В России начался эксперимент по внедрению открытого ПО
— Правительство хочет создать в стране условия для развития отрасли свободного отечественного ПО
— "Провести с 1 мая 2022 года по 30 апреля 2024 года эксперимент по предоставлению права использования программ для электронных вычислительных машин, принадлежащих Российской Федерации, под открытой лицензией и созданию условий для распространения свободного программного обеспечения", - говорится в документе.
— Задачами эксперимента является внедрение передовых практик создания и развития программного обеспечения и повышения его качества
https://www.securitylab.ru/news/531424.php
— Правительство хочет создать в стране условия для развития отрасли свободного отечественного ПО
— "Провести с 1 мая 2022 года по 30 апреля 2024 года эксперимент по предоставлению права использования программ для электронных вычислительных машин, принадлежащих Российской Федерации, под открытой лицензией и созданию условий для распространения свободного программного обеспечения", - говорится в документе.
— Задачами эксперимента является внедрение передовых практик создания и развития программного обеспечения и повышения его качества
https://www.securitylab.ru/news/531424.php
SecurityLab.ru
В России начался эксперимент по внедрению открытого ПО
Правительство хочет создать в стране условия для развития отрасли свободного отечественного ПО
👍84😁30❤3🤔3🔥1🤬1
Молдавия обвинила хакерскую группировку Killnet в атаке на правительство
— 1 мая 2022, примерно с двух ночи, ряд веб-страниц, принадлежащих государственным органам, подверглись DDoS-атакам
— Кибератака относится к пророссийской группировке KILLNET, которая действует по принципам хактивизма и специализируется на проведении DDoS-атак на страны, которые они считают сторонниками Украины.
—СИБ также сообщает, что данная группа провела аналогичные атаки на другие веб-страницы некоторых органов власти ЕС и на веб-инфраструктуру НАТО, а на днях были атакованы веб-страницы государственных организаций Румынии.
https://www.securitylab.ru/news/531428.php
— 1 мая 2022, примерно с двух ночи, ряд веб-страниц, принадлежащих государственным органам, подверглись DDoS-атакам
— Кибератака относится к пророссийской группировке KILLNET, которая действует по принципам хактивизма и специализируется на проведении DDoS-атак на страны, которые они считают сторонниками Украины.
—СИБ также сообщает, что данная группа провела аналогичные атаки на другие веб-страницы некоторых органов власти ЕС и на веб-инфраструктуру НАТО, а на днях были атакованы веб-страницы государственных организаций Румынии.
https://www.securitylab.ru/news/531428.php
SecurityLab.ru
Молдавия обвинила хакерскую группировку Killnet в атаке на правительство
В Службе информации и безопасности отметили, что атаки производятся из-за рубежа
👍29🔥22🤔3🤬3👏1
Forwarded from Пост Лукацкого
Президент подписал еще один Указ - на этот раз про ответные санкции, который запрещает любые сделки между российскими юрлицами и физлицами и иностранными лицами, список которых в течение 10 дней должен быть утвержден Постановлением Правительства. Согласно ст.153 ГК РФ "Сделками признаются действия граждан и юридических лиц, направленные на установление, изменение или прекращение гражданских прав и обязанностей". Иными словами, будет запрещено любое взаимодействие с санкционными лицами (абсолютно зеркальная американцам мера).
И теперь все зависит от того, что Правительство включит в список. Включить конкретные названия компаний и госорганов из недружественных стран? Будет чуть проще. Напишет про "любое лицо, поддержавшее санкции недружественных государств" и будет совсем нехорошо, так как под такое определение попадет, например, наличие учетки на Github или в Facebook, использование Threat Intelligence (даже в обход американских санкций), закидывание денег на Apple, участие в иностранной конференции онлайн (я вот RSAC хотел оплатить) и т.п. А еще под это определение попадает любой российский ИТ-специалист, который решил переждать неспокойные времена за пределами РФ и поработать на иностранные компании. То есть Минцифры вроде и говорит, что они не поддерживают запрет на отъезд айтишников из России, а Президент своим указом делает такой отъезд противозаконным, заставляя просить айтишников политического убежища (шутка... или нет?).
Так что ждем Постановления Правительства. К концу майских праздников, думаю, все решится. В интересные времена живем, граждане и товарищи 😊
И теперь все зависит от того, что Правительство включит в список. Включить конкретные названия компаний и госорганов из недружественных стран? Будет чуть проще. Напишет про "любое лицо, поддержавшее санкции недружественных государств" и будет совсем нехорошо, так как под такое определение попадет, например, наличие учетки на Github или в Facebook, использование Threat Intelligence (даже в обход американских санкций), закидывание денег на Apple, участие в иностранной конференции онлайн (я вот RSAC хотел оплатить) и т.п. А еще под это определение попадает любой российский ИТ-специалист, который решил переждать неспокойные времена за пределами РФ и поработать на иностранные компании. То есть Минцифры вроде и говорит, что они не поддерживают запрет на отъезд айтишников из России, а Президент своим указом делает такой отъезд противозаконным, заставляя просить айтишников политического убежища (шутка... или нет?).
Так что ждем Постановления Правительства. К концу майских праздников, думаю, все решится. В интересные времена живем, граждане и товарищи 😊
publication.pravo.gov.ru
Указ Президента Российской Федерации от 03.05.2022 № 252 ∙ Официальное опубликование правовых актов ∙ Официальный интернет-портал…
Указ Президента Российской Федерации от 03.05.2022 № 252
"О применении ответных специальных экономических мер в связи с недружественными действиями некоторых иностранных государств и международных организаций"
"О применении ответных специальных экономических мер в связи с недружественными действиями некоторых иностранных государств и международных организаций"
👍58🤬19😁14🤔8👏2🔥1
Предиктивный набор может раскрыть сид-фразу криптокошелька
— Немецкий криптоинвестор , рассказал, как функция предиктивного ввода текста может скомпрометировать сид-фразу криптокошелька.
— Одной из причин, создающих возможность для компрометации сид-фразы при вводе текста на смартфонах, Андре считает сохранение данных кеша предиктивного типа в мобильном телефоне.
— Экранная клавиатура Google GBoard наименее уязвима, клавиатура не предсказала слова в правильном порядке. Однако, клавиатура Microsoft Swiftkey с первого использования подсказала начальную фразу. Samsung-клавиатура также может подсказать слова при включенных функциях автозамены и автокоррекции.
https://www.securitylab.ru/news/531441.php
— Немецкий криптоинвестор , рассказал, как функция предиктивного ввода текста может скомпрометировать сид-фразу криптокошелька.
— Одной из причин, создающих возможность для компрометации сид-фразы при вводе текста на смартфонах, Андре считает сохранение данных кеша предиктивного типа в мобильном телефоне.
— Экранная клавиатура Google GBoard наименее уязвима, клавиатура не предсказала слова в правильном порядке. Однако, клавиатура Microsoft Swiftkey с первого использования подсказала начальную фразу. Samsung-клавиатура также может подсказать слова при включенных функциях автозамены и автокоррекции.
https://www.securitylab.ru/news/531441.php
SecurityLab.ru
Предиктивный набор может раскрыть сид-фразу криптокошелька
Ускоренный ввод клавиатуры может открыть злоумышленнику доступ к криптокошельку
👍22🔥6😁4👏2🤔2🤬2
Мэрия Москвы просит ночные клубы города подключить их камеры к городской системе видеонаблюдения
— Потоковое видео с камер планируется передавать в городской центр обработки данных, а впоследствии его будут использовать для распознавания лиц.
— Клубы формально пойдут на сотрудничество с мэрией, считают эксперты, но на деле могут саботировать реализацию проекта, чтобы не потерять посетителей.
— Установку камер курирует префектура ЦАО, от владельцев заведений также требуют подписывать гарантийное письмо, где будут указаны сроки установки оборудования.
https://www.securitylab.ru/news/531443.php
— Потоковое видео с камер планируется передавать в городской центр обработки данных, а впоследствии его будут использовать для распознавания лиц.
— Клубы формально пойдут на сотрудничество с мэрией, считают эксперты, но на деле могут саботировать реализацию проекта, чтобы не потерять посетителей.
— Установку камер курирует префектура ЦАО, от владельцев заведений также требуют подписывать гарантийное письмо, где будут указаны сроки установки оборудования.
https://www.securitylab.ru/news/531443.php
SecurityLab.ru
Мэрия Москвы просит ночные клубы города подключить их камеры к городской системе видеонаблюдения
Потоковое видео с камер планируется передавать в городской центр обработки данных, а впоследствии его будут использовать для распознавания лиц
🤬40😁32👍31🔥7🤯2
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🎙"Нева-Автоматизация" в партнёрстве с Zecurion приглашают вас и ваших коллег на Вебинар "Как защитить информацию от киберугроз, случайных и целенаправленных утечек информации с помощью DLP Zecurion", который состоится 5 мая в 11:00 (МСК).
Узнайте о самых популярных способах кражи конфиденциальных данных и их защите, импортозамещении в ИБ, а также что делать, если вы использовали ПО иностранных компаний!
В течение часа представители Zecurion: руководитель аналитического центра компании Владимир Ульянов и руководитель группы пресейлов Артём Смирнов расскажут о возможностях продуктов компании, ситуации на рынке ИБ, ответят на популярные вопросы про импортозамещение.
Темы вебинара:
▪️Угрозы, изменение ландшафта
▪️Утечки
▪️Импортозамещение
▪️Защита от утечки данных через снимки экрана компьютера (Zecurion Screen Photo Detector)
▪️и другие.
Предварительная регистрация обязательна.
До встречи на вебинаре 5 мая в 11:00 (МСК)!
Узнайте о самых популярных способах кражи конфиденциальных данных и их защите, импортозамещении в ИБ, а также что делать, если вы использовали ПО иностранных компаний!
В течение часа представители Zecurion: руководитель аналитического центра компании Владимир Ульянов и руководитель группы пресейлов Артём Смирнов расскажут о возможностях продуктов компании, ситуации на рынке ИБ, ответят на популярные вопросы про импортозамещение.
Темы вебинара:
▪️Угрозы, изменение ландшафта
▪️Утечки
▪️Импортозамещение
▪️Защита от утечки данных через снимки экрана компьютера (Zecurion Screen Photo Detector)
▪️и другие.
Предварительная регистрация обязательна.
До встречи на вебинаре 5 мая в 11:00 (МСК)!
👍7😁2
ЕС запустит собственную соцсеть и видеосервис с упором на приватность
— Европейская служба защиты данных (EDPS) намерена создать собственную социальную сеть под названием EU Voice с помощью ПО с открытым исходным кодом Mastodon.
— Служба также тестирует альтернативу видеосервису YouTube, EU Video, базирующуюся на платформе PeerTube.
— «С пилотным запуском EU Voice и EU Video мы стремимся предложить альтернативные платформы социальных сетей, для которых пользователи и их право на неприкосновенность частной жизни и защиту данных будут в приоритете», – сообщил глава EDPS Войцех Веверовски.
— По словам Веверовски, на платформах не будет рекламы, а пользователи не будут подвергаться профилированию.
https://www.securitylab.ru/news/531450.php
— Европейская служба защиты данных (EDPS) намерена создать собственную социальную сеть под названием EU Voice с помощью ПО с открытым исходным кодом Mastodon.
— Служба также тестирует альтернативу видеосервису YouTube, EU Video, базирующуюся на платформе PeerTube.
— «С пилотным запуском EU Voice и EU Video мы стремимся предложить альтернативные платформы социальных сетей, для которых пользователи и их право на неприкосновенность частной жизни и защиту данных будут в приоритете», – сообщил глава EDPS Войцех Веверовски.
— По словам Веверовски, на платформах не будет рекламы, а пользователи не будут подвергаться профилированию.
https://www.securitylab.ru/news/531450.php
SecurityLab.ru
ЕС запустит собственную соцсеть и видеосервис с упором на приватность
На платформах EU Voice и EU Video не будет рекламы, а пользователи не будут подвергаться профилированию.
😁34👍15🤔4🤬2🔥1
ИИ могут отравить, активность слияний и поглощений в 2022 продолжается. Security-новости #59 | 12+
Ученые еще на шаг приблизились к использованию квантовых компьютеров на практике, в 2021 году 0-day эксплуатировались в реальных атаках больше, чем в предыдущие два года, уязвимость в ALAC угрожает миллионам Android-устройств, а манипулирование данными для обучения систем позволяет обойти защиту на базе ИИ.
В России в 2021 году было около 1,7 млн IT-специалистов, но экономике нужен еще миллион. Одни киберпреступники взломали 60 организаций за 4 месяца, а другие забыли забрать криптовалюту на $1 млн после успешной атаки. Сервисы для записи звонков исчезнут из магазина приложений для Android-смартфонов, а Zoom выплатит $85 млн пострадавшим от «зумбомбинга».
Активность слияний и поглощений в ИБ взлетела в 2021 году с $27,5 млрд до $70,4 млрд, бюджет Huawei на исследования и разработки почти удвоился за пять лет, а ЦБ России предлагает ввести 30-дневный срок для возврата банками украденных денег.
В пятьдесят девятом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю.
https://www.youtube.com/watch?v=kcpLj33RI6o
Ученые еще на шаг приблизились к использованию квантовых компьютеров на практике, в 2021 году 0-day эксплуатировались в реальных атаках больше, чем в предыдущие два года, уязвимость в ALAC угрожает миллионам Android-устройств, а манипулирование данными для обучения систем позволяет обойти защиту на базе ИИ.
В России в 2021 году было около 1,7 млн IT-специалистов, но экономике нужен еще миллион. Одни киберпреступники взломали 60 организаций за 4 месяца, а другие забыли забрать криптовалюту на $1 млн после успешной атаки. Сервисы для записи звонков исчезнут из магазина приложений для Android-смартфонов, а Zoom выплатит $85 млн пострадавшим от «зумбомбинга».
Активность слияний и поглощений в ИБ взлетела в 2021 году с $27,5 млрд до $70,4 млрд, бюджет Huawei на исследования и разработки почти удвоился за пять лет, а ЦБ России предлагает ввести 30-дневный срок для возврата банками украденных денег.
В пятьдесят девятом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю.
https://www.youtube.com/watch?v=kcpLj33RI6o
YouTube
ИИ могут отравить, активность слияний и поглощений в 2022 продолжается. Security-новости #59 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://news.1rj.ru/str/positive_investing
0:00 Security-новости
0:58 Отравление данных ИИ — новая угроза кибербезопасности - https://www.securitylab.ru/news/531295.php
1:55…
0:00 Security-новости
0:58 Отравление данных ИИ — новая угроза кибербезопасности - https://www.securitylab.ru/news/531295.php
1:55…
👍12🤬6🔥4
SecurityLab.ru pinned «ИИ могут отравить, активность слияний и поглощений в 2022 продолжается. Security-новости #59 | 12+ Ученые еще на шаг приблизились к использованию квантовых компьютеров на практике, в 2021 году 0-day эксплуатировались в реальных атаках больше, чем в предыдущие…»
Гемотест» объявила о проверке информации об утечке данных клиентов
— Ранее стало известно , что на одном из теневых форумов в даркнете выставили на продажу данные миллионов клиентов крупной медицинской лаборатории «Гемотест».
— Роскомнадзор пообещал обратиться в прокуратуру с просьбой проверить сеть лабораторий «Гемотест». Кроме того, медлабораторию обязали предоставить информацию об утечке.
— В случае подтверждения факта утечки компания обратится в правоохранительные органы с заявлением о противоправных действиях по отношению к конфиденциальной информации
https://www.securitylab.ru/news/531463.php?r=1
— Ранее стало известно , что на одном из теневых форумов в даркнете выставили на продажу данные миллионов клиентов крупной медицинской лаборатории «Гемотест».
— Роскомнадзор пообещал обратиться в прокуратуру с просьбой проверить сеть лабораторий «Гемотест». Кроме того, медлабораторию обязали предоставить информацию об утечке.
— В случае подтверждения факта утечки компания обратится в правоохранительные органы с заявлением о противоправных действиях по отношению к конфиденциальной информации
https://www.securitylab.ru/news/531463.php?r=1
SecurityLab.ru
Гемотест» объявила о проверке информации об утечке данных клиентов
В в лаборатории также ужесточат технические меры по защите конфиденциальной информации.
🤔25👍11😁5🤬4🔥1
DDoS-атаки на ЕГАИС вызвали проблемы с поставкой алкоголя в России
— В майские праздники производители и дистрибуторы алкоголя столкнулись с проблемами. Они не могли принять или отгрузить продукцию из-за DDoS-атак на ЕГАИС.
— Судя по заявлениям, опубликованным в канале IT ARMY of Ukraine, сбои вызваны атаками проукраинских хактивистов.
— Если производители не смогут пользоваться системой несколько дней, это может повлиять на поставки спиртного по всей стране. У некоторых компаний сорвались отправки по торговым сетям.
https://www.securitylab.ru/news/531466.php
— В майские праздники производители и дистрибуторы алкоголя столкнулись с проблемами. Они не могли принять или отгрузить продукцию из-за DDoS-атак на ЕГАИС.
— Судя по заявлениям, опубликованным в канале IT ARMY of Ukraine, сбои вызваны атаками проукраинских хактивистов.
— Если производители не смогут пользоваться системой несколько дней, это может повлиять на поставки спиртного по всей стране. У некоторых компаний сорвались отправки по торговым сетям.
https://www.securitylab.ru/news/531466.php
SecurityLab.ru
DDoS-атаки на ЕГАИС вызвали проблемы с поставкой алкоголя в России
В майские праздники производители и дистрибуторы алкоголя столкнулись с проблемами.
😁51👍29🔥4🤬1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
В поисках надёжного корпоративного файрвола следующего поколения после ухода зарубежных вендоров?
Регистрируйтесь на вебинар «UserGate vs CheckPoint: что взять в условиях импортозамещения?», который пройдёт 26 мая в 12:00.
Мы продолжаем серию вебинаров по импортозамещению и сведём лицом к лицу перспективный отечественный UserGate и крепкий израильский CheckPoint.
На этом вебинаре расскажем и продемонстрируем:
🔹 Какие отличия по сетевой части и веб-интерфейсу у двух вендоров.
🔹 Какая разница в подходах к идентификации пользователей и разграничению доступа.
🔹 Как ограничить скорость файлообменников на CheckPoint и на UserGate.
🔹 Какие отличия системы сбора и анализа логов и отчетности у двух вендоров.
🔹 Что из себя представляют централизованные системы управления устройствами CheckPoint и UserGate.
🔹 Какие сроки поставки в современных условиях.
🔹 Как посчитать стоимость решений.
✅ Услышите ответы на ваши вопросы.
Регистрируйтесь на вебинар «UserGate vs CheckPoint: что взять в условиях импортозамещения?», который пройдёт 26 мая в 12:00.
Мы продолжаем серию вебинаров по импортозамещению и сведём лицом к лицу перспективный отечественный UserGate и крепкий израильский CheckPoint.
На этом вебинаре расскажем и продемонстрируем:
🔹 Какие отличия по сетевой части и веб-интерфейсу у двух вендоров.
🔹 Какая разница в подходах к идентификации пользователей и разграничению доступа.
🔹 Как ограничить скорость файлообменников на CheckPoint и на UserGate.
🔹 Какие отличия системы сбора и анализа логов и отчетности у двух вендоров.
🔹 Что из себя представляют централизованные системы управления устройствами CheckPoint и UserGate.
🔹 Какие сроки поставки в современных условиях.
🔹 Как посчитать стоимость решений.
✅ Услышите ответы на ваши вопросы.
👍13🤬4🔥1
Ханипоты Docker подверглись проукраинской DoS-атаке
— CrowdStrike связала эти атаки с проукраинской деятельностью против России. Компания предупредила о риске ответных действий со стороны хакерских группировок, поддерживающих Российскую Федерацию.
— Целью атаки являются веб-сайты правительственных и военных организаций, СМИ и розничной торговли в России и Беларуси. "Наши аналитики считают действия по развертке образа Docker автоматизированными, исходя из слишком частых взаимодействий с API платформы в определенном промежутке времени", – заявили в компании.
— Специалисты компании заявили, что взлом ханипотов был попыткой хакеров поддержать проукраинские DDoS-атаки. “Мы уверенно можем давать такую оценку на основе списка целей IT-армии Украины.”, – говорят в Crowdstrike.
: https://www.securitylab.ru/news/531471.php
— CrowdStrike связала эти атаки с проукраинской деятельностью против России. Компания предупредила о риске ответных действий со стороны хакерских группировок, поддерживающих Российскую Федерацию.
— Целью атаки являются веб-сайты правительственных и военных организаций, СМИ и розничной торговли в России и Беларуси. "Наши аналитики считают действия по развертке образа Docker автоматизированными, исходя из слишком частых взаимодействий с API платформы в определенном промежутке времени", – заявили в компании.
— Специалисты компании заявили, что взлом ханипотов был попыткой хакеров поддержать проукраинские DDoS-атаки. “Мы уверенно можем давать такую оценку на основе списка целей IT-армии Украины.”, – говорят в Crowdstrike.
: https://www.securitylab.ru/news/531471.php
SecurityLab.ru
Ханипоты Docker подверглись проукраинской DoS-атаке
CrowdStrike обнаружила DoS-атаку с использованием образов Docker, направленную на домены из списка целей IT-армии Украины.
👍22🤬6🤔5😁2🔥1🥰1
Хакерам не нужны деньги - они просто стирают ваши данные
— Помимо атак вымогателей криптовалюты у различных предприятий, распространилась разновидность вредоносных программ, стирающая все данные жертвы без возможности выкупа.
— Эксперт привел в пример вирус Shamoon, использованный в 2012 году для нападения на нефтяные компании Aramco и RasGas на Ближнем Востоке. Приписываемая хакерской группе Cutting Sword Of Justice атака вывела из строя 30 000 компьютеров.
— В этом году число зарегистрированных атак резко возросло, подтверждая теорию Fortinet о совместной работе вредоносного ПО с российскими военными в рамках расширяющейся кибервойны. По данным Fortinet, программы WhisperKill, WhisperGate, HermeticWiper, IsaacWiper, DoupleZero, AcidRain и CaddyWiper были развернуты против украинских учреждений в 2022 году.
https://www.securitylab.ru/news/531479.php
— Помимо атак вымогателей криптовалюты у различных предприятий, распространилась разновидность вредоносных программ, стирающая все данные жертвы без возможности выкупа.
— Эксперт привел в пример вирус Shamoon, использованный в 2012 году для нападения на нефтяные компании Aramco и RasGas на Ближнем Востоке. Приписываемая хакерской группе Cutting Sword Of Justice атака вывела из строя 30 000 компьютеров.
— В этом году число зарегистрированных атак резко возросло, подтверждая теорию Fortinet о совместной работе вредоносного ПО с российскими военными в рамках расширяющейся кибервойны. По данным Fortinet, программы WhisperKill, WhisperGate, HermeticWiper, IsaacWiper, DoupleZero, AcidRain и CaddyWiper были развернуты против украинских учреждений в 2022 году.
https://www.securitylab.ru/news/531479.php
SecurityLab.ru
Хакерам не нужны деньги - они просто стирают ваши данные
Кибероружие может уничтожить всю информацию на компьютере жертвы
👍30🤬5🔥3👏1🤯1
Крупнейшие мировые технологические компании хотят уничтожить пароли в День паролей
— Надоело вводить пароли ? В честь Дня паролей, который отмечается 5 мая, технологические гиганты Apple, Google и Microsoft объявили о создании способа беспарольного входа на всех мобильных, настольных и браузерных платформах этих корпораций.
— Кроссплатформенность технологии стала возможна благодаря стандарту FIDO, который использует криптосистему с открытым ключом для обеспечения аутентификации без пароля и многофакторной аутентификации.
— Технология работает просто – телефон на Android будет хранить специальный криптографический ключ доступа для разблокировки учетной записи Google. Вместо ввода логина и пароля в браузере или приложении, пользователь должен просто разблокировать свое устройство.
https://www.securitylab.ru/news/531485.php
— Надоело вводить пароли ? В честь Дня паролей, который отмечается 5 мая, технологические гиганты Apple, Google и Microsoft объявили о создании способа беспарольного входа на всех мобильных, настольных и браузерных платформах этих корпораций.
— Кроссплатформенность технологии стала возможна благодаря стандарту FIDO, который использует криптосистему с открытым ключом для обеспечения аутентификации без пароля и многофакторной аутентификации.
— Технология работает просто – телефон на Android будет хранить специальный криптографический ключ доступа для разблокировки учетной записи Google. Вместо ввода логина и пароля в браузере или приложении, пользователь должен просто разблокировать свое устройство.
https://www.securitylab.ru/news/531485.php
SecurityLab.ru
Крупнейшие мировые технологические компании хотят уничтожить пароли в День паролей
Станет ли passkey от Google “убийцей паролей”?
🤔31👍21🤬11🔥4😁3🤯1
TeamViewer объявил о прекращении работы в России
— Система удаленного доступа TeamViewer прекращает работу в России для того, чтобы поддержать Украину, сообщается в пресс-релизе на официальном сайте компании.
— Программа стала принудительно завершать сессии пользователей и не пускать их в свои аккаунты при повторной авторизации.
— Существующие подписки, не подпадающие под действие санкций и не связанные с неправомерным использованием продуктов TeamViewer, будут соблюдаться до истечения срока действия договора, но не будут продлены впоследствии.
https://www.securitylab.ru/news/531486.php?R=1
— Система удаленного доступа TeamViewer прекращает работу в России для того, чтобы поддержать Украину, сообщается в пресс-релизе на официальном сайте компании.
— Программа стала принудительно завершать сессии пользователей и не пускать их в свои аккаунты при повторной авторизации.
— Существующие подписки, не подпадающие под действие санкций и не связанные с неправомерным использованием продуктов TeamViewer, будут соблюдаться до истечения срока действия договора, но не будут продлены впоследствии.
https://www.securitylab.ru/news/531486.php?R=1
SecurityLab.ru
TeamViewer объявил о прекращении работы в России
Немецкий сервис перестанет работать в России и Белоруссии
👍74🤬44😁12🤔4❤2🔥1🤯1
Хактивисты из Украинской ИТ армии нарушили работу пивоваренных заводов в России
— В России ряд пивоваренных заводов остановили производство из-за сбоев в работе ЕГАИС
— Одной из тех, кто вынужден остановить производство, стала Московская пивоваренная компания.
— В Союзе производителей алкогольной продукции, в который входят Roust, Beluga Group, Ladoga, АСГ и другие, заявили, что нашли алгоритм, как справиться с проблемой.
https://www.securitylab.ru/news/531487.php
— В России ряд пивоваренных заводов остановили производство из-за сбоев в работе ЕГАИС
— Одной из тех, кто вынужден остановить производство, стала Московская пивоваренная компания.
— В Союзе производителей алкогольной продукции, в который входят Roust, Beluga Group, Ladoga, АСГ и другие, заявили, что нашли алгоритм, как справиться с проблемой.
https://www.securitylab.ru/news/531487.php
SecurityLab.ru
Хактивисты из Украинской ИТ армии нарушили работу пивоваренных заводов в России
Сбой связан с DDoS атакой на систему ЕГАИС
😁44👍34🤬11❤1🔥1🥰1
❌Производство российских процессоров «Байкал» может быть остановлено из-за санкций
— Компании АО «Байкал Электроникс» может быть запрещено использовать британскую архитектуру ARM
— «Байкал Электроникс» не сможет выпускать новые процессоры на крупнейших полупроводниковых фабриках: UMC, Global Foundries и TSMC.
— Альтернативой может быть поиск фабрик, готовых пойти на нарушение патентного права ARM
— На перенос разработок на открытые процессорные архитектуры потребуется 1-2 года и до 1 млрд руб на перепроектировку процессора.
https://www.securitylab.ru/news/531489.php
— Компании АО «Байкал Электроникс» может быть запрещено использовать британскую архитектуру ARM
— «Байкал Электроникс» не сможет выпускать новые процессоры на крупнейших полупроводниковых фабриках: UMC, Global Foundries и TSMC.
— Альтернативой может быть поиск фабрик, готовых пойти на нарушение патентного права ARM
— На перенос разработок на открытые процессорные архитектуры потребуется 1-2 года и до 1 млрд руб на перепроектировку процессора.
https://www.securitylab.ru/news/531489.php
SecurityLab.ru
Производство российских процессоров «Байкал» может быть остановлено из-за санкций
Компании АО «Байкал Электроникс» может быть запрещено использовать британскую архитектуру ARM.
😁56🤬35👍22🤔10🔥2👏1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
6 способов «взломать» сотрудника: как защитить компанию от человеческой ошибки
79% сотрудников, открывших фишинговое письмо, переходят по ссылке, ведущей на мошеннический сайт, что может привести к репутационному или финансовому ущербу компании. Сотрудники, знающие основы кибербезопасности, умеют распознать фишинг и правильно на него реагируют.
19 мая в 11:00 (МСК) присоединяйтесь к вебинару, чтобы узнать, какие ловушки киберпреступники используют для атак на персонал, и как научить сотрудников не совершать опасных действий.
На вебинаре вы узнаете:
🔸Какие киберугрозы представляют опасность для сотрудников и чувствительной информации
🔸Какие методы и психологические векторы чаще всего используют злоумышленники
🔸Как построить эффективный процесс обучения и зачем тренировать навыки кибербезопасности на практике
🔸Почему при формировании программы обучения важна экспертиза в сфере кибербезопасности
79% сотрудников, открывших фишинговое письмо, переходят по ссылке, ведущей на мошеннический сайт, что может привести к репутационному или финансовому ущербу компании. Сотрудники, знающие основы кибербезопасности, умеют распознать фишинг и правильно на него реагируют.
19 мая в 11:00 (МСК) присоединяйтесь к вебинару, чтобы узнать, какие ловушки киберпреступники используют для атак на персонал, и как научить сотрудников не совершать опасных действий.
На вебинаре вы узнаете:
🔸Какие киберугрозы представляют опасность для сотрудников и чувствительной информации
🔸Какие методы и психологические векторы чаще всего используют злоумышленники
🔸Как построить эффективный процесс обучения и зачем тренировать навыки кибербезопасности на практике
🔸Почему при формировании программы обучения важна экспертиза в сфере кибербезопасности
👍13😁4
Killnet угрожает отключить аппараты ИВЛ в больницах Великобритании
— Российская хакерская группа Killnet потребовала освобождения хакера и пригрозила отключить аппараты ИВЛ, если требования не будут выполнены.
— «Если он не будет освобожден в течение 48 часов, я уничтожу Румынию, Великобританию и Молдову»,- предупредила группа Killnet в Telegram.
— Подозреваемый хакер являлся сторонником спецоперации России на Украине. Он публиковал в соцсетях российские флаги и символ Z. Киберпреступник подозревался в провокациях атак Killnet на румынскую инфраструктуру.
https://www.securitylab.ru/news/531498.php
— Российская хакерская группа Killnet потребовала освобождения хакера и пригрозила отключить аппараты ИВЛ, если требования не будут выполнены.
— «Если он не будет освобожден в течение 48 часов, я уничтожу Румынию, Великобританию и Молдову»,- предупредила группа Killnet в Telegram.
— Подозреваемый хакер являлся сторонником спецоперации России на Украине. Он публиковал в соцсетях российские флаги и символ Z. Киберпреступник подозревался в провокациях атак Killnet на румынскую инфраструктуру.
https://www.securitylab.ru/news/531498.php
SecurityLab.ru
Killnet угрожает отключить аппараты ИВЛ в больницах Великобритании
Killnet освободит арестованного хакера.
🤬56👍52🤔7🔥3
Компания Google с 5 мая запретила разработчикам в России загружать и обновлять платные приложения в Google Play
— С 5 мая им запрещено загружать платные приложения в магазин Google Play и обновлять уже добавленные.
— «Вы по-прежнему можете публиковать новые бесплатные приложения и обновлять существующие бесплатные приложения. Обновления платных приложений заблокированы», – говорится на сайте.
— Пользователям с активированными подписками сообщили, что после окончания указанного в личном кабинете периода их подписки отменятся
https://www.securitylab.ru/news/531500.php
— С 5 мая им запрещено загружать платные приложения в магазин Google Play и обновлять уже добавленные.
— «Вы по-прежнему можете публиковать новые бесплатные приложения и обновлять существующие бесплатные приложения. Обновления платных приложений заблокированы», – говорится на сайте.
— Пользователям с активированными подписками сообщили, что после окончания указанного в личном кабинете периода их подписки отменятся
https://www.securitylab.ru/news/531500.php
SecurityLab.ru
Компания Google с 5 мая запретила разработчикам в России загружать и обновлять платные приложения в Google Play
Американская компания Google расширила ограничения для российских пользователей и разработчиков. С 5 мая им запрещено загружать платные приложения в магазин Google Play и обновлять уже добавленные. Такое решение корпорация объясняет проблемами с международными…
🤬55👍34😁15🤔10🔥5