SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Миллионы портативных и настольных игровых компьютеров HP OMEN подвержены риску кибератак из-за опасной уязвимости.

Эксплуатация проблемы позволяет злоумышленникам вызвать состояние отказа в обслуживании или повысить привилегии на системе и отключить защитные решения.

Проблема содержится в драйвере, используемом программным обеспечением OMEN Gaming Hub.

Уязвимость затрагивает версии HP OMEN Gaming Hub до 11.6.3.0 и версии HP OMEN Gaming Hub SDK Package до 1.0.44.

Проблеме подвержены игровые ноутбуки OMEN и HP Pavilion, а также настольные игровые системы HP ENVY, HP Pavilion и OMEN.

https://www.securitylab.ru/news/524489.php
🐧Linux-вариант Cobalt Strike Beacon атакует организации по всему миру

Пока не детектируемая антивирусными решениями версия Cobalt Strike Beacon под кодовым названием Vermilion Strike представляет собой редкий случай портирования на Linux инструмента, традиционно использующегося «красными» командами тестировщиков безопасности на Windows-машинах.

🎊Разработчики Cobalt Strike позиционируют свой продукт как «ПО для эмуляции угроз», а Beacon, в свою очередь, играет роль модели злоумышленника и имитирует его действия после первоначального взлома.

По словам исследователей, шпионская кампания весьма ограничена в своих масштабах. В отличие от крупных операций, вредонос используется только в определенных атаках, что указывает на «опытного злоумышленника».

https://www.securitylab.ru/news/524478.php
ООН призвала ввести мораторий на использование ИИ, угрожающего правам человека

Верховный комиссар ООН по правам человека также заявила, что правительствам стран следует прямо запретить приложения ИИ, которые не соответствуют международному праву в области прав человека.

К приложениям, которые следует запретить, относятся государственные системы «социальной оценки» и определенные инструменты на основе ИИ, разделяющие людей на группы, например, по этнической принадлежности или полу.

Комментарии связаны с новым отчетом ООН о том, как страны и компании поспешили применять системы искусственного интеллекта, затрагивающие жизнь людей, не создавая надлежащих мер защиты для предотвращения дискриминации и другого вреда.

https://www.securitylab.ru/news/524505.php
ЦБ заблокирует платежи россиян в адрес криптобирж

Банк России ведет обсуждение поправок в законодательство, которые расширят запрет на использование криптовалют.

«Есть большая вероятность, что как высокотехнологичная финансовая пирамида это все может развалиться в ноль. Почему это развалится, когда это развалится? Могут быть сотни причин почему, могут быть десятки и сотни ответов, почему это не произойдет. С нашей точки зрения, это большое минное поле», — сказал Швецов.

«Мы начинаем работать с банковской системой, чтобы она тормозила платежи в пользу обменных пунктов и криптобирж, огораживая возможности для эмоциональных покупок такого рода продуктов», — сообщил первый зампред ЦБ.

https://www.securitylab.ru/news/524510.php
🇷🇺В России начались массовые блокировки «Google Документов» и Telegra.ph

«Google Документы» не работают на сетях «Мегафона» в Петербурге и других регионах. Также есть утверждения о недоступности сервиса у абонентов МТС, Tele2 и Yota.

Предположительно, это связано с публикацией на нем кандидатов из списка «Умного голосования», подготовленного командой Алексея Навального.

Один из пользователей IT-форма Ntc.party написал : «Внезапно docs.google.com стал возвращать RST на трёх разных подключениях — с модема Huawei и независимо с двух телефонов на этих двух операторах проверка показала, что идёт блокировка по SNI. На любом IP. Остальной интернет работает нормально на тех же устройствах».

https://www.securitylab.ru/news/524514.php
🇷🇺Роскомнадзор закупит систему автоматического поиска «запрещённой» информации в СМИ и соцсетях

В документе сказано, что система называется «Мониторинг информационных ресурсов».

🤦🏻‍♀️Cистема должна предсказывать, каких пользователей интернета может заинтересовать текст с «запрещённой» информацией на основе социально-демографических факторов: пола, возраста, образования и дохода.

🙈Помимо запрещенного контента, она будет выявлять «неточные смысловые копии материалов».

https://www.securitylab.ru/news/524519.php
👍1
​​Как вы защищаетесь от целевых атак?

🎯Расскажите, как ваши компании защищаются от таргетированных атак, и сталкивались ли вы со сложными киберугрозами.

Опрос, как всегда, анонимный.

Пожалуйста, ответьте на несколько вопросов👇
Минцифры снова предложило поменять критерии включения программных продуктов в единый реестр отечественного ПО.

Минцифры предлагает разрешить использовать труд внештатных программистов.

Для попадания в реестр IT-компании не только будут обязаны подтверждать исключительные права на ПО, а также доказывать ведомству, что исходные коды продукта хранятся на территории России.

Это требование включает в себя весь код, а также используемые в нем сторонние open source компоненты, где часто невозможно проверить, из какой страны происходят разработчики и код.

https://www.securitylab.ru/news/524543.php
Роскомнадзор начал блокировать VPN-сервис Red Shield

Блокировка происходила с использованием технических средств противодействия угрозам (ТСПУ), которые операторы обязаны установить по закону об «суверенном рунете».

Создатель сервиса Владислав Здольников связывает происходящее с публикацией списков «Умного голосования».

Чтобы не допустить сбоя работы ПО и приложений, не нарушающих российское законодательство и использующих VPN-сервисы в технологических целях, были сформированы «белые списки», позволяющие предотвратить их блокировку.

https://www.securitylab.ru/news/524544.php
В Apple пояснили невозможность удалить приложение "Навальный" из AppStore

16 сентября 2021 года представитель Apple пояснил на заседании комиссии Совета Федерации по защите госсуверенитета, что компания не может давить на App Store и заставить свой магазин удалить запрещенное в России приложение «Навальный».

Глава комиссии СовФеда Андрей Климов заявил, что правовые тонкости, на которые указали в компании Apple в качестве аргумента для отказа в удалении приложения «Навальный», являются отговорками.

В комиссии продолжают придерживаться мнения, что действия компаний нарушают законодательство РФ о выборах и надеются, что Apple, и Google удалят «вредоносный контент» со своих ресурсов до начала выборов в Госдуму.

https://www.securitylab.ru/news/524571.php
Минцифры намерено расширить список отечественных приложений, которые разработчики будут обязаны предустанавливать на смартфоны, планшеты и другую электронику.

Речь идет об онлайн-магазине, программе по прослушиванию музыки, приложении для чтения книг, а также сервисе по проведению конференций.

В пресс-службе ведомства заявили, что расширение списка ПО для предустановки осуществляется в соответствии с решением протокола правительственной комиссии по цифровому развитию.


https://www.securitylab.ru/news/524570.php
Опубликованы сведения о третьей критической уязвимости в комутаторах Netgear

Эксплуатация позволяет выполнить вредоносный код и получить контроль над уязвимыми устройствами.

Уязвимость под названием Seventh Inferno получила оценку в 9,8 балла из максимальных 10 по шкале CVSS и является одной из трех критических проблем, обнаруженых польским ИБ-экспертом в коммутаторах Netgear.

Seventh Inferno связана с ошибкой внедрения новой строки в поле пароля во время аутентификации web-интерфейса, что позволяет злоумышленнику создавать поддельные файлы сеанса и сочетать это с отказом в обслуживании (DoS) при перезагрузке и внедрением оболочки после аутентификации для выполнения любого кода с правами суперпользователя.

https://www.securitylab.ru/news/524576.php
​​Online-семинар «MaxPatrol VM – система для управления уязвимостями»

Axoft и Positive Technologies приглашают принять участие в онлайн-встрече «MaxPatrol VM – система для управления уязвимостями».

В программе мероприятия:

• Что такое Vulnerability Management и для чего нужен процесс управления уязвимостями в организации.
• Решение от Positive Technologies – MaxPatrol VM: возможности и преимущества.
• Демонстрация решения на стенде и ответы на вопросы.

Спикер: Ильшат Валеев, технический специалист, Axoft

Дата и время: 22 сентября, 11:00 (по московскому времени)
Компания Apple без объяснения причин отключила в России функцию «Частный узел».

Функция «Частный узел» обеспечивает конфиденциальность, позволяя скрыть настоящий IP-адрес и шифровать сетевой трафик по аналогии с VPN.

Изначально в Apple говорили о поддержке функции на территории России.

Сразу после анонса функции стало известно, что «Частный узел» не будет работать в Беларуси, Египте, Казахстане, Китае, Колумбии, Саудовской Аравии, Туркменистане, Уганде, на Филиппинах и в ЮАР из-за «ограничения местных регуляторов».



https://www.securitylab.ru/news/524582.php
Пакистанец, подкупивший сотрудников мобильного оператора AT&T с целью установки во внутренних сетях компании вредоносного ПО, получил 12 лет тюрьмы за незаконную разблокировку более 1,9 млн телефонов.

Как сообщает Министерство юстиции США, в середине 2010-х годов 35-летний Мухаммад Фахд дал сотрудникам AT&T (в настоящее время уже уволенным) взятку в размере $1 млн.

Используя в качестве основного средства связи платформу Facebook, мужчина пообещал сотрудникам крупную сумму, если они согласятся разблокировать телефоны AT&T, чтобы их можно было продавать и использовать за пределами сети компании.

Мошенник компенсировал взятку, продавая услуги по разблокировке телефонов через ныне несуществующий сайт SwiftUnlocks.com.

https://www.securitylab.ru/news/524589.php
Корпорации Google и Apple удалили из своих магазинов приложение для тактического голосования «Навальный».

Технически приложение больше невозможно установить из русских магазинов, но можно из любых других. Однако, именно так работает удаление.

Это первый случай, когда приложение удалено синхронно обеими корпорациями и по политическим причинам. До этого обе корпорации отказывались удалять из своих магазинов то, что не противоречит их требованиям.

Ранее российские власти направили в корпорации требования об удалении приложения «Навальный».

Отказ
выполнить требование мог быть рассмотрен как вмешательство в проходящие в Российской Федерации выборы.

https://www.securitylab.ru/news/524608.php
Telegram набирает популярность как альтернатива даркнету

Telegram стремительно набирает популярность среди киберпреступников как площадка для купли-продажи и обмена похищенными данными и хакерскими инструментами.

Количество публикуемых на хакерских форумах даркнета ссылок на Telegram-каналы и группы увеличилось с 172 035 в 2020 году до более 1 млн в 2021-м. Переход киберпреступников с даркнета на Telegram частично связан с обеспечиваемым шифрованием и анонимностью.

Помимо прочего, по сравнению с даркнетом, Telegram является более доступным, предоставляет удобный функционал, и меньше шансов, что его пользователи будут отслеживаться правоохранительными органами.

https://www.securitylab.ru/news/524604.php
В Москве наградили хакера, взломавшего систему тестового голосования

Как ранее сообщалось, общественный штаб по наблюдению за выборами в столице объявил о поиске хакера, которому во время тестирования системы онлайн голосования 29-30 июля удалось обойти ее алгоритм. Хакеру хотели вручить вознаграждение в размере 150 тыс. рублей.

Специалист, войдя в систему, смог отказаться от одного из двух бюллетеней. Это действие аналогично порче бумажного бюллетеня при голосовании «вживую».

На заседании Общественного штаба по наблюдению за выборами сообщили, что специалист вышел на связь и получил обещанное денежное вознаграждение.

https://www.securitylab.ru/news/524609.php
Воспользовавшись ажиотажем вокруг презентации новинок от Apple мошенники запустили фейковую трансляцию и во время эфира объявили о раздаче криптовалют среди зрителей.

По условиям, участникам нужно было перейти на сайт и отправить от 0,1 BTC на указанный там кошелек, чтобы потом получить в 2 раза больше криптовалюты. Им обещали максимальный выигрыш в 40 BTC или 1 тыс. ETH.

Более 165 тысяч пользователей одновременно смотрели стрим, но позже на канал начали поступать жалобы и его заблокировали.

https://www.securitylab.ru/news/524614.php
Глава Instagram Адам Моссери заявил, что социальные сети, как и машины «создают больше ценностей для мира, чем разрушают».

По его словам, в ходе автомобильных аварий погибает много людей, но в конечном итоге они приносят больше пользы, чем вреда.

Комментарии Моссери последовали после публикации результатов неоднократных внутренних расследований Facebook, показавших, что приложение Instagram буквально разрушает психику некоторых подростков.


В обнародованных материалах содержались сведения о том, что 32 % опрошенных девочек-подростков заявили о том, что их самооценка стала только хуже после того, как они начали пользоваться Instagram.

https://www.securitylab.ru/news/524613.php
Национальная финансовая система Венесуэлы подверглась массированной кибератаке.

Была нарушена работа крупнейшего банка страны банка Banco de Venezuela.

Власти считают, что целью преступления было уничтожение и изменение банковских данных.

К настоящему моменту ситуация стабилизировалась, специалисты банка работают над восстановлением системы.

https://www.securitylab.ru/news/524616.php