SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Anonymous поставили ультиматум иностранным компаниям, оставшимся в России

— Хакеры призывают компании разорвать все отношения с Россией в течение 48 часов. В ином случае хакеры сделают их своей следующей целью.

— К призыву прилагалась изображение с логотипами десятков крупных корпораций, включая Burger King, Citrix, Nestle и Subway.

— Из них Nestle — мировой производитель продуктов питания и напитков — похоже, вызвала наибольшую ярость у группы хактивистов, посвятивших корпорации отдельный твит .

https://www.securitylab.ru/news/530696.php
🤬60👍48👎30🔥103
​​В текущих условиях своевременный контроль, предоставление и отзыв прав доступа к критическим ресурсам становится одной из важнейших частей в обеспечении комплексной информационной безопасности компании.

29 марта в 15:00 (МСК) на открытом вебинаре «Ростелеком-Солар» расскажет, как бороться с рисками безопасности в вопросах предоставления прав доступа к информационным системам организации.

Вы узнаете:
🔸Как изменился ландшафт угроз безопасности информационных активов организации в 2021 году
🔸Какие риски для безопасности несет несогласованное предоставление доступа к информационным системам компании
🔸Какие компоненты в IdM/IGA-системе обеспечивают превентивное обнаружение и предотвращение угроз для информационной безопасности организации на примере Solar inRights
🔸Как работает моделирование рисков в предоставлении, контроле и отзыве прав доступа сотрудников

Мероприятие будет особенно полезно:
🔸Руководителям и специалистам ИБ- и ИТ-подразделений
🔸Топ-менеджерам
🔸Всем, кому интересна тема управления доступом

Участие в вебинаре бесплатное. Необходима регистрация.
👍22👎41
Байден призвал бизнес готовиться к российским кибератакам

— Президент Джо Байден в понедельник выпустил срочное предупреждение лидерам американского бизнеса, посоветовав им немедленно усилить киберзащиту своих компаний .

— Байден сказал: «один из инструментов , который, по моему мнению — по нашему мнению, наиболее вероятно будет Путин использовать, — это кибератаки. Он еще не использовал их, но это часть его сценария».

— Президент сказал бизнес-лидерам, что на карту поставлены национальные интересы, предположив, что « ваша обязанность состоит в том, чтобы вы сделали все возможное для борьбы с кибератаками».
https://www.securitylab.ru/news/530700.php
👍32👎7🤬4
В России предложили создать подразделения кибервойск

— Заместитель главы Минпромторга Василий Шпак предложил создать в России кибервойска и сформировать гособоронзаказ в сфере кибербезопасности.

— ИТ-специалисты, которые не смогли получить отсрочку от службы в армии, таким образом могли бы развивать свои профессиональные компетенции и приносить пользу стране.

— «После этого, я надеюсь, они бы десять раз подумали перед тем, как покидать пределы родины в погоне за длинным рублем в иностранных компаниях», – сказал замминистра.

https://www.securitylab.ru/news/530705.php
👍87👎38🔥8
​​На мероприятиях планируем обсудить пути решения возникших и возможных проблем в части ИТ-инфраструктуры, чтобы обеспечить стабильное функционирование физической и облачной ИТ-инфраструктуры в российских компаниях для бесперебойной работы бизнеса.

В непростое время жестких санкций мы организуем площадку для общения среди экспертов в сфере ИТ-инфраструктуры, желающих поделиться своим опытом, послушать мнение коллег, задать вопросы.

На ближайшем мероприятии 24 марта выступят:
• Олег Гурский, Группа компаний Финам (финтех)
• Владислав Карпенков, Lenvendo (разработка ПО)
• Эксперты от Stack Group

Предполагается, что мероприятия серии могут отличаться приглашенными экспертами из разных отраслей (финтех, промышленность, ритейл, авиа, разработка ПО и др).

Расписание мероприятий 📆
24 марта (четверг), 12:00 (мск)
31 марта (четверг), 12:00 (мск)
07 апреля (четверг), 12:00 (мск)
👍17👎10
Касперская - табуны IT специалистов покинули Россию

— Чтобы остановить «утечку», государству нужно проводить пиар-кампании, считает глава группы InfoWatch Наталья Касперская.

— «Проблема оттока кадров существует. Она была довольно массовая в конце февраля — начале марта, когда «табуны» айтишников, не разбирая дороги, куда-то помчались», — сказала она .

— По мнению главы InfoWatch, это связано с «тонкой душевной организацией» ИТ-специалистов: «Они люди молодые, во многом связаны с Западом, работали на западном «железе», такой слом системы приводит их в трепет, поэтому их надо успокаивать».

https://www.securitylab.ru/news/530708.php
👎112👍46🔥17🤬103
Tinder, дроны и TikTok или Как новые технологии трансформировали кибервойну

Коммерческие дроны, денежные пожертвования через Airbnb, хроники в TikTok, дипфейки и троллинг российских солдат в Tinder – яркие примеры того, как современные технологии могут использоваться в кибервойне в 21 веке.

— События, начавшиеся в Украине в феврале 2022 года, привели к появлению полевой журналистики нового типа – молодые люди стали использовать соцсети и в особенности TikTok (платформу с более чем миллиардом активных пользователей) для документирования происходящего.

Приложение для знакомств Tinder стал предлагать украинским женщинам совпадения с российскими солдатами, стоящими на границе с Украиной. После выхода этой истории пользователи по всему миру стали умышленно менять свое местоположение на Украину или Россию с целью троллинга российских солдат. Словацкие креативщики даже запустили движение Special Love Operation для поиска пользователей в Tinder и распространения среди них определенных посланий.

https://www.securitylab.ru/news/530709.php
👍28👎14🤬5🔥2
Forwarded from IT's positive investing
Сможете отличить название музыкальной группы от АРТ-группировки? Какая из групп ниже относится к APT?
Anonymous Quiz
36%
Goblin Panda
9%
Megadeth
13%
Filv
18%
Matchbox 20
24%
W.A.S.P.
👍35👎9🔥5
Всего за 6 часов ИИ изобрел 40 тыс. видов химического оружия

— Фармацевтическая компания была шокирована тем, на что способны ее алгоритмы машинного обучения для разработки лекарств.

— В ходе эксперимента исследователи перенастроили ИИ таким образом, чтобы он открывал не новые медпрепараты, а химическое оружие. В результате алгоритмы машинного обучения всего за шесть часов выявили 40 тыс. возможных вариантов.

—По словам специалистов, даже работа с Эболой и нейротоксинами, которая могла бы вызвать опасения по поводу возможных злоупотреблений их моделями машинного обучения, никак не обеспокоили ученых. Они ничего не подозревали о том, какой ущерб на самом деле может быть причинен, если использовать их ИИ со злым умыслом.
https://www.securitylab.ru/news/530703.php
👎46🤬42👍18🔥141
НКЦКИ предупреждает об опасности плагинов для браузеров

— НКЦКИ выступил с рекомендацией российским интернет-пользователям минимизировать установку расширений для браузеров.

— Имеются факты использования плагинов для массированных компьютерных атак на информационную инфраструктуру РФ

— Вредоносные расширения могут перехватить логины и пароли от учётных записей пользователей, реквизиты банковских карт, а также обойти механизмы защиты, в частности, двухфакторную аутентификацию.

https://www.securitylab.ru/news/530717.php
👍29👎9🤬2🔥1
Глава Минцифры Шадаев надеется, что «айфоны не превратятся в кирпич»

— В Минцифры работают над созданием магазина российских приложений, сообщил Максут Шадаев

— Пока он создается на платформе Android, а для iOS «в силу его более закрытой архитектуры вопросы остаются»

— Мы с Apple сейчас на связи, и, в принципе, конструктивная позиция у компании. Мы знаем, что коллеги предпринимают определенные усилия, и платежи проводят до сих пор через операторов мобильной связи в App Store. Поэтому мы будем надеяться, что "айфоны" у нас в кирпич не превратятся

https://www.securitylab.ru/news/530721.php
👎29👍25🔥12🤬3
​​ГОСТ-шифрование: по каким критериям выбирать криптошлюзы

В марте 2022 года импортозамещение приобрело статус ключевой задачи для российских организаций. Отечественные решения в сегменте VPN широко распространены и представлены несколькими вендорами. Однако выбрать подходящее оборудование для построения зашифрованных каналов коммуникаций непросто.

🗓30 марта в 11:00 (МСК) на открытом вебинаре «Ростелеком-Солар» расскажет, по каким критериям можно выбрать криптошлюзы для построения ГОСТ-шифрования организации.

Вы узнаете:
▫️На какие критерии нужно обращать внимание при выборе вендора
▫️Как должно проходить техническое тестирование криптошлюзов
▫️Как подобрать оптимальные по характеристикам и цене модели криптошлюзов

Мероприятие будет особенно полезно:
▫️Руководителям и специалистам по кибербезопасности
▫️Руководителям и сотрудникам ИТ-отделов, которые отвечают за каналы связи и их защиту
▫️Сотрудникам compliance-подразделений

Участие в вебинаре бесплатное. Необходима регистрация.
👎24👍19
Эксперты в области ИИ предупредили о возможной кибервойне против банков

— Эксперты считают, что финансовые организации могут столкнуться с рисками, связанными с весьма малопонятным аспектом их бизнеса – моделями искусственного интеллекта (ИИ), использующимися практически во всем, от лендинга до трейдинга.

— К примеру, ложная информация о неизбежном поглощении или разворачивающемся фиаско может легко обмануть торговые системы финансового учреждения, и надежных систем защиты от подобных угроз в настоящее время пока не существует.

— Если найти способ обмануть модели в банках с избыточной задолженностью и заставить их причинить большие потери, это станет своего рода атомной бомбой для экономики

https://www.securitylab.ru/news/530723.php
🔥16👍13👎6🤬2
Forwarded from IT's positive investing
🚀 Рост объема продаж с 4 до 8 млрд: эти и другие результаты деятельности Positive Technologies за 2021 год

📈 Positive Technologies продемонстрировала рост ключевых показателей и реализовала стратегию 4-6-8 – объем продаж за 2021 год составил ₽7,9 млрд, на 28% больше, чем в 2020 году.

💰 Рост валовой прибыли предварительно составил 32% и опередил рост выручки благодаря изменению структуры продаж, а потребность в заемных средствах на оборотный капитал снизилась.

💪🏻 Ключевые продукты продемонстрировали рост своей доли на рынке. MaxPatrol SIEM вырос на 46%, PT Application Inspector и PT Sandbox — на 46% и 41%. Доля PT Network Attack Discovery увеличилась на 74%.

💼 Мы полностью независимы от импортных компонентов: еще в прошлом году мы перестроили логистические цепочки и бизнес-процессы соответствующим образом, а 98% наших клиентов — российские компании.

💻 Мы видим существенный потенциал роста бизнеса в новых реалиях. Рост кибератак в стране и массовый уход зарубежных вендоров привели к увеличению запросов на наши продукты и сервисы, а также сформировало огромный потенциал для роста отечественного рынка кибербезопасности. За последние три недели мы получили количество обращений, сравнимое с третью всех заказов за 2021.

💸 В декабре 2021 года компания вышла на Московскую биржу, в настоящий момент мы первая и единственная кибербез-компания на Мосбирже. Мы также стали пионерами прямого листинга в России, а акционерами компании сегодня являются более 22 тысяч инвесторов, за 2 месяца торгов их число увеличилось в 15 раз!

🏆 Аудированная консолидированная отчетность по МСФО будет представлена нами в начале апреля, следите за новостями!)

#positiveinvesting #PositiveБиржа #cybersecurity #POSI
👍47👎12🔥2
SecurityLab.ru pinned «🚀 Рост объема продаж с 4 до 8 млрд: эти и другие результаты деятельности Positive Technologies за 2021 год 📈 Positive Technologies продемонстрировала рост ключевых показателей и реализовала стратегию 4-6-8 – объем продаж за 2021 год составил ₽7,9 млрд, на…»
Forwarded from SecAtor
​​Компания Dell бьет тревогу и рекомендуют своим клиентам (не всем, но об этом позже) как можно скорее обновить BIOS на компьютерах Alienware, Inspiron, Vostro и Edge Gateway серии 3000.

Дело в том что было обнаружено пять новых уязвимостей безопасности, которые в случае успешного использования могут привести к выполнению кода в уязвимых системах, коих счет идет на миллионы. Отслеживаемые как CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 и CVE-2022-24421 уязвимости имеют высокой рейтинг степени опасности и оцениваются в 8,2 из 10 по CVSS.

Все недостатки связаны с неправильной проверкой ввода, которая влияет на режим управления системой (SMM) прошивки, что фактически позволяет злоумышленнику, прошедшему проверку подлинности, использовать прерывание управления системой (SMI) для выполнения произвольного кода.

SMM относится к специальному режиму ЦП в микроконтроллерах x86, который предназначен для обработки общесистемных функций, таких как управление питанием, контроль системного оборудования, мониторинг температуры и т.д. Собственно всякий раз, когда запрашивается одна из этих операций, во время выполнения вызывается немаскируемое прерывание (SMI), которое выполняет код SMM, установленный в BIOS. Учитывая, что этот код выполняется с наивысшим уровнем привилегий и невидим для базовой операционной системы, то данный метод делает возможным запуск малвари до загрузки системы.

Но во всей этой истории есть одно НО! Ввиду политических интриг и повсеместной русофобии придется потанцевать с бубном чтоб накатить обновление, так как позиция производителя на официальном сайте следующая "В настоящее время компания Dell не может оказывать техническую поддержку на территории России. Приносим извинения за доставленные неудобства."
🤬52👍39👎9🔥2
Хакеры визуализировали взломанную базу данных Яндекс Еды

— Теперь любой желающий может узнать личную информацию о клиентах платформы: имя, номер телефона и даже адрес.

— В настоящее время сайт со слитыми данными пользователей внесён в реестр нарушителей прав субъектов персональных данных, доступ к нему ограничен

— В слитой базе можно найти данные чиновников и известных людей. Появилась информация что некоторые пользователи таким образом смогли обнаружить гламурные похождения своих вторых половинок.

https://www.securitylab.ru/news/530735.php
👍43🔥13👎52😱1
Захарова: Украина создает "кибер-ИГИЛ" и поощряет интернет-терроризм

— Мария Захарова сообщила в своём Telegram о создании на Украине интернациональной «IT-армии» хакеров и цифровых преступников, которая может перерасти в своего рода кибер-ИГИЛ

— По её словам, целью «армии» являются кибератаки в отношении «социально значимой» цифровой инфраструктуры России и взлом аккаунтов крупных российских компаний.

— В дальнейшем же целью атак могут стать западные компании.

https://www.securitylab.ru/news/530738.php

👎54👍22🔥17🤬14
Роскомнадзор заблокировал Google Новости

— Роскомнадзор ограничил доступ к интернет-сервису News.Google на основании требования Генпрокуратуры.

— Доступ к интернет-сервису News.Google ограничен на территории России за обеспечение доступа к материалам, содержащим недостоверную информацию о ходе специальной военной операции на Украине

— Напомним, что на наших Yotube роликах мы разыгрываем годовой доступ к VPN сервису от наших друзей Hidemy.name.

https://www.securitylab.ru/news/530739.php?R=2
👍47👎24🔥5🤬31
Хинштейн назвал бесперспективным наказание за использование VPN

— Он считает, что введение ответственности для пользователей за использование VPN неперспективно

— С точки зрения результативности не даст никакого эффекта, кроме обратного, рассказал депутат.

— Хинштейн отметил, что это частная точка зрения и если у правительства будет другое мнение, то законодатель будет готов ее обсуждать.

https://www.securitylab.ru/news/530749.php
👍44🔥6🤬5👎4