💥Microsoft создаст собственную метавселенную
📢Метавселенная Microsoft будет сосредоточена вокруг сервиса для совместной удаленной работы Microsoft Teams. Главный ее элемент — сервис Mesh, позволяет при помощи виртуальной (VR) и дополненной реальности (AR, проекция виртуальных объектов на ландшафт реального мира) создавать и посещать в виде 3D-аватаров виртуальные офисы и любые другие пространства.
♟Microsoft разрабатывает для Teams решения вроде Together Mode — режима, позволяющего вместо выстроенных рядами окошек собирать сотрудников на совещания в виртуальных офисах или конференц-залах.
https://www.securitylab.ru/news/526194.php
📢Метавселенная Microsoft будет сосредоточена вокруг сервиса для совместной удаленной работы Microsoft Teams. Главный ее элемент — сервис Mesh, позволяет при помощи виртуальной (VR) и дополненной реальности (AR, проекция виртуальных объектов на ландшафт реального мира) создавать и посещать в виде 3D-аватаров виртуальные офисы и любые другие пространства.
♟Microsoft разрабатывает для Teams решения вроде Together Mode — режима, позволяющего вместо выстроенных рядами окошек собирать сотрудников на совещания в виртуальных офисах или конференц-залах.
https://www.securitylab.ru/news/526194.php
SecurityLab.ru
Microsoft создаст собственную метавселенную
Microsoft сделала заявку на то, чтобы стать главным конкурентом Facebook, переименовавшейся в Meta.
С удаленкой и огромным количеством онлайн-встреч, которые пришли вместе с ней, компании столкнулись с потребностью в корпоративном инструменте видеоконференцсвязи. Выбирали по принципу «единое окно», чтобы разом закрыть все потребности бизнеса в онлайн-коммуникации. Значительная доля рынка выбрала сервис Cisco Webex Teams, и вместе с этим остро встал вопрос контроля утечек через новый канал связи.
О том, почему в DLP-системе Solar Dozor реализовали контроль утечек не на endpoint-агенте и в чем преимущества нестандартной технической реализации, рассказали в «Ростелеком-Солар».
https://www.securitylab.ru/analytics/526171.php
О том, почему в DLP-системе Solar Dozor реализовали контроль утечек не на endpoint-агенте и в чем преимущества нестандартной технической реализации, рассказали в «Ростелеком-Солар».
https://www.securitylab.ru/analytics/526171.php
Forwarded from SecAtor
Сразу вслед за REvil в анналы истории покатились BlackMatter.
Хакеры заявили, что прекращает свою работу, о чем они сами сообщили на своем сайте утечки. В качестве основной причины своего ухода RaaS-операторы отметили неразрешимые обстоятельства, связанные с давлением со стороны властей, добавив об исчезновении участников команды после «последних новостей». Партнерам BlackMatter разрешено доработать текущих жертв самостоятельно, обещая им представить все необходимые декрипторы.
Вместе с тем, несмотря на обозначенный срок в 48 часов (до полного закрытия), сайты оплаты и утечки группы продолжают работать.
Многие полагают, что под формулировкой «последних новостей» BlackMatter имели в виду начавшиеся облавы на хакеров в рамках операции украинских и европейских спецслужб, в результате которых была задержана украинская группа, совершившая более 1800 атак с использованием ransomware.
К ним также можно добавить и следующие не менее серьезные обстоятельства. Так, Microsoft и Gemini Advisory удалось найти взаимосвязь FIN7 (создателя штаммов Darkside и BlackMatter) с подставной пентестинговой компанией Bastion Secure, которая использовалась для рекрутинга высококвалифицированных кадров.
Во вторых, совсем недавно было анонсировано о начале полномасштабного сотрудничества США и России в борьбе с киберпреступностью, прежде всего, с группировками вымогателей, действующими с территории России и стран СНГ.
Но мы прекрасно помним также и то, что ранее хакеры FIN7 уже неоднократно реберндировались. И даже, если BlackMatter прекратит работу, то мы скорее всего встретим их под новым именем: это лишь вопрос времени.
Хакеры заявили, что прекращает свою работу, о чем они сами сообщили на своем сайте утечки. В качестве основной причины своего ухода RaaS-операторы отметили неразрешимые обстоятельства, связанные с давлением со стороны властей, добавив об исчезновении участников команды после «последних новостей». Партнерам BlackMatter разрешено доработать текущих жертв самостоятельно, обещая им представить все необходимые декрипторы.
Вместе с тем, несмотря на обозначенный срок в 48 часов (до полного закрытия), сайты оплаты и утечки группы продолжают работать.
Многие полагают, что под формулировкой «последних новостей» BlackMatter имели в виду начавшиеся облавы на хакеров в рамках операции украинских и европейских спецслужб, в результате которых была задержана украинская группа, совершившая более 1800 атак с использованием ransomware.
К ним также можно добавить и следующие не менее серьезные обстоятельства. Так, Microsoft и Gemini Advisory удалось найти взаимосвязь FIN7 (создателя штаммов Darkside и BlackMatter) с подставной пентестинговой компанией Bastion Secure, которая использовалась для рекрутинга высококвалифицированных кадров.
Во вторых, совсем недавно было анонсировано о начале полномасштабного сотрудничества США и России в борьбе с киберпреступностью, прежде всего, с группировками вымогателей, действующими с территории России и стран СНГ.
Но мы прекрасно помним также и то, что ранее хакеры FIN7 уже неоднократно реберндировались. И даже, если BlackMatter прекратит работу, то мы скорее всего встретим их под новым именем: это лишь вопрос времени.
Twitter
vx-underground
BlackMatter ransomware group has announced they're shutting down operations following pressure from local authorities - they state key members are no longer 'available'. Image 1. BlackMatter RaaS announcement of operations shutting down Image 2. Russian translated…
🚘 Новая технология iMOVE даст IoT-автомобилям «рентгеновское» зрение
Австралийские исследователи разработали новую технологию, позволяющую автономным транспортным средствам отслеживать бегущих пешеходов, скрытых за зданиями, и велосипедистов, скрытых за более крупными автомобилями, грузовиками и автобусами.
В автономном транспортном средстве используется технология, позволяющая автомобилю «видеть» окружающий мир через «рентгеновское зрение».
В ходе одного эксперимента подключенное к Сети транспортное средство смогло отслеживать пешехода за зданием. Автомобиль получил данные за несколько секунд до того, как местные датчики восприятия или водитель могли увидеть того же пешехода за углом, предоставляя дополнительное время для водителя или навигационной системы на реагирование.
https://www.securitylab.ru/news/526221.php
Австралийские исследователи разработали новую технологию, позволяющую автономным транспортным средствам отслеживать бегущих пешеходов, скрытых за зданиями, и велосипедистов, скрытых за более крупными автомобилями, грузовиками и автобусами.
В автономном транспортном средстве используется технология, позволяющая автомобилю «видеть» окружающий мир через «рентгеновское зрение».
В ходе одного эксперимента подключенное к Сети транспортное средство смогло отслеживать пешехода за зданием. Автомобиль получил данные за несколько секунд до того, как местные датчики восприятия или водитель могли увидеть того же пешехода за углом, предоставляя дополнительное время для водителя или навигационной системы на реагирование.
https://www.securitylab.ru/news/526221.php
SecurityLab.ru
Новая технология iMOVE даст IoT-автомобилям «рентгеновское» зрение
Технология позволит выявлять пешеходов в слепых зонах и велосипедистов, скрытых за транспортными средствами.
🇱🇷CISA приказало агентствам срочно исправить сотни эксплуатируемых хакерами уязвимостей
📄 Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США выпустило первую в нынешнем году обязательную операционную директиву (binding operational directive, BOD).
🗓 Согласно директиве федеральные агентства должны пересмотреть и обновить свои внутренние программы кибербезопасности в течение 60 дней с момента ее публикации.
💻Новая директива распространяется как на программное обеспечение, так и на оборудование в федеральных информационных системах с и без выхода в интернет, включая те, которые управляются федеральными агентствами или третьими сторонами от имени агентства.
https://www.securitylab.ru/news/526233.php
📄 Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США выпустило первую в нынешнем году обязательную операционную директиву (binding operational directive, BOD).
🗓 Согласно директиве федеральные агентства должны пересмотреть и обновить свои внутренние программы кибербезопасности в течение 60 дней с момента ее публикации.
💻Новая директива распространяется как на программное обеспечение, так и на оборудование в федеральных информационных системах с и без выхода в интернет, включая те, которые управляются федеральными агентствами или третьими сторонами от имени агентства.
https://www.securitylab.ru/news/526233.php
SecurityLab.ru
CISA приказало агентствам срочно исправить сотни эксплуатируемых хакерами уязвимостей
У федеральных агентств есть 60 дней на пересмотр и обновление своих внутренних программ кибербезопасности.
🔥🔥🔥Фейковое резюме разработчицы привлекло 90% работодателей
В резюме было всё от имён порнозвёзд, признания в майнинге крипты на корпоративных серверах и заражения генитальным герпесом коллег до организации прыжков в мешках.
Большинство крупных фирм и компаний списка Fortune 500 для фильтрации резюме используются автоматизированные системы. И пранк хорошо демонстрирует, как просто обмануть их ложными данными и «пролететь», имея подходящий опыт и квалификацию.
https://www.securitylab.ru/news/526248.php
В резюме было всё от имён порнозвёзд, признания в майнинге крипты на корпоративных серверах и заражения генитальным герпесом коллег до организации прыжков в мешках.
Большинство крупных фирм и компаний списка Fortune 500 для фильтрации резюме используются автоматизированные системы. И пранк хорошо демонстрирует, как просто обмануть их ложными данными и «пролететь», имея подходящий опыт и квалификацию.
https://www.securitylab.ru/news/526248.php
SecurityLab.ru
Фейковое резюме разработчицы привлекло 90% работодателей
В резюме было всё от имён порнозвёзд, признания в майнинге крипты на корпоративных серверах и заражения генитальным герпесом коллег до организации прыжков в мешках.
🤝 Positive Technologies сделает своих сотрудников совладельцами компании
Об этом изданию Forbes сообщил директор по маркетингу и корпоративным коммуникациям Positive Technologies Владимир Заполянский.
Компания также рассматривает возможность мотивации акциями участников комьюнити, даже если они не работают и никогда не работали в Positive Technologies.
В компании хотят собрать краудсорсинг наиболее ценных талантов индустрии, которые будут вкладываться в развитие продуктов и сервисов.
Запустить программу «комьюнити совладельцев» Positive Technologies намерена одновременно с выходом на биржу.
https://www.securitylab.ru/news/526249.php
Об этом изданию Forbes сообщил директор по маркетингу и корпоративным коммуникациям Positive Technologies Владимир Заполянский.
Компания также рассматривает возможность мотивации акциями участников комьюнити, даже если они не работают и никогда не работали в Positive Technologies.
В компании хотят собрать краудсорсинг наиболее ценных талантов индустрии, которые будут вкладываться в развитие продуктов и сервисов.
Запустить программу «комьюнити совладельцев» Positive Technologies намерена одновременно с выходом на биржу.
https://www.securitylab.ru/news/526249.php
SecurityLab.ru
Positive Technologies сделает своих сотрудников совладельцами компании
Компания планирует выход на IPO и запуск программы комьюнити совладельцев.
💰💰Власти США готовы заплатить 10 млн долларов за важную информацию о лидерах киберпреступной группировки DarkSide
❌Группировка русскоязычных хакеров DarkSide осуществила кибератаку на крупнейшего в США поставщика газа и нефтепродуктов Colonial Pipeline.
💰Кроме этой награды, Госдепартамент предлагает вознаграждение до 5 млн долларов за информацию, которая поможет арестовать в любой стране тех, кто временно примкнул к хакерам или помог в каком-либо преступном акте DarkSide.
https://www.securitylab.ru/news/526268.php
❌Группировка русскоязычных хакеров DarkSide осуществила кибератаку на крупнейшего в США поставщика газа и нефтепродуктов Colonial Pipeline.
💰Кроме этой награды, Госдепартамент предлагает вознаграждение до 5 млн долларов за информацию, которая поможет арестовать в любой стране тех, кто временно примкнул к хакерам или помог в каком-либо преступном акте DarkSide.
https://www.securitylab.ru/news/526268.php
SecurityLab.ru
Госдеп США заплатит $10 млн за информацию о хакерах DarkSide
Помимо этого Госдепартамент предлагает до $5 млн за информацию о сообщниках DarkSide.
🇷🇺В Москва-Сити отмывают средства хакеров даркнета
🙈Влиятельное издание Bloomberg обнаружило в российском квартале небоскрёбов целое гнездо хакеров.
💸По мнению журналистов, в высотках Москвы-Сити снимают офисы «около пятидесяти» фирм, которые с 2018 года вовлечены в грязные операции с криптовалютами.
«Хотя в этом нет ничего противозаконного, такие фирмы могут позволять злоумышленникам обналичивать прибыль от цифровых преступлений, если не будут бдительно следить за своими клиентами», — сообщает источник.
https://www.securitylab.ru/news/526269.php
🙈Влиятельное издание Bloomberg обнаружило в российском квартале небоскрёбов целое гнездо хакеров.
💸По мнению журналистов, в высотках Москвы-Сити снимают офисы «около пятидесяти» фирм, которые с 2018 года вовлечены в грязные операции с криптовалютами.
«Хотя в этом нет ничего противозаконного, такие фирмы могут позволять злоумышленникам обналичивать прибыль от цифровых преступлений, если не будут бдительно следить за своими клиентами», — сообщает источник.
https://www.securitylab.ru/news/526269.php
SecurityLab.ru
В Москва-Сити отмывают средства хакеров даркнета
Агентство Bloomberg назвало башню «Федерация Восток» в «Москве-Сити» центром обналичивания криптовалют у кибервымогателей.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Искусственный интеллект везде. Хотите разбираться в его реальных возможностях?
👉Не пропустите бесплатный онлайн-тренинг Microsoft Azure Virtual Training Day: основы ИИ.
9 ноября, 11.00–14.40 (по Москве), присоединяйтесь к бесплатному вебинару — получите общее представление о том, что такое ИИ, узнайте, как начать работу с ИИ в Azure.
Подключайтесь, чтобы:
- Изучить основные концепции и области применения ИИ.
- Создать прогнозные модели без написания программного кода с помощью сервиса машинного обучения Azure.
- Подробнее узнать о разговорном ИИ, обработке естественного языка и компьютерном зрении в Microsoft Azure.
А после тренинга вы сможете бесплатно сдать экзамен и получить сертификат по основам Microsoft Azure AI!
Регистрация уже открыта!
👉Не пропустите бесплатный онлайн-тренинг Microsoft Azure Virtual Training Day: основы ИИ.
9 ноября, 11.00–14.40 (по Москве), присоединяйтесь к бесплатному вебинару — получите общее представление о том, что такое ИИ, узнайте, как начать работу с ИИ в Azure.
Подключайтесь, чтобы:
- Изучить основные концепции и области применения ИИ.
- Создать прогнозные модели без написания программного кода с помощью сервиса машинного обучения Azure.
- Подробнее узнать о разговорном ИИ, обработке естественного языка и компьютерном зрении в Microsoft Azure.
А после тренинга вы сможете бесплатно сдать экзамен и получить сертификат по основам Microsoft Azure AI!
Регистрация уже открыта!
🇺🇦 СБУ обвинила РФ в атаках на госорганы Украины
Служба безопасности Украины обвинила российские спецслужбы в серии кибератак, проводившихся с 2014 года. В реализации атак СБУ обвинила хакерскую группировку Armagedon.
📲"Украинской спецслужбе удалось поименно установить злоумышленников, перехватить их разговоры, а также получить доказательства их причастности к атакам", — сказано в сообщении СБУ.
🏭 Злоумышленники совершали атаки на объекты инфраструктуры (электростанции, системы тепло- и водоснабжения), а также пытались похитить разведданные, сообщает СБУ.
https://www.securitylab.ru/news/526271.php
Служба безопасности Украины обвинила российские спецслужбы в серии кибератак, проводившихся с 2014 года. В реализации атак СБУ обвинила хакерскую группировку Armagedon.
📲"Украинской спецслужбе удалось поименно установить злоумышленников, перехватить их разговоры, а также получить доказательства их причастности к атакам", — сказано в сообщении СБУ.
🏭 Злоумышленники совершали атаки на объекты инфраструктуры (электростанции, системы тепло- и водоснабжения), а также пытались похитить разведданные, сообщает СБУ.
https://www.securitylab.ru/news/526271.php
SecurityLab.ru
СБУ обвинила РФ в атаках на госорганы Украины
За кибератаками, который осуществлялись на госорганы страны с 2014 года, стоят российские спецслужбы, утверждает СБУ.
⚖️Джозефу О'Коннору, известному как PlugWalkJoe, было предъявлено обвинение по целому ряду преступлений, связанных со взломом криптовалютной биржи в мае 2019 года.
💰Во время нападения он, как утверждается, скрылся с цифровыми активами на сумму около 784 000 долларов.
🙉По данным следствия, с марта по май 2019 года О’Коннор вместе с сообщниками организовали схему подмены SIM-карт и похитили криптоактивы у американской компании, предоставляющей инфраструктуру для криптовалютного кошелька и биткоин-бирж.
👮🏻♂️В июле прошлого года О'Коннор был арестован за причастность к массовому взлому аккаунтов Twitter, принадлежащих политикам и знаменитостям.
https://www.securitylab.ru/news/526278.php
💰Во время нападения он, как утверждается, скрылся с цифровыми активами на сумму около 784 000 долларов.
🙉По данным следствия, с марта по май 2019 года О’Коннор вместе с сообщниками организовали схему подмены SIM-карт и похитили криптоактивы у американской компании, предоставляющей инфраструктуру для криптовалютного кошелька и биткоин-бирж.
👮🏻♂️В июле прошлого года О'Коннор был арестован за причастность к массовому взлому аккаунтов Twitter, принадлежащих политикам и знаменитостям.
https://www.securitylab.ru/news/526278.php
SecurityLab.ru
Хакер похитил активы на $784 000 у криптовалютной компании
О’Коннор вместе с сообщниками организовали схему подмены SIM-карт и похитили криптоактивы у американской компании, предоставляющей инфраструктуру для криптовалютного кошелька и биткоин-бирж.
🇺🇸Минюст США в ближайшее время произведет больше арестов и других операций в рамках активизации деятельности по борьбе с киберпреступностью на территории страны
👮🏻♂️Мы продолжим стремиться привлечь к ответственности тех, кто намерен преследовать наши отрасли, захватывать их данные и угрожать экономической безопасности, национальной безопасности и частной безопасности», – заявила заместитель генпрокурора США Лиза Монако.
🇷🇺Говоря о ситуации с кибератаками, проводимыми с территории России, замгенпрокурора заявила, что США пока не видят там «существенных изменений».
https://www.securitylab.ru/news/526280.php
👮🏻♂️Мы продолжим стремиться привлечь к ответственности тех, кто намерен преследовать наши отрасли, захватывать их данные и угрожать экономической безопасности, национальной безопасности и частной безопасности», – заявила заместитель генпрокурора США Лиза Монако.
🇷🇺Говоря о ситуации с кибератаками, проводимыми с территории России, замгенпрокурора заявила, что США пока не видят там «существенных изменений».
https://www.securitylab.ru/news/526280.php
SecurityLab.ru
Власти США усиливают борьбу с киберпреступностью
Минюст США обещает аресты киберпреступников в ближайшие недели
Forwarded from Positive Events
🌆 Структура города-государства F на The Standoff с каждым годом становится все сложнее, и для ее управления нужны соответствующие органы.
🏢 По легенде, жилищник «City» выполняет роль государственного ЖКХ органа, который занимается вопросами жилищно-коммунального хозяйства, ресурсоснабжения, содержания и ремонта инженерных объектов и коммуникаций.
🎡 «City» отвечает за поставки питьевой воды, систему канализации, озеленение, праздничное оформление, иллюминацию и освещение улиц, а также управляет многоквартирными домами. Жилищник контролирует ТВ, видеонаблюдение, безопасность зданий и системы пожаротушения.
Благодаря инициативе «Smart Country» организации удалось реализовать несколько проектов по созданию городов будущего:
▪️ автоматизировать систему водоснабжения и канализации
▪️ автоматизировать и диспетчеризировать системы освещение улиц
▪️ подключить городскую систему видеонаблюдения «Безопасный город»
Эти и другие проекты структуры станут приманкой для хакеров. На киберполигоне команды атакующих в прямом эфире нападут на системы «City», чтобы воплотить недопустимые события, основанные на реальных преступлениях и заложенные в инфраструктуру города-государства:
🔴 Нарушение работы очистных сооружений.
👉 «Канализационные шалости» австралийского хакера.
🔴 Отключение очистки питьевой воды на станции водозабора.
👉 Хакеры взломали очистные сооружения города в США и попытались отравить воду для 15 тысяч жителей.
🔴 Показ нелегитимного контента на рекламных видеоэкранах.
👉 Хакер, разместивший порно-ролик на рекламном экране в центре Москвы, просто пошутил.
🔴 Отключение уличного освещения.
👉 Взлом уличного фонаря с помощью лазера.
🔴 Перехват изображения с городских камер видеонаблюдения.
👉 Хакеры получили доступ к 15 тысячам камер видеонаблюдения в Москве.
🔴 Остановка колеса обозрения в парке аттракционов.
👉 Люди застряли вниз головой на «Американских горках» в Австралии.
🔴 Авария на аттракционе «Колесо обозрения».
👉 Технологии на страже безопасности аттракционов в Калининградской области.
🔴 Сбой системы кондиционирования в офисных зданиях.
👉 Сотрудник службы безопасности взломал систему отопления, вентиляции и кондиционирования целого здания.
Ждем вас на полигоне The Standoff 15-16 ноября:
🔸 Добавить в Google 👉 shorturl.at/xFHQU
🔸 Добавить в телефон/компьютер 👉 shorturl.at/gqyVW
#TheStandoff #security #cybersecurity #IT #DevSecOps
🏢 По легенде, жилищник «City» выполняет роль государственного ЖКХ органа, который занимается вопросами жилищно-коммунального хозяйства, ресурсоснабжения, содержания и ремонта инженерных объектов и коммуникаций.
🎡 «City» отвечает за поставки питьевой воды, систему канализации, озеленение, праздничное оформление, иллюминацию и освещение улиц, а также управляет многоквартирными домами. Жилищник контролирует ТВ, видеонаблюдение, безопасность зданий и системы пожаротушения.
Благодаря инициативе «Smart Country» организации удалось реализовать несколько проектов по созданию городов будущего:
▪️ автоматизировать систему водоснабжения и канализации
▪️ автоматизировать и диспетчеризировать системы освещение улиц
▪️ подключить городскую систему видеонаблюдения «Безопасный город»
Эти и другие проекты структуры станут приманкой для хакеров. На киберполигоне команды атакующих в прямом эфире нападут на системы «City», чтобы воплотить недопустимые события, основанные на реальных преступлениях и заложенные в инфраструктуру города-государства:
🔴 Нарушение работы очистных сооружений.
👉 «Канализационные шалости» австралийского хакера.
🔴 Отключение очистки питьевой воды на станции водозабора.
👉 Хакеры взломали очистные сооружения города в США и попытались отравить воду для 15 тысяч жителей.
🔴 Показ нелегитимного контента на рекламных видеоэкранах.
👉 Хакер, разместивший порно-ролик на рекламном экране в центре Москвы, просто пошутил.
🔴 Отключение уличного освещения.
👉 Взлом уличного фонаря с помощью лазера.
🔴 Перехват изображения с городских камер видеонаблюдения.
👉 Хакеры получили доступ к 15 тысячам камер видеонаблюдения в Москве.
🔴 Остановка колеса обозрения в парке аттракционов.
👉 Люди застряли вниз головой на «Американских горках» в Австралии.
🔴 Авария на аттракционе «Колесо обозрения».
👉 Технологии на страже безопасности аттракционов в Калининградской области.
🔴 Сбой системы кондиционирования в офисных зданиях.
👉 Сотрудник службы безопасности взломал систему отопления, вентиляции и кондиционирования целого здания.
Ждем вас на полигоне The Standoff 15-16 ноября:
🔸 Добавить в Google 👉 shorturl.at/xFHQU
🔸 Добавить в телефон/компьютер 👉 shorturl.at/gqyVW
#TheStandoff #security #cybersecurity #IT #DevSecOps
🍎Apple: Пользователи не должны загружать приложения из неизвестных источников
Недавно правительство Евросоюза предложила законопроект, в котором производителей умных гаджетов обяжут дать пользователям возможность загружать приложения в обход официальных магазинов.
Вице-президент Apple по разработке ПО категорически высказался против таких инициатив. "Загрузка приложений из сторонних источников — это лучший друг киберпреступников”.
"Вместо того, чтобы предоставить пользователям право выбора, это откроет «ящик Пандоры» для не прошедшего проверку программного обеспечения и вредоносного ПО".
https://www.securitylab.ru/news/526281.php
Недавно правительство Евросоюза предложила законопроект, в котором производителей умных гаджетов обяжут дать пользователям возможность загружать приложения в обход официальных магазинов.
Вице-президент Apple по разработке ПО категорически высказался против таких инициатив. "Загрузка приложений из сторонних источников — это лучший друг киберпреступников”.
"Вместо того, чтобы предоставить пользователям право выбора, это откроет «ящик Пандоры» для не прошедшего проверку программного обеспечения и вредоносного ПО".
https://www.securitylab.ru/news/526281.php
SecurityLab.ru
Apple: Пользователи не должны загружать приложения из неизвестных источников
Загрузка приложений из сторонних источников — это лучший друг киберпреступников, заявил старший вице-президент Apple Крейг Федериги.
🇹🇷Турецкие стримеры отмыли через Twitch $10 млн
💰Владельцы не самых популярных каналов получали большие суммы денег от зрителей через Bits, после чего возвращали 50-70% обратно. Таким образом отмывались средства, полученные с краденных кредитных карт.
🙉В скандале оказались замешаны около 300 стримеров и профессиональных игроков из Турции, специализирующихся на онлайн-шутере Valorant от Riot.
🔍В схему были вовлечены более 2,4 тыс. владельцев каналов. Схема была раскрыта после того, как хакеры украли и опубликовали доходы стримеров.
https://www.securitylab.ru/news/526283.php
💰Владельцы не самых популярных каналов получали большие суммы денег от зрителей через Bits, после чего возвращали 50-70% обратно. Таким образом отмывались средства, полученные с краденных кредитных карт.
🙉В скандале оказались замешаны около 300 стримеров и профессиональных игроков из Турции, специализирующихся на онлайн-шутере Valorant от Riot.
🔍В схему были вовлечены более 2,4 тыс. владельцев каналов. Схема была раскрыта после того, как хакеры украли и опубликовали доходы стримеров.
https://www.securitylab.ru/news/526283.php
SecurityLab.ru
Турецкие стримеры отмыли через Twitch $10 млн
В схему были вовлечены более 2,4 тыс. владельцев каналов, из которых только в сентябре было заблокировано 150.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🗓 11 ноября в 11:00 присоединяйтесь к открытому вебинару, где мы расскажем, для чего нужны киберполигоны, киберучения и кибертренировки, а также познакомим вас с практическими кейсами, реализованными за время работы Национального киберполигона в России.
Вы узнаете:
▪️Какие киберполигоны используют в России и мире
▪️Какую практическую пользу приносят киберполигоны
Мероприятие будет интересно:
▪️специалистам в области ИБ и ИТ
▪️тем, кто интересуется трендами кибербезопасности и современными технологиями
Продолжительность вебинара ≈ 1 час.
Участие в вебинаре бесплатное. Необходима регистрация.
Вы узнаете:
▪️Какие киберполигоны используют в России и мире
▪️Какую практическую пользу приносят киберполигоны
Мероприятие будет интересно:
▪️специалистам в области ИБ и ИТ
▪️тем, кто интересуется трендами кибербезопасности и современными технологиями
Продолжительность вебинара ≈ 1 час.
Участие в вебинаре бесплатное. Необходима регистрация.
💰 Хакер похитил $55 млн в криптовалюте у DeFi-платформы bZx, позволяющей пользователям брать и давать взаймы, и спекулировать на колебаниях курса криптовалют.
✉️ Как сообщили представители bZx, разработчик платформы получил фишинговое электронное письмо с документом Word с вредоносными макросами, замаскированным под легитимное вложение.
❗️После открытия вредоносного вложения на компьютере разработчика запустился скрипт, скомпрометировавший мнемоническую фразу для доступа к его криптовалютному кошельку.
🖥 После инцидента bZx отключила пользовательский интерфейс своего сайта, для того чтобы заблокировать пользователям возможность депонировать новые средства. Кроме того, платформа сотрудничает с различными криптовалютными биржами с целью отследить злоумышленника и заморозить похищенные ими средства.
💲bZx обратилась к хакеру, предложив ему связаться с представителями платформы и обсудить возможность возвращения похищенной криптовалюты за вознаграждение.
https://www.securitylab.ru/news/526289.php
✉️ Как сообщили представители bZx, разработчик платформы получил фишинговое электронное письмо с документом Word с вредоносными макросами, замаскированным под легитимное вложение.
❗️После открытия вредоносного вложения на компьютере разработчика запустился скрипт, скомпрометировавший мнемоническую фразу для доступа к его криптовалютному кошельку.
🖥 После инцидента bZx отключила пользовательский интерфейс своего сайта, для того чтобы заблокировать пользователям возможность депонировать новые средства. Кроме того, платформа сотрудничает с различными криптовалютными биржами с целью отследить злоумышленника и заморозить похищенные ими средства.
💲bZx обратилась к хакеру, предложив ему связаться с представителями платформы и обсудить возможность возвращения похищенной криптовалюты за вознаграждение.
https://www.securitylab.ru/news/526289.php
SecurityLab.ru
Неизвестный похитил $55 млн у DeFi-платформы bZx
Представители bZx предложили хакеру связаться с ними и обсудить возможность возврата средств за вознаграждение.
Forwarded from SecAtor
Поскольку на Украине нету длинных праздников, связанных с примирениями и согласиями, то тамошняя кровавая гебня в лице СБУ в конце прошлой недели решила вдарить по "клятим москалям" и выпустила отчет, раскрывающий бэкграунд APT Gamaredon (прямую ссылку на отчет СБУ давать не будем, а то еще обвинят в госизмене не ровен час; можете сами найти, к примеру, в статье BleepingComputer).
С трудом продираясь сквозь написанный на мове отчет (ребят, украинцы, не обижайтесь, но от "з урахуванням отримання облiкових даних адмiнiстраторiв та користувачiв мережi" у нас сели глаза) мы уяснили следующее.
APT Gamaredon - это проект ФСБ по Крыму потому что:
- фишинговые письма с ящиков на i. ua рассылались с российских IP-адресов, в том числе из Симферополя;
- С2 (тысячи их!, это не наши слова, так в отчете СБУ написано) находятся в Москве.
На этом все.
Мы вот не знаем как на это реагировать, либо в ФСБ сидят дундуки, либо СБУ нас считает за таковых. Потому что APT, организующая управляющий центр в столице государства, на которое она работает, это нонсенс.
В остальном отчет неплохой и местами даже интересный.
Приведенную в качестве доказательства аудиозапись разговоров двух товарищей, которые обсуждают как утащить у кого-то когда-то какой-то криптоконтейнер, а следом "песочные медали", за таковое принять трудно. Разве что как доказательство, что у ФСБ плохо с OpSec. Или не у ФСБ. Или вообще не плохо. Как лихо СБУ редактирует аудиозаписи мы помним по кейсу с Безлером и голландским судом.
В остатке - пусть СБУ ловит вымогателей, а не APT. Это у них получается эффективнее.
P.S. Кто-то скажет, что ФСБ и таких-то отчетов не делает. Согласны, не делает. Но лучше никаких, чем такие.
P.S.S. Слышь, СБУ, не надо пытаться нас ломать. Ребята, не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть...
С трудом продираясь сквозь написанный на мове отчет (ребят, украинцы, не обижайтесь, но от "з урахуванням отримання облiкових даних адмiнiстраторiв та користувачiв мережi" у нас сели глаза) мы уяснили следующее.
APT Gamaredon - это проект ФСБ по Крыму потому что:
- фишинговые письма с ящиков на i. ua рассылались с российских IP-адресов, в том числе из Симферополя;
- С2 (тысячи их!, это не наши слова, так в отчете СБУ написано) находятся в Москве.
На этом все.
Мы вот не знаем как на это реагировать, либо в ФСБ сидят дундуки, либо СБУ нас считает за таковых. Потому что APT, организующая управляющий центр в столице государства, на которое она работает, это нонсенс.
В остальном отчет неплохой и местами даже интересный.
Приведенную в качестве доказательства аудиозапись разговоров двух товарищей, которые обсуждают как утащить у кого-то когда-то какой-то криптоконтейнер, а следом "песочные медали", за таковое принять трудно. Разве что как доказательство, что у ФСБ плохо с OpSec. Или не у ФСБ. Или вообще не плохо. Как лихо СБУ редактирует аудиозаписи мы помним по кейсу с Безлером и голландским судом.
В остатке - пусть СБУ ловит вымогателей, а не APT. Это у них получается эффективнее.
P.S. Кто-то скажет, что ФСБ и таких-то отчетов не делает. Согласны, не делает. Но лучше никаких, чем такие.
P.S.S. Слышь, СБУ, не надо пытаться нас ломать. Ребята, не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть...
BleepingComputer
Ukraine links members of Gamaredon hacker group to Russian FSB
SSU and the Ukrainian secret service say they have identified five members of the Gamaredon hacking group, a Russian state-sponsored operation known for targeting Ukraine since 2014.
👍1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Новая версия StaffCop 4.10 c защитой от деактивации, уведомлениями в телеграм и новыми блокировками!
11 ноября в 11:00 (МСК) приглашаем посетить вебинар, на котором руководитель отдела аналитики Staffcop Даниил Бориславский подробно расскажет о всех возможностях новой версии 4.10.
▪️Расширение функционала DLP – блокировать точечно и вовремя;
▪️Менеджмент агентов – на принципиально новом уровне;
▪️Расширение возможностей модуля нейронных сетей;
▪️Новые возможности Linux агента;
▪️Вопросы от участников и ответы спикера
▪️И многое другое!
11 ноября в 11:00 (МСК) приглашаем посетить вебинар, на котором руководитель отдела аналитики Staffcop Даниил Бориславский подробно расскажет о всех возможностях новой версии 4.10.
▪️Расширение функционала DLP – блокировать точечно и вовремя;
▪️Менеджмент агентов – на принципиально новом уровне;
▪️Расширение возможностей модуля нейронных сетей;
▪️Новые возможности Linux агента;
▪️Вопросы от участников и ответы спикера
▪️И многое другое!
🆕Компания Microsoft готовит несколько обновлений, призванных умерить желание работников нарушать правила на рабочем месте.
Microsoft внесла в дорожную карту, где она уведомляет своих корпоративных клиентов о нововведениях, несколько обновлений.
🔺Первое гласит: "Центр соответствия Microsoft 365: Управление инсайдерскими рисками - Повышенная видимость в браузерах".
✔️Центр соответствия позволяет осуществлять мониторинг "файлов, скопированных в персональные облачные хранилища, распечатанных на локальных и сетевых устройствах, переданных или скопированных на сетевые ресурсы, скопированных на USB-устройства".
🔺Второе обновление дорожной карты: «Центр соответствия Microsoft 365: Управление инсайдерскими рисками - Новые детекторы ML".
🔎Очевидно, обновление означает, что вскоре у компаний появятся боты, следящие за действиями сотрудников в сети в поисках возможных рисков.
https://www.securitylab.ru/news/526295.php
Microsoft внесла в дорожную карту, где она уведомляет своих корпоративных клиентов о нововведениях, несколько обновлений.
🔺Первое гласит: "Центр соответствия Microsoft 365: Управление инсайдерскими рисками - Повышенная видимость в браузерах".
✔️Центр соответствия позволяет осуществлять мониторинг "файлов, скопированных в персональные облачные хранилища, распечатанных на локальных и сетевых устройствах, переданных или скопированных на сетевые ресурсы, скопированных на USB-устройства".
🔺Второе обновление дорожной карты: «Центр соответствия Microsoft 365: Управление инсайдерскими рисками - Новые детекторы ML".
🔎Очевидно, обновление означает, что вскоре у компаний появятся боты, следящие за действиями сотрудников в сети в поисках возможных рисков.
https://www.securitylab.ru/news/526295.php
SecurityLab.ru
Microsoft теперь будет еще больше следить за работниками
Компания готовит несколько обновлений, призванных умерить желание работников нарушать правила на рабочем месте.