Как конфликт между РФ и Украиной может повлиять на киберландшафт – 5 возможных сценариев
— Специалисты ИБ-компании EclecticIQ изучили различные двигатели российско-украинского конфликта с целью выявить и описать его возможное влияние на киберпространство и технологии
— Аналитики не могут предугадать исход сложившейся ситуации, но, вероятнее всего, она изменит то, как страны по всему миру будут принимать решения по использованию кибервозможностей и технологий в дипломатических и вооруженных конфликтах.
— Эти сценарии охватывают диапазон вероятностей, начиная с уже реализуемой концепции и заканчивая правдоподобным долгосрочным изменением киберстратегии России:
* Сценарий №1: Россия усилит использование технологий для поддержания своей доктрины за рубежом
* Сценарий №2: Целенаправленные кибератаки на западные страны с целью посеять неуверенность
* Сценарий №3: Раскол киберпреступных платформ и форумов, ранее ориентированных на получение финансовой выгоды
* Сценарий №4: Технологическим компаниям придется быстро адаптироваться к тому, что их продукты будут использоваться новыми, непредусмотренными способами
* Сценарий №5: Россия может обратиться к киберпреступному сообществу для восполнения нехватки денег
https://www.securitylab.ru/news/531564.php
— Специалисты ИБ-компании EclecticIQ изучили различные двигатели российско-украинского конфликта с целью выявить и описать его возможное влияние на киберпространство и технологии
— Аналитики не могут предугадать исход сложившейся ситуации, но, вероятнее всего, она изменит то, как страны по всему миру будут принимать решения по использованию кибервозможностей и технологий в дипломатических и вооруженных конфликтах.
— Эти сценарии охватывают диапазон вероятностей, начиная с уже реализуемой концепции и заканчивая правдоподобным долгосрочным изменением киберстратегии России:
* Сценарий №1: Россия усилит использование технологий для поддержания своей доктрины за рубежом
* Сценарий №2: Целенаправленные кибератаки на западные страны с целью посеять неуверенность
* Сценарий №3: Раскол киберпреступных платформ и форумов, ранее ориентированных на получение финансовой выгоды
* Сценарий №4: Технологическим компаниям придется быстро адаптироваться к тому, что их продукты будут использоваться новыми, непредусмотренными способами
* Сценарий №5: Россия может обратиться к киберпреступному сообществу для восполнения нехватки денег
https://www.securitylab.ru/news/531564.php
SecurityLab.ru
Как конфликт между РФ и Украиной может повлиять на киберландшафт – 5 возможных сценариев
Эксперты изучили двигатели российско-украинского конфликта с целью спрогнозировать его возможное влияние на киберпространство.
👍31🤔7🤬3🔥1😁1
⚒Минцифры России приступает к разработке ГосДата.хаба – проекта, объединяющего потоки обезличенных данных госорганов.
💡Проект будет развиваться в трех ключевых направлениях:
— переход от разрозненной отчетности государственных ведомств к автоматизированной интегрированной системе сбора обезличенных данных из государственных информационных систем;
— создание дата-сервисов и использование государственных данных для анализа состояния отраслей экономики и социальной сферы;
— предоставление обезличенных государственных данных бизнесу и гражданам, в первую очередь – разработчикам решений на основе искусственного интеллекта.
https://www.securitylab.ru/news/531576.php
💡Проект будет развиваться в трех ключевых направлениях:
— переход от разрозненной отчетности государственных ведомств к автоматизированной интегрированной системе сбора обезличенных данных из государственных информационных систем;
— создание дата-сервисов и использование государственных данных для анализа состояния отраслей экономики и социальной сферы;
— предоставление обезличенных государственных данных бизнесу и гражданам, в первую очередь – разработчикам решений на основе искусственного интеллекта.
https://www.securitylab.ru/news/531576.php
SecurityLab.ru
Минцифры создает национальное «озеро» данных «ГосДата.хаб»
Минцифры России приступает к разработке ГосДата.хаба – проекта, объединяющего потоки обезличенных данных госорганов.
👍35🤬11😁7🔥2
Security-новости от Александра Антипова (securitylab.ru). Выпуск #60
Предиктивный набор текста на телефоне открывает доступ к криптошелькам, DNS-уязвимость угрожает миллионам умных устройств, злоумышленник в ходе целевых атак на GitHub клонировал репозитории пользователей, а продвинутые кибершпионы воруют ящики Exchange в корпоративных сетях.
Сквозное шифрование сообщений в твиттере защитит от шпионажа и взлома, 60 стран обязались продвигать свободный интернет на базе демократических ценностей, а в ЕС запустят альтернативные соцсети с упором на приватность и защиту данных. IT-специалисты в КНДР смогли обойти контроль властей над смартфонами, а в Японии разработали миниатюрную алмазную пластину с памятью 25 эксабайт.
Инвестиции Китая в большие данные будут ежегодно расти более чем на 20%. Synopsys к концу года завершит покупку WhiteHat Security у NTT за $330 млн. Путин подписал указ о дополнительных мерах по обеспечению информационной безопасности страны.
В шестидесятом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю
https://www.youtube.com/watch?v=hUCkhPQZk18
Предиктивный набор текста на телефоне открывает доступ к криптошелькам, DNS-уязвимость угрожает миллионам умных устройств, злоумышленник в ходе целевых атак на GitHub клонировал репозитории пользователей, а продвинутые кибершпионы воруют ящики Exchange в корпоративных сетях.
Сквозное шифрование сообщений в твиттере защитит от шпионажа и взлома, 60 стран обязались продвигать свободный интернет на базе демократических ценностей, а в ЕС запустят альтернативные соцсети с упором на приватность и защиту данных. IT-специалисты в КНДР смогли обойти контроль властей над смартфонами, а в Японии разработали миниатюрную алмазную пластину с памятью 25 эксабайт.
Инвестиции Китая в большие данные будут ежегодно расти более чем на 20%. Synopsys к концу года завершит покупку WhiteHat Security у NTT за $330 млн. Путин подписал указ о дополнительных мерах по обеспечению информационной безопасности страны.
В шестидесятом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю
https://www.youtube.com/watch?v=hUCkhPQZk18
YouTube
IoT-устройства в опасности из-за DNS-уязвимости, атака на почту Болгарии. Security-новости #60 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://news.1rj.ru/str/positive_investing
0:00 Security-новости
0:56 Неисправленная DNS-уязвимость подвергает опасности миллионы IoT-устройств - https://www.securitylab.…
0:00 Security-новости
0:56 Неисправленная DNS-уязвимость подвергает опасности миллионы IoT-устройств - https://www.securitylab.…
👍10🔥9
Данные 21 миллиона пользователей бесплатных VPN слиты в Telegram
— 10 ГБ данных компаний SuperVPN, GeckoVPN и ChatVPN доступны для бесплатной загрузки в нескольких Telegram-группах.
— Исследование показало, что слитые пароли были случайными, хешированными с “солью” без совпадений, каждый из был них уникальным и с трудом подвергался взлому.
— По данным исследователей утечка составила 10 ГБ данных и раскрыла 21 миллион уникальных записей
https://www.securitylab.ru/news/531577.php
— 10 ГБ данных компаний SuperVPN, GeckoVPN и ChatVPN доступны для бесплатной загрузки в нескольких Telegram-группах.
— Исследование показало, что слитые пароли были случайными, хешированными с “солью” без совпадений, каждый из был них уникальным и с трудом подвергался взлому.
— По данным исследователей утечка составила 10 ГБ данных и раскрыла 21 миллион уникальных записей
https://www.securitylab.ru/news/531577.php
SecurityLab.ru
Данные 21 миллиона пользователей бесплатных VPN слиты в Telegram
10 ГБ данных компаний SuperVPN, GeckoVPN и ChatVPN доступны для бесплатной загрузки в нескольких Telegram-группах.
🔥30🤬9👍5😁2🤔2🤯1
Siemens покидает Российский рынок
— Компания уже начала «процедуры по прекращению своей производственной деятельности и всей деловой активности».
— Международные санкции и потенциальные контрмеры влияют на деятельности компании в России, в частности, на железнодорожное обслуживание и ремонт.
— Siemens работала в России с 1852 года — тогда компания занималась прокладкой телеграфных линий.
https://www.securitylab.ru/news/531590.php?R=1
— Компания уже начала «процедуры по прекращению своей производственной деятельности и всей деловой активности».
— Международные санкции и потенциальные контрмеры влияют на деятельности компании в России, в частности, на железнодорожное обслуживание и ремонт.
— Siemens работала в России с 1852 года — тогда компания занималась прокладкой телеграфных линий.
https://www.securitylab.ru/news/531590.php?R=1
SecurityLab.ru
Siemens покидает Российский рынок
Компания работала в России с с 1852 года.
👏36🤬20👍19🤯4❤3🔥1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
1 июня в Москве руководители российских компаний-разработчиков систем кибербезопасности и главы крупнейших отечественных корпораций обсудят методы борьбы с утечками информации на Форуме DLP+. С изменением ситуации в стране градус проблемы слива данных из компаний ощутимо вырос. Искать решение будут сообща лидеры российского бизнеса и представители госсектора: вице-президент по информационной безопасности ПАО «Ростелеком» Игорь Ляпунов, президент ГК InfoWatch, соучредитель «Лаборатории Касперского» Наталья Касперская, GR-директор hh.ru Виталий Терентьев. Также к выступлению в программе форума приглашены заместитель председателя правления ПАО Сбербанк Станислав Кузнецов, депутат Государственной думы РФ Александр Хинштейн, директор департамента защиты информации и IT-инфраструктуры компании «Норникель» Дмитрий Григорьев.
В рамках Форума DLP+ в этом году состоится вручение Национальной премии Российской Федерации в области защиты от утечек информации «Индустрия DLP», в номинациях «Самый значимый проект внедрения DLP-системы», «Технологический тренд года в сфере защиты от утечек информации» и «Личный вклад в развитие отрасли DLP».
В рамках Форума DLP+ в этом году состоится вручение Национальной премии Российской Федерации в области защиты от утечек информации «Индустрия DLP», в номинациях «Самый значимый проект внедрения DLP-системы», «Технологический тренд года в сфере защиты от утечек информации» и «Личный вклад в развитие отрасли DLP».
👍15😁4
В Google Chrome можно будет использовать подменные номера кредитных карт
— Браузер Google Chrome теперь будет предлагать пользователю возможность использовать номер виртуальной кредитной карты в формах онлайн-платежей в Интернете.
— Функция будет запущена в партнерстве с компанией Capital One и другими крупными сетями и будет поддерживать платежные системы Visa и American Express, поддержка MasterCard появится позже в этом году.
— Возможно, некоторые пользователи будут беспокоиться об использовании Google покупательских привычек для таргетинга рекламы, но корпорация заявила, что не будет использовать данные о покупках в целях рекламы.
https://www.securitylab.ru/news/531595.php
— Браузер Google Chrome теперь будет предлагать пользователю возможность использовать номер виртуальной кредитной карты в формах онлайн-платежей в Интернете.
— Функция будет запущена в партнерстве с компанией Capital One и другими крупными сетями и будет поддерживать платежные системы Visa и American Express, поддержка MasterCard появится позже в этом году.
— Возможно, некоторые пользователи будут беспокоиться об использовании Google покупательских привычек для таргетинга рекламы, но корпорация заявила, что не будет использовать данные о покупках в целях рекламы.
https://www.securitylab.ru/news/531595.php
SecurityLab.ru
В Google Chrome можно будет использовать подменные номера кредитных карт
И скрыть реальные данные своей физической карты
👍29😁15🔥1👏1
Forwarded from SecAtor
Канадский оборонный подрядчик Top Aces Inc стал жертвой атаки с использованием ransomware. Отличились LockBit, на DLS которых теперь красуется эксклюзивный поставщик для вооруженных сил Канады и Германии.
Top Aces Inc - оборонный подрядчик из Монреаля (Квебек), который реализует услуги по обучению воздушно-десантных войск (CATS) Канады, имеет крупнейший в мире собственный парк модернизированных истребителей для репликации угроз Red Air, обучения JTAC, тренировочного сброса боеприпасов, обучения стрельбе в воздухе и буксировки морских целей для канадских и немецких вооруженных сил.
Кроме того, Top Aces обеспечивает обучение радиоэлектронной борьбе Королевских ВВС Канады (RCAF) в рамках контракта CATS, предлагая в том числе расширенные испытания радаров в приближенных к боевым условиям. С 2017 года Top Aces также принимает участие в обучении Сил обороны Австралии, а с 2019 - ВВС США, контракт с которыми включает в качестве отдельного пункта обучение защите от российского вооружения.
Представители Top Aces подтвердили начало расследования инцидента. Теперь у компании осталось два дня, чтобы решить проблему выкупа, иначе 15 мая 44 ГБ эксфильтрованных данных порадуют разведки всех стран.
Последний факт беспокоит не только военных, опасения высказывают и ресерчеры. В числе которых отметился аналитик Emsisoft Бретт Кэллоу, который высказал возрастающую опасность атак на компании в сфере оборонно-промышленного комплекса, последние из которых включают инциденты с Visser Precision (поставщик запчастей для Lockheed Martin) и Westech International (военный подрядчик в области ядерных технологий Minuteman III).
Не разделяем переживания коллег по поводу того, что украденные в ходе атак сведения могут попасть не в те руки. Поверьте - попадут туда, куда нужно.
Еще раз подчеркнем латентный характер криминальной ransomware-индустрии. По данным наших коллег из Russian OSINT, группировка LockBit недавно засветила скриншот панели с указанием 12 125 компаний в качестве жертв при том, что на DLS опубликовано 850+ компаний. В денежном эквиваленте совокупный доход группировки может составить: 12 125 x $100,000 (минимум) = $1,212,500,000.
Поэтому Emsisoft точно не стоит переживать и за возрастающее количество инцидентов в военной или другой сфере - их и без того достаточно.
Top Aces Inc - оборонный подрядчик из Монреаля (Квебек), который реализует услуги по обучению воздушно-десантных войск (CATS) Канады, имеет крупнейший в мире собственный парк модернизированных истребителей для репликации угроз Red Air, обучения JTAC, тренировочного сброса боеприпасов, обучения стрельбе в воздухе и буксировки морских целей для канадских и немецких вооруженных сил.
Кроме того, Top Aces обеспечивает обучение радиоэлектронной борьбе Королевских ВВС Канады (RCAF) в рамках контракта CATS, предлагая в том числе расширенные испытания радаров в приближенных к боевым условиям. С 2017 года Top Aces также принимает участие в обучении Сил обороны Австралии, а с 2019 - ВВС США, контракт с которыми включает в качестве отдельного пункта обучение защите от российского вооружения.
Представители Top Aces подтвердили начало расследования инцидента. Теперь у компании осталось два дня, чтобы решить проблему выкупа, иначе 15 мая 44 ГБ эксфильтрованных данных порадуют разведки всех стран.
Последний факт беспокоит не только военных, опасения высказывают и ресерчеры. В числе которых отметился аналитик Emsisoft Бретт Кэллоу, который высказал возрастающую опасность атак на компании в сфере оборонно-промышленного комплекса, последние из которых включают инциденты с Visser Precision (поставщик запчастей для Lockheed Martin) и Westech International (военный подрядчик в области ядерных технологий Minuteman III).
Не разделяем переживания коллег по поводу того, что украденные в ходе атак сведения могут попасть не в те руки. Поверьте - попадут туда, куда нужно.
Еще раз подчеркнем латентный характер криминальной ransomware-индустрии. По данным наших коллег из Russian OSINT, группировка LockBit недавно засветила скриншот панели с указанием 12 125 компаний в качестве жертв при том, что на DLS опубликовано 850+ компаний. В денежном эквиваленте совокупный доход группировки может составить: 12 125 x $100,000 (минимум) = $1,212,500,000.
Поэтому Emsisoft точно не стоит переживать и за возрастающее количество инцидентов в военной или другой сфере - их и без того достаточно.
Telegram
Russian OSINT
Интересный пост опубликовали VX-underground у себя в Telegram. Ransomware группировка LockBit поделилась c ними скриншотом панели в качестве пруфа, где фигурируют 12'125 компаний в качестве жертв. В блоге хакеров опубликовано 850+ компаний.
Если верить…
Если верить…
👍39🔥7😁4🤯3👏2
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Сотрудники как вектор атаки: как обеспечить киберстабильность бизнеса
🗓31 мая компании iTPROTECT, UserGate, Индид и Антифишинг организуют спич-сессию, чтобы обсудить варианты минимизации киберрисков от действий сотрудников. Сейчас, когда число атак увеличилось - это особенно важно. Ведь именно по вине пользователей происходит больше всего киберинцидентов. А удаленка, неподготовленность людей, массовый отток ИТ-специалистов и уход иностранных ИТ-вендоров из РФ с отключением обновлений – увеличивают шансы злоумышленников на успех.
Регистрируйтесь на спич-сессию, чтобы узнать, что с этим делать: от обучения сотрудников основам киберграмотности до использования специализированных решений (VPN, MFA, PAM и пр.).
Программа:
🔸Обзор обстановки: предпосылки, вызовы и варианты защиты,
🔸Как защитить компанию от цифровых атак, пока внедряются российские СЗИ,
🔸Экосистема CORPORATE ID для централизованного управления и защиты доступа,
🔸Комплексный подход к безопасности с экосистемой UserGate SUMMA,
🔸Кейсы: результаты и выводы внедрения и эксплуатации российских ИБ-решений
Мероприятие пройдет в гибридном формате - очная спич-сессия в арт-галерее "Красные холмы"+ онлайн-трансляция. Офлайн-участников ждут призы и гастрономический фуршет.
🗓31 мая компании iTPROTECT, UserGate, Индид и Антифишинг организуют спич-сессию, чтобы обсудить варианты минимизации киберрисков от действий сотрудников. Сейчас, когда число атак увеличилось - это особенно важно. Ведь именно по вине пользователей происходит больше всего киберинцидентов. А удаленка, неподготовленность людей, массовый отток ИТ-специалистов и уход иностранных ИТ-вендоров из РФ с отключением обновлений – увеличивают шансы злоумышленников на успех.
Регистрируйтесь на спич-сессию, чтобы узнать, что с этим делать: от обучения сотрудников основам киберграмотности до использования специализированных решений (VPN, MFA, PAM и пр.).
Программа:
🔸Обзор обстановки: предпосылки, вызовы и варианты защиты,
🔸Как защитить компанию от цифровых атак, пока внедряются российские СЗИ,
🔸Экосистема CORPORATE ID для централизованного управления и защиты доступа,
🔸Комплексный подход к безопасности с экосистемой UserGate SUMMA,
🔸Кейсы: результаты и выводы внедрения и эксплуатации российских ИБ-решений
Мероприятие пройдет в гибридном формате - очная спич-сессия в арт-галерее "Красные холмы"+ онлайн-трансляция. Офлайн-участников ждут призы и гастрономический фуршет.
👍15🤬1
Intel исправила критические уязвимости в BIOS
— Intel во вторник выпустила исправления для множества уязвимостей в своих продуктах, включая серию опасных уязвимостей в BIOS нескольких моделей процессоров.
— Согласно отчету Intel , 9 задокументированных критических проблем затронули процессоры Intel Xeon, Pentium Silver, Rocket Lake Xeon, Core и Core X Series.
— Компания порекомендовала обновить подсистему Intel Converged Security and Management Engine (CSME) до последней версии, отключить функцию отладки процессора во время работы Intel Boot Guard и отключить бит BSP (Bootstrap Processor) INIT (DBI) .
https://www.securitylab.ru/news/531608.php
— Intel во вторник выпустила исправления для множества уязвимостей в своих продуктах, включая серию опасных уязвимостей в BIOS нескольких моделей процессоров.
— Согласно отчету Intel , 9 задокументированных критических проблем затронули процессоры Intel Xeon, Pentium Silver, Rocket Lake Xeon, Core и Core X Series.
— Компания порекомендовала обновить подсистему Intel Converged Security and Management Engine (CSME) до последней версии, отключить функцию отладки процессора во время работы Intel Boot Guard и отключить бит BSP (Bootstrap Processor) INIT (DBI) .
https://www.securitylab.ru/news/531608.php
SecurityLab.ru
Intel исправила критические уязвимости в BIOS
4 серьезные уязвимости с оценкой 8,2 позволяют злоумышленнику повысить привилегии
👍23🔥3🤔3❤1😁1
🇷🇺🇺🇦ЛК: геополитика сильно повлияла на деятельность кибервымогателей
— Вскоре после начала конфликта некоторые группы вымогателей начали активно поддерживать одну из сторон.
— В рядах вымогателей произошёл раскол, стали проводиться атаки в поддержку России или Украины.
— Одним из недавно обнаруженных зловредов стал Freeud — разработанный проукраинскими сторонниками вайпер.
— Свою политическую позицию также продемонстрировала кибегруппа Stormous.
https://www.securitylab.ru/news/531614.php
— Вскоре после начала конфликта некоторые группы вымогателей начали активно поддерживать одну из сторон.
— В рядах вымогателей произошёл раскол, стали проводиться атаки в поддержку России или Украины.
— Одним из недавно обнаруженных зловредов стал Freeud — разработанный проукраинскими сторонниками вайпер.
— Свою политическую позицию также продемонстрировала кибегруппа Stormous.
https://www.securitylab.ru/news/531614.php
SecurityLab.ru
ЛК: геополитика сильно повлияла на деятельность кибервымогателей
Вскоре после начала конфликта некоторые группы вымогателей начали активно поддерживать одну из сторон.
🔥10👍5😁5🥰1🤬1
❗️Google Chrome перестал обновляться на смартфонах российских пользователей с операционной системой Android
— При попытке обновить приложение в Google Play появляется уведомление об ошибке.
— Неизвестно, носит ли эта проблема временный характер и идет ли речь о технической ошибке.
— Проблема появляется на разных устройствах, которые работают под управлением разных версий Android.
— Chrome для компьютеров и устройств Apple обновляется нормально.
https://www.securitylab.ru/news/531615.php
— При попытке обновить приложение в Google Play появляется уведомление об ошибке.
— Неизвестно, носит ли эта проблема временный характер и идет ли речь о технической ошибке.
— Проблема появляется на разных устройствах, которые работают под управлением разных версий Android.
— Chrome для компьютеров и устройств Apple обновляется нормально.
https://www.securitylab.ru/news/531615.php
SecurityLab.ru
В России перестал обновляться Google Chrome для Android
Интернет-браузер Google Chrome не обновляется на смартфонах российских пользователей с операционной системой Android.
🤔33👍25😁7🤬5🤯4👏3🔥1
К атаке на Rutube могут быть причастны бывшие сотрудники видеохостинга
— Причастность к взлому Rutube бывших разработчиков видеосервиса в настоящий момент является одной из версий, которые разрабатывает следствие.
— По его словам, недоступность видеохостинга в течение двух суток была связана с так называемыми программными «закладками», которые оставили злоумышленники.
— На текущий момент специалисты завершили наиболее важный этап восстановления платформы, видеохостинг постепенно наращивает нагрузку.
https://www.securitylab.ru/news/531621.php
— Причастность к взлому Rutube бывших разработчиков видеосервиса в настоящий момент является одной из версий, которые разрабатывает следствие.
— По его словам, недоступность видеохостинга в течение двух суток была связана с так называемыми программными «закладками», которые оставили злоумышленники.
— На текущий момент специалисты завершили наиболее важный этап восстановления платформы, видеохостинг постепенно наращивает нагрузку.
https://www.securitylab.ru/news/531621.php
SecurityLab.ru
К атаке на Rutube могут быть причастны бывшие сотрудники видеохостинга
Такое мнение высказал генеральный директор сервиса Александр Моисеев.
🤔40😁26👍25🔥2
Четверть россиян посещают заблокированные соцсети через VPN
— 26% россиян продолжают пользоваться через VPN заблокированными соцсетями Instagram* и Facebook*
— 71% опрошенных сообщили о намерении пользоваться российскими аналогами AppStore и Google Play, а 9% наоборот скептически относятся к российским разработкам. 8% продолжают поиски способов пользоваться AppStore и Google Play.
— После блокировки соцсетей 39% опрошенных перестали пользоваться ими принципиально. . При этом 5% опрошенных поделились, что перестали пользоваться заблокированными сервисами из-за страха.
*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.
https://www.securitylab.ru/news/531623.php
— 26% россиян продолжают пользоваться через VPN заблокированными соцсетями Instagram* и Facebook*
— 71% опрошенных сообщили о намерении пользоваться российскими аналогами AppStore и Google Play, а 9% наоборот скептически относятся к российским разработкам. 8% продолжают поиски способов пользоваться AppStore и Google Play.
— После блокировки соцсетей 39% опрошенных перестали пользоваться ими принципиально. . При этом 5% опрошенных поделились, что перестали пользоваться заблокированными сервисами из-за страха.
*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.
https://www.securitylab.ru/news/531623.php
SecurityLab.ru
Четверть россиян посещают заблокированные соцсети через VPN
39% граждан РФ перестали пользоваться запрещенными соцсетями принципиально.
👍25😁13🔥11
Сбой обновлений Google Chrome на Android-устройствах в России продолжается
— Все больше пользователей Android Google Chrome в России сообщают об ошибках при попытке установить последнее обновление веб-браузера. Также невозможно установить Chrome с нуля.
— В то же время агент службы поддержки Google в Play Store предлагает российским пользователям найти решение в обсуждениях сообщества поддержки.
— В качестве временного решения предлагается использовать VPN со сменой платежного региона или перейти на использование более безопасных альтернатив, например мобильного браузера Brave.
https://www.securitylab.ru/news/531637.php
— Все больше пользователей Android Google Chrome в России сообщают об ошибках при попытке установить последнее обновление веб-браузера. Также невозможно установить Chrome с нуля.
— В то же время агент службы поддержки Google в Play Store предлагает российским пользователям найти решение в обсуждениях сообщества поддержки.
— В качестве временного решения предлагается использовать VPN со сменой платежного региона или перейти на использование более безопасных альтернатив, например мобильного браузера Brave.
https://www.securitylab.ru/news/531637.php
SecurityLab.ru
Сбой обновлений Google Chrome на Android-устройствах в России продолжается
Предлагает несколько вариантов решения проблемы.
👍13😁6🤬5🤔4👏3🔥2🤯2
Продолжаете ли вы пользоваться заблокированными соцсетями?
Anonymous Poll
26%
Да, захожу через VPN
55%
Перестал пользоваться принципиально
1%
Перестал пользоваться из-за страха
18%
Ранее не использовал инострванные соцсети
👏22🤔15👍8😁3🤬2🔥1🥰1🤯1
В топе Apple Store появилось мошенническое приложение Сбербанка
— В топ-10 самых скачиваемых приложений для платформы iOS попало созданное мошенниками приложение, имитирующее сервис Сбербанка.
— Речь идет про приложения «Сбербанк онлайн сайт», Sberbank Mobile banking, Sberbank on-line banking, Sberbank Conference.
— В Сбербанке также напомнили, что официальное приложение банка по-прежнему недоступно в App Store. При этом ранее установленное приложение Сбербанка продолжает работать.
https://www.securitylab.ru/news/531638.php?r=1
— В топ-10 самых скачиваемых приложений для платформы iOS попало созданное мошенниками приложение, имитирующее сервис Сбербанка.
— Речь идет про приложения «Сбербанк онлайн сайт», Sberbank Mobile banking, Sberbank on-line banking, Sberbank Conference.
— В Сбербанке также напомнили, что официальное приложение банка по-прежнему недоступно в App Store. При этом ранее установленное приложение Сбербанка продолжает работать.
https://www.securitylab.ru/news/531638.php?r=1
SecurityLab.ru
В топе Apple Store появилось мошенническое приложение Сбербанка
В связи с санкциями, мошенники стали размещать поддельные банковские приложения
🤬24😁17👍5🥰3❤2🔥1
ЕС вводит новые правила для борьбы с сексуальным насилием над детьми в Интернете
— Новое правило может поставить под угрозу сквозное шифрование и конфиденциальность пользователей.
— Комитет будет вести базу данных цифровых «индикаторов» сексуального насилия над детьми и отправлять отчеты для принятия мер правоохранительными органами. Магазины приложений также будут должны рекомендовать детям воздержаться от загрузки приложений, которые «могут подвергнуть детей высокому риску домогательства».
— Однако, сканирование устройств на предмет CSAM может привести к ослаблению конфиденциальности из-за создания бэкдоров для нарушения E2EE защиты и облегчения крупномасштабного наблюдения. Для выполнения такой задачи необходим постоянный доступ к личным сообщениям пользователей, что фактически сделает сквозное шифрование невозможным и поставит под угрозу безопасность и конфиденциальность сообщений.
https://www.securitylab.ru/news/531632.php
— Новое правило может поставить под угрозу сквозное шифрование и конфиденциальность пользователей.
— Комитет будет вести базу данных цифровых «индикаторов» сексуального насилия над детьми и отправлять отчеты для принятия мер правоохранительными органами. Магазины приложений также будут должны рекомендовать детям воздержаться от загрузки приложений, которые «могут подвергнуть детей высокому риску домогательства».
— Однако, сканирование устройств на предмет CSAM может привести к ослаблению конфиденциальности из-за создания бэкдоров для нарушения E2EE защиты и облегчения крупномасштабного наблюдения. Для выполнения такой задачи необходим постоянный доступ к личным сообщениям пользователей, что фактически сделает сквозное шифрование невозможным и поставит под угрозу безопасность и конфиденциальность сообщений.
https://www.securitylab.ru/news/531632.php
SecurityLab.ru
ЕС вводит новые правила для борьбы с сексуальным насилием над детьми в Интернете
Мессенджеры смогут постоянно отслеживать сообщения пользователей
🤬35👍18😁7❤1🔥1🤔1🤯1
США отстают от России и Китая в области искусственного интеллекта
— Российские ученые также разрабатывают военные технологии с искусственным интеллектом, которые могут угрожать вооруженным силам противника. США предрекли отставание от России и КНР в области искусственного интеллекта.
— Авторы публикации отметили, что большинство новых разработок США заканчиваются неудачно. Но при этом Пентагон постоянно твердит о важности развития новых технологий, которые будут включать в себя автономные системы и искусственный интеллект.
— Пекин инвестировал в исследования и разработки в области нейросети столько же, сколько и Вашингтон, но гораздо успешнее распорядился средствами.
https://www.securitylab.ru/news/531643.php
— Российские ученые также разрабатывают военные технологии с искусственным интеллектом, которые могут угрожать вооруженным силам противника. США предрекли отставание от России и КНР в области искусственного интеллекта.
— Авторы публикации отметили, что большинство новых разработок США заканчиваются неудачно. Но при этом Пентагон постоянно твердит о важности развития новых технологий, которые будут включать в себя автономные системы и искусственный интеллект.
— Пекин инвестировал в исследования и разработки в области нейросети столько же, сколько и Вашингтон, но гораздо успешнее распорядился средствами.
https://www.securitylab.ru/news/531643.php
www.securitylab.ru
США начинают серьезно отставать от Китая и России в области военного искусственного интеллекта
Пентагон излишне почивает на лаврах, не понимая огромного значения ИИ
😁83👍33🔥7🤔4👏2🤬1
Украинская IT-армия рассказала о взломе Rutube
— 14 мая IT-армия Украины опубликовала видео о самой большой победе кибевойны - взломе российского видеохостинга Rutube.
— Хорошо спланированную и дорогостоящую атаку, хакеры провели двумя специалистами и всего за несколько дней.
— Взломщики добавляют, что им удалось не только «удалить петабайты информации», но и «уничтожить всю инфраструктуру платформы, как внутреннюю, так и внешнюю»: удалить «контент-конвертер, все системы виртуализации, базы данных, системы поиска контента, рекламный модуль, системы распределения нагрузки и управления, системы документооборота».
https://www.securitylab.ru/news/531647.php
— 14 мая IT-армия Украины опубликовала видео о самой большой победе кибевойны - взломе российского видеохостинга Rutube.
— Хорошо спланированную и дорогостоящую атаку, хакеры провели двумя специалистами и всего за несколько дней.
— Взломщики добавляют, что им удалось не только «удалить петабайты информации», но и «уничтожить всю инфраструктуру платформы, как внутреннюю, так и внешнюю»: удалить «контент-конвертер, все системы виртуализации, базы данных, системы поиска контента, рекламный модуль, системы распределения нагрузки и управления, системы документооборота».
https://www.securitylab.ru/news/531647.php
SecurityLab.ru
Украинская IT-армия рассказала о взломе Rutube
Хакеры подтвердили, что целью атаки был срыв трансляции парада 9 мая.
😁67🔥24👍23🤬19👏13🤔9
Рассерженный IT-админ удалил базы данных своего работодателя и получил 7 лет тюрьмы
— Бывший сотрудник крупной риэлтерской компании получил 7 лет тюрьмы за авторизацию в корпоративных системах и удаление данных.
— В результате действий большая часть операций компании незамедлительно «зависла», и десятки тысяч сотрудников на долгое время остались без зарплаты.
— Интересно, что Бин неоднократно сообщал своему начальству о проблемах с безопасностью финансовой системы и даже отправил электронные письма другим администраторам. Однако предупреждения были проигнорированы, и руководство отдела так и не одобрило предложенный им проект по усилению безопасности.
https://www.securitylab.ru/news/531648.php
— Бывший сотрудник крупной риэлтерской компании получил 7 лет тюрьмы за авторизацию в корпоративных системах и удаление данных.
— В результате действий большая часть операций компании незамедлительно «зависла», и десятки тысяч сотрудников на долгое время остались без зарплаты.
— Интересно, что Бин неоднократно сообщал своему начальству о проблемах с безопасностью финансовой системы и даже отправил электронные письма другим администраторам. Однако предупреждения были проигнорированы, и руководство отдела так и не одобрило предложенный им проект по усилению безопасности.
https://www.securitylab.ru/news/531648.php
SecurityLab.ru
Рассерженный IT-админ удалил базы данных своего работодателя и получил 7 лет тюрьмы
Сотрудник неоднократно сообщал своему начальству о проблемах с безопасностью, но его предупреждения были проигнорированы.
😁42👍16🤬8🔥4👏4🤯1