🇺🇦🇷🇺🇺🇸Захарова: США игнорирует атаки украинских хакеров
Вашингтон полностью игнорирует кибератаки со стороны украинских хакеров, сообщая лишь о кибератаках со стороны российских граждан.
Такое заявление сделала официальный представитель Министерства иностранных дел РФ Мария Захарова.
«Может, американские спецы не догадывались о существовании нерусских хакеров? А вот и нет», - написала дипломат в своём Telegram-канале, отметив, что США «обо всем этом очень хорошо известно, учитывая, что в операции Европола принимали участие сотрудники ФБР».
https://www.securitylab.ru/news/526895.php
Вашингтон полностью игнорирует кибератаки со стороны украинских хакеров, сообщая лишь о кибератаках со стороны российских граждан.
Такое заявление сделала официальный представитель Министерства иностранных дел РФ Мария Захарова.
«Может, американские спецы не догадывались о существовании нерусских хакеров? А вот и нет», - написала дипломат в своём Telegram-канале, отметив, что США «обо всем этом очень хорошо известно, учитывая, что в операции Европола принимали участие сотрудники ФБР».
https://www.securitylab.ru/news/526895.php
SecurityLab.ru
Захарова: США игнорирует атаки украинских хакеров
Вашингтон полностью игнорирует кибератаки со стороны украинских хакеров, сообщая лишь о кибератаках со стороны российских граждан.
Positive Technologies собирается запустить платформу для найма "белых" хакеров
Positive Technologies запустит в России платформу для так называемых белых хакеров, которые проверяют на прочность информационные системы бизнеса за вознаграждение. Платформа станет аналогом HackerOne.
"Платформа станет посредником между этичными хакерами и компаниями. Сейчас в России такой системы нет, отдельные bug bounty от российских компаний размещаются на международной HackerOne", — заявил руководитель отдела анализа защищённости приложений Positive Technologies Ярослав Бабин.
На новой платформе планируют сформировать реестр недопустимых событий и выплачивать вознаграждение за цепочку атак, которая однозначно приведет к неприемлемому ущербу.
https://www.securitylab.ru/news/526899.php
Positive Technologies запустит в России платформу для так называемых белых хакеров, которые проверяют на прочность информационные системы бизнеса за вознаграждение. Платформа станет аналогом HackerOne.
"Платформа станет посредником между этичными хакерами и компаниями. Сейчас в России такой системы нет, отдельные bug bounty от российских компаний размещаются на международной HackerOne", — заявил руководитель отдела анализа защищённости приложений Positive Technologies Ярослав Бабин.
На новой платформе планируют сформировать реестр недопустимых событий и выплачивать вознаграждение за цепочку атак, которая однозначно приведет к неприемлемому ущербу.
https://www.securitylab.ru/news/526899.php
SecurityLab.ru
Positive Technologies собирается запустить платформу для найма "белых" хакеров
Positive Technologies планирует запустить в России аналог международной платформы по поиску уязвимостей HackerOne.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
30 ноября пройдет масштабная виртуальная выставка IT Expo 2021: 1700+ участников из 11 стран, 80 экспертов IT- и ИБ-рынка, эффект живого присутствия, технологические зоны и демонстрации, IT-акселератор, community zone, кейсориум.
✅ Какие решения и практики позволяют комплексно обезопасить инфраструктуру компании, оперативно реагировать на угрозы и предотвращать их возникновение?
✅ Какие новые требования готовит Правительство РФ в части обеспечения безопасности для госкомпаний и финансового сектора? Какие решения выбрать для соответствия этим требованиям?
✅ Как встроить практики безопасности в разработку корпоративных приложений для выявления уязвимостей в коде на раннем этапе, и какие оптимальные решения необходимо внедрить?
Присоединяйтесь, чтобы узнать ответы на эти и другие вопросы!
IT Expo – это виртуальная площадка с браузерным подключением и максимально простым доступом: для входа на платформу нужно просто пройти по ссылке, полученной после регистрации. Ознакомиться с программой и участниками IT Expo, а также получить свой бесплатный билет вы можете на сайте itexpo.axoftglobal.com
✅ Какие решения и практики позволяют комплексно обезопасить инфраструктуру компании, оперативно реагировать на угрозы и предотвращать их возникновение?
✅ Какие новые требования готовит Правительство РФ в части обеспечения безопасности для госкомпаний и финансового сектора? Какие решения выбрать для соответствия этим требованиям?
✅ Как встроить практики безопасности в разработку корпоративных приложений для выявления уязвимостей в коде на раннем этапе, и какие оптимальные решения необходимо внедрить?
Присоединяйтесь, чтобы узнать ответы на эти и другие вопросы!
IT Expo – это виртуальная площадка с браузерным подключением и максимально простым доступом: для входа на платформу нужно просто пройти по ссылке, полученной после регистрации. Ознакомиться с программой и участниками IT Expo, а также получить свой бесплатный билет вы можете на сайте itexpo.axoftglobal.com
Метавселенная может оказаться хуже социальных сетей
Как предполагает изобретатель первой системы дополненной реальности Луис Розенберг, метавселенная может быть намного хуже, чем социальные сети.
Дополненная реальность и метавселенная стремятся представить контент в наиболее естественной форме, тем самым «изменяя ощущение реальности», устраняя границы в сознании людей и искажая интерпретацию повседневного опыта.
Как полагает Розенберг, дополненная реальность станет настолько неотъемлемой частью жизни, что люди не смогут просто снять очки дополненной реальности и справиться с реальными проблемами. Снятие очков означает, что человек окажется в невыгодном социальном, экономическом и интеллектуальном положении.
https://www.securitylab.ru/news/526906.php
Как предполагает изобретатель первой системы дополненной реальности Луис Розенберг, метавселенная может быть намного хуже, чем социальные сети.
Дополненная реальность и метавселенная стремятся представить контент в наиболее естественной форме, тем самым «изменяя ощущение реальности», устраняя границы в сознании людей и искажая интерпретацию повседневного опыта.
Как полагает Розенберг, дополненная реальность станет настолько неотъемлемой частью жизни, что люди не смогут просто снять очки дополненной реальности и справиться с реальными проблемами. Снятие очков означает, что человек окажется в невыгодном социальном, экономическом и интеллектуальном положении.
https://www.securitylab.ru/news/526906.php
SecurityLab.ru
Метавселенная может оказаться хуже социальных сетей
Дополненная реальность и метавселенная «изменят ощущение реальности», устраняя границы в сознании людей.
Исследователи обвинили Microsoft в уменьшении сумм bug bounty
Еще в прошлом году исследователь Маркус Хатчинс (Marcus Hutchins), также известный как MalwareTech, сообщил в Twitter, что за обнаруженную уязвимость получил от компании всего $1 тыс., хотя раньше сумма вознаграждения за такие уязвимости составляла $10 тыс.
Другие исследователи публикуют такие же жалобы. К примеру, как недавно сообщил исследователь безопасности системы виртуализации Hyper-V под псевдонимом rthhh17, Microsoft оценила его уязвимость, которую можно проэксплуатировать с гостевой машины, всего в $5 тыс.
Самый последний пример недовольного исследователя - Абдельхамид Насери, опубликовавший PoC-код для еще неисправленной уязвимости в Windows в отместку Microsoft за снижение суммы вознаграждения.
https://www.securitylab.ru/news/526924.php
Еще в прошлом году исследователь Маркус Хатчинс (Marcus Hutchins), также известный как MalwareTech, сообщил в Twitter, что за обнаруженную уязвимость получил от компании всего $1 тыс., хотя раньше сумма вознаграждения за такие уязвимости составляла $10 тыс.
Другие исследователи публикуют такие же жалобы. К примеру, как недавно сообщил исследователь безопасности системы виртуализации Hyper-V под псевдонимом rthhh17, Microsoft оценила его уязвимость, которую можно проэксплуатировать с гостевой машины, всего в $5 тыс.
Самый последний пример недовольного исследователя - Абдельхамид Насери, опубликовавший PoC-код для еще неисправленной уязвимости в Windows в отместку Microsoft за снижение суммы вознаграждения.
https://www.securitylab.ru/news/526924.php
SecurityLab.ru
Исследователи обвинили Microsoft в уменьшении сумм bug bounty
В некоторых случаях техногигант уменьшил вознаграждение в десять раз или на 90%.
@Social_Engineering — Самый крупный ресурс в Telegram, посвященный Хакингу и Cоциальной Инженерии.
Более 1 тыс. киберпреступников арестованы в рамках масштабной операции Интерпола
Интерпол сообщил об аресте 1003 человек, связанных с различными киберпреступлениями, включая романтические аферы, финансовое мошенничество, отмывание денег, BEC-мошенничество и нелегальные азартные игры.
Аресты были произведены в рамках масштабной операции под названием HAEICHI-II, охватившей 20 стран мира, и проходившей в период с июня по сентябрь 2021 года.
Сотрудники правоохранительных органов перехватили примерно $27 млн, похищенных преступниками, и заблокировали 2 350 банковских счетов, связанных с различными кибепреступлениями.
https://www.securitylab.ru/news/526934.php
Интерпол сообщил об аресте 1003 человек, связанных с различными киберпреступлениями, включая романтические аферы, финансовое мошенничество, отмывание денег, BEC-мошенничество и нелегальные азартные игры.
Аресты были произведены в рамках масштабной операции под названием HAEICHI-II, охватившей 20 стран мира, и проходившей в период с июня по сентябрь 2021 года.
Сотрудники правоохранительных органов перехватили примерно $27 млн, похищенных преступниками, и заблокировали 2 350 банковских счетов, связанных с различными кибепреступлениями.
https://www.securitylab.ru/news/526934.php
SecurityLab.ru
Более 1 тыс. киберпреступников арестованы в рамках масштабной операции Интерпола
Сотрудники правоохранительных органов перехватили примерно $27 млн, похищенных преступниками.
🦠Главврач Кащенко: Мошенники предлагают россиянам помощь в избавлении от чипов, которые якобы вживляются в организм после вакцинации от коронавируса.
💉Некие предприимчивые граждане говорят, что якобы создали "дечипизатор". Это компактное одноразовое устройство, которое нужно прикладывать к месту прививки от коронавируса.
💰За небольшую плату злоумышленники обещают избавить россиян от "чипов".
🙉Доктор объясняет, что мошенники сыграли на склонности многих людей к конспирологическим теориям.
https://www.securitylab.ru/news/526936.php
💉Некие предприимчивые граждане говорят, что якобы создали "дечипизатор". Это компактное одноразовое устройство, которое нужно прикладывать к месту прививки от коронавируса.
💰За небольшую плату злоумышленники обещают избавить россиян от "чипов".
🙉Доктор объясняет, что мошенники сыграли на склонности многих людей к конспирологическим теориям.
https://www.securitylab.ru/news/526936.php
SecurityLab.ru
Мошенники предлагают россиянам "дечипизацию" после прививки
Мошенники, заявляют, что разработали "дечипизатор", который избавит человека от внедрённых в него чипов, полученных вместе с вакциной против COVID-19
Австралийский закон заставит IT-гигантов раскрывать данные интернет-троллей
Платформы социальных сетей должны будут раскрывать личности анонимных онлайн-троллей или лиц, совершающих выплаты за клевету, в соответствии с новым законодательством, предложенным премьер-министром Австралии Скоттом Моррисоном.
Если факт морального вреда подтвердится, технологические корпорации, такие, как Twitter и Meta, должны будут по решению суда раскрывать личность автора поста и других пользователей, ответственных за публикацию, или самостоятельно выплачивать пострадавшим компенсации.
«Интернет-мир предоставляет множество прекрасных возможностей, но он сопряжен с некоторыми реальными рисками, и мы должны их устранить», - сказал он. Правительство «следит за тем, чтобы люди несли ответственность за то, что они говорят», и гарантирует, что ИТ-гиганты «находятся на крючке» за нанесение ущерба материалам, размещенным на их платформах, добавил он.
https://www.securitylab.ru/news/526938.php
Платформы социальных сетей должны будут раскрывать личности анонимных онлайн-троллей или лиц, совершающих выплаты за клевету, в соответствии с новым законодательством, предложенным премьер-министром Австралии Скоттом Моррисоном.
Если факт морального вреда подтвердится, технологические корпорации, такие, как Twitter и Meta, должны будут по решению суда раскрывать личность автора поста и других пользователей, ответственных за публикацию, или самостоятельно выплачивать пострадавшим компенсации.
«Интернет-мир предоставляет множество прекрасных возможностей, но он сопряжен с некоторыми реальными рисками, и мы должны их устранить», - сказал он. Правительство «следит за тем, чтобы люди несли ответственность за то, что они говорят», и гарантирует, что ИТ-гиганты «находятся на крючке» за нанесение ущерба материалам, размещенным на их платформах, добавил он.
https://www.securitylab.ru/news/526938.php
SecurityLab.ru
Австралийский закон заставит IT-гигантов раскрывать данные интернет-троллей
В противном случае нести бремя судебных расходов за клевету придется самим IT-гигантам.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
2 декабря в 14:00 (МСК) присоединяйтесь к бесплатному вебинару, на котором «Ростелеком-Солар» расскажет, как новые возможности Solar webProxy обеспечивают совместную работу прокси и межсетевого экранирования для непрерывной защиты организаций от вредоносного ПО и нежелательных веб-ресурсов.
На вебинаре вы узнаете:
🔹Как технология nDPI расширила возможности Solar webProxy
🔹Какими особенностями обладает межсетевое экранирование в Solar webProxy
🔹Какие улучшения произошли в модуле балансировки и отказоустойчивости
🔹Как эти и другие нововведения улучшат вашу защиту от веб-угроз
Вебинар будет полезен руководителям и специалистам ИБ- и ИТ-отделов:
🔸крупных холдингов
🔸организаций финансовой сферы
🔸промышленных предприятий
🔸компаний среднего бизнеса
🔸ФОИВ и РОИВ
Участие в вебинаре бесплатное. Необходима регистрация.
На вебинаре вы узнаете:
🔹Как технология nDPI расширила возможности Solar webProxy
🔹Какими особенностями обладает межсетевое экранирование в Solar webProxy
🔹Какие улучшения произошли в модуле балансировки и отказоустойчивости
🔹Как эти и другие нововведения улучшат вашу защиту от веб-угроз
Вебинар будет полезен руководителям и специалистам ИБ- и ИТ-отделов:
🔸крупных холдингов
🔸организаций финансовой сферы
🔸промышленных предприятий
🔸компаний среднего бизнеса
🔸ФОИВ и РОИВ
Участие в вебинаре бесплатное. Необходима регистрация.
В сорок первом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю.
В Канаде подросток украл рекордную сумму в биткоинах, но попался на покупке редких ников, исследователи опубликовали данные сервера, где кибервымогатели Conti ведут переговоры с жертвами, ИИ уже используют для выявления новых синтетических наркотиков, а отпечатки пальца – далеко не надежный метод авторизации.
Суд оштрафовал Oriflame на 30 тыс. рублей за утечку персональных данных клиентов, а Apple обвинила производителя шпионского ПО NSO Group в злоупотреблении Pegasus для взлома и слежки. Украинский Днепр превратился в настоящую столицу телефонных мошенников, длинные пароли, если их не слили в Сеть, защищены от большинства брутфорс-атак, а вот доверять принтерам становится все опаснее.
План Минэкономразвития по поддержке ИТ-стартапов включает льготные кредиты и компенсацию 50% затрат на IPO, крупнейшая китайская компания в сфере ИИ SenseTime получила разрешение на IPO на Гонконгской бирже, а платформа Lacework привлекает $1,3 млрд для укрепления своего лидерства в облачной безопасности.
А также конкурсы с крутыми призами для подписчиков нашего канала:
https://www.youtube.com/watch?v=kbeysiKvS_Q
В Канаде подросток украл рекордную сумму в биткоинах, но попался на покупке редких ников, исследователи опубликовали данные сервера, где кибервымогатели Conti ведут переговоры с жертвами, ИИ уже используют для выявления новых синтетических наркотиков, а отпечатки пальца – далеко не надежный метод авторизации.
Суд оштрафовал Oriflame на 30 тыс. рублей за утечку персональных данных клиентов, а Apple обвинила производителя шпионского ПО NSO Group в злоупотреблении Pegasus для взлома и слежки. Украинский Днепр превратился в настоящую столицу телефонных мошенников, длинные пароли, если их не слили в Сеть, защищены от большинства брутфорс-атак, а вот доверять принтерам становится все опаснее.
План Минэкономразвития по поддержке ИТ-стартапов включает льготные кредиты и компенсацию 50% затрат на IPO, крупнейшая китайская компания в сфере ИИ SenseTime получила разрешение на IPO на Гонконгской бирже, а платформа Lacework привлекает $1,3 млрд для укрепления своего лидерства в облачной безопасности.
А также конкурсы с крутыми призами для подписчиков нашего канала:
https://www.youtube.com/watch?v=kbeysiKvS_Q
YouTube
ИИ-предсказатель запрещенных веществ, позорный слив кибервымогателей. Security-новости #41 | 12+
💰📊👉 Новости об инвестициях в кибербезопасность предоставлены каналом It’s positive investing - https://news.1rj.ru/str/positive_investing
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности
0:55…
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности
0:55…
SecurityLab.ru pinned «В сорок первом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. В Канаде подросток украл рекордную сумму в биткоинах, но попался на…»
Использование ИИ в оружии чревато уничтожением человеческой расы
Специалист в области компьютерных технологий Стюарт Рассел (Stuart Russell) встретился в прошлом месяце с высокопоставленными представителями Министерства обороны Великобритании с единственной целью - предупредить о том, что превращение искусственного интеллекта в оружие чревато уничтожением человеческой расы.
Рассел, регулярно встречающийся с правительствами на международном уровне, отметил, что США и Россия, а также Великобритания, Израиль и Австралия по-прежнему выступают против моратория на использование автономного смертоносного оружия.
В конечном счете, считает профессор, единственный способ убедить такие правительства, как США, Россия и Великобритания, все еще противящихся запрету, - это апеллировать к их чувству самосохранения.
https://www.securitylab.ru/news/526969.php
Специалист в области компьютерных технологий Стюарт Рассел (Stuart Russell) встретился в прошлом месяце с высокопоставленными представителями Министерства обороны Великобритании с единственной целью - предупредить о том, что превращение искусственного интеллекта в оружие чревато уничтожением человеческой расы.
Рассел, регулярно встречающийся с правительствами на международном уровне, отметил, что США и Россия, а также Великобритания, Израиль и Австралия по-прежнему выступают против моратория на использование автономного смертоносного оружия.
В конечном счете, считает профессор, единственный способ убедить такие правительства, как США, Россия и Великобритания, все еще противящихся запрету, - это апеллировать к их чувству самосохранения.
https://www.securitylab.ru/news/526969.php
SecurityLab.ru
Использование ИИ в оружии чревато уничтожением человеческой расы
Единственный способ убедить страны не использовать ИИ в оружии, - аппелировать к их чувству самосохранения.
🇷🇺Искусственный интеллект поможет оценить личности россиян по аккаунтам в соцсетях
Власти России намерены использовать технологии на базе искусственного интеллекта для проведения анализа психологического состояния граждан по их учетным записям в социальных сетях
Как сообщается в тендерной документации, технологии использования цифровых следов для анализа личности «открывают широкие возможности по оценке личности и прогнозированию ее поведения без осуществления психологического тестирования, требующего добровольного согласия».
Новый подход призван предотвратить разжигание национальной розни, формирование групп смерти, а также вербовку и привлечение граждан к террористической деятельности.
https://www.securitylab.ru/news/526970.php
Власти России намерены использовать технологии на базе искусственного интеллекта для проведения анализа психологического состояния граждан по их учетным записям в социальных сетях
Как сообщается в тендерной документации, технологии использования цифровых следов для анализа личности «открывают широкие возможности по оценке личности и прогнозированию ее поведения без осуществления психологического тестирования, требующего добровольного согласия».
Новый подход призван предотвратить разжигание национальной розни, формирование групп смерти, а также вербовку и привлечение граждан к террористической деятельности.
https://www.securitylab.ru/news/526970.php
SecurityLab.ru
Искусственный интеллект поможет оценить личности россиян по аккаунтам в соцсетях
Технология будет применяться для анализа состояния людей, принимающих ключевые государственные или корпоративные решения.
⚽️Камеры на стадионе ЦСКА отключились из-за хакерской атаки
Президент Российской премьер-лиги (РПЛ) Ашот Хачатурянц заявил, что стадион "ВЭБ-Арена", где в воскресенье прошел матч ЦСКА – "Зенит", подвергся хакерской атаке, приведшей к отключению камер видеонаблюдения.
После игры сотрудники правоохранительных органов начали задерживать фанатов ЦСКА. Предположительно причиной стало массовое использование пиротехники. Задержаны оказались больше 400 человек.
https://www.securitylab.ru/news/526972.php
Президент Российской премьер-лиги (РПЛ) Ашот Хачатурянц заявил, что стадион "ВЭБ-Арена", где в воскресенье прошел матч ЦСКА – "Зенит", подвергся хакерской атаке, приведшей к отключению камер видеонаблюдения.
После игры сотрудники правоохранительных органов начали задерживать фанатов ЦСКА. Предположительно причиной стало массовое использование пиротехники. Задержаны оказались больше 400 человек.
https://www.securitylab.ru/news/526972.php
SecurityLab.ru
Камеры на стадионе ЦСКА отключились из-за хакерской атаки
По информации МВД, камеры перестали записывать с 57-й минуты.
В Казахстане из-за майнеров начались проблемы с электричеством
Власти Казахстана столкнулись с беспрецедентным дефицитом электроэнергии ввиду повышенной активности майнеров.
Как сообщается, более 87 849 «энергоёмких» установок для майнинга криптовалют были перенесены из Китая в Казахстан. По данным Кембриджского университета, страна занимает второе место (после США) как одно из самых популярных мест для майнинга криптовалют.
В октябре 2021 года повышенная нагрузка на энергосистемы Казахстана привела к аварийным отключениям на трех электростанциях на северо-востоке страны. Кроме того, регионы республики столкнулись с веерными отключениями электроэнергии в пиковые часы. В том же месяце власти Казахстана ограничили майнерам потребление электричества до 100 мегаватт.
https://www.securitylab.ru/news/526973.php
Власти Казахстана столкнулись с беспрецедентным дефицитом электроэнергии ввиду повышенной активности майнеров.
Как сообщается, более 87 849 «энергоёмких» установок для майнинга криптовалют были перенесены из Китая в Казахстан. По данным Кембриджского университета, страна занимает второе место (после США) как одно из самых популярных мест для майнинга криптовалют.
В октябре 2021 года повышенная нагрузка на энергосистемы Казахстана привела к аварийным отключениям на трех электростанциях на северо-востоке страны. Кроме того, регионы республики столкнулись с веерными отключениями электроэнергии в пиковые часы. В том же месяце власти Казахстана ограничили майнерам потребление электричества до 100 мегаватт.
https://www.securitylab.ru/news/526973.php
SecurityLab.ru
В Казахстане из-за майнеров начались проблемы с электричеством
в 2021 году спрос на электроэнергию вырос на 8% по сравнению с типичными 1-2%.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Интерактивные курсы для сотрудников в сфере ИБ
Тщательно проработанные курсы по всем основным тематикам в информационной безопасности. Представляют собой продуманные до мелочей интерактивные обучающие материалы с теоретической частью, конкретными примерами, тренировочными упражнениями и тестированием.
Программа по повышению осведомлённости сотрудников состоит из 15 курсов по тематикам информационной безопасности и предназначена для рядовых пользователей. В список тематик, освещенных в курсах, входят: защита от фишинга, основные правила безопасности при удалённой работе, антивирусная защита, защита конфиденциальной информации и другие.
Вы выбираете курс и удобное время, мы назначаем работников вашей компании на соответствующие программы и передаем вам результаты прохождения обучения.
Авторы программ - эксперты с международными сертификатами в ИБ и многолетним опытом работы.
Тщательно проработанные курсы по всем основным тематикам в информационной безопасности. Представляют собой продуманные до мелочей интерактивные обучающие материалы с теоретической частью, конкретными примерами, тренировочными упражнениями и тестированием.
Программа по повышению осведомлённости сотрудников состоит из 15 курсов по тематикам информационной безопасности и предназначена для рядовых пользователей. В список тематик, освещенных в курсах, входят: защита от фишинга, основные правила безопасности при удалённой работе, антивирусная защита, защита конфиденциальной информации и другие.
Вы выбираете курс и удобное время, мы назначаем работников вашей компании на соответствующие программы и передаем вам результаты прохождения обучения.
Авторы программ - эксперты с международными сертификатами в ИБ и многолетним опытом работы.
ИИ поможет российским властям предотвращать массовые беспорядки
Уже в недалеком будущем российские власти смогут предотвращать массовые беспорядки еще до их начала.
Cистема на базе ИИ будет прогнозировать и предотвращать эскалацию беспорядков путем непрерывного анализа сообщений в СМИ и социальных сетях, информации с "умных" камер видеонаблюдения и из других источников. В случае уже начавшихся беспорядков СПО будет анализировать поведение толпы и разрабатывать рекомендации для силовиков.
В пресс-службе МЧС подтвердили, что в рамках проекта "Безопасный город" разработана концепция методики прогнозно-аналитической модели "Массовые беспорядки". Документ уже направлен на согласование в заинтересованные ведомства и органы власти.
https://www.securitylab.ru/news/526994.php
Уже в недалеком будущем российские власти смогут предотвращать массовые беспорядки еще до их начала.
Cистема на базе ИИ будет прогнозировать и предотвращать эскалацию беспорядков путем непрерывного анализа сообщений в СМИ и социальных сетях, информации с "умных" камер видеонаблюдения и из других источников. В случае уже начавшихся беспорядков СПО будет анализировать поведение толпы и разрабатывать рекомендации для силовиков.
В пресс-службе МЧС подтвердили, что в рамках проекта "Безопасный город" разработана концепция методики прогнозно-аналитической модели "Массовые беспорядки". Документ уже направлен на согласование в заинтересованные ведомства и органы власти.
https://www.securitylab.ru/news/526994.php
SecurityLab.ru
ИИ поможет российским властям предотвращать массовые беспорядки
Уже к следующему году будет разработана система для предиктивной аналитики митингов и беспорядков.
ФБР может получать данные пользователей WhatsApp в режиме реального времени
Ранее неразглашенный документ ФБР свидетельствуют о том, что мониторинг активности пользователей WhatsApp и Facebook является обычным делом для бюро. В документе представлено руководство по законному извлечению сообщений и метаданных из мессенджеров WhatsApp, Facebook*, Telegram, Viber, Signal, Threema, WeChat, Line и Wickr.
Согласно документу, iMessage и WhatsApp предоставляют ФБР доступ к большему числу категорий данных, чем другие платформы, в том числе к содержимому и истории полученных и отправленных сообщений
WhatsApp, к примеру, является единственным из девяти упомянутых в документах приложений, использующим так называемый "pen register" - особый запрос, фиксирующий источник и место назначения каждого сообщения.
*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ
https://www.securitylab.ru/news/526983.php
Ранее неразглашенный документ ФБР свидетельствуют о том, что мониторинг активности пользователей WhatsApp и Facebook является обычным делом для бюро. В документе представлено руководство по законному извлечению сообщений и метаданных из мессенджеров WhatsApp, Facebook*, Telegram, Viber, Signal, Threema, WeChat, Line и Wickr.
Согласно документу, iMessage и WhatsApp предоставляют ФБР доступ к большему числу категорий данных, чем другие платформы, в том числе к содержимому и истории полученных и отправленных сообщений
WhatsApp, к примеру, является единственным из девяти упомянутых в документах приложений, использующим так называемый "pen register" - особый запрос, фиксирующий источник и место назначения каждого сообщения.
*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ
https://www.securitylab.ru/news/526983.php
SecurityLab.ru
ФБР может получать данные пользователей WhatsApp в режиме реального времени
В Сети появилось внутреннее руководство ФБР по извлечению сообщений и метаданных из мессенджеров.
Forwarded from SecAtor
Не можем не рассказать про новые подвиги вымогателей Hive, взявших на себя ответственность за разрушительную атаку на биофармацевтическую компанию Supernus Pharmaceuticals из Роквилля, штат Мэриленд. Атака состоялась в День благодарения, 14 ноября, злоумышленники смогли эксфильтровать в общей сложности 1 268 906 файлов общим объемом 1,5 Тб данных.
Представители фармацевтического гиганта подтвердили инцидент, в результате которого у компании пропал значительный объем данных, а скорее, был зашифрован. Несмотря на это, Supernus Pharmaceuticals заявляет, что произошедшее не оказало значимого влияния на ее бизнес и текущую деятельность и выплачивать выкуп они не намерены.
По сообщению самой Supernus Pharmaceuticals, им удалось восстановить поврежденные файлы, зашифрованные вымогателями. Но вместе с тем, компания считает, что злоумышленники, скорее всего, попытаются использовать неправомерно полученную информацию.
Прибегая к новым формам давления на жертв, хакерская группа объявила на своем сайте утечек, что украденная информация вскоре будет опубличена, указав, что фармацевты не раскрыли инцидент в своей последней форме 8-K, поданной в Комиссию по ценным бумагам и биржам (SEC), после чего Supernus Pharmaceuticals все же упомянули об инциденте в новой форме.
Все бы ничего, но Hive намекнули, каким образом Supernus Pharmaceuticals смогли так быстро восстановить свои данные: с момента атаки представители фирмы послушно вели переговоры с вымогателями, вероятно, успев отправить в адрес хакеров несколько первоначальных траншей.
На таких переговорах и строится вся современная ransomware-индустрия, к которой примкнула новая группа ROOK, она же ладья, на счету которой уже первая жертва. А в целом, тенденция неутешительная и выглядит следующим образом
Представители фармацевтического гиганта подтвердили инцидент, в результате которого у компании пропал значительный объем данных, а скорее, был зашифрован. Несмотря на это, Supernus Pharmaceuticals заявляет, что произошедшее не оказало значимого влияния на ее бизнес и текущую деятельность и выплачивать выкуп они не намерены.
По сообщению самой Supernus Pharmaceuticals, им удалось восстановить поврежденные файлы, зашифрованные вымогателями. Но вместе с тем, компания считает, что злоумышленники, скорее всего, попытаются использовать неправомерно полученную информацию.
Прибегая к новым формам давления на жертв, хакерская группа объявила на своем сайте утечек, что украденная информация вскоре будет опубличена, указав, что фармацевты не раскрыли инцидент в своей последней форме 8-K, поданной в Комиссию по ценным бумагам и биржам (SEC), после чего Supernus Pharmaceuticals все же упомянули об инциденте в новой форме.
Все бы ничего, но Hive намекнули, каким образом Supernus Pharmaceuticals смогли так быстро восстановить свои данные: с момента атаки представители фирмы послушно вели переговоры с вымогателями, вероятно, успев отправить в адрес хакеров несколько первоначальных траншей.
На таких переговорах и строится вся современная ransomware-индустрия, к которой примкнула новая группа ROOK, она же ладья, на счету которой уже первая жертва. А в целом, тенденция неутешительная и выглядит следующим образом
Twitter
DarkTracer : DarkWeb Criminal Intelligence
History of Ransomware gang activities in Darkweb from the very first leak on Darkweb in 2019 until today. Increasing phase again in 4Q and might continue on December. Check out the latest Darkweb threats in darktracer.com.
У Intel есть секретная лаборатория для тестирования старых устройств.
Журналисты издания The Wall Street Journal узнали о существовании секретной лаборатории компании Intel, расположенной в Коста-Рике. На этом предприятии компания хранит тысячи единиц различного старого компьютерного оборудования, чтобы с его помощью специалисты по компьютерной безопасности могли в любой момент получить доступ к необходимой аппаратной и программной платформе для исследования новой уязвимости.
Несколько лет назад руководство Intel выявило серьезную проблему. Компания выпускала десятки новых аппаратных и программных продуктов каждый год, но не имела удобных методов и инструментов для каталогизации старых технологий, необходимых ее инженерам для исправления обнаруженных проблем безопасности. Например, процессоры Sandy Bridge с 2011 по 2013 год настолько редки в наши дни, что исследователям безопасности Intel пришлось искать их на торговых площадках в интернете.
В связи с этим компания решила построить собственный склад и центр исследований старых продуктов в Коста-Рике, где у Intel уже была исследовательская лаборатория. Планирование лаборатории началось в середине 2018 года, и уже во второй половине 2019 года предприятие начало работу. Доступ в здание строго ограничен. Разрешение на въезд выдается только высшим руководством, а на территории комплекса установлены камеры видеонаблюдения. Местоположение здания также засекречено.
https://www.securitylab.ru/news/526985.php
Журналисты издания The Wall Street Journal узнали о существовании секретной лаборатории компании Intel, расположенной в Коста-Рике. На этом предприятии компания хранит тысячи единиц различного старого компьютерного оборудования, чтобы с его помощью специалисты по компьютерной безопасности могли в любой момент получить доступ к необходимой аппаратной и программной платформе для исследования новой уязвимости.
Несколько лет назад руководство Intel выявило серьезную проблему. Компания выпускала десятки новых аппаратных и программных продуктов каждый год, но не имела удобных методов и инструментов для каталогизации старых технологий, необходимых ее инженерам для исправления обнаруженных проблем безопасности. Например, процессоры Sandy Bridge с 2011 по 2013 год настолько редки в наши дни, что исследователям безопасности Intel пришлось искать их на торговых площадках в интернете.
В связи с этим компания решила построить собственный склад и центр исследований старых продуктов в Коста-Рике, где у Intel уже была исследовательская лаборатория. Планирование лаборатории началось в середине 2018 года, и уже во второй половине 2019 года предприятие начало работу. Доступ в здание строго ограничен. Разрешение на въезд выдается только высшим руководством, а на территории комплекса установлены камеры видеонаблюдения. Местоположение здания также засекречено.
https://www.securitylab.ru/news/526985.php
SecurityLab.ru
У Intel есть секретная лаборатория для тестирования старых устройств
Разрешение на въезд выдается только высшим руководством, а на территории комплекса установлены камеры видеонаблюдения.