SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Россия заняла второе место в мире по количеству смартфонов с предустановленным вредоносным ПО

— Ресурсы, предлагающие нелегальные услуги, заявляют о наличии 116,3 тысячи смартфонов под их контролем.
— Злонамеренное ПО использует смартфоны пользователей, чтобы предлагать им различные нелегальные услуги, связанные с подтверждением учетных записей по SMS.
— такое ПО может внедряться целенаправленно на заводе-производителе.
—Вирус может быть вшит в прошивку устройства и удалить его невозможно даже при сбросе на заводские настройки.
https://www.securitylab.ru/news/530057.php
👍5
Мета предсказала объединение физических и виртуальных миров

— Технологии, объединяющие виртуальный и физический миры, могут стать реальностью для потребителей через несколько лет
— Смешанная реальность является важной составляющей концепции метавселенной, которая предполагает создание множества виртуальных миров, внутри которых пользователи будут взаимодействовать друг с другом посредством цифровых аватаров.
— Например ударить персонажа видеоигры бейсбольной битой из реального мира или наоборот.
https://www.securitylab.ru/news/530060.php
👎17👍7
​​Как анализ кода приложений поможет при выполнении требований Банка России 683-П и 757-П?

28 февраля в 14:00 МСК
присоединяйтесь к бесплатному вебинару от «Ростелеком-Солар», на котором обсудим, как организовать процесс анализа безопасности ПО в соответствии с актуальными требованиями Банка России, повысить реальную защищенность ваших приложений и как анализатор безопасности кода может в этом помочь.

Вы узнаете:
🔸Как достичь соответствия требованиям регулятора в части анализа безопасности ПО, применяемого в кредитных и некредитных организациях
🔸О прогнозах по совершенствованию требований к безопасности ПО, используемого в банковской сфере
🔸Как снизить риски несоответствия требованиям регулятора и повысить реальную защищенность ПО на примере применения Solar appScreener

Мероприятие будет полезно для сотрудников кредитных и некредитных организаций:
🔸Директоров и специалистов департамента ИБ
🔸Экспертов по Application Security
🔸Руководителей департаментов разработки и контроля качества ПО
🔸DevOps-специалистов и разработчиков ПО

Участие в вебинаре бесплатное. Необходима регистрация.👇
👍6
Шифровать фотографии поможет толченое стекло
— Предложенная командой исследователей из Китая, Гонконга и Сингапура новая оптическая криптосистема обещает быть недорогостоящей, быстро работать и легко интегрироваться с другими системами
— Она передает данные изображения лица через измельченные частички стекла, в результате чего образуются крапинки со случайно разбросанными пятнами света и тени, которые затем фиксируются камерой как зашифрованное сообщение.
— Процесс скремблирования эквивалентен ключам длиной 17,2 млрд бит, поэтому их невозможно взломать даже с помощью квантового компьютера.
https://www.securitylab.ru/news/530067.php
👍14
💡Новые модули Infineon TPM обладают усиленной защитой от квантового взлома

—Новый чип OPTIGA TPM SLB 9672 поддерживает 256-битные ключи шифрования, а также методы постквантовой криптографии, тем самым усиливая безопасность системы.

—SLB 9672 поддерживает обновление алгоритмов безопасности, если старые были скомпрометированы.

—Встроенная энергонезависимая память, используемая для хранения ключей, поддерживает проверку и сертификацию из нескольких независимых источников.

https://www.securitylab.ru/news/530079.php
👍2
Сотрудники Apple перешли на Android-телефоны из-за опасений по поводу слежки

—Сотрудники магазинов Apple начинают постепенно объединяться в профсоюзы, поскольку почасовая заработная плата остается неизменной, а прибыль Apple стремительно растет.
— Cотрудники Apple начали подозревать техногиганта в слежке и поэтому многие перешли на использование телефонов под управлением Android.
— бывали ситуации, когда сотрудников просили установить на свои телефоны сборки ПО для тестирования новых функций и эти сборки раскрывали личные сообщения, или при испытании новых продуктов, таких как Face ID, оказывалось, что изображения записываются всякий раз при открытии телефона.
https://www.securitylab.ru/news/530089.php
👍29
Security-новости от Александра Антипова (securitylab.ru). Выпуск #49. Среди тем выпуска:

Для подписчиков канала мы разыгрываем курс Курс недели Этичный хакинг и тестирование на проникновение от наших друзей УЦ Информазащита.
— Ключ к улучшению кибербезопасности может скрываться в биологии
— Медработники читают медицинские карты перед свиданием
— У ЦРУ есть секретная программа по сбору данных американцев
— Пользователи Gemini лишились $36 млн из-за взлома IRA Financial Trust
— Разработчик iOS-джейлбрейка получил $2 млн за уязвимость в Optimism
— Пентагон создаст платформу для обнаружения спуфинга GPS
— Эксперт: искусственный интеллект уже обладает сознанием
— iPhone предупредит владельца о риске падения в ближайший год
— В Китае смогли передать 1 ТБ данных на 1 км за 1 секунду с помощью вихревых волн
— Intel представила высокопроизводительный чип для майнинга биткоинов
— Объем слияний и поглощений в сфере ИБ в 2021 году достиг $77,5 млрд
👍9👎2
Скандала вокруг NSO Group могло бы и не быть, если бы не маленькая оплошность

— Вся скандальная история со шпионским ПО Pegasus от компании NSO Group была раскрыта благодаря одному-единственному поддельному изображению, случайно оставленному на iPhone одной из жертв.
— Освободившись в феврале 2021 из тюрьмы, где она отбывала наказание по обвинению в угрозе национальной безопасности, аль-Хатлуль получила электронное письмо от Google, предупреждающее о том, что ее почтовый ящик Gmail пытались взломать правительственные хакеры.
— В итоге файл стал использоваться как шаблон для поиска других устройств, взломанных с помощью Pegasus, благодаря чему Apple смогла уведомить о взломах тысячи потенциальных жертв.

https://www.securitylab.ru/news/530086.php
👍15
«Клон» AirTag способен обходить реализованную Apple защиту от слежки

— Как пояснил исследователь, он обнаружил несколько «довольно очевидных» способов обхода текущих и будущих мер защиты, и все они могут применяться на практике.

— Браунляйн создал копию AirTag, способную, по его словам, незаметно отслеживать жертву более пяти дней, не вызывая никаких уведомлений или сигналов.

— С целью продемонстрировать способ обхода данной меры безопасности Браунляйн использовал список из более 2 тыс. заранее загруженных открытых ключей. Каждые 30 секунд «клон» передавал один из них.

https://www.securitylab.ru/news/530103.php
👍6
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #49. Среди тем выпуска: — Для подписчиков канала мы разыгрываем курс Курс недели Этичный хакинг и тестирование на проникновение от наших друзей УЦ Информазащита. — Ключ к улучшению кибербезопасности…»
​​🎙Вебинар Positive Technologies: «Уязвимости в тренде. Что показали пилотные проекты MaxPatrol VM»

🗓 24 февраля 14:00

На вебинаре эксперты Positive Technologies разберут трендовые уязвимости в корпоративных сетях и последствия, к которым они могут привести. Расскажут, как правильно расставлять приоритеты в устранении уязвимостей в информационных системах.
👍6👎1
Эксперты выделили шесть ключевых проблем с ИБ у электросамокатов

— Популярность электросамокатов растет с каждым днем, а вместе с ней и проблема безопасности.

— Специалисты изучили электросамокаты от девяти брендов и выделили шесть ключевых проблем с ИБ, ставящие под угрозу не только «самокатчиков», но и других участников дорожного движения.

— Например из приложений содержат уязвимости, позволяющие злоумышленникам внезапно блокировать электросамокат непосредственно во время движения, что может привести к аварии

https://www.securitylab.ru/news/530113.php
👍8🔥4
Криптомайнеры нашли способ разблокировать графические процессоры LHR Nvidia RTX

— Инструмент «Nvidia RTX LHR v2 Unlocker» снимает ограничения скорости хэширования ограниченных карт серии RTX 3000.

— Разблокировка LHR RTX 3080 может привести к увеличению скорости хеширования до 100 Мh/s

— Разблокировщик LHR использует специально разработанные драйверы, которые автоматически загружаются после установки.

— ПО бесплатно для использования, но автор запрещает продажу BIOS, модифицированных при помощи программы.

https://www.securitylab.ru/news/530145.php
👍20👎14
🇺🇦Власти Украины готовятся к сценарию уничтожения данных на серверах и переноса конфиденциальной информации из Киева.

— По словам чиновника, захват украинских компьютерных сетей в целости и сохранности даст Москве не только ценные документы, но и подробную информацию о населении, находящемся под ее контролем.
— Даже если Россия возьмет под контроль правительственные учреждения, то украинская сторона "может перемещаться в новые места, сохранять данные, удалять данные и предотвращать захват всех этих данных".
— Украинское планы по кибербезопасности на случай непредвиденных обстоятельств подчеркивает, как меняющийся характер ведения войны в 21 веке создал новые риски для правительств, находящихся в осаде, но также и новые возможности для обеспечения их выживания.

https://www.securitylab.ru/news/530150.php
👍35👎12🔥3
Forwarded from SecAtor
Объявленный хакерами LeakTheAnalyst крестовый поход продолжается. Взломавшие 5 лет назад Mandiant похоже, что смогли повторить свой успех, атаковав Verint security company.

Вслед за военными данными Израиля и Великобритании, конфиденциальными сведениями Министерства иностранных дел Украины и таиландской телекоммуникационной компании AIS благодаря LeakTheAnalyst в сеть утекли душещипательные разведывательные материалы компании Verint.

Verint Systems - американская компания из Мелвилла, штат Нью-Йорк, в 2021 году имела более 9 800 клиентов в более чем 175 странах и более 4 300 сотрудников. Реализует программные и аппаратные продукты для управления взаимодействием с клиентами, анализа данных, но главное, пожалуй, для безопасности и наблюдения, в том числе предоставляет правоохранительным органам возможность отслеживать и анализировать голос, видео и данные для «огромного числа целей» во всех типах крупных и сложных компьютерных сетей.

В феврале 2021 израильская дочка Verint засветилась в скандале с продажей оборудования для слежки спецслужбам Южного Судана, который устроили Amnesty International, те самые, которые стояли у истоков кампании по дискредитации NSO Group.

Возвращаясь к утечке, хакеры анонсировали внушительный объем документации, которая относится именно к проектам, связанным со шпионскими технологиями, включая документы в отношении проектов Octopus, Purim Spionage, Shavar, Thesseus, Reliant, OPCD, технологий Vantage-x, алгоритмов проникновения в целевую сеть (FLD,EPI,BE), тактической активной сотовой разведки, видеоаналитики (VIS Nextiva), связи и киберразведки (CIS), ситуационного управления (SMC), а также контракты на поставку шпионского ПО и железа для США, Великобритании, Германии, ОАЭ, Японии, Индии, Южной Кореи, Южной Африки.

Кстати, ранее компания уже проходила нечто подобное в 2019 году, когда ей пришлось столнуться с ransomware. Пока что Verint security company никак не комментирует инцидент, при том, что сообщество уже заполоняет твитами эфир по этому поводу.
👍1🤬1
В США отказали ИИ в авторских правах на картины

— Бюро авторского права США отклонило заявку о предоставлении искусственному интеллекту авторских прав на произведения искусства.

— Стивен Талер попытался защитить авторские права на произведение искусства под названием «Недавний вход в рай»

— Cовет постановил, что действующий закон об авторском праве обеспечивает защиту только «плодов интеллектуального труда», которые «основаны на творческих силах человеческого разума»
https://www.securitylab.ru/news/530146.php
👍12🔥5
ФБР предупредило бизнесменов в США о возможных кибератаках со стороны "российских хакеров"

— Россия якобы является "благоприятной средой" для киберпреступников, которая "не станет меньше" на фоне конфронтации РФ и Запада из-за ситуации вокруг Украины.

— На данный момент существует большая опасность того, что хакеры начнут активно саботировать работу американских компаний, а также государственных организаций.

— Ринг попросил государственных и местных чиновников, а также руководителей предприятий рассмотреть возможности того, как вредоносные программы могут вмешаться в процесс оказания критически важных услуг.

https://www.securitylab.ru/news/530179.php
👍12👎3
Эксперты рассказали о секретном хакерском инструменте Bvp47 группировки Equation Group

— Инструмент, получивший название Bvp47 из-за многочисленных ссылок на строку Bvp и числовое значение 0x47 в алгоритме шифрования, был обнаружен на системах под управлением Linux

— В ходе вредоносной кампании Operation Telescreen, связанной с развертыванием Bvp47, использовался вариант вредоноса, отличающийся «расширенным поведением скрытого канала, основанным на пакетах TCP SYN, обфускации кода, сокрытии системы и тактике самоуничтожения».

— Bvp47 использовался для осуществления атак на более чем 287 объектов в академическом, экономическом, военном, научном и телекоммуникационном секторах, расположенных в 45 странах, в основном в Китае, Корее, Японии, Германии, Испании, Индии и Мексике. Вредоносное ПО оставалось незамеченным более десяти лет.

https://www.securitylab.ru/news/530181.php
👍11👎1
Samsung поставила миллионы смартфонов с опасной уязвимостью

—Телефоны Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20 и Galaxy S21 ненадежно хранят криптографические ключи.

—Уязвимость (CVE-2021-25444) в устройствах позволяет киберпреступникам получить доступ к информации о шифровании, которую телефон должен защищать с помощью специального оборудования.

— Компания Samsung была предупреждена о данной проблеме и выпустила ряд исправлений в период с августа по октябрь 2021 года.

https://www.securitylab.ru/news/530189.php
👍6
🇺🇦Сотни компьютерных систем в Украине атакованы новым вайпером

— По словам экспертов, кибератака разрабатывалась в течение последних нескольких месяцев.

— Программное обеспечение для уничтожения данных было подписано в цифровой форме сертификатом, выданным малоизвестной кипрской компании под названием Hermetica Digital Ltd.

— Получение такого сертификата под ложным предлогом или его кража не является невозможным, но, как правило, это признак действий «подготовленного и целенаправленного» противника.

https://www.securitylab.ru/news/530191.php
👍21👎13
США пригрозили России блокадой поставок чипов

— Власти США рассматривают возможность заблокировать доступ РФ к полупроводникам, изготовленным по американским технологиям.

— В США находятся крупнейшие мировые производители полупроводников, такие как Intel, Qualcomm и Nvidia, а американские компании создают программное обеспечение, которое иностранные конкуренты используют для разработки собственных чипов.

— Белый дом прямо не сказал, как он будет изолировать Россию от западных технологий, но аналитики ожидают, что контроль над экспортом полупроводников станет ключевым компонентом любых новых мер, обнародованных Вашингтоном.

https://www.securitylab.ru/news/530195.php
👍49👎13🔥3