SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
😱Искусственный интеллект выявит опасных подростков по школьным сочинениям

В школах России начнут выявлять опасных учащихся с деструктивным поведением с помощью искусственного интеллекта (ИИ). Он будет анализировать их письменные работы

Всё это должно свести к минимуму число потенциальных учащихся, которые склонны к «совершению действий, представляющих угрозу их жизни» или жизни и здоровью окружающих.

Новую разработку связывают с участившимися случаями насилия в учебных заведениях.

Подробнее: https://www.securitylab.ru/news/525017.php
Бастрыкин: В Пермской трагедии виновато "деструктивное влияние интернета"

Глава следственного комитета подчеркнул, что подростки ориентируются на героев компьютерных игр, которые «просто ликвидируют своего оппонента».

По его мнению, основные причины этого и других подобных случаев связаны с тем, что подростки не получают достаточного уровня воспитания, культуры.

Глава СК предложил принять дополнительные меры, чтобы защитить молодежь "от информации, угрожающей ее благополучию, безопасности и развитию".

https://www.securitylab.ru/news/525018.php
МВД планирует создать базы биометрических данных россиян и находящихся в стране иностранцев к 2023 году.

«В настоящее время работа по созданию Федеральной информационной системы биометрических данных учетов в рамках реализации Стратегии национальной безопасности РФ продолжается», — отметил представитель МВД

Cистема должна объединить ресурсы дактилоскопической и фоноскопической информации, лабораторий ДНК-анализа, комплексов биометрической идентификации личности и фиксации передвижения транспортных средств, а также систем проверки по оперативно-справочным, разыскным и криминалистическим учетам.
https://www.securitylab.ru/news/525022.php
🇪🇺Вымогатели Conti атаковали крупного европейского провайдера колл-центров.

✝️Латиноамериканское и испанское подразделение компании Covisian под названием GSS пострадало от разрушительной кибератаки с использованием вымогательского ПО, выведшей из строя большую часть его IT-систем и заблокировавшей работу колл-центров, обслуживающих испаноговорящих клиентов.

В числе затронутых сервисов оказались Vodafone Spain, интернет-провайдер MasMovil, мадридская компания водоснабжения, телестудии и множество частных компаний.

Хотя группировка Conti известна тем, что похищает файлы своих жертв, представители Covisian заявили, что "никаких свидетельств утечки данных не обнаружено", и клиенты в результате атаки не пострадали.

https://www.securitylab.ru/news/525027.php
​​Приходите на Live-demo «Система сбора и корреляции событий на примере ArcSight», и мы расскажем:

• Что такое SIEM система и чем она может помочь специалистам ИБ
• Архитектура SIEM системы на базе платформы Arcsight – компоненты, процессы и данные
• А также проведем демонстрацию решений на стенде

Спикер: Ильшат Валеев, технический специалист Axoft
Дата и время: 30 сентября, 11:00 (по московскому времени)

Мероприятие будет проходить на платформе Zoom. Ссылка будет отправлена Вам после прохождения регистрации, в день мероприятия.
Forwarded from SecAtor
​​Совсем немного времени прошло с очередного скандала по поводу использования израильской компанией NSO Group, специализирующейся на кибершпионаже, 0-day уязвимостей для слежки за крупными политиками во многих странах мира. И вот вчера Zerohedge опубликовали материал в отношении связей израильских кибершпионов с администрацией Байдена.

Впрочем, сразу разместим дисклеймер - мы знаем, что Zerohedge это не самый доверенный источник информации в сети, товарищи умеют и любят в conspiracy theory. С другой стороны, множество конспирологий в конце концов оказывалось сущей правдой, а Zerohedge периодически выдает интересные инсайды.

По их данным, чикагское СМИ The Electronic Intifada направило официальный запрос о публичном раскрытии финансовой информации, в ответе на который указывается, что действующий (и предпредыдущий) пресс-секретарь Белого Дома Джейн Псаки в перерывах между служением идеалам американской демократии сотрудничала в качестве "консультанта по кризисным коммуникациям" с другой израильской компанией AnyVision.

AnyVision - это фирма, разрабатывающая технологии распознавания лиц и обработки биометрии. Еврейские дельцы демонстративно придерживались риторики отказа от сотрудничества с "авторитарными" режимами и декларировали продажу своего ПО только передовым западным демократиям и дружащим с ними людоедам. Но это все равно не помогло и в 2019-2020 годах по AnyVision проехался правозащитный каток, в результате чего они были обвинены в скрытом наблюдении за палестинцами в интересах Армии Израиля, что повлекло за собой отказ от инвестирования со стороны западных компаний, к примеру Microsoft.

Теперь же, как говорят Zerohedge, выясняется, что Псаки консультировала израильтян и, вероятнее всего, - консультировала по поводу возможности избежания скандала с правозащитниками. Ирония судьбы в том, что основную скрипку в расследовании деятельности AnyVision сыграл бывший генеральный прокурор США Эрик Холдер, другой член команды Обамы.

И хотя размер контракта Псаки был невелик - всего 5000 долларов, что для такого масштаба фигуры является несомненно смехотворной суммой, факт платного сотрудничества имеет место быть.

Остается выяснить кто сидит на зарплате у NSO Group 😎
🧠Samsung хочет скопировать мозг человека на чип памяти

В опубликованной в Nature Electronics многообещающей статье исследователи предположили, что карту нейронных связей головного мозга можно скопировать с помощью схемы наноэлектродов.

🙈С помощью этих записей затем можно информировать нейронную карту, указывая, где нейроны соединяются друг с другом и насколько сильны эти связи, заявили исследователи.

В конечном итоге чип памяти будет обладать чертами человеческого мозга, такими как низкое энергопотребление, легкая обучаемость, приспособляемость к окружающей среде, автономность и познавательная способность, считают авторы исследования.

https://www.securitylab.ru/news/525042.php
🇺🇸Пресс-секретарь Белого дома работала на производителя шпионского ПО

На волне разоблачений использования шпионского ПО Pegasus число организаций, вовлеченных в шпионские операции Израиля, пополнилось администрацией президента США Джо Байдена.

В полученном изданием "Отчете о публичном раскрытии финансовой информации" содержится запись о предыдущей работе пресс-секретаря Белого дома Джен Псаки в AnyVision Interactive Technologies - еще одной компании, подозреваемой в участии в шпионских операциях Израиля.

В 2019 году AnyVision подверглась критике за поставки израильской армии ПО для распознавания лиц, которое использовалось для слежения за жителями Палестины. Как оказалось, компания находится в тесной связи с израильским правительством, особенно с его военным и разведывательным секторами.

Подробнее: https://www.securitylab.ru/news/525052.php
YouTube запретил ролики, оспаривающие результаты выборов

В новых правилах отмечается, что на YouTube не допустимо "введение в заблуждение избирателей".

На сегодняшний день поправки действуют относительно всех прошедших президентских выборов в США, а также парламентских выборов 2021 года в Германии, однако в компании сообщают, что список требований может изменяться.

Если вы получите три предупреждения, то ваш канал будет заблокирован», - говорится в новых правилах.

https://www.securitylab.ru/news/525063.php
​​Хотите научиться работать с облачными базами данных и бесплатно сдать сертификационный экзамен DP-900?

Пройдите двухдневный тренинг от Microsoft 25 и 26 октября
.

От экспертов Microsoft вы узнаете о важнейших принципах действия сервисов Azure, проверенных подходах и специфике работы с реляционными и нереляционными данными.

Успейте записаться на тренинг 👇
Семейный дуэт этичных хакеров помогает вернуть «потерянные» биткоины, в Литве призвали отказаться от двух китайских смартфонов из-за секретных функций, кибератака на компанию NEW Cooperative в США может превзойти по ущербу взлом Colonial Pipeline, а ФБР из-за тайной операции три недели утаивало от жертв REvil ключ дешифрования.
Смотрите 33-й выпуск наших новостей: https://www.youtube.com/watch?v=7rWQTXL87j0
SecurityLab.ru pinned «Семейный дуэт этичных хакеров помогает вернуть «потерянные» биткоины, в Литве призвали отказаться от двух китайских смартфонов из-за секретных функций, кибератака на компанию NEW Cooperative в США может превзойти по ущербу взлом Colonial Pipeline, а ФБР из…»
2021 год обещает стать активным годом для слияний и поглощений в сфере кибербезопасности. Только в марте было приобретено более 40 компаний. Возросшая активность связана с ростом в таких секторах, как управление идентификацией, нулевое доверие, управляемые услуги безопасности, DevSecOps и облачная безопасность.

Для ряда компаний приобретения производились с целью укрепления позиций на рынке - например, сделка Okta по приобретению Auth0. Другие компании использовали приобретение для выхода на новый рынок, Lookout теперь является игроком на рынке услуг безопасного доступа ( SASE ) после приобретения CipherCloud. И наконец, компании приобретали новые технологии компании, чтобы расширить возможности своего продукта. Например, Palo Alto Networks усилила платформу Prisma Cloud с помощью технологии облачной безопасности от Bridgecrew.

Ниже приведены наиболее значимые сделки, произошедшие в этом году.

Подробнее: https://www.securitylab.ru/analytics/525077.php
🇺🇸США запустили программу по замене сетевого оборудования Huawei и ZTE

Ее целью является удаление из сетей американских операторов связи оборудования производства китайских компаний, признанных в США угрозой национальной безопасности, в частности Huawei и ZTE.

В прошлом году FCC признала Huawei и ZTE угрозой национальной безопасности, тем самым лишив американские компании возможности использовать государственный фонд в размере $8,3 млрд для покупки у них оборудования.

Требование является большой проблемой для операторов связи в сельской местности, у которых нет финансовой возможности приобрести новое оборудование и найти специалистов, способных такую замену провести.

https://www.securitylab.ru/news/525069.php
💉Больницы: Атаки вымогателей увеличили уровень смертности пациентов

Почти четверть организаций здравоохранения, пострадавших от атак вымогательского ПО за последние два года, признались, что у них увеличилась смертность.

За последние два года более 40% опрошенных стали жертвами кибератак с использованием вымогательского ПО, в результате которых медучреждения не могли оказывать пациентам должную помощь.

💊Работники сферы здравоохранения, как правило, неохотно рассказывают о влиянии атак вымогателей на пациентов. Попыток оценить влияние кибератак на здоровье предпринималось очень мало.

https://www.securitylab.ru/news/525079.php
🇷🇺Медведев допустил запрет зарубежных соцсетей в РФ

«У нас есть соответствующий закон. Он позволяет деятельность социальных сетей и такого рода цифровых крупных компаний в какой-то момент ограничивать, блокировать, замедлять, подвергать штрафам.

При этом Медведев отметил, что влиять на крупные цифровые компании можно не только при помощи ограничений, блокировок и штрафов, но и полным запретом их деятельности на территории России.

«Даже США сейчас такие нормы, государственные, а не корпоративные, собираются принимать. Те же самые процессы идут и в Европе. Они посмотрели, что таким образом можно управлять иностранными избирательными кампаниями, влиять на настроения людей, и тоже озаботились на эту тему», — добавил Медведев.

https://www.securitylab.ru/news/525094.php
В Костроме возбуждено уголовное дело в отношении 28-летнего мужчины, распространявшего вредоносные компьютерные программы.

По данным следствия, молодой человек оказывал услуги по внесению изменений в программное обеспечение переносных USB-модемов – для того, чтобы снять ограничения, связанные с объёмами пользования интернетом.

Как было установлено в ходе проверки, использованные им компьютерные программы относятся к категории вредоносных и предназначены для нейтрализации средств защиты информационных систем.

Обвиняемому грозит до 4 лет лишения свободы.

Подробнее: https://www.securitylab.ru/news/525091.php
МИД России назвал удаление немецких каналов RT на YouTube беспрецедентной информационной агрессией и очевидным проявлением цензуры

«Принятие ответных симметричных мер в отношении немецких СМИ в России, к тому же неоднократно уличенных в участии во вмешательстве во внутренние дела нашей страны, представляется не только уместным, но и необходимым», — сказано в заявлении.

МИД направит предложения о выработке ответных мер профильным ведомствам. Только такие шаги, по мнению министерства, могут «стимулировать заинтересованность партнеров в конструктивном и содержательном диалоге вокруг этой неприемлемой ситуации».

Дату реализации плана (не хочется думать, что речь идёт об «Инфобарбароссе»), видимо, подбирали с особым цинизмом, учитывая, что 28 сентября отмечается Международный день всеобщего доступа к информации", — сообщили в МИД РФ.

https://www.securitylab.ru/news/525099.php
Миллионы Android, Windows и iOS-устройств лишатся доступа к интернету 30 сентября

Миллионы
Android-устройств, Windows-ПК и Apple iPhone 30 сентября нынешнего года лишатся доступа к Сети из-за истечения срока действия цифрового корневого сертификата IdenTrust DST Root CA X3 от удостоверяющего центра (УЦ) Let's Encrypt.

После истечения срока действия IdenTrust DST Root CA X3 с проблемами столкнутся устройства, не получающие регулярные обновления, в частности встроенные системы, не получающие автоматических обновлений, и смартфоны с устаревшими версиями ПО.

В частности, проблемы затронут пользователей старых версий macOS 10.12.0 и старше, Windows XP (с Service Pack 3), iOS-устройств до версии iOS 10, клиентов, полагающихся на OpenSSL 1.0.2 и ниже, версий PlayStations 3 и 4 с необновленной прошивкой, Nintendo 3DS, Ubuntu версий до 16.04, Debian 8 и старше, Java 8 до версии 8u141, Java 7 до версии 7u151 и NSS до версии 3.26.

https://www.securitylab.ru/news/525106.php
​​Приходите на Live-demo «Система сбора и корреляции событий на примере ArcSight», и мы расскажем:

• Что такое SIEM система и чем она может помочь специалистам ИБ
• Архитектура SIEM системы на базе платформы Arcsight – компоненты, процессы и данные
• А также проведем демонстрацию решений на стенде

Спикер: Ильшат Валеев, технический специалист Axoft
Дата и время: 30 сентября, 11:00 (по московскому времени)

Мероприятие будет проходить на платформе Zoom. Ссылка будет отправлена Вам после прохождения регистрации, в день мероприятия.
Новый робот Amazon Astro оказался шпионом с куриными мозгами

У Amazon появился новый робот - небольшой кибер-питомец по имени Astro, напоминающий культового персонажа "Звездных войн" R2D2 и призванный помогать охранять дом. Однако на самом деле робот - настоящий кошмар с точки зрения как функциональности, так и кибербезопасности.

Новинка стоимостью $1 тыс. представляет собой "Alexa на колесах", и внешне кажется очень милой, однако внутри - это набор проводов и аппаратных компонентов, призванных собирать как можно больше данных о пользователях.

Все вышесказанное делает покупку робота одновременно жуткой и бесполезной. Это все равно что привязать колеса к громоздкой видеокамере и позволить ей неуклюже передвигаться по дому. Причем Astro даже не умеет пылесосить.

https://www.securitylab.ru/news/525109.php