SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​16 сентября в Москве пройдет VII ежегодная конференция по нагрузочному тестированию www.perfconf.ru.

Что вы узнаете на ивенте:
• Как решать проблемы высокопроизводительных систем
• Оригинальные технологические подходы к процессу тестирования производительности ИТ-систем
• Новые методики и свежие идеи для повышения отказоустойчивости ИТ-систем
• Успешные практические советы и кейсы
• Современные технологии нагрузочного тестирования
• Последние новости из области нагрузочного тестирования

Спикеры из топовых компаний уже подтвердили свое участие:
Тинкофф Банк, Сбер, ВТБ, Самокат, Сбер, MANGO OFFICE, МКБ, ivi, IBS и другие.

Регистрация обязательна: http://www.perfconf.ru/
Начало в 14:00
Место: LOFT#5, ул. Кожевническая, д.16, стр.4

Мы ждем вас! Узнайте, как выжать максимум из инструментов нагрузочного тестирования и как это может помочь бизнесу.

Вступайте в группу в телеграме Перфоманс Конф #7, где проходят познавательные вебинары, розыгрыши и много других полезных активностей.
Группировка REvil вернулась к активной деятельности

7 сентября платежный сайт и сайт утечек REvil снова вернулись online с тем же списком жертв, а 9 сентября на VirusTotal был загружен новый вариант шифровальщика REvil, скомпилированный 4 сентября.

Суда по сообщению на одном из хакерских форумов, у группировки появился новый публичный представитель вместо администратора REvil, использующего псевдоним Unknown (или UNKN).

По словам нового представителя, известного как REvil, группировка временно прекратила деятельность из-за подозрений, что Unknown был арестован, а сервера – скомпрометированы. Он также сообщил, что универсальный декриптор, полученный Kaseya, просто «утек» из-за ошибки во время генерации ключа, а не после операции правоохранительных органов, как предполагалось ранее.

https://www.securitylab.ru/news/524327.php
Министерство обороны США вернуло под свой контроль 175 миллионов IP-адресов

Программу, в рамках которой военное ведомство на время перестало владеть дорогостоящей частью интернет-протокола, The Washington Post называет необычной.

Дело в том, что о компании, с которой работало министерство, почти ничего неизвестно, с федеральными властями она ранее не работала, а зарегистрирована она была только осенью прошлого года во Флориде.

Global Resource Systems получила контроль за ip-адресами за несколько минут до окончания президентского срока Дональда Трампа, то есть во время напряжённой для федеральных властей ситуации.

https://www.securitylab.ru/news/524330.php
ЦБ назвал признаки мошеннических платежей

Центробанк определил критерии, которые позволят российским банкам оперативно выявлять и блокировать платежные карты и электронные кошельки, используемые организаторами онлайн-казино, финансовых пирамид, нелегальными форекс-дилерами и криптовалютными интернет-обменниками.

По информации Центробанка, участники теневого рынка принимают платежи и делают обратные выплаты не со своих расчётных счетов, а с подконтрольных банковских карт и электронных кошельков, которые часто бывают оформлены на подставных лиц.

При этом электронные кошельки и банковские карты не используются для коммунальных платежей или покупок, зато очень часто совершаются другие операции.

https://www.securitylab.ru/news/524328.php
МИД РФ уведомил посла о неопровержимых доказательствах вмешательства американских IT-гигантов в российские выборы.

Министерство иностранных дел России вызвало посла США в Москве Джона Салливана для обсуждения вмешательства американских ИТ-компаний в выборы в Госдуму

По его словам, эти доказательства являются неопровержимыми.

Вашингтон поддерживает проект ФБК (запрещенная в России экстремистская организация-иноагент) «Умное голосование», разработчики которого «так или иначе связаны с Пентагоном», заявила официальный представитель Министерства иностранных дел Мария Захарова.

https://www.securitylab.ru/news/524329.php
Хостинг-провайдер MskHost был взломан хактивистами, желающими “очистить Рунет от такого масштабного хостера черни”.

Хакеры получили доступ к пользовательским серверам и данным, а большая часть серверов была безвозвратно удалена.

Хактивисты утверждают, что неоднократно жаловались провайдеру на размещение фишинговых сайтов, кардинг и пр., но их просьбы были проигнорированы.

В абьюз-ящике провайдера хакеры обнаружили более 100 непрочитанных электронных писем с жалобами от клиентов.

“Дорогие клиенты, которые занимались размещением "чернухи" — все копии ваших серверов, айпи входов, и многое другое, уже у нас, и будет в скором времени передано сотрудникам правоохранительных органов”, - заявили хактивисты.
https://www.securitylab.ru/news/524339.php
Ростелеком запретил использование публичных DNS для выдачи абонентам в технологических сетях

Ростелеком направил своим подразделениям официальное письмо, запрещающие использование DNS Google, Cloudflare и сервиса doh.opendns .com .

Чтобы сохранить работоспособность сетей, ведомство рекомендовало компаниям до 9 сентября подключиться к DNS-сервисам российских операторов связи или Национальной системе доменных имен (НСДИ).

https://www.securitylab.ru/news/524349.php
Ученые научились смотреть сквозь стены с помощью лазера

Технологии, обеспечивающие видимость объектов, находящихся вне поля зрения (так называемые non-line-of-sight или NLOS), представляют собой большой интерес для производителей беспилотных автомобилей, ведь с их помощью машина сможет «видеть», что происходит за поворотом, до того, как повернет.

Команда исследователей лаборатории Computational Imaging Lab Стэнфордского университета сделала большой шаг в разработке технологий NLOS – нашла способ видеть сквозь стены с помощью лазера и замочной скважины.

В настоящее время NLOS-системы не имеют широкого применения, но в будущем они смогут использоваться службами спасения для выявления людей после катастроф, а также в медицине для получения улучшенных изображений внутренних органов пациентов.

https://www.securitylab.ru/news/524333.php
1
Больше пяти не собираться: роботы будут следить за улицами Сингапура, хакеры атаковали проект Jenkins, во Франции арестовали экологов, данные которых раскрыл ProtonMail, а россиян беспокоит идея «социальных рейтингов». Смотрите 31-й выпуск наших новостей:

https://www.youtube.com/watch?v=q0Q7BLN7Vq0
SecurityLab.ru pinned «Больше пяти не собираться: роботы будут следить за улицами Сингапура, хакеры атаковали проект Jenkins, во Франции арестовали экологов, данные которых раскрыл ProtonMail, а россиян беспокоит идея «социальных рейтингов». Смотрите 31-й выпуск наших новостей:…»
Хакеры публикуют данные школьников: Родители бессильны

Как сообщил аналитик ИБ-компании Emsisoft Бретт Кэллоу (Brett Callow), в 2021 году вымогательские группировки опубликовали данные, похищенные более чем у 1200 американских общеобразовательных школ.

Некоторые пострадавшие в результате утечек школы даже не подозревали о проблеме.

Некоторые данные являются персональными, например, сведения о состоянии здоровья или экономическом положении семьи. Другие типы данных, такие как номера социального страхования и даты рождения, являются постоянными в течение всей жизни человека, и их утечка может иметь долгосрочные последствия и повлиять на ребенка, когда он уже вырастет.

https://www.securitylab.ru/news/524363.php
В московский офис Google пришли судебные приставы

В офисе нашли только одну сотрудницу, которая сделала вид, что никакого "Гугла" тут нет.

Адвокат ззаявил сотрудникам ФССП, что штрафы были наложены на американскую Google LLC, а в столичном офисе находится другое юрлицо - ООО Google.

Ранее мировой суд оштрафовал компанию более чем на 30 млн рублей по административным искам, выписанным за отказ удалить информацию, запрещенную российским законодательством.

https://www.securitylab.ru/news/524378.php
​​Утечка конфиденциальной информации из-за человеческого фактора – неприятность, грозящая финансовыми и репутационными потерями.

16 сентября в 14:00 по МСК
на бесплатном вебинаре обсудим, почему DLP-система в банках и страховых компаниях необходимое условие для предотвращения финансовых и репутационных потерь.

Вы узнаете:
• Сколько может стоить утечка информации, если не использовать DLP-систему
• Какие данные чаще всего «утекают»
• Как DLP-система помогает снизить или предотвратить ущерб от утечек
• Почему контролировать лучше, чем запрещать

Мероприятие будет полезно представителям банков и страховых компаний.

Участие в вебинаре бесплатное. Необходима регистрация.
Apple исправила 0Day-уязвимость, связанную с атаками Pegasus

Компания Apple выпустила обновления безопасности для iPhone, iPad, Mac и Apple Watch, устраняющие ряд уязвимостей нулевого дня, одна из которых использовалась для обхода защитных мер ОС.

Как обычно, Apple не предоставила подробную информацию об уязвимостях, отметив лишь, что они «могут эксплуатироваться в реальных атаках».

В минувшем месяце эксперты исследовательского центра Citizen Lab Университета Торонто опубликовали отчет о новой уязвимости в iOS и эксплоите, получившем название FORCEDENTRY (Megalodon), который использовался для установки шпионского ПО Pegasus на смартфоны активистов в Бахрейне.

https://www.securitylab.ru/news/524387.php
Операторы связи не хотят передавать данные абонентов Роскомнадзору без решения суда

Министерство цифрового развития, связи и массовых коммуникаций РФ предлагает, чтобы с начала декабря операторы начали предоставлять в Роскомнадзор паспортные данные владельцев корпоративных сим-карт, информацию о работодателе, данные об оборудовании и IMSI — уникальный номер сим-карты. Такая информация относится к тайне связи, считают в МТС, «Вымпелкоме» и Tele2.

В декабре прошлого года в России приняли закон по борьбе с серыми сим-картами. Власти тогда объясняли, что такими пользуются террористы.

Операторы связи беспокоятся о том, что сбору в единой системе данных о соединениях абонентов и идентификаторе, который присваивается каждой SIM-карте, может грозить утечкой информации.

https://www.securitylab.ru/news/524377.php
Forwarded from SecAtor
Google выпустил обновление Chrome 93.0.4577.82 для Windows, Mac и Linux, исправив в общей сложности 11 уязвимостей безопасности, две из которых CVE-2021-30632 и CVE-2021-30633 эксплуатируются в режиме «нулевого дня» в дикой природе. Однако дополнительной информации об атаках не предоставлено.

Самые серьезные ошибки были раскрыты Google 8 сентября 2021 без указания автора и обе являются ошибками памяти: CVE-2021-30632 - это запись за пределами допустимого диапазона в движке JavaScript V8, а CVE-2021-30633 - это ошибка использования после освобождения в Indexed DB API. Баги при оплетённых условиях позволяют злоумышленникам использовать их для удаленного выполнения кода, выхода из песочницы и других вредоносных действий.

Таким образом, Google патчит уже 10 zeroday в Chrome за этот год.

Теперь, когда они исправлены, эксплуатация будет только расти. А это подчеркивает то внимание, которое хакеры уделяют уязвимостям браузера. Chrome становится явным фаворитом, позволяя упростить доступ к миллионам устройств независимо от ОС.

Так что, настоятельно рекомендуется немедленно обновить Google Chrome до последней версии, дабы не узнать подробности анонсированных атак на себе.
Forwarded from Tigran Ohanian
Apple всегда уделяет очень пристальное внимание претензиям к защищенности их устройств и старается оперативно устранять недостатки. Это очень показательный случай, который напоминает усилия, предпринятые Apple под воздействием истории, послужившей основанием иска Ohanian et al. v. Apple Inc. et al.

Если помните, давным-давно при создании Apple ID не было никакой верификации и аутентификации при создании аккаунта. Сейчас она есть, прежде всего, благодаря процессам, инициированным в рамках иска против Apple и T-Mobile.

Вот и сейчас, прямо перед презентаций iPhone 13 Apple выпускает срочное обновление iOS, устраняя критическую уязвимость шпионского ПО Pegasus. Обновление закрывает «дыру» в iMessage, которая позволяла хакерам проникать в телефон без перехода пользователем по каким-либо ссылкам.

ℹ️ Распространение простых в использовании инструментов для взлома мобильных устройств дало правительствам по всему миру новые скрытые средства борьбы с противниками. По сообщениям, шпионское ПО, созданное NSO Group и другими поставщиками, использовалось от Узбекистана до Марокко.

❗️Всплеск шпионского ПО побудил группу экспертов ООН по правам человека в августе призвать к мораторию на продажу таких средств наблюдения. Группа ООН заявила, что запрет должен оставаться в силе до тех пор, пока правительства «не введут в действие строгие правила, гарантирующие его использование в соответствии с международными стандартами прав человека».

#news #apple
​​Стартует серия ИБ-конференций по защите от инсайдерства

«Road Show SearchInform: жизненный цикл инсайдера – от найма до увольнения».

Конференции начнутся уже 21 сентября и пройдут в 25 городах России и СНГ.

Те из вас, кто уже бывал на Road Show, знают, что это насыщенные контентом и общением с коллегами мероприятия. В этом году организаторы обещают новые кейсы, обзор трендов и новинок технологий. Ещё анонсируют подробный разбор громкого инцидента, который засветился в СМИ.

Приходите, порассуждаем, куда мир ИБ движется.

Участие бесплатное, регистрация уже началась!
🇷🇺Эксперты: Власти РФ закрывают глаза, когда дело касается вымогательских группировок

🤦🏻‍♀️Хотя российское правительство не контролирует напрямую вымогательские группировки, находящиеся на территории страны, между властями и вымогательской экосистемой существуют «симбиотические отношения», побуждающие правительство закрывать глаза на вымогательские атаки, происходящие за рубежом, говорится в новом отчете ИБ-компании Recorded Future.

По словам экспертов, отношения между двумя сторонами основаны на устных и негласных соглашениях, а также «гибких связях». Президент РФ Владимир Путин неоднократно отрицал наличие таких связей, однако эффективная система наблюдения российских властей позволяет получить представление об операциях вымогательских группировок на территории РФ.

«Молчаливое согласие происходит, когда российская хакерская экосистема действует независимо от указаний правительства. Этот род деятельности и его время совпадают со стратегическими целями российских властей, хотя в рамках этих усилий нет прямой или непрямой связи. Молчаливое согласие выражается в отсутствии уголовного преследования лиц, совершающих атаки, со стороны российского правительства до тех пор, пока они атакуют «правильные» объекты и не вредят интересам Кремля», - отмечается в отчете.

https://www.securitylab.ru/news/524399.php
В системе электронных систем ЦБ произошел сбой из-за блокировок VPN

Банк России пережил сбой своих электронных систем спустя несколько дней после активизации усилий Роскомнадзора по блокировке VPN.

«Нестабильная работа» личных кабинетов банков, через которые те взаимодействуют с ЦБ, начала фиксироваться утром в понедельник, 13 сентября.

Из-за «нестабильной работы» электронных кабинетов ЦБ принял решение принимать заявки от банков на бумажных носителях и продлил срок их подачи до позднего вечера - 20.00 мск.
https://www.securitylab.ru/news/524419.php
🤑Фальшивый пресс-релиз привел к росту стоимости litecoin на 35%

Walmart заявила, что от ее имени на ресурсе GlobeNewswire был опубликован ложный пресс-релиз, который сразу же разошелся по новостным агентствам.

«Мы понятия не имели о пресс-релизе, опубликованном GlobeNewswire. В нем содержится абсолютно ложная информация», - сказал представитель компании агентству Рейтер.

Представители GlobeNewswire уточнили, что для публикации релиза был использован мошеннический аккаунт. «Такого прежде у нас не было. Мы приняли меры по усиленной верификации источников, чтобы подобного не повторялось», — заявили они.

https://www.securitylab.ru/news/524417.php