SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Минцифры предложило улучшить условия льготной ипотеки для ИТ-специалистов

— минимальный порог дохода для получения льготной ипотеки может быть снижен на 50 тыс. руб.

— Предлагается меру поддержки распространить на ИТ-специалистов в возрасте от 22 до 45 лет с доходом от 150 тыс. рублей в месяц для городов миллионников и от 100 тыс. рублей для регионов

— Также опубликован перечень из 75 специальностей, которые позволяют претендовать на отсрочку. В него вошли инженерные специальности, информационная безопасность, телеком-специальности и другие.

https://www.securitylab.ru/news/530921.php
🤬34👍31👏145🤔4🔥1
Исследователи использовали старый спутник для трансляции хакерской конференции

— Устройства, созданные в первую очередь с учетом надежности и долговечности, в основном никогда не предназначались для обеспечения высокого уровня кибербезопасности.

— У исследователей было разрешение на доступ как к восходящей линии связи, так и к спутнику, но эксперимент поднимает интересную тему, когда старый спутник уже не используется, но еще не переместился от Земли на свою последнюю орбиту покоя.

— По словам Кошера, отсутствие систем аутентификации и контроля над спутниками может позволить киберпреступникам захватывать подобное оборудование.
https://www.securitylab.ru/news/530922.php
👍42🤔13🔥2
Anonymous взломали сервера "ЗАО РПЦ"

— Хакеры якобы слили 15 ГБ данных благотворительного крыла Русской православной церкви, и опубликовали около 57 500 электронных писем через DDoSecrets.

— DDoSecrets отметил, что из-за характера данных в настоящее время они предлагаются только журналистам и исследователям.

— Кроме того, Anonymous заявили о взломе базы российского Липецкого механического завода, на котором выпускают компоненты для зенитно-ракетных установок.

— Также сегодня произошел дефейс официального сайта компании Сухой.

https://www.securitylab.ru/news/530924.php
🤬56👍44🔥9🤔8
Названы страны, больше всех проводящие информационные операции в Twitter

Россия, Иран и Саудовская Аравия возглавляют рейтинг стран, проводящих кампании по дезинформации в Twitter.

— Специалисты Международного Центра киберполитики ASPI изучили архив поддерживаемых правительствами информационных операций в Twitter с целью понять желание, возможности и цели государств в проведении кампаний по дезинформации.

— Хотя в борьбе с дезинформацией в интернете имеет смысл использовать всеобъемлющий кроссплатформенный подход, фокусировка усилий именно на Twitter, а не на платформах, больше ориентированных на видеоконтент, вполне понятна. В настоящее время распространять дезинформацию в виде текста намного проще, поскольку дипфейк-видео пока еще очень легко распознавать.

https://www.securitylab.ru/news/530898.php
🤔22👍18🤬10👏2🔥1
Эксперты обнаружили в открытом доступе сервер с содержимым СМС-сообщений от сервисов и банков

— По информации телеграм-канала «Утечки информации» в сети уже несколько дней доступен сервер Elasticsearch с содержимым SMS-сообщений от различных сервисов и даже банков.

— Сервер находится на площадке Amazon в США, но выяснить кому он принадлежит эксперты не смогли. Скорее всего речь идет о каком-то сервисе, предоставляющем различным компаниям услуги СМС-рассылок.

— Среди отправителей (поле sender) были найдены Google, Тинькофф, Аэрофлот, Юла, Microsoft и т.п. Сервер рабочий, один из индексов (send_record_202204) обновляется - туда добавляются новые SMS.

https://www.securitylab.ru/news/530927.php
🔥25🤔13👍12🤬10
Критическая уязвимость в GitLab позволяет злоумышленникам завладеть учетными записями

— Для учетных записей, зарегистрированных с использованием провайдера OmniAuth (например, OAuth, LDAP, SAML) в GitLab CE/EE версий 14.7 до 14.7.7, 14.8 до 14.8.5 и 14.9 до 14.9.2, был установлен жестко запрограммированный пароль, позволяющий злоумышленникам потенциально завладеть учетными записями

— GitLab призвал пользователей немедленно обновить все установки GitLab до последних версий (14.9.2, 14.8.5 или 14.7.7), чтобы заблокировать потенциальные атаки.

— GitLab в рамках смягчения последствий данного инцидента выложила скрипт , который ищет учетные записи пользователей, подверженных уязвимости CVE-2022-1162.

https://www.securitylab.ru/news/530928.php
👍22🤬8🔥2
Хроники кибервойны (28.03-03.04)

— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.

— Хакеры Anonymous взломали РПЦ, пару крупных инвестиционных компаний российских олигархов, ВГТРК и строительную компанию «Ростпроект», а также объявили об утечке, которая "уничтожит Россию."

— Google TAG детализирует киберактивность в отношении военного конфликта на Украине, а GhostWriter APT атакует государственные органы Украины с помощью маяка Cobalt Strike Beacon.

https://www.securitylab.ru/news/530932.php
🔥20👍8🤔3🤬21
​​🎙Вебинар Positive Technologies «PT NAD в руках охотника за угрозами»

🗓5 апреля в 14:00

Кибератакам может быть подвержена компания из любой сферы экономики. Каждая попытка злоумышленника закрепиться внутри инфраструктуры оставляет сетевые артефакты. Обнаружить их и снизить вероятность атаки можно с помощью системы анализа трафика.

На вебинаре 5 апреля эксперты Positive Technologies покажут, как искать и детектировать угрозы в корпоративной сети, какие механизмы для этого предусмотрены в PT Network Attack Discovery (PT NAD) и как ими правильно пользоваться.

Трансляция будет интересна специалистам по ИБ, пользователям PT NAD, а также всем, кто интересуется информационной безопасностью.
👍11🤬6🔥1
Метавселенная приближается – какие угрозы она в себе таит?

— Независимо от того, чья версия метавселенной в итоге победит, когда это случится, новая среда принесет с собой и новые проблемы приватности и безопасности

— Не исключено, что киберугрозы, с которым человечество сражается уже не одно десятилетие, с приходом метавселенной только усугубятся.

— Метавселенная сделает все эти угрозы намного более очевидными, и в итоге технологические компании будут вынуждены исправлять проблемы, в том числе и те, на которые долгое время закрывались глаза.

https://www.securitylab.ru/news/530934.php
👍14👏6🤔42🔥1
Forwarded from SecAtor
Исследователи в области промышленной кибербезопасности из компании Claroty обнаружили две серьезные уязвимости, которые могут позволить злоумышленникам запускать атаки в стиле Stuxnet на программируемые логические контроллеры (ПЛК) производства Rockwell Automation.

Одна из ошибок CVE-2022-1161 классифицируется как «критическая» и затрагивает различные контроллеры CompactLogix, ControlLogix, GuardLogix, FlexLogix, DriveLogix и SoftLogix. Вторая, отслеживаемая как CVE-2022-1159 высокой степени серьезности, затрагивает программное обеспечение для программирования Studio 5000 Logix Designer, которое используется на инженерных рабочих станциях.

По данным Rockwell Automation и Claroty, уязвимости могут позволить злоумышленнику, имеющему доступ к системам жертвы, вносить изменения в программный код ПЛК и модифицировать процессы автоматизации таким образом, что их нельзя обнаружить, как это было в случае с вредоносным ПО Stuxnet, которое США и Израиль использовали в отношении устройств Siemens для срыва ядерной программы Ирана, когда им удавалось повредить центрифуги на ядерном объекте.

Злоумышленник, модифицируя логику ПЛК, потенциально способен нанести физический ущерб, что может остановить производственные линии и негативным повлиять на функциональность роботизированных устройств.

Обнаруженные Claroty уязвимости в продуктах Rockwell нацелены на процесс разработки и передачи кода в ПЛК, который состоит из разработки кода на инженерной рабочей станции с использованием программного обеспечения Studio 5000, его компиляции в двоичный код, совместимый с ПЛК, и передачи на ПЛК, где он соответственно выполняется.

Критическая уязвимость позволяет злоумышленнику в сочетании с ранее раскрытой критической ошибкой обхода аутентификации CVE-2021-22681 с оценкой CVSS 10 контроллера Logix доставлять вредоносный код на контроллер, в то время как инженер будет видеть легитимный код ПО.

Другая уязвимость может быть использована злоумышленником с правами администратора на рабочей станции с программным обеспечением Studio 5000 для перехвата процесса компиляции и внедрения своего собственного кода в пользовательскую программу, опять же, не вызывая подозрений у инженеров.

Конечный результат использования обеих уязвимостей идентичный: инженер полагает, что в ПЛК работает на безопасном коде, в то время как на ПЛК выполняется совершенно другой и потенциально вредоносный код. Изменения в логическом потоке или предопределенных локальных переменных меняют нормальную работу ПЛК и приводят к отправке новых команд на физические устройства, управляемые контроллером.

Компания Rockwell разработала различные меры для защиты от атак, а также разработала инструмент, который может обнаруживать работающий в ПЛК скрытый код.

Учитывая, что ПЛК производства Rockwell Automation активно задействуется и на российских объектах промышленной инфраструктуры, настоятельно рекомендуем внимательно отнестись к проблеме.

#ICS #АСУТП
👍18🔥8🤔1
В Турции за мошенничество с криптовалютной биржей могут посадить на 40 тыс. лет

— 21 предположительный участник мошеннической схемы, известной как exit scam, может быть приговорен к лишению свободы на срок 40 564 года каждый.

— Согласно обвинительному акту, главой мошеннической биржи предположительно является 28-летний Фарук Фатих Озер, чей след простыл год назад.

— В апреле прошлого года на сайте Thodex появилось уведомление для пользователей о том, что трейдинговые публикации будут закрыты на несколько дней в связи с процедурой «продажи». Однако биржа так и не открылась снова, и инвесторы не могли получить доступ к своим счетам и снять деньги. Пользователи обвинили биржу в exit scam – мошеннической практике, когда компания прекращает предоставлять услуги, но продолжает брать за них плату.

https://www.securitylab.ru/news/530939.php
👍25👏4🤔4🤬3🔥1
Пятьдесят пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru

https://www.youtube.com/watch?v=ui8r2Sflr1w



— Хакеры стали активнее эксплуатировать уязвимости нулевого дня
— Новая функция безопасности Windows блокирует уязвимые драйверы
— Операторы IcedID распространяют вредонос через взломанные серверы Microsoft Exchange
— Неизвестный хакер украл криптовалюту на сумму около $625 млн из блокчейна Ronin
— ИИ прослушивает екатеринбургских школьников и докладывает директору
— Власти США предупредили об атаках на источники бесперебойного питания
— Илон Маск хочет создать собственную соцсеть, свободную от цензуры
— Рекламодатели опасаются дальнейших планов Apple по обеспечению конфиденциальности
— Эксперты рассказали о ранних признаках возможного заражения вымогательским ПО
— ФСТЭК оставит иностранные компании без сертификатов
👍24🤔2🤬2🔥1
SecurityLab.ru pinned «Пятьдесят пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru https://www.youtube.com/watch?v=ui8r2Sflr1w — Хакеры стали активнее эксплуатировать уязвимости нулевого дня — Новая функция безопасности Windows блокирует уязвимые…»
👮🏻‍♂️Из-за геополитики Google ввел ограничения для участников конкурса Summer of Code

— Google запретил гражданам России и Белоруссии участвовать в конкурсе программистов Google Summer of Code (GSoC) в 2022 году.

— Также не примут участников из Донецкой и Луганской народных республик.

— В то же время программисты из других регионов Украины участвовать могут.

https://www.securitylab.ru/news/530950.php
🤬129👍49🤔12👏52🔥1
Intel анонсировала новый чип для майнинга биткойнов

— Blockscale ASIC — специализированный чип для добычи биткоина и других подобных ему криптовалют на криптографическом алгоритме SHA-256.

— Скорость хеширования процессора достигает 580 GH/s и энергоэффективность до 26 Дж/TH. Имеются встроенные датчики температуры и напряжения, а также возможность поддержки до 256 интегральных схем в связке.

— На покупку новинки уже подписались Argo Blockchain, Block Inc., Hive Blockchain Technologies и GRIID Infrastructure.

https://www.securitylab.ru/news/530951.php
👍18🤔8🔥6🤬3
Роскомнадзор обвинил «Википедию» в «постоянных информатак на россиян»

— Роскомнадзор на основании поступившего требования Генеральной прокуратуры РФ направил администрации Википедии требование ограничить распространение недостоверной общественно значимой информации.

— В последнее время на Википедии стали массово размещаться материалы, которые распространяют недостоверную информацию по тематике специальной военной операции на Украине и действиях Вооруженных сил Российской Федерации. Википедия стала новой линией постоянных информационных атак на россиян

— Как считает Роскомнадзор, "Авторы размещенных на Википедии статей целенаправленно дезинформируют пользователей интернет-ресурса откровенно ложной информацией. В опубликованных на ресурсе статьях продвигается исключительно антироссийская интерпретация событий."

https://www.securitylab.ru/news/530958.php
👍50🤬322🔥1🤔1
Власти Германии закрыли крупнейшую в даркнете торговую площадку Hydra Market

— Федеральное ведомство уголовной полиции Германии (Bundeskriminalamt, BKA) закрыло известную подпольную русскоязычную торговую площадку Hydra Market, изъяли ее серверы и конфисковали 543 биткойна (около 23 млн евро по текущему курсу)

— Самая крупная в даркнете нелегальная торговая площадка Hydra Market работала как минимум с 2015 года и насчитывала более 17 млн пользователей и более 19 тыс. зарегистрированных продавцов.

— По данным BKA, только в 2020 году через Hydra Market было продано товаров на 1,23 млрд евро, что делает ее нелегальной торговой площадкой с самым высоким оборотом в мире.

https://www.securitylab.ru/news/530962.php
👏61🤬14👍13🔥4🤔3
​​Positive Technologies приглашает на онлайн-митап для разработчиков

🗓7 апреля на онлайн-митапе эксперты компании расскажут, как выйти на новый уровень безопасной разработки

Согласно результатам исследований Positive Technologies, 82% всех уязвимостей инфраструктуры содержатся в коде приложения. Каждая пятая уязвимость грозит компании серьезными последствиями.

Для того, чтобы находить слабые места еще на стадии разработки нужен анализатор кода, такой, как PT Application Inspector. Он комбинирует технологии SAST, DAST, IAST и SCA. Встраивается в процессы компании, помогает раз и навсегда подружить ИБ и разработку.

🎙7 апреля эксперты Positive Technologies проведут онлайн-митап для разработчиков и инженеров DevOps и DevSecOps, где расскажут:

🔹 про методы анализа и абстрактную интерпретацию как способ повысить качество анализа;
🔹 как посчитать выгоду DevSecOps для компании и подружить ИБ с разработкой;
🔹все про новые фичи PT Application Inspector версии 4.0.

Регистрация и подробности онлайн-митапа — по ссылке.
👍12🤬3
Что такое нейроразнообразие в командах кибербезопасности?

— Сотрудники издания Securityweek с помощью специалистов компаний Bugcrowd и Tall Poppy решили разобраться, может ли нейроразнообразие привнести в команды кибербезопасности нечто новое и положительное, кроме общего разнообразия.

— По мнению специалистов, люди с нейродивергентным типом мышления могут стать ценными участниками ИБ-команд.

— Мозг нейродивергента видит возможные шаблоны и связи в море инцидентов и решает проблему, даже не осознавая, как пришел к тому или иному решению.

В нейроразнообразии нет этического императива, поэтому вполне естественно, что некоторые становятся киберпреступниками.

https://www.securitylab.ru/news/530953.php
👍17🤔14🔥1
💰Минцифры предложило ввести оборотные штрафы для компаний, допустивших утечку персональных данных

— Сегодняшние штрафы не решают проблемы. Ответственность за утерю, раскрытие информации о людях нерадивые работодатели по факту не чувствуют

— Глава Минцифры привёл в пример опыт других стран, где подобные штрафы достигают десятков миллионов долларов, если речь о чувствительных данных, которые компания не защитила.

— Если же утечку допустит государственный орган, то в качестве наказания Шадаев предложил увольнения ответственных лиц.

https://www.securitylab.ru/news/530965.php
👍69👏10🤬7🔥1🤔1
Минцифры готовит к запуску маркетплейс отечественного ПО

— Маркетплейс российского программного обеспечения (ПО) могут запустить в апреле, прием заявок от правообладателей на размещение своих продуктов уже открыт на Госуслугах, сообщает Минцифры РФ.

— Страница продукта будет содержать данные о его функционале, стоимости, сферах применения и совместимости с операционными системами , а также информацию о том, какое зарубежное решение он может заменить.

— Маркетплейс должен стать площадкой для взаимодействия правообладателей и заказчиков российского программного обеспечения, подчёркивает Минцифры.

https://www.securitylab.ru/news/530966.php
👍53🤔9🤬8🔥1