SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​Бесплатный вебинар Защита от DDoS-атак

🗓31 марта в 11-00

Цель вебинара
– ознакомить слушателей с мотивами и целями DDoS-атак, механизмами распространения вредоносных программ, используемых для создания сетей-«зомби», и способами нападений с использованием вариативных техник и протоколов.

🎙Вебинар ведёт Лепихин Владимир Борисович - заведующий кафедрой сетевой безопасности, а также известный эксперт с большим практическим опытом в области сетевой безопасности.

Представленная на вебинаре информация поможет слушателям сориентироваться при выборе стратегии защиты, понять принципы работы средств и сервисов по противодействию DDoS-атакам.

Аудитория:
🔸IT- и сетевые администраторы
🔸Администраторы информационной безопасности;
🔸Эксперты и аналитики по вопросам компьютерной безопасности
🔸Руководители подразделений технической защиты информации

Вебинар посвящён авторскому практическому курсу «Организация защиты от DDoS-атак». Участникам вебинара предоставляется скидка 15% на участие в группе 13-14 апреля.
👍28🤬7🤔3🔥1
ФСТЭК отзовет более 50 продуктов иностранных разработчиков, которые приостановили свою деятельность в России

— Приостановлены сертификаты на решения от IBM, Microsoft, Oracle, SAP, Vmware, ESET, Trend Micro и другие.

— Действие сертификатов будет прекращено, если компании не возобновят поддержку продуктов в течение 90 дней.

— Теперь государственным информационным системам и объектам критической информационной инфраструктуры придётся ещё быстрее искать замену зарубежным системам.

https://www.securitylab.ru/news/530814.php?r=1
👍70🤔23🤬13🔥4👏4
Уязвимости в Dell BIOS, 230 тыс. маршрутизаторов контролируются ботнетом. Security-новости #54 | 12+

— Александр Антипов еженедельно рассказывает о главных новостях из мира ИБ, актуальных угрозах и событиях, которые оказывают влияние на жизни людей.

— Еженедельные конкурсы для подписчиков канала - курс недели и 10 годовых подписок на VPN hidemy.name

— Смотрите наши новости, ставьте лайки и жмите на цифровой колольчик, мы вместе спасем этот мир от киберхаоса!

https://www.youtube.com/watch?v=xcZQftc18Lw
👍234🔥1
SecurityLab.ru pinned «Уязвимости в Dell BIOS, 230 тыс. маршрутизаторов контролируются ботнетом. Security-новости #54 | 12+ — Александр Антипов еженедельно рассказывает о главных новостях из мира ИБ, актуальных угрозах и событиях, которые оказывают влияние на жизни людей. — Еженедельные…»
Минцифры рекомендует мобильным оператором ограничить потребление трафика

— Минцифры РФ рекомендовало российским мобильным операторам связи убрать безлимитные тарифы и сократить включенный в пакеты интернет-трафик

— В условиях внешнего санкционного давления и сокращений доступности иностранного оборудования необходимо найти баланс по поддержанию и развитию мобильных сетей.

— Безлимиты уберут из дорогих тарифов, и если трафик будет как-то аномально расти, может быть сокращен объем гигабайтов

https://www.securitylab.ru/news/530819.php
🤬116👍18🤔8🔥1
Минцифры распространит меры поддержки на сферу ИБ

— В перечень поддерживаемых планируется добавить ОКВЭД 74.90.9 (деятельность в области защиты информации).

— “ИБ-специалисты — это важная и неотъемлемая часть ИТ-отрасли. Мы должны их поддерживать наравне с другими специалистами в области информационных технологий", - говорится в заявлении Минцифры.

— Государство поможет отечественным ИБ-специалистам, которые способны создать отечественное ПО взамен ушедших с российского рынка продуктов.

https://www.securitylab.ru/news/530822.php
👍64🤔8🤬4🔥21
🕵️‍♂️Агрегаторов такси хотят обязать передавать данные ФСБ

— Cервисы должны будут предоставить силовикам автоматизированный удалённый доступ к своим информационным системам и данным — в частности, речь идёт об информации о заказах легкового такси.

— Сведения о поездках, в том числе о местоположении такси и водителе, также предложили направлять в Региональную навигационно-информационную систему (РНИС).

— Законопроект согласован Минюстом, Ространснадзором, Минтрудом, Минфином, Минэкономразвития, Минпромторгом, ФНС и Минздравом.

https://www.securitylab.ru/news/530823.php
🤬63👍46👏7🔥1
​​Вебинар «Как технология обмана (Deception) помогает предотвращать целенаправленные атаки (APT)»

Сложность обнаружения APT-атак заключается в увеличение размера корпоративных сетей: разнообразные базы активов, конфигурации сети, распределенные приложения. Достижение видимости во всех сегментах сети становится сложно реализуемой задачей. На вебинаре расскажем, как решения класса Deception помогают вовремя их выявлять и предотвращать, даже если злоумышленник получил доступ к внутренней сети.

На вебинаре обсудим:

Какие тактики и техники APT-группировки используют для преодоления классических систем защиты
Как технология обмана (Deception) помогает прервать цепочку атаки
Какие дополнительные преимущества получает команда информационной безопасности при использовании технологии

Дата проведения:
31 марта 2022 г., четверг | 11:00 (МСК)

Регистрация.
👍11🤬7🔥1
Роскомнадзор проверит качество блокировки запрещенных ресурсов

— Подведомственный Роскомнадзору Главный радиочастотный центр потребовал от операторов связи «срочно провести проверку блокировки интернет-ресурсов».

— Проверка должна быть закончена до конца марта, однако о каких именно ресурсах идет речь, не уточняется.

— Блокировка ресурсов производится в том числе с помощью «технических средств противодействия угрозам» (ТСПУ), которые операторы связи были обязаны устанавливать у себя в соответствии с законом о «суверенном рунете».

https://www.securitylab.ru/news/530826.php
🤬26👍25🔥4
Forwarded from Roskomsvoboda
⚡️VPN-сервисы поддерживают нашу инициативу с бесплатным доступом для россиян

После публикации нашей петиции Amnezia VPN, Proton и HighLoad VPN рассказали о готовности предоставить россиянам бесплатный доступ к своим услугам для восстановления доступа к заблокированным в России медиа и социальным сетям.

Как получить бесплатный VPN:

🔹Amnezia VPN – сгенерировать профиль подключения для VPN клиента WireGuard через бота @free_vpn_amnezia_bot. Для этого установить приложение WireGuard и импортировать в него файл, который генерирует бот (более подробную инструкцию пришлёт бот). Подробности здесь.

🔹Proton VPN – предоставляет бесплатный VPN и защищённую электронную почту для безопасной коммуникации и доступа к ресурсам, заблокированным в стране по политическим мотивам. Скачать VPN можно по ссылке.

🔹HighLoad VPN – предлагает бесплатно установить свой продукт для обхода цензуры и блокировок, в том числе сайтов и соцсетей. Как сообщают разработчики, он определяется ни одной системой DPI и не может быть заблокирован ни в одной стране. Скачать здесь.

Мы благодарим за поддержку и призываем другие компании встать на защиту свободного распространения информации и бороться с интернет-цензурой вместе.

❗️Присоединяйтесь к нашей инициативе и подписывайте петицию за свободный VPN:
➡️ https://chng.it/Wbp2LwRyVL
👍48🔥15🤬15🤔5👏1
Forwarded from IT's positive investing
Акции Positive Technologies выросли на 96% за два дня

💥 Второй день подряд акции Positive Technologies (#POSI) показывают максимально возможный рост в 40% в первые минуты торгов и снова входят в тройку лидеров.

📈 Перед биржевыми каникулами объем торгов составлял ₽10,6 млн., в первый день после открытия 28 марта достиг ₽105,2 млн, а сегодня превысил ₽344 млн!

💼 Растет число сделок: по сравнению с последним днем торгов 25 февраля, сегодня количество сделок выросло в 14 раз и превысило 21 тысячу.

💸 Стоимость бумаг Positive Technologies движется к прогнозным оценкам аналитиков: Black Terminal - ₽927, Велес Капитал - ₽1100, АК Барс Финанс - ₽1593 и Conomy.ru - ₽2575.

🎉 5 апреля мы представим отчетность по МСФО за 2021 год, расскажем о новых реалиях и перспективах рынка кибербезопасности в России и дадим прогнозы на 2022 год. К тому же, в ближайшее время мы планируем рассказать о дивидендах! 😎

#positiveinvesting #PositiveБиржа #POSI
👍37🤬10🔥6🤔4👏1
​​На мероприятиях планируем обсудить пути решения возникших и возможных проблем в части ИТ-инфраструктуры, чтобы обеспечить стабильное функционирование физической и облачной ИТ-инфраструктуры в российских компаниях для бесперебойной работы бизнеса.

В непростое время жестких санкций мы организуем площадку для общения среди экспертов в сфере ИТ-инфраструктуры, желающих поделиться своим опытом, послушать мнение коллег, задать вопросы.

На ближайшем мероприятии 31 марта выступят:
• Олег Подгорбунских, Сталепромышленная компания (промышленность)
• Алексей Шкирмановский, ВсеИнструменты.ру (онлайн-гипермаркет)
• Эксперты от Stack Group

Предполагается, что мероприятия серии могут отличаться приглашенными экспертами из разных отраслей (финтех, промышленность, ритейл, авиа, разработка ПО и др).

Расписание мероприятий 📆
31 марта (четверг), 12:00 (мск)
07 апреля (четверг), 12:00 (мск)

👉Регистрация
👍9🤬7👏3
Западные эксперты обеспокоены сбором данных о пользователях компанией «Яндекс»

— «Яндекс» внедрила код в приложения для мобильных устройств, который позволяет отправлять данные о десятках миллионов пользователей на серверы, расположенные в РФ.

— Среди множества приложений, в которые встроена AppMetrica, есть видеоигры, приложения для обмена сообщениями, инструменты для определения местоположения и виртуальные частные сети (VPN).

— По словам бывшего инженера Apple Шер Скарлетт (Cher Scarlett), как только данные о потребителях будут собраны на российских серверах, «Яндекс» вполне может быть обязан предоставить их федеральному правительству в соответствии с местными правовыми нормами.

https://www.securitylab.ru/news/530829.php
👍35🔥22🤬19🤔81
Хакер украл 625 миллионов долларов из блокчейна игры NFT Axie Infinity

— Хакеру удалось заполучить 173 600 ETH (в настоящее время стоит около 600 миллионов долларов), а также стейблкоины USDC (криптовалюта, привязанная к доллару США) общей стоимостью $25,5 млн.

— Для реализации атаки ему удалось получить контроль над пятью из девяти валидаторов.

— токены NFT «акси», которые игроки должны купить для доступа к Axie Infinity, не были скомпрометированы, равно как и внутриигровые криптовалюты SLP и AXS, используемые для борьбы и разведения покемоноподобных мультяшных аксолотлей.

https://www.securitylab.ru/news/530841.php?r=1
🔥39👍24🤬2
Украина обвинила Россию в «мощной кибератаке» на свой телеком

— Как показывает сервис NetBlocks, отображающий доступность интернета по всему миру, атака затронула пользователей по всей территории Украины.

— Судя по данным сети, с начала специальной военной операции трафик в стране снизился на 13%.

— «для защиты сетевой инфраструктуры и дальнейшего предоставления услуг ВС Украины и другим военным формированиям и клиентам, «Укртелеком» временно ограничил предоставление услуг большинству частных пользователей и бизнес-клиентов».

https://www.securitylab.ru/news/530836.php
👍56🤬12🤔9👏3🔥2
«Киберполигон» и Positive Technologies запустят аналоги международной платформы HackerOne

— С 1 апреля 2022 года публичные программы bug bounty открывает платформа компании «Киберполигон», в мае появится платформа Positive Technologies

— Средние цены вознаграждения за найденную ошибку — от 5 тысяч до 400 тысяч рублей и более, цена за реализацию недопустимых событий и инцидентов может быть в десятки раз выше.

— Ранее международная платформа по поиску выплате награждений за найденные уязвимости HackerOne приостановила выплаты белым хакерам из из России и Белоруссии за обнаруженные ими уязвимости.

https://www.securitylab.ru/news/530847.php
👍71🔥17🤬6
ЦБ потребовал от банков найти замену иностранных ИБ решений

— После ухода с российского рынка профильных иностранных компаний по обеспечению информационной безопасности банки столкнулись со сложностями.

— Регулятор требует от кредитных организаций "компенсирующих мер", не объясняя, что именно требуется сделать.

— Банкиры опасаются, что в создавшихся условиях им сложно будет доказывать регулятору достаточность своих усилий.

https://www.securitylab.ru/news/530851.php
👍43🤔12🤬7👏4🔥1
МИД России заявили, что кибероперация против России нередко напоминает терроризм

— С подачи киевского режима объявлен «международный призыв» антироссийски настроенных специалистов-компьютерщиков, по сути дела формирующих «наступательные киберсилы».

— По сути, против России ведет войну армия кибернаемников, перед которыми стоят конкретные боевые задачи, нередко граничащие с открытым терроризмом.

— Укрепление ИКТ-безопасности в нынешних условиях становится одной из главных задач в русле надежного обеспечения национальной безопасности страны.

https://www.securitylab.ru/news/530852.php
👍51🤬14🔥83🤔2
В России запретили использовать иностранное ПО в критической инфраструктуре

— Путин подписал Указ "О мерах по обеспечению технологической независимости и безопасности критической информационной структуры Российской федерации"

— Президент с 1 января 2025 года запретил госорганам и другим госзаказчикам использовать иностранное программное обеспечение на критической инфраструктуре.

— С 31 марта 2022 года запрещено приобретать иностранное программное обеспечение для объектов критической информационной инфраструктуры РФ.

https://www.securitylab.ru/news/530860.php
👍77🤬20🤔5🔥1
Forwarded from SecAtor
​​Lapsus$ вернулись из отпуска, опровергнув все доводы о том, что в результате силовой операции лондонской полиции костяк группы и ее лидер были арестованы. Собственно, о чем мы и говорили совсем недавно.

Для большей убедительности хакеры слили в сеть более 70 GB исходного кода и данные для доступа к devops-платформам, включая confluence, crucible, jira и github, следующей своей жертвы, которой оказалась компания в сфере разработки ПО со штаб-квартирой в Люксембурге - Globant.

Но самое печальное даже не это. Дело в том, что Globant - это лишь одна из многих других крупных компаний в сфере IT, которые уже были скомпрометированы Lapsus$.

Хакеры уже анонсировали перечень будущих жертв, среди которых Alphabet, Apple, Facebook и др. По их словам, доступ к исходному коду им удалось получить в результате целевой атаки на стороннего поставщика программного обеспечения, который по всей видимости участвовал в совместных разработках.
👍61🔥21🤔5🤬1
Произошла утечка данных сервиса доставки еды «2 Берега»

— Исследователь безопасности Боб Дьяченко обнаружил в открытом доступе базу службы доставки еды «2 Берега» с персональными данными пользователей сервиса в 15 городах.

— База данных была доступна как минимум неделю c 21 по 27 марта для свободного скачивания.

— Всего в базе данных было около 10.7 млн строк размером около 3.5 Гб.

https://www.securitylab.ru/news/530855.php?r=1
🤬21👍16🔥1