SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🇷🇺Путин: Иностранное ПО может в любой момент стать недоступным для госкомпаний

Путин
заявил, что иностранный софт в любой момент может оказаться недоступен, и руководители должны это понимать.

Путин поддержал введение персональной ответственности для руководителей госкомпаний за низкие темпы перехода на отечественный софт.

Глава Минцифры Максут Шадаев заявил, что госкомпании не израсходовали и половины средств, запланированных на внедрение софта.

За последние два года рынок недополучил порядка 70 млрд рублей в рамках утвержденных программ перехода на российское ПО.

https://www.securitylab.ru/news/526839.php
👍1
🇷🇺Во Владимире вынесен приговор хакеру международной группировки

Во Владимире сотрудники ФСБ задержали 36-летнего хакера, который разрабатывал программы для уничтожения, блокирования, модификации и копирования информации с компьютеров, а также для нейтрализации средств защиты.

В ходе расследования правоохранителями была подтверждена причастность обвиняемого к работе международной киберпреступной группировки FIN7.

Фрунзенский районный суд города Владимира признал IT-специалиста виновным в создании, использовании и распространении вредоносных программ, приговорив к одному году лишения свободы условно, с испытательным сроком в один год.

https://www.securitylab.ru/news/526840.php
​​30 ноября в 12:00 (МСК) приглашаем вас на вебинар, на котором обсудим, как в ответ на запросы рынка трансформируются IdM/IGA-системы, чтобы обеспечить максимальный уровень защиты вашего бизнеса.

На вебинаре вы узнаете:
🔸 Как изменились потребности рынка в обеспечении безопасности ИС за последний год?
🔸 Как российские компании внедряют автоматизацию процессов управления доступом?
🔸 Как использование IdM/IGA-систем помогает компаниям в постпандемийный период?
🔸 Как трансформируется система и процессы для обеспечения максимальной эффективности бизнеса?

Мероприятие будет особенно полезно:
▫️ руководителям и специалистам ИБ- и ИТ-подразделений
▫️ менеджерам среднего и высшего звена

Участие в вебинаре бесплатное. Необходима регистрация.
🍎Apple будет уведомлять владельцев iPhone об атаках правительственных хакеров

Компания Apple сообщила о намерении уведомлять своих пользователей, если их устройства будут взломаны финансируемыми государствами «правительственными» хакерами.

Согласно заявлению Apple, отныне все пользователи, ставшие жертвами правительственных хакеров, будут получать уведомления по электронной почте и в iMessage. Кроме того, на их странице Apple ID также появится соответствующее сообщение.

Какую информацию помимо того, что правительственные хакеры могли взломать устройство, Apple намерена предоставлять пользователям, неизвестно. Например, будет ли компания сообщать жертве, какая именно хакерская группировка ее атаковала, или оставит в тревожном неведении?

https://www.securitylab.ru/news/526849.php
💣Ростех разработал флеш-накопитель, ликвидирующий информацию нажатием кнопки.

🧨В отличие от имеющихся аналогов устройство безопасно для пользователя, поскольку при срабатывании электродетонатора целость его корпуса не нарушается, а хранящиеся на флешке данные уничтожаются без возможности восстановления.

👮🏻‍♂️Потенциальными потребителями устройства могут стать госведомства, а также компании, работающие с конфиденциальной информацией.

https://www.securitylab.ru/news/526893.php
🇺🇦🇷🇺🇺🇸Захарова: США игнорирует атаки украинских хакеров

Вашингтон полностью игнорирует кибератаки со стороны украинских хакеров, сообщая лишь о кибератаках со стороны российских граждан.

Такое заявление сделала официальный представитель Министерства иностранных дел РФ Мария Захарова.

«Может, американские спецы не догадывались о существовании нерусских хакеров? А вот и нет», - написала дипломат в своём Telegram-канале, отметив, что США «обо всем этом очень хорошо известно, учитывая, что в операции Европола принимали участие сотрудники ФБР».

https://www.securitylab.ru/news/526895.php
Positive Technologies собирается запустить платформу для найма "белых" хакеров

Positive Technologies запустит в России платформу для так называемых белых хакеров, которые проверяют на прочность информационные системы бизнеса за вознаграждение. Платформа станет аналогом HackerOne.

"Платформа станет посредником между этичными хакерами и компаниями. Сейчас в России такой системы нет, отдельные bug bounty от российских компаний размещаются на международной HackerOne", — заявил руководитель отдела анализа защищённости приложений Positive Technologies Ярослав Бабин.

На новой платформе планируют сформировать реестр недопустимых событий и выплачивать вознаграждение за цепочку атак, которая однозначно приведет к неприемлемому ущербу.
https://www.securitylab.ru/news/526899.php
​​30 ноября пройдет масштабная виртуальная выставка IT Expo 2021: 1700+ участников из 11 стран, 80 экспертов IT- и ИБ-рынка, эффект живого присутствия, технологические зоны и демонстрации, IT-акселератор, community zone, кейсориум.

Какие решения и практики позволяют комплексно обезопасить инфраструктуру компании, оперативно реагировать на угрозы и предотвращать их возникновение?

Какие новые требования готовит Правительство РФ в части обеспечения безопасности для госкомпаний и финансового сектора? Какие решения выбрать для соответствия этим требованиям?

Как встроить практики безопасности в разработку корпоративных приложений для выявления уязвимостей в коде на раннем этапе, и какие оптимальные решения необходимо внедрить?

Присоединяйтесь, чтобы узнать ответы на эти и другие вопросы!

IT Expo – это виртуальная площадка с браузерным подключением и максимально простым доступом: для входа на платформу нужно просто пройти по ссылке, полученной после регистрации. Ознакомиться с программой и участниками IT Expo, а также получить свой бесплатный билет вы можете на сайте itexpo.axoftglobal.com
Метавселенная может оказаться хуже социальных сетей

Как предполагает изобретатель первой системы дополненной реальности Луис Розенберг, метавселенная может быть намного хуже, чем социальные сети.

Дополненная реальность и метавселенная стремятся представить контент в наиболее естественной форме, тем самым «изменяя ощущение реальности», устраняя границы в сознании людей и искажая интерпретацию повседневного опыта.

Как полагает Розенберг, дополненная реальность станет настолько неотъемлемой частью жизни, что люди не смогут просто снять очки дополненной реальности и справиться с реальными проблемами. Снятие очков означает, что человек окажется в невыгодном социальном, экономическом и интеллектуальном положении.

https://www.securitylab.ru/news/526906.php
Исследователи обвинили Microsoft в уменьшении сумм bug bounty

Еще
в прошлом году исследователь Маркус Хатчинс (Marcus Hutchins), также известный как MalwareTech, сообщил в Twitter, что за обнаруженную уязвимость получил от компании всего $1 тыс., хотя раньше сумма вознаграждения за такие уязвимости составляла $10 тыс.

Другие исследователи публикуют такие же жалобы. К примеру, как недавно сообщил исследователь безопасности системы виртуализации Hyper-V под псевдонимом rthhh17, Microsoft оценила его уязвимость, которую можно проэксплуатировать с гостевой машины, всего в $5 тыс.

Самый последний пример недовольного исследователя - Абдельхамид Насери, опубликовавший PoC-код для еще неисправленной уязвимости в Windows в отместку Microsoft за снижение суммы вознаграждения.

https://www.securitylab.ru/news/526924.php
@Social_Engineering — Самый крупный ресурс в Telegram, посвященный Хакингу и Cоциальной Инженерии.
Более 1 тыс. киберпреступников арестованы в рамках масштабной операции Интерпола

Интерпол сообщил об аресте 1003 человек, связанных с различными киберпреступлениями, включая романтические аферы, финансовое мошенничество, отмывание денег, BEC-мошенничество и нелегальные азартные игры.

Аресты были произведены в рамках масштабной операции под названием HAEICHI-II, охватившей 20 стран мира, и проходившей в период с июня по сентябрь 2021 года.

Сотрудники правоохранительных органов перехватили примерно $27 млн, похищенных преступниками, и заблокировали 2 350 банковских счетов, связанных с различными кибепреступлениями.

https://www.securitylab.ru/news/526934.php
🦠Главврач Кащенко: Мошенники предлагают россиянам помощь в избавлении от чипов, которые якобы вживляются в организм после вакцинации от коронавируса.

💉Некие предприимчивые граждане говорят, что якобы создали "дечипизатор". Это компактное одноразовое устройство, которое нужно прикладывать к месту прививки от коронавируса.

💰За небольшую плату злоумышленники обещают избавить россиян от "чипов".

🙉Доктор
объясняет, что мошенники сыграли на склонности многих людей к конспирологическим теориям.

https://www.securitylab.ru/news/526936.php
Австралийский закон заставит IT-гигантов раскрывать данные интернет-троллей

Платформы социальных сетей должны будут раскрывать личности анонимных онлайн-троллей или лиц, совершающих выплаты за клевету, в соответствии с новым законодательством, предложенным премьер-министром Австралии Скоттом Моррисоном.

Если факт морального вреда подтвердится, технологические корпорации, такие, как Twitter и Meta, должны будут по решению суда раскрывать личность автора поста и других пользователей, ответственных за публикацию, или самостоятельно выплачивать пострадавшим компенсации.

«Интернет-мир предоставляет множество прекрасных возможностей, но он сопряжен с некоторыми реальными рисками, и мы должны их устранить», - сказал он. Правительство «следит за тем, чтобы люди несли ответственность за то, что они говорят», и гарантирует, что ИТ-гиганты «находятся на крючке» за нанесение ущерба материалам, размещенным на их платформах, добавил он.

https://www.securitylab.ru/news/526938.php
​​2 декабря в 14:00 (МСК) присоединяйтесь к бесплатному вебинару, на котором «Ростелеком-Солар» расскажет, как новые возможности Solar webProxy обеспечивают совместную работу прокси и межсетевого экранирования для непрерывной защиты организаций от вредоносного ПО и нежелательных веб-ресурсов.

На вебинаре вы узнаете:
🔹Как технология nDPI расширила возможности Solar webProxy
🔹Какими особенностями обладает межсетевое экранирование в Solar webProxy
🔹Какие улучшения произошли в модуле балансировки и отказоустойчивости
🔹Как эти и другие нововведения улучшат вашу защиту от веб-угроз

Вебинар будет полезен руководителям и специалистам ИБ- и ИТ-отделов:
🔸крупных холдингов
🔸организаций финансовой сферы
🔸промышленных предприятий
🔸компаний среднего бизнеса
🔸ФОИВ и РОИВ

Участие в вебинаре бесплатное. Необходима регистрация.
В сорок первом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю.

В Канаде подросток украл рекордную сумму в биткоинах, но попался на покупке редких ников, исследователи опубликовали данные сервера, где кибервымогатели Conti ведут переговоры с жертвами, ИИ уже используют для выявления новых синтетических наркотиков, а отпечатки пальца – далеко не надежный метод авторизации.

Суд оштрафовал Oriflame на 30 тыс. рублей за утечку персональных данных клиентов, а Apple обвинила производителя шпионского ПО NSO Group в злоупотреблении Pegasus для взлома и слежки. Украинский Днепр превратился в настоящую столицу телефонных мошенников, длинные пароли, если их не слили в Сеть, защищены от большинства брутфорс-атак, а вот доверять принтерам становится все опаснее.

План Минэкономразвития по поддержке ИТ-стартапов включает льготные кредиты и компенсацию 50% затрат на IPO, крупнейшая китайская компания в сфере ИИ SenseTime получила разрешение на IPO на Гонконгской бирже, а платформа Lacework привлекает $1,3 млрд для укрепления своего лидерства в облачной безопасности.

А также конкурсы с крутыми призами для подписчиков нашего канала:

https://www.youtube.com/watch?v=kbeysiKvS_Q
SecurityLab.ru pinned «В сорок первом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. В Канаде подросток украл рекордную сумму в биткоинах, но попался на…»
Использование ИИ в оружии чревато уничтожением человеческой расы

Специалист в области компьютерных технологий Стюарт Рассел (Stuart Russell) встретился в прошлом месяце с высокопоставленными представителями Министерства обороны Великобритании с единственной целью - предупредить о том, что превращение искусственного интеллекта в оружие чревато уничтожением человеческой расы.

Рассел, регулярно встречающийся с правительствами на международном уровне, отметил, что США и Россия, а также Великобритания, Израиль и Австралия по-прежнему выступают против моратория на использование автономного смертоносного оружия.

В конечном счете, считает профессор, единственный способ убедить такие правительства, как США, Россия и Великобритания, все еще противящихся запрету, - это апеллировать к их чувству самосохранения.
https://www.securitylab.ru/news/526969.php
🇷🇺Искусственный интеллект поможет оценить личности россиян по аккаунтам в соцсетях

Власти России намерены использовать технологии на базе искусственного интеллекта для проведения анализа психологического состояния граждан по их учетным записям в социальных сетях

Как сообщается в тендерной документации, технологии использования цифровых следов для анализа личности «открывают широкие возможности по оценке личности и прогнозированию ее поведения без осуществления психологического тестирования, требующего добровольного согласия».

Новый подход призван предотвратить разжигание национальной розни, формирование групп смерти, а также вербовку и привлечение граждан к террористической деятельности.
https://www.securitylab.ru/news/526970.php
⚽️Камеры на стадионе ЦСКА отключились из-за хакерской атаки

Президент Российской премьер-лиги (РПЛ) Ашот Хачатурянц заявил, что стадион "ВЭБ-Арена", где в воскресенье прошел матч ЦСКА – "Зенит", подвергся хакерской атаке, приведшей к отключению камер видеонаблюдения.

После игры сотрудники правоохранительных органов начали задерживать фанатов ЦСКА. Предположительно причиной стало массовое использование пиротехники. Задержаны оказались больше 400 человек.
https://www.securitylab.ru/news/526972.php
В Казахстане из-за майнеров начались проблемы с электричеством

Власти Казахстана столкнулись с беспрецедентным дефицитом электроэнергии ввиду повышенной активности майнеров.

Как сообщается, более 87 849 «энергоёмких» установок для майнинга криптовалют были перенесены из Китая в Казахстан. По данным Кембриджского университета, страна занимает второе место (после США) как одно из самых популярных мест для майнинга криптовалют.

В октябре 2021 года повышенная нагрузка на энергосистемы Казахстана привела к аварийным отключениям на трех электростанциях на северо-востоке страны. Кроме того, регионы республики столкнулись с веерными отключениями электроэнергии в пиковые часы. В том же месяце власти Казахстана ограничили майнерам потребление электричества до 100 мегаватт.

https://www.securitylab.ru/news/526973.php