SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Хроники кибервойны (28.03-03.04)

— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.

— Хакеры Anonymous взломали РПЦ, пару крупных инвестиционных компаний российских олигархов, ВГТРК и строительную компанию «Ростпроект», а также объявили об утечке, которая "уничтожит Россию."

— Google TAG детализирует киберактивность в отношении военного конфликта на Украине, а GhostWriter APT атакует государственные органы Украины с помощью маяка Cobalt Strike Beacon.

https://www.securitylab.ru/news/530932.php
🔥20👍8🤔3🤬21
​​🎙Вебинар Positive Technologies «PT NAD в руках охотника за угрозами»

🗓5 апреля в 14:00

Кибератакам может быть подвержена компания из любой сферы экономики. Каждая попытка злоумышленника закрепиться внутри инфраструктуры оставляет сетевые артефакты. Обнаружить их и снизить вероятность атаки можно с помощью системы анализа трафика.

На вебинаре 5 апреля эксперты Positive Technologies покажут, как искать и детектировать угрозы в корпоративной сети, какие механизмы для этого предусмотрены в PT Network Attack Discovery (PT NAD) и как ими правильно пользоваться.

Трансляция будет интересна специалистам по ИБ, пользователям PT NAD, а также всем, кто интересуется информационной безопасностью.
👍11🤬6🔥1
Метавселенная приближается – какие угрозы она в себе таит?

— Независимо от того, чья версия метавселенной в итоге победит, когда это случится, новая среда принесет с собой и новые проблемы приватности и безопасности

— Не исключено, что киберугрозы, с которым человечество сражается уже не одно десятилетие, с приходом метавселенной только усугубятся.

— Метавселенная сделает все эти угрозы намного более очевидными, и в итоге технологические компании будут вынуждены исправлять проблемы, в том числе и те, на которые долгое время закрывались глаза.

https://www.securitylab.ru/news/530934.php
👍14👏6🤔42🔥1
Forwarded from SecAtor
Исследователи в области промышленной кибербезопасности из компании Claroty обнаружили две серьезные уязвимости, которые могут позволить злоумышленникам запускать атаки в стиле Stuxnet на программируемые логические контроллеры (ПЛК) производства Rockwell Automation.

Одна из ошибок CVE-2022-1161 классифицируется как «критическая» и затрагивает различные контроллеры CompactLogix, ControlLogix, GuardLogix, FlexLogix, DriveLogix и SoftLogix. Вторая, отслеживаемая как CVE-2022-1159 высокой степени серьезности, затрагивает программное обеспечение для программирования Studio 5000 Logix Designer, которое используется на инженерных рабочих станциях.

По данным Rockwell Automation и Claroty, уязвимости могут позволить злоумышленнику, имеющему доступ к системам жертвы, вносить изменения в программный код ПЛК и модифицировать процессы автоматизации таким образом, что их нельзя обнаружить, как это было в случае с вредоносным ПО Stuxnet, которое США и Израиль использовали в отношении устройств Siemens для срыва ядерной программы Ирана, когда им удавалось повредить центрифуги на ядерном объекте.

Злоумышленник, модифицируя логику ПЛК, потенциально способен нанести физический ущерб, что может остановить производственные линии и негативным повлиять на функциональность роботизированных устройств.

Обнаруженные Claroty уязвимости в продуктах Rockwell нацелены на процесс разработки и передачи кода в ПЛК, который состоит из разработки кода на инженерной рабочей станции с использованием программного обеспечения Studio 5000, его компиляции в двоичный код, совместимый с ПЛК, и передачи на ПЛК, где он соответственно выполняется.

Критическая уязвимость позволяет злоумышленнику в сочетании с ранее раскрытой критической ошибкой обхода аутентификации CVE-2021-22681 с оценкой CVSS 10 контроллера Logix доставлять вредоносный код на контроллер, в то время как инженер будет видеть легитимный код ПО.

Другая уязвимость может быть использована злоумышленником с правами администратора на рабочей станции с программным обеспечением Studio 5000 для перехвата процесса компиляции и внедрения своего собственного кода в пользовательскую программу, опять же, не вызывая подозрений у инженеров.

Конечный результат использования обеих уязвимостей идентичный: инженер полагает, что в ПЛК работает на безопасном коде, в то время как на ПЛК выполняется совершенно другой и потенциально вредоносный код. Изменения в логическом потоке или предопределенных локальных переменных меняют нормальную работу ПЛК и приводят к отправке новых команд на физические устройства, управляемые контроллером.

Компания Rockwell разработала различные меры для защиты от атак, а также разработала инструмент, который может обнаруживать работающий в ПЛК скрытый код.

Учитывая, что ПЛК производства Rockwell Automation активно задействуется и на российских объектах промышленной инфраструктуры, настоятельно рекомендуем внимательно отнестись к проблеме.

#ICS #АСУТП
👍18🔥8🤔1
В Турции за мошенничество с криптовалютной биржей могут посадить на 40 тыс. лет

— 21 предположительный участник мошеннической схемы, известной как exit scam, может быть приговорен к лишению свободы на срок 40 564 года каждый.

— Согласно обвинительному акту, главой мошеннической биржи предположительно является 28-летний Фарук Фатих Озер, чей след простыл год назад.

— В апреле прошлого года на сайте Thodex появилось уведомление для пользователей о том, что трейдинговые публикации будут закрыты на несколько дней в связи с процедурой «продажи». Однако биржа так и не открылась снова, и инвесторы не могли получить доступ к своим счетам и снять деньги. Пользователи обвинили биржу в exit scam – мошеннической практике, когда компания прекращает предоставлять услуги, но продолжает брать за них плату.

https://www.securitylab.ru/news/530939.php
👍25👏4🤔4🤬3🔥1
Пятьдесят пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru

https://www.youtube.com/watch?v=ui8r2Sflr1w



— Хакеры стали активнее эксплуатировать уязвимости нулевого дня
— Новая функция безопасности Windows блокирует уязвимые драйверы
— Операторы IcedID распространяют вредонос через взломанные серверы Microsoft Exchange
— Неизвестный хакер украл криптовалюту на сумму около $625 млн из блокчейна Ronin
— ИИ прослушивает екатеринбургских школьников и докладывает директору
— Власти США предупредили об атаках на источники бесперебойного питания
— Илон Маск хочет создать собственную соцсеть, свободную от цензуры
— Рекламодатели опасаются дальнейших планов Apple по обеспечению конфиденциальности
— Эксперты рассказали о ранних признаках возможного заражения вымогательским ПО
— ФСТЭК оставит иностранные компании без сертификатов
👍24🤔2🤬2🔥1
SecurityLab.ru pinned «Пятьдесят пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru https://www.youtube.com/watch?v=ui8r2Sflr1w — Хакеры стали активнее эксплуатировать уязвимости нулевого дня — Новая функция безопасности Windows блокирует уязвимые…»
👮🏻‍♂️Из-за геополитики Google ввел ограничения для участников конкурса Summer of Code

— Google запретил гражданам России и Белоруссии участвовать в конкурсе программистов Google Summer of Code (GSoC) в 2022 году.

— Также не примут участников из Донецкой и Луганской народных республик.

— В то же время программисты из других регионов Украины участвовать могут.

https://www.securitylab.ru/news/530950.php
🤬129👍49🤔12👏52🔥1
Intel анонсировала новый чип для майнинга биткойнов

— Blockscale ASIC — специализированный чип для добычи биткоина и других подобных ему криптовалют на криптографическом алгоритме SHA-256.

— Скорость хеширования процессора достигает 580 GH/s и энергоэффективность до 26 Дж/TH. Имеются встроенные датчики температуры и напряжения, а также возможность поддержки до 256 интегральных схем в связке.

— На покупку новинки уже подписались Argo Blockchain, Block Inc., Hive Blockchain Technologies и GRIID Infrastructure.

https://www.securitylab.ru/news/530951.php
👍18🤔8🔥6🤬3
Роскомнадзор обвинил «Википедию» в «постоянных информатак на россиян»

— Роскомнадзор на основании поступившего требования Генеральной прокуратуры РФ направил администрации Википедии требование ограничить распространение недостоверной общественно значимой информации.

— В последнее время на Википедии стали массово размещаться материалы, которые распространяют недостоверную информацию по тематике специальной военной операции на Украине и действиях Вооруженных сил Российской Федерации. Википедия стала новой линией постоянных информационных атак на россиян

— Как считает Роскомнадзор, "Авторы размещенных на Википедии статей целенаправленно дезинформируют пользователей интернет-ресурса откровенно ложной информацией. В опубликованных на ресурсе статьях продвигается исключительно антироссийская интерпретация событий."

https://www.securitylab.ru/news/530958.php
👍50🤬322🔥1🤔1
Власти Германии закрыли крупнейшую в даркнете торговую площадку Hydra Market

— Федеральное ведомство уголовной полиции Германии (Bundeskriminalamt, BKA) закрыло известную подпольную русскоязычную торговую площадку Hydra Market, изъяли ее серверы и конфисковали 543 биткойна (около 23 млн евро по текущему курсу)

— Самая крупная в даркнете нелегальная торговая площадка Hydra Market работала как минимум с 2015 года и насчитывала более 17 млн пользователей и более 19 тыс. зарегистрированных продавцов.

— По данным BKA, только в 2020 году через Hydra Market было продано товаров на 1,23 млрд евро, что делает ее нелегальной торговой площадкой с самым высоким оборотом в мире.

https://www.securitylab.ru/news/530962.php
👏61🤬14👍13🔥4🤔3
​​Positive Technologies приглашает на онлайн-митап для разработчиков

🗓7 апреля на онлайн-митапе эксперты компании расскажут, как выйти на новый уровень безопасной разработки

Согласно результатам исследований Positive Technologies, 82% всех уязвимостей инфраструктуры содержатся в коде приложения. Каждая пятая уязвимость грозит компании серьезными последствиями.

Для того, чтобы находить слабые места еще на стадии разработки нужен анализатор кода, такой, как PT Application Inspector. Он комбинирует технологии SAST, DAST, IAST и SCA. Встраивается в процессы компании, помогает раз и навсегда подружить ИБ и разработку.

🎙7 апреля эксперты Positive Technologies проведут онлайн-митап для разработчиков и инженеров DevOps и DevSecOps, где расскажут:

🔹 про методы анализа и абстрактную интерпретацию как способ повысить качество анализа;
🔹 как посчитать выгоду DevSecOps для компании и подружить ИБ с разработкой;
🔹все про новые фичи PT Application Inspector версии 4.0.

Регистрация и подробности онлайн-митапа — по ссылке.
👍12🤬3
Что такое нейроразнообразие в командах кибербезопасности?

— Сотрудники издания Securityweek с помощью специалистов компаний Bugcrowd и Tall Poppy решили разобраться, может ли нейроразнообразие привнести в команды кибербезопасности нечто новое и положительное, кроме общего разнообразия.

— По мнению специалистов, люди с нейродивергентным типом мышления могут стать ценными участниками ИБ-команд.

— Мозг нейродивергента видит возможные шаблоны и связи в море инцидентов и решает проблему, даже не осознавая, как пришел к тому или иному решению.

В нейроразнообразии нет этического императива, поэтому вполне естественно, что некоторые становятся киберпреступниками.

https://www.securitylab.ru/news/530953.php
👍17🤔14🔥1
💰Минцифры предложило ввести оборотные штрафы для компаний, допустивших утечку персональных данных

— Сегодняшние штрафы не решают проблемы. Ответственность за утерю, раскрытие информации о людях нерадивые работодатели по факту не чувствуют

— Глава Минцифры привёл в пример опыт других стран, где подобные штрафы достигают десятков миллионов долларов, если речь о чувствительных данных, которые компания не защитила.

— Если же утечку допустит государственный орган, то в качестве наказания Шадаев предложил увольнения ответственных лиц.

https://www.securitylab.ru/news/530965.php
👍69👏10🤬7🔥1🤔1
Минцифры готовит к запуску маркетплейс отечественного ПО

— Маркетплейс российского программного обеспечения (ПО) могут запустить в апреле, прием заявок от правообладателей на размещение своих продуктов уже открыт на Госуслугах, сообщает Минцифры РФ.

— Страница продукта будет содержать данные о его функционале, стоимости, сферах применения и совместимости с операционными системами , а также информацию о том, какое зарубежное решение он может заменить.

— Маркетплейс должен стать площадкой для взаимодействия правообладателей и заказчиков российского программного обеспечения, подчёркивает Минцифры.

https://www.securitylab.ru/news/530966.php
👍53🤔9🤬8🔥1
В Android-смартфонах обнаружили критическую уязвимость

— Недавнее исследование ученых показало, что графический процессор (GPU) в некоторых Android-смартфонах может использоваться для прослушивания учетных данных пользователя, когда пользователь вводит учетные данные с помощью экранной клавиатуры смартфона.

— В ходе эксперимента исследователи смогли правильно определить, какие буквы или цифры были нажаты, в 80% случаях, основываясь только на данных, полученных из графического процессора.

— Например злоумышленник может создать безопасное приложение и внедрить в него вредоносный код, который будет работать в фоновом режиме. В результате атаки злонамеренное приложение может получить имена пользователей и пароли, вводимые в онлайн банкинге или на веб сайтах

https://www.securitylab.ru/news/530978.php
👍44🤔9🤬4🔥1
Производитель процессоров и микрочипов Intel приостановит свою деятельность в России

— В начале марта Intel уже остановил поставки продукции в РФ и Белоруссию

— «Корпорация Intel приостанавливает все бизнес-операции в России», — сказано в сообщении. При этом в компании заявили о намерении поддержать 1,2 тыс. работников в России «в этой сложной ситуации».

— Представитель Intel в России не ответил прямо на вопрос, остановили ли они поставки процессоров

https://www.securitylab.ru/news/530980.php
👍45🤬21🤔73🔥1
Разработчик Linux-дистрибутива Ubuntu приостановил работу с российскими компаниями

— Для обычных пользователей из России оставят доступ к исправлениям безопасности, технологиям VPN и TOR.

— Компания не будет возобновлять поддержку, пока не будут сняты наложенные на Россию санкции

Бесплатные программные платформы, такие как Ubuntu, технологии VPN и Tor, будут доступны для всех.

https://www.securitylab.ru/news/530983.php
🤬93👏18👍12🤔6🔥54🤯1
​​7 апреля в 11:00 (МСК) состоится открытый вебинар от «Ростелеком-Солар», на котором вы узнаете, как правильно подготовиться и на что обратить особое внимание для того, чтобы успешно пройти аттестацию объектов информатизации с учетом требований ФСТЭК России.

Вы узнаете:
🔸 Что и на соответствие чему необходимо аттестовывать?
🔸 Кто может проводить работы по аттестации?
🔸 Как подготовиться к началу работ и как выбрать оптимальную последовательность действий?
🔸 На что нужно обратить особое внимание при проведении аттестации информационной системы?
🔸 Надо ли что-то делать после прохождения аттестации?

Мероприятие будет полезно сотрудникам, отвечающим за обеспечение безопасности информации в организациях, которые владеют, являются операторами или эксплуатируют государственные информационные системы.
👍12🤬9🔥2
Впервые в России суд разрешил арестовывать криптовалюту

— В районном суде Санкт-Петербурга вынесено постановление об аресте украденной, по версии следствия, криптовалюты эфириум.

— Решение стало прецедентом: до этого суды в РФ не налагали обеспечительных мер на криптовалюту

— По версии следственных органов, потерпевший по данному делу совершил сделку по приобретению криптовалют Ethereum (ЕТН) в размере 7 тысяч и хранил ее в своем криптокошельке, к которому получил неправомерный доступ другой фигурант данного дела, переведший средства на принадлежащий себе кошелек.

https://www.securitylab.ru/news/530979.php
👏25👍15🤬4🤔2🔥1
Минпромторг предложил обязать использовать российское оборудование для майнинга

— "Для нивелирования рисков информационной безопасности предлагается установить законодательное требование о преимущественном использовании российских аппаратно-программных комплексов, радиоэлектронной продукции и программного обеспечения, при их наличии и доступности на рынке, для промышленного производства ("добычи") на территории РФ криптовалютных активов"

— Таким образом Минпромторг ответил на пакет предложений по регулированию криптовалютного рынка в РФ, составленного Горелкиным по итогам мартовского круглого стола, модератором которого он являлся.

— Как отмечается в письме Мантурова, министерство в целом считает данные предложения "актуальными и поддерживает инициативу партии по работе с ними".

https://www.securitylab.ru/news/530988.php
🤔28👍18👏18🤬132🔥1