SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🇷🇺В Петербурге разработали программный комплекс по защите детей в интернете, который работает с помощью применения технологий искусственного интеллекта.

Нейросеть
обучена находить суицидальный и депрессивный контент в социальных сетях.

🙈Программа также включает в себя мониторинг, анализ, выявление факторов негативного влияния цифровой среды на молодёжь.

👌🏿Ожидается, что программа будет апробирована в Петербурге и Ленинградской области, чтобы в дальнейшем ее можно было использовать на всей территории РФ.

https://www.securitylab.ru/news/523402.php
🧍‍♂Организация объединенных наций призвала ввести мораторий на продажу «опасных для жизни» технологий слежения.

😱Призыв ООН запретить продажу технологий для слежения последовал за недавними обвинениями в адрес NSO Group

🔎Мы очень обеспокоены тем, что высокотехнологичные инвазивные инструменты используются для мониторинга, запугивания и подавления защитников прав человека, журналистов и политических оппонентов», - заявили восемь экспертов ООН.

🇮🇱Организация призвала Израиль сообщить, проверялись ли когда-либо экспортные продажи компании.

 https://www.securitylab.ru/news/523407.php
🤡На GTC 2021 появился виртуальный глава NVIDIA, но этого никто не заметил.

👯В ходе шоу Дженсен Хуанг, главный исполнительный директор Nvidia, начал свой рассказ с собственной кухни.

❗️Его виртуальный клон за время полуторачасового мероприятия появился в кадре только на 14 секунд в момент представления системы DGX.

❗️Чтобы создать цифровую версию Дженсена, специалисты отсканировали всё его тело, обучили искусственный интеллект копировать его жесты и мимику, а затем отредактировали всё для пущего реализма.

https://www.securitylab.ru/news/523405.php
🙈Попытки компании Nvidia ограничить популярность своих современных видеокарт среди майнеров, похоже, провалились.

🤔Новая версия приложения NBMiner способна разблокировать до 70 % исходной производительности видеокарт GeForce RTX 3000 LHR (Lite Hash Rate).

🤫При этом создатели приложения указывают, что именно на 68% производительности карты будут работать стабильно

🤑Показатель при желании можно и увеличить, однако в этом случае вероятность срабатывания защиты вырастает.

https://www.securitylab.ru/news/523409.php
🤑Пользователи Hydra могли приобрести криптовалюту на 30% дешевле реального курса

💸В
пятницу 13 августа на площадке Hydra курс первой криптовалюты к доллару был выставлен корректно

🙈Разница к рублю составила миллион, что составляет примерно 30% от реального курса

💶Ошибка привела к тому, что некоторые пользователи начали грабить внутренние обменники – они скупали все биткоины за рубли и тут же их выводили

https://www.securitylab.ru/news/523410.php
🤦🏻‍♀️Процессоры AMD Zen могут быть взяты под контроль из-за уязвимости блока безопасности

❗️Группа исследователей из Корнельского университета показала, как просто подсадить жучок на материнскую плату для любого из процессоров на ядрах AMD Zen всех актуальных поколений

❗️Копеечное оборудование позволяет обмануть встроенный в процессоры ARM-блок безопасности AMD Secure Processor (SP) и взять компьютер и потоки данных под полный контроль

❗️Программных патчей для устранения этой уязвимости нет и не будет. Необходимо менять саму архитектуру Secure Processor.

https://www.securitylab.ru/news/523412.php
☠️Неизвестный хакер взломал Legalizer - одну из самых популярных площадок по сбыту наркотиков в СНГ.

🤦🏻‍♀️Получена база данных форума, все переписки, лог чата.

❗️На всеобщее обозрение также были вынесены закулисные интриги и проблемы.

🕵🏿‍♀️Взломщик предоставил ссылку на сайт , с информацией о деанонимизированных создателях площадки, включая их ФИО, номер телефона, адрес и страну проживания и паспортные данные.

https://www.securitylab.ru/news/523415.php
В Кузбассе суд вынес приговор 33-летнему мошеннику, который похитил около 1 миллиона рублей у жительницы Ижевска

🤑В ходе расследования установлено, что в мае 2019 года фигурант с фейковой страницы разместил в одной из социальных сетей объявление о трудоустройстве девушек в качестве актеров для съемок фильмов категории «18+». Обвиняемый пообещал горожанке трудоустройство и в течение полугода, гарантируя в будущем крупный заработок, обещая жениться и используя другие предлоги, убеждал собеседницу перечислять на его счет денежные средства.

👧Деньги девушка заняла у знакомого под предлогом лечения матери, а также занимала деньги в микрозаймовых организациях.

⌛️В качестве наказания ему назначено 5 лет лишения свободы с отбыванием в исправительной колонии общего режима.

https://www.securitylab.ru/news/523411.php
🇺🇸 Госдеп США предложил хакерам в даркнете награду за информацию о группировках, атакующих США

🖐На конференции Black Hat в Лас-Вегасе участники заметили открытую сеть Wi-Fi под названием #Rewardsnotransoms.

💸Вход в систему или сканирование QR-кода на футболках и листовках приводили участников к странице новой инициативы Государственного департамента США, предлагающей до $10 млн за информацию о киберпреступных группировках.

🤫По словам представителей Госдепа, за несколько недель с момента открытия канала уже начали поступать сведения о злоумышленниках в киберпространстве.

https://www.securitylab.ru/news/523413.php
​​Начните обучение кибербезопасности с практики в компании практикующих пентестеров!

За 3 дня на онлайн интенсиве «RED, BLUE & APPSEC» от HackerU вы научитесь:
▪️Использовать инструменты для анализа безопасности и эксплуатации уязвимостей
▪️Патчить уязвимости в коде и проводить динамический анализ
▪️Исследовать цифровой след для того, чтобы понять что произошло в исследуемой системе ,и кто провел атаку

Три топовых эксперта проведут вас по трём главным направлениям кибербезопасности.

Знания, полученные на интенсиве — полноценная база для старта в информационной безопасности. Остается лишь забрать сертификат и выбрать своё направление!

Записывайтесь на ближайший интенсив!
🧐Находка ученых станет настоящим прорывом в создании квантовых процессоров на миллионы кубитов.

❗️«В настоящее время управление электронными спиновыми кубитами зависит от генерирования микроволновых магнитных полей путем пропускания тока через провод рядом с кубитом.


👌Возглавляемая Пла команда исследователей нашла интересное решение данной проблемы и предложила не использовать провода, а генерировать магнитное поле над всем чипом.

😱Поле является однородным по всему чипу, так что на все миллионы кубитов распространяется одинаковый уровень контроля», – пояснил Пла.

https://www.securitylab.ru/news/523418.php
🔊Атака Glowworm позволяет восстановить звук устройства от индикатора питания

🥇Метод, получивший название Glowworm, описывается учеными как «оптическая атака TEMPEST, которую можно использовать для восстановления звука путем анализа оптических сигналов, полученных с помощью электрооптического датчика, направленного на светодиодный индикатор питания различных устройств».

🤙С помощью данной атаки хакер может отслеживать электронные разговоры с расстояния до 35 метров.

❗️Атака зависит от оптической корреляции между звуком, воспроизводимым подключенными динамиками, и яркостью светодиода их индикатора питания.

https://www.securitylab.ru/news/523423.php
Критики опасаются слежки из-за новой функции Apple, универсальный ключ расшифровывал файлы после атаки REvil, генераторы случайных чисел в миллиардах IoT-устройств дают сбой, а с платформы Poly Network похитили $611 млн. Смотрите 26 выпуск наших новостей.

https://www.youtube.com/watch?v=fOcHmaBFtmU
🇺🇸Google сообщила о рисках для России в случае проигрыша в суде «Царьграду». Техногигант намерен перестать удалять из результатов поисковых запросов запрещенный в России контент

💸Проигрыш в суде грозит компании большим штрафом или нарушением санкционного режима.

🙅Негативные последствия для Google также влекут и «явные публично-правовые риски для РФ в целом»

🎞13 апреля суд в Москве признал блокировку учетной записи телеканала «Царьград» на YouTube незаконной. Компанию обязали вернуть владельцу канала деньги, которые он мог бы заработать на монетизации. На момент блокировки у «Царьграда»‎ был миллион подписчиков.

https://www.securitylab.ru/news/523422.php
Forwarded from SecAtor
Компания IoT Inspector представила весьма неутешительные результаты своего исследования, обнаружив серьезные уязвимости CVE-2021-35392 - CVE-2021-35395, которые затрагивают по крайней мере 65 поставщиков и около 200 уникальных типов устройств, работающих на чипах RTL8xxx, включая IP-камеры, маршрутизаторы, домашние шлюзы, повторители Wi-Fi и игрушки, в том числе таких известных фирм как ASUS, Belkin, D-Link, Huawei, LG, Logitech, Netgear, ZTE и Zyxe.

Ошибки в SDK Realtek Jungle, Luna и 2.x. могут быть использованы для отказа в обслуживании (DoS) и внедрения команд на целевом устройстве, а некоторые из них позволяют злоумышленникам получить полный контроль над целевым устройством без аутентификации.

На прошлой неделе Realtek уведомили о доступных исправлениях и патчах.

Вместе с тем, в отличие от недавних атак на цепочки поставок, таких как Kaseya или Solar Winds, заточенный под выявленные уязвимости вектор атаки может быть реализован гораздо более легким способом и более масштабно, особенно принимая во внимание непрозрачность цепочки поставок IoT.
🇺🇸Американская корпорация Microsoft намерена использовать криптоплатформу Ethereum для выявления пиратского использования своего программного обеспечения.

🤥Предполагается, что пользователи будут анонимно жаловаться на нелегальный контент и получать за это вознаграждение.

🙈Система Argus генерирует уникальный код для каждого инцидента нарушения, а затем присваивает созданному нарушению статус «обвиняемый».

🔫Если инцидент не обжалуется, либо обжалование проходит неуспешно, то статус уникального нарушителя помечается «виновным».

https://www.securitylab.ru/news/523434.php
👷Сотрудник техподдержки интернет провайдера обвиняется во взломе структуры Ростеха

🐞В середине 2020 года он предложил своему начальству проинспектировать все роутеры сети на наличие уязвимостей.

🙊Общаясь с пользователями, он выяснил, что те не обновляют оборудование и не меняют заводские настройки.

🤧Из-за пандемии сканировал он с домашнего IP-адреса. Через несколько дней к нему с обыском пришла ФСБ. В феврале стало известно о возбуждении дела.

https://www.securitylab.ru/news/523439.php
🇷🇺Минпромторг попросил российских разработчиков как можно быстрее адаптировать свой софт под российские процессоры «Эльбрус» и «Байкал»

👁К 2023 году не менее 70 процентов закупаемой государством техники должно будет работать на них.

⁉️Есть ряд программ, которые пока не адаптированы к российским процессорами, включая IFCPlugin, 1С, "Консультант+", "Компас 3Д", "Р7-Офис", Arenadata.

🔔С 2022 года в соответствии с поправками к постановлению правительства №719 всем госкомпаниям необходимо будет закупать компьютеры и серверы с российскими процессорами.

https://www.securitylab.ru/news/523441.php
🇧🇾Лукашенко предложил чиновникам радикальный способ защиты информации

👍Президент Беларуси Александр Лукашенко провел совещание с Советом Министров республики.

👂🏿В ходе своего выступления Лукашенко отметил, что нужно проработать вопросы защиты информации и не допустить уязвимости системы мониторинга общественной безопасности.

👩‍🌾«Если не можете защитить в своих компьютерах информацию, тогда возвращайтесь к бумажным носителям. Пишите от руки и складывайте у себя в ящик», - резюмировал глава государства.


Подробнее: https://www.securitylab.ru/news/523442.php
🇷🇺Суд освободил подростков, пытавшихся взорвать здание ФСБ в Minecraft

🧍‍♂️Несовершеннолетние попали под уголовную статью из-за планов разрушить здание ФСБ в компьютерной игре Minecraft.

🌐15-летнему Денису М. содержание в СИЗО было заменено на ограничение действий. «Ему запрещено покидать свое жилье в ночное время, общаться с фигурантами дела, пользоваться интернетом», — говорится в сообщении

🧍‍♂️Аналогичные действия суд предпринял в отношении второго фигуранта дела - Богдана А., который с июня 2020 года находился под домашним арестом.

https://www.securitylab.ru/news/523445.php
​​«Банковский compliance. Изменения требований ЦБ РФ».

«Инфосистемы Джет» приглашает на
вебинар, на котором обсудим:
🔹 Обновленные требования в области ИБ Банка России за 2020-2021 год (719-П, 747-П, 757-П)
🔹 Проект изменений в 683-П
🔹 Сроки вступления в силу ключевых требований в области ИБ
🔹 Ответы Банка России на возникшие спорные вопросы по требованиям 757-П

📌 Какие нарушения были выявлены в вашей организации по итогам проведения оценки по требованиям 683-П/747-П (672-П)/ 757-П (684-П) и ГОСТ Р 57580?
📩 Присылайте перечень этих нарушений на почтовый адрес security@jet.su
Рассмотрим варианты их устранения на вебинаре или пришлем письменный ответ на ваш запрос.