SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Хакеры взломали официальное сообщество Вконтакте во Вконтакте

— Хакеры взломали официальную группу ВКонтакте с 12,4 миллионами подписчиков и разослали «антивоенный манифест».

— В манифесте хакеры рассказали "о количестве жертв и экономической обстановке в России" после начала военной операции .

— Взломан был аккаунт одного из редакторов социальной сети.

https://www.securitylab.ru/news/530676.php
👍121🤬37👎20🔥189
На жительницу Нижнего Новгорода было оформлено 939 SIM-карт

— Неизвестные взломали личный кабинет женщины на портале «Госуслуги». Именно это позволило им оформлять на нее сим-карты.

— Также на некоторые номера мошенники пытаются оформить микрозаймы.

— Долг по картам может быть от 1–1,5 тысячи рублей, а у меня их 939. То есть я могу попасть в историю, что буду должна от 939 000 рублей до 1 408 500 рублей, — рассказала Бардина.

https://www.securitylab.ru/news/530678.php
🤬48👍12🔥91
Дипфейки Путина и Зеленского – первые ласточки по-настоящему опасных дипфейков

—За последний месяц лицо президента Украины Владимира Зеленского стало известно как никогда раньше, и в этом есть своя обратная сторона. Так, злоумышленники создают дипфейки с его участием, приписывая ему слова, которые он никогда не говорил.

— Хотя видео получилось не особо убедительным, эксперты опасаются, что более продвинутые технологии дипфейка могут стать причиной настоящего хаоса в будущем.

— «Я считаю, главный вопрос заключается в следующем: будет ли их (дипфейков – ред.) больше, в целом, по всему миру? Вот что по-настоящему пугает. Дело в том, что мы уже видели дипфейки, и до сих пор их было довольно легко развенчать, довольно легко показать, откуда они взялись. Но я думаю, что через некоторое время ситуация изменится», – сообщил профессор Нью-Йоркского университета Элиот Боренстейн

https://www.securitylab.ru/news/530680.php
👍38🤬7🔥61
​​Друзья, приглашаем вас на вебинар «Кибервойна 2022. Как защититься от новых угроз и ухода зарубежных вендоров NGFW/UTM решений» от компании «Айдеко».

Дата: 24.03.2022
Начало: 11:15 по МСК
Продолжительность: 1 час

В прямом эфире руководители «Айдеко» разберут вопросы импортозамещения NGFW-решений в условиях, когда западные поставщики приостанавливают или прекращают работу на территории РФ.

Расскажут о сегодняшней ситуации на российском рынке межсетевых экранов, о преимуществах перехода на российский шлюз безопасности Ideco UTM и специальной программе по переходу.

Отдельный раздел вебинара будет посвящен советам и разбору практик защиты от продолжающихся кибератак на IT-инфраструктуру российских компаний.

Программа вебинара:

🔸Уход с российского рынка, ограничения работы, риски дальнейшего использования западных решений Fortinet, Cisco, Kerio Control, Palo Alto, WatchCuard, pfSense, Barracuda и других;
🔸Миграция на отечественный шлюз безопасности Ideco UTM: возможности и ограничения, программно-аппаратные решения, сертификация;
🔸Как защитить сеть от кибератак: рекомендации НКЦКИ, реакция и требования ФСТЭК;
🔸Рекомендации по повышению безопасности настроек Ideco UTM;
🔸Планы по совершенствованию решения «Айдеко» - что нового готовим;
🔸Специальное предложение по переходу на Ideco UTM для участников вебинара!

В прямом эфире наши спикеры будут отвечать на ваши вопросы, а за самые интересные подарят фирменный мерч!

Подробности и регистрация.
👎18👍9
В России появится общая система блокировки спам-звонков

Меморандум о создании системы блокировки нежелательных звонков и сообщений был подписан ФАС и представителями «большой четверки» мобильных операторов (МТС, «МегаФон», «Билайн», Tele2) еще в июне 2021 года.

— В последнее время служба получает большое количество жалоб на новый вид спам-звонков из-за рубежа с использованием подменных номеров.

— Такая система будет эффективна, однако стоит проверять обращения, чтобы клиенты блокировали только авторов рассылок, отметили эксперты. Для этого можно подключить анализ статистики звонков и робота-фильтра, уточнили специалисты.

https://www.securitylab.ru/news/530682.php
👍72👎4🔥1
Мeta признана экстремистской организацией

— В московском суде началось рассмотрение дела о признании Meta*, владеющей Facebook*, Instagram* и WhatsApp, экстремисткой организацией и запрете ее деятельности в стране

— Использование гражданами и компаниями Facebook*, Instagram* и WhatsApp не может быть признано экстремизмом, заявил в суде по делу о признании Meta*. WhatsApp продолжит работать в России

— Несмотря на возможную декриминализацию использования Facebook* и Instagram*, риски по-прежнему остаются.

— Покупка рекламы в Instagram и Facebook может расцениваться в России как финансирование экстремизма

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/530689.php
👍103👎13🤬10🔥3🤣1
Telegram впервые стал самым популярным мессенджером в России

— Проанализировав мобильный интернет-трафик с помощью инструментов Big Data, «МегаФон» выяснил, что доля WhatsApp снизилась с 48% до 32%. Из-за этого мессенджер от Марка Цукерберга и «брат» ныне заблокированных в России соцсетей F..k и I..m теперь занимает вторую строчку в стране по объему трафика.

— доля Telegram за первую половину марта в общем объеме трафика среди мессенджеров увеличилась с 48% до 63% по сравнению с первыми двумя неделями февраля. В «МегаФон» возросшую популярность Telegram объясняют не только появившимися ограничениями доступа к другим соцсетям и мессенджерам.

— Рост популярности Telegram при этом растет практически на всей территории России, он лидирует по числу пользователей в 82 регионах России. Исключения составляют лишь три субъекта Северного Кавказа — Карачаево-Черкесия, Дагестан и Чечня, где по-прежнему большинство абонентов предпочитает WhatsApp.

https://www.securitylab.ru/news/530685.php
👍76🔥24
Крупнейший в России агрохолдинг подвергся атаке шифровальщика

— По словам специалистов, работы по устранению последствий уже ведутся. На решение проблемы потребуется несколько суток, но точной информации пока нет. Процесс восстановления данных сложен из-за трудоёмкости подбора шифра для самого трояна и пострадавших файлов.

— В компании добавили, что не допустят перебоев в поставках и отгрузках продукции, обеспечение россиян продовольствием продолжится в штатном режиме.

— В ведомстве заявили, что подобной коварной информационной атаки на пищевые предприятия за более чем десятилетнюю историю существования информационной системы «ВетИС» ещё не встречалось.

https://www.securitylab.ru/news/530695.php
👍53👎27🤬24🔥3
Security-новости от Александра Антипова. Выпуск #53

— Сайты властей Израиля подверглись беспрецедентной кибератаке, найдены новые уязвимости спекулятивного выполнения в ЦП Intel, AMD и Arm, Китай получил шпионский инструмент АНБ США, а в портах страны — опасная утечка данных. Смотрите 53-й выпуск наших новостей.

— Для подписчиков канала еженедельный конкурс в котором каждый может выиграть обучение в УЦ Информзащита курс "Защита сетевого периметра ". А так же раздаем подписчикам канала годовую подписку на лучший, по нашему мнению, VPN сервис - hidemy.name.

— Смотрите наши ролики, подписывайтесь на канал, жмите на колокольчик. Мы рады видеть новых подписчиков. Вместе мы сделаем мир безопаснее и спасем его от киберхаоса!

https://www.youtube.com/watch?v=1pjsS2NgwxQ
👍23👎2🔥2
Anonymous поставили ультиматум иностранным компаниям, оставшимся в России

— Хакеры призывают компании разорвать все отношения с Россией в течение 48 часов. В ином случае хакеры сделают их своей следующей целью.

— К призыву прилагалась изображение с логотипами десятков крупных корпораций, включая Burger King, Citrix, Nestle и Subway.

— Из них Nestle — мировой производитель продуктов питания и напитков — похоже, вызвала наибольшую ярость у группы хактивистов, посвятивших корпорации отдельный твит .

https://www.securitylab.ru/news/530696.php
🤬60👍48👎30🔥103
​​В текущих условиях своевременный контроль, предоставление и отзыв прав доступа к критическим ресурсам становится одной из важнейших частей в обеспечении комплексной информационной безопасности компании.

29 марта в 15:00 (МСК) на открытом вебинаре «Ростелеком-Солар» расскажет, как бороться с рисками безопасности в вопросах предоставления прав доступа к информационным системам организации.

Вы узнаете:
🔸Как изменился ландшафт угроз безопасности информационных активов организации в 2021 году
🔸Какие риски для безопасности несет несогласованное предоставление доступа к информационным системам компании
🔸Какие компоненты в IdM/IGA-системе обеспечивают превентивное обнаружение и предотвращение угроз для информационной безопасности организации на примере Solar inRights
🔸Как работает моделирование рисков в предоставлении, контроле и отзыве прав доступа сотрудников

Мероприятие будет особенно полезно:
🔸Руководителям и специалистам ИБ- и ИТ-подразделений
🔸Топ-менеджерам
🔸Всем, кому интересна тема управления доступом

Участие в вебинаре бесплатное. Необходима регистрация.
👍22👎41
Байден призвал бизнес готовиться к российским кибератакам

— Президент Джо Байден в понедельник выпустил срочное предупреждение лидерам американского бизнеса, посоветовав им немедленно усилить киберзащиту своих компаний .

— Байден сказал: «один из инструментов , который, по моему мнению — по нашему мнению, наиболее вероятно будет Путин использовать, — это кибератаки. Он еще не использовал их, но это часть его сценария».

— Президент сказал бизнес-лидерам, что на карту поставлены национальные интересы, предположив, что « ваша обязанность состоит в том, чтобы вы сделали все возможное для борьбы с кибератаками».
https://www.securitylab.ru/news/530700.php
👍32👎7🤬4
В России предложили создать подразделения кибервойск

— Заместитель главы Минпромторга Василий Шпак предложил создать в России кибервойска и сформировать гособоронзаказ в сфере кибербезопасности.

— ИТ-специалисты, которые не смогли получить отсрочку от службы в армии, таким образом могли бы развивать свои профессиональные компетенции и приносить пользу стране.

— «После этого, я надеюсь, они бы десять раз подумали перед тем, как покидать пределы родины в погоне за длинным рублем в иностранных компаниях», – сказал замминистра.

https://www.securitylab.ru/news/530705.php
👍87👎38🔥8
​​На мероприятиях планируем обсудить пути решения возникших и возможных проблем в части ИТ-инфраструктуры, чтобы обеспечить стабильное функционирование физической и облачной ИТ-инфраструктуры в российских компаниях для бесперебойной работы бизнеса.

В непростое время жестких санкций мы организуем площадку для общения среди экспертов в сфере ИТ-инфраструктуры, желающих поделиться своим опытом, послушать мнение коллег, задать вопросы.

На ближайшем мероприятии 24 марта выступят:
• Олег Гурский, Группа компаний Финам (финтех)
• Владислав Карпенков, Lenvendo (разработка ПО)
• Эксперты от Stack Group

Предполагается, что мероприятия серии могут отличаться приглашенными экспертами из разных отраслей (финтех, промышленность, ритейл, авиа, разработка ПО и др).

Расписание мероприятий 📆
24 марта (четверг), 12:00 (мск)
31 марта (четверг), 12:00 (мск)
07 апреля (четверг), 12:00 (мск)
👍17👎10
Касперская - табуны IT специалистов покинули Россию

— Чтобы остановить «утечку», государству нужно проводить пиар-кампании, считает глава группы InfoWatch Наталья Касперская.

— «Проблема оттока кадров существует. Она была довольно массовая в конце февраля — начале марта, когда «табуны» айтишников, не разбирая дороги, куда-то помчались», — сказала она .

— По мнению главы InfoWatch, это связано с «тонкой душевной организацией» ИТ-специалистов: «Они люди молодые, во многом связаны с Западом, работали на западном «железе», такой слом системы приводит их в трепет, поэтому их надо успокаивать».

https://www.securitylab.ru/news/530708.php
👎112👍46🔥17🤬103
Tinder, дроны и TikTok или Как новые технологии трансформировали кибервойну

Коммерческие дроны, денежные пожертвования через Airbnb, хроники в TikTok, дипфейки и троллинг российских солдат в Tinder – яркие примеры того, как современные технологии могут использоваться в кибервойне в 21 веке.

— События, начавшиеся в Украине в феврале 2022 года, привели к появлению полевой журналистики нового типа – молодые люди стали использовать соцсети и в особенности TikTok (платформу с более чем миллиардом активных пользователей) для документирования происходящего.

Приложение для знакомств Tinder стал предлагать украинским женщинам совпадения с российскими солдатами, стоящими на границе с Украиной. После выхода этой истории пользователи по всему миру стали умышленно менять свое местоположение на Украину или Россию с целью троллинга российских солдат. Словацкие креативщики даже запустили движение Special Love Operation для поиска пользователей в Tinder и распространения среди них определенных посланий.

https://www.securitylab.ru/news/530709.php
👍28👎14🤬5🔥2
Forwarded from IT's positive investing
Сможете отличить название музыкальной группы от АРТ-группировки? Какая из групп ниже относится к APT?
Anonymous Quiz
36%
Goblin Panda
9%
Megadeth
13%
Filv
18%
Matchbox 20
24%
W.A.S.P.
👍35👎9🔥5
Всего за 6 часов ИИ изобрел 40 тыс. видов химического оружия

— Фармацевтическая компания была шокирована тем, на что способны ее алгоритмы машинного обучения для разработки лекарств.

— В ходе эксперимента исследователи перенастроили ИИ таким образом, чтобы он открывал не новые медпрепараты, а химическое оружие. В результате алгоритмы машинного обучения всего за шесть часов выявили 40 тыс. возможных вариантов.

—По словам специалистов, даже работа с Эболой и нейротоксинами, которая могла бы вызвать опасения по поводу возможных злоупотреблений их моделями машинного обучения, никак не обеспокоили ученых. Они ничего не подозревали о том, какой ущерб на самом деле может быть причинен, если использовать их ИИ со злым умыслом.
https://www.securitylab.ru/news/530703.php
👎46🤬42👍18🔥141
НКЦКИ предупреждает об опасности плагинов для браузеров

— НКЦКИ выступил с рекомендацией российским интернет-пользователям минимизировать установку расширений для браузеров.

— Имеются факты использования плагинов для массированных компьютерных атак на информационную инфраструктуру РФ

— Вредоносные расширения могут перехватить логины и пароли от учётных записей пользователей, реквизиты банковских карт, а также обойти механизмы защиты, в частности, двухфакторную аутентификацию.

https://www.securitylab.ru/news/530717.php
👍29👎9🤬2🔥1
Глава Минцифры Шадаев надеется, что «айфоны не превратятся в кирпич»

— В Минцифры работают над созданием магазина российских приложений, сообщил Максут Шадаев

— Пока он создается на платформе Android, а для iOS «в силу его более закрытой архитектуры вопросы остаются»

— Мы с Apple сейчас на связи, и, в принципе, конструктивная позиция у компании. Мы знаем, что коллеги предпринимают определенные усилия, и платежи проводят до сих пор через операторов мобильной связи в App Store. Поэтому мы будем надеяться, что "айфоны" у нас в кирпич не превратятся

https://www.securitylab.ru/news/530721.php
👎29👍25🔥12🤬3
​​ГОСТ-шифрование: по каким критериям выбирать криптошлюзы

В марте 2022 года импортозамещение приобрело статус ключевой задачи для российских организаций. Отечественные решения в сегменте VPN широко распространены и представлены несколькими вендорами. Однако выбрать подходящее оборудование для построения зашифрованных каналов коммуникаций непросто.

🗓30 марта в 11:00 (МСК) на открытом вебинаре «Ростелеком-Солар» расскажет, по каким критериям можно выбрать криптошлюзы для построения ГОСТ-шифрования организации.

Вы узнаете:
▫️На какие критерии нужно обращать внимание при выборе вендора
▫️Как должно проходить техническое тестирование криптошлюзов
▫️Как подобрать оптимальные по характеристикам и цене модели криптошлюзов

Мероприятие будет особенно полезно:
▫️Руководителям и специалистам по кибербезопасности
▫️Руководителям и сотрудникам ИТ-отделов, которые отвечают за каналы связи и их защиту
▫️Сотрудникам compliance-подразделений

Участие в вебинаре бесплатное. Необходима регистрация.
👎24👍19