SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🦠Главврач Кащенко: Мошенники предлагают россиянам помощь в избавлении от чипов, которые якобы вживляются в организм после вакцинации от коронавируса.

💉Некие предприимчивые граждане говорят, что якобы создали "дечипизатор". Это компактное одноразовое устройство, которое нужно прикладывать к месту прививки от коронавируса.

💰За небольшую плату злоумышленники обещают избавить россиян от "чипов".

🙉Доктор
объясняет, что мошенники сыграли на склонности многих людей к конспирологическим теориям.

https://www.securitylab.ru/news/526936.php
Австралийский закон заставит IT-гигантов раскрывать данные интернет-троллей

Платформы социальных сетей должны будут раскрывать личности анонимных онлайн-троллей или лиц, совершающих выплаты за клевету, в соответствии с новым законодательством, предложенным премьер-министром Австралии Скоттом Моррисоном.

Если факт морального вреда подтвердится, технологические корпорации, такие, как Twitter и Meta, должны будут по решению суда раскрывать личность автора поста и других пользователей, ответственных за публикацию, или самостоятельно выплачивать пострадавшим компенсации.

«Интернет-мир предоставляет множество прекрасных возможностей, но он сопряжен с некоторыми реальными рисками, и мы должны их устранить», - сказал он. Правительство «следит за тем, чтобы люди несли ответственность за то, что они говорят», и гарантирует, что ИТ-гиганты «находятся на крючке» за нанесение ущерба материалам, размещенным на их платформах, добавил он.

https://www.securitylab.ru/news/526938.php
​​2 декабря в 14:00 (МСК) присоединяйтесь к бесплатному вебинару, на котором «Ростелеком-Солар» расскажет, как новые возможности Solar webProxy обеспечивают совместную работу прокси и межсетевого экранирования для непрерывной защиты организаций от вредоносного ПО и нежелательных веб-ресурсов.

На вебинаре вы узнаете:
🔹Как технология nDPI расширила возможности Solar webProxy
🔹Какими особенностями обладает межсетевое экранирование в Solar webProxy
🔹Какие улучшения произошли в модуле балансировки и отказоустойчивости
🔹Как эти и другие нововведения улучшат вашу защиту от веб-угроз

Вебинар будет полезен руководителям и специалистам ИБ- и ИТ-отделов:
🔸крупных холдингов
🔸организаций финансовой сферы
🔸промышленных предприятий
🔸компаний среднего бизнеса
🔸ФОИВ и РОИВ

Участие в вебинаре бесплатное. Необходима регистрация.
В сорок первом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю.

В Канаде подросток украл рекордную сумму в биткоинах, но попался на покупке редких ников, исследователи опубликовали данные сервера, где кибервымогатели Conti ведут переговоры с жертвами, ИИ уже используют для выявления новых синтетических наркотиков, а отпечатки пальца – далеко не надежный метод авторизации.

Суд оштрафовал Oriflame на 30 тыс. рублей за утечку персональных данных клиентов, а Apple обвинила производителя шпионского ПО NSO Group в злоупотреблении Pegasus для взлома и слежки. Украинский Днепр превратился в настоящую столицу телефонных мошенников, длинные пароли, если их не слили в Сеть, защищены от большинства брутфорс-атак, а вот доверять принтерам становится все опаснее.

План Минэкономразвития по поддержке ИТ-стартапов включает льготные кредиты и компенсацию 50% затрат на IPO, крупнейшая китайская компания в сфере ИИ SenseTime получила разрешение на IPO на Гонконгской бирже, а платформа Lacework привлекает $1,3 млрд для укрепления своего лидерства в облачной безопасности.

А также конкурсы с крутыми призами для подписчиков нашего канала:

https://www.youtube.com/watch?v=kbeysiKvS_Q
SecurityLab.ru pinned «В сорок первом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. В Канаде подросток украл рекордную сумму в биткоинах, но попался на…»
Использование ИИ в оружии чревато уничтожением человеческой расы

Специалист в области компьютерных технологий Стюарт Рассел (Stuart Russell) встретился в прошлом месяце с высокопоставленными представителями Министерства обороны Великобритании с единственной целью - предупредить о том, что превращение искусственного интеллекта в оружие чревато уничтожением человеческой расы.

Рассел, регулярно встречающийся с правительствами на международном уровне, отметил, что США и Россия, а также Великобритания, Израиль и Австралия по-прежнему выступают против моратория на использование автономного смертоносного оружия.

В конечном счете, считает профессор, единственный способ убедить такие правительства, как США, Россия и Великобритания, все еще противящихся запрету, - это апеллировать к их чувству самосохранения.
https://www.securitylab.ru/news/526969.php
🇷🇺Искусственный интеллект поможет оценить личности россиян по аккаунтам в соцсетях

Власти России намерены использовать технологии на базе искусственного интеллекта для проведения анализа психологического состояния граждан по их учетным записям в социальных сетях

Как сообщается в тендерной документации, технологии использования цифровых следов для анализа личности «открывают широкие возможности по оценке личности и прогнозированию ее поведения без осуществления психологического тестирования, требующего добровольного согласия».

Новый подход призван предотвратить разжигание национальной розни, формирование групп смерти, а также вербовку и привлечение граждан к террористической деятельности.
https://www.securitylab.ru/news/526970.php
⚽️Камеры на стадионе ЦСКА отключились из-за хакерской атаки

Президент Российской премьер-лиги (РПЛ) Ашот Хачатурянц заявил, что стадион "ВЭБ-Арена", где в воскресенье прошел матч ЦСКА – "Зенит", подвергся хакерской атаке, приведшей к отключению камер видеонаблюдения.

После игры сотрудники правоохранительных органов начали задерживать фанатов ЦСКА. Предположительно причиной стало массовое использование пиротехники. Задержаны оказались больше 400 человек.
https://www.securitylab.ru/news/526972.php
В Казахстане из-за майнеров начались проблемы с электричеством

Власти Казахстана столкнулись с беспрецедентным дефицитом электроэнергии ввиду повышенной активности майнеров.

Как сообщается, более 87 849 «энергоёмких» установок для майнинга криптовалют были перенесены из Китая в Казахстан. По данным Кембриджского университета, страна занимает второе место (после США) как одно из самых популярных мест для майнинга криптовалют.

В октябре 2021 года повышенная нагрузка на энергосистемы Казахстана привела к аварийным отключениям на трех электростанциях на северо-востоке страны. Кроме того, регионы республики столкнулись с веерными отключениями электроэнергии в пиковые часы. В том же месяце власти Казахстана ограничили майнерам потребление электричества до 100 мегаватт.

https://www.securitylab.ru/news/526973.php
​​Интерактивные курсы для сотрудников в сфере ИБ

Тщательно проработанные курсы по всем основным тематикам в информационной безопасности. Представляют собой продуманные до мелочей интерактивные обучающие материалы с теоретической частью, конкретными примерами, тренировочными упражнениями и тестированием.

Программа по повышению осведомлённости сотрудников состоит из 15 курсов по тематикам информационной безопасности и предназначена для рядовых пользователей. В список тематик, освещенных в курсах, входят: защита от фишинга, основные правила безопасности при удалённой работе, антивирусная защита, защита конфиденциальной информации и другие.

Вы выбираете курс и удобное время, мы назначаем работников вашей компании на соответствующие программы и передаем вам результаты прохождения обучения.

Авторы программ - эксперты с международными сертификатами в ИБ и многолетним опытом работы.
ИИ поможет российским властям предотвращать массовые беспорядки

Уже в недалеком будущем российские власти смогут предотвращать массовые беспорядки еще до их начала.

Cистема на базе ИИ будет прогнозировать и предотвращать эскалацию беспорядков путем непрерывного анализа сообщений в СМИ и социальных сетях, информации с "умных" камер видеонаблюдения и из других источников. В случае уже начавшихся беспорядков СПО будет анализировать поведение толпы и разрабатывать рекомендации для силовиков.

В пресс-службе МЧС подтвердили, что в рамках проекта "Безопасный город" разработана концепция методики прогнозно-аналитической модели "Массовые беспорядки". Документ уже направлен на согласование в заинтересованные ведомства и органы власти.

https://www.securitylab.ru/news/526994.php
ФБР может получать данные пользователей WhatsApp в режиме реального времени

Ранее неразглашенный документ ФБР свидетельствуют о том, что мониторинг активности пользователей WhatsApp и Facebook является обычным делом для бюро. В документе представлено руководство по законному извлечению сообщений и метаданных из мессенджеров WhatsApp, Facebook*, Telegram, Viber, Signal, Threema, WeChat, Line и Wickr.

Согласно документу, iMessage и WhatsApp предоставляют ФБР доступ к большему числу категорий данных, чем другие платформы, в том числе к содержимому и истории полученных и отправленных сообщений

WhatsApp, к примеру, является единственным из девяти упомянутых в документах приложений, использующим так называемый "pen register" - особый запрос, фиксирующий источник и место назначения каждого сообщения.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ

https://www.securitylab.ru/news/526983.php
Forwarded from SecAtor
​​Не можем не рассказать про новые подвиги вымогателей Hive, взявших на себя ответственность за разрушительную атаку на биофармацевтическую компанию Supernus Pharmaceuticals из Роквилля, штат Мэриленд. Атака состоялась в День благодарения, 14 ноября, злоумышленники смогли эксфильтровать в общей сложности 1 268 906 файлов общим объемом 1,5 Тб данных.

Представители фармацевтического гиганта подтвердили инцидент, в результате которого у компании пропал значительный объем данных, а скорее, был зашифрован. Несмотря на это, Supernus Pharmaceuticals заявляет, что произошедшее не оказало значимого влияния на ее бизнес и текущую деятельность и выплачивать выкуп они не намерены.

По сообщению самой Supernus Pharmaceuticals, им удалось восстановить поврежденные файлы, зашифрованные вымогателями. Но вместе с тем, компания считает, что злоумышленники, скорее всего, попытаются использовать неправомерно полученную информацию.

Прибегая к новым формам давления на жертв, хакерская группа объявила на своем сайте утечек, что украденная информация вскоре будет опубличена, указав, что фармацевты не раскрыли инцидент в своей последней форме 8-K, поданной в Комиссию по ценным бумагам и биржам (SEC), после чего Supernus Pharmaceuticals все же упомянули об инциденте в новой форме.

Все бы ничего, но Hive намекнули, каким образом Supernus Pharmaceuticals смогли так быстро восстановить свои данные: с момента атаки представители фирмы послушно вели переговоры с вымогателями, вероятно, успев отправить в адрес хакеров несколько первоначальных траншей.

На таких переговорах и строится вся современная ransomware-индустрия, к которой примкнула новая группа ROOK, она же ладья, на счету которой уже первая жертва. А в целом, тенденция неутешительная и выглядит следующим образом
У Intel есть секретная лаборатория для тестирования старых устройств.

Журналисты издания The Wall Street Journal узнали о существовании секретной лаборатории компании Intel, расположенной в Коста-Рике. На этом предприятии компания хранит тысячи единиц различного старого компьютерного оборудования, чтобы с его помощью специалисты по компьютерной безопасности могли в любой момент получить доступ к необходимой аппаратной и программной платформе для исследования новой уязвимости.

Несколько лет назад руководство Intel выявило серьезную проблему. Компания выпускала десятки новых аппаратных и программных продуктов каждый год, но не имела удобных методов и инструментов для каталогизации старых технологий, необходимых ее инженерам для исправления обнаруженных проблем безопасности. Например, процессоры Sandy Bridge с 2011 по 2013 год настолько редки в наши дни, что исследователям безопасности Intel пришлось искать их на торговых площадках в интернете.

В связи с этим компания решила построить собственный склад и центр исследований старых продуктов в Коста-Рике, где у Intel уже была исследовательская лаборатория. Планирование лаборатории началось в середине 2018 года, и уже во второй половине 2019 года предприятие начало работу. Доступ в здание строго ограничен. Разрешение на въезд выдается только высшим руководством, а на территории комплекса установлены камеры видеонаблюдения. Местоположение здания также засекречено.

https://www.securitylab.ru/news/526985.php
Цифровой мир существенно усложнил жизнь шпионам старой школы

В мире смартфонов, камер видеонаблюдения и "цифровой пыли" проводить разведку традиционными способами очень сложно. В частности, сотрудникам спецслужб трудно работать под прикрытием и сохранять свою легенду в другой стране.

Еще не так давно агенты ЦРУ могли пересекать международные границы с кошельком, полным поддельных удостоверений личности, и беспрепятственно перемещаться из одного иностранного города в другой, оставаясь незамеченными для других агентов.

"Основополагающие элементы шпионажа, я настаиваю на этом, разбиты - они уже сломаны", - сообщил бывший начальник станции (отделения) ЦРУ Дуйан Норман (Duyane Norman), в свое время возглавлявший инициативу по адаптации техник сбора разведданных к реалиям цифровой эпохи "Станция будущего" (Station of the Future).

https://www.securitylab.ru/news/526990.php
Путин: регулирование цифровых платформ в России не должно сдерживать экономику

Нужно ли ужесточение контроля за цифровыми отраслями экономики? Об этом Владимира Путина спросили во время инвестиционного форума "Россия зовет!" Президент России отметил, что регулирование существует во всем мире, вопрос только в его объеме.

Президент заявил, что в российском интернете необходимы элементы регулирования, однако они не должны сковывать экономическую активность компаний-разработчиков.

"В целом… нужно соблюсти баланс между свободой предпринимательства, распространением информации и интересами государства и граждан с тем, чтобы цифровые платформы не злоупотребляли ничем", - подчеркнул Путин.

https://www.securitylab.ru/news/527029.php
​​Мир меняется – меняются и атаки.
2 декабря в 10:00 состоится online-семинар «Свежий взгляд на классические подходы к защите рабочих станций», на котором будут рассмотрены вопросы:

🔸Классические средства защиты или средства защиты нового поколения?
🔸Какие технологии необходимы для защиты рабочих станций?
🔸Как правильно построить защиту используя продукты ViPNet линейки Endpoint Security?
🔸Какие главные отличительные черты продуктов и подходов к защите?

Спикер: Иван Кадыков, руководитель направления отдела развития продуктов компании ИнфоТеКС

Дата и время: 2 декабря, 10:00-12:00 (по московскому времени)
Парочка тайно майнила криптовалюту в магазинах электроники

Злоумышленники заходили в магазины и тайно устанавливали на продающиеся там игровые ноутбуки ПО для майнинга.

Имена мужчины и женщины не раскрываются, но известно, что им по 33 года. Испанские "Бонни и Клайд" заразили как минимум 16 компьютеров в магазинах El Corte Inglés и MediaMarkt.

Судя по записям с камер видеонаблюдения, преступники действовали очень просто. Женщина обращалась к продавцам с просьбой помочь ей с неработающим ноутбуком, который она якобы недавно приобрела в этом магазине. Таким образом она отвлекала продавцов, пока ее сообщник подключал к ноутбукам USB-флэшку и устанавливал на них криптомайнер Nicehash и ПО для удаленного управления компьютером Anydesk.

https://www.securitylab.ru/news/527033.php
🏴󠁧󠁢󠁥󠁮󠁧󠁿МИ-6: Враги Великобритании финансируют квантовые исследования и ИИ-технологии

Глава Секретной разведывательной службы Великобритании (МИ-6) Ричард Мур (Richard Moore) сообщил , что враждебные государства «вкладывают деньги» в технологии квантовых вычислений и искусственного интеллекта.

По словам Мура, хотя разработки в данных областях могут предоставить обществу «революционные достижения», они также приводят к дополнительным угрозам безопасности, с которыми МИ-6 придется столкнуться.

«В этом цифровом мире больше не существует аналоговых разведывательных операций. Все это требует понимания данных, инструментов для манипулирования данными и, что наиболее важно, таланта превращать сложные данные в человеческое понимание. Сочетание технологического мастерства и понимания человеческого интеллекта дает Великобритании мощное преимущество», — отметил Мур.

https://www.securitylab.ru/news/527078.php
🇷🇺СВР: заявления Microsoft о наших связях с хакерами абсурдны

Заявления Microsoft о связях Службы внешней разведки России (СВР) с хакерской группировкой Nobelium являются бездоказательными и представляют из себя очередную дезинформацию западных спецслужб.

Том Берт, вице-президент корпорации Microsoft по информационной безопасности, во время интервью с журналистами некоторое время назад заявил, что в течение июля-октября текущего года киберпреступная группа Nobelium провела около 23 тыс. хакерских атак на технологические компании США и других стран мира.

Помимо этого, Том Берт указал на то, что хакеры из этой группировки напрямую связаны с российскими властями, а также с Службой внешней разведки России, в частности.

https://www.securitylab.ru/news/527081.php
​​🎙6 декабря состоится online-встреча «Positive Technologies — основные направления и перспективы в 2022 году», на которой пойдет речь о результатах свежего исследования и о том, как комплексное решение PT Anti-APT помогает выявлять целевые атаки на ранних этапах. Будет продемонстрировано, как для расследования и реагирования можно использовать матрицу MITRE ATT&CK.

Спикеры:
▪️Евгений Листенин, менеджер по развитию бизнеса, Axoft
▪️Евгений Воронцов, менеджер по продвижению продуктов и поддержке продаж компании Positive Technologies

Дата и время: 6 декабря в 11:00 (по московскому времени)