SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Двух читинских хакеров приговорили к 7 и 9 годам колонии

Они собирали сведения о реквизитах и банковских счетах россиян, после чего направляли смс-сообщение об авторизации в интернет-банке и, блокируя доступ потерпевших к входящим сообщениям, переводили деньги с их счетов в счет погашения своих микрозаймов, оформленных заранее в микрофинансовых организациях», - говорится в сообщении.

Первый обвиняемый совершил 109 преступлений и нанёс ущерб 36-ти потерпевшим. На счету второго 36 преступлений против 12-ти граждан.

Свою вину оба читинца признали в полном объеме. Суд назначил мужчинам 9 и 7 лет лишения свободы в исправительной колонии общего режима.
https://www.securitylab.ru/news/525991.php
🇮🇷Кибератака нарушила работу автозаправок в Иране

🛢Сбой в работе государственной системы, регулирующей продажу топлива населению по квотам, привела к перебоям в работе автозаправок по всей территории Ирана.

По сообщениям иранских государственных телеканалов, на автозаправках в Тегеране выстроились очереди автомобилей, при этом сами заправки не работают.

Как сообщают СМИ, при попытке купить топливо по карте, на экране отображается сообщение «кибератака 64441», а на электронных биллбордах в иранском городе Исфахан появилось сообщение «Хаменеи! Где наше топливо?».

https://www.securitylab.ru/news/525986.php
🇷🇺«Русские» хакеры маскировались под американцев, чтобы скрыть кибершпионаж

🧐Хакерская группировка Nobelium, связываемая ИБ-экспертами с РФ, пыталась замаскировать свою деятельность с помощью «резидентных прокси» - IP-адресов мобильных и домашних компьютерных сетей обычных американцев.

🤙Использование таких прокси позволяет замаскировать попытки взлома под трафик, исходящий с американских мобильных телефонов или домашних интернет-сетей. Например, попытка хакера проникнуть в компьютерную сеть со стороны будет выглядеть будто сотрудник компании авторизуется с мобильного телефона.

Что касается провайдеров резидентных прокси, услугами которых пользуются Nobelium и прочие хакерские группировки, по словам главы ИБ-компании Resecurity Джин Йу (Gene Yoo) это Bright Data, Oxylabs и IP Burger.

https://www.securitylab.ru/news/526000.php
🇬🇧 Amazon создаст облачную платформу для британских спецслужб

📝Американская компания Amazon заключила контракт с тремя британскими разведслужбами (ЦПС, MI5 и MI6) на разработку облачного сервиса для безопасного хранения и обработки секретных данных.

🕵️‍♂️Платформа позволит спецслужбам Соединенного Королевства легко обмениваться данными между собой и другими правительственными ведомствами, в частности, Министерством обороны Великобритании, в ходе совместных операций.

🔎Сервис также позволит проводить глубокий анализ данных с помощью искусственного интеллекта и быстрее производить поиск в базах данных ЦПС, MI5 и MI6. Управление данными будет осуществляться из Великобритании, Amazon не будет иметь к ним доступ.

https://www.securitylab.ru/news/526004.php
В Европе похищены цифровые ключи для ковид-пропусков

Неизвестные в одной из европейских стран выкрали у компетентного органа электронные ключи, при помощи которых происходит выдача цифровых ковид-сертификатов ("грин-пассов") в странах ЕС, включающих информацию о вакцинации от коронавируса, перенесенном заболевании или отрицательном тесте на инфекцию.

Целью похищения данных было изготовление фальшивых ковид-сертификатов.

Со вчерашнего вечера в сети появился QR-код привитого от ковид Адольфа Гитлера. Если проверить его приложением Covid-19 Verify, оно распознает этот код, как действительный. А также указывает дату рождения – 1 января 1900 года.

https://www.securitylab.ru/news/526027.php
🇵🇬Вымогатели атаковали минфин Папуа-Новой Гвинеи

💲Финансовый отдел Папуа-Новой Гвинеи подвергся атаке с использованием программ-вымогателей, заблокировав доступ к сотням миллионов долларов в виде иностранной помощи.

🙈На прошлой неделе произошла атака на Интегрированную систему финансового управления (IFMS) Министерства финансов. IFMS объединила бюджет тихоокеанской страны и отчетность для всех уровней и департаментов правительства на платформе.

По словам источников, в государственных сетевых системах есть несколько критических уязвимостей, которые позволили бы злоумышленникам взломать сети.

https://www.securitylab.ru/news/526038.php
​​▪️Как обеспечить политики безопасности для всей инфраструктуры компании?
▪️Как контролировать работоспособность инфраструктуры в одном окне?
▪️Как следить за изменениями критически важных файлов?

О том, как легко и просто решить указанные задачи, мы расскажем на нашем вебинаре «Управляй облачными и локальными ресурсами в едином пространстве Microsoft Azure ARC», который пройдет 29 октября в 11:00 по московскому времени.

Наш вебинар будет интересен как тем, кто уже задумался о формировании гибридной IT-инфраструктуры компании, так и тем, кто уже начал делать первые шаги в ее построении.

Формат данных вебинаров позволит Вам обсудить и самостоятельно указать интересующие темы при регистрации.

Мероприятие подготовлено специально
для IT-директоров, начальников IT- отделов, IT-инженеров, руководителей цифровой трансформации.

В программе вебинара:
▪️Как проводить инвентаризацию серверов и баз данных SQL
▪️Как настроить защиту конечных точек (EDR)
▪️Настройка политик мгновенных оповещений при изменении критически важных элементов инфраструктуры
▪️Как получить единый безопасный доступ ко всем IT-ресурсам компании
▪️Открытый микрофон

В рамках сессии «открытого микрофона» вы сможете задать любые вопросы по Microsoft Azure экспертам Axoft и обсудить темы, указанные при регистрации.
Цифровой мир против реального: кто «взломал» стены домов в Екатеринбурге и разрисовал трамвай

В последнюю неделю октября в Екатеринбурге и Москве прошел перформанс под названием Not Found, в рамках которого на улицах этих городов появились провокационные арт-объекты, символизирующие взлом инфраструктуры анонимными хакерами.

В Уральской столице киберугрозе подвергся «Дворец Молодежи», «Антей» и даже трамвай 32-го маршрута. Через надписи на объектах «преступники» требовали выкуп.

Смысл стрит-проекта — показать, что хакеры сегодня могут добраться до каждого, взломать что угодно, похитить личные или корпоративные данные и нанести колоссальный вред человеку, компании, обществу в целом.

https://www.securitylab.ru/news/526045.php
🇺🇸Кинокомпании США хотят привлечь криптобиржи к борьбе с пиратством

🏴‍☠️Американская ассоциация кинокомпаний (Motion Picture Association, MPA) призывает внести изменения в постановление правительства США о кибербезопасности, чтобы оно помогало эффективнее бороться с пиратством.

🛂Помимо прочего, считают в MPA, постановление должно обязать IaaS-провайдеров, в том числе хостинговые сервисы, операторов DNS-серверов и обратных прокси, а также криптовалютные биржи тщательно проверять личность иностранных клиентов.

Указ уже и так обязывает online-сервисы устанавливать личность потенциальных нарушителей авторских прав. Однако, как отмечает MPA, операторы пиратских сайтов обычно используют ложную информацию о себе, поэтому "правила должны гарантировать, что проверка их личности обеспечивает высокую степень уверенности в том, что зарегистрированные личности являются подлинными".

https://www.securitylab.ru/news/526041.php
В США запретили работу China Telecom из-за угрозы нацбезопасности

Власти США запретили подразделению China Telecom Ltd., одного из крупнейших китайских государственных операторов связи, работать в стране, ссылаясь на угрозу национальной безопасности.

Согласно приказу Федеральной комиссии связи США (FCC), China Telecom (Americas) Corp., которая проработала в стране почти 20 лет, обязана прекратить деятельность в течение 60 дней.

Как указывается в документе, существует опасность, что Пекин может использоваться компанию для прослушивания или нарушения работы коммуникаций, а также осуществлять шпионаж и заниматься прочей деятельностью, способной навредить Соединенным Штатам.
https://www.securitylab.ru/news/526057.php
SecurityLab.ru pinned «Цифровой мир против реального: кто «взломал» стены домов в Екатеринбурге и разрисовал трамвай В последнюю неделю октября в Екатеринбурге и Москве прошел перформанс под названием Not Found, в рамках которого на улицах этих городов появились провокационные…»
​​Приглашаем вас на одно из самых ожидаемых событий этого года – 7-й ежегодный SOC-Форум, который будет посвящен практике противодействия кибератакам и построения центров мониторинга ИБ.

Когда: 7-8 декабря 2021

Где: Москва, Центр Международной Торговли

Во сколько: 10:00-18:00 (МСК)

Формат: дискуссии, круглые столы, а также более игровые форматы – питч-сессия «Опыт ошибок SOC», прожарка и антипленарка

В рамках программы будут рассмотрены:
▪️перспективы развития и трансформации центров информационной безопасности
▪️совершенствование технологий и подходов к защите от киберугроз
▪️структура и изменение киберпреступного сообщества
▪️госрегулирование, экономика безопасности и другие актуальные темы
🆕Meta* – новое название компании Facebook*

Ребрендинг обусловлен стремлением компании дистанцироваться от критики и многочисленных скандалов вокруг социальной сети Facebook, связанных с обвинениями в неэтичном использовании алгоритмов , разжиганием ненависти рады прибыли, утечками данных и пр.

🌌«Сегодня нас расценивают как компанию социальных сетей. Facebook* – один из наиболее используемых продуктов в истории мира. Сейчас наш бренд настолько тесно связан с одним продуктом, что не может представлять все, что мы делаем на сегодняшний день, не говоря уже о будущем. С сегодняшнего дня мы будем концентрироваться на метавселенной, а не Facebook*», - написал глава теперь уже компании Meta* Марк Цукерберг.

Переименование не коснется сервисов Facebook*, Instagram*, Messenger и WhatsApp, хотя, по словам главы Instagram Эдама Моссери (Adam Mosseri), в будущем в соцсети может появиться «более иммерсивное погружение в метавселенную».

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ

https://www.securitylab.ru/news/526071.php
👮🏻‍♂️Московские власти расширяют систему слежки за гражданами, которая уже включает десятки тысяч камер видеонаблюдения.

📱Перемещения москвичей будут отслеживать через геолокационные данные смартфонов от мобильных операторов.
Власти хотят установить, где люди находятся в ночное время (с 23.00 до 6.00) и дневное время (с 10.00 до 17.00), таким образом «прорисовав» маршрут дом-работа.

👨‍👩‍👧‍👦Цель проекта - определить, какие группы населения живут или работают на конкретных территориях, чтобы учитывать их потребности при планировании развития этих территорий.

https://www.securitylab.ru/news/526077.php
🛠Минцифры объявило тендер на создание системы для мониторинга фишинговых сайтов.

💰Стартовая цена проекта — 132 млн руб. Исполнитель должен разработать систему к 1 июня 2022 года.

🔍Для поиска фейковых сайтов запланировано собирать сведения из клиентских приложений и с почтовых сервисов, а также данные из зарубежных источников.

🔅Подрядчик должен предложить методы борьбы и меры по совершенствованию законодательства для выявления и предотвращения фишинговых атак, разработать ПО, протестировать его и передать Минцифры.

https://www.securitylab.ru/news/526074.php
🚔Правоохранители арестовали организаторов вымогательской атаки на Norsk Hydro

🏰Европол сообщил об аресте 12 человек, подозреваемых в осуществлении вымогательских атак на более 1,8 тыс. организаций в 71 стране мира.

Впервые группировка LockerGoga заявила о себе в январе 2019 года после атак на французскую компанию Altran Technologies и норвежского производителя алюминия Norsk Hydro . По оценкам, ущерб последней от атаки составил $35-41 млн.

🚙Аресты, ставшие результатом масштабной международной полицейской операции, были произведены в Швейцарии и Украине 26 октября. В ходе обысков полиция изъяла пять автомобилей класса люкс, электронные устройства и $52 тыс. налички.

https://www.securitylab.ru/news/526103.php
🇰🇷Южная Корея выдала США русского хакера

🚓По версии следствия, Дунаев разрабатывал модификации Trickbot для различных браузеров, а также инструменты для того, чтобы вирус не обнаруживался антивирусными программами.

🖥Дунаеву
предъявлено обвинения в заговоре с целью совершения компьютерного мошенничества и кражи личных данных при отягчающих обстоятельствах, в заговоре с целью мошенничества с использованием информационных технологий и банковских операций и в заговоре с целью отмывания денег.

👣Ему грозит до 60 лет тюрьмы.

https://www.securitylab.ru/news/526081.php
🔥ФСБ предложила дать ей право доступа к информации по сделкам с криптовалютой

Направление запросов допускается при антикоррупционных проверках, говорится в проекте приказа.

С 1 января 2021 года цифровые финансовые активы в России считаются имуществом, сведения о котором подлежат отражению в справках о доходах.

Соответствующие полномочия могут получить заместители директора ФСБ, а также начальники служб, управлений и отделов ведомства.

https://www.securitylab.ru/news/526107.php
💰Финансирование терроризма сегодня происходит в том числе с помощью компьютерных сетевых игр, заявил директор Федеральной службы по финансовому мониторингу Юрий Чиханчин на встрече с Владимиром Путиным.

💣На данный момент угрозу представлять могут террористы-одиночки, которые имеют новую систему финансирования, и молодежные движения, у которых есть новый инструментарий для финансовых операций.

🧨"Пошла такая система как внутриигровая валюта, когда в интернете играют в какую-нибудь стрелялку, условно говоря, вместо расчета за оружие, за игрока идет оплата террористам", - сказал Чиханчин.

https://www.securitylab.ru/news/526109.php
🌽Американские сенаторы заявили о необходимости защитить сельскохозяйственный сектор страны от атак “русских хакеров”.

🥕"Мы обеспокоены растущим числом вымогательских хакерских атак на сельскохозяйственный сектор нашей страны. Этот сектор входит в число 16 важнейших инфраструктурных отраслей, однако исторически недополучает от государства поддержки в области обеспечения кибербезопасности", — говорится в обращении сенаторов.

🫑Недавно агрокомпания NEW Cooperative подверглась атаке со стороны "российской кибергруппировки" BlackMatter. В июле связанная с РФ группировка REvil атаковала поставщика ПО Kaseya, вследствие чего ущерб был нанесен тысячам организаций, среди которых сеть продуктовых магазинов.

https://www.securitylab.ru/news/526110.php
🇷🇺Разработчики из новосибирской команды Pro Control создали некопируемый QR-код с двухфакторной системой проверки.

Код состоит из двух частей — обычный QR-код и внутренняя голографическая матрица, которую фактически нельзя скопировать или размножить. Чтобы распечатать каждый QR-код, нужен специальный принтер.

🦠Разработчики рассчитывают, что технология поможет в борьбе с поддельными QR-кодами на посещение общественных мест.

https://www.securitylab.ru/news/526114.php