Forwarded from SecAtor
Компания Dell бьет тревогу и рекомендуют своим клиентам (не всем, но об этом позже) как можно скорее обновить BIOS на компьютерах Alienware, Inspiron, Vostro и Edge Gateway серии 3000.
Дело в том что было обнаружено пять новых уязвимостей безопасности, которые в случае успешного использования могут привести к выполнению кода в уязвимых системах, коих счет идет на миллионы. Отслеживаемые как CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 и CVE-2022-24421 уязвимости имеют высокой рейтинг степени опасности и оцениваются в 8,2 из 10 по CVSS.
Все недостатки связаны с неправильной проверкой ввода, которая влияет на режим управления системой (SMM) прошивки, что фактически позволяет злоумышленнику, прошедшему проверку подлинности, использовать прерывание управления системой (SMI) для выполнения произвольного кода.
SMM относится к специальному режиму ЦП в микроконтроллерах x86, который предназначен для обработки общесистемных функций, таких как управление питанием, контроль системного оборудования, мониторинг температуры и т.д. Собственно всякий раз, когда запрашивается одна из этих операций, во время выполнения вызывается немаскируемое прерывание (SMI), которое выполняет код SMM, установленный в BIOS. Учитывая, что этот код выполняется с наивысшим уровнем привилегий и невидим для базовой операционной системы, то данный метод делает возможным запуск малвари до загрузки системы.
Но во всей этой истории есть одно НО! Ввиду политических интриг и повсеместной русофобии придется потанцевать с бубном чтоб накатить обновление, так как позиция производителя на официальном сайте следующая "В настоящее время компания Dell не может оказывать техническую поддержку на территории России. Приносим извинения за доставленные неудобства."
Дело в том что было обнаружено пять новых уязвимостей безопасности, которые в случае успешного использования могут привести к выполнению кода в уязвимых системах, коих счет идет на миллионы. Отслеживаемые как CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 и CVE-2022-24421 уязвимости имеют высокой рейтинг степени опасности и оцениваются в 8,2 из 10 по CVSS.
Все недостатки связаны с неправильной проверкой ввода, которая влияет на режим управления системой (SMM) прошивки, что фактически позволяет злоумышленнику, прошедшему проверку подлинности, использовать прерывание управления системой (SMI) для выполнения произвольного кода.
SMM относится к специальному режиму ЦП в микроконтроллерах x86, который предназначен для обработки общесистемных функций, таких как управление питанием, контроль системного оборудования, мониторинг температуры и т.д. Собственно всякий раз, когда запрашивается одна из этих операций, во время выполнения вызывается немаскируемое прерывание (SMI), которое выполняет код SMM, установленный в BIOS. Учитывая, что этот код выполняется с наивысшим уровнем привилегий и невидим для базовой операционной системы, то данный метод делает возможным запуск малвари до загрузки системы.
Но во всей этой истории есть одно НО! Ввиду политических интриг и повсеместной русофобии придется потанцевать с бубном чтоб накатить обновление, так как позиция производителя на официальном сайте следующая "В настоящее время компания Dell не может оказывать техническую поддержку на территории России. Приносим извинения за доставленные неудобства."
🤬52👍39👎9🔥2
Хакеры визуализировали взломанную базу данных Яндекс Еды
— Теперь любой желающий может узнать личную информацию о клиентах платформы: имя, номер телефона и даже адрес.
— В настоящее время сайт со слитыми данными пользователей внесён в реестр нарушителей прав субъектов персональных данных, доступ к нему ограничен
— В слитой базе можно найти данные чиновников и известных людей. Появилась информация что некоторые пользователи таким образом смогли обнаружить гламурные похождения своих вторых половинок.
https://www.securitylab.ru/news/530735.php
— Теперь любой желающий может узнать личную информацию о клиентах платформы: имя, номер телефона и даже адрес.
— В настоящее время сайт со слитыми данными пользователей внесён в реестр нарушителей прав субъектов персональных данных, доступ к нему ограничен
— В слитой базе можно найти данные чиновников и известных людей. Появилась информация что некоторые пользователи таким образом смогли обнаружить гламурные похождения своих вторых половинок.
https://www.securitylab.ru/news/530735.php
SecurityLab.ru
Хакеры визуализировали взломанную базу данных Яндекс Еды
Теперь любой желающий может узнать личную информацию о клиентах платформы
👍43🔥13👎5❤2😱1
Захарова: Украина создает "кибер-ИГИЛ" и поощряет интернет-терроризм
— Мария Захарова сообщила в своём Telegram о создании на Украине интернациональной «IT-армии» хакеров и цифровых преступников, которая может перерасти в своего рода кибер-ИГИЛ
— По её словам, целью «армии» являются кибератаки в отношении «социально значимой» цифровой инфраструктуры России и взлом аккаунтов крупных российских компаний.
— В дальнейшем же целью атак могут стать западные компании.
https://www.securitylab.ru/news/530738.php
—
— Мария Захарова сообщила в своём Telegram о создании на Украине интернациональной «IT-армии» хакеров и цифровых преступников, которая может перерасти в своего рода кибер-ИГИЛ
— По её словам, целью «армии» являются кибератаки в отношении «социально значимой» цифровой инфраструктуры России и взлом аккаунтов крупных российских компаний.
— В дальнейшем же целью атак могут стать западные компании.
https://www.securitylab.ru/news/530738.php
—
SecurityLab.ru
Захарова: Украина создает "кибер-ИГИЛ" и поощряет интернет-терроризм
В дальнейшем же целью атак могут стать западные компании.
👎54👍22🔥17🤬14
Роскомнадзор заблокировал Google Новости
— Роскомнадзор ограничил доступ к интернет-сервису News.Google на основании требования Генпрокуратуры.
— Доступ к интернет-сервису News.Google ограничен на территории России за обеспечение доступа к материалам, содержащим недостоверную информацию о ходе специальной военной операции на Украине
— Напомним, что на наших Yotube роликах мы разыгрываем годовой доступ к VPN сервису от наших друзей Hidemy.name.
https://www.securitylab.ru/news/530739.php?R=2
— Роскомнадзор ограничил доступ к интернет-сервису News.Google на основании требования Генпрокуратуры.
— Доступ к интернет-сервису News.Google ограничен на территории России за обеспечение доступа к материалам, содержащим недостоверную информацию о ходе специальной военной операции на Украине
— Напомним, что на наших Yotube роликах мы разыгрываем годовой доступ к VPN сервису от наших друзей Hidemy.name.
https://www.securitylab.ru/news/530739.php?R=2
SecurityLab.ru
Роскомнадзор заблокировал Google Новости
Сервис якобы публиковал недостоверную информацию
👍47👎24🔥5🤬3❤1
Forwarded from IT's positive investing
Если вам звонят из «банка», чем чаще всего пугают?
Anonymous Poll
17%
Средства заблокировали и нужно срочно перевести их на другой счет
7%
Средства арестуют и сейчас последняя возможность их спасти
61%
Кто-то пытается сделать перевод и нужно сказать реквизиты карты
8%
Назовите код, который мы прислали в СМС
19%
Напишу свой вариант в комментариях
👎14👍6🔥3
Хинштейн назвал бесперспективным наказание за использование VPN
— Он считает, что введение ответственности для пользователей за использование VPN неперспективно
— С точки зрения результативности не даст никакого эффекта, кроме обратного, рассказал депутат.
— Хинштейн отметил, что это частная точка зрения и если у правительства будет другое мнение, то законодатель будет готов ее обсуждать.
https://www.securitylab.ru/news/530749.php
— Он считает, что введение ответственности для пользователей за использование VPN неперспективно
— С точки зрения результативности не даст никакого эффекта, кроме обратного, рассказал депутат.
— Хинштейн отметил, что это частная точка зрения и если у правительства будет другое мнение, то законодатель будет готов ее обсуждать.
https://www.securitylab.ru/news/530749.php
SecurityLab.ru
Хинштейн назвал бесперспективным наказание за использование VPN
Он отметил, что это частная точка зрения
👍44🔥6🤬5👎4
Банк России опроверг информацию о взломе своих информационных систем
— О взломе систем Центробанка объявила несколько часов назад хакерская группировка Anonymous.
— Коллектив Anonymous заявил, что он якобы сломал Центральный банк России и пригрозил выложить 35 000 файлов с секретными соглашениями в течение 48 часов
— "Информационные системы Банка России не подвергались какому-либо взлому" - заявил регулятор.
https://www.securitylab.ru/news/530754.php
— О взломе систем Центробанка объявила несколько часов назад хакерская группировка Anonymous.
— Коллектив Anonymous заявил, что он якобы сломал Центральный банк России и пригрозил выложить 35 000 файлов с секретными соглашениями в течение 48 часов
— "Информационные системы Банка России не подвергались какому-либо взлому" - заявил регулятор.
https://www.securitylab.ru/news/530754.php
SecurityLab.ru
Банк России опроверг информацию о взломе своих информационных систем
О взломе систем Центробанка объявила несколько часов назад хакерская группировка Anonymous.
👍28👎12🔥4
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Бесплатные онлайн-практикумы для специалистов по IT-инфраструктуре от команды REBRAIN.
Подключайтесь к одному из крупнейших сообществ по IT-инфраструктуре REBRAIN, с нами уже больше 20 000 человек.
С нас:
Более 20 бесплатных открытых практикумов каждый месяц.
Спикеры — профессиональные инженеры из лучших компаний ( Avito / Skyeng / AWS / Luxoft / DataArt и др.).
Разбор реальных кейсов автоматизации.
Самый актуальный технологический стек — Kubernetes, Docker, Ansible, Gitlab CI, Linux, Kafka, MySQL, Golang и др.
Работа в консоли и ответы на вопросы в прямом эфире.
Каждый сможет найти для себя интересные практикумы по направлению и уровню компетенций.
И да, все это бесплатно!
Подключайтесь.
Подключайтесь к одному из крупнейших сообществ по IT-инфраструктуре REBRAIN, с нами уже больше 20 000 человек.
С нас:
Более 20 бесплатных открытых практикумов каждый месяц.
Спикеры — профессиональные инженеры из лучших компаний ( Avito / Skyeng / AWS / Luxoft / DataArt и др.).
Разбор реальных кейсов автоматизации.
Самый актуальный технологический стек — Kubernetes, Docker, Ansible, Gitlab CI, Linux, Kafka, MySQL, Golang и др.
Работа в консоли и ответы на вопросы в прямом эфире.
Каждый сможет найти для себя интересные практикумы по направлению и уровню компетенций.
И да, все это бесплатно!
Подключайтесь.
👍21👎6🔥3
Главой Lapsus$ может быть английский подросток
— За последние несколько недель хакерская группировка Lapsus$ взяла на себя ответственность за взломы ряда крупнейших технологических компаний, включая Nvidia , Samsung , Ubisoft , Okta и даже Microsoft .
— Подросток, использующий псевдонимы White и breachbase, предположительно живет в окрестностях Оксфордского университета. По словам журналистов Bloomberg, им даже удалось пообщаться с его матерью через домофон.
— Женщина заявила, что ничего не знает о том, в чем обвиняют ее сына, отказалась обсуждать его и не разрешила взять у него интервью.
https://www.securitylab.ru/news/530747.php
— За последние несколько недель хакерская группировка Lapsus$ взяла на себя ответственность за взломы ряда крупнейших технологических компаний, включая Nvidia , Samsung , Ubisoft , Okta и даже Microsoft .
— Подросток, использующий псевдонимы White и breachbase, предположительно живет в окрестностях Оксфордского университета. По словам журналистов Bloomberg, им даже удалось пообщаться с его матерью через домофон.
— Женщина заявила, что ничего не знает о том, в чем обвиняют ее сына, отказалась обсуждать его и не разрешила взять у него интервью.
https://www.securitylab.ru/news/530747.php
SecurityLab.ru
Главой Lapsus$ может быть английский подросток
Журналистам удалось пообщаться с матерью тинейджера у его дома в окрестностях Оксфорда.
👍38👎8🔥5
Союз журналистов России требует "принять меры" в отношении Google и Youtube
— Соловьев подготовил обращение в МИД, в Генпрокуратуру, в Роскомнадзор в котором обвинил видеохостинг YouTube, принадлежащий компании Google, в цензуре российских средств массовой информации
— Начиная с 2020 года различные ограничения на российские СМИ применялись в YouTube 54 раза, среди подвергшихся цензуре оказались каналы российских независимых журналистов и СМИ с многомиллионной аудиторией
— Он также подчеркнул, что СЖР не призывает власти заблокировать Google и YouTube на территории России. Но при этом необходимо дать ответ предвзятому отношению модераторов и цензуре по всем нормам российского законодательства.
https://www.securitylab.ru/news/530771.php
— Соловьев подготовил обращение в МИД, в Генпрокуратуру, в Роскомнадзор в котором обвинил видеохостинг YouTube, принадлежащий компании Google, в цензуре российских средств массовой информации
— Начиная с 2020 года различные ограничения на российские СМИ применялись в YouTube 54 раза, среди подвергшихся цензуре оказались каналы российских независимых журналистов и СМИ с многомиллионной аудиторией
— Он также подчеркнул, что СЖР не призывает власти заблокировать Google и YouTube на территории России. Но при этом необходимо дать ответ предвзятому отношению модераторов и цензуре по всем нормам российского законодательства.
https://www.securitylab.ru/news/530771.php
SecurityLab.ru
Союз журналистов России требует "принять меры" в отношении Google и Youtube
Из-за массовой цензуры российских каналов
🤬68👍38👎29🔥4
Хакеры атаковали крупнейшего производителя мясной продукции в Ростовской области
— Посредством установки вредоносного программного обеспечения были атакованы серверы, рабочие станции, информационные системы предприятия.
— В ходе оперативных действий по расследованию инцидента выявлены протоколы, согласно которым произошла атака, зафиксированы маршруты проникновения со стороны иностранных государств. Экономические потери составили «десятки млн рублей».
— Против компании, являющейся одним из крупнейших на юге России производителей продуктов питания, предпринята тщательно спланированная масштабная диверсия. Сегодня коллектив предприятия предпринимает все необходимые действия для защиты производственных процессов с целью обеспечения продовольственной безопасности региона
https://www.securitylab.ru/news/530772.php
— Посредством установки вредоносного программного обеспечения были атакованы серверы, рабочие станции, информационные системы предприятия.
— В ходе оперативных действий по расследованию инцидента выявлены протоколы, согласно которым произошла атака, зафиксированы маршруты проникновения со стороны иностранных государств. Экономические потери составили «десятки млн рублей».
— Против компании, являющейся одним из крупнейших на юге России производителей продуктов питания, предпринята тщательно спланированная масштабная диверсия. Сегодня коллектив предприятия предпринимает все необходимые действия для защиты производственных процессов с целью обеспечения продовольственной безопасности региона
https://www.securitylab.ru/news/530772.php
SecurityLab.ru
Хакеры атаковали крупнейшего производителя мясной продукции в Ростовской области
Пресс-служба «Ростовского колбасного завода — Тавр» сообщила о хакерской атаке на производственные информационные системы предприятия.
🤬61👍37❤11🔥2👎1
Великобритания обвинила ЦНИИХМ в кибератаках
— Власти Великобритании внесли в санкционный список российский Центральный научно-исследовательский институт химии и механики (ФГУП «ЦНИИХМ»).
— Как говорится в сообщении, вредоносное ПО «было создано для предоставления злоумышленникам полного контроля над зараженными системами и могло обеспечить организацию выброса токсичного газа или взрыва, что привело бы к гибели людей и повреждению объекта».
— Также Наццентр кибербезопасности Великобритании считает, что "Центр 16 ФСБ, также известный под названиями хакерских групп Energetic Bear, Berserk Bear и Crouching Yeti, почти наверняка занимался зловредной кибердеятельностью"
https://www.securitylab.ru/news/530775.php
— Власти Великобритании внесли в санкционный список российский Центральный научно-исследовательский институт химии и механики (ФГУП «ЦНИИХМ»).
— Как говорится в сообщении, вредоносное ПО «было создано для предоставления злоумышленникам полного контроля над зараженными системами и могло обеспечить организацию выброса токсичного газа или взрыва, что привело бы к гибели людей и повреждению объекта».
— Также Наццентр кибербезопасности Великобритании считает, что "Центр 16 ФСБ, также известный под названиями хакерских групп Energetic Bear, Berserk Bear и Crouching Yeti, почти наверняка занимался зловредной кибердеятельностью"
https://www.securitylab.ru/news/530775.php
SecurityLab.ru
Великобритания обвинила ЦНИИХМ в кибератаках
Институт был наказан за «инцидент на саудовском нефтехимическом заводе»
👎23🔥15👍2
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Вебинар «Российское NGFW/UTM решение для защиты от новых угроз в условиях ухода с рынка зарубежных вендоров» от компании «Айдеко».
В прямом эфире директор компании «Айдеко» Дмитрий Хомутов расскажет о преимуществах использования шлюза безопасности Ideco UTM и развитии продукта. Продемонстрирует его возможности в тестовой среде.
Дата: 29.03.2022 (вторник)
Начало: 14.15 по МСК
Продолжительность: 45 мин.
Адрес: онлайн, Youtube
Программа вебинара:
🔸Знакомство с компанией «Айдеко»;
🔸Защита сети в условиях дефицита бюджетов, импортозамещения, дефицита кадров и рабочего времени;
🔸Шлюз безопасности Ideco UTM: миграция с других решений, сертификация, программно-аппаратные решения;
🔸Обзор функциональных возможностей Ideco UTM прямо в интерфейсе продукта;
🔸Планы по совершенствованию Ideco UTM - что нового готовим в 2022 году;
Вебинар бесплатный. Регистрация по ссылке.
В прямом эфире директор компании «Айдеко» Дмитрий Хомутов расскажет о преимуществах использования шлюза безопасности Ideco UTM и развитии продукта. Продемонстрирует его возможности в тестовой среде.
Дата: 29.03.2022 (вторник)
Начало: 14.15 по МСК
Продолжительность: 45 мин.
Адрес: онлайн, Youtube
Программа вебинара:
🔸Знакомство с компанией «Айдеко»;
🔸Защита сети в условиях дефицита бюджетов, импортозамещения, дефицита кадров и рабочего времени;
🔸Шлюз безопасности Ideco UTM: миграция с других решений, сертификация, программно-аппаратные решения;
🔸Обзор функциональных возможностей Ideco UTM прямо в интерфейсе продукта;
🔸Планы по совершенствованию Ideco UTM - что нового готовим в 2022 году;
Вебинар бесплатный. Регистрация по ссылке.
👍18👎6🔥1
Американская компания строит в РФ устойчивый интернет без цензуры
— Американская компания Lantern строит на территории РФ пиринговую сеть, которая позволит обмениваться контентом даже при полном отключении России от мирового интернета.
— В ближайшие несколько недель сеть будет полностью готова.
— Пользователи смогут использовать приложение Lantern для публикации контента непосредственно в сеть Lantern, не беспокоясь о том, что он будет удален или заблокирован.
https://www.securitylab.ru/news/530779.php
— Американская компания Lantern строит на территории РФ пиринговую сеть, которая позволит обмениваться контентом даже при полном отключении России от мирового интернета.
— В ближайшие несколько недель сеть будет полностью готова.
— Пользователи смогут использовать приложение Lantern для публикации контента непосредственно в сеть Lantern, не беспокоясь о том, что он будет удален или заблокирован.
https://www.securitylab.ru/news/530779.php
SecurityLab.ru
Американская компания строит в РФ устойчивый интернет без цензуры
Пиринговая сеть Lantern позволит обмениваться контентом даже при полном отключении России от мирового интернета.
👍70👎49❤4🤬3🔥2
Песков назвал "уткой" сообщения об ограничениях на выезд из России IT-специалистов
— юридическая служба компании «Конкорд» разработала законопроект «О мерах по дополнительному контролю за передвижением и трудоустройством специалистов IT».
— «В рамках закона считаем правильным установить порядок дополнительного декларирования IT-специалистами выезда за границу и согласования с органами государственной безопасности РФ трудоустройства в иностранные компании, с целью проверки нахождения их в списках экстремистских организаций, а также в государственные органы стран, включенных в список недружественных.» - говорится в официальном сообщении компании, которое впрочем было удалено через несколько часов после многочисленных комментариев официальными лицами.
— Минцифры России не поддерживает любые законодательные ограничения, связанные с передвижением ИТ-кадров и их трудоустройством.
https://www.securitylab.ru/news/530782.php?r=5
— юридическая служба компании «Конкорд» разработала законопроект «О мерах по дополнительному контролю за передвижением и трудоустройством специалистов IT».
— «В рамках закона считаем правильным установить порядок дополнительного декларирования IT-специалистами выезда за границу и согласования с органами государственной безопасности РФ трудоустройства в иностранные компании, с целью проверки нахождения их в списках экстремистских организаций, а также в государственные органы стран, включенных в список недружественных.» - говорится в официальном сообщении компании, которое впрочем было удалено через несколько часов после многочисленных комментариев официальными лицами.
— Минцифры России не поддерживает любые законодательные ограничения, связанные с передвижением ИТ-кадров и их трудоустройством.
https://www.securitylab.ru/news/530782.php?r=5
SecurityLab.ru
Песков назвал "уткой" сообщения об ограничениях на выезд из России IT-специалистов
Минцифры категорически против любых ограничений
🤬48👍38👎16🔥9❤1
🚗 Модели Honda Civic, выпущенные в период с 2016 по 2020 год, уязвимы для хакерских атак.
-Киберпреступники могут разблокировать и запустить двигатель Honda Civic с помощью оборудования стоимостью 300 долларов
- Если вы стали жертвой такой атаки, исследователи рекомендуют сразу отправиться в дилерский центр и попросить сбросить брелок.
-Для профилактики кладите ключи от машины в клетку Фарадея 🥸
https://www.securitylab.ru/news/530786.php?r=1
-Киберпреступники могут разблокировать и запустить двигатель Honda Civic с помощью оборудования стоимостью 300 долларов
- Если вы стали жертвой такой атаки, исследователи рекомендуют сразу отправиться в дилерский центр и попросить сбросить брелок.
-Для профилактики кладите ключи от машины в клетку Фарадея 🥸
https://www.securitylab.ru/news/530786.php?r=1
SecurityLab.ru
Honda Civic уязвима для хакерских атак
Киберпреступники могут разблокировать и запустить двигатель Honda Civic с помощью технологии за 300 долларов
🔥31👍12👎4❤1😁1🤬1
🇰🇵Северокорейские хакеры использовали 0Day-уязвимость в Google Chrome для кибератак
- Эксплуатация уязвимости давала возможность удаленного выполнения кода в браузере Google Chrome
- Киберпреступники атаковали средства массовой информации, IT-компании, криптовалютные и финансовые организации.
- Вредоносную кампанию вели две хакерские группировки, поддерживаемыми правительством Северной Кореи.
https://www.securitylab.ru/news/530777.php
- Эксплуатация уязвимости давала возможность удаленного выполнения кода в браузере Google Chrome
- Киберпреступники атаковали средства массовой информации, IT-компании, криптовалютные и финансовые организации.
- Вредоносную кампанию вели две хакерские группировки, поддерживаемыми правительством Северной Кореи.
https://www.securitylab.ru/news/530777.php
SecurityLab.ru
Северокорейские хакеры эксплуатировали 0Day-уязвимость в Google Chrome
Преступники использовали уязвимость для атак на средства массовой информации, IT-компании, криптовалютные и финансовые организации.
👍46🔥8👎6🤬1
Власти США внесли "Лабораторию Касперского" в список угроз нацбезопасности
— Федеральная комиссия по связи США (FCC) включила АО «Лаборатория Касперского», China Telecom Corp. и China Mobile International в список коммуникационного оборудования и услуг, которые могут представлять угрозу для национальной безопасности Соединенных Штатов
— Министерство внутренней безопасности США пришло к выводу, что "продукты под брендом "Лаборатория Касперского" представляют неприемлемый риск для национальной безопасности США.
— Согласно закону FCC от 2019 года, комиссии необходимо ежегодно обновлять список коммуникационного оборудования и услуг, которые представляют неприемлемый риск для национальной безопасности США.
https://www.securitylab.ru/news/530790.php?r=2
— Федеральная комиссия по связи США (FCC) включила АО «Лаборатория Касперского», China Telecom Corp. и China Mobile International в список коммуникационного оборудования и услуг, которые могут представлять угрозу для национальной безопасности Соединенных Штатов
— Министерство внутренней безопасности США пришло к выводу, что "продукты под брендом "Лаборатория Касперского" представляют неприемлемый риск для национальной безопасности США.
— Согласно закону FCC от 2019 года, комиссии необходимо ежегодно обновлять список коммуникационного оборудования и услуг, которые представляют неприемлемый риск для национальной безопасности США.
https://www.securitylab.ru/news/530790.php?r=2
SecurityLab.ru
Власти США внесли "Лабораторию Касперского" в список угроз нацбезопасности
«Лаборатория Касперского» и две китайские компании внесены в список угроз безопасности США
👍75🤬31👎17🔥4❤3
Утечка Центробанка оказалась компиляцией данных из открытых источников
— Хактивисты Anonymous спустя 48 часов после "взлома", как и обещали, выложили в открытый доступ файлы якобы из базы данных Центрального банка России.
— Было опубликовано две архива размером 19,47 Гб и 1,45 Гб. В основном в архивах содержатся PDF файлы с аудиторской отчетностью, датируемой 2010-2016 годами и открытых данных о лицензиях и бенефициарах.
— Второй архив содержит XLS файлы которые в открытом виде лежат на сайте центрального банка и доступны для скачивания любому неавторизованному пользователю.
https://www.securitylab.ru/news/530792.php
— Хактивисты Anonymous спустя 48 часов после "взлома", как и обещали, выложили в открытый доступ файлы якобы из базы данных Центрального банка России.
— Было опубликовано две архива размером 19,47 Гб и 1,45 Гб. В основном в архивах содержатся PDF файлы с аудиторской отчетностью, датируемой 2010-2016 годами и открытых данных о лицензиях и бенефициарах.
— Второй архив содержит XLS файлы которые в открытом виде лежат на сайте центрального банка и доступны для скачивания любому неавторизованному пользователю.
https://www.securitylab.ru/news/530792.php
SecurityLab.ru
Утечка Центробанка оказалась компиляцией данных из открытых источников
Хактивисты Anonymous спустя 48 часов после
🔥101👍50👎14🤬5😁2❤1
В руки хакеров попали личные данные практически всех жителей республики Бурятии
— Хакеры утверждают, что получили доступ к универсальному медицинскому личному кабинету (УМЛК), созданному весной 2020 года для учета больных COVID-19, контактных лиц, лиц, прошедших тестирование на ковид, и приезжих из других регионов, которые должны были оставаться на самоизоляции.
— Всего — 692 тысячи строк с уникальными фамилией, именем и отчеством. Журналисты верифицировали эту утечку с помощью другой — данных пользователей «Яндекс.Еды».
— Глава Бурятии отреагировал на сообщение ряда СМИ о том, что в руки хакеров попали личные данные практически всех жителей республики, включая первых лиц региона. По словам Алексея Цыденова, правительство Бурятии сейчас проверяет эту информацию.
https://www.securitylab.ru/news/530787.php
— Хакеры утверждают, что получили доступ к универсальному медицинскому личному кабинету (УМЛК), созданному весной 2020 года для учета больных COVID-19, контактных лиц, лиц, прошедших тестирование на ковид, и приезжих из других регионов, которые должны были оставаться на самоизоляции.
— Всего — 692 тысячи строк с уникальными фамилией, именем и отчеством. Журналисты верифицировали эту утечку с помощью другой — данных пользователей «Яндекс.Еды».
— Глава Бурятии отреагировал на сообщение ряда СМИ о том, что в руки хакеров попали личные данные практически всех жителей республики, включая первых лиц региона. По словам Алексея Цыденова, правительство Бурятии сейчас проверяет эту информацию.
https://www.securitylab.ru/news/530787.php
SecurityLab.ru
В руки хакеров попали личные данные практически всех жителей республики Бурятии
В базе 692 тысячи строк с уникальными фамилией, именем и отчеством
🤬61🔥15👍14👎7❤2
Минцифры назвали условия льготной ипотеки и отсрочки от армии для ИТ специалистов
— 💸 Ипотеку под 5% смогут получать специалисты в возрасте от 22 до 40 лет, зарабатывающие не меньше 200 000 рублей в месяц в миллионниках и от 150 000 рублей в регионах
— 🏹Отсрочку от армии предлагается давать сотрудникам аккредитованных IT-компаний с профильным образованием.
— 👬«Мы договорились предварительно с Минфином, что убираем ограничение на количество сотрудников в IT-компании — раньше их должно было быть не меньше семи, а сейчас льготами смогут воспользоваться совсем небольшие компании», — добавил министр.
https://www.securitylab.ru/news/530793.php
— 💸 Ипотеку под 5% смогут получать специалисты в возрасте от 22 до 40 лет, зарабатывающие не меньше 200 000 рублей в месяц в миллионниках и от 150 000 рублей в регионах
— 🏹Отсрочку от армии предлагается давать сотрудникам аккредитованных IT-компаний с профильным образованием.
— 👬«Мы договорились предварительно с Минфином, что убираем ограничение на количество сотрудников в IT-компании — раньше их должно было быть не меньше семи, а сейчас льготами смогут воспользоваться совсем небольшие компании», — добавил министр.
https://www.securitylab.ru/news/530793.php
SecurityLab.ru
Минцифры назвали условия льготной ипотеки и отсрочки от армии для ИТ специалистов
Минцифры в ускоренном режиме запускает третий пакет мер поддержки IT-отрасли
🤬55👎34👍22🔥10😱1