SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
В России появится общая система блокировки спам-звонков

Меморандум о создании системы блокировки нежелательных звонков и сообщений был подписан ФАС и представителями «большой четверки» мобильных операторов (МТС, «МегаФон», «Билайн», Tele2) еще в июне 2021 года.

— В последнее время служба получает большое количество жалоб на новый вид спам-звонков из-за рубежа с использованием подменных номеров.

— Такая система будет эффективна, однако стоит проверять обращения, чтобы клиенты блокировали только авторов рассылок, отметили эксперты. Для этого можно подключить анализ статистики звонков и робота-фильтра, уточнили специалисты.

https://www.securitylab.ru/news/530682.php
👍72👎4🔥1
Мeta признана экстремистской организацией

— В московском суде началось рассмотрение дела о признании Meta*, владеющей Facebook*, Instagram* и WhatsApp, экстремисткой организацией и запрете ее деятельности в стране

— Использование гражданами и компаниями Facebook*, Instagram* и WhatsApp не может быть признано экстремизмом, заявил в суде по делу о признании Meta*. WhatsApp продолжит работать в России

— Несмотря на возможную декриминализацию использования Facebook* и Instagram*, риски по-прежнему остаются.

— Покупка рекламы в Instagram и Facebook может расцениваться в России как финансирование экстремизма

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/530689.php
👍103👎13🤬10🔥3🤣1
Telegram впервые стал самым популярным мессенджером в России

— Проанализировав мобильный интернет-трафик с помощью инструментов Big Data, «МегаФон» выяснил, что доля WhatsApp снизилась с 48% до 32%. Из-за этого мессенджер от Марка Цукерберга и «брат» ныне заблокированных в России соцсетей F..k и I..m теперь занимает вторую строчку в стране по объему трафика.

— доля Telegram за первую половину марта в общем объеме трафика среди мессенджеров увеличилась с 48% до 63% по сравнению с первыми двумя неделями февраля. В «МегаФон» возросшую популярность Telegram объясняют не только появившимися ограничениями доступа к другим соцсетям и мессенджерам.

— Рост популярности Telegram при этом растет практически на всей территории России, он лидирует по числу пользователей в 82 регионах России. Исключения составляют лишь три субъекта Северного Кавказа — Карачаево-Черкесия, Дагестан и Чечня, где по-прежнему большинство абонентов предпочитает WhatsApp.

https://www.securitylab.ru/news/530685.php
👍76🔥24
Крупнейший в России агрохолдинг подвергся атаке шифровальщика

— По словам специалистов, работы по устранению последствий уже ведутся. На решение проблемы потребуется несколько суток, но точной информации пока нет. Процесс восстановления данных сложен из-за трудоёмкости подбора шифра для самого трояна и пострадавших файлов.

— В компании добавили, что не допустят перебоев в поставках и отгрузках продукции, обеспечение россиян продовольствием продолжится в штатном режиме.

— В ведомстве заявили, что подобной коварной информационной атаки на пищевые предприятия за более чем десятилетнюю историю существования информационной системы «ВетИС» ещё не встречалось.

https://www.securitylab.ru/news/530695.php
👍53👎27🤬24🔥3
Security-новости от Александра Антипова. Выпуск #53

— Сайты властей Израиля подверглись беспрецедентной кибератаке, найдены новые уязвимости спекулятивного выполнения в ЦП Intel, AMD и Arm, Китай получил шпионский инструмент АНБ США, а в портах страны — опасная утечка данных. Смотрите 53-й выпуск наших новостей.

— Для подписчиков канала еженедельный конкурс в котором каждый может выиграть обучение в УЦ Информзащита курс "Защита сетевого периметра ". А так же раздаем подписчикам канала годовую подписку на лучший, по нашему мнению, VPN сервис - hidemy.name.

— Смотрите наши ролики, подписывайтесь на канал, жмите на колокольчик. Мы рады видеть новых подписчиков. Вместе мы сделаем мир безопаснее и спасем его от киберхаоса!

https://www.youtube.com/watch?v=1pjsS2NgwxQ
👍23👎2🔥2
Anonymous поставили ультиматум иностранным компаниям, оставшимся в России

— Хакеры призывают компании разорвать все отношения с Россией в течение 48 часов. В ином случае хакеры сделают их своей следующей целью.

— К призыву прилагалась изображение с логотипами десятков крупных корпораций, включая Burger King, Citrix, Nestle и Subway.

— Из них Nestle — мировой производитель продуктов питания и напитков — похоже, вызвала наибольшую ярость у группы хактивистов, посвятивших корпорации отдельный твит .

https://www.securitylab.ru/news/530696.php
🤬60👍48👎30🔥103
​​В текущих условиях своевременный контроль, предоставление и отзыв прав доступа к критическим ресурсам становится одной из важнейших частей в обеспечении комплексной информационной безопасности компании.

29 марта в 15:00 (МСК) на открытом вебинаре «Ростелеком-Солар» расскажет, как бороться с рисками безопасности в вопросах предоставления прав доступа к информационным системам организации.

Вы узнаете:
🔸Как изменился ландшафт угроз безопасности информационных активов организации в 2021 году
🔸Какие риски для безопасности несет несогласованное предоставление доступа к информационным системам компании
🔸Какие компоненты в IdM/IGA-системе обеспечивают превентивное обнаружение и предотвращение угроз для информационной безопасности организации на примере Solar inRights
🔸Как работает моделирование рисков в предоставлении, контроле и отзыве прав доступа сотрудников

Мероприятие будет особенно полезно:
🔸Руководителям и специалистам ИБ- и ИТ-подразделений
🔸Топ-менеджерам
🔸Всем, кому интересна тема управления доступом

Участие в вебинаре бесплатное. Необходима регистрация.
👍22👎41
Байден призвал бизнес готовиться к российским кибератакам

— Президент Джо Байден в понедельник выпустил срочное предупреждение лидерам американского бизнеса, посоветовав им немедленно усилить киберзащиту своих компаний .

— Байден сказал: «один из инструментов , который, по моему мнению — по нашему мнению, наиболее вероятно будет Путин использовать, — это кибератаки. Он еще не использовал их, но это часть его сценария».

— Президент сказал бизнес-лидерам, что на карту поставлены национальные интересы, предположив, что « ваша обязанность состоит в том, чтобы вы сделали все возможное для борьбы с кибератаками».
https://www.securitylab.ru/news/530700.php
👍32👎7🤬4
В России предложили создать подразделения кибервойск

— Заместитель главы Минпромторга Василий Шпак предложил создать в России кибервойска и сформировать гособоронзаказ в сфере кибербезопасности.

— ИТ-специалисты, которые не смогли получить отсрочку от службы в армии, таким образом могли бы развивать свои профессиональные компетенции и приносить пользу стране.

— «После этого, я надеюсь, они бы десять раз подумали перед тем, как покидать пределы родины в погоне за длинным рублем в иностранных компаниях», – сказал замминистра.

https://www.securitylab.ru/news/530705.php
👍87👎38🔥8
​​На мероприятиях планируем обсудить пути решения возникших и возможных проблем в части ИТ-инфраструктуры, чтобы обеспечить стабильное функционирование физической и облачной ИТ-инфраструктуры в российских компаниях для бесперебойной работы бизнеса.

В непростое время жестких санкций мы организуем площадку для общения среди экспертов в сфере ИТ-инфраструктуры, желающих поделиться своим опытом, послушать мнение коллег, задать вопросы.

На ближайшем мероприятии 24 марта выступят:
• Олег Гурский, Группа компаний Финам (финтех)
• Владислав Карпенков, Lenvendo (разработка ПО)
• Эксперты от Stack Group

Предполагается, что мероприятия серии могут отличаться приглашенными экспертами из разных отраслей (финтех, промышленность, ритейл, авиа, разработка ПО и др).

Расписание мероприятий 📆
24 марта (четверг), 12:00 (мск)
31 марта (четверг), 12:00 (мск)
07 апреля (четверг), 12:00 (мск)
👍17👎10
Касперская - табуны IT специалистов покинули Россию

— Чтобы остановить «утечку», государству нужно проводить пиар-кампании, считает глава группы InfoWatch Наталья Касперская.

— «Проблема оттока кадров существует. Она была довольно массовая в конце февраля — начале марта, когда «табуны» айтишников, не разбирая дороги, куда-то помчались», — сказала она .

— По мнению главы InfoWatch, это связано с «тонкой душевной организацией» ИТ-специалистов: «Они люди молодые, во многом связаны с Западом, работали на западном «железе», такой слом системы приводит их в трепет, поэтому их надо успокаивать».

https://www.securitylab.ru/news/530708.php
👎112👍46🔥17🤬103
Tinder, дроны и TikTok или Как новые технологии трансформировали кибервойну

Коммерческие дроны, денежные пожертвования через Airbnb, хроники в TikTok, дипфейки и троллинг российских солдат в Tinder – яркие примеры того, как современные технологии могут использоваться в кибервойне в 21 веке.

— События, начавшиеся в Украине в феврале 2022 года, привели к появлению полевой журналистики нового типа – молодые люди стали использовать соцсети и в особенности TikTok (платформу с более чем миллиардом активных пользователей) для документирования происходящего.

Приложение для знакомств Tinder стал предлагать украинским женщинам совпадения с российскими солдатами, стоящими на границе с Украиной. После выхода этой истории пользователи по всему миру стали умышленно менять свое местоположение на Украину или Россию с целью троллинга российских солдат. Словацкие креативщики даже запустили движение Special Love Operation для поиска пользователей в Tinder и распространения среди них определенных посланий.

https://www.securitylab.ru/news/530709.php
👍28👎14🤬5🔥2
Forwarded from IT's positive investing
Сможете отличить название музыкальной группы от АРТ-группировки? Какая из групп ниже относится к APT?
Anonymous Quiz
36%
Goblin Panda
9%
Megadeth
13%
Filv
18%
Matchbox 20
24%
W.A.S.P.
👍35👎9🔥5
Всего за 6 часов ИИ изобрел 40 тыс. видов химического оружия

— Фармацевтическая компания была шокирована тем, на что способны ее алгоритмы машинного обучения для разработки лекарств.

— В ходе эксперимента исследователи перенастроили ИИ таким образом, чтобы он открывал не новые медпрепараты, а химическое оружие. В результате алгоритмы машинного обучения всего за шесть часов выявили 40 тыс. возможных вариантов.

—По словам специалистов, даже работа с Эболой и нейротоксинами, которая могла бы вызвать опасения по поводу возможных злоупотреблений их моделями машинного обучения, никак не обеспокоили ученых. Они ничего не подозревали о том, какой ущерб на самом деле может быть причинен, если использовать их ИИ со злым умыслом.
https://www.securitylab.ru/news/530703.php
👎46🤬42👍18🔥141
НКЦКИ предупреждает об опасности плагинов для браузеров

— НКЦКИ выступил с рекомендацией российским интернет-пользователям минимизировать установку расширений для браузеров.

— Имеются факты использования плагинов для массированных компьютерных атак на информационную инфраструктуру РФ

— Вредоносные расширения могут перехватить логины и пароли от учётных записей пользователей, реквизиты банковских карт, а также обойти механизмы защиты, в частности, двухфакторную аутентификацию.

https://www.securitylab.ru/news/530717.php
👍29👎9🤬2🔥1
Глава Минцифры Шадаев надеется, что «айфоны не превратятся в кирпич»

— В Минцифры работают над созданием магазина российских приложений, сообщил Максут Шадаев

— Пока он создается на платформе Android, а для iOS «в силу его более закрытой архитектуры вопросы остаются»

— Мы с Apple сейчас на связи, и, в принципе, конструктивная позиция у компании. Мы знаем, что коллеги предпринимают определенные усилия, и платежи проводят до сих пор через операторов мобильной связи в App Store. Поэтому мы будем надеяться, что "айфоны" у нас в кирпич не превратятся

https://www.securitylab.ru/news/530721.php
👎29👍25🔥12🤬3
​​ГОСТ-шифрование: по каким критериям выбирать криптошлюзы

В марте 2022 года импортозамещение приобрело статус ключевой задачи для российских организаций. Отечественные решения в сегменте VPN широко распространены и представлены несколькими вендорами. Однако выбрать подходящее оборудование для построения зашифрованных каналов коммуникаций непросто.

🗓30 марта в 11:00 (МСК) на открытом вебинаре «Ростелеком-Солар» расскажет, по каким критериям можно выбрать криптошлюзы для построения ГОСТ-шифрования организации.

Вы узнаете:
▫️На какие критерии нужно обращать внимание при выборе вендора
▫️Как должно проходить техническое тестирование криптошлюзов
▫️Как подобрать оптимальные по характеристикам и цене модели криптошлюзов

Мероприятие будет особенно полезно:
▫️Руководителям и специалистам по кибербезопасности
▫️Руководителям и сотрудникам ИТ-отделов, которые отвечают за каналы связи и их защиту
▫️Сотрудникам compliance-подразделений

Участие в вебинаре бесплатное. Необходима регистрация.
👎24👍19
Эксперты в области ИИ предупредили о возможной кибервойне против банков

— Эксперты считают, что финансовые организации могут столкнуться с рисками, связанными с весьма малопонятным аспектом их бизнеса – моделями искусственного интеллекта (ИИ), использующимися практически во всем, от лендинга до трейдинга.

— К примеру, ложная информация о неизбежном поглощении или разворачивающемся фиаско может легко обмануть торговые системы финансового учреждения, и надежных систем защиты от подобных угроз в настоящее время пока не существует.

— Если найти способ обмануть модели в банках с избыточной задолженностью и заставить их причинить большие потери, это станет своего рода атомной бомбой для экономики

https://www.securitylab.ru/news/530723.php
🔥16👍13👎6🤬2
Forwarded from IT's positive investing
🚀 Рост объема продаж с 4 до 8 млрд: эти и другие результаты деятельности Positive Technologies за 2021 год

📈 Positive Technologies продемонстрировала рост ключевых показателей и реализовала стратегию 4-6-8 – объем продаж за 2021 год составил ₽7,9 млрд, на 28% больше, чем в 2020 году.

💰 Рост валовой прибыли предварительно составил 32% и опередил рост выручки благодаря изменению структуры продаж, а потребность в заемных средствах на оборотный капитал снизилась.

💪🏻 Ключевые продукты продемонстрировали рост своей доли на рынке. MaxPatrol SIEM вырос на 46%, PT Application Inspector и PT Sandbox — на 46% и 41%. Доля PT Network Attack Discovery увеличилась на 74%.

💼 Мы полностью независимы от импортных компонентов: еще в прошлом году мы перестроили логистические цепочки и бизнес-процессы соответствующим образом, а 98% наших клиентов — российские компании.

💻 Мы видим существенный потенциал роста бизнеса в новых реалиях. Рост кибератак в стране и массовый уход зарубежных вендоров привели к увеличению запросов на наши продукты и сервисы, а также сформировало огромный потенциал для роста отечественного рынка кибербезопасности. За последние три недели мы получили количество обращений, сравнимое с третью всех заказов за 2021.

💸 В декабре 2021 года компания вышла на Московскую биржу, в настоящий момент мы первая и единственная кибербез-компания на Мосбирже. Мы также стали пионерами прямого листинга в России, а акционерами компании сегодня являются более 22 тысяч инвесторов, за 2 месяца торгов их число увеличилось в 15 раз!

🏆 Аудированная консолидированная отчетность по МСФО будет представлена нами в начале апреля, следите за новостями!)

#positiveinvesting #PositiveБиржа #cybersecurity #POSI
👍47👎12🔥2
SecurityLab.ru pinned «🚀 Рост объема продаж с 4 до 8 млрд: эти и другие результаты деятельности Positive Technologies за 2021 год 📈 Positive Technologies продемонстрировала рост ключевых показателей и реализовала стратегию 4-6-8 – объем продаж за 2021 год составил ₽7,9 млрд, на…»
Forwarded from SecAtor
​​Компания Dell бьет тревогу и рекомендуют своим клиентам (не всем, но об этом позже) как можно скорее обновить BIOS на компьютерах Alienware, Inspiron, Vostro и Edge Gateway серии 3000.

Дело в том что было обнаружено пять новых уязвимостей безопасности, которые в случае успешного использования могут привести к выполнению кода в уязвимых системах, коих счет идет на миллионы. Отслеживаемые как CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 и CVE-2022-24421 уязвимости имеют высокой рейтинг степени опасности и оцениваются в 8,2 из 10 по CVSS.

Все недостатки связаны с неправильной проверкой ввода, которая влияет на режим управления системой (SMM) прошивки, что фактически позволяет злоумышленнику, прошедшему проверку подлинности, использовать прерывание управления системой (SMI) для выполнения произвольного кода.

SMM относится к специальному режиму ЦП в микроконтроллерах x86, который предназначен для обработки общесистемных функций, таких как управление питанием, контроль системного оборудования, мониторинг температуры и т.д. Собственно всякий раз, когда запрашивается одна из этих операций, во время выполнения вызывается немаскируемое прерывание (SMI), которое выполняет код SMM, установленный в BIOS. Учитывая, что этот код выполняется с наивысшим уровнем привилегий и невидим для базовой операционной системы, то данный метод делает возможным запуск малвари до загрузки системы.

Но во всей этой истории есть одно НО! Ввиду политических интриг и повсеместной русофобии придется потанцевать с бубном чтоб накатить обновление, так как позиция производителя на официальном сайте следующая "В настоящее время компания Dell не может оказывать техническую поддержку на территории России. Приносим извинения за доставленные неудобства."
🤬52👍39👎9🔥2