SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​▪️Как обеспечить политики безопасности для всей инфраструктуры компании?
▪️Как контролировать работоспособность инфраструктуры в одном окне?
▪️Как следить за изменениями критически важных файлов?

О том, как легко и просто решить указанные задачи, мы расскажем на нашем вебинаре «Управляй облачными и локальными ресурсами в едином пространстве Microsoft Azure ARC», который пройдет 29 октября в 11:00 по московскому времени.

Наш вебинар будет интересен как тем, кто уже задумался о формировании гибридной IT-инфраструктуры компании, так и тем, кто уже начал делать первые шаги в ее построении.

Формат данных вебинаров позволит Вам обсудить и самостоятельно указать интересующие темы при регистрации.

Мероприятие подготовлено специально
для IT-директоров, начальников IT- отделов, IT-инженеров, руководителей цифровой трансформации.

В программе вебинара:
▪️Как проводить инвентаризацию серверов и баз данных SQL
▪️Как настроить защиту конечных точек (EDR)
▪️Настройка политик мгновенных оповещений при изменении критически важных элементов инфраструктуры
▪️Как получить единый безопасный доступ ко всем IT-ресурсам компании
▪️Открытый микрофон

В рамках сессии «открытого микрофона» вы сможете задать любые вопросы по Microsoft Azure экспертам Axoft и обсудить темы, указанные при регистрации.
Цифровой мир против реального: кто «взломал» стены домов в Екатеринбурге и разрисовал трамвай

В последнюю неделю октября в Екатеринбурге и Москве прошел перформанс под названием Not Found, в рамках которого на улицах этих городов появились провокационные арт-объекты, символизирующие взлом инфраструктуры анонимными хакерами.

В Уральской столице киберугрозе подвергся «Дворец Молодежи», «Антей» и даже трамвай 32-го маршрута. Через надписи на объектах «преступники» требовали выкуп.

Смысл стрит-проекта — показать, что хакеры сегодня могут добраться до каждого, взломать что угодно, похитить личные или корпоративные данные и нанести колоссальный вред человеку, компании, обществу в целом.

https://www.securitylab.ru/news/526045.php
🇺🇸Кинокомпании США хотят привлечь криптобиржи к борьбе с пиратством

🏴‍☠️Американская ассоциация кинокомпаний (Motion Picture Association, MPA) призывает внести изменения в постановление правительства США о кибербезопасности, чтобы оно помогало эффективнее бороться с пиратством.

🛂Помимо прочего, считают в MPA, постановление должно обязать IaaS-провайдеров, в том числе хостинговые сервисы, операторов DNS-серверов и обратных прокси, а также криптовалютные биржи тщательно проверять личность иностранных клиентов.

Указ уже и так обязывает online-сервисы устанавливать личность потенциальных нарушителей авторских прав. Однако, как отмечает MPA, операторы пиратских сайтов обычно используют ложную информацию о себе, поэтому "правила должны гарантировать, что проверка их личности обеспечивает высокую степень уверенности в том, что зарегистрированные личности являются подлинными".

https://www.securitylab.ru/news/526041.php
В США запретили работу China Telecom из-за угрозы нацбезопасности

Власти США запретили подразделению China Telecom Ltd., одного из крупнейших китайских государственных операторов связи, работать в стране, ссылаясь на угрозу национальной безопасности.

Согласно приказу Федеральной комиссии связи США (FCC), China Telecom (Americas) Corp., которая проработала в стране почти 20 лет, обязана прекратить деятельность в течение 60 дней.

Как указывается в документе, существует опасность, что Пекин может использоваться компанию для прослушивания или нарушения работы коммуникаций, а также осуществлять шпионаж и заниматься прочей деятельностью, способной навредить Соединенным Штатам.
https://www.securitylab.ru/news/526057.php
SecurityLab.ru pinned «Цифровой мир против реального: кто «взломал» стены домов в Екатеринбурге и разрисовал трамвай В последнюю неделю октября в Екатеринбурге и Москве прошел перформанс под названием Not Found, в рамках которого на улицах этих городов появились провокационные…»
​​Приглашаем вас на одно из самых ожидаемых событий этого года – 7-й ежегодный SOC-Форум, который будет посвящен практике противодействия кибератакам и построения центров мониторинга ИБ.

Когда: 7-8 декабря 2021

Где: Москва, Центр Международной Торговли

Во сколько: 10:00-18:00 (МСК)

Формат: дискуссии, круглые столы, а также более игровые форматы – питч-сессия «Опыт ошибок SOC», прожарка и антипленарка

В рамках программы будут рассмотрены:
▪️перспективы развития и трансформации центров информационной безопасности
▪️совершенствование технологий и подходов к защите от киберугроз
▪️структура и изменение киберпреступного сообщества
▪️госрегулирование, экономика безопасности и другие актуальные темы
🆕Meta* – новое название компании Facebook*

Ребрендинг обусловлен стремлением компании дистанцироваться от критики и многочисленных скандалов вокруг социальной сети Facebook, связанных с обвинениями в неэтичном использовании алгоритмов , разжиганием ненависти рады прибыли, утечками данных и пр.

🌌«Сегодня нас расценивают как компанию социальных сетей. Facebook* – один из наиболее используемых продуктов в истории мира. Сейчас наш бренд настолько тесно связан с одним продуктом, что не может представлять все, что мы делаем на сегодняшний день, не говоря уже о будущем. С сегодняшнего дня мы будем концентрироваться на метавселенной, а не Facebook*», - написал глава теперь уже компании Meta* Марк Цукерберг.

Переименование не коснется сервисов Facebook*, Instagram*, Messenger и WhatsApp, хотя, по словам главы Instagram Эдама Моссери (Adam Mosseri), в будущем в соцсети может появиться «более иммерсивное погружение в метавселенную».

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ

https://www.securitylab.ru/news/526071.php
👮🏻‍♂️Московские власти расширяют систему слежки за гражданами, которая уже включает десятки тысяч камер видеонаблюдения.

📱Перемещения москвичей будут отслеживать через геолокационные данные смартфонов от мобильных операторов.
Власти хотят установить, где люди находятся в ночное время (с 23.00 до 6.00) и дневное время (с 10.00 до 17.00), таким образом «прорисовав» маршрут дом-работа.

👨‍👩‍👧‍👦Цель проекта - определить, какие группы населения живут или работают на конкретных территориях, чтобы учитывать их потребности при планировании развития этих территорий.

https://www.securitylab.ru/news/526077.php
🛠Минцифры объявило тендер на создание системы для мониторинга фишинговых сайтов.

💰Стартовая цена проекта — 132 млн руб. Исполнитель должен разработать систему к 1 июня 2022 года.

🔍Для поиска фейковых сайтов запланировано собирать сведения из клиентских приложений и с почтовых сервисов, а также данные из зарубежных источников.

🔅Подрядчик должен предложить методы борьбы и меры по совершенствованию законодательства для выявления и предотвращения фишинговых атак, разработать ПО, протестировать его и передать Минцифры.

https://www.securitylab.ru/news/526074.php
🚔Правоохранители арестовали организаторов вымогательской атаки на Norsk Hydro

🏰Европол сообщил об аресте 12 человек, подозреваемых в осуществлении вымогательских атак на более 1,8 тыс. организаций в 71 стране мира.

Впервые группировка LockerGoga заявила о себе в январе 2019 года после атак на французскую компанию Altran Technologies и норвежского производителя алюминия Norsk Hydro . По оценкам, ущерб последней от атаки составил $35-41 млн.

🚙Аресты, ставшие результатом масштабной международной полицейской операции, были произведены в Швейцарии и Украине 26 октября. В ходе обысков полиция изъяла пять автомобилей класса люкс, электронные устройства и $52 тыс. налички.

https://www.securitylab.ru/news/526103.php
🇰🇷Южная Корея выдала США русского хакера

🚓По версии следствия, Дунаев разрабатывал модификации Trickbot для различных браузеров, а также инструменты для того, чтобы вирус не обнаруживался антивирусными программами.

🖥Дунаеву
предъявлено обвинения в заговоре с целью совершения компьютерного мошенничества и кражи личных данных при отягчающих обстоятельствах, в заговоре с целью мошенничества с использованием информационных технологий и банковских операций и в заговоре с целью отмывания денег.

👣Ему грозит до 60 лет тюрьмы.

https://www.securitylab.ru/news/526081.php
🔥ФСБ предложила дать ей право доступа к информации по сделкам с криптовалютой

Направление запросов допускается при антикоррупционных проверках, говорится в проекте приказа.

С 1 января 2021 года цифровые финансовые активы в России считаются имуществом, сведения о котором подлежат отражению в справках о доходах.

Соответствующие полномочия могут получить заместители директора ФСБ, а также начальники служб, управлений и отделов ведомства.

https://www.securitylab.ru/news/526107.php
💰Финансирование терроризма сегодня происходит в том числе с помощью компьютерных сетевых игр, заявил директор Федеральной службы по финансовому мониторингу Юрий Чиханчин на встрече с Владимиром Путиным.

💣На данный момент угрозу представлять могут террористы-одиночки, которые имеют новую систему финансирования, и молодежные движения, у которых есть новый инструментарий для финансовых операций.

🧨"Пошла такая система как внутриигровая валюта, когда в интернете играют в какую-нибудь стрелялку, условно говоря, вместо расчета за оружие, за игрока идет оплата террористам", - сказал Чиханчин.

https://www.securitylab.ru/news/526109.php
🌽Американские сенаторы заявили о необходимости защитить сельскохозяйственный сектор страны от атак “русских хакеров”.

🥕"Мы обеспокоены растущим числом вымогательских хакерских атак на сельскохозяйственный сектор нашей страны. Этот сектор входит в число 16 важнейших инфраструктурных отраслей, однако исторически недополучает от государства поддержки в области обеспечения кибербезопасности", — говорится в обращении сенаторов.

🫑Недавно агрокомпания NEW Cooperative подверглась атаке со стороны "российской кибергруппировки" BlackMatter. В июле связанная с РФ группировка REvil атаковала поставщика ПО Kaseya, вследствие чего ущерб был нанесен тысячам организаций, среди которых сеть продуктовых магазинов.

https://www.securitylab.ru/news/526110.php
🇷🇺Разработчики из новосибирской команды Pro Control создали некопируемый QR-код с двухфакторной системой проверки.

Код состоит из двух частей — обычный QR-код и внутренняя голографическая матрица, которую фактически нельзя скопировать или размножить. Чтобы распечатать каждый QR-код, нужен специальный принтер.

🦠Разработчики рассчитывают, что технология поможет в борьбе с поддельными QR-кодами на посещение общественных мест.

https://www.securitylab.ru/news/526114.php
This media is not supported in your browser
VIEW IN TELEGRAM
Красноярская полиция перед Хэллоуином выпустила новый шедевр — ролик о телефонных мошенниках
🇺🇸Власти США передали России информацию о хакерах

🏹Российские и американские чиновники в течение последних месяцев ведут «самые глубокие за последние годы» переговоры, в том числе о контроле за вооружением и кибербезопасности.

🎁C момента июньской встречи в Женеве президентов Владимира Путина и Джо Байдена делегации ответственных вашингтонских чиновников как минимум три раза побывали в Москве.

🍺В переговорах принимала участие и заместитель советника президента США по кибербезопасности Энн Нойбергер, которая, по данным издания, провела серию «тихих, виртуальных встреч со своим кремлевским коллегой». России, в частности, передали имена и другую информацию о хакерах, совершающих атаки на американские предприятия и учреждения.

https://www.securitylab.ru/news/526118.php
💎Хакеры похитили данные мировых знаменитостей - клиентов ювелирного дома Graff Diamonds

👺По данным издания, злоумышленники успели слить в даркнет 69 тысяч файлов об 11 тысячах клиентов. Среди них — списки клиентов, счета-фактуры, квитанции и другие документы.

🤑При этом хакеры утверждают, что опубликовали лишь 1% полученной информации. Киберпреступники требуют выкуп криптовалюте, чтобы не раскрывать в дальнейшем конфиденциальную информацию.

🙈Как сообщается, в руки злоумышленников попали данные экс-президента США Дональда Трампа, наследного принца Саудовской Аравии Мухаммеда бен Сальмана Аль Сауда, премьер-министра Бахрейна Сальмана бен Хамада бен Иса Аль Халифу, бывшего капитана сборной Англии по футболу Дэвида Бекхэма, американской телеведущей Опры Уинфри, актеров Тома Хэнкса и Алека Болдуина.

https://www.securitylab.ru/news/526116.php
​​R-Vision запускает исследование на тему: «Как российские компании работают с данными Threat Intelligence?»

Эксперты компании R-Vision решили разобраться, как российские компании используют данные Threat Intelligence, каким образом их обрабатывают и с какими сложностями сталкиваются. Опрос проводится среди ИБ- и ИТ-специалистов различных отраслей.

Приглашаем вас принять участие в исследовании и поделиться своим опытом применения TI в работе. Опрос является анонимным и займет не более 3 минут.
🇨🇳Китай намерен проверять компании, передающие данные за рубеж

📃Администрация киберпространства Китая (Cyberspace Administration of China, CAC) опубликовала проект руководящих принципов, обязывающих компании с более чем 1 млн пользователей проходить проверку безопасности перед отправкой пользовательских данных за границу.

❗️Руководящие принципы также будут распространяться на компании, данные которых собираются и генерируются операторами "критической информационной инфраструктуры" или содержат "важную" информацию.

👆Компании, уже отправляющие за рубеж персональные данные более 100 тыс. пользователей или "чувствительные" данные 10 тыс. пользователей (или намеревающиеся это делать), также будут обязаны соблюдать новые требования.

Общественное обсуждение проекта продлится до 28 ноября 2021 года.

https://www.securitylab.ru/news/526121.php