SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​🎙11 ноября в 11:00 состоится онлайн-встреча "Эффективная работа с решениями «Код Безопасности». Требования регуляторов", в рамках которой будет рассказано о сертифицированных решениях компании «Код Безопасности» для защиты информации в соответствии с требованиями государственных регуляторов.

В программе мероприятия:
• Требования регуляторов
• Решения «Код Безопасности», подходящие под требования регуляторов
• Как можно оптимизировать выполнение этих требований
• Вопросы и ответы

Дата и время: 11 ноября в 11:00 (по московскому времени)
Продолжительность мероприятия: 60 минут
Мошенник заблокировал аккаунт главы Instagram, заявив о его смерти

Некто под псевдонимом Syenrai смог на время заблокировать учетную запись Instagram, принадлежащую главе сервиса Адаму Моссери, убедив службу поддержки в том, что Моссери якобы умер.

Заблокировать учетную запись удалось благодаря возможности присваивать Instagram-аккаунтам умерших людей памятный статус.

Для присвоения памятного статуса служба поддержки запросила документ, подтверждающий факт смерти, например, свидетельство о смерти или упоминание в СМИ.

По словам Syenrai, в качестве доказательства смерти он предоставил поддельный online-некролог.

Подробнее: https://www.securitylab.ru/news/526401.php
⚡️Неизвестные пытались атаковать энергосеть США с помощью дрона

🇱🇷Власти США рассказали о попытке неизвестных преступников атаковать энергосеть Пенсильвании в прошлом году с помощью дрона.

🏙Преступники специально модифицировали имеющийся в продаже дрон DJI Mavic 2.

💥Он должен был пролететь над подстанцией и с помощью медного провода вызвать «короткое замыкание и повреждение трансформаторов или распределительных линий».

😈 Однако дрон разбился о крышу соседнего здания, прежде чем достиг своей предполагаемой цели, повредил один из четырех своих роторов и не смог добраться до подстанции.

https://www.securitylab.ru/news/526419.php
​​🎤16 ноября в 14:00 (МСК) приглашаем на открытый вебинар, где расскажем о нововведениях DLP-системы Solar Dozor, которые:
• повысят безопасность организации
• освободят ваше время для профилактики инцидентов
• ускорят проведение расследований

Вы узнаете:
• Благодаря чему вы сможете ускорить проведение расследований
• Какие возможности для защиты предоставляет новый агент для macOS
• Как с помощью новых возможностей MultiDozor найти нарушения в территориально распределенной организации
• Как пресечь распространение информационных объектов через корпоративные мессенджеры

Вебинар будет полезен руководителям и специалистам ИБ- и ИТ-отделов:
• крупных холдингов
• организаций финансовой сферы
• промышленных предприятий
• компаний среднего бизнеса
• ФОИВ и РОИВ

Общая длительность вебинара – ~1 час.

Участие в вебинаре бесплатное. Необходима регистрация.👇
🇺🇸Власти США заплатили $24 млн инженеру Hyundai, сообщившему национальному управлению дорожной безопасности США об уязвимостях в автомобилях своего работодателя.

🚗Сотрудник Hyundai в 2016 году сообщил, что корейский автопроизводитель так и не смог устранить недостаток двигателей семейства Theta II, которые заклинивали и даже воспламенялись.

📢Размер награды $24 млн стал рекордным за все время существования программы поощрения информаторов.

💰Сумма вознаграждения составляет 30% от 81 млн долларов, полученных государством от Hyundai в виде штрафа.

https://www.securitylab.ru/news/526457.php
🏢Хакеры по найму Void Balaur атаковали глав российских телеком-компаний

💲Киберпреступная группировка Void Balaur, предлагающая услуги хакинга за деньги, уже более пяти лет похищает электронные письма и высокочувствительную информацию и продает ее как преступникам, преследующим финансовую выгоду, так и шпионам.

👥 Жертвами Void Balaur являются более 3,5 тыс. человек и организаций различных сфер деятельности по всему миру, в том числе ключевые фигуры в российских телекоммуникационных компаниях.

🌐 Свои услуги группировка рекламирует на русскоязычных киберпреступных форумах.

https://www.securitylab.ru/news/526461.php
Forwarded from Positive Technologies
Непрошенные гости на конференциях в Zoom

🤖 Хакеры могли перехватывать корпоративные разговоры через Zоом, а также проникать в инфраструктуру крупных компаний.

Три уязвимости, которые нашли эксперты Positive Technologies Егор Димитренко и Никита Абрамов, позволяли выполнить атаку путем внедрения команд и получить доступ к серверу с максимальными привилегиями, прервать видеоконференцию, а также прослушать разговор в режиме реального времени.

👨🏻‍💻 Основной продукт компании — приложение для видеоконференций Zoom, по данным Learnbonds, является самым популярным приложением в сегменте ВКС в США, его доля составляет 42,8%. Пользователями Zoom Meeting Controller, Zoom VRC, Recording Connector и других, распространяемых по модели On-premise (on-prem), являются, как правило, крупные компании.

🚫 Компания Zoom Video Communications исправила уязвимости в своих продуктах. Для их устранения необходимо обновить приложения.

#security #cybersecurity
📢Министерство цифрового развития, связи и массовых коммуникаций РФ заявило, что на портал «Госуслуг» второй день подряд направлена мощнейшая кибератака

🤖Под ударом преступников оказался виртуальный помощник пользователей - робот Макс.

🦠Вместо ответов на задаваемые вопросы и помощь с поиском по сайту бот выдавал конспирологические теории о пандемии коронавируса COVID-19.

Макс заявлял, что вируса "не существует", а QR-коды - это "часть планов мирового правительства".

https://www.securitylab.ru/news/526489.php
🆕Представлена альтернатива Wi-Fi, способная обходить препятствия

👨‍🔬Специалистам из Великобритании и Словении удалось передать цифровым образом закодированную информацию с помощью так называемых быстрых нейтронов.

🔺В ходе исследования ученые измерили спонтанное деление быстрых нейтронов искусственного радиоактивного изотопа калифорния-252, который производится в ядерных реакторах.

🔠Специалисты последовательно закодировали в модуляцию нейтронного поля несколько образцов информации (слово, алфавит и несколько наугад выбранных случайных чисел), и выходной сигнал декодировался на лэптопе, отображавшем закодированную информацию на экране.

Исследователи использовали двойной слепой метод, в ходе которого число, полученное с помощью генератора случайных чисел, было закодировано без предварительного уведомления тех, кто его загружает, а затем передано и декодировано. Все тесты оказались на 100% успешными.
https://www.securitylab.ru/news/526486.php
​​- Как контролировать выполнение задач, поставленных сотрудникам?
- Согласование документов в условиях удаленной работы занимает много времени?
- Как избежать конфликтов и гарантировать сотрудникам свободное место при поездках в офис?

О том, как быстро решить эти и многие другие задачи, мы расскажем на нашем вебинаре «Решения для управления эффективностью сотрудников и рабочих групп на основе технологий Microsoft», который состоится 16 ноября в 11:00 по московскому времени.

В программе мероприятия:
🔹Управление по целям – преимущества облачной системы управления KPI
🔹Online-бронирование мест и помещений – оптимизация офисных площадей, повышение эффективности планирования, защита от COVID-19
🔹Online-согласование документов – ускорение согласования с участием мобильных и удаленных работников

В рамках сессии «открытого микрофона» вы сможете задать любые вопросы по решениям Microsoft экспертам и обсудить темы, указанные при регистрации.

Спикеры:
- Сергей Савинов, генеральный директор компании «АЛВ Груп»
- Ярослав Петунин, руководитель направления разработки бизнес-приложений компании «АЛВ Груп»

Формат мероприятия: online
🇰🇷 ИБ-специалисты из компании Zimperium обнаружили текущую вредоносную кампанию, в ходе которой киберпреступники используют шпионское ПО PhoneSpy для отслеживания жителей Южной Кореи.

📱Преступники маскируют ПО под безобидные приложения для Android с целью кражи конфиденциальной информации.

✔️После установки приложение запрашивает широкий спектр разрешений и затем открывает фишинговый сайт, замаскированный под страницу авторизации в такие популярные приложения, как Facebook*, Instagram*, Google и Kakao Talk.

Пользователи, которые пытаются войти в систему, видят сообщение HTTP 404 Not Found, но на самом деле их учетные данные отправляются на удаленный C&C-сервер.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ

Подробнее: https://www.securitylab.ru/news/526493.php
🇷🇺Дело об утечке персональных данных 300 тыс. москвичей передано в суд

💉В суд передано уголовное дело о крупнейшей утечке информации из московской мэрии, из-за которой в свободном доступе оказались персональные и медицинские данные 300 тыс. жителей столицы.

👮‍♀️В уголовном деле есть ряд странностей: оно было возбуждено за четыре месяца до инцидента, а чиновники, допустившие утечку, никакой ответственности, судя по всему, не понесли.

👨🏻‍🎓 Обвинение в окончательной редакции 17 сентября было предъявлено бывшему хакеру , а затем специалисту по информационной безопасности Павлу Ситникову по ч. 2 ст. 273 УК РФ (распространение вредоносных компьютерных программ; предполагает лишение свободы до четырех лет).

https://www.securitylab.ru/news/526498.php
🏨Американский шпион взломал сайт Booking.com

🕵🏿‍♀️Американский хакер взломал серверы сайта отелей Booking.com и украл данные о тысячах бронирований отелей в странах Ближнего Востока. После двух месяцев расследования IT-специалисты Booking.com определили, что хакер имел тесные связи с американскими спецслужбами.

Руководство сайта запросило помощь у голландской разведывательной службы AIVD в расследовании обширной утечки данных, но не уведомило затронутых клиентов или голландское управление по защите данных.

Специалисты Booking случайно обнаружили факт шпионажа. Сотрудник отдела безопасности в штаб-квартире компании в Амстердаме обнаружил, что неизвестный пользователь получил доступ к системам Booking через слабо защищенный сервер. Хакер получил доступ к тысячам бронирований номеров в отелях на Ближнем Востоке (включая Саудовскую Аравию, Катар и Объединенные Арабские Эмираты).

https://www.securitylab.ru/news/526512.php
🇷🇺Минцифры объявило тендер на услуги по поиску утечек из баз данных государства

🧐За 68 млн рублей ведомство ищет подкованного и профессионального подрядчика по поиску утечек персональных данных российских пользователей в интернете и даркнете.

Цель данного проекта — своевременно инициировать проведение мероприятий по расследованию и реагированию на соответствующие инциденты (утечки данных, компрометация информационных систем, принадлежащих государственным органам и операторам связи, анализ и изучение появления новых мошеннических схем, связанных с монетизацией скомпрометированных персональных данных).

Минцифры предлагает выделить 2 уровня критичности в обнаруженных утечках: низкий уровень с менее 100 тыс. данных пользователей и высокий — от 100 тыс. пользователей.

https://www.securitylab.ru/news/526514.php
🇷🇺Путин: Искусственный интеллект должен работать на благо человека

Президент России выступил на международной конференции по искусственному интеллекту и анализу данных Artificial Intelligence Journey, организованной Сбером, и ответил на вопросы зала.

Владимир Путин поручил на законодательном уровне обеспечить разработчикам ИИ-технологий, бизнесу и науке доступ к массивам обезличенных данных государства.

"Технологии искусственного интеллекта стали частью нашей жизни, сегодня это точка притяжения для талантливых, творческих людей, готовых мечтать и добиваться поставленных целей", - сказал он.

https://www.securitylab.ru/news/526515.php
👍1
🍏Патентная заявка Apple раскрыла новую функцию конфиденциальности

Патентная заявка касается предоставления персонализированных графических выходных данных и, в частности, систем, процессов и методов для отображения графических выходных данных с коррекцией зрения и стандартных графических выходных данных на электронном устройстве.

Одной из функций, описанных в патенте, являются так называемые очки Privacy Eyewear («Очки конфиденциальности»), не позволяющие окружающим пользователя людям видеть контент на экране мобильного устройства.

Стоит отметить, что Apple не обязательно будет использовать свои патенты в реальных продуктах.

https://www.securitylab.ru/news/526517.php
🏦Глава Сбера предложил ограничить детский контент с помощью ИИ

Глава Сбербанка Герман Греф считает необходимым разработать нормы по ограничению интернет-контента для детей, и проверку этих норм которых должен взять на себя искусственный интеллект.

По его мнению, на сегодняшний день принятие мер уже недопустимо отодвигать, так как контента стало настолько много, что "никакой государственной цензурой это не может быть решено".

Греф подчеркнул, что нужно снизить до минимума взаимодействие детей в возрасте до 6-7 лет с гаджетами и с искусственным интеллектом.

https://www.securitylab.ru/news/526520.php
🍁В Нидерландах задержан россиянин за пособничество кибервымогателям

Сооснователя группы криптобменников Coyote Crypto и EggChange Дениса Дубникова задержали в Нидерландах по запросу США.

США считают, что Дубников помогал «российской» группировке хакеров Ryuk легализовать доходы, полученные вымогательством

Дубникова арестовали 2 ноября, это первый арест в связи с деятельностью группировки Ryuk.

https://www.securitylab.ru/news/526518.php
😈Хакеры взломали электронную почту ФБР

Злоумышленники
разослали десятки тысяч электронных писем от имени ФБР с предупреждением о возможной кибератаке.

По данным британской организации Spamhaus, после взлома поддельные письма приходили с настоящего адреса электронной почты ФБР на @ic.fbi.gov.

В ФБР сообщили, что знают о произошедшем, но, поскольку ситуация развивается, не стали давать дополнительные комментарии.

https://www.securitylab.ru/news/526522.php
⁉️Путин призвал защитить аватары россиян в метавселенных

«Государство должно взять на себя ответственность за хранение критически важной информации. Речь уже идет не о том, чтобы обеспечить кибербезопасность самого человека, но и его виртуального двойника — аватара внутри формирующихся метавселенных», — так сформулировал проблему Путин.

Также Путин отметил, что если раньше метавселенная, которая не является чем-то новым, поскольку этому термину уже 30 лет, воспринималась как бегство человека от реальности, сейчас использовать это понятие лучше для дистанционного общения и обучения.

https://www.securitylab.ru/news/526521.php
WhatsApp позволит скрывать персональную информацию от выбранных контактов

Разговоры об этой функции шли еще с сентября нынешнего года и, похоже, что она уже появилась в новой бета-версии мессенджера.

Она позволит скрывать свой статус от конкретного контакта, добавив его в новый список с ограничениями, если пользователь не хочет, чтобы этому контакту были видны его личные данные.

Ожидается, что пользователи платформы смогут воспользоваться новой опцией уже в ближайшее время.

Подробнее: https://www.securitylab.ru/news/526523.php