SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Роскомнадзор тестирует массовую блокировку публичных DNS-сервисов Google и Cloudflare

Для блокировки использовали оборудование, установленное на сетях операторов по закону о «суверенном рунете».

Также блокировку подтвердил эксперт «Общества защиты интернета» Михаил Климарёв. По его словам блокируют целиком протокол WireGuard.

По словам Михаила с 95% вероятностью 15-19 сентября будет заблокирован YouTube, что может привести к катастрофическим последствиям для Российского интернета.

https://www.securitylab.ru/news/524256.php?R=3
🔥1
Специалисты «Яндекса» и компании Qrator Labs поделились некоторыми подробностями о крупнейшей в истории рунета DDoS-атаке

Как отмечается, это лишь одна из многочисленных атак на компании по всему миру, за которыми стоит новый ботнет под названием Mēris

По оценкам экспертов, в состав ботнета входит более 200 тыс. устройств, а для взаимодействия внутри сети используются обратные L2TP-туннели.

По данным «Яндекса» и Qrator Labs, множество устройств в ботнете используют новые версии RouterOS вплоть до последней стабильной. Отмечается, что наибольшая доля приходится на устройства с предпоследней версией прошивки.

https://www.securitylab.ru/news/524270.php
🇷🇺Московский суд арестовал организатора убийств через даркнет

Басманный суд Москвы арестовал 38-летнего Сергея Магданова, подозреваемого в создании сайта в даркнете, через который можно было заказать убийство.

🤑По данным следствия, мужчина оказывал услуги анонимно, а заказы оплачивались криптовалютой.

🦸‍♂️Мужчина был задержан в ходе совместной операции МВД и ФСБ.

https://www.securitylab.ru/news/524280.php
​​Обновление экосистемы сервисов кибербезопасности Solar MSS

«Ростелеком-Солар»
открыл центр кибербезопасности и объявил о трансформации экосистемы Solar MSS. Основная задача – обеспечить защиту крупного и среднего бизнеса в субъектах федерации, а также региональных госкомпаний.

Усиление экспертизы позволило сделать сервисы доступнее, а также учесть специфику региональных атак и особенности взаимодействия с регуляторами. В рамках обновления экосистемы компания сфокусировалась на решении задач клиентов «под ключ» и защите бизнес-активов.

Ключевое преимущество Solar MSS – комплексность: клиент одновременно получает сервисы, инструмент контроля эффективности их работы и сопровождение экспертов в области кибербезопасности.
🇷🇺Роскомнадзор утвердил требования к маркировке контента в интернете иностранных организаций, которые нарушают правила, введенные на территории РФ.

"Информация <...> должна содержать сообщение: "Иностранное лицо, владеющее информационным ресурсом, является нарушителем законодательства Российской Федерации" с использованием размера букв в сообщении не менее размера букв, содержащихся в ссылке на информационный ресурс иностранного лица", - говорится в документе.

Требование маркировать контент устанавливается в соответствии с федеральным законом от 1 июля 2021 года № 236-ФЗ "О деятельности иностранных лиц в информационно-телекоммуникационной сети "Интернет" на территории Российской Федерации".

https://www.securitylab.ru/news/524285.php
🇷🇺ЦБ предлагает дать возможность россиянам отзывать личные данные у компаний

🉐В регуляторе считают эту идею перспективной и целесообразной для реализации.

ЦБ и банки выступили за создание в России платформы, позволяющей россиянам давать и отзывать согласия на обработку своих данных не только на "Госуслугах", но и у бизнеса.

Как сообщил представитель Центробанка, в случае реализации проекта платформа позволит значительно упростить процесс предоставления данных из разных коммерческих источников с согласия гражданина и управлять этими согласиями.
https://www.securitylab.ru/news/524286.php
Forwarded from IT's positive investing
☀️ Palo Alto: от стартапа до лидера мирового рынка кибербеза

Palo Alto Networks (PANW)
— отличный кандидат для разговора об успешности инвестиций в кибербезопасность. Основанная в 2005 году компания через три года заработала $3,1 млн, а в 2021 ее выручка превысила $4 млрд. После IPO в 2012 PANW никогда не росла на уровне ниже двузначных чисел и только однажды — в ковидном 2020 году — ее рост был ниже 20%.

«Пальто», как часто называют Palo Alto Networks в России, уже стала самым крупным в мире вендором сетевой безопасности, а возможно, и кибербезопасности в целом. И пока не видно, что сможет затормозить быстрый рост этой четырехмиллиардной компании. У нее уже 85 тысяч клиентов, а план роста на 2022 — 24-25%.

PANW показала, что IPO компаний с дизрапт технологической идеей будет успешным, даже если на бирже царят сомнения. Компания построила свою стратегию на прорывных решениях — прежде всего, на разработке межсетевых экранов Next Generation Firewall (NGFW) и продаже подписочных сервисов к NGFW из облака. Идея выстрелила и создала новый рынок с явным лидером.

👉 Подробнее об успехе «Пальто» и «ложке дегтя» в этой истории — в нашем материале.

#аналитика #кибербез
Apple платит огромные деньги за найденные уязвимости, но не всегда исправляет их

Компания Apple уже пять лет поддерживает программу вознаграждения за поиск уязвимостей, предлагая до $1 млн за наиболее опасные проблемы.

Однако многие ИБ-эксперты высказывают недовольство тем, что компания исправляет уязвимости с задержкой и не всегда выплачивает адекватное вознаграждение.

Например, в 2020 году в рамках программы вознаграждения Microsoft выплатила исследователям в общей сложности $13,6 млн, Google - $6,7 млн. Apple на эти цели потратила $3,7 млн.

https://www.securitylab.ru/news/524298.php
Депутат Госдумы предложил создать подразделения киберсиловиков

"В органах МВД должны быть соответствующие подразделения, которые будут заниматься киберпреступлениями. В прокуратуре тоже должны быть отделы, занимающиеся надзором за соблюдением законодательства в Сети, в суде должны быть судьи, которые погружены и разбираются в интернет-праве, скажем так. В органах дознания, в Минцифры, везде", — предложил Выборный.

Кроме этого, по словам зампреда, необходимы отдельные судьи, которые будут решать вопрос о наказании за правонарушение. В подразделение с приставкой "кибер" также могут войти следователи, дознаватели, дружинники.

https://www.securitylab.ru/news/524309.php
🇷🇺Христо Грозев: Через 2 года в России замедлят зарубежный сегмент Интернета

🚤В России в ближайшие два года планируют в ближайшие два года ввести систему аккредитации всех хостинг-провайдеров. Для провайдеров, не прошедших аккредитацию, скорость будет ограничена.

Те, кого аккредитируют, будут обязаны давать ФСБ полную информацию, включая SSL-сессии, логины, IP-адреса по каждому своему юзеру. Не будет никакой вообще анонимности", - рассказал Грозев.

Международным интернет-ресурсам, которые не будут выполнять требования российских властей, будут уменьшать скорость. Это касается видеохостинга YouTube, соцсетей Twitter, Facebook и других ресурсов.

"Их скорость постепенно на протяжение 2 лет будет ограничиваться. Крайняя скорость через 2 года будет 24 Кбит/сек. Это та скорость, по которой мы в 90-м подключались к Интернету по телефону.

https://www.securitylab.ru/news/524321.php?R=1
​​25 августа исполнилось 30 лет операционной системе Linux. В этот день в 1991 году Линус Торвальдс опубликовал первую версию ядра, положившего начало всему огромному семейству Linux.

Сегодня все ТОП-500 суперкомпьютеров и большинство веб-серверов работают под управлением различных дистрибутивов Linux. Ядро Linux легло в основу Android – самой популярной операционной системы в мире, установленной более чем на 3 миллиардах устройств.

С самого начала система стала распространяться в виде свободного программного обеспечения, сейчас в ее разработке задействованы сотни тысяч человек. В этом кроется тот гигантский успех, который удалось достичь детищу Линуса Торвальдса за прошедшие годы.

В связи с этой знаменательной датой Учебный центр «Информзащита» проводит акцию!

Приглашаем вас пройти обучение на курсе БТ12 Безопасность сетей на базе Linux (Unix) 18-22 октября 2021!
Запишитесь до 30 сентября и пройдите обучение со скидкой 30%!
☎️Xiaomi заблокировала смартфоны в Крыму

Производителей смартфонов «Xiaomi» заблокировал работу аппаратов в ряде стран, которые попали под санкции так называемого коллективного Запада в лице США.

Как сообщает XDA-Developers, блокировки зафиксированы на Кубе, в Сирии, Северной Корее, Судане, а также в Крыму.

Блокировка распространяется на девайсы, активированные непосредственно на запрещенной территории, и не распространяется на телефоны, активированные перед ввозом.

https://www.securitylab.ru/news/524323.php
🎲Вынесен приговор по делу Epic Games против Apple

Калифорнийский суд решил, что компания Apple не имеет права запрещать разработчикам Epic Games размещать внутри игр ссылки на альтернативные платежные системы.

Суд вынес постоянный судебный запрет. Он вступит в силу в декабре.

Суд отказался признавать Apple монополистом и отклонил все прочие претензии Epic.

Издание The New York Times называет решение серьезным ударом и потерей для Apple: недополученная комиссия отразится на прибыли калифорнийской компании и может перевернуть онлайн-рынок стоимостью $100 млрд.

https://www.securitylab.ru/news/524324.php
Правительство РФ планирует ввести для IT-специалистов льготную ипотеку и кредитование.

Будут созданы условия для привлечения и возврата ИТ-специалистов в Российскую Федерацию.

Для иностранцев будет упрощена процедура получения вида на жительство, учреждена система «цифрового резидентства».

Реализовать эти меры собираются до марта 2022 года.

https://www.securitylab.ru/news/524326.php
​​16 сентября в Москве пройдет VII ежегодная конференция по нагрузочному тестированию www.perfconf.ru.

Что вы узнаете на ивенте:
• Как решать проблемы высокопроизводительных систем
• Оригинальные технологические подходы к процессу тестирования производительности ИТ-систем
• Новые методики и свежие идеи для повышения отказоустойчивости ИТ-систем
• Успешные практические советы и кейсы
• Современные технологии нагрузочного тестирования
• Последние новости из области нагрузочного тестирования

Спикеры из топовых компаний уже подтвердили свое участие:
Тинкофф Банк, Сбер, ВТБ, Самокат, Сбер, MANGO OFFICE, МКБ, ivi, IBS и другие.

Регистрация обязательна: http://www.perfconf.ru/
Начало в 14:00
Место: LOFT#5, ул. Кожевническая, д.16, стр.4

Мы ждем вас! Узнайте, как выжать максимум из инструментов нагрузочного тестирования и как это может помочь бизнесу.

Вступайте в группу в телеграме Перфоманс Конф #7, где проходят познавательные вебинары, розыгрыши и много других полезных активностей.
Группировка REvil вернулась к активной деятельности

7 сентября платежный сайт и сайт утечек REvil снова вернулись online с тем же списком жертв, а 9 сентября на VirusTotal был загружен новый вариант шифровальщика REvil, скомпилированный 4 сентября.

Суда по сообщению на одном из хакерских форумов, у группировки появился новый публичный представитель вместо администратора REvil, использующего псевдоним Unknown (или UNKN).

По словам нового представителя, известного как REvil, группировка временно прекратила деятельность из-за подозрений, что Unknown был арестован, а сервера – скомпрометированы. Он также сообщил, что универсальный декриптор, полученный Kaseya, просто «утек» из-за ошибки во время генерации ключа, а не после операции правоохранительных органов, как предполагалось ранее.

https://www.securitylab.ru/news/524327.php
Министерство обороны США вернуло под свой контроль 175 миллионов IP-адресов

Программу, в рамках которой военное ведомство на время перестало владеть дорогостоящей частью интернет-протокола, The Washington Post называет необычной.

Дело в том, что о компании, с которой работало министерство, почти ничего неизвестно, с федеральными властями она ранее не работала, а зарегистрирована она была только осенью прошлого года во Флориде.

Global Resource Systems получила контроль за ip-адресами за несколько минут до окончания президентского срока Дональда Трампа, то есть во время напряжённой для федеральных властей ситуации.

https://www.securitylab.ru/news/524330.php
ЦБ назвал признаки мошеннических платежей

Центробанк определил критерии, которые позволят российским банкам оперативно выявлять и блокировать платежные карты и электронные кошельки, используемые организаторами онлайн-казино, финансовых пирамид, нелегальными форекс-дилерами и криптовалютными интернет-обменниками.

По информации Центробанка, участники теневого рынка принимают платежи и делают обратные выплаты не со своих расчётных счетов, а с подконтрольных банковских карт и электронных кошельков, которые часто бывают оформлены на подставных лиц.

При этом электронные кошельки и банковские карты не используются для коммунальных платежей или покупок, зато очень часто совершаются другие операции.

https://www.securitylab.ru/news/524328.php
МИД РФ уведомил посла о неопровержимых доказательствах вмешательства американских IT-гигантов в российские выборы.

Министерство иностранных дел России вызвало посла США в Москве Джона Салливана для обсуждения вмешательства американских ИТ-компаний в выборы в Госдуму

По его словам, эти доказательства являются неопровержимыми.

Вашингтон поддерживает проект ФБК (запрещенная в России экстремистская организация-иноагент) «Умное голосование», разработчики которого «так или иначе связаны с Пентагоном», заявила официальный представитель Министерства иностранных дел Мария Захарова.

https://www.securitylab.ru/news/524329.php
Хостинг-провайдер MskHost был взломан хактивистами, желающими “очистить Рунет от такого масштабного хостера черни”.

Хакеры получили доступ к пользовательским серверам и данным, а большая часть серверов была безвозвратно удалена.

Хактивисты утверждают, что неоднократно жаловались провайдеру на размещение фишинговых сайтов, кардинг и пр., но их просьбы были проигнорированы.

В абьюз-ящике провайдера хакеры обнаружили более 100 непрочитанных электронных писем с жалобами от клиентов.

“Дорогие клиенты, которые занимались размещением "чернухи" — все копии ваших серверов, айпи входов, и многое другое, уже у нас, и будет в скором времени передано сотрудникам правоохранительных органов”, - заявили хактивисты.
https://www.securitylab.ru/news/524339.php
Ростелеком запретил использование публичных DNS для выдачи абонентам в технологических сетях

Ростелеком направил своим подразделениям официальное письмо, запрещающие использование DNS Google, Cloudflare и сервиса doh.opendns .com .

Чтобы сохранить работоспособность сетей, ведомство рекомендовало компаниям до 9 сентября подключиться к DNS-сервисам российских операторов связи или Национальной системе доменных имен (НСДИ).

https://www.securitylab.ru/news/524349.php