SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
👺Партнеры REvil подтвердили факт обмана со стороны группировки

Партнеры операторов вымогательского ПО REvil на русскоязычном хакерском форуме потребовали от группировки расплатиться за украденную долю выкупа.

Если жертва платит выкуп, партнерская группировка получает 70% от этой суммы за выполнение всей работы по компрометации сети, краже данных и шифрованию.

Но когда переговоры неожиданно загадочным образом проваливаются и партнеры остаются ни с чем, у них возникают подозрения и они обращаются к подпольной версии судей.

https://www.securitylab.ru/news/524997.php
🇨🇳Китайские власти велели очистить мультфильмы от «нездорового» контента

Власти КНР уверены, мультфильмы должны поддерживать «правду, добро и красоту».

Китайский телевизионный регулятор потребовал от продюсеров не допускать появления в мультфильмах сцен насилия, вульгарного и порнографического контента.

Создателей «здоровых» мультиков регулятор пообещал поощрять, но не уточнил, как именно.

https://www.securitylab.ru/news/525014.php
😱Искусственный интеллект выявит опасных подростков по школьным сочинениям

В школах России начнут выявлять опасных учащихся с деструктивным поведением с помощью искусственного интеллекта (ИИ). Он будет анализировать их письменные работы

Всё это должно свести к минимуму число потенциальных учащихся, которые склонны к «совершению действий, представляющих угрозу их жизни» или жизни и здоровью окружающих.

Новую разработку связывают с участившимися случаями насилия в учебных заведениях.

Подробнее: https://www.securitylab.ru/news/525017.php
Бастрыкин: В Пермской трагедии виновато "деструктивное влияние интернета"

Глава следственного комитета подчеркнул, что подростки ориентируются на героев компьютерных игр, которые «просто ликвидируют своего оппонента».

По его мнению, основные причины этого и других подобных случаев связаны с тем, что подростки не получают достаточного уровня воспитания, культуры.

Глава СК предложил принять дополнительные меры, чтобы защитить молодежь "от информации, угрожающей ее благополучию, безопасности и развитию".

https://www.securitylab.ru/news/525018.php
МВД планирует создать базы биометрических данных россиян и находящихся в стране иностранцев к 2023 году.

«В настоящее время работа по созданию Федеральной информационной системы биометрических данных учетов в рамках реализации Стратегии национальной безопасности РФ продолжается», — отметил представитель МВД

Cистема должна объединить ресурсы дактилоскопической и фоноскопической информации, лабораторий ДНК-анализа, комплексов биометрической идентификации личности и фиксации передвижения транспортных средств, а также систем проверки по оперативно-справочным, разыскным и криминалистическим учетам.
https://www.securitylab.ru/news/525022.php
🇪🇺Вымогатели Conti атаковали крупного европейского провайдера колл-центров.

✝️Латиноамериканское и испанское подразделение компании Covisian под названием GSS пострадало от разрушительной кибератаки с использованием вымогательского ПО, выведшей из строя большую часть его IT-систем и заблокировавшей работу колл-центров, обслуживающих испаноговорящих клиентов.

В числе затронутых сервисов оказались Vodafone Spain, интернет-провайдер MasMovil, мадридская компания водоснабжения, телестудии и множество частных компаний.

Хотя группировка Conti известна тем, что похищает файлы своих жертв, представители Covisian заявили, что "никаких свидетельств утечки данных не обнаружено", и клиенты в результате атаки не пострадали.

https://www.securitylab.ru/news/525027.php
​​Приходите на Live-demo «Система сбора и корреляции событий на примере ArcSight», и мы расскажем:

• Что такое SIEM система и чем она может помочь специалистам ИБ
• Архитектура SIEM системы на базе платформы Arcsight – компоненты, процессы и данные
• А также проведем демонстрацию решений на стенде

Спикер: Ильшат Валеев, технический специалист Axoft
Дата и время: 30 сентября, 11:00 (по московскому времени)

Мероприятие будет проходить на платформе Zoom. Ссылка будет отправлена Вам после прохождения регистрации, в день мероприятия.
Forwarded from SecAtor
​​Совсем немного времени прошло с очередного скандала по поводу использования израильской компанией NSO Group, специализирующейся на кибершпионаже, 0-day уязвимостей для слежки за крупными политиками во многих странах мира. И вот вчера Zerohedge опубликовали материал в отношении связей израильских кибершпионов с администрацией Байдена.

Впрочем, сразу разместим дисклеймер - мы знаем, что Zerohedge это не самый доверенный источник информации в сети, товарищи умеют и любят в conspiracy theory. С другой стороны, множество конспирологий в конце концов оказывалось сущей правдой, а Zerohedge периодически выдает интересные инсайды.

По их данным, чикагское СМИ The Electronic Intifada направило официальный запрос о публичном раскрытии финансовой информации, в ответе на который указывается, что действующий (и предпредыдущий) пресс-секретарь Белого Дома Джейн Псаки в перерывах между служением идеалам американской демократии сотрудничала в качестве "консультанта по кризисным коммуникациям" с другой израильской компанией AnyVision.

AnyVision - это фирма, разрабатывающая технологии распознавания лиц и обработки биометрии. Еврейские дельцы демонстративно придерживались риторики отказа от сотрудничества с "авторитарными" режимами и декларировали продажу своего ПО только передовым западным демократиям и дружащим с ними людоедам. Но это все равно не помогло и в 2019-2020 годах по AnyVision проехался правозащитный каток, в результате чего они были обвинены в скрытом наблюдении за палестинцами в интересах Армии Израиля, что повлекло за собой отказ от инвестирования со стороны западных компаний, к примеру Microsoft.

Теперь же, как говорят Zerohedge, выясняется, что Псаки консультировала израильтян и, вероятнее всего, - консультировала по поводу возможности избежания скандала с правозащитниками. Ирония судьбы в том, что основную скрипку в расследовании деятельности AnyVision сыграл бывший генеральный прокурор США Эрик Холдер, другой член команды Обамы.

И хотя размер контракта Псаки был невелик - всего 5000 долларов, что для такого масштаба фигуры является несомненно смехотворной суммой, факт платного сотрудничества имеет место быть.

Остается выяснить кто сидит на зарплате у NSO Group 😎
🧠Samsung хочет скопировать мозг человека на чип памяти

В опубликованной в Nature Electronics многообещающей статье исследователи предположили, что карту нейронных связей головного мозга можно скопировать с помощью схемы наноэлектродов.

🙈С помощью этих записей затем можно информировать нейронную карту, указывая, где нейроны соединяются друг с другом и насколько сильны эти связи, заявили исследователи.

В конечном итоге чип памяти будет обладать чертами человеческого мозга, такими как низкое энергопотребление, легкая обучаемость, приспособляемость к окружающей среде, автономность и познавательная способность, считают авторы исследования.

https://www.securitylab.ru/news/525042.php
🇺🇸Пресс-секретарь Белого дома работала на производителя шпионского ПО

На волне разоблачений использования шпионского ПО Pegasus число организаций, вовлеченных в шпионские операции Израиля, пополнилось администрацией президента США Джо Байдена.

В полученном изданием "Отчете о публичном раскрытии финансовой информации" содержится запись о предыдущей работе пресс-секретаря Белого дома Джен Псаки в AnyVision Interactive Technologies - еще одной компании, подозреваемой в участии в шпионских операциях Израиля.

В 2019 году AnyVision подверглась критике за поставки израильской армии ПО для распознавания лиц, которое использовалось для слежения за жителями Палестины. Как оказалось, компания находится в тесной связи с израильским правительством, особенно с его военным и разведывательным секторами.

Подробнее: https://www.securitylab.ru/news/525052.php
YouTube запретил ролики, оспаривающие результаты выборов

В новых правилах отмечается, что на YouTube не допустимо "введение в заблуждение избирателей".

На сегодняшний день поправки действуют относительно всех прошедших президентских выборов в США, а также парламентских выборов 2021 года в Германии, однако в компании сообщают, что список требований может изменяться.

Если вы получите три предупреждения, то ваш канал будет заблокирован», - говорится в новых правилах.

https://www.securitylab.ru/news/525063.php
​​Хотите научиться работать с облачными базами данных и бесплатно сдать сертификационный экзамен DP-900?

Пройдите двухдневный тренинг от Microsoft 25 и 26 октября
.

От экспертов Microsoft вы узнаете о важнейших принципах действия сервисов Azure, проверенных подходах и специфике работы с реляционными и нереляционными данными.

Успейте записаться на тренинг 👇
Семейный дуэт этичных хакеров помогает вернуть «потерянные» биткоины, в Литве призвали отказаться от двух китайских смартфонов из-за секретных функций, кибератака на компанию NEW Cooperative в США может превзойти по ущербу взлом Colonial Pipeline, а ФБР из-за тайной операции три недели утаивало от жертв REvil ключ дешифрования.
Смотрите 33-й выпуск наших новостей: https://www.youtube.com/watch?v=7rWQTXL87j0
SecurityLab.ru pinned «Семейный дуэт этичных хакеров помогает вернуть «потерянные» биткоины, в Литве призвали отказаться от двух китайских смартфонов из-за секретных функций, кибератака на компанию NEW Cooperative в США может превзойти по ущербу взлом Colonial Pipeline, а ФБР из…»
2021 год обещает стать активным годом для слияний и поглощений в сфере кибербезопасности. Только в марте было приобретено более 40 компаний. Возросшая активность связана с ростом в таких секторах, как управление идентификацией, нулевое доверие, управляемые услуги безопасности, DevSecOps и облачная безопасность.

Для ряда компаний приобретения производились с целью укрепления позиций на рынке - например, сделка Okta по приобретению Auth0. Другие компании использовали приобретение для выхода на новый рынок, Lookout теперь является игроком на рынке услуг безопасного доступа ( SASE ) после приобретения CipherCloud. И наконец, компании приобретали новые технологии компании, чтобы расширить возможности своего продукта. Например, Palo Alto Networks усилила платформу Prisma Cloud с помощью технологии облачной безопасности от Bridgecrew.

Ниже приведены наиболее значимые сделки, произошедшие в этом году.

Подробнее: https://www.securitylab.ru/analytics/525077.php
🇺🇸США запустили программу по замене сетевого оборудования Huawei и ZTE

Ее целью является удаление из сетей американских операторов связи оборудования производства китайских компаний, признанных в США угрозой национальной безопасности, в частности Huawei и ZTE.

В прошлом году FCC признала Huawei и ZTE угрозой национальной безопасности, тем самым лишив американские компании возможности использовать государственный фонд в размере $8,3 млрд для покупки у них оборудования.

Требование является большой проблемой для операторов связи в сельской местности, у которых нет финансовой возможности приобрести новое оборудование и найти специалистов, способных такую замену провести.

https://www.securitylab.ru/news/525069.php
💉Больницы: Атаки вымогателей увеличили уровень смертности пациентов

Почти четверть организаций здравоохранения, пострадавших от атак вымогательского ПО за последние два года, признались, что у них увеличилась смертность.

За последние два года более 40% опрошенных стали жертвами кибератак с использованием вымогательского ПО, в результате которых медучреждения не могли оказывать пациентам должную помощь.

💊Работники сферы здравоохранения, как правило, неохотно рассказывают о влиянии атак вымогателей на пациентов. Попыток оценить влияние кибератак на здоровье предпринималось очень мало.

https://www.securitylab.ru/news/525079.php
🇷🇺Медведев допустил запрет зарубежных соцсетей в РФ

«У нас есть соответствующий закон. Он позволяет деятельность социальных сетей и такого рода цифровых крупных компаний в какой-то момент ограничивать, блокировать, замедлять, подвергать штрафам.

При этом Медведев отметил, что влиять на крупные цифровые компании можно не только при помощи ограничений, блокировок и штрафов, но и полным запретом их деятельности на территории России.

«Даже США сейчас такие нормы, государственные, а не корпоративные, собираются принимать. Те же самые процессы идут и в Европе. Они посмотрели, что таким образом можно управлять иностранными избирательными кампаниями, влиять на настроения людей, и тоже озаботились на эту тему», — добавил Медведев.

https://www.securitylab.ru/news/525094.php
В Костроме возбуждено уголовное дело в отношении 28-летнего мужчины, распространявшего вредоносные компьютерные программы.

По данным следствия, молодой человек оказывал услуги по внесению изменений в программное обеспечение переносных USB-модемов – для того, чтобы снять ограничения, связанные с объёмами пользования интернетом.

Как было установлено в ходе проверки, использованные им компьютерные программы относятся к категории вредоносных и предназначены для нейтрализации средств защиты информационных систем.

Обвиняемому грозит до 4 лет лишения свободы.

Подробнее: https://www.securitylab.ru/news/525091.php
МИД России назвал удаление немецких каналов RT на YouTube беспрецедентной информационной агрессией и очевидным проявлением цензуры

«Принятие ответных симметричных мер в отношении немецких СМИ в России, к тому же неоднократно уличенных в участии во вмешательстве во внутренние дела нашей страны, представляется не только уместным, но и необходимым», — сказано в заявлении.

МИД направит предложения о выработке ответных мер профильным ведомствам. Только такие шаги, по мнению министерства, могут «стимулировать заинтересованность партнеров в конструктивном и содержательном диалоге вокруг этой неприемлемой ситуации».

Дату реализации плана (не хочется думать, что речь идёт об «Инфобарбароссе»), видимо, подбирали с особым цинизмом, учитывая, что 28 сентября отмечается Международный день всеобщего доступа к информации", — сообщили в МИД РФ.

https://www.securitylab.ru/news/525099.php
Миллионы Android, Windows и iOS-устройств лишатся доступа к интернету 30 сентября

Миллионы
Android-устройств, Windows-ПК и Apple iPhone 30 сентября нынешнего года лишатся доступа к Сети из-за истечения срока действия цифрового корневого сертификата IdenTrust DST Root CA X3 от удостоверяющего центра (УЦ) Let's Encrypt.

После истечения срока действия IdenTrust DST Root CA X3 с проблемами столкнутся устройства, не получающие регулярные обновления, в частности встроенные системы, не получающие автоматических обновлений, и смартфоны с устаревшими версиями ПО.

В частности, проблемы затронут пользователей старых версий macOS 10.12.0 и старше, Windows XP (с Service Pack 3), iOS-устройств до версии iOS 10, клиентов, полагающихся на OpenSSL 1.0.2 и ниже, версий PlayStations 3 и 4 с необновленной прошивкой, Nintendo 3DS, Ubuntu версий до 16.04, Debian 8 и старше, Java 8 до версии 8u141, Java 7 до версии 7u151 и NSS до версии 3.26.

https://www.securitylab.ru/news/525106.php