SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
T-Mobile тайно купила у хакеров украденные данные своих клиентов

— В прошлом году компания T-Mobile подверглась кибератаке. В руках злоумышленников оказались личные данные 30 миллионов ее клиентов.

— Хакеры связались с компанией и предложили выкупить украденную информацию за 6 биткойнов, стоимость которых на тот момент составляла 270 000 долларов.

— Согласно судебным документам, T-Mobile наняла стороннюю компанию, которая пыталась заплатить хакерам за эксклюзивный доступ к “утекшим” данным, чтобы ограничить их распространение.

— План в конечном итоге провалился. Преступники как ни в чем не бывало продолжили продавать данные. И это несмотря на то, что нанятая T-Mobile компания заплатила им в общей сложности 200 000 долларов.

https://www.securitylab.ru/news/531127.php
👏21👍12🤔6🔥3
​​Что вас ждет на «Киберарене»?

🗓28 апреля
выйдет первый выпуск нового онлайн-шоу на тему кибербезопасности — «Киберарена», организованный Медиа Группой «Авангард» и компанией «Газинформсервис».

✔️Проект, в первую очередь ориентирован на тех, кто интересуется современными технологиями кибербезопасности, но хочет отойти от традиционных стандартов.

✔️Капитанами команд первого выпуска стали известные эксперты в самых разных отраслях информационной безопасности: Ольга Попова, Антон Шипулин, Денис Батранков и Евгений Питолин.

✔️В качестве коллегии жюри выступят авторитетные члены экспертного сообщества: Валентин Макаров, Алексей Лукацкий и Рустэм Хайретдинов. Именно они будут следить за выполнением правил и определят наиболее убедительных, компетентных и смелых участников.

«Киберарена» — один из самых перспективных проектов о кибербезопасности, который, пожалуй, имеет реальны шанс стать лучшим тематическим онлайн-шоу этого сезона.

Регистрируйтесь на сайте и следите за новостями проекта онлайн!
👍23🤬6
КС рассмотрит жалобу программиста из-за использования открытого кода

— Конституционный суд (КС) рассмотрит жалобу программиста Антона Мамичева, решившего оспорить отказ Санкт-Петербургского городского суда в уплате компенсации за нарушение его интеллектуальных прав швейцарской Veeam Software AG

— Ранее Мамичеву отказали в иске к швейцарской компании, которая использовала созданную им программу, из-за того, что сам программист нарушил условия использования задействованного в ней открытого кода.

— Господин Мамичев отстаивал интеллектуальные права на программу для разработчиков контента электронных курсов eLearning Metadata Manager, которые, по мнению истца, присвоил бывший работодатель — ООО «Интервим» и контролирующая его швейцарская Veeam Software AG.

https://www.securitylab.ru/news/531134.php
🤔14👍102🤬2🔥1😁1
Monotype Imaging закрыла доступ к своей библиотеке для российских граждан

— Каталог шрифтов Monotype, в числе которых Times New Roman и Arial больше недоступен с российских IP.

— Официальных заявлений по этому поводу компания не делала. Monotype не в первый раз вводит ограничения для россиян в результате международных российских санкций.

— Врядли Monotype Imaging будет добиваться запрета на использование шрифтов в России, потому что это слишком сложно реализовать.

https://www.securitylab.ru/news/531140.php?r=1
👏21👍12🤔9🤬5🔥2
Неизвестный хакер взломал Литнет и шантажирует авторов книг

— Если авторы не заплатят выкуп, он обещает выложить псевдоним и личные данные в открытый доступ

— Мы связались с несколькими авторами, которые размещали свои книги на литнет, и они подтвердили получение подобного письма и достоверность содержащихся в нем данных

— Литнет подтвердила факт получения авторами подобных писем, однако не смогла подтвердить или опровергнуть утечку данных. Как утверждают авторы других платформ, в частности Автортудей и Букнет , они получили аналогичные письма.

https://www.securitylab.ru/news/531142.php
🤔19👍93🤯2🔥1
​​Мы живем в новом мире: стремительно меняются технологии вокруг нас, трансформируются угрозы – растет актуальность экономических преступлений, промышленного шпионажа, а утечки информации напрямую влияют на национальную безопасность страны.

✔️Как противостоять угрозам этой новой реальности, какие подходы, технологии и решения существуют, обсудят участники Форума DLP+.

🏆Также на Форуме впервые пройдет церемония вручения Премии «Индустрия DLP» за высшие достижения в сфере защиты от утечек информации в 2021 году.
🔥8👍4👏1🤬1
Российские чиновники перестают принимать почту с иностранных доменов

— «Прием электронных писем из доменов-отправителей, странами происхождения которых являются США и страны Европейского союза, сейчас заблокирован.

— Ограничения введены в соответствии с рекомендациями ФСТЭК для защиты сервиса электронной почты «от внешнего негативного влияния» (компьютерных атак, вредоносных программ и так далее)

— Среди доменов стран, пропавших под ограничения, перечислены .li, .com, .us, .net, .org, .gov, .mil, .gb, .uk, .at, .be, .bg, .hu, .de, .dk, .ie, .es, .it, .cy, .lv, .lt, .lu, .mt, .nl, .pl, .pt, .ro, .sk, .si, .fi, .fr, .hr, .cz, .se, .ee, .ua, .ch.

https://www.securitylab.ru/news/531148.php
👍57🤔32🤬17🔥62👏2😁2
Хакеры стали чаще совершать компьютерные атаки на Россию

— «Хакерский интернационал наращивает количество компьютерных атак на Россию. Разношерстные кибергруппировки используют для нападений информационно-коммуникационные устройства граждан западных стран, зачастую без их ведома», - говорится в заявлении

— Злоумышленники пытаются нарушить работу объектов критической инфраструктуры России. Речь идет о госструктурах, жизненно важных предприятиях, финансовых учреждениях и т. д.

— Наиболее серьезные инциденты были связаны с производителями энергоресурсов и сельхозпродукции, транспортных компаний, органов исполнительной и судебной власти.

https://www.securitylab.ru/news/531154.php
🤬33👍23👏22🤔3🔥2😁1
МВД обвинило ВСУ Украины в поддержке телефонного терроризма

— Украинские спецслужбы совершают попытку дестабилизации обстановки в России при помощи создания call-центров, которые совершают звонки в правоохранительные органы и сообщают о ложных фактах минирования объектов массового скопления людей

— Правоохранители ведут работы по установлению личностей лжеминеров, информация об используемых телефонными террористами IP-адресов заносится в картотеки и тщательно анализируется.

— МВД России предупреждает, что лица, причастные к данной деятельности, в том числе сотрудники кол-центров, будут привлекаться к предусмотренной российским законодательством ответственности.

https://www.securitylab.ru/news/531152.php
👍39🤔5🤬5👏3🔥1
СБ России образовал комиссию по ИТ суверенитету

— Путин подписал указ об образовании межведомственной комиссии Совета безопасности (СБ) России по обеспечению технологического суверенитета страны в сфере развития IT-инфраструктуры

— Комиссия будет отвечать за оценку технологической независимости критической информационной инфраструктуры и вносить предложения по импортозамещению в этой сфере

— Комиссия будет выявлять и оценивать внутренние и внешние угрозы в сферах развития информационных технологий и сетей электросвязи, развития и поддержки производства соответствующей отечественной продукции, развития промышленности и оборонно-промышленного комплекса в части, касающейся обеспечения технологического суверенитета

https://www.securitylab.ru/news/531155.php
👍47🤬20🤔7😁6🔥1
Основателя «Гидры» арестовали в Москве

—Дмитрий Павлов обвиняется в незаконном сбыте наркотиков в особо крупном размере, ему грозит от 15 до 20 лет лишения свободы.

—5 апреля Минюст США предъявил обвинения в распространении наркотиков и администрировании серверами «Гидры» Дмитрию Павлову

— Дмитрий Павлов из Череповца в разговоре с «Би-би-си» отрицал сотрудничество с площадкой по продаже наркотиков Hydra. По его словам, он не знал, что именно хостится на арендованных у «Промсервиса» серверах.

https://www.securitylab.ru/news/531156.php
👍37🤬2🔥1
GitHub начал блокировать аккаунты российских компаний и разработчиков

— По состоянию на 15 апреля были заблокированы по меньшей мере десятки аккаунтов. Среди заблокированных — аккаунты Сбербанка, Альфа-Банка, других компаний, а также отдельных индивидуальных разработчиков.

— При блокировании корпоративного аккаунта, доступ к данным может сохраняться в течение пары часов

-—При блокировании личного аккаунта доступ к данным ограничивается моментально.

https://www.securitylab.ru/news/531168.php
🤬180👍44🤯11👏53🔥2🥰1
Приложения для видеоконференции слушают разговоры даже с выключенным микрофоном

— Группа исследователей Висконсинского университета установила, что отключение звука в популярных приложениях для видеоконференции на самом деле не выключает микрофон устройства, и даже с отключенным звуком у них есть доступ к аудиоданным.

Одни приложения непрерывно мониторят все, что улавливает микрофон, даже когда звук выключен, другие делают это периодически.

— Исследователи установили, что Zoom (Enterprise), Slack, Microsoft Teams/Skype, Cisco Webex, Google Meet, BlueJeans, WhereBy, GoToMeeting, Jitsi Meet и Discord могут захватывать аудио даже с отключенным микрофоном, но большинство ничего не делают с этой возможностью.

https://www.securitylab.ru/news/531165.php
🤬43👍18🤔8🔥5😁5
RuRansom – деструктивное ПО, атакующее исключительно Россию

— Специалисты подразделения анализа киберугроз компании VMware, занимающейся разработкой ПО для виртуализации, опубликовали анализ вредоносного ПО RuRansom, которое атакует системы в России.

— Хотя в названии вредоноса используется слово «ransom», что означает «выкуп», RuRansom является не вымогательским ПО, а вайпером, поскольку безвозвратно уничтожает зашифрованные файлы своих жертв.

— Если геолокационные данные машины не содержат слово «Россия», появляется уведомление «Программу могут запускать только российские пользователи», и выполнение прекращается.

https://www.securitylab.ru/news/531169.php
🤬42👍34🤔10😁51🔥1
В Красноярске неизвестные взломали информационное табло при въезде в город

— На информационном табло вместо стандартного приветствия «Добро пожаловать в Красноярск - город трудовой доблести» появилась надпись «Вечер в хату, арестанты».

— Параллельно в украинских телеграмм-каналах появилась информация о взломе информационных систем платных дорог. Неясно, связаны ли эти два события, однако оба они демонстрируют уязвимость технологических информационных сетей.

— Как сообщает телеграм канал Моя Кибероборона , получить доступ над отдельными элементами технологической сети, эксплуатируемой в целях обеспечения функционирования дорожного движения, задача не сложная.

https://www.securitylab.ru/news/531170.php
😁65👍31🤬12🔥1
Медведев назвал фейк о его решении уничтожать спутники Starlink свежей идеей

— Фейки создают альтернативную Вселенную. Особенно приятно, что за порцию fake news про «ЕР» платят прямо из Госдепа. - считает Медведев.

— "По поводу уничтожения спутников Starlink – идея свежая, спасибо. Исполнять пока рано, но если есть такая просьба – рассмотрим", - написал Медведев в своем Telegram-канале .

— Ранее стало известно, что «Аэророзвидка» использует Starlink для наблюдения и координации беспилотных летательных аппаратов, позволяя солдатам вести прицельный огонь из противотанкового оружия.

https://www.securitylab.ru/news/531172.php
😁43👍15🔥6🤯4🤬4
GitHub объяснил блокировку аккаунтов Российских разработчиков

— Сервис пообещал подробнее изучить требования властей и проследить, чтобы клиенты не пострадали сверх меры.

— GitHub подчеркнул, что намерен быть «глобальной платформой для совместной работы разработчиков, независимо от того, где они проживают».

— «Мы тщательно изучаем правительственные санкции, чтобы быть уверенными, что пользователи и клиенты не пострадают сверх того, что требуется законом», — заявила пресс-служба сервиса.

https://www.securitylab.ru/news/531173.php
🤬70👍33😁15👏5🔥1🤔1
США предлагают 5 миллионов долларов за информацию о северокорейских хакерах

— В пятницу Государственный департамент объявил о денежном поощрении в $5 млн за информацию лицах, которая поможет предотвратить кражу криптовалюты Северной Кореей, кибершпионаж и другую незаконную деятельность, поддерживаемую государством.

— Награда была назначена на следующий день после того, как Соединенные Штаты обвинили северокорейских хакеров в краже криптовалюты на сотни миллионов долларов.

— Ущерб от действий связанных с Пхеньяном злоумышленников составил около $620 млн.

https://www.securitylab.ru/news/531174.php
👍43😁17🔥4👏1
​​🗓28 апреля компания UserGate приглашает вас обсудить острые вопросы информационной безопасности на Ежегодной конференции UserGate 2022.

👉Программа, регистрация и дополнительная информация о месте и времени проведения на сайте 2022.usergate.com
👍12🤬5🤯4👏2🤔1
🇷🇺Российский магазин приложений RuMarket использует исходный код каталога программ F-Droid

— Исходный код RuMarket не опубликован, хотя лицензия F-Droid этого требует

— Магазин приложений RuMarket запущен со стартовым набором в 20 приложений

— В RuMarket в том числе размещены приложения «ВТБ онлайн», «Промсвязьбанк» и «Альфа-банк», которые ранее были удалены из Google Play

https://www.securitylab.ru/news/531175.php
🤬95😁50👍22🤔6🥰2🔥1
Сбербанк остановил масштабную атаку на карты россиян со стороны украинского разработчика приложений

— Украинский разработчик приложений в начале военной операции России пытался массово списать деньги с карт клиентов Сбербанка

— Причем все было совершенно легально, ведь они продавали в приложениях легальные услуги — подписку на планы питания, фитнес-программы и прочее. В один день компания инициировала массовые списания по всей накопленной базе данных

— Число попыток списаний доходило до десятка тысяч в минуту.

https://www.securitylab.ru/news/531180.php
👍68😁23🤯7🤔5🥰3🤬2🔥1