🤝 Positive Technologies сделает своих сотрудников совладельцами компании
Об этом изданию Forbes сообщил директор по маркетингу и корпоративным коммуникациям Positive Technologies Владимир Заполянский.
Компания также рассматривает возможность мотивации акциями участников комьюнити, даже если они не работают и никогда не работали в Positive Technologies.
В компании хотят собрать краудсорсинг наиболее ценных талантов индустрии, которые будут вкладываться в развитие продуктов и сервисов.
Запустить программу «комьюнити совладельцев» Positive Technologies намерена одновременно с выходом на биржу.
https://www.securitylab.ru/news/526249.php
Об этом изданию Forbes сообщил директор по маркетингу и корпоративным коммуникациям Positive Technologies Владимир Заполянский.
Компания также рассматривает возможность мотивации акциями участников комьюнити, даже если они не работают и никогда не работали в Positive Technologies.
В компании хотят собрать краудсорсинг наиболее ценных талантов индустрии, которые будут вкладываться в развитие продуктов и сервисов.
Запустить программу «комьюнити совладельцев» Positive Technologies намерена одновременно с выходом на биржу.
https://www.securitylab.ru/news/526249.php
SecurityLab.ru
Positive Technologies сделает своих сотрудников совладельцами компании
Компания планирует выход на IPO и запуск программы комьюнити совладельцев.
💰💰Власти США готовы заплатить 10 млн долларов за важную информацию о лидерах киберпреступной группировки DarkSide
❌Группировка русскоязычных хакеров DarkSide осуществила кибератаку на крупнейшего в США поставщика газа и нефтепродуктов Colonial Pipeline.
💰Кроме этой награды, Госдепартамент предлагает вознаграждение до 5 млн долларов за информацию, которая поможет арестовать в любой стране тех, кто временно примкнул к хакерам или помог в каком-либо преступном акте DarkSide.
https://www.securitylab.ru/news/526268.php
❌Группировка русскоязычных хакеров DarkSide осуществила кибератаку на крупнейшего в США поставщика газа и нефтепродуктов Colonial Pipeline.
💰Кроме этой награды, Госдепартамент предлагает вознаграждение до 5 млн долларов за информацию, которая поможет арестовать в любой стране тех, кто временно примкнул к хакерам или помог в каком-либо преступном акте DarkSide.
https://www.securitylab.ru/news/526268.php
SecurityLab.ru
Госдеп США заплатит $10 млн за информацию о хакерах DarkSide
Помимо этого Госдепартамент предлагает до $5 млн за информацию о сообщниках DarkSide.
🇷🇺В Москва-Сити отмывают средства хакеров даркнета
🙈Влиятельное издание Bloomberg обнаружило в российском квартале небоскрёбов целое гнездо хакеров.
💸По мнению журналистов, в высотках Москвы-Сити снимают офисы «около пятидесяти» фирм, которые с 2018 года вовлечены в грязные операции с криптовалютами.
«Хотя в этом нет ничего противозаконного, такие фирмы могут позволять злоумышленникам обналичивать прибыль от цифровых преступлений, если не будут бдительно следить за своими клиентами», — сообщает источник.
https://www.securitylab.ru/news/526269.php
🙈Влиятельное издание Bloomberg обнаружило в российском квартале небоскрёбов целое гнездо хакеров.
💸По мнению журналистов, в высотках Москвы-Сити снимают офисы «около пятидесяти» фирм, которые с 2018 года вовлечены в грязные операции с криптовалютами.
«Хотя в этом нет ничего противозаконного, такие фирмы могут позволять злоумышленникам обналичивать прибыль от цифровых преступлений, если не будут бдительно следить за своими клиентами», — сообщает источник.
https://www.securitylab.ru/news/526269.php
SecurityLab.ru
В Москва-Сити отмывают средства хакеров даркнета
Агентство Bloomberg назвало башню «Федерация Восток» в «Москве-Сити» центром обналичивания криптовалют у кибервымогателей.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Искусственный интеллект везде. Хотите разбираться в его реальных возможностях?
👉Не пропустите бесплатный онлайн-тренинг Microsoft Azure Virtual Training Day: основы ИИ.
9 ноября, 11.00–14.40 (по Москве), присоединяйтесь к бесплатному вебинару — получите общее представление о том, что такое ИИ, узнайте, как начать работу с ИИ в Azure.
Подключайтесь, чтобы:
- Изучить основные концепции и области применения ИИ.
- Создать прогнозные модели без написания программного кода с помощью сервиса машинного обучения Azure.
- Подробнее узнать о разговорном ИИ, обработке естественного языка и компьютерном зрении в Microsoft Azure.
А после тренинга вы сможете бесплатно сдать экзамен и получить сертификат по основам Microsoft Azure AI!
Регистрация уже открыта!
👉Не пропустите бесплатный онлайн-тренинг Microsoft Azure Virtual Training Day: основы ИИ.
9 ноября, 11.00–14.40 (по Москве), присоединяйтесь к бесплатному вебинару — получите общее представление о том, что такое ИИ, узнайте, как начать работу с ИИ в Azure.
Подключайтесь, чтобы:
- Изучить основные концепции и области применения ИИ.
- Создать прогнозные модели без написания программного кода с помощью сервиса машинного обучения Azure.
- Подробнее узнать о разговорном ИИ, обработке естественного языка и компьютерном зрении в Microsoft Azure.
А после тренинга вы сможете бесплатно сдать экзамен и получить сертификат по основам Microsoft Azure AI!
Регистрация уже открыта!
🇺🇦 СБУ обвинила РФ в атаках на госорганы Украины
Служба безопасности Украины обвинила российские спецслужбы в серии кибератак, проводившихся с 2014 года. В реализации атак СБУ обвинила хакерскую группировку Armagedon.
📲"Украинской спецслужбе удалось поименно установить злоумышленников, перехватить их разговоры, а также получить доказательства их причастности к атакам", — сказано в сообщении СБУ.
🏭 Злоумышленники совершали атаки на объекты инфраструктуры (электростанции, системы тепло- и водоснабжения), а также пытались похитить разведданные, сообщает СБУ.
https://www.securitylab.ru/news/526271.php
Служба безопасности Украины обвинила российские спецслужбы в серии кибератак, проводившихся с 2014 года. В реализации атак СБУ обвинила хакерскую группировку Armagedon.
📲"Украинской спецслужбе удалось поименно установить злоумышленников, перехватить их разговоры, а также получить доказательства их причастности к атакам", — сказано в сообщении СБУ.
🏭 Злоумышленники совершали атаки на объекты инфраструктуры (электростанции, системы тепло- и водоснабжения), а также пытались похитить разведданные, сообщает СБУ.
https://www.securitylab.ru/news/526271.php
SecurityLab.ru
СБУ обвинила РФ в атаках на госорганы Украины
За кибератаками, который осуществлялись на госорганы страны с 2014 года, стоят российские спецслужбы, утверждает СБУ.
⚖️Джозефу О'Коннору, известному как PlugWalkJoe, было предъявлено обвинение по целому ряду преступлений, связанных со взломом криптовалютной биржи в мае 2019 года.
💰Во время нападения он, как утверждается, скрылся с цифровыми активами на сумму около 784 000 долларов.
🙉По данным следствия, с марта по май 2019 года О’Коннор вместе с сообщниками организовали схему подмены SIM-карт и похитили криптоактивы у американской компании, предоставляющей инфраструктуру для криптовалютного кошелька и биткоин-бирж.
👮🏻♂️В июле прошлого года О'Коннор был арестован за причастность к массовому взлому аккаунтов Twitter, принадлежащих политикам и знаменитостям.
https://www.securitylab.ru/news/526278.php
💰Во время нападения он, как утверждается, скрылся с цифровыми активами на сумму около 784 000 долларов.
🙉По данным следствия, с марта по май 2019 года О’Коннор вместе с сообщниками организовали схему подмены SIM-карт и похитили криптоактивы у американской компании, предоставляющей инфраструктуру для криптовалютного кошелька и биткоин-бирж.
👮🏻♂️В июле прошлого года О'Коннор был арестован за причастность к массовому взлому аккаунтов Twitter, принадлежащих политикам и знаменитостям.
https://www.securitylab.ru/news/526278.php
SecurityLab.ru
Хакер похитил активы на $784 000 у криптовалютной компании
О’Коннор вместе с сообщниками организовали схему подмены SIM-карт и похитили криптоактивы у американской компании, предоставляющей инфраструктуру для криптовалютного кошелька и биткоин-бирж.
🇺🇸Минюст США в ближайшее время произведет больше арестов и других операций в рамках активизации деятельности по борьбе с киберпреступностью на территории страны
👮🏻♂️Мы продолжим стремиться привлечь к ответственности тех, кто намерен преследовать наши отрасли, захватывать их данные и угрожать экономической безопасности, национальной безопасности и частной безопасности», – заявила заместитель генпрокурора США Лиза Монако.
🇷🇺Говоря о ситуации с кибератаками, проводимыми с территории России, замгенпрокурора заявила, что США пока не видят там «существенных изменений».
https://www.securitylab.ru/news/526280.php
👮🏻♂️Мы продолжим стремиться привлечь к ответственности тех, кто намерен преследовать наши отрасли, захватывать их данные и угрожать экономической безопасности, национальной безопасности и частной безопасности», – заявила заместитель генпрокурора США Лиза Монако.
🇷🇺Говоря о ситуации с кибератаками, проводимыми с территории России, замгенпрокурора заявила, что США пока не видят там «существенных изменений».
https://www.securitylab.ru/news/526280.php
SecurityLab.ru
Власти США усиливают борьбу с киберпреступностью
Минюст США обещает аресты киберпреступников в ближайшие недели
Forwarded from Positive Events
🌆 Структура города-государства F на The Standoff с каждым годом становится все сложнее, и для ее управления нужны соответствующие органы.
🏢 По легенде, жилищник «City» выполняет роль государственного ЖКХ органа, который занимается вопросами жилищно-коммунального хозяйства, ресурсоснабжения, содержания и ремонта инженерных объектов и коммуникаций.
🎡 «City» отвечает за поставки питьевой воды, систему канализации, озеленение, праздничное оформление, иллюминацию и освещение улиц, а также управляет многоквартирными домами. Жилищник контролирует ТВ, видеонаблюдение, безопасность зданий и системы пожаротушения.
Благодаря инициативе «Smart Country» организации удалось реализовать несколько проектов по созданию городов будущего:
▪️ автоматизировать систему водоснабжения и канализации
▪️ автоматизировать и диспетчеризировать системы освещение улиц
▪️ подключить городскую систему видеонаблюдения «Безопасный город»
Эти и другие проекты структуры станут приманкой для хакеров. На киберполигоне команды атакующих в прямом эфире нападут на системы «City», чтобы воплотить недопустимые события, основанные на реальных преступлениях и заложенные в инфраструктуру города-государства:
🔴 Нарушение работы очистных сооружений.
👉 «Канализационные шалости» австралийского хакера.
🔴 Отключение очистки питьевой воды на станции водозабора.
👉 Хакеры взломали очистные сооружения города в США и попытались отравить воду для 15 тысяч жителей.
🔴 Показ нелегитимного контента на рекламных видеоэкранах.
👉 Хакер, разместивший порно-ролик на рекламном экране в центре Москвы, просто пошутил.
🔴 Отключение уличного освещения.
👉 Взлом уличного фонаря с помощью лазера.
🔴 Перехват изображения с городских камер видеонаблюдения.
👉 Хакеры получили доступ к 15 тысячам камер видеонаблюдения в Москве.
🔴 Остановка колеса обозрения в парке аттракционов.
👉 Люди застряли вниз головой на «Американских горках» в Австралии.
🔴 Авария на аттракционе «Колесо обозрения».
👉 Технологии на страже безопасности аттракционов в Калининградской области.
🔴 Сбой системы кондиционирования в офисных зданиях.
👉 Сотрудник службы безопасности взломал систему отопления, вентиляции и кондиционирования целого здания.
Ждем вас на полигоне The Standoff 15-16 ноября:
🔸 Добавить в Google 👉 shorturl.at/xFHQU
🔸 Добавить в телефон/компьютер 👉 shorturl.at/gqyVW
#TheStandoff #security #cybersecurity #IT #DevSecOps
🏢 По легенде, жилищник «City» выполняет роль государственного ЖКХ органа, который занимается вопросами жилищно-коммунального хозяйства, ресурсоснабжения, содержания и ремонта инженерных объектов и коммуникаций.
🎡 «City» отвечает за поставки питьевой воды, систему канализации, озеленение, праздничное оформление, иллюминацию и освещение улиц, а также управляет многоквартирными домами. Жилищник контролирует ТВ, видеонаблюдение, безопасность зданий и системы пожаротушения.
Благодаря инициативе «Smart Country» организации удалось реализовать несколько проектов по созданию городов будущего:
▪️ автоматизировать систему водоснабжения и канализации
▪️ автоматизировать и диспетчеризировать системы освещение улиц
▪️ подключить городскую систему видеонаблюдения «Безопасный город»
Эти и другие проекты структуры станут приманкой для хакеров. На киберполигоне команды атакующих в прямом эфире нападут на системы «City», чтобы воплотить недопустимые события, основанные на реальных преступлениях и заложенные в инфраструктуру города-государства:
🔴 Нарушение работы очистных сооружений.
👉 «Канализационные шалости» австралийского хакера.
🔴 Отключение очистки питьевой воды на станции водозабора.
👉 Хакеры взломали очистные сооружения города в США и попытались отравить воду для 15 тысяч жителей.
🔴 Показ нелегитимного контента на рекламных видеоэкранах.
👉 Хакер, разместивший порно-ролик на рекламном экране в центре Москвы, просто пошутил.
🔴 Отключение уличного освещения.
👉 Взлом уличного фонаря с помощью лазера.
🔴 Перехват изображения с городских камер видеонаблюдения.
👉 Хакеры получили доступ к 15 тысячам камер видеонаблюдения в Москве.
🔴 Остановка колеса обозрения в парке аттракционов.
👉 Люди застряли вниз головой на «Американских горках» в Австралии.
🔴 Авария на аттракционе «Колесо обозрения».
👉 Технологии на страже безопасности аттракционов в Калининградской области.
🔴 Сбой системы кондиционирования в офисных зданиях.
👉 Сотрудник службы безопасности взломал систему отопления, вентиляции и кондиционирования целого здания.
Ждем вас на полигоне The Standoff 15-16 ноября:
🔸 Добавить в Google 👉 shorturl.at/xFHQU
🔸 Добавить в телефон/компьютер 👉 shorturl.at/gqyVW
#TheStandoff #security #cybersecurity #IT #DevSecOps
🍎Apple: Пользователи не должны загружать приложения из неизвестных источников
Недавно правительство Евросоюза предложила законопроект, в котором производителей умных гаджетов обяжут дать пользователям возможность загружать приложения в обход официальных магазинов.
Вице-президент Apple по разработке ПО категорически высказался против таких инициатив. "Загрузка приложений из сторонних источников — это лучший друг киберпреступников”.
"Вместо того, чтобы предоставить пользователям право выбора, это откроет «ящик Пандоры» для не прошедшего проверку программного обеспечения и вредоносного ПО".
https://www.securitylab.ru/news/526281.php
Недавно правительство Евросоюза предложила законопроект, в котором производителей умных гаджетов обяжут дать пользователям возможность загружать приложения в обход официальных магазинов.
Вице-президент Apple по разработке ПО категорически высказался против таких инициатив. "Загрузка приложений из сторонних источников — это лучший друг киберпреступников”.
"Вместо того, чтобы предоставить пользователям право выбора, это откроет «ящик Пандоры» для не прошедшего проверку программного обеспечения и вредоносного ПО".
https://www.securitylab.ru/news/526281.php
SecurityLab.ru
Apple: Пользователи не должны загружать приложения из неизвестных источников
Загрузка приложений из сторонних источников — это лучший друг киберпреступников, заявил старший вице-президент Apple Крейг Федериги.
🇹🇷Турецкие стримеры отмыли через Twitch $10 млн
💰Владельцы не самых популярных каналов получали большие суммы денег от зрителей через Bits, после чего возвращали 50-70% обратно. Таким образом отмывались средства, полученные с краденных кредитных карт.
🙉В скандале оказались замешаны около 300 стримеров и профессиональных игроков из Турции, специализирующихся на онлайн-шутере Valorant от Riot.
🔍В схему были вовлечены более 2,4 тыс. владельцев каналов. Схема была раскрыта после того, как хакеры украли и опубликовали доходы стримеров.
https://www.securitylab.ru/news/526283.php
💰Владельцы не самых популярных каналов получали большие суммы денег от зрителей через Bits, после чего возвращали 50-70% обратно. Таким образом отмывались средства, полученные с краденных кредитных карт.
🙉В скандале оказались замешаны около 300 стримеров и профессиональных игроков из Турции, специализирующихся на онлайн-шутере Valorant от Riot.
🔍В схему были вовлечены более 2,4 тыс. владельцев каналов. Схема была раскрыта после того, как хакеры украли и опубликовали доходы стримеров.
https://www.securitylab.ru/news/526283.php
SecurityLab.ru
Турецкие стримеры отмыли через Twitch $10 млн
В схему были вовлечены более 2,4 тыс. владельцев каналов, из которых только в сентябре было заблокировано 150.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🗓 11 ноября в 11:00 присоединяйтесь к открытому вебинару, где мы расскажем, для чего нужны киберполигоны, киберучения и кибертренировки, а также познакомим вас с практическими кейсами, реализованными за время работы Национального киберполигона в России.
Вы узнаете:
▪️Какие киберполигоны используют в России и мире
▪️Какую практическую пользу приносят киберполигоны
Мероприятие будет интересно:
▪️специалистам в области ИБ и ИТ
▪️тем, кто интересуется трендами кибербезопасности и современными технологиями
Продолжительность вебинара ≈ 1 час.
Участие в вебинаре бесплатное. Необходима регистрация.
Вы узнаете:
▪️Какие киберполигоны используют в России и мире
▪️Какую практическую пользу приносят киберполигоны
Мероприятие будет интересно:
▪️специалистам в области ИБ и ИТ
▪️тем, кто интересуется трендами кибербезопасности и современными технологиями
Продолжительность вебинара ≈ 1 час.
Участие в вебинаре бесплатное. Необходима регистрация.
💰 Хакер похитил $55 млн в криптовалюте у DeFi-платформы bZx, позволяющей пользователям брать и давать взаймы, и спекулировать на колебаниях курса криптовалют.
✉️ Как сообщили представители bZx, разработчик платформы получил фишинговое электронное письмо с документом Word с вредоносными макросами, замаскированным под легитимное вложение.
❗️После открытия вредоносного вложения на компьютере разработчика запустился скрипт, скомпрометировавший мнемоническую фразу для доступа к его криптовалютному кошельку.
🖥 После инцидента bZx отключила пользовательский интерфейс своего сайта, для того чтобы заблокировать пользователям возможность депонировать новые средства. Кроме того, платформа сотрудничает с различными криптовалютными биржами с целью отследить злоумышленника и заморозить похищенные ими средства.
💲bZx обратилась к хакеру, предложив ему связаться с представителями платформы и обсудить возможность возвращения похищенной криптовалюты за вознаграждение.
https://www.securitylab.ru/news/526289.php
✉️ Как сообщили представители bZx, разработчик платформы получил фишинговое электронное письмо с документом Word с вредоносными макросами, замаскированным под легитимное вложение.
❗️После открытия вредоносного вложения на компьютере разработчика запустился скрипт, скомпрометировавший мнемоническую фразу для доступа к его криптовалютному кошельку.
🖥 После инцидента bZx отключила пользовательский интерфейс своего сайта, для того чтобы заблокировать пользователям возможность депонировать новые средства. Кроме того, платформа сотрудничает с различными криптовалютными биржами с целью отследить злоумышленника и заморозить похищенные ими средства.
💲bZx обратилась к хакеру, предложив ему связаться с представителями платформы и обсудить возможность возвращения похищенной криптовалюты за вознаграждение.
https://www.securitylab.ru/news/526289.php
SecurityLab.ru
Неизвестный похитил $55 млн у DeFi-платформы bZx
Представители bZx предложили хакеру связаться с ними и обсудить возможность возврата средств за вознаграждение.
Forwarded from SecAtor
Поскольку на Украине нету длинных праздников, связанных с примирениями и согласиями, то тамошняя кровавая гебня в лице СБУ в конце прошлой недели решила вдарить по "клятим москалям" и выпустила отчет, раскрывающий бэкграунд APT Gamaredon (прямую ссылку на отчет СБУ давать не будем, а то еще обвинят в госизмене не ровен час; можете сами найти, к примеру, в статье BleepingComputer).
С трудом продираясь сквозь написанный на мове отчет (ребят, украинцы, не обижайтесь, но от "з урахуванням отримання облiкових даних адмiнiстраторiв та користувачiв мережi" у нас сели глаза) мы уяснили следующее.
APT Gamaredon - это проект ФСБ по Крыму потому что:
- фишинговые письма с ящиков на i. ua рассылались с российских IP-адресов, в том числе из Симферополя;
- С2 (тысячи их!, это не наши слова, так в отчете СБУ написано) находятся в Москве.
На этом все.
Мы вот не знаем как на это реагировать, либо в ФСБ сидят дундуки, либо СБУ нас считает за таковых. Потому что APT, организующая управляющий центр в столице государства, на которое она работает, это нонсенс.
В остальном отчет неплохой и местами даже интересный.
Приведенную в качестве доказательства аудиозапись разговоров двух товарищей, которые обсуждают как утащить у кого-то когда-то какой-то криптоконтейнер, а следом "песочные медали", за таковое принять трудно. Разве что как доказательство, что у ФСБ плохо с OpSec. Или не у ФСБ. Или вообще не плохо. Как лихо СБУ редактирует аудиозаписи мы помним по кейсу с Безлером и голландским судом.
В остатке - пусть СБУ ловит вымогателей, а не APT. Это у них получается эффективнее.
P.S. Кто-то скажет, что ФСБ и таких-то отчетов не делает. Согласны, не делает. Но лучше никаких, чем такие.
P.S.S. Слышь, СБУ, не надо пытаться нас ломать. Ребята, не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть...
С трудом продираясь сквозь написанный на мове отчет (ребят, украинцы, не обижайтесь, но от "з урахуванням отримання облiкових даних адмiнiстраторiв та користувачiв мережi" у нас сели глаза) мы уяснили следующее.
APT Gamaredon - это проект ФСБ по Крыму потому что:
- фишинговые письма с ящиков на i. ua рассылались с российских IP-адресов, в том числе из Симферополя;
- С2 (тысячи их!, это не наши слова, так в отчете СБУ написано) находятся в Москве.
На этом все.
Мы вот не знаем как на это реагировать, либо в ФСБ сидят дундуки, либо СБУ нас считает за таковых. Потому что APT, организующая управляющий центр в столице государства, на которое она работает, это нонсенс.
В остальном отчет неплохой и местами даже интересный.
Приведенную в качестве доказательства аудиозапись разговоров двух товарищей, которые обсуждают как утащить у кого-то когда-то какой-то криптоконтейнер, а следом "песочные медали", за таковое принять трудно. Разве что как доказательство, что у ФСБ плохо с OpSec. Или не у ФСБ. Или вообще не плохо. Как лихо СБУ редактирует аудиозаписи мы помним по кейсу с Безлером и голландским судом.
В остатке - пусть СБУ ловит вымогателей, а не APT. Это у них получается эффективнее.
P.S. Кто-то скажет, что ФСБ и таких-то отчетов не делает. Согласны, не делает. Но лучше никаких, чем такие.
P.S.S. Слышь, СБУ, не надо пытаться нас ломать. Ребята, не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть...
BleepingComputer
Ukraine links members of Gamaredon hacker group to Russian FSB
SSU and the Ukrainian secret service say they have identified five members of the Gamaredon hacking group, a Russian state-sponsored operation known for targeting Ukraine since 2014.
👍1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Новая версия StaffCop 4.10 c защитой от деактивации, уведомлениями в телеграм и новыми блокировками!
11 ноября в 11:00 (МСК) приглашаем посетить вебинар, на котором руководитель отдела аналитики Staffcop Даниил Бориславский подробно расскажет о всех возможностях новой версии 4.10.
▪️Расширение функционала DLP – блокировать точечно и вовремя;
▪️Менеджмент агентов – на принципиально новом уровне;
▪️Расширение возможностей модуля нейронных сетей;
▪️Новые возможности Linux агента;
▪️Вопросы от участников и ответы спикера
▪️И многое другое!
11 ноября в 11:00 (МСК) приглашаем посетить вебинар, на котором руководитель отдела аналитики Staffcop Даниил Бориславский подробно расскажет о всех возможностях новой версии 4.10.
▪️Расширение функционала DLP – блокировать точечно и вовремя;
▪️Менеджмент агентов – на принципиально новом уровне;
▪️Расширение возможностей модуля нейронных сетей;
▪️Новые возможности Linux агента;
▪️Вопросы от участников и ответы спикера
▪️И многое другое!
🆕Компания Microsoft готовит несколько обновлений, призванных умерить желание работников нарушать правила на рабочем месте.
Microsoft внесла в дорожную карту, где она уведомляет своих корпоративных клиентов о нововведениях, несколько обновлений.
🔺Первое гласит: "Центр соответствия Microsoft 365: Управление инсайдерскими рисками - Повышенная видимость в браузерах".
✔️Центр соответствия позволяет осуществлять мониторинг "файлов, скопированных в персональные облачные хранилища, распечатанных на локальных и сетевых устройствах, переданных или скопированных на сетевые ресурсы, скопированных на USB-устройства".
🔺Второе обновление дорожной карты: «Центр соответствия Microsoft 365: Управление инсайдерскими рисками - Новые детекторы ML".
🔎Очевидно, обновление означает, что вскоре у компаний появятся боты, следящие за действиями сотрудников в сети в поисках возможных рисков.
https://www.securitylab.ru/news/526295.php
Microsoft внесла в дорожную карту, где она уведомляет своих корпоративных клиентов о нововведениях, несколько обновлений.
🔺Первое гласит: "Центр соответствия Microsoft 365: Управление инсайдерскими рисками - Повышенная видимость в браузерах".
✔️Центр соответствия позволяет осуществлять мониторинг "файлов, скопированных в персональные облачные хранилища, распечатанных на локальных и сетевых устройствах, переданных или скопированных на сетевые ресурсы, скопированных на USB-устройства".
🔺Второе обновление дорожной карты: «Центр соответствия Microsoft 365: Управление инсайдерскими рисками - Новые детекторы ML".
🔎Очевидно, обновление означает, что вскоре у компаний появятся боты, следящие за действиями сотрудников в сети в поисках возможных рисков.
https://www.securitylab.ru/news/526295.php
SecurityLab.ru
Microsoft теперь будет еще больше следить за работниками
Компания готовит несколько обновлений, призванных умерить желание работников нарушать правила на рабочем месте.
🎮 Хакеры из Fail0verflow взломали игровую консоль PlayStation 5
🕹Группа хакеров, называющая себя Fail0verflow, взломала игровую приставку PlayStation 5 и смогла получить доступ ко всем корневым ключам консоли нового поколения.
🔑 По словам участников группы, ключи являются симметричными и подходят как для шифрования, так и для дешифрования файлов.
💻 Для получения необходимых данных использовалось только программное обеспечение. Использование обнаруженной уязвимости позволило получить доступ к защищенным разделам PS5.
https://www.securitylab.ru/news/526308.php
🕹Группа хакеров, называющая себя Fail0verflow, взломала игровую приставку PlayStation 5 и смогла получить доступ ко всем корневым ключам консоли нового поколения.
🔑 По словам участников группы, ключи являются симметричными и подходят как для шифрования, так и для дешифрования файлов.
💻 Для получения необходимых данных использовалось только программное обеспечение. Использование обнаруженной уязвимости позволило получить доступ к защищенным разделам PS5.
https://www.securitylab.ru/news/526308.php
SecurityLab.ru
Хакеры из Fail0verflow взломали игровую консоль PlayStation 5
Использование обнаруженной уязвимости позволило получить доступ к защищенным разделам PS5 и ключам шифрования.
Новый спецвыпуск security-новостей с Александром Антиповым, главредом Securitylab.ru 🚀
Темы нового ролика:
🔸Поставщики ПО до сих пор угрожают ИБ-специалистам судом из-за обнаружения уязвимостей. Как меняется ситуация?
🔸Что значит «хакер»? Варианты ответов: клевый журнал, киберпреступник, пентестер, исследователь уязвимостей;
🔸Почему крупным корпорациям выгодно поощрять деятельность «белых» хакеров и самим создавать такие команды исследователей безопасности?
🔸Кто и как может стать этичным хакером? Как попасть в «команду мечты»?
🔸Этический выбор: как избежать соблазнов темной стороны? Серая зона хакерства;
🔸Конкурс: самое интересное мошенничество в сфере финансов.
https://www.youtube.com/watch?v=JnCl3qBU8U8
Темы нового ролика:
🔸Поставщики ПО до сих пор угрожают ИБ-специалистам судом из-за обнаружения уязвимостей. Как меняется ситуация?
🔸Что значит «хакер»? Варианты ответов: клевый журнал, киберпреступник, пентестер, исследователь уязвимостей;
🔸Почему крупным корпорациям выгодно поощрять деятельность «белых» хакеров и самим создавать такие команды исследователей безопасности?
🔸Кто и как может стать этичным хакером? Как попасть в «команду мечты»?
🔸Этический выбор: как избежать соблазнов темной стороны? Серая зона хакерства;
🔸Конкурс: самое интересное мошенничество в сфере финансов.
https://www.youtube.com/watch?v=JnCl3qBU8U8
YouTube
Спецвыпуск самых жарких новостей #2. Этичный хакер - кто он и в чем его польза? | 12+
💰📊👉 Новости об инвестициях в кибербезопасность предоставлены каналом It’s positive investing - https://news.1rj.ru/str/positive_investing
В новом спецвыпуске «Security-новостей» главред SecurityLab.ru Александр Антипов и старший эксперт Positive Technologies Тимур…
В новом спецвыпуске «Security-новостей» главред SecurityLab.ru Александр Антипов и старший эксперт Positive Technologies Тимур…
SecurityLab.ru pinned «Новый спецвыпуск security-новостей с Александром Антиповым, главредом Securitylab.ru 🚀 Темы нового ролика: 🔸Поставщики ПО до сих пор угрожают ИБ-специалистам судом из-за обнаружения уязвимостей. Как меняется ситуация? 🔸Что значит «хакер»? Варианты ответов:…»
👮🏻♂️Европол задержал пять человек по подозрению в связях с REvill
Кроме Европола в операции GoldDust участвовали еще 17 стран, при поддержке Интерпола и Евроюста.
В этом месяце в Румынии были задержаны два человека, подозреваемые в связях с REvil, еще трое были арестованы в других странах с февраля текущего года.
Правоохранительные органы также задержали двоих киберпреступников по подозрению в применении вирусов-вымогателей GandCrab.
https://www.securitylab.ru/news/526315.php
Кроме Европола в операции GoldDust участвовали еще 17 стран, при поддержке Интерпола и Евроюста.
В этом месяце в Румынии были задержаны два человека, подозреваемые в связях с REvil, еще трое были арестованы в других странах с февраля текущего года.
Правоохранительные органы также задержали двоих киберпреступников по подозрению в применении вирусов-вымогателей GandCrab.
https://www.securitylab.ru/news/526315.php
SecurityLab.ru
Европол задержал пять человек по подозрению в связях с REvil
Органы правопорядка нескольких стран задержали пятерых человек, якобы причастных к деятельности хакерской группировки REvil
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Открыта регистрация на вебинар «ИКС - решение для безопасной удаленной работы сотрудников в корпоративной сети».
🗓 Дата проведения: 11 ноября
⏰ Начало в 11:15 мск
За 45 минут вы узнаете, как с помощью шлюза безопасности ИКС организовать удаленную работу сотрудников без угрозы утечек конфиденциальной информации и проникновения зловредов в сеть.
Будут продемонстрированы дополнительные возможности ИКС, позволяющие осуществить переход к формату удаленного офиса максимально комфортно:
🔹собственный модуль IP-телефонии с функцией видеоконференций
🔹утилита Xauth для контроля приложений пользователей
🔹гибкие политики доступа
🔹антивирусная и антиспам защита Kaspersky Lab
Вебинар подготовлен для IT-директоров, начальников IT- отделов, IT-специалистов.
🗓 Дата проведения: 11 ноября
⏰ Начало в 11:15 мск
За 45 минут вы узнаете, как с помощью шлюза безопасности ИКС организовать удаленную работу сотрудников без угрозы утечек конфиденциальной информации и проникновения зловредов в сеть.
Будут продемонстрированы дополнительные возможности ИКС, позволяющие осуществить переход к формату удаленного офиса максимально комфортно:
🔹собственный модуль IP-телефонии с функцией видеоконференций
🔹утилита Xauth для контроля приложений пользователей
🔹гибкие политики доступа
🔹антивирусная и антиспам защита Kaspersky Lab
Вебинар подготовлен для IT-директоров, начальников IT- отделов, IT-специалистов.
👺Вымогатель Hive атаковал крупнейшего в Европе продавца электроники
Крупная сеть магазинов электроники и бытовой техники MediaMarkt подверглась кибератаке с использованием вымогательского ПО Hive, в результате которой ее IT-системы были отключены, и магазины в Германии и Нидерландах не могли работать в обычном режиме.
Вымогательское ПО Hive зашифровало серверы и рабочие станции компании. Согласно опубликованному в Twitter скриншоту, атака затронула 3,1 тыс. серверов.
За восстановление зашифрованных файлов вымогатели потребовали от MediaMarkt $240 млн.
https://www.securitylab.ru/news/526338.php
Крупная сеть магазинов электроники и бытовой техники MediaMarkt подверглась кибератаке с использованием вымогательского ПО Hive, в результате которой ее IT-системы были отключены, и магазины в Германии и Нидерландах не могли работать в обычном режиме.
Вымогательское ПО Hive зашифровало серверы и рабочие станции компании. Согласно опубликованному в Twitter скриншоту, атака затронула 3,1 тыс. серверов.
За восстановление зашифрованных файлов вымогатели потребовали от MediaMarkt $240 млн.
https://www.securitylab.ru/news/526338.php
SecurityLab.ru
Вымогатель Hive атаковал крупнейшего в Европе продавца электроники
За восстановление зашифрованных файлов вымогатели потребовали от MediaMarkt $240 млн.