SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🐵Киберпреступники похитили 15 NFT-токенов со «скучающими обезьянами»

🐒Хакеры
получили доступ к облачному блокчейн-хранилищу владельца, на котором находились изображения, и затем вывели их на другие аккаунты.

🙈Коллекционер Тодд Крамер
описал ночь цифрового рейда как худшую в своей жизни. 30 декабря «все его обезьяны исчезли».

🙉Коллекция Тодда оценивались в 2,2 миллиона долларов.

https://www.securitylab.ru/news/528191.php
📫Microsoft исправила ошибку, заблокировавшую работу почтовых серверов Exchange

В ночь с 31 декабря 2021 года на 1 января 2022 года
почтовые серверы Exchange по всему миру перестали доставлять почту.

🎄Проблема связана с проверкой значения даты при наступлении нового года.

📩Microsoft предоставила автоматизированный скрипт, а также подробную инструкцию для исправления проблемы вручную.

https://www.securitylab.ru/news/528204.php
Forwarded from IT's positive investing
Акции POSI можно купить и в праздники

🎄 В праздничные дни Московская биржа работает в обычном режиме с 3 по 6 января. Торги будут проводиться на валютном, фондовом, денежном, срочном рынках, рынке стандартизированных производных финансовых инструментов, а также на рынке драгоценных металлов. Проще говоря, покупать и продавать акции, в том числе Positive Technologies (эмитент «Группа Позитив»), фьючерсы и другие инструменты можно будет в обычном режиме.

🗓 7 января, торговля российскими бумагами на Московской бирже производиться не будет, инвесторы смогут работать только с зарубежными инструментами и производными от них.

📈 Таким образом, наши акции можно купить с 3 по 6 января, а также в остальные рабочие дни года. Тикер — #POSI.

#PositiveFinance #security #cybersecurity
🇵🇹Кибервымогатели Lapsus$ атаковали португальскую медиагруппу Impresa

В результате атаки на инфраструктуру медиагруппы были выведены из строя ресурсы телеканала SIC, включая сервис потокового вещания, еженедельной газеты Expresso и основной веб-сайт компании.

💰Хакеры
утверждают, что украли 50 Тб корпоративных данных Impresa и угрожают обнародовать данные, если медиагруппа не заплатит выкуп.

🙀Веб-сайты Expresso
и SIC не работают с воскресенья. Медиагруппа назвала инцидент «беспрецедентной атакой на свободу прессы в цифровую эпоху».

https://www.securitylab.ru/news/528231.php
🇰🇿В Казахстане блокируют связь, мессенджеры и мобильный интернет

👮🏻‍♂️Компетентные органы
республики проводят мероприятия по приостановке работы сетей и оказанию услуг связи.

В Казахстане
в Алматы и ряде других крупных городов ухудшилось качество работы мессенджеров WhatsApp и Telegram. Сбои также зафиксированы в работе мобильного интернета, периодически пропадает и мобильная связь.

⛔️Блокировки связаны с протестами, охватившими Казахстан со 2 января

https://www.securitylab.ru/news/528263.php
🇨🇳Китайские власти проверят мобильные приложения на безопасность и «социалистические ценности»

📢В соответствии с новыми требованиями, владельцы приложений и платформ должны следовать Конституции и законам Поднебесной, «придерживаться верного политического курса», а также «продвигать основные социалистические ценности».

🔍Администрация по кибербезопасности Китая
также будет проверять мобильные приложения на «скрытый риск безопасности данных».

В случае выявления каких-либо нарушений владельцы приложений будут предупреждаться или же функционирование приложений будет временно приостанавливаться.

https://www.securitylab.ru/news/528264.php
👍1
⚡️По всему Казахстану отключили интернет, следует из данных организации NetBlocks, отслеживающей работу Сети.

⛔️"Подтверждено: Казахстан сейчас находится в эпицентре отключения интернета общенационального масштаба после дня перебоев в работе мобильного интернета и частичных ограничений", - отмечается на странице мониторингового ресурса в Twitter.

https://www.securitylab.ru/news/528283.php
🔍Специалисты Palo Alto Networks обнаружили о массовую атаку с использованием веб-скиммеров

Злоумышленники организовали кибератаку на цепочку поставок программного обеспечения для взлома сайтов с высокой посещаемостью.

🏠Исследователи обнаружили более 100 веб-сайтов из сферы недвижимости, скомпрометированных в рамках данной кампании.

https://www.securitylab.ru/news/528303.php
🔥1
💰Киберпреступники Elephant Beetle похищают миллионы долларов у организаций по всему миру

🔍Группировка отличается высокими техническими навыками и большим терпением – тщательно изучает атакуемую среду и финансовые транзакции жертвы в течение нескольких месяцев и только потом переходит к эксплуатации уязвимостей.

💸Злоумышленники внедряют в сеть мошеннические транзакции и похищают небольшие суммы в течение продолжительного периода времени. В результате им удается незаметно перевести миллионы долларов.

🇦🇷Эксперты предполагают, что группировка связана с Латинской Америкой.

https://www.securitylab.ru/news/528293.php
Антивирус Norton 360 тайно майнит криптовалюту

🙉Пользователи не могут не только отключить майнинг, расходующий ресурсы их ПК и ноутбуков, но и просто удалить крипто-модуль из-под интерфейса Norton 360 или при помощи штатного деинсталлятора.

Установленный майнер можно удалить лишь только полностью удалив антивирус с чисткой реестра.

🦠Новый компонент антивируса ведет себя точь-в-точь как вредоносное ПО.

https://www.securitylab.ru/news/528330.php
🇨🇭Вооруженные силы Швейцарии запретили военнослужащим пользоваться мессенджерами Telegram, WhatsApp и Signal.

👮🏻‍♂️Военнослужащие обязаны использовать приложение для обмена сообщениями местной разработки Threema.

😎Одной из причин такого решения «стала необходимость обеспечить информационную безопасность».

https://www.securitylab.ru/news/528346.php
🙈В 2021 году криптомошенники похитили рекордные 14 миллиардов долларов

💰Убытки
от преступлений, связанных с цифровыми валютами, выросли на 79% по сравнению с 2020 годом.

😱Наибольшее количество преступлений в сфере криптовалют пришлось на мошенничество, на втором местекражи, большинство из которых являются результатом взлома блокчейн-проектов.

https://www.securitylab.ru/news/528345.php
📱Специалисты компании ZecOps разработали атаку NoReboot, позволяющую имитировать перезагрузку или выключение iPhone и тем самым предотвращать удаление с него вредоносного ПО.

Исследователи смогли перехватить процесс перезагрузки и выключения и сделать так, чтобы они никогда не происходили.

🦠В результате вредоносное ПО постоянно остается на системе, поскольку на самом деле она никогда не выключается.

👁Атака NoReboo
t позволяет злоумышленникам тайно следить за жертвой через микрофон и камеру телефона, даже если владелец отключил устройство.

https://www.securitylab.ru/news/528331.php
🇺🇸Власти США установят аварийные выключатели в новых автомобилях

👮🏻‍♂️Система безопасности аварийного выключателя будет содержать бэкдор. Это позволит полиции или другим государственным органам получить к нему доступ в любое время.

🚓У полицейских появится возможность остановить погоню за разыскиваемым преступником и предотвратить возможные дальнейшие преступления.

Однако, киберпреступники также могут потенциально взломать устройство и получить возможность выключить автомобиль.

https://www.securitylab.ru/news/528363.php
🇮🇹Полиция Италии арестовала босса сицилийской мафии Джоаккино Гаммино спустя 20 лет безуспешных розысков. Его задержание стало возможным благодаря Google Street View.

🌶После бегства из Италии мафиози в течение многих лет жил в маленьком городке в Испании. Преступник торговал овощами и содержал ресторан "Сицилийский ужин" с меню в стиле "Крестного отца".

🙈Гаммино раскрыл свое местоположение случайно — его сфотографировала машина Google Maps.

👮🏻‍♂️После того, как кадр появился в сети, полицейские заметили, что мужчина очень похож на находящегося в розыске преступника, и задержали мафиози.

https://www.securitylab.ru/news/528369.php
🎁FIN7 отправляла компаниям в США посылки с вредоносными USB-устройствами

😱Когда получатель подключал USB-накопитель к своему компьютеру, хакеры получали административный доступ к системе.

🦠Участники FIN7 затем использовали различные инструменты и запускали вымогательское ПО BlackMatter и REvil в скомпрометированной сети.

https://www.securitylab.ru/news/528370.php
🔥Вслед за Norton 360 антивирус Avira начал майнить криптовалюту

💡Антивирус Avira
, которым пользуются 500 млн человек по всему миру, недавно приобрел компанию NortonLifeLock, владеющей Norton 360, и представил своим клиентам сервис Avira Crypto.

Avira Crypto
- встроенный в антивирус криптомайнер, позволяющий пользователям добывать криптовалюту у себя на компьютерах.

😱NortonLifeLock вовлекает сотни миллионов технически неподкованных пользователей в мир криптовалют с его собственными уникальными проблемами безопасности и конфиденциальности, справиться с которыми им может быть весьма трудно.

https://www.securitylab.ru/news/528384.php
📱Подозреваемый смог удаленно стереть улики с телефона через функцию Google

Мужчина, арестованный в США по подозрению в совращении несовершеннолетней девочки, смог удаленно стереть данные со своего телефона Samsung.

👮‍♀️Данные с телефона были стерты до того, как устройство проанализировало ФБР.

🔍Подозреваемый уничтожил улики, находясь в заключении, с помощью функции Google, предназначенной для защиты конфиденциальности пользователей.

https://www.securitylab.ru/news/528390.php
🍎Apple обвинили в дискриминации подростков с Android-смартфонами

📢Хироши Локхаймер
, вице-президент Google по Android, Chrome OS, Play, Photos и Chrome, резко раскритиковал Apple за её политику относительно сервиса iMessage.

😭По его словам, в США и других странах мира молодые люди с Android-смартфонами чувствуют себя отчуждёнными от своих сверстников с iPhone.

📱Локхаймер уверен, что если Apple добавит поддержку iMessage в Android, это уменьшит давление на подростков.

https://www.securitylab.ru/news/528409.php
🇷🇺Минпромторг собрался обязать участников торгов отклонять заявки во время госзакупок на поставки зарубежных процессоров в пользу российской электроники

💡В ведомстве предложили разделить на два уровня вычислительную технику, где первым уровнем будет обозначаться электроника российского производства.

💻К первому уровню относится электроника с отечественными процессорами, а к второму — вся прочая, входящая в реестр российской электроники.

👮🏻‍♂️При наличии на торгах хотя бы одной заявки
, предлагающей оборудование с российскими процессорами и удовлетворяющей требованиям технического задания, будет рассматриваться именно она. Речь идёт о планшетах, ноутбуках, смартфонах, системных блоках, серверах и СХД.

https://www.securitylab.ru/news/528412.php
👍1