SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Федеральные ведомства США, такие как Министерство обороны и Министерство торговли, не могут решить, вносить ли ранее принадлежавшую Huawei компанию Honor в санкционный список.

Расхождения во мнении в отношении Honor демонстрируют трудности, которые испытывает администрация президента США Джо Байдена в борьбе с конкурентной угрозой со стороны Китая.

Huawei учредила компанию Honor в Китае в 2013 году в качестве конкурента популярным производителям мобильных устройств, в частности, Xiaomi. Спустя почти три года Huawei объявила о продажах смартфона Honor 8 в США.

В случае внесения в санкционный список Honor не сможет покупать технологии у американских компаний без специальной лицензии.

https://www.securitylab.ru/news/524861.php
Премьер-министр Михаил Мишустин предложил создать российскую платформу для разработки ИТ-проектов по типу GitHub.

"Необходимо запустить программу стимулирования участия нашего бизнеса в международных open source альянсах. У нас должна появиться собственная платформа в этой сфере, другими словами, российский GitHub. Продолжим продвигать наши разработки за рубеж", - заявил Мишустин.

В этом году правительство утвердило второй пакет решений для ускоренного развития IT-индустрии – примерно 60 мер поддержки по различным направлениям, стимулирующим внедрение отечественных технологий для бизнеса, офисного ПО и операционных систем, развитие образовательных и медицинских сервисов российского производства.

https://www.securitylab.ru/news/524863.php
👍2
Децентрализованная платформа VEE Finance 20 сентября подверглась хакерской атаке.

Неизвестные, по данным VEE Finance, получили доступ к смарт-контракту проекта. С третьей попытки им удалось вывести средства на один кошелек.

Злоумышленники вывели $35 млн — $26 млн в Ethereum и $9 млн в биткоинах.

Представители проекта обратились к преступникам и предложили им вознаграждение за обнаруженный баг.

https://www.securitylab.ru/news/524871.php
РСПП направила в Минцифры замечания по порядку работы единого измерителя аудитории сайтов в рунете.

В организации предлагают запретить продажу и распространение как информации об аудитории отдельных интернет-ресурсов, так и результатов исследования на их базе.

Такие сведения потенциально имеют коммерческую ценность и измеритель сможет продавать исследования на их основе.

В проекте постановления, опубликованном на сайте regulation.gov.ru пятнадцатого июля, детализируются нормы закона, согласно которому интернет-СМИ, аудиовизуальные сервисы, новостные агрегаторы должны передавать единому измерителю сведения о своих посетителях.

Предполагается, что Роскомнадзор выберет в качестве измерителя компанию Mediascope.

https://www.securitylab.ru/news/524872.php
​​Вебинар Безопасная гибридная инфраструктуры с помощью Microsoft Azure

Мы расскажем:

• Гибрид с точки зрения безопасности
• 4 важных сервиса ИБ для разных целей и задач
• Обеспечение безопасного подключения к корпоративным ресурсам

Спикер: Дмитрий Казаков, руководитель группы pre-sale инженеров Axoft

Дата и время: 24 сентября, 11:00 (по московскому времени)
🇮🇴Специалисты британской ИБ-компании Cyjax рассказали о масштабной фишинговой кампании против сотрудников государственных органов России и соседних государств.

Целью кампании был сбор принадлежащих чиновникам учетных данных авторизации в электронной почте, для чего были созданы фишинговые страницы, имитирующие страницы входа в электронную почту.

👨‍🔬В списке атакованных организаций числятся Российская академия наук (РАН), министерства экономики, энергетики, финансов, иностранных дел, информации Республики Беларусь; министерства иностранных дел, обороны и здравоохранения, электронный суд, Национальная школа судей Украины и пр.

https://www.securitylab.ru/news/524890.php
Минобороны Литвы выявило в смартфонах Xiaomi секретные функции цензурирования

Секретный модуль цензурирования
, обнаруженный в смартфоне Xiaomi Mi 10T 5G, способен обнаруживать и цензурировать 449 ключевых слов и словосочетаний, написанных как китайскими иероглифами, так и латиницей.

Модуль деактивирован на территории Литвы и других стран Евросоюза. Однако, компания Xiaomi может незаметно для пользователя включать модуль в любое время.

Вдобавок эксперты выявили еще одну проблему – устройство отправляет на серверы Xiaomi зашифрованные SMS-сообщения каждый раз, когда его владелец использует сервис Xiaomi Cloud.

https://www.securitylab.ru/news/524875.php
👶🏼11-летний белорусский хакер несколько лет взламывал аккаунты в компьютерных играх

☠️Для взлома аккаунтов школьник из Борисова использовал различное вредоносное ПО, осуществлял несанкционированный доступ и копировал личные данные.

💸Кроме того, несовершеннолетний злоумышленник в одном из приложений нелегально раскручивал свой канал. А для этого осуществлял так называемую раздачу логинов и паролей с чужих аккаунтов.

👮🏻‍♂️В действиях подростка есть состав уголовного преступления, но он не достиг возраста уголовной ответственности.

https://www.securitylab.ru/news/524904.php
🇺🇸ФБР США почти три недели воздерживалось от помощи в разблокировке компьютеров сотен предприятий и организаций, пострадавших от атак с использованием вымогательского ПО REvil.

🗝Агентство
получило доступ к серверам российской преступной группировки и тайно получило цифровой ключ, необходимый для восстановления зашифрованных файлов.

💰Публикация ключа могла бы помочь пострадавшим школам, больницам и предприятиям избежать затрат на восстановление данных.

https://www.securitylab.ru/news/524887.php
Казначейство США наложило санкции на криптобиржу Suex

💰Санкции
были наложены за помощь операторам программ-вымогателей и другим киберпреступным группировкам в отмывании незаконных средств на сумму более $160 млн в период с 2018 по 2021 год.

🇷🇺Зарегистрированная в Чешской Республике, но принадлежащая гражданам России, биржа работала через web-сайт Suex.io из штаб-квартир в Москве и Санкт-Петербурге.

https://www.securitylab.ru/news/524911.php
🇨🇳В Китае арестовали 469 игровых мошенников, выдававших себя за девушек

Как
сообщается, в спецоперации приняли участие свыше 350 полицейских города Чанчунь, которые задержали преступников в 17 различных провинциях. По результатам предварительного расследования, за организацию мошеннической схемы на территории Китая отвечала целая группа компаний.

Мошенники заключали соглашения с издательскими лейблами, после чего, притворяясь девушками, заманивали игроков мужского пола в различные игровые проекты и заставляли последних приобретать для них за реальные деньги внутриигровые предметы или осуществлять иные подобные микротранзакции.

https://www.securitylab.ru/news/524915.php
Роскомнадзор сообщил о начале работ по формированию реестра социальных сетей в рамках исполнения 530-ФЗ о самоконтроле социальных сетей.

Закон, вступивший в силу 1 февраля этого года, обязывает интернет-площадки самостоятельно обнаруживать информацию, признанную незаконной, и ограничивать доступ пользователей к ней.

В ведомстве рассчитывают, что нововведения в законодательстве позволят оперативнее удалять социально опасную информацию.

В реестр социальных сетей включены Facebook, Twitter, Instagram, TikTok, Likee, Youtube, «ВКонтакте» и «Одноклассники».

https://www.securitylab.ru/news/524919.php
Mozilla: Новая функция Chrome позволяет следить за пользователями

Состоялся официальный релиз браузера Google Chrome 94. В нём реализован ряд новых полезных возможностей, однако появились некоторые функции, к которым стоит отнестись скептически.

Согласно заявлению Mozilla, в Crome 94 присутствует функция Idle Detection API, позволяющая наблюдать за пользователями.

Данная функция может отслеживать, как долго и каким образом взаимодействует пользователь с открытой страницей браузера.

По мнению разработчиков Firefox, эта функция создает «возможность для капитализма слежки».

https://www.securitylab.ru/news/524923.php
​​Axoft и Kaspersky приглашают представителей компаний партнеров и заказчиков на ключевое событие - Axoft & Kaspersky Best Practice Digital Event!

28 сентября в 12:00
(по московскому времени) соединим единым телемостом всех участников рынка информационной безопасности в России, Турции и других странах СНГ!

- поделимся реальными кейсам проведения пилотных проектов и внедрения Enterprise решений
- представим самую актуальную информацию от ведущих спикеров и экспертов Axoft и Kaspersky
- покажем технологии «тяжелых» решений: KATA, KEDR, KICS, KES
- расскажем о сервисах и экспертизе, доступных для всех участников рынка на разных территориях
- поймаем ИБ-vibe в преддверии высокого сезона 😊

Ждем вас 28 сентября в 12:00 (по московскому времени).

Регистрируйтесь на нашем сайте >>>

До встречи!
💻Для установки Windows 11 на устаревшие ПК нужно отказаться от обновлений безопасности

Пользователи ПК с устаревшими процессорами смогут установить на них Windows 11, но Microsoft оставляет за собой право отказывать им в дальнейших обновлениях, включая обновления безопасности, если эти процессоры станут проблемой в будущем.

⚠️При установке Windows 11 на компьютеры с устаревшими процессорами на экране появляется окно с предупреждением о том, что неподдерживаемые системы с Windows 11 больше не смогут получать обновления.

https://www.securitylab.ru/news/524936.php
📢ИБ-исследователи из компании Guardicore обнаружили ошибку в почтовом сервере Microsoft Exchange. Проблема привела к утечке учетных данных домена и приложений Windows по всему миру.

📪Проблема находится в протоколе функции Microsoft Autodiscover почтовых серверов Microsoft Exchange.

🛠Воспользовавшись брешью, исследователи смогли получить 372 072 учетных данных для доменов Windows и 96 671 уникальный логин/пароль из различных приложений, таких как Microsoft Outlook.

🗝Учетные данные принадлежали производителям продуктов питания, инвестиционным банкам, электростанциям, компаниям в сфере недвижимости, логистики, а также публичным компаниям на китайском рынке.

https://www.securitylab.ru/news/524935.php
Хакеры атаковали российский государственный ракетный центр и МВД

В ходе атак использовалась уязвимость ( CVE-2021-40444 ) в Microsoft MHTML (Trident) — проприетарном движке браузера Internet Explorer.

Первое тип вредоносного документа замаскирован под внутреннее сообщение отдела кадров АО «ГРЦ Макеева» - стратегический холдинг оборонно-промышленного комплекса страны в ракетно-космической отрасли.

Второе письмо было якобы отправлено из Министерства внутренних дел в Москве.

В обоих случаях сотрудников просят заполнить форму или ответить на письмо.

https://www.securitylab.ru/news/524957.php
📲Мошенники стали звонить россиянам с номеров близких

☎️Телефонные мошенники
могут использовать личные номера россиян несколько дней, пока их владельцы не заподозрят неладное. При этом злоумышленники могут осуществлять целевые атаки, подменяя номер человека.

💰Злоумышленники могут от лица жертвы попросить его близких и друзей перевести деньги в долг или узнать чувствительную информацию.

📞Специалисты рекомендуют сделать обратный звонок на входящий номер — эта процедура позволит прервать мошенничество.

https://www.securitylab.ru/news/524958.php
💰Школьник-хакер из Новосибирска получил компенсацию за уголовное преследование

Молодого человека обвинили во взломе электронного дневника и исправлении оценок. Юноше грозило 2 года тюрьмы.

В 2019 году суд оправдал молодого человека, не найдя в его действиях состава преступления.

Парень потребовал с государства моральную компенсацию в размере 2,5 миллионов рублей.

Суд постановил выплатить пострадавшему 50 тысяч рублей.

Подробнее: https://www.securitylab.ru/news/524969.php
Forwarded from IT's positive investing
2. В какие знакомые вам компании сферы кибербезопасности вы готовы были бы инвестировать, если бы была такая возможность?
Anonymous Poll
4%
Bi.Zone
10%
Group IB
4%
InfoWatch
18%
Positive Technologies
2%
R-vision
9%
Solar Security
2%
ИнфоТеКС
3%
Код Безопасности
35%
Лаборатория Касперского
40%
Ни в одну из перечисленных
​​Устранить «уязвимость» всех DLP-систем за один месяц (без звонков, смс и регистрации)

Чтобы предоставить доступ удаленным сотрудникам к корпоративной электронной почте, компании используют веб-приложение, наиболее популярное – Outlook Web Application (OWA).

Поскольку веб-приложение публикуется в сеть Интернет, сотрудник может войти в учетную запись с личного устройства и скачать содержимое черновиков или вложения из любого письма. И DLP-система это никак не зафиксирует.

Что делать с ахиллесовой пятой DLP-систем
, рассказал Петр Куценко, руководитель направления Solar webProxy компании «Ростелеком-Солар».