SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
США предлагают 5 миллионов долларов за информацию о северокорейских хакерах

— В пятницу Государственный департамент объявил о денежном поощрении в $5 млн за информацию лицах, которая поможет предотвратить кражу криптовалюты Северной Кореей, кибершпионаж и другую незаконную деятельность, поддерживаемую государством.

— Награда была назначена на следующий день после того, как Соединенные Штаты обвинили северокорейских хакеров в краже криптовалюты на сотни миллионов долларов.

— Ущерб от действий связанных с Пхеньяном злоумышленников составил около $620 млн.

https://www.securitylab.ru/news/531174.php
👍43😁17🔥4👏1
​​🗓28 апреля компания UserGate приглашает вас обсудить острые вопросы информационной безопасности на Ежегодной конференции UserGate 2022.

👉Программа, регистрация и дополнительная информация о месте и времени проведения на сайте 2022.usergate.com
👍12🤬5🤯4👏2🤔1
🇷🇺Российский магазин приложений RuMarket использует исходный код каталога программ F-Droid

— Исходный код RuMarket не опубликован, хотя лицензия F-Droid этого требует

— Магазин приложений RuMarket запущен со стартовым набором в 20 приложений

— В RuMarket в том числе размещены приложения «ВТБ онлайн», «Промсвязьбанк» и «Альфа-банк», которые ранее были удалены из Google Play

https://www.securitylab.ru/news/531175.php
🤬95😁50👍22🤔6🥰2🔥1
Сбербанк остановил масштабную атаку на карты россиян со стороны украинского разработчика приложений

— Украинский разработчик приложений в начале военной операции России пытался массово списать деньги с карт клиентов Сбербанка

— Причем все было совершенно легально, ведь они продавали в приложениях легальные услуги — подписку на планы питания, фитнес-программы и прочее. В один день компания инициировала массовые списания по всей накопленной базе данных

— Число попыток списаний доходило до десятка тысяч в минуту.

https://www.securitylab.ru/news/531180.php
👍68😁23🤯7🤔5🥰3🤬2🔥1
Роскомнадзор планирует создать национальную систему защиты от DDoS-атак

— Роскомнадзор планирует модернизировать оборудование, используемое для исполнения закона об изоляции Рунета, и создать на его основе федеральную систему защиты от DDoS-атак из-за рубежа

— Помимо этого, Роскомнадзор хочет в несколько раз увеличить пропускную способность DPI-оборудования, установленного в рамках закона об изоляции Рунета.

— Ведомство не хочет вкладывать деньги в обновление оборудования и рассчитывает получить его «в рамках действующих контрактов». При этом, по его словам, из-за санкций и проблем с логистикой производство такого оборудования подорожало примерно на 40%.

https://www.securitylab.ru/news/531186.php
👍44😁26🤬8🔥3🤔1🤯1
НКЦКИ предлагает алгоритм принятия решения по обновлению критичного ПО, не относящегося к open-source

— Зафиксированы случаи внедрения разработчиками программного обеспечения (ПО) из недружественных Российской Федерации стран недокументированных возможностей или добавления механизмов блокировки работы ПО.

— Служба кибербезопасности (КБ) находится перед выбором: обновлять ПО с риском получить НДВ или принять риск эксплуатации уязвимости.

— Алгоритм, представленный на схеме в простой форме, должен помочь сотруднику безопасности и подразделению КБ принять решение о необходимости обновления.

https://www.securitylab.ru/news/531188.php
👍22😁8👏2🔥1
PT Industrial Cybersecurity Suite🏭 Онлайн-запуск
| 20 апреля в 14:00

20 апреля Positive Technologies запускает PT Industrial Cybersecurity Suite — первую комплексную платформу для защиты промышленности от киберугроз.

В программе трансляции:

▪️ Промышленная кибербезопасность: почему пора меняться
▪️ Технологическая сеть глазами атакующего: исследуем сценарии
▪️PT ICS: от фрагментарной безопасности к целостному подходу в ИБ АСУ ТП
▪️ Настало время настоящих промышленных SIEM- и VM-систем
👍9🔥7🤬6👏2😁2
Новая подпольная торговая площадка предлагает похищенные корпоративные секреты

— Киберпреступники запустили новую подпольную торговую площадку Industrial Spy, на которой продаются данные, похищенные у взломанных компаний.

— Industrial Spy позиционирует себя как торговую площадку, где компании могут покупать данные своих конкурентов, в том числе коммерческие тайны, производственные чертежи, финансовые отчеты и клиентские базы данных.

— На торговой площадке доступны различные пакеты предложений. Пакеты «Премиум» стоят миллионы долларов, а самые дешевые – отдельные файлы по $2. К примеру, в настоящее время в категории «Премиум» предлагаются данные одной индийской компании за $1,4 млн. Однако многие данные можно купить и в виде отдельных файлов.

https://www.securitylab.ru/news/531177.php
👍20🤔5🔥2🤬2
Территориально распределенная безопасность: как сделать, чтобы реально работало

— Выстроить в компании территориально распределенную защиту от утечек информации – задача непростая. В организациях часто разнятся схемы передачи и хранения данных, задачи служб ИБ в части анализа информации и т.п.

— Как выстроить защиту данных так, чтобы она действительно работала именно в вашей компании? Делимся своим опытом из практики наших заказчиков
👍26🔥1
✈️🚢🚀Google прекратил скрывать военные и стратегические объекты России на своих картах

— Важные объекты военной инфраструктуры России теперь можно рассмотреть в максимальном разрешении

— Желающие могут детально рассмотреть крейсер «Адмирал Кузнецов», хранилище ядерных боеприпасов, летно-испытательный полигон с новейшими истребителями Су-57, пусковую позицию межконтинентальной баллистической ракеты и авиабазу

— Данный «феномен» наблюдается лишь в отношении военных и стратегических российских объектов - для других стран ограничения по секретности продолжают соблюдаться.

— Однако указанные «секретные» объекты также видны в Яндекс.Картах с хорошим разрешением.

https://www.securitylab.ru/news/531199.php
🤬70😁57👍28🔥8🤔41
🤖Ученые создали устройство, позволяющее ИИ работать без подключения к интернету

— Сложное нейроморфное устройство обеспечивает параллелизм и вычисления в памяти, подобные мозгу, которые необходимы для ИИ и обучения без учителя.

— Новое исследование позволит роботам выполнять множество задач как в отдаленных уголках Земли, так и на других планетах.

https://www.securitylab.ru/news/531196.php
👍33🔥8
Пятьдесят седьмой выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru

Темы нового ролика:

🔸 Вредоносное ПО для онлайн-банкинга перехватывает звонки в службу поддержки
🔸 В cети открылась выставка картин, обманувшая систему распознавания лиц
🔸 T-Mobile тайно выкупила у хакеров украденные данные своих клиентов
🔸 Закрыт крупнейший в мире хакерский форум по торговле краденными базами данных
🔸 Похитить биткоины легко, а вот отмыть — сложно
🔸 Промышленный сектор в Европе находится под угрозой кибератак
🔸 Ученые достигли более 99% квантовой точности с помощью кремния
🔸 OpenSSH теперь по умолчанию защищает от атак квантовых компьютеров
🔸 Новое ВПО позволяет опустошить банковские счета
🔸 Эксперты рассказали, как хакеры могут легко атаковать критически важные активы
🔸 Маск на этой неделе вошел и вышел из совета директоров Twitter
🔸 Минцифры и ЦБ готовят упрощение выхода IT-компаний на Мосбиржу
👍18🤬5🥰2🔥1
Обнаружен новый связанный с NSO Group эксплоит zero-click iMessage

— Исследователи в области кибербезопасности из Citizen Lab обнаружили эксплоит zero-click iMessage, используемый для установки шпионского ПО Pegasus от израильской компании NSO Group на мобильные устройства iPhone.

Уязвимость HOMAGE использовалась в кампании, нацеленной на более 65 человек, в период с 2017 по 2020 год вместе с эксплоитом Kismet iMessage и уязвимостью в WhatsApp.

— Жертвами шпионской кампании стали каталонские члены Европейского парламента, каждый президент Каталонии с 2010 года, а также каталонские законодатели, юристы, журналисты, члены организаций гражданского общества и их семьи.

https://www.securitylab.ru/news/531203.php
🤬11👍9🔥3
SAP свертывает свою деятельность в России

— Производитель программного обеспечения SAP (Германия) намерена уйти с российского рынка, на котором ей удалось создать «отличную команду».
— «Мы также объявляем о своем намерении отказаться от поддержки и обслуживания наших локальных продуктов в России», — сообщает компания
— До закрытия своих облачных сервисов SAP даст возможность компаниям, не находящимся под санкциями, удалить свои данные, скачать их или перенести в центр обработки данных за пределами страны.

https://www.securitylab.ru/news/531213.php
👍48🤬174🔥1🥰1
​​Вебинар Positive Technologies «От экспертов экспертам: 3 эффективных способа быстро прокачать blue team»
22 апреля в 14.00.

⚡️
Кибершторм уже накрыл многие российские организации, в компаниях не хватает квалифицированных кадров, чтобы действовать здесь и сейчас.

Positive Technologies создала образовательный проект «От экспертов экспертам», в котором практики делятся опытом с инженерами и аналитиками ИБ уровня junior и middle.

22 апреля компания проведет вебинар, который будет полезен специалистам по ИБ в интеграторах и организациях различных отраслей экономики, а также руководителям служб информационной безопасности и центров SOC.

В программе трансляции:
🔹 три проверенных способа быстро прокачать команду blue team;
🔹 где и как повышают квалификацию специалисты Positive Technologies;
🔹 как команды SOC готовятся к участию в киберучениях The Standoff и какие еще образовательные программы есть в компании.

👤 Специальный гость — руководитель blue team одного из крупнейших банков страны — поделится опытом обучения своей команды.

Участие бесплатное. Зарегистрироваться.
👍13🤬3
В архиваторе 7-Zip обнаружена серьезная уязвимость

Проблема безопасности дает возможность пользователю, имеющему ограниченные права на ПК, поднять уровень привилегий до администратора.

Уязвимость CVE-2022-29072 затрагивает пользователей Windows, использующих версию 21.07 – последнюю на данный момент.

— Создатели архиватора отказались признавать факт наличия уязвимости. Они указали, что проблема провоцируется процессом hh.exe, созданном Microsoft.

https://www.securitylab.ru/news/531215.php
👍30🤔17😁7🔥5🤬4
Три уязвимости в прошивке UEFI затрагивают миллионы пользователей Lenovo

Lenovo исправила три уязвимости (CVE-2021-3970, CVE-2021-3971 и CVE-2021-3972) в прошивке UEFI, эксплуатация которых позволяет развертывать и успешно запускать вредоносное ПО в BIOS ноутбука Lenovo.

— При кибератаках на UEFI вредоносные операции загружаются на скомпрометированное устройство на ранней стадии процесса загрузки.

— Вредоносное ПО может подделывать данные конфигурации, устанавливать персистентность и обходить меры безопасности, которые загружаются только на этапе ОС.

— В список затронутых продуктов входят планшеты IdeaPad, игровые устройства Legion, а также ноутбуки Flex и Yoga.

https://www.securitylab.ru/news/531212.php
👍27🤬4🔥2👏2🤯1
👂Ученые создали новую систему для защиты от прослушки через микрофоны в устройствах

— Инновационный алгоритм предугадывает, что пользователь скажет в следующий момент и генерирует звуковой фоновый шум.

— Система делает невозможным распознавание речи автоматическими технологиями независимо от используемого ПО и местоположения микрофона.

— На сегодняшний день встроенными микрофонами оснащены практически все электронные устройства.

— Невидимые шпионы «подслушивают» разговоры пользователей, чтобы потом предлагать им релевантную рекламу.

https://www.securitylab.ru/news/531217.php
🔥25👍153
​​Чем заменить ушедшие с российского рынка шлюзы веб-безопасности?

25 апреля в 11:00 (МСК)
на открытом вебинаре вы узнаете о возможностях импортозамещения шлюзов веб-безопасности (SWG) и функциональных преимуществах такого решения от компании «Ростелеком-Солар».

На вебинаре обсудим:
🔹Как санкции повлияли на работу зарубежных вендоров в России
🔹Как усилить защиту организации с помощью шлюза веб-безопасности
🔹Какими конкурентными преимуществами обладает Solar webProxy
🔹Как заменить зарубежные решения отечественным

Мероприятие будет полезно руководителям и специалистам ИБ- и ИТ-отделов:
• крупных холдингов
• организаций финансовой сферы
• промышленных предприятий
• компаний среднего бизнеса
• ФОИВ и РОИВ

Участие бесплатное. Необходима регистрация.
👍15😁4🤬2🔥1
💻В России может возникнуть переизбыток ИТ-специалистов

— Крупные российские банки, традиционно предлагавшие ИТ-специалистам высокие зарплаты, сейчас сокращают бюджеты на разработку и уменьшают команды

— Уход западных компаний привёл к появлению на рынке труда специалистов, годами не менявших работодателя, что привело к остановке роста зарплат

— В то же время ряд крупных ИТ-компаний заявили о планах создавать новые рабочие места, а также поднимать зарплаты профильным специалистам

https://www.securitylab.ru/news/531227.php
😁43🤔34👍7🤬3🔥21
В России хотят принудительно лицензировать фильмы, сериалы и музыку из недружественных стран

— Власти России разрабатывают законопроект, который позволит удержать в стране фильмы, сериалы и музыку из «недружественных» стран.

— Речь идёт о расширении действия принудительной лицензии, которая затронет контент компаний, ранее заявивших об уходе или приостановке деятельности на территории России.

— В настоящее время принудительная лицензия действует на патенты, но не затрагивает остальные виды интеллектуальной собственности.

https://www.securitylab.ru/news/531230.php
🤔32👍23🤬19😁11🔥7