Forwarded from Анонсы лучших ИБ мероприятий (webinars)
16 сентября в Москве пройдет VII ежегодная конференция по нагрузочному тестированию www.perfconf.ru.
Что вы узнаете на ивенте:
• Как решать проблемы высокопроизводительных систем
• Оригинальные технологические подходы к процессу тестирования производительности ИТ-систем
• Новые методики и свежие идеи для повышения отказоустойчивости ИТ-систем
• Успешные практические советы и кейсы
• Современные технологии нагрузочного тестирования
• Последние новости из области нагрузочного тестирования
Спикеры из топовых компаний уже подтвердили свое участие:
Тинкофф Банк, Сбер, ВТБ, Самокат, Сбер, MANGO OFFICE, МКБ, ivi, IBS и другие.
Регистрация обязательна: http://www.perfconf.ru/
Начало в 14:00
Место: LOFT#5, ул. Кожевническая, д.16, стр.4
Мы ждем вас! Узнайте, как выжать максимум из инструментов нагрузочного тестирования и как это может помочь бизнесу.
Вступайте в группу в телеграме Перфоманс Конф #7, где проходят познавательные вебинары, розыгрыши и много других полезных активностей.
Что вы узнаете на ивенте:
• Как решать проблемы высокопроизводительных систем
• Оригинальные технологические подходы к процессу тестирования производительности ИТ-систем
• Новые методики и свежие идеи для повышения отказоустойчивости ИТ-систем
• Успешные практические советы и кейсы
• Современные технологии нагрузочного тестирования
• Последние новости из области нагрузочного тестирования
Спикеры из топовых компаний уже подтвердили свое участие:
Тинкофф Банк, Сбер, ВТБ, Самокат, Сбер, MANGO OFFICE, МКБ, ivi, IBS и другие.
Регистрация обязательна: http://www.perfconf.ru/
Начало в 14:00
Место: LOFT#5, ул. Кожевническая, д.16, стр.4
Мы ждем вас! Узнайте, как выжать максимум из инструментов нагрузочного тестирования и как это может помочь бизнесу.
Вступайте в группу в телеграме Перфоманс Конф #7, где проходят познавательные вебинары, розыгрыши и много других полезных активностей.
Группировка REvil вернулась к активной деятельности
7 сентября платежный сайт и сайт утечек REvil снова вернулись online с тем же списком жертв, а 9 сентября на VirusTotal был загружен новый вариант шифровальщика REvil, скомпилированный 4 сентября.
Суда по сообщению на одном из хакерских форумов, у группировки появился новый публичный представитель вместо администратора REvil, использующего псевдоним Unknown (или UNKN).
По словам нового представителя, известного как REvil, группировка временно прекратила деятельность из-за подозрений, что Unknown был арестован, а сервера – скомпрометированы. Он также сообщил, что универсальный декриптор, полученный Kaseya, просто «утек» из-за ошибки во время генерации ключа, а не после операции правоохранительных органов, как предполагалось ранее.
https://www.securitylab.ru/news/524327.php
7 сентября платежный сайт и сайт утечек REvil снова вернулись online с тем же списком жертв, а 9 сентября на VirusTotal был загружен новый вариант шифровальщика REvil, скомпилированный 4 сентября.
Суда по сообщению на одном из хакерских форумов, у группировки появился новый публичный представитель вместо администратора REvil, использующего псевдоним Unknown (или UNKN).
По словам нового представителя, известного как REvil, группировка временно прекратила деятельность из-за подозрений, что Unknown был арестован, а сервера – скомпрометированы. Он также сообщил, что универсальный декриптор, полученный Kaseya, просто «утек» из-за ошибки во время генерации ключа, а не после операции правоохранительных органов, как предполагалось ранее.
https://www.securitylab.ru/news/524327.php
SecurityLab.ru
Группировка REvil вернулась к активной деятельности
9 сентября на VirusTotal был загружен новый вариант шифровальщика REvil, скомпилированный 4 сентября.
Министерство обороны США вернуло под свой контроль 175 миллионов IP-адресов
Программу, в рамках которой военное ведомство на время перестало владеть дорогостоящей частью интернет-протокола, The Washington Post называет необычной.
Дело в том, что о компании, с которой работало министерство, почти ничего неизвестно, с федеральными властями она ранее не работала, а зарегистрирована она была только осенью прошлого года во Флориде.
Global Resource Systems получила контроль за ip-адресами за несколько минут до окончания президентского срока Дональда Трампа, то есть во время напряжённой для федеральных властей ситуации.
https://www.securitylab.ru/news/524330.php
Программу, в рамках которой военное ведомство на время перестало владеть дорогостоящей частью интернет-протокола, The Washington Post называет необычной.
Дело в том, что о компании, с которой работало министерство, почти ничего неизвестно, с федеральными властями она ранее не работала, а зарегистрирована она была только осенью прошлого года во Флориде.
Global Resource Systems получила контроль за ip-адресами за несколько минут до окончания президентского срока Дональда Трампа, то есть во время напряжённой для федеральных властей ситуации.
https://www.securitylab.ru/news/524330.php
SecurityLab.ru
Пентагон забрал обратно 175 млн IP-адресов, переданных Global Resource Systems
Пентагон завершил секретную программу, начатую в последний день правления Трампа.
ЦБ назвал признаки мошеннических платежей
Центробанк определил критерии, которые позволят российским банкам оперативно выявлять и блокировать платежные карты и электронные кошельки, используемые организаторами онлайн-казино, финансовых пирамид, нелегальными форекс-дилерами и криптовалютными интернет-обменниками.
По информации Центробанка, участники теневого рынка принимают платежи и делают обратные выплаты не со своих расчётных счетов, а с подконтрольных банковских карт и электронных кошельков, которые часто бывают оформлены на подставных лиц.
При этом электронные кошельки и банковские карты не используются для коммунальных платежей или покупок, зато очень часто совершаются другие операции.
https://www.securitylab.ru/news/524328.php
Центробанк определил критерии, которые позволят российским банкам оперативно выявлять и блокировать платежные карты и электронные кошельки, используемые организаторами онлайн-казино, финансовых пирамид, нелегальными форекс-дилерами и криптовалютными интернет-обменниками.
По информации Центробанка, участники теневого рынка принимают платежи и делают обратные выплаты не со своих расчётных счетов, а с подконтрольных банковских карт и электронных кошельков, которые часто бывают оформлены на подставных лиц.
При этом электронные кошельки и банковские карты не используются для коммунальных платежей или покупок, зато очень часто совершаются другие операции.
https://www.securitylab.ru/news/524328.php
SecurityLab.ru
ЦБ назвал признаки мошеннических карт
Банкам рекомендовано блокировать операции по таким картам и полностью прекращать обслуживание.
МИД РФ уведомил посла о неопровержимых доказательствах вмешательства американских IT-гигантов в российские выборы.
Министерство иностранных дел России вызвало посла США в Москве Джона Салливана для обсуждения вмешательства американских ИТ-компаний в выборы в Госдуму
По его словам, эти доказательства являются неопровержимыми.
Вашингтон поддерживает проект ФБК (запрещенная в России экстремистская организация-иноагент) «Умное голосование», разработчики которого «так или иначе связаны с Пентагоном», заявила официальный представитель Министерства иностранных дел Мария Захарова.
https://www.securitylab.ru/news/524329.php
Министерство иностранных дел России вызвало посла США в Москве Джона Салливана для обсуждения вмешательства американских ИТ-компаний в выборы в Госдуму
По его словам, эти доказательства являются неопровержимыми.
Вашингтон поддерживает проект ФБК (запрещенная в России экстремистская организация-иноагент) «Умное голосование», разработчики которого «так или иначе связаны с Пентагоном», заявила официальный представитель Министерства иностранных дел Мария Захарова.
https://www.securitylab.ru/news/524329.php
SecurityLab.ru
МИД РФ: «Умное голосование» связано с Пентагоном
Об этом заявила представитель МИД Мария Захарова.
Хостинг-провайдер MskHost был взломан хактивистами, желающими “очистить Рунет от такого масштабного хостера черни”.
Хакеры получили доступ к пользовательским серверам и данным, а большая часть серверов была безвозвратно удалена.
Хактивисты утверждают, что неоднократно жаловались провайдеру на размещение фишинговых сайтов, кардинг и пр., но их просьбы были проигнорированы.
В абьюз-ящике провайдера хакеры обнаружили более 100 непрочитанных электронных писем с жалобами от клиентов.
“Дорогие клиенты, которые занимались размещением "чернухи" — все копии ваших серверов, айпи входов, и многое другое, уже у нас, и будет в скором времени передано сотрудникам правоохранительных органов”, - заявили хактивисты.
https://www.securitylab.ru/news/524339.php
Хакеры получили доступ к пользовательским серверам и данным, а большая часть серверов была безвозвратно удалена.
Хактивисты утверждают, что неоднократно жаловались провайдеру на размещение фишинговых сайтов, кардинг и пр., но их просьбы были проигнорированы.
В абьюз-ящике провайдера хакеры обнаружили более 100 непрочитанных электронных писем с жалобами от клиентов.
“Дорогие клиенты, которые занимались размещением "чернухи" — все копии ваших серверов, айпи входов, и многое другое, уже у нас, и будет в скором времени передано сотрудникам правоохранительных органов”, - заявили хактивисты.
https://www.securitylab.ru/news/524339.php
SecurityLab.ru
Хактивисты взломали крупный российский хостинг
Хостинг-провайдер MskHost был взломан хактивистами, желающими “очистить Рунет от такого масштабного хостера черни”.
Ростелеком запретил использование публичных DNS для выдачи абонентам в технологических сетях
Ростелеком направил своим подразделениям официальное письмо, запрещающие использование DNS Google, Cloudflare и сервиса doh.opendns .com .
Чтобы сохранить работоспособность сетей, ведомство рекомендовало компаниям до 9 сентября подключиться к DNS-сервисам российских операторов связи или Национальной системе доменных имен (НСДИ).
https://www.securitylab.ru/news/524349.php
Ростелеком направил своим подразделениям официальное письмо, запрещающие использование DNS Google, Cloudflare и сервиса doh.opendns .com .
Чтобы сохранить работоспособность сетей, ведомство рекомендовало компаниям до 9 сентября подключиться к DNS-сервисам российских операторов связи или Национальной системе доменных имен (НСДИ).
https://www.securitylab.ru/news/524349.php
SecurityLab.ru
Ростелеком запретил использование публичных DNS для выдачи абонентам в технологических сетях
Ростелеком направил своим подразделениям официальное письмо, запрещающие использование DNS Google, Cloudflare и сервиса doh.opendns.com.
Ученые научились смотреть сквозь стены с помощью лазера
Технологии, обеспечивающие видимость объектов, находящихся вне поля зрения (так называемые non-line-of-sight или NLOS), представляют собой большой интерес для производителей беспилотных автомобилей, ведь с их помощью машина сможет «видеть», что происходит за поворотом, до того, как повернет.
Команда исследователей лаборатории Computational Imaging Lab Стэнфордского университета сделала большой шаг в разработке технологий NLOS – нашла способ видеть сквозь стены с помощью лазера и замочной скважины.
В настоящее время NLOS-системы не имеют широкого применения, но в будущем они смогут использоваться службами спасения для выявления людей после катастроф, а также в медицине для получения улучшенных изображений внутренних органов пациентов.
https://www.securitylab.ru/news/524333.php
Технологии, обеспечивающие видимость объектов, находящихся вне поля зрения (так называемые non-line-of-sight или NLOS), представляют собой большой интерес для производителей беспилотных автомобилей, ведь с их помощью машина сможет «видеть», что происходит за поворотом, до того, как повернет.
Команда исследователей лаборатории Computational Imaging Lab Стэнфордского университета сделала большой шаг в разработке технологий NLOS – нашла способ видеть сквозь стены с помощью лазера и замочной скважины.
В настоящее время NLOS-системы не имеют широкого применения, но в будущем они смогут использоваться службами спасения для выявления людей после катастроф, а также в медицине для получения улучшенных изображений внутренних органов пациентов.
https://www.securitylab.ru/news/524333.php
SecurityLab.ru
Ученые научились смотреть сквозь стены с помощью лазера
Возможно, вскоре придется заклеивать не только камеры ноутбуков, но и замочные скважины.
❤1
Больше пяти не собираться: роботы будут следить за улицами Сингапура, хакеры атаковали проект Jenkins, во Франции арестовали экологов, данные которых раскрыл ProtonMail, а россиян беспокоит идея «социальных рейтингов». Смотрите 31-й выпуск наших новостей:
https://www.youtube.com/watch?v=q0Q7BLN7Vq0
https://www.youtube.com/watch?v=q0Q7BLN7Vq0
YouTube
Робот-стукач на улицах города, модерация зашифрованных писем. Security-новости, #31 | 12+
💰📊👉 Новости об инвестициях в кибербезопасность предоставлены каналом It’s positive investing - https://news.1rj.ru/str/positive_investing
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности
0:56…
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности
0:56…
SecurityLab.ru pinned «Больше пяти не собираться: роботы будут следить за улицами Сингапура, хакеры атаковали проект Jenkins, во Франции арестовали экологов, данные которых раскрыл ProtonMail, а россиян беспокоит идея «социальных рейтингов». Смотрите 31-й выпуск наших новостей:…»
Хакеры публикуют данные школьников: Родители бессильны
Как сообщил аналитик ИБ-компании Emsisoft Бретт Кэллоу (Brett Callow), в 2021 году вымогательские группировки опубликовали данные, похищенные более чем у 1200 американских общеобразовательных школ.
Некоторые пострадавшие в результате утечек школы даже не подозревали о проблеме.
Некоторые данные являются персональными, например, сведения о состоянии здоровья или экономическом положении семьи. Другие типы данных, такие как номера социального страхования и даты рождения, являются постоянными в течение всей жизни человека, и их утечка может иметь долгосрочные последствия и повлиять на ребенка, когда он уже вырастет.
https://www.securitylab.ru/news/524363.php
Как сообщил аналитик ИБ-компании Emsisoft Бретт Кэллоу (Brett Callow), в 2021 году вымогательские группировки опубликовали данные, похищенные более чем у 1200 американских общеобразовательных школ.
Некоторые пострадавшие в результате утечек школы даже не подозревали о проблеме.
Некоторые данные являются персональными, например, сведения о состоянии здоровья или экономическом положении семьи. Другие типы данных, такие как номера социального страхования и даты рождения, являются постоянными в течение всей жизни человека, и их утечка может иметь долгосрочные последствия и повлиять на ребенка, когда он уже вырастет.
https://www.securitylab.ru/news/524363.php
SecurityLab.ru
Хакеры публикуют данные школьников: Родители бессильны
Недавний отчет экспертов может стать одним из самых душераздирающих рассказов о последствиях кибератак на школы.
В московский офис Google пришли судебные приставы
В офисе нашли только одну сотрудницу, которая сделала вид, что никакого "Гугла" тут нет.
Адвокат ззаявил сотрудникам ФССП, что штрафы были наложены на американскую Google LLC, а в столичном офисе находится другое юрлицо - ООО Google.
Ранее мировой суд оштрафовал компанию более чем на 30 млн рублей по административным искам, выписанным за отказ удалить информацию, запрещенную российским законодательством.
https://www.securitylab.ru/news/524378.php
В офисе нашли только одну сотрудницу, которая сделала вид, что никакого "Гугла" тут нет.
Адвокат ззаявил сотрудникам ФССП, что штрафы были наложены на американскую Google LLC, а в столичном офисе находится другое юрлицо - ООО Google.
Ранее мировой суд оштрафовал компанию более чем на 30 млн рублей по административным искам, выписанным за отказ удалить информацию, запрещенную российским законодательством.
https://www.securitylab.ru/news/524378.php
SecurityLab.ru
В московский офис Google пришли судебные приставы
В офисе нашли только одну сотрудницу, которая сделала вид, что никакого "Гугла" тут нет.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Утечка конфиденциальной информации из-за человеческого фактора – неприятность, грозящая финансовыми и репутационными потерями.
16 сентября в 14:00 по МСК на бесплатном вебинаре обсудим, почему DLP-система в банках и страховых компаниях необходимое условие для предотвращения финансовых и репутационных потерь.
Вы узнаете:
• Сколько может стоить утечка информации, если не использовать DLP-систему
• Какие данные чаще всего «утекают»
• Как DLP-система помогает снизить или предотвратить ущерб от утечек
• Почему контролировать лучше, чем запрещать
Мероприятие будет полезно представителям банков и страховых компаний.
Участие в вебинаре бесплатное. Необходима регистрация.
16 сентября в 14:00 по МСК на бесплатном вебинаре обсудим, почему DLP-система в банках и страховых компаниях необходимое условие для предотвращения финансовых и репутационных потерь.
Вы узнаете:
• Сколько может стоить утечка информации, если не использовать DLP-систему
• Какие данные чаще всего «утекают»
• Как DLP-система помогает снизить или предотвратить ущерб от утечек
• Почему контролировать лучше, чем запрещать
Мероприятие будет полезно представителям банков и страховых компаний.
Участие в вебинаре бесплатное. Необходима регистрация.
Apple исправила 0Day-уязвимость, связанную с атаками Pegasus
Компания Apple выпустила обновления безопасности для iPhone, iPad, Mac и Apple Watch, устраняющие ряд уязвимостей нулевого дня, одна из которых использовалась для обхода защитных мер ОС.
Как обычно, Apple не предоставила подробную информацию об уязвимостях, отметив лишь, что они «могут эксплуатироваться в реальных атаках».
В минувшем месяце эксперты исследовательского центра Citizen Lab Университета Торонто опубликовали отчет о новой уязвимости в iOS и эксплоите, получившем название FORCEDENTRY (Megalodon), который использовался для установки шпионского ПО Pegasus на смартфоны активистов в Бахрейне.
https://www.securitylab.ru/news/524387.php
Компания Apple выпустила обновления безопасности для iPhone, iPad, Mac и Apple Watch, устраняющие ряд уязвимостей нулевого дня, одна из которых использовалась для обхода защитных мер ОС.
Как обычно, Apple не предоставила подробную информацию об уязвимостях, отметив лишь, что они «могут эксплуатироваться в реальных атаках».
В минувшем месяце эксперты исследовательского центра Citizen Lab Университета Торонто опубликовали отчет о новой уязвимости в iOS и эксплоите, получившем название FORCEDENTRY (Megalodon), который использовался для установки шпионского ПО Pegasus на смартфоны активистов в Бахрейне.
https://www.securitylab.ru/news/524387.php
SecurityLab.ru
Apple исправила 0Day-уязвимость, связанную с атаками Pegasus
Одна из уязвимостей позволяет обойти новую функцию защиты от атак в один клик.
Операторы связи не хотят передавать данные абонентов Роскомнадзору без решения суда
Министерство цифрового развития, связи и массовых коммуникаций РФ предлагает, чтобы с начала декабря операторы начали предоставлять в Роскомнадзор паспортные данные владельцев корпоративных сим-карт, информацию о работодателе, данные об оборудовании и IMSI — уникальный номер сим-карты. Такая информация относится к тайне связи, считают в МТС, «Вымпелкоме» и Tele2.
В декабре прошлого года в России приняли закон по борьбе с серыми сим-картами. Власти тогда объясняли, что такими пользуются террористы.
Операторы связи беспокоятся о том, что сбору в единой системе данных о соединениях абонентов и идентификаторе, который присваивается каждой SIM-карте, может грозить утечкой информации.
https://www.securitylab.ru/news/524377.php
Министерство цифрового развития, связи и массовых коммуникаций РФ предлагает, чтобы с начала декабря операторы начали предоставлять в Роскомнадзор паспортные данные владельцев корпоративных сим-карт, информацию о работодателе, данные об оборудовании и IMSI — уникальный номер сим-карты. Такая информация относится к тайне связи, считают в МТС, «Вымпелкоме» и Tele2.
В декабре прошлого года в России приняли закон по борьбе с серыми сим-картами. Власти тогда объясняли, что такими пользуются террористы.
Операторы связи беспокоятся о том, что сбору в единой системе данных о соединениях абонентов и идентификаторе, который присваивается каждой SIM-карте, может грозить утечкой информации.
https://www.securitylab.ru/news/524377.php
SecurityLab.ru
Операторы связи не хотят передавать данные абонентов Роскомнадзору без решения суда
Требуемая информация относится к тайне связи, считают в МТС, «Вымпелкоме» и Tele2.
Forwarded from SecAtor
Google выпустил обновление Chrome 93.0.4577.82 для Windows, Mac и Linux, исправив в общей сложности 11 уязвимостей безопасности, две из которых CVE-2021-30632 и CVE-2021-30633 эксплуатируются в режиме «нулевого дня» в дикой природе. Однако дополнительной информации об атаках не предоставлено.
Самые серьезные ошибки были раскрыты Google 8 сентября 2021 без указания автора и обе являются ошибками памяти: CVE-2021-30632 - это запись за пределами допустимого диапазона в движке JavaScript V8, а CVE-2021-30633 - это ошибка использования после освобождения в Indexed DB API. Баги при оплетённых условиях позволяют злоумышленникам использовать их для удаленного выполнения кода, выхода из песочницы и других вредоносных действий.
Таким образом, Google патчит уже 10 zeroday в Chrome за этот год.
Теперь, когда они исправлены, эксплуатация будет только расти. А это подчеркивает то внимание, которое хакеры уделяют уязвимостям браузера. Chrome становится явным фаворитом, позволяя упростить доступ к миллионам устройств независимо от ОС.
Так что, настоятельно рекомендуется немедленно обновить Google Chrome до последней версии, дабы не узнать подробности анонсированных атак на себе.
Самые серьезные ошибки были раскрыты Google 8 сентября 2021 без указания автора и обе являются ошибками памяти: CVE-2021-30632 - это запись за пределами допустимого диапазона в движке JavaScript V8, а CVE-2021-30633 - это ошибка использования после освобождения в Indexed DB API. Баги при оплетённых условиях позволяют злоумышленникам использовать их для удаленного выполнения кода, выхода из песочницы и других вредоносных действий.
Таким образом, Google патчит уже 10 zeroday в Chrome за этот год.
Теперь, когда они исправлены, эксплуатация будет только расти. А это подчеркивает то внимание, которое хакеры уделяют уязвимостям браузера. Chrome становится явным фаворитом, позволяя упростить доступ к миллионам устройств независимо от ОС.
Так что, настоятельно рекомендуется немедленно обновить Google Chrome до последней версии, дабы не узнать подробности анонсированных атак на себе.
Chrome Releases
Stable Channel Update for Desktop
The Stable channel has been updated to 93.0.4577.82 for Windows, Mac and Linux which will roll out over the coming days/weeks A full list of...
Forwarded from Tigran Ohanian
Apple всегда уделяет очень пристальное внимание претензиям к защищенности их устройств и старается оперативно устранять недостатки. Это очень показательный случай, который напоминает усилия, предпринятые Apple под воздействием истории, послужившей основанием иска Ohanian et al. v. Apple Inc. et al.
Если помните, давным-давно при создании Apple ID не было никакой верификации и аутентификации при создании аккаунта. Сейчас она есть, прежде всего, благодаря процессам, инициированным в рамках иска против Apple и T-Mobile.
Вот и сейчас, прямо перед презентаций iPhone 13 Apple выпускает срочное обновление iOS, устраняя критическую уязвимость шпионского ПО Pegasus. Обновление закрывает «дыру» в iMessage, которая позволяла хакерам проникать в телефон без перехода пользователем по каким-либо ссылкам.
ℹ️ Распространение простых в использовании инструментов для взлома мобильных устройств дало правительствам по всему миру новые скрытые средства борьбы с противниками. По сообщениям, шпионское ПО, созданное NSO Group и другими поставщиками, использовалось от Узбекистана до Марокко.
❗️Всплеск шпионского ПО побудил группу экспертов ООН по правам человека в августе призвать к мораторию на продажу таких средств наблюдения. Группа ООН заявила, что запрет должен оставаться в силе до тех пор, пока правительства «не введут в действие строгие правила, гарантирующие его использование в соответствии с международными стандартами прав человека».
#news #apple
Если помните, давным-давно при создании Apple ID не было никакой верификации и аутентификации при создании аккаунта. Сейчас она есть, прежде всего, благодаря процессам, инициированным в рамках иска против Apple и T-Mobile.
Вот и сейчас, прямо перед презентаций iPhone 13 Apple выпускает срочное обновление iOS, устраняя критическую уязвимость шпионского ПО Pegasus. Обновление закрывает «дыру» в iMessage, которая позволяла хакерам проникать в телефон без перехода пользователем по каким-либо ссылкам.
ℹ️ Распространение простых в использовании инструментов для взлома мобильных устройств дало правительствам по всему миру новые скрытые средства борьбы с противниками. По сообщениям, шпионское ПО, созданное NSO Group и другими поставщиками, использовалось от Узбекистана до Марокко.
❗️Всплеск шпионского ПО побудил группу экспертов ООН по правам человека в августе призвать к мораторию на продажу таких средств наблюдения. Группа ООН заявила, что запрет должен оставаться в силе до тех пор, пока правительства «не введут в действие строгие правила, гарантирующие его использование в соответствии с международными стандартами прав человека».
#news #apple
Telegram
SecurityLab
Apple исправила 0Day-уязвимость, связанную с атаками Pegasus
Компания Apple выпустила обновления безопасности для iPhone, iPad, Mac и Apple Watch, устраняющие ряд уязвимостей нулевого дня, одна из которых использовалась для обхода защитных мер ОС.
Как обычно…
Компания Apple выпустила обновления безопасности для iPhone, iPad, Mac и Apple Watch, устраняющие ряд уязвимостей нулевого дня, одна из которых использовалась для обхода защитных мер ОС.
Как обычно…
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Стартует серия ИБ-конференций по защите от инсайдерства
«Road Show SearchInform: жизненный цикл инсайдера – от найма до увольнения».
Конференции начнутся уже 21 сентября и пройдут в 25 городах России и СНГ.
Те из вас, кто уже бывал на Road Show, знают, что это насыщенные контентом и общением с коллегами мероприятия. В этом году организаторы обещают новые кейсы, обзор трендов и новинок технологий. Ещё анонсируют подробный разбор громкого инцидента, который засветился в СМИ.
Приходите, порассуждаем, куда мир ИБ движется.
Участие бесплатное, регистрация уже началась!
«Road Show SearchInform: жизненный цикл инсайдера – от найма до увольнения».
Конференции начнутся уже 21 сентября и пройдут в 25 городах России и СНГ.
Те из вас, кто уже бывал на Road Show, знают, что это насыщенные контентом и общением с коллегами мероприятия. В этом году организаторы обещают новые кейсы, обзор трендов и новинок технологий. Ещё анонсируют подробный разбор громкого инцидента, который засветился в СМИ.
Приходите, порассуждаем, куда мир ИБ движется.
Участие бесплатное, регистрация уже началась!
🇷🇺Эксперты: Власти РФ закрывают глаза, когда дело касается вымогательских группировок
🤦🏻♀️Хотя российское правительство не контролирует напрямую вымогательские группировки, находящиеся на территории страны, между властями и вымогательской экосистемой существуют «симбиотические отношения», побуждающие правительство закрывать глаза на вымогательские атаки, происходящие за рубежом, говорится в новом отчете ИБ-компании Recorded Future.
По словам экспертов, отношения между двумя сторонами основаны на устных и негласных соглашениях, а также «гибких связях». Президент РФ Владимир Путин неоднократно отрицал наличие таких связей, однако эффективная система наблюдения российских властей позволяет получить представление об операциях вымогательских группировок на территории РФ.
«Молчаливое согласие происходит, когда российская хакерская экосистема действует независимо от указаний правительства. Этот род деятельности и его время совпадают со стратегическими целями российских властей, хотя в рамках этих усилий нет прямой или непрямой связи. Молчаливое согласие выражается в отсутствии уголовного преследования лиц, совершающих атаки, со стороны российского правительства до тех пор, пока они атакуют «правильные» объекты и не вредят интересам Кремля», - отмечается в отчете.
https://www.securitylab.ru/news/524399.php
🤦🏻♀️Хотя российское правительство не контролирует напрямую вымогательские группировки, находящиеся на территории страны, между властями и вымогательской экосистемой существуют «симбиотические отношения», побуждающие правительство закрывать глаза на вымогательские атаки, происходящие за рубежом, говорится в новом отчете ИБ-компании Recorded Future.
По словам экспертов, отношения между двумя сторонами основаны на устных и негласных соглашениях, а также «гибких связях». Президент РФ Владимир Путин неоднократно отрицал наличие таких связей, однако эффективная система наблюдения российских властей позволяет получить представление об операциях вымогательских группировок на территории РФ.
«Молчаливое согласие происходит, когда российская хакерская экосистема действует независимо от указаний правительства. Этот род деятельности и его время совпадают со стратегическими целями российских властей, хотя в рамках этих усилий нет прямой или непрямой связи. Молчаливое согласие выражается в отсутствии уголовного преследования лиц, совершающих атаки, со стороны российского правительства до тех пор, пока они атакуют «правильные» объекты и не вредят интересам Кремля», - отмечается в отчете.
https://www.securitylab.ru/news/524399.php
SecurityLab.ru
Эксперты: Власти РФ закрывают глаза, когда дело касается вымогательских группировок
Отношения между властями и вымогательской экосистемой основаны на устных и негласных соглашениях.
В системе электронных систем ЦБ произошел сбой из-за блокировок VPN
Банк России пережил сбой своих электронных систем спустя несколько дней после активизации усилий Роскомнадзора по блокировке VPN.
«Нестабильная работа» личных кабинетов банков, через которые те взаимодействуют с ЦБ, начала фиксироваться утром в понедельник, 13 сентября.
Из-за «нестабильной работы» электронных кабинетов ЦБ принял решение принимать заявки от банков на бумажных носителях и продлил срок их подачи до позднего вечера - 20.00 мск.
https://www.securitylab.ru/news/524419.php
Банк России пережил сбой своих электронных систем спустя несколько дней после активизации усилий Роскомнадзора по блокировке VPN.
«Нестабильная работа» личных кабинетов банков, через которые те взаимодействуют с ЦБ, начала фиксироваться утром в понедельник, 13 сентября.
Из-за «нестабильной работы» электронных кабинетов ЦБ принял решение принимать заявки от банков на бумажных носителях и продлил срок их подачи до позднего вечера - 20.00 мск.
https://www.securitylab.ru/news/524419.php
SecurityLab.ru
В системе электронных систем ЦБ произошел сбой из-за блокировок VPN
Банк России пережил сбой своих электронных систем спустя несколько дней после активизации усилий Роскомнадзора по блокировке VPN.
🤑Фальшивый пресс-релиз привел к росту стоимости litecoin на 35%
Walmart заявила, что от ее имени на ресурсе GlobeNewswire был опубликован ложный пресс-релиз, который сразу же разошелся по новостным агентствам.
«Мы понятия не имели о пресс-релизе, опубликованном GlobeNewswire. В нем содержится абсолютно ложная информация», - сказал представитель компании агентству Рейтер.
Представители GlobeNewswire уточнили, что для публикации релиза был использован мошеннический аккаунт. «Такого прежде у нас не было. Мы приняли меры по усиленной верификации источников, чтобы подобного не повторялось», — заявили они.
https://www.securitylab.ru/news/524417.php
Walmart заявила, что от ее имени на ресурсе GlobeNewswire был опубликован ложный пресс-релиз, который сразу же разошелся по новостным агентствам.
«Мы понятия не имели о пресс-релизе, опубликованном GlobeNewswire. В нем содержится абсолютно ложная информация», - сказал представитель компании агентству Рейтер.
Представители GlobeNewswire уточнили, что для публикации релиза был использован мошеннический аккаунт. «Такого прежде у нас не было. Мы приняли меры по усиленной верификации источников, чтобы подобного не повторялось», — заявили они.
https://www.securitylab.ru/news/524417.php
SecurityLab.ru
Фальшивый пресс-релиз привел к росту стоимости litecoin на 35%
Затем Walmart опровергла информацию в релизе, Litecoin Foundation его удалил, и стоимость Litecoin упала на 20%.