Хроники кибервойны (28.03-03.04)
— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.
— Хакеры Anonymous взломали РПЦ, пару крупных инвестиционных компаний российских олигархов, ВГТРК и строительную компанию «Ростпроект», а также объявили об утечке, которая "уничтожит Россию."
— Google TAG детализирует киберактивность в отношении военного конфликта на Украине, а GhostWriter APT атакует государственные органы Украины с помощью маяка Cobalt Strike Beacon.
https://www.securitylab.ru/news/530932.php
— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.
— Хакеры Anonymous взломали РПЦ, пару крупных инвестиционных компаний российских олигархов, ВГТРК и строительную компанию «Ростпроект», а также объявили об утечке, которая "уничтожит Россию."
— Google TAG детализирует киберактивность в отношении военного конфликта на Украине, а GhostWriter APT атакует государственные органы Украины с помощью маяка Cobalt Strike Beacon.
https://www.securitylab.ru/news/530932.php
SecurityLab.ru
Хроники кибервойны (28.03 - 03.04)
В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.
🔥20👍8🤔3🤬2❤1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🎙Вебинар Positive Technologies «PT NAD в руках охотника за угрозами»
🗓5 апреля в 14:00
Кибератакам может быть подвержена компания из любой сферы экономики. Каждая попытка злоумышленника закрепиться внутри инфраструктуры оставляет сетевые артефакты. Обнаружить их и снизить вероятность атаки можно с помощью системы анализа трафика.
На вебинаре 5 апреля эксперты Positive Technologies покажут, как искать и детектировать угрозы в корпоративной сети, какие механизмы для этого предусмотрены в PT Network Attack Discovery (PT NAD) и как ими правильно пользоваться.
Трансляция будет интересна специалистам по ИБ, пользователям PT NAD, а также всем, кто интересуется информационной безопасностью.
🗓5 апреля в 14:00
Кибератакам может быть подвержена компания из любой сферы экономики. Каждая попытка злоумышленника закрепиться внутри инфраструктуры оставляет сетевые артефакты. Обнаружить их и снизить вероятность атаки можно с помощью системы анализа трафика.
На вебинаре 5 апреля эксперты Positive Technologies покажут, как искать и детектировать угрозы в корпоративной сети, какие механизмы для этого предусмотрены в PT Network Attack Discovery (PT NAD) и как ими правильно пользоваться.
Трансляция будет интересна специалистам по ИБ, пользователям PT NAD, а также всем, кто интересуется информационной безопасностью.
👍11🤬6🔥1
Метавселенная приближается – какие угрозы она в себе таит?
— Независимо от того, чья версия метавселенной в итоге победит, когда это случится, новая среда принесет с собой и новые проблемы приватности и безопасности
— Не исключено, что киберугрозы, с которым человечество сражается уже не одно десятилетие, с приходом метавселенной только усугубятся.
— Метавселенная сделает все эти угрозы намного более очевидными, и в итоге технологические компании будут вынуждены исправлять проблемы, в том числе и те, на которые долгое время закрывались глаза.
https://www.securitylab.ru/news/530934.php
— Независимо от того, чья версия метавселенной в итоге победит, когда это случится, новая среда принесет с собой и новые проблемы приватности и безопасности
— Не исключено, что киберугрозы, с которым человечество сражается уже не одно десятилетие, с приходом метавселенной только усугубятся.
— Метавселенная сделает все эти угрозы намного более очевидными, и в итоге технологические компании будут вынуждены исправлять проблемы, в том числе и те, на которые долгое время закрывались глаза.
https://www.securitylab.ru/news/530934.php
SecurityLab.ru
Метавселенная приближается – какие угрозы она в себе таит?
Киберугрозы, с которым человечество сражается уже не одно десятилетие, с приходом метавселенной только усугубятся.
👍14👏6🤔4❤2🔥1
Forwarded from SecAtor
Исследователи в области промышленной кибербезопасности из компании Claroty обнаружили две серьезные уязвимости, которые могут позволить злоумышленникам запускать атаки в стиле Stuxnet на программируемые логические контроллеры (ПЛК) производства Rockwell Automation.
Одна из ошибок CVE-2022-1161 классифицируется как «критическая» и затрагивает различные контроллеры CompactLogix, ControlLogix, GuardLogix, FlexLogix, DriveLogix и SoftLogix. Вторая, отслеживаемая как CVE-2022-1159 высокой степени серьезности, затрагивает программное обеспечение для программирования Studio 5000 Logix Designer, которое используется на инженерных рабочих станциях.
По данным Rockwell Automation и Claroty, уязвимости могут позволить злоумышленнику, имеющему доступ к системам жертвы, вносить изменения в программный код ПЛК и модифицировать процессы автоматизации таким образом, что их нельзя обнаружить, как это было в случае с вредоносным ПО Stuxnet, которое США и Израиль использовали в отношении устройств Siemens для срыва ядерной программы Ирана, когда им удавалось повредить центрифуги на ядерном объекте.
Злоумышленник, модифицируя логику ПЛК, потенциально способен нанести физический ущерб, что может остановить производственные линии и негативным повлиять на функциональность роботизированных устройств.
Обнаруженные Claroty уязвимости в продуктах Rockwell нацелены на процесс разработки и передачи кода в ПЛК, который состоит из разработки кода на инженерной рабочей станции с использованием программного обеспечения Studio 5000, его компиляции в двоичный код, совместимый с ПЛК, и передачи на ПЛК, где он соответственно выполняется.
Критическая уязвимость позволяет злоумышленнику в сочетании с ранее раскрытой критической ошибкой обхода аутентификации CVE-2021-22681 с оценкой CVSS 10 контроллера Logix доставлять вредоносный код на контроллер, в то время как инженер будет видеть легитимный код ПО.
Другая уязвимость может быть использована злоумышленником с правами администратора на рабочей станции с программным обеспечением Studio 5000 для перехвата процесса компиляции и внедрения своего собственного кода в пользовательскую программу, опять же, не вызывая подозрений у инженеров.
Конечный результат использования обеих уязвимостей идентичный: инженер полагает, что в ПЛК работает на безопасном коде, в то время как на ПЛК выполняется совершенно другой и потенциально вредоносный код. Изменения в логическом потоке или предопределенных локальных переменных меняют нормальную работу ПЛК и приводят к отправке новых команд на физические устройства, управляемые контроллером.
Компания Rockwell разработала различные меры для защиты от атак, а также разработала инструмент, который может обнаруживать работающий в ПЛК скрытый код.
Учитывая, что ПЛК производства Rockwell Automation активно задействуется и на российских объектах промышленной инфраструктуры, настоятельно рекомендуем внимательно отнестись к проблеме.
#ICS #АСУТП
Одна из ошибок CVE-2022-1161 классифицируется как «критическая» и затрагивает различные контроллеры CompactLogix, ControlLogix, GuardLogix, FlexLogix, DriveLogix и SoftLogix. Вторая, отслеживаемая как CVE-2022-1159 высокой степени серьезности, затрагивает программное обеспечение для программирования Studio 5000 Logix Designer, которое используется на инженерных рабочих станциях.
По данным Rockwell Automation и Claroty, уязвимости могут позволить злоумышленнику, имеющему доступ к системам жертвы, вносить изменения в программный код ПЛК и модифицировать процессы автоматизации таким образом, что их нельзя обнаружить, как это было в случае с вредоносным ПО Stuxnet, которое США и Израиль использовали в отношении устройств Siemens для срыва ядерной программы Ирана, когда им удавалось повредить центрифуги на ядерном объекте.
Злоумышленник, модифицируя логику ПЛК, потенциально способен нанести физический ущерб, что может остановить производственные линии и негативным повлиять на функциональность роботизированных устройств.
Обнаруженные Claroty уязвимости в продуктах Rockwell нацелены на процесс разработки и передачи кода в ПЛК, который состоит из разработки кода на инженерной рабочей станции с использованием программного обеспечения Studio 5000, его компиляции в двоичный код, совместимый с ПЛК, и передачи на ПЛК, где он соответственно выполняется.
Критическая уязвимость позволяет злоумышленнику в сочетании с ранее раскрытой критической ошибкой обхода аутентификации CVE-2021-22681 с оценкой CVSS 10 контроллера Logix доставлять вредоносный код на контроллер, в то время как инженер будет видеть легитимный код ПО.
Другая уязвимость может быть использована злоумышленником с правами администратора на рабочей станции с программным обеспечением Studio 5000 для перехвата процесса компиляции и внедрения своего собственного кода в пользовательскую программу, опять же, не вызывая подозрений у инженеров.
Конечный результат использования обеих уязвимостей идентичный: инженер полагает, что в ПЛК работает на безопасном коде, в то время как на ПЛК выполняется совершенно другой и потенциально вредоносный код. Изменения в логическом потоке или предопределенных локальных переменных меняют нормальную работу ПЛК и приводят к отправке новых команд на физические устройства, управляемые контроллером.
Компания Rockwell разработала различные меры для защиты от атак, а также разработала инструмент, который может обнаруживать работающий в ПЛК скрытый код.
Учитывая, что ПЛК производства Rockwell Automation активно задействуется и на российских объектах промышленной инфраструктуры, настоятельно рекомендуем внимательно отнестись к проблеме.
#ICS #АСУТП
Claroty
The Old Switcheroo: Hiding Code on Rockwell Automation PLCs
Discover the vulnerabilities found in Rockwell programmable logic controllers (PLCs) and engineering workstation software. Learn more with Claroty.
👍18🔥8🤔1
В Турции за мошенничество с криптовалютной биржей могут посадить на 40 тыс. лет
— 21 предположительный участник мошеннической схемы, известной как exit scam, может быть приговорен к лишению свободы на срок 40 564 года каждый.
— Согласно обвинительному акту, главой мошеннической биржи предположительно является 28-летний Фарук Фатих Озер, чей след простыл год назад.
— В апреле прошлого года на сайте Thodex появилось уведомление для пользователей о том, что трейдинговые публикации будут закрыты на несколько дней в связи с процедурой «продажи». Однако биржа так и не открылась снова, и инвесторы не могли получить доступ к своим счетам и снять деньги. Пользователи обвинили биржу в exit scam – мошеннической практике, когда компания прекращает предоставлять услуги, но продолжает брать за них плату.
https://www.securitylab.ru/news/530939.php
— 21 предположительный участник мошеннической схемы, известной как exit scam, может быть приговорен к лишению свободы на срок 40 564 года каждый.
— Согласно обвинительному акту, главой мошеннической биржи предположительно является 28-летний Фарук Фатих Озер, чей след простыл год назад.
— В апреле прошлого года на сайте Thodex появилось уведомление для пользователей о том, что трейдинговые публикации будут закрыты на несколько дней в связи с процедурой «продажи». Однако биржа так и не открылась снова, и инвесторы не могли получить доступ к своим счетам и снять деньги. Пользователи обвинили биржу в exit scam – мошеннической практике, когда компания прекращает предоставлять услуги, но продолжает брать за них плату.
https://www.securitylab.ru/news/530939.php
SecurityLab.ru
В Турции за мошенничество с криптовалютной биржей могут посадить на 40 тыс. лет
21 предположительный участник мошеннической схемы exit scam может быть приговорен к лишению свободы на срок 40 564 года.
👍25👏4🤔4🤬3🔥1
Пятьдесят пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru
https://www.youtube.com/watch?v=ui8r2Sflr1w
— Хакеры стали активнее эксплуатировать уязвимости нулевого дня
— Новая функция безопасности Windows блокирует уязвимые драйверы
— Операторы IcedID распространяют вредонос через взломанные серверы Microsoft Exchange
— Неизвестный хакер украл криптовалюту на сумму около $625 млн из блокчейна Ronin
— ИИ прослушивает екатеринбургских школьников и докладывает директору
— Власти США предупредили об атаках на источники бесперебойного питания
— Илон Маск хочет создать собственную соцсеть, свободную от цензуры
— Рекламодатели опасаются дальнейших планов Apple по обеспечению конфиденциальности
— Эксперты рассказали о ранних признаках возможного заражения вымогательским ПО
— ФСТЭК оставит иностранные компании без сертификатов
https://www.youtube.com/watch?v=ui8r2Sflr1w
— Хакеры стали активнее эксплуатировать уязвимости нулевого дня
— Новая функция безопасности Windows блокирует уязвимые драйверы
— Операторы IcedID распространяют вредонос через взломанные серверы Microsoft Exchange
— Неизвестный хакер украл криптовалюту на сумму около $625 млн из блокчейна Ronin
— ИИ прослушивает екатеринбургских школьников и докладывает директору
— Власти США предупредили об атаках на источники бесперебойного питания
— Илон Маск хочет создать собственную соцсеть, свободную от цензуры
— Рекламодатели опасаются дальнейших планов Apple по обеспечению конфиденциальности
— Эксперты рассказали о ранних признаках возможного заражения вымогательским ПО
— ФСТЭК оставит иностранные компании без сертификатов
YouTube
0Day-уязвимость в Google Chrome, $625 млн украли у Ronin. Security-новости #55 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://news.1rj.ru/str/positive_investing
PT Application Inspector 4.0
Онлайн-митап 7 апреля 👉 https://promo.ptsecurity.com/application-inspector?utm_source=youtube&utm_…
PT Application Inspector 4.0
Онлайн-митап 7 апреля 👉 https://promo.ptsecurity.com/application-inspector?utm_source=youtube&utm_…
👍24🤔2🤬2🔥1
SecurityLab.ru pinned «Пятьдесят пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru https://www.youtube.com/watch?v=ui8r2Sflr1w — Хакеры стали активнее эксплуатировать уязвимости нулевого дня — Новая функция безопасности Windows блокирует уязвимые…»
👮🏻♂️Из-за геополитики Google ввел ограничения для участников конкурса Summer of Code
— Google запретил гражданам России и Белоруссии участвовать в конкурсе программистов Google Summer of Code (GSoC) в 2022 году.
— Также не примут участников из Донецкой и Луганской народных республик.
— В то же время программисты из других регионов Украины участвовать могут.
https://www.securitylab.ru/news/530950.php
— Google запретил гражданам России и Белоруссии участвовать в конкурсе программистов Google Summer of Code (GSoC) в 2022 году.
— Также не примут участников из Донецкой и Луганской народных республик.
— В то же время программисты из других регионов Украины участвовать могут.
https://www.securitylab.ru/news/530950.php
SecurityLab.ru
Google не допустит на конкурс программистов из России и Белоруссии
Несмотря на то, что конкурс Google Summer of Code позиционируется как открытый для всех, в компании показали, что это не совсем так.
🤬129👍49🤔12👏5❤2🔥1
⚒ Intel анонсировала новый чип для майнинга биткойнов
— Blockscale ASIC — специализированный чип для добычи биткоина и других подобных ему криптовалют на криптографическом алгоритме SHA-256.
— Скорость хеширования процессора достигает 580 GH/s и энергоэффективность до 26 Дж/TH. Имеются встроенные датчики температуры и напряжения, а также возможность поддержки до 256 интегральных схем в связке.
— На покупку новинки уже подписались Argo Blockchain, Block Inc., Hive Blockchain Technologies и GRIID Infrastructure.
https://www.securitylab.ru/news/530951.php
— Blockscale ASIC — специализированный чип для добычи биткоина и других подобных ему криптовалют на криптографическом алгоритме SHA-256.
— Скорость хеширования процессора достигает 580 GH/s и энергоэффективность до 26 Дж/TH. Имеются встроенные датчики температуры и напряжения, а также возможность поддержки до 256 интегральных схем в связке.
— На покупку новинки уже подписались Argo Blockchain, Block Inc., Hive Blockchain Technologies и GRIID Infrastructure.
https://www.securitylab.ru/news/530951.php
SecurityLab.ru
Intel анонсировала новый чип для майнинга биткойнов
Новый чип Blockscale ASIC обеспечивать скорость хеширования до 580 GH/s с энергоэффективностью 26 J/TH.
👍18🤔8🔥6🤬3
Роскомнадзор обвинил «Википедию» в «постоянных информатак на россиян»
— Роскомнадзор на основании поступившего требования Генеральной прокуратуры РФ направил администрации Википедии требование ограничить распространение недостоверной общественно значимой информации.
— В последнее время на Википедии стали массово размещаться материалы, которые распространяют недостоверную информацию по тематике специальной военной операции на Украине и действиях Вооруженных сил Российской Федерации. Википедия стала новой линией постоянных информационных атак на россиян
— Как считает Роскомнадзор, "Авторы размещенных на Википедии статей целенаправленно дезинформируют пользователей интернет-ресурса откровенно ложной информацией. В опубликованных на ресурсе статьях продвигается исключительно антироссийская интерпретация событий."
https://www.securitylab.ru/news/530958.php
— Роскомнадзор на основании поступившего требования Генеральной прокуратуры РФ направил администрации Википедии требование ограничить распространение недостоверной общественно значимой информации.
— В последнее время на Википедии стали массово размещаться материалы, которые распространяют недостоверную информацию по тематике специальной военной операции на Украине и действиях Вооруженных сил Российской Федерации. Википедия стала новой линией постоянных информационных атак на россиян
— Как считает Роскомнадзор, "Авторы размещенных на Википедии статей целенаправленно дезинформируют пользователей интернет-ресурса откровенно ложной информацией. В опубликованных на ресурсе статьях продвигается исключительно антироссийская интерпретация событий."
https://www.securitylab.ru/news/530958.php
SecurityLab.ru
Роскомнадзор обвинил «Википедию» в «постоянных информатак на россиян»
Авторы размещенных на Википедии якобы дезинформируют пользователей
👍50🤬32❤2🔥1🤔1
Власти Германии закрыли крупнейшую в даркнете торговую площадку Hydra Market
— Федеральное ведомство уголовной полиции Германии (Bundeskriminalamt, BKA) закрыло известную подпольную русскоязычную торговую площадку Hydra Market, изъяли ее серверы и конфисковали 543 биткойна (около 23 млн евро по текущему курсу)
— Самая крупная в даркнете нелегальная торговая площадка Hydra Market работала как минимум с 2015 года и насчитывала более 17 млн пользователей и более 19 тыс. зарегистрированных продавцов.
— По данным BKA, только в 2020 году через Hydra Market было продано товаров на 1,23 млрд евро, что делает ее нелегальной торговой площадкой с самым высоким оборотом в мире.
https://www.securitylab.ru/news/530962.php
— Федеральное ведомство уголовной полиции Германии (Bundeskriminalamt, BKA) закрыло известную подпольную русскоязычную торговую площадку Hydra Market, изъяли ее серверы и конфисковали 543 биткойна (около 23 млн евро по текущему курсу)
— Самая крупная в даркнете нелегальная торговая площадка Hydra Market работала как минимум с 2015 года и насчитывала более 17 млн пользователей и более 19 тыс. зарегистрированных продавцов.
— По данным BKA, только в 2020 году через Hydra Market было продано товаров на 1,23 млрд евро, что делает ее нелегальной торговой площадкой с самым высоким оборотом в мире.
https://www.securitylab.ru/news/530962.php
SecurityLab.ru
Власти Германии закрыли крупнейшую в даркнете торговую площадку Hydra Market
Правоохранители изъяли серверы Hydra Market и биткойны на сумму 23 млн евро.
👏61🤬14👍13🔥4🤔3
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Positive Technologies приглашает на онлайн-митап для разработчиков
🗓7 апреля на онлайн-митапе эксперты компании расскажут, как выйти на новый уровень безопасной разработки
Согласно результатам исследований Positive Technologies, 82% всех уязвимостей инфраструктуры содержатся в коде приложения. Каждая пятая уязвимость грозит компании серьезными последствиями.
Для того, чтобы находить слабые места еще на стадии разработки нужен анализатор кода, такой, как PT Application Inspector. Он комбинирует технологии SAST, DAST, IAST и SCA. Встраивается в процессы компании, помогает раз и навсегда подружить ИБ и разработку.
🎙7 апреля эксперты Positive Technologies проведут онлайн-митап для разработчиков и инженеров DevOps и DevSecOps, где расскажут:
🔹 про методы анализа и абстрактную интерпретацию как способ повысить качество анализа;
🔹 как посчитать выгоду DevSecOps для компании и подружить ИБ с разработкой;
🔹все про новые фичи PT Application Inspector версии 4.0.
Регистрация и подробности онлайн-митапа — по ссылке.
🗓7 апреля на онлайн-митапе эксперты компании расскажут, как выйти на новый уровень безопасной разработки
Согласно результатам исследований Positive Technologies, 82% всех уязвимостей инфраструктуры содержатся в коде приложения. Каждая пятая уязвимость грозит компании серьезными последствиями.
Для того, чтобы находить слабые места еще на стадии разработки нужен анализатор кода, такой, как PT Application Inspector. Он комбинирует технологии SAST, DAST, IAST и SCA. Встраивается в процессы компании, помогает раз и навсегда подружить ИБ и разработку.
🎙7 апреля эксперты Positive Technologies проведут онлайн-митап для разработчиков и инженеров DevOps и DevSecOps, где расскажут:
🔹 про методы анализа и абстрактную интерпретацию как способ повысить качество анализа;
🔹 как посчитать выгоду DevSecOps для компании и подружить ИБ с разработкой;
🔹все про новые фичи PT Application Inspector версии 4.0.
Регистрация и подробности онлайн-митапа — по ссылке.
👍12🤬3
Что такое нейроразнообразие в командах кибербезопасности?
— Сотрудники издания Securityweek с помощью специалистов компаний Bugcrowd и Tall Poppy решили разобраться, может ли нейроразнообразие привнести в команды кибербезопасности нечто новое и положительное, кроме общего разнообразия.
— По мнению специалистов, люди с нейродивергентным типом мышления могут стать ценными участниками ИБ-команд.
— Мозг нейродивергента видит возможные шаблоны и связи в море инцидентов и решает проблему, даже не осознавая, как пришел к тому или иному решению.
— В нейроразнообразии нет этического императива, поэтому вполне естественно, что некоторые становятся киберпреступниками.
https://www.securitylab.ru/news/530953.php
— Сотрудники издания Securityweek с помощью специалистов компаний Bugcrowd и Tall Poppy решили разобраться, может ли нейроразнообразие привнести в команды кибербезопасности нечто новое и положительное, кроме общего разнообразия.
— По мнению специалистов, люди с нейродивергентным типом мышления могут стать ценными участниками ИБ-команд.
— Мозг нейродивергента видит возможные шаблоны и связи в море инцидентов и решает проблему, даже не осознавая, как пришел к тому или иному решению.
— В нейроразнообразии нет этического императива, поэтому вполне естественно, что некоторые становятся киберпреступниками.
https://www.securitylab.ru/news/530953.php
SecurityLab.ru
Что такое нейроразнообразие в командах кибербезопасности?
По мнению специалистов, люди с нейродивергентным типом мышления могут стать ценными участниками ИБ-команд.
👍17🤔14🔥1
💰Минцифры предложило ввести оборотные штрафы для компаний, допустивших утечку персональных данных
— Сегодняшние штрафы не решают проблемы. Ответственность за утерю, раскрытие информации о людях нерадивые работодатели по факту не чувствуют
— Глава Минцифры привёл в пример опыт других стран, где подобные штрафы достигают десятков миллионов долларов, если речь о чувствительных данных, которые компания не защитила.
— Если же утечку допустит государственный орган, то в качестве наказания Шадаев предложил увольнения ответственных лиц.
https://www.securitylab.ru/news/530965.php
— Сегодняшние штрафы не решают проблемы. Ответственность за утерю, раскрытие информации о людях нерадивые работодатели по факту не чувствуют
— Глава Минцифры привёл в пример опыт других стран, где подобные штрафы достигают десятков миллионов долларов, если речь о чувствительных данных, которые компания не защитила.
— Если же утечку допустит государственный орган, то в качестве наказания Шадаев предложил увольнения ответственных лиц.
https://www.securitylab.ru/news/530965.php
SecurityLab.ru
Минцифры предложило ввести оборотные штрафы для компаний, допустивших утечку персональных данных
Сегодняшние штрафы не решают проблемы. Ответственность за утерю, раскрытие информации о людях нерадивые работодатели по факту не чувствуют
👍69👏10🤬7🔥1🤔1
Минцифры готовит к запуску маркетплейс отечественного ПО
— Маркетплейс российского программного обеспечения (ПО) могут запустить в апреле, прием заявок от правообладателей на размещение своих продуктов уже открыт на Госуслугах, сообщает Минцифры РФ.
— Страница продукта будет содержать данные о его функционале, стоимости, сферах применения и совместимости с операционными системами , а также информацию о том, какое зарубежное решение он может заменить.
— Маркетплейс должен стать площадкой для взаимодействия правообладателей и заказчиков российского программного обеспечения, подчёркивает Минцифры.
https://www.securitylab.ru/news/530966.php
— Маркетплейс российского программного обеспечения (ПО) могут запустить в апреле, прием заявок от правообладателей на размещение своих продуктов уже открыт на Госуслугах, сообщает Минцифры РФ.
— Страница продукта будет содержать данные о его функционале, стоимости, сферах применения и совместимости с операционными системами , а также информацию о том, какое зарубежное решение он может заменить.
— Маркетплейс должен стать площадкой для взаимодействия правообладателей и заказчиков российского программного обеспечения, подчёркивает Минцифры.
https://www.securitylab.ru/news/530966.php
SecurityLab.ru
Минцифры готовит к запуску маркетплейс отечественного ПО
Минцифры открывает прием заявок на размещение продуктов российского программного обеспечения.
👍53🤔9🤬8🔥1
В Android-смартфонах обнаружили критическую уязвимость
— Недавнее исследование ученых показало, что графический процессор (GPU) в некоторых Android-смартфонах может использоваться для прослушивания учетных данных пользователя, когда пользователь вводит учетные данные с помощью экранной клавиатуры смартфона.
— В ходе эксперимента исследователи смогли правильно определить, какие буквы или цифры были нажаты, в 80% случаях, основываясь только на данных, полученных из графического процессора.
— Например злоумышленник может создать безопасное приложение и внедрить в него вредоносный код, который будет работать в фоновом режиме. В результате атаки злонамеренное приложение может получить имена пользователей и пароли, вводимые в онлайн банкинге или на веб сайтах
https://www.securitylab.ru/news/530978.php
— Недавнее исследование ученых показало, что графический процессор (GPU) в некоторых Android-смартфонах может использоваться для прослушивания учетных данных пользователя, когда пользователь вводит учетные данные с помощью экранной клавиатуры смартфона.
— В ходе эксперимента исследователи смогли правильно определить, какие буквы или цифры были нажаты, в 80% случаях, основываясь только на данных, полученных из графического процессора.
— Например злоумышленник может создать безопасное приложение и внедрить в него вредоносный код, который будет работать в фоновом режиме. В результате атаки злонамеренное приложение может получить имена пользователей и пароли, вводимые в онлайн банкинге или на веб сайтах
https://www.securitylab.ru/news/530978.php
SecurityLab.ru
В Android-смартфонах обнаружили критическую уязвимость
Может ли ваш смартфон шпионить за вами?
👍44🤔9🤬4🔥1
Производитель процессоров и микрочипов Intel приостановит свою деятельность в России
— В начале марта Intel уже остановил поставки продукции в РФ и Белоруссию
— «Корпорация Intel приостанавливает все бизнес-операции в России», — сказано в сообщении. При этом в компании заявили о намерении поддержать 1,2 тыс. работников в России «в этой сложной ситуации».
— Представитель Intel в России не ответил прямо на вопрос, остановили ли они поставки процессоров
https://www.securitylab.ru/news/530980.php
— В начале марта Intel уже остановил поставки продукции в РФ и Белоруссию
— «Корпорация Intel приостанавливает все бизнес-операции в России», — сказано в сообщении. При этом в компании заявили о намерении поддержать 1,2 тыс. работников в России «в этой сложной ситуации».
— Представитель Intel в России не ответил прямо на вопрос, остановили ли они поставки процессоров
https://www.securitylab.ru/news/530980.php
SecurityLab.ru
Производитель процессоров и микрочипов Intel приостановит свою деятельность в России
В начале марта Intel уже остановил поставки продукции в РФ и Белоруссию.
👍45🤬21🤔7❤3🔥1
Разработчик Linux-дистрибутива Ubuntu приостановил работу с российскими компаниями
— Для обычных пользователей из России оставят доступ к исправлениям безопасности, технологиям VPN и TOR.
— Компания не будет возобновлять поддержку, пока не будут сняты наложенные на Россию санкции
— Бесплатные программные платформы, такие как Ubuntu, технологии VPN и Tor, будут доступны для всех.
https://www.securitylab.ru/news/530983.php
— Для обычных пользователей из России оставят доступ к исправлениям безопасности, технологиям VPN и TOR.
— Компания не будет возобновлять поддержку, пока не будут сняты наложенные на Россию санкции
— Бесплатные программные платформы, такие как Ubuntu, технологии VPN и Tor, будут доступны для всех.
https://www.securitylab.ru/news/530983.php
SecurityLab.ru
Ubuntu прекращает поддержку Российских компаний
Для обычных пользователей из России оставят доступ к исправлениям безопасности, технологиям VPN и TOR.
🤬93👏18👍12🤔6🔥5❤4🤯1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
7 апреля в 11:00 (МСК) состоится открытый вебинар от «Ростелеком-Солар», на котором вы узнаете, как правильно подготовиться и на что обратить особое внимание для того, чтобы успешно пройти аттестацию объектов информатизации с учетом требований ФСТЭК России.
Вы узнаете:
🔸 Что и на соответствие чему необходимо аттестовывать?
🔸 Кто может проводить работы по аттестации?
🔸 Как подготовиться к началу работ и как выбрать оптимальную последовательность действий?
🔸 На что нужно обратить особое внимание при проведении аттестации информационной системы?
🔸 Надо ли что-то делать после прохождения аттестации?
Мероприятие будет полезно сотрудникам, отвечающим за обеспечение безопасности информации в организациях, которые владеют, являются операторами или эксплуатируют государственные информационные системы.
Вы узнаете:
🔸 Что и на соответствие чему необходимо аттестовывать?
🔸 Кто может проводить работы по аттестации?
🔸 Как подготовиться к началу работ и как выбрать оптимальную последовательность действий?
🔸 На что нужно обратить особое внимание при проведении аттестации информационной системы?
🔸 Надо ли что-то делать после прохождения аттестации?
Мероприятие будет полезно сотрудникам, отвечающим за обеспечение безопасности информации в организациях, которые владеют, являются операторами или эксплуатируют государственные информационные системы.
👍12🤬9🔥2
Впервые в России суд разрешил арестовывать криптовалюту
— В районном суде Санкт-Петербурга вынесено постановление об аресте украденной, по версии следствия, криптовалюты эфириум.
— Решение стало прецедентом: до этого суды в РФ не налагали обеспечительных мер на криптовалюту
— По версии следственных органов, потерпевший по данному делу совершил сделку по приобретению криптовалют Ethereum (ЕТН) в размере 7 тысяч и хранил ее в своем криптокошельке, к которому получил неправомерный доступ другой фигурант данного дела, переведший средства на принадлежащий себе кошелек.
https://www.securitylab.ru/news/530979.php
— В районном суде Санкт-Петербурга вынесено постановление об аресте украденной, по версии следствия, криптовалюты эфириум.
— Решение стало прецедентом: до этого суды в РФ не налагали обеспечительных мер на криптовалюту
— По версии следственных органов, потерпевший по данному делу совершил сделку по приобретению криптовалют Ethereum (ЕТН) в размере 7 тысяч и хранил ее в своем криптокошельке, к которому получил неправомерный доступ другой фигурант данного дела, переведший средства на принадлежащий себе кошелек.
https://www.securitylab.ru/news/530979.php
SecurityLab.ru
Впервые в России суд разрешил арестовать криптовалюту
В районном суде Санкт-Петербурга вынесено постановление об аресте украденной, по версии следствия, криптовалюты эфириум.
👏25👍15🤬4🤔2🔥1
Минпромторг предложил обязать использовать российское оборудование для майнинга
— "Для нивелирования рисков информационной безопасности предлагается установить законодательное требование о преимущественном использовании российских аппаратно-программных комплексов, радиоэлектронной продукции и программного обеспечения, при их наличии и доступности на рынке, для промышленного производства ("добычи") на территории РФ криптовалютных активов"
— Таким образом Минпромторг ответил на пакет предложений по регулированию криптовалютного рынка в РФ, составленного Горелкиным по итогам мартовского круглого стола, модератором которого он являлся.
— Как отмечается в письме Мантурова, министерство в целом считает данные предложения "актуальными и поддерживает инициативу партии по работе с ними".
https://www.securitylab.ru/news/530988.php
— "Для нивелирования рисков информационной безопасности предлагается установить законодательное требование о преимущественном использовании российских аппаратно-программных комплексов, радиоэлектронной продукции и программного обеспечения, при их наличии и доступности на рынке, для промышленного производства ("добычи") на территории РФ криптовалютных активов"
— Таким образом Минпромторг ответил на пакет предложений по регулированию криптовалютного рынка в РФ, составленного Горелкиным по итогам мартовского круглого стола, модератором которого он являлся.
— Как отмечается в письме Мантурова, министерство в целом считает данные предложения "актуальными и поддерживает инициативу партии по работе с ними".
https://www.securitylab.ru/news/530988.php
SecurityLab.ru
Минпромторг предложил обязать использовать российское оборудование для майнинга
министерство в целом считает данные предложения "актуальными и поддерживает инициативу партии по работе с ними".
🤔28👍18👏18🤬13❤2🔥1