SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Forwarded from SecAtor
​​28 сентября в результате спланированной международной операции ФБР, Европола, Интерпола, французской жандармерии при поддержке украинских полицейских в Киеве были арестованы 2 хакера, одним из которых оказался 25-летний программист, принимавший участие в громких атаках ransomware.

Принадлежность подозреваемого к какой-либо конкретной банде вымогателей умалчивается Европолом по «оперативным причинам».

Согласно представленным спецслужбами данным, задержанным вминаются начавшиеся с апреля 2020 года атаки на более чем 100 компаний в Северной Америке и Европе с общим ущербом на сумму более 150 млн. долларов. При этом выкуп этой группы составлял от 5 до 70 миллионов евро. Хакеры украли конфиденциальную информацию у жертв, прежде чем зашифровать их файлы.

В ходе обыска полицейские изъяли компьютеры, используемые для доступа к удаленным серверам, с которых была развернута ransomware, 375000 долларов наличными и 1,3 миллиона долларов в криптовалюте. Кроме того, под арест взяты 2 люксовых автомобиля.

Вторым задержанным оказался сообщник, который помогал хакеру выводить деньги, полученные в качестве выкупа.

На видео задержания становится понятно, что во время обыска силовикам удалось разблокировать девайсы и ПК, в том числе на базе iOS, и это дает все основания считать вполне реальным идентификацию и поимку других участников хакерской группы. Теперь это дело времени и техники, но учитывая тренд - больше даже в оформлении бумаг.

Ранее на территории Украины также проводилась операция, в результате которой завершилась история банды вымогателей Clop. На этот раз, по мнению экспертов, в руки, можно сказать американских правоохранителей, все же попались REvil. Теперь немного проясняется судьба Unknown, да и перспективы всей группы.
​​Получите свой билет на конференцию VMworld 2021, организованной одним из ведущих разработчиков ПО для виртуализации!

Не забудьте добавить #VMworld 2021 🎉 в свой календарь! 6-7 октября 2021 г. Регистрация уже открыта.
На конференции ведущие эксперты в сфере ИТ расскажут об инновациях, а также представят новые решения компании и расскажут об обновлениях
На VMworld 2021 в online-формате вы получите возможность:
- узнать о многооблачных средах и Kubernetes;
- проверить свои навыки на практикумах Hands-On Lab;
- пообщаться с единомышленниками и ведущими специалистами;
- узнать, как защитить устройства, детектировать угрозы и восстановить ИТ-инфраструктуру после атак киберпреступников;
- присоединиться к тематическим сессиям с экспертами (в каталоге представлено более 800).
Приятным дополнением к мероприятию будут увлекательные онлайн-конкурсы и широкий спектр тематических круглых столов со специалистами VMworld.

Присоединяйтесь к сообществу, формирующему будущее технологий, на конференции #VMworld 2021!
🇺🇸Власти США требовали от Google идентифицировать пользователей

«Ордеры на ключевые слова»
грозят вовлечь невинных пользователей интернета в серьезные преступления.

В 2019 году федеральные следователи в Висконсине искали мужчин, которые занимались противозаконной деятельностью. Пытаясь найти преступников, следователи обратились в Google с просьбой предоставить информацию обо всех, кто искал имя жертвы, два варианта написания имени ее матери и ее адрес. Сведения о данном расследовании должны были оставаться в секрете. Об ордере стало известно, поскольку Министерство юстиции США случайно раскрыло его в сентябре нынешнего года.

Google продолжает выполнять такие противоречивые запросы, несмотря на опасения по поводу их законности и потенциальной возможности привлечь к ответственности невиновных людей, которые случайно искали соответствующие термины.

https://www.securitylab.ru/news/525280.php
🇮🇱Данные с изолированных ПК можно похитить с помщью радио и кабеля Ethernet

🤔Новый метод под названием LANtenna позволяет вредоносному коду на отключенному от интернета компьютере собирать чувствительные данные, а затем передавать их с помощью радиоволн, генерируемых кабелями Ethernet.

📻Радиосигналы передаются на находящийся поблизости приемник (программно определяемую радиосистему), после чего декодируются и отправляются злоумышленнику в соседней комнате.

LANtenna позволяет вредоносному ПО на физически изолированной системе заставить кабель Ethernet генерировать электромагнитное излучение в диапазоне частот 125 МГц, которое получает находящийся поблизости радиоприемник. С помощью LANtenna исследователям удалось передать данные на расстояние 200 м.

https://www.securitylab.ru/news/525273.php
Forwarded from Positive Events
Мы честно занимаемся подготовкой к The Standoff в режиме 24/7. Но такой опрос пропустить не можем 👇🏼

Что лучше?
Anonymous Poll
65%
Лекция по атакам на контроллеры от Стивена Сигала
35%
Полное прекращение работы Telegram в России
К концу года Google сделает 2-факторную аутентификацию настройкой по умолчанию

В 2018 году компания сообщала, что двухфакторная аутентификация активирована только в 10% ее активных учетных записей, и с тех пор она всячески убеждает и подталкивает пользователей к ее использованию.

Сейчас Google снова напомнила о том, что уже к концу нынешнего года в 150 млн пользовательских аккаунтах будет по умолчанию включена двухфакторная аутентификация.

Еще один инструмент для защиты учетных записей пользователей - менеджер паролей. По словам Google, ежедневно она проверяет более миллиарда паролей с помощью своего встроенного менеджера паролей для Chrome, Android и приложения Google. Менеджер паролей также доступен в iOS, где Chrome может автоматически заполнять учетные данные в других приложениях.

https://www.securitylab.ru/news/525293.php
Касперская советует россиянам не сдавать биометрические данные

🤦🏻‍♀️"Моя личная рекомендация: ни в коем случае не сдавать биометрические данные, не вестись на удобство. Их практически с гарантией украдут, продадут, сольют. Давайте нам сначала объяснят, как эти данные планируется защищать, в том числе от своих сотрудников. При этом мне лично непонятно, а зачем вообще нужно использование биометрию?"

Касперская опасается появления в России "новой теневой власти", которая будет принадлежать создателям и администраторам цифровых систем — "айтишникам, цифровым клеркам и их начальникам". "Коррупция и компрометация данных возникнет моментально – а обнаружить её трудно, нужна очень высокая квалификация", — подчеркнула Касперская.

https://www.securitylab.ru/news/525306.php
🤑Произошла утечка исходного кода Twitch и заработки топовых блогеров

Теперь любой желающий может ознакомиться с информацией о заработке любимого стримера .

🙈Общий заработок перечисленных стримеров, вероятно, заметно больше, поскольку слитые данные не включают донаты, спонсорство и многие другие источники дохода.

Хакер утверждает что это не последняя утечка и в ближайшее время будет выложена новая информация.

https://www.securitylab.ru/news/525318.php
Обзор инцидентов безопасности за период с 2 по 6 октября 2021 года

Злоумышленники похитили криптовалюту у пользователей криптобиржи пользователей Coinbase, а вот пользователям криптоплатформы Compound повезло больше - в общей сложности они получили $90 млн, правда, из-за технического сбоя. Вымогатели AvosLocker запустили аукцион похищенных данных, а операторы Conti внезапно стали проявлять характер. Об этих и других событиях в мире ИБ за период с 2 по 6 октября 2021 года читайте в нашем обзоре.

https://www.securitylab.ru/news/525322.php?R=1
👍1
🇬🇷Уволенный админ отомстил школе, уничтожив данные в ее сети

🎒29-летний "мститель" удалил все данные из компьютерных систем средней школыи изменил пароли сотрудников IT-компании, а все потому, что его уволили. В результате действий экс-сотрудника школьники не могли обучаться на дому во время пандемии коронавируса.

По словам Джорджсона, он проник в системы школы от нечего делать и из скуки стал стирать данные. Однако, когда мужчина понял, что его могут вычислить, решил прибегнуть к более вредоносным действиям.

Злоумышленник предстал в суде на этой неделе и признал себя виновным по двум обвинениям в хакерских атаках. Теперь ему грозит наказание в виде до 10 лет лишения свободы. Мера наказания мужчине будет объявлена 27 января 2022 года.

https://www.securitylab.ru/news/525325.php
🕵️‍♂️Власти будут следить за передвижением петербуржцев с помощью сим-карт

Власти Санкт-Петербурга выделили 35 млн рублей на сбор данных о перемещении туристов и горожан в рамках «профилактики правонарушений».

Информацию о передвижении петербуржцев будут получать с помощью данных сим-карт. На основе полученных сведений планируют проводить анализ трат, численности и даже «социально-демографического» портрета абонентов. Исполнитель также должен будет оценить уровень скопления людей в течение дня, продолжительность поездок и другие геоаналитические данные.

Проект профинансируют из городского бюджета. Подача заявок на участие в тендере завершится 12 октября.

https://www.securitylab.ru/news/525328.php
Яндекс предупредит пользователей о скомпрометированных паролях

Согласно опубликованным данным, команда Яндекса запустила в работу новую функцию по защите учётных записей от ненадёжных паролей.

Сообщается, что специалисты составили базу данных скомпрометированных паролей, которая пока насчитывает 1,2 миллиарда записей и постоянно пополняется. Помимо прочего в базе содержатся пароли, которые были украдены и опубликованы в тех или иных базах.

Также «Яндекс» теперь будет присылать пуш-уведомления обо всех входах в учетную запись, чтобы владелец смог вовремя отследить подозрительный визит и принять меры защиты.

https://www.securitylab.ru/news/525327.php
Вебинар Positive Technologies: «Руткиты: что это такое и чем опасно»

12 октября 2021 г.,
| 14:00 (МСК)

Среди классов вредоносного ПО особого внимания заслуживает достаточно редкий вид угроз ― руткиты. Зачем и как часто их используют атакующие, насколько они актуальны ― ответят эксперты Positive Technologies и расскажут о самых ярких представителях этого класса.
На вебинаре:
- рассмотрим образцы конкретных семейств ВПО инструментарий кибергруппировок;
- раскроем суть действий, выполняемых злоумышленниками, и проанализируем их вредоносные техники.
Это первая часть большой темы, докладчики подготовят слушателей к следующему, технически более насыщенному вебинару.
🇨🇳ПК в Китае не смогут обновиться до Windows 11

в Китае автоматическое обновление невозможно, поскольку на компьютерах китайских пользователей не установлен критический компонент под названием доверенный платформенный модуль.

Для устройств, на которые пользователи хотят установить Windows 11, Microsoft определила минимальные системные требования, согласно которым они должны поддерживать последнюю спецификацию TPM 2.0.

Китай запретил использовать чипы TPM иностранного производства еще в 1999 году из соображений национальной безопасности и стал выпускать собственный аналог.

https://www.securitylab.ru/news/525336.php
🇪🇺Законопроект ЕК ограничивает использование систем удаленной биометрической идентификации, за исключением особых случаев.

Европейский парламент призвал запретить правоохранительным органам использовать системы распознавания лица в общественных местах и обращаться в своей работе к предсказательной аналитике - спорной практике, заключающейся в использовании технологий искусственного интеллекта (ИИ) для профилирования потенциальных преступников до того, как преступление будет совершено.

Европарламент также поддерживает законопроект Еврокомиссии о технологиях ИИ, запрещающий системы социального рейтинга, такие как в Китае, которые оценивают надежность граждан на основе их поведения.

Ведущий переговорщик по законопроекту о технологиях ИИ Брандо Бенифей (Brando Benifei) из Прогрессивного альянса социалистов и демократов (S&D) и почти все его коллеги из других политических групп Европарламента призывают к полному запрету систем распознавания лица.

https://www.securitylab.ru/news/525333.php
🇧🇾136 белорусов задержаны за анонимные комментарии в соцсетях

Следственный комитет Республики Беларусь сообщил о задержании «так называемых анонимных комментаторов» за комментарии в соцсетях, касающиеся убийства сотрудника КГБ.

Против задержанных возбуждены уголовные дела по статьям 130 (умышленные действия, направленные на возбуждение иной социальной вражды или розни по признаку иной социальной принадлежности) и 369 (оскорбление представителя власти и его близких в связи с выполнением им служебных обязанностей, совершенное в информации, размещенной в глобальной компьютерной сети Интернет) Уголовного кодекса Республики Беларусь.

Проводятся следственные действия, направленные в том числе на установления всех фактов противоправной деятельности каждого фигуранта для дачи окончательной правовой оценки их действиям и предъявления обвинения. Правоохранительными органами продолжается работа по установлению подобного рода преступлений и выявлению лиц к ним причастных.

https://www.securitylab.ru/news/525368.php
Microsoft: 58% произошедших за год кибератак исходили из России

Вывод о том, что «русские хакеры» оказались самыми активными в мире, содержится в отчете компании Microsoft.

По данным экспертов Microsoft, хакеры из России стояли за 58 процентами подобных атак. Отмечается, чаще всего «русские хакеры» нападали на США, Украину, Великобританию и входящие в НАТО европейские государства.

При этом большая часть кибератак была совершена группировкой Nobelium, которую Microsoft связывает с Россией. В докладе компании говорится, что Nobelium несет ответственность за 92% всех направлявшихся клиентам с территории России уведомлений об угрожающей деятельности.

https://www.securitylab.ru/news/525373.php
🇳🇱Нидерланды могут отвечать на атаки вымогателей с помощью армии

В настоящее время нидерландский парламент ищет возможные способы реагирования на атаки вымогательского ПО. Как сообщил министр иностранных дел Бен Кнапен (Ben Knapen), при обычных обстоятельствах используются средства дипломатии, но в случае более серьезных инцидентов государство может прибегнуть к жестким ответным мерам.

“Вдобавок к действиям разведслужб, Нидерланды также могут привлекать Вооруженные силы. К примеру, Оборонное киберкомандование может осуществлять контратаки в целях предотвращения действий противника и защиты интересов государства”, - сообщается в письме.

К примеру, после серии кибератак финансируемой государством киберпреступной группы APT29 в 2014 году нидерландская спецслужба AIVD осуществила ответный взлом, благодаря которому ей удалось предупредить госдепартамент США о надвигающейся кибероперации.

https://www.securitylab.ru/news/525382.php
🇨🇳Китайцы нашли управу на танцующих бабушек с помощью пистолета-глушилки

Нашумевшие китайские танцующие бабушки собираются большими группами, чтобы потанцевать на улице, в любое время суток, но чаще всего рано утром или поздно вечером, когда многие еще или уже спят.

Несмотря на всю пользу такой деятельности, для многих она стала настоящим кошмаром, ведь бабушки танцуют под очень громкую музыку, которая становится еще громче, когда конкурирующие группы пытаются перетанцевать друг друга.

Однако, как известно, китайцы - народ изобретательный. Для защиты от шумового загрязнения они придумали так называемый “пистолет-глушилку” (“stun gun”). Как сообщается в описании устройства в интернете, оно способно глушить музыку, под которую танцуют бабушки, на расстоянии 50-80 м. "Пистолет-глушилка" работает по принципу универсального пульта дистанционного управления, то есть, ему не нужно сопряжение с конкретным устройством.

https://www.securitylab.ru/news/525388.php
☣️Фанат War Thunder разгласил секретную военную информацию

На форумах online-игры War Thunder можно встретить большое количество споров о точности и достоверности того или иного военного оборудования. В ходе одного из таких разговоров о французском основном боевом танке Leclerc и его вариантах пользователь под псевдонимом RED_CROSS попытаться выиграть спор, разместив отрывки из военного руководства для стрелка для Leclerc под заголовком Sekrit Document.

«Ребята, публикация секретных документов современного оборудования не шутка и вы поставили на карту жизни многих. которые ежедневно работают с Транспортными средствами! Помните, что эти документы будут немедленно удалены с последующими санкциями. Спасибо за штрафами!», — сообщил один из модераторов.

War Thunder представляет собой online-игру о войне от компании Gaijin Entertainment, ориентированную на историческую достоверность и реалистичную физику транспортных средств и оружия.

https://www.securitylab.ru/news/525404.php
Эксперты научились извлекать данные из голой стены

Наверняка у каждого в жизни были ситуации, когда приходилось присутствовать на мероприятии, где сидеть, уставившись в стену, и то веселее, чем принимать в нем участие. Однако для камеры высокого разрешения даже голая стена может стать ценным источником информации о происходящем в комнате. В частности, она может определить, сколько людей находится в комнате и что они делают.

Хотя это и не всегда заметно невооруженным глазом, но в комнате даже с одним источником света на стенах есть тени. Одни из них движутся, другие являются статичными, а у третьих весьма отчетливые очертания.

Cпециалисты MIT научились использовать видеокамеры высокого разрешения, обеспечивающие качественное изображение даже при низкой освещенности (цифровой шум минимальный), для сьемки достаточного количества видео со стеной и с помощью специальных методов обработки не только улавливать движения теней, но и определять, кто их создает.

https://www.securitylab.ru/news/525389.php