SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Forwarded from SecAtor
В результате киберинцидента крупнейший японский автопроизводитель Toyota Motors был вынужден остановить производство. Дочерние компании автопроизводителя Daihatsu Motors и Hino Motors также прекращают работу.

Атаке подвергся ее поставщик - Kojima Industries, японский производитель пластиковых компонентов, которые имеют решающее значение для производства автомобилей.

Toyota заявила, что приостановлена работа 28 производственных линий на 14 заводах в Японии, начиная с 1 марта 2022 года. Прогнозируемый ущерб — снижение ежемесячного производства Toyota в Японии на 5%, что составляет примерно 13 000 единиц.

Подробностей инцидента не сообщается, все признаки указывают на ransomware. На руку хакерам сыграл также главный производственный принцип Toyota - just in time (JIT), поставивший технологический процесс в жёсткую систему поставок, главное звено которого как раз и было нарушено.

И даже в этой казалось сугубо инфосековской истории, западные ресерчеры и журналисты, первым делом, пытаются увязать инцидент ответными мерами Москвы на санкции Японии. Отвечая на вопросы прессы, премьер-министр Фумио Кисида заявил по этому поводу, что на данный момент подтверждений связи с Россией нет.

С сожалением констатируем, что еще задолго до известных событий на Украине, стало возникать все больше вопросов к западному инфосек-сообществу, напрочь позабывшему такое понятие как атрибуция.

Но после начала военной операции ВС РФ все стало еще печальнее, ведь те самые исследователи, призванные бороться с киберугрозами и стоять на страже информационной безопасности, стали и вовсе поощрять атаки и прочие киберпровокации, которые развернула украинская сторона. Отличный пример двуличия показал небезызвестный Кребс, публично поддержавший кибератаки украинских хакеров в отношении объектов государственного и коммерческого сектора РФ.

К еще большему сожалению, вынуждены признать, что этические и профессиональные принципы отрасли, по всей видимости, также утратили какое-либо значение для западных коллег.
👍52🔥7🤬6
🛳Хакеры Anonymous переименовали яхту, якобы принадлежающую президенту РФ

— Хакеры Anonymous взломали автоматическую систему идентификации судов и изменили официальное название яхты, которая предположительно принадлежит Владимиру Путину

— Оказавшись в системе, хактивисты поменяли название яхты с Graceful на FCKPTN и отправили корабль в «Ад», указав соответствующий пункт назначения.

— таким образом хакеры хотели «поставить яхту под действие пакетов санкций» и «заставить людей хоть ненадолго улыбнуться в эти темные времена».

https://www.securitylab.ru/news/530367.php?R=2
👍93👎24🔥12🤬6
Взломавшие Nvidia хакеры продают данные по снятию ограничения хэшрейта в видеокартах


— Хакеры, похитившие 1 ТБ данных у компании Nvidia, теперь пытаются продать данные, в том числе информацию по снятию ограничения в видеокартах для майнинга Ethereum.

— По словам хакеров, у них есть кастомизированный драйвер, способный с легкостью разблокировать ограничитель LHR в видеокартах RTX 3000.

— В настоящее время группировка предлагает архив размером 19 ГБ, предположительно содержащий исходный код драйверов видеокарт Nvidia. Кроме того, в нем есть достаточно информации, которая может помочь технически подкованным пользователям снять ограничения хэшрейта.

https://www.securitylab.ru/news/530370.php
👍26🔥12👎3
Microsoft: за несколько часов до начала военных действий Украина была атакована вредоносом FoxBlade

— FoxBlade представляет собой троян, который может использовать зараженные компьютеры для проведения DDoS-атак.

— «За несколько часов до начала конфликта 24 февраля мы зафиксировали ряд наступательных и разрушительных кибератак, направленных против цифровой инфраструктуры Украины», — заявил президент и вице-председатель Microsoft Брэд Смит (Brad Smith).

— Эксперты немедленно проинформировали украинское правительство о ситуации, уведомили об обнаружении нового вредоносного ПО FoxBlade и предоставили технические рекомендации о том, как противодействовать злоумышленникам.

https://www.securitylab.ru/news/530373.php
👍32👎5😁1
Собянин заявил об массовых атаках хакеров на московский бизнес

— Московский бизнес столкнулся с потоком угроз, фейков и жалоб, а сайты различных компаний и учреждений — с беспрерывными DDoS-атаками, за которыми стоят хакеры из-за рубежа

— Со взломанных сайтов хакеры транслируют лозунги против нашей страны и призывают выходить на улицы.

— По телефонам граждан идет настоящая психическая информационная атака.

— Собянин пообещал, что он гарантирует нормальное функционирование города и защиту москвичей.

https://www.securitylab.ru/news/530383.php
🔥32👍20👎63
Роскомнадзор пригрозил блокировкой «Википедии»

— «Википедия» нарушает закон, распространяя сведения о «многочисленных жертвах среди военнослужащих Российской Федерации, а также гражданского населения Украины, в том числе детях».

— Статьи Википедии можно сохранить на компьютере и просматривать без интернета.

— В 2019 году Китайские власти заблокировали версии онлайн-энциклопедии «Википедия» на всех языках.

https://www.securitylab.ru/news/530385.php
🤬59👍36👎2🔥1
Служба информационной безопасности Яндекс Еды выявила утечку информации

— Речь идёт о нескольких миллионах строчек данных о заказах.

— В результате недобросовестных действий одного из сотрудников в интернете были опубликованы телефоны клиентов и информация об их заказах: состав, время доставки и так далее.

— Команда «Яндекс.Еды» принесла извинения пользователям и пообещала, что отправит письмо с подробностями всем, кого коснулась утечка.

https://www.securitylab.ru/news/530384.php
👍30🤬15🔥1
Хакеры российской группировки Killnet вывели из строя сайт Anonymous

— Группировка Killnet появилась в начале 2022 года и предоставляет нелегальные платные услуги по осуществлению ddos атак.

— Как утверждают в Killnet, с 25 февраля они совершают атаку на Anonymous на L7 уровне модели OSI.

— Призвали россиян не верить интернет-фейкам и сохранять спокойствие.

https://www.securitylab.ru/news/530382.php
👍102👎48🔥7🤬4
Apple ушла с российского рынка

— Apple официально объявила, что приостановила все продажи своей продукции в России.

— Apple также отключила работу Apple Pay и других сервисов (точный список не раскрывается), говорится в сообщении компании.

— . Эксперты считают, что компания в ближайшее время может заблокировать работу всех мобильных телефонов Apple в России.

https://www.securitylab.ru/news/530386.php
👍130🤬33🔥52👎2
​​Технология «Песочница» и Zero Trust концепция обеспечения кибер-безопасности в шлюзах Zyxel

В условиях, когда кибер-угрозы множатся как грибы после дождя, когда сетевая инфраструктура компании не ограничивается стенами офиса, когда персонал работает из дома, активно использует собственные устройства, обеспечивать безопасность бизнеса становится чрезвычайно сложно. Сетевому администратору приходится прикладывать немалые усилия и тратить уйму времени, выполняя рутинные операции. Однако на помощь приходят новые технологии и решения, разгружающие технических специалистов и эффективно помогающие справляться со всем спектром современных кибер-угроз.

Мы поговорим о:
▪️Zero Trust Networks – самая эффективна концепция обеспечения безопасности распределённых сетей
▪️Что такое «Песочница» и как она реализована у Zyxel
▪️В каких шлюзах Zyxel реализованы эти концепции
▪️Варианты настройки и управления

Когда:
▪️3 марта 2022 года
▪️11:00 - 12:00, MSK
👍15
Anonymous пытались испортить 40 тонн продукции в агрохолдинге Селятино

— Хакеры взломали управление оборудованием агрохаба "Селятино" в Московской области и пытались испортить 40 тысяч тонн замороженной продукции

— Был получен несанкционированный доступ к головному контроллеру Danfoss (производство Дания) под пользователем Supervisor.

— В 00:27 был создан пользователь Anonymous с полными правами. После чего были изменены ключевые параметры, отвечающие за поддержание температуры с -24° C на +30 градусов Цельсия с целью порчи 40 тысяч тонн замороженной мясной и рыбной продукции

https://www.securitylab.ru/news/530388.php?r=1
🤬66👍58👎17🔥42
Рогозин подтвердил попытку взлома ЦУП и космической группировки

— По словам главы Роскосмоса, "автоматическом режиме наша система безопасности эти атаки поглотила и отбила"

— Сегодня хакерская группировка NB65, связанная с группировкой Anonymous, сообщила что взломала ЦУП Роскосмоса, в результате которой якобы была потеряна связь над своими спутниками.

— «Хочу предупредить тех, кто пытается этим заниматься, что это — преступление, которое должно быть очень жестко наказано, потому что выведение из дежурства космической группировки любой страны — это так называемый casus belli, то есть повод к войне», — заявил он,

https://www.securitylab.ru/news/530396.php
🤬54👍45👎2🔥2
Путин утвердил меры поддержки IT-компаний

— На фоне обвала акций было принято решение ввести дополнительные меры поддержки информационной отрасли.

— Все IT-компании на три года будут освобождены от уплаты налога на прибыль и от проверок контрольными органами. Для продолжения работы и создания новых проектов организации смогут получать кредиты по ставке ниже 3 %.

— Сотрудники IT-компаний, которым не исполнилось 27 лет, смогут рассчитывать на отсрочку от призыва в Вооруженные силы РФ — на период работы в этих организациях.

— Сотрудники IT-компаний также смогут оформить льготную ипотеку на время их работы в российских компаниях.

https://www.securitylab.ru/news/530402.php
👍82👎29🤬13🔥6
Forwarded from SecAtor
А теперь новости с санкционных полей:

- Решения Fortinet после обновления превращаются в «кирпич»: пока что это коснулось компаний, которые попали под санкции и рестрикция со стороны запада.

- Американский поставщик программного обеспечения и услуг в сфере информационной безопасности Websense (известный также как Forcepoint со штаб-квартирой в Остине, штат Техас) разрывает отношения со своими российскими партнерами.
👍53🤬36👎82🔥1
В WhatsApp и других VoIP-приложениях обнаружены RCE-уязвимости

— Мессенджер WhatsApp и другие популярные VoIP-приложения используют библиотеку с открытым исходным кодом PJSIP, содержащую критические уязвимости удаленного выполнения кода.

— Успешная эксплуатация уязвимостей позволяет злоумышленнику удаленно выполнить код в приложении, использующем библиотеку PJSIP.

— По данным сайта Asterisk, программное обеспечение насчитывает около 2 млн загрузок в год и работает на 1 млн серверов в 170 странах.

https://www.securitylab.ru/news/530390.php
👍26🔥3
Oracle приостановил работу в России

— Ранее министр цифровой трансформации Украины Михаил Фёдоров в твиттере попросил корпорации Oracle и SAP прекратить обслуживание клиентов и компаний из Российской федерации.

— «От имени 150 000 сотрудников Oracle по всему миру и в поддержку как избранного правительства Украины, так и народа Украины корпорация Oracle уже приостановила все операции в Российской Федерации», — сказано в сообщении.

— В 2018 году российские госкомпании и госструктуры потратили на лицензии и услуги техподдержки продуктов американской корпорации Oracle более 13,3 млрд рублей.
https://www.securitylab.ru/news/530408.php
👍85🤬17👎15🔥83
SecurityLab.ru рекомендует критично относится к любой информации о военном конфликте. Напоминаем что современные методы позволяют реалистично подделывать аудио и видео информацию, методы пропаганды воздействуют как на эмоции, так и на разум человека, отключая возможность критического мышления. Мы не поддадимся на общий тренд и будем давать самые объективные комментарии о том, как кибербезопасность влияет на нашу жизнь.

Сейчас это особенно важно - один опасный хакер на войне может нанести вреда больше, чем 10 тысяч солдат, и только мы, все вместе, сможем предотвратить скатывания нашего мира в киберхаос, с которого можно уже не выбраться.

P.S. комментарии к этой заметке отключены
👍268👎33🔥181
SecurityLab.ru pinned «SecurityLab.ru рекомендует критично относится к любой информации о военном конфликте. Напоминаем что современные методы позволяют реалистично подделывать аудио и видео информацию, методы пропаганды воздействуют как на эмоции, так и на разум человека, отключая…»
Роскомнадзор потребовал от Google прекратить распространение ложных рекламных сообщений

— Роскомнадзор ранее уже направил в адрес Google, которому принадлежит видеохостинг YouTube, требование ограничить доступ к недостоверному контенту в рамках контекстной рекламы Google Ads.

— Государственная дума планирует принять закон, по которому грозит до 15 лет лишения свободы за распространение ложной информации про ВР РФ.

— Роскомнадзор требует от администрации видеохостинга немедленно пересмотреть условия модерации рекламного контента, а также прекратить его демонстрацию российским пользователям.

https://www.securitylab.ru/news/530414.php
👍62👎28🔥4🤬4