Компания Zoom Video Communications Inc., создавшая сервис видеоконференций Zoom, согласилась выплатить около $85 млн для урегулирования претензий в рамках коллективного иска пользователей, которые обвинили сервис в неспособности обеспечить должный уровень конфиденциальности данных. Об этом пишет издание Bloomberg со ссылкой на решение суда Сан-Хосе, штат Калифорния.
https://www.securitylab.ru/news/522958.php
https://www.securitylab.ru/news/522958.php
t.me
Zoom заплатит $85 млн за нарушение конфиденциальности
Zoom Video Communications согласилась выплатить пользователям из США $85 млн, чтобы урегулировать судебный спор.
Компания Apple удалила из App Store приложение Unjected. Оно предназначалось для знакомств невакцинированных мужчин и женщин.
https://www.securitylab.ru/news/522959.php
https://www.securitylab.ru/news/522959.php
t.me
Apple удалила из AppStore приложение знакомств для антиваксеров
Apple удалила из своего магазина приложений AppStore программу для знакомств людей, не привитых от коронавируса — Unjected.
Корпорация Microsoft благодаря стараниям своих разработчиков упростила установку подсистемы Linux для операционной системы Windows. Для этого достаточно задействовать одну команду.
https://www.securitylab.ru/news/522960.php
https://www.securitylab.ru/news/522960.php
t.me
Microsoft упростила установку подсистемы Linux для Windows
Для установки необходимо всего лишь запустить командную строку от имени администратора и вписать команду.
По данным некоммерческих организаций SkyTruth и Global Fishing Watch, с августа 2020 года более ста военных кораблей как минимум из 14 европейских стран, России и США стали жертвами подделки местоположения. В некоторых случаях суда якобы направлялись в сторону иностранных военных баз или заплывали в спорные воды, что могло привести к усилению конфликтов в горячих точках, таких как Черное или Балтийское море. Общественности было раскрыто всего несколько таких случаев, и похоже, за ними стоит один и тот же злоумышленник.
https://www.securitylab.ru/news/522972.php
https://www.securitylab.ru/news/522972.php
SecurityLab.ru
Корабли-призраки напрашиваются на конфликты в горячих точках
Эксперты обеспокоены регулярным появлением поддельных АИС-данных военных кораблей.
Тайваньская компания CyCraft выпустила бесплатное приложение, которое поможет жертвам вымогательского ПО Prometheus восстановить зашифрованные файлы. Декриптор опубликован для скачивания на GitHub.
https://www.securitylab.ru/news/522974.php
https://www.securitylab.ru/news/522974.php
t.me
Вышел инструмент для восстановления файлов, зашифрованных вымогателем Prometheus
Декриптор работает путем брутфорса ключа шифрования, использовавшегося для шифрования файлов жертвы.
По данным нового опроса «Лаборатории Касперского», в России примерно каждый пятый (18%) владелец аккаунта в приложении для онлайн-знакомств не понаслышке знает, что такое преследование в социальных сетях. В числе других инцидентов, с которыми сталкиваются пользователи таких приложений, — угрозы использовать личную информацию во вред, выкладывание скриншотов переписки и личных фото в публичное пространство и даже преследование в реальной жизни. Причём такие угрозы могут исходить и от тех, с кем пользователи какое-то время общались в приложении, и от совсем незнакомых людей.
https://www.securitylab.ru/news/522976.php
https://www.securitylab.ru/news/522976.php
t.me
В России почти каждый пятый пользователь сервисов знакомств становился жертвой онлайн-преследования
Явление, когда информация о человеке публикуется без его согласия, чтобы навредить его репутации, называется доксинг.
Forwarded from Youtube выпуски от Александра Антипова (Pipiggi)
Съемочная группа security-новостей с Александром Антиповым, главредом Securitylab.ru, вернулась отдохнувшей и вдохновленной. Поэтому встречайте долгожданный двадцать пятый выпуск https://www.youtube.com/watch?v=jMYWTHmgpkg
Темы нового ролика:
- киберпреступники к 2025 году вооружатся технологиями для убийства людей,
- шпионаж присутствует в каждой крупной компании, даже если его не видно,
- Джо Байден предупредил о кибератаках, способных привести к реальным боевым действиям,
- Apple исправила 13-ю в нынешнем году уязвимость нулевого дня,
- Oracle исправила 342 уязвимости в своих продуктах,
- китайские кибершпионы используют сеть домашних маршрутизаторов, чтобы скрыть источник атак,
- закрытый видеохостинг Vidme стал причиной появления порно на сайтах крупных американских СМИ,
- хакеры под видом online-инструктора по аэробике атаковали оборонных подрядчиков,
- VPN-сервис Windscribe не использовал шифрование для своих VPN-серверов, изъятых Службой безопасности Украины (СБУ).
Темы нового ролика:
- киберпреступники к 2025 году вооружатся технологиями для убийства людей,
- шпионаж присутствует в каждой крупной компании, даже если его не видно,
- Джо Байден предупредил о кибератаках, способных привести к реальным боевым действиям,
- Apple исправила 13-ю в нынешнем году уязвимость нулевого дня,
- Oracle исправила 342 уязвимости в своих продуктах,
- китайские кибершпионы используют сеть домашних маршрутизаторов, чтобы скрыть источник атак,
- закрытый видеохостинг Vidme стал причиной появления порно на сайтах крупных американских СМИ,
- хакеры под видом online-инструктора по аэробике атаковали оборонных подрядчиков,
- VPN-сервис Windscribe не использовал шифрование для своих VPN-серверов, изъятых Службой безопасности Украины (СБУ).
YouTube
Прогноз кибербезопасников на 2025, Apple исправила 13-ю 0-day. Security-новости, #25
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности
0:53 Киберпреступники к 2025 году вооружатся технологиями для убийства людей - https://www.securitylab.ru/news/522696.php
3:10 Шпионаж…
0:53 Киберпреступники к 2025 году вооружатся технологиями для убийства людей - https://www.securitylab.ru/news/522696.php
3:10 Шпионаж…
Разработчики Rainbow Six Siege и Destiny 2 из Ubisoft и Bungie соответственно направили судебный иск против создателей популярного в сообществе чита Ring-1.
https://www.securitylab.ru/news/523008.php
https://www.securitylab.ru/news/523008.php
SecurityLab.ru
Bungie и Ubisoft подали в суд на создателей читов
Разработчики Rainbow Six Siege и Destiny 2 из Ubisoft и Bungie соответственно направили судебный иск против создателей популярного в сообществе чита Ring-1.
После того, как в прошлом месяце печально известная кибервымогательская группировка DarkSide свернула свои операции, появилась
новая группировка BlackMatter, заявившая что является приемником DarkSide и REvil. Группировка опубликовала на хакерских форумах объявления о поиске партнеров и готовности заплатить $100 тыс. за доступ ко взломанным сетям компаний, чей готовой доход составляет не менее $100 млн. Теперь же BlackMatter дала первое интервью, в котором рассказала о своем вымогательском ПО и планах на будущее. Беседа с аналитиком ИБ-компании Recorded Future Дмитрием Смелянцом велась на русском языке.
https://www.securitylab.ru/news/523010.php
новая группировка BlackMatter, заявившая что является приемником DarkSide и REvil. Группировка опубликовала на хакерских форумах объявления о поиске партнеров и готовности заплатить $100 тыс. за доступ ко взломанным сетям компаний, чей готовой доход составляет не менее $100 млн. Теперь же BlackMatter дала первое интервью, в котором рассказала о своем вымогательском ПО и планах на будущее. Беседа с аналитиком ИБ-компании Recorded Future Дмитрием Смелянцом велась на русском языке.
https://www.securitylab.ru/news/523010.php
t.me
BlackMatter: Мы заняли опустевшую после DarkSide нишу, поэтому успех неизбежен
Новый игрок на кибервымогательской арене, группировка BlackMatter дала свое первое большое интервью СМИ.
SecurityLab.ru pinned «Съемочная группа security-новостей с Александром Антиповым, главредом Securitylab.ru, вернулась отдохнувшей и вдохновленной. Поэтому встречайте долгожданный двадцать пятый выпуск https://www.youtube.com/watch?v=jMYWTHmgpkg Темы нового ролика: - киберпреступники…»
Forwarded from SecAtor
SonicWall представили Cyber Threat Report за первое полугодие 2021 года. В основу легли результаты собственной аналитики (в том числе статистика сети SonicWall Capture Threat Network) и данные исследований более чем 50 партнеров в сфере инфосек.
Главные основные моменты следующие:
- Зафиксировано рекордное число атак с использованием ransomware (304,7 млн нападений), что перекрывает показатель всего прошлого года: рост на 151% в годовом исчислении. США, Великобритания, Германия, Южная Африка и Бразилия возглавили список стран, наиболее пострадавших от программ-вымогателей. При этом ежеквартально наблюдается прирост показателей. Так, в Европе объем программ-вымогателей увеличился на 234%, а в Северной Америке - на 180%.
- Наиболее атакуемая отрасль - это государственный сектор (подвергся атакам в три раза больше, чем в прошлом году): общий рост составил 917%. Следующими в рейтинге жертв: объекты образования (рост составил 615%), медицины (594%), частные организации (264%).
- На Ryuk, Cerber и SamSam приходится 64% всех атак ransomware. На одного только Рюка пришлось 93,9 млн. атак, что в три раза превышает показатели шести месяцев 2020 года.
- Отмечено дальнейшее падение числа атак с использованием вредоносного ПО (пик фиксировался в 2018 году и составил 10,5 млрд. атак): показатели достигли шестилетнего минимума в 2020 году (5,6 млрд. атак), а в текущем периоде было зафиксировано лишь 2,5 млрд. Снижение коснулось Северной Америки, Европы и стран Азии - на 23%, исключение составили Индия и Германия, где зафиксирован рост: 147,2 млн. (83% в сравнении с прошлым годом) и 150,4 млн. соответственно (рост 465%).
- Выявлено 185 945 ранее не встречавшихся штаммов вредоносного ПО, что на 54% больше, чем в первой половине 2020 года.
- Объем вредоносных PDF-файлов и файлов Office снизился впервые с 2018 года.
- Количество вредоносных программ, нацеленных на IoT, резко возросло в 2021 году, было совершено более 32 млн. атак.
- Количество атак криптоджекинга также ошеломляюще возросло и составило 51,1 млн: рост отмечен на 118% в Азии и 248% в Европе.
Везучие живут с деньгами, невезучие — без, а негодяи — для. Таков, пожалуй, главный тренд хакерского подполья современности, ориентированного на финансовую выгоду и эффективность.
Главные основные моменты следующие:
- Зафиксировано рекордное число атак с использованием ransomware (304,7 млн нападений), что перекрывает показатель всего прошлого года: рост на 151% в годовом исчислении. США, Великобритания, Германия, Южная Африка и Бразилия возглавили список стран, наиболее пострадавших от программ-вымогателей. При этом ежеквартально наблюдается прирост показателей. Так, в Европе объем программ-вымогателей увеличился на 234%, а в Северной Америке - на 180%.
- Наиболее атакуемая отрасль - это государственный сектор (подвергся атакам в три раза больше, чем в прошлом году): общий рост составил 917%. Следующими в рейтинге жертв: объекты образования (рост составил 615%), медицины (594%), частные организации (264%).
- На Ryuk, Cerber и SamSam приходится 64% всех атак ransomware. На одного только Рюка пришлось 93,9 млн. атак, что в три раза превышает показатели шести месяцев 2020 года.
- Отмечено дальнейшее падение числа атак с использованием вредоносного ПО (пик фиксировался в 2018 году и составил 10,5 млрд. атак): показатели достигли шестилетнего минимума в 2020 году (5,6 млрд. атак), а в текущем периоде было зафиксировано лишь 2,5 млрд. Снижение коснулось Северной Америки, Европы и стран Азии - на 23%, исключение составили Индия и Германия, где зафиксирован рост: 147,2 млн. (83% в сравнении с прошлым годом) и 150,4 млн. соответственно (рост 465%).
- Выявлено 185 945 ранее не встречавшихся штаммов вредоносного ПО, что на 54% больше, чем в первой половине 2020 года.
- Объем вредоносных PDF-файлов и файлов Office снизился впервые с 2018 года.
- Количество вредоносных программ, нацеленных на IoT, резко возросло в 2021 году, было совершено более 32 млн. атак.
- Количество атак криптоджекинга также ошеломляюще возросло и составило 51,1 млн: рост отмечен на 118% в Азии и 248% в Европе.
Везучие живут с деньгами, невезучие — без, а негодяи — для. Таков, пожалуй, главный тренд хакерского подполья современности, ориентированного на финансовую выгоду и эффективность.
Чем вы занимаетесь в свободное время в течение дня, чтобы отвлечься от дел и расслабиться? Выберите топ-3 пункта:
Anonymous Poll
17%
мастерю что-то своими руками;
41%
играю в игры на телефоне, консоли или ПК;
27%
занимаюсь спортом;
53%
читаю книги или статьи;
52%
смотрю кино, сериалы или другое видео;
7%
играю на музыкальных инструментах;
28%
слушаю музыку или подкасты;
20%
отдыхаю на природе;
11%
кулинарю;
7%
другое. (пишите в комментариях)
🇱🇷Американские военные создали систему DESOLATOR для защиты автомобилей от кибератак
🚜Технология была разработана армией США в партнерстве с Технологическим институтом Вирджинии, Университетом Квинсленда и технологическим институтом Кванджу.
☝️Принцип новинки заключается в определении частоты переключения IP-адресов и распределении пропускной полосы данных.
🏹"Трудно поразить движущуюся цель. Если все статично, злоумышленник может не торопиться, глядя на все и выбирая своих жертв", - объяснил доктор Терренс Мур, ведущий автор проекта
🚜Технология была разработана армией США в партнерстве с Технологическим институтом Вирджинии, Университетом Квинсленда и технологическим институтом Кванджу.
☝️Принцип новинки заключается в определении частоты переключения IP-адресов и распределении пропускной полосы данных.
🏹"Трудно поразить движущуюся цель. Если все статично, злоумышленник может не торопиться, глядя на все и выбирая своих жертв", - объяснил доктор Терренс Мур, ведущий автор проекта
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Команда Jet DevSecOps "Инфосистемы Джет" приглашает вас на вебинар из цикла DevSecOps, 2-й сезон!
Управление "Секретами": основы
Мы обсудим несколько этапов процесса управления «секретами»: идентификация и использование стороннего решения для обеспечения их безопасного хранения и предоставления конечным «потребителям».
В ПРОГРАММЕ:
🔹 Общая информация о «секретах»
🔹 Способы идентификации «секретов» в исходном коде
🔹 Что могут предоставить Vault-подобные решения для оптимизации процесса управления «секретами»
🔹 Живая демонстрация переноса «секретов» в стороннее решение
Регистрация на вебинар
Управление "Секретами": основы
Мы обсудим несколько этапов процесса управления «секретами»: идентификация и использование стороннего решения для обеспечения их безопасного хранения и предоставления конечным «потребителям».
В ПРОГРАММЕ:
🔹 Общая информация о «секретах»
🔹 Способы идентификации «секретов» в исходном коде
🔹 Что могут предоставить Vault-подобные решения для оптимизации процесса управления «секретами»
🔹 Живая демонстрация переноса «секретов» в стороннее решение
Регистрация на вебинар
♟Новый игрок на кибервымогательской арене, группировка BlackMatter дала свое первое большое интервью СМИ.
🎤В первом интервью беседа с аналитиком велась на русском языке, в котором вымогатели рассказали о планах на будущее.
💻 Группировка работала над созданием одноименного вымогательского ПО в течение шести месяцев.
🔎BlackMatter подробно изучила вымогательские программы LockBit, REvil и DarkSide и взяла от них самое лучшее.
#киберпреступники, #BlackMatter, #интервью
🎤В первом интервью беседа с аналитиком велась на русском языке, в котором вымогатели рассказали о планах на будущее.
💻 Группировка работала над созданием одноименного вымогательского ПО в течение шести месяцев.
🔎BlackMatter подробно изучила вымогательские программы LockBit, REvil и DarkSide и взяла от них самое лучшее.
#киберпреступники, #BlackMatter, #интервью
🔹 Facebook ищет способы анализа сообщений в WhatsApp для таргетированной рекламы
📍 Facebook набирает команду специалистов в области ИИ, которая займется изучением методов анализа данных без дешифрования.
🏹 Благодаря данному проекту компания сможет использовать сообщения в WhatsApp для таргетированной рекламы.
🔐 С помощью гомоморфного шифрования компании смогут получать информацию из зашифрованных наборов данных, сохраняя при этом их приватность и защищаться от киберугроз.
#Facebook, #ИИ, #слежка
📍 Facebook набирает команду специалистов в области ИИ, которая займется изучением методов анализа данных без дешифрования.
🏹 Благодаря данному проекту компания сможет использовать сообщения в WhatsApp для таргетированной рекламы.
🔐 С помощью гомоморфного шифрования компании смогут получать информацию из зашифрованных наборов данных, сохраняя при этом их приватность и защищаться от киберугроз.
#Facebook, #ИИ, #слежка
🚨 Microsoft закрыла доступ к Windows 365 через день после запуска
📈 Из-за высокого спроса на облачный сервис Windows 365 Microsoft остановила раздачу пробных подписок спустя сутки после официального запуска.
🧭 В компании ищут дополнительные возможности для восстановления работы сервиса.
🔑 С помощью новой платформы можно получить доступ к удаленным рабочим столам на базе Windows 10 и Windows 11.
#Microsoft, #Windows 365, #платформа
📈 Из-за высокого спроса на облачный сервис Windows 365 Microsoft остановила раздачу пробных подписок спустя сутки после официального запуска.
🧭 В компании ищут дополнительные возможности для восстановления работы сервиса.
🔑 С помощью новой платформы можно получить доступ к удаленным рабочим столам на базе Windows 10 и Windows 11.
#Microsoft, #Windows 365, #платформа
📱Мессенджер WhatsApp представил новую функцию, которая позволяет отправлять исчезающие фото- и видеосообщения
✉️Отправить фотографии и видео можно будет в режиме «однократного просмотра».
🔎Исчезающие сообщения можно будет посмотреть только один раз, они не будут отображаться в превью чата и их нельзя будет сохранить на своем устройстве.
📅Опция «Посмотреть один раз» станет доступна для смартфонов в ближайшем обновлении мессенджера.
#WhatsApp, #мессенджер, #конфиденциальность
✉️Отправить фотографии и видео можно будет в режиме «однократного просмотра».
🔎Исчезающие сообщения можно будет посмотреть только один раз, они не будут отображаться в превью чата и их нельзя будет сохранить на своем устройстве.
📅Опция «Посмотреть один раз» станет доступна для смартфонов в ближайшем обновлении мессенджера.
#WhatsApp, #мессенджер, #конфиденциальность
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Предотвращать утечки, проводить расследования и заниматься профилактикой можно быстрее, если использовать актуальные технологии.
12 августа в 14:00 по МСК Максим Бузинов, руководитель исследовательской группы центра Solar Dozor, расскажет, почему будущее индустрии ИБ — за технологиями машинного обучения, как они помогут защитить уязвимые данные организации и освободить вас от рутины.
На вебинаре вы узнаете:
• Как нейронные сети позволяют распознавать утечку быстрее человека
• Как машинное обучение может помочь в профилактике инцидента
• Как работает распознавание языка, и зачем оно может понадобиться при защите организации от потери данных
• Как аналитика поведения пользователей улучшает качество инцидент-менеджмента
Вебинар будет полезен:
• тем, кто интересуется IT и современными технологиями
• специалистам в области ИБ
• руководителям среднего и крупного бизнеса
Общая длительность вебинара — ≈ 1 час.
Участие бесплатное. Необходима регистрация.
12 августа в 14:00 по МСК Максим Бузинов, руководитель исследовательской группы центра Solar Dozor, расскажет, почему будущее индустрии ИБ — за технологиями машинного обучения, как они помогут защитить уязвимые данные организации и освободить вас от рутины.
На вебинаре вы узнаете:
• Как нейронные сети позволяют распознавать утечку быстрее человека
• Как машинное обучение может помочь в профилактике инцидента
• Как работает распознавание языка, и зачем оно может понадобиться при защите организации от потери данных
• Как аналитика поведения пользователей улучшает качество инцидент-менеджмента
Вебинар будет полезен:
• тем, кто интересуется IT и современными технологиями
• специалистам в области ИБ
• руководителям среднего и крупного бизнеса
Общая длительность вебинара — ≈ 1 час.
Участие бесплатное. Необходима регистрация.
💻ИБ-эксперт Google указал на множественные проблемы в подходе к разработке кода ядра Linux
Каждую неделю новые версии ядра Linux получают около 100 новых исправлений, для работы над которыми необходимо более 100 инженеров.
Эксперт из Google частично винит язык программирования C и полагает, что база данных MITRE CVE не подходит для оценки опасности уязвимостей.
Программист предлагает внедрить автоматизированное тестирование и фаззинг, непрерывную интеграцию и другие решения.
#Linux, #Google, #фаззинг
Каждую неделю новые версии ядра Linux получают около 100 новых исправлений, для работы над которыми необходимо более 100 инженеров.
Эксперт из Google частично винит язык программирования C и полагает, что база данных MITRE CVE не подходит для оценки опасности уязвимостей.
Программист предлагает внедрить автоматизированное тестирование и фаззинг, непрерывную интеграцию и другие решения.
#Linux, #Google, #фаззинг
🇺🇸Армия США заинтересована в базовых и прикладных исследованиях и технологических разработках
Центр интеграции искусственного интеллекта Армии США (AI2C) объявил о приеме научно-исследовательских и опытно-конструкторских работ (НИОКР) в области ИИ.
Объявление не касается приобретения технических, инженерных и других типов устройств.
Сфера интересов AI2C включает и трансляционные исследования – относительно новая концепция, предполагающая использование фундаментальных разработок непосредственно на практике (например, от лабораторного стола к постели больного) с применением определенной комбинации этапов исследования.
#США, #армия, #ИИ
Центр интеграции искусственного интеллекта Армии США (AI2C) объявил о приеме научно-исследовательских и опытно-конструкторских работ (НИОКР) в области ИИ.
Объявление не касается приобретения технических, инженерных и других типов устройств.
Сфера интересов AI2C включает и трансляционные исследования – относительно новая концепция, предполагающая использование фундаментальных разработок непосредственно на практике (например, от лабораторного стола к постели больного) с применением определенной комбинации этапов исследования.
#США, #армия, #ИИ