SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Противники политического режима в Беларуси заявили о весьма дерзкой кибероперации, в результате которой были скомпрометированы десятки баз данных МВД.

БД содержат списки информаторов МВД, персональные данные высокопоставленных лиц и разведчиков, видеоизображения, собранные с милицейских дронов и камер видеонаблюдения в исправительных учреждениях, и даже записи тайных телефонных переговоров.

Киберпартизаны заявили, что им удалось взломать 240 камер видеонаблюдения в Беларуси, и теперь они готовы к отключению правительственных компьютеров с помощью вредоносного ПО X-App.

Хакеры объединили усилия с группой BYPOL, которая намерена использовать похищенные данные «для привлечения к ответственности коррумпированных милиционеров и государственных чиновников».

https://www.securitylab.ru/news/523714.php
📺Samsung может удаленно отключить любой телевизор своего производства

Ранее в этом месяце Samsung выпустила официальный пресс-релиз по поводу массовых беспорядков в ЮАР, приведшим к крупномасштабным грабежам, которые также затронули склады и магазины Samsung.

Функция TV Block активируется удаленно на всех телевизорах, похищенных со складов Samsung и магазинов дистрибьюторов путем добавления их серийных номеров в список на серверах Samsung.

Хотя по словам компании, TV Block является инновационной функцией, которая будет иметь только положительный эффект, возникает вопрос, а что будет, если кто-то взломает серверы компании и получит доступ к списку предназначенных для блокировки телевизоров?

https://www.securitylab.ru/news/523731.php
🚔МВД заказало исследование применимости искусственного интеллекта для выявления признаков серийности уголовных и административных правонарушений.

Исследование «Серия» включает в себя анализ того, применимы ли технологии распознавания речи и оптическое распознавание, в том числе с использованием нейронных сетей, для печатных и рукописных текстов, говорится в тендерной документации.

Нейронные сети должны будут выделить из текста упоминания наркотиков, даты и времени, орудий совершения преступления и их характеристики, а также способ совершения преступления, интернет-сайты, станции метро, автомобили и пр.

Пока возможные связи между серийными преступлениями устанавливаются вручную, однако ПО с использованием искусственного интеллекта позволит делать анализ автоматически, пояснили тогда в ведомстве.

https://www.securitylab.ru/news/523739.php
📟IBM представила процессор Tellum для борьбы с мошенничеством

Новый чип предназначен для аппаратной поддержки ИИ-систем корпоративного класса, а также для решения задач, связанных с безопасностью.

В частности, упоминается возможность его применения для борьбы с мошенничеством в режиме реального времени.

Архитектура процессора IBM Telum схожа с разработками AMD и Intel: восемь универсальных вычислительных ядер с максимальной тактовой частотой 5 ГГц, 32 Мб кэш-памяти второго уровня, 256 Мб кэш-памяти третьего уровня и ускоритель ИИ. Компания заявляет, что в один сервер можно установить до 32 процессоров.

https://www.securitylab.ru/news/523740.php
​​Готовы ли вы к обучению на продвинутом онлайн-курсе «Внедрение и работа в DevSecOps»? Пройдите тест и успейте в группу со скидкой!

ПРОЙТИ ТЕСТ ПО DEVSECOPS:
https://otus.pw/7B7D/

Хотите протестировать учебный процесс заранее? Сделайте это на бесплатном демо-занятии — «Почему безопасность должна быть на всех этапах CI/CD».

Регистрируйтесь сейчас — напомним перед вебинаром!
🇺🇸Во вторник, 25 августа, в Белом доме состоялась встреча президента США Джо Байдена с руководителями компаний, начиная от технологических и заканчивая страховыми.

Встреча состоялась на фоне нашумевших кибератак на ряд крупных американских компаний

В течение пяти лет Microsoft планирует потратить $20 млрд на разработку высокотехнологических инструментов безопасности.

По словам руководства IBM, в течение трех лет компания планирует обучить кибербезопасности 150 тыс. человек при участии университетов, где большую часть студентов традиционно составляют афроамериканцы, с целью повышения разнообразия рабочей силы.

Подразделение облачных вычислений компании Amazon, Amazon Web Services, планирует предоставить владельцам учетных записей бесплатные устройства для многофакторной аутентификации, чтобы лучше защитить их данные.


https://www.securitylab.ru/news/523763.php
🇷🇺Минобороны утвердило техническое задание на дроны-самоубийцы "Ланцет"

Это класс оружия, который может длительное время летать в предполагаемом районе цели, находясь в режиме поиска.

При обнаружении цели такой беспилотник поражает ее как управляемая ракета «воздух - поверхность», полностью уничтожаясь сам

У дронов нет функции возвращения на базу из-за опасности взрыва боевой части.

https://www.securitylab.ru/news/523750.php
Facebook, Twitter и WhatsApp оштрафованы на 36 млн рублей за отказ от локализации персональных данных российских пользователей на территории России.

WhatsApp оштрафован впервые на сумму 4 млн рублей. Twitter и Facebook получили штрафы в размере 17 млн рублей и 15 млн рублей соответственно за повторные нарушения.


Согласно российскому законодательству, оператор ПД обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на ее территории.


https://www.securitylab.ru/news/523784.php
🇺🇦Арестован создатель HD Videobox

👨‍🦳Приложение создал и администрировал 36-летний житель Львова.

🤑По предварительным данным, прибыль злоумышленника составила более 15000000 гривен. (41.5 млн руб)

Во время обысков по месту жительства львовянина правоохранители изъяли оборудование, которое использовалось для организации технической инфраструктуры.

https://www.securitylab.ru/news/523788.php
​​Live-демонстрация «Защита от сложных угроз с помощью Eset Enterprise Inspector и TI»

Axoft и Eset приглашают принять участие в live-демонстрации «Защита от сложных угроз с помощью Eset Enterprise Inspector и TI», которая состоится 31 августа в 11:00 (по московскому времени).

В рамках online-семинара вы сможете:
• подробно ознакомиться с решениями,
• выделить преимущества каждого из продуктов,
• увидеть в рамках демонстрации все нюансы работы,
• задать все интересующие вопросы и получить практические советы и рекомендации от экспертов.

Спикеры:
Александр Чиркунов, менеджер по развитию бизнеса, Axoft
Алексей Горелов, технический специалист, Axoft
Алексей Киселев, технический специалист, Eset

Дата и время: 31 августа в 11:00 (по московскому времени)
🇺🇦Зеленский в рамках стратегии кибербезопасности поручил создать на Украине кибервойска.

Соответствующий документ размещен на сайте офиса главы государства.

В документе указано, что Украина намерена сформировать систему действенной киберобороны "путём образования в системе Министерства обороны Украины кибервойск".

"Для сдерживания вооружённой агрессии в киберпространстве и предоставление отпора агрессору", - уточняется в указе.

https://www.securitylab.ru/news/523804.php
У вас NGFW и вы в нем пишете правила по приложениям L7 или по портам L4?
Anonymous Poll
16%
Да, всегда по приложениям
61%
Часть правил по приложениям, часть по портам
24%
По портам
🇷🇺Минцифры собирается приравнять открытый софт к российскому

Минцифры предложило распространить на открытое программное обеспечение (ПО) и его разработчиков льготы и преференции, которые действуют в отношении отечественного софта.

Ожидается, что такие меры войдут в стратегию поддержки развития открытого софта, которую министерство представит в октябре.

Создание российской платформы открытого кода (аналог принадлежащего Microsoft сервиса GitHub) заявлено в госпрограмме «Создание дополнительных условий для развития отрасли информационных технологий», которую 20 июля одобрила правительственная комиссия по цифровому развитию.

https://www.securitylab.ru/news/523805.php
Минцифры усложнит включение в реестр российского ПО: компании должны подтвердить квалификацию программистов в штате.

Для включения своих продуктов в реестр отечественного ПО разработчики будут обязаны подтверждать не только исключительные права, но и наличие в штате квалифицированных программистов, которые должны осуществлять техническую поддержку.

Российские правообладатели часто пользуются услугами внештатных программистов и других организаций для техподдержки своего программного обеспечения. Требование о наличии специалистов в штате может негативно сказаться на их интересах и привести к дополнительным затратам.

https://www.securitylab.ru/news/523817.php
​​💻 Приглашаем на бесплатный вебинар «ГОСТ 57580. Через трудности реализации к триумфу результата. Часть 1»

🗓 Дата – 2 сентября, начало в 18:00

Академия Информационных Систем открывает цикл вебинаров, на котором приглашенные эксперты и слушатели обсудят практический опыт работы с ГОСТ Р 57580.1-2017. Каждый вебинар будет состоять из двух частей.

В первой части, в течении 45 минут, эксперты выступают с короткими докладами относительно актуальных вопросов работы с ГОСТ, обсуждают спорные моменты и делятся практическими советами. Во второй части начинается диалог со слушателями.

Помимо обычных вопросов, желающие могут публично высказаться по темам вебинара, поспорить с экспертами или предложить свои темы для обсуждения на будущих вебинарах.

Ведущий вебинара: Василий Носаков, преподаватель АИС
Приглашенные эксперты: Елена Петрова, Рустам Гусейнов.
🇨🇳Одна из последних китайских кибератак на серверы Microsoft Exchange могла быть связана не только с кибершпионажем, но и с исследованиями в области искусственного интеллекта.

В последние несколько лет Китай уделяет все больше внимания развитию искусственного интеллекта.

В ходе одной из последних атак на Microsoft Exchange хакеры смогли проникнуть на серверы различных предприятий и украсть конфиденциальные файлы и электронные письма.

В ходе взлома хакеры запрашивали файлы, которые при нормальных обстоятельствах их не интересуют.

https://www.securitylab.ru/news/523826.php
🍎Как показало новое исследование Tech Transparency Project (TTP), у магазина приложений Apple App Store есть проблемы с обеспечением безопасности детей.

Эксперты TTP отобрали для тестирования 75 приложений из топ-100 самых загружаемых в категориях «Образ жизни» и «Социальные сети», предназначенные для пользователей возраста 17+.

Как оказалось, в большинстве случаев малолетние пользователи могут без труда обойти ограничения по возрасту.

👯Особое опасение вызывают приложение для знакомств, чаты для взрослых и приложения для знакомств, отображающие порноматериалы несовершеннолетним.

https://www.securitylab.ru/news/523806.php
Microsoft предупредила своих клиентов, в том числе крупнейшие мировые компании, о найденной уязвимости в облачной платформе Azure.

Благодаря ей злоумышленники могли просматривать, изменять и удалять конфиденциальные базы данных.

«Каково же было наше удивление, когда мы смогли получить полный неограниченный доступ к учетным записям и базам данных нескольких тысяч клиентов Microsoft Azure, в том числе многих компаний из списка Fortune 500», — сообщила Wiz в своем блоге.

«Это худшая "облачная" уязвимость, которую только можно представить, — заявил в интервью информагентству главный технологический директор Wiz Ами Лутва

https://www.securitylab.ru/news/523831.php
🤦🏻‍♀️Систему распознавания лиц Clearview AI использовали правоохранительные органы по всему миру

по состоянию на февраль 2020 года 88 правоохранительных органов и аффилированных с государством агентств в 24 странах за пределами США пытались использовать спорную технологию распознавания лиц Clearview AI.

Во многих правоохранительных органах от Канады до Финляндии офицеры использовали программное обеспечение без ведома или разрешения своего начальства.

Компания Clearview утверждает, что ее программное обеспечение более точное, чем другие технологии распознавания лиц, поскольку оно обучено базе данных, содержащей более 3 миллиардов изображений, собранных с веб-сайтов и платформ социальных сетей, включая Facebook, Instagram, LinkedIn и Twitter.

https://www.securitylab.ru/news/523835.php
🎐Компания Microsoft позволит устанавливать Windows 11 на старые компьютеры

Речь идет даже о тех устройствах, которые официально несовместимы с новой системой.

Система не будет доступна к установке через центр обновления, однако ее можно будет установить вручную, скачав ISO-образ системы для установки вручную.

Как сообщается на сайте компании, проводить эту процедуру придется на свой страх и риск, так как при ручной установке в Microsoft не гарантируют совместимость драйверов и надежность системы.

https://www.securitylab.ru/news/523832.php
Группа ученых из Швейцарской высшей технической школы Цюриха обнаружила способ обхода PIN-кодов на бесконтактных картах Mastercard и Maestro.

Эксплуатация уязвимости позволяла киберпреступникам использовать украденные карты Mastercard и Maestro для оплаты дорогих продуктов без необходимости предоставлять PIN-коды для бесконтактных платежей.

Для осуществления MitM-атаки (Man-in-the-Middle) злоумышленнику потребуется украденная карта, два Android-смартфона и пользовательское приложение для Android, которое может вмешиваться в поля транзакции.

Исследователи успешно протестировали атаку с картами Mastercard Credit и Maestro, выполнив транзакции на сумму до 400 швейцарских франков ($439) во время эксперимента.

https://www.securitylab.ru/news/523836.php