SecurityLab.ru – Telegram
SecurityLab.ru
80.4K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
SecurityLab.ru pinned «Новый спецвыпуск security-новостей с Александром Антиповым, главредом Securitylab.ru 🚀 Темы нового ролика: 🔸Поставщики ПО до сих пор угрожают ИБ-специалистам судом из-за обнаружения уязвимостей. Как меняется ситуация? 🔸Что значит «хакер»? Варианты ответов:…»
👮🏻‍♂️Европол задержал пять человек по подозрению в связях с REvill

Кроме Европола в операции GoldDust участвовали еще 17 стран, при поддержке Интерпола и Евроюста.

В этом месяце в Румынии были задержаны два человека, подозреваемые в связях с REvil, еще трое были арестованы в других странах с февраля текущего года.

Правоохранительные органы также задержали двоих киберпреступников по подозрению в применении вирусов-вымогателей GandCrab.

https://www.securitylab.ru/news/526315.php
​​Открыта регистрация на вебинар «ИКС - решение для безопасной удаленной работы сотрудников в корпоративной сети».

🗓 Дата проведения: 11 ноября

Начало в 11:15 мск

За 45 минут вы узнаете, как с помощью шлюза безопасности ИКС организовать удаленную работу сотрудников без угрозы утечек конфиденциальной информации и проникновения зловредов в сеть.

Будут продемонстрированы дополнительные возможности ИКС, позволяющие осуществить переход к формату удаленного офиса максимально комфортно:
🔹собственный модуль IP-телефонии с функцией видеоконференций
🔹утилита Xauth для контроля приложений пользователей
🔹гибкие политики доступа
🔹антивирусная и антиспам защита Kaspersky Lab

Вебинар подготовлен для IT-директоров, начальников IT- отделов, IT-специалистов.
👺Вымогатель Hive атаковал крупнейшего в Европе продавца электроники

Крупная сеть магазинов электроники и бытовой техники MediaMarkt подверглась кибератаке с использованием вымогательского ПО Hive, в результате которой ее IT-системы были отключены, и магазины в Германии и Нидерландах не могли работать в обычном режиме.

Вымогательское ПО Hive зашифровало серверы и рабочие станции компании. Согласно опубликованному в Twitter скриншоту, атака затронула 3,1 тыс. серверов.

За восстановление зашифрованных файлов вымогатели потребовали от MediaMarkt $240 млн.

https://www.securitylab.ru/news/526338.php
😱Мошенники похитили данные пользователей трейдинговой платформы Robinhood

🤦‍♂️Инцидент стал результатом применения злоумышленниками техник социальной инженерии к одному из сотрудников отдела поддержки клиентов.

🔑Неизвестные убедили сотрудника, будто у них есть право на доступ к "системам поддержки определенного клиента", и получили от него доступ к электронным адресам порядка 5 млн клиентов и полные имена порядка 2 млн клиентов.

По уверению представителей Robinhood, атаку удалось сдержать, и финансовый ущерб клиентам причинен не был.

💵Получив доступ к данным, злоумышленники потребовали у компании выкуп.

https://www.securitylab.ru/news/526347.php
🇺🇸США ждет действий от России на основании переданной информации о киберпреступниках

Соединенные Штаты
передали России информацию на тему хакерских атак и других киберпреступлений, которые, по мнению американцев, ведутся с российской территории.

В США назвали этот шаг «тестом» для диалога с Россией по теме кибербезопасности

Песков
заявил, что в Кремле не располагают детальными сведениями о претензиях, которые у американских властей есть к гражданину России Евгению Полянину, и не комментируют слова президента США Джо Байдена о выполнении данного Владимиру Путину обещания по преследованию хакеров.

https://www.securitylab.ru/news/526356.php
​​🎙11 ноября в 11:00 состоится онлайн-встреча "Эффективная работа с решениями «Код Безопасности». Требования регуляторов", в рамках которой будет рассказано о сертифицированных решениях компании «Код Безопасности» для защиты информации в соответствии с требованиями государственных регуляторов.

В программе мероприятия:
• Требования регуляторов
• Решения «Код Безопасности», подходящие под требования регуляторов
• Как можно оптимизировать выполнение этих требований
• Вопросы и ответы

Дата и время: 11 ноября в 11:00 (по московскому времени)
Продолжительность мероприятия: 60 минут
Мошенник заблокировал аккаунт главы Instagram, заявив о его смерти

Некто под псевдонимом Syenrai смог на время заблокировать учетную запись Instagram, принадлежащую главе сервиса Адаму Моссери, убедив службу поддержки в том, что Моссери якобы умер.

Заблокировать учетную запись удалось благодаря возможности присваивать Instagram-аккаунтам умерших людей памятный статус.

Для присвоения памятного статуса служба поддержки запросила документ, подтверждающий факт смерти, например, свидетельство о смерти или упоминание в СМИ.

По словам Syenrai, в качестве доказательства смерти он предоставил поддельный online-некролог.

Подробнее: https://www.securitylab.ru/news/526401.php
⚡️Неизвестные пытались атаковать энергосеть США с помощью дрона

🇱🇷Власти США рассказали о попытке неизвестных преступников атаковать энергосеть Пенсильвании в прошлом году с помощью дрона.

🏙Преступники специально модифицировали имеющийся в продаже дрон DJI Mavic 2.

💥Он должен был пролететь над подстанцией и с помощью медного провода вызвать «короткое замыкание и повреждение трансформаторов или распределительных линий».

😈 Однако дрон разбился о крышу соседнего здания, прежде чем достиг своей предполагаемой цели, повредил один из четырех своих роторов и не смог добраться до подстанции.

https://www.securitylab.ru/news/526419.php
​​🎤16 ноября в 14:00 (МСК) приглашаем на открытый вебинар, где расскажем о нововведениях DLP-системы Solar Dozor, которые:
• повысят безопасность организации
• освободят ваше время для профилактики инцидентов
• ускорят проведение расследований

Вы узнаете:
• Благодаря чему вы сможете ускорить проведение расследований
• Какие возможности для защиты предоставляет новый агент для macOS
• Как с помощью новых возможностей MultiDozor найти нарушения в территориально распределенной организации
• Как пресечь распространение информационных объектов через корпоративные мессенджеры

Вебинар будет полезен руководителям и специалистам ИБ- и ИТ-отделов:
• крупных холдингов
• организаций финансовой сферы
• промышленных предприятий
• компаний среднего бизнеса
• ФОИВ и РОИВ

Общая длительность вебинара – ~1 час.

Участие в вебинаре бесплатное. Необходима регистрация.👇
🇺🇸Власти США заплатили $24 млн инженеру Hyundai, сообщившему национальному управлению дорожной безопасности США об уязвимостях в автомобилях своего работодателя.

🚗Сотрудник Hyundai в 2016 году сообщил, что корейский автопроизводитель так и не смог устранить недостаток двигателей семейства Theta II, которые заклинивали и даже воспламенялись.

📢Размер награды $24 млн стал рекордным за все время существования программы поощрения информаторов.

💰Сумма вознаграждения составляет 30% от 81 млн долларов, полученных государством от Hyundai в виде штрафа.

https://www.securitylab.ru/news/526457.php
🏢Хакеры по найму Void Balaur атаковали глав российских телеком-компаний

💲Киберпреступная группировка Void Balaur, предлагающая услуги хакинга за деньги, уже более пяти лет похищает электронные письма и высокочувствительную информацию и продает ее как преступникам, преследующим финансовую выгоду, так и шпионам.

👥 Жертвами Void Balaur являются более 3,5 тыс. человек и организаций различных сфер деятельности по всему миру, в том числе ключевые фигуры в российских телекоммуникационных компаниях.

🌐 Свои услуги группировка рекламирует на русскоязычных киберпреступных форумах.

https://www.securitylab.ru/news/526461.php
Forwarded from Positive Technologies
Непрошенные гости на конференциях в Zoom

🤖 Хакеры могли перехватывать корпоративные разговоры через Zоом, а также проникать в инфраструктуру крупных компаний.

Три уязвимости, которые нашли эксперты Positive Technologies Егор Димитренко и Никита Абрамов, позволяли выполнить атаку путем внедрения команд и получить доступ к серверу с максимальными привилегиями, прервать видеоконференцию, а также прослушать разговор в режиме реального времени.

👨🏻‍💻 Основной продукт компании — приложение для видеоконференций Zoom, по данным Learnbonds, является самым популярным приложением в сегменте ВКС в США, его доля составляет 42,8%. Пользователями Zoom Meeting Controller, Zoom VRC, Recording Connector и других, распространяемых по модели On-premise (on-prem), являются, как правило, крупные компании.

🚫 Компания Zoom Video Communications исправила уязвимости в своих продуктах. Для их устранения необходимо обновить приложения.

#security #cybersecurity
📢Министерство цифрового развития, связи и массовых коммуникаций РФ заявило, что на портал «Госуслуг» второй день подряд направлена мощнейшая кибератака

🤖Под ударом преступников оказался виртуальный помощник пользователей - робот Макс.

🦠Вместо ответов на задаваемые вопросы и помощь с поиском по сайту бот выдавал конспирологические теории о пандемии коронавируса COVID-19.

Макс заявлял, что вируса "не существует", а QR-коды - это "часть планов мирового правительства".

https://www.securitylab.ru/news/526489.php
🆕Представлена альтернатива Wi-Fi, способная обходить препятствия

👨‍🔬Специалистам из Великобритании и Словении удалось передать цифровым образом закодированную информацию с помощью так называемых быстрых нейтронов.

🔺В ходе исследования ученые измерили спонтанное деление быстрых нейтронов искусственного радиоактивного изотопа калифорния-252, который производится в ядерных реакторах.

🔠Специалисты последовательно закодировали в модуляцию нейтронного поля несколько образцов информации (слово, алфавит и несколько наугад выбранных случайных чисел), и выходной сигнал декодировался на лэптопе, отображавшем закодированную информацию на экране.

Исследователи использовали двойной слепой метод, в ходе которого число, полученное с помощью генератора случайных чисел, было закодировано без предварительного уведомления тех, кто его загружает, а затем передано и декодировано. Все тесты оказались на 100% успешными.
https://www.securitylab.ru/news/526486.php
​​- Как контролировать выполнение задач, поставленных сотрудникам?
- Согласование документов в условиях удаленной работы занимает много времени?
- Как избежать конфликтов и гарантировать сотрудникам свободное место при поездках в офис?

О том, как быстро решить эти и многие другие задачи, мы расскажем на нашем вебинаре «Решения для управления эффективностью сотрудников и рабочих групп на основе технологий Microsoft», который состоится 16 ноября в 11:00 по московскому времени.

В программе мероприятия:
🔹Управление по целям – преимущества облачной системы управления KPI
🔹Online-бронирование мест и помещений – оптимизация офисных площадей, повышение эффективности планирования, защита от COVID-19
🔹Online-согласование документов – ускорение согласования с участием мобильных и удаленных работников

В рамках сессии «открытого микрофона» вы сможете задать любые вопросы по решениям Microsoft экспертам и обсудить темы, указанные при регистрации.

Спикеры:
- Сергей Савинов, генеральный директор компании «АЛВ Груп»
- Ярослав Петунин, руководитель направления разработки бизнес-приложений компании «АЛВ Груп»

Формат мероприятия: online
🇰🇷 ИБ-специалисты из компании Zimperium обнаружили текущую вредоносную кампанию, в ходе которой киберпреступники используют шпионское ПО PhoneSpy для отслеживания жителей Южной Кореи.

📱Преступники маскируют ПО под безобидные приложения для Android с целью кражи конфиденциальной информации.

✔️После установки приложение запрашивает широкий спектр разрешений и затем открывает фишинговый сайт, замаскированный под страницу авторизации в такие популярные приложения, как Facebook*, Instagram*, Google и Kakao Talk.

Пользователи, которые пытаются войти в систему, видят сообщение HTTP 404 Not Found, но на самом деле их учетные данные отправляются на удаленный C&C-сервер.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ

Подробнее: https://www.securitylab.ru/news/526493.php
🇷🇺Дело об утечке персональных данных 300 тыс. москвичей передано в суд

💉В суд передано уголовное дело о крупнейшей утечке информации из московской мэрии, из-за которой в свободном доступе оказались персональные и медицинские данные 300 тыс. жителей столицы.

👮‍♀️В уголовном деле есть ряд странностей: оно было возбуждено за четыре месяца до инцидента, а чиновники, допустившие утечку, никакой ответственности, судя по всему, не понесли.

👨🏻‍🎓 Обвинение в окончательной редакции 17 сентября было предъявлено бывшему хакеру , а затем специалисту по информационной безопасности Павлу Ситникову по ч. 2 ст. 273 УК РФ (распространение вредоносных компьютерных программ; предполагает лишение свободы до четырех лет).

https://www.securitylab.ru/news/526498.php
🏨Американский шпион взломал сайт Booking.com

🕵🏿‍♀️Американский хакер взломал серверы сайта отелей Booking.com и украл данные о тысячах бронирований отелей в странах Ближнего Востока. После двух месяцев расследования IT-специалисты Booking.com определили, что хакер имел тесные связи с американскими спецслужбами.

Руководство сайта запросило помощь у голландской разведывательной службы AIVD в расследовании обширной утечки данных, но не уведомило затронутых клиентов или голландское управление по защите данных.

Специалисты Booking случайно обнаружили факт шпионажа. Сотрудник отдела безопасности в штаб-квартире компании в Амстердаме обнаружил, что неизвестный пользователь получил доступ к системам Booking через слабо защищенный сервер. Хакер получил доступ к тысячам бронирований номеров в отелях на Ближнем Востоке (включая Саудовскую Аравию, Катар и Объединенные Арабские Эмираты).

https://www.securitylab.ru/news/526512.php
🇷🇺Минцифры объявило тендер на услуги по поиску утечек из баз данных государства

🧐За 68 млн рублей ведомство ищет подкованного и профессионального подрядчика по поиску утечек персональных данных российских пользователей в интернете и даркнете.

Цель данного проекта — своевременно инициировать проведение мероприятий по расследованию и реагированию на соответствующие инциденты (утечки данных, компрометация информационных систем, принадлежащих государственным органам и операторам связи, анализ и изучение появления новых мошеннических схем, связанных с монетизацией скомпрометированных персональных данных).

Минцифры предлагает выделить 2 уровня критичности в обнаруженных утечках: низкий уровень с менее 100 тыс. данных пользователей и высокий — от 100 тыс. пользователей.

https://www.securitylab.ru/news/526514.php
🇷🇺Путин: Искусственный интеллект должен работать на благо человека

Президент России выступил на международной конференции по искусственному интеллекту и анализу данных Artificial Intelligence Journey, организованной Сбером, и ответил на вопросы зала.

Владимир Путин поручил на законодательном уровне обеспечить разработчикам ИИ-технологий, бизнесу и науке доступ к массивам обезличенных данных государства.

"Технологии искусственного интеллекта стали частью нашей жизни, сегодня это точка притяжения для талантливых, творческих людей, готовых мечтать и добиваться поставленных целей", - сказал он.

https://www.securitylab.ru/news/526515.php
👍1