SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🍎Apple обвинили в дискриминации подростков с Android-смартфонами

📢Хироши Локхаймер
, вице-президент Google по Android, Chrome OS, Play, Photos и Chrome, резко раскритиковал Apple за её политику относительно сервиса iMessage.

😭По его словам, в США и других странах мира молодые люди с Android-смартфонами чувствуют себя отчуждёнными от своих сверстников с iPhone.

📱Локхаймер уверен, что если Apple добавит поддержку iMessage в Android, это уменьшит давление на подростков.

https://www.securitylab.ru/news/528409.php
🇷🇺Минпромторг собрался обязать участников торгов отклонять заявки во время госзакупок на поставки зарубежных процессоров в пользу российской электроники

💡В ведомстве предложили разделить на два уровня вычислительную технику, где первым уровнем будет обозначаться электроника российского производства.

💻К первому уровню относится электроника с отечественными процессорами, а к второму — вся прочая, входящая в реестр российской электроники.

👮🏻‍♂️При наличии на торгах хотя бы одной заявки
, предлагающей оборудование с российскими процессорами и удовлетворяющей требованиям технического задания, будет рассматриваться именно она. Речь идёт о планшетах, ноутбуках, смартфонах, системных блоках, серверах и СХД.

https://www.securitylab.ru/news/528412.php
👍1
🇩🇪Минюст Германии угрожает Telegram многомиллионными штрафами

📢Министр юстиции Германии Марко Бушман
заявил , что Telegram обязан назначить официального представителя для решения юридических вопросов в стране, а также создать механизм для уведомлений о противоправном контенте.

💰Если компания не исполнит требование, то может получить «миллионные» штрафы.

https://www.securitylab.ru/news/528414.php
😷Член СПЧ Игорь Ашманов заявил, что антимасочников в метро выявляют с помощью системы FacePay.

👀«Очень инновационно продвинутый мужчина узнал, что можно платить лицом в метро, зарегистрировался в Face Pay, сдал биометрию и стал ездить. Через пару дней ему прилетел штраф за проезд в метро без маски3 тысячи рублей»

🐵При этом менее продвинутых соседей без маски не наказывают рублем за аналогичные проступки, потому что они не зарегистрированы в сервисе Face Pay.

🚇Пресс-служба метрополитена Москвы опровергла использование FacePay для контроля за ношением масок

https://www.securitylab.ru/news/528462.php
📱Мобильные операторы ЕС выступили против сервиса iCloud Private Relay

Крупнейшие мобильные операторы ЕС хотят признать сервис «Частный узел iCloud» (iCloud Private Relay) незаконным.

❗️По мнению операторов связи, сервис представляет угрозу цифровому суверенитету ЕС.

✂️Сервис отрезает «сети и серверы от получения доступа к жизненно важным сетевым данным и метаданным, в том числе операторов, ответственных за соединение», считают операторы.

#ЕС,#iCloudPrivateRelay,#сервис

https://www.securitylab.ru/news/528468.php
📘Издатели книг просят ЦБ и МВД закрыть пиратам доступ к серым платежным системам

Нелегальные ресурсы научились обходить запрет на обслуживание счетов банками и продавать цифровые копии книг через серые платежные системы без удержания налогов.

В РКС отмечают, что подобные скрытые переводы денежных средств с карты на карту опасны для покупателя, поскольку он не сможет запросить отмену транзакции через свой банк, если пиратский сайт после перевода средств не откроет доступ к приобретенным книгам.

https://www.securitylab.ru/news/528491.php
Forwarded from SecAtor
Мокси Марлинспайк, основатель и генеральный директор Signal Messenger LLC вчера сообщил, что покидает пост CEO и уплывает в туман аки айсберг (на самом деле остается в совете директоров Signal Foundation).

Его место займет Брайн Эктон, который в настоящий момент является исполнительным директором и членом правления Signal Foundation.

Для нас же это вызывает интерес исключительно с точки зрения того, как эти кадровые изменения могут повлиять на приватность мессенджера Signal.

Эктон - один из основателей WhatsApp, который был продан Цукербергу в 2014 году за большие деньги, в результате чего сам Эктон получил, как Forbes говорят, 3,8 млрд. долларов. Товарищ, короче говоря, обеспеченный. В 2017 году Эктон ушел из Facebook, инвестировал в Signal больше 100 миллионов долларов (может себе позволить) и с тех пор обретается там.

На первый взгляд товарищ весьма вероятно стоит на позициях приватности, а точнее на позициях ее монетизации. Возможно оно так и есть, по крайне мере рассуждать авторитетно по этому вопросу мы не беремся, поскольку не в курсе финансовых потоков от Facebook к Signal Foundation за использование в своих продуктах соответствующего протокола шифрования (а они есть вообще?).

С другой стороны здравая паранойя тоже подсовывает некоторые подозрительные, так сказать, моменты:
- исходные коды серверной части Signal, которые руководство мессенджера выкладывает на GitHub, не обновлялись почти год с апреля 2020 по апрель 2021, внятного ответа почему это происходило никто не дал
- Швейцарские ВС недавно запретили своим военным использовать не только WhatsApp и Telegram, но и Signal. Что бы это значило?
- в декабре 2021 уходящий с поста CEO Марлинспайк активно критиковал Telegram за хранение сообщений вне сикрет чатов на сервере в открытом виде (а кто-то в ТГ еще пишет не в сикрет?), указав, что "даже" Facebook Messenger надежнее, не говоря уж про сам Signal
- упорно ходят слухи, что трехбуквенные американские ведомства имеют доступ к переписке Signal, которая якобы даже фигурировала в одном из уголовных дел в США (врать не будем - сами не видели)
- ну и, наконец, обычаи АНБ засовывать бэкдоры во все, до чего можно дотянуться, а национальной разведки США финансировать с целью контроля все подряд венчурные IT-проекты, никто не отменял.

Хотите узнать как написать большой пост и так и не прийти к однозначному выводу? Читайте SecAtor.
🇺🇸Американские спецслужбы выпустили методичку по борьбе с русскими хакерами

💡В документе
перечисляются основные приемы, которые могут использовать «русские хакеры», указаны самые масштабные атаки и предложены новые способы того, как снизить уязвимость американских систем.

👮🏻‍♂️«CISA, ФБР и АНБ призывают сообщество кибербезопасности, особенно тех, кто отвечает за защиту сетей критических инфраструктур, поддерживать состояние повышенной готовности и вести проактивную охоту за угрозами»

https://www.securitylab.ru/news/528570.php?r=1
🖨Canon учит пользователей обходить DRM-защиту картриджей

😱Из-за глобальной нехватки чипов Canon вынуждена продавать чернильные картриджи без DRM

Canon
также предоставила пользователям инструкцию, как обойти свою собственную систему защиты от поддельных картриджей.

📢Canon
утверждает, что отсутствие чипа на качестве печати никак не сказывается.

https://www.securitylab.ru/news/528571.php
⚽️Мошенники обманули техподдержку EA и похитили топовые учетные записи FIFA

🥷Производитель видеоигр Electronic Arts подтвердил, что хакеры воспользовались методами социальной инженерии.

💬Злоумышленники связались с техподдержкой EA через чат и, притворившись законными владельцами, заявили о смене привязанного электронного адреса.

🤦Один сотрудник техподдержки пренебрег формальными процедурами и перепривязал электронные адреса без дополнительной проверки личности пользователей.

В настоящее время EA принимает меры по возвращению учетных записей их законным владельцам.

https://www.securitylab.ru/news/528578.php
👍1
19-летний хакер взломал автомобили Tesla в 13 странах мира

Доступ
был получен не из-за уязвимости в инфраструктуре Tesla, а из-за использования владельцами сторонних сервисов и ключей API.

Имея доступ к 25 экземплярам Tesla, Коломбо сообщает, что может отключить режим Sentry Mode, открыть двери, открыть окна и запустить силовой агрегат при помощи дистанционного управления, и всё это без ведома водителя.

Он также может видеть точное местоположение машины. Хакер подтвердил изданию Drive Tesla, что по крайней мере один из “захваченных” экземпляров находится в Китченере, Онтарио.
https://www.securitylab.ru/news/528592.php?r=1
👍1
👮🏻‍♂️ЕС проведет крупномасштабные учения по кибератакам на цепочки поставок

🙉Участники учений столкнутся с атаками на свои цепочки поставок и некоторыми побочными социально-экономическими последствиями в других государствах. Затем им придется скоординировать общественные коммуникации и дипломатический ответ.

Цель шестинедельных учений — проверить устойчивость Европы к внешним воздействиям, укрепить готовность и сотрудничество между государствами, а также повысить эффективность совместного реагирования

https://www.securitylab.ru/news/528576.php
👍2
​​«Айдеко» получили сертификат соответствия ФСТЭК России

Компания «Айдеко» успешно прошла сертификацию шлюза безопасности Ideco UTM ФСТЭК по требованиям доверия 4 уровня, требованиям к межсетевым экранам типа А, Б 4-го класса и системам обнаружения вторжений.

Полученный сертификат №4503 от 28.12.21 подтверждает, что Ideco UTM полностью соответствует нормам действующих нормативных-правовых актов РФ и может быть использован для обеспечения безопасности объектов критической информационной инфраструктуры.

По вопросам, связанным с приобретением сертифицированной версии, обращайтесь в отдел продаж компании: 8-800-555-33-40 и на почту sales@ideco.ru.
Подробнее об Ideco UTM ФСТЭК можно узнать здесь.
👍1
🇩🇪 Полиция в Германии использовала антиCOVID-приложение в уголовном расследовании

🗣Правоохранительные органы Германии подверглись жесткой критике за использование приложения для отслеживания контактов с зараженными коронавирусом не по назначению.

🦠Полиция города Майнц воспользовалась антиCOVID-приложением Luca для отслеживания свидетелей по делу о внезапной смерти мужчины, вышедшего из ресторана.

📄Для выявления потенциальных свидетелей полиции и прокуратуре удалось получить от местных органов здравоохранения данные из приложения, которое фиксирует, как долго люди находятся в ресторанах, на культурных мероприятиях и т.п.

🔎Получив данные из приложения, полиция связалась с 21 возможным свидетелем.

https://www.securitylab.ru/news/528624.php
👍1
👮🏻‍♂️Роскомнадзор разослал видеосервисам «Кинопоиск», ivi, Okko, Megogo и Start письмо, в котором напомнил о запрете на распространение информации об употреблении, изготовлении и распространении наркотиков.

🔞Фильмы и сериалы
, где есть сцены с употреблением наркотических веществ, должны маркироваться 18+.

Если же в видеоконтенте будет содержаться информация о способах изготовления, местах культивирования наркотических средств, видеосервисам необходимо принять к нему меры, чтобы эта информация была недоступна.

💰В противном случае не исключены штраф или ограничение доступа к страницам с незаконным содержанием.

https://www.securitylab.ru/news/528649.php
👍1
🦊Специалисты из Mozilla сообщили о запуске проекта Facebook Pixel Hunt.

📝Facebook
* собирает огромное количество данных о своих пользователях. Даже если нет учетной записи в Facebook, то компания все равно собирает данные и использует их для создания «теневого профиля» конкретного человека.

🔍Именно подобные теневые методы команда Mozilla намерена изучить в рамках проекта Facebook Pixel Hunt.

🤝Mozilla объединилась с репортерами из Markup, чтобы собрать информацию о трекерах Facebook с помощью бесплатного расширения Rally для браузера Mozilla, которое будет собирать данные, отправляемые пикселями-трекерами Facebook*.

🤫Данные, экспортируемые из расширения, будут анонимизированы и не будут передаваться третьим лицам, кроме репортеров Markup.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/528587.php
👍1
📱Люди проводят за телефонами треть своего времени бодрствования

📊По данным аналитической компании App Annie, в настоящее время человек взаимодействует со своим мобильным телефоном в среднем 4 часа 48 минут в сутки. Это на 30% больше, чем в 2019 году.

Согласно отчету, в 2021 году приложения были загружены 230 млрд раз, и потрачено на них около $170 млрд.

🕐Самым загружаемым приложением стал TikTok, а количество проведенного в нем времени увеличилось на 90% по сравнению с 2020 годом.

👫Количество трат на приложения для знакомств перевалило за $4 млрд, что на 95% больше, чем в 2018 году.

https://www.securitylab.ru/news/528666.php
👍1
🖥Исследователь в области кибербезопасности из компании SentinelOne обнаружил опасную уязвимость в Защитнике Windows.

👨‍💻Эксплуатация уязвимости позволяет злоумышленникам узнать места на системе, исключенные из сканирования антивирусным решением, и разместить там вредоносное ПО.

‼️Проблема существует уже как минимум восемь лет и затрагивает версии Windows 10 21H1 и Windows 10 21H2.

👤Как отметил ИБ-эксперт, любой локальный пользователь может получить доступ к списку местоположений, исключенных из сканирования Защитником Windows. Данная информация никак не защищена и запуск команды reg query раскрывает все исключения для сканирования, будь то файлы, папки, расширения или процессы.

https://www.securitylab.ru/news/528671.php
👍1
🇺🇦 СБУ ликвидировала крупный хакерский сервис по подмене ІР-адресов

📌Сервис был организован гражданами Украины, в том числе находящимися в розыске за границей.

🥷Группировка осуществляла кибератаки на иностранные компании и предоставляла платные услуги по подмене ІР-адресов другим хакерам.

💰По предварительным оценкам, за время своей активности группировка «заработала» свыше $1 млн.

https://www.securitylab.ru/news/528668.php
🇷🇺Россия ликвидирует хакерскую группу REvil по запросу США

🕵️‍♂️ФСБ России установлен полный состав преступного сообщества REvil и причастность его членов к неправомерному обороту средств платежей, осуществлено документирование противоправной деятельности

Задержанным членам ОПС предъявлены обвинения в совершении преступлений, предусмотренных ч. 2 ст. 187 «Неправомерный оборот средств платежей» УК России.

В результате совместных действий ФСБ и МВД России организованное преступное сообщество прекратило существование, используемая в преступных целях информационная инфраструктура нейтрализована.

https://www.securitylab.ru/news/528689.php
This media is not supported in your browser
VIEW IN TELEGRAM
Видео захвата члена группировки Revil