Неизвестные взломали сайты ряда российских СМИ
— Хакеры начали масштабную атаку на российские информационные ресурсы
— В их числе ТАСС, «Коммерсант», «Фонтанка», РБК, Forbes, «Известия», Znak. com, BURO 24/7, Мел, E1, «Такие дела», а также белорусское издание Onlinеr.bу.
— На страницах появился одинаковый контент — антивоенный призыв якобы от лица журналистов.
— Подпись — хакерской группировки Anonymous.
— Проблема возникла из-за кибератаки на сервис статистики onthe.io
https://www.securitylab.ru/news/530357.php?R=5
— Хакеры начали масштабную атаку на российские информационные ресурсы
— В их числе ТАСС, «Коммерсант», «Фонтанка», РБК, Forbes, «Известия», Znak. com, BURO 24/7, Мел, E1, «Такие дела», а также белорусское издание Onlinеr.bу.
— На страницах появился одинаковый контент — антивоенный призыв якобы от лица журналистов.
— Подпись — хакерской группировки Anonymous.
— Проблема возникла из-за кибератаки на сервис статистики onthe.io
https://www.securitylab.ru/news/530357.php?R=5
SecurityLab.ru
Неизвестные взломали сайты ряда российских СМИ
Подпись — хакерской группировки Anonymous.
👍80👎13🔥10🤬1
🚑На трассе М-11 произошел массовый взлом электрозарядных станций
— Зарядные станции, отмечают "Россети", все это время находились в тестовой эксплуатации изолированно.
— Основные компоненты произведены компанией Autoenterprise (Украина), а российский поставщик произвел отверточную сборку.
— Производитель оставил в контролере закладку, которая давала ему возможность скрытого доступа через интернет
— Атаки на станции зарядки могут иметь реальные последствия. Если хакеры решат вмешаться в работу таких станций, то могут пострадать водители электромобилей, их производители и даже городская электросеть. Слабо защищенный программный код, используемый на зарядных станциях, может раскрыть хакерам данные банковских карт водителей, что приведет к финансовым потерям. Уязвимости в электромобилях также вызывают озабоченность производителей электромобилей, поскольку скомпрометированные зарядные станции могут помочь кибер-преступникам проникнуть в системы этих электромобилей. Могут пострадать и люди, которые даже не водят электромобили, поскольку недостаточная безопасность зарядных станций может рассматриваться как открытая дверь для хакеров, которые хотят нанести ущерб электросети. Злоумышленники, которые смогут получить доступ к станциям зарядки, потенциально смогут «вернуть» электроэнергию обратно в сеть, дестабилизируя ситуацию в районе.
https://www.securitylab.ru/news/530362.php
— Зарядные станции, отмечают "Россети", все это время находились в тестовой эксплуатации изолированно.
— Основные компоненты произведены компанией Autoenterprise (Украина), а российский поставщик произвел отверточную сборку.
— Производитель оставил в контролере закладку, которая давала ему возможность скрытого доступа через интернет
— Атаки на станции зарядки могут иметь реальные последствия. Если хакеры решат вмешаться в работу таких станций, то могут пострадать водители электромобилей, их производители и даже городская электросеть. Слабо защищенный программный код, используемый на зарядных станциях, может раскрыть хакерам данные банковских карт водителей, что приведет к финансовым потерям. Уязвимости в электромобилях также вызывают озабоченность производителей электромобилей, поскольку скомпрометированные зарядные станции могут помочь кибер-преступникам проникнуть в системы этих электромобилей. Могут пострадать и люди, которые даже не водят электромобили, поскольку недостаточная безопасность зарядных станций может рассматриваться как открытая дверь для хакеров, которые хотят нанести ущерб электросети. Злоумышленники, которые смогут получить доступ к станциям зарядки, потенциально смогут «вернуть» электроэнергию обратно в сеть, дестабилизируя ситуацию в районе.
https://www.securitylab.ru/news/530362.php
SecurityLab.ru
На трассе М-11 произошел массовый взлом электрозарядных станций
Производитель оставил в контролере закладку, которая давала ему возможность скрытого доступа через интернет.
🔥67👍36🤬12👎9
Пятидесятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru.
Конкурс для наших подписчиков, в качестве приза бесплатное обучение на курсе Анализ защищенности сетей
https://www.youtube.com/watch?v=eN0Wo4FXHK8
Темы нового ролика:
— «Клон» AirTag способен обходить реализованную Apple защиту от слежки
— Скандала вокруг NSO Group могло бы и не быть, если бы не маленькая оплошность
— Папа отключил интернет во всем городе, чтобы его дети не сидели в интернете
— Операторы Android-вредоноса Xenomorph атаковали клиентов 56 банков
— Clearview AI намерена в течение года собрать базу данных всех жителей Земли
— Мета предсказала объединение физических и виртуальных миров
— «Умная» камера может распознавать беззвучные голосовые команды
— Microsoft предупредила о ледяном фишинге в блокчейне и смарт-контрактах
— Россия заняла второе место в мире по количеству смартфонов с предустановленным вредоносным ПО
— Утечка данных швейцарского банка проливает свет на владельцев $100 млрд
— Центробанк и Минфин подготовили противоположные законопроекты о криптовалютах
— Доход от кибербезопасности в Великобритании вырос на 14% по сравнению с прошлым годом и составил £10,1 млрд
Конкурс для наших подписчиков, в качестве приза бесплатное обучение на курсе Анализ защищенности сетей
https://www.youtube.com/watch?v=eN0Wo4FXHK8
Темы нового ролика:
— «Клон» AirTag способен обходить реализованную Apple защиту от слежки
— Скандала вокруг NSO Group могло бы и не быть, если бы не маленькая оплошность
— Папа отключил интернет во всем городе, чтобы его дети не сидели в интернете
— Операторы Android-вредоноса Xenomorph атаковали клиентов 56 банков
— Clearview AI намерена в течение года собрать базу данных всех жителей Земли
— Мета предсказала объединение физических и виртуальных миров
— «Умная» камера может распознавать беззвучные голосовые команды
— Microsoft предупредила о ледяном фишинге в блокчейне и смарт-контрактах
— Россия заняла второе место в мире по количеству смартфонов с предустановленным вредоносным ПО
— Утечка данных швейцарского банка проливает свет на владельцев $100 млрд
— Центробанк и Минфин подготовили противоположные законопроекты о криптовалютах
— Доход от кибербезопасности в Великобритании вырос на 14% по сравнению с прошлым годом и составил £10,1 млрд
YouTube
50 тыс. устройств заразил банковский троян, похищено NFT на $1,7 млн. Security-новости #50 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://news.1rj.ru/str/positive_investing
0:00 Security-новости
0:56 «Клон» AirTag способен обходить реализованную Apple защиту от слежки - https://www.securitylab.ru/news/530103.php…
0:00 Security-новости
0:56 «Клон» AirTag способен обходить реализованную Apple защиту от слежки - https://www.securitylab.ru/news/530103.php…
👍20👎3
SecurityLab.ru pinned «Пятидесятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru. Конкурс для наших подписчиков, в качестве приза бесплатное обучение на курсе Анализ защищенности сетей https://www.youtube.com/watch?v=eN0Wo4FXHK8 Темы нового ролика:…»
Минцифры подготовило перечень первоочередных мер для стабилизации и развития IT-отрасли
— Освободить на следующие 3 года всех сотрудников ИТ-компаний от уплаты НДФЛ, а сами компании от уплаты налога на прибыль, а также освободить эти компании от проверок
— Всем сотрудникам IT-компаний льготную ипотеку со ставкой 5% на время работы;
— Отсрочка от призыва на военную службу для сотрудников IT-компаний на время их работы в этих компаниях
— распространить действующие налоговые льготы также на IT-компании, получающие доходы от размещения рекламы или оказания допуслуг в своих приложениях и онлайн-сервисах, а также от реализации, установки, тестирования и сопровождения партнерских отечественных IT-продуктов;
— ввести процедуры упрощенного получения разрешения на работу и вида на жительство для иностранных граждан, привлекаемых для работы в российских компаниях;
— предоставить компаниям гранты на разработку и развитие IT- продуктов;
— обеспечить ускоренное импортозамещение ПО на объектах критической информационной инфраструктуры;
— также обеспечить целевое финансирование на создание в России «зеркала» репозитория открытого ПО «GitHub».
https://www.securitylab.ru/news/530366.php
— Освободить на следующие 3 года всех сотрудников ИТ-компаний от уплаты НДФЛ, а сами компании от уплаты налога на прибыль, а также освободить эти компании от проверок
— Всем сотрудникам IT-компаний льготную ипотеку со ставкой 5% на время работы;
— Отсрочка от призыва на военную службу для сотрудников IT-компаний на время их работы в этих компаниях
— распространить действующие налоговые льготы также на IT-компании, получающие доходы от размещения рекламы или оказания допуслуг в своих приложениях и онлайн-сервисах, а также от реализации, установки, тестирования и сопровождения партнерских отечественных IT-продуктов;
— ввести процедуры упрощенного получения разрешения на работу и вида на жительство для иностранных граждан, привлекаемых для работы в российских компаниях;
— предоставить компаниям гранты на разработку и развитие IT- продуктов;
— обеспечить ускоренное импортозамещение ПО на объектах критической информационной инфраструктуры;
— также обеспечить целевое финансирование на создание в России «зеркала» репозитория открытого ПО «GitHub».
https://www.securitylab.ru/news/530366.php
SecurityLab.ru
Минцифры подготовило перечень первоочередных мер для стабилизации и развития IT-отрасли
Освобождение от армии, уплаты НДФЛ и другие льготы.
👍117👎33🤬2
Forwarded from SecAtor
В результате киберинцидента крупнейший японский автопроизводитель Toyota Motors был вынужден остановить производство. Дочерние компании автопроизводителя Daihatsu Motors и Hino Motors также прекращают работу.
Атаке подвергся ее поставщик - Kojima Industries, японский производитель пластиковых компонентов, которые имеют решающее значение для производства автомобилей.
Toyota заявила, что приостановлена работа 28 производственных линий на 14 заводах в Японии, начиная с 1 марта 2022 года. Прогнозируемый ущерб — снижение ежемесячного производства Toyota в Японии на 5%, что составляет примерно 13 000 единиц.
Подробностей инцидента не сообщается, все признаки указывают на ransomware. На руку хакерам сыграл также главный производственный принцип Toyota - just in time (JIT), поставивший технологический процесс в жёсткую систему поставок, главное звено которого как раз и было нарушено.
И даже в этой казалось сугубо инфосековской истории, западные ресерчеры и журналисты, первым делом, пытаются увязать инцидент ответными мерами Москвы на санкции Японии. Отвечая на вопросы прессы, премьер-министр Фумио Кисида заявил по этому поводу, что на данный момент подтверждений связи с Россией нет.
С сожалением констатируем, что еще задолго до известных событий на Украине, стало возникать все больше вопросов к западному инфосек-сообществу, напрочь позабывшему такое понятие как атрибуция.
Но после начала военной операции ВС РФ все стало еще печальнее, ведь те самые исследователи, призванные бороться с киберугрозами и стоять на страже информационной безопасности, стали и вовсе поощрять атаки и прочие киберпровокации, которые развернула украинская сторона. Отличный пример двуличия показал небезызвестный Кребс, публично поддержавший кибератаки украинских хакеров в отношении объектов государственного и коммерческого сектора РФ.
К еще большему сожалению, вынуждены признать, что этические и профессиональные принципы отрасли, по всей видимости, также утратили какое-либо значение для западных коллег.
Атаке подвергся ее поставщик - Kojima Industries, японский производитель пластиковых компонентов, которые имеют решающее значение для производства автомобилей.
Toyota заявила, что приостановлена работа 28 производственных линий на 14 заводах в Японии, начиная с 1 марта 2022 года. Прогнозируемый ущерб — снижение ежемесячного производства Toyota в Японии на 5%, что составляет примерно 13 000 единиц.
Подробностей инцидента не сообщается, все признаки указывают на ransomware. На руку хакерам сыграл также главный производственный принцип Toyota - just in time (JIT), поставивший технологический процесс в жёсткую систему поставок, главное звено которого как раз и было нарушено.
И даже в этой казалось сугубо инфосековской истории, западные ресерчеры и журналисты, первым делом, пытаются увязать инцидент ответными мерами Москвы на санкции Японии. Отвечая на вопросы прессы, премьер-министр Фумио Кисида заявил по этому поводу, что на данный момент подтверждений связи с Россией нет.
С сожалением констатируем, что еще задолго до известных событий на Украине, стало возникать все больше вопросов к западному инфосек-сообществу, напрочь позабывшему такое понятие как атрибуция.
Но после начала военной операции ВС РФ все стало еще печальнее, ведь те самые исследователи, призванные бороться с киберугрозами и стоять на страже информационной безопасности, стали и вовсе поощрять атаки и прочие киберпровокации, которые развернула украинская сторона. Отличный пример двуличия показал небезызвестный Кребс, публично поддержавший кибератаки украинских хакеров в отношении объектов государственного и коммерческого сектора РФ.
К еще большему сожалению, вынуждены признать, что этические и профессиональные принципы отрасли, по всей видимости, также утратили какое-либо значение для западных коллег.
Toyota Motor Corporation Official Global Website
March Production Plan (as of February 28) | Corporate | Global Newsroom | Toyota Motor Corporation Official Global Website
Due to a system failure at a domestic supplier (KOJIMA INDUSTRIES CORPORATION), we have decided to suspend the operation of 28 lines at 14 plants in Japan on Tuesday, March 1st (both 1st and 2nd shifts). We apologize to our relevant suppliers and customers…
👍52🔥7🤬6
🛳Хакеры Anonymous переименовали яхту, якобы принадлежающую президенту РФ
— Хакеры Anonymous взломали автоматическую систему идентификации судов и изменили официальное название яхты, которая предположительно принадлежит Владимиру Путину
— Оказавшись в системе, хактивисты поменяли название яхты с Graceful на FCKPTN и отправили корабль в «Ад», указав соответствующий пункт назначения.
— таким образом хакеры хотели «поставить яхту под действие пакетов санкций» и «заставить людей хоть ненадолго улыбнуться в эти темные времена».
https://www.securitylab.ru/news/530367.php?R=2
— Хакеры Anonymous взломали автоматическую систему идентификации судов и изменили официальное название яхты, которая предположительно принадлежит Владимиру Путину
— Оказавшись в системе, хактивисты поменяли название яхты с Graceful на FCKPTN и отправили корабль в «Ад», указав соответствующий пункт назначения.
— таким образом хакеры хотели «поставить яхту под действие пакетов санкций» и «заставить людей хоть ненадолго улыбнуться в эти темные времена».
https://www.securitylab.ru/news/530367.php?R=2
SecurityLab.ru
Хакеры Anonymous переименовали яхту, якобы принадлежащую президенту РФ
Anonymous проникли в морскую идентификационную систему и изменили название судна.
👍93👎24🔥12🤬6
Взломавшие Nvidia хакеры продают данные по снятию ограничения хэшрейта в видеокартах
— Хакеры, похитившие 1 ТБ данных у компании Nvidia, теперь пытаются продать данные, в том числе информацию по снятию ограничения в видеокартах для майнинга Ethereum.
— По словам хакеров, у них есть кастомизированный драйвер, способный с легкостью разблокировать ограничитель LHR в видеокартах RTX 3000.
— В настоящее время группировка предлагает архив размером 19 ГБ, предположительно содержащий исходный код драйверов видеокарт Nvidia. Кроме того, в нем есть достаточно информации, которая может помочь технически подкованным пользователям снять ограничения хэшрейта.
https://www.securitylab.ru/news/530370.php
— Хакеры, похитившие 1 ТБ данных у компании Nvidia, теперь пытаются продать данные, в том числе информацию по снятию ограничения в видеокартах для майнинга Ethereum.
— По словам хакеров, у них есть кастомизированный драйвер, способный с легкостью разблокировать ограничитель LHR в видеокартах RTX 3000.
— В настоящее время группировка предлагает архив размером 19 ГБ, предположительно содержащий исходный код драйверов видеокарт Nvidia. Кроме того, в нем есть достаточно информации, которая может помочь технически подкованным пользователям снять ограничения хэшрейта.
https://www.securitylab.ru/news/530370.php
SecurityLab.ru
Взломавшие Nvidia хакеры продают данные по снятию ограничения хэшрейта в видеокартах
По словам хакеров, у них есть кастомизированный драйвер, способный разблокировать LHR в видеокартах RTX 3000.
👍26🔥12👎3
Microsoft: за несколько часов до начала военных действий Украина была атакована вредоносом FoxBlade
— FoxBlade представляет собой троян, который может использовать зараженные компьютеры для проведения DDoS-атак.
— «За несколько часов до начала конфликта 24 февраля мы зафиксировали ряд наступательных и разрушительных кибератак, направленных против цифровой инфраструктуры Украины», — заявил президент и вице-председатель Microsoft Брэд Смит (Brad Smith).
— Эксперты немедленно проинформировали украинское правительство о ситуации, уведомили об обнаружении нового вредоносного ПО FoxBlade и предоставили технические рекомендации о том, как противодействовать злоумышленникам.
https://www.securitylab.ru/news/530373.php
— FoxBlade представляет собой троян, который может использовать зараженные компьютеры для проведения DDoS-атак.
— «За несколько часов до начала конфликта 24 февраля мы зафиксировали ряд наступательных и разрушительных кибератак, направленных против цифровой инфраструктуры Украины», — заявил президент и вице-председатель Microsoft Брэд Смит (Brad Smith).
— Эксперты немедленно проинформировали украинское правительство о ситуации, уведомили об обнаружении нового вредоносного ПО FoxBlade и предоставили технические рекомендации о том, как противодействовать злоумышленникам.
https://www.securitylab.ru/news/530373.php
SecurityLab.ru
Microsoft: за несколько часов до начала военных действий Украина была атакована вредоносом FoxBlade
FoxBlade представляет собой троян, который может использовать зараженные компьютеры для проведения DDoS-атак.
👍32👎5😁1
Собянин заявил об массовых атаках хакеров на московский бизнес
— Московский бизнес столкнулся с потоком угроз, фейков и жалоб, а сайты различных компаний и учреждений — с беспрерывными DDoS-атаками, за которыми стоят хакеры из-за рубежа
— Со взломанных сайтов хакеры транслируют лозунги против нашей страны и призывают выходить на улицы.
— По телефонам граждан идет настоящая психическая информационная атака.
— Собянин пообещал, что он гарантирует нормальное функционирование города и защиту москвичей.
https://www.securitylab.ru/news/530383.php
— Московский бизнес столкнулся с потоком угроз, фейков и жалоб, а сайты различных компаний и учреждений — с беспрерывными DDoS-атаками, за которыми стоят хакеры из-за рубежа
— Со взломанных сайтов хакеры транслируют лозунги против нашей страны и призывают выходить на улицы.
— По телефонам граждан идет настоящая психическая информационная атака.
— Собянин пообещал, что он гарантирует нормальное функционирование города и защиту москвичей.
https://www.securitylab.ru/news/530383.php
SecurityLab.ru
Собянин заявил об массовых атаках хакеров на московский бизнес
Взломанные сайты хакеры используют для призыва к беспорядкам.
🔥32👍20👎6❤3
Роскомнадзор пригрозил блокировкой «Википедии»
— «Википедия» нарушает закон, распространяя сведения о «многочисленных жертвах среди военнослужащих Российской Федерации, а также гражданского населения Украины, в том числе детях».
— Статьи Википедии можно сохранить на компьютере и просматривать без интернета.
— В 2019 году Китайские власти заблокировали версии онлайн-энциклопедии «Википедия» на всех языках.
https://www.securitylab.ru/news/530385.php
— «Википедия» нарушает закон, распространяя сведения о «многочисленных жертвах среди военнослужащих Российской Федерации, а также гражданского населения Украины, в том числе детях».
— Статьи Википедии можно сохранить на компьютере и просматривать без интернета.
— В 2019 году Китайские власти заблокировали версии онлайн-энциклопедии «Википедия» на всех языках.
https://www.securitylab.ru/news/530385.php
SecurityLab.ru
Роскомнадзор пригрозил блокировкой «Википедии»
Об этом сообщается в твиттере «Русская Википедия».
🤬59👍36👎2🔥1
Служба информационной безопасности Яндекс Еды выявила утечку информации
— Речь идёт о нескольких миллионах строчек данных о заказах.
— В результате недобросовестных действий одного из сотрудников в интернете были опубликованы телефоны клиентов и информация об их заказах: состав, время доставки и так далее.
— Команда «Яндекс.Еды» принесла извинения пользователям и пообещала, что отправит письмо с подробностями всем, кого коснулась утечка.
https://www.securitylab.ru/news/530384.php
— Речь идёт о нескольких миллионах строчек данных о заказах.
— В результате недобросовестных действий одного из сотрудников в интернете были опубликованы телефоны клиентов и информация об их заказах: состав, время доставки и так далее.
— Команда «Яндекс.Еды» принесла извинения пользователям и пообещала, что отправит письмо с подробностями всем, кого коснулась утечка.
https://www.securitylab.ru/news/530384.php
SecurityLab.ru
Служба информационной безопасности Яндекс Еды выявила утечку информации
Речь идёт о нескольких миллионах строчек данных о заказах.
👍30🤬15🔥1
Хакеры российской группировки Killnet вывели из строя сайт Anonymous
— Группировка Killnet появилась в начале 2022 года и предоставляет нелегальные платные услуги по осуществлению ddos атак.
— Как утверждают в Killnet, с 25 февраля они совершают атаку на Anonymous на L7 уровне модели OSI.
— Призвали россиян не верить интернет-фейкам и сохранять спокойствие.
https://www.securitylab.ru/news/530382.php
— Группировка Killnet появилась в начале 2022 года и предоставляет нелегальные платные услуги по осуществлению ddos атак.
— Как утверждают в Killnet, с 25 февраля они совершают атаку на Anonymous на L7 уровне модели OSI.
— Призвали россиян не верить интернет-фейкам и сохранять спокойствие.
https://www.securitylab.ru/news/530382.php
SecurityLab.ru
Хакеры российской группировки Killnet вывели из строя сайт Anonymous
Призвали россиян не верить интернет-фейкам и сохранять спокойствие.
👍102👎48🔥7🤬4
Apple ушла с российского рынка
— Apple официально объявила, что приостановила все продажи своей продукции в России.
— Apple также отключила работу Apple Pay и других сервисов (точный список не раскрывается), говорится в сообщении компании.
— . Эксперты считают, что компания в ближайшее время может заблокировать работу всех мобильных телефонов Apple в России.
https://www.securitylab.ru/news/530386.php
— Apple официально объявила, что приостановила все продажи своей продукции в России.
— Apple также отключила работу Apple Pay и других сервисов (точный список не раскрывается), говорится в сообщении компании.
— . Эксперты считают, что компания в ближайшее время может заблокировать работу всех мобильных телефонов Apple в России.
https://www.securitylab.ru/news/530386.php
SecurityLab.ru
Apple ушла с российского рынка
Также приостановлена работа внутренних сервисов
👍130🤬33🔥5❤2👎2
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Технология «Песочница» и Zero Trust концепция обеспечения кибер-безопасности в шлюзах Zyxel
В условиях, когда кибер-угрозы множатся как грибы после дождя, когда сетевая инфраструктура компании не ограничивается стенами офиса, когда персонал работает из дома, активно использует собственные устройства, обеспечивать безопасность бизнеса становится чрезвычайно сложно. Сетевому администратору приходится прикладывать немалые усилия и тратить уйму времени, выполняя рутинные операции. Однако на помощь приходят новые технологии и решения, разгружающие технических специалистов и эффективно помогающие справляться со всем спектром современных кибер-угроз.
Мы поговорим о:
▪️Zero Trust Networks – самая эффективна концепция обеспечения безопасности распределённых сетей
▪️Что такое «Песочница» и как она реализована у Zyxel
▪️В каких шлюзах Zyxel реализованы эти концепции
▪️Варианты настройки и управления
Когда:
▪️3 марта 2022 года
▪️11:00 - 12:00, MSK
В условиях, когда кибер-угрозы множатся как грибы после дождя, когда сетевая инфраструктура компании не ограничивается стенами офиса, когда персонал работает из дома, активно использует собственные устройства, обеспечивать безопасность бизнеса становится чрезвычайно сложно. Сетевому администратору приходится прикладывать немалые усилия и тратить уйму времени, выполняя рутинные операции. Однако на помощь приходят новые технологии и решения, разгружающие технических специалистов и эффективно помогающие справляться со всем спектром современных кибер-угроз.
Мы поговорим о:
▪️Zero Trust Networks – самая эффективна концепция обеспечения безопасности распределённых сетей
▪️Что такое «Песочница» и как она реализована у Zyxel
▪️В каких шлюзах Zyxel реализованы эти концепции
▪️Варианты настройки и управления
Когда:
▪️3 марта 2022 года
▪️11:00 - 12:00, MSK
👍15
Anonymous пытались испортить 40 тонн продукции в агрохолдинге Селятино
— Хакеры взломали управление оборудованием агрохаба "Селятино" в Московской области и пытались испортить 40 тысяч тонн замороженной продукции
— Был получен несанкционированный доступ к головному контроллеру Danfoss (производство Дания) под пользователем Supervisor.
— В 00:27 был создан пользователь Anonymous с полными правами. После чего были изменены ключевые параметры, отвечающие за поддержание температуры с -24° C на +30 градусов Цельсия с целью порчи 40 тысяч тонн замороженной мясной и рыбной продукции
https://www.securitylab.ru/news/530388.php?r=1
— Хакеры взломали управление оборудованием агрохаба "Селятино" в Московской области и пытались испортить 40 тысяч тонн замороженной продукции
— Был получен несанкционированный доступ к головному контроллеру Danfoss (производство Дания) под пользователем Supervisor.
— В 00:27 был создан пользователь Anonymous с полными правами. После чего были изменены ключевые параметры, отвечающие за поддержание температуры с -24° C на +30 градусов Цельсия с целью порчи 40 тысяч тонн замороженной мясной и рыбной продукции
https://www.securitylab.ru/news/530388.php?r=1
SecurityLab.ru
Anonymous пытались испортить 40 тонн продукции в агрохолдинге Селятино
Был получен несанкционированный доступ к головному контроллеру Danloss (производство Дания) под пользователем Supervisor.
🤬66👍58👎17🔥4❤2
Рогозин подтвердил попытку взлома ЦУП и космической группировки
— По словам главы Роскосмоса, "автоматическом режиме наша система безопасности эти атаки поглотила и отбила"
— Сегодня хакерская группировка NB65, связанная с группировкой Anonymous, сообщила что взломала ЦУП Роскосмоса, в результате которой якобы была потеряна связь над своими спутниками.
— «Хочу предупредить тех, кто пытается этим заниматься, что это — преступление, которое должно быть очень жестко наказано, потому что выведение из дежурства космической группировки любой страны — это так называемый casus belli, то есть повод к войне», — заявил он,
https://www.securitylab.ru/news/530396.php
— По словам главы Роскосмоса, "автоматическом режиме наша система безопасности эти атаки поглотила и отбила"
— Сегодня хакерская группировка NB65, связанная с группировкой Anonymous, сообщила что взломала ЦУП Роскосмоса, в результате которой якобы была потеряна связь над своими спутниками.
— «Хочу предупредить тех, кто пытается этим заниматься, что это — преступление, которое должно быть очень жестко наказано, потому что выведение из дежурства космической группировки любой страны — это так называемый casus belli, то есть повод к войне», — заявил он,
https://www.securitylab.ru/news/530396.php
SecurityLab.ru
Рогозин подтвердил попытку взлома ЦУП и космической группировки
Как подчеркнул глава «Роскосмоса», выведение спутников из строя является преступлением.
🤬54👍45👎2🔥2
Путин утвердил меры поддержки IT-компаний
— На фоне обвала акций было принято решение ввести дополнительные меры поддержки информационной отрасли.
— Все IT-компании на три года будут освобождены от уплаты налога на прибыль и от проверок контрольными органами. Для продолжения работы и создания новых проектов организации смогут получать кредиты по ставке ниже 3 %.
— Сотрудники IT-компаний, которым не исполнилось 27 лет, смогут рассчитывать на отсрочку от призыва в Вооруженные силы РФ — на период работы в этих организациях.
— Сотрудники IT-компаний также смогут оформить льготную ипотеку на время их работы в российских компаниях.
https://www.securitylab.ru/news/530402.php
— На фоне обвала акций было принято решение ввести дополнительные меры поддержки информационной отрасли.
— Все IT-компании на три года будут освобождены от уплаты налога на прибыль и от проверок контрольными органами. Для продолжения работы и создания новых проектов организации смогут получать кредиты по ставке ниже 3 %.
— Сотрудники IT-компаний, которым не исполнилось 27 лет, смогут рассчитывать на отсрочку от призыва в Вооруженные силы РФ — на период работы в этих организациях.
— Сотрудники IT-компаний также смогут оформить льготную ипотеку на время их работы в российских компаниях.
https://www.securitylab.ru/news/530402.php
SecurityLab.ru
Путин утвердил меры поддержки IT-компаний
Компании освободят от налога на прибыль, упростят им наем иностранцев. Работники IT-компаний получат отсрочку от армии.
👍82👎29🤬13🔥6
Forwarded from SecAtor
А теперь новости с санкционных полей:
- Решения Fortinet после обновления превращаются в «кирпич»: пока что это коснулось компаний, которые попали под санкции и рестрикция со стороны запада.
- Американский поставщик программного обеспечения и услуг в сфере информационной безопасности Websense (известный также как Forcepoint со штаб-квартирой в Остине, штат Техас) разрывает отношения со своими российскими партнерами.
- Решения Fortinet после обновления превращаются в «кирпич»: пока что это коснулось компаний, которые попали под санкции и рестрикция со стороны запада.
- Американский поставщик программного обеспечения и услуг в сфере информационной безопасности Websense (известный также как Forcepoint со штаб-квартирой в Остине, штат Техас) разрывает отношения со своими российскими партнерами.
👍53🤬36👎8❤2🔥1
В свази с последними событиями, вы планируете переходить на отечественные ИБ решения? (вопрос касается только ИБ продуктов!)
Anonymous Poll
28%
Да, в нашей компании и раньше предпочитали использовать Российские ИБ продукты
5%
У нас компания под санкциями, и мы будем менять иностранное ПО на Российское
7%
У нас компания под санкциями, но мы будем все равно искать способы обхода и использовать западное ПО
14%
У нас компания не под санкциями, и мы не видем риска в использовании западного ПО
17%
У нас компания не под санкциями, но мы искать достойную замену иностранным продуктам
30%
Другое (оставляйте свое мнение в комментариях, для нас оно важно!)
👍16👎10🔥10
В WhatsApp и других VoIP-приложениях обнаружены RCE-уязвимости
— Мессенджер WhatsApp и другие популярные VoIP-приложения используют библиотеку с открытым исходным кодом PJSIP, содержащую критические уязвимости удаленного выполнения кода.
— Успешная эксплуатация уязвимостей позволяет злоумышленнику удаленно выполнить код в приложении, использующем библиотеку PJSIP.
— По данным сайта Asterisk, программное обеспечение насчитывает около 2 млн загрузок в год и работает на 1 млн серверов в 170 странах.
https://www.securitylab.ru/news/530390.php
— Мессенджер WhatsApp и другие популярные VoIP-приложения используют библиотеку с открытым исходным кодом PJSIP, содержащую критические уязвимости удаленного выполнения кода.
— Успешная эксплуатация уязвимостей позволяет злоумышленнику удаленно выполнить код в приложении, использующем библиотеку PJSIP.
— По данным сайта Asterisk, программное обеспечение насчитывает около 2 млн загрузок в год и работает на 1 млн серверов в 170 странах.
https://www.securitylab.ru/news/530390.php
SecurityLab.ru
В WhatsApp и других VoIP-приложениях обнаружены RCE-уязвимости
Программы используют библиотеку с открытым исходным кодом PJSIP, содержащую критические проблемы.
👍26🔥3