SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
👮‍♀️Cуд арестовал несколько членов хакерской группы REvil

Следствие попросило арестовать Хансвярова Руслана Алиевича, Головачука Михаила Александровича, Заеца Артема Николаевича, Романа Муромского и Андрея Бессонова.

"Следствие просит суд избрать меру пресечения в виде заключения под стражу на срок до двух месяцев в отношении Хансвярова Руслана Алиевича, подозреваемого в совершении преступления, предусмотренного ч. 2 ст. 187 УК РФ ("Неправомерный оборот средств платежей")"

https://www.securitylab.ru/news/528697.php
👍2
🇺🇦В ночь на 14 января хакеры взломали сайты ряда министерств правительства Украины

Судя по атаке на сайтах присутствовала одинаковая непропатченная уязвимость, обнаруженная в мае 2021 года

Не работали сайты кабинета министров, МИД, министерства спорта, минэнерго, минагрополитики, министерства по делам ветеранов и сайт госказначейства.

Атака не нанесла почти никакого ущерба, но Россию могут наказать за нее реальными санкциями

https://www.securitylab.ru/news/528698.php
🇺🇦СНБО Украины обвиняет белорусских хакеров в кибератаке на сайты ведомств

🇧🇾Масштабную атаку на сайты украинских органов власти осуществила группа хакеров UNC1151, связанная с разведкой Белоруссии.

👒Замсекретаря СНБО Украины Сергей Демедюк предположил, что произошедшие кибератаки «были прикрытием для более деструктивных действий, которые происходят вне поля общественного зрения».

Хакеры использовали вредоносное ПО, похожее на то, чем пользовалась APT 29 (Cozy Bear), которую связывали с российской разведкой.

https://www.securitylab.ru/news/528700.php
🇺🇦Reuters: Украине угрожают разрушительные кибератаки

🙉Аналитики отмечают, что помимо очевидных проблем, на Украине значительно выросла киберактивность.

👮🏻‍♂️Джон Халтквист, сотрудник ИБ-компании Mandiant считает, что организациям следует модернизировать системы компьютерной безопасности.

🏭Будущие атаки затронут критически важную инфраструктуру, уверен аналитик.

https://www.securitylab.ru/news/528704.php
Ученый: Метавселенная может стать Диким Западом, если не проявлять осторожность

🧑‍🎓
По словам профессора Ливерпульского университета Хоуп Дэвида Рида, метавселенная затмит все достижения World Wide Web (WWW).

👥Люди могут думать, будто взаимодействуют с кем-то знакомым, а на самом деле это может быть online-аватар. Методы социальной инженерии, позволяющие выманивать у граждан их паспортные данные, только выиграют.

🥷По мнению профессора, вероятнее всего, метавселенная будет финансироваться за счет токенов NFT, что может привлечь преступников.

‼️ Возрастет риск кражи или потери биометрических данных, что чревато гораздо более серьезными последствиями, чем кража или потеря пароля.

https://www.securitylab.ru/news/528705.php
👍2
🌐Уязвимость в Safari 15 может привести к утечке данных об интернет-активности

Уязвимость связана с проблемой реализации интерфейса прикладного программирования (API) Apple IndexedDB, который хранит данные в браузере.

📄IndexedDB работает согласно политике единого происхождения (Same-origin policy), которое ограничивает взаимодействие одного источника с данными, собранными в других.

🔎Но, как обнаружили эксперты, приложение Apple API IndexedDB в Safari 15 фактически нарушает политику единого происхождения. Когда сайт взаимодействует с базой данных в Safari, «новая (пустая) база данных с тем же именем создается во всех других активных фреймах, вкладках и окнах в рамках одного сеанса браузера».

🔺Проблема также раскрывает идентификатор пользователя Google другим сайтам.

https://www.securitylab.ru/news/528710.php
👍1
🏴󠁧󠁢󠁥󠁮󠁧󠁿Британский МИД готовит PR-кампанию против сквозного шифрования

Министерство
иностранных дел Великобритании предположительно готовит рекламную кампанию, чтобы настроить общественность против сквозного шифрования

Целью кампании является распространение идеи о том, что сквозное шифрование может помешать усилиям по борьбе с жестоким обращением с детьми в интернете.

Судя по одному из слайдов, предназначенных для вербовки партнеров в среде некоммерческих организаций, «многие вообще никогда не слышали» о сквозном шифровании, и на них можно будет «легко повлиять».

https://www.securitylab.ru/news/528740.php
🕹Разработчик "Эльбрусов" предупредил об угрозе национальной безопасности

📃По словам гендиректора фирмы Александра Кима, предложенные правительством поправки в законопроект об импортозамещении в области радиоэлектронной продукции противоречат Доктрине информационной безопасности и Стратегии развития электронной промышленности до 2030 года.

В прошлом году Минпромторг задумал внести правки в постановление правительства, которое вводит балльную систему оценки техники для включения в реестр российской радиоэлектронной продукции.

В результате спрос на чипы МЦСТ и других российских производителей резко снизится, складские запасы процессоров и их комплектующих станут невостребованной продукцией.

https://www.securitylab.ru/news/528745.php
🇺🇸 Авиакомпании США предупредили о надвигающемся кризисе авиации в связи с 5G

🛫Авиакомпании опасаются, что после запуска 5G компаниями AT&T и Verizon 19 января придется отложить множество рейсов.

📡 Новый сервис 5G в C-диапазоне выведет из строя большое количество широкофюзеляжных самолетов, в результате чего «десятки тысяч американцев застрянут за границей», предупредили авиакомпании.

📌Авиакомпании просят развертывать 5G где-угодно на территории США, но только не в радиусе 3,2 км от взлетно-посадочных полос некоторых ключевых аэропортов.

https://www.securitylab.ru/news/528752.php
🇷🇺Lenovo, HP и Acer будут выпускать ноутбуки с российским процессором «Байкал».

💻Речь идет о партии в 50 тыс. локализованных устройств.

🏭По сведениям Минцифры, промышленное производство ноутбуков с российскими процессорами запланировано на 2023 год.

💡Зарубежное оборудование должно быть полностью совместимо с отечественной микроэлектроникой.

https://www.securitylab.ru/news/528760.php
👍1
Forwarded from SecAtor
​​В деле REvil вопросов c учетом последних событий меньше не становится.

В пятницу в результате совместных действий ФСБ и МВД в нескольких российских городах, в том числе Москве, был проведен ряд обыском, после чего задержано то ли 14, то ли 8 членов группы, 8 из которых впоследствии арестованы. Официально сообщается, что поводом для проведения масштабной операции стала информация американских спецслужб в отношении участников банды ransomware REvil.

Не будем касаться всех версий о том, что на самом деле происходило с REvil после печально известной атаки на Kaseya, тем более, что ранее мы посвящали этому не один пост.

Отметим лишь некоторые моменты задержания хакеров, которые на наш взгляд вносят некоторый диссонанс в официальную картину событий:

1. Задержанных обвиняют не по компьютерным статьям УК (272, 273), а по статье 187 за неправомерный оборот платежных средств. По нашему мнению, это не означает, что задержали дропов, но, вероятней всего, это свидетельствует о том, что у правоохранителей нету соответствующей фактуры, по крайней мере, на данный момент.

2. Показывают, что обстановка в квартирах некоторых задержанных совершенно не соответствует статусу жилища члена могущественной и богатой группировки. Как минимум несколько задержанных не относятся к костяку группы.

3. Сумма изъятых средств, в том числе и в крипте, как минимум на порядок меньше тех денег, которые должны быть в распоряжении у членов банды. Как известно, получаемые от жертв выкупы составляли десятки миллионов долларов (даже с учетом того, что по схеме RaaS вымогатели получали 25-30%).

4. Как сообщил журналистам The Record неназванный высокопоставленный источник в американском правительстве, один из задержанных имеет отношение к атаке на Colonial Pipeline, которая, как известно, была проведена оператором ransomware DarkSide, а не REvil.

5. Судя по всему, среди задержанных не фигурируют лица, которых ранее американские и немецкие спецслужбы обвиняли в причастности к деятельности дельности REvil (вся информация легко гуглится).

С учетом описанного, однозначных выводов делать не будем, возможно, в дальнейшем появятся новые подробности.
👍3
На портале госуслуг появится биометрическая идентификация

В России началась разработка нового фактора аутентификации пользователя портала госуслуг - вход в личный кабинет будет осуществляться с помощью данных единой биометрической системы, запущенной в конце 2021 года.

Возможность входа в личный кабинет на портале «Госуслуги» с помощью биометрических данных появится в течение полугода. Использование биометрии на портале будет добровольным.

Пользователи портала смогут получать услуги дистанционно с помощью биометрии, при этом все существующие сервисы останутся доступными тем, кто откажется от сдачи биометрических данных.

Подробнее: https://www.securitylab.ru/news/528778.php
👍1
Forwarded from Codeby
🥷 Paranoid Stealth - совершенная приватность

Старт 1 февраля
Длительность 2 месяца
Цена: 19990 рублей

✔️ Установка операционной системы;
✔️ Настройка хоста;
✔️ Настройка сети;
✔️ Программы для безопасного общения;
✔️ Работа с VPS сервером;
✔️ Настройка виртуальных машин VBOX, QeMU;
✔️ Покупка и настройка оборудования;
✔️ Настройка рабочего окружения, работа с виртуальными машинами;
✔️ Тонкая работа с разными криптовалютами;
✔️ Выбор, аренда, администрирование и защита VPS;
✔️ Подъём и настройка сервисов на VPS и работа с ними;
✔️ Тонкая работа с Tor-сервисами;
✔️ Выжимаем максимум из Raspberry Pi;
✔️ Анонимные роутеры;
✔️ Подъём, настройка и администрирование Tor-ноды;
✔️ Работа с железом ПК. Удаление аппаратных закладок;
✔️ Минимизация рисков и... авторские разработки.

По всем вопросам: @Paranoid_Stealth_bot
👍1
🕵🏿‍♀️Спецслужбы США могут обязать WhatsApp следить за пользователями без объяснения причин

Спецслужбам США необязательно сообщать, кого именно они преследуют, или объяснять причины, когда они требуют от Facebook*, WhatsApp или какой-либо другой технологической компании помощи в тайной слежке за пользователями.

Федеральные агентства США используют закон о наблюдении 35-летней давности для тайной слежки за пользователями WhatsApp, не объясняя, почему и даже не зная, за кем именно.

Согласно рассекреченным правительственным документам, в ноябре 2021 года в штате Огайо Управление по борьбе с наркотиками (Drug Enforcement Administration, DEA) потребовало от WhatsApp отслеживать семерых пользователей в Китае и Макао. При этом DEA не было известно, кто эти пользователи.

*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/528818.php
🔥1
Meta* намерена создать виртуальные клоны своих пользователей для метавселенной

Движения зрачков, смена позы и мимика
– все эти данные о своих пользователях компания Meta* намерена собирать для построения метавселенной.

«Meta* хочет иметь возможность воспроизводить вас с точностью до пор на коже, пряди волос, микродвижения. Цель состоит в том, чтобы создать трехмерные копии людей, мест и вещей, настолько гиперреалистичных и тактильных, что они будут неотличимы от реальных, а затем использовать их в качестве промежуточных звеньев в любом спектре услуг [...] по правде говоря, они проводят глобальную программу клонирования человека», – считает юридический реформатор, более года изучавшая планы Meta* по наблюдению за людьми в Университете Западной Австралии, Ноэль Мартин (Noelle Martin).

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/528870.php
Telegram – горячая точка для продажи краденных финансовых данных

Сквозное шифрование, мягкая модерация и легкость в использовании делают Telegram привлекательной платформой для продажи данных.

Поскольку на платформе действуют очень мягкие правила модерации контента (удаляются только экстремистские сообщения), немудрено, что его взяли на вооружение киберпреступники, считают в Cybersixgill.

Кроме того, намного проще настроить Telegram-канал для продажи похищенных данных, чем создавать с нуля целый сайт в даркнете. Поскольку Telegram-каналы непостоянны и закрываются быстрее, чем торговые площадки в даркнете, они являются более безопасными для киберпреступников, поскольку их сложнее отслеживать и соотносить с реальными лицами.

https://www.securitylab.ru/news/528914.php
👍1
🧠Tesla намерена заняться разработкой общего искусственного интеллекта

Илон Маск заявил, что рассматривает возможность вовлечения своей компании Tesla в создание общего искусственного интеллекта (ОИИ). По его словам, он также намерен децентрализовать управление роботом-гуманоидом Tesla Bot, чтобы избежать воплощение сюжета «Терминатора» в реальную жизнь.

Компании удалось привлечь специалистов по ИИ мирового класса. По словам Маска, команда ИИ-специалистов Tesla является лучшей на планете.

Заявление главы Tesla оказалось весьма неожиданным, ведь он неоднократно предупреждал об угрозе, которую ОИИ может нести человечеству.

Подробнее: https://www.securitylab.ru/news/528924.php
Центробанк предложил полностью запретить в России криптовалюты

🇷🇺Банк России
предлагает ввести запрет на выпуск, обращение и обмен криптовалют, а также на организацию этих операций на территории России.

Майнин
г на территории России создает непроизводительный расход электроэнергии, ставящий под угрозу энергообеспечение жилых зданий, зданий социальной инфраструктуры и предприятий, а также реализацию экологической повестки страны.

👮🏻‍♂️Ранее СМИ сообщали, что ФСБ России убедила главу ЦБ РФ Эльвиру Набиуллину поддержать полный запрет криптовалют, так как переводы в них якобы чаще всего используются россиянами для пожертвований в пользу «нежелательных организаций».

https://www.securitylab.ru/news/528940.php
👍1
👮🏻‍♂️В Дагестане пресечена деятельность сети криптоферм, незаконно действовавших на территории республики.

Оборудование для добычи криптовалюты находилось в Махачкале, Кизлярском районе, в селах Кульзеб и Новое Гадари Кизилюртовского района.

💰В результате оперативно-разыскных мероприятий обнаружено и изъято 4 343 единицы компьютерной техники стоимостью более 500 млн рублей.

💡По оценке специалистов, общий объем мощности незаконно потребленной электроэнергии составлял около 8 мегаватт в час.

https://www.securitylab.ru/news/528948.php
Google Analytics объявлен незаконным в ЕС

Австрийское управление по защите данных заявило, что использование системы сбора статистики Google Analytics нарушает «Общего регламента по защите данных» (General Data Protection Regulation, GDPR) и представляет угрозу конфиденциальности.

Согласно решению суда, сервис Google Analytics признан незаконным для использования на европейских web-сайтах.

Теперь многие компании в Европе должны удалить Google Analytics со своих сайтов или рискуют быть оштрафованными за нарушение GDPR.

https://www.securitylab.ru/news/528944.php
🧠Компания Илона Маска Neuralink готовится к испытаниям чипа для мозга на людях

Похоже, Илон Маск приблизился к тому, чтобы начать первые в истории тестирования нейрокомпьютерного интерфейса (мозг-компьютер интерфейс, МКИ) на человеке.

Компания уже проводила тестирования на свиньях и обезьянах. В частности, ей удалось провести успешный эксперимент на девятилетней макаке, которая смогла играть в видеоигры одной лишь силой мысли.

Первое практическое применение технологии Neuralink будет заключаться в лечении людей с расстройствами и заболеваниями мозга. По словам Маска, исследования помогут «решить серьезные проблемы с головным мозгом и позвоночником с помощью бесшовно имплантируемого устройства».

https://www.securitylab.ru/news/528990.php
👍1