SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Экс-агент АНБ: Будущее массовых конфликтов за киберпространством

— За 35 лет службы Бэйли изучила возможности государств в киберпространстве и для нее удивительно, почему «кибер 9/11» до сих пор не произошло.

—Хотя растет обеспокоенность по поводу того, что конфронтация между западными странами и Россией в итоге может привести к ядерной войне, по мнению Бэйли, будущее любого массового конфликта – за киберпространством.

—Как пояснила Бэйли, многое зависит от того, что именно считать кибервойной. По ее мнению, кибервойна началась уже давно, просто для большинства она оставалась незаметной, и среднестатистические граждане даже не подозревали о том, что происходит каждый день.

https://www.securitylab.ru/news/530607.php
23👍17🤬4👎2
​​Обзор линеек шлюзов безопасности Zyxel ATP и USG FLEX

В 2020 году Zyxel представила новую серию межсетевых экранов – ATP (Advanced Threats Protection). В 2021 году свет увидела серий шлюзов USG FLEX (Unified Security Gateway). В сентябре 2021 года обе серии получили полноценную поддержку централизованной системы управления сетью Zyxel Nebula, что упростило сетевым администраторам настройку и управление распределенными сетями.

🎙На этом вебинаре мы расскажем
про обе серии, про их отличия, области применения и преимущества использования для сетей компаний малого и среднего бизнеса.

Мы обсудим:
🔸Топовая линейка: серия ATP – все по максимуму
🔸Оптимальный баланс: серия USG FLEX – то, что нужно именно вам
🔸Работа серий в системе Zyxel Nebula и автономно
🔸Схемы и сценарии применения

Когда:
Дата: 17 марта 2022 года
Время: 11.00-12.00 МСК
👍9
Сегодня утром произошел массовый взлом cайтов арбитражных судов РФ

— Злоумышленники разместили на главных страницах тексты с оскорблениями Владимира Путина и россиян, связанные с операцией на Украине.

— Атаке подверглись суды Москвы, Приморского, Краснодарского, Хабаровского края и других регионов. Примерно к 6:15 послание пропало, но сайты по-прежнему не открывались.

— Пресс-секретарь Арбитражного суда Приморского края Инга Сорокина пояснила, что все сайты находятся на единой московской платформе, поэтому хакерская атака затронула все страницы.

https://www.securitylab.ru/news/530612.php
👍75🤬25👎125
Какие российские платформы вы считаете самыми перспективными? (множественный выбор)
Anonymous Poll
33%
Вконтакте
10%
RuTube
3%
Одноклассники
18%
Яндекс Дзен
1%
Яппи
2%
ЯRus
82%
Telegram
12%
Не знаю/другой (пишие в комментариях)
👎72👍49🤬5
Минцифры поможет банкам фильтровать зарубежный трафик

— Министерство цифрового развития, связи и массовых коммуникаций предложило банкам помощь в борьбе с DDoS-атаками, которые идут из зарубежа, следует из письма Банка России

— Если банки заинтересованы в помощи от Минцифры, они могут направить в адрес ЦБ перечень информационных систем, потенциально подверженных угрозе DDoS-атак, и другую информацию

— Минцифры организует работу по фильтрации зарубежного трафика с использованием технических средств противодействия угрозам, а также ведет межведомственную координационную работу в новых условиях

https://www.securitylab.ru/news/530627.php?R=1
🔥33👍17👎2
Количество вакансий для IТ-специалистов в госсекторе увеличилось вдвое

— Сравнив число предложений в этой сфере за такой же период в 2021 году, аналитики сделали вывод, что количество ИТ-вакансий стало больше на 108%.

— Так, количество вакансий системного администратора возросло на 111%, специалиста по технической поддержке - на 101%, web-инженера - на 120%. Спрос в сфере компьютерной безопасности вырос на 69%.

— Минцифры РФ поясняет, что число и объемы грантов и кредитов на разработку и внедрение отечественных программ будут увеличены в несколько раз, поэтому все нанятые сейчас специалисты в сфере IT не останутся без работы.

https://www.securitylab.ru/news/530628.php?r=1
👍71👎12🔥6
Автор npm-модуля node-ipc внедрил вредоносный код при обновлении из России и Беларуси

— Разработчики запушили в репозиторий node-ipc код, который удаляет файлы с сервера. Также был затронут пакет vue-cli.

— Один из разработчиков внедрил код, который повреждает файлы на диске, и попытался скрыть этого код. Атака была выполнена в знак протеста против "спецоперации" и затронула клиентов из России и Беларуси.

— Пользователи провели деобсуфикацию кода, и обнаружили, что пользователям из России/Беларуси с 25% шансом код также заменяет содержимое файлов компьютера на сердечки.

https://www.securitylab.ru/news/530636.php
🤬132👍24🔥239
​​Импортозамещение: защита сетевой инфраструктуры

Сегодня тема импортозамещения стала крайне актуальной. Перед многими организациями стоит задача быстрого перехода на отечественное ПО без потери данных и с минимальным простоем.

22 марта в 11:00 (МСК) на открытом вебинаре «Ростелеком-Солар» поделятся своим опытом выстраивания защиты сети на базе российских продуктов, ориентируясь на решаемые задачи и необходимый функционал.

Вы узнаете:
🔸Как выстроить отказоустойчивую систему защиты сети на базе отечественных решений
🔸Какими российскими средствами защиты закрыть требуемый функционал по сетевой безопасности
🔸Как оперативно организовать миграцию политик сетевой безопасности на отечественные решения
🔸Как провести инструментальный аудит политик и правил и организовать оптимизацию работы существующих сетевых устройств и межсетевых экранов

Мероприятие будет полезно для экспертов, отвечающих за сетевую безопасность в российских компаниях.

Участие в вебинаре бесплатное. Необходима регистрация.
👍32👎12
ИИ-стартап из Стэнфорда отслеживает компании, разрывающие отношения с Россией


— В результате, частные лица и предприятия могут оставаться в курсе событий, касающихся затронутых компаний.

— "Используя обработку естественного языка, Diffbot просматривает публичную сеть и структурирует ее в общедоступную базу знаний Knowledge Graph, постоянно поддерживаемую системой искусственного интеллекта", - рассказал генеральный директор Diffbot Майк Тунг.

— На момент написания статьи в санкционном трекере Diffbot числилось более 600 брендов.

https://www.securitylab.ru/news/530633.php
👍47👎3🔥1
Смогут ли российские компании заменить иностранных игроков

— У российских компаний появился шанс полностью перекроить карту внутреннего ИБ-рынка и обеспечить стабильный рост на годы вперед.

— В самых значимых нишах с точки зрения защищенности бизнеса от кибератак в России есть качественные аналоги зарубежных решений.

— По оценкам экспертов, российские решения очень быстро займут освободившиеся ниши после ухода иностранных игроков.

— В ближайшем будущем можно ожидать появление новых игроков, слияний и поглощений, расширения бизнеса и выхода ИБ-разработчиков на рынок капитала.

https://www.securitylab.ru/news/530643.php
👍70👎7🔥7🤬1
Конгрессмены США озадачены досрочным освобождением самого разыскиваемого русского хакера

— Российский киберпреступник Алексей Бурков, приговоренный к девяти годам лишения свободы в США, отсидел чуть более года и был выпущен на свободу досрочно.

— Теперь у некоторых американских политиков возник вопрос, отчего к хакеру, чья поимка в свое время была названа операцией «первостепенной важности», вдруг была проявлена такая лояльность.

—Не исключено, что хакер пошел на какую-то сделку, чтобы смягчить приговор. 16 июня 2021 года к судебному протоколу Буркова прибавилось «засекреченное прошение», а затем еще один засекреченный документ, внесенный за неделю до депортации.

https://www.securitylab.ru/news/530629.php
🔥28👍14👎3
🇷🇺Медведев: западные медиа бездарными решениями существенно сократили аудиторию в России

— Он отметил, что собственные соцсети и мессенджеры есть не только в англосаксонском мире, но и в России и Китае.

— Он заявил что "руководители отдельных интернет-ресурсов – к примеру, великой вселенной "Мета" – живут в собственной реальности, следуют только своим субъективным правилам

—Вкус к мнимой неограниченной власти в цифровом пространстве сладок. Они построили империю и вовлекли в нее миллиарды людей. И управляют ею вне законов и иного государственного регулирования, на основе пользовательских соглашений.

— "Каждый, кто сохраняет критическое мышление и не одурманен западными фейками, понимает, что так дальше нельзя", - предупредил он.

https://www.securitylab.ru/news/530651.php
👎64👍55🤬10🔥9
​​В поисках надежного корпоративного файрвола следующего поколения в условиях импортозамещения?

Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о UserGate», который пройдет 24 марта в 12:00.

Практический вебинар, на реальных примерах демонстрирующий работу UserGate в сравнении с FortiGate

На этом вебинаре:
🔹 узнаете как на UserGate работает контроль приложений и сайтов, а также контроль содержимого
🔹 научитесь как просто ограничить скорость файлообменников на примере Яндекс.Диска
🔹 покажем как при помощи UserGate создать отказоустойчивый VPN между филиалами
🔹 объясним как обеспечить безопасность удаленных пользователей с помощью UserGate Client
🔹 разберемся как внедрить многофакторную аутентификацию на базе UserGate при помощи TOTP
🔹 покажем как при помощи Log Analyzer легко настроить сбор и анализ логов для отчетности
услышите ответы на ваши вопросы
🔥19👍9👎4
Роскомнадзор требует от YouTube прекратить распространение угроз в адрес граждан Российской Федерации

— 18 марта Роскомнадзор потребовал от компании Google LLC незамедлительно прекратить распространение угроз в адрес граждан Российской Федерации на видеохостинге YouTube.

— Ранее стало известно, что пользователям видеохостинга YouTube транслируются рекламные ролики с призывами выводить из строя железнодорожные коммуникации Российской Федерации и Республики Беларусь.

— Распространение подобных призывов наглядно демонстрирует антироссийскую позицию американской компании Google LLC.

— Роскомнадзор выступает категорически против подобных рекламных кампаний и требует от Google LLC в максимально короткие сроки прекратить трансляцию антироссийских роликов.

https://www.securitylab.ru/news/530655.php
👍68👎22🔥8🤬4🤔1
Европейские агентства предупредили о сбоях в работе GPS-систем самолетов

— Перебои в работе GNSS возникли из-за осуществления глушения и/или возможного спуфинга возле территории Украины.

— Основываясь на отчетах Евроконтроля и данных из открытых источников, количество случаев спуфинга и/или глушения спутниковой навигации увеличилось вокруг Калининградской области, Восточной Финляндии, Черного моря и Восточного Средиземноморья с начала военного конфликта на территории Украины.

— «Эффекты глушения GNSS и/или возможного спуфинга происходили на различных этапах полета самолетов, что в некоторых случаях приводило к изменению маршрута или даже к изменению пункта назначения из-за невозможности выполнить безопасную процедуру посадки», — предупредило EASA.

https://www.securitylab.ru/news/530658.php
👍32🤬17👎2🔥21
YouTube в России в ближайшее время будет заблокирован

— Судя по всему, YouTube повторит судьбу Meta в России уже очень скоро.

— По данным источника «РИА Новости», близкого к Роскомнадзору, видеосервис могут начать блокировать уже сегодня.

— Cоответствующее решение ожидалось еще на прошлой неделе, но тогда его решили отложить из-за блокировки Instagram.
https://www.securitylab.ru/news/530664.php
👍85👎64🤬4🔥3😁1
Forwarded from Codeby
Старт курса 4 апреля. Есть ознакомительный доступ!

После 5-месячного онлайн-курса «Python для пентестера» вы сможете:

✔️ Эффективно использовать базы данных и сеть Интернет;
✔️ Получать данные от сайтов в автоматическом режиме;
✔️ С нуля писать прикладные программы на Python.

Преимущества онлайн-курса «Python для пентестера»:

• Понятные и наглядные учебные материалы с информацией для выполнения ДЗ;
• Проверка ДЗ вручную – наставник поможет улучшить написанный вами код;
• Помощь преподавателей при выполнении заданий или в изучении теории;
• Групповой чат в Telegram с другими учениками, проходящими курс;
• Опытные разработчики – команда Codeby School, лидер по информационной безопасности в RU-сегменте.

Если в течение 14 дней вы поймёте, что курс вам не подходит – вы сможете вернуть 100% средств.

Подробное описание https://python-eh.ru/
👍14👎14
Роскомандзор опять обвинил YouTube в цензуре

— Как считает регулятор, видеохостинг YouTube стал инструментом в антироссийской информационной войне.

— В общей сложности Роскомнадзор зафиксировал 54 факта применения YouTube ограничений в отношении российских каналов.

— Роскомнадзор в очередной раз призывает компанию Google незамедлительно прекратить какие-либо ограничения на платформе Youtube в отношении российских СМИ и ресурсов, обеспечить беспрепятственный доступ российским пользователям к информации в соответствии с действующим российским законодательством

https://www.securitylab.ru/news/530666.php?r=1
👍53👎32
Сбер призвал пользователей воздержаться от обновления ПО

— Сбербанк порекомендовал россиянам временно отказаться от обновления программного обеспечения из-за роста рисков заражения устройств.

— Представители банка пояснили, что участились случаи внедрения в свободно распространяемое программное обеспечение провокационного медиаконтента.

— Использование такого ПО способно привести к заражению личных и корпоративных компьютеров, а также ИТ-инфраструктуры.

https://www.securitylab.ru/news/530668.php
👍47🤬18👎8🔥4
США хотят отключить Россию от GPS

— США в рамках санкций рассматривают возможность отключения России от навигационных системы GPS, заявил в субботу гендиректор "Роскосмоса" Дмитрий Рогозин.

— "напрягаться" по этому поводу не стоит, так как каждый смартфон также подключен к российской системе ГЛОНАСС, которая в этом случае продолжит работать.

https://www.securitylab.ru/news/530669.php
👍77👎21🔥7
Разработчик node-ipc подвергся жесткому преследованию

— Разработчик столкнулся с негативной реакцией общества после того, как его обвинили в попытке неизбирательного распространения вредоносного ПО на российские IP-адреса через популярный пакет с открытым исходным кодом.

— Брэндон Нодзаки-Миллер опроверг обвинения в том, что его код уничтожил жесткие диски пользователей в России и Беларуси, несмотря на подробный онлайн-анализ кода сторонними экспертами.

— После инцидента Миллер подвергся жесткому преследованию. Кто то позвонил в полицию и предупредил о ложной чрезвычайной ситуации, в результате чего он был избит полицией. Также неизвестные взломали его твиттер.

https://www.securitylab.ru/news/530670.php
👍141🔥17👎3🤬2