SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​Мир меняется – меняются и атаки.
2 декабря в 10:00 состоится online-семинар «Свежий взгляд на классические подходы к защите рабочих станций», на котором будут рассмотрены вопросы:

🔸Классические средства защиты или средства защиты нового поколения?
🔸Какие технологии необходимы для защиты рабочих станций?
🔸Как правильно построить защиту используя продукты ViPNet линейки Endpoint Security?
🔸Какие главные отличительные черты продуктов и подходов к защите?

Спикер: Иван Кадыков, руководитель направления отдела развития продуктов компании ИнфоТеКС

Дата и время: 2 декабря, 10:00-12:00 (по московскому времени)
Парочка тайно майнила криптовалюту в магазинах электроники

Злоумышленники заходили в магазины и тайно устанавливали на продающиеся там игровые ноутбуки ПО для майнинга.

Имена мужчины и женщины не раскрываются, но известно, что им по 33 года. Испанские "Бонни и Клайд" заразили как минимум 16 компьютеров в магазинах El Corte Inglés и MediaMarkt.

Судя по записям с камер видеонаблюдения, преступники действовали очень просто. Женщина обращалась к продавцам с просьбой помочь ей с неработающим ноутбуком, который она якобы недавно приобрела в этом магазине. Таким образом она отвлекала продавцов, пока ее сообщник подключал к ноутбукам USB-флэшку и устанавливал на них криптомайнер Nicehash и ПО для удаленного управления компьютером Anydesk.

https://www.securitylab.ru/news/527033.php
🏴󠁧󠁢󠁥󠁮󠁧󠁿МИ-6: Враги Великобритании финансируют квантовые исследования и ИИ-технологии

Глава Секретной разведывательной службы Великобритании (МИ-6) Ричард Мур (Richard Moore) сообщил , что враждебные государства «вкладывают деньги» в технологии квантовых вычислений и искусственного интеллекта.

По словам Мура, хотя разработки в данных областях могут предоставить обществу «революционные достижения», они также приводят к дополнительным угрозам безопасности, с которыми МИ-6 придется столкнуться.

«В этом цифровом мире больше не существует аналоговых разведывательных операций. Все это требует понимания данных, инструментов для манипулирования данными и, что наиболее важно, таланта превращать сложные данные в человеческое понимание. Сочетание технологического мастерства и понимания человеческого интеллекта дает Великобритании мощное преимущество», — отметил Мур.

https://www.securitylab.ru/news/527078.php
🇷🇺СВР: заявления Microsoft о наших связях с хакерами абсурдны

Заявления Microsoft о связях Службы внешней разведки России (СВР) с хакерской группировкой Nobelium являются бездоказательными и представляют из себя очередную дезинформацию западных спецслужб.

Том Берт, вице-президент корпорации Microsoft по информационной безопасности, во время интервью с журналистами некоторое время назад заявил, что в течение июля-октября текущего года киберпреступная группа Nobelium провела около 23 тыс. хакерских атак на технологические компании США и других стран мира.

Помимо этого, Том Берт указал на то, что хакеры из этой группировки напрямую связаны с российскими властями, а также с Службой внешней разведки России, в частности.

https://www.securitylab.ru/news/527081.php
​​🎙6 декабря состоится online-встреча «Positive Technologies — основные направления и перспективы в 2022 году», на которой пойдет речь о результатах свежего исследования и о том, как комплексное решение PT Anti-APT помогает выявлять целевые атаки на ранних этапах. Будет продемонстрировано, как для расследования и реагирования можно использовать матрицу MITRE ATT&CK.

Спикеры:
▪️Евгений Листенин, менеджер по развитию бизнеса, Axoft
▪️Евгений Воронцов, менеджер по продвижению продуктов и поддержке продаж компании Positive Technologies

Дата и время: 6 декабря в 11:00 (по московскому времени)
🚨 Выдававший себя за хакера экс-сотрудник Ubiquiti может сесть на 20 лет

1 декабря был арестован экс-сотрудник нью-йоркской компании Ubiquiti по обвинению в похищении у нее конфиденциальных данных и вымогательстве $2 млн.

Согласно обвинению, в декабре 2020 года Шарп регулярно скачивал гигабайты конфиденциальных данных из сети своего работодателя, используя VPN для сокрытия своего местоположения. В январе под видом анонимного хакера он прислал компании записку с требованием выкупа и потребовал 50 биткойнов (на то время это порядка $1,9 млн), в обмен на похищенные файлы и сведения о якобы обнаруженной им уязвимости в системах Ubiquiti.

Компания отказалась платить, и Шарп опубликовал часть информации.

В марте обвиняемый попытался выдать себя за информатора и заявил СМИ, будто данные были похищены неизвестным хакером. Из-за публикаций в прессе об утечке в Ubiquiti акции компании упали примерно на 20%, снизив ее капитализацию на $4 млрд.

https://www.securitylab.ru/news/527086.php
📱Смартфоны со всегда включенными камерами появятся уже в следующем году

«Камера вашего телефона всегда безопасно ищет ваше лицо, даже если вы не прикасаетесь к телефону и не поднимаете, чтобы разбудить». Такими словами вице-президент по управлению продуктами компании Qualcomm Technologies Джадд Хип Judd Heape представил новую функцию процессора Snapdragon 8 Gen 1, поддерживающую всегда включенную камеру. Этот процессор должен появиться в высококлассных Android-смартфонах в начале следующего года.

С точки зрения Qualcomm, новый функционал упростит жизнь пользователям, поскольку они смогут будить и разблокировать свои смартфоны, просто посмотрев на них, без необходимости брать в руки.

Как уверяет компания, новая функция поможет обезопасить устройство, поскольку оно будет блокироваться, если перестанет видеть лицо владельца или обнаружит, что кто-то смотрит через его плечо. Функция также сможет блокировать отображение личной информации или уведомлений, если пользователь смотрит на телефон с кем-то еще.

https://www.securitylab.ru/news/527099.php
👍1
Хакеры протестуют против работы, рассылая спам на принтеры чеков

Неизвестные злоумышленники отправляют на принтеры чеков в предприятиях по всему миру манифесты «против работы».

Как сообщили десятки пользователей Reddit и ИБ-специалисты, неизвестные призывают пользователей обсуждать зарплату и оказывать давление на работодателей.

Отправленные на принтеры сообщения предлагают читателю зайти на подфорум r/Antiwork, на котором пользователи обсуждают рабочие права и призывают бороться с несправедливостью на рабочих местах.

https://www.securitylab.ru/news/527128.php
​​🚀14 декабря Positive Technologies проведет Positive Launch Day 2021

В программе — презентация PT XDR, квест и игровой формат онлайн-трансляции.

🎮14 декабря Positive Technologies запускает PT XDR — новое решение для обнаружения киберугроз и реагирования на них. В честь этого Positive Technologies приглашает всех, кто интересуется рынком информационной безопасности, на презентацию решения в онлайн-формате.

Эксперты ИБ-компании расскажут и продемонстрируют, что такое XDR-решения и как они позволяют ловить хакеров, каков «правильный» рецепт XDR, нацеленного на результативную для бизнеса безопасность. Также компания анонсирует финальный элемент своего XDR-решения —продукт для защиты конечных точек.

Участники Positive Launch Day 2021 смогут самостоятельно влиять на атмосферу трансляции, а также получить ценные призы.

Подробнее вы можете почитать по ссылке, там же — сюрприз от команды Positive Technologies — «позитивная» версия любимой аналоговой игры.
Meta вызвалась защитить пользователей от порномести

Вместе с более 50 неправительственных организаций по всему миру компания Meta поддержала запуск британской организацией Revenge Porn Helpline сервиса StopNCII.org, призванного защитить интернет-пользователей от «порномести».

Как сообщается в блоге Meta, новая платформа позволит людям в любом уголке мира активно препятствовать распространению их интимных изображений на платформах технологических компаний, поддерживающих данную инициативу, и предоставляет жертвам «порномести» больший контроль над своими изображениями.

Пользователи должны загрузить свои интимные снимки в StopNCII. Платформа преобразует изображения в хэш, который затем сопоставит с хэшем на своих ресурсах. В случае обнаружения совпадений фотографии будут удаляться. Однако если снимки были отретушированы или обрезаны, сервис может их не распознать. Пользоваться сервисом могут только лица, достигшие 18-летнего возраста.

https://www.securitylab.ru/news/527132.php
Наличие паролей мешает сотрудникам компаний выполнять свою работу

Пароли представляют собой серьезную помеху продуктивности сотрудников компаний, поскольку люди регулярно забывают свои учетные данные и не могут использовать компьютеры и приложения. Часто сотрудникам требуется несколько часов на восстановление доступа к системам.

Специалисты компании Axiad провели опрос 2 тыс. работников компаний в США и оказалось, что 60% респондентов сталкивались со случаями, когда не могли выполнять свою работу из-за проблем, связанных с паролями

Пароли часто считаются одними из самых опасных проблем в сфере кибербезопасности. Многие работники компаний не используют генератор паролей и вместо этого создают ненадежные учетные данные, в то время как другие используют одни и те же пароли в нескольких сервисах. Кроме того, зачастую сотрудники предпочитают записывать свои пароли на бумаге в целях удобства.

https://www.securitylab.ru/news/527174.php
🇷🇺В России начали блокировать браузер Tor

🙉1 декабря о проблемах с доступом начали сообщать пользователи из Москвы.

В ночь на 3 декабря об «аномалиях» в работе сети у ряда операторов связи, в том числе «Ростелекома», МТС, «Теле 2» и других, сообщил проект по отслеживанию онлайн-цензуры OONI.

https://www.securitylab.ru/news/527177.php
🇷🇺В России создали защищенный смартфон для военных

📱Группа «Аквариус» вместе с «Лабораторией Касперского» разработала полностью российский смартфон для военных и спецслужб Aquarius NS M11.

💰Смартфон работает под управление KasperskyOC. На проект потратили 1 миллиард рублей.

👮🏻‍♂️К настоящему моменту «Аквариус» произвел всего 200 смартфонов, но к концу года их станет 3200.

https://www.securitylab.ru/news/527178.php
🇺🇸📱iPhone как минимум девяти сотрудников американского Госдепартамента были взломаны шпионским ПО от израильской NSO Group.

Как отмечает Reuters, это самый крупный из известных взломов устройств американских чиновников.

🇺🇬Хакеров интересовали только сотрудники ведомства, которые либо работали в Посольстве США в Уганде, либо занимались вопросами, связанными с ситуацией в этой стране.

🍎Пока не удалось выяснить, кто именно взломал смартфоны. Факт взлома подтвердила Apple, направившая соответствующие уведомления пострадавшим.

https://www.securitylab.ru/news/527179.php
Сотни вредоносных узлов Tor используются для деанонимизации пользователей

По меньшей мере с 2017 года загадочный злоумышленник (или группировка), отслеживаемый специалистами по кибербезопасности как KAX17, добавлял вредоносные серверы в сеть Tor, действовавшие как входные, посреднические и выходные узлы.

Как полагает исследователь в области безопасности, использующий псевдоним Nusenu, целью кампании являлась деанонимизация пользователей.

По данным Nusenu, вредоносные серверы без контактной информации добавлялись в сеть Tor на постоянной основе, причем их количество исчислялось сотнями. На пике сеть включала более 900 вредоносных серверов.

https://www.securitylab.ru/news/527180.php
Из-за кибератаки электроэнергетическая компания лишилась всех данных за 25 лет

Электроэнергетическая компания штата Колорадо Delta-Montrose Electric Association (DMEA) болезненно восстанавливается после разрушительной кибератаки, в результате которой были уничтожены все ее данные за последние 25 лет.

Атака затронула все системы поддержки, инструменты обработки платежей, платформы биллинга и другие предоставляемые клиентам инструменты.

«В настоящее время мы работаем с ограниченной функциональностью и сосредоточены на завершении расследования и восстановлении сервисов как можно более эффективно, экономично и безопасно. Мы стремимся восстановить нашу сеть и вернуться к нормальной работе, но это займет время и требует поэтапного подхода», - сообщила компания.

https://www.securitylab.ru/news/527182.php
👍1
🇷🇺ИИ для российских военных обучат на компьютерных играх.

ГРЧЦ
направил письмо в Роскомнадзор в предложением применять ИИ в армии. Эксперты центра отметили, что регулярные тренировки с помощью ИИ проводят военные США и Великобритании.

С помощью систем военных игр, интегрированных с ИИ, можно более эффективно тестировать и оптимизировать военные планы.

Интегрированная система военных игр с ИИ может проводить конфронтацию человек-машина, что способствует обнаружению возможных проблем и слабых мест.

https://www.securitylab.ru/news/527184.php
💰ЦБ предложил установить обязательную сумму возврата жертвам мошенников

Банк России
планирует определить сумму денежных средств, которую банки должны возвращать клиентам-физлицам, ставшим жертвами мошенников, в упрощенном порядке

В ЦБ пока не раскрывают сумму, обязательную к возврату, отмечая лишь, что она будет сформирована из расчёта «возврата денежных средств гражданам в среднем в 80–90% всех случаев социальной инженерии».

https://www.securitylab.ru/news/527185.php
Энтузиаст подключил к ПК старую клавиатуру для запуска ядерных ракет

Автор
YouTube-канала Pointless Tinkering купил на торговой площадке Ebay необычную старую клавиатуру, которая имела «несколько интересных кнопок» с названиями TRANSMIT («ПЕРЕДАЧА»), ABORT («ОТМЕНА») и INITIATE («ИНИЦИАТИРОВАТЬ»).

Клавиатура и трекбол были частью более крупной системы управления командного центра шахтных пусковых установок ядерных ракет.

В частности, периферийные устройства были частью консоли, используемой для запуска ракет Minuteman III в 1980-х годах в рамках программы Rapid Execution and Combat Targeting (REACT) ВВС США.


https://www.securitylab.ru/news/527200.php
👍1
Телевизоры следят за пользователями, шпионы поколения Джеймса Бонда страдают от новых технологий, а неудачный пост в Whatsapp десятилетней давности может привести к тюремному сроку.

Эти и другие новости недели, а также розыгрыш уникальных призов для подписчиков нашего канала в нашем новом Youtube выпуске от главного редактора Александра Антипова.