Папа отключил интернет во всем городе, чтобы его дети не сидели в интернете
— Во Франции отцу семейства грозит тюрьма и большой штраф за использование глушителя сигнала, отключившего интернет в целом городке.
— Жители города Мессанж во Франции столкнулись с тем, что каждую ночь с двенадцати до трех не работала ни мобильная связь, ни интернет.
— Мобильный оператор сообщил о проблеме Национальному агентству по радиочастотам и выяснилось, что радиоволны в городе блокировались глушителем.
— Как оказалось, отец семейства купил в интернете глушитель, чтобы блокировать интернет своим детям-подросткам в ночное время.
—Теперь ему грозит штраф в размере до €30 тыс. и шесть месяцев лишения свободы, так как использование глушителей во Франции является незаконным.
https://www.securitylab.ru/news/530017.php
— Во Франции отцу семейства грозит тюрьма и большой штраф за использование глушителя сигнала, отключившего интернет в целом городке.
— Жители города Мессанж во Франции столкнулись с тем, что каждую ночь с двенадцати до трех не работала ни мобильная связь, ни интернет.
— Мобильный оператор сообщил о проблеме Национальному агентству по радиочастотам и выяснилось, что радиоволны в городе блокировались глушителем.
— Как оказалось, отец семейства купил в интернете глушитель, чтобы блокировать интернет своим детям-подросткам в ночное время.
—Теперь ему грозит штраф в размере до €30 тыс. и шесть месяцев лишения свободы, так как использование глушителей во Франции является незаконным.
https://www.securitylab.ru/news/530017.php
SecurityLab.ru
Папа отключил интернет во всем городе, чтобы его дети не сидели в интернете
Мужчина хотел заглушить интернет у себя дома, но случайно «положил» его в соседнем городе.
👍36🔥16👎7
Clearview AI намерена в течение года собрать базу данных всех жителей Земли
— Компания Clearview AI, специализирующаяся на технологиях распознавания лиц, попросила у инвесторов $50 млн на сбор 100 млрд фотографий для базы данных изображений каждого человека на планете.
— Clearview уже собрала 10 млрд изображений и ежемесячно добавляет 1,5 млрд.
— Компания собирает фотографии из социальных сетей и других источников в интернете, при этом ни ресурсы, ни сами пользователи ничего об этом не знают.
— Расширение базы данных может сопутствовать расширению бизнес-модели Clearview.
— Компания не хочет ограничиваться сканерами лиц для полиции и намерена разработать решения для отслеживания подрядчиков и внештатных сотрудников, способные идентифицировать человека по походке, определять его местоположение по фотографии и сканировать отпечатки пальцев издалека.
https://www.securitylab.ru/news/530029.php
— Компания Clearview AI, специализирующаяся на технологиях распознавания лиц, попросила у инвесторов $50 млн на сбор 100 млрд фотографий для базы данных изображений каждого человека на планете.
— Clearview уже собрала 10 млрд изображений и ежемесячно добавляет 1,5 млрд.
— Компания собирает фотографии из социальных сетей и других источников в интернете, при этом ни ресурсы, ни сами пользователи ничего об этом не знают.
— Расширение базы данных может сопутствовать расширению бизнес-модели Clearview.
— Компания не хочет ограничиваться сканерами лиц для полиции и намерена разработать решения для отслеживания подрядчиков и внештатных сотрудников, способные идентифицировать человека по походке, определять его местоположение по фотографии и сканировать отпечатки пальцев издалека.
https://www.securitylab.ru/news/530029.php
SecurityLab.ru
Clearview AI намерена в течение года собрать базу данных всех жителей Земли
Компания попросила у инвесторов $50 млн на сбор 100 млрд фотографий для базы данных изображений каждого человека на планете.
👎46👍2
Forwarded from Codeby
✅ Хотите эффективно тестировать веб-приложения на проникновение?
1 марта стартует весенний поток курса WAPT
Добавлены новые уроки и новые задания
После прохождения 4-месячного онлайн-курса WAPT вы сможете:
✔️ Находить уязвимости в веб-приложениях без использования сканеров;
✔️ Повышать привилегии на скомпрометированном сервере;
✔️ Выстраивать защиту веб-сервисов от популярных видов атак;
✔️ Закрепите основы работы клиент-серверных веб-приложений;
✔️ Сможете участвовать в Bug Bounty и зарабатывать деньги!
Курс от Codeby School будет полезен специалистам, которые уже знают основы работы TCP/IP и HTTP, а также умеют пользоваться командной строкой OS Linux.
Преимущества курса «Тестирование WEB-приложений на проникновение»:
✱ Максимум практики – выполнение заданий на тестовом стенде и проверка ДЗ;
✱ Обучение в любое время благодаря методичкам и видеоурокам в записи;
✱ Обратная связь от учеников и преподавателя в чате Telegram;
Записаться на курс можно по ссылке: http://web-pentest.ru/
#CodebySchool
1 марта стартует весенний поток курса WAPT
Добавлены новые уроки и новые задания
После прохождения 4-месячного онлайн-курса WAPT вы сможете:
✔️ Находить уязвимости в веб-приложениях без использования сканеров;
✔️ Повышать привилегии на скомпрометированном сервере;
✔️ Выстраивать защиту веб-сервисов от популярных видов атак;
✔️ Закрепите основы работы клиент-серверных веб-приложений;
✔️ Сможете участвовать в Bug Bounty и зарабатывать деньги!
Курс от Codeby School будет полезен специалистам, которые уже знают основы работы TCP/IP и HTTP, а также умеют пользоваться командной строкой OS Linux.
Преимущества курса «Тестирование WEB-приложений на проникновение»:
✱ Максимум практики – выполнение заданий на тестовом стенде и проверка ДЗ;
✱ Обучение в любое время благодаря методичкам и видеоурокам в записи;
✱ Обратная связь от учеников и преподавателя в чате Telegram;
Записаться на курс можно по ссылке: http://web-pentest.ru/
#CodebySchool
👍7
Центробанк и Минфин подготовили противоположные законопроекты о криптовалютах
— Если финансовый регулятор предполагает запрет оборота и выпуска криптовалюты в стране, то Минфин - легализацию.
— За нарушение запретов грозят штрафы: для физлиц от 300 тысяч до 500 тысяч рублей, для юрлиц от 700 тысяч до 1 млн рублей.
— ЦБ предлагает банкам отказывать в проведении переводов и платежей в пользу юридических или физических лиц, чья деятельность способствует выпуску или обращению частной цифровой валюты.
— Глава Минфина о легализации криптовалют: ЦБ хочет их запретить, но это так же невозможно, как и запретить интернет
https://www.securitylab.ru/news/530050.php
— Если финансовый регулятор предполагает запрет оборота и выпуска криптовалюты в стране, то Минфин - легализацию.
— За нарушение запретов грозят штрафы: для физлиц от 300 тысяч до 500 тысяч рублей, для юрлиц от 700 тысяч до 1 млн рублей.
— ЦБ предлагает банкам отказывать в проведении переводов и платежей в пользу юридических или физических лиц, чья деятельность способствует выпуску или обращению частной цифровой валюты.
— Глава Минфина о легализации криптовалют: ЦБ хочет их запретить, но это так же невозможно, как и запретить интернет
https://www.securitylab.ru/news/530050.php
SecurityLab.ru
Центробанк и Минфин подготовили противоположные законопроекты о криптовалютах
Если финансовый регулятор предполагает запрет оборота и выпуска криптовалюты в стране, то Минфин - легализацию.
👍14
4% криптокитов являются преступниками
— По данным компании Chainalysis, 4068 преступных криптокитов (3,7% от всех криптокитов) владеют более $25 млрд в криптовалюте.
— Преступными криптокитами Chainalysis называет криптовалютные кошельки, содержащие более $1 млн, из которых более 10% средств получены с адресов, связанных с незаконной активностью
— В частности, $2,8 млрд были получены с помощью мошеннической схемы, известной как «выдергивание коврика» (rug pull) в сфере Decentralized Finance (DeFi).
https://www.securitylab.ru/news/530045.php
— По данным компании Chainalysis, 4068 преступных криптокитов (3,7% от всех криптокитов) владеют более $25 млрд в криптовалюте.
— Преступными криптокитами Chainalysis называет криптовалютные кошельки, содержащие более $1 млн, из которых более 10% средств получены с адресов, связанных с незаконной активностью
— В частности, $2,8 млрд были получены с помощью мошеннической схемы, известной как «выдергивание коврика» (rug pull) в сфере Decentralized Finance (DeFi).
https://www.securitylab.ru/news/530045.php
SecurityLab.ru
4% криптокитов являются преступниками
В руках преступных криптокитов находится более $25 млрд в криптовалюте.
👍6
В Питере создали безопасную альтернативу JAVA
— Кotlin является вторым по популярности языком программирования после Java, его предпочитает почти каждый пятый разработчик в среде JVM
— В в 2021 году им воспользовались более 5 млн разработчиков по всему миру.
— Изучение Kotlin в 2021 году включили в свою программу 200 университетов в разных странах.
— Целью разработки было создание лаконичного и безопасного языка по сравнению с Java.
https://www.securitylab.ru/news/530055.php
— Кotlin является вторым по популярности языком программирования после Java, его предпочитает почти каждый пятый разработчик в среде JVM
— В в 2021 году им воспользовались более 5 млн разработчиков по всему миру.
— Изучение Kotlin в 2021 году включили в свою программу 200 университетов в разных странах.
— Целью разработки было создание лаконичного и безопасного языка по сравнению с Java.
https://www.securitylab.ru/news/530055.php
SecurityLab.ru
В Питере создали безопасную альтернативу JAVA
Кроме того, новый язык изучают в 200 университетах по всему миру
👎14👍8🔥4
Россия заняла второе место в мире по количеству смартфонов с предустановленным вредоносным ПО
— Ресурсы, предлагающие нелегальные услуги, заявляют о наличии 116,3 тысячи смартфонов под их контролем.
— Злонамеренное ПО использует смартфоны пользователей, чтобы предлагать им различные нелегальные услуги, связанные с подтверждением учетных записей по SMS.
— такое ПО может внедряться целенаправленно на заводе-производителе.
—Вирус может быть вшит в прошивку устройства и удалить его невозможно даже при сбросе на заводские настройки.
https://www.securitylab.ru/news/530057.php
— Ресурсы, предлагающие нелегальные услуги, заявляют о наличии 116,3 тысячи смартфонов под их контролем.
— Злонамеренное ПО использует смартфоны пользователей, чтобы предлагать им различные нелегальные услуги, связанные с подтверждением учетных записей по SMS.
— такое ПО может внедряться целенаправленно на заводе-производителе.
—Вирус может быть вшит в прошивку устройства и удалить его невозможно даже при сбросе на заводские настройки.
https://www.securitylab.ru/news/530057.php
SecurityLab.ru
Россия заняла второе место в мире по количеству смартфонов с предустановленным вредоносным ПО
Аппараты могут заражать вирусами ещё на этапе производства в Китае
👍5
Мета предсказала объединение физических и виртуальных миров
— Технологии, объединяющие виртуальный и физический миры, могут стать реальностью для потребителей через несколько лет
— Смешанная реальность является важной составляющей концепции метавселенной, которая предполагает создание множества виртуальных миров, внутри которых пользователи будут взаимодействовать друг с другом посредством цифровых аватаров.
— Например ударить персонажа видеоигры бейсбольной битой из реального мира или наоборот.
https://www.securitylab.ru/news/530060.php
— Технологии, объединяющие виртуальный и физический миры, могут стать реальностью для потребителей через несколько лет
— Смешанная реальность является важной составляющей концепции метавселенной, которая предполагает создание множества виртуальных миров, внутри которых пользователи будут взаимодействовать друг с другом посредством цифровых аватаров.
— Например ударить персонажа видеоигры бейсбольной битой из реального мира или наоборот.
https://www.securitylab.ru/news/530060.php
SecurityLab.ru
Мета предсказала объединение физических и виртуальных миров
Технологии, объединяющие виртуальный и физический миры, могут стать реальностью для потребителей через несколько лет
👎17👍7
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Как анализ кода приложений поможет при выполнении требований Банка России 683-П и 757-П?
28 февраля в 14:00 МСК присоединяйтесь к бесплатному вебинару от «Ростелеком-Солар», на котором обсудим, как организовать процесс анализа безопасности ПО в соответствии с актуальными требованиями Банка России, повысить реальную защищенность ваших приложений и как анализатор безопасности кода может в этом помочь.
Вы узнаете:
🔸Как достичь соответствия требованиям регулятора в части анализа безопасности ПО, применяемого в кредитных и некредитных организациях
🔸О прогнозах по совершенствованию требований к безопасности ПО, используемого в банковской сфере
🔸Как снизить риски несоответствия требованиям регулятора и повысить реальную защищенность ПО на примере применения Solar appScreener
Мероприятие будет полезно для сотрудников кредитных и некредитных организаций:
🔸Директоров и специалистов департамента ИБ
🔸Экспертов по Application Security
🔸Руководителей департаментов разработки и контроля качества ПО
🔸DevOps-специалистов и разработчиков ПО
Участие в вебинаре бесплатное. Необходима регистрация.👇
28 февраля в 14:00 МСК присоединяйтесь к бесплатному вебинару от «Ростелеком-Солар», на котором обсудим, как организовать процесс анализа безопасности ПО в соответствии с актуальными требованиями Банка России, повысить реальную защищенность ваших приложений и как анализатор безопасности кода может в этом помочь.
Вы узнаете:
🔸Как достичь соответствия требованиям регулятора в части анализа безопасности ПО, применяемого в кредитных и некредитных организациях
🔸О прогнозах по совершенствованию требований к безопасности ПО, используемого в банковской сфере
🔸Как снизить риски несоответствия требованиям регулятора и повысить реальную защищенность ПО на примере применения Solar appScreener
Мероприятие будет полезно для сотрудников кредитных и некредитных организаций:
🔸Директоров и специалистов департамента ИБ
🔸Экспертов по Application Security
🔸Руководителей департаментов разработки и контроля качества ПО
🔸DevOps-специалистов и разработчиков ПО
Участие в вебинаре бесплатное. Необходима регистрация.👇
👍6
Шифровать фотографии поможет толченое стекло
— Предложенная командой исследователей из Китая, Гонконга и Сингапура новая оптическая криптосистема обещает быть недорогостоящей, быстро работать и легко интегрироваться с другими системами
— Она передает данные изображения лица через измельченные частички стекла, в результате чего образуются крапинки со случайно разбросанными пятнами света и тени, которые затем фиксируются камерой как зашифрованное сообщение.
— Процесс скремблирования эквивалентен ключам длиной 17,2 млрд бит, поэтому их невозможно взломать даже с помощью квантового компьютера.
https://www.securitylab.ru/news/530067.php
— Предложенная командой исследователей из Китая, Гонконга и Сингапура новая оптическая криптосистема обещает быть недорогостоящей, быстро работать и легко интегрироваться с другими системами
— Она передает данные изображения лица через измельченные частички стекла, в результате чего образуются крапинки со случайно разбросанными пятнами света и тени, которые затем фиксируются камерой как зашифрованное сообщение.
— Процесс скремблирования эквивалентен ключам длиной 17,2 млрд бит, поэтому их невозможно взломать даже с помощью квантового компьютера.
https://www.securitylab.ru/news/530067.php
SecurityLab.ru
Шифровать фотографии поможет толченое стекло
Закрытые ключи шифрования оптических криптосистем на основе толченого стекла не сможет взломать даже квантовый компьютер.
👍14
💡Новые модули Infineon TPM обладают усиленной защитой от квантового взлома
—Новый чип OPTIGA TPM SLB 9672 поддерживает 256-битные ключи шифрования, а также методы постквантовой криптографии, тем самым усиливая безопасность системы.
—SLB 9672 поддерживает обновление алгоритмов безопасности, если старые были скомпрометированы.
—Встроенная энергонезависимая память, используемая для хранения ключей, поддерживает проверку и сертификацию из нескольких независимых источников.
https://www.securitylab.ru/news/530079.php
—Новый чип OPTIGA TPM SLB 9672 поддерживает 256-битные ключи шифрования, а также методы постквантовой криптографии, тем самым усиливая безопасность системы.
—SLB 9672 поддерживает обновление алгоритмов безопасности, если старые были скомпрометированы.
—Встроенная энергонезависимая память, используемая для хранения ключей, поддерживает проверку и сертификацию из нескольких независимых источников.
https://www.securitylab.ru/news/530079.php
SecurityLab.ru
Новые модули Infineon TPM обладают усиленной защитой от квантового взлома
Модуль TPM поддерживает 256-битные ключи шифрования, а также методы постквантовой криптографии.
👍2
Сотрудники Apple перешли на Android-телефоны из-за опасений по поводу слежки
—Сотрудники магазинов Apple начинают постепенно объединяться в профсоюзы, поскольку почасовая заработная плата остается неизменной, а прибыль Apple стремительно растет.
— Cотрудники Apple начали подозревать техногиганта в слежке и поэтому многие перешли на использование телефонов под управлением Android.
— бывали ситуации, когда сотрудников просили установить на свои телефоны сборки ПО для тестирования новых функций и эти сборки раскрывали личные сообщения, или при испытании новых продуктов, таких как Face ID, оказывалось, что изображения записываются всякий раз при открытии телефона.
https://www.securitylab.ru/news/530089.php
—Сотрудники магазинов Apple начинают постепенно объединяться в профсоюзы, поскольку почасовая заработная плата остается неизменной, а прибыль Apple стремительно растет.
— Cотрудники Apple начали подозревать техногиганта в слежке и поэтому многие перешли на использование телефонов под управлением Android.
— бывали ситуации, когда сотрудников просили установить на свои телефоны сборки ПО для тестирования новых функций и эти сборки раскрывали личные сообщения, или при испытании новых продуктов, таких как Face ID, оказывалось, что изображения записываются всякий раз при открытии телефона.
https://www.securitylab.ru/news/530089.php
SecurityLab.ru
Сотрудники Apple перешли на Android-телефоны из-за опасений по поводу слежки
Почасовая заработная плата сотрудников компании остается неизменной, а прибыль Apple стремительно растет.
👍29
Security-новости от Александра Антипова (securitylab.ru). Выпуск #49. Среди тем выпуска:
— Для подписчиков канала мы разыгрываем курс Курс недели Этичный хакинг и тестирование на проникновение от наших друзей УЦ Информазащита.
— Ключ к улучшению кибербезопасности может скрываться в биологии
— Медработники читают медицинские карты перед свиданием
— У ЦРУ есть секретная программа по сбору данных американцев
— Пользователи Gemini лишились $36 млн из-за взлома IRA Financial Trust
— Разработчик iOS-джейлбрейка получил $2 млн за уязвимость в Optimism
— Пентагон создаст платформу для обнаружения спуфинга GPS
— Эксперт: искусственный интеллект уже обладает сознанием
— iPhone предупредит владельца о риске падения в ближайший год
— В Китае смогли передать 1 ТБ данных на 1 км за 1 секунду с помощью вихревых волн
— Intel представила высокопроизводительный чип для майнинга биткоинов
— Объем слияний и поглощений в сфере ИБ в 2021 году достиг $77,5 млрд
— Для подписчиков канала мы разыгрываем курс Курс недели Этичный хакинг и тестирование на проникновение от наших друзей УЦ Информазащита.
— Ключ к улучшению кибербезопасности может скрываться в биологии
— Медработники читают медицинские карты перед свиданием
— У ЦРУ есть секретная программа по сбору данных американцев
— Пользователи Gemini лишились $36 млн из-за взлома IRA Financial Trust
— Разработчик iOS-джейлбрейка получил $2 млн за уязвимость в Optimism
— Пентагон создаст платформу для обнаружения спуфинга GPS
— Эксперт: искусственный интеллект уже обладает сознанием
— iPhone предупредит владельца о риске падения в ближайший год
— В Китае смогли передать 1 ТБ данных на 1 км за 1 секунду с помощью вихревых волн
— Intel представила высокопроизводительный чип для майнинга биткоинов
— Объем слияний и поглощений в сфере ИБ в 2021 году достиг $77,5 млрд
YouTube
$2 млн за найденную уязвимость, ЦРУ скрывало программу слежки от граждан. Security-новости #49 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://news.1rj.ru/str/positive_investing
0:00 Security-новости
0:55 Ключ к улучшению кибербезопасности может скрываться в биологии - https://www.securitylab.ru/news/529876.php…
0:00 Security-новости
0:55 Ключ к улучшению кибербезопасности может скрываться в биологии - https://www.securitylab.ru/news/529876.php…
👍9👎2
Скандала вокруг NSO Group могло бы и не быть, если бы не маленькая оплошность
— Вся скандальная история со шпионским ПО Pegasus от компании NSO Group была раскрыта благодаря одному-единственному поддельному изображению, случайно оставленному на iPhone одной из жертв.
— Освободившись в феврале 2021 из тюрьмы, где она отбывала наказание по обвинению в угрозе национальной безопасности, аль-Хатлуль получила электронное письмо от Google, предупреждающее о том, что ее почтовый ящик Gmail пытались взломать правительственные хакеры.
— В итоге файл стал использоваться как шаблон для поиска других устройств, взломанных с помощью Pegasus, благодаря чему Apple смогла уведомить о взломах тысячи потенциальных жертв.
https://www.securitylab.ru/news/530086.php
— Вся скандальная история со шпионским ПО Pegasus от компании NSO Group была раскрыта благодаря одному-единственному поддельному изображению, случайно оставленному на iPhone одной из жертв.
— Освободившись в феврале 2021 из тюрьмы, где она отбывала наказание по обвинению в угрозе национальной безопасности, аль-Хатлуль получила электронное письмо от Google, предупреждающее о том, что ее почтовый ящик Gmail пытались взломать правительственные хакеры.
— В итоге файл стал использоваться как шаблон для поиска других устройств, взломанных с помощью Pegasus, благодаря чему Apple смогла уведомить о взломах тысячи потенциальных жертв.
https://www.securitylab.ru/news/530086.php
SecurityLab.ru
Скандала вокруг NSO Group могло бы и не быть, если бы не маленькая оплошность
Из-за бага шпионское ПО Pegasus оставило на взломанном телефоне единственный вредоносный файл.
👍15
«Клон» AirTag способен обходить реализованную Apple защиту от слежки
— Как пояснил исследователь, он обнаружил несколько «довольно очевидных» способов обхода текущих и будущих мер защиты, и все они могут применяться на практике.
— Браунляйн создал копию AirTag, способную, по его словам, незаметно отслеживать жертву более пяти дней, не вызывая никаких уведомлений или сигналов.
— С целью продемонстрировать способ обхода данной меры безопасности Браунляйн использовал список из более 2 тыс. заранее загруженных открытых ключей. Каждые 30 секунд «клон» передавал один из них.
https://www.securitylab.ru/news/530103.php
— Как пояснил исследователь, он обнаружил несколько «довольно очевидных» способов обхода текущих и будущих мер защиты, и все они могут применяться на практике.
— Браунляйн создал копию AirTag, способную, по его словам, незаметно отслеживать жертву более пяти дней, не вызывая никаких уведомлений или сигналов.
— С целью продемонстрировать способ обхода данной меры безопасности Браунляйн использовал список из более 2 тыс. заранее загруженных открытых ключей. Каждые 30 секунд «клон» передавал один из них.
https://www.securitylab.ru/news/530103.php
SecurityLab.ru
«Клон» AirTag способен обходить реализованную Apple защиту от слежки
Исследователь обнаружил очевидные способы обхода мер защиты, которые могут применяться на практике.
👍6
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #49. Среди тем выпуска: — Для подписчиков канала мы разыгрываем курс Курс недели Этичный хакинг и тестирование на проникновение от наших друзей УЦ Информазащита. — Ключ к улучшению кибербезопасности…»
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🎙Вебинар Positive Technologies: «Уязвимости в тренде. Что показали пилотные проекты MaxPatrol VM»
🗓 24 февраля 14:00
На вебинаре эксперты Positive Technologies разберут трендовые уязвимости в корпоративных сетях и последствия, к которым они могут привести. Расскажут, как правильно расставлять приоритеты в устранении уязвимостей в информационных системах.
🗓 24 февраля 14:00
На вебинаре эксперты Positive Technologies разберут трендовые уязвимости в корпоративных сетях и последствия, к которым они могут привести. Расскажут, как правильно расставлять приоритеты в устранении уязвимостей в информационных системах.
👍6👎1
Эксперты выделили шесть ключевых проблем с ИБ у электросамокатов
— Популярность электросамокатов растет с каждым днем, а вместе с ней и проблема безопасности.
— Специалисты изучили электросамокаты от девяти брендов и выделили шесть ключевых проблем с ИБ, ставящие под угрозу не только «самокатчиков», но и других участников дорожного движения.
— Например из приложений содержат уязвимости, позволяющие злоумышленникам внезапно блокировать электросамокат непосредственно во время движения, что может привести к аварии
https://www.securitylab.ru/news/530113.php
— Популярность электросамокатов растет с каждым днем, а вместе с ней и проблема безопасности.
— Специалисты изучили электросамокаты от девяти брендов и выделили шесть ключевых проблем с ИБ, ставящие под угрозу не только «самокатчиков», но и других участников дорожного движения.
— Например из приложений содержат уязвимости, позволяющие злоумышленникам внезапно блокировать электросамокат непосредственно во время движения, что может привести к аварии
https://www.securitylab.ru/news/530113.php
SecurityLab.ru
Эксперты выделили шесть ключевых проблем с ИБ у электросамокатов
Как показывает исследование, проведенное Which? и компанией NCC Group, у электросамокатов есть ряд проблем с кибербезопасностью.
👍8🔥4
Криптомайнеры нашли способ разблокировать графические процессоры LHR Nvidia RTX
— Инструмент «Nvidia RTX LHR v2 Unlocker» снимает ограничения скорости хэширования ограниченных карт серии RTX 3000.
— Разблокировка LHR RTX 3080 может привести к увеличению скорости хеширования до 100 Мh/s
— Разблокировщик LHR использует специально разработанные драйверы, которые автоматически загружаются после установки.
— ПО бесплатно для использования, но автор запрещает продажу BIOS, модифицированных при помощи программы.
https://www.securitylab.ru/news/530145.php
— Инструмент «Nvidia RTX LHR v2 Unlocker» снимает ограничения скорости хэширования ограниченных карт серии RTX 3000.
— Разблокировка LHR RTX 3080 может привести к увеличению скорости хеширования до 100 Мh/s
— Разблокировщик LHR использует специально разработанные драйверы, которые автоматически загружаются после установки.
— ПО бесплатно для использования, но автор запрещает продажу BIOS, модифицированных при помощи программы.
https://www.securitylab.ru/news/530145.php
SecurityLab.ru
Криптомайнеры нашли способ разблокировать графические процессоры LHR Nvidia RTX
Разблокировка LHR RTX 3080 может привести к увеличению скорости хеширования до 100 Мh/s
👍20👎14
🇺🇦Власти Украины готовятся к сценарию уничтожения данных на серверах и переноса конфиденциальной информации из Киева.
— По словам чиновника, захват украинских компьютерных сетей в целости и сохранности даст Москве не только ценные документы, но и подробную информацию о населении, находящемся под ее контролем.
— Даже если Россия возьмет под контроль правительственные учреждения, то украинская сторона "может перемещаться в новые места, сохранять данные, удалять данные и предотвращать захват всех этих данных".
— Украинское планы по кибербезопасности на случай непредвиденных обстоятельств подчеркивает, как меняющийся характер ведения войны в 21 веке создал новые риски для правительств, находящихся в осаде, но также и новые возможности для обеспечения их выживания.
https://www.securitylab.ru/news/530150.php
— По словам чиновника, захват украинских компьютерных сетей в целости и сохранности даст Москве не только ценные документы, но и подробную информацию о населении, находящемся под ее контролем.
— Даже если Россия возьмет под контроль правительственные учреждения, то украинская сторона "может перемещаться в новые места, сохранять данные, удалять данные и предотвращать захват всех этих данных".
— Украинское планы по кибербезопасности на случай непредвиденных обстоятельств подчеркивает, как меняющийся характер ведения войны в 21 веке создал новые риски для правительств, находящихся в осаде, но также и новые возможности для обеспечения их выживания.
https://www.securitylab.ru/news/530150.php
SecurityLab.ru
Власти Украины готовы ликвидировать данные на серверах в Киеве
Заявил во вторник высокопоставленный украинский чиновник по кибербезопасности.
👍35👎12🔥3
Forwarded from SecAtor
Объявленный хакерами LeakTheAnalyst крестовый поход продолжается. Взломавшие 5 лет назад Mandiant похоже, что смогли повторить свой успех, атаковав Verint security company.
Вслед за военными данными Израиля и Великобритании, конфиденциальными сведениями Министерства иностранных дел Украины и таиландской телекоммуникационной компании AIS благодаря LeakTheAnalyst в сеть утекли душещипательные разведывательные материалы компании Verint.
Verint Systems - американская компания из Мелвилла, штат Нью-Йорк, в 2021 году имела более 9 800 клиентов в более чем 175 странах и более 4 300 сотрудников. Реализует программные и аппаратные продукты для управления взаимодействием с клиентами, анализа данных, но главное, пожалуй, для безопасности и наблюдения, в том числе предоставляет правоохранительным органам возможность отслеживать и анализировать голос, видео и данные для «огромного числа целей» во всех типах крупных и сложных компьютерных сетей.
В феврале 2021 израильская дочка Verint засветилась в скандале с продажей оборудования для слежки спецслужбам Южного Судана, который устроили Amnesty International, те самые, которые стояли у истоков кампании по дискредитации NSO Group.
Возвращаясь к утечке, хакеры анонсировали внушительный объем документации, которая относится именно к проектам, связанным со шпионскими технологиями, включая документы в отношении проектов Octopus, Purim Spionage, Shavar, Thesseus, Reliant, OPCD, технологий Vantage-x, алгоритмов проникновения в целевую сеть (FLD,EPI,BE), тактической активной сотовой разведки, видеоаналитики (VIS Nextiva), связи и киберразведки (CIS), ситуационного управления (SMC), а также контракты на поставку шпионского ПО и железа для США, Великобритании, Германии, ОАЭ, Японии, Индии, Южной Кореи, Южной Африки.
Кстати, ранее компания уже проходила нечто подобное в 2019 году, когда ей пришлось столнуться с ransomware. Пока что Verint security company никак не комментирует инцидент, при том, что сообщество уже заполоняет твитами эфир по этому поводу.
Вслед за военными данными Израиля и Великобритании, конфиденциальными сведениями Министерства иностранных дел Украины и таиландской телекоммуникационной компании AIS благодаря LeakTheAnalyst в сеть утекли душещипательные разведывательные материалы компании Verint.
Verint Systems - американская компания из Мелвилла, штат Нью-Йорк, в 2021 году имела более 9 800 клиентов в более чем 175 странах и более 4 300 сотрудников. Реализует программные и аппаратные продукты для управления взаимодействием с клиентами, анализа данных, но главное, пожалуй, для безопасности и наблюдения, в том числе предоставляет правоохранительным органам возможность отслеживать и анализировать голос, видео и данные для «огромного числа целей» во всех типах крупных и сложных компьютерных сетей.
В феврале 2021 израильская дочка Verint засветилась в скандале с продажей оборудования для слежки спецслужбам Южного Судана, который устроили Amnesty International, те самые, которые стояли у истоков кампании по дискредитации NSO Group.
Возвращаясь к утечке, хакеры анонсировали внушительный объем документации, которая относится именно к проектам, связанным со шпионскими технологиями, включая документы в отношении проектов Octopus, Purim Spionage, Shavar, Thesseus, Reliant, OPCD, технологий Vantage-x, алгоритмов проникновения в целевую сеть (FLD,EPI,BE), тактической активной сотовой разведки, видеоаналитики (VIS Nextiva), связи и киберразведки (CIS), ситуационного управления (SMC), а также контракты на поставку шпионского ПО и железа для США, Великобритании, Германии, ОАЭ, Японии, Индии, Южной Кореи, Южной Африки.
Кстати, ранее компания уже проходила нечто подобное в 2019 году, когда ей пришлось столнуться с ransomware. Пока что Verint security company никак не комментирует инцидент, при том, что сообщество уже заполоняет твитами эфир по этому поводу.
reddit
LeakTheAnalyst group Leak critical data from Verint security company
Posted in r/InfoSecNews by u/vinetuu21 • 9 points and 3 comments
👍1🤬1