SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Tinder, дроны и TikTok или Как новые технологии трансформировали кибервойну

Коммерческие дроны, денежные пожертвования через Airbnb, хроники в TikTok, дипфейки и троллинг российских солдат в Tinder – яркие примеры того, как современные технологии могут использоваться в кибервойне в 21 веке.

— События, начавшиеся в Украине в феврале 2022 года, привели к появлению полевой журналистики нового типа – молодые люди стали использовать соцсети и в особенности TikTok (платформу с более чем миллиардом активных пользователей) для документирования происходящего.

Приложение для знакомств Tinder стал предлагать украинским женщинам совпадения с российскими солдатами, стоящими на границе с Украиной. После выхода этой истории пользователи по всему миру стали умышленно менять свое местоположение на Украину или Россию с целью троллинга российских солдат. Словацкие креативщики даже запустили движение Special Love Operation для поиска пользователей в Tinder и распространения среди них определенных посланий.

https://www.securitylab.ru/news/530709.php
👍28👎14🤬5🔥2
Forwarded from IT's positive investing
Сможете отличить название музыкальной группы от АРТ-группировки? Какая из групп ниже относится к APT?
Anonymous Quiz
36%
Goblin Panda
9%
Megadeth
13%
Filv
18%
Matchbox 20
24%
W.A.S.P.
👍35👎9🔥5
Всего за 6 часов ИИ изобрел 40 тыс. видов химического оружия

— Фармацевтическая компания была шокирована тем, на что способны ее алгоритмы машинного обучения для разработки лекарств.

— В ходе эксперимента исследователи перенастроили ИИ таким образом, чтобы он открывал не новые медпрепараты, а химическое оружие. В результате алгоритмы машинного обучения всего за шесть часов выявили 40 тыс. возможных вариантов.

—По словам специалистов, даже работа с Эболой и нейротоксинами, которая могла бы вызвать опасения по поводу возможных злоупотреблений их моделями машинного обучения, никак не обеспокоили ученых. Они ничего не подозревали о том, какой ущерб на самом деле может быть причинен, если использовать их ИИ со злым умыслом.
https://www.securitylab.ru/news/530703.php
👎46🤬42👍18🔥141
НКЦКИ предупреждает об опасности плагинов для браузеров

— НКЦКИ выступил с рекомендацией российским интернет-пользователям минимизировать установку расширений для браузеров.

— Имеются факты использования плагинов для массированных компьютерных атак на информационную инфраструктуру РФ

— Вредоносные расширения могут перехватить логины и пароли от учётных записей пользователей, реквизиты банковских карт, а также обойти механизмы защиты, в частности, двухфакторную аутентификацию.

https://www.securitylab.ru/news/530717.php
👍29👎9🤬2🔥1
Глава Минцифры Шадаев надеется, что «айфоны не превратятся в кирпич»

— В Минцифры работают над созданием магазина российских приложений, сообщил Максут Шадаев

— Пока он создается на платформе Android, а для iOS «в силу его более закрытой архитектуры вопросы остаются»

— Мы с Apple сейчас на связи, и, в принципе, конструктивная позиция у компании. Мы знаем, что коллеги предпринимают определенные усилия, и платежи проводят до сих пор через операторов мобильной связи в App Store. Поэтому мы будем надеяться, что "айфоны" у нас в кирпич не превратятся

https://www.securitylab.ru/news/530721.php
👎29👍25🔥12🤬3
​​ГОСТ-шифрование: по каким критериям выбирать криптошлюзы

В марте 2022 года импортозамещение приобрело статус ключевой задачи для российских организаций. Отечественные решения в сегменте VPN широко распространены и представлены несколькими вендорами. Однако выбрать подходящее оборудование для построения зашифрованных каналов коммуникаций непросто.

🗓30 марта в 11:00 (МСК) на открытом вебинаре «Ростелеком-Солар» расскажет, по каким критериям можно выбрать криптошлюзы для построения ГОСТ-шифрования организации.

Вы узнаете:
▫️На какие критерии нужно обращать внимание при выборе вендора
▫️Как должно проходить техническое тестирование криптошлюзов
▫️Как подобрать оптимальные по характеристикам и цене модели криптошлюзов

Мероприятие будет особенно полезно:
▫️Руководителям и специалистам по кибербезопасности
▫️Руководителям и сотрудникам ИТ-отделов, которые отвечают за каналы связи и их защиту
▫️Сотрудникам compliance-подразделений

Участие в вебинаре бесплатное. Необходима регистрация.
👎24👍19
Эксперты в области ИИ предупредили о возможной кибервойне против банков

— Эксперты считают, что финансовые организации могут столкнуться с рисками, связанными с весьма малопонятным аспектом их бизнеса – моделями искусственного интеллекта (ИИ), использующимися практически во всем, от лендинга до трейдинга.

— К примеру, ложная информация о неизбежном поглощении или разворачивающемся фиаско может легко обмануть торговые системы финансового учреждения, и надежных систем защиты от подобных угроз в настоящее время пока не существует.

— Если найти способ обмануть модели в банках с избыточной задолженностью и заставить их причинить большие потери, это станет своего рода атомной бомбой для экономики

https://www.securitylab.ru/news/530723.php
🔥16👍13👎6🤬2
Forwarded from IT's positive investing
🚀 Рост объема продаж с 4 до 8 млрд: эти и другие результаты деятельности Positive Technologies за 2021 год

📈 Positive Technologies продемонстрировала рост ключевых показателей и реализовала стратегию 4-6-8 – объем продаж за 2021 год составил ₽7,9 млрд, на 28% больше, чем в 2020 году.

💰 Рост валовой прибыли предварительно составил 32% и опередил рост выручки благодаря изменению структуры продаж, а потребность в заемных средствах на оборотный капитал снизилась.

💪🏻 Ключевые продукты продемонстрировали рост своей доли на рынке. MaxPatrol SIEM вырос на 46%, PT Application Inspector и PT Sandbox — на 46% и 41%. Доля PT Network Attack Discovery увеличилась на 74%.

💼 Мы полностью независимы от импортных компонентов: еще в прошлом году мы перестроили логистические цепочки и бизнес-процессы соответствующим образом, а 98% наших клиентов — российские компании.

💻 Мы видим существенный потенциал роста бизнеса в новых реалиях. Рост кибератак в стране и массовый уход зарубежных вендоров привели к увеличению запросов на наши продукты и сервисы, а также сформировало огромный потенциал для роста отечественного рынка кибербезопасности. За последние три недели мы получили количество обращений, сравнимое с третью всех заказов за 2021.

💸 В декабре 2021 года компания вышла на Московскую биржу, в настоящий момент мы первая и единственная кибербез-компания на Мосбирже. Мы также стали пионерами прямого листинга в России, а акционерами компании сегодня являются более 22 тысяч инвесторов, за 2 месяца торгов их число увеличилось в 15 раз!

🏆 Аудированная консолидированная отчетность по МСФО будет представлена нами в начале апреля, следите за новостями!)

#positiveinvesting #PositiveБиржа #cybersecurity #POSI
👍47👎12🔥2
SecurityLab.ru pinned «🚀 Рост объема продаж с 4 до 8 млрд: эти и другие результаты деятельности Positive Technologies за 2021 год 📈 Positive Technologies продемонстрировала рост ключевых показателей и реализовала стратегию 4-6-8 – объем продаж за 2021 год составил ₽7,9 млрд, на…»
Forwarded from SecAtor
​​Компания Dell бьет тревогу и рекомендуют своим клиентам (не всем, но об этом позже) как можно скорее обновить BIOS на компьютерах Alienware, Inspiron, Vostro и Edge Gateway серии 3000.

Дело в том что было обнаружено пять новых уязвимостей безопасности, которые в случае успешного использования могут привести к выполнению кода в уязвимых системах, коих счет идет на миллионы. Отслеживаемые как CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 и CVE-2022-24421 уязвимости имеют высокой рейтинг степени опасности и оцениваются в 8,2 из 10 по CVSS.

Все недостатки связаны с неправильной проверкой ввода, которая влияет на режим управления системой (SMM) прошивки, что фактически позволяет злоумышленнику, прошедшему проверку подлинности, использовать прерывание управления системой (SMI) для выполнения произвольного кода.

SMM относится к специальному режиму ЦП в микроконтроллерах x86, который предназначен для обработки общесистемных функций, таких как управление питанием, контроль системного оборудования, мониторинг температуры и т.д. Собственно всякий раз, когда запрашивается одна из этих операций, во время выполнения вызывается немаскируемое прерывание (SMI), которое выполняет код SMM, установленный в BIOS. Учитывая, что этот код выполняется с наивысшим уровнем привилегий и невидим для базовой операционной системы, то данный метод делает возможным запуск малвари до загрузки системы.

Но во всей этой истории есть одно НО! Ввиду политических интриг и повсеместной русофобии придется потанцевать с бубном чтоб накатить обновление, так как позиция производителя на официальном сайте следующая "В настоящее время компания Dell не может оказывать техническую поддержку на территории России. Приносим извинения за доставленные неудобства."
🤬52👍39👎9🔥2
Хакеры визуализировали взломанную базу данных Яндекс Еды

— Теперь любой желающий может узнать личную информацию о клиентах платформы: имя, номер телефона и даже адрес.

— В настоящее время сайт со слитыми данными пользователей внесён в реестр нарушителей прав субъектов персональных данных, доступ к нему ограничен

— В слитой базе можно найти данные чиновников и известных людей. Появилась информация что некоторые пользователи таким образом смогли обнаружить гламурные похождения своих вторых половинок.

https://www.securitylab.ru/news/530735.php
👍43🔥13👎52😱1
Захарова: Украина создает "кибер-ИГИЛ" и поощряет интернет-терроризм

— Мария Захарова сообщила в своём Telegram о создании на Украине интернациональной «IT-армии» хакеров и цифровых преступников, которая может перерасти в своего рода кибер-ИГИЛ

— По её словам, целью «армии» являются кибератаки в отношении «социально значимой» цифровой инфраструктуры России и взлом аккаунтов крупных российских компаний.

— В дальнейшем же целью атак могут стать западные компании.

https://www.securitylab.ru/news/530738.php

👎54👍22🔥17🤬14
Роскомнадзор заблокировал Google Новости

— Роскомнадзор ограничил доступ к интернет-сервису News.Google на основании требования Генпрокуратуры.

— Доступ к интернет-сервису News.Google ограничен на территории России за обеспечение доступа к материалам, содержащим недостоверную информацию о ходе специальной военной операции на Украине

— Напомним, что на наших Yotube роликах мы разыгрываем годовой доступ к VPN сервису от наших друзей Hidemy.name.

https://www.securitylab.ru/news/530739.php?R=2
👍47👎24🔥5🤬31
Хинштейн назвал бесперспективным наказание за использование VPN

— Он считает, что введение ответственности для пользователей за использование VPN неперспективно

— С точки зрения результативности не даст никакого эффекта, кроме обратного, рассказал депутат.

— Хинштейн отметил, что это частная точка зрения и если у правительства будет другое мнение, то законодатель будет готов ее обсуждать.

https://www.securitylab.ru/news/530749.php
👍44🔥6🤬5👎4
Банк России опроверг информацию о взломе своих информационных систем

— О взломе систем Центробанка объявила несколько часов назад хакерская группировка Anonymous.

— Коллектив Anonymous заявил, что он якобы сломал Центральный банк России и пригрозил выложить 35 000 файлов с секретными соглашениями в течение 48 часов

— "Информационные системы Банка России не подвергались какому-либо взлому" - заявил регулятор.

https://www.securitylab.ru/news/530754.php
👍28👎12🔥4
​​Бесплатные онлайн-практикумы для специалистов по IT-инфраструктуре от команды REBRAIN.

Подключайтесь к одному из крупнейших сообществ по IT-инфраструктуре REBRAIN, с нами уже больше 20 000 человек.

С нас:
Более 20 бесплатных открытых практикумов каждый месяц.
Спикеры — профессиональные инженеры из лучших компаний ( Avito / Skyeng / AWS / Luxoft / DataArt и др.).
Разбор реальных кейсов автоматизации.
Самый актуальный технологический стек — Kubernetes, Docker, Ansible, Gitlab CI, Linux, Kafka, MySQL, Golang и др.
Работа в консоли и ответы на вопросы в прямом эфире.

Каждый сможет найти для себя интересные практикумы по направлению и уровню компетенций.

И да, все это бесплатно!
Подключайтесь.
👍21👎6🔥3
Главой Lapsus$ может быть английский подросток

— За последние несколько недель хакерская группировка Lapsus$ взяла на себя ответственность за взломы ряда крупнейших технологических компаний, включая Nvidia , Samsung , Ubisoft , Okta и даже Microsoft .

— Подросток, использующий псевдонимы White и breachbase, предположительно живет в окрестностях Оксфордского университета. По словам журналистов Bloomberg, им даже удалось пообщаться с его матерью через домофон.

— Женщина заявила, что ничего не знает о том, в чем обвиняют ее сына, отказалась обсуждать его и не разрешила взять у него интервью.

https://www.securitylab.ru/news/530747.php
👍38👎8🔥5
Союз журналистов России требует "принять меры" в отношении Google и Youtube

— Соловьев подготовил обращение в МИД, в Генпрокуратуру, в Роскомнадзор в котором обвинил видеохостинг YouTube, принадлежащий компании Google, в цензуре российских средств массовой информации

— Начиная с 2020 года различные ограничения на российские СМИ применялись в YouTube 54 раза, среди подвергшихся цензуре оказались каналы российских независимых журналистов и СМИ с многомиллионной аудиторией

— Он также подчеркнул, что СЖР не призывает власти заблокировать Google и YouTube на территории России. Но при этом необходимо дать ответ предвзятому отношению модераторов и цензуре по всем нормам российского законодательства.

https://www.securitylab.ru/news/530771.php
🤬68👍38👎29🔥4
Хакеры атаковали крупнейшего производителя мясной продукции в Ростовской области

— Посредством установки вредоносного программного обеспечения были атакованы серверы, рабочие станции, информационные системы предприятия.

— В ходе оперативных действий по расследованию инцидента выявлены протоколы, согласно которым произошла атака, зафиксированы маршруты проникновения со стороны иностранных государств. Экономические потери составили «десятки млн рублей».

— Против компании, являющейся одним из крупнейших на юге России производителей продуктов питания, предпринята тщательно спланированная масштабная диверсия. Сегодня коллектив предприятия предпринимает все необходимые действия для защиты производственных процессов с целью обеспечения продовольственной безопасности региона

https://www.securitylab.ru/news/530772.php
🤬61👍3711🔥2👎1
Великобритания обвинила ЦНИИХМ в кибератаках

— Власти Великобритании внесли в санкционный список российский Центральный научно-исследовательский институт химии и механики (ФГУП «ЦНИИХМ»).

— Как говорится в сообщении, вредоносное ПО «было создано для предоставления злоумышленникам полного контроля над зараженными системами и могло обеспечить организацию выброса токсичного газа или взрыва, что привело бы к гибели людей и повреждению объекта».

— Также Наццентр кибербезопасности Великобритании считает, что "Центр 16 ФСБ, также известный под названиями хакерских групп Energetic Bear, Berserk Bear и Crouching Yeti, почти наверняка занимался зловредной кибердеятельностью"

https://www.securitylab.ru/news/530775.php
👎23🔥15👍2