SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🧑‍🎓Российских студентов будут обучать на отечественных компьютерах

Минобрнауки и Минпромторг сообщили о решении обновить компьютеры в университетах в 2022 году. Иностранные ПК заменят на модели с отечественными процессорами «Байкал» и «Эльбрус».

По словам заместителя главы Минпромторга Василия Шпака, необходимые для реализации инициативы средства пока не подсчитаны, однако, «в масштабах страны это будет большая история».

Первыми пересядут за отечественные ПК студенты заведений из Ассоциации вузов по электронно-компонентной базе (МИЭТ, МИФИ, ЮФУ и еще 29 вузов).

https://www.securitylab.ru/news/527468.php
🔊Уже сегодня 14 декабря в 14:00 Positive Technologies представит PT XDR — новое решение для обнаружения киберугроз и реагирования на них

Эксперты ИБ-компании расскажут, что такое XDR-решения и как они позволяют ловить хакеров, каков «правильный» рецепт XDR, нацеленного на результативную для бизнеса безопасность. Также компания анонсирует финальный элемент своего XDR-решения —продукт для защиты конечных точек.

Участники Positive Launch Day 2021 смогут самостоятельно влиять на ход трансляции, а также получить ценные призы.

👉Регистрация на онлайн-презентацию PT XDR
🇷🇺МИД РФ будет анализировать внешнюю политику с помощью технологий ИИ

Министерство иностранных дел РФ ведет работу над новым проектом, согласно которому, анализ информации, касающейся внешней политики, будет проводить искусственный интеллект.

Спецпредставитель МИД РФ по вопросам цифровой трансформации Сергей Кирюшин сообщил РБК, что уже в следующем году планируется разработать концептуальный проект системы.

На данный момент не уточняется, какие проблемы должна будет решить система. Аналитических задач во внешнеполитической деятельности много, как и подразделений, нуждающихся в подобной системе, добавил Кирюшин.

Предполагается, что в разработке будет участвовать МГИМО.

https://www.securitylab.ru/news/527470.php
🗣Нейросеть предупредила ученых об опасности искусственного интеллекта

Специалисты Оксфордского университета организовали дискуссию между людьми и искусственным интеллектом, чтобы поговорить с ИИ о будущем отрасли.

Разработанная учеными нейросеть работала на базе языковой модели Megatron-Turing NLG.

Специалисты дали задание нейросети объяснить, почему искусственный интеллект никогда не будет этичным. «Это инструмент, и, как и любой другой инструмент, он используется как во благо, так и во вред», — ответила нейросеть, заметив, что ИИ бывают хорошие и плохие.

Алгоритм также заявил, что развитие технологий показывает ему «четкий путь в будущее, в котором ИИ будет использоваться для создания чего-то, что лучше, чем лучшие люди».

https://www.securitylab.ru/news/527474.php
Apple выпустила Android-приложение для поиска маячков AirTag

Компания
Apple выпустила новое приложение для Android под названием Tracker Detect, призванное помочь людям, у которых нет iPhone или iPad, обнаруживать маячки AirTag и другие датчики в сети Find My.

Приложение Apple Tracker Detect для Android знаменует собой еще одну попытку повысить конфиденциальность сетевого устройства Find My, и появилось примерно через полгода после того, как AirTag поступили в продажу.

В июне специалисты компании Apple сообщили об обновлении прошивки миниатюрных устройств AirTag, используемых для поиска пропавших вещей. Техногигант внес некоторые изменения в работу устройства и временные периоды, когда AirTag оповещает владельца о потере связи с ним.

https://www.securitylab.ru/news/527479.php
🏦Хакеры похитили полмиллиарда рублей с корсчета банка в ЦБ

Хакерская группировка MoneyTaker вновь вышла из тени, похитив деньги российского банка с его корсчёта в Центробанке.

Атака была совершена через автоматизированное рабочее место банка в Центробанке, причем началась она еще в июне 2020-го, предположительно, через физическое устройство, установленное в аффилированной сети.

В дальнейшем хакеры получили доступ к сети банка и еще на протяжении полугода исследовали ее. В итоге в январе 2021-го злоумышленники получили доступ к системе межбанковских переводов и украли цифровые ключи.

Как отмечают эксперты, сумма ущерба была самой большой для операций такого рода за последние годы. По некоторым данным, это более полумиллиарда рублей.

https://www.securitylab.ru/news/527614.php
📱Операторов заставят делиться с Роскомнадзором данными абонентов

Минцифры
изменило порядок передачи данных о разговорах и трафике мобильных абонентов Роскомнадзору по закону о борьбе с серыми сим-картами, подготовив проект постановления правительства.

По действующей редакции закона операторы должны отключить всех клиентов, которые не успели зарегистрироваться до 1 декабря, но 30 ноября стало известно, что Минцифры планирует продлить переходный период.

Для проверки исполнения требований Роскомнадзор по закону сможет запрашивать данные абонентов мобильной связи.

Также из перечня передаваемых сведений исчезла информация о местоположении базовых станций, через которые абонент получает услуги связи.

https://www.securitylab.ru/news/527613.php
🙅Apple и Google держат «в тисках» пользователей мобильных устройств

Британский антимонопольный регулятор Competition and Markets Authority заявил, что Google и Apple жестко контролируют использование мобильных устройств.

Компании смогли использовать свою рыночную власть для создания в значительной степени автономных экосистем.

Как сообщил регулятор, Apple и Google определяют вид доступного программного обеспечения в своих магазинах приложений, и затрудняют переход людей на альтернативные web-браузеры на смартфонах.

Жесткий контроль со стороны техногигантов ограничивает инновации и выбор, что приводит к повышению цен.

https://www.securitylab.ru/news/527646.php
Вымогатели атаковали крупного поставщика природного газа

Один из крупнейших поставщиков природного газа Superior Plus стал жертвой кибератаки с использованием вымогательского ПО.

Компания поставляет газ и оказывает сопутствующие услуги 780 тыс. клиентов в США и Канаде.

Известно, то инцидент начался в воскресенье, 12 декабря, но кто стоит за атакой и какие системы были затронуты, не сообщается.

Superior временно отключил некоторые компьютерные системы и приложения, поскольку проводит расследование инцидента и работает над возвращением этих систем online.

https://www.securitylab.ru/news/527684.php
🇩🇪Восемь операторов пуленепробиваемого хостинга в Германии отправились в тюрьму

Суд города Трир (Германия) приговорил к тюремному заключению восемь человек, управлявших web-хабом в даркнете.

Преступники предоставляли серверы для online-торговли наркотиками, организации заказных убийств, отмывания денег и распространения детской порнографии.

Группе были предъявлены обвинения в оказании помощи преступникам в проведении около 249 тыс. транзакций с помощью серверов, размещенных в бывшем бункере НАТО.

Впервые центром судебного процесса стали не продавцы в даркнете, а лица, которые делают эту торговлю возможной.

https://www.securitylab.ru/news/527689.php
Forwarded from IT's positive investing
​​17 декабря в 11-00 акции ПАО «Группа Позитив» появятся в продаже

⚡️Сегодня объявляем о листинге обыкновенных акций ПАО «Группа Позитив» на Московской бирже.

❗️Акции с 17 декабря 2021 года можно будет купить на Московской бирже. Торговый код – POSI. Торги и расчеты будут проводиться в российских рублях.

Обыкновенные акции «Группы Позитив» также будут включены в сектор рынка инноваций и инвестиций (РИИ) Московской биржи.

В целях обеспечения ликвидности мы заключили маркетмейкинговые соглашения с тремя российскими брокерами, которые будут поддерживать заявки на покупку и продажу на торгах.

📣 «Группа Позитив» стала первой российской компанией из сектора кибербезопасности, которая приобрела публичный статус и акции которой обращаются на фондовой бирже, - заявил председатель совета директоров ПАО «Группа Позитив» Юрий Максимов. - В новом публичном статусе мы рассчитываем на привлечение и мотивацию талантливых людей индустрии, создание сплоченного сообщества единомышленников-совладельцев, которые понимают наш бизнес и высоко оценивают его перспективы. Мы также хотим выразить признательность Московской бирже за поддержку наших устремлений и инициатив».

📊 Оценка ПАО «Группа Позитив» от Евгения Когана.

Оценка ПАО «Группа Позитив» от ИК «Велес-Капитал».

Финансовая отчетность ПАО «Группа Позитив» открыта и прозрачна. Ознакомиться с ней можно на сайте.

#PositiveБиржа #security #cybersecurity
🇯🇵 Япония может обязать соцсети отчитываться, где они хранят данные пользователей

Министерство внутренних дел и коммуникаций Японии сообщило о намерении в следующем году пересмотреть закон о телекоммуникационном бизнесе.

В случае принятия поправок соцсети, операторы поисковых систем и операторы связи с более 10 млн пользователей в Японии будут обязаны отчитываться, где они хранят данные и у каких иностранных подрядчиков есть к ним доступ.

Законопроект будет распространяться на зарубежные компании, ведущие бизнес в Японии, в том числе на Twitter* и Facebook**.

В некоторой степени новый законопроект является реакцией на несколько «проколов», допущенных мессенджером LINE, который передавал некоторые данные в Китай.

**Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.
* социальная сеть запрещена на территории РФ.


https://www.securitylab.ru/news/527719.php
👍1
📱Одна из разработок NSO Group оказалась «элитным» шпионским инструментом

Исследователи в области кибербезопасности из Google Project Zero провели анализ вредоносного ПО FORCEDENTRY, разработанного израильской компанией NSO Group.

ПО позволяло злоумышленникам взламывать устройства Apple без ведома владельца и устанавливать шпионское ПО Pegasus.

Предыдущие версии программного обеспечения Pegasus требовали от жертвы нажать на ссылку в SMS-сообщении.

FORCEDENTRY – эксплоит zero-click. Для установки вредоносного ПО жертве не нужно нажимать на ссылку в сообщении или даже читать его.

Программное обеспечение использовало уязвимость в службе Apple iMessage SMS, связанной с обработкой файлов изображений в формате GIF.

https://www.securitylab.ru/news/527694.php
​​Теперь акции «Группы Позитив» можно купить! #POSI

⚡️ Долгожданное событие для отрасли и, разумеется, для нас! Акции «Группы Позитив» сегодня с 11.00 начали торговаться на Московской бирже! Ищите их у вашего брокера. Торговый код – POSI.

💰 В период с 2018 по 2020 год выручка «Группы Позитив» значительно выросла. Среднегодовой темп роста продаж группы за последние три года составил более 40%, заметно опережая темп роста рынка за аналогичный период. По итогам 2020 года выручка составила более 5,5 млрд рублей, увеличившись на 60%. По итогам девяти месяцев текущего года этот показатель вырос на 27% относительно аналогичного периода прошлого года и составил 3,3 млрд рублей

📊 Оценка «Группы Позитив» от Евгения Когана.

📊 Оценка «Группы Позитив» от ИК «Велес-Капитал».

📊 Оценка «Группы Позитив» от экспертов компании «АК Барс Финанс».
Meta* заблокировала аккаунты шпионов по найму, отслеживающих 50 тыс. пользователей в Facebook**

Список “заблокированных”
компаний включает израильские Cobwebs, Cognyte, Black Cube и Bluehawk CI, индийскую BelltroX, Cytrox (Северная Македония), а также одну неназванную фирму в Китае, занимающуюся разработкой программного обеспечения для шпионажа и распознавания лиц.

Объектами слежки стали журналисты, диссиденты, критики авторитарных режимов, правозащитники и члены их семей.

Применяемые методы включали использование ссылок на фишинговые сайты в целях сбора учетных данных и последующего заражения устройств пользователей вредоносным ПО.

В общей сложности компания заблокировала более 1,5 тыс. фейковых аккаунтов, которые использовались для атак на более 50 тыс. пользователей в 100 странах мира.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
** Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/527768.php
🤖Новый вариант ботнета Phorpiex похитил полмиллиона в криптовалюте

Пользователей криптовалюты в Эфиопии, Нигерии, Индии, Гватемале и на Филиппинах атакует новый вариант ботнета Phorpiex под названием Twizt, похищающий виртуальные монеты.

Новая версия вредоносного ПО позволяет ботнету успешно работать без активных [C&C] серверов и опустошать 35 кошельков, связанных с разными блокчейнами, в том числе Bitcoin, Ethereum, Dash, Dogecoin, Litecoin, Monero, Ripple и Zilliqa.

Зараженные Phorpiex боты были обнаружены в 96 странах мира. Ботнет предположительно перехватил порядка 3 тыс. транзакций на общую сумму в 38 биткойнов и 133 эфиров.

https://www.securitylab.ru/news/527776.php
👍1
📱Почти треть опрошенных ESET россиян не уверены в безопасности своих гаджетов — смартфонов, «умных» часов и т.д.

В 64% случаев респонденты волнуются, что их гаджеты могут взломать. 54% боятся слежки и тревожатся за сохранность персональных данных.

🤖Пользователи Рунета жалуются и на дефицит живого общения из-за повсеместного распространения гаджетов - в 44% случаев, а в 32% случаев боятся роботизации.

https://www.securitylab.ru/news/527801.php
🇨🇳Китай составил 100 тем, по которым нельзя снимать онлайн-видео

В
Сети нельзя публиковать видеоролики и материалы, раскрывающие государственные тайны. Сюда отнесли документы связанные с оборонной промышленностью, наукой и медициной.

Также нельзя выкладывать в общий доступ информацию о личной жизни лидеров страны и их членах семьи.

Под запретом оказались видео, высмеивающие и оскорбляющие этническую культуру — национальную одежду, язык, религию и обычаи. Кроме этого, нельзя публиковать материалы, обостряющие социальные конфликты и подрывающие общественную безопасность.

https://www.securitylab.ru/news/527805.php
🙉Google Диск начнет блокировать контент, нарушающий политику компании

📢К таким файлам относятся в том числе материалы, содержащие ненавистнические высказывания, откровенный контент, вредоносное ПО и дезинформацию.

Согласно новым правилам, нарушающие политику файлы будут помечены и автоматически ограничены. Владелец не сможет ими делиться, даже если у другого пользователя будет ссылка.

⚖️При этом пользователи смогут подать запрос о пересмотре решения.

https://www.securitylab.ru/news/527809.php
🥷Уязвимостью Log4Shell вооружились кибервымогатели Conti

Уязвимость Log4Shell затрагивает продукты десятков производителей, в том числе VMware.

С помощью уязвимости вымогатели получают быстрый доступ к внутренним установкам VMware vCenter Server, после чего шифруют виртуальные машины с целью получения выкупа.

По данным AdvIntel, в атаках через Log4Shell группировка Conti использует публично доступный эксплоит.

https://www.securitylab.ru/news/527814.php
🇸🇪Шведам устанавливают чипы с COVID-паспортами

💉Шведская компания Epicenter разработала вживляемые под кожу микрочипы с сертификатами о вакцинации

⚙️Разработчик уверяет, что технология является безопасной для людей, импланты можно извлечь в случае необходимости.

🦠Чипы установили уже более 6 тыс. жителей Швеции.

https://www.securitylab.ru/news/527816.php?R=1