SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🛰Рогозин: Cпутники Илона Маска могут рассылать антироссийский контент

Спутники Starlink Илона Маска могут использоваться для управления крылатыми ракетами и спецназом, а также отправлять на мобильные телефоны антироссийский политический контент.

🌌Рогозин заявил, что «защиту собственного суверенитета в этой информационной среде» обеспечит проект «Сфера». «Мы, конечно, тоже стоять не будем на месте. В этом году Мы представили ее президенту. Будем выводить сотню своих аппаратов, чтобы обеспечить защиту собственного суверенитета в этой информационной среде», - сказал глава Роскосмоса.

https://www.securitylab.ru/news/525420.php
🇮🇴Samsung извинилась за российское ПО на смартфонах жителей Великобритании

Британское подразделение Samsung стало получать уведомления от пользователей которые заявили об установке приложений, предписанных российским правительством.

Как сообщается, одним из первых с данной проблемой столкнулся Эндрю Эдмандс. После покупки подержанного Samsung Galaxy Z Fold2 на Amazon он получил уведомление об обновлении прошивки. В описании было сказано, что в перезагрузка обязательных приложений была проведена в соответствии с постановлением правительства РФ.

Он подчеркнул, что страдает биполярным расстройством, а потому был встревожен извещением о ПО из России. Переживая за безопасность своего нового телефона, британец несколько дней испытывал страх, что усугубило его эмоциональное состояние.

https://www.securitylab.ru/news/525421.php
🤣1
Forwarded from SecAtor
​​Мы только на прошлой неделе написали, что российские и украинские компании, как правило, не становятся целями для атак ransomware.

А Касперские нас прочитали и решили опровергнуть (шутка, отчет они выдали приблизительно в то же время, что и мы свой пост). И как они говорят - отечественный бизнес вполне себе атакуют вымогатели. Только мелкие. Труба пониже, дым пожиже.

Объясним почему у двух столько авторитетных источников как мы и Лаборатория Касперского случилось расхождение в мнениях.

Во-первых, Касперы говорят не про РФ, а про СНГ. И на карте, приведенной в отчете видно, что Россия на фоне остальных выглядит вполне себе безопасно (безопаснее, разве что, Грузия, но что там воровать вымогателям - творческое наследие Данелии и чашушули? переведите три хинкали на наш криптокошелек?). А Украины на карте СНГ вообще не содержится.

Во-вторых, типичное российское вымогательство выглядит по сравнению с западным как столкновение Ан-2 с украинской хрущевкой из известного анекдота ("Яка краiна - такi й теракти") рядом с 9/11.

Атака на крупную корпоративную западную сеть - первичная компрометация, разведка, кража конфиденциальной информации, если получится - удаление бэкапов, развертывание самого шифровальщика, дальнейшие переговоры и получение выкупа через развитую инфраструктуру.

Атака на российскую компанию - ломанули, всем пофиг, попробуем свистнуть деньги, не получается, но всем пофиг, ну давайте закинем шифровальщика, все равно всем пофиг.

Примерно так выглядит картина российской киберпреступности в России.
Инсайдер попытался продать чертежи атомной подлодки в бутерброде


Сообщается, что инженер-атомщик Главного управления ВМС США Джонатан Тоббе (Jonathan Toebbe) связался с лицами, которые, по его мнению, являются представителями власти иностранного государства, и предложил им купить у него "данные с ограниченным доступом, связанные с чертежами атомного военного корабля".

ФБР завладело письмом, отправленным Тоббе в апреле 2020 года. В нем содержалось несколько документов ВМС США и инструкции по установке безопасного канала связи. "Пожалуйста, перешлите это письмо военной разведке вашего государства. Уверен, эта информация будет чрезвычайно полезной вашей стране. Это не розыгрыш" - сообщалось в письме.

Перехватив письмо, ФБР решило поймать Тоббе на горячем. Выдавая себя за заинтересованных покупателей, агенты заплатили инженеру $10 тыс. в криптовалюте, после чего Тоббе вместе с женой Дианой загрузили данные на SD-карту и оставили в условленном месте. "SD-карта была завернута в пластиковый пакет и помещена между двумя кусками хлеба в половинке бутерброда с арахисовым маслом", - сообщает Минюст.

https://www.securitylab.ru/news/525436.php

Подробнее: https://www.securitylab.ru/news/525436.php
Суд снял с Cloudflare ответственность за контрафактный контент в ее CDN

Компания Cloudflare не должна нести ответственность ни за какие нарушения авторских прав, происходящие на сайтах в ее сети доставки контента (CDN).

Проблемы начались в 2018 году, когда продавцы свадебных и вечерних платьев из Сан-Франциско Mon Cheri Bridals и Maggie Sottero Designs столкнулись с online-мошенниками, копирующими их модели и продающими копии нарядов в интернете.

В итоге продавцы нашли крайнего и обвинили Cloudflare в предоставлении мошенникам технической поддержки. "Cloudflare вносит вклад, а значит, обеспечивает возможность этим контрафактным сайтам успешно обманывать потребителей и нарушать авторские права истцов и других производителей одежды", - говорилось в судебном иске против Cloudflare. Однако федеральный судья Северного округа Калифорнии Винс Чхабрия (Vince Chhabria) не согласился с мнением истцов и отклонил их жалобу.

Подробнее: https://www.securitylab.ru/news/525445.php
​​По экспертным оценкам аналитиков «Ростелеком-Солар», каждая пятая российская компания в 2020 году регистрировала ИБ-инциденты, связанные с различными нарушениями прав доступа в свои информационные системы. Причинами таких инцидентов становятся: избыточный доступ сотрудников компаний в информационные системы, незакрытый доступ ко внутренним ресурсам организаций из интернета, бесконтрольный доступ в корпоративную сеть подрядчиков и иных контрагентов и другие очевидные нарушения.

Какие проблемы доступа, на ваш взгляд, сегодня стоят в российских компаниях наиболее остро? Выскажите свое мнение, приняв участие в нашем опросе – это не займет у вас более 2-х минут!
👍1
Internet Archive увидел мрачное будущее интернета в 2046, хакеры слили данные о заработках топовых стримеров в Twitch, вымогатели Conti потребовали у JVCKenwood $7 млн, а США готовятся к ежедневной борьбе с кибервымогателями.

И как всегда еженедельные конкурсы с крутыми призами для подписчиков канала! Смотрите 35-й выпуск наших новостей:

https://www.youtube.com/watch?v=CJkuc_mbGYA
SecurityLab.ru pinned «Internet Archive увидел мрачное будущее интернета в 2046, хакеры слили данные о заработках топовых стримеров в Twitch, вымогатели Conti потребовали у JVCKenwood $7 млн, а США готовятся к ежедневной борьбе с кибервымогателями. И как всегда еженедельные конкурсы…»
🇨🇳Китай не позволит детям обходить ограничения игрового времени

👦Правительство Китая прикроет лазейку, которой пользуются несовершеннолетние граждане для обхода ограничений игрового времени.

🎲Как сообщают китайские государственные СМИ, предприимчивые умельцы продают несовершеннолетним "взрослые" игровые учетные записи или сдают внаем без ограничений.

Игровые компании должны "активно выполнять социальные обязанности", "быть ответственным за здоровый рост следующего поколения" и "способствовать здоровому развитию отрасли".

https://www.securitylab.ru/news/525453.php
⚔️Сотрудник Пентагона уволился в знак протеста против медленных темпов технологических преобразований в армии США.

Как рассказал эксперт в интервью изданию Financial Times, неспособность США отреагировать на китайские киберугрозы ставит под удар будущее его детей.

🇨🇳«У нас нет никаких шансов в борьбе с Китаем в ближайшие 15-20 лет. Сейчас это уже заключенная сделка, на мой взгляд, она уже завершена», — сообщил Чайлайн.

🐣Пекин движется к мировому господству благодаря своим достижениям в области искусственного интеллекта, машинного обучения и кибервозможностей. С другой стороны, киберзащита США в некоторых государственных ведомствах находится «на уровне детских садов».

https://www.securitylab.ru/news/525438.php
«Умные» очки Facebook Ray-Ban Stories могут быть признаны шпионским устройством, нелегальным на территории России

«Указанные очки могут иметь конструктивные особенности, позволяющие отнести их к категории специальных технических средств, предназначенных для негласного получения информации», — заявили в ФСБ, сославшись на статью 138.1 УК РФ о незаконном обороте спецсредств для получения информации.

По статье 138.1 УК РФ за незаконные производство, приобретение или сбыт таких устройств предусмотрено наказание вплоть до лишения свободы на срок до четырех лет.

Компания Facebook представила первые в истории фирмы «умные» очки, созданные совместно с Ray-Ban, 9 сентября.

https://www.securitylab.ru/news/525468.php
👍1
🇺🇦Украинские силовики задержали хакера, создавшего стотысячную «армию ботов»

Служба безопасности Украины (СБУ) задержала хакера, который создал автоматизированную сеть (ботнет) из более 100 000 фейковых аккаунтов, используя её для совершения DDoS- и спам-атак, а также для взлома сайтов.

Как удалось установить СБУ, злоумышленником оказался житель Ивано-Франковской области. Кроме кибератак и взлома сайтов он занимался подбором паролей к ящикам электронной почты на удаленных платформах так называемым «брутфорсом».

В ходе обысков, проведенных по адресам регистрации и фактического проживания злоумышленника, изъято компьютерное оборудование с доказательствами противоправной деятельности.
https://www.securitylab.ru/news/525469.php
🇮🇹В Италии задержана россиянка по подозрению в кибермошенничестве

40-летняя россиянка была арестована 11 октября в Италии за принадлежность к международной группе, обвиняемой в клонировании банковских карт и переводе украденных денежных средств в криптовалюту.

"В повседневной жизни она была тихой матерью, но на самом деле за кажущейся нормальностью скрывалась сущность хакера", - приводит газета Le Figaro фрагмент заявления полиции.

Генеральное консульство РФ в Генуе подтвердило факт задержания гражданки РФ. Там отметили, что на данный момент женщина подписала письменный отказ от общения с какими-либо официальными представителями.

Подробнее: https://www.securitylab.ru/news/525471.php
🇷🇺GeekBrains провела масштабное исследование самых востребованных профессий в IT

Самые популярные профессии в сфере IT — разработчик ПО, администратор баз данных, тестировщик и web-инженер.

Наиболее востребованный язык программирования — Python.

Самые высокие заработные платы из смежных с программированием областей у DevOps-инженеров и специалистов по Data Science.

https://www.securitylab.ru/news/525480.php
👍1
ИБ-эксперты хотят защиты от исков за найденные 0Day-уязвимости

Парижская организация Cybersecurity Advisors Network (CyAN), представляющая интересы специалистов в области информационной безопасности, создала новую рабочую группу, которая ищет законные основания для отклонения исков от поставщиков ПО из-за обнаружения уязвимостей нулевого дня.

«Обычно они находят уязвимость, а затем уведомляют поставщика. И в этот момент они получают письмо с угрозами. Угрозы обычно связаны с авторским правом и/или уголовным законодательством, регулирующим доступ или вмешательство в компьютерные системы», — пояснил Коронеос.

Проект будет работать над определением типовых законов, защищающих исследователей угроз, а затем побуждать участников по всему миру лоббировать их введение в различных юрисдикциях.

https://www.securitylab.ru/news/525492.php
Google бесплатно раздал USB-ключи безопасности 10 тыс. пользователям с высоким риском быть взломанными хакерами.

Как сообщает «Би-би-си», это специальные флешки с паролями от аккаунтов, обеспечивающие дополнительный уровень безопасности.

Флэшки с ключами безопасности были розданы, в первую очередь, людям с высоким риском взлома. К ним относятся политики и правозащитники. С помощью USB-ключей пользователи смогут настроить двухфакторную аутентификацию.

Как заявили в Google, бесплатная раздача ключей позволит привлечь новых высокопоставленных пользователей к программе расширенной защиты.
https://www.securitylab.ru/news/525494.php
🇷🇺МВД: В России из-за пандемии в 1,5 раза выросло число IT-преступлений

По словам министра Колокольцева, основную часть таких правонарушений составляет мошенничество, но также сюда входит распространение наркотиков

Колокольцев подчеркнул, что под влиянием пандемии усилился процесс цифровизации общества. Граждане переходили на удаленный режим работы и учебы, в связи с чем возрастала их активность в сети интернет.

Организации стали чаще задействовать электронные платформы для оказания услуг. Все эти факторы обусловили дальнейший рост преступлений, совершаемых с использованием информационно-телекоммуникационных технологий.

https://www.securitylab.ru/news/525497.php
​​19 октября 2021 в 14:00 по МСК на бесплатном вебинаре эксперты центра противодействия кибератакам Solar JSOC расскажут:
• какие уязвимости наиболее распространены в российских компаниях
• какое ВПО чаще всего используют киберпреступники
• как обеспечить надежную защиту организации

На вебинаре вы узнаете:
• С какими уязвимостями и ВПО чаще всего сталкивалась команда Solar JSOC CERT с начала 2020 года
• Какие критичные недостатки и уязвимости больше всего распространены в информационных системах
• Почему проведения разовых работ по тестированию и анализу защищенности недостаточно
• Что советуют эксперты Solar JSOC для повышения уровня защищенности и профилактики взлома

Вебинар будет полезен руководителям и специалистам IT- и ИБ-отделов крупных и средних организаций из различных отраслей.

Продолжительность вебинара ≈ 1,5 часа.

Участие в вебинаре бесплатное. Необходима регистрация.
🕵🏼Власти Москвы передадут фото с mos.ru в систему распознавания лиц

Правительство Москвы разместило заказ на доработку портала mos.ru все загруженные фотографии пользователей должны будут передаваться в систему распознавания лиц, которую используют для поиска преступников полицейские.

📱Доработка также должна обеспечить «сбор медиаданных и телеметрии» смартфонов москвичей.

🙊Эксперты считают, что фотографии граждан нужны для обучения системы, которая используется как для поиска преступников, так и для выписки штрафов нарушителям режима самоизоляции.

https://www.securitylab.ru/news/525568.php
Иркутский губернатор пожаловался правительству РФ на подпольных майнеров

«Анализ ситуации свидетельствует о лавинообразном росте электропотребления со стороны „подпольного майнинга“ по тарифам для населения, что дополнительно ухудшается введенным властями Китая запретом на майнинг и перебазированием значительного количества оборудования в Иркутскую область в силу географической близости.

В письме подчеркивается, что в 2021 г. потребление электроэнергии населением в регионе превысит уровень прошлого года на 159%.

Подробнее: https://www.securitylab.ru/news/525558.php
🇷🇺 🇺🇸Россия и США достигли конкретных результатов по пресечению хакерской деятельности

Об этом заявил во вторник российский посол в Вашингтоне Анатолий Антонов, выступая в видеоформате на годовом собрании Американо-Российского делового совета.

Президенты России и США условились о запуске диалога по кибербезопасности и что состоялись четыре раунда экспертных консультаций под эгидой советов безопасности двух стран.

"Есть небольшие, но конкретные результаты в сфере пресечения хакерской активности. Мы отвечаем на все озабоченности, которые Вашингтон передает нам по установленным каналам", - сказал Антонов.

https://www.securitylab.ru/news/525555.php