Даже покупка продуктов с использованием чужой карты автоматически приравнивается к крупной краже, объясняют юристы. По их словам, подобное решение может быть продиктовано ростом числа подобных преступлений в России.
https://www.securitylab.ru/news/521961.php
https://www.securitylab.ru/news/521961.php
t.me
Тайное снятие денег с чужой карты будут квалифицировать как уголовное преступление
Соответствующие поправки на днях внес пленум Верховного суда России.
Как сообщает Microsoft, бесплатное обновление до Windows 11 начнется осенью нынешнего года, и к началу 2022 года большая часть всех соответствующих техническим требованиям компьютеров будут обновлены.
https://www.securitylab.ru/news/521963.php
https://www.securitylab.ru/news/521963.php
t.me
Microsoft оставила за собой право ограничить срок бесплатного обновления до Windows 11
Компания заявила, что бесплатно обновиться до Windows 11 можно будет в течение года.
Систему распознавания лиц для отслеживания несовершеннолетних геймеров, которые играют по ночам, под названием «Полуночный патруль» 5 июля запустила компания Tencent.
https://www.securitylab.ru/news/521979.php
https://www.securitylab.ru/news/521979.php
t.me
В Китае запущена система распознавания лиц для слежения за несовершеннолетними геймерами
Tencent пытается искоренить то, что китайское правительство определяет как чрезмерное и нездоровое пристрастие к играм.
Во вторник, 6 июля, компания Microsoft выпустила экстренное внеплановое обновление безопасности, исправляющее критическую уязвимость в сервисе печати Windows Print Spooler. Уязвимость (CVE-2021-34527), получившая название PrintNightmare, позволяет удаленному атакующему захватывать контроль над уязвимыми системами.
https://www.securitylab.ru/news/521980.php
https://www.securitylab.ru/news/521980.php
t.me
Microsoft выпустила экстренное внеплановое исправление для уязвимости PrintNightmare
Хотя обновить следует все типы Windows, приоритетными патчи являются для серверов Windows, работающих в качестве контроллеров домена.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Как стать профессиональным хакером и тестировать системы и продукты компаний на прочность?
Команда практикующих пентестеров HackerU разработала программу обучения, где 80% практики и 100% поддержки от менторов обеспечат старт в профессии «Специалист по тестированию на проникновение».
Вашими менторами станут практикующие пентестеры, которые уже поработали с Тинькофф Банк, Альфа-Банк, Positive Technologies, IBM, BI. ZONE, Insolar.
После окончания программы вы сможете:
— Проводить пентесты локальных сетей, веб-приложений, мобильных приложений, сетей под архитектурой Windows, операционных систем и др.
— Писать эксплойты для обнаруженных уязвимостей или использовать существующие эксплойты
— Проводить реверс-инжиниринг вредоносного ПО
А также получите диплом о проф.переподготовке, серию карьерных консультаций и возможность получить рабочие проекты уже во время обучения!
Пройдите консультацию по программе и зафиксируйте стоимость курса со скидкой в 30%
Команда практикующих пентестеров HackerU разработала программу обучения, где 80% практики и 100% поддержки от менторов обеспечат старт в профессии «Специалист по тестированию на проникновение».
Вашими менторами станут практикующие пентестеры, которые уже поработали с Тинькофф Банк, Альфа-Банк, Positive Technologies, IBM, BI. ZONE, Insolar.
После окончания программы вы сможете:
— Проводить пентесты локальных сетей, веб-приложений, мобильных приложений, сетей под архитектурой Windows, операционных систем и др.
— Писать эксплойты для обнаруженных уязвимостей или использовать существующие эксплойты
— Проводить реверс-инжиниринг вредоносного ПО
А также получите диплом о проф.переподготовке, серию карьерных консультаций и возможность получить рабочие проекты уже во время обучения!
Пройдите консультацию по программе и зафиксируйте стоимость курса со скидкой в 30%
Пользователи популярного звукового редактора с открытым исходным кодом Audacity обвинили его нового владельца в желании превратить программу в инструмент для слежки и решили разработать альтернативные решения.
В мае нынешнего года звуковой редактор Audacity был приобретен Muse Group, которой также принадлежит web-сайт для гитаристов Ultimate Guitar и которая является «дочкой» российской компании WSM Group. Новый владелец заявил о намерении внести в политики безопасности Audacity некоторые изменения.
https://www.securitylab.ru/news/521999.php
В мае нынешнего года звуковой редактор Audacity был приобретен Muse Group, которой также принадлежит web-сайт для гитаристов Ultimate Guitar и которая является «дочкой» российской компании WSM Group. Новый владелец заявил о намерении внести в политики безопасности Audacity некоторые изменения.
https://www.securitylab.ru/news/521999.php
SecurityLab.ru
Звуковой редактор Audacity начал собирать данные, и пользователи создали свои версии ПО
Новый владелец Audacity начал собирать данные пользователей, чем вызвал бурю негодования у пользователей.
👍1
Борисовское РУВД задержало 47-летнего жителя Борисова, который незаконным способом получал доступ к веб-камерам и видеокамерам наблюдения.
https://www.securitylab.ru/news/522019.php
https://www.securitylab.ru/news/522019.php
t.me
47 летный житель Белоруссии записывал интимные моменты через веб-камеры
Нашлось около 11 терабайт видео и фото интимной жизни потерпевших.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🎉 7 июля 2021 года «Оксиджен Софтвер», ведущий российский разработчик программного обеспечения в области цифровой криминалистики, анонсировал
«Мобильный Криминалист Enterprise» версии 1.1, функции которого позволяют сделать расследование корпоративных инцидентов еще более эффективным, быстрым и удобным.
🔥 Модуль «Скаут» осуществляет дистанционное извлечение информации из группы рабочих станций на Windows через DCOM/RPC-протокол и автоматически импортирует результаты в программу для их дальнейшего анализа.
🔥 Реализован и удаленный доступ к сведениям из ПК на macOS и GNU/Linux. Получение данных из рабочих станций на указанных операционных системах осуществляется через SSH-протокол.
🔥 Обнаружение вредоносных программ на целевой машине стало еще более эффективным. Теперь «Скаут» анализирует оперативную память запущенной системы и выводит подробный список исполняемых процессов.
🔥 Немало интересных новинок среди поддерживаемых системных артефактов. Для исследования доступны:
🔹 сведения системных журналов (macOS, GNU/Linux);
🔹 системные и пользовательские настройки (macOS);
🔹 данные автоматически запускаемых программ (macOS);
🔹 системные приложения iCloud Drive, Finder и Spotlight (macOS);
🔹 сведения о сетевых интерфейсах, последнем авторизованном пользователе и многое другое (Windows).
🔥 «MK» найдет ценные данные и в лабиринте облачных сервисов. Программа получает информацию из 4 новых облаков: Amazon Elastic Compute Cloud, Google Admin, GroupMe и Microsoft Teams.
🔥 Ничто не скроется в дополнительных пространствах Android-устройств: «Mобильный Криминалист» извлекает сведения Huawei PrivateSpace из телефонов китайского бренда на чипсетах Kirin и Qualcomm, а также секретной папки Secure Folder из Samsung Exynos-смартфонов, оснащенных технологией пофайлового шифрования.
🔥 Впервые в индустрии открыт доступ к данным резервных копий WhatsApp crypt14. «MK Enterprise» успешно расшифровывает их и получает подробные данные чатов пользователей самого популярного мессенджера.
Загрузить брошюру об «MK Enterprise» 1.1.
«Мобильный Криминалист Enterprise» версии 1.1, функции которого позволяют сделать расследование корпоративных инцидентов еще более эффективным, быстрым и удобным.
🔥 Модуль «Скаут» осуществляет дистанционное извлечение информации из группы рабочих станций на Windows через DCOM/RPC-протокол и автоматически импортирует результаты в программу для их дальнейшего анализа.
🔥 Реализован и удаленный доступ к сведениям из ПК на macOS и GNU/Linux. Получение данных из рабочих станций на указанных операционных системах осуществляется через SSH-протокол.
🔥 Обнаружение вредоносных программ на целевой машине стало еще более эффективным. Теперь «Скаут» анализирует оперативную память запущенной системы и выводит подробный список исполняемых процессов.
🔥 Немало интересных новинок среди поддерживаемых системных артефактов. Для исследования доступны:
🔹 сведения системных журналов (macOS, GNU/Linux);
🔹 системные и пользовательские настройки (macOS);
🔹 данные автоматически запускаемых программ (macOS);
🔹 системные приложения iCloud Drive, Finder и Spotlight (macOS);
🔹 сведения о сетевых интерфейсах, последнем авторизованном пользователе и многое другое (Windows).
🔥 «MK» найдет ценные данные и в лабиринте облачных сервисов. Программа получает информацию из 4 новых облаков: Amazon Elastic Compute Cloud, Google Admin, GroupMe и Microsoft Teams.
🔥 Ничто не скроется в дополнительных пространствах Android-устройств: «Mобильный Криминалист» извлекает сведения Huawei PrivateSpace из телефонов китайского бренда на чипсетах Kirin и Qualcomm, а также секретной папки Secure Folder из Samsung Exynos-смартфонов, оснащенных технологией пофайлового шифрования.
🔥 Впервые в индустрии открыт доступ к данным резервных копий WhatsApp crypt14. «MK Enterprise» успешно расшифровывает их и получает подробные данные чатов пользователей самого популярного мессенджера.
Загрузить брошюру об «MK Enterprise» 1.1.
👍1
С 2016 года правозащитные организации предупреждают об online-наблюдении за разговорами в социальных сетях, проводимом городскими властями и полицейскими управлениями. Такие сервисы, как Media Sonar, Social Sentinel и Geofeedia, анализируют разговоры, сообщая полиции и городским властям, о чем говорят в интернете сотни тысяч пользователей.
Израильская аналитическая компания Zencity позиционирует себя как менее агрессивную альтернативу, поскольку предлагает только агрегированные данные и запрещает целевое наблюдение за массовыми движениями и протестами. Американские города Феникс, Новый Орлеан и Питтсбург используют этот сервис для борьбы с дезинформацией и оценки реакции общественности на такие темы, как соблюдение правил социального дистанцирования или правила дорожного движения.
https://www.securitylab.ru/news/522029.php
Израильская аналитическая компания Zencity позиционирует себя как менее агрессивную альтернативу, поскольку предлагает только агрегированные данные и запрещает целевое наблюдение за массовыми движениями и протестами. Американские города Феникс, Новый Орлеан и Питтсбург используют этот сервис для борьбы с дезинформацией и оценки реакции общественности на такие темы, как соблюдение правил социального дистанцирования или правила дорожного движения.
https://www.securitylab.ru/news/522029.php
SecurityLab.ru
ИИ Zencity помогает полиции анализировать разговоры в соцсетях
В крупных городах США ИИ используется для борьбы с дезинформацией.
Хотя компания Microsoft распространила действие своего патча для уязвимости PrintNightmare на Windows 10 (версия 1607), Windows Server 2012 и Windows Server 2016, оказалось, что его можно обойти и выполнить произвольный код на системе.
https://www.securitylab.ru/news/522031.php
https://www.securitylab.ru/news/522031.php
SecurityLab.ru
Патч от Microsoft для уязвимости PrintNightmare можно обойти
Выпущенное 6 июля обновление безопасности для Windows Print Spooler исправляет только один вариант уязвимости.
Европейский парламент одобрил противоречивый законопроект, позволяющий технологическим компаниям сканировать текстовые и аудиосообщения на своих платформах на предмет упоминания насилия над детьми, не опасаясь нарушений европейских законов о конфиденциальности, в том числе «Общего регламента по защите данных» (General Data Protection Regulation, GDPR).
https://www.securitylab.ru/news/522032.php
https://www.securitylab.ru/news/522032.php
t.me
Европарламент разрешил следить за пользователями в целях защиты детей
Законодатели предупредили, что правила являются «несовершенными с юридической точки зрения».
В МВД России сообщили, что уголовное дело было возбуждено по статье «мошенничество». По статье проходит москвич, который купил у мошенников фальшивку. В МВД уточнили, что сейчас в полиции находится много материалов по недействительным кодам.
https://www.securitylab.ru/news/522054.php
https://www.securitylab.ru/news/522054.php
t.me
Первое уголовное дело о покупке фальшивых QR-кодов возбуждено в Москве
За покупку фальшивого QR-кода грозит до 2 лет лишения свободы.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Как хорошо вы знаете Linux? Уверены, сможем вас удивить!
Для сисадминов, которые хотят перейти на новый уровень мастерства, два мероприятия в рамках углубленного онлайн-курса «Administrator Linux. Professional» от OTUS. Познакомьтесь с преподавателями, изучите рынок вакансий и попробуйте курс на бесплатном воркшопе!
12 июля Алексей Цыкунов (Lead System Engineer в EPAM) проведет обзор требований к Middle сисадминам, поделится своим опытом, ответит на вопросы и расскажет о формате обучения. Регистрация: https://otus.pw/d5k5/
19 июля Викентий Лапа (эксперт, более 10 лет работающий с Linux дистрибутивами) проведет практический воркшоп на тему, как использовать Git для файлов документации. Вы создадите страницу с документации в формате Markdown. Разместите документацию в локальном git репозитории и научитесь работать с изменениями и историей. А затем сохраните исходный код в удалённый репозиторий.
Для регистрации необходимо пройти вступительный тест: https://otus.pw/Btez/
Для сисадминов, которые хотят перейти на новый уровень мастерства, два мероприятия в рамках углубленного онлайн-курса «Administrator Linux. Professional» от OTUS. Познакомьтесь с преподавателями, изучите рынок вакансий и попробуйте курс на бесплатном воркшопе!
12 июля Алексей Цыкунов (Lead System Engineer в EPAM) проведет обзор требований к Middle сисадминам, поделится своим опытом, ответит на вопросы и расскажет о формате обучения. Регистрация: https://otus.pw/d5k5/
19 июля Викентий Лапа (эксперт, более 10 лет работающий с Linux дистрибутивами) проведет практический воркшоп на тему, как использовать Git для файлов документации. Вы создадите страницу с документации в формате Markdown. Разместите документацию в локальном git репозитории и научитесь работать с изменениями и историей. А затем сохраните исходный код в удалённый репозиторий.
Для регистрации необходимо пройти вступительный тест: https://otus.pw/Btez/
Для того чтобы патч был эффективен, параметры реестра должны соответствовать официальной документации Microsoft.
https://www.securitylab.ru/news/522074.php
https://www.securitylab.ru/news/522074.php
SecurityLab.ru
Microsoft: Патч для PrintNightmare работает правильно, вы просто неправильно используете Windows
Для того чтобы патч был эффективен, параметры реестра должны соответствовать официальной документации Microsoft.
Уязвимость PrintNightmare уже больше недели доставляет бесконечную головную боль как системным администраторам по всему миру, так и самой компании Microsoft. Поскольку эксплоит для уязвимости уже был опубликован, злоумышленникам не составит труда воспользоваться ею для удаленного выполнения кода на системе. Ситуацию также усугубляет тот факт, что PrintNightmare затрагивает практически все версии Windows.
https://www.securitylab.ru/news/522074.php
https://www.securitylab.ru/news/522074.php
t.me
Microsoft: Патч для PrintNightmare работает правильно, вы просто неправильно используете Windows
Для того чтобы патч был эффективен, параметры реестра должны соответствовать официальной документации Microsoft.
Специалисты немецкой IT-компании Datenrettung Berlin предупредили об опасной проблеме в снятых с производства сетевых хранилищах Apple AirPort Time Capsule, из-за которой пользователи могут потерять свои данные.
https://www.securitylab.ru/news/522073.php
https://www.securitylab.ru/news/522073.php
t.me
Данные хранилищ Apple AirPort Time Capsule могут быть утрачены из-за уязвимости
Проблема связана с уязвимостью в конструкции жесткого диска Seagate Grenada.
С помощью специальной программы он хотел получить доступ к информации, находящейся в компьютерной сети ГУП “Владимирский автовокзал”.
https://www.securitylab.ru/news/522089.php
https://www.securitylab.ru/news/522089.php
t.me
ФСБ арестовала хакера пытавшегося взломать “Владимирский автовокзал”
Эксперты обнаружили вредоносную программу в изъятом у него ноутбуке.
В прошлом месяце заголовки СМИ пестрели сообщениями об операции ФБР, в ходе которой бюро тайно учредило целую компанию, продающую сверхзащищенные Android-смартфоны. Целью операции являлась слежка за купившими эти смартфоны преступникам.
https://www.securitylab.ru/news/522085.php
https://www.securitylab.ru/news/522085.php
t.me
В продаже обнаружились Google Pixel 4a с прошивкой от ФБР
Устройство представляло собой смартфоны Pixel, в нем отсутствовал пользовательский интерфейс Pixel UI, а вместо нее была установлена кастомная надстройка над Android под названием Arcane OS. К
Исследователь безопасности ИБ-компании Krebs Stamos Group, студент Стэнфордского университета Джек Кейбл (Jack Cable) запустил на этой неделе новый сайт, предоставляющий доступ к базе данных о прошлых платежах операторам вымогательского ПО. Кейбл надеется, что его персональный проект поможет улучшить видимость экосистемы вымогательского ПО.
Сайт Ransomwhere позволяет жертвам кибервымогателей и ИБ-экспертам добавлять в открытую БД записку с требованием выкупа, данные о требуемой сумме и биткойн-адрес, на который жертва перевела деньги. Персональная или персонально идентифицируемая информация жертв в БД добавляться не будет. База данных будет доступна бесплатно для скачивания на сайте Ransomwhere для экспертов в области кибербезопасности и правоохранительных органов.
https://www.securitylab.ru/news/522090.php
Сайт Ransomwhere позволяет жертвам кибервымогателей и ИБ-экспертам добавлять в открытую БД записку с требованием выкупа, данные о требуемой сумме и биткойн-адрес, на который жертва перевела деньги. Персональная или персонально идентифицируемая информация жертв в БД добавляться не будет. База данных будет доступна бесплатно для скачивания на сайте Ransomwhere для экспертов в области кибербезопасности и правоохранительных органов.
https://www.securitylab.ru/news/522090.php
SecurityLab.ru
Проект Ransomwhere создаст систему для отслеживания отправляемых кибервымогателям платежей
Запущенный на днях сайт Ransomwhere призван улучшить видимость экосистемы вымогательского ПО.
Из-за "сбоя в сети" перестали работать сайты министерства дорог и городского развития Ирана в компьютерных системах у сотрудников ведомства, - сообщает агентство Associated Press (AP).
"Хаос охватил железнодорожные станции в Иране в пятницу из-за перебоев в работе компьютерных систем национальной железнодорожной компании страны", - говорится в сообщении.
Другие детали инцидента пока не разглашаются, однако AP указывает, что речь идет уже о втором происшествии с компьютерными системами, связанным с этим министерством.
Накануне появлялась информация, что железнодорожные перевозки в стране столкнулись с серьезнейшими проблемами из-за сбоя в компьютерных системах, вероятно, из-за кибератаки. Сообщалось об отмене или переносе сотен железнодорожных рейсов.
Вместе с тем министр коммуникаций и информационных технологий Мохаммад Джавад Азари Джахроми предупредил о возможных кибератаках с целью вымогательства.
https://www.securitylab.ru/news/522091.php
"Хаос охватил железнодорожные станции в Иране в пятницу из-за перебоев в работе компьютерных систем национальной железнодорожной компании страны", - говорится в сообщении.
Другие детали инцидента пока не разглашаются, однако AP указывает, что речь идет уже о втором происшествии с компьютерными системами, связанным с этим министерством.
Накануне появлялась информация, что железнодорожные перевозки в стране столкнулись с серьезнейшими проблемами из-за сбоя в компьютерных системах, вероятно, из-за кибератаки. Сообщалось об отмене или переносе сотен железнодорожных рейсов.
Вместе с тем министр коммуникаций и информационных технологий Мохаммад Джавад Азари Джахроми предупредил о возможных кибератаках с целью вымогательства.
https://www.securitylab.ru/news/522091.php
t.me
В Иране из-за вероятной кибератаки на компьютерную систему иранской железной дороги, сбился график движения поездов
Иранские власти ведут расследование инцидента.
Из-за кибератаки, имевшей место 6 июля нынешнего года, администрация была вынуждена практически в полном объеме приостановить работу более чем на неделю, а также объявить режим ЧС с тем, чтобы получить федеральную помощь, которая позволит округу помочь гражданам, восстановить компьютерные системы и найти виновников атаки.
https://www.securitylab.ru/news/522092.php
https://www.securitylab.ru/news/522092.php
SecurityLab.ru
Округ в Германии объявил режим ЧС из-за кибератаки
В ФРГ уже случались нападения на округи и муниципалитеты, но до сих пор ни один из них не объявлял «ситуацию бедствия».