SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​🎙Вебинар Positive Technologies: «Анализируем инфраструктуру в MaxPatrol VM: продвинутые PDQL-запросы»

🗓17 марта 2022|14:00

Эксперты Positive Technologies продолжат рассказывать о работе с активами в MaxPatrol VM.

На предстоящем вебинаре разберут более сложные выражения PDQL, которые позволяют получить больше информации об инфраструктуре, отследить динамику изменений по уязвимостям и общие метрики процесса vulnerability management. Также разберут типичные кейсы и особенности работы с группировкой, объединением запросов, а еще покажут, как перенестись на машине времени и узнать, как выглядела защищаемая инфраструктура в прошлом.

Трансляция будет полезна специалистам по ИБ, партнерам Positive Technologies, а также всем, кто интересуется информационной безопасностью.
👍21👎9
Депутат Хинштейн: Роскомнадзор начал блокировку VPN-сервисов

— Председатель комитета Госдумы по информационной политике Александр Хинштейн заявил о блокировке около 20 сервисов VPN в России.

— Депутат также заметил, что все россияне, которые продолжают пользоваться Instagram, «так или иначе используют систему обхода маршрутизации в сети».

— Хинштейн добавил, что блокировка VPN — непростая задача, но она выполняется Роскомнадзором.

https://www.securitylab.ru/news/530591.php
👎44🤬32👍28🔥13
Германия предостерегла от использования антивируса Касперского

— По словам экспертов, «Лаборатория Касперского» может быть причастна к хакерским атакам.

— «Российский IT-производитель может сам проводить наступательные операции, может быть вынужден атаковать целевые системы против своей воли, стать жертвой кибероперации без его ведома или быть неправомерно использованным в качестве инструмента для атак на собственных клиентов», — сообщили в BSI.

— По словам специалистов, компании и операторы критической инфраструктуры особенно уязвимы, но простые пользователи также могут пострадать.

https://www.securitylab.ru/news/530595.php?R=1
👍57👎39😁1
Хакерская группировка OldGremlin атаковала Wildberries

— Утром 14 марта сайт Wildberries прекратил полноценную работу. В администрации компании заявили, что причины прекращения работы сайта сугубо технические, однако его работа не может быть восстановлена уже второй день.

— По информации сразу из нескольких источников, сайт Wildberries был взломан иностранной группировкой хакеров OldGremlin, которые не только нарушили работу сайта, но и захватили над ним контроль.

— По неподтвержденным данным, до сих пор работа не восстановлена. Работает только фрондэнд, весь бекэнд зашифрован.

Подробнее: https://www.securitylab.ru/news/530579.php
👍58👎23🤬11🔥6
Какими мессенджерами вы пользуетесь (множественный выбор)? пишите почему
Anonymous Poll
21%
Discord
3%
Facebook messenger
4%
ICQ
7%
Slack
92%
Telegram
18%
Viber
2%
WeChat
50%
Whatsapp
5%
Apple iMessage
9%
Другой (пишите в комментариях)
🔥24👍169
Экс-агент АНБ: Будущее массовых конфликтов за киберпространством

— За 35 лет службы Бэйли изучила возможности государств в киберпространстве и для нее удивительно, почему «кибер 9/11» до сих пор не произошло.

—Хотя растет обеспокоенность по поводу того, что конфронтация между западными странами и Россией в итоге может привести к ядерной войне, по мнению Бэйли, будущее любого массового конфликта – за киберпространством.

—Как пояснила Бэйли, многое зависит от того, что именно считать кибервойной. По ее мнению, кибервойна началась уже давно, просто для большинства она оставалась незаметной, и среднестатистические граждане даже не подозревали о том, что происходит каждый день.

https://www.securitylab.ru/news/530607.php
23👍17🤬4👎2
​​Обзор линеек шлюзов безопасности Zyxel ATP и USG FLEX

В 2020 году Zyxel представила новую серию межсетевых экранов – ATP (Advanced Threats Protection). В 2021 году свет увидела серий шлюзов USG FLEX (Unified Security Gateway). В сентябре 2021 года обе серии получили полноценную поддержку централизованной системы управления сетью Zyxel Nebula, что упростило сетевым администраторам настройку и управление распределенными сетями.

🎙На этом вебинаре мы расскажем
про обе серии, про их отличия, области применения и преимущества использования для сетей компаний малого и среднего бизнеса.

Мы обсудим:
🔸Топовая линейка: серия ATP – все по максимуму
🔸Оптимальный баланс: серия USG FLEX – то, что нужно именно вам
🔸Работа серий в системе Zyxel Nebula и автономно
🔸Схемы и сценарии применения

Когда:
Дата: 17 марта 2022 года
Время: 11.00-12.00 МСК
👍9
Сегодня утром произошел массовый взлом cайтов арбитражных судов РФ

— Злоумышленники разместили на главных страницах тексты с оскорблениями Владимира Путина и россиян, связанные с операцией на Украине.

— Атаке подверглись суды Москвы, Приморского, Краснодарского, Хабаровского края и других регионов. Примерно к 6:15 послание пропало, но сайты по-прежнему не открывались.

— Пресс-секретарь Арбитражного суда Приморского края Инга Сорокина пояснила, что все сайты находятся на единой московской платформе, поэтому хакерская атака затронула все страницы.

https://www.securitylab.ru/news/530612.php
👍75🤬25👎125
Какие российские платформы вы считаете самыми перспективными? (множественный выбор)
Anonymous Poll
33%
Вконтакте
10%
RuTube
3%
Одноклассники
18%
Яндекс Дзен
1%
Яппи
2%
ЯRus
82%
Telegram
12%
Не знаю/другой (пишие в комментариях)
👎72👍49🤬5
Минцифры поможет банкам фильтровать зарубежный трафик

— Министерство цифрового развития, связи и массовых коммуникаций предложило банкам помощь в борьбе с DDoS-атаками, которые идут из зарубежа, следует из письма Банка России

— Если банки заинтересованы в помощи от Минцифры, они могут направить в адрес ЦБ перечень информационных систем, потенциально подверженных угрозе DDoS-атак, и другую информацию

— Минцифры организует работу по фильтрации зарубежного трафика с использованием технических средств противодействия угрозам, а также ведет межведомственную координационную работу в новых условиях

https://www.securitylab.ru/news/530627.php?R=1
🔥33👍17👎2
Количество вакансий для IТ-специалистов в госсекторе увеличилось вдвое

— Сравнив число предложений в этой сфере за такой же период в 2021 году, аналитики сделали вывод, что количество ИТ-вакансий стало больше на 108%.

— Так, количество вакансий системного администратора возросло на 111%, специалиста по технической поддержке - на 101%, web-инженера - на 120%. Спрос в сфере компьютерной безопасности вырос на 69%.

— Минцифры РФ поясняет, что число и объемы грантов и кредитов на разработку и внедрение отечественных программ будут увеличены в несколько раз, поэтому все нанятые сейчас специалисты в сфере IT не останутся без работы.

https://www.securitylab.ru/news/530628.php?r=1
👍71👎12🔥6
Автор npm-модуля node-ipc внедрил вредоносный код при обновлении из России и Беларуси

— Разработчики запушили в репозиторий node-ipc код, который удаляет файлы с сервера. Также был затронут пакет vue-cli.

— Один из разработчиков внедрил код, который повреждает файлы на диске, и попытался скрыть этого код. Атака была выполнена в знак протеста против "спецоперации" и затронула клиентов из России и Беларуси.

— Пользователи провели деобсуфикацию кода, и обнаружили, что пользователям из России/Беларуси с 25% шансом код также заменяет содержимое файлов компьютера на сердечки.

https://www.securitylab.ru/news/530636.php
🤬132👍24🔥239
​​Импортозамещение: защита сетевой инфраструктуры

Сегодня тема импортозамещения стала крайне актуальной. Перед многими организациями стоит задача быстрого перехода на отечественное ПО без потери данных и с минимальным простоем.

22 марта в 11:00 (МСК) на открытом вебинаре «Ростелеком-Солар» поделятся своим опытом выстраивания защиты сети на базе российских продуктов, ориентируясь на решаемые задачи и необходимый функционал.

Вы узнаете:
🔸Как выстроить отказоустойчивую систему защиты сети на базе отечественных решений
🔸Какими российскими средствами защиты закрыть требуемый функционал по сетевой безопасности
🔸Как оперативно организовать миграцию политик сетевой безопасности на отечественные решения
🔸Как провести инструментальный аудит политик и правил и организовать оптимизацию работы существующих сетевых устройств и межсетевых экранов

Мероприятие будет полезно для экспертов, отвечающих за сетевую безопасность в российских компаниях.

Участие в вебинаре бесплатное. Необходима регистрация.
👍32👎12
ИИ-стартап из Стэнфорда отслеживает компании, разрывающие отношения с Россией


— В результате, частные лица и предприятия могут оставаться в курсе событий, касающихся затронутых компаний.

— "Используя обработку естественного языка, Diffbot просматривает публичную сеть и структурирует ее в общедоступную базу знаний Knowledge Graph, постоянно поддерживаемую системой искусственного интеллекта", - рассказал генеральный директор Diffbot Майк Тунг.

— На момент написания статьи в санкционном трекере Diffbot числилось более 600 брендов.

https://www.securitylab.ru/news/530633.php
👍47👎3🔥1
Смогут ли российские компании заменить иностранных игроков

— У российских компаний появился шанс полностью перекроить карту внутреннего ИБ-рынка и обеспечить стабильный рост на годы вперед.

— В самых значимых нишах с точки зрения защищенности бизнеса от кибератак в России есть качественные аналоги зарубежных решений.

— По оценкам экспертов, российские решения очень быстро займут освободившиеся ниши после ухода иностранных игроков.

— В ближайшем будущем можно ожидать появление новых игроков, слияний и поглощений, расширения бизнеса и выхода ИБ-разработчиков на рынок капитала.

https://www.securitylab.ru/news/530643.php
👍70👎7🔥7🤬1
Конгрессмены США озадачены досрочным освобождением самого разыскиваемого русского хакера

— Российский киберпреступник Алексей Бурков, приговоренный к девяти годам лишения свободы в США, отсидел чуть более года и был выпущен на свободу досрочно.

— Теперь у некоторых американских политиков возник вопрос, отчего к хакеру, чья поимка в свое время была названа операцией «первостепенной важности», вдруг была проявлена такая лояльность.

—Не исключено, что хакер пошел на какую-то сделку, чтобы смягчить приговор. 16 июня 2021 года к судебному протоколу Буркова прибавилось «засекреченное прошение», а затем еще один засекреченный документ, внесенный за неделю до депортации.

https://www.securitylab.ru/news/530629.php
🔥28👍14👎3
🇷🇺Медведев: западные медиа бездарными решениями существенно сократили аудиторию в России

— Он отметил, что собственные соцсети и мессенджеры есть не только в англосаксонском мире, но и в России и Китае.

— Он заявил что "руководители отдельных интернет-ресурсов – к примеру, великой вселенной "Мета" – живут в собственной реальности, следуют только своим субъективным правилам

—Вкус к мнимой неограниченной власти в цифровом пространстве сладок. Они построили империю и вовлекли в нее миллиарды людей. И управляют ею вне законов и иного государственного регулирования, на основе пользовательских соглашений.

— "Каждый, кто сохраняет критическое мышление и не одурманен западными фейками, понимает, что так дальше нельзя", - предупредил он.

https://www.securitylab.ru/news/530651.php
👎64👍55🤬10🔥9
​​В поисках надежного корпоративного файрвола следующего поколения в условиях импортозамещения?

Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о UserGate», который пройдет 24 марта в 12:00.

Практический вебинар, на реальных примерах демонстрирующий работу UserGate в сравнении с FortiGate

На этом вебинаре:
🔹 узнаете как на UserGate работает контроль приложений и сайтов, а также контроль содержимого
🔹 научитесь как просто ограничить скорость файлообменников на примере Яндекс.Диска
🔹 покажем как при помощи UserGate создать отказоустойчивый VPN между филиалами
🔹 объясним как обеспечить безопасность удаленных пользователей с помощью UserGate Client
🔹 разберемся как внедрить многофакторную аутентификацию на базе UserGate при помощи TOTP
🔹 покажем как при помощи Log Analyzer легко настроить сбор и анализ логов для отчетности
услышите ответы на ваши вопросы
🔥19👍9👎4
Роскомнадзор требует от YouTube прекратить распространение угроз в адрес граждан Российской Федерации

— 18 марта Роскомнадзор потребовал от компании Google LLC незамедлительно прекратить распространение угроз в адрес граждан Российской Федерации на видеохостинге YouTube.

— Ранее стало известно, что пользователям видеохостинга YouTube транслируются рекламные ролики с призывами выводить из строя железнодорожные коммуникации Российской Федерации и Республики Беларусь.

— Распространение подобных призывов наглядно демонстрирует антироссийскую позицию американской компании Google LLC.

— Роскомнадзор выступает категорически против подобных рекламных кампаний и требует от Google LLC в максимально короткие сроки прекратить трансляцию антироссийских роликов.

https://www.securitylab.ru/news/530655.php
👍68👎22🔥8🤬4🤔1
Европейские агентства предупредили о сбоях в работе GPS-систем самолетов

— Перебои в работе GNSS возникли из-за осуществления глушения и/или возможного спуфинга возле территории Украины.

— Основываясь на отчетах Евроконтроля и данных из открытых источников, количество случаев спуфинга и/или глушения спутниковой навигации увеличилось вокруг Калининградской области, Восточной Финляндии, Черного моря и Восточного Средиземноморья с начала военного конфликта на территории Украины.

— «Эффекты глушения GNSS и/или возможного спуфинга происходили на различных этапах полета самолетов, что в некоторых случаях приводило к изменению маршрута или даже к изменению пункта назначения из-за невозможности выполнить безопасную процедуру посадки», — предупредило EASA.

https://www.securitylab.ru/news/530658.php
👍32🤬17👎2🔥21
YouTube в России в ближайшее время будет заблокирован

— Судя по всему, YouTube повторит судьбу Meta в России уже очень скоро.

— По данным источника «РИА Новости», близкого к Роскомнадзору, видеосервис могут начать блокировать уже сегодня.

— Cоответствующее решение ожидалось еще на прошлой неделе, но тогда его решили отложить из-за блокировки Instagram.
https://www.securitylab.ru/news/530664.php
👍85👎64🤬4🔥3😁1