SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Forwarded from SecAtor
​​Компания Dell бьет тревогу и рекомендуют своим клиентам (не всем, но об этом позже) как можно скорее обновить BIOS на компьютерах Alienware, Inspiron, Vostro и Edge Gateway серии 3000.

Дело в том что было обнаружено пять новых уязвимостей безопасности, которые в случае успешного использования могут привести к выполнению кода в уязвимых системах, коих счет идет на миллионы. Отслеживаемые как CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 и CVE-2022-24421 уязвимости имеют высокой рейтинг степени опасности и оцениваются в 8,2 из 10 по CVSS.

Все недостатки связаны с неправильной проверкой ввода, которая влияет на режим управления системой (SMM) прошивки, что фактически позволяет злоумышленнику, прошедшему проверку подлинности, использовать прерывание управления системой (SMI) для выполнения произвольного кода.

SMM относится к специальному режиму ЦП в микроконтроллерах x86, который предназначен для обработки общесистемных функций, таких как управление питанием, контроль системного оборудования, мониторинг температуры и т.д. Собственно всякий раз, когда запрашивается одна из этих операций, во время выполнения вызывается немаскируемое прерывание (SMI), которое выполняет код SMM, установленный в BIOS. Учитывая, что этот код выполняется с наивысшим уровнем привилегий и невидим для базовой операционной системы, то данный метод делает возможным запуск малвари до загрузки системы.

Но во всей этой истории есть одно НО! Ввиду политических интриг и повсеместной русофобии придется потанцевать с бубном чтоб накатить обновление, так как позиция производителя на официальном сайте следующая "В настоящее время компания Dell не может оказывать техническую поддержку на территории России. Приносим извинения за доставленные неудобства."
🤬52👍39👎9🔥2
Хакеры визуализировали взломанную базу данных Яндекс Еды

— Теперь любой желающий может узнать личную информацию о клиентах платформы: имя, номер телефона и даже адрес.

— В настоящее время сайт со слитыми данными пользователей внесён в реестр нарушителей прав субъектов персональных данных, доступ к нему ограничен

— В слитой базе можно найти данные чиновников и известных людей. Появилась информация что некоторые пользователи таким образом смогли обнаружить гламурные похождения своих вторых половинок.

https://www.securitylab.ru/news/530735.php
👍43🔥13👎52😱1
Захарова: Украина создает "кибер-ИГИЛ" и поощряет интернет-терроризм

— Мария Захарова сообщила в своём Telegram о создании на Украине интернациональной «IT-армии» хакеров и цифровых преступников, которая может перерасти в своего рода кибер-ИГИЛ

— По её словам, целью «армии» являются кибератаки в отношении «социально значимой» цифровой инфраструктуры России и взлом аккаунтов крупных российских компаний.

— В дальнейшем же целью атак могут стать западные компании.

https://www.securitylab.ru/news/530738.php

👎54👍22🔥17🤬14
Роскомнадзор заблокировал Google Новости

— Роскомнадзор ограничил доступ к интернет-сервису News.Google на основании требования Генпрокуратуры.

— Доступ к интернет-сервису News.Google ограничен на территории России за обеспечение доступа к материалам, содержащим недостоверную информацию о ходе специальной военной операции на Украине

— Напомним, что на наших Yotube роликах мы разыгрываем годовой доступ к VPN сервису от наших друзей Hidemy.name.

https://www.securitylab.ru/news/530739.php?R=2
👍47👎24🔥5🤬31
Хинштейн назвал бесперспективным наказание за использование VPN

— Он считает, что введение ответственности для пользователей за использование VPN неперспективно

— С точки зрения результативности не даст никакого эффекта, кроме обратного, рассказал депутат.

— Хинштейн отметил, что это частная точка зрения и если у правительства будет другое мнение, то законодатель будет готов ее обсуждать.

https://www.securitylab.ru/news/530749.php
👍44🔥6🤬5👎4
Банк России опроверг информацию о взломе своих информационных систем

— О взломе систем Центробанка объявила несколько часов назад хакерская группировка Anonymous.

— Коллектив Anonymous заявил, что он якобы сломал Центральный банк России и пригрозил выложить 35 000 файлов с секретными соглашениями в течение 48 часов

— "Информационные системы Банка России не подвергались какому-либо взлому" - заявил регулятор.

https://www.securitylab.ru/news/530754.php
👍28👎12🔥4
​​Бесплатные онлайн-практикумы для специалистов по IT-инфраструктуре от команды REBRAIN.

Подключайтесь к одному из крупнейших сообществ по IT-инфраструктуре REBRAIN, с нами уже больше 20 000 человек.

С нас:
Более 20 бесплатных открытых практикумов каждый месяц.
Спикеры — профессиональные инженеры из лучших компаний ( Avito / Skyeng / AWS / Luxoft / DataArt и др.).
Разбор реальных кейсов автоматизации.
Самый актуальный технологический стек — Kubernetes, Docker, Ansible, Gitlab CI, Linux, Kafka, MySQL, Golang и др.
Работа в консоли и ответы на вопросы в прямом эфире.

Каждый сможет найти для себя интересные практикумы по направлению и уровню компетенций.

И да, все это бесплатно!
Подключайтесь.
👍21👎6🔥3
Главой Lapsus$ может быть английский подросток

— За последние несколько недель хакерская группировка Lapsus$ взяла на себя ответственность за взломы ряда крупнейших технологических компаний, включая Nvidia , Samsung , Ubisoft , Okta и даже Microsoft .

— Подросток, использующий псевдонимы White и breachbase, предположительно живет в окрестностях Оксфордского университета. По словам журналистов Bloomberg, им даже удалось пообщаться с его матерью через домофон.

— Женщина заявила, что ничего не знает о том, в чем обвиняют ее сына, отказалась обсуждать его и не разрешила взять у него интервью.

https://www.securitylab.ru/news/530747.php
👍38👎8🔥5
Союз журналистов России требует "принять меры" в отношении Google и Youtube

— Соловьев подготовил обращение в МИД, в Генпрокуратуру, в Роскомнадзор в котором обвинил видеохостинг YouTube, принадлежащий компании Google, в цензуре российских средств массовой информации

— Начиная с 2020 года различные ограничения на российские СМИ применялись в YouTube 54 раза, среди подвергшихся цензуре оказались каналы российских независимых журналистов и СМИ с многомиллионной аудиторией

— Он также подчеркнул, что СЖР не призывает власти заблокировать Google и YouTube на территории России. Но при этом необходимо дать ответ предвзятому отношению модераторов и цензуре по всем нормам российского законодательства.

https://www.securitylab.ru/news/530771.php
🤬68👍38👎29🔥4
Хакеры атаковали крупнейшего производителя мясной продукции в Ростовской области

— Посредством установки вредоносного программного обеспечения были атакованы серверы, рабочие станции, информационные системы предприятия.

— В ходе оперативных действий по расследованию инцидента выявлены протоколы, согласно которым произошла атака, зафиксированы маршруты проникновения со стороны иностранных государств. Экономические потери составили «десятки млн рублей».

— Против компании, являющейся одним из крупнейших на юге России производителей продуктов питания, предпринята тщательно спланированная масштабная диверсия. Сегодня коллектив предприятия предпринимает все необходимые действия для защиты производственных процессов с целью обеспечения продовольственной безопасности региона

https://www.securitylab.ru/news/530772.php
🤬61👍3711🔥2👎1
Великобритания обвинила ЦНИИХМ в кибератаках

— Власти Великобритании внесли в санкционный список российский Центральный научно-исследовательский институт химии и механики (ФГУП «ЦНИИХМ»).

— Как говорится в сообщении, вредоносное ПО «было создано для предоставления злоумышленникам полного контроля над зараженными системами и могло обеспечить организацию выброса токсичного газа или взрыва, что привело бы к гибели людей и повреждению объекта».

— Также Наццентр кибербезопасности Великобритании считает, что "Центр 16 ФСБ, также известный под названиями хакерских групп Energetic Bear, Berserk Bear и Crouching Yeti, почти наверняка занимался зловредной кибердеятельностью"

https://www.securitylab.ru/news/530775.php
👎23🔥15👍2
​​Вебинар «Российское NGFW/UTM решение для защиты от новых угроз в условиях ухода с рынка зарубежных вендоров» от компании «Айдеко».

В прямом эфире директор компании «Айдеко» Дмитрий Хомутов расскажет о преимуществах использования шлюза безопасности Ideco UTM и развитии продукта. Продемонстрирует его возможности в тестовой среде.

Дата: 29.03.2022 (вторник)
Начало: 14.15 по МСК
Продолжительность: 45 мин.
Адрес: онлайн, Youtube

Программа вебинара:
🔸Знакомство с компанией «Айдеко»;
🔸Защита сети в условиях дефицита бюджетов, импортозамещения, дефицита кадров и рабочего времени;
🔸Шлюз безопасности Ideco UTM: миграция с других решений, сертификация, программно-аппаратные решения;
🔸Обзор функциональных возможностей Ideco UTM прямо в интерфейсе продукта;
🔸Планы по совершенствованию Ideco UTM - что нового готовим в 2022 году;

Вебинар бесплатный. Регистрация по ссылке.
👍18👎6🔥1
Американская компания строит в РФ устойчивый интернет без цензуры

— Американская компания Lantern строит на территории РФ пиринговую сеть, которая позволит обмениваться контентом даже при полном отключении России от мирового интернета.

В ближайшие несколько недель сеть будет полностью готова.

— Пользователи смогут использовать приложение Lantern для публикации контента непосредственно в сеть Lantern, не беспокоясь о том, что он будет удален или заблокирован.

https://www.securitylab.ru/news/530779.php
👍70👎494🤬3🔥2
Песков назвал "уткой" сообщения об ограничениях на выезд из России IT-специалистов

— юридическая служба компании «Конкорд» разработала законопроект «О мерах по дополнительному контролю за передвижением и трудоустройством специалистов IT».

— «В рамках закона считаем правильным установить порядок дополнительного декларирования IT-специалистами выезда за границу и согласования с органами государственной безопасности РФ трудоустройства в иностранные компании, с целью проверки нахождения их в списках экстремистских организаций, а также в государственные органы стран, включенных в список недружественных.» - говорится в официальном сообщении компании, которое впрочем было удалено через несколько часов после многочисленных комментариев официальными лицами.

— Минцифры России не поддерживает любые законодательные ограничения, связанные с передвижением ИТ-кадров и их трудоустройством.

https://www.securitylab.ru/news/530782.php?r=5
🤬48👍38👎16🔥91
🚗 Модели Honda Civic, выпущенные в период с 2016 по 2020 год, уязвимы для хакерских атак.

-Киберпреступники могут разблокировать и запустить двигатель Honda Civic с помощью оборудования стоимостью 300 долларов

- Если вы стали жертвой такой атаки, исследователи рекомендуют сразу отправиться в дилерский центр и попросить сбросить брелок.

-Для профилактики кладите ключи от машины в клетку Фарадея 🥸

https://www.securitylab.ru/news/530786.php?r=1
🔥31👍12👎41😁1🤬1
🇰🇵Северокорейские хакеры использовали 0Day-уязвимость в Google Chrome для кибератак

- Эксплуатация уязвимости давала возможность удаленного выполнения кода в браузере Google Chrome

- Киберпреступники атаковали средства массовой информации, IT-компании, криптовалютные и финансовые организации.

- Вредоносную кампанию вели две хакерские группировки, поддерживаемыми правительством Северной Кореи.

https://www.securitylab.ru/news/530777.php
👍46🔥8👎6🤬1
Власти США внесли "Лабораторию Касперского" в список угроз нацбезопасности

— Федеральная комиссия по связи США (FCC) включила АО «Лаборатория Касперского», China Telecom Corp. и China Mobile International в список коммуникационного оборудования и услуг, которые могут представлять угрозу для национальной безопасности Соединенных Штатов

— Министерство внутренней безопасности США пришло к выводу, что "продукты под брендом "Лаборатория Касперского" представляют неприемлемый риск для национальной безопасности США.

— Согласно закону FCC от 2019 года, комиссии необходимо ежегодно обновлять список коммуникационного оборудования и услуг, которые представляют неприемлемый риск для национальной безопасности США.

https://www.securitylab.ru/news/530790.php?r=2
👍75🤬31👎17🔥43
Утечка Центробанка оказалась компиляцией данных из открытых источников

— Хактивисты Anonymous спустя 48 часов после "взлома", как и обещали, выложили в открытый доступ файлы якобы из базы данных Центрального банка России.

— Было опубликовано две архива размером 19,47 Гб и 1,45 Гб. В основном в архивах содержатся PDF файлы с аудиторской отчетностью, датируемой 2010-2016 годами и открытых данных о лицензиях и бенефициарах.

— Второй архив содержит XLS файлы которые в открытом виде лежат на сайте центрального банка и доступны для скачивания любому неавторизованному пользователю.

https://www.securitylab.ru/news/530792.php
🔥101👍50👎14🤬5😁21
В руки хакеров попали личные данные практически всех жителей республики Бурятии

— Хакеры утверждают, что получили доступ к универсальному медицинскому личному кабинету (УМЛК), созданному весной 2020 года для учета больных COVID-19, контактных лиц, лиц, прошедших тестирование на ковид, и приезжих из других регионов, которые должны были оставаться на самоизоляции.

— Всего — 692 тысячи строк с уникальными фамилией, именем и отчеством. Журналисты верифицировали эту утечку с помощью другой — данных пользователей «Яндекс.Еды».

— Глава Бурятии отреагировал на сообщение ряда СМИ о том, что в руки хакеров попали личные данные практически всех жителей республики, включая первых лиц региона. По словам Алексея Цыденова, правительство Бурятии сейчас проверяет эту информацию.

https://www.securitylab.ru/news/530787.php
🤬61🔥15👍14👎72
Минцифры назвали условия льготной ипотеки и отсрочки от армии для ИТ специалистов

💸 Ипотеку под 5% смогут получать специалисты в возрасте от 22 до 40 лет, зарабатывающие не меньше 200 000 рублей в месяц в миллионниках и от 150 000 рублей в регионах

🏹Отсрочку от армии предлагается давать сотрудникам аккредитованных IT-компаний с профильным образованием.

👬«Мы договорились предварительно с Минфином, что убираем ограничение на количество сотрудников в IT-компании — раньше их должно было быть не меньше семи, а сейчас льготами смогут воспользоваться совсем небольшие компании», — добавил министр.

https://www.securitylab.ru/news/530793.php
🤬55👎34👍22🔥10😱1