SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🇷🇺 vs 🇺🇦Хактивисты и вымогательские группировки вмешались в украинско-российский конфликт

— Напомним, ранее хактивисты из Anonymous и и взяли на себя ответственность за хакерскую атаку на сайт российского телеканала RT.

— Вымогательские группировки Conti и CoomingProject встали на сторону российского правительства.

— Поскольку Запад, как известно, ведет свои войны, в первую очередь нанося удары по гражданскому населению, мы будем использовать наши ресурсы, чтобы нанести ответный удар, если благополучие и безопасность мирных граждан будет поставлено на карту из-за американской киберагрессии», — говорится в новом сообщении Conti.

https://www.securitylab.ru/news/530339.php
👍100👎29
AMD и Intel приостановили поставки своей продукции в Россию

— обе компании объявили российским производителям в устной форме, что временно приостанавливают поставки своей продукции на территорию России.

— Также китайский офис Intel уведомил партнёров о вводе запрета на поставки процессоров в Россию.

— Это может привести к дефициту компьютеров, серверов и прочей продукции, что повлечёт за собой рост цен.

https://www.securitylab.ru/news/530341.php
👍66👎15🔥6🤬1
🇷🇺Более 10 тысяч ИТ специалистов подписали антивоенное открытое письмо

— Форму письма, под которой все желающие смогли оставить подпись, опубликовала у себя в Facebook* продакт-менеджер HeadHunter Наталья Лукьянчикова.

— Авторы письма призывают отменить решения, которые могут «неминуемо повлечь за собой человеческие жертвы с каждой стороны».

— Прогресс и развитие технологий во благо человеку невозможны в условиях войны и угроз жизням и здоровью людей, они возможны только в условиях сотрудничества, разнообразия точек зрения, обмена информацией и открытого диалога.

* Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/530344.php
👎139👍90🤬1
Nvidia расследует возможную кибератаку

— Крупный американский производитель процессоров Nvidia расследует возможный инцидент безопасности, в результате которого некоторые системы компании были отключены на два дня.

— Сбой в работе был вызван проникновением в сеть, но были ли похищены корпоративные или клиентские данные, пока неизвестно.

— Nvidia, чья рыночная стоимость составляет почти $600 млрд, является самым дорогостоящим производителем чипов в США.

https://www.securitylab.ru/news/530340.php?R=1
👍22🔥2
🇺🇦 🛰Илон Маск открыл доступ к спутниковому интернету Starlink на территории Украины

— В ответ на просьбу одного из украинских чиновников обеспечить страну надёжными каналами связи в условиях активных военных действий, Илон Маск заявил в своём Twitter: «Сервис Starlink теперь активен на территории Украины. Дополнительные терминалы находятся в пути».

— До недавнего времени ближайшей к Украине западной страной, на территории которой оператор спутниковой связи Starlink осуществлял официальную деятельность, была Польша.

— В настоящее время орбитальная группировка спутников SpaceX состоит из почти 2 тысяч космических аппаратов, тем самым компания Илона Маска стала крупнейшим спутниковым оператором в мире.
https://www.securitylab.ru/news/530342.php
👍74👎33🔥6
🇺🇦vs 🇷🇺Дуров ограничит работу телеграм каналов во время конфликта между Россией и Украиной

— Основатель Telegram Павел Дуров отметил , что каналы всё чаще становятся источником непроверенной информации, связанной с украинскими событиями.

— По его мнению, у модераторов нет физической возможности проверять все публикации каналов на достоверность.

— Он призывает пользователей из России и Украины с сомнением относиться к любым данным, которые распространяются в Telegram в данное время.

— Дуров решил не ограничивать работу каналов, но просит всех перепроверять и не принимать на веру данные, которые публикуются в Telegram-каналах в этот непростой период.

https://www.securitylab.ru/news/530345.php?R=1
👍48👎34🔥7
Киберпартизаны снова сообщили о взломе компьютерной сети БелЖД

— Сейчас компьютерная сеть БелЖД находится в состоянии коллапса.

— Утверждается, что дорога переходит в ручной режим управления, что существенно замедлит движение поездов, но не создаст аварийные ситуации.

— В январе Киберпартизаны уже заявляли что они якобы атаковали компьютерную сеть Белорусской железной дороги. Тогда в рамках кибердиверсионной кампании "Пекло" хактивисты зашифровали основную часть серверов, баз данных и рабочих станций БелЖД с целью замедлить и нарушить работу дороги.

https://www.securitylab.ru/news/530346.php
👍53👎50🤬3
Минцифры рассказало о беспрецедентных по масштабу кибератаках, которым подвергся портал «Госуслуги»

— 26 февраля со сбоями работали сайты Кремля, правительства, Госдумы, а также «Первого канала» и «Роскосмоса»

— 26 февраля зафиксировано более 50 DDoS-атак мощностью более 1 Тбайт, а также ряд профессиональных целевых атак на портал Госуслуг.

— О трудностях с доступом на сайт сообщал также «Первый канал», причиной сбоя его представитель назвал DDos-атаки. Госкорпорация «Роскосмос» заявила, что ее сайт подвергся DDoS-атаке из-за рубежа. С такой же проблемой столкнулись «Российские железные дороги».

https://www.securitylab.ru/news/530343.php
44👍29👎15🔥10🤬1
🗺 🇺🇦Google Maps заблокировал в Украине функции, предоставляющие пользователям информацию в режиме реального времени

— Это слой пробок и функция Live Business, отображающая популярность определенного места в какое-либо время.

— Google внесла изменения, чтобы обеспечить безопасность украинцев, и после консультаций с местными властями, заявила компания.

— По словам Google , информация о пробках в реальном времени остается доступной для водителей на Украине, использующих функции пошаговой навигации.
https://www.securitylab.ru/news/530350.php?r=1
32👍13🤬6
🇷🇺Российским разработчикам могут закрыть доступ к ПО с открытым исходным кодом

— Разработчики уже пишут в социальной сети Twitter о том, что их исходные коды для российских пользователей будут заблокированы.

— По мнению юристов, использование открытого кода нельзя считать гарантией от блокировок

— Из-за условий лицензионных соглашений, включающих запрет на работу с открытым кодом странам под санкциями, уже существующие программы на таких решениях могут остаться без поддержки.

https://www.securitylab.ru/news/530355.php
🤬54👍39👎203
Неизвестные взломали сайты ряда российских СМИ

— Хакеры начали масштабную атаку на российские информационные ресурсы

— В их числе ТАСС, «Коммерсант», «Фонтанка», РБК, Forbes, «Известия», Znak. com, BURO 24/7, Мел, E1, «Такие дела», а также белорусское издание Onlinеr.bу.

— На страницах появился одинаковый контент — антивоенный призыв якобы от лица журналистов.

— Подпись — хакерской группировки Anonymous.

— Проблема возникла из-за кибератаки на сервис статистики onthe.io

https://www.securitylab.ru/news/530357.php?R=5
👍80👎13🔥10🤬1
🚑На трассе М-11 произошел массовый взлом электрозарядных станций

— Зарядные станции, отмечают "Россети", все это время находились в тестовой эксплуатации изолированно.

— Основные компоненты произведены компанией Autoenterprise (Украина), а российский поставщик произвел отверточную сборку.

— Производитель оставил в контролере закладку, которая давала ему возможность скрытого доступа через интернет

— Атаки на станции зарядки могут иметь реальные последствия. Если хакеры решат вмешаться в работу таких станций, то могут пострадать водители электромобилей, их производители и даже городская электросеть. Слабо защищенный программный код, используемый на зарядных станциях, может раскрыть хакерам данные банковских карт водителей, что приведет к финансовым потерям. Уязвимости в электромобилях также вызывают озабоченность производителей электромобилей, поскольку скомпрометированные зарядные станции могут помочь кибер-преступникам проникнуть в системы этих электромобилей. Могут пострадать и люди, которые даже не водят электромобили, поскольку недостаточная безопасность зарядных станций может рассматриваться как открытая дверь для хакеров, которые хотят нанести ущерб электросети. Злоумышленники, которые смогут получить доступ к станциям зарядки, потенциально смогут «вернуть» электроэнергию обратно в сеть, дестабилизируя ситуацию в районе.

https://www.securitylab.ru/news/530362.php
🔥67👍36🤬12👎9
Пятидесятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru.

Конкурс для наших подписчиков, в качестве приза бесплатное обучение на курсе Анализ защищенности сетей

https://www.youtube.com/watch?v=eN0Wo4FXHK8

Темы нового ролика:

— «Клон» AirTag способен обходить реализованную Apple защиту от слежки
— Скандала вокруг NSO Group могло бы и не быть, если бы не маленькая оплошность
— Папа отключил интернет во всем городе, чтобы его дети не сидели в интернете
— Операторы Android-вредоноса Xenomorph атаковали клиентов 56 банков
— Clearview AI намерена в течение года собрать базу данных всех жителей Земли
— Мета предсказала объединение физических и виртуальных миров
— «Умная» камера может распознавать беззвучные голосовые команды
— Microsoft предупредила о ледяном фишинге в блокчейне и смарт-контрактах
— Россия заняла второе место в мире по количеству смартфонов с предустановленным вредоносным ПО
— Утечка данных швейцарского банка проливает свет на владельцев $100 млрд
— Центробанк и Минфин подготовили противоположные законопроекты о криптовалютах
— Доход от кибербезопасности в Великобритании вырос на 14% по сравнению с прошлым годом и составил £10,1 млрд
👍20👎3
SecurityLab.ru pinned «Пятидесятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru. Конкурс для наших подписчиков, в качестве приза бесплатное обучение на курсе Анализ защищенности сетей https://www.youtube.com/watch?v=eN0Wo4FXHK8 Темы нового ролика:…»
Минцифры подготовило перечень первоочередных мер для стабилизации и развития IT-отрасли

— Освободить на следующие 3 года всех сотрудников ИТ-компаний от уплаты НДФЛ, а сами компании от уплаты налога на прибыль, а также освободить эти компании от проверок

— Всем сотрудникам IT-компаний льготную ипотеку со ставкой 5% на время работы;

— Отсрочка от призыва на военную службу для сотрудников IT-компаний на время их работы в этих компаниях

— распространить действующие налоговые льготы также на IT-компании, получающие доходы от размещения рекламы или оказания допуслуг в своих приложениях и онлайн-сервисах, а также от реализации, установки, тестирования и сопровождения партнерских отечественных IT-продуктов;

— ввести процедуры упрощенного получения разрешения на работу и вида на жительство для иностранных граждан, привлекаемых для работы в российских компаниях;

— предоставить компаниям гранты на разработку и развитие IT- продуктов;

— обеспечить ускоренное импортозамещение ПО на объектах критической информационной инфраструктуры;

— также обеспечить целевое финансирование на создание в России «зеркала» репозитория открытого ПО «GitHub».

https://www.securitylab.ru/news/530366.php
👍117👎33🤬2
Forwarded from SecAtor
В результате киберинцидента крупнейший японский автопроизводитель Toyota Motors был вынужден остановить производство. Дочерние компании автопроизводителя Daihatsu Motors и Hino Motors также прекращают работу.

Атаке подвергся ее поставщик - Kojima Industries, японский производитель пластиковых компонентов, которые имеют решающее значение для производства автомобилей.

Toyota заявила, что приостановлена работа 28 производственных линий на 14 заводах в Японии, начиная с 1 марта 2022 года. Прогнозируемый ущерб — снижение ежемесячного производства Toyota в Японии на 5%, что составляет примерно 13 000 единиц.

Подробностей инцидента не сообщается, все признаки указывают на ransomware. На руку хакерам сыграл также главный производственный принцип Toyota - just in time (JIT), поставивший технологический процесс в жёсткую систему поставок, главное звено которого как раз и было нарушено.

И даже в этой казалось сугубо инфосековской истории, западные ресерчеры и журналисты, первым делом, пытаются увязать инцидент ответными мерами Москвы на санкции Японии. Отвечая на вопросы прессы, премьер-министр Фумио Кисида заявил по этому поводу, что на данный момент подтверждений связи с Россией нет.

С сожалением констатируем, что еще задолго до известных событий на Украине, стало возникать все больше вопросов к западному инфосек-сообществу, напрочь позабывшему такое понятие как атрибуция.

Но после начала военной операции ВС РФ все стало еще печальнее, ведь те самые исследователи, призванные бороться с киберугрозами и стоять на страже информационной безопасности, стали и вовсе поощрять атаки и прочие киберпровокации, которые развернула украинская сторона. Отличный пример двуличия показал небезызвестный Кребс, публично поддержавший кибератаки украинских хакеров в отношении объектов государственного и коммерческого сектора РФ.

К еще большему сожалению, вынуждены признать, что этические и профессиональные принципы отрасли, по всей видимости, также утратили какое-либо значение для западных коллег.
👍52🔥7🤬6
🛳Хакеры Anonymous переименовали яхту, якобы принадлежающую президенту РФ

— Хакеры Anonymous взломали автоматическую систему идентификации судов и изменили официальное название яхты, которая предположительно принадлежит Владимиру Путину

— Оказавшись в системе, хактивисты поменяли название яхты с Graceful на FCKPTN и отправили корабль в «Ад», указав соответствующий пункт назначения.

— таким образом хакеры хотели «поставить яхту под действие пакетов санкций» и «заставить людей хоть ненадолго улыбнуться в эти темные времена».

https://www.securitylab.ru/news/530367.php?R=2
👍93👎24🔥12🤬6
Взломавшие Nvidia хакеры продают данные по снятию ограничения хэшрейта в видеокартах


— Хакеры, похитившие 1 ТБ данных у компании Nvidia, теперь пытаются продать данные, в том числе информацию по снятию ограничения в видеокартах для майнинга Ethereum.

— По словам хакеров, у них есть кастомизированный драйвер, способный с легкостью разблокировать ограничитель LHR в видеокартах RTX 3000.

— В настоящее время группировка предлагает архив размером 19 ГБ, предположительно содержащий исходный код драйверов видеокарт Nvidia. Кроме того, в нем есть достаточно информации, которая может помочь технически подкованным пользователям снять ограничения хэшрейта.

https://www.securitylab.ru/news/530370.php
👍26🔥12👎3
Microsoft: за несколько часов до начала военных действий Украина была атакована вредоносом FoxBlade

— FoxBlade представляет собой троян, который может использовать зараженные компьютеры для проведения DDoS-атак.

— «За несколько часов до начала конфликта 24 февраля мы зафиксировали ряд наступательных и разрушительных кибератак, направленных против цифровой инфраструктуры Украины», — заявил президент и вице-председатель Microsoft Брэд Смит (Brad Smith).

— Эксперты немедленно проинформировали украинское правительство о ситуации, уведомили об обнаружении нового вредоносного ПО FoxBlade и предоставили технические рекомендации о том, как противодействовать злоумышленникам.

https://www.securitylab.ru/news/530373.php
👍32👎5😁1
Собянин заявил об массовых атаках хакеров на московский бизнес

— Московский бизнес столкнулся с потоком угроз, фейков и жалоб, а сайты различных компаний и учреждений — с беспрерывными DDoS-атаками, за которыми стоят хакеры из-за рубежа

— Со взломанных сайтов хакеры транслируют лозунги против нашей страны и призывают выходить на улицы.

— По телефонам граждан идет настоящая психическая информационная атака.

— Собянин пообещал, что он гарантирует нормальное функционирование города и защиту москвичей.

https://www.securitylab.ru/news/530383.php
🔥32👍20👎63
Роскомнадзор пригрозил блокировкой «Википедии»

— «Википедия» нарушает закон, распространяя сведения о «многочисленных жертвах среди военнослужащих Российской Федерации, а также гражданского населения Украины, в том числе детях».

— Статьи Википедии можно сохранить на компьютере и просматривать без интернета.

— В 2019 году Китайские власти заблокировали версии онлайн-энциклопедии «Википедия» на всех языках.

https://www.securitylab.ru/news/530385.php
🤬59👍36👎2🔥1