SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​В поисках надёжного корпоративного файрвола следующего поколения после ухода зарубежных вендоров?

Регистрируйтесь на вебинар «UserGate vs CheckPoint: что взять в условиях импортозамещения?», который пройдёт 26 мая в 12:00.

Мы продолжаем серию вебинаров по импортозамещению и сведём лицом к лицу перспективный отечественный UserGate и крепкий израильский CheckPoint.

На этом вебинаре расскажем и продемонстрируем:

🔹 Какие отличия по сетевой части и веб-интерфейсу у двух вендоров.
🔹 Какая разница в подходах к идентификации пользователей и разграничению доступа.
🔹 Как ограничить скорость файлообменников на CheckPoint и на UserGate.
🔹 Какие отличия системы сбора и анализа логов и отчетности у двух вендоров.
🔹 Что из себя представляют централизованные системы управления устройствами CheckPoint и UserGate.
🔹 Какие сроки поставки в современных условиях.
🔹 Как посчитать стоимость решений.
Услышите ответы на ваши вопросы.
👍13🤬4🔥1
Ханипоты Docker подверглись проукраинской DoS-атаке

— CrowdStrike связала эти атаки с проукраинской деятельностью против России. Компания предупредила о риске ответных действий со стороны хакерских группировок, поддерживающих Российскую Федерацию.

— Целью атаки являются веб-сайты правительственных и военных организаций, СМИ и розничной торговли в России и Беларуси. "Наши аналитики считают действия по развертке образа Docker автоматизированными, исходя из слишком частых взаимодействий с API платформы в определенном промежутке времени", – заявили в компании.

— Специалисты компании заявили, что взлом ханипотов был попыткой хакеров поддержать проукраинские DDoS-атаки. “Мы уверенно можем давать такую оценку на основе списка целей IT-армии Украины.”, – говорят в Crowdstrike.

: https://www.securitylab.ru/news/531471.php
👍22🤬6🤔5😁2🔥1🥰1
Хакерам не нужны деньги - они просто стирают ваши данные

— Помимо атак вымогателей криптовалюты у различных предприятий, распространилась разновидность вредоносных программ, стирающая все данные жертвы без возможности выкупа.

— Эксперт привел в пример вирус Shamoon, использованный в 2012 году для нападения на нефтяные компании Aramco и RasGas на Ближнем Востоке. Приписываемая хакерской группе Cutting Sword Of Justice атака вывела из строя 30 000 компьютеров.

— В этом году число зарегистрированных атак резко возросло, подтверждая теорию Fortinet о совместной работе вредоносного ПО с российскими военными в рамках расширяющейся кибервойны. По данным Fortinet, программы WhisperKill, WhisperGate, HermeticWiper, IsaacWiper, DoupleZero, AcidRain и CaddyWiper были развернуты против украинских учреждений в 2022 году.

https://www.securitylab.ru/news/531479.php
👍30🤬5🔥3👏1🤯1
Крупнейшие мировые технологические компании хотят уничтожить пароли в День паролей

— Надоело вводить пароли ? В честь Дня паролей, который отмечается 5 мая, технологические гиганты Apple, Google и Microsoft объявили о создании способа беспарольного входа на всех мобильных, настольных и браузерных платформах этих корпораций.

— Кроссплатформенность технологии стала возможна благодаря стандарту FIDO, который использует криптосистему с открытым ключом для обеспечения аутентификации без пароля и многофакторной аутентификации.

— Технология работает просто – телефон на Android будет хранить специальный криптографический ключ доступа для разблокировки учетной записи Google. Вместо ввода логина и пароля в браузере или приложении, пользователь должен просто разблокировать свое устройство.

https://www.securitylab.ru/news/531485.php
🤔31👍21🤬11🔥4😁3🤯1
TeamViewer объявил о прекращении работы в России

— Система удаленного доступа TeamViewer прекращает работу в России для того, чтобы поддержать Украину, сообщается в пресс-релизе на официальном сайте компании.

— Программа стала принудительно завершать сессии пользователей и не пускать их в свои аккаунты при повторной авторизации.

— Существующие подписки, не подпадающие под действие санкций и не связанные с неправомерным использованием продуктов TeamViewer, будут соблюдаться до истечения срока действия договора, но не будут продлены впоследствии.

https://www.securitylab.ru/news/531486.php?R=1
👍74🤬44😁12🤔42🔥1🤯1
Хактивисты из Украинской ИТ армии нарушили работу пивоваренных заводов в России

— В России ряд пивоваренных заводов остановили производство из-за сбоев в работе ЕГАИС

— Одной из тех, кто вынужден остановить производство, стала Московская пивоваренная компания.

— В Союзе производителей алкогольной продукции, в который входят Roust, Beluga Group, Ladoga, АСГ и другие, заявили, что нашли алгоритм, как справиться с проблемой.

https://www.securitylab.ru/news/531487.php
😁44👍34🤬111🔥1🥰1
Производство российских процессоров «Байкал» может быть остановлено из-за санкций

— Компании АО «Байкал Электроникс» может быть запрещено использовать британскую архитектуру ARM

— «Байкал Электроникс» не сможет выпускать новые процессоры на крупнейших полупроводниковых фабриках: UMC, Global Foundries и TSMC.

— Альтернативой может быть поиск фабрик, готовых пойти на нарушение патентного права ARM

— На перенос разработок на открытые процессорные архитектуры потребуется 1-2 года и до 1 млрд руб на перепроектировку процессора.

https://www.securitylab.ru/news/531489.php
😁56🤬35👍22🤔10🔥2👏1
​​6 способов «взломать» сотрудника: как защитить компанию от человеческой ошибки

79% сотрудников, открывших фишинговое письмо, переходят по ссылке, ведущей на мошеннический сайт, что может привести к репутационному или финансовому ущербу компании. Сотрудники, знающие основы кибербезопасности, умеют распознать фишинг и правильно на него реагируют.

19 мая в 11:00 (МСК) присоединяйтесь к вебинару, чтобы узнать, какие ловушки киберпреступники используют для атак на персонал, и как научить сотрудников не совершать опасных действий.

На вебинаре вы узнаете:
🔸Какие киберугрозы представляют опасность для сотрудников и чувствительной информации
🔸Какие методы и психологические векторы чаще всего используют злоумышленники
🔸Как построить эффективный процесс обучения и зачем тренировать навыки кибербезопасности на практике
🔸Почему при формировании программы обучения важна экспертиза в сфере кибербезопасности
👍13😁4
Killnet угрожает отключить аппараты ИВЛ в больницах Великобритании

— Российская хакерская группа Killnet потребовала освобождения хакера и пригрозила отключить аппараты ИВЛ, если требования не будут выполнены.

— «Если он не будет освобожден в течение 48 часов, я уничтожу Румынию, Великобританию и Молдову»,- предупредила группа Killnet в Telegram.

— Подозреваемый хакер являлся сторонником спецоперации России на Украине. Он публиковал в соцсетях российские флаги и символ Z. Киберпреступник подозревался в провокациях атак Killnet на румынскую инфраструктуру.

https://www.securitylab.ru/news/531498.php
🤬56👍52🤔7🔥3
Компания Google с 5 мая запретила разработчикам в России загружать и обновлять платные приложения в Google Play

— С 5 мая им запрещено загружать платные приложения в магазин Google Play и обновлять уже добавленные.

— «Вы по-прежнему можете публиковать новые бесплатные приложения и обновлять существующие бесплатные приложения. Обновления платных приложений заблокированы», – говорится на сайте.

— Пользователям с активированными подписками сообщили, что после окончания указанного в личном кабинете периода их подписки отменятся

https://www.securitylab.ru/news/531500.php
🤬55👍34😁15🤔10🔥5
🇨🇳WSJ: Lenovo и Xiaomi «тихо» уходят с российского рынка

— Крупные китайские компании без официальных объявлений сворачивают поставки в Россию

— Причинами таких действий китайских производителей называются санкции против России и давление со стороны компаний из США.

— Американские поставщики оборудования для китайских компаний требуют, чтобы произведенные ими микросхемы не были использованы в поставляемых России товарах.

— Общий экспорт Китая в Россию с февраля по март упал на 27%, поставки ноутбуков сократились на 40%, смартфонов на 65%, экспорт базовых станций для телеком-рынка упал на 98%

https://www.securitylab.ru/news/531508.php
🤬75👍59😁14🤔5🤯21🔥1
Власти Китая приказали всем госорганам отказаться от использования иностранных компьютеров

— В мае китайских госслужащих обязали заменить иностранные компьютеры в обмен на местные компьютеры с операционной системой национальной разработки.

— Требование о замене персональных компьютеров иностранного бренда на отечественные аналоги было распространено среди центральных правительственных учреждений и поддерживаемых государством корпорациях.

— Ожидается, что власти Китая планируют заменить не менее 50 миллионов устройств только на уровне центрального правительства.

https://www.securitylab.ru/news/531512.php
👍90😁9🔥3🤬2
Китай потребовал от США прекратить киберворовство в отношении Китая

— Официальный представитель МИД КНР Чжао Лицзянь заявил, что США самое настоящее «хакерское государство», «государство слежки» и «государство-кибервор», стремящееся «совать нос» в дела суверенных государств по всему миру.

— Со слов представителя китайского внешнеполитического ведомства, американцы устроили тотальную слежку не только за своими гражданами внутри страны, но и за другими независимыми государствами.

—В Вашингтоне не стесняются применять кибератаки для достижения того или иного результата за пределами своей страны.

https://www.securitylab.ru/news/531516.php?R=1
👍70😁20🔥2🥰2
США предлагают вознаграждение в размере 15 миллионов долларов за информацию о группе вымогателей Conti

— По оценкам ФБР, более 1000 жертв группы Conti заплатили в общей сложности более 150 миллионов долларов выкупа

— США предлагает награду в размере до $10 млн за информацию, которая позволит установить личность или местонахождение кого-либо из лиц, являющихся руководителями Conti.

— Госдепартамент также готов выплатить до $5 млн за сведения, которые позволят задержать "в любой стране" людей, связанных с указанной международной группировкой.

https://www.securitylab.ru/news/531518.php
👍25🤬91🔥1
Россия-Украина, хроники киберконфликта 01 мая – 07 мая

— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины за прошедшую неделю.

— Взлом Docker, проблема с поставками алкоголя в России, утечка данных с российских предприятий и угрозы больницам Великобритании.

— Коллектив Anonymous и волонтерская группа «Украинская ИТ-армия» продолжают проводить кибератаки на российские организации.

https://www.securitylab.ru/news/531521.php
👍23🤬13🥰5🔥3😁1
Армия США тестирует боевые очки Microsoft HaloLens

— Симуляционное обучение может помочь солдатам и морякам научиться безопасно обращаться с оружием, но в симуляциях иногда может отсутствовать стрессовая обстановка реальной перестрелки. Вот почему ВМС США разработали более реалистичный симулятор дополненной реальности, работающий на Microsoft HoloLens.

— С 23 мая по 17 июня испытательным управлением Пентагона будет оценена готовность гарнитуры к полному производству и первоначальному развертыванию.

— Испытание покажет способность легкой пехоты, оснащенное защитными очками, выполнять свои задачи в имитируемой боевой обстановке, демонстрируя мастерство в выполнении задач, связанных со смертельным исходом солдат, сохраняя при этом ситуационную осведомленность и позволяя командиру принимать решения.

https://www.securitylab.ru/news/531526.php
😁21👍16🔥71
Хакеры взломали расписание телепрограммы в нескольких кабельных сетях

— В описании телеканалов, а также в программе передач появились сообщения провокационного содержания, касающиеся спецоперации на Украине.

— "Взломаны электронные программные гиды некоторых операторов платного телевидения. Возможно, взломан "Сервис-ТВ", передающий EPG операторам платного ТВ", - говорится в сообщении в телеграм-канале НАТ.

—Кроме МТС пострадали и другие провайдеры. Сейчас IT-специалисты оперативно устраняют последствия взлома, чтобы зрители могли пользоваться сервисами в полном объёме.

https://www.securitylab.ru/news/531524.php?R=1
👍49🤬17🔥8😁4
Человек 2.0 и будущее человеческого роста

— Голливудские фильмы «Безграничный», «Гаттака», «Робокоп» и даже «Железный человек» поспособствовали развитию трансгуманизма и улучшению человека. Возникают вопросы - куда приведет нас это стремление к совершенству и самосовершенствованию? И что будет с теми, кто останется позади?

— Аугментация человека или «Человек 2.0» исследует способность технологий обеспечить когнитивные и физические улучшения человеческого тела. Хотя идея перехода к киборговому будущему поначалу звучит тревожно, важно подчеркнуть возможность технологий в правильных руках решить реальные проблемы и помочь улучшить жизнь миллионов людей.

https://www.securitylab.ru/news/531531.php
👍23🔥5🤬5😁2🥰1
Коста-Рика объявила чрезвычайное положение в связи с кибератакой группировки Conti

— Президент Чавес был избран 8 мая и в первый же день своего пребывания в должности объявил чрезвычайное положение в связи с кибератаками.

— "Целью атаки было заработать деньги, в будущем я обязательно проведу атаку более серьезного формата с большей командой, Коста-Рика – это демо-версия", – говорит хакер.

— Указ призван обеспечить государство дополнительными ресурсами для борьбы с последствиями кибератаки группировки Conti.

https://www.securitylab.ru/news/531532.php
👍24🤯11🔥8😁5🤬2
Антимайнинговая защита видеокарт Nvidia взломана окончательно

— Специалисты майнинговой площадки NiceHash сообщили , что им удалось полностью разблокировать ограничения LHR с карт NVIDIA RTX 30 Lite, благодаря новейшему программному обеспечению QuickMiner v0.5.4.0 RC (Excavator v1.7.7.0).

— Теперь при использовании майнеров NiceHash QuickMiner или NiceHash Miner будет достигаться 100-процентная эффективность любых 3D-карт Nvidia с защитой LHR – от RTX 3060 до RTX 3080 Ti.

https://www.securitylab.ru/news/531517.php
👍28😁14🤬9🔥5
👮🏻‍♂️Reuters: Американские власти активизировали расследование в отношении «Лаборатории Касперского»

— В марте к оценке рисков национальной безопасности из-за ПО «Лаборатории Касперского» подключилось Министерство юстиции США.

— Власти США подозревают, что «Лаборатория Касперского» имеет связи с российским правительством и продукты компании могут использоваться для проведения хакерских атак, а также кражи конфиденциальной информации.

— Регулирующие органы США уже запретили федеральному правительству использовать софт «Лаборатории Касперского» и в будущем могут обязать компанию принять меры по снижению рисков, связанных с ее продуктами.

https://www.securitylab.ru/news/531537.php
👍34🤬23😁7🔥6🤔1