SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Минцифры планирует создать национальную библиотеку шрифтов

— В России может появиться национальная библиотека шрифтов. Минцфиры уже рассматривает такую инициативу, а в Росстандарте начали сотрудничество с отечественными разработчиками

— Сейчас многие веб-дизайнеры используют платные лицензионные шрифты. С помощью отечественных шрифтов они смогут избавиться от проблем,

— Российские компании смогут использовать шрифты в своем ПО бесплатно, не переживая за иски со стороны правообладателей.

https://www.securitylab.ru/news/531319.php
👍52😁19🤬2🔥1
​​Два месяца мы живем в новом мире. Стремительно меняются используемые технологии, модель угроз. Громкие утечки способны повлиять на национальную безопасность, выросли риски экономических преступлений, промышленного шпионажа в пользу конкурентов или иностранных спецслужб.

✔️Как эффективно защититься от внутренних киберугроз в условиях вынужденного импортозамещения? Ответы на эти вопросы сообща выработают вендоры, интеграторы и заказчики DLP-систем на Форуме DLP+ 1 июня.
👍14🤬3👏1
На JPMorgan подали в суд после многомиллионной кражи со счета производителя Ray-Ban

— Производитель очков Ray-Ban подал иск к банку JPMorgan из-за кражи с его счета более $270 млн.

— Как утверждают представители компании, банк знал о действовавшей с сентября 2019 г. подозрительной схеме мошеннических транзакций, но не предупредил о ней.

— «Все мошеннические переводы были сделаны в круглых долларовых суммах (без центов), что резко отличалось от предыдущих периодов, когда переводы в круглых долларовых суммах были относительно редкими», — говорится в сообщении EM.

https://www.securitylab.ru/news/531329.php
😁15👍10🤯3🤬2🔥1
💻За два месяца количество вакансий для IT-специалистов в России уменьшилось на 56%, говорится в исследовании SuperJob

— Больше всего пострадали вакансии по набору junior-специалистов. Более опытные работники, такие, как middle, senior и lead-специалист по-прежнему востребованы

— Данные SuperJob противоречат заявлению первого вице-спикера Совета Федерации о кадровом голоде в российской ИТ-отрасли

— Представители SuperJob уточнили, что при проведении анализа опирались на собственные данные по рынку

https://www.securitylab.ru/news/531332.php
🤔35👍15🤬5😁2🤯2🔥1
DJI временно приостанавливает работу в России и Украине

— Компания заявила, что выражает сожаление по поводу любого вреда , причиненного использованием ее продукции, особенно в военных целях

— DJI заявила, что производит продукцию для потребителей и «категорически против» попыток установить боеприпасы на свои беспилотники, а также отказалась от модификации для использования в военных целях.

—DJI также запретила продажу устройств клиентам, которые могут использовать беспилотники в военных целях.


https://www.securitylab.ru/news/531336.php
👍30🔥27🤬13🤔4
​​⚡️Уже завтра, 28 апреля в 11:00 (МСК), присоединяйтесь к вебинару, где мы обсудим, на каких этапах построения информационной системы в ОКИИ нужно внедрять новые подходы согласно актуальным правкам к Приказу № 239 ФСТЭК России.

На вебинаре вы узнаете:
🔸Какие типы контролей нужно будет применять владельцам ОКИИ к несертифицированным СЗИ
🔸Как обеспечить контроль соответствия используемого ПО требованиям безопасной разработки из Приказа
🔸О роли анализа кода в выполнении контролей безопасности несертифицированных СЗИ и проверок практик безопасной разработки
🔸Как решение Solar appScreener может помочь в проверке кода и применении практик безопасной разработки

Мероприятие будет полезно сотрудникам субъектов КИИ:
▪️Руководителям и экспертам служб ИБ
▪️Руководителям разработки и аналитики ПО, применяемого в ОКИИ
▪️Представителям компаний-интеграторов, проектирующих и развертывающих информационные системы для ОКИИ

Мероприятие бесплатное. Необходимо зарегистрироваться.
👍14🤬6
Российских хакеров заподозрили в кибератаках на немецкие компании по возобновляемой энергетике

— Кибератаки на три немецкие ветроэнергетические компании якобы связаны с попытками России сорвать планы Европы по снижению зависимости от российской нефти и газа.

— По данным The Wall Street Journal, энергетические фирмы не приписывают атаки конкретным группам, но подозревают российских хакеров.

Жертвами атак стала обслуживающая компания Deutsche Windtechnik AG и два производителя - Nordex SE и Enercon GmbH.

https://www.securitylab.ru/news/531341.php
😁36👍84🤯3🔥1🤬1
ФСИН будет привлекать осуждённых IT-специалистов к удалённой работе на российские компании

— Речь идет о тех, кто отбывает наказание в форме исправительных работ

— С этой инициативой выходят в ряде территорий, в ряде субъектов предприниматели, которые в этой области работают.

— Согласно законодательству, осуждённый в исправительных центрах может работать в пределах одного региона, однако формат удалённой работы позволит им работать для компании в другом субъекте.

https://www.securitylab.ru/news/531348.php
😁59👍16🤬9🔥8🥰1🤔1
Улучшаем изображение не выходя из телеграм.

DeepPaintbot - быстрый и удобный инструмент для улучшения ваших фотографий.

Улучшает фото как целиком, так и лица отдельно.

Отлично подходит для улучшения и повышения разрешения различных генераций лиц и фотографий плохого качества.
👍65🤬18🤔9🔥2😁2
Минобороны России сравнило импортные программы с вражеским танком

— Цифровое пространство России наполнено импортными системами и программами, это все равно, что находящийся на территории страны вражеский танк, сообщил замглавы департамента информационных систем Минобороны РФ Николай Лишин.

— Лишин заявил, что нынешняя геополитическая ситуация позволила вскрыть проблему использования зарубежного ПО.

— Он отметил, что в настоящее время цифровое пространство страны наполнено "вражескими системами и программами, которые мы должны выбить с этой территории и обеспечить свою обороноспособность в этой области".

Подробнее: https://www.securitylab.ru/news/531352.php
👍60😁46🤬28🤔7🔥1
Киев признал свою причастность к хакерским атакам против российских компаний

—Украинский вице-премьер-министр Михаил Федоров похвастал, что создал "первую в мире киберармию".

— Киев организовал свыше 660 кибератак против госучреждений и предприятий России и Белоруссии.

— На данный момент киберармия насчитывает 300 тысяч специалистов, которые через Telegram получают ежедневные задания.

https://www.securitylab.ru/news/531354.php
🤬44👍32😁23👏10🤔3🔥1
​​В поисках надежного корпоративного файрвола следующего поколения в условиях импортозамещения?

Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о UserGate», который пройдет 5 мая в 12:00.

Мы проработали более 100 вопросов с наших прошлых вебинаров и готовы представить вам обновленный практический вебинар о UserGate.

На этом вебинаре расскажем и продемонстрируем:
🔹 как UserGate может разграничивать доступ пользователей
🔹 как на UserGate работает контроль приложений и сайтов, а также контроль содержимого
🔹 как при помощи UserGate создать отказоустойчивый VPN между филиалами
🔹 как правильно настроить на UserGate SSL-инспекцию
🔹 как внедрить многофакторную аутентификацию при помощи TOTP
🔹 как при помощи Log Analyzer легко настроить сбор и анализ логов для отчётности
🔹 как централизованно управлять устройствами через Management Centre
услышите ответы на ваши вопросы

Регистрируйтесь на вебинар: «Импортозамещение сетевой безопасности: всё о UserGate».
👍6🤬6🔥1
Минобороны России предлагает устанавливать на гражданские смартфоны и компьютеры только российское ПО

— Минобороны России выступает за то, чтобы любое программное обеспечение, которое россияне устанавливают на свои смартфоны и компьютеры, было отечественного производства, сообщил замглавы департамента информационных систем Минобороны РФ Николай Лишин в Новосибирске на стратегической конференции "Импортонезависимость".

—Лишин предложил ввести понятие "критическая программная инфраструктура", причем под ней подразумевать не программы, находящиеся в госучреждениях, а обычное гражданское ПО, которое россияне устанавливают на свои телефоны, смартфоны и компьютеры.

— «Мы, защищая госучреждения, совершенно проигрываем общество, молодежь в том числе. Поэтому каждая такая программа, которая попадает на российскую территорию… крайне желательно, чтобы она была отечественной. Особенно это касается программ, куда люди вносят свои персональные данные», -пояснил представитель Минобороны.

https://www.securitylab.ru/news/531353.php
🤬66😁51👍36🤔7👏2🔥1
Захарова сообщила о масштабной киберпровокации против России

— Дипломат предупредила, что Киев, коллективный Запад, структуры НАТО и Европейского союза (ЕС) готовятся к деятельности против России в киберпространстве.

— Имейте в виду, не получится выдать это за киберпреступления, совершенные с территории РФ, гражданами нашей страны», — подчеркнула Захарова.

— «Впервые государство-член ООН открыто объявило о киберагрессии и ведении кибервойны», — заключила она.

https://www.securitylab.ru/news/531376.php
😁36🤬19👍14🔥4🤔2
6 российских хакерских группировок провели 240 киберопераций на территории Украины

— Как сообщили специалисты компании Microsoft, подозреваемые российские хакеры «работают над взломом организаций в регионах по всей Украине» и, возможно, собирали разведданные об украинских военных партнерствах за много месяцев до начала военного конфликта.

— Более 40% деструктивных атак были направлены на организации в критически важных секторах инфраструктуры, что могло иметь негативные последствия для украинского правительства, военных, экономики и гражданского населения.

— Хакеры, участвующие в этих атаках, используют различные методы для получения начального доступа к своим целям, включая фишинг, неисправленные уязвимости и компрометацию вышестоящих поставщиков IT-услуг.

https://www.securitylab.ru/news/531368.php
👍58🤬1514🤔8🔥1🥰1😁1
Правительство США расследует попытку взлома подводного кабеля у берегов Гавайев

— Власти Гавайев совместно с федеральными властями США расследуют попытку взлома подводного кабеля и пытаются установить, кто за ней стоит.

— Злоумышленники предположительно взломали частную компанию на материке, у которой, среди прочего, есть доступ к серверам подводного кабеля, однако мотивы их пока не ясны.

— Взлом подводного кабеля открывает огромные возможности для экономического шпионажа, пояснил глава Управления внутренней безопасности штата Гавайи Фрэнк Пэйс. Кроме того, к нему подключена критическая инфраструктура.

https://www.securitylab.ru/news/531378.php
🤔25👍10🔥8😁4
​​В настоящее время многие компании только планируют начать работать или же уже работают с Kubernetes. Между тем, существует целый ряд трудностей, с которым они могут столкнуться во время работы на разных этапах разработки приложений.

Luntry («Лантри») – российское решение для безопасности и наблюдения за происходящим в Kubernetes (включая OpenShift и Managed Kubernetes) на уровне контейнеров, образов, K8s-ресурсов, сервисов, их взаимосвязи и азвития. Это решение для всех участников (DevSecOps) непрерывного процесса разработки и жизненного цикла приложений

Luntry позволяет:
🔹Сделать Kubernetes понятным на всех уровнях
🔹Поддерживать высокий уровень безопасности в быстроменяющейся среде
🔹Планировать безопасность при помощи визуализации компонентов и их взаимосвязей
🔹Быстро реагировать на сбои в системе
🔹Использовать API для создания ресурсов и политик безопасности.

Цель – повысить прозрачность происходящего в Kubernetes, а также предоставить организациям единую базу знаний и удобный инструмент для взаимодействия разных специалистов.

Создавайте надежные и безопасные системы проще и эффективнее!
🔥17👍11😁2
В ФСБ предложили обязать криптобиржи и криптокошельки представлять информацию правоохранительным органам наряду с судами.

— Такая инициатива содержится в отзыве российских ведомств на законопроект Минфина о регулировании криптовалют.

— Кроме того, служба выступила за согласование требований к хранению и защите информации об обороте крипты с уполномоченными органами.

— В ведомстве также указали, что документ обязывает биржи сообщать уполномоченному органу идентификационные признаки криптовалюты, но при этом не регламентирует их «состав, характер и порядок формирования».

https://www.securitylab.ru/news/531381.php
😁41👍23🤬12🔥1
США планируют сорвать план по развитию высоких технологий в России

— Администрация Байдена хочет смягчить ряд визовых ограничений для квалифицированных специалистов из России.

— Если закон примут, упрощенной системой смогут воспользоваться те россияне, которые получили степень магистра или доктора наук.

— США хотят привлечь россиян с опытом работы с полупроводниками, космическими технологиями, кибербезопасностью, современными вычислениями и производством, ядерной инженерией, искусственными интеллектом и технологиями ракетных двигателей и другими наукоемкими областями.

https://www.securitylab.ru/news/531398.php
🤬78👍39🔥21😁20🤔13👏8🤯3
США присоединяются к 55 странам, чтобы установить новые глобальные правила для Интернета

— Документ подчеркивает такие цели как доступность, сетевой нейтралитет и удаление нелегального контента без ограничения свободы слова

— В Декларации отмечается, что существует риск фрагментации интернета, в том числе в связи с угрозами российского правительства полностью или частично отключиться от глобальной сети

— США с партнерами собирается использовать декларацию и заложенные в ней принципы для укрепления существующих институтов, сохранения единого глобального интернета без границ и цифровой экосистемы, которая будет по-настоящему открыта и способствует конкуренции, обеспечивает конфиденциальность и уважает права человека.

https://www.securitylab.ru/news/531404.php
😁51🤬27👍13🔥7🤔5
В Microsoft Edge появится встроенный VPN-сервис

— На странице поддержки на сайте Microsoft описывается будущая функция Microsoft Edge Secure Network, обеспечивающая шифрование данных и защиту от online-отслеживания с помощью сервиса Cloudflare.

— Для того чтобы воспользоваться Microsoft Edge Secure Network, нужно иметь учетную запись Microsoft, поскольку браузер отслеживает объем данных, переданных с помощью функции.

— На странице поддержки рассказывается, как можно включить сервис, а значит, вскоре он станет доступен некоторым пользователям.

https://www.securitylab.ru/news/531383.php
👍24😁16🤬7🔥1🤔1