SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​Быть или не быть? Отдать защиту конфиденциальной информации на аутсорсинг или тянуть эту лямку самим? Каждая компания решает сама, отдавая предпочтение удобству и экономии или конфиденциальности. А что выбираете вы и какие у вас доводы за или против?

✔️Просим вас высказать свое мнение, приняв участие в анонимном опросе, – это займет не более 2-х минут:
https://rt-solar.ru/products/solar_dozor/opros/dlp_opros.php.

📊Результаты будут использованы для подготовки исследования готовности российских компаний к DLP-аутсорсингу.
👍11🤬1
Как конфликт между РФ и Украиной может повлиять на киберландшафт – 5 возможных сценариев

— Специалисты ИБ-компании EclecticIQ изучили различные двигатели российско-украинского конфликта с целью выявить и описать его возможное влияние на киберпространство и технологии

— Аналитики не могут предугадать исход сложившейся ситуации, но, вероятнее всего, она изменит то, как страны по всему миру будут принимать решения по использованию кибервозможностей и технологий в дипломатических и вооруженных конфликтах.

— Эти сценарии охватывают диапазон вероятностей, начиная с уже реализуемой концепции и заканчивая правдоподобным долгосрочным изменением киберстратегии России:

* Сценарий №1: Россия усилит использование технологий для поддержания своей доктрины за рубежом
* Сценарий №2: Целенаправленные кибератаки на западные страны с целью посеять неуверенность
* Сценарий №3: Раскол киберпреступных платформ и форумов, ранее ориентированных на получение финансовой выгоды
* Сценарий №4: Технологическим компаниям придется быстро адаптироваться к тому, что их продукты будут использоваться новыми, непредусмотренными способами
* Сценарий №5: Россия может обратиться к киберпреступному сообществу для восполнения нехватки денег

https://www.securitylab.ru/news/531564.php
👍31🤔7🤬3🔥1😁1
Минцифры России приступает к разработке ГосДата.хаба – проекта, объединяющего потоки обезличенных данных госорганов.

💡Проект будет развиваться в трех ключевых направлениях:

— переход от разрозненной отчетности государственных ведомств к автоматизированной интегрированной системе сбора обезличенных данных из государственных информационных систем;

— создание дата-сервисов и использование государственных данных для анализа состояния отраслей экономики и социальной сферы;

— предоставление обезличенных государственных данных бизнесу и гражданам, в первую очередь – разработчикам решений на основе искусственного интеллекта.

https://www.securitylab.ru/news/531576.php
👍35🤬11😁7🔥2
Security-новости от Александра Антипова (securitylab.ru). Выпуск #60

Предиктивный набор текста на телефоне открывает доступ к криптошелькам, DNS-уязвимость угрожает миллионам умных устройств, злоумышленник в ходе целевых атак на GitHub клонировал репозитории пользователей, а продвинутые кибершпионы воруют ящики Exchange в корпоративных сетях.

Сквозное шифрование сообщений в твиттере защитит от шпионажа и взлома, 60 стран обязались продвигать свободный интернет на базе демократических ценностей, а в ЕС запустят альтернативные соцсети с упором на приватность и защиту данных. IT-специалисты в КНДР смогли обойти контроль властей над смартфонами, а в Японии разработали миниатюрную алмазную пластину с памятью 25 эксабайт.

Инвестиции Китая в большие данные будут ежегодно расти более чем на 20%. Synopsys к концу года завершит покупку WhiteHat Security у NTT за $330 млн. Путин подписал указ о дополнительных мерах по обеспечению информационной безопасности страны.

В шестидесятом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю

https://www.youtube.com/watch?v=hUCkhPQZk18
👍10🔥9
Данные 21 миллиона пользователей бесплатных VPN слиты в Telegram

— 10 ГБ данных компаний SuperVPN, GeckoVPN и ChatVPN доступны для бесплатной загрузки в нескольких Telegram-группах.

— Исследование показало, что слитые пароли были случайными, хешированными с “солью” без совпадений, каждый из был них уникальным и с трудом подвергался взлому.

— По данным исследователей утечка составила 10 ГБ данных и раскрыла 21 миллион уникальных записей

https://www.securitylab.ru/news/531577.php
🔥30🤬9👍5😁2🤔2🤯1
Siemens покидает Российский рынок

— Компания уже начала «процедуры по прекращению своей производственной деятельности и всей деловой активности».

— Международные санкции и потенциальные контрмеры влияют на деятельности компании в России, в частности, на железнодорожное обслуживание и ремонт.

— Siemens работала в России с 1852 года — тогда компания занималась прокладкой телеграфных линий.

https://www.securitylab.ru/news/531590.php?R=1
👏36🤬20👍19🤯43🔥1
​​1 июня в Москве руководители российских компаний-разработчиков систем кибербезопасности и главы крупнейших отечественных корпораций обсудят методы борьбы с утечками информации на Форуме DLP+. С изменением ситуации в стране градус проблемы слива данных из компаний ощутимо вырос. Искать решение будут сообща лидеры российского бизнеса и представители госсектора: вице-президент по информационной безопасности ПАО «Ростелеком» Игорь Ляпунов, президент ГК InfoWatch, соучредитель «Лаборатории Касперского» Наталья Касперская, GR-директор hh.ru Виталий Терентьев. Также к выступлению в программе форума приглашены заместитель председателя правления ПАО Сбербанк Станислав Кузнецов, депутат Государственной думы РФ Александр Хинштейн, директор департамента защиты информации и IT-инфраструктуры компании «Норникель» Дмитрий Григорьев.

В рамках Форума DLP+ в этом году состоится вручение Национальной премии Российской Федерации в области защиты от утечек информации «Индустрия DLP», в номинациях «Самый значимый проект внедрения DLP-системы», «Технологический тренд года в сфере защиты от утечек информации» и «Личный вклад в развитие отрасли DLP».
👍15😁4
В Google Chrome можно будет использовать подменные номера кредитных карт

— Браузер Google Chrome теперь будет предлагать пользователю возможность использовать номер виртуальной кредитной карты в формах онлайн-платежей в Интернете.

— Функция будет запущена в партнерстве с компанией Capital One и другими крупными сетями и будет поддерживать платежные системы Visa и American Express, поддержка MasterCard появится позже в этом году.

— Возможно, некоторые пользователи будут беспокоиться об использовании Google покупательских привычек для таргетинга рекламы, но корпорация заявила, что не будет использовать данные о покупках в целях рекламы.

https://www.securitylab.ru/news/531595.php
👍29😁15🔥1👏1
Forwarded from SecAtor
Канадский оборонный подрядчик Top Aces Inc стал жертвой атаки с использованием ransomware. Отличились LockBit, на DLS которых теперь красуется эксклюзивный поставщик для вооруженных сил Канады и Германии.

Top Aces Inc 
- оборонный подрядчик из Монреаля (Квебек), который реализует услуги по обучению воздушно-десантных войск (CATS) Канады, имеет крупнейший в мире собственный парк модернизированных истребителей для репликации угроз Red Air, обучения JTAC, тренировочного сброса боеприпасов, обучения стрельбе в воздухе и буксировки морских целей для канадских и немецких вооруженных сил.

Кроме того, Top Aces обеспечивает обучение радиоэлектронной борьбе Королевских ВВС Канады (RCAF) в рамках контракта CATS, предлагая в том числе расширенные испытания радаров в приближенных к боевым условиям. С 2017 года Top Aces также принимает участие в обучении Сил обороны Австралии, а с 2019 - ВВС США, контракт с которыми включает в качестве отдельного пункта обучение защите от российского вооружения. 

Представители Top Aces подтвердили начало расследования инцидента. Теперь у компании осталось два дня, чтобы решить проблему выкупа, иначе 15 мая 44 ГБ эксфильтрованных данных порадуют разведки всех стран.

Последний факт беспокоит не только военных, опасения высказывают и ресерчеры. В числе которых отметился аналитик Emsisoft Бретт Кэллоу, который высказал возрастающую опасность атак на компании в сфере оборонно-промышленного комплекса, последние из которых включают инциденты с Visser Precision (поставщик запчастей для Lockheed Martin) и Westech International (военный подрядчик в области ядерных технологий Minuteman III).

Не разделяем переживания коллег по поводу того, что украденные в ходе атак сведения могут попасть не в те руки. Поверьте - попадут туда, куда нужно.

Еще раз подчеркнем латентный характер криминальной ransomware-индустрии. По данным наших коллег из Russian OSINT, группировка LockBit недавно засветила скриншот панели с указанием 12 125 компаний в качестве жертв при том, что на DLS опубликовано 850+ компаний. В денежном эквиваленте совокупный доход группировки может составить: 12 125 x $100,000 (минимум) = $1,212,500,000.

Поэтому Emsisoft точно не стоит переживать и за возрастающее количество инцидентов в военной или другой сфере - их и без того достаточно.
👍39🔥7😁4🤯3👏2
​​Сотрудники как вектор атаки: как обеспечить киберстабильность бизнеса

🗓31 мая компании iTPROTECT, UserGate, Индид и Антифишинг организуют спич-сессию, чтобы обсудить варианты минимизации киберрисков от действий сотрудников. Сейчас, когда число атак увеличилось - это особенно важно. Ведь именно по вине пользователей происходит больше всего киберинцидентов. А удаленка, неподготовленность людей, массовый отток ИТ-специалистов и уход иностранных ИТ-вендоров из РФ с отключением обновлений – увеличивают шансы злоумышленников на успех.

Регистрируйтесь на спич-сессию, чтобы узнать, что с этим делать: от обучения сотрудников основам киберграмотности до использования специализированных решений (VPN, MFA, PAM и пр.).

Программа:
🔸Обзор обстановки: предпосылки, вызовы и варианты защиты,
🔸Как защитить компанию от цифровых атак, пока внедряются российские СЗИ,
🔸Экосистема CORPORATE ID для централизованного управления и защиты доступа,
🔸Комплексный подход к безопасности с экосистемой UserGate SUMMA,
🔸Кейсы: результаты и выводы внедрения и эксплуатации российских ИБ-решений

Мероприятие пройдет в гибридном формате - очная спич-сессия в арт-галерее "Красные холмы"+ онлайн-трансляция. Офлайн-участников ждут призы и гастрономический фуршет.
👍15🤬1
Intel исправила критические уязвимости в BIOS

— Intel во вторник выпустила исправления для множества уязвимостей в своих продуктах, включая серию опасных уязвимостей в BIOS нескольких моделей процессоров.

— Согласно отчету Intel , 9 задокументированных критических проблем затронули процессоры Intel Xeon, Pentium Silver, Rocket Lake Xeon, Core и Core X Series.

— Компания порекомендовала обновить подсистему Intel Converged Security and Management Engine (CSME) до последней версии, отключить функцию отладки процессора во время работы Intel Boot Guard и отключить бит BSP (Bootstrap Processor) INIT (DBI) .

https://www.securitylab.ru/news/531608.php
👍23🔥3🤔31😁1
🇷🇺🇺🇦ЛК: геополитика сильно повлияла на деятельность кибервымогателей

— Вскоре после начала конфликта некоторые группы вымогателей начали активно поддерживать одну из сторон.

В рядах вымогателей произошёл раскол, стали проводиться атаки в поддержку России или Украины.

— Одним из недавно обнаруженных зловредов стал Freeud — разработанный проукраинскими сторонниками вайпер.

— Свою политическую позицию также продемонстрировала кибегруппа Stormous.

https://www.securitylab.ru/news/531614.php
🔥10👍5😁5🥰1🤬1
❗️Google Chrome перестал обновляться на смартфонах российских пользователей с операционной системой Android

— При попытке обновить приложение в Google Play появляется уведомление об ошибке.

— Неизвестно, носит ли эта проблема временный характер и идет ли речь о технической ошибке.

— Проблема появляется на разных устройствах, которые работают под управлением разных версий Android.

— Chrome для компьютеров и устройств Apple обновляется нормально.

https://www.securitylab.ru/news/531615.php
🤔33👍25😁7🤬5🤯4👏3🔥1
К атаке на Rutube могут быть причастны бывшие сотрудники видеохостинга

— Причастность к взлому Rutube бывших разработчиков видеосервиса в настоящий момент является одной из версий, которые разрабатывает следствие.

— По его словам, недоступность видеохостинга в течение двух суток была связана с так называемыми программными «закладками», которые оставили злоумышленники.

— На текущий момент специалисты завершили наиболее важный этап восстановления платформы, видеохостинг постепенно наращивает нагрузку.

https://www.securitylab.ru/news/531621.php
🤔40😁26👍25🔥2
Четверть россиян посещают заблокированные соцсети через VPN

— 26% россиян продолжают пользоваться через VPN заблокированными соцсетями Instagram* и Facebook*

— 71% опрошенных сообщили о намерении пользоваться российскими аналогами AppStore и Google Play, а 9% наоборот скептически относятся к российским разработкам. 8% продолжают поиски способов пользоваться AppStore и Google Play.

— После блокировки соцсетей 39% опрошенных перестали пользоваться ими принципиально. . При этом 5% опрошенных поделились, что перестали пользоваться заблокированными сервисами из-за страха.

*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/531623.php
👍25😁13🔥11
Сбой обновлений Google Chrome на Android-устройствах в России продолжается

— Все больше пользователей Android Google Chrome в России сообщают об ошибках при попытке установить последнее обновление веб-браузера. Также невозможно установить Chrome с нуля.

— В то же время агент службы поддержки Google в Play Store предлагает российским пользователям найти решение в обсуждениях сообщества поддержки.

— В качестве временного решения предлагается использовать VPN со сменой платежного региона или перейти на использование более безопасных альтернатив, например мобильного браузера Brave.

https://www.securitylab.ru/news/531637.php
👍13😁6🤬5🤔4👏3🔥2🤯2
👏22🤔15👍8😁3🤬2🔥1🥰1🤯1
В топе Apple Store появилось мошенническое приложение Сбербанка

— В топ-10 самых скачиваемых приложений для платформы iOS попало созданное мошенниками приложение, имитирующее сервис Сбербанка.

— Речь идет про приложения «Сбербанк онлайн сайт», Sberbank Mobile banking, Sberbank on-line banking, Sberbank Conference.

— В Сбербанке также напомнили, что официальное приложение банка по-прежнему недоступно в App Store. При этом ранее установленное приложение Сбербанка продолжает работать.

https://www.securitylab.ru/news/531638.php?r=1
🤬24😁17👍5🥰32🔥1
ЕС вводит новые правила для борьбы с сексуальным насилием над детьми в Интернете

— Новое правило может поставить под угрозу сквозное шифрование и конфиденциальность пользователей.

— Комитет будет вести базу данных цифровых «индикаторов» сексуального насилия над детьми и отправлять отчеты для принятия мер правоохранительными органами. Магазины приложений также будут должны рекомендовать детям воздержаться от загрузки приложений, которые «могут подвергнуть детей высокому риску домогательства».

— Однако, сканирование устройств на предмет CSAM может привести к ослаблению конфиденциальности из-за создания бэкдоров для нарушения E2EE защиты и облегчения крупномасштабного наблюдения. Для выполнения такой задачи необходим постоянный доступ к личным сообщениям пользователей, что фактически сделает сквозное шифрование невозможным и поставит под угрозу безопасность и конфиденциальность сообщений.

https://www.securitylab.ru/news/531632.php
🤬35👍18😁71🔥1🤔1🤯1
США отстают от России и Китая в области искусственного интеллекта

— Российские ученые также разрабатывают военные технологии с искусственным интеллектом, которые могут угрожать вооруженным силам противника. США предрекли отставание от России и КНР в области искусственного интеллекта.

— Авторы публикации отметили, что большинство новых разработок США заканчиваются неудачно. Но при этом Пентагон постоянно твердит о важности развития новых технологий, которые будут включать в себя автономные системы и искусственный интеллект.

— Пекин инвестировал в исследования и разработки в области нейросети столько же, сколько и Вашингтон, но гораздо успешнее распорядился средствами.

https://www.securitylab.ru/news/531643.php
😁83👍33🔥7🤔4👏2🤬1
Украинская IT-армия рассказала о взломе Rutube

— 14 мая IT-армия Украины опубликовала видео о самой большой победе кибевойны - взломе российского видеохостинга Rutube.

— Хорошо спланированную и дорогостоящую атаку, хакеры провели двумя специалистами и всего за несколько дней.

— Взломщики добавляют, что им удалось не только «удалить петабайты информации», но и «уничтожить всю инфраструктуру платформы, как внутреннюю, так и внешнюю»: удалить «контент-конвертер, все системы виртуализации, базы данных, системы поиска контента, рекламный модуль, системы распределения нагрузки и управления, системы документооборота».

https://www.securitylab.ru/news/531647.php
😁67🔥24👍23🤬19👏13🤔9