SecurityLab.ru pinned «Уязвимости в Dell BIOS, 230 тыс. маршрутизаторов контролируются ботнетом. Security-новости #54 | 12+ — Александр Антипов еженедельно рассказывает о главных новостях из мира ИБ, актуальных угрозах и событиях, которые оказывают влияние на жизни людей. — Еженедельные…»
Минцифры рекомендует мобильным оператором ограничить потребление трафика
— Минцифры РФ рекомендовало российским мобильным операторам связи убрать безлимитные тарифы и сократить включенный в пакеты интернет-трафик
— В условиях внешнего санкционного давления и сокращений доступности иностранного оборудования необходимо найти баланс по поддержанию и развитию мобильных сетей.
— Безлимиты уберут из дорогих тарифов, и если трафик будет как-то аномально расти, может быть сокращен объем гигабайтов
https://www.securitylab.ru/news/530819.php
— Минцифры РФ рекомендовало российским мобильным операторам связи убрать безлимитные тарифы и сократить включенный в пакеты интернет-трафик
— В условиях внешнего санкционного давления и сокращений доступности иностранного оборудования необходимо найти баланс по поддержанию и развитию мобильных сетей.
— Безлимиты уберут из дорогих тарифов, и если трафик будет как-то аномально расти, может быть сокращен объем гигабайтов
https://www.securitylab.ru/news/530819.php
SecurityLab.ru
Минцифры рекомендует мобильным оператором ограничить потребление трафика
В письме рекомендуется "сбалансировать объемы потребляемого трафика"
🤬116👍18🤔8🔥1
Минцифры распространит меры поддержки на сферу ИБ
— В перечень поддерживаемых планируется добавить ОКВЭД 74.90.9 (деятельность в области защиты информации).
— “ИБ-специалисты — это важная и неотъемлемая часть ИТ-отрасли. Мы должны их поддерживать наравне с другими специалистами в области информационных технологий", - говорится в заявлении Минцифры.
— Государство поможет отечественным ИБ-специалистам, которые способны создать отечественное ПО взамен ушедших с российского рынка продуктов.
https://www.securitylab.ru/news/530822.php
— В перечень поддерживаемых планируется добавить ОКВЭД 74.90.9 (деятельность в области защиты информации).
— “ИБ-специалисты — это важная и неотъемлемая часть ИТ-отрасли. Мы должны их поддерживать наравне с другими специалистами в области информационных технологий", - говорится в заявлении Минцифры.
— Государство поможет отечественным ИБ-специалистам, которые способны создать отечественное ПО взамен ушедших с российского рынка продуктов.
https://www.securitylab.ru/news/530822.php
SecurityLab.ru
Минцифры предложило поддержать специалистов по информационной безопасности
В условиях санкционного давления в поддержке нуждаются не только специалисты в ИТ-отрасли, но и те, кто работает в ИБ-сфере.
👍64🤔8🤬4🔥2❤1
🕵️♂️Агрегаторов такси хотят обязать передавать данные ФСБ
— Cервисы должны будут предоставить силовикам автоматизированный удалённый доступ к своим информационным системам и данным — в частности, речь идёт об информации о заказах легкового такси.
— Сведения о поездках, в том числе о местоположении такси и водителе, также предложили направлять в Региональную навигационно-информационную систему (РНИС).
— Законопроект согласован Минюстом, Ространснадзором, Минтрудом, Минфином, Минэкономразвития, Минпромторгом, ФНС и Минздравом.
https://www.securitylab.ru/news/530823.php
— Cервисы должны будут предоставить силовикам автоматизированный удалённый доступ к своим информационным системам и данным — в частности, речь идёт об информации о заказах легкового такси.
— Сведения о поездках, в том числе о местоположении такси и водителе, также предложили направлять в Региональную навигационно-информационную систему (РНИС).
— Законопроект согласован Минюстом, Ространснадзором, Минтрудом, Минфином, Минэкономразвития, Минпромторгом, ФНС и Минздравом.
https://www.securitylab.ru/news/530823.php
SecurityLab.ru
Агрегаторов такси хотят обязать передавать данные ФСБ
Министерство транспорта разработало новую версию законопроекта о такси
🤬63👍46👏7🔥1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Вебинар «Как технология обмана (Deception) помогает предотвращать целенаправленные атаки (APT)»
Сложность обнаружения APT-атак заключается в увеличение размера корпоративных сетей: разнообразные базы активов, конфигурации сети, распределенные приложения. Достижение видимости во всех сегментах сети становится сложно реализуемой задачей. На вебинаре расскажем, как решения класса Deception помогают вовремя их выявлять и предотвращать, даже если злоумышленник получил доступ к внутренней сети.
На вебинаре обсудим:
✅ Какие тактики и техники APT-группировки используют для преодоления классических систем защиты
✅ Как технология обмана (Deception) помогает прервать цепочку атаки
✅ Какие дополнительные преимущества получает команда информационной безопасности при использовании технологии
Дата проведения:
31 марта 2022 г., четверг | 11:00 (МСК)
Регистрация.
Сложность обнаружения APT-атак заключается в увеличение размера корпоративных сетей: разнообразные базы активов, конфигурации сети, распределенные приложения. Достижение видимости во всех сегментах сети становится сложно реализуемой задачей. На вебинаре расскажем, как решения класса Deception помогают вовремя их выявлять и предотвращать, даже если злоумышленник получил доступ к внутренней сети.
На вебинаре обсудим:
✅ Какие тактики и техники APT-группировки используют для преодоления классических систем защиты
✅ Как технология обмана (Deception) помогает прервать цепочку атаки
✅ Какие дополнительные преимущества получает команда информационной безопасности при использовании технологии
Дата проведения:
31 марта 2022 г., четверг | 11:00 (МСК)
Регистрация.
👍11🤬7🔥1
Роскомнадзор проверит качество блокировки запрещенных ресурсов
— Подведомственный Роскомнадзору Главный радиочастотный центр потребовал от операторов связи «срочно провести проверку блокировки интернет-ресурсов».
— Проверка должна быть закончена до конца марта, однако о каких именно ресурсах идет речь, не уточняется.
— Блокировка ресурсов производится в том числе с помощью «технических средств противодействия угрозам» (ТСПУ), которые операторы связи были обязаны устанавливать у себя в соответствии с законом о «суверенном рунете».
https://www.securitylab.ru/news/530826.php
— Подведомственный Роскомнадзору Главный радиочастотный центр потребовал от операторов связи «срочно провести проверку блокировки интернет-ресурсов».
— Проверка должна быть закончена до конца марта, однако о каких именно ресурсах идет речь, не уточняется.
— Блокировка ресурсов производится в том числе с помощью «технических средств противодействия угрозам» (ТСПУ), которые операторы связи были обязаны устанавливать у себя в соответствии с законом о «суверенном рунете».
https://www.securitylab.ru/news/530826.php
SecurityLab.ru
Роскомнадзор проверит качество блокировки запрещенных ресурсов
Подведомственный Роскомнадзору Главный радиочастотный центр (ГРЧЦ) поручил операторам связи срочно провести проверку блокировки интернет-ресурсов.
🤬26👍25🔥4
Forwarded from Roskomsvoboda
⚡️VPN-сервисы поддерживают нашу инициативу с бесплатным доступом для россиян
После публикации нашей петиции Amnezia VPN, Proton и HighLoad VPN рассказали о готовности предоставить россиянам бесплатный доступ к своим услугам для восстановления доступа к заблокированным в России медиа и социальным сетям.
Как получить бесплатный VPN:
🔹Amnezia VPN – сгенерировать профиль подключения для VPN клиента WireGuard через бота @free_vpn_amnezia_bot. Для этого установить приложение WireGuard и импортировать в него файл, который генерирует бот (более подробную инструкцию пришлёт бот). Подробности здесь.
🔹Proton VPN – предоставляет бесплатный VPN и защищённую электронную почту для безопасной коммуникации и доступа к ресурсам, заблокированным в стране по политическим мотивам. Скачать VPN можно по ссылке.
🔹HighLoad VPN – предлагает бесплатно установить свой продукт для обхода цензуры и блокировок, в том числе сайтов и соцсетей. Как сообщают разработчики, он определяется ни одной системой DPI и не может быть заблокирован ни в одной стране. Скачать здесь.
Мы благодарим за поддержку и призываем другие компании встать на защиту свободного распространения информации и бороться с интернет-цензурой вместе.
❗️Присоединяйтесь к нашей инициативе и подписывайте петицию за свободный VPN:
➡️ https://chng.it/Wbp2LwRyVL
После публикации нашей петиции Amnezia VPN, Proton и HighLoad VPN рассказали о готовности предоставить россиянам бесплатный доступ к своим услугам для восстановления доступа к заблокированным в России медиа и социальным сетям.
Как получить бесплатный VPN:
🔹Amnezia VPN – сгенерировать профиль подключения для VPN клиента WireGuard через бота @free_vpn_amnezia_bot. Для этого установить приложение WireGuard и импортировать в него файл, который генерирует бот (более подробную инструкцию пришлёт бот). Подробности здесь.
🔹Proton VPN – предоставляет бесплатный VPN и защищённую электронную почту для безопасной коммуникации и доступа к ресурсам, заблокированным в стране по политическим мотивам. Скачать VPN можно по ссылке.
🔹HighLoad VPN – предлагает бесплатно установить свой продукт для обхода цензуры и блокировок, в том числе сайтов и соцсетей. Как сообщают разработчики, он определяется ни одной системой DPI и не может быть заблокирован ни в одной стране. Скачать здесь.
Мы благодарим за поддержку и призываем другие компании встать на защиту свободного распространения информации и бороться с интернет-цензурой вместе.
❗️Присоединяйтесь к нашей инициативе и подписывайте петицию за свободный VPN:
➡️ https://chng.it/Wbp2LwRyVL
Change.org
Все в наших руках
Призываем VPN-сервисы предоставить российским пользователям свободный доступ к услугам
👍48🔥15🤬15🤔5👏1
Forwarded from IT's positive investing
Акции Positive Technologies выросли на 96% за два дня
💥 Второй день подряд акции Positive Technologies (#POSI) показывают максимально возможный рост в 40% в первые минуты торгов и снова входят в тройку лидеров.
📈 Перед биржевыми каникулами объем торгов составлял ₽10,6 млн., в первый день после открытия 28 марта достиг ₽105,2 млн, а сегодня превысил ₽344 млн!
💼 Растет число сделок: по сравнению с последним днем торгов 25 февраля, сегодня количество сделок выросло в 14 раз и превысило 21 тысячу.
💸 Стоимость бумаг Positive Technologies движется к прогнозным оценкам аналитиков: Black Terminal - ₽927, Велес Капитал - ₽1100, АК Барс Финанс - ₽1593 и Conomy.ru - ₽2575.
🎉 5 апреля мы представим отчетность по МСФО за 2021 год, расскажем о новых реалиях и перспективах рынка кибербезопасности в России и дадим прогнозы на 2022 год. К тому же, в ближайшее время мы планируем рассказать о дивидендах! 😎
#positiveinvesting #PositiveБиржа #POSI
💥 Второй день подряд акции Positive Technologies (#POSI) показывают максимально возможный рост в 40% в первые минуты торгов и снова входят в тройку лидеров.
📈 Перед биржевыми каникулами объем торгов составлял ₽10,6 млн., в первый день после открытия 28 марта достиг ₽105,2 млн, а сегодня превысил ₽344 млн!
💼 Растет число сделок: по сравнению с последним днем торгов 25 февраля, сегодня количество сделок выросло в 14 раз и превысило 21 тысячу.
💸 Стоимость бумаг Positive Technologies движется к прогнозным оценкам аналитиков: Black Terminal - ₽927, Велес Капитал - ₽1100, АК Барс Финанс - ₽1593 и Conomy.ru - ₽2575.
🎉 5 апреля мы представим отчетность по МСФО за 2021 год, расскажем о новых реалиях и перспективах рынка кибербезопасности в России и дадим прогнозы на 2022 год. К тому же, в ближайшее время мы планируем рассказать о дивидендах! 😎
#positiveinvesting #PositiveБиржа #POSI
👍37🤬10🔥6🤔4👏1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
На мероприятиях планируем обсудить пути решения возникших и возможных проблем в части ИТ-инфраструктуры, чтобы обеспечить стабильное функционирование физической и облачной ИТ-инфраструктуры в российских компаниях для бесперебойной работы бизнеса.
В непростое время жестких санкций мы организуем площадку для общения среди экспертов в сфере ИТ-инфраструктуры, желающих поделиться своим опытом, послушать мнение коллег, задать вопросы.
На ближайшем мероприятии 31 марта выступят:
• Олег Подгорбунских, Сталепромышленная компания (промышленность)
• Алексей Шкирмановский, ВсеИнструменты.ру (онлайн-гипермаркет)
• Эксперты от Stack Group
Предполагается, что мероприятия серии могут отличаться приглашенными экспертами из разных отраслей (финтех, промышленность, ритейл, авиа, разработка ПО и др).
Расписание мероприятий 📆
31 марта (четверг), 12:00 (мск)
07 апреля (четверг), 12:00 (мск)
👉Регистрация
В непростое время жестких санкций мы организуем площадку для общения среди экспертов в сфере ИТ-инфраструктуры, желающих поделиться своим опытом, послушать мнение коллег, задать вопросы.
На ближайшем мероприятии 31 марта выступят:
• Олег Подгорбунских, Сталепромышленная компания (промышленность)
• Алексей Шкирмановский, ВсеИнструменты.ру (онлайн-гипермаркет)
• Эксперты от Stack Group
Предполагается, что мероприятия серии могут отличаться приглашенными экспертами из разных отраслей (финтех, промышленность, ритейл, авиа, разработка ПО и др).
Расписание мероприятий 📆
31 марта (четверг), 12:00 (мск)
07 апреля (четверг), 12:00 (мск)
👉Регистрация
👍9🤬7👏3
Западные эксперты обеспокоены сбором данных о пользователях компанией «Яндекс»
— «Яндекс» внедрила код в приложения для мобильных устройств, который позволяет отправлять данные о десятках миллионов пользователей на серверы, расположенные в РФ.
— Среди множества приложений, в которые встроена AppMetrica, есть видеоигры, приложения для обмена сообщениями, инструменты для определения местоположения и виртуальные частные сети (VPN).
— По словам бывшего инженера Apple Шер Скарлетт (Cher Scarlett), как только данные о потребителях будут собраны на российских серверах, «Яндекс» вполне может быть обязан предоставить их федеральному правительству в соответствии с местными правовыми нормами.
https://www.securitylab.ru/news/530829.php
— «Яндекс» внедрила код в приложения для мобильных устройств, который позволяет отправлять данные о десятках миллионов пользователей на серверы, расположенные в РФ.
— Среди множества приложений, в которые встроена AppMetrica, есть видеоигры, приложения для обмена сообщениями, инструменты для определения местоположения и виртуальные частные сети (VPN).
— По словам бывшего инженера Apple Шер Скарлетт (Cher Scarlett), как только данные о потребителях будут собраны на российских серверах, «Яндекс» вполне может быть обязан предоставить их федеральному правительству в соответствии с местными правовыми нормами.
https://www.securitylab.ru/news/530829.php
SecurityLab.ru
ИБ-эксперты обеспокоены сбором данных о пользователях российской компанией «Яндекс»
Опасения связаны с SDK под названием AppMetrica.
👍35🔥22🤬19🤔8❤1
Хакер украл 625 миллионов долларов из блокчейна игры NFT Axie Infinity
— Хакеру удалось заполучить 173 600 ETH (в настоящее время стоит около 600 миллионов долларов), а также стейблкоины USDC (криптовалюта, привязанная к доллару США) общей стоимостью $25,5 млн.
— Для реализации атаки ему удалось получить контроль над пятью из девяти валидаторов.
— токены NFT «акси», которые игроки должны купить для доступа к Axie Infinity, не были скомпрометированы, равно как и внутриигровые криптовалюты SLP и AXS, используемые для борьбы и разведения покемоноподобных мультяшных аксолотлей.
https://www.securitylab.ru/news/530841.php?r=1
— Хакеру удалось заполучить 173 600 ETH (в настоящее время стоит около 600 миллионов долларов), а также стейблкоины USDC (криптовалюта, привязанная к доллару США) общей стоимостью $25,5 млн.
— Для реализации атаки ему удалось получить контроль над пятью из девяти валидаторов.
— токены NFT «акси», которые игроки должны купить для доступа к Axie Infinity, не были скомпрометированы, равно как и внутриигровые криптовалюты SLP и AXS, используемые для борьбы и разведения покемоноподобных мультяшных аксолотлей.
https://www.securitylab.ru/news/530841.php?r=1
SecurityLab.ru
Хакер украл 625 миллионов долларов из блокчейна игры NFT Axie Infinity
Произошел крупнейший взлом в истории децентрализованных финансов
🔥39👍24🤬2
Украина обвинила Россию в «мощной кибератаке» на свой телеком
— Как показывает сервис NetBlocks, отображающий доступность интернета по всему миру, атака затронула пользователей по всей территории Украины.
— Судя по данным сети, с начала специальной военной операции трафик в стране снизился на 13%.
— «для защиты сетевой инфраструктуры и дальнейшего предоставления услуг ВС Украины и другим военным формированиям и клиентам, «Укртелеком» временно ограничил предоставление услуг большинству частных пользователей и бизнес-клиентов».
https://www.securitylab.ru/news/530836.php
— Как показывает сервис NetBlocks, отображающий доступность интернета по всему миру, атака затронула пользователей по всей территории Украины.
— Судя по данным сети, с начала специальной военной операции трафик в стране снизился на 13%.
— «для защиты сетевой инфраструктуры и дальнейшего предоставления услуг ВС Украины и другим военным формированиям и клиентам, «Укртелеком» временно ограничил предоставление услуг большинству частных пользователей и бизнес-клиентов».
https://www.securitylab.ru/news/530836.php
SecurityLab.ru
Крупный украинский интернет-провайдер подвергся масштабной кибератаке
Атака затронула пользователей по всей территории Украины.
👍56🤬12🤔9👏3🔥2
«Киберполигон» и Positive Technologies запустят аналоги международной платформы HackerOne
— С 1 апреля 2022 года публичные программы bug bounty открывает платформа компании «Киберполигон», в мае появится платформа Positive Technologies
— Средние цены вознаграждения за найденную ошибку — от 5 тысяч до 400 тысяч рублей и более, цена за реализацию недопустимых событий и инцидентов может быть в десятки раз выше.
— Ранее международная платформа по поиску выплате награждений за найденные уязвимости HackerOne приостановила выплаты белым хакерам из из России и Белоруссии за обнаруженные ими уязвимости.
https://www.securitylab.ru/news/530847.php
— С 1 апреля 2022 года публичные программы bug bounty открывает платформа компании «Киберполигон», в мае появится платформа Positive Technologies
— Средние цены вознаграждения за найденную ошибку — от 5 тысяч до 400 тысяч рублей и более, цена за реализацию недопустимых событий и инцидентов может быть в десятки раз выше.
— Ранее международная платформа по поиску выплате награждений за найденные уязвимости HackerOne приостановила выплаты белым хакерам из из России и Белоруссии за обнаруженные ими уязвимости.
https://www.securitylab.ru/news/530847.php
SecurityLab.ru
«Киберполигон» и Positive Technologies запустят аналоги международной платформы HackerOne
Размер оплаты начинается от 5000 рублей и может достигать 400 000 и более
👍71🔥17🤬6
ЦБ потребовал от банков найти замену иностранных ИБ решений
— После ухода с российского рынка профильных иностранных компаний по обеспечению информационной безопасности банки столкнулись со сложностями.
— Регулятор требует от кредитных организаций "компенсирующих мер", не объясняя, что именно требуется сделать.
— Банкиры опасаются, что в создавшихся условиях им сложно будет доказывать регулятору достаточность своих усилий.
https://www.securitylab.ru/news/530851.php
— После ухода с российского рынка профильных иностранных компаний по обеспечению информационной безопасности банки столкнулись со сложностями.
— Регулятор требует от кредитных организаций "компенсирующих мер", не объясняя, что именно требуется сделать.
— Банкиры опасаются, что в создавшихся условиях им сложно будет доказывать регулятору достаточность своих усилий.
https://www.securitylab.ru/news/530851.php
SecurityLab.ru
ЦБ потребовал от банков найти замену иностранной информбезопасности
Банкиры опасаются, что в создавшихся условиях им сложно будет доказывать регулятору достаточность своих усилий.
👍43🤔12🤬7👏4🔥1
МИД России заявили, что кибероперация против России нередко напоминает терроризм
— С подачи киевского режима объявлен «международный призыв» антироссийски настроенных специалистов-компьютерщиков, по сути дела формирующих «наступательные киберсилы».
— По сути, против России ведет войну армия кибернаемников, перед которыми стоят конкретные боевые задачи, нередко граничащие с открытым терроризмом.
— Укрепление ИКТ-безопасности в нынешних условиях становится одной из главных задач в русле надежного обеспечения национальной безопасности страны.
https://www.securitylab.ru/news/530852.php
— С подачи киевского режима объявлен «международный призыв» антироссийски настроенных специалистов-компьютерщиков, по сути дела формирующих «наступательные киберсилы».
— По сути, против России ведет войну армия кибернаемников, перед которыми стоят конкретные боевые задачи, нередко граничащие с открытым терроризмом.
— Укрепление ИКТ-безопасности в нынешних условиях становится одной из главных задач в русле надежного обеспечения национальной безопасности страны.
https://www.securitylab.ru/news/530852.php
SecurityLab.ru
МИД России заявили, что кибероперация против России нередко напоминает терроризм
Против России нас ведет войну армия кибернаемников
👍51🤬14🔥8❤3🤔2
В России запретили использовать иностранное ПО в критической инфраструктуре
— Путин подписал Указ "О мерах по обеспечению технологической независимости и безопасности критической информационной структуры Российской федерации"
— Президент с 1 января 2025 года запретил госорганам и другим госзаказчикам использовать иностранное программное обеспечение на критической инфраструктуре.
— С 31 марта 2022 года запрещено приобретать иностранное программное обеспечение для объектов критической информационной инфраструктуры РФ.
https://www.securitylab.ru/news/530860.php
— Путин подписал Указ "О мерах по обеспечению технологической независимости и безопасности критической информационной структуры Российской федерации"
— Президент с 1 января 2025 года запретил госорганам и другим госзаказчикам использовать иностранное программное обеспечение на критической инфраструктуре.
— С 31 марта 2022 года запрещено приобретать иностранное программное обеспечение для объектов критической информационной инфраструктуры РФ.
https://www.securitylab.ru/news/530860.php
SecurityLab.ru
В России запретили использовать иностранное ПО в критической инфраструктуре
Путин подписал Указ "О мерах по обеспечению технологической независимости и безопасности критической информационной структуры Российской федерации"
👍77🤬20🤔5🔥1
Forwarded from SecAtor
Lapsus$ вернулись из отпуска, опровергнув все доводы о том, что в результате силовой операции лондонской полиции костяк группы и ее лидер были арестованы. Собственно, о чем мы и говорили совсем недавно.
Для большей убедительности хакеры слили в сеть более 70 GB исходного кода и данные для доступа к devops-платформам, включая confluence, crucible, jira и github, следующей своей жертвы, которой оказалась компания в сфере разработки ПО со штаб-квартирой в Люксембурге - Globant.
Но самое печальное даже не это. Дело в том, что Globant - это лишь одна из многих других крупных компаний в сфере IT, которые уже были скомпрометированы Lapsus$.
Хакеры уже анонсировали перечень будущих жертв, среди которых Alphabet, Apple, Facebook и др. По их словам, доступ к исходному коду им удалось получить в результате целевой атаки на стороннего поставщика программного обеспечения, который по всей видимости участвовал в совместных разработках.
Для большей убедительности хакеры слили в сеть более 70 GB исходного кода и данные для доступа к devops-платформам, включая confluence, crucible, jira и github, следующей своей жертвы, которой оказалась компания в сфере разработки ПО со штаб-квартирой в Люксембурге - Globant.
Но самое печальное даже не это. Дело в том, что Globant - это лишь одна из многих других крупных компаний в сфере IT, которые уже были скомпрометированы Lapsus$.
Хакеры уже анонсировали перечень будущих жертв, среди которых Alphabet, Apple, Facebook и др. По их словам, доступ к исходному коду им удалось получить в результате целевой атаки на стороннего поставщика программного обеспечения, который по всей видимости участвовал в совместных разработках.
👍61🔥21🤔5🤬1
Произошла утечка данных сервиса доставки еды «2 Берега»
— Исследователь безопасности Боб Дьяченко обнаружил в открытом доступе базу службы доставки еды «2 Берега» с персональными данными пользователей сервиса в 15 городах.
— База данных была доступна как минимум неделю c 21 по 27 марта для свободного скачивания.
— Всего в базе данных было около 10.7 млн строк размером около 3.5 Гб.
https://www.securitylab.ru/news/530855.php?r=1
— Исследователь безопасности Боб Дьяченко обнаружил в открытом доступе базу службы доставки еды «2 Берега» с персональными данными пользователей сервиса в 15 городах.
— База данных была доступна как минимум неделю c 21 по 27 марта для свободного скачивания.
— Всего в базе данных было около 10.7 млн строк размером около 3.5 Гб.
https://www.securitylab.ru/news/530855.php?r=1
SecurityLab.ru
Произошла утечка данных сервиса доставки еды «2 Берега»
Всего в базе данных было около 10.4 млн строк.
🤬21👍16🔥1
США испугались кибератак против Запада при санкциях против «Лаборатории Касперского»
— Продукты «Лаборатории Касперского» используют «сотни миллионов» пользователей по всему миру, и это «затрудняет введение санкций».
— некоторые чиновники опасаются, что ограничения против «Лаборатории Касперского» повысят вероятность кибератак со стороны Москвы, в том числе с использованием программного обеспечения компании.
— В настоящее время Совет национальной безопасности Белого дома отложил рассмотрение санкций против "Лаборатории Касперского" в Министерстве финансов США.
https://www.securitylab.ru/news/530875.php
— Продукты «Лаборатории Касперского» используют «сотни миллионов» пользователей по всему миру, и это «затрудняет введение санкций».
— некоторые чиновники опасаются, что ограничения против «Лаборатории Касперского» повысят вероятность кибератак со стороны Москвы, в том числе с использованием программного обеспечения компании.
— В настоящее время Совет национальной безопасности Белого дома отложил рассмотрение санкций против "Лаборатории Касперского" в Министерстве финансов США.
https://www.securitylab.ru/news/530875.php
SecurityLab.ru
США испугались кибератак против Запада при санкциях против «Лаборатории Касперского»
санкции против «Лаборатории Касперского» будет не так просто ввести.
👍48👏13🤔12🤬7🔥1
Viasat подтвердила факт кибератаки на клиентов в Украине
— Американский провайдер спутникового интернета Viasat подтвердил, что в первый день военного конфликта на территории Украины сеть Viasat KA-SAT подверглась «многогранной и преднамеренной кибератаке».
— Кибератака затронула несколько тысяч клиентов, расположенных в Украине, и десятки тысяч других клиентов в Европе.
— Viasat также сообщила, что первоначальным вектором атаки было неправильно настроенное устройство VPN, которое злоумышленники использовали для получения удаленного доступа к сети KA-SAT.
https://www.securitylab.ru/news/530877.php
— Американский провайдер спутникового интернета Viasat подтвердил, что в первый день военного конфликта на территории Украины сеть Viasat KA-SAT подверглась «многогранной и преднамеренной кибератаке».
— Кибератака затронула несколько тысяч клиентов, расположенных в Украине, и десятки тысяч других клиентов в Европе.
— Viasat также сообщила, что первоначальным вектором атаки было неправильно настроенное устройство VPN, которое злоумышленники использовали для получения удаленного доступа к сети KA-SAT.
https://www.securitylab.ru/news/530877.php
SecurityLab.ru
Viasat подтвердила факт кибератаки на клиентов в Украине
Кибератака затронула несколько тысяч клиентов, расположенных в Украине, и десятки тысяч других клиентов в Европе.
👍32🤬8🔥1🤔1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🗓6 апреля в 14:00 (МСК) эксперты крупнейшего в России коммерческого центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» проведут вебинар, посвященный сложившейся обстановке и беспрецедентно возросшему уровню кибератак.
Цель вебинара – поделиться знаниями и свежими кейсами из практики Solar JSOC, рассказать о видении новых реалий экспертами центра и дать практические советы в вопросах защиты от внешних угроз.
О чем пойдет речь:
▫️свежая аналитика от экспертов центра: векторы атак, тенденции, прогнозы;
▫️новые кейсы от Solar JSOC по защите своих клиентов;
▫️факты о том, как рынок успел подготовиться к сегодняшним изменениям;
▫️рекомендации и важные шаги для защиты организации сегодня;
▫️ответы на вопросы.
Вебинар ориентирован только на профессиональное сообщество ИТ- и ИБ-специалистов, поэтому при регистрации просим вас указывать место работы и адрес корпоративной электронной почты, в противном случае вы не сможете посетить мероприятие.
Записи вебинара не будет, посетить мероприятие можно будет только в онлайн-режиме.
Цель вебинара – поделиться знаниями и свежими кейсами из практики Solar JSOC, рассказать о видении новых реалий экспертами центра и дать практические советы в вопросах защиты от внешних угроз.
О чем пойдет речь:
▫️свежая аналитика от экспертов центра: векторы атак, тенденции, прогнозы;
▫️новые кейсы от Solar JSOC по защите своих клиентов;
▫️факты о том, как рынок успел подготовиться к сегодняшним изменениям;
▫️рекомендации и важные шаги для защиты организации сегодня;
▫️ответы на вопросы.
Вебинар ориентирован только на профессиональное сообщество ИТ- и ИБ-специалистов, поэтому при регистрации просим вас указывать место работы и адрес корпоративной электронной почты, в противном случае вы не сможете посетить мероприятие.
Записи вебинара не будет, посетить мероприятие можно будет только в онлайн-режиме.
👍21🤬10❤2