SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Cisco не намерена исправлять критическую уязвимость в маршрутизаторах

Эксплуатация проблемы позволяет удаленному неавторизованному злоумышленнику выполнить произвольный код.

Проблема, получившая оценку в 9,8 балла из максимальных 10 по шкале CVSS, содержится в службе Universal Plug-and-Play (UPnP) маршрутизаторов Cisco Small Business Routers, поскольку в 2019 году устройства достигли срока окончания поддержки (End of Life, EOL).

В отсутствие патча Cisco рекомендует клиентам отключить UPnP в интерфейсе LAN.

https://www.securitylab.ru/news/523623.php
🏪Крупнейшая в Бразилии сеть магазинов одежды Lojas Renner подверглась кибератаке с использованием вымогательского ПО

Как утверждали местные СМИ и блогеры, атака привела к закрытию всех физических магазинов Lojas Renner в Бразилии.

За атакой может стоять кибервымогательская группировка RansomExx, получившая доступ к серверам компании через крупнейшего в Бразилии поставщика цифровых и IT-услуг Tivit👩‍💻.

По словам анонимного источника Lojas Renner заплатила вымогателям $20 млн, но сама компания пока никак не комментирует это заявление.

https://www.securitylab.ru/news/523624.php
🇷🇺Хакеры выложили 1.5 млн сканов паспортов российских граждан

Хакеры выложили в открытый доступ архив размером 809 Гб содержащий более 1,5 млн. файлов со скан-копиями паспортов российских граждан

Данные были похищены в результате взлома серверов косметической компании «Oriflame».

Cудя по всему, договориться о выкупе с «Oriflame» хакеры не смогли и теперь «сливают» данные по каждой стране отдельно.

https://www.securitylab.ru/news/523628.php
Как попасть на атакующую сторону кибербезопасности?

Работа пентестера, чем-то схожа с работой ученого и детектива: нужно найти слабое место в защите и придумать, как его можно использовать. В отличие от других IT-профессий, здесь в разы меньше рутины и на порядок больше драйва.

Команда практикующих пентестеров HackerU разработала программу обучения, где 80% практики и 100% поддержки от менторов обеспечат старт в профессии «Специалист по тестированию на проникновение».

После окончания программы вы сможете:
▪️ Проводить пентесты локальных сетей, веб-приложений, мобильных приложений, сетей под архитектурой Windows, операционных систем и др.
▪️ Писать эксплойты для обнаруженных уязвимостей или использовать существующие эксплойты
▪️ Проводить реверс-инжиниринг вредоносного ПО

А также получите диплом о проф.переподготовке, серию карьерных консультаций и возможность получить рабочие проекты уже во время обучения!

Подробнее о программе и запись по ссылке: https://is.gd/REJngZ
🧛🏿‍♂️Главный редактор Securitylab.ru Александр Антипов еженедельно рассказывает о главных новостях из мира IT, актуальных угрозах и событиях, которые оказывают влияние на жизни людей. Смотрите 28-й выпуск security-новостей:

Новый метод атаки позволяет отслеживать электронные разговоры в радиусе до 35 метров, разработчик инфостилера намеренно заразил вредоносом свой компьютер, хакер взломал оператора связи T-Mobile и похитил данные 100 млн абонентов, а новая находка ученых поможет создать полноценные квантовые компьютеры.

Быстрые новости в формате 60 секунд

Самые интересные новости на стыке финансов и ИБ за последнюю неделю

👻 Еженедельный конкурс для подписчиков канала - приз авторский курс Информзащиты "Расследование компьютерных инцидентов".

https://www.youtube.com/watch?v=3IiYdvRzM1o
SecurityLab.ru pinned «🧛🏿‍♂️Главный редактор Securitylab.ru Александр Антипов еженедельно рассказывает о главных новостях из мира IT, актуальных угрозах и событиях, которые оказывают влияние на жизни людей. Смотрите 28-й выпуск security-новостей: Новый метод атаки позволяет отслеживать…»
🧔Мужчина провел почти год в тюрьме из-за ошибочных доказательств на основе ИИ

Искусственный интеллект может приводить в действие автономные транспортные средства или способствовать созданию более безопасных вычислительных платформ. Однако в некоторых случаях невиновный человек может попасть в тюрьму из-за сомнительных доказательств на основе данных ИИ.

Изначально система ShotSpotter идентифицировала шум как взрыв фейерверка с вероятностью 98%. Однако сотрудник компании после прослушивания аудиофайла пометил шум как выстрел. Кроме того, в процессе постобработки алгоритм сменил местоположение источника шума.

Через три месяца к Уильямсу пришли сотрудники полиции. Его допросили и поместили в камеру предварительного заключения, предъявив обвинение в убийстве первой степени. Обвинение не указало мотив, не предоставило свидетелей и не нашло использованного оружия, но удовольствовалось только результатами алгоритма машинного обучения.

https://www.securitylab.ru/news/523630.php
🇸🇪Наркодилер стал миллионером из-за медлительности шведских властей

Когда наркодилера задержали, он признался правоохранителям, что накупил биткоинов за деньги, полученные от продажи запрещённых веществ в интернете.

В 2019 году 36 биткоинов преступника стоили около $360 000 — эту сумму и записали в приговоре.

💸К тому моменту, когда шведские власти решили продать биткойны задержанного, их стоимость выросла в 10 раз. В результате правительству пришлось вернуть 1.5 млн долларов наркодилеру.

Подробнее: https://www.securitylab.ru/news/523663.php
​​Приглашаем вас на вебинар «Облачный MDR от компании ИнформЗащита на базе решений Microsoft», который состоится в формате открытого микрофона и пройдет 27.08.21 в 11.00 по московскому времени. Присоединяйтесь к нам, и вы узнаете:
🔹 Как обеспечить защиту инфраструктуры от атак «нулевого дня»
🔹 Как осуществлять мониторинг и анализ событий для предотвращения новых атак в режиме реального времени

И многое другое.
Forwarded from SecAtor
Простите, буду матом (с)

Пидары из Citrix убрали исследователей Positive Technologies Ключникова и Медова из числа авторов двух уязвимостей в продуктах компании - CVE-2019-1978 и CVE-2020-8209.

Инфосек аполитичен, да.

Je suis Positive, блять.
ОНФ предложил ввести уголовное наказание за подмену телефонных номеров

Также в обращении предлагается обязать операторов связи бесплатно предупреждать абонентов о подозрительных звонках и блокировать их без санкции суда.

В Минцифры заявили что сейчас «в разной степени готовности» находятся три концепции системы для борьбы со звонками с подменных номеров

Сервисы по подмене телефонных номеров стали одним из главных инструментов мошенников, похищающих средства с банковских карт россиян.

https://www.securitylab.ru/news/523670.php
👍1
Топ-15 уязвимостей в Linux, эксплуатируемых хакерами

По результатам анализа около 15 млн вредоносных инцидентов, связанных с облачными средами на базе Linux, стало известно, что криптомайнеры и программы-вымогатели составили 54% от всех вредоносных программ, а web-оболочки — 29%.

Исследователи также составили список из 15 различных уязвимостей, которые активно эксплуатировались злоумышленниками в реальных атаках или имели PoC-код для их эксплуатации

Кроме того, 15 наиболее часто используемых образов Docker в официальном репозитории Docker Hub содержат сотни уязвимостей

https://www.securitylab.ru/news/523668.php
🇺🇸Федеральное бюро расследований США опубликовало свое первое публичное уведомление, в котором подробно описываются методы работы партнера вымогательских группировок.

Партнер, указанный ФБР под названием OnePercent Group, был активен как минимум с ноября 2020 года.

Опубликованное сообщение ФБР по безопасности является важным шагом в разъяснении того, как на самом деле работает экосистема киберпреступности.

Хотя ФБР специально не называло эту группу дочерней вымогательской группировкой, источники в сфере кибербезопасности сообщили, что OnePercent давно сотрудничает с создателями и операторами вымогателя REvil (Sodinokibi), а также Maze и Egregor.

https://www.securitylab.ru/news/523703.php
🌐ИИ может определить расу человека на основе рентгеновских лучей

Системы точно определяли расу🧑🏿‍🦲, даже когда анализируемые изображения были искажены до такой степени, что анатомические особенности были неразличимы для человеческого глаза.

Эксперты предупреждают, что это может привести к предвзятости и дискриминации.

По словам ученых, они не смогли объяснить, как системы искусственного интеллекта делали точные прогнозы.

https://www.securitylab.ru/news/523704.php
Forwarded from Positive Events
Макет мегаполиса с технологическими и бизнес-процессами реальных компаний

Команды атакующих

Команды защитников

Экспертный центр безопасности

Системы безопасности самых смелых компании

Расширенная деловая и техническая программа

Похоже на план очередной кибербитвы? Да, именно так!

🔥🧑‍🚒🔥 9–10 ноября 2021 года город F снова окажется под ударом, ведь в Москве пройдет The Standoff!

Крупнейшие в мире киберучения с расширенной деловой и технической программой пройдут в гибридном формате в одном из самых больших павильонов ВДНХ в Москве.

Следите за новостями в наших пабликах в социальных сетях.

До встречи на The Standoff!
Противники политического режима в Беларуси заявили о весьма дерзкой кибероперации, в результате которой были скомпрометированы десятки баз данных МВД.

БД содержат списки информаторов МВД, персональные данные высокопоставленных лиц и разведчиков, видеоизображения, собранные с милицейских дронов и камер видеонаблюдения в исправительных учреждениях, и даже записи тайных телефонных переговоров.

Киберпартизаны заявили, что им удалось взломать 240 камер видеонаблюдения в Беларуси, и теперь они готовы к отключению правительственных компьютеров с помощью вредоносного ПО X-App.

Хакеры объединили усилия с группой BYPOL, которая намерена использовать похищенные данные «для привлечения к ответственности коррумпированных милиционеров и государственных чиновников».

https://www.securitylab.ru/news/523714.php
📺Samsung может удаленно отключить любой телевизор своего производства

Ранее в этом месяце Samsung выпустила официальный пресс-релиз по поводу массовых беспорядков в ЮАР, приведшим к крупномасштабным грабежам, которые также затронули склады и магазины Samsung.

Функция TV Block активируется удаленно на всех телевизорах, похищенных со складов Samsung и магазинов дистрибьюторов путем добавления их серийных номеров в список на серверах Samsung.

Хотя по словам компании, TV Block является инновационной функцией, которая будет иметь только положительный эффект, возникает вопрос, а что будет, если кто-то взломает серверы компании и получит доступ к списку предназначенных для блокировки телевизоров?

https://www.securitylab.ru/news/523731.php
🚔МВД заказало исследование применимости искусственного интеллекта для выявления признаков серийности уголовных и административных правонарушений.

Исследование «Серия» включает в себя анализ того, применимы ли технологии распознавания речи и оптическое распознавание, в том числе с использованием нейронных сетей, для печатных и рукописных текстов, говорится в тендерной документации.

Нейронные сети должны будут выделить из текста упоминания наркотиков, даты и времени, орудий совершения преступления и их характеристики, а также способ совершения преступления, интернет-сайты, станции метро, автомобили и пр.

Пока возможные связи между серийными преступлениями устанавливаются вручную, однако ПО с использованием искусственного интеллекта позволит делать анализ автоматически, пояснили тогда в ведомстве.

https://www.securitylab.ru/news/523739.php
📟IBM представила процессор Tellum для борьбы с мошенничеством

Новый чип предназначен для аппаратной поддержки ИИ-систем корпоративного класса, а также для решения задач, связанных с безопасностью.

В частности, упоминается возможность его применения для борьбы с мошенничеством в режиме реального времени.

Архитектура процессора IBM Telum схожа с разработками AMD и Intel: восемь универсальных вычислительных ядер с максимальной тактовой частотой 5 ГГц, 32 Мб кэш-памяти второго уровня, 256 Мб кэш-памяти третьего уровня и ускоритель ИИ. Компания заявляет, что в один сервер можно установить до 32 процессоров.

https://www.securitylab.ru/news/523740.php
​​Готовы ли вы к обучению на продвинутом онлайн-курсе «Внедрение и работа в DevSecOps»? Пройдите тест и успейте в группу со скидкой!

ПРОЙТИ ТЕСТ ПО DEVSECOPS:
https://otus.pw/7B7D/

Хотите протестировать учебный процесс заранее? Сделайте это на бесплатном демо-занятии — «Почему безопасность должна быть на всех этапах CI/CD».

Регистрируйтесь сейчас — напомним перед вебинаром!
🇺🇸Во вторник, 25 августа, в Белом доме состоялась встреча президента США Джо Байдена с руководителями компаний, начиная от технологических и заканчивая страховыми.

Встреча состоялась на фоне нашумевших кибератак на ряд крупных американских компаний

В течение пяти лет Microsoft планирует потратить $20 млрд на разработку высокотехнологических инструментов безопасности.

По словам руководства IBM, в течение трех лет компания планирует обучить кибербезопасности 150 тыс. человек при участии университетов, где большую часть студентов традиционно составляют афроамериканцы, с целью повышения разнообразия рабочей силы.

Подразделение облачных вычислений компании Amazon, Amazon Web Services, планирует предоставить владельцам учетных записей бесплатные устройства для многофакторной аутентификации, чтобы лучше защитить их данные.


https://www.securitylab.ru/news/523763.php