SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🕵🏿‍♀️Спецслужбы США могут обязать WhatsApp следить за пользователями без объяснения причин

Спецслужбам США необязательно сообщать, кого именно они преследуют, или объяснять причины, когда они требуют от Facebook*, WhatsApp или какой-либо другой технологической компании помощи в тайной слежке за пользователями.

Федеральные агентства США используют закон о наблюдении 35-летней давности для тайной слежки за пользователями WhatsApp, не объясняя, почему и даже не зная, за кем именно.

Согласно рассекреченным правительственным документам, в ноябре 2021 года в штате Огайо Управление по борьбе с наркотиками (Drug Enforcement Administration, DEA) потребовало от WhatsApp отслеживать семерых пользователей в Китае и Макао. При этом DEA не было известно, кто эти пользователи.

*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/528818.php
🔥1
Meta* намерена создать виртуальные клоны своих пользователей для метавселенной

Движения зрачков, смена позы и мимика
– все эти данные о своих пользователях компания Meta* намерена собирать для построения метавселенной.

«Meta* хочет иметь возможность воспроизводить вас с точностью до пор на коже, пряди волос, микродвижения. Цель состоит в том, чтобы создать трехмерные копии людей, мест и вещей, настолько гиперреалистичных и тактильных, что они будут неотличимы от реальных, а затем использовать их в качестве промежуточных звеньев в любом спектре услуг [...] по правде говоря, они проводят глобальную программу клонирования человека», – считает юридический реформатор, более года изучавшая планы Meta* по наблюдению за людьми в Университете Западной Австралии, Ноэль Мартин (Noelle Martin).

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/528870.php
Telegram – горячая точка для продажи краденных финансовых данных

Сквозное шифрование, мягкая модерация и легкость в использовании делают Telegram привлекательной платформой для продажи данных.

Поскольку на платформе действуют очень мягкие правила модерации контента (удаляются только экстремистские сообщения), немудрено, что его взяли на вооружение киберпреступники, считают в Cybersixgill.

Кроме того, намного проще настроить Telegram-канал для продажи похищенных данных, чем создавать с нуля целый сайт в даркнете. Поскольку Telegram-каналы непостоянны и закрываются быстрее, чем торговые площадки в даркнете, они являются более безопасными для киберпреступников, поскольку их сложнее отслеживать и соотносить с реальными лицами.

https://www.securitylab.ru/news/528914.php
👍1
🧠Tesla намерена заняться разработкой общего искусственного интеллекта

Илон Маск заявил, что рассматривает возможность вовлечения своей компании Tesla в создание общего искусственного интеллекта (ОИИ). По его словам, он также намерен децентрализовать управление роботом-гуманоидом Tesla Bot, чтобы избежать воплощение сюжета «Терминатора» в реальную жизнь.

Компании удалось привлечь специалистов по ИИ мирового класса. По словам Маска, команда ИИ-специалистов Tesla является лучшей на планете.

Заявление главы Tesla оказалось весьма неожиданным, ведь он неоднократно предупреждал об угрозе, которую ОИИ может нести человечеству.

Подробнее: https://www.securitylab.ru/news/528924.php
Центробанк предложил полностью запретить в России криптовалюты

🇷🇺Банк России
предлагает ввести запрет на выпуск, обращение и обмен криптовалют, а также на организацию этих операций на территории России.

Майнин
г на территории России создает непроизводительный расход электроэнергии, ставящий под угрозу энергообеспечение жилых зданий, зданий социальной инфраструктуры и предприятий, а также реализацию экологической повестки страны.

👮🏻‍♂️Ранее СМИ сообщали, что ФСБ России убедила главу ЦБ РФ Эльвиру Набиуллину поддержать полный запрет криптовалют, так как переводы в них якобы чаще всего используются россиянами для пожертвований в пользу «нежелательных организаций».

https://www.securitylab.ru/news/528940.php
👍1
👮🏻‍♂️В Дагестане пресечена деятельность сети криптоферм, незаконно действовавших на территории республики.

Оборудование для добычи криптовалюты находилось в Махачкале, Кизлярском районе, в селах Кульзеб и Новое Гадари Кизилюртовского района.

💰В результате оперативно-разыскных мероприятий обнаружено и изъято 4 343 единицы компьютерной техники стоимостью более 500 млн рублей.

💡По оценке специалистов, общий объем мощности незаконно потребленной электроэнергии составлял около 8 мегаватт в час.

https://www.securitylab.ru/news/528948.php
Google Analytics объявлен незаконным в ЕС

Австрийское управление по защите данных заявило, что использование системы сбора статистики Google Analytics нарушает «Общего регламента по защите данных» (General Data Protection Regulation, GDPR) и представляет угрозу конфиденциальности.

Согласно решению суда, сервис Google Analytics признан незаконным для использования на европейских web-сайтах.

Теперь многие компании в Европе должны удалить Google Analytics со своих сайтов или рискуют быть оштрафованными за нарушение GDPR.

https://www.securitylab.ru/news/528944.php
🧠Компания Илона Маска Neuralink готовится к испытаниям чипа для мозга на людях

Похоже, Илон Маск приблизился к тому, чтобы начать первые в истории тестирования нейрокомпьютерного интерфейса (мозг-компьютер интерфейс, МКИ) на человеке.

Компания уже проводила тестирования на свиньях и обезьянах. В частности, ей удалось провести успешный эксперимент на девятилетней макаке, которая смогла играть в видеоигры одной лишь силой мысли.

Первое практическое применение технологии Neuralink будет заключаться в лечении людей с расстройствами и заболеваниями мозга. По словам Маска, исследования помогут «решить серьезные проблемы с головным мозгом и позвоночником с помощью бесшовно имплантируемого устройства».

https://www.securitylab.ru/news/528990.php
👍1
👮🏻‍♂️В Москве на Митинском радиорынке, как оказалось, можно купить микросхемы для ЗРК С-300 «Фаворит» и С-400 «Триумф».

Сотрудники ФСБ провели «контрольную закупку» приобрели одну такую микросхему за 15 тысяч рублей и задержали продавца.

Мужчина незаконно привез с Украины десять микросхем военного назначения, восемь из которых были в рабочем состоянии.

Бизнесмену грозит до 7 лет лишения свободы.

https://www.securitylab.ru/news/529021.php
Forwarded from Positive Events
Без лишних слов: Positive Hack Days состоится 18–19 мая!

А это значит, что на одной площадке снова соберутся хакеры, звёзды отечественной и зарубежной информационной безопасности, инфлюенсеры, представители бизнеса и госструктур, молодые ученые и журналисты.

И сейчас мы ищем докладчиков!

Выступить на PHDays может каждый — и признанный эксперт, и начинающий специалист. Если у вас есть важный доклад по одной из проблем ИБ, интересный своей актуальностью и новизной, — смело подавайте заявку. Мы рассмотрим все обращения до 1 марта и обязательно ответим до 1 апреля. Ждём ваших докладов: https://cfp.phdays.com/login

Positive Hack Days — это международный форум по практической безопасности, который организует компания Positive Technologies. Среди побывавших у нас хедлайнеров — легендарный криптограф Брюс Шнайер, один из разработчиков USB-эмулятора FaceDancer Трэвис Гудспид, соавтор концепции криптографии с открытым ключом Уитфилд Диффи, Founder & CEO в BINARLY Александр Матроcов.
👍1
🇷🇺Совфед запретит искусственному интеллекту дискриминировать россиян

Совет Федерации поручил министерствам проработать меры для исключения дискриминации граждан искусственным интеллектом (ИИ).

В качестве одной из мер предлагается уведомление граждан о взаимодействии с ИИ, если при этом решаются «жизненно важные вопросы», например, при получении госуслуг.

По планам дорожная карта должна появиться до конца 2022 года, а первые предложения министерств должны быть готовы уже к марту.

https://www.securitylab.ru/news/529020.php
Forwarded from Positive Technologies
⚡️Запускаем оплачиваемую стажировку the Young hats: SOC Trainee

💼 Приглашаем молодых специалистов на оплачиваемую стажировку в Экспертный Центр Безопасности Positive Technologies. Отличная возможность на практике познакомиться с защитой от комплексных атак на цифровую инфраструктуру.

👨‍🏫 Что вас ждет?

— краткое введение в безопасность операционных систем;
— компьютерные атаки. Подходы к классификации компьютерных атак. Жизненный цикл кибератак. База знаний MITRE ATT&CK;
— основные возможности SIEM на примере MaxPatrol SIEM;
— выявление и отражение атак на различных этапах.

Когда?

Старт 31 января 2022 года.

💻 Формат

Занятия будут проходить онлайн в дистанционном режиме. 20 часов в неделю, 4 месяца, мало теории, много практики.

Лучших пригласим на работу в наш Экспертный Центр.

🔥Узнать подробности и подать заявку🔥

#PositiveЭксперты #security #cybersecurity
👍2
Российская альтернатива Linux готова к пилотным проектам

Рабочий прототип российской операционной системы “Фантом”, работа над которой ведется с 2010 года, может появиться уже в нынешнем году.

“На сегодня существует базовая версия ОС "Фантом", которая включает в себя два слоя – традиционный слой кода, который управляет "железом" компьютера, и, собственно, слой реализации сущности ОС.

Согласно информации на сайте проекта, “Фантом” разрабатывается с нуля и базируется на концепции персистентной виртуальной памяти. Она ориентирована на управляемый код и нацелена на применение в носимых и встроенных компьютерах. В отличие от Unix-подобных систем, опирающихся на концепцию “все есть файл”, “Фантом” работает по принципу “все есть объект”.

https://www.securitylab.ru/news/529024.php
👍1
🇷🇺ФСБ арестовало лидеров хакерской группировки, экстрадиции которых добивалось США

Сотрудники ФСБ и правоохранительные органы Российской федерации арестовали несколько участников хакерской группы The Infraud Organization, предполагаемый основатель которой Андрей Новак был объявлен в розыск в США по обвинению в кибермошенничестве.

Предполагаемый основатель преступной группировки Андрей Сергеевич Новак, находящийся в розыске в США по обвинению в кибермошенничестве, арестован на два месяца, еще трое членов группы - Кирилл Самокутяев, Константин Владимирович Бергман и Марк Аврамович Бергман - отправлены под домашний арест".

💰Infraud Organization с 2010 по 2017 год занималась «крупномасштабным приобретением, продажей и распространением похищенных идентификационных данных, скомпрометированных дебетовых и кредитных карт, личной информации, финансовой и банковской информации, компьютерных вредоносных программ и другой контрабандой».

https://www.securitylab.ru/news/529027.php
👍1
🇺🇦 На RaidForums выставлены на продажу персональные данные 2.6 млн граждан Украины

В базе данных содержатся следующая информация: ФИО, дата рождения, пол, номер телефона, ИНН, данные из государственных и заграничных паспортов, данные из ID-карт.

Персональные данные украинцев якобы были взяты из государственного сервиса «Дия».

Всего для предпросмотра доступен архив объемом чуть более 11 ГБ.

https://www.securitylab.ru/news/529028.php
💡28 января состоится Privacy Day 2022

В Международный день защиты персональных данных «Роскомсвобода» @roskomsvoboda проведёт чертвёртую ежегодную конференцию о защите персональных данных и приватности.

Эксперты из России, стран СНГ и США и Западной Европы обсудят применение биометрии для бизнеса, сбор персональных данных несовершеннолетних, скандалы с распространением шпионского ПО, а также последние шаги правительств в сторону интернет-цензуры.

Онлайн-трансляция будет доступна на сайте Privacy Day и в YouTube-канале «Роскомсвободы».

Все подробности ищите по ссылке - https://privacyday.ru/
В сообществе вымогателей царит страх после уничтожения группировки REvil

В течение нескольких дней после действий ФСБ исследователи из Trustwave SpiderLabs анализировали разговоры в даркнете и обнаружили, что в сообществе киберпреступников царит страх.

По словам одного из комментаторов, все требовавшие выкуп вымогатели будут арестованы в течение 2022 года, а самые «невезучие» — в ближайшие два месяца.

Киберпреступники больше не верят, что Россия является убежищем для их деятельности. Некоторые злоумышленники стали обсуждать положительные и отрицательные стороны переноса своих операций в Индию, Китай, на Ближний Восток или даже в Израиль.

https://www.securitylab.ru/news/529029.php
👍1
Уязвимость в игре Dark Souls позволяет хакерам получать контроль над ПК игроков

Уязвимость ставит под угрозу только пользователей ПК, играющих online, и потенциально может затрагивать Dark Souls, Dark Souls 2 и Elden Ring.

Эксплуатация уязвимости была продемонстрирована во время стрима пользователя Twitch под псевдонимом The__Grim__Sleeper. В конце стрима игра вдруг «сломалась», и роботизированный голос озвучки текста от Microsoft начал критиковать геймплей. По словам The__Grim__Sleeper, автоматически открылся Microsoft PowerShell – явный признак того, что кто-то воспользовался программой для запуска скрипта, активировавшего функцию озвучки текста.

После сообщения об уязвимости серверы некоторых игр Dark Souls были отключены в целях безопасности.

https://www.securitylab.ru/news/529069.php
👍2
​​McAfee Enterprise и FireEye теперь под брендом Trellix

Стало известно новое название объединённой компании McAfee Enterprise и FireEye. Новый гигант в сфере кибербезопасности будет называться Trellix, а его фокусом станет многофункциональная платформа обеспечения расширенного обнаружения угроз и реагирования на них (XDR). При этом платформа станет не просто набором продуктов обеих компаний, а полноценной адаптивной системой на основе автоматизации, машинного обучения, расширяемой архитектуры и анализа угроз.
👍2
Метавселенная создаст наших клонов, Крупный арест русских хакеров. Security-новости #45

Александр Антипов,
главред SecurityLab.ru, рассказывает о главных новостях из мира IT, актуальных угрозах и событиях, которые оказывают влияние на обороноспособность стран, бизнес глобальных корпораций и безопасность пользователей по всему миру.

В новом выпуске мы расскажем к чему может привести виртуальное клонирование людей, как используется антиCOVID-приложение в уголовном расследовании, к чему может привести арест участников группировки Revil а также расскажем о новой критической уязвимости ставящей под угрозу миллионы домашних маршрутизаторов. Эти и другие новости, а также традиционный розыгрыш призов для подписчиков нашего канала в новом Youtube ролике

https://www.youtube.com/watch?v=JcnFe7bmHt8
SecurityLab.ru pinned «Метавселенная создаст наших клонов, Крупный арест русских хакеров. Security-новости #45 Александр Антипов, главред SecurityLab.ru, рассказывает о главных новостях из мира IT, актуальных угрозах и событиях, которые оказывают влияние на обороноспособность…»