SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Минпромторг предложил обязать использовать российское оборудование для майнинга

— "Для нивелирования рисков информационной безопасности предлагается установить законодательное требование о преимущественном использовании российских аппаратно-программных комплексов, радиоэлектронной продукции и программного обеспечения, при их наличии и доступности на рынке, для промышленного производства ("добычи") на территории РФ криптовалютных активов"

— Таким образом Минпромторг ответил на пакет предложений по регулированию криптовалютного рынка в РФ, составленного Горелкиным по итогам мартовского круглого стола, модератором которого он являлся.

— Как отмечается в письме Мантурова, министерство в целом считает данные предложения "актуальными и поддерживает инициативу партии по работе с ними".

https://www.securitylab.ru/news/530988.php
🤔28👍18👏18🤬132🔥1
Учителя должны рассказать детям о пользе импортозамещения

— Педагоги должны организовать для учащихся 5–9-х и 10–11-х классов занятия по теме «Антироссийские санкции и их влияние на отечественную экономику».

— В методичке это «влияние» представлено скорее положительным — школьникам расскажут про рост доли российской продукции в нескольких сферах, а затем попросят их оценить, какие страны понесут большие экономические потери от санкций.

— В конце урока дети должны будут заполнить анкету с вопросами: «Справедливы ли санкции в отношении России?», «Приведут ли санкции к укреплению экономики России?», «Кто понесет большие экономические потери?». В последнем вопросе есть три варианта ответа: Россия, страны НАТО, все страны мира.

https://www.securitylab.ru/news/531004.php
🤬89👍55🤔13👏9🔥1
Разработан первый роутер на базе отечественного процессора Байкал

— Холдинг «Росэлектроника», входящий в «Ростех», разработал на базе отечественного процессора роутер для создания информационной инфраструктуры

— Сервисный роутер с высоким уровнем защиты, предназначен для применения в небольших компаниях со штатом до 50 человек

— Устройство под управлением процессора «Байкал BE-T1000» имеет специальные механизмы для защиты от DoS- и DDoS-атак, нацеленных на пользователей.

https://www.securitylab.ru/news/531005.php
👍135🔥23🤬21🤔13
Песков: Хакеры группировки Anonymous не могли взломать видеосистему Кремля

— Он пояснил, что видеосистема является замкнутой, поэтому злоумышленники не могли получить к ней доступ.

— Комментарий пресс-секретаря российского президента прозвучал на фоне сообщений о том, что хакеры Thblckrbbtworld, которые действуют от имени Anonymous, якобы получили доступ к системе видеонаблюдения Кремля .

— качестве доказательства они выложили на Twitter короткий ролик, демонстрирующий, как проходят заседания, совещания, как из одних кабинетов в другие перемещаются сотрудники.

https://www.securitylab.ru/news/531007.php
👍39🤔28👏3🔥1🥰1😁1🤬1
Роскомнадзор принял меры в отношении Google LLC за несоблюдение российского законодательства

— запрет на распространение рекламы Google LLC и его информационных ресурсов в качестве объекта рекламирования.

— Поисковые системы должны информировать интернет-пользователей о нарушении иностранным лицом российского законодательства

— Перечисленные меры информирующего и экономического характера в отношении американской интернет-компании Google LLC будут действовать до полного устранения иностранным лицом нарушений российского законодательства

https://www.securitylab.ru/news/531014.php
👍55🤬16🤔81🔥1
​​Коллеги, приглашаем вас на вебинар «Импортозамещение NGFW. Как мигрировать с Fortinet и Kerio Control на Ideco UTM» от компании «Айдеко».

Дата: 12.04.2022
Начало: 11:15 мск
Продолжительность: 1 час

В прямом эфире вы увидите, как «Айдеко» помогают мигрировать компаниям с Fortinet Fortigate, Kerio Control и других решений на Ideco UTM, сколько это занимает по времени и как технические специалисты облегчают процесс миграции. Разберут реальные кейсы.

Программа вебинара:
📙 Уход с российского рынка, ограничения работы, риски дальнейшего использования западных решений: самые последние новости
📙 Сравнение зарубежных решений с Ideco UTM: особенности, сертификация, безопасность, фильтрация трафика, сетевая функциональность, дополнительные службы и сервисы
📙 Миграция на отечественный шлюз безопасности Ideco UTM: практические кейсы настроек правил
📙 Планы по развитию Ideco UTM в 2022 году: улучшение существующего функционала и новые возможности

В прямом эфире спикеры ответят на ваши вопросы, а за самые интересные подарят фирменный мерч!

Подробности и регистрация тут.
👍19🤬10🔥5
Похитить биткойны легко, а вот отмыть – сложно

— Навыки, необходимые для первоначальной эксплуатации, и навыки, необходимые для последующего отмывания, сильно отличаются

— Экосистема блокчейна не предназначена для анонимной обработки больших объемов денежных средств. Возможности для отмывания похищенной криптовалюты весьма ограничены, в особенности, если речь идет об огромных суммах.

— К примеру, в случае с недавним взломом блокчейн-игры Axie Infinity Акартуна предполагает, что хакер «столкнется с практическими и логистическими сложностями, если попытается вывести всю похищенную сумму в $600 млн сразу».

— Каждое перемещение криптовалюты и каждая транзакция в блокчейне записываются в открытом цифровом реестре. Поэтому криптовалютные адреса являются анонимными лишь отчасти, поскольку по ним все равно можно отследить их владельцев.

https://www.securitylab.ru/news/531028.php
🔥18👍171🤔1
Сенаторы США просят Байдена защитить Украину от российских кибератак

— Сенаторы направили в Белый дом письмо с опасениями относительно гипотетической возможности кибератаки России на Украину или партнеров США по НАТО.

— Законодатели призвали Бюро кибернетической и цифровой политики Госдепартамента усилить сотрудничество с Киевом и европейскими партнерами США для борьбы с так называемой “российской хакерской угрозой”.

— По мнению сенаторов, к выполнению этих задач также должны быть привлечены Киберкомандование США и Министерство внутренней безопасности США.

https://www.securitylab.ru/news/531010.php
👍35🤬22🤔31🔥1👏1
Совбез РФ: США готовятся к нанесению превентивных киберударов

Американское киберкомандование сегодня "вовсю трудится, планирует операции, осваивает деньги своих налогоплательщиков, обрабатывает союзников, без которых, как известно, англосаксы в войны не вступают".

— По его словам, киберкомандование и кибервойска США согласно доктрине могут использовать информационно-коммуникационные технологии для нанесения упреждающих ударов по критически важным объектам.

— По словам Храмова, США не используют обязательные для всех нормы международного права по информбезопасности, они чаще диктуют свои правила миру.

https://www.securitylab.ru/news/531044.php
👍30🤬25🤔6🔥1👏1
США заблокировал Ботнет, который якобы контролировался российской военной разведкой

— Министерство юстиции США объявило о ликвидации ботнета Cyclops Blink, которым руководила предположительно связанная со спецслужбами РФ APT-группа Sandworm.

— «Министерство юстиции США сообщает о проведении в марте 2022 года санкционированной судом операции по ликвидации двухъярусного ботнета из тысяч зараженных сетевых устройств по всему миру, находившихся под контролем злоумышленника, известного исследователям безопасности как Sandworm»

— В ходе операции специалисты скопировали и удалили вредоносное ПО с уязвимых подключенных к интернету межсетевых экранов, использовавшихся Sandworm в качестве C&C-серверов для ботнета, предварительно уведомив об этом их владельцев.

https://www.securitylab.ru/news/531011.php
👍24🤔5🔥1
​​Новая реальность: ИТ-рынок в условиях санкций

— Как эффективно перестроить всю систему информационной безопасности в компании с уходом иностранных вендоров?

— Сегодня требуются не какие-то конкретные решения. Нужна единая экосистема удобных продуктов, совместимых между собой, а также с оборудованием и средствами защиты.

— Востребован немедленный процесс миграции с привычных работающих зарубежных решений на отечественные аналоги.

— Следует подготовить тщательно проработанный план миграции, который может быть неким приложением к регламенту обеспечения непрерывности деятельности и восстановлению работоспособности компании.

— Нужно иметь детальные и актуальные инвентаризационные данные об ИТ-активах компании, их критичности и взаимозависимости, типу используемых лицензий, зависимости критичных бизнес-процессов от ИТ-сервисов.

Подробнее в интервью Руслана Рахметова, генерального директора Security Vision.
👍21🤬8🤔5👏2🔥1
Лаборатория Касперского рассказала, что ей удалось узнать о вымогателях BlackCat

— Как именно распределяются роли в новой группировке, между ее партнерами и другими киберпреступными сервисами, пока неизвестно, сообщил старший исследователь безопасности ЛК Курт Баумгартнер

— «Скорее всего, все атаки BlackCat осуществляются участниками обеих группировок, которые поддерживают код и сервис, а партнеры делают собственную работу. Некоторая работа также может делегироваться дальше брокерам доступа и взломщикам из других группировок», - пояснил Баумгартнер.

— Группировка является одной из немногих, использующих популярный, но все еще малораспространенный язык программирования Rust, позволяющий ей быстро компилировать инструменты для нескольких платформ. Благодаря Rust хакеры могут выпускать одну версию инструмента для Windows и Linux (кросс-компиляция) и выполнять тщательную проверку безопасности для уменьшения числа уязвимостей.

https://www.securitylab.ru/news/531052.php
👍34🤬2🔥1
США вывел из-под санкций против России телекоммуникационное и интернет-оборудование

— Министерство финансов США исключило из-под введённых против России санкций телекоммуникационное оборудование и некоторые интернет-технологии связанные с интернет-общением

— Среди них приложения для видео конференций, а также услуги по регистрации хостингов и доменов.

Разрешены экспорт или реэкспорт, продажа или поставка прямым или косвенным образом из США или американскими гражданами, где бы они ни находились, в Россию услуг, программного обеспечения, оборудования или технологий, связанных с общением через интернет — таким, как обмен мгновенными сообщениями, фотографиями, фильмами и документами, видеоконференции, чаты и электронная почта, соцсети, просмотр веб-страниц, ведение блогов, веб-хостинг и услуги по регистрации доменных имен.

https://www.securitylab.ru/news/531058.php
🤔84👍27🤬9👏8🔥1
В cледующем году Илон Маск начнет производство роботов-гуманоидов

— Робот будет дружелюбным и сможет взять на себя опасные или однотипные, скучные задачи. К примеру, он сможет ходить в магазин за продуктами.

— Также он пообещал, что в компании позаботятся о том, чтобы Optimus «оказался безопасным помощником, а не Терминатором». Таким образом глава Tesla назвал основное отличие умной машины от кинематографического робота-убийцы.

— В заключение Маск заметил, что роботы могут изменить мир в большей степени, чем автомобили.

https://www.securitylab.ru/news/531064.php
🔥34🤔17👍5🤬43
ФСБ задержало жителя Ялты за кибератаки на российские информационные ресурсы

— Сотрудники ФСБ задержали жителя Ялты, который причастен к хакерским атакам на сайты российских информационных структур

— Фигурант расследования с 24 февраля по 10 марта текущего года производил компьютерные атаки на порталы российских средств массовой информации (СМИ).

— Правоохранители уточняют, что мужчина причастен к атакам на сайт Сбербанка, РБК, Интерфакса, Ленты.ру, РИА Новости и Российской газеты. Задержанному грозит 5 лет лишения свободы.

https://www.securitylab.ru/news/531066.php
👏67👍27🤬12🔥61🤔1
Официальный представитель МИД Захарова: судя по всему, YouTube себе приговор подписал

— "Судя по всему, YouTube себе приговор подписал. Сохраняйте контент, переносите на российские платформы. И побыстрее", - написала Захарова в своем Telegram-канале .

— Спикер Госдумы Володин в заявил - "Вашингтон, перечёркивая все принципы демократии, делает всё, чтобы на платформах, в том числе YouTube, присутствовала только его точка зрения и никакой другой. США хотят получить монополию на продвижение информации. Мы этого допустить не можем".

— Роскомнадзор потребовал от американской компании Google LLC, владеющей интернет-сервисом YouTube, незамедлительно восстановить доступ к каналу Государственной Думы Российской Федерации «Дума ТВ» на видеохостинге и объяснить причину введения подобных ограничений.

https://www.securitylab.ru/news/531067.php
👍73🤬45🤔9🔥82
Разработан первый полностью отечественный сервер

— Depo Storm 3450E3RU представляет собой сервер, выполненный в форм-факторе 2U с двумя 28-нм процессорами «Эльбрус-8СВ».

— Depo Storm 3450E3RU совместим с ОС «Альт Сервер» 10, под управлением которой он может использоваться как сервер приложений или система хранения данных, а также применяться для решения других корпоративных задач.

— Система «Альт Сервер» базируется на ядре Linux и является частью семейства отечественных ОС «Альт» разработки «Базальт СПО» (в прошлом — ALT Linux).

https://www.securitylab.ru/news/531069.php
🔥71👍49🤔14🤬12👏5
США тайно следила за мусульманами с помощью молитвенных приложений

— Популярные мусульманские молитвенные приложения Al-Moazin Lite и Qibla Compass были удалены из магазина Google Play после того, как в них было обнаружено скрытое вредоносное ПО для сбора данных, разработанное компанией, связанной с подрядчиками по национальной безопасности

— Шпионское ПО собирало информацию о владельце смартфона, в том числе номера телефонов, адреса электронной почты, информацию IMEI, данные GPS и SSID маршрутизатора.

— ПО позволяло просматривать историю местоположения человека, зная его номер телефона или адрес электронной почты, что может быть использовано для преследования журналистов, диссидентов или политических соперников.

https://www.securitylab.ru/news/531070.php
🤔49🤬36👍15👏3🔥1
Суд в США приговорил украинца к 5 годам тюрьмы за киберпреступления

— Гражданин Украины Денис Ермак был участником хакерской группы FIN7, которую США считают ответственной за многочисленные взломы американских компаний.

— В пресс-релизе ведомства говорится, что 32-летний Денис Ермак был хакером высокого уровня и в составе FIN7 с 2016 по 2018 год искал уязвимости, которые можно использовать для внедрения в компьютерные сети.

— Украинец был экстрадирован из Таиланда в феврале 2020 года после того, как суд подтвердил законность американского запроса. В ноябре 2021 года Ермак признал свою вину по двум пунктам обвинений: сговор с целью совершения мошенничества с использованием электронных средств связи и сговор с целью взлома компьютера.

https://www.securitylab.ru/news/531065.php
👍38🤔5🔥2👏2🤬1
Хроники кибервойны Россия-Украина 3-9 апреля

— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины за последнюю неделю

— Хакеры Anonymous и IT-АРМИЯ Украины продолжают атаковать российские госструктуры и частный бизнес. На этой неделе Anonymous взломали несколько частных предприятий и слили их данные через платформу DDoSecrets.

— Специалисты компании Мeta (запрещена в РФ) сообщили об увеличенном количестве попыток кибершпионажа и дезинформационных кампаний в социальной сети Facebook*, связанных с конфликтом на территории Украины.

*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/531073.php
👍12🔥12🤬4🤔1
​​«СёрчИнформ» запускает акцию – импортозамещение по цене годовой техподдержки, лицензии покупать не надо.

По акции доступны:
📘«СёрчИнформ SIEM» – коробочный отечественный продукт вместо ArcSight, QRadar, Splunk и др.
📘«СёрчИнформ FileAuditor» – DCAP-система с продвинутыми функциями – вместо Varonis, Imperva, Netwrix и др.

Акция по бесплатному импортозамещению лицензий иностранного ПО продлится до 1 июля 2022 года.

Оставляйте заявку на тестирование и расчет SIEM и FileAuditor.
👍17🤬15🔥1