SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Разработчик node-ipc подвергся жесткому преследованию

— Разработчик столкнулся с негативной реакцией общества после того, как его обвинили в попытке неизбирательного распространения вредоносного ПО на российские IP-адреса через популярный пакет с открытым исходным кодом.

— Брэндон Нодзаки-Миллер опроверг обвинения в том, что его код уничтожил жесткие диски пользователей в России и Беларуси, несмотря на подробный онлайн-анализ кода сторонними экспертами.

— После инцидента Миллер подвергся жесткому преследованию. Кто то позвонил в полицию и предупредил о ложной чрезвычайной ситуации, в результате чего он был избит полицией. Также неизвестные взломали его твиттер.

https://www.securitylab.ru/news/530670.php
👍141🔥17👎3🤬2
Центр кибербезопасности РФ заявил об угрозе внедрения вредоносного ПО Dark Crystal Rat

— В бюллетене центра отмечается, что уровень угрозы рассматривается как критический.

— Для его распространения отправляются жертвам фишинговые электронные письма с вредоносными ссылками от имени федеральных органов исполнительной власти.

— При переходе по ссылкам на компьютер жертвы загружаются модули вредоносного ПО, которые имеют защиту от запуска в отладчике и виртуальной среде, собирают адреса криптовалютных кошельков, списки запущенных процессов, сетевые подключения, перечень USB-устройств, сведения об операционной системе.

https://www.securitylab.ru/news/530665.php
👍27🤬12🔥5👎31
За десять дней блокировки число пользователей Facebook* снизилось более чем на 40%, за один день Instagram* — на 16%

— После блокировки Facebook* этой сетью по-прежнему пользуются миллионы россиян, свидетельствуют данные Mediascope.

— По оценкам SecurityLab.ru любые блокировки приведут к 35-50% падению аудитории блокируемого ресурса в ближайшие 2 недели.

— В случае запрета бесплатных VPN решений, процент блокировки вырастит до 50-70%. Если Роскоманзор начнет блокировать платные VPN решения или протокол целиком, то не более 10-15% пользователей смогут решить проблему обхода таких блокировок.

*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/530673.php
👍45🤬148
Forwarded from Эксплойт
Как проверить VPN-сервис на надёжность

К сожалению, VPN-сервисы не гнушаются продавать данные своих пользователей, а на фоне известий о нахождении уязвимостей и постоянных блокировках от РКН, может сложиться впечатление, что отказаться от подобных сервисов безопаснее, чем использовать их. Однако, это не так.

C помощью бота @checkVPNbot можно проверить VPN на предмет небезопасности или блокировок на территории России. Достаточно отправить боту название сервиса, которым вы пользуетесь или планируете воспользоваться, и вы получите краткую информацию о том, стоит ли доверять ему свои данные.

Бот подскажет, участвовал ли ваш VPN-сервис в утечках данных и собирает ли он какую-либо приватную информацию о вас. Если вдруг вы не нашли интересующего вас сервиса — всегда можно нажать большую манящую кнопку «Сообщить о VPN», чтобы он был добавлен в базу.

@exploitex
👍46👎3
Экс-эксперт Магатэ: ядерная война может начаться из-за кибератаки

—Специалист работал в МАГАТЭ на протяжении 33 лет, он занимал должность инспектора по ядерному нераспространению, а также выступал в качестве эксперта по борьбе с ядерным терроризмом.

— «Опасность ядерной войны может произойти из-за несчастного случая или из-за неконтролируемого извне вмешательства, например кибератаки, или из-за человеческой ошибки», — сказал Иконому.

https://www.securitylab.ru/news/530672.php
🤬26👍7👎7🔥3🤔1
Если Youtube будет заблокирован, то на какой платформе вы будете смотреть ролики, при условии что они будут везде доступны?
Anonymous Poll
8%
Vkontakte
5%
Яндекс Дзен
9%
RuTube
25%
Telegram
45%
Youtube через VPN
7%
Не смотрю Youtube
🤬14🔥9👍6
Хакеры взломали официальное сообщество Вконтакте во Вконтакте

— Хакеры взломали официальную группу ВКонтакте с 12,4 миллионами подписчиков и разослали «антивоенный манифест».

— В манифесте хакеры рассказали "о количестве жертв и экономической обстановке в России" после начала военной операции .

— Взломан был аккаунт одного из редакторов социальной сети.

https://www.securitylab.ru/news/530676.php
👍121🤬37👎20🔥189
На жительницу Нижнего Новгорода было оформлено 939 SIM-карт

— Неизвестные взломали личный кабинет женщины на портале «Госуслуги». Именно это позволило им оформлять на нее сим-карты.

— Также на некоторые номера мошенники пытаются оформить микрозаймы.

— Долг по картам может быть от 1–1,5 тысячи рублей, а у меня их 939. То есть я могу попасть в историю, что буду должна от 939 000 рублей до 1 408 500 рублей, — рассказала Бардина.

https://www.securitylab.ru/news/530678.php
🤬48👍12🔥91
Дипфейки Путина и Зеленского – первые ласточки по-настоящему опасных дипфейков

—За последний месяц лицо президента Украины Владимира Зеленского стало известно как никогда раньше, и в этом есть своя обратная сторона. Так, злоумышленники создают дипфейки с его участием, приписывая ему слова, которые он никогда не говорил.

— Хотя видео получилось не особо убедительным, эксперты опасаются, что более продвинутые технологии дипфейка могут стать причиной настоящего хаоса в будущем.

— «Я считаю, главный вопрос заключается в следующем: будет ли их (дипфейков – ред.) больше, в целом, по всему миру? Вот что по-настоящему пугает. Дело в том, что мы уже видели дипфейки, и до сих пор их было довольно легко развенчать, довольно легко показать, откуда они взялись. Но я думаю, что через некоторое время ситуация изменится», – сообщил профессор Нью-Йоркского университета Элиот Боренстейн

https://www.securitylab.ru/news/530680.php
👍38🤬7🔥61
​​Друзья, приглашаем вас на вебинар «Кибервойна 2022. Как защититься от новых угроз и ухода зарубежных вендоров NGFW/UTM решений» от компании «Айдеко».

Дата: 24.03.2022
Начало: 11:15 по МСК
Продолжительность: 1 час

В прямом эфире руководители «Айдеко» разберут вопросы импортозамещения NGFW-решений в условиях, когда западные поставщики приостанавливают или прекращают работу на территории РФ.

Расскажут о сегодняшней ситуации на российском рынке межсетевых экранов, о преимуществах перехода на российский шлюз безопасности Ideco UTM и специальной программе по переходу.

Отдельный раздел вебинара будет посвящен советам и разбору практик защиты от продолжающихся кибератак на IT-инфраструктуру российских компаний.

Программа вебинара:

🔸Уход с российского рынка, ограничения работы, риски дальнейшего использования западных решений Fortinet, Cisco, Kerio Control, Palo Alto, WatchCuard, pfSense, Barracuda и других;
🔸Миграция на отечественный шлюз безопасности Ideco UTM: возможности и ограничения, программно-аппаратные решения, сертификация;
🔸Как защитить сеть от кибератак: рекомендации НКЦКИ, реакция и требования ФСТЭК;
🔸Рекомендации по повышению безопасности настроек Ideco UTM;
🔸Планы по совершенствованию решения «Айдеко» - что нового готовим;
🔸Специальное предложение по переходу на Ideco UTM для участников вебинара!

В прямом эфире наши спикеры будут отвечать на ваши вопросы, а за самые интересные подарят фирменный мерч!

Подробности и регистрация.
👎18👍9
В России появится общая система блокировки спам-звонков

Меморандум о создании системы блокировки нежелательных звонков и сообщений был подписан ФАС и представителями «большой четверки» мобильных операторов (МТС, «МегаФон», «Билайн», Tele2) еще в июне 2021 года.

— В последнее время служба получает большое количество жалоб на новый вид спам-звонков из-за рубежа с использованием подменных номеров.

— Такая система будет эффективна, однако стоит проверять обращения, чтобы клиенты блокировали только авторов рассылок, отметили эксперты. Для этого можно подключить анализ статистики звонков и робота-фильтра, уточнили специалисты.

https://www.securitylab.ru/news/530682.php
👍72👎4🔥1
Мeta признана экстремистской организацией

— В московском суде началось рассмотрение дела о признании Meta*, владеющей Facebook*, Instagram* и WhatsApp, экстремисткой организацией и запрете ее деятельности в стране

— Использование гражданами и компаниями Facebook*, Instagram* и WhatsApp не может быть признано экстремизмом, заявил в суде по делу о признании Meta*. WhatsApp продолжит работать в России

— Несмотря на возможную декриминализацию использования Facebook* и Instagram*, риски по-прежнему остаются.

— Покупка рекламы в Instagram и Facebook может расцениваться в России как финансирование экстремизма

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/530689.php
👍103👎13🤬10🔥3🤣1
Telegram впервые стал самым популярным мессенджером в России

— Проанализировав мобильный интернет-трафик с помощью инструментов Big Data, «МегаФон» выяснил, что доля WhatsApp снизилась с 48% до 32%. Из-за этого мессенджер от Марка Цукерберга и «брат» ныне заблокированных в России соцсетей F..k и I..m теперь занимает вторую строчку в стране по объему трафика.

— доля Telegram за первую половину марта в общем объеме трафика среди мессенджеров увеличилась с 48% до 63% по сравнению с первыми двумя неделями февраля. В «МегаФон» возросшую популярность Telegram объясняют не только появившимися ограничениями доступа к другим соцсетям и мессенджерам.

— Рост популярности Telegram при этом растет практически на всей территории России, он лидирует по числу пользователей в 82 регионах России. Исключения составляют лишь три субъекта Северного Кавказа — Карачаево-Черкесия, Дагестан и Чечня, где по-прежнему большинство абонентов предпочитает WhatsApp.

https://www.securitylab.ru/news/530685.php
👍76🔥24
Крупнейший в России агрохолдинг подвергся атаке шифровальщика

— По словам специалистов, работы по устранению последствий уже ведутся. На решение проблемы потребуется несколько суток, но точной информации пока нет. Процесс восстановления данных сложен из-за трудоёмкости подбора шифра для самого трояна и пострадавших файлов.

— В компании добавили, что не допустят перебоев в поставках и отгрузках продукции, обеспечение россиян продовольствием продолжится в штатном режиме.

— В ведомстве заявили, что подобной коварной информационной атаки на пищевые предприятия за более чем десятилетнюю историю существования информационной системы «ВетИС» ещё не встречалось.

https://www.securitylab.ru/news/530695.php
👍53👎27🤬24🔥3
Security-новости от Александра Антипова. Выпуск #53

— Сайты властей Израиля подверглись беспрецедентной кибератаке, найдены новые уязвимости спекулятивного выполнения в ЦП Intel, AMD и Arm, Китай получил шпионский инструмент АНБ США, а в портах страны — опасная утечка данных. Смотрите 53-й выпуск наших новостей.

— Для подписчиков канала еженедельный конкурс в котором каждый может выиграть обучение в УЦ Информзащита курс "Защита сетевого периметра ". А так же раздаем подписчикам канала годовую подписку на лучший, по нашему мнению, VPN сервис - hidemy.name.

— Смотрите наши ролики, подписывайтесь на канал, жмите на колокольчик. Мы рады видеть новых подписчиков. Вместе мы сделаем мир безопаснее и спасем его от киберхаоса!

https://www.youtube.com/watch?v=1pjsS2NgwxQ
👍23👎2🔥2
Anonymous поставили ультиматум иностранным компаниям, оставшимся в России

— Хакеры призывают компании разорвать все отношения с Россией в течение 48 часов. В ином случае хакеры сделают их своей следующей целью.

— К призыву прилагалась изображение с логотипами десятков крупных корпораций, включая Burger King, Citrix, Nestle и Subway.

— Из них Nestle — мировой производитель продуктов питания и напитков — похоже, вызвала наибольшую ярость у группы хактивистов, посвятивших корпорации отдельный твит .

https://www.securitylab.ru/news/530696.php
🤬60👍48👎30🔥103
​​В текущих условиях своевременный контроль, предоставление и отзыв прав доступа к критическим ресурсам становится одной из важнейших частей в обеспечении комплексной информационной безопасности компании.

29 марта в 15:00 (МСК) на открытом вебинаре «Ростелеком-Солар» расскажет, как бороться с рисками безопасности в вопросах предоставления прав доступа к информационным системам организации.

Вы узнаете:
🔸Как изменился ландшафт угроз безопасности информационных активов организации в 2021 году
🔸Какие риски для безопасности несет несогласованное предоставление доступа к информационным системам компании
🔸Какие компоненты в IdM/IGA-системе обеспечивают превентивное обнаружение и предотвращение угроз для информационной безопасности организации на примере Solar inRights
🔸Как работает моделирование рисков в предоставлении, контроле и отзыве прав доступа сотрудников

Мероприятие будет особенно полезно:
🔸Руководителям и специалистам ИБ- и ИТ-подразделений
🔸Топ-менеджерам
🔸Всем, кому интересна тема управления доступом

Участие в вебинаре бесплатное. Необходима регистрация.
👍22👎41
Байден призвал бизнес готовиться к российским кибератакам

— Президент Джо Байден в понедельник выпустил срочное предупреждение лидерам американского бизнеса, посоветовав им немедленно усилить киберзащиту своих компаний .

— Байден сказал: «один из инструментов , который, по моему мнению — по нашему мнению, наиболее вероятно будет Путин использовать, — это кибератаки. Он еще не использовал их, но это часть его сценария».

— Президент сказал бизнес-лидерам, что на карту поставлены национальные интересы, предположив, что « ваша обязанность состоит в том, чтобы вы сделали все возможное для борьбы с кибератаками».
https://www.securitylab.ru/news/530700.php
👍32👎7🤬4
В России предложили создать подразделения кибервойск

— Заместитель главы Минпромторга Василий Шпак предложил создать в России кибервойска и сформировать гособоронзаказ в сфере кибербезопасности.

— ИТ-специалисты, которые не смогли получить отсрочку от службы в армии, таким образом могли бы развивать свои профессиональные компетенции и приносить пользу стране.

— «После этого, я надеюсь, они бы десять раз подумали перед тем, как покидать пределы родины в погоне за длинным рублем в иностранных компаниях», – сказал замминистра.

https://www.securitylab.ru/news/530705.php
👍87👎38🔥8
​​На мероприятиях планируем обсудить пути решения возникших и возможных проблем в части ИТ-инфраструктуры, чтобы обеспечить стабильное функционирование физической и облачной ИТ-инфраструктуры в российских компаниях для бесперебойной работы бизнеса.

В непростое время жестких санкций мы организуем площадку для общения среди экспертов в сфере ИТ-инфраструктуры, желающих поделиться своим опытом, послушать мнение коллег, задать вопросы.

На ближайшем мероприятии 24 марта выступят:
• Олег Гурский, Группа компаний Финам (финтех)
• Владислав Карпенков, Lenvendo (разработка ПО)
• Эксперты от Stack Group

Предполагается, что мероприятия серии могут отличаться приглашенными экспертами из разных отраслей (финтех, промышленность, ритейл, авиа, разработка ПО и др).

Расписание мероприятий 📆
24 марта (четверг), 12:00 (мск)
31 марта (четверг), 12:00 (мск)
07 апреля (четверг), 12:00 (мск)
👍17👎10
Касперская - табуны IT специалистов покинули Россию

— Чтобы остановить «утечку», государству нужно проводить пиар-кампании, считает глава группы InfoWatch Наталья Касперская.

— «Проблема оттока кадров существует. Она была довольно массовая в конце февраля — начале марта, когда «табуны» айтишников, не разбирая дороги, куда-то помчались», — сказала она .

— По мнению главы InfoWatch, это связано с «тонкой душевной организацией» ИТ-специалистов: «Они люди молодые, во многом связаны с Западом, работали на западном «железе», такой слом системы приводит их в трепет, поэтому их надо успокаивать».

https://www.securitylab.ru/news/530708.php
👎112👍46🔥17🤬103