SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​1 июня в Москве руководители российских компаний-разработчиков систем кибербезопасности и главы крупнейших отечественных корпораций обсудят методы борьбы с утечками информации на Форуме DLP+. С изменением ситуации в стране градус проблемы слива данных из компаний ощутимо вырос. Искать решение будут сообща лидеры российского бизнеса и представители госсектора: вице-президент по информационной безопасности ПАО «Ростелеком» Игорь Ляпунов, президент ГК InfoWatch, соучредитель «Лаборатории Касперского» Наталья Касперская, GR-директор hh.ru Виталий Терентьев. Также к выступлению в программе форума приглашены заместитель председателя правления ПАО Сбербанк Станислав Кузнецов, депутат Государственной думы РФ Александр Хинштейн, директор департамента защиты информации и IT-инфраструктуры компании «Норникель» Дмитрий Григорьев.

В рамках Форума DLP+ в этом году состоится вручение Национальной премии Российской Федерации в области защиты от утечек информации «Индустрия DLP», в номинациях «Самый значимый проект внедрения DLP-системы», «Технологический тренд года в сфере защиты от утечек информации» и «Личный вклад в развитие отрасли DLP».
👍15😁4
В Google Chrome можно будет использовать подменные номера кредитных карт

— Браузер Google Chrome теперь будет предлагать пользователю возможность использовать номер виртуальной кредитной карты в формах онлайн-платежей в Интернете.

— Функция будет запущена в партнерстве с компанией Capital One и другими крупными сетями и будет поддерживать платежные системы Visa и American Express, поддержка MasterCard появится позже в этом году.

— Возможно, некоторые пользователи будут беспокоиться об использовании Google покупательских привычек для таргетинга рекламы, но корпорация заявила, что не будет использовать данные о покупках в целях рекламы.

https://www.securitylab.ru/news/531595.php
👍29😁15🔥1👏1
Forwarded from SecAtor
Канадский оборонный подрядчик Top Aces Inc стал жертвой атаки с использованием ransomware. Отличились LockBit, на DLS которых теперь красуется эксклюзивный поставщик для вооруженных сил Канады и Германии.

Top Aces Inc 
- оборонный подрядчик из Монреаля (Квебек), который реализует услуги по обучению воздушно-десантных войск (CATS) Канады, имеет крупнейший в мире собственный парк модернизированных истребителей для репликации угроз Red Air, обучения JTAC, тренировочного сброса боеприпасов, обучения стрельбе в воздухе и буксировки морских целей для канадских и немецких вооруженных сил.

Кроме того, Top Aces обеспечивает обучение радиоэлектронной борьбе Королевских ВВС Канады (RCAF) в рамках контракта CATS, предлагая в том числе расширенные испытания радаров в приближенных к боевым условиям. С 2017 года Top Aces также принимает участие в обучении Сил обороны Австралии, а с 2019 - ВВС США, контракт с которыми включает в качестве отдельного пункта обучение защите от российского вооружения. 

Представители Top Aces подтвердили начало расследования инцидента. Теперь у компании осталось два дня, чтобы решить проблему выкупа, иначе 15 мая 44 ГБ эксфильтрованных данных порадуют разведки всех стран.

Последний факт беспокоит не только военных, опасения высказывают и ресерчеры. В числе которых отметился аналитик Emsisoft Бретт Кэллоу, который высказал возрастающую опасность атак на компании в сфере оборонно-промышленного комплекса, последние из которых включают инциденты с Visser Precision (поставщик запчастей для Lockheed Martin) и Westech International (военный подрядчик в области ядерных технологий Minuteman III).

Не разделяем переживания коллег по поводу того, что украденные в ходе атак сведения могут попасть не в те руки. Поверьте - попадут туда, куда нужно.

Еще раз подчеркнем латентный характер криминальной ransomware-индустрии. По данным наших коллег из Russian OSINT, группировка LockBit недавно засветила скриншот панели с указанием 12 125 компаний в качестве жертв при том, что на DLS опубликовано 850+ компаний. В денежном эквиваленте совокупный доход группировки может составить: 12 125 x $100,000 (минимум) = $1,212,500,000.

Поэтому Emsisoft точно не стоит переживать и за возрастающее количество инцидентов в военной или другой сфере - их и без того достаточно.
👍39🔥7😁4🤯3👏2
​​Сотрудники как вектор атаки: как обеспечить киберстабильность бизнеса

🗓31 мая компании iTPROTECT, UserGate, Индид и Антифишинг организуют спич-сессию, чтобы обсудить варианты минимизации киберрисков от действий сотрудников. Сейчас, когда число атак увеличилось - это особенно важно. Ведь именно по вине пользователей происходит больше всего киберинцидентов. А удаленка, неподготовленность людей, массовый отток ИТ-специалистов и уход иностранных ИТ-вендоров из РФ с отключением обновлений – увеличивают шансы злоумышленников на успех.

Регистрируйтесь на спич-сессию, чтобы узнать, что с этим делать: от обучения сотрудников основам киберграмотности до использования специализированных решений (VPN, MFA, PAM и пр.).

Программа:
🔸Обзор обстановки: предпосылки, вызовы и варианты защиты,
🔸Как защитить компанию от цифровых атак, пока внедряются российские СЗИ,
🔸Экосистема CORPORATE ID для централизованного управления и защиты доступа,
🔸Комплексный подход к безопасности с экосистемой UserGate SUMMA,
🔸Кейсы: результаты и выводы внедрения и эксплуатации российских ИБ-решений

Мероприятие пройдет в гибридном формате - очная спич-сессия в арт-галерее "Красные холмы"+ онлайн-трансляция. Офлайн-участников ждут призы и гастрономический фуршет.
👍15🤬1
Intel исправила критические уязвимости в BIOS

— Intel во вторник выпустила исправления для множества уязвимостей в своих продуктах, включая серию опасных уязвимостей в BIOS нескольких моделей процессоров.

— Согласно отчету Intel , 9 задокументированных критических проблем затронули процессоры Intel Xeon, Pentium Silver, Rocket Lake Xeon, Core и Core X Series.

— Компания порекомендовала обновить подсистему Intel Converged Security and Management Engine (CSME) до последней версии, отключить функцию отладки процессора во время работы Intel Boot Guard и отключить бит BSP (Bootstrap Processor) INIT (DBI) .

https://www.securitylab.ru/news/531608.php
👍23🔥3🤔31😁1
🇷🇺🇺🇦ЛК: геополитика сильно повлияла на деятельность кибервымогателей

— Вскоре после начала конфликта некоторые группы вымогателей начали активно поддерживать одну из сторон.

В рядах вымогателей произошёл раскол, стали проводиться атаки в поддержку России или Украины.

— Одним из недавно обнаруженных зловредов стал Freeud — разработанный проукраинскими сторонниками вайпер.

— Свою политическую позицию также продемонстрировала кибегруппа Stormous.

https://www.securitylab.ru/news/531614.php
🔥10👍5😁5🥰1🤬1
❗️Google Chrome перестал обновляться на смартфонах российских пользователей с операционной системой Android

— При попытке обновить приложение в Google Play появляется уведомление об ошибке.

— Неизвестно, носит ли эта проблема временный характер и идет ли речь о технической ошибке.

— Проблема появляется на разных устройствах, которые работают под управлением разных версий Android.

— Chrome для компьютеров и устройств Apple обновляется нормально.

https://www.securitylab.ru/news/531615.php
🤔33👍25😁7🤬5🤯4👏3🔥1
К атаке на Rutube могут быть причастны бывшие сотрудники видеохостинга

— Причастность к взлому Rutube бывших разработчиков видеосервиса в настоящий момент является одной из версий, которые разрабатывает следствие.

— По его словам, недоступность видеохостинга в течение двух суток была связана с так называемыми программными «закладками», которые оставили злоумышленники.

— На текущий момент специалисты завершили наиболее важный этап восстановления платформы, видеохостинг постепенно наращивает нагрузку.

https://www.securitylab.ru/news/531621.php
🤔40😁26👍25🔥2
Четверть россиян посещают заблокированные соцсети через VPN

— 26% россиян продолжают пользоваться через VPN заблокированными соцсетями Instagram* и Facebook*

— 71% опрошенных сообщили о намерении пользоваться российскими аналогами AppStore и Google Play, а 9% наоборот скептически относятся к российским разработкам. 8% продолжают поиски способов пользоваться AppStore и Google Play.

— После блокировки соцсетей 39% опрошенных перестали пользоваться ими принципиально. . При этом 5% опрошенных поделились, что перестали пользоваться заблокированными сервисами из-за страха.

*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/531623.php
👍25😁13🔥11
Сбой обновлений Google Chrome на Android-устройствах в России продолжается

— Все больше пользователей Android Google Chrome в России сообщают об ошибках при попытке установить последнее обновление веб-браузера. Также невозможно установить Chrome с нуля.

— В то же время агент службы поддержки Google в Play Store предлагает российским пользователям найти решение в обсуждениях сообщества поддержки.

— В качестве временного решения предлагается использовать VPN со сменой платежного региона или перейти на использование более безопасных альтернатив, например мобильного браузера Brave.

https://www.securitylab.ru/news/531637.php
👍13😁6🤬5🤔4👏3🔥2🤯2
👏22🤔15👍8😁3🤬2🔥1🥰1🤯1
В топе Apple Store появилось мошенническое приложение Сбербанка

— В топ-10 самых скачиваемых приложений для платформы iOS попало созданное мошенниками приложение, имитирующее сервис Сбербанка.

— Речь идет про приложения «Сбербанк онлайн сайт», Sberbank Mobile banking, Sberbank on-line banking, Sberbank Conference.

— В Сбербанке также напомнили, что официальное приложение банка по-прежнему недоступно в App Store. При этом ранее установленное приложение Сбербанка продолжает работать.

https://www.securitylab.ru/news/531638.php?r=1
🤬24😁17👍5🥰32🔥1
ЕС вводит новые правила для борьбы с сексуальным насилием над детьми в Интернете

— Новое правило может поставить под угрозу сквозное шифрование и конфиденциальность пользователей.

— Комитет будет вести базу данных цифровых «индикаторов» сексуального насилия над детьми и отправлять отчеты для принятия мер правоохранительными органами. Магазины приложений также будут должны рекомендовать детям воздержаться от загрузки приложений, которые «могут подвергнуть детей высокому риску домогательства».

— Однако, сканирование устройств на предмет CSAM может привести к ослаблению конфиденциальности из-за создания бэкдоров для нарушения E2EE защиты и облегчения крупномасштабного наблюдения. Для выполнения такой задачи необходим постоянный доступ к личным сообщениям пользователей, что фактически сделает сквозное шифрование невозможным и поставит под угрозу безопасность и конфиденциальность сообщений.

https://www.securitylab.ru/news/531632.php
🤬35👍18😁71🔥1🤔1🤯1
США отстают от России и Китая в области искусственного интеллекта

— Российские ученые также разрабатывают военные технологии с искусственным интеллектом, которые могут угрожать вооруженным силам противника. США предрекли отставание от России и КНР в области искусственного интеллекта.

— Авторы публикации отметили, что большинство новых разработок США заканчиваются неудачно. Но при этом Пентагон постоянно твердит о важности развития новых технологий, которые будут включать в себя автономные системы и искусственный интеллект.

— Пекин инвестировал в исследования и разработки в области нейросети столько же, сколько и Вашингтон, но гораздо успешнее распорядился средствами.

https://www.securitylab.ru/news/531643.php
😁83👍33🔥7🤔4👏2🤬1
Украинская IT-армия рассказала о взломе Rutube

— 14 мая IT-армия Украины опубликовала видео о самой большой победе кибевойны - взломе российского видеохостинга Rutube.

— Хорошо спланированную и дорогостоящую атаку, хакеры провели двумя специалистами и всего за несколько дней.

— Взломщики добавляют, что им удалось не только «удалить петабайты информации», но и «уничтожить всю инфраструктуру платформы, как внутреннюю, так и внешнюю»: удалить «контент-конвертер, все системы виртуализации, базы данных, системы поиска контента, рекламный модуль, системы распределения нагрузки и управления, системы документооборота».

https://www.securitylab.ru/news/531647.php
😁67🔥24👍23🤬19👏13🤔9
Рассерженный IT-админ удалил базы данных своего работодателя и получил 7 лет тюрьмы

— Бывший сотрудник крупной риэлтерской компании получил 7 лет тюрьмы за авторизацию в корпоративных системах и удаление данных.

— В результате действий большая часть операций компании незамедлительно «зависла», и десятки тысяч сотрудников на долгое время остались без зарплаты.

— Интересно, что Бин неоднократно сообщал своему начальству о проблемах с безопасностью финансовой системы и даже отправил электронные письма другим администраторам. Однако предупреждения были проигнорированы, и руководство отдела так и не одобрило предложенный им проект по усилению безопасности.

https://www.securitylab.ru/news/531648.php
😁42👍16🤬8🔥4👏4🤯1
Хроники кибервойны Россия-Украина 8-14 мая

— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.

— Прошла еще неделя, и Anonymous взломали несколько российский компаний и слили их данные через DDoSecrets.

— Российские хакеры планировали сорвать Евровидение, официальные обвинения в кибератаках на Украину, взлом телеканалов на 9 мая и многое другое.

https://www.securitylab.ru/news/531653.php
👍15😁6🔥1🤯1
Выходцы из Positive Technologies запускают новую компанию в области кибербезопасности

— Платформа CyberOK — комплексное решение для реализации проектов по модели «безопасность как сервис».

— Специалисты компании собирают из открытых компонентов готовые продукты для кибербезопасности, разрабатывает недостающие элементы, проводят сертификацию.

— В части кибербезопасности использование свободного ПО дает преимущество в том, что возможен независимый аудит кода неограниченным кругом лиц, а уязвимости обнаруживаются и закрываются быстрее, чем в проприетарных решениях.

https://www.securitylab.ru/news/531654.php
👍41🤔4🔥3🤯3
🕵🏻‍♂️России не хватает 30-50 тысяч специалистов по кибербезопасности

— Для выполнения требований указа президента России о дополнительных мерах по обеспечению информационной безопасности компаниям дополнительно потребуются десятки тысяч высококвалифицированных специалистов по кибербезопасности.

— GR-директор сервиса поиска работы HeadHunter Виталий Терентьев считает, что стране может потребоваться порядка 30 тыс. высококвалифицированных специалистов по кибербезопасности дополнительно.

— По оценке независимого эксперта по информационной безопасности Алексея Лукацкого, дефицит специалистов по информационной безопасности превышает 50 тыс. человек.

— Под требования указа подпадают примерно 100 тысяч организаций в России.

https://www.securitylab.ru/news/531660.php
😁26🤯11👍8🔥1🤬1
Российский магазин приложений NashStore доступен для скачивания

— Российский аналог Google Play стал доступен не только для разработчиков, но и для пользователей.

— На момент запуска NashStore на платформе было размещено более 1 тыс. приложений, включая «Банки.ру», «Альфа-банк», «РН-Карт», Rutube, Wink, ПСБ-Бизнес, «Сбермаркет», «Совкомбанк» и др.

— Для загрузки NashStore на Android-устройство пользователю необходимо в настройках гаджета разрешить установку приложений из неизвестных источников.

https://www.securitylab.ru/news/531666.php
😁60👍47🤬14🔥4🤔2🤯1
Российские хакеры объявили кибервойну 10 странам после неудачной DDoS-атаки на Евровидение

— Хакеры из группы Killnet объявили рано утром в понедельник, что заявления итальянской государственной полиции о пресечении кибератак в выходные были ложными.

— Представители Killnet отметили, что все подготовительные работы завершены. Также хакеры нецензурно высказались относительно всех кибергруппировок, которые выступают против России.

— «Российский спецназ-легион совместно с Killnet придет за вами на рассвете», — подытожили хакеры.

https://www.securitylab.ru/news/531675.php
👍61😁58👏5🤬53🔥2🤔2