SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🇷🇺В России начали блокировать браузер Tor

🙉1 декабря о проблемах с доступом начали сообщать пользователи из Москвы.

В ночь на 3 декабря об «аномалиях» в работе сети у ряда операторов связи, в том числе «Ростелекома», МТС, «Теле 2» и других, сообщил проект по отслеживанию онлайн-цензуры OONI.

https://www.securitylab.ru/news/527177.php
🇷🇺В России создали защищенный смартфон для военных

📱Группа «Аквариус» вместе с «Лабораторией Касперского» разработала полностью российский смартфон для военных и спецслужб Aquarius NS M11.

💰Смартфон работает под управление KasperskyOC. На проект потратили 1 миллиард рублей.

👮🏻‍♂️К настоящему моменту «Аквариус» произвел всего 200 смартфонов, но к концу года их станет 3200.

https://www.securitylab.ru/news/527178.php
🇺🇸📱iPhone как минимум девяти сотрудников американского Госдепартамента были взломаны шпионским ПО от израильской NSO Group.

Как отмечает Reuters, это самый крупный из известных взломов устройств американских чиновников.

🇺🇬Хакеров интересовали только сотрудники ведомства, которые либо работали в Посольстве США в Уганде, либо занимались вопросами, связанными с ситуацией в этой стране.

🍎Пока не удалось выяснить, кто именно взломал смартфоны. Факт взлома подтвердила Apple, направившая соответствующие уведомления пострадавшим.

https://www.securitylab.ru/news/527179.php
Сотни вредоносных узлов Tor используются для деанонимизации пользователей

По меньшей мере с 2017 года загадочный злоумышленник (или группировка), отслеживаемый специалистами по кибербезопасности как KAX17, добавлял вредоносные серверы в сеть Tor, действовавшие как входные, посреднические и выходные узлы.

Как полагает исследователь в области безопасности, использующий псевдоним Nusenu, целью кампании являлась деанонимизация пользователей.

По данным Nusenu, вредоносные серверы без контактной информации добавлялись в сеть Tor на постоянной основе, причем их количество исчислялось сотнями. На пике сеть включала более 900 вредоносных серверов.

https://www.securitylab.ru/news/527180.php
Из-за кибератаки электроэнергетическая компания лишилась всех данных за 25 лет

Электроэнергетическая компания штата Колорадо Delta-Montrose Electric Association (DMEA) болезненно восстанавливается после разрушительной кибератаки, в результате которой были уничтожены все ее данные за последние 25 лет.

Атака затронула все системы поддержки, инструменты обработки платежей, платформы биллинга и другие предоставляемые клиентам инструменты.

«В настоящее время мы работаем с ограниченной функциональностью и сосредоточены на завершении расследования и восстановлении сервисов как можно более эффективно, экономично и безопасно. Мы стремимся восстановить нашу сеть и вернуться к нормальной работе, но это займет время и требует поэтапного подхода», - сообщила компания.

https://www.securitylab.ru/news/527182.php
👍1
🇷🇺ИИ для российских военных обучат на компьютерных играх.

ГРЧЦ
направил письмо в Роскомнадзор в предложением применять ИИ в армии. Эксперты центра отметили, что регулярные тренировки с помощью ИИ проводят военные США и Великобритании.

С помощью систем военных игр, интегрированных с ИИ, можно более эффективно тестировать и оптимизировать военные планы.

Интегрированная система военных игр с ИИ может проводить конфронтацию человек-машина, что способствует обнаружению возможных проблем и слабых мест.

https://www.securitylab.ru/news/527184.php
💰ЦБ предложил установить обязательную сумму возврата жертвам мошенников

Банк России
планирует определить сумму денежных средств, которую банки должны возвращать клиентам-физлицам, ставшим жертвами мошенников, в упрощенном порядке

В ЦБ пока не раскрывают сумму, обязательную к возврату, отмечая лишь, что она будет сформирована из расчёта «возврата денежных средств гражданам в среднем в 80–90% всех случаев социальной инженерии».

https://www.securitylab.ru/news/527185.php
Энтузиаст подключил к ПК старую клавиатуру для запуска ядерных ракет

Автор
YouTube-канала Pointless Tinkering купил на торговой площадке Ebay необычную старую клавиатуру, которая имела «несколько интересных кнопок» с названиями TRANSMIT («ПЕРЕДАЧА»), ABORT («ОТМЕНА») и INITIATE («ИНИЦИАТИРОВАТЬ»).

Клавиатура и трекбол были частью более крупной системы управления командного центра шахтных пусковых установок ядерных ракет.

В частности, периферийные устройства были частью консоли, используемой для запуска ракет Minuteman III в 1980-х годах в рамках программы Rapid Execution and Combat Targeting (REACT) ВВС США.


https://www.securitylab.ru/news/527200.php
👍1
Телевизоры следят за пользователями, шпионы поколения Джеймса Бонда страдают от новых технологий, а неудачный пост в Whatsapp десятилетней давности может привести к тюремному сроку.

Эти и другие новости недели, а также розыгрыш уникальных призов для подписчиков нашего канала в нашем новом Youtube выпуске от главного редактора Александра Антипова.
Forwarded from SecAtor
​​Не так давно криптовалютный мир и хакерское сообщество наблюдало за феерией самого грандиозного ограбления с последующим не менее грандиозным возвращением похищенных средств. Напомним, в августе этого года Мистер Белая шляпа позаимствовал у Poly Network токенов на сумму более 600 млн. долларов.

Тогда все обошлось, держатели криптоактивов выдохнули, а трухакеры похлопали в ладоши. Но сегодня совсем другая история - компания BitMart после выходных не досчиталась 150 миллионов долларов и стала вторым потерпевшим по величине крипто-ограблении в этом году.

В BitMart заявили, что на выходных их взломали и вывели криптоактивы в ETH и BSC на сумму около 150 миллионов долларов. Клиентам не стоит беспокоится, так как в компания заверили, что покроют убытки за счет собственных средств.

Со слов генерального директора BitMart Шелдона Ся, взлом произошел после того, как злоумышленник получил доступ к некоторым закрытым ключам компании - «Мы выявили серьезное нарушение безопасности, связанное с одним из наших горячих кошельков ETH и BSC».

Как хакеры получили доступ к этим ключам, остается неизвестным, но в настоящее время основной версией является компрометация учетной записи сотрудника. Вывод средств на платформе все еще заморожен, пока специалисты по безопасности BitMart не завершает расследование инцидента.

Вряд ли это очередные происки Белой Шляпы или его вдохновленных последователей, и BitMart повезет также как PolyNetwork. Скорее всего инцидент займет второе место в строчке по величине реализованных хищений и первое место по фактическому ущербу от действий третьих лиц.
1
​​🎙9 декабря в 11:00 состоится online-семинар «ESET — самые популярные угрозы 2021 года и как с ними бороться».

В программе мероприятия:
▫️Статистика по современным киберугрозам;
▫️От каких угроз стоит защищаться в первую очередь;
▫️С какими угрозами не помогают справляться антивирусные продукты и что с этим делать.

Спикер: Александр Чиркунов, менеджер по развитию бизнеса, Axoft
Дата и время: 9 декабря в 11:00 (по московскому времени)
Новая функция Apple iOS предупредит несовершеннолетних перед отправкой обнаженных фото

С очередным обновлением платформы Apple iPhone получат функцию, которую долгое время предлагали внедрить ратующие за безопасность детей активисты

При попытке отправить или открыть сообщения с фото деликатного характера несовершеннолетние пользователи из США будут получать соответствующие уведомления.

Некоммерческая организация Thorn провела исследование, результаты которого несколько шокируют. Согласно опубликованному в ноябре докладу, снимки деликатного характера за последний год отправляли 14 % детей в возрасте от 9 до 12 лет, а в прошлом году их доля была 6 %.

https://www.securitylab.ru/news/527219.php
👍1
Отправка смартфона в сервисный центр чревата утечкой данных

Такое
обыденное дело, как ремонт смартфона, может обернуться кражей данных. Как оказалось, «порыться» в телефоне могут не только мастера-самоучки, но и сотрудники авторизованных сервисов.

Девушка отправила свой Pixel 5a в сервисный центр Google для починки, но стала жертвой взлома. Как сообщает The Verge, это уже второй случай за последнее время, когда ремонт устройства в сервисе Google закончился кражей персональных данных и фотографий.

Согласно официальным инструкциям Google по ремонту, перед отправкой устройства в починку рекомендуется сделать резервные копии всех хранящихся на нем данных и стереть эти данные с устройства. Однако, как отметила Джейн Макгонигал, это либо сложно сделать, либо вообще невозможно, в зависимости от ущерба.

https://www.securitylab.ru/news/527195.php
Роскомнадзор рассматривает замедление и блокировку зарубежных интернет-ресурсов в соответствии с законом о «приземлении» как нежелательную меру

Если компании не успеют открыть свои представительства в указанный срок, то это не значит, что Роскомнадзор «сразу против них начнёт применять какие-либо меры».

Закон о «приземлении» интернет-компаний вступит в силу в 2022 году. Согласно ему, ресурсы, которые ежедневно посещают более полумиллиона россиян, будут обязаны открывать официальные представительства в России.

В ноябре Роскомнадзор создал реестр сайтов, которые будут обязаны иметь представительства: в него включены Google, Apple, Meta Platforms* (юрлицо Facebook*), Twitter**, TikTok, Telegram, Zoom, Viber, Spotify и другие.

**Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
* социальная сеть запрещена на территории РФ.

https://www.securitylab.ru/news/527222.php
🧒Защитники прав детей выступили против исчезающих сообщений в WhatsApp

В WhatsApp совсем скоро появится возможность обмениваться самоуничтожающимися сообщениями, которые исчезают через сутки. Однако столь полезная функция безопасности вызывает беспокойство у организаций, занимающихся защитой прав детей.

В посте WhatsApp говорится, что «есть определенная магия в том, чтобы просто сесть с кем-то лично, конфиденциально поделиться своими мыслями, зная, что вы оба общаетесь наедине, здесь и сейчас».

Однако по мнению Национального общества борьбы с жестоким обращением с детьми Великобритании (Prevention of Cruelty to Children, NSPCC), решение о реализации новой функции было «необдуманным», и вкупе с внедрением шифрования сообщений во все сервисы Meta будет создан «токсический коктейль рисков».


https://www.securitylab.ru/news/527232.php
🧅Роскомнадзор планирует заблокировать Tor

📤Пиcьмо от Роcкомнадзора 6 декабря опубликовал один из разработчиков Tor Project.

В уведомлении ведомcтво требует удалить ccылку на cкачивание браузера и также предупреждает, что может ограничить доcтуп к cамому cайту, еcли админиcтрация не cоглаcитcя выполнять требование по удалению ccылки.

В cообщении админиcтрации cайта Роcкомнадзор не указал, какая именно опубликованная информация нарушает роccийcкие законы.

https://www.securitylab.ru/news/527261.php
В последнем обновлении Telegram появились функции защиты от копирования

Теперь создатели каналов и групп могут запретить своим подписчикам сохранять фотографии и видеозаписи, пересылать сообщения и делать снимки экрана.

Также Telegram пoзвoлил автoрам анoнимных каналoв ocтавлять кoмментарии пoд пocтами oт имени cooбщеcтва, а не личнoгo прoфиля.

Крoме тoгo, пoльзoватели Telegram мoгут удалить иcтoрию cooбщений в тoм или инoм личнoм чате за кoнкретный день или прoмежутoк времени.

https://www.securitylab.ru/news/527262.php
Минцифры хочет собирать биометрические данные удаленно через приложение

Такая биометрия может быть использована в качестве второго фактора при авторизации на Госуслугах или при предъявлении QR-кода вместо паспорта

"Мы подготовили поправки, которые все-таки позволят сдать биометрию через приложение, не приходя ни в МФЦ, ни в банк - сообщил глава минцифры.

По словам министра, из-за участившихся случаев мошенничества с учетными записями на Госуслугах, в Минцифры рассматривают возможность сделать такую двухфакторную аутентификацию обязательной, либо опциональной
​​Матрица MITRE ATT&CK на русском языке

📊 Positive Technologies выяснила, 37% специалистов по ИБ планируют начать использовать матрицу ATT&CK для мониторинга и расследования атак.

🌐 Эксперты компании перевели её на русский язык и опубликовали в интерактивном формате. В адаптированной версии видно, какие угрозы из международной базы знаний можно выявить с помощью системы анализа трафика PT Network Attack Discovery и как она это делает.
🔫 ИИ может превзойти человека в создании оружия будущего

Команда китайских ученых, заявила, что им удалось создать самую миниатюрную в мире, но при этом очень мощную, пушку Гаусса.

Пушка Гаусса – разновидность электромагнитного ускорителя масс. Если рассматривать ее в качестве стрелкового оружия, то она обладает рядом преимуществ по сравнению с другими видами – отсутствие гильз и неограниченность в выборе начальной скорости и энергии боеприпаса, бесшумный выстрел, в том числе без смены ствола и боеприпаса, относительно малая отдача, а также способность работать в любых условиях, включая космос.

Прототип имеет 12-сантиметровый корпус, внутри которого размещены три работающие от батареи катушки, генерирующие электромагнитное поле.

Кинетическая энергия пули может достигать почти 150 Джоулей – в два раза больше, чем нужно для смертоносного выстрела.

По словам ученых, создать такое оружие было бы невозможно без технологий искусственного интеллекта.
👍1