SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
💻В России может возникнуть переизбыток ИТ-специалистов

— Крупные российские банки, традиционно предлагавшие ИТ-специалистам высокие зарплаты, сейчас сокращают бюджеты на разработку и уменьшают команды

— Уход западных компаний привёл к появлению на рынке труда специалистов, годами не менявших работодателя, что привело к остановке роста зарплат

— В то же время ряд крупных ИТ-компаний заявили о планах создавать новые рабочие места, а также поднимать зарплаты профильным специалистам

https://www.securitylab.ru/news/531227.php
😁43🤔34👍7🤬3🔥21
В России хотят принудительно лицензировать фильмы, сериалы и музыку из недружественных стран

— Власти России разрабатывают законопроект, который позволит удержать в стране фильмы, сериалы и музыку из «недружественных» стран.

— Речь идёт о расширении действия принудительной лицензии, которая затронет контент компаний, ранее заявивших об уходе или приостановке деятельности на территории России.

— В настоящее время принудительная лицензия действует на патенты, но не затрагивает остальные виды интеллектуальной собственности.

https://www.securitylab.ru/news/531230.php
🤔32👍23🤬19😁11🔥7
Украина заблокировала доступ к большинству российских сайтов

— На Украине практически полностью заблокирован доступ к российским интернет-ресурсам.

— Согласно решению Национального координационного центра операторы должны заблокировать все киберпространство РФ на Украине.

https://www.securitylab.ru/news/531234.php
👍42🤬29😁23🤔2🔥1🥰1🤯1
Российским компаниям могут разрешить расчёты за экспортно-импортные операции в криптовалюте

— По мнению ФНС, такие меры могут поддержать российский экспорт в изменившихся экономических условиях и ограничениях, которые появились из-за санкций.

— В случае, если предложенные ФНС инициативы будут одобрены, Россия получит возможность торговать со странами, где криптовалюта уже признана платёжным средством.

— В соответствующем документе уточняется, что речь идёт только о юридических лицах и только о расчётах во внешней торговле. Соответственно, также предлагается разрешить принимать оплату со стороны контрагентов в криптовалюте.

https://www.securitylab.ru/news/531233.php
👍34😁13🤬7🤯3🔥1
США и союзники считают, что Россия готовит кибератаки против западных стран

— Власти США, Австралии, Канады, Новой Зеландии, Британии предупредили объекты критической инфраструктуры о киберугрозах, якобы связанных с Россией.

— Согласно разведданным Агентства по обеспечению инфраструктурной и кибербезопасности США, правительство России изучает возможности для кибератак из-за конфликта на Украине, поэтому готово профинансировать пророссийские группы киберпреступников.

— Агентство по обеспечению инфраструктурной и кибербезопасности США предупреждает, что российские хакеры, поддерживаемые государством, могут украсть из ИТ-сетей большие объемы данных, задействовать вредоносное ПО и заблокировать сети.

https://www.securitylab.ru/news/531240.php
😁39👍17👏6🤬6🔥2
Шесть популярных VPN-сервисов подвергают пользователей риску слежки

— VPN-сервисы устанавливают корневые сертификаты, которые могут использованы злоумышленниками для наблюдения за пользователями.

— По результатам расследования AppEsteem стало известно, что шесть самых известных VPN-сервисов (Surfshark, Atlas VPN, VyprVPN, VPN Proxy Master, Sumrando VPN и Turbo VPN) устанавливают сертификаты крайне опасным образом.

— Каждая из служб устанавливает доверенный корневой центр сертификации на устройствах пользователей, подвергая их конфиденциальность опасности. Это означает, что даже если пользователь использует службу, которая сама зашифрована, VPN-провайдер и киберпреступники могут перезаписать это шифрование и перехватить все данные.

https://www.securitylab.ru/news/531247.php
👍20🔥10
Forwarded from SecAtor
Cisco выпустила обновления для устранения серьезной уязвимости CVE-2022-20773 в механизме аутентификации SSH на основе ключей Cisco Umbrella VA, которая позволяет злоумышленникам, не прошедшим проверку подлинности, удаленно красть учетные данные администратора.

Облачная служба безопасности Cisco Umbrella используется в более чем 24 000 организациях в качестве защиты на уровне DNS от фишинга, вредоносных программ и ransomware.

Ошибка была обнаружена Фрейзером Хессом из Pinnacol Assurance. Уязвимость связана с наличием статического ключа хоста SSH. Злоумышленник может воспользоваться этой уязвимостью, выполнив атаку MiTM на SSH-подключение к виртуальной машине Umbrella. Успешный эксплойт может позволить злоумышленнику получить учетные данные администратора, изменить конфигурацию или перезагрузить виртуальную машину.

Для Cisco это не первая ошибка, связанная с SSH-ключами по умолчанию в механизме SSH-аутентификации, ранее компания уже исправляла CVE-2021-40119 в Cisco Policy Suite, через месяц спустя - CVE-2021-34795, связанную с жестко закодированными учетными данными в службе Telnet коммутаторов Cisco Catalyst серии PON ONT.

Новая уязвимость затрагивает виртуальные устройства Cisco Umbrella для Hyper-V и VMWare ESXi, работающие под управлением версий программного обеспечения до 3.3.2. При этом служба SSH не включена по умолчанию на локальных виртуальных машинах Umbrella, что значительно снижает общее влияние уязвимости.

PSIRT не обнаружили эксплуатации в дикой природе или общедоступного PoC.

Для уязвимости безопасности нет доступных обходных путей или смягчений. Поэтому Cisco рекомендует клиентам перейти на фиксированную версию программного обеспечения, что пока еще актуально для российского сегмента.
👍20🔥8🤔2
​​Киберарена: узнай все первым в инфобезе

Медиа Группа «Авангард» и компания «Газинформсервис» приглашают всех на онлайн-шоу «Киберарена», которое состоится 28 апреля в 19:00.

✔️Регистрируйтесь и узнавайте все новости шоу на сайте.

Четыре команды, состоящие из известных экспертов инфобеза, расскажут все, что они думают о вызовах отрасли и рассмотрят интересные кейсы по кибербезопасности и информационным технологиям. Импортозамещение, борьба с хакерами, защита информации в сети – вот базовый список тем, который участники затронут в рамках эфира.

Зрители онлайн-шоу также смогут голосовать за понравившуюся команду и помочь ей прийти к победе. Благодаря этому мы с вами узнаем какая точка зрения действительно доминирует в среде экспертов ИБ-отрасли.
👍19🤬4🔥3
Китай потребовал от США объяснений по поводу кибершпионского инструмента Beehive

— Пекин обвинил Вашингтон в развертывании инфраструктуры Beehive в соседних с Китаем странах.

— Китай утверждает, что сотрудничество США в киберпространстве c соседями КНР представляет собой угрозу, поскольку ЦРУ «скрывает» свои шпионские операции, развертывая на их территории сетевую инфраструктуру, связанную с платформой Beehive.

Платформа помогает ЦРУ красть секретную информацию и является уже пятым, обнаруженным китайскими специалистами, кибероружием американского правительства.

https://www.securitylab.ru/news/531246.php
👍73👏3😁3🔥1
За 4 месяца вымогатели Black Cat взломали как минимум 60 организаций по всему миру

— Об этом сообщается в совместном уведомлении киберподразделения ФБР и Агентства кибербезопасности и безопасности инфраструктуры, опубликованном в среду,

— BlackCat/ALPHV является «первой кибервымогательской группировкой, которой удалось добиться больших успехов с RUST, считающимся более безопасным языком программирования и обеспечивающим улучшенную производительность и надежность параллельной обработки», говорится в уведомлении ФБР.

— Исполняемый файл вымогательского ПО BlackCat очень легко кастомизировать. Кроме того, он поддерживает множество методов шифрования и опций, благодаря которым атаки можно легко адаптировать под любую корпоративную среду.

https://www.securitylab.ru/news/531254.php
👍33🤔4🔥1
Операторы ботнета LemonDuck атаковали серверы Docker

API-интерфейсы Docker на Linux-серверах стали мишенью крупномасштабной кампании по добыче криптовалюты Monero со стороны операторов ботнета LemonDuck.

— Как сообщили специалисты, LemonDuck получает доступ к открытым API-интерфейсам Docker и запускает вредоносный контейнер для получения Bash-скрипта, замаскированного под изображение PNG.

— Bash-скрипт загружает и запускает утилиту криптомайнинга XMRig вместе с файлом конфигурации, который скрывает кошельки злоумышленников за пулами прокси.

https://www.securitylab.ru/news/531259.php
🔥21👍11😁2
​​Контроль уязвимостей: результаты и выводы 2021 года

🗓27 апреля в 11:00 (МСК)
приглашаем вас принять участие в бесплатном вебинаре, на котором вы узнаете, чем будет полезна аналитика прошедшего года и как эффективно выстроить процесс контроля уязвимостей в организации.

Более 75% компаний уязвимы перед злоумышленниками с низкой квалификацией из-за отсутствия регулярного устранения уязвимостей. Правильно выстроенный регулярный процесс контроля уязвимостей помогает компаниям выявлять и защищать слабые места ИТ-инфраструктуры.

На вебинаре вы узнаете:
🔸 Какую роль контроль уязвимостей выполняет в организации
🔸 Как построить регулярный процесс контроля уязвимостей в компании и на что обратить внимание ИТ- и ИБ-специалистам
🔸 Какие выводы можно сделать на основе данных 2021 года

Для участия необходимо зарегистрироваться.
👍11🤬2
Хакеры рассылают рекрутерам резюме с внедренным вредоносным ПО more_eggs

— Специалисты из канадской компании eSentire сообщили о новой волне фишинговых атак с использованием вредоносного ПО more_eggs.

Киберпреступники атакуют корпоративных менеджеров по подбору персонала с помощью поддельных резюме.

— Вредоносное ПО предположительно разработано группировкой Golden Chickens и представляет собой незаметный модульный набор бэкдоров, способный похищать ценную информацию и осуществлять перемещение по скомпрометированной сети.

https://www.securitylab.ru/news/531265.php
👍14🔥7🤔3🤬1
Пентагон: Starlink на Украине пробился сквозь «электромагнитную атаку»

— SpaceX смогла остановить попытки заглушить спутниковый интернет Starlink с помощью систем радиоэлектронной борьбы (РЭБ).

— Бригадный генерал Тэд Кларк, директор управления превосходства электромагнитного спектра ВВС США считает, что современные войны будут все чаще включать электромагнитную войну, особенно в начале конфликта для формирования поля боя.

На следующий день после попытки заглушить, Starlink добавил строку программного кода и обошёл её... В результате РЭБ атака перестала быть эффективной. С точки зрения технолога РЭБ, это фантастика… и то, как они это сделали, меня поразило - сказал Дэйв Тремпер.

https://www.securitylab.ru/news/531267.php
😁44👍20🤔13🤯8🔥7🤬3
Функция Apple Messages для сокрытия снимков с наготой выходит на международный уровень

— Опциональная функция сканирует входящие и исходящие изображения на наличие материалов «сексуального характера» для защиты детей.

— Если изображение найдено, оно становится размытым, и предоставляются рекомендации по поиску помощи, а также заверения в том, что можно не просматривать изображение и выйти из беседы. У детей по всему миру будет возможность сообщить о помеченной фотографии взрослому, которому они доверяют.

— Apple также расширяет развертывание новой функции для поиска в Spotlight, Siri и Safari, которая будет указывать пользователям на безопасные ресурсы, если они ищут темы, связанные с сексуальным насилием над детьми.

https://www.securitylab.ru/news/531261.php
👍27🤔5🤬2🔥1👏1
​​Разговоры об импортозамещении: сетевые средства защиты информации «Кода Безопасности»

🗓26 апреля в 11:00 (МСК) компания «Ростелеком-Солар» приглашает вас на второе онлайн-мероприятие из цикла «Разговоры об импортозамещении». Мы поговорим с российскими вендорами и выясним, на что обратить внимание при внедрении их продуктов.

На онлайн-мероприятии с Павлом Коростелевым, руководителем отдела продвижения продуктов компании «Код Безопасности», мы обсудим:

▪️Как выстроить отказоустойчивую систему защиты сети на базе продуктов «Код Безопасности»
▪️Какой функционал продуктов «Код Безопасности» наиболее востребован в текущей ситуации
▪️Примеры миграции с иностранных решений по кибербезопасности на отечественные
▪️На что стоит обратить внимание при внедрении продуктов «Код Безопасности»

Мероприятие будет полезно для экспертов, отвечающих за сетевую безопасность в российских компаниях.

Ждем вас!
👍13😁3
👮🏻‍♂️Криптобиржа Binance тайно сотрудничала с российскими спецслужбами

— Binance согласилась выдать Росфинмониторингу имена и адреса, российских пользователей, которые перечисляли биткоины в поддержку Алексея Навального (внесен в реестр террористов и экстремистов)

— Выдача данных пользователей властям производилась согласно политике компании по налаживанию связей с российскими госорганами, чтобы способствовать развитию бизнеса в стране.

https://www.securitylab.ru/news/531273.php
👍53🤬40😁22🔥7🤯4👏1
💰ЦБ даст банкам месяц на возврат клиентам украденных средств

— Действующим законом не предусмотрены сроки, в течение которых банки должны возмещать клиентам деньги, похищенные злоумышленниками

— Установленный законодательно срок в 30 дней позволит соблюсти баланс интересов банков и их клиентов.

https://www.securitylab.ru/news/531275.php
👍41🤬3🔥1
​​ВЕБИНАР «Подходы к проектированию подсистем обеспечения безопасности КИИ»

❗️28 апреля 11:00

Компания Digital Design и Лаборатория Касперского приглашают на вебинар «Подходы к проектированию подсистем обеспечения безопасности критической информационной инфраструктуры».

📢 В ходе вебинара будут обозначены сами подходы и затронуты проблемы проектирования, а также будут представлены методы оптимизации этой работы с помощью средств автоматизации отечественного производства. Лаборатория Касперского расскажет о своем продукте Kaspersky Security CAD, проведет сравнение цифрового проектирования и традиционного проектирования подсистем обеспечения безопасности АСУ ТП; покажет, экспорт какой документации на сегодняшний день предоставляет система, а также обозначит roadmap развития продукта на ближайший год.

Вебинар ориентирован на:
✔️ ИТ-директоров
✔️ Руководителей и специалистов служб информационной безопасности
✔️ Управляющих организациями, владеющими значимыми объектами КИИ.

Участие бесплатное, регистрация обязательна.
👍19🤬5
Минцифры должно завершить разработку российского магазина приложений до 1 июня 2022 г.

— Сервис станет альтернативой иностранным App Store и Google Play, которые не дают скачивать пользователям приложения подсанкционных российских компаний.

— В отчете перед Госдумой Михаил Мишустин отмечал: иностранные платформы – App Store и Google Play – могут ограничить российским пользователям возможность скачивать приложения. Премьер обратился к отечественным разработчикам с призывом создать национальную экосистему.

— Несколько компаний в РФ уже начали разрабатывать магазины приложений. СберБанк делает ПО на базе своего сервиса приложений для специалистов SberStore, Яндекс планирует запустить «Яндекс.Store», «ВКонтакте» в мае может презентовать маркетплейс на базе платформы MY, АНО «Цифровые платформы» работает над созданием онлайн-магазина NashStore.

https://www.securitylab.ru/news/531279.php
👍37😁22🤬5🤔2🔥1
Google запретит записывать звонки на Android-смартфонах

— Google запретит разработчикам приложений для гаджетов на Android интегрировать в свои продукты функцию записи звонков

— Решение Google вызвано тем, что в разных регионах существуют разные законы, разрешающие или запрещающие запись телефонных разговоров

— В то же время, данные меры не затронут встроенные приложения от производителей смартфонов

https://www.securitylab.ru/news/531280.php
😁32🤬23👍15🔥1