SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🙅Apple и Google держат «в тисках» пользователей мобильных устройств

Британский антимонопольный регулятор Competition and Markets Authority заявил, что Google и Apple жестко контролируют использование мобильных устройств.

Компании смогли использовать свою рыночную власть для создания в значительной степени автономных экосистем.

Как сообщил регулятор, Apple и Google определяют вид доступного программного обеспечения в своих магазинах приложений, и затрудняют переход людей на альтернативные web-браузеры на смартфонах.

Жесткий контроль со стороны техногигантов ограничивает инновации и выбор, что приводит к повышению цен.

https://www.securitylab.ru/news/527646.php
Вымогатели атаковали крупного поставщика природного газа

Один из крупнейших поставщиков природного газа Superior Plus стал жертвой кибератаки с использованием вымогательского ПО.

Компания поставляет газ и оказывает сопутствующие услуги 780 тыс. клиентов в США и Канаде.

Известно, то инцидент начался в воскресенье, 12 декабря, но кто стоит за атакой и какие системы были затронуты, не сообщается.

Superior временно отключил некоторые компьютерные системы и приложения, поскольку проводит расследование инцидента и работает над возвращением этих систем online.

https://www.securitylab.ru/news/527684.php
🇩🇪Восемь операторов пуленепробиваемого хостинга в Германии отправились в тюрьму

Суд города Трир (Германия) приговорил к тюремному заключению восемь человек, управлявших web-хабом в даркнете.

Преступники предоставляли серверы для online-торговли наркотиками, организации заказных убийств, отмывания денег и распространения детской порнографии.

Группе были предъявлены обвинения в оказании помощи преступникам в проведении около 249 тыс. транзакций с помощью серверов, размещенных в бывшем бункере НАТО.

Впервые центром судебного процесса стали не продавцы в даркнете, а лица, которые делают эту торговлю возможной.

https://www.securitylab.ru/news/527689.php
Forwarded from IT's positive investing
​​17 декабря в 11-00 акции ПАО «Группа Позитив» появятся в продаже

⚡️Сегодня объявляем о листинге обыкновенных акций ПАО «Группа Позитив» на Московской бирже.

❗️Акции с 17 декабря 2021 года можно будет купить на Московской бирже. Торговый код – POSI. Торги и расчеты будут проводиться в российских рублях.

Обыкновенные акции «Группы Позитив» также будут включены в сектор рынка инноваций и инвестиций (РИИ) Московской биржи.

В целях обеспечения ликвидности мы заключили маркетмейкинговые соглашения с тремя российскими брокерами, которые будут поддерживать заявки на покупку и продажу на торгах.

📣 «Группа Позитив» стала первой российской компанией из сектора кибербезопасности, которая приобрела публичный статус и акции которой обращаются на фондовой бирже, - заявил председатель совета директоров ПАО «Группа Позитив» Юрий Максимов. - В новом публичном статусе мы рассчитываем на привлечение и мотивацию талантливых людей индустрии, создание сплоченного сообщества единомышленников-совладельцев, которые понимают наш бизнес и высоко оценивают его перспективы. Мы также хотим выразить признательность Московской бирже за поддержку наших устремлений и инициатив».

📊 Оценка ПАО «Группа Позитив» от Евгения Когана.

Оценка ПАО «Группа Позитив» от ИК «Велес-Капитал».

Финансовая отчетность ПАО «Группа Позитив» открыта и прозрачна. Ознакомиться с ней можно на сайте.

#PositiveБиржа #security #cybersecurity
🇯🇵 Япония может обязать соцсети отчитываться, где они хранят данные пользователей

Министерство внутренних дел и коммуникаций Японии сообщило о намерении в следующем году пересмотреть закон о телекоммуникационном бизнесе.

В случае принятия поправок соцсети, операторы поисковых систем и операторы связи с более 10 млн пользователей в Японии будут обязаны отчитываться, где они хранят данные и у каких иностранных подрядчиков есть к ним доступ.

Законопроект будет распространяться на зарубежные компании, ведущие бизнес в Японии, в том числе на Twitter* и Facebook**.

В некоторой степени новый законопроект является реакцией на несколько «проколов», допущенных мессенджером LINE, который передавал некоторые данные в Китай.

**Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.
* социальная сеть запрещена на территории РФ.


https://www.securitylab.ru/news/527719.php
👍1
📱Одна из разработок NSO Group оказалась «элитным» шпионским инструментом

Исследователи в области кибербезопасности из Google Project Zero провели анализ вредоносного ПО FORCEDENTRY, разработанного израильской компанией NSO Group.

ПО позволяло злоумышленникам взламывать устройства Apple без ведома владельца и устанавливать шпионское ПО Pegasus.

Предыдущие версии программного обеспечения Pegasus требовали от жертвы нажать на ссылку в SMS-сообщении.

FORCEDENTRY – эксплоит zero-click. Для установки вредоносного ПО жертве не нужно нажимать на ссылку в сообщении или даже читать его.

Программное обеспечение использовало уязвимость в службе Apple iMessage SMS, связанной с обработкой файлов изображений в формате GIF.

https://www.securitylab.ru/news/527694.php
​​Теперь акции «Группы Позитив» можно купить! #POSI

⚡️ Долгожданное событие для отрасли и, разумеется, для нас! Акции «Группы Позитив» сегодня с 11.00 начали торговаться на Московской бирже! Ищите их у вашего брокера. Торговый код – POSI.

💰 В период с 2018 по 2020 год выручка «Группы Позитив» значительно выросла. Среднегодовой темп роста продаж группы за последние три года составил более 40%, заметно опережая темп роста рынка за аналогичный период. По итогам 2020 года выручка составила более 5,5 млрд рублей, увеличившись на 60%. По итогам девяти месяцев текущего года этот показатель вырос на 27% относительно аналогичного периода прошлого года и составил 3,3 млрд рублей

📊 Оценка «Группы Позитив» от Евгения Когана.

📊 Оценка «Группы Позитив» от ИК «Велес-Капитал».

📊 Оценка «Группы Позитив» от экспертов компании «АК Барс Финанс».
Meta* заблокировала аккаунты шпионов по найму, отслеживающих 50 тыс. пользователей в Facebook**

Список “заблокированных”
компаний включает израильские Cobwebs, Cognyte, Black Cube и Bluehawk CI, индийскую BelltroX, Cytrox (Северная Македония), а также одну неназванную фирму в Китае, занимающуюся разработкой программного обеспечения для шпионажа и распознавания лиц.

Объектами слежки стали журналисты, диссиденты, критики авторитарных режимов, правозащитники и члены их семей.

Применяемые методы включали использование ссылок на фишинговые сайты в целях сбора учетных данных и последующего заражения устройств пользователей вредоносным ПО.

В общей сложности компания заблокировала более 1,5 тыс. фейковых аккаунтов, которые использовались для атак на более 50 тыс. пользователей в 100 странах мира.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
** Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/527768.php
🤖Новый вариант ботнета Phorpiex похитил полмиллиона в криптовалюте

Пользователей криптовалюты в Эфиопии, Нигерии, Индии, Гватемале и на Филиппинах атакует новый вариант ботнета Phorpiex под названием Twizt, похищающий виртуальные монеты.

Новая версия вредоносного ПО позволяет ботнету успешно работать без активных [C&C] серверов и опустошать 35 кошельков, связанных с разными блокчейнами, в том числе Bitcoin, Ethereum, Dash, Dogecoin, Litecoin, Monero, Ripple и Zilliqa.

Зараженные Phorpiex боты были обнаружены в 96 странах мира. Ботнет предположительно перехватил порядка 3 тыс. транзакций на общую сумму в 38 биткойнов и 133 эфиров.

https://www.securitylab.ru/news/527776.php
👍1
📱Почти треть опрошенных ESET россиян не уверены в безопасности своих гаджетов — смартфонов, «умных» часов и т.д.

В 64% случаев респонденты волнуются, что их гаджеты могут взломать. 54% боятся слежки и тревожатся за сохранность персональных данных.

🤖Пользователи Рунета жалуются и на дефицит живого общения из-за повсеместного распространения гаджетов - в 44% случаев, а в 32% случаев боятся роботизации.

https://www.securitylab.ru/news/527801.php
🇨🇳Китай составил 100 тем, по которым нельзя снимать онлайн-видео

В
Сети нельзя публиковать видеоролики и материалы, раскрывающие государственные тайны. Сюда отнесли документы связанные с оборонной промышленностью, наукой и медициной.

Также нельзя выкладывать в общий доступ информацию о личной жизни лидеров страны и их членах семьи.

Под запретом оказались видео, высмеивающие и оскорбляющие этническую культуру — национальную одежду, язык, религию и обычаи. Кроме этого, нельзя публиковать материалы, обостряющие социальные конфликты и подрывающие общественную безопасность.

https://www.securitylab.ru/news/527805.php
🙉Google Диск начнет блокировать контент, нарушающий политику компании

📢К таким файлам относятся в том числе материалы, содержащие ненавистнические высказывания, откровенный контент, вредоносное ПО и дезинформацию.

Согласно новым правилам, нарушающие политику файлы будут помечены и автоматически ограничены. Владелец не сможет ими делиться, даже если у другого пользователя будет ссылка.

⚖️При этом пользователи смогут подать запрос о пересмотре решения.

https://www.securitylab.ru/news/527809.php
🥷Уязвимостью Log4Shell вооружились кибервымогатели Conti

Уязвимость Log4Shell затрагивает продукты десятков производителей, в том числе VMware.

С помощью уязвимости вымогатели получают быстрый доступ к внутренним установкам VMware vCenter Server, после чего шифруют виртуальные машины с целью получения выкупа.

По данным AdvIntel, в атаках через Log4Shell группировка Conti использует публично доступный эксплоит.

https://www.securitylab.ru/news/527814.php
🇸🇪Шведам устанавливают чипы с COVID-паспортами

💉Шведская компания Epicenter разработала вживляемые под кожу микрочипы с сертификатами о вакцинации

⚙️Разработчик уверяет, что технология является безопасной для людей, импланты можно извлечь в случае необходимости.

🦠Чипы установили уже более 6 тыс. жителей Швеции.

https://www.securitylab.ru/news/527816.php?R=1
👮🏻‍♂️МВД РФ подтвердило, что отказ в работе федеральной информационной системы ГИБДД произошел из-за коммунальной аварии в серверных помещениях.

🙉Из-за потопа водой оказались залиты серверы, на которых хранилась вся информация, касающаяся работы Госавтоинспекции.

Регистрационно-экзаменационные подразделения ГИБДД не могли получить доступ к базам данных.

🛠В ведомстве сообщили, что рассчитывают завершить работы до вечера 19 декабря, и принесли извинения в связи с доставленными неудобствами.

https://www.securitylab.ru/news/527821.php
🇷🇺78% россиян поддерживают меры безопасности в интернете

Пользователи
интернета готовы пожертвовать анонимностью в сети ради чистоты контента. Об этом свидетельствуют данные опроса РОЦИТа.

При выборе между анонимностью и безопасностью первую выбирают 58% респондентов, а вторую – 28%. 51% опрошенных поддерживает идентификацию пользователей интернета.

Ответственность за публикацию деструктивного контента 40% опрошенных возлагают на самих пользователей, а 33% считает, что виновата платформа, где противоправная информация была размещена.

https://www.securitylab.ru/news/527819.php
🤖Совфед разработал законопроект, регулирующий отношения человека и робота

В новом законе пропишут определение понятия «робота», установят классы их опасности и пропишут классификацию.

Роботов предлагают разделить на четыре класса по степени опасности, а также выделить две их категории гражданских и служебных.

Предлагается также создать государственный кадастр моделей роботов и их составных частей, содержащий информацию о моделях роботов, разрешенных к обороту на территории РФ.

Законопроект предусматривает запрет на выдачу лицензии на оборот и создание роботов юрлицам-иноагентам

https://www.securitylab.ru/news/527824.php
🦟Toyota создала дрон-стрекозу, работающий без батареи и проводов

💡Дрон
весом всего 1,8 г способен заряжаться с помощью радиоволн.

В будущем дрон сможет использоваться для выполнения сложных задач, связанных с проникновением в трещины, трубы или другие очень ограниченные пространства.

https://www.securitylab.ru/news/527825.php
🔥 Новогодняя подборка самых интересных каналов про IT, хакинг и безопасность.

Life-Hack [Жизнь-Взлом]/Хакинг - Тот самый! Про ИБ, взломы, защиты от хакерских атак. IT-технологии. Kali Linux. Взлом/защита ПК, взлом/защита WiFi.

The Codeby — Обучение пентесту, программирование, этичный хакинг, тестирование на проникновение и форензика. Offensive, Defensive, Penetration test, CTF…

Vektor Security Channel - канал Дмитрия Момота (aka VektorT13). Он рассказывает про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.

Утечки информации - ежедневная аналитика утечек, мониторинг даркнета. Канал, на который должен быть подписан каждый безопасник: https://news.1rj.ru/str/dataleak

IT&Безопасность - как обезопасить личные данные, каким будет интернет будущего, когда как проходят блокировки в рунете. Актуальные новости и анонсы в сфере ИТСек.

@cyberyozh_official - бесплатный курс по анонимности и безопасности в сети. Истории ошибок и арестов известных киберпреступников, тайные технологии защиты информации, ловушки для хакеров и многое другое.

Библиотека разработчика - канал, где собраны лучшие книги и курсы по программированию, разработке и безопасности.
1
🎞Роскомнадзор будет анализировать видеоигры с помощью искусственного интеллекта

Главный радиочастотный центр (ГРЧЦ), находящийся под ведомством Роскомнадзора, предлагает проводить мониторинг контента видеоигр с использованием искусственного интеллекта.

Данное решение сократит время на поиск запрещенной информации, например, наличия в игре сценариев и сюжетов, содержащих детскую порнографию, призывы к совершению самоубийств и употреблению наркотиков.

«Игры становятся сложнее, а человек не может охватить всю полноту предлагаемых сюжетных развилок», — объясняет необходимость подключения ИИ к процессу руководитель НТЦ ГРЧЦ Александр Федотов.

https://www.securitylab.ru/news/527841.php
1👍1
🕺Танцы игроков в Just Dance могли видеть посторонние

Французский производитель видеоигр Ubisoft уведомил пользователей об утечке данных.

Из-за неправильной конфигурации его IT-инфраструктуры данные игроков в Just Dance были доступны посторонним.

Как долго серверы Just Dance оставались незащищенными и сколько пользователей пострадало, неизвестно.

https://www.securitylab.ru/news/527858.php
🔥1