Мета предсказала объединение физических и виртуальных миров
— Технологии, объединяющие виртуальный и физический миры, могут стать реальностью для потребителей через несколько лет
— Смешанная реальность является важной составляющей концепции метавселенной, которая предполагает создание множества виртуальных миров, внутри которых пользователи будут взаимодействовать друг с другом посредством цифровых аватаров.
— Например ударить персонажа видеоигры бейсбольной битой из реального мира или наоборот.
https://www.securitylab.ru/news/530060.php
— Технологии, объединяющие виртуальный и физический миры, могут стать реальностью для потребителей через несколько лет
— Смешанная реальность является важной составляющей концепции метавселенной, которая предполагает создание множества виртуальных миров, внутри которых пользователи будут взаимодействовать друг с другом посредством цифровых аватаров.
— Например ударить персонажа видеоигры бейсбольной битой из реального мира или наоборот.
https://www.securitylab.ru/news/530060.php
SecurityLab.ru
Мета предсказала объединение физических и виртуальных миров
Технологии, объединяющие виртуальный и физический миры, могут стать реальностью для потребителей через несколько лет
👎17👍7
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Как анализ кода приложений поможет при выполнении требований Банка России 683-П и 757-П?
28 февраля в 14:00 МСК присоединяйтесь к бесплатному вебинару от «Ростелеком-Солар», на котором обсудим, как организовать процесс анализа безопасности ПО в соответствии с актуальными требованиями Банка России, повысить реальную защищенность ваших приложений и как анализатор безопасности кода может в этом помочь.
Вы узнаете:
🔸Как достичь соответствия требованиям регулятора в части анализа безопасности ПО, применяемого в кредитных и некредитных организациях
🔸О прогнозах по совершенствованию требований к безопасности ПО, используемого в банковской сфере
🔸Как снизить риски несоответствия требованиям регулятора и повысить реальную защищенность ПО на примере применения Solar appScreener
Мероприятие будет полезно для сотрудников кредитных и некредитных организаций:
🔸Директоров и специалистов департамента ИБ
🔸Экспертов по Application Security
🔸Руководителей департаментов разработки и контроля качества ПО
🔸DevOps-специалистов и разработчиков ПО
Участие в вебинаре бесплатное. Необходима регистрация.👇
28 февраля в 14:00 МСК присоединяйтесь к бесплатному вебинару от «Ростелеком-Солар», на котором обсудим, как организовать процесс анализа безопасности ПО в соответствии с актуальными требованиями Банка России, повысить реальную защищенность ваших приложений и как анализатор безопасности кода может в этом помочь.
Вы узнаете:
🔸Как достичь соответствия требованиям регулятора в части анализа безопасности ПО, применяемого в кредитных и некредитных организациях
🔸О прогнозах по совершенствованию требований к безопасности ПО, используемого в банковской сфере
🔸Как снизить риски несоответствия требованиям регулятора и повысить реальную защищенность ПО на примере применения Solar appScreener
Мероприятие будет полезно для сотрудников кредитных и некредитных организаций:
🔸Директоров и специалистов департамента ИБ
🔸Экспертов по Application Security
🔸Руководителей департаментов разработки и контроля качества ПО
🔸DevOps-специалистов и разработчиков ПО
Участие в вебинаре бесплатное. Необходима регистрация.👇
👍6
Шифровать фотографии поможет толченое стекло
— Предложенная командой исследователей из Китая, Гонконга и Сингапура новая оптическая криптосистема обещает быть недорогостоящей, быстро работать и легко интегрироваться с другими системами
— Она передает данные изображения лица через измельченные частички стекла, в результате чего образуются крапинки со случайно разбросанными пятнами света и тени, которые затем фиксируются камерой как зашифрованное сообщение.
— Процесс скремблирования эквивалентен ключам длиной 17,2 млрд бит, поэтому их невозможно взломать даже с помощью квантового компьютера.
https://www.securitylab.ru/news/530067.php
— Предложенная командой исследователей из Китая, Гонконга и Сингапура новая оптическая криптосистема обещает быть недорогостоящей, быстро работать и легко интегрироваться с другими системами
— Она передает данные изображения лица через измельченные частички стекла, в результате чего образуются крапинки со случайно разбросанными пятнами света и тени, которые затем фиксируются камерой как зашифрованное сообщение.
— Процесс скремблирования эквивалентен ключам длиной 17,2 млрд бит, поэтому их невозможно взломать даже с помощью квантового компьютера.
https://www.securitylab.ru/news/530067.php
SecurityLab.ru
Шифровать фотографии поможет толченое стекло
Закрытые ключи шифрования оптических криптосистем на основе толченого стекла не сможет взломать даже квантовый компьютер.
👍14
💡Новые модули Infineon TPM обладают усиленной защитой от квантового взлома
—Новый чип OPTIGA TPM SLB 9672 поддерживает 256-битные ключи шифрования, а также методы постквантовой криптографии, тем самым усиливая безопасность системы.
—SLB 9672 поддерживает обновление алгоритмов безопасности, если старые были скомпрометированы.
—Встроенная энергонезависимая память, используемая для хранения ключей, поддерживает проверку и сертификацию из нескольких независимых источников.
https://www.securitylab.ru/news/530079.php
—Новый чип OPTIGA TPM SLB 9672 поддерживает 256-битные ключи шифрования, а также методы постквантовой криптографии, тем самым усиливая безопасность системы.
—SLB 9672 поддерживает обновление алгоритмов безопасности, если старые были скомпрометированы.
—Встроенная энергонезависимая память, используемая для хранения ключей, поддерживает проверку и сертификацию из нескольких независимых источников.
https://www.securitylab.ru/news/530079.php
SecurityLab.ru
Новые модули Infineon TPM обладают усиленной защитой от квантового взлома
Модуль TPM поддерживает 256-битные ключи шифрования, а также методы постквантовой криптографии.
👍2
Сотрудники Apple перешли на Android-телефоны из-за опасений по поводу слежки
—Сотрудники магазинов Apple начинают постепенно объединяться в профсоюзы, поскольку почасовая заработная плата остается неизменной, а прибыль Apple стремительно растет.
— Cотрудники Apple начали подозревать техногиганта в слежке и поэтому многие перешли на использование телефонов под управлением Android.
— бывали ситуации, когда сотрудников просили установить на свои телефоны сборки ПО для тестирования новых функций и эти сборки раскрывали личные сообщения, или при испытании новых продуктов, таких как Face ID, оказывалось, что изображения записываются всякий раз при открытии телефона.
https://www.securitylab.ru/news/530089.php
—Сотрудники магазинов Apple начинают постепенно объединяться в профсоюзы, поскольку почасовая заработная плата остается неизменной, а прибыль Apple стремительно растет.
— Cотрудники Apple начали подозревать техногиганта в слежке и поэтому многие перешли на использование телефонов под управлением Android.
— бывали ситуации, когда сотрудников просили установить на свои телефоны сборки ПО для тестирования новых функций и эти сборки раскрывали личные сообщения, или при испытании новых продуктов, таких как Face ID, оказывалось, что изображения записываются всякий раз при открытии телефона.
https://www.securitylab.ru/news/530089.php
SecurityLab.ru
Сотрудники Apple перешли на Android-телефоны из-за опасений по поводу слежки
Почасовая заработная плата сотрудников компании остается неизменной, а прибыль Apple стремительно растет.
👍29
Security-новости от Александра Антипова (securitylab.ru). Выпуск #49. Среди тем выпуска:
— Для подписчиков канала мы разыгрываем курс Курс недели Этичный хакинг и тестирование на проникновение от наших друзей УЦ Информазащита.
— Ключ к улучшению кибербезопасности может скрываться в биологии
— Медработники читают медицинские карты перед свиданием
— У ЦРУ есть секретная программа по сбору данных американцев
— Пользователи Gemini лишились $36 млн из-за взлома IRA Financial Trust
— Разработчик iOS-джейлбрейка получил $2 млн за уязвимость в Optimism
— Пентагон создаст платформу для обнаружения спуфинга GPS
— Эксперт: искусственный интеллект уже обладает сознанием
— iPhone предупредит владельца о риске падения в ближайший год
— В Китае смогли передать 1 ТБ данных на 1 км за 1 секунду с помощью вихревых волн
— Intel представила высокопроизводительный чип для майнинга биткоинов
— Объем слияний и поглощений в сфере ИБ в 2021 году достиг $77,5 млрд
— Для подписчиков канала мы разыгрываем курс Курс недели Этичный хакинг и тестирование на проникновение от наших друзей УЦ Информазащита.
— Ключ к улучшению кибербезопасности может скрываться в биологии
— Медработники читают медицинские карты перед свиданием
— У ЦРУ есть секретная программа по сбору данных американцев
— Пользователи Gemini лишились $36 млн из-за взлома IRA Financial Trust
— Разработчик iOS-джейлбрейка получил $2 млн за уязвимость в Optimism
— Пентагон создаст платформу для обнаружения спуфинга GPS
— Эксперт: искусственный интеллект уже обладает сознанием
— iPhone предупредит владельца о риске падения в ближайший год
— В Китае смогли передать 1 ТБ данных на 1 км за 1 секунду с помощью вихревых волн
— Intel представила высокопроизводительный чип для майнинга биткоинов
— Объем слияний и поглощений в сфере ИБ в 2021 году достиг $77,5 млрд
YouTube
$2 млн за найденную уязвимость, ЦРУ скрывало программу слежки от граждан. Security-новости #49 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://news.1rj.ru/str/positive_investing
0:00 Security-новости
0:55 Ключ к улучшению кибербезопасности может скрываться в биологии - https://www.securitylab.ru/news/529876.php…
0:00 Security-новости
0:55 Ключ к улучшению кибербезопасности может скрываться в биологии - https://www.securitylab.ru/news/529876.php…
👍9👎2
Скандала вокруг NSO Group могло бы и не быть, если бы не маленькая оплошность
— Вся скандальная история со шпионским ПО Pegasus от компании NSO Group была раскрыта благодаря одному-единственному поддельному изображению, случайно оставленному на iPhone одной из жертв.
— Освободившись в феврале 2021 из тюрьмы, где она отбывала наказание по обвинению в угрозе национальной безопасности, аль-Хатлуль получила электронное письмо от Google, предупреждающее о том, что ее почтовый ящик Gmail пытались взломать правительственные хакеры.
— В итоге файл стал использоваться как шаблон для поиска других устройств, взломанных с помощью Pegasus, благодаря чему Apple смогла уведомить о взломах тысячи потенциальных жертв.
https://www.securitylab.ru/news/530086.php
— Вся скандальная история со шпионским ПО Pegasus от компании NSO Group была раскрыта благодаря одному-единственному поддельному изображению, случайно оставленному на iPhone одной из жертв.
— Освободившись в феврале 2021 из тюрьмы, где она отбывала наказание по обвинению в угрозе национальной безопасности, аль-Хатлуль получила электронное письмо от Google, предупреждающее о том, что ее почтовый ящик Gmail пытались взломать правительственные хакеры.
— В итоге файл стал использоваться как шаблон для поиска других устройств, взломанных с помощью Pegasus, благодаря чему Apple смогла уведомить о взломах тысячи потенциальных жертв.
https://www.securitylab.ru/news/530086.php
SecurityLab.ru
Скандала вокруг NSO Group могло бы и не быть, если бы не маленькая оплошность
Из-за бага шпионское ПО Pegasus оставило на взломанном телефоне единственный вредоносный файл.
👍15
«Клон» AirTag способен обходить реализованную Apple защиту от слежки
— Как пояснил исследователь, он обнаружил несколько «довольно очевидных» способов обхода текущих и будущих мер защиты, и все они могут применяться на практике.
— Браунляйн создал копию AirTag, способную, по его словам, незаметно отслеживать жертву более пяти дней, не вызывая никаких уведомлений или сигналов.
— С целью продемонстрировать способ обхода данной меры безопасности Браунляйн использовал список из более 2 тыс. заранее загруженных открытых ключей. Каждые 30 секунд «клон» передавал один из них.
https://www.securitylab.ru/news/530103.php
— Как пояснил исследователь, он обнаружил несколько «довольно очевидных» способов обхода текущих и будущих мер защиты, и все они могут применяться на практике.
— Браунляйн создал копию AirTag, способную, по его словам, незаметно отслеживать жертву более пяти дней, не вызывая никаких уведомлений или сигналов.
— С целью продемонстрировать способ обхода данной меры безопасности Браунляйн использовал список из более 2 тыс. заранее загруженных открытых ключей. Каждые 30 секунд «клон» передавал один из них.
https://www.securitylab.ru/news/530103.php
SecurityLab.ru
«Клон» AirTag способен обходить реализованную Apple защиту от слежки
Исследователь обнаружил очевидные способы обхода мер защиты, которые могут применяться на практике.
👍6
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #49. Среди тем выпуска: — Для подписчиков канала мы разыгрываем курс Курс недели Этичный хакинг и тестирование на проникновение от наших друзей УЦ Информазащита. — Ключ к улучшению кибербезопасности…»
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🎙Вебинар Positive Technologies: «Уязвимости в тренде. Что показали пилотные проекты MaxPatrol VM»
🗓 24 февраля 14:00
На вебинаре эксперты Positive Technologies разберут трендовые уязвимости в корпоративных сетях и последствия, к которым они могут привести. Расскажут, как правильно расставлять приоритеты в устранении уязвимостей в информационных системах.
🗓 24 февраля 14:00
На вебинаре эксперты Positive Technologies разберут трендовые уязвимости в корпоративных сетях и последствия, к которым они могут привести. Расскажут, как правильно расставлять приоритеты в устранении уязвимостей в информационных системах.
👍6👎1
Эксперты выделили шесть ключевых проблем с ИБ у электросамокатов
— Популярность электросамокатов растет с каждым днем, а вместе с ней и проблема безопасности.
— Специалисты изучили электросамокаты от девяти брендов и выделили шесть ключевых проблем с ИБ, ставящие под угрозу не только «самокатчиков», но и других участников дорожного движения.
— Например из приложений содержат уязвимости, позволяющие злоумышленникам внезапно блокировать электросамокат непосредственно во время движения, что может привести к аварии
https://www.securitylab.ru/news/530113.php
— Популярность электросамокатов растет с каждым днем, а вместе с ней и проблема безопасности.
— Специалисты изучили электросамокаты от девяти брендов и выделили шесть ключевых проблем с ИБ, ставящие под угрозу не только «самокатчиков», но и других участников дорожного движения.
— Например из приложений содержат уязвимости, позволяющие злоумышленникам внезапно блокировать электросамокат непосредственно во время движения, что может привести к аварии
https://www.securitylab.ru/news/530113.php
SecurityLab.ru
Эксперты выделили шесть ключевых проблем с ИБ у электросамокатов
Как показывает исследование, проведенное Which? и компанией NCC Group, у электросамокатов есть ряд проблем с кибербезопасностью.
👍8🔥4
Криптомайнеры нашли способ разблокировать графические процессоры LHR Nvidia RTX
— Инструмент «Nvidia RTX LHR v2 Unlocker» снимает ограничения скорости хэширования ограниченных карт серии RTX 3000.
— Разблокировка LHR RTX 3080 может привести к увеличению скорости хеширования до 100 Мh/s
— Разблокировщик LHR использует специально разработанные драйверы, которые автоматически загружаются после установки.
— ПО бесплатно для использования, но автор запрещает продажу BIOS, модифицированных при помощи программы.
https://www.securitylab.ru/news/530145.php
— Инструмент «Nvidia RTX LHR v2 Unlocker» снимает ограничения скорости хэширования ограниченных карт серии RTX 3000.
— Разблокировка LHR RTX 3080 может привести к увеличению скорости хеширования до 100 Мh/s
— Разблокировщик LHR использует специально разработанные драйверы, которые автоматически загружаются после установки.
— ПО бесплатно для использования, но автор запрещает продажу BIOS, модифицированных при помощи программы.
https://www.securitylab.ru/news/530145.php
SecurityLab.ru
Криптомайнеры нашли способ разблокировать графические процессоры LHR Nvidia RTX
Разблокировка LHR RTX 3080 может привести к увеличению скорости хеширования до 100 Мh/s
👍20👎14
🇺🇦Власти Украины готовятся к сценарию уничтожения данных на серверах и переноса конфиденциальной информации из Киева.
— По словам чиновника, захват украинских компьютерных сетей в целости и сохранности даст Москве не только ценные документы, но и подробную информацию о населении, находящемся под ее контролем.
— Даже если Россия возьмет под контроль правительственные учреждения, то украинская сторона "может перемещаться в новые места, сохранять данные, удалять данные и предотвращать захват всех этих данных".
— Украинское планы по кибербезопасности на случай непредвиденных обстоятельств подчеркивает, как меняющийся характер ведения войны в 21 веке создал новые риски для правительств, находящихся в осаде, но также и новые возможности для обеспечения их выживания.
https://www.securitylab.ru/news/530150.php
— По словам чиновника, захват украинских компьютерных сетей в целости и сохранности даст Москве не только ценные документы, но и подробную информацию о населении, находящемся под ее контролем.
— Даже если Россия возьмет под контроль правительственные учреждения, то украинская сторона "может перемещаться в новые места, сохранять данные, удалять данные и предотвращать захват всех этих данных".
— Украинское планы по кибербезопасности на случай непредвиденных обстоятельств подчеркивает, как меняющийся характер ведения войны в 21 веке создал новые риски для правительств, находящихся в осаде, но также и новые возможности для обеспечения их выживания.
https://www.securitylab.ru/news/530150.php
SecurityLab.ru
Власти Украины готовы ликвидировать данные на серверах в Киеве
Заявил во вторник высокопоставленный украинский чиновник по кибербезопасности.
👍35👎12🔥3
Forwarded from SecAtor
Объявленный хакерами LeakTheAnalyst крестовый поход продолжается. Взломавшие 5 лет назад Mandiant похоже, что смогли повторить свой успех, атаковав Verint security company.
Вслед за военными данными Израиля и Великобритании, конфиденциальными сведениями Министерства иностранных дел Украины и таиландской телекоммуникационной компании AIS благодаря LeakTheAnalyst в сеть утекли душещипательные разведывательные материалы компании Verint.
Verint Systems - американская компания из Мелвилла, штат Нью-Йорк, в 2021 году имела более 9 800 клиентов в более чем 175 странах и более 4 300 сотрудников. Реализует программные и аппаратные продукты для управления взаимодействием с клиентами, анализа данных, но главное, пожалуй, для безопасности и наблюдения, в том числе предоставляет правоохранительным органам возможность отслеживать и анализировать голос, видео и данные для «огромного числа целей» во всех типах крупных и сложных компьютерных сетей.
В феврале 2021 израильская дочка Verint засветилась в скандале с продажей оборудования для слежки спецслужбам Южного Судана, который устроили Amnesty International, те самые, которые стояли у истоков кампании по дискредитации NSO Group.
Возвращаясь к утечке, хакеры анонсировали внушительный объем документации, которая относится именно к проектам, связанным со шпионскими технологиями, включая документы в отношении проектов Octopus, Purim Spionage, Shavar, Thesseus, Reliant, OPCD, технологий Vantage-x, алгоритмов проникновения в целевую сеть (FLD,EPI,BE), тактической активной сотовой разведки, видеоаналитики (VIS Nextiva), связи и киберразведки (CIS), ситуационного управления (SMC), а также контракты на поставку шпионского ПО и железа для США, Великобритании, Германии, ОАЭ, Японии, Индии, Южной Кореи, Южной Африки.
Кстати, ранее компания уже проходила нечто подобное в 2019 году, когда ей пришлось столнуться с ransomware. Пока что Verint security company никак не комментирует инцидент, при том, что сообщество уже заполоняет твитами эфир по этому поводу.
Вслед за военными данными Израиля и Великобритании, конфиденциальными сведениями Министерства иностранных дел Украины и таиландской телекоммуникационной компании AIS благодаря LeakTheAnalyst в сеть утекли душещипательные разведывательные материалы компании Verint.
Verint Systems - американская компания из Мелвилла, штат Нью-Йорк, в 2021 году имела более 9 800 клиентов в более чем 175 странах и более 4 300 сотрудников. Реализует программные и аппаратные продукты для управления взаимодействием с клиентами, анализа данных, но главное, пожалуй, для безопасности и наблюдения, в том числе предоставляет правоохранительным органам возможность отслеживать и анализировать голос, видео и данные для «огромного числа целей» во всех типах крупных и сложных компьютерных сетей.
В феврале 2021 израильская дочка Verint засветилась в скандале с продажей оборудования для слежки спецслужбам Южного Судана, который устроили Amnesty International, те самые, которые стояли у истоков кампании по дискредитации NSO Group.
Возвращаясь к утечке, хакеры анонсировали внушительный объем документации, которая относится именно к проектам, связанным со шпионскими технологиями, включая документы в отношении проектов Octopus, Purim Spionage, Shavar, Thesseus, Reliant, OPCD, технологий Vantage-x, алгоритмов проникновения в целевую сеть (FLD,EPI,BE), тактической активной сотовой разведки, видеоаналитики (VIS Nextiva), связи и киберразведки (CIS), ситуационного управления (SMC), а также контракты на поставку шпионского ПО и железа для США, Великобритании, Германии, ОАЭ, Японии, Индии, Южной Кореи, Южной Африки.
Кстати, ранее компания уже проходила нечто подобное в 2019 году, когда ей пришлось столнуться с ransomware. Пока что Verint security company никак не комментирует инцидент, при том, что сообщество уже заполоняет твитами эфир по этому поводу.
reddit
LeakTheAnalyst group Leak critical data from Verint security company
Posted in r/InfoSecNews by u/vinetuu21 • 9 points and 3 comments
👍1🤬1
В США отказали ИИ в авторских правах на картины
— Бюро авторского права США отклонило заявку о предоставлении искусственному интеллекту авторских прав на произведения искусства.
— Стивен Талер попытался защитить авторские права на произведение искусства под названием «Недавний вход в рай»
— Cовет постановил, что действующий закон об авторском праве обеспечивает защиту только «плодов интеллектуального труда», которые «основаны на творческих силах человеческого разума»
https://www.securitylab.ru/news/530146.php
— Бюро авторского права США отклонило заявку о предоставлении искусственному интеллекту авторских прав на произведения искусства.
— Стивен Талер попытался защитить авторские права на произведение искусства под названием «Недавний вход в рай»
— Cовет постановил, что действующий закон об авторском праве обеспечивает защиту только «плодов интеллектуального труда», которые «основаны на творческих силах человеческого разума»
https://www.securitylab.ru/news/530146.php
SecurityLab.ru
В США отказали ИИ в авторских правах на картины
Ученый Стивен Талер попытался доказать, что произведения, созданные нейросетью, могут получить защиту авторскими правами
👍12🔥5
ФБР предупредило бизнесменов в США о возможных кибератаках со стороны "российских хакеров"
— Россия якобы является "благоприятной средой" для киберпреступников, которая "не станет меньше" на фоне конфронтации РФ и Запада из-за ситуации вокруг Украины.
— На данный момент существует большая опасность того, что хакеры начнут активно саботировать работу американских компаний, а также государственных организаций.
— Ринг попросил государственных и местных чиновников, а также руководителей предприятий рассмотреть возможности того, как вредоносные программы могут вмешаться в процесс оказания критически важных услуг.
https://www.securitylab.ru/news/530179.php
— Россия якобы является "благоприятной средой" для киберпреступников, которая "не станет меньше" на фоне конфронтации РФ и Запада из-за ситуации вокруг Украины.
— На данный момент существует большая опасность того, что хакеры начнут активно саботировать работу американских компаний, а также государственных организаций.
— Ринг попросил государственных и местных чиновников, а также руководителей предприятий рассмотреть возможности того, как вредоносные программы могут вмешаться в процесс оказания критически важных услуг.
https://www.securitylab.ru/news/530179.php
SecurityLab.ru
ФБР предупредило бизнесменов в США о возможных кибератаках со стороны "российских хакеров"
США могут столкнуться с «увеличением киберугроз со стороны российских хакеров».
👍12👎3
Эксперты рассказали о секретном хакерском инструменте Bvp47 группировки Equation Group
— Инструмент, получивший название Bvp47 из-за многочисленных ссылок на строку Bvp и числовое значение 0x47 в алгоритме шифрования, был обнаружен на системах под управлением Linux
— В ходе вредоносной кампании Operation Telescreen, связанной с развертыванием Bvp47, использовался вариант вредоноса, отличающийся «расширенным поведением скрытого канала, основанным на пакетах TCP SYN, обфускации кода, сокрытии системы и тактике самоуничтожения».
— Bvp47 использовался для осуществления атак на более чем 287 объектов в академическом, экономическом, военном, научном и телекоммуникационном секторах, расположенных в 45 странах, в основном в Китае, Корее, Японии, Германии, Испании, Индии и Мексике. Вредоносное ПО оставалось незамеченным более десяти лет.
https://www.securitylab.ru/news/530181.php
— Инструмент, получивший название Bvp47 из-за многочисленных ссылок на строку Bvp и числовое значение 0x47 в алгоритме шифрования, был обнаружен на системах под управлением Linux
— В ходе вредоносной кампании Operation Telescreen, связанной с развертыванием Bvp47, использовался вариант вредоноса, отличающийся «расширенным поведением скрытого канала, основанным на пакетах TCP SYN, обфускации кода, сокрытии системы и тактике самоуничтожения».
— Bvp47 использовался для осуществления атак на более чем 287 объектов в академическом, экономическом, военном, научном и телекоммуникационном секторах, расположенных в 45 странах, в основном в Китае, Корее, Японии, Германии, Испании, Индии и Мексике. Вредоносное ПО оставалось незамеченным более десяти лет.
https://www.securitylab.ru/news/530181.php
SecurityLab.ru
Эксперты рассказали о секретном хакерском инструменте Bvp47 группировки Equation Group
Bvp47 использовался для осуществления атак на более чем 287 объектов в различных секторах.
👍11👎1
Samsung поставила миллионы смартфонов с опасной уязвимостью
—Телефоны Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20 и Galaxy S21 ненадежно хранят криптографические ключи.
—Уязвимость (CVE-2021-25444) в устройствах позволяет киберпреступникам получить доступ к информации о шифровании, которую телефон должен защищать с помощью специального оборудования.
— Компания Samsung была предупреждена о данной проблеме и выпустила ряд исправлений в период с августа по октябрь 2021 года.
https://www.securitylab.ru/news/530189.php
—Телефоны Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20 и Galaxy S21 ненадежно хранят криптографические ключи.
—Уязвимость (CVE-2021-25444) в устройствах позволяет киберпреступникам получить доступ к информации о шифровании, которую телефон должен защищать с помощью специального оборудования.
— Компания Samsung была предупреждена о данной проблеме и выпустила ряд исправлений в период с августа по октябрь 2021 года.
https://www.securitylab.ru/news/530189.php
SecurityLab.ru
Samsung поставила миллионы смартфонов с опасной уязвимостью
Телефоны Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20 и Galaxy S21 ненадежно хранят криптографические ключи.
👍6
🇺🇦Сотни компьютерных систем в Украине атакованы новым вайпером
— По словам экспертов, кибератака разрабатывалась в течение последних нескольких месяцев.
— Программное обеспечение для уничтожения данных было подписано в цифровой форме сертификатом, выданным малоизвестной кипрской компании под названием Hermetica Digital Ltd.
— Получение такого сертификата под ложным предлогом или его кража не является невозможным, но, как правило, это признак действий «подготовленного и целенаправленного» противника.
https://www.securitylab.ru/news/530191.php
— По словам экспертов, кибератака разрабатывалась в течение последних нескольких месяцев.
— Программное обеспечение для уничтожения данных было подписано в цифровой форме сертификатом, выданным малоизвестной кипрской компании под названием Hermetica Digital Ltd.
— Получение такого сертификата под ложным предлогом или его кража не является невозможным, но, как правило, это признак действий «подготовленного и целенаправленного» противника.
https://www.securitylab.ru/news/530191.php
SecurityLab.ru
Сотни компьютерных систем в Украине атакованы новым вайпером
Кибератака предположительно разрабатывалась в течение последних нескольких месяцев.
👍21👎13
США пригрозили России блокадой поставок чипов
— Власти США рассматривают возможность заблокировать доступ РФ к полупроводникам, изготовленным по американским технологиям.
— В США находятся крупнейшие мировые производители полупроводников, такие как Intel, Qualcomm и Nvidia, а американские компании создают программное обеспечение, которое иностранные конкуренты используют для разработки собственных чипов.
— Белый дом прямо не сказал, как он будет изолировать Россию от западных технологий, но аналитики ожидают, что контроль над экспортом полупроводников станет ключевым компонентом любых новых мер, обнародованных Вашингтоном.
https://www.securitylab.ru/news/530195.php
— Власти США рассматривают возможность заблокировать доступ РФ к полупроводникам, изготовленным по американским технологиям.
— В США находятся крупнейшие мировые производители полупроводников, такие как Intel, Qualcomm и Nvidia, а американские компании создают программное обеспечение, которое иностранные конкуренты используют для разработки собственных чипов.
— Белый дом прямо не сказал, как он будет изолировать Россию от западных технологий, но аналитики ожидают, что контроль над экспортом полупроводников станет ключевым компонентом любых новых мер, обнародованных Вашингтоном.
https://www.securitylab.ru/news/530195.php
SecurityLab.ru
США пригрозили России блокадой поставок чипов
Контроль над экспортом полупроводников станет ключевым компонентом любых новых мер, обнародованных Вашингтоном.
👍49👎13🔥3
🇺🇸СПЕЦСЛУЖБЫ США ПРЕДЛОЖИЛИ УСТРОИТЬ "КИБЕРРАЗРУШЕНИЕ" РОССИИ
— Спецслужбы США предложили президенту Байдену провести "масштабную кибератаку" против России.
— Среди предлагаемых вариантов - нарушение интернет-соединения по всей России, отключение электроэнергии и вмешательство в работу железнодорожных стрелочных переводов.
— По их информации, итоговое решение еще не принято, но такой масштаб предполагаемых атак ранее не представлялся возможным.
https://www.securitylab.ru/news/530198.php
— Спецслужбы США предложили президенту Байдену провести "масштабную кибератаку" против России.
— Среди предлагаемых вариантов - нарушение интернет-соединения по всей России, отключение электроэнергии и вмешательство в работу железнодорожных стрелочных переводов.
— По их информации, итоговое решение еще не принято, но такой масштаб предполагаемых атак ранее не представлялся возможным.
https://www.securitylab.ru/news/530198.php
SecurityLab.ru
Спецслужбы США предложили президенту Джо Байдену использовать кибероружие против России «в невиданных ранее масштабах»
Пакет соответствующих предложений подготовили спецслужбы США.
👍68👎38🔥8