SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
SecurityLab.ru pinned «Уязвимости в Dell BIOS, 230 тыс. маршрутизаторов контролируются ботнетом. Security-новости #54 | 12+ — Александр Антипов еженедельно рассказывает о главных новостях из мира ИБ, актуальных угрозах и событиях, которые оказывают влияние на жизни людей. — Еженедельные…»
Минцифры рекомендует мобильным оператором ограничить потребление трафика

— Минцифры РФ рекомендовало российским мобильным операторам связи убрать безлимитные тарифы и сократить включенный в пакеты интернет-трафик

— В условиях внешнего санкционного давления и сокращений доступности иностранного оборудования необходимо найти баланс по поддержанию и развитию мобильных сетей.

— Безлимиты уберут из дорогих тарифов, и если трафик будет как-то аномально расти, может быть сокращен объем гигабайтов

https://www.securitylab.ru/news/530819.php
🤬116👍18🤔8🔥1
Минцифры распространит меры поддержки на сферу ИБ

— В перечень поддерживаемых планируется добавить ОКВЭД 74.90.9 (деятельность в области защиты информации).

— “ИБ-специалисты — это важная и неотъемлемая часть ИТ-отрасли. Мы должны их поддерживать наравне с другими специалистами в области информационных технологий", - говорится в заявлении Минцифры.

— Государство поможет отечественным ИБ-специалистам, которые способны создать отечественное ПО взамен ушедших с российского рынка продуктов.

https://www.securitylab.ru/news/530822.php
👍64🤔8🤬4🔥21
🕵️‍♂️Агрегаторов такси хотят обязать передавать данные ФСБ

— Cервисы должны будут предоставить силовикам автоматизированный удалённый доступ к своим информационным системам и данным — в частности, речь идёт об информации о заказах легкового такси.

— Сведения о поездках, в том числе о местоположении такси и водителе, также предложили направлять в Региональную навигационно-информационную систему (РНИС).

— Законопроект согласован Минюстом, Ространснадзором, Минтрудом, Минфином, Минэкономразвития, Минпромторгом, ФНС и Минздравом.

https://www.securitylab.ru/news/530823.php
🤬63👍46👏7🔥1
​​Вебинар «Как технология обмана (Deception) помогает предотвращать целенаправленные атаки (APT)»

Сложность обнаружения APT-атак заключается в увеличение размера корпоративных сетей: разнообразные базы активов, конфигурации сети, распределенные приложения. Достижение видимости во всех сегментах сети становится сложно реализуемой задачей. На вебинаре расскажем, как решения класса Deception помогают вовремя их выявлять и предотвращать, даже если злоумышленник получил доступ к внутренней сети.

На вебинаре обсудим:

Какие тактики и техники APT-группировки используют для преодоления классических систем защиты
Как технология обмана (Deception) помогает прервать цепочку атаки
Какие дополнительные преимущества получает команда информационной безопасности при использовании технологии

Дата проведения:
31 марта 2022 г., четверг | 11:00 (МСК)

Регистрация.
👍11🤬7🔥1
Роскомнадзор проверит качество блокировки запрещенных ресурсов

— Подведомственный Роскомнадзору Главный радиочастотный центр потребовал от операторов связи «срочно провести проверку блокировки интернет-ресурсов».

— Проверка должна быть закончена до конца марта, однако о каких именно ресурсах идет речь, не уточняется.

— Блокировка ресурсов производится в том числе с помощью «технических средств противодействия угрозам» (ТСПУ), которые операторы связи были обязаны устанавливать у себя в соответствии с законом о «суверенном рунете».

https://www.securitylab.ru/news/530826.php
🤬26👍25🔥4
Forwarded from Roskomsvoboda
⚡️VPN-сервисы поддерживают нашу инициативу с бесплатным доступом для россиян

После публикации нашей петиции Amnezia VPN, Proton и HighLoad VPN рассказали о готовности предоставить россиянам бесплатный доступ к своим услугам для восстановления доступа к заблокированным в России медиа и социальным сетям.

Как получить бесплатный VPN:

🔹Amnezia VPN – сгенерировать профиль подключения для VPN клиента WireGuard через бота @free_vpn_amnezia_bot. Для этого установить приложение WireGuard и импортировать в него файл, который генерирует бот (более подробную инструкцию пришлёт бот). Подробности здесь.

🔹Proton VPN – предоставляет бесплатный VPN и защищённую электронную почту для безопасной коммуникации и доступа к ресурсам, заблокированным в стране по политическим мотивам. Скачать VPN можно по ссылке.

🔹HighLoad VPN – предлагает бесплатно установить свой продукт для обхода цензуры и блокировок, в том числе сайтов и соцсетей. Как сообщают разработчики, он определяется ни одной системой DPI и не может быть заблокирован ни в одной стране. Скачать здесь.

Мы благодарим за поддержку и призываем другие компании встать на защиту свободного распространения информации и бороться с интернет-цензурой вместе.

❗️Присоединяйтесь к нашей инициативе и подписывайте петицию за свободный VPN:
➡️ https://chng.it/Wbp2LwRyVL
👍48🔥15🤬15🤔5👏1
Forwarded from IT's positive investing
Акции Positive Technologies выросли на 96% за два дня

💥 Второй день подряд акции Positive Technologies (#POSI) показывают максимально возможный рост в 40% в первые минуты торгов и снова входят в тройку лидеров.

📈 Перед биржевыми каникулами объем торгов составлял ₽10,6 млн., в первый день после открытия 28 марта достиг ₽105,2 млн, а сегодня превысил ₽344 млн!

💼 Растет число сделок: по сравнению с последним днем торгов 25 февраля, сегодня количество сделок выросло в 14 раз и превысило 21 тысячу.

💸 Стоимость бумаг Positive Technologies движется к прогнозным оценкам аналитиков: Black Terminal - ₽927, Велес Капитал - ₽1100, АК Барс Финанс - ₽1593 и Conomy.ru - ₽2575.

🎉 5 апреля мы представим отчетность по МСФО за 2021 год, расскажем о новых реалиях и перспективах рынка кибербезопасности в России и дадим прогнозы на 2022 год. К тому же, в ближайшее время мы планируем рассказать о дивидендах! 😎

#positiveinvesting #PositiveБиржа #POSI
👍37🤬10🔥6🤔4👏1
​​На мероприятиях планируем обсудить пути решения возникших и возможных проблем в части ИТ-инфраструктуры, чтобы обеспечить стабильное функционирование физической и облачной ИТ-инфраструктуры в российских компаниях для бесперебойной работы бизнеса.

В непростое время жестких санкций мы организуем площадку для общения среди экспертов в сфере ИТ-инфраструктуры, желающих поделиться своим опытом, послушать мнение коллег, задать вопросы.

На ближайшем мероприятии 31 марта выступят:
• Олег Подгорбунских, Сталепромышленная компания (промышленность)
• Алексей Шкирмановский, ВсеИнструменты.ру (онлайн-гипермаркет)
• Эксперты от Stack Group

Предполагается, что мероприятия серии могут отличаться приглашенными экспертами из разных отраслей (финтех, промышленность, ритейл, авиа, разработка ПО и др).

Расписание мероприятий 📆
31 марта (четверг), 12:00 (мск)
07 апреля (четверг), 12:00 (мск)

👉Регистрация
👍9🤬7👏3
Западные эксперты обеспокоены сбором данных о пользователях компанией «Яндекс»

— «Яндекс» внедрила код в приложения для мобильных устройств, который позволяет отправлять данные о десятках миллионов пользователей на серверы, расположенные в РФ.

— Среди множества приложений, в которые встроена AppMetrica, есть видеоигры, приложения для обмена сообщениями, инструменты для определения местоположения и виртуальные частные сети (VPN).

— По словам бывшего инженера Apple Шер Скарлетт (Cher Scarlett), как только данные о потребителях будут собраны на российских серверах, «Яндекс» вполне может быть обязан предоставить их федеральному правительству в соответствии с местными правовыми нормами.

https://www.securitylab.ru/news/530829.php
👍35🔥22🤬19🤔81
Хакер украл 625 миллионов долларов из блокчейна игры NFT Axie Infinity

— Хакеру удалось заполучить 173 600 ETH (в настоящее время стоит около 600 миллионов долларов), а также стейблкоины USDC (криптовалюта, привязанная к доллару США) общей стоимостью $25,5 млн.

— Для реализации атаки ему удалось получить контроль над пятью из девяти валидаторов.

— токены NFT «акси», которые игроки должны купить для доступа к Axie Infinity, не были скомпрометированы, равно как и внутриигровые криптовалюты SLP и AXS, используемые для борьбы и разведения покемоноподобных мультяшных аксолотлей.

https://www.securitylab.ru/news/530841.php?r=1
🔥39👍24🤬2
Украина обвинила Россию в «мощной кибератаке» на свой телеком

— Как показывает сервис NetBlocks, отображающий доступность интернета по всему миру, атака затронула пользователей по всей территории Украины.

— Судя по данным сети, с начала специальной военной операции трафик в стране снизился на 13%.

— «для защиты сетевой инфраструктуры и дальнейшего предоставления услуг ВС Украины и другим военным формированиям и клиентам, «Укртелеком» временно ограничил предоставление услуг большинству частных пользователей и бизнес-клиентов».

https://www.securitylab.ru/news/530836.php
👍56🤬12🤔9👏3🔥2
«Киберполигон» и Positive Technologies запустят аналоги международной платформы HackerOne

— С 1 апреля 2022 года публичные программы bug bounty открывает платформа компании «Киберполигон», в мае появится платформа Positive Technologies

— Средние цены вознаграждения за найденную ошибку — от 5 тысяч до 400 тысяч рублей и более, цена за реализацию недопустимых событий и инцидентов может быть в десятки раз выше.

— Ранее международная платформа по поиску выплате награждений за найденные уязвимости HackerOne приостановила выплаты белым хакерам из из России и Белоруссии за обнаруженные ими уязвимости.

https://www.securitylab.ru/news/530847.php
👍71🔥17🤬6
ЦБ потребовал от банков найти замену иностранных ИБ решений

— После ухода с российского рынка профильных иностранных компаний по обеспечению информационной безопасности банки столкнулись со сложностями.

— Регулятор требует от кредитных организаций "компенсирующих мер", не объясняя, что именно требуется сделать.

— Банкиры опасаются, что в создавшихся условиях им сложно будет доказывать регулятору достаточность своих усилий.

https://www.securitylab.ru/news/530851.php
👍43🤔12🤬7👏4🔥1
МИД России заявили, что кибероперация против России нередко напоминает терроризм

— С подачи киевского режима объявлен «международный призыв» антироссийски настроенных специалистов-компьютерщиков, по сути дела формирующих «наступательные киберсилы».

— По сути, против России ведет войну армия кибернаемников, перед которыми стоят конкретные боевые задачи, нередко граничащие с открытым терроризмом.

— Укрепление ИКТ-безопасности в нынешних условиях становится одной из главных задач в русле надежного обеспечения национальной безопасности страны.

https://www.securitylab.ru/news/530852.php
👍51🤬14🔥83🤔2
В России запретили использовать иностранное ПО в критической инфраструктуре

— Путин подписал Указ "О мерах по обеспечению технологической независимости и безопасности критической информационной структуры Российской федерации"

— Президент с 1 января 2025 года запретил госорганам и другим госзаказчикам использовать иностранное программное обеспечение на критической инфраструктуре.

— С 31 марта 2022 года запрещено приобретать иностранное программное обеспечение для объектов критической информационной инфраструктуры РФ.

https://www.securitylab.ru/news/530860.php
👍77🤬20🤔5🔥1
Forwarded from SecAtor
​​Lapsus$ вернулись из отпуска, опровергнув все доводы о том, что в результате силовой операции лондонской полиции костяк группы и ее лидер были арестованы. Собственно, о чем мы и говорили совсем недавно.

Для большей убедительности хакеры слили в сеть более 70 GB исходного кода и данные для доступа к devops-платформам, включая confluence, crucible, jira и github, следующей своей жертвы, которой оказалась компания в сфере разработки ПО со штаб-квартирой в Люксембурге - Globant.

Но самое печальное даже не это. Дело в том, что Globant - это лишь одна из многих других крупных компаний в сфере IT, которые уже были скомпрометированы Lapsus$.

Хакеры уже анонсировали перечень будущих жертв, среди которых Alphabet, Apple, Facebook и др. По их словам, доступ к исходному коду им удалось получить в результате целевой атаки на стороннего поставщика программного обеспечения, который по всей видимости участвовал в совместных разработках.
👍61🔥21🤔5🤬1
Произошла утечка данных сервиса доставки еды «2 Берега»

— Исследователь безопасности Боб Дьяченко обнаружил в открытом доступе базу службы доставки еды «2 Берега» с персональными данными пользователей сервиса в 15 городах.

— База данных была доступна как минимум неделю c 21 по 27 марта для свободного скачивания.

— Всего в базе данных было около 10.7 млн строк размером около 3.5 Гб.

https://www.securitylab.ru/news/530855.php?r=1
🤬21👍16🔥1
США испугались кибератак против Запада при санкциях против «Лаборатории Касперского»

— Продукты «Лаборатории Касперского» используют «сотни миллионов» пользователей по всему миру, и это «затрудняет введение санкций».

— некоторые чиновники опасаются, что ограничения против «Лаборатории Касперского» повысят вероятность кибератак со стороны Москвы, в том числе с использованием программного обеспечения компании.

— В настоящее время Совет национальной безопасности Белого дома отложил рассмотрение санкций против "Лаборатории Касперского" в Министерстве финансов США.

https://www.securitylab.ru/news/530875.php
👍48👏13🤔12🤬7🔥1
Viasat подтвердила факт кибератаки на клиентов в Украине

— Американский провайдер спутникового интернета Viasat подтвердил, что в первый день военного конфликта на территории Украины сеть Viasat KA-SAT подверглась «многогранной и преднамеренной кибератаке».

— Кибератака затронула несколько тысяч клиентов, расположенных в Украине, и десятки тысяч других клиентов в Европе.

— Viasat также сообщила, что первоначальным вектором атаки было неправильно настроенное устройство VPN, которое злоумышленники использовали для получения удаленного доступа к сети KA-SAT.

https://www.securitylab.ru/news/530877.php
👍32🤬8🔥1🤔1
​​🗓6 апреля в 14:00 (МСК) эксперты крупнейшего в России коммерческого центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» проведут вебинар, посвященный сложившейся обстановке и беспрецедентно возросшему уровню кибератак.

Цель вебинара – поделиться знаниями и свежими кейсами из практики Solar JSOC, рассказать о видении новых реалий экспертами центра и дать практические советы в вопросах защиты от внешних угроз.

О чем пойдет речь:
▫️свежая аналитика от экспертов центра: векторы атак, тенденции, прогнозы;
▫️новые кейсы от Solar JSOC по защите своих клиентов;
▫️факты о том, как рынок успел подготовиться к сегодняшним изменениям;
▫️рекомендации и важные шаги для защиты организации сегодня;
▫️ответы на вопросы.

Вебинар ориентирован только на профессиональное сообщество ИТ- и ИБ-специалистов, поэтому при регистрации просим вас указывать место работы и адрес корпоративной электронной почты, в противном случае вы не сможете посетить мероприятие.

Записи вебинара не будет
, посетить мероприятие можно будет только в онлайн-режиме.
👍21🤬102