SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🗺 🇺🇦Google Maps заблокировал в Украине функции, предоставляющие пользователям информацию в режиме реального времени

— Это слой пробок и функция Live Business, отображающая популярность определенного места в какое-либо время.

— Google внесла изменения, чтобы обеспечить безопасность украинцев, и после консультаций с местными властями, заявила компания.

— По словам Google , информация о пробках в реальном времени остается доступной для водителей на Украине, использующих функции пошаговой навигации.
https://www.securitylab.ru/news/530350.php?r=1
32👍13🤬6
🇷🇺Российским разработчикам могут закрыть доступ к ПО с открытым исходным кодом

— Разработчики уже пишут в социальной сети Twitter о том, что их исходные коды для российских пользователей будут заблокированы.

— По мнению юристов, использование открытого кода нельзя считать гарантией от блокировок

— Из-за условий лицензионных соглашений, включающих запрет на работу с открытым кодом странам под санкциями, уже существующие программы на таких решениях могут остаться без поддержки.

https://www.securitylab.ru/news/530355.php
🤬54👍39👎203
Неизвестные взломали сайты ряда российских СМИ

— Хакеры начали масштабную атаку на российские информационные ресурсы

— В их числе ТАСС, «Коммерсант», «Фонтанка», РБК, Forbes, «Известия», Znak. com, BURO 24/7, Мел, E1, «Такие дела», а также белорусское издание Onlinеr.bу.

— На страницах появился одинаковый контент — антивоенный призыв якобы от лица журналистов.

— Подпись — хакерской группировки Anonymous.

— Проблема возникла из-за кибератаки на сервис статистики onthe.io

https://www.securitylab.ru/news/530357.php?R=5
👍80👎13🔥10🤬1
🚑На трассе М-11 произошел массовый взлом электрозарядных станций

— Зарядные станции, отмечают "Россети", все это время находились в тестовой эксплуатации изолированно.

— Основные компоненты произведены компанией Autoenterprise (Украина), а российский поставщик произвел отверточную сборку.

— Производитель оставил в контролере закладку, которая давала ему возможность скрытого доступа через интернет

— Атаки на станции зарядки могут иметь реальные последствия. Если хакеры решат вмешаться в работу таких станций, то могут пострадать водители электромобилей, их производители и даже городская электросеть. Слабо защищенный программный код, используемый на зарядных станциях, может раскрыть хакерам данные банковских карт водителей, что приведет к финансовым потерям. Уязвимости в электромобилях также вызывают озабоченность производителей электромобилей, поскольку скомпрометированные зарядные станции могут помочь кибер-преступникам проникнуть в системы этих электромобилей. Могут пострадать и люди, которые даже не водят электромобили, поскольку недостаточная безопасность зарядных станций может рассматриваться как открытая дверь для хакеров, которые хотят нанести ущерб электросети. Злоумышленники, которые смогут получить доступ к станциям зарядки, потенциально смогут «вернуть» электроэнергию обратно в сеть, дестабилизируя ситуацию в районе.

https://www.securitylab.ru/news/530362.php
🔥67👍36🤬12👎9
Пятидесятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru.

Конкурс для наших подписчиков, в качестве приза бесплатное обучение на курсе Анализ защищенности сетей

https://www.youtube.com/watch?v=eN0Wo4FXHK8

Темы нового ролика:

— «Клон» AirTag способен обходить реализованную Apple защиту от слежки
— Скандала вокруг NSO Group могло бы и не быть, если бы не маленькая оплошность
— Папа отключил интернет во всем городе, чтобы его дети не сидели в интернете
— Операторы Android-вредоноса Xenomorph атаковали клиентов 56 банков
— Clearview AI намерена в течение года собрать базу данных всех жителей Земли
— Мета предсказала объединение физических и виртуальных миров
— «Умная» камера может распознавать беззвучные голосовые команды
— Microsoft предупредила о ледяном фишинге в блокчейне и смарт-контрактах
— Россия заняла второе место в мире по количеству смартфонов с предустановленным вредоносным ПО
— Утечка данных швейцарского банка проливает свет на владельцев $100 млрд
— Центробанк и Минфин подготовили противоположные законопроекты о криптовалютах
— Доход от кибербезопасности в Великобритании вырос на 14% по сравнению с прошлым годом и составил £10,1 млрд
👍20👎3
SecurityLab.ru pinned «Пятидесятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru. Конкурс для наших подписчиков, в качестве приза бесплатное обучение на курсе Анализ защищенности сетей https://www.youtube.com/watch?v=eN0Wo4FXHK8 Темы нового ролика:…»
Минцифры подготовило перечень первоочередных мер для стабилизации и развития IT-отрасли

— Освободить на следующие 3 года всех сотрудников ИТ-компаний от уплаты НДФЛ, а сами компании от уплаты налога на прибыль, а также освободить эти компании от проверок

— Всем сотрудникам IT-компаний льготную ипотеку со ставкой 5% на время работы;

— Отсрочка от призыва на военную службу для сотрудников IT-компаний на время их работы в этих компаниях

— распространить действующие налоговые льготы также на IT-компании, получающие доходы от размещения рекламы или оказания допуслуг в своих приложениях и онлайн-сервисах, а также от реализации, установки, тестирования и сопровождения партнерских отечественных IT-продуктов;

— ввести процедуры упрощенного получения разрешения на работу и вида на жительство для иностранных граждан, привлекаемых для работы в российских компаниях;

— предоставить компаниям гранты на разработку и развитие IT- продуктов;

— обеспечить ускоренное импортозамещение ПО на объектах критической информационной инфраструктуры;

— также обеспечить целевое финансирование на создание в России «зеркала» репозитория открытого ПО «GitHub».

https://www.securitylab.ru/news/530366.php
👍117👎33🤬2
Forwarded from SecAtor
В результате киберинцидента крупнейший японский автопроизводитель Toyota Motors был вынужден остановить производство. Дочерние компании автопроизводителя Daihatsu Motors и Hino Motors также прекращают работу.

Атаке подвергся ее поставщик - Kojima Industries, японский производитель пластиковых компонентов, которые имеют решающее значение для производства автомобилей.

Toyota заявила, что приостановлена работа 28 производственных линий на 14 заводах в Японии, начиная с 1 марта 2022 года. Прогнозируемый ущерб — снижение ежемесячного производства Toyota в Японии на 5%, что составляет примерно 13 000 единиц.

Подробностей инцидента не сообщается, все признаки указывают на ransomware. На руку хакерам сыграл также главный производственный принцип Toyota - just in time (JIT), поставивший технологический процесс в жёсткую систему поставок, главное звено которого как раз и было нарушено.

И даже в этой казалось сугубо инфосековской истории, западные ресерчеры и журналисты, первым делом, пытаются увязать инцидент ответными мерами Москвы на санкции Японии. Отвечая на вопросы прессы, премьер-министр Фумио Кисида заявил по этому поводу, что на данный момент подтверждений связи с Россией нет.

С сожалением констатируем, что еще задолго до известных событий на Украине, стало возникать все больше вопросов к западному инфосек-сообществу, напрочь позабывшему такое понятие как атрибуция.

Но после начала военной операции ВС РФ все стало еще печальнее, ведь те самые исследователи, призванные бороться с киберугрозами и стоять на страже информационной безопасности, стали и вовсе поощрять атаки и прочие киберпровокации, которые развернула украинская сторона. Отличный пример двуличия показал небезызвестный Кребс, публично поддержавший кибератаки украинских хакеров в отношении объектов государственного и коммерческого сектора РФ.

К еще большему сожалению, вынуждены признать, что этические и профессиональные принципы отрасли, по всей видимости, также утратили какое-либо значение для западных коллег.
👍52🔥7🤬6
🛳Хакеры Anonymous переименовали яхту, якобы принадлежающую президенту РФ

— Хакеры Anonymous взломали автоматическую систему идентификации судов и изменили официальное название яхты, которая предположительно принадлежит Владимиру Путину

— Оказавшись в системе, хактивисты поменяли название яхты с Graceful на FCKPTN и отправили корабль в «Ад», указав соответствующий пункт назначения.

— таким образом хакеры хотели «поставить яхту под действие пакетов санкций» и «заставить людей хоть ненадолго улыбнуться в эти темные времена».

https://www.securitylab.ru/news/530367.php?R=2
👍93👎24🔥12🤬6
Взломавшие Nvidia хакеры продают данные по снятию ограничения хэшрейта в видеокартах


— Хакеры, похитившие 1 ТБ данных у компании Nvidia, теперь пытаются продать данные, в том числе информацию по снятию ограничения в видеокартах для майнинга Ethereum.

— По словам хакеров, у них есть кастомизированный драйвер, способный с легкостью разблокировать ограничитель LHR в видеокартах RTX 3000.

— В настоящее время группировка предлагает архив размером 19 ГБ, предположительно содержащий исходный код драйверов видеокарт Nvidia. Кроме того, в нем есть достаточно информации, которая может помочь технически подкованным пользователям снять ограничения хэшрейта.

https://www.securitylab.ru/news/530370.php
👍26🔥12👎3
Microsoft: за несколько часов до начала военных действий Украина была атакована вредоносом FoxBlade

— FoxBlade представляет собой троян, который может использовать зараженные компьютеры для проведения DDoS-атак.

— «За несколько часов до начала конфликта 24 февраля мы зафиксировали ряд наступательных и разрушительных кибератак, направленных против цифровой инфраструктуры Украины», — заявил президент и вице-председатель Microsoft Брэд Смит (Brad Smith).

— Эксперты немедленно проинформировали украинское правительство о ситуации, уведомили об обнаружении нового вредоносного ПО FoxBlade и предоставили технические рекомендации о том, как противодействовать злоумышленникам.

https://www.securitylab.ru/news/530373.php
👍32👎5😁1
Собянин заявил об массовых атаках хакеров на московский бизнес

— Московский бизнес столкнулся с потоком угроз, фейков и жалоб, а сайты различных компаний и учреждений — с беспрерывными DDoS-атаками, за которыми стоят хакеры из-за рубежа

— Со взломанных сайтов хакеры транслируют лозунги против нашей страны и призывают выходить на улицы.

— По телефонам граждан идет настоящая психическая информационная атака.

— Собянин пообещал, что он гарантирует нормальное функционирование города и защиту москвичей.

https://www.securitylab.ru/news/530383.php
🔥32👍20👎63
Роскомнадзор пригрозил блокировкой «Википедии»

— «Википедия» нарушает закон, распространяя сведения о «многочисленных жертвах среди военнослужащих Российской Федерации, а также гражданского населения Украины, в том числе детях».

— Статьи Википедии можно сохранить на компьютере и просматривать без интернета.

— В 2019 году Китайские власти заблокировали версии онлайн-энциклопедии «Википедия» на всех языках.

https://www.securitylab.ru/news/530385.php
🤬59👍36👎2🔥1
Служба информационной безопасности Яндекс Еды выявила утечку информации

— Речь идёт о нескольких миллионах строчек данных о заказах.

— В результате недобросовестных действий одного из сотрудников в интернете были опубликованы телефоны клиентов и информация об их заказах: состав, время доставки и так далее.

— Команда «Яндекс.Еды» принесла извинения пользователям и пообещала, что отправит письмо с подробностями всем, кого коснулась утечка.

https://www.securitylab.ru/news/530384.php
👍30🤬15🔥1
Хакеры российской группировки Killnet вывели из строя сайт Anonymous

— Группировка Killnet появилась в начале 2022 года и предоставляет нелегальные платные услуги по осуществлению ddos атак.

— Как утверждают в Killnet, с 25 февраля они совершают атаку на Anonymous на L7 уровне модели OSI.

— Призвали россиян не верить интернет-фейкам и сохранять спокойствие.

https://www.securitylab.ru/news/530382.php
👍102👎48🔥7🤬4
Apple ушла с российского рынка

— Apple официально объявила, что приостановила все продажи своей продукции в России.

— Apple также отключила работу Apple Pay и других сервисов (точный список не раскрывается), говорится в сообщении компании.

— . Эксперты считают, что компания в ближайшее время может заблокировать работу всех мобильных телефонов Apple в России.

https://www.securitylab.ru/news/530386.php
👍130🤬33🔥52👎2
​​Технология «Песочница» и Zero Trust концепция обеспечения кибер-безопасности в шлюзах Zyxel

В условиях, когда кибер-угрозы множатся как грибы после дождя, когда сетевая инфраструктура компании не ограничивается стенами офиса, когда персонал работает из дома, активно использует собственные устройства, обеспечивать безопасность бизнеса становится чрезвычайно сложно. Сетевому администратору приходится прикладывать немалые усилия и тратить уйму времени, выполняя рутинные операции. Однако на помощь приходят новые технологии и решения, разгружающие технических специалистов и эффективно помогающие справляться со всем спектром современных кибер-угроз.

Мы поговорим о:
▪️Zero Trust Networks – самая эффективна концепция обеспечения безопасности распределённых сетей
▪️Что такое «Песочница» и как она реализована у Zyxel
▪️В каких шлюзах Zyxel реализованы эти концепции
▪️Варианты настройки и управления

Когда:
▪️3 марта 2022 года
▪️11:00 - 12:00, MSK
👍15
Anonymous пытались испортить 40 тонн продукции в агрохолдинге Селятино

— Хакеры взломали управление оборудованием агрохаба "Селятино" в Московской области и пытались испортить 40 тысяч тонн замороженной продукции

— Был получен несанкционированный доступ к головному контроллеру Danfoss (производство Дания) под пользователем Supervisor.

— В 00:27 был создан пользователь Anonymous с полными правами. После чего были изменены ключевые параметры, отвечающие за поддержание температуры с -24° C на +30 градусов Цельсия с целью порчи 40 тысяч тонн замороженной мясной и рыбной продукции

https://www.securitylab.ru/news/530388.php?r=1
🤬66👍58👎17🔥42
Рогозин подтвердил попытку взлома ЦУП и космической группировки

— По словам главы Роскосмоса, "автоматическом режиме наша система безопасности эти атаки поглотила и отбила"

— Сегодня хакерская группировка NB65, связанная с группировкой Anonymous, сообщила что взломала ЦУП Роскосмоса, в результате которой якобы была потеряна связь над своими спутниками.

— «Хочу предупредить тех, кто пытается этим заниматься, что это — преступление, которое должно быть очень жестко наказано, потому что выведение из дежурства космической группировки любой страны — это так называемый casus belli, то есть повод к войне», — заявил он,

https://www.securitylab.ru/news/530396.php
🤬54👍45👎2🔥2
Путин утвердил меры поддержки IT-компаний

— На фоне обвала акций было принято решение ввести дополнительные меры поддержки информационной отрасли.

— Все IT-компании на три года будут освобождены от уплаты налога на прибыль и от проверок контрольными органами. Для продолжения работы и создания новых проектов организации смогут получать кредиты по ставке ниже 3 %.

— Сотрудники IT-компаний, которым не исполнилось 27 лет, смогут рассчитывать на отсрочку от призыва в Вооруженные силы РФ — на период работы в этих организациях.

— Сотрудники IT-компаний также смогут оформить льготную ипотеку на время их работы в российских компаниях.

https://www.securitylab.ru/news/530402.php
👍82👎29🤬13🔥6
Forwarded from SecAtor
А теперь новости с санкционных полей:

- Решения Fortinet после обновления превращаются в «кирпич»: пока что это коснулось компаний, которые попали под санкции и рестрикция со стороны запада.

- Американский поставщик программного обеспечения и услуг в сфере информационной безопасности Websense (известный также как Forcepoint со штаб-квартирой в Остине, штат Техас) разрывает отношения со своими российскими партнерами.
👍53🤬36👎82🔥1