SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
💰Минцифры предложило ввести оборотные штрафы для компаний, допустивших утечку персональных данных

— Сегодняшние штрафы не решают проблемы. Ответственность за утерю, раскрытие информации о людях нерадивые работодатели по факту не чувствуют

— Глава Минцифры привёл в пример опыт других стран, где подобные штрафы достигают десятков миллионов долларов, если речь о чувствительных данных, которые компания не защитила.

— Если же утечку допустит государственный орган, то в качестве наказания Шадаев предложил увольнения ответственных лиц.

https://www.securitylab.ru/news/530965.php
👍69👏10🤬7🔥1🤔1
Минцифры готовит к запуску маркетплейс отечественного ПО

— Маркетплейс российского программного обеспечения (ПО) могут запустить в апреле, прием заявок от правообладателей на размещение своих продуктов уже открыт на Госуслугах, сообщает Минцифры РФ.

— Страница продукта будет содержать данные о его функционале, стоимости, сферах применения и совместимости с операционными системами , а также информацию о том, какое зарубежное решение он может заменить.

— Маркетплейс должен стать площадкой для взаимодействия правообладателей и заказчиков российского программного обеспечения, подчёркивает Минцифры.

https://www.securitylab.ru/news/530966.php
👍53🤔9🤬8🔥1
В Android-смартфонах обнаружили критическую уязвимость

— Недавнее исследование ученых показало, что графический процессор (GPU) в некоторых Android-смартфонах может использоваться для прослушивания учетных данных пользователя, когда пользователь вводит учетные данные с помощью экранной клавиатуры смартфона.

— В ходе эксперимента исследователи смогли правильно определить, какие буквы или цифры были нажаты, в 80% случаях, основываясь только на данных, полученных из графического процессора.

— Например злоумышленник может создать безопасное приложение и внедрить в него вредоносный код, который будет работать в фоновом режиме. В результате атаки злонамеренное приложение может получить имена пользователей и пароли, вводимые в онлайн банкинге или на веб сайтах

https://www.securitylab.ru/news/530978.php
👍44🤔9🤬4🔥1
Производитель процессоров и микрочипов Intel приостановит свою деятельность в России

— В начале марта Intel уже остановил поставки продукции в РФ и Белоруссию

— «Корпорация Intel приостанавливает все бизнес-операции в России», — сказано в сообщении. При этом в компании заявили о намерении поддержать 1,2 тыс. работников в России «в этой сложной ситуации».

— Представитель Intel в России не ответил прямо на вопрос, остановили ли они поставки процессоров

https://www.securitylab.ru/news/530980.php
👍45🤬21🤔73🔥1
Разработчик Linux-дистрибутива Ubuntu приостановил работу с российскими компаниями

— Для обычных пользователей из России оставят доступ к исправлениям безопасности, технологиям VPN и TOR.

— Компания не будет возобновлять поддержку, пока не будут сняты наложенные на Россию санкции

Бесплатные программные платформы, такие как Ubuntu, технологии VPN и Tor, будут доступны для всех.

https://www.securitylab.ru/news/530983.php
🤬93👏18👍12🤔6🔥54🤯1
​​7 апреля в 11:00 (МСК) состоится открытый вебинар от «Ростелеком-Солар», на котором вы узнаете, как правильно подготовиться и на что обратить особое внимание для того, чтобы успешно пройти аттестацию объектов информатизации с учетом требований ФСТЭК России.

Вы узнаете:
🔸 Что и на соответствие чему необходимо аттестовывать?
🔸 Кто может проводить работы по аттестации?
🔸 Как подготовиться к началу работ и как выбрать оптимальную последовательность действий?
🔸 На что нужно обратить особое внимание при проведении аттестации информационной системы?
🔸 Надо ли что-то делать после прохождения аттестации?

Мероприятие будет полезно сотрудникам, отвечающим за обеспечение безопасности информации в организациях, которые владеют, являются операторами или эксплуатируют государственные информационные системы.
👍12🤬9🔥2
Впервые в России суд разрешил арестовывать криптовалюту

— В районном суде Санкт-Петербурга вынесено постановление об аресте украденной, по версии следствия, криптовалюты эфириум.

— Решение стало прецедентом: до этого суды в РФ не налагали обеспечительных мер на криптовалюту

— По версии следственных органов, потерпевший по данному делу совершил сделку по приобретению криптовалют Ethereum (ЕТН) в размере 7 тысяч и хранил ее в своем криптокошельке, к которому получил неправомерный доступ другой фигурант данного дела, переведший средства на принадлежащий себе кошелек.

https://www.securitylab.ru/news/530979.php
👏25👍15🤬4🤔2🔥1
Минпромторг предложил обязать использовать российское оборудование для майнинга

— "Для нивелирования рисков информационной безопасности предлагается установить законодательное требование о преимущественном использовании российских аппаратно-программных комплексов, радиоэлектронной продукции и программного обеспечения, при их наличии и доступности на рынке, для промышленного производства ("добычи") на территории РФ криптовалютных активов"

— Таким образом Минпромторг ответил на пакет предложений по регулированию криптовалютного рынка в РФ, составленного Горелкиным по итогам мартовского круглого стола, модератором которого он являлся.

— Как отмечается в письме Мантурова, министерство в целом считает данные предложения "актуальными и поддерживает инициативу партии по работе с ними".

https://www.securitylab.ru/news/530988.php
🤔28👍18👏18🤬132🔥1
Учителя должны рассказать детям о пользе импортозамещения

— Педагоги должны организовать для учащихся 5–9-х и 10–11-х классов занятия по теме «Антироссийские санкции и их влияние на отечественную экономику».

— В методичке это «влияние» представлено скорее положительным — школьникам расскажут про рост доли российской продукции в нескольких сферах, а затем попросят их оценить, какие страны понесут большие экономические потери от санкций.

— В конце урока дети должны будут заполнить анкету с вопросами: «Справедливы ли санкции в отношении России?», «Приведут ли санкции к укреплению экономики России?», «Кто понесет большие экономические потери?». В последнем вопросе есть три варианта ответа: Россия, страны НАТО, все страны мира.

https://www.securitylab.ru/news/531004.php
🤬89👍55🤔13👏9🔥1
Разработан первый роутер на базе отечественного процессора Байкал

— Холдинг «Росэлектроника», входящий в «Ростех», разработал на базе отечественного процессора роутер для создания информационной инфраструктуры

— Сервисный роутер с высоким уровнем защиты, предназначен для применения в небольших компаниях со штатом до 50 человек

— Устройство под управлением процессора «Байкал BE-T1000» имеет специальные механизмы для защиты от DoS- и DDoS-атак, нацеленных на пользователей.

https://www.securitylab.ru/news/531005.php
👍135🔥23🤬21🤔13
Песков: Хакеры группировки Anonymous не могли взломать видеосистему Кремля

— Он пояснил, что видеосистема является замкнутой, поэтому злоумышленники не могли получить к ней доступ.

— Комментарий пресс-секретаря российского президента прозвучал на фоне сообщений о том, что хакеры Thblckrbbtworld, которые действуют от имени Anonymous, якобы получили доступ к системе видеонаблюдения Кремля .

— качестве доказательства они выложили на Twitter короткий ролик, демонстрирующий, как проходят заседания, совещания, как из одних кабинетов в другие перемещаются сотрудники.

https://www.securitylab.ru/news/531007.php
👍39🤔28👏3🔥1🥰1😁1🤬1
Роскомнадзор принял меры в отношении Google LLC за несоблюдение российского законодательства

— запрет на распространение рекламы Google LLC и его информационных ресурсов в качестве объекта рекламирования.

— Поисковые системы должны информировать интернет-пользователей о нарушении иностранным лицом российского законодательства

— Перечисленные меры информирующего и экономического характера в отношении американской интернет-компании Google LLC будут действовать до полного устранения иностранным лицом нарушений российского законодательства

https://www.securitylab.ru/news/531014.php
👍55🤬16🤔81🔥1
​​Коллеги, приглашаем вас на вебинар «Импортозамещение NGFW. Как мигрировать с Fortinet и Kerio Control на Ideco UTM» от компании «Айдеко».

Дата: 12.04.2022
Начало: 11:15 мск
Продолжительность: 1 час

В прямом эфире вы увидите, как «Айдеко» помогают мигрировать компаниям с Fortinet Fortigate, Kerio Control и других решений на Ideco UTM, сколько это занимает по времени и как технические специалисты облегчают процесс миграции. Разберут реальные кейсы.

Программа вебинара:
📙 Уход с российского рынка, ограничения работы, риски дальнейшего использования западных решений: самые последние новости
📙 Сравнение зарубежных решений с Ideco UTM: особенности, сертификация, безопасность, фильтрация трафика, сетевая функциональность, дополнительные службы и сервисы
📙 Миграция на отечественный шлюз безопасности Ideco UTM: практические кейсы настроек правил
📙 Планы по развитию Ideco UTM в 2022 году: улучшение существующего функционала и новые возможности

В прямом эфире спикеры ответят на ваши вопросы, а за самые интересные подарят фирменный мерч!

Подробности и регистрация тут.
👍19🤬10🔥5
Похитить биткойны легко, а вот отмыть – сложно

— Навыки, необходимые для первоначальной эксплуатации, и навыки, необходимые для последующего отмывания, сильно отличаются

— Экосистема блокчейна не предназначена для анонимной обработки больших объемов денежных средств. Возможности для отмывания похищенной криптовалюты весьма ограничены, в особенности, если речь идет об огромных суммах.

— К примеру, в случае с недавним взломом блокчейн-игры Axie Infinity Акартуна предполагает, что хакер «столкнется с практическими и логистическими сложностями, если попытается вывести всю похищенную сумму в $600 млн сразу».

— Каждое перемещение криптовалюты и каждая транзакция в блокчейне записываются в открытом цифровом реестре. Поэтому криптовалютные адреса являются анонимными лишь отчасти, поскольку по ним все равно можно отследить их владельцев.

https://www.securitylab.ru/news/531028.php
🔥18👍171🤔1
Сенаторы США просят Байдена защитить Украину от российских кибератак

— Сенаторы направили в Белый дом письмо с опасениями относительно гипотетической возможности кибератаки России на Украину или партнеров США по НАТО.

— Законодатели призвали Бюро кибернетической и цифровой политики Госдепартамента усилить сотрудничество с Киевом и европейскими партнерами США для борьбы с так называемой “российской хакерской угрозой”.

— По мнению сенаторов, к выполнению этих задач также должны быть привлечены Киберкомандование США и Министерство внутренней безопасности США.

https://www.securitylab.ru/news/531010.php
👍35🤬22🤔31🔥1👏1
Совбез РФ: США готовятся к нанесению превентивных киберударов

Американское киберкомандование сегодня "вовсю трудится, планирует операции, осваивает деньги своих налогоплательщиков, обрабатывает союзников, без которых, как известно, англосаксы в войны не вступают".

— По его словам, киберкомандование и кибервойска США согласно доктрине могут использовать информационно-коммуникационные технологии для нанесения упреждающих ударов по критически важным объектам.

— По словам Храмова, США не используют обязательные для всех нормы международного права по информбезопасности, они чаще диктуют свои правила миру.

https://www.securitylab.ru/news/531044.php
👍30🤬25🤔6🔥1👏1
США заблокировал Ботнет, который якобы контролировался российской военной разведкой

— Министерство юстиции США объявило о ликвидации ботнета Cyclops Blink, которым руководила предположительно связанная со спецслужбами РФ APT-группа Sandworm.

— «Министерство юстиции США сообщает о проведении в марте 2022 года санкционированной судом операции по ликвидации двухъярусного ботнета из тысяч зараженных сетевых устройств по всему миру, находившихся под контролем злоумышленника, известного исследователям безопасности как Sandworm»

— В ходе операции специалисты скопировали и удалили вредоносное ПО с уязвимых подключенных к интернету межсетевых экранов, использовавшихся Sandworm в качестве C&C-серверов для ботнета, предварительно уведомив об этом их владельцев.

https://www.securitylab.ru/news/531011.php
👍24🤔5🔥1
​​Новая реальность: ИТ-рынок в условиях санкций

— Как эффективно перестроить всю систему информационной безопасности в компании с уходом иностранных вендоров?

— Сегодня требуются не какие-то конкретные решения. Нужна единая экосистема удобных продуктов, совместимых между собой, а также с оборудованием и средствами защиты.

— Востребован немедленный процесс миграции с привычных работающих зарубежных решений на отечественные аналоги.

— Следует подготовить тщательно проработанный план миграции, который может быть неким приложением к регламенту обеспечения непрерывности деятельности и восстановлению работоспособности компании.

— Нужно иметь детальные и актуальные инвентаризационные данные об ИТ-активах компании, их критичности и взаимозависимости, типу используемых лицензий, зависимости критичных бизнес-процессов от ИТ-сервисов.

Подробнее в интервью Руслана Рахметова, генерального директора Security Vision.
👍21🤬8🤔5👏2🔥1
Лаборатория Касперского рассказала, что ей удалось узнать о вымогателях BlackCat

— Как именно распределяются роли в новой группировке, между ее партнерами и другими киберпреступными сервисами, пока неизвестно, сообщил старший исследователь безопасности ЛК Курт Баумгартнер

— «Скорее всего, все атаки BlackCat осуществляются участниками обеих группировок, которые поддерживают код и сервис, а партнеры делают собственную работу. Некоторая работа также может делегироваться дальше брокерам доступа и взломщикам из других группировок», - пояснил Баумгартнер.

— Группировка является одной из немногих, использующих популярный, но все еще малораспространенный язык программирования Rust, позволяющий ей быстро компилировать инструменты для нескольких платформ. Благодаря Rust хакеры могут выпускать одну версию инструмента для Windows и Linux (кросс-компиляция) и выполнять тщательную проверку безопасности для уменьшения числа уязвимостей.

https://www.securitylab.ru/news/531052.php
👍34🤬2🔥1
США вывел из-под санкций против России телекоммуникационное и интернет-оборудование

— Министерство финансов США исключило из-под введённых против России санкций телекоммуникационное оборудование и некоторые интернет-технологии связанные с интернет-общением

— Среди них приложения для видео конференций, а также услуги по регистрации хостингов и доменов.

Разрешены экспорт или реэкспорт, продажа или поставка прямым или косвенным образом из США или американскими гражданами, где бы они ни находились, в Россию услуг, программного обеспечения, оборудования или технологий, связанных с общением через интернет — таким, как обмен мгновенными сообщениями, фотографиями, фильмами и документами, видеоконференции, чаты и электронная почта, соцсети, просмотр веб-страниц, ведение блогов, веб-хостинг и услуги по регистрации доменных имен.

https://www.securitylab.ru/news/531058.php
🤔84👍27🤬9👏8🔥1
В cледующем году Илон Маск начнет производство роботов-гуманоидов

— Робот будет дружелюбным и сможет взять на себя опасные или однотипные, скучные задачи. К примеру, он сможет ходить в магазин за продуктами.

— Также он пообещал, что в компании позаботятся о том, чтобы Optimus «оказался безопасным помощником, а не Терминатором». Таким образом глава Tesla назвал основное отличие умной машины от кинематографического робота-убийцы.

— В заключение Маск заметил, что роботы могут изменить мир в большей степени, чем автомобили.

https://www.securitylab.ru/news/531064.php
🔥34🤔17👍5🤬43