SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Компания закрыла также инфраструктуру, связанную с израильским разработчиком шпионского ПО NSO Group, сообщает Vice со ссылкой на Amazon.



https://www.securitylab.ru/news/522419.php
Правительства должны наложить глобальный мораторий на международную торговлю программным обеспечением для шпионажа, иначе ни один мобильный телефон не будет в безопасности от спонсируемых властями хакеров, заявил бывший подрядчик американских спецслужб Эдвард Сноуден в интервью британскому изданию The Guardian.



https://www.securitylab.ru/news/522433.php
Forwarded from SecAtor
Оказывается начиная с 2005 года на протяжении 16 лет драйвер принтеров HP, Xerox и Samsung имел уязвимость, которая затрагивает сотни миллионов устройств и миллионы пользователей по всему миру и дает хакерам права администратора.

Доисторический баг открыли SentinelOne, присвоив ему CVE-2021-3438. Исследователи славятся тем, что ранее уже находили ошибку повышения привилегий 12-летней давности в Microsoft Defender, которая давала рута в незащищенных системах Windows.

На этот раз им удалось выяснить, что ошибка кроется в переполнении буфера в драйвере SSPORT.SYS для определенных моделей принтеров, которое может привести к локальному повышению привилегий пользователя. Самое печальное, что драйвер с ошибками автоматически устанавливается вместе с программным обеспечением принтера и загружается Windows после каждой перезагрузки системы. Ошибкой можно злоупотреблять, даже если принтер не подключен к целевому устройству. Для успешной эксплуатации требуется доступ локального пользователя, а это означает, что злоумышленникам необходимо сначала закрепиться на целевых устройствах, после этого они могут применять багу.

Несмотря на то, что примеры эксплуатации CVE-2021-3438 в дикой природе не обнаружены, производители настоятельно рекомендуют как можно скорее применить исправления.
На этой неделе были обнародованы новые данные, свидетельствующие о том, что правительства десятков стран используют шпионскую программу Pegasus производства израильской компании NSO Group для слежки за журналистами, правозащитниками и диссидентами.



https://www.securitylab.ru/news/522456.php
​​Как начать развиваться в профессиональной кибербезопасности?

Команда практикующих безопасников школы HackerU приглашает вас на новый интенсив «RED, BLUE & APPSEC»

Что будет на интенсиве?

— 3 дня практических занятий онлайн по трем направлениям ИБ
— Разбор основных инструментов и техник анализа безопасности кода
— CTF-турнир
— Расскажем о карьерных лайфхаках на рынке ИБ и существующих программах обучения

Для всех участников интенсива будут доступны бонусы % на курсы по кибербезопасности от HackerU!

Записывайтесь на интенсив по ссылке и начните свой путь в кибербезопасности.
Зарубежные ИТ-компании лишатся российского финансирования, если откажутся открывать на территории России свои представительства. Новая мера давления на них прописана в проекте постановления Правительства России, подготовленном Минцифры.



https://www.securitylab.ru/news/522482.php
Сейчас когда вы что-то ищете в Интернет, то скорее всего несколько ссылок в выдаче поисковой системы - это фейковые сайты, которые выглядят как сайты интернет магазинов или даже банков, но на самом деле они лишь собирают ваши логины и пароли, номера кредитных карты и деньги с них. Товаров вы никогда не получите.

https://www.securitylab.ru/analytics/522486.php
​​Команда Jet DevSecOps "Инфосистемы Джет" приглашает вас на вебинар из цикла DevSecOps, 2-й сезон!

Мониторинг/аудит k8s. Что такое Audit Policy и как ей пользоваться?

Вас ждет максимум полезной информации о механизме Audit Policy.

🔹 Для чего нужен Audit Policy?
🔹 Особенности формирования Audit Policy — на что стоит обратить внимание.
🔹 Использование Audit Policy для идентификации атаки на кластер.
🔹 Живая демонстрация использования Audit Policy

Вебинар будет полезен: CISO, специалистам ИБ-подразделений

Регистрация на вебинар
Специалисты компании Qualys сообщили о новой уязвимости в ОС Linux, которая позволяет получить права суперпользователя на большинстве дистрибутивов, в частности, Ubuntu, Debian и Fedora.



https://www.securitylab.ru/news/522494.php
Спонсируемые китайским правительством хакеры проникли в компьютерные сети по меньшей мере 13 операторов трубопроводов в США в период с 2011 по 2013 годы, сообщается в совместном предупреждении, опубликованном ФБР и Агентством кибербезопасности и охраны инфраструктуры (Cybersecurity and Infrastructure Security Agency, CISA).

В ходе вредоносной кампании злоумышленники рассылали фишинговые письма с целью получить доступ к сетям компаний и извлечь из них данные. В общей сложности хакеры атаковали 23 компании, из них в 13 случаях сети были полностью скомпрометированы, в 3 случаях злоумышленникам почти удалось получить доступ к системам, а в 8 инцидентах специалистам не удалось определить уровень проникновения.

https://www.securitylab.ru/news/522497.php
Участие в стримах и подобных прямых трансляциях запретили лицам, не достигшим 16 лет, в Китае, сообщается 21 июля на сайте Государственного управления КНР по вопросам киберпространства.


https://www.securitylab.ru/news/522586.php
Positive Technologies в поисках этичных хакеров в команду PT SWARM, которая занимается offensive security и насчитывает уже более 60 экспертов. Ищут специалистов по анализу защищенности:
веб-приложений,
банковских систем,
мобильных приложений.
Узнать больше о вакансиях и отправить свое резюме можно на сайте (https://www.ptsecurity.com/ru-ru/about/vacancy/).
Создатель мессенджера Telegram Павел Дуров оказался в списке потенциальных целей, за которыми правительства могли следить с помощью шпионского ПО Pegasus производства израильской компании NSO Group. В 2018 году власти Объединенных Арабских Эмиратов (ОАЭ) заинтересовались Дуровым, где он в настоящее время пребывает.



https://www.securitylab.ru/news/522606.php
Специалисты компании ReversingLabs обнаружили в репозитории NPM два вредоносных NPM-пакета, способных похищать учетные данные из браузеров Google Chrome на системах под управлением Windows, а также устанавливать бэкдор для дальнейшей шпионской аткивности.



https://www.securitylab.ru/news/522609.php
В настоящее время, по заявлению Akamai, проблема полностью устранена, и все службы восстановили свою работу.



https://www.securitylab.ru/news/522625.php
Эксперты протестировали на учениях по обеспечению устойчивого, безопасного и целостного функционирования интернета возможность физического отключения Рунета от глобальной сети. Кроме того, проверялась работа российского сегмента в случае внешних искажений, блокировок и других угроз.


https://www.securitylab.ru/news/522629.php
Американская IT-компания Kaseya три недели назад пострадавшая от атаки вымогательской группировки REvil объявила, что получила универсальный декриптор и работает над восстановлением данных клиентов.



https://www.securitylab.ru/news/522636.php
Злоумышленники все чаще используют проприетарный бесплатный мессенджер Discord в качестве канала для распространения вредоносных программ, предупредили специалисты Sophos.



https://www.securitylab.ru/news/522663.php
Компания Google теперь будет предоставлять пользователям своей поисковой системы больше сведений о предлагаемых результатах поиска. В разделе About This Result («Об этом результате») будет отображаться информация о некоторых из наиболее важных факторов, используемых поисковым движком Google для связи результатов с запросами.



https://www.securitylab.ru/news/522664.php
На дорогах Москвы установят более 2000 видеокамер, которые будут следить за движением, анализировать пассажиропоток и передавать информацию на сервера мэрии. Это обойдётся городскому бюджету в 1 млрд рублей. Кроме того, власти собираются запустить в столице нейросеть, — она позволит получать данные с камер, фиксировать ДТП, пожары и другие случаи на дорогах, а затем докладывать соответствующим службам. Для этого потребуется ещё 4–5 млрд рублей.



https://www.securitylab.ru/news/522666.php
Директор ЦРУ Уильям Бёрнс в интервью радио NPR выразил сомнения в том, что власти России имеют влияние на хакеров, которые постоянно атакуют объекты в США. По словам Бёрнса, президенты России и США Владимир Путин и Джо Байден говорили об этом на встрече в Женеве. Байден просил российского коллегу пресечь деятельность хакеров, пусть даже «не связанных с государством».



https://www.securitylab.ru/news/522668.php