SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Пакистанец, подкупивший сотрудников мобильного оператора AT&T с целью установки во внутренних сетях компании вредоносного ПО, получил 12 лет тюрьмы за незаконную разблокировку более 1,9 млн телефонов.

Как сообщает Министерство юстиции США, в середине 2010-х годов 35-летний Мухаммад Фахд дал сотрудникам AT&T (в настоящее время уже уволенным) взятку в размере $1 млн.

Используя в качестве основного средства связи платформу Facebook, мужчина пообещал сотрудникам крупную сумму, если они согласятся разблокировать телефоны AT&T, чтобы их можно было продавать и использовать за пределами сети компании.

Мошенник компенсировал взятку, продавая услуги по разблокировке телефонов через ныне несуществующий сайт SwiftUnlocks.com.

https://www.securitylab.ru/news/524589.php
Корпорации Google и Apple удалили из своих магазинов приложение для тактического голосования «Навальный».

Технически приложение больше невозможно установить из русских магазинов, но можно из любых других. Однако, именно так работает удаление.

Это первый случай, когда приложение удалено синхронно обеими корпорациями и по политическим причинам. До этого обе корпорации отказывались удалять из своих магазинов то, что не противоречит их требованиям.

Ранее российские власти направили в корпорации требования об удалении приложения «Навальный».

Отказ
выполнить требование мог быть рассмотрен как вмешательство в проходящие в Российской Федерации выборы.

https://www.securitylab.ru/news/524608.php
Telegram набирает популярность как альтернатива даркнету

Telegram стремительно набирает популярность среди киберпреступников как площадка для купли-продажи и обмена похищенными данными и хакерскими инструментами.

Количество публикуемых на хакерских форумах даркнета ссылок на Telegram-каналы и группы увеличилось с 172 035 в 2020 году до более 1 млн в 2021-м. Переход киберпреступников с даркнета на Telegram частично связан с обеспечиваемым шифрованием и анонимностью.

Помимо прочего, по сравнению с даркнетом, Telegram является более доступным, предоставляет удобный функционал, и меньше шансов, что его пользователи будут отслеживаться правоохранительными органами.

https://www.securitylab.ru/news/524604.php
В Москве наградили хакера, взломавшего систему тестового голосования

Как ранее сообщалось, общественный штаб по наблюдению за выборами в столице объявил о поиске хакера, которому во время тестирования системы онлайн голосования 29-30 июля удалось обойти ее алгоритм. Хакеру хотели вручить вознаграждение в размере 150 тыс. рублей.

Специалист, войдя в систему, смог отказаться от одного из двух бюллетеней. Это действие аналогично порче бумажного бюллетеня при голосовании «вживую».

На заседании Общественного штаба по наблюдению за выборами сообщили, что специалист вышел на связь и получил обещанное денежное вознаграждение.

https://www.securitylab.ru/news/524609.php
Воспользовавшись ажиотажем вокруг презентации новинок от Apple мошенники запустили фейковую трансляцию и во время эфира объявили о раздаче криптовалют среди зрителей.

По условиям, участникам нужно было перейти на сайт и отправить от 0,1 BTC на указанный там кошелек, чтобы потом получить в 2 раза больше криптовалюты. Им обещали максимальный выигрыш в 40 BTC или 1 тыс. ETH.

Более 165 тысяч пользователей одновременно смотрели стрим, но позже на канал начали поступать жалобы и его заблокировали.

https://www.securitylab.ru/news/524614.php
Глава Instagram Адам Моссери заявил, что социальные сети, как и машины «создают больше ценностей для мира, чем разрушают».

По его словам, в ходе автомобильных аварий погибает много людей, но в конечном итоге они приносят больше пользы, чем вреда.

Комментарии Моссери последовали после публикации результатов неоднократных внутренних расследований Facebook, показавших, что приложение Instagram буквально разрушает психику некоторых подростков.


В обнародованных материалах содержались сведения о том, что 32 % опрошенных девочек-подростков заявили о том, что их самооценка стала только хуже после того, как они начали пользоваться Instagram.

https://www.securitylab.ru/news/524613.php
Национальная финансовая система Венесуэлы подверглась массированной кибератаке.

Была нарушена работа крупнейшего банка страны банка Banco de Venezuela.

Власти считают, что целью преступления было уничтожение и изменение банковских данных.

К настоящему моменту ситуация стабилизировалась, специалисты банка работают над восстановлением системы.

https://www.securitylab.ru/news/524616.php
Российский посол в США Анатолий Антонов проинформировал Белый дом о кибератаках на сайт ЦИК из США

Американская сторона проявила заинтересованность
и запросила у Москвы «более конкретные данные о том, какую информацию ЦИК получили, что за структуры атаковали ЦИК и российские информационные ресурсы, которые занимаются организацией выборов на территории РФ».


Ранее ЦИК России сообщила о мощных кибератаках на свой сайт, 50% из которых осуществляются из США.


https://www.securitylab.ru/news/524621.php
​​MaxPatrol SIEM + MaxPatrol VM. Что дает синергия двух продуктов»

23 сентября 2021 г. | 14:00 (МСК)

Как MaxPatrol SIEM связан с новым продуктом от Positive Technologies ― системой для управления уязвимостями MaxPatrol VM? Оба решения построены на базе единой платформы безопасности MaxPatrol 10.

23 сентября эксперты PT продемонстрируют возможности платформы, разберут практические кейсы, покажут, как и зачем использовать SIEM и VM вместе и расскажут, чем так хороша технология Security Asset Management.

Вебинар будет интересен специалистам по ИБ и руководителям, партнерам Positive Technologies, а также всем, кто интересуется информационной безопасностью.
🚕Honda исследует человеческий мозг с целью разработки более «умных» систем помощи водителю

Компания Honda Motor начала исследование человеческого мозга, стремясь разработать более мощные технологии, делающие процесс вождения более безопасным.

В одном из своих последних проектов японский автопроизводитель использует поведенческую нейробиологию для создания системы помощи водителю, которая делает вождение намного безопаснее. Как полагают эксперты компании, к 2050 году благодаря новым технологиям ни один из ее автомобилей не попадет в аварии со смертельным исходом.

«Существенным фактором человеческих ошибок, приводящим к несчастным случаям, является мозг, который не может помочь человеку должным образом реагировать на условия окружающей среды», — отметил один из исследователей.

https://www.securitylab.ru/news/524630.php
Роскомнадзор собирается запустить специальную систему «Окулус» на основе ИИ для поиска запрещенных материалов в фото и видео в интернете.

Искусственный интеллект сможет находить контент экстремистской направленности, порнографического характера, файлы с пропагандой наркотиков, призывами к беспорядкам и суицидам.

Соответствующее предложение опубликовано на сайте госзакупок. Цена контракта — 15 млн руб.

Новая система необходима для ускорения процесса поиска, так как сейчас противоправный контент выявляют вручную.

https://www.securitylab.ru/news/524664.php
Хакеры Marketo: Мы нарушаем закон, но в благих целях

Группировка позиционирует свои действия как аудит безопасности, за который жертва должна заплатить, хочет она того или нет.

Для похищения данных группировка Marketo не использует вымогательское ПО, а занимается аудитом атакуемых сетей.

Помимо выгоды группировку интересует «истинный хакинг» – поиск интересных путей и нестандартных решений, совершенствование технической стороны и развитие сферы ИБ.

https://www.securitylab.ru/news/524623.php
На прошлых выходных на принадлежащем Tencent портале qq.com, владелец TikTok (компания ByteDance) сообщил о переведении всех китайских пользователей в возрасте до 14 лет, указавших при регистрации свои настоящие имена, в «молодежный режим».

Отныне пользователи до 14 лет смогут использовать TikTok не более сорока минут в день, а с десяти вечера до шести утра приложение для них будет заблокировано. Кроме того, в «молодежном режиме» детям и подросткам будет предлагаться полезный, тщательно подобранный контент.

Так как не все пользователи приложения зарегистрированы под своими настоящими именами, ByteDance предложила родителям завершить регистрацию своих детей или вручную включить «молодежный режим».

Ограничение времени использования может ударить по чистой прибыли ByteDance, так как рекомендательные алгоритмы TikTok славятся своей эффективностью и способностью надолго задерживать пользователей на платформе, что делает их очень привлекательными для рекламодателей.

https://www.securitylab.ru/news/524682.php
👍1
Forwarded from SecAtor
Следуя своему плану Администрация Байдена намерена нанести серьезный удар по экономике операторов ransomware, для чего разрабатывает пакет санкций в отношении криптобирж, кошельков и трейдеров, задействуемых хакерами для обналичивания полученного выкупа и прочих преступных дивидендов.

Операции вымогателей рассчитаны, зачастую, на выкуп в BTC или Monero (или иной крипте), за исключением юрисдикции США, где Monero считается конфиденциальной монетой и не реализуется в свободном доступе. При этом под санкции также попадут криптомиксеры, способствующие сокрытию транзакций крипты.

Учитывая, что криптовалюта является обязательным элементом в операциях вымогателей, Администрация Байдена рассчитывает реально подорвать экономику ransomeware и значительно затруднить работу банд вымогателей.

На самом деле подобная тактика уже применялась американскими властями еще в 2019 году, в санкционный список Управления по контролю за иностранными активами (OFAC) тогда попали Evil Corp. Кроме того, были предусмотрены серьёзные штрафы для жертв, в случае оплаты выкупа включенным в санкционный список хакерским группам. Результат - налицо.

Новый пакет санкционных мер Минфина США скорее позволит национальным спецслужбам переформатировать современный криптокластер с учетом своих национальных интересов. Лицензий на транзакции получать самые лояльные или нужные, которые будут следовать директивам своих кураторов.

Но на первом этапе пострадать должны все: и криминальные элементы, и, главное, добропорядочные представители криптосообщества, коих среди клиентов бирж значительно больше. Таким образом, в ближайшее время санкции так или иначе могут коснуться почти каждого держателя криптовалюты.
Власти Нидерландов намерены запретить компаниям платить выкуп вымогателям

Министерство юстиции и безопасности Нидерландов рассматривает вопрос о запрете страховым компаниям оплачивать выкуп предприятиям, если последние вынуждены прекратить бизнес в результате кибератаки с использованием вымогательского ПО.

Обсуждаемое ограничение коснется только застрахованных предприятий.

Идея властей состоит в том, что если ни одна компания не будет платить выкуп, то преступникам не будет смысла атаковать компании.

По словам экспертов, деньги, выплачиваемые одной жертвой, напрямую инвестируются в инфраструктуру и ресурсы для атак на другие компании.

https://www.securitylab.ru/news/524697.php
Тридцать второй выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru

https://www.youtube.com/watch?v=ojmI_elvDTA

Темы нового ролика:

- ученые научились смотреть сквозь стены с помощью лазера,
- группировка REvil вернулась к активной деятельности,
- Ростелеком запретил использование публичных DNS для выдачи абонентам в технологических сетях,
- Apple исправила 0-day-уязвимость, связанную с атаками Pegasus,
- хакеры публикуют данные школьников: родители бессильны,
- ИИ выявляет наркоторговцев в Instagram с точностью до 95%,
- Apple платит огромные деньги за найденные уязвимости, но не всегда исправляет их,
- Xiaomi удаленно блокирует смартфоны пользователей в странах с запретом на экспорт,
- депутат Госдумы предложил создать подразделения киберсиловиков,
- ЦБ назвал признаки мошеннических карт,
- в России разрабатывают механизм возврата средств жертвам банковских мошенников,
- фейковый пресс-релиз привел к росту курса litekoin на 35%.
SecurityLab.ru pinned «Тридцать второй выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru https://www.youtube.com/watch?v=ojmI_elvDTA Темы нового ролика: - ученые научились смотреть сквозь стены с помощью лазера, - группировка REvil вернулась к активной…»
​​Axoft и ИнфоТеКС приглашают принять участие в онлайн-мероприятии «ViPNet Coordinator VA – виртуализированный шлюз безопасности».

В рамках вебинара будет представлен новый продукт компании – ViPNet Coordinator VA. Участники узнают о позиционировании продукта, сценариях использования, функциональных возможностях, особенностях лицензирования, статусе сертификации, а также ближайших планах развития.

Спикер: Виталий Беличко, старший менеджер, ИнфоТеКС
Дата и время: 23 сентября, 10:00 (по московскому времени)
Хакерский дуэт отца и сына помогает людям взламывать «забытые» биткойн-кошельки

Самопровозглашенные «этичные хакеры» Крис и Чарли Брукс запустили инициативу с целью помочь людям, которые забыли пароли к своим биткойн-кошелькам.

Из примерно 18,6 млн добытых биткойнов около 20% считаются «потерянными», что эквивалентно примерно $140 млрд, которые еще не востребованы законными владельцами.

Процесс взлома биткойн-кошелька проще, чем может показаться, хотя он требует глубокого понимания того, как люди выбирают пароли, и невероятной настойчивости для повторения возможных комбинаций паролей.

https://www.securitylab.ru/news/524689.php
👍1
США введут санкции против криптобирж, чьими услугами пользуются кибервымогатели

Как сообщает The Washington Post, Министерство финансов готовит санкции в отношении финансовых бирж, способствующих получению киберпреступниками незаконных цифровых платежей.

Введение санкций станет частью всеобъемлющей стратегии администрации Байдена по борьбе с атаками кибервымогателей.

Будущие санкции призваны разрушить незаконный финансовый фундамент экосистемы вымогательского ПО, в которой, как правило, используются цифровые финансовые активы.

https://www.securitylab.ru/news/524710.php
​​Как защитить приложения и API от атак ботов?

Компания Radware, совместно с партнером в России, ООО "ТИК", приглашает вас на онлайн-семинар, в ходе которого эксперт Radware расскажет об угрозах ботов нового поколения и о технологии защиты от бот-атак.

Вебинар: Обзор технологии противодействия ботам Radware Bot Manager

Дата: 23 сентября, 11:00 или 16:00

Темы встречи:
• Обзор технологий интернет-ботов
• Угрозы интернет-ботов для организаций
• Стремительное увеличение трафика продвинутых человекоподобных ботов
• Рост атак вредоносных ботов на мобильные приложения и API
• Обзор технологии управления ботами Radware Bot Manager
• Отличительные особенности и преимущества Radware Bot Manager
🔥1