов
— Диплом о профессиональной переподготовке установленного образца
— Карьерные консультации с ИБ-экспертами и HR-специалистами
— Возможность найти новую работу ещё в процессе обучения

Занятия проводят практикующие безопасники с кейсами в Тинькофф Банк, Альфа-Банк, Positive Technologies, IBM, BI. ZONE, Insolar.

Познакомиться с экспертами и порешать первые задачки можно уже сейчас — записывайтесь на пробный урок в формате CTF-турнира. Всех участников пробного урока ждёт бонус — 30% скидка на курс!
Один из пользователей подпольного хакерского форума XSS опубликовал ссылку на полный исходный код вымогательского ПО Paradise. Ссылка доступна только активным пользователям форума и позволяет любому потенциальному киберпреступнику разработать собственную версию вымогателя.
https://www.securitylab.ru/news/521252.php
Россия предоставляет всю информацию по запросам США о кибератаках, сама же ответов вообще не получает, заявил президент РФ Владимир Путин.

Отвечая на вопрос журналиста CNN, который спросил, пообещал ли президент РФ взять на себя обязательства по кибербезопасности на переговоров с президентом США Джо Байденом, Путин сказал:«Теперь по поводу того, кто на себя должен брать какие обязательства. Хочу вас проинформировать о вещах, которые известны, но не широкой публике. Из американских источников — я просто боюсь перепутать названия организаций, [пресс-секретарь президента Дмитрий] Песков Вам потом передаст — из американских источников следует, что наибольшее количество кибератак в мире осуществляется с киберпространства США. На втором месте Канада, затем — две латиноамериканские страны. И потом Великобритания.


https://www.securitylab.ru/news/521356.php
Киберпреступники атаковали сайты американских университетов и корейских компаний. Суммарный ущерб от их действий составил 500 млн долларов. В 2019 году они атаковали вирусом Clop четыре компании из Южной Кореи.


https://www.securitylab.ru/news/521360.php
Instagram исправил новую уязвимость, позволявшую любому желающему просматривать архивы публикаций и историй закрытых страниц без необходимости на них подписываться. Как пояснил обнаруживший проблему исследователь безопасности Маюр Фартаде (Mayur Fartade), «с помощью Media ID атакующий мог видеть закрытые/архивные публикации, истории, Reels и IGTV, не будучи подписанным на пользователя».
https://www.securitylab.ru/news/521365.php
"Я указывал, что некоторые объекты инфраструктуры критически важны и не должны подвергаться нападениям" - заявил Байден.

https://www.securitylab.ru/news/521385.php
По мере роста числа кибератак с использованием вымогательского ПО растет и недоверие к криптовалютам. В связи с этим разработчики Bitcoin добавили в него ряд функций безопасности. Так, на прошлых выходных Bitcoin получил самое значительное за последние четыре года обновление.



https://www.securitylab.ru/news/521386.php
Мошенники отправляют поддельные устройства пользователям аппаратных криптокошельков Ledger с целью кражи криптовалюты. В сообщении на Reddit один из пользователей рассказал о полученной посылке, выглядящей как устройство Ledger Nano X.



https://www.securitylab.ru/news/521399.php
Использовавшийся в GPRS-телефонах в 1990-х годах криптографический алгоритм GEA/1 оказался менее надежным, чем считалось ранее. Как выяснила команда европейских специалистов, GEA/1 позволяет перехватывать разговоры.
https://www.securitylab.ru/news/521403.php
Решение было принято «в соответствии с регламентом реагирования на угрозы обхода ограничений доступа к детской порнографии, суицидальному, пронаркотическому и иному запрещенному контенту».


https://www.securitylab.ru/news/521445.php