SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🦟Toyota создала дрон-стрекозу, работающий без батареи и проводов

💡Дрон
весом всего 1,8 г способен заряжаться с помощью радиоволн.

В будущем дрон сможет использоваться для выполнения сложных задач, связанных с проникновением в трещины, трубы или другие очень ограниченные пространства.

https://www.securitylab.ru/news/527825.php
🔥 Новогодняя подборка самых интересных каналов про IT, хакинг и безопасность.

Life-Hack [Жизнь-Взлом]/Хакинг - Тот самый! Про ИБ, взломы, защиты от хакерских атак. IT-технологии. Kali Linux. Взлом/защита ПК, взлом/защита WiFi.

The Codeby — Обучение пентесту, программирование, этичный хакинг, тестирование на проникновение и форензика. Offensive, Defensive, Penetration test, CTF…

Vektor Security Channel - канал Дмитрия Момота (aka VektorT13). Он рассказывает про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.

Утечки информации - ежедневная аналитика утечек, мониторинг даркнета. Канал, на который должен быть подписан каждый безопасник: https://news.1rj.ru/str/dataleak

IT&Безопасность - как обезопасить личные данные, каким будет интернет будущего, когда как проходят блокировки в рунете. Актуальные новости и анонсы в сфере ИТСек.

@cyberyozh_official - бесплатный курс по анонимности и безопасности в сети. Истории ошибок и арестов известных киберпреступников, тайные технологии защиты информации, ловушки для хакеров и многое другое.

Библиотека разработчика - канал, где собраны лучшие книги и курсы по программированию, разработке и безопасности.
1
🎞Роскомнадзор будет анализировать видеоигры с помощью искусственного интеллекта

Главный радиочастотный центр (ГРЧЦ), находящийся под ведомством Роскомнадзора, предлагает проводить мониторинг контента видеоигр с использованием искусственного интеллекта.

Данное решение сократит время на поиск запрещенной информации, например, наличия в игре сценариев и сюжетов, содержащих детскую порнографию, призывы к совершению самоубийств и употреблению наркотиков.

«Игры становятся сложнее, а человек не может охватить всю полноту предлагаемых сюжетных развилок», — объясняет необходимость подключения ИИ к процессу руководитель НТЦ ГРЧЦ Александр Федотов.

https://www.securitylab.ru/news/527841.php
1👍1
🕺Танцы игроков в Just Dance могли видеть посторонние

Французский производитель видеоигр Ubisoft уведомил пользователей об утечке данных.

Из-за неправильной конфигурации его IT-инфраструктуры данные игроков в Just Dance были доступны посторонним.

Как долго серверы Just Dance оставались незащищенными и сколько пользователей пострадало, неизвестно.

https://www.securitylab.ru/news/527858.php
🔥1
В этом спецвыпуске мы посетили Positive Launch Day 2021.
Мероприятие было посвящено запуску инновационного решения от компании Positive Technologies — PT XDR.

Решение предназначено для обнаружения киберугроз и реагирования на них и помогает кратно ускорить реагирование на атаки.

https://www.youtube.com/watch?v=z3wChv7ycgg
Forwarded from SecAtor
Специалисты из лаборатории Citizen Lab совместно с Facebook Meta выявили еще одного игрока в частном секторе разработки шпионского ПО для мобильных устройств.

В поле зрения попала небольшая компания Cytrox из крошечной Македонии в качестве производителя высококачественных эксплойтов для iPhone. В подробном техническом отчете Citizen Lab заявляет, что Cytrox причастна к разработке вредоносного ПО для перехвата сообщений на iPhone, которое было установлено на мобильные телефоны двум достаточно известным египтянам.

Вредоносная программа под названием Predator была способна заразить последнюю на тот момент версию iOS (14.6) за один клик по ссылке, отправленной через WhatsApp.

Одной из жертв слежки оказался изгнанный египетский политик Айман Нур, на айфоне которого было обнаружено две различные шпионские программы, управляемыми двумя разными правительственными субъектами APT. Citizen Lab приписывает эту атаку правительству Египта, которое является клиентом Cytrox. Помимо Predator Cytrox, телефон был заражен скандально известным шпионским ПО Pegasus от NSO Group.

В своем разоблачении Citizen Lab проследила корпоративную историю Cytrox. Компания была создана в 2017 году, как стартап некого Иво Малинковски - гражданина Северной Македонии, который объединил компанию с Intellexa и публично продавал инструменты для цифровой криминалистической экспертизы.

Специалисты по безопасности в Meta, связывают Cytrox вместе с компаниями Cobwebs Technologies, Cognate, Black Cupe, Bluehawk CI, BellTroX и двумя неизвестными китайскими организациями, специализирующихся на подобном ремесле. По мнению экспертов эти компании занимаются разведкой и разработкой вредоносного ПО в интересах правительств и правоохранительных органов ряда стран. Целями Cytrox и его клиентов были политики и журналисты со всего мира, в том числе в Египте и Армении.

Полный цикл шпионского романа из уст исследователей Citizen Lab определенно стоит вашего внимания.
СПЧ запретит создавать цифровые портреты россиян

Документ предлагает защитить граждан от «цифровой дискриминации, социальных рейтингов и зависимости от цифровой среды».

В документе предлагают ввести «мораторий на формирование и использование интегральных баз данных о гражданах, создаваемых путем объединения баз персональных данных, обработка которых осуществляется в целях, несовместимых между собой».

В то же время концепцией допускается «предусмотренный законодательством» сбор сведений, необходимых для обеспечения безопасности личности, общества и государства.

https://www.securitylab.ru/news/527866.php?r=1
Китайская угроза @daokedao не только политико-экономический канал. Публикуется много сообщений о китайской культуре, истории, литературе, быте китайцев, вплоть до неприличных китайских анекдотов.

Помимо лучшей китайской аналитики из российских СМИ, оперативный перевод главных новостей из англоязычных и китайских источников. Много видео с мест событий.

Повысь познания китайских реалий до уровня эксперта, чтобы быть готовым к любым неожиданностям, читай Китайскую угрозу @daokedao
🧠Человеческий мозг, выращенный в пробирке, превзошел ИИ

Выращенные в лаборатории клетки человеческого мозга обучили играть в Pong быстрее искусственного интеллекта.

Для эксперимента использовались клетки человеческого мозга, которые поместили поверх массива электродов.

"Мини-мозг" научился играть быстрее, чем искусственный интеллект - за пять минут против полутора часов. Но уровень навыков у него гораздо ниже, чем у людей или ИИ.

https://www.securitylab.ru/news/527918.php
​​Кому важно освоить возможности языка C? 🧐

🔥 Узнайте 23 декабря о ключевых навыках программирования на C на встрече с Виктором Коробковым, экспертом с 15-летним опытом в IT-индустрии. На вебинаре Виктор представит программу онлайн-курса «Программист C» и ответит на ваши вопросы.

Рекомендуем заранее пройти вступительный тест, чтобы оценить свой уровень подготовки и сложность курса.

Регистрируйтесь на мероприятие и запасайтесь вопросами для эксперта👇
🦠 Исследователь обманул домашний тест на COVID-19 с помощью атаки на Bluetooth

Уязвимость была обнаружена в мазке из носа Ellume, анализирующем и передающем данные сопутствующему приложению, которое отображает и сохраняет результаты.

Исследователю удалось успешно изменить и сертифицировать результаты теста путем перехвата и модифицирования Bluetooth-трафика устройства до того, как он достигнет приложения.

Атака позволяла менять отрицательный результат на положительный и наоборот. В настоящее время Ellume уже исправила эта уязвимость.

https://www.securitylab.ru/news/527924.php
🇨🇳Правительство Китая обиделось на Alibaba за уязвимость Log4Shell

Китайские регуляторы приостановили партнерство в сфере обмена информацией с Alibaba Cloud Computing.

Это связано тем, что компания должным образом не исправила и не сообщила регуляторам об опасной уязвимости Log4Shell.

Сотрудничество
будет пересмотрено через шесть месяцев и, возможно, продлено, если Alibaba Cloud Computing проведет внутренние реформы.

https://www.securitylab.ru/news/527942.php
📲Операторов связи оштрафуют за пропуск подменных номеров

☎️В третьем чтении принят закон о штрафах для операторов связи за пропуск так называемых подменных номеров. Это позволит эффективнее бороться с телефонным мошенничеством.

💰В зависимости от нарушения размер штрафов составит: для должностных лиц от 30 до 100 тысяч рублей, для индивидуальных предпринимателей от 200 до 800 тысяч рублей, для юридических лиц — от 500 тысяч до 1 миллиона рублей.

https://www.securitylab.ru/news/527951.php
​​🏭Как подключить АСУ ТП к мониторингу и не нарушить производственный процесс

Кибератаки на промышленные сети происходят все чаще. И нет сомнений в том, что АСУ ТП нуждается в постоянном ИБ-мониторинге, который поможет отбить атаку «на подлете», не дожидаясь остановки завода или отключения подстанции из-за хакерских действий.

Но вот вопрос: как настроить мониторинг и внедрить необходимые средства защиты в АСУ ТП, чтобы это не нарушило технологических процессов. Именно поэтому прежде, чем приходить в промышленный сегмент «со своим самоваром», любой безопасник должен разобрать, как строится конкретная система или установка, из каких компонентов она состоит и как работают процессы.

После этого можно подключаться к SOC. При этом, чем больше систем подключено к централизованному мониторингу, тем легче будет аналитикам обнаружить атаку и своевременно о ней сообщить.
🇺🇦Атаку на Kaseya организовал компьютерный гений из маленького украинского городка

Власти США обвинили 22-летнего жителя Украины Ярослава Васинского в проведении атак с использованием программы-вымогателя REvil.

Как сообщалось в судебных документах, Ярослав выступал в роли партнера вымогательской группировки REvil.

Молодой человек был арестован 8 октября нынешнего года во время пересечения границы между Украиной и Польшей. Ожидается, что он будет экстрадирован в США.

https://www.securitylab.ru/news/527959.php
Итоги года от Александра Антипова: 5 трендов кибербезопасности, топ-3 уязвимостей, конкурсы.

В предновогоднем выпуске «Security-новостей» главред SecurityLab.ru Александр Антипов представил 5 самых актуальных трендов информационной безопасности в уходящем году, три главные уязвимости по версии белых хакеров PT SWARM и рассказал о выходе Positive Technologies на биржу. А еще Дед Мороз информационной безопасности обещал подарки победителям новогодних конкурсов.

https://youtu.be/RYsZ4AvA_Uw
SecurityLab.ru pinned «Итоги года от Александра Антипова: 5 трендов кибербезопасности, топ-3 уязвимостей, конкурсы. В предновогоднем выпуске «Security-новостей» главред SecurityLab.ru Александр Антипов представил 5 самых актуальных трендов информационной безопасности в уходящем…»
⭕️Opera разрабатывает функцию защиты от взлома буфера обмена

Opera
работает над новой системой мониторинга и защиты буфера обмена под названием Paste Protection.

Система призвана предотвратить перехват контроля и отслеживание скопированного в буфер контента.

Последняя доступная стабильная версия Opera — 82, поэтому новая функция безопасности предположительно появится в следующем выпуске, запланированном на январь 2022 года.

https://www.securitylab.ru/news/527964.php
🇨🇳Китайские власти проведут операцию по «очиститке» интернета

🔍Управление по вопросам киберпространства Китая тщательно изучит online-платформы, в том числе социальные сети и сайты обмена видео.

Целью операции станет выявление и блокировка поддельных учетных записей и фейковой информации.

👮🏻‍♂️Власти обеспокоены, подделка online-трафика, угрозы и проплаченные комментарии наносят ущерб законным правам и интересам пользователей Сети.

https://www.securitylab.ru/news/527965.php
👍1
🇷🇺Взломавшему LinkedIn и Dropbox россиянину не придется выплатить жертвам $1,7 млн

🧑‍⚖️ Российский киберпреступник был признан виновным в июле 2020 года в нарушении целостности данных платформ LinkedIn, Dropbox и ныне несуществующей социальной сети Automatic в 2012 году.

Однако суд отменил решение о реституции. Коллегия из трех судей сочла доказательства недостаточными для оправдания выплаты компенсации в размере $1,7 млн.

🤔«Хотя судебные показания и протоколы, представленные в суде, показали степень реакции потерпевших на компьютерные вторжения, эти доказательства не послужили основанием для определения затрат, понесенных потерпевшими», — сообщили в суде.

https://www.securitylab.ru/news/527984.php
⚖️Суд в РФ наложил на Google оборотный штраф 7,2 млрд рублей

👮🏻‍♂️Компанию обвиняли в том, что она не удалила информацию, признанную запрещенной в России.

💰Это первый случай в стране, когда на IT-компанию был наложен оборотный штраф - он зависит от выручки компании.

https://www.securitylab.ru/news/527987.php