SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Эксперты выделили шесть ключевых проблем с ИБ у электросамокатов

— Популярность электросамокатов растет с каждым днем, а вместе с ней и проблема безопасности.

— Специалисты изучили электросамокаты от девяти брендов и выделили шесть ключевых проблем с ИБ, ставящие под угрозу не только «самокатчиков», но и других участников дорожного движения.

— Например из приложений содержат уязвимости, позволяющие злоумышленникам внезапно блокировать электросамокат непосредственно во время движения, что может привести к аварии

https://www.securitylab.ru/news/530113.php
👍8🔥4
Криптомайнеры нашли способ разблокировать графические процессоры LHR Nvidia RTX

— Инструмент «Nvidia RTX LHR v2 Unlocker» снимает ограничения скорости хэширования ограниченных карт серии RTX 3000.

— Разблокировка LHR RTX 3080 может привести к увеличению скорости хеширования до 100 Мh/s

— Разблокировщик LHR использует специально разработанные драйверы, которые автоматически загружаются после установки.

— ПО бесплатно для использования, но автор запрещает продажу BIOS, модифицированных при помощи программы.

https://www.securitylab.ru/news/530145.php
👍20👎14
🇺🇦Власти Украины готовятся к сценарию уничтожения данных на серверах и переноса конфиденциальной информации из Киева.

— По словам чиновника, захват украинских компьютерных сетей в целости и сохранности даст Москве не только ценные документы, но и подробную информацию о населении, находящемся под ее контролем.
— Даже если Россия возьмет под контроль правительственные учреждения, то украинская сторона "может перемещаться в новые места, сохранять данные, удалять данные и предотвращать захват всех этих данных".
— Украинское планы по кибербезопасности на случай непредвиденных обстоятельств подчеркивает, как меняющийся характер ведения войны в 21 веке создал новые риски для правительств, находящихся в осаде, но также и новые возможности для обеспечения их выживания.

https://www.securitylab.ru/news/530150.php
👍35👎12🔥3
Forwarded from SecAtor
Объявленный хакерами LeakTheAnalyst крестовый поход продолжается. Взломавшие 5 лет назад Mandiant похоже, что смогли повторить свой успех, атаковав Verint security company.

Вслед за военными данными Израиля и Великобритании, конфиденциальными сведениями Министерства иностранных дел Украины и таиландской телекоммуникационной компании AIS благодаря LeakTheAnalyst в сеть утекли душещипательные разведывательные материалы компании Verint.

Verint Systems - американская компания из Мелвилла, штат Нью-Йорк, в 2021 году имела более 9 800 клиентов в более чем 175 странах и более 4 300 сотрудников. Реализует программные и аппаратные продукты для управления взаимодействием с клиентами, анализа данных, но главное, пожалуй, для безопасности и наблюдения, в том числе предоставляет правоохранительным органам возможность отслеживать и анализировать голос, видео и данные для «огромного числа целей» во всех типах крупных и сложных компьютерных сетей.

В феврале 2021 израильская дочка Verint засветилась в скандале с продажей оборудования для слежки спецслужбам Южного Судана, который устроили Amnesty International, те самые, которые стояли у истоков кампании по дискредитации NSO Group.

Возвращаясь к утечке, хакеры анонсировали внушительный объем документации, которая относится именно к проектам, связанным со шпионскими технологиями, включая документы в отношении проектов Octopus, Purim Spionage, Shavar, Thesseus, Reliant, OPCD, технологий Vantage-x, алгоритмов проникновения в целевую сеть (FLD,EPI,BE), тактической активной сотовой разведки, видеоаналитики (VIS Nextiva), связи и киберразведки (CIS), ситуационного управления (SMC), а также контракты на поставку шпионского ПО и железа для США, Великобритании, Германии, ОАЭ, Японии, Индии, Южной Кореи, Южной Африки.

Кстати, ранее компания уже проходила нечто подобное в 2019 году, когда ей пришлось столнуться с ransomware. Пока что Verint security company никак не комментирует инцидент, при том, что сообщество уже заполоняет твитами эфир по этому поводу.
👍1🤬1
В США отказали ИИ в авторских правах на картины

— Бюро авторского права США отклонило заявку о предоставлении искусственному интеллекту авторских прав на произведения искусства.

— Стивен Талер попытался защитить авторские права на произведение искусства под названием «Недавний вход в рай»

— Cовет постановил, что действующий закон об авторском праве обеспечивает защиту только «плодов интеллектуального труда», которые «основаны на творческих силах человеческого разума»
https://www.securitylab.ru/news/530146.php
👍12🔥5
ФБР предупредило бизнесменов в США о возможных кибератаках со стороны "российских хакеров"

— Россия якобы является "благоприятной средой" для киберпреступников, которая "не станет меньше" на фоне конфронтации РФ и Запада из-за ситуации вокруг Украины.

— На данный момент существует большая опасность того, что хакеры начнут активно саботировать работу американских компаний, а также государственных организаций.

— Ринг попросил государственных и местных чиновников, а также руководителей предприятий рассмотреть возможности того, как вредоносные программы могут вмешаться в процесс оказания критически важных услуг.

https://www.securitylab.ru/news/530179.php
👍12👎3
Эксперты рассказали о секретном хакерском инструменте Bvp47 группировки Equation Group

— Инструмент, получивший название Bvp47 из-за многочисленных ссылок на строку Bvp и числовое значение 0x47 в алгоритме шифрования, был обнаружен на системах под управлением Linux

— В ходе вредоносной кампании Operation Telescreen, связанной с развертыванием Bvp47, использовался вариант вредоноса, отличающийся «расширенным поведением скрытого канала, основанным на пакетах TCP SYN, обфускации кода, сокрытии системы и тактике самоуничтожения».

— Bvp47 использовался для осуществления атак на более чем 287 объектов в академическом, экономическом, военном, научном и телекоммуникационном секторах, расположенных в 45 странах, в основном в Китае, Корее, Японии, Германии, Испании, Индии и Мексике. Вредоносное ПО оставалось незамеченным более десяти лет.

https://www.securitylab.ru/news/530181.php
👍11👎1
Samsung поставила миллионы смартфонов с опасной уязвимостью

—Телефоны Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20 и Galaxy S21 ненадежно хранят криптографические ключи.

—Уязвимость (CVE-2021-25444) в устройствах позволяет киберпреступникам получить доступ к информации о шифровании, которую телефон должен защищать с помощью специального оборудования.

— Компания Samsung была предупреждена о данной проблеме и выпустила ряд исправлений в период с августа по октябрь 2021 года.

https://www.securitylab.ru/news/530189.php
👍6
🇺🇦Сотни компьютерных систем в Украине атакованы новым вайпером

— По словам экспертов, кибератака разрабатывалась в течение последних нескольких месяцев.

— Программное обеспечение для уничтожения данных было подписано в цифровой форме сертификатом, выданным малоизвестной кипрской компании под названием Hermetica Digital Ltd.

— Получение такого сертификата под ложным предлогом или его кража не является невозможным, но, как правило, это признак действий «подготовленного и целенаправленного» противника.

https://www.securitylab.ru/news/530191.php
👍21👎13
США пригрозили России блокадой поставок чипов

— Власти США рассматривают возможность заблокировать доступ РФ к полупроводникам, изготовленным по американским технологиям.

— В США находятся крупнейшие мировые производители полупроводников, такие как Intel, Qualcomm и Nvidia, а американские компании создают программное обеспечение, которое иностранные конкуренты используют для разработки собственных чипов.

— Белый дом прямо не сказал, как он будет изолировать Россию от западных технологий, но аналитики ожидают, что контроль над экспортом полупроводников станет ключевым компонентом любых новых мер, обнародованных Вашингтоном.

https://www.securitylab.ru/news/530195.php
👍49👎13🔥3
🇺🇸СПЕЦСЛУЖБЫ США ПРЕДЛОЖИЛИ УСТРОИТЬ "КИБЕРРАЗРУШЕНИЕ" РОССИИ

— Спецслужбы США предложили президенту Байдену провести "масштабную кибератаку" против России.

— Среди предлагаемых вариантов - нарушение интернет-соединения по всей России, отключение электроэнергии и вмешательство в работу железнодорожных стрелочных переводов.

— По их информации, итоговое решение еще не принято, но такой масштаб предполагаемых атак ранее не представлялся возможным.

https://www.securitylab.ru/news/530198.php
👍68👎38🔥8
В ФСБ назвали критическим уровень угрозы кибератак на РФ

— Атаки могут быть направлены на нарушение функционирования важных информационных ресурсов и сервисов, нанесение репутационного ущерба, в том числе в политических целях

Любой сбой в работе объектов КИИ по причине, не установленной достоверно, в первую очередь необходимо рассматривать как результат компьютерной атаки

— "Угроза кибератак на российские информационные ресурсы. Уровень угрозы: критический", - говорится в бюллетене Центра

— Специалисты НКЦКИ рекомендуют российским организациям усилить бдительность при мониторинге вредоносной активности, направленной на объекты, находящиеся в зоне ответственности организации, организовать процесс приоритетной обработки информации об аномалиях, обнаруживаемых в работе объектов КИИ.

https://www.securitylab.ru/news/530206.php
👍37👎8🔥2
Anonymous объявили кибервойну против российского правительства

— "Коллектив Anonymous официально объявляет войну России…", - говорится в заявлении группировки в Twitter.

— На момент написания этой новости российская версия сайта RT и ряд зарубежных версий были недоступны.

— Кроме того, вечером 24 февраля наблюдались трудности с доступом к сайтам Кремля, правительства, парламента РФ.

https://www.securitylab.ru/news/530207.php
🔥62👎47👍34
​​Axoft Case Stories. Made in Russia. Технологичные разработки для вашего бизнеса. 3 марта 2022 г.

Компания Axoft приглашает Вас принять участие в онлайн-встрече Axoft Case Stories, которая состоится 3 марта в 10:00 (мск). Она будет посвящена реальным кейсам по подбору релевантных решений по импортозамещению.

Основные вопросы встречи:

- Какие тенденции преобладают на рынке отечественных IT-решений и что будет актуально в 2022 году?
- Как определить уровень зрелости инфраструктуры и почему это важно?
- Как выбрать оптимальные решения, которые подходят именно под Ваши задачи?
Встреча будет полезна специалистам и руководителям по информационной безопасности, менеджерам и руководителям IT-отделов.
👎12👍5
🇺🇦Минобороны Украины обратилось за помощью к хакерскому сообществу

— Правительство Украины обратилось к украинскому хакерскому сообществу с просьбой помочь защитить критическую инфраструктуру страны.

— Как сообщил информагентству Reuters глава киевской ИБ-компании Cyber Unit Technologies Егор Аушев, он разместил на форумах обращения по просьбе руководства Министерства обороны Украины.

— Как пояснил Аушев, добровольцы из числа хакерского сообщества будут разделены на два подразделения – оборонное и наступательное. Оборонное подразделение займется обеспечением безопасности объектов критической инфраструктуры, в частности электростанций и систем водоснабжения.

https://www.securitylab.ru/news/530216.php
👍75👎66🔥5
🇷🇺Россия развертывает цифровую защиту после DDoS-атак

— Власти применили защитную техническую меру, известную как геозона, с целью заблокировать доступ к определенным сайтам.

— «Исходя из полученных нами данных, трафик на Mil.Ru, по-видимому, административно заблокирован из-за пределов России», — сообщил специалист из компании Kentik Даг Мэдори (Doug Madory).

— Администраторы сайта настроили серверы таким образом, чтобы фактически не показывать содержимое web-сайта людям, пытающимся получить к нему доступ из-за границы.

https://www.securitylab.ru/news/530232.php
👍51👎15
Утилита для восстановления мощностей видеокарт Nvidia GeForce оказалась вредоносным ПО

—Вместо восстановления полной мощности видеокарты, чтобы майнить криптовалюту, Nvidia RTX LHR v2 Unlocker заражает хост вредоносным ПО.

— Хотя для подобных утилит подозрительная активность является нормой (все-таки, они предназначены для обхода ограничений в ОС и драйверах), поиск системных драйверов, выполнение обходных петель, чтобы помешать динамическому анализу, использование техник обфускации, чрезмерное использование мощности ЦП – это не то, чего обычно от них ожидают.

— Сама по себе утилита, возможно, и не причинит вред системе сразу, однако стоит учитывать, что она работает только с модифицированными драйверами Nvidia, а они, в свою очередь, могут быть заражены чем-то более опасным.

https://www.securitylab.ru/news/530327.php
👍12
#FB
⚡️ Роскомнадзор объявил о начале частичного ограничения доступа к Facebook* — он признан причастным к нарушению прав и свобод человека и прав и свобод россиян

*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.
👍122👎78🔥20
Google сообщил об удалении на YouTube сотен каналов на фоне событий на Украине

— команда по реагированию на инциденты активно следит за происходящим на Украине

— Youtube "работает в круглосуточном режиме, уделяя внимание безопасности сотрудников, пользователей и клиентов

— За последние несколько дней YouTube удалила сотни каналов и тысячи видео
https://www.securitylab.ru/news/530336.php
👍35👎21
В недавних атаках на украинские сети использовалась приманка в виде вымогателя

— Новое вредоносное ПО для стирания данных, развернутое в украинских сетях в ходе деструктивных атак , в некоторых случаях сопровождалось приманкой в виде программы-вымогателя на языке программирования GoLang.

— Вредоносное ПО использует драйверы EaseUS Partition Manager для повреждения файлов скомпрометированных устройств перед перезагрузкой компьютера.

— Вайпер, получивший название HermeticWiper, был использован во время недавних атак на украинские организации, а также попал в системы за пределами Украины.

https://www.securitylab.ru/news/530329.php
👍23👎8
🇷🇺 vs 🇺🇦Хактивисты и вымогательские группировки вмешались в украинско-российский конфликт

— Напомним, ранее хактивисты из Anonymous и и взяли на себя ответственность за хакерскую атаку на сайт российского телеканала RT.

— Вымогательские группировки Conti и CoomingProject встали на сторону российского правительства.

— Поскольку Запад, как известно, ведет свои войны, в первую очередь нанося удары по гражданскому населению, мы будем использовать наши ресурсы, чтобы нанести ответный удар, если благополучие и безопасность мирных граждан будет поставлено на карту из-за американской киберагрессии», — говорится в новом сообщении Conti.

https://www.securitylab.ru/news/530339.php
👍100👎29