SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
😷Член СПЧ Игорь Ашманов заявил, что антимасочников в метро выявляют с помощью системы FacePay.

👀«Очень инновационно продвинутый мужчина узнал, что можно платить лицом в метро, зарегистрировался в Face Pay, сдал биометрию и стал ездить. Через пару дней ему прилетел штраф за проезд в метро без маски3 тысячи рублей»

🐵При этом менее продвинутых соседей без маски не наказывают рублем за аналогичные проступки, потому что они не зарегистрированы в сервисе Face Pay.

🚇Пресс-служба метрополитена Москвы опровергла использование FacePay для контроля за ношением масок

https://www.securitylab.ru/news/528462.php
📱Мобильные операторы ЕС выступили против сервиса iCloud Private Relay

Крупнейшие мобильные операторы ЕС хотят признать сервис «Частный узел iCloud» (iCloud Private Relay) незаконным.

❗️По мнению операторов связи, сервис представляет угрозу цифровому суверенитету ЕС.

✂️Сервис отрезает «сети и серверы от получения доступа к жизненно важным сетевым данным и метаданным, в том числе операторов, ответственных за соединение», считают операторы.

#ЕС,#iCloudPrivateRelay,#сервис

https://www.securitylab.ru/news/528468.php
📘Издатели книг просят ЦБ и МВД закрыть пиратам доступ к серым платежным системам

Нелегальные ресурсы научились обходить запрет на обслуживание счетов банками и продавать цифровые копии книг через серые платежные системы без удержания налогов.

В РКС отмечают, что подобные скрытые переводы денежных средств с карты на карту опасны для покупателя, поскольку он не сможет запросить отмену транзакции через свой банк, если пиратский сайт после перевода средств не откроет доступ к приобретенным книгам.

https://www.securitylab.ru/news/528491.php
Forwarded from SecAtor
Мокси Марлинспайк, основатель и генеральный директор Signal Messenger LLC вчера сообщил, что покидает пост CEO и уплывает в туман аки айсберг (на самом деле остается в совете директоров Signal Foundation).

Его место займет Брайн Эктон, который в настоящий момент является исполнительным директором и членом правления Signal Foundation.

Для нас же это вызывает интерес исключительно с точки зрения того, как эти кадровые изменения могут повлиять на приватность мессенджера Signal.

Эктон - один из основателей WhatsApp, который был продан Цукербергу в 2014 году за большие деньги, в результате чего сам Эктон получил, как Forbes говорят, 3,8 млрд. долларов. Товарищ, короче говоря, обеспеченный. В 2017 году Эктон ушел из Facebook, инвестировал в Signal больше 100 миллионов долларов (может себе позволить) и с тех пор обретается там.

На первый взгляд товарищ весьма вероятно стоит на позициях приватности, а точнее на позициях ее монетизации. Возможно оно так и есть, по крайне мере рассуждать авторитетно по этому вопросу мы не беремся, поскольку не в курсе финансовых потоков от Facebook к Signal Foundation за использование в своих продуктах соответствующего протокола шифрования (а они есть вообще?).

С другой стороны здравая паранойя тоже подсовывает некоторые подозрительные, так сказать, моменты:
- исходные коды серверной части Signal, которые руководство мессенджера выкладывает на GitHub, не обновлялись почти год с апреля 2020 по апрель 2021, внятного ответа почему это происходило никто не дал
- Швейцарские ВС недавно запретили своим военным использовать не только WhatsApp и Telegram, но и Signal. Что бы это значило?
- в декабре 2021 уходящий с поста CEO Марлинспайк активно критиковал Telegram за хранение сообщений вне сикрет чатов на сервере в открытом виде (а кто-то в ТГ еще пишет не в сикрет?), указав, что "даже" Facebook Messenger надежнее, не говоря уж про сам Signal
- упорно ходят слухи, что трехбуквенные американские ведомства имеют доступ к переписке Signal, которая якобы даже фигурировала в одном из уголовных дел в США (врать не будем - сами не видели)
- ну и, наконец, обычаи АНБ засовывать бэкдоры во все, до чего можно дотянуться, а национальной разведки США финансировать с целью контроля все подряд венчурные IT-проекты, никто не отменял.

Хотите узнать как написать большой пост и так и не прийти к однозначному выводу? Читайте SecAtor.
🇺🇸Американские спецслужбы выпустили методичку по борьбе с русскими хакерами

💡В документе
перечисляются основные приемы, которые могут использовать «русские хакеры», указаны самые масштабные атаки и предложены новые способы того, как снизить уязвимость американских систем.

👮🏻‍♂️«CISA, ФБР и АНБ призывают сообщество кибербезопасности, особенно тех, кто отвечает за защиту сетей критических инфраструктур, поддерживать состояние повышенной готовности и вести проактивную охоту за угрозами»

https://www.securitylab.ru/news/528570.php?r=1
🖨Canon учит пользователей обходить DRM-защиту картриджей

😱Из-за глобальной нехватки чипов Canon вынуждена продавать чернильные картриджи без DRM

Canon
также предоставила пользователям инструкцию, как обойти свою собственную систему защиты от поддельных картриджей.

📢Canon
утверждает, что отсутствие чипа на качестве печати никак не сказывается.

https://www.securitylab.ru/news/528571.php
⚽️Мошенники обманули техподдержку EA и похитили топовые учетные записи FIFA

🥷Производитель видеоигр Electronic Arts подтвердил, что хакеры воспользовались методами социальной инженерии.

💬Злоумышленники связались с техподдержкой EA через чат и, притворившись законными владельцами, заявили о смене привязанного электронного адреса.

🤦Один сотрудник техподдержки пренебрег формальными процедурами и перепривязал электронные адреса без дополнительной проверки личности пользователей.

В настоящее время EA принимает меры по возвращению учетных записей их законным владельцам.

https://www.securitylab.ru/news/528578.php
👍1
19-летний хакер взломал автомобили Tesla в 13 странах мира

Доступ
был получен не из-за уязвимости в инфраструктуре Tesla, а из-за использования владельцами сторонних сервисов и ключей API.

Имея доступ к 25 экземплярам Tesla, Коломбо сообщает, что может отключить режим Sentry Mode, открыть двери, открыть окна и запустить силовой агрегат при помощи дистанционного управления, и всё это без ведома водителя.

Он также может видеть точное местоположение машины. Хакер подтвердил изданию Drive Tesla, что по крайней мере один из “захваченных” экземпляров находится в Китченере, Онтарио.
https://www.securitylab.ru/news/528592.php?r=1
👍1
👮🏻‍♂️ЕС проведет крупномасштабные учения по кибератакам на цепочки поставок

🙉Участники учений столкнутся с атаками на свои цепочки поставок и некоторыми побочными социально-экономическими последствиями в других государствах. Затем им придется скоординировать общественные коммуникации и дипломатический ответ.

Цель шестинедельных учений — проверить устойчивость Европы к внешним воздействиям, укрепить готовность и сотрудничество между государствами, а также повысить эффективность совместного реагирования

https://www.securitylab.ru/news/528576.php
👍2
​​«Айдеко» получили сертификат соответствия ФСТЭК России

Компания «Айдеко» успешно прошла сертификацию шлюза безопасности Ideco UTM ФСТЭК по требованиям доверия 4 уровня, требованиям к межсетевым экранам типа А, Б 4-го класса и системам обнаружения вторжений.

Полученный сертификат №4503 от 28.12.21 подтверждает, что Ideco UTM полностью соответствует нормам действующих нормативных-правовых актов РФ и может быть использован для обеспечения безопасности объектов критической информационной инфраструктуры.

По вопросам, связанным с приобретением сертифицированной версии, обращайтесь в отдел продаж компании: 8-800-555-33-40 и на почту sales@ideco.ru.
Подробнее об Ideco UTM ФСТЭК можно узнать здесь.
👍1
🇩🇪 Полиция в Германии использовала антиCOVID-приложение в уголовном расследовании

🗣Правоохранительные органы Германии подверглись жесткой критике за использование приложения для отслеживания контактов с зараженными коронавирусом не по назначению.

🦠Полиция города Майнц воспользовалась антиCOVID-приложением Luca для отслеживания свидетелей по делу о внезапной смерти мужчины, вышедшего из ресторана.

📄Для выявления потенциальных свидетелей полиции и прокуратуре удалось получить от местных органов здравоохранения данные из приложения, которое фиксирует, как долго люди находятся в ресторанах, на культурных мероприятиях и т.п.

🔎Получив данные из приложения, полиция связалась с 21 возможным свидетелем.

https://www.securitylab.ru/news/528624.php
👍1
👮🏻‍♂️Роскомнадзор разослал видеосервисам «Кинопоиск», ivi, Okko, Megogo и Start письмо, в котором напомнил о запрете на распространение информации об употреблении, изготовлении и распространении наркотиков.

🔞Фильмы и сериалы
, где есть сцены с употреблением наркотических веществ, должны маркироваться 18+.

Если же в видеоконтенте будет содержаться информация о способах изготовления, местах культивирования наркотических средств, видеосервисам необходимо принять к нему меры, чтобы эта информация была недоступна.

💰В противном случае не исключены штраф или ограничение доступа к страницам с незаконным содержанием.

https://www.securitylab.ru/news/528649.php
👍1
🦊Специалисты из Mozilla сообщили о запуске проекта Facebook Pixel Hunt.

📝Facebook
* собирает огромное количество данных о своих пользователях. Даже если нет учетной записи в Facebook, то компания все равно собирает данные и использует их для создания «теневого профиля» конкретного человека.

🔍Именно подобные теневые методы команда Mozilla намерена изучить в рамках проекта Facebook Pixel Hunt.

🤝Mozilla объединилась с репортерами из Markup, чтобы собрать информацию о трекерах Facebook с помощью бесплатного расширения Rally для браузера Mozilla, которое будет собирать данные, отправляемые пикселями-трекерами Facebook*.

🤫Данные, экспортируемые из расширения, будут анонимизированы и не будут передаваться третьим лицам, кроме репортеров Markup.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/528587.php
👍1
📱Люди проводят за телефонами треть своего времени бодрствования

📊По данным аналитической компании App Annie, в настоящее время человек взаимодействует со своим мобильным телефоном в среднем 4 часа 48 минут в сутки. Это на 30% больше, чем в 2019 году.

Согласно отчету, в 2021 году приложения были загружены 230 млрд раз, и потрачено на них около $170 млрд.

🕐Самым загружаемым приложением стал TikTok, а количество проведенного в нем времени увеличилось на 90% по сравнению с 2020 годом.

👫Количество трат на приложения для знакомств перевалило за $4 млрд, что на 95% больше, чем в 2018 году.

https://www.securitylab.ru/news/528666.php
👍1
🖥Исследователь в области кибербезопасности из компании SentinelOne обнаружил опасную уязвимость в Защитнике Windows.

👨‍💻Эксплуатация уязвимости позволяет злоумышленникам узнать места на системе, исключенные из сканирования антивирусным решением, и разместить там вредоносное ПО.

‼️Проблема существует уже как минимум восемь лет и затрагивает версии Windows 10 21H1 и Windows 10 21H2.

👤Как отметил ИБ-эксперт, любой локальный пользователь может получить доступ к списку местоположений, исключенных из сканирования Защитником Windows. Данная информация никак не защищена и запуск команды reg query раскрывает все исключения для сканирования, будь то файлы, папки, расширения или процессы.

https://www.securitylab.ru/news/528671.php
👍1
🇺🇦 СБУ ликвидировала крупный хакерский сервис по подмене ІР-адресов

📌Сервис был организован гражданами Украины, в том числе находящимися в розыске за границей.

🥷Группировка осуществляла кибератаки на иностранные компании и предоставляла платные услуги по подмене ІР-адресов другим хакерам.

💰По предварительным оценкам, за время своей активности группировка «заработала» свыше $1 млн.

https://www.securitylab.ru/news/528668.php
🇷🇺Россия ликвидирует хакерскую группу REvil по запросу США

🕵️‍♂️ФСБ России установлен полный состав преступного сообщества REvil и причастность его членов к неправомерному обороту средств платежей, осуществлено документирование противоправной деятельности

Задержанным членам ОПС предъявлены обвинения в совершении преступлений, предусмотренных ч. 2 ст. 187 «Неправомерный оборот средств платежей» УК России.

В результате совместных действий ФСБ и МВД России организованное преступное сообщество прекратило существование, используемая в преступных целях информационная инфраструктура нейтрализована.

https://www.securitylab.ru/news/528689.php
This media is not supported in your browser
VIEW IN TELEGRAM
Видео захвата члена группировки Revil
👮‍♀️Cуд арестовал несколько членов хакерской группы REvil

Следствие попросило арестовать Хансвярова Руслана Алиевича, Головачука Михаила Александровича, Заеца Артема Николаевича, Романа Муромского и Андрея Бессонова.

"Следствие просит суд избрать меру пресечения в виде заключения под стражу на срок до двух месяцев в отношении Хансвярова Руслана Алиевича, подозреваемого в совершении преступления, предусмотренного ч. 2 ст. 187 УК РФ ("Неправомерный оборот средств платежей")"

https://www.securitylab.ru/news/528697.php
👍2
🇺🇦В ночь на 14 января хакеры взломали сайты ряда министерств правительства Украины

Судя по атаке на сайтах присутствовала одинаковая непропатченная уязвимость, обнаруженная в мае 2021 года

Не работали сайты кабинета министров, МИД, министерства спорта, минэнерго, минагрополитики, министерства по делам ветеранов и сайт госказначейства.

Атака не нанесла почти никакого ущерба, но Россию могут наказать за нее реальными санкциями

https://www.securitylab.ru/news/528698.php
🇺🇦СНБО Украины обвиняет белорусских хакеров в кибератаке на сайты ведомств

🇧🇾Масштабную атаку на сайты украинских органов власти осуществила группа хакеров UNC1151, связанная с разведкой Белоруссии.

👒Замсекретаря СНБО Украины Сергей Демедюк предположил, что произошедшие кибератаки «были прикрытием для более деструктивных действий, которые происходят вне поля общественного зрения».

Хакеры использовали вредоносное ПО, похожее на то, чем пользовалась APT 29 (Cozy Bear), которую связывали с российской разведкой.

https://www.securitylab.ru/news/528700.php