SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🕹Разработчик "Эльбрусов" предупредил об угрозе национальной безопасности

📃По словам гендиректора фирмы Александра Кима, предложенные правительством поправки в законопроект об импортозамещении в области радиоэлектронной продукции противоречат Доктрине информационной безопасности и Стратегии развития электронной промышленности до 2030 года.

В прошлом году Минпромторг задумал внести правки в постановление правительства, которое вводит балльную систему оценки техники для включения в реестр российской радиоэлектронной продукции.

В результате спрос на чипы МЦСТ и других российских производителей резко снизится, складские запасы процессоров и их комплектующих станут невостребованной продукцией.

https://www.securitylab.ru/news/528745.php
🇺🇸 Авиакомпании США предупредили о надвигающемся кризисе авиации в связи с 5G

🛫Авиакомпании опасаются, что после запуска 5G компаниями AT&T и Verizon 19 января придется отложить множество рейсов.

📡 Новый сервис 5G в C-диапазоне выведет из строя большое количество широкофюзеляжных самолетов, в результате чего «десятки тысяч американцев застрянут за границей», предупредили авиакомпании.

📌Авиакомпании просят развертывать 5G где-угодно на территории США, но только не в радиусе 3,2 км от взлетно-посадочных полос некоторых ключевых аэропортов.

https://www.securitylab.ru/news/528752.php
🇷🇺Lenovo, HP и Acer будут выпускать ноутбуки с российским процессором «Байкал».

💻Речь идет о партии в 50 тыс. локализованных устройств.

🏭По сведениям Минцифры, промышленное производство ноутбуков с российскими процессорами запланировано на 2023 год.

💡Зарубежное оборудование должно быть полностью совместимо с отечественной микроэлектроникой.

https://www.securitylab.ru/news/528760.php
👍1
Forwarded from SecAtor
​​В деле REvil вопросов c учетом последних событий меньше не становится.

В пятницу в результате совместных действий ФСБ и МВД в нескольких российских городах, в том числе Москве, был проведен ряд обыском, после чего задержано то ли 14, то ли 8 членов группы, 8 из которых впоследствии арестованы. Официально сообщается, что поводом для проведения масштабной операции стала информация американских спецслужб в отношении участников банды ransomware REvil.

Не будем касаться всех версий о том, что на самом деле происходило с REvil после печально известной атаки на Kaseya, тем более, что ранее мы посвящали этому не один пост.

Отметим лишь некоторые моменты задержания хакеров, которые на наш взгляд вносят некоторый диссонанс в официальную картину событий:

1. Задержанных обвиняют не по компьютерным статьям УК (272, 273), а по статье 187 за неправомерный оборот платежных средств. По нашему мнению, это не означает, что задержали дропов, но, вероятней всего, это свидетельствует о том, что у правоохранителей нету соответствующей фактуры, по крайней мере, на данный момент.

2. Показывают, что обстановка в квартирах некоторых задержанных совершенно не соответствует статусу жилища члена могущественной и богатой группировки. Как минимум несколько задержанных не относятся к костяку группы.

3. Сумма изъятых средств, в том числе и в крипте, как минимум на порядок меньше тех денег, которые должны быть в распоряжении у членов банды. Как известно, получаемые от жертв выкупы составляли десятки миллионов долларов (даже с учетом того, что по схеме RaaS вымогатели получали 25-30%).

4. Как сообщил журналистам The Record неназванный высокопоставленный источник в американском правительстве, один из задержанных имеет отношение к атаке на Colonial Pipeline, которая, как известно, была проведена оператором ransomware DarkSide, а не REvil.

5. Судя по всему, среди задержанных не фигурируют лица, которых ранее американские и немецкие спецслужбы обвиняли в причастности к деятельности дельности REvil (вся информация легко гуглится).

С учетом описанного, однозначных выводов делать не будем, возможно, в дальнейшем появятся новые подробности.
👍3
На портале госуслуг появится биометрическая идентификация

В России началась разработка нового фактора аутентификации пользователя портала госуслуг - вход в личный кабинет будет осуществляться с помощью данных единой биометрической системы, запущенной в конце 2021 года.

Возможность входа в личный кабинет на портале «Госуслуги» с помощью биометрических данных появится в течение полугода. Использование биометрии на портале будет добровольным.

Пользователи портала смогут получать услуги дистанционно с помощью биометрии, при этом все существующие сервисы останутся доступными тем, кто откажется от сдачи биометрических данных.

Подробнее: https://www.securitylab.ru/news/528778.php
👍1
Forwarded from Codeby
🥷 Paranoid Stealth - совершенная приватность

Старт 1 февраля
Длительность 2 месяца
Цена: 19990 рублей

✔️ Установка операционной системы;
✔️ Настройка хоста;
✔️ Настройка сети;
✔️ Программы для безопасного общения;
✔️ Работа с VPS сервером;
✔️ Настройка виртуальных машин VBOX, QeMU;
✔️ Покупка и настройка оборудования;
✔️ Настройка рабочего окружения, работа с виртуальными машинами;
✔️ Тонкая работа с разными криптовалютами;
✔️ Выбор, аренда, администрирование и защита VPS;
✔️ Подъём и настройка сервисов на VPS и работа с ними;
✔️ Тонкая работа с Tor-сервисами;
✔️ Выжимаем максимум из Raspberry Pi;
✔️ Анонимные роутеры;
✔️ Подъём, настройка и администрирование Tor-ноды;
✔️ Работа с железом ПК. Удаление аппаратных закладок;
✔️ Минимизация рисков и... авторские разработки.

По всем вопросам: @Paranoid_Stealth_bot
👍1
🕵🏿‍♀️Спецслужбы США могут обязать WhatsApp следить за пользователями без объяснения причин

Спецслужбам США необязательно сообщать, кого именно они преследуют, или объяснять причины, когда они требуют от Facebook*, WhatsApp или какой-либо другой технологической компании помощи в тайной слежке за пользователями.

Федеральные агентства США используют закон о наблюдении 35-летней давности для тайной слежки за пользователями WhatsApp, не объясняя, почему и даже не зная, за кем именно.

Согласно рассекреченным правительственным документам, в ноябре 2021 года в штате Огайо Управление по борьбе с наркотиками (Drug Enforcement Administration, DEA) потребовало от WhatsApp отслеживать семерых пользователей в Китае и Макао. При этом DEA не было известно, кто эти пользователи.

*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/528818.php
🔥1
Meta* намерена создать виртуальные клоны своих пользователей для метавселенной

Движения зрачков, смена позы и мимика
– все эти данные о своих пользователях компания Meta* намерена собирать для построения метавселенной.

«Meta* хочет иметь возможность воспроизводить вас с точностью до пор на коже, пряди волос, микродвижения. Цель состоит в том, чтобы создать трехмерные копии людей, мест и вещей, настолько гиперреалистичных и тактильных, что они будут неотличимы от реальных, а затем использовать их в качестве промежуточных звеньев в любом спектре услуг [...] по правде говоря, они проводят глобальную программу клонирования человека», – считает юридический реформатор, более года изучавшая планы Meta* по наблюдению за людьми в Университете Западной Австралии, Ноэль Мартин (Noelle Martin).

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/528870.php
Telegram – горячая точка для продажи краденных финансовых данных

Сквозное шифрование, мягкая модерация и легкость в использовании делают Telegram привлекательной платформой для продажи данных.

Поскольку на платформе действуют очень мягкие правила модерации контента (удаляются только экстремистские сообщения), немудрено, что его взяли на вооружение киберпреступники, считают в Cybersixgill.

Кроме того, намного проще настроить Telegram-канал для продажи похищенных данных, чем создавать с нуля целый сайт в даркнете. Поскольку Telegram-каналы непостоянны и закрываются быстрее, чем торговые площадки в даркнете, они являются более безопасными для киберпреступников, поскольку их сложнее отслеживать и соотносить с реальными лицами.

https://www.securitylab.ru/news/528914.php
👍1
🧠Tesla намерена заняться разработкой общего искусственного интеллекта

Илон Маск заявил, что рассматривает возможность вовлечения своей компании Tesla в создание общего искусственного интеллекта (ОИИ). По его словам, он также намерен децентрализовать управление роботом-гуманоидом Tesla Bot, чтобы избежать воплощение сюжета «Терминатора» в реальную жизнь.

Компании удалось привлечь специалистов по ИИ мирового класса. По словам Маска, команда ИИ-специалистов Tesla является лучшей на планете.

Заявление главы Tesla оказалось весьма неожиданным, ведь он неоднократно предупреждал об угрозе, которую ОИИ может нести человечеству.

Подробнее: https://www.securitylab.ru/news/528924.php
Центробанк предложил полностью запретить в России криптовалюты

🇷🇺Банк России
предлагает ввести запрет на выпуск, обращение и обмен криптовалют, а также на организацию этих операций на территории России.

Майнин
г на территории России создает непроизводительный расход электроэнергии, ставящий под угрозу энергообеспечение жилых зданий, зданий социальной инфраструктуры и предприятий, а также реализацию экологической повестки страны.

👮🏻‍♂️Ранее СМИ сообщали, что ФСБ России убедила главу ЦБ РФ Эльвиру Набиуллину поддержать полный запрет криптовалют, так как переводы в них якобы чаще всего используются россиянами для пожертвований в пользу «нежелательных организаций».

https://www.securitylab.ru/news/528940.php
👍1
👮🏻‍♂️В Дагестане пресечена деятельность сети криптоферм, незаконно действовавших на территории республики.

Оборудование для добычи криптовалюты находилось в Махачкале, Кизлярском районе, в селах Кульзеб и Новое Гадари Кизилюртовского района.

💰В результате оперативно-разыскных мероприятий обнаружено и изъято 4 343 единицы компьютерной техники стоимостью более 500 млн рублей.

💡По оценке специалистов, общий объем мощности незаконно потребленной электроэнергии составлял около 8 мегаватт в час.

https://www.securitylab.ru/news/528948.php
Google Analytics объявлен незаконным в ЕС

Австрийское управление по защите данных заявило, что использование системы сбора статистики Google Analytics нарушает «Общего регламента по защите данных» (General Data Protection Regulation, GDPR) и представляет угрозу конфиденциальности.

Согласно решению суда, сервис Google Analytics признан незаконным для использования на европейских web-сайтах.

Теперь многие компании в Европе должны удалить Google Analytics со своих сайтов или рискуют быть оштрафованными за нарушение GDPR.

https://www.securitylab.ru/news/528944.php
🧠Компания Илона Маска Neuralink готовится к испытаниям чипа для мозга на людях

Похоже, Илон Маск приблизился к тому, чтобы начать первые в истории тестирования нейрокомпьютерного интерфейса (мозг-компьютер интерфейс, МКИ) на человеке.

Компания уже проводила тестирования на свиньях и обезьянах. В частности, ей удалось провести успешный эксперимент на девятилетней макаке, которая смогла играть в видеоигры одной лишь силой мысли.

Первое практическое применение технологии Neuralink будет заключаться в лечении людей с расстройствами и заболеваниями мозга. По словам Маска, исследования помогут «решить серьезные проблемы с головным мозгом и позвоночником с помощью бесшовно имплантируемого устройства».

https://www.securitylab.ru/news/528990.php
👍1
👮🏻‍♂️В Москве на Митинском радиорынке, как оказалось, можно купить микросхемы для ЗРК С-300 «Фаворит» и С-400 «Триумф».

Сотрудники ФСБ провели «контрольную закупку» приобрели одну такую микросхему за 15 тысяч рублей и задержали продавца.

Мужчина незаконно привез с Украины десять микросхем военного назначения, восемь из которых были в рабочем состоянии.

Бизнесмену грозит до 7 лет лишения свободы.

https://www.securitylab.ru/news/529021.php
Forwarded from Positive Events
Без лишних слов: Positive Hack Days состоится 18–19 мая!

А это значит, что на одной площадке снова соберутся хакеры, звёзды отечественной и зарубежной информационной безопасности, инфлюенсеры, представители бизнеса и госструктур, молодые ученые и журналисты.

И сейчас мы ищем докладчиков!

Выступить на PHDays может каждый — и признанный эксперт, и начинающий специалист. Если у вас есть важный доклад по одной из проблем ИБ, интересный своей актуальностью и новизной, — смело подавайте заявку. Мы рассмотрим все обращения до 1 марта и обязательно ответим до 1 апреля. Ждём ваших докладов: https://cfp.phdays.com/login

Positive Hack Days — это международный форум по практической безопасности, который организует компания Positive Technologies. Среди побывавших у нас хедлайнеров — легендарный криптограф Брюс Шнайер, один из разработчиков USB-эмулятора FaceDancer Трэвис Гудспид, соавтор концепции криптографии с открытым ключом Уитфилд Диффи, Founder & CEO в BINARLY Александр Матроcов.
👍1
🇷🇺Совфед запретит искусственному интеллекту дискриминировать россиян

Совет Федерации поручил министерствам проработать меры для исключения дискриминации граждан искусственным интеллектом (ИИ).

В качестве одной из мер предлагается уведомление граждан о взаимодействии с ИИ, если при этом решаются «жизненно важные вопросы», например, при получении госуслуг.

По планам дорожная карта должна появиться до конца 2022 года, а первые предложения министерств должны быть готовы уже к марту.

https://www.securitylab.ru/news/529020.php
Forwarded from Positive Technologies
⚡️Запускаем оплачиваемую стажировку the Young hats: SOC Trainee

💼 Приглашаем молодых специалистов на оплачиваемую стажировку в Экспертный Центр Безопасности Positive Technologies. Отличная возможность на практике познакомиться с защитой от комплексных атак на цифровую инфраструктуру.

👨‍🏫 Что вас ждет?

— краткое введение в безопасность операционных систем;
— компьютерные атаки. Подходы к классификации компьютерных атак. Жизненный цикл кибератак. База знаний MITRE ATT&CK;
— основные возможности SIEM на примере MaxPatrol SIEM;
— выявление и отражение атак на различных этапах.

Когда?

Старт 31 января 2022 года.

💻 Формат

Занятия будут проходить онлайн в дистанционном режиме. 20 часов в неделю, 4 месяца, мало теории, много практики.

Лучших пригласим на работу в наш Экспертный Центр.

🔥Узнать подробности и подать заявку🔥

#PositiveЭксперты #security #cybersecurity
👍2
Российская альтернатива Linux готова к пилотным проектам

Рабочий прототип российской операционной системы “Фантом”, работа над которой ведется с 2010 года, может появиться уже в нынешнем году.

“На сегодня существует базовая версия ОС "Фантом", которая включает в себя два слоя – традиционный слой кода, который управляет "железом" компьютера, и, собственно, слой реализации сущности ОС.

Согласно информации на сайте проекта, “Фантом” разрабатывается с нуля и базируется на концепции персистентной виртуальной памяти. Она ориентирована на управляемый код и нацелена на применение в носимых и встроенных компьютерах. В отличие от Unix-подобных систем, опирающихся на концепцию “все есть файл”, “Фантом” работает по принципу “все есть объект”.

https://www.securitylab.ru/news/529024.php
👍1
🇷🇺ФСБ арестовало лидеров хакерской группировки, экстрадиции которых добивалось США

Сотрудники ФСБ и правоохранительные органы Российской федерации арестовали несколько участников хакерской группы The Infraud Organization, предполагаемый основатель которой Андрей Новак был объявлен в розыск в США по обвинению в кибермошенничестве.

Предполагаемый основатель преступной группировки Андрей Сергеевич Новак, находящийся в розыске в США по обвинению в кибермошенничестве, арестован на два месяца, еще трое членов группы - Кирилл Самокутяев, Константин Владимирович Бергман и Марк Аврамович Бергман - отправлены под домашний арест".

💰Infraud Organization с 2010 по 2017 год занималась «крупномасштабным приобретением, продажей и распространением похищенных идентификационных данных, скомпрометированных дебетовых и кредитных карт, личной информации, финансовой и банковской информации, компьютерных вредоносных программ и другой контрабандой».

https://www.securitylab.ru/news/529027.php
👍1
🇺🇦 На RaidForums выставлены на продажу персональные данные 2.6 млн граждан Украины

В базе данных содержатся следующая информация: ФИО, дата рождения, пол, номер телефона, ИНН, данные из государственных и заграничных паспортов, данные из ID-карт.

Персональные данные украинцев якобы были взяты из государственного сервиса «Дия».

Всего для предпросмотра доступен архив объемом чуть более 11 ГБ.

https://www.securitylab.ru/news/529028.php