В Google Chrome можно будет использовать подменные номера кредитных карт
— Браузер Google Chrome теперь будет предлагать пользователю возможность использовать номер виртуальной кредитной карты в формах онлайн-платежей в Интернете.
— Функция будет запущена в партнерстве с компанией Capital One и другими крупными сетями и будет поддерживать платежные системы Visa и American Express, поддержка MasterCard появится позже в этом году.
— Возможно, некоторые пользователи будут беспокоиться об использовании Google покупательских привычек для таргетинга рекламы, но корпорация заявила, что не будет использовать данные о покупках в целях рекламы.
https://www.securitylab.ru/news/531595.php
— Браузер Google Chrome теперь будет предлагать пользователю возможность использовать номер виртуальной кредитной карты в формах онлайн-платежей в Интернете.
— Функция будет запущена в партнерстве с компанией Capital One и другими крупными сетями и будет поддерживать платежные системы Visa и American Express, поддержка MasterCard появится позже в этом году.
— Возможно, некоторые пользователи будут беспокоиться об использовании Google покупательских привычек для таргетинга рекламы, но корпорация заявила, что не будет использовать данные о покупках в целях рекламы.
https://www.securitylab.ru/news/531595.php
SecurityLab.ru
В Google Chrome можно будет использовать подменные номера кредитных карт
И скрыть реальные данные своей физической карты
👍29😁15🔥1👏1
Forwarded from SecAtor
Канадский оборонный подрядчик Top Aces Inc стал жертвой атаки с использованием ransomware. Отличились LockBit, на DLS которых теперь красуется эксклюзивный поставщик для вооруженных сил Канады и Германии.
Top Aces Inc - оборонный подрядчик из Монреаля (Квебек), который реализует услуги по обучению воздушно-десантных войск (CATS) Канады, имеет крупнейший в мире собственный парк модернизированных истребителей для репликации угроз Red Air, обучения JTAC, тренировочного сброса боеприпасов, обучения стрельбе в воздухе и буксировки морских целей для канадских и немецких вооруженных сил.
Кроме того, Top Aces обеспечивает обучение радиоэлектронной борьбе Королевских ВВС Канады (RCAF) в рамках контракта CATS, предлагая в том числе расширенные испытания радаров в приближенных к боевым условиям. С 2017 года Top Aces также принимает участие в обучении Сил обороны Австралии, а с 2019 - ВВС США, контракт с которыми включает в качестве отдельного пункта обучение защите от российского вооружения.
Представители Top Aces подтвердили начало расследования инцидента. Теперь у компании осталось два дня, чтобы решить проблему выкупа, иначе 15 мая 44 ГБ эксфильтрованных данных порадуют разведки всех стран.
Последний факт беспокоит не только военных, опасения высказывают и ресерчеры. В числе которых отметился аналитик Emsisoft Бретт Кэллоу, который высказал возрастающую опасность атак на компании в сфере оборонно-промышленного комплекса, последние из которых включают инциденты с Visser Precision (поставщик запчастей для Lockheed Martin) и Westech International (военный подрядчик в области ядерных технологий Minuteman III).
Не разделяем переживания коллег по поводу того, что украденные в ходе атак сведения могут попасть не в те руки. Поверьте - попадут туда, куда нужно.
Еще раз подчеркнем латентный характер криминальной ransomware-индустрии. По данным наших коллег из Russian OSINT, группировка LockBit недавно засветила скриншот панели с указанием 12 125 компаний в качестве жертв при том, что на DLS опубликовано 850+ компаний. В денежном эквиваленте совокупный доход группировки может составить: 12 125 x $100,000 (минимум) = $1,212,500,000.
Поэтому Emsisoft точно не стоит переживать и за возрастающее количество инцидентов в военной или другой сфере - их и без того достаточно.
Top Aces Inc - оборонный подрядчик из Монреаля (Квебек), который реализует услуги по обучению воздушно-десантных войск (CATS) Канады, имеет крупнейший в мире собственный парк модернизированных истребителей для репликации угроз Red Air, обучения JTAC, тренировочного сброса боеприпасов, обучения стрельбе в воздухе и буксировки морских целей для канадских и немецких вооруженных сил.
Кроме того, Top Aces обеспечивает обучение радиоэлектронной борьбе Королевских ВВС Канады (RCAF) в рамках контракта CATS, предлагая в том числе расширенные испытания радаров в приближенных к боевым условиям. С 2017 года Top Aces также принимает участие в обучении Сил обороны Австралии, а с 2019 - ВВС США, контракт с которыми включает в качестве отдельного пункта обучение защите от российского вооружения.
Представители Top Aces подтвердили начало расследования инцидента. Теперь у компании осталось два дня, чтобы решить проблему выкупа, иначе 15 мая 44 ГБ эксфильтрованных данных порадуют разведки всех стран.
Последний факт беспокоит не только военных, опасения высказывают и ресерчеры. В числе которых отметился аналитик Emsisoft Бретт Кэллоу, который высказал возрастающую опасность атак на компании в сфере оборонно-промышленного комплекса, последние из которых включают инциденты с Visser Precision (поставщик запчастей для Lockheed Martin) и Westech International (военный подрядчик в области ядерных технологий Minuteman III).
Не разделяем переживания коллег по поводу того, что украденные в ходе атак сведения могут попасть не в те руки. Поверьте - попадут туда, куда нужно.
Еще раз подчеркнем латентный характер криминальной ransomware-индустрии. По данным наших коллег из Russian OSINT, группировка LockBit недавно засветила скриншот панели с указанием 12 125 компаний в качестве жертв при том, что на DLS опубликовано 850+ компаний. В денежном эквиваленте совокупный доход группировки может составить: 12 125 x $100,000 (минимум) = $1,212,500,000.
Поэтому Emsisoft точно не стоит переживать и за возрастающее количество инцидентов в военной или другой сфере - их и без того достаточно.
Telegram
Russian OSINT
Интересный пост опубликовали VX-underground у себя в Telegram. Ransomware группировка LockBit поделилась c ними скриншотом панели в качестве пруфа, где фигурируют 12'125 компаний в качестве жертв. В блоге хакеров опубликовано 850+ компаний.
Если верить…
Если верить…
👍39🔥7😁4🤯3👏2
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Сотрудники как вектор атаки: как обеспечить киберстабильность бизнеса
🗓31 мая компании iTPROTECT, UserGate, Индид и Антифишинг организуют спич-сессию, чтобы обсудить варианты минимизации киберрисков от действий сотрудников. Сейчас, когда число атак увеличилось - это особенно важно. Ведь именно по вине пользователей происходит больше всего киберинцидентов. А удаленка, неподготовленность людей, массовый отток ИТ-специалистов и уход иностранных ИТ-вендоров из РФ с отключением обновлений – увеличивают шансы злоумышленников на успех.
Регистрируйтесь на спич-сессию, чтобы узнать, что с этим делать: от обучения сотрудников основам киберграмотности до использования специализированных решений (VPN, MFA, PAM и пр.).
Программа:
🔸Обзор обстановки: предпосылки, вызовы и варианты защиты,
🔸Как защитить компанию от цифровых атак, пока внедряются российские СЗИ,
🔸Экосистема CORPORATE ID для централизованного управления и защиты доступа,
🔸Комплексный подход к безопасности с экосистемой UserGate SUMMA,
🔸Кейсы: результаты и выводы внедрения и эксплуатации российских ИБ-решений
Мероприятие пройдет в гибридном формате - очная спич-сессия в арт-галерее "Красные холмы"+ онлайн-трансляция. Офлайн-участников ждут призы и гастрономический фуршет.
🗓31 мая компании iTPROTECT, UserGate, Индид и Антифишинг организуют спич-сессию, чтобы обсудить варианты минимизации киберрисков от действий сотрудников. Сейчас, когда число атак увеличилось - это особенно важно. Ведь именно по вине пользователей происходит больше всего киберинцидентов. А удаленка, неподготовленность людей, массовый отток ИТ-специалистов и уход иностранных ИТ-вендоров из РФ с отключением обновлений – увеличивают шансы злоумышленников на успех.
Регистрируйтесь на спич-сессию, чтобы узнать, что с этим делать: от обучения сотрудников основам киберграмотности до использования специализированных решений (VPN, MFA, PAM и пр.).
Программа:
🔸Обзор обстановки: предпосылки, вызовы и варианты защиты,
🔸Как защитить компанию от цифровых атак, пока внедряются российские СЗИ,
🔸Экосистема CORPORATE ID для централизованного управления и защиты доступа,
🔸Комплексный подход к безопасности с экосистемой UserGate SUMMA,
🔸Кейсы: результаты и выводы внедрения и эксплуатации российских ИБ-решений
Мероприятие пройдет в гибридном формате - очная спич-сессия в арт-галерее "Красные холмы"+ онлайн-трансляция. Офлайн-участников ждут призы и гастрономический фуршет.
👍15🤬1
Intel исправила критические уязвимости в BIOS
— Intel во вторник выпустила исправления для множества уязвимостей в своих продуктах, включая серию опасных уязвимостей в BIOS нескольких моделей процессоров.
— Согласно отчету Intel , 9 задокументированных критических проблем затронули процессоры Intel Xeon, Pentium Silver, Rocket Lake Xeon, Core и Core X Series.
— Компания порекомендовала обновить подсистему Intel Converged Security and Management Engine (CSME) до последней версии, отключить функцию отладки процессора во время работы Intel Boot Guard и отключить бит BSP (Bootstrap Processor) INIT (DBI) .
https://www.securitylab.ru/news/531608.php
— Intel во вторник выпустила исправления для множества уязвимостей в своих продуктах, включая серию опасных уязвимостей в BIOS нескольких моделей процессоров.
— Согласно отчету Intel , 9 задокументированных критических проблем затронули процессоры Intel Xeon, Pentium Silver, Rocket Lake Xeon, Core и Core X Series.
— Компания порекомендовала обновить подсистему Intel Converged Security and Management Engine (CSME) до последней версии, отключить функцию отладки процессора во время работы Intel Boot Guard и отключить бит BSP (Bootstrap Processor) INIT (DBI) .
https://www.securitylab.ru/news/531608.php
SecurityLab.ru
Intel исправила критические уязвимости в BIOS
4 серьезные уязвимости с оценкой 8,2 позволяют злоумышленнику повысить привилегии
👍23🔥3🤔3❤1😁1
🇷🇺🇺🇦ЛК: геополитика сильно повлияла на деятельность кибервымогателей
— Вскоре после начала конфликта некоторые группы вымогателей начали активно поддерживать одну из сторон.
— В рядах вымогателей произошёл раскол, стали проводиться атаки в поддержку России или Украины.
— Одним из недавно обнаруженных зловредов стал Freeud — разработанный проукраинскими сторонниками вайпер.
— Свою политическую позицию также продемонстрировала кибегруппа Stormous.
https://www.securitylab.ru/news/531614.php
— Вскоре после начала конфликта некоторые группы вымогателей начали активно поддерживать одну из сторон.
— В рядах вымогателей произошёл раскол, стали проводиться атаки в поддержку России или Украины.
— Одним из недавно обнаруженных зловредов стал Freeud — разработанный проукраинскими сторонниками вайпер.
— Свою политическую позицию также продемонстрировала кибегруппа Stormous.
https://www.securitylab.ru/news/531614.php
SecurityLab.ru
ЛК: геополитика сильно повлияла на деятельность кибервымогателей
Вскоре после начала конфликта некоторые группы вымогателей начали активно поддерживать одну из сторон.
🔥10👍5😁5🥰1🤬1
❗️Google Chrome перестал обновляться на смартфонах российских пользователей с операционной системой Android
— При попытке обновить приложение в Google Play появляется уведомление об ошибке.
— Неизвестно, носит ли эта проблема временный характер и идет ли речь о технической ошибке.
— Проблема появляется на разных устройствах, которые работают под управлением разных версий Android.
— Chrome для компьютеров и устройств Apple обновляется нормально.
https://www.securitylab.ru/news/531615.php
— При попытке обновить приложение в Google Play появляется уведомление об ошибке.
— Неизвестно, носит ли эта проблема временный характер и идет ли речь о технической ошибке.
— Проблема появляется на разных устройствах, которые работают под управлением разных версий Android.
— Chrome для компьютеров и устройств Apple обновляется нормально.
https://www.securitylab.ru/news/531615.php
SecurityLab.ru
В России перестал обновляться Google Chrome для Android
Интернет-браузер Google Chrome не обновляется на смартфонах российских пользователей с операционной системой Android.
🤔33👍25😁7🤬5🤯4👏3🔥1
К атаке на Rutube могут быть причастны бывшие сотрудники видеохостинга
— Причастность к взлому Rutube бывших разработчиков видеосервиса в настоящий момент является одной из версий, которые разрабатывает следствие.
— По его словам, недоступность видеохостинга в течение двух суток была связана с так называемыми программными «закладками», которые оставили злоумышленники.
— На текущий момент специалисты завершили наиболее важный этап восстановления платформы, видеохостинг постепенно наращивает нагрузку.
https://www.securitylab.ru/news/531621.php
— Причастность к взлому Rutube бывших разработчиков видеосервиса в настоящий момент является одной из версий, которые разрабатывает следствие.
— По его словам, недоступность видеохостинга в течение двух суток была связана с так называемыми программными «закладками», которые оставили злоумышленники.
— На текущий момент специалисты завершили наиболее важный этап восстановления платформы, видеохостинг постепенно наращивает нагрузку.
https://www.securitylab.ru/news/531621.php
SecurityLab.ru
К атаке на Rutube могут быть причастны бывшие сотрудники видеохостинга
Такое мнение высказал генеральный директор сервиса Александр Моисеев.
🤔40😁26👍25🔥2
Четверть россиян посещают заблокированные соцсети через VPN
— 26% россиян продолжают пользоваться через VPN заблокированными соцсетями Instagram* и Facebook*
— 71% опрошенных сообщили о намерении пользоваться российскими аналогами AppStore и Google Play, а 9% наоборот скептически относятся к российским разработкам. 8% продолжают поиски способов пользоваться AppStore и Google Play.
— После блокировки соцсетей 39% опрошенных перестали пользоваться ими принципиально. . При этом 5% опрошенных поделились, что перестали пользоваться заблокированными сервисами из-за страха.
*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.
https://www.securitylab.ru/news/531623.php
— 26% россиян продолжают пользоваться через VPN заблокированными соцсетями Instagram* и Facebook*
— 71% опрошенных сообщили о намерении пользоваться российскими аналогами AppStore и Google Play, а 9% наоборот скептически относятся к российским разработкам. 8% продолжают поиски способов пользоваться AppStore и Google Play.
— После блокировки соцсетей 39% опрошенных перестали пользоваться ими принципиально. . При этом 5% опрошенных поделились, что перестали пользоваться заблокированными сервисами из-за страха.
*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.
https://www.securitylab.ru/news/531623.php
SecurityLab.ru
Четверть россиян посещают заблокированные соцсети через VPN
39% граждан РФ перестали пользоваться запрещенными соцсетями принципиально.
👍25😁13🔥11
Сбой обновлений Google Chrome на Android-устройствах в России продолжается
— Все больше пользователей Android Google Chrome в России сообщают об ошибках при попытке установить последнее обновление веб-браузера. Также невозможно установить Chrome с нуля.
— В то же время агент службы поддержки Google в Play Store предлагает российским пользователям найти решение в обсуждениях сообщества поддержки.
— В качестве временного решения предлагается использовать VPN со сменой платежного региона или перейти на использование более безопасных альтернатив, например мобильного браузера Brave.
https://www.securitylab.ru/news/531637.php
— Все больше пользователей Android Google Chrome в России сообщают об ошибках при попытке установить последнее обновление веб-браузера. Также невозможно установить Chrome с нуля.
— В то же время агент службы поддержки Google в Play Store предлагает российским пользователям найти решение в обсуждениях сообщества поддержки.
— В качестве временного решения предлагается использовать VPN со сменой платежного региона или перейти на использование более безопасных альтернатив, например мобильного браузера Brave.
https://www.securitylab.ru/news/531637.php
SecurityLab.ru
Сбой обновлений Google Chrome на Android-устройствах в России продолжается
Предлагает несколько вариантов решения проблемы.
👍13😁6🤬5🤔4👏3🔥2🤯2
Продолжаете ли вы пользоваться заблокированными соцсетями?
Anonymous Poll
26%
Да, захожу через VPN
55%
Перестал пользоваться принципиально
1%
Перестал пользоваться из-за страха
18%
Ранее не использовал инострванные соцсети
👏22🤔15👍8😁3🤬2🔥1🥰1🤯1
В топе Apple Store появилось мошенническое приложение Сбербанка
— В топ-10 самых скачиваемых приложений для платформы iOS попало созданное мошенниками приложение, имитирующее сервис Сбербанка.
— Речь идет про приложения «Сбербанк онлайн сайт», Sberbank Mobile banking, Sberbank on-line banking, Sberbank Conference.
— В Сбербанке также напомнили, что официальное приложение банка по-прежнему недоступно в App Store. При этом ранее установленное приложение Сбербанка продолжает работать.
https://www.securitylab.ru/news/531638.php?r=1
— В топ-10 самых скачиваемых приложений для платформы iOS попало созданное мошенниками приложение, имитирующее сервис Сбербанка.
— Речь идет про приложения «Сбербанк онлайн сайт», Sberbank Mobile banking, Sberbank on-line banking, Sberbank Conference.
— В Сбербанке также напомнили, что официальное приложение банка по-прежнему недоступно в App Store. При этом ранее установленное приложение Сбербанка продолжает работать.
https://www.securitylab.ru/news/531638.php?r=1
SecurityLab.ru
В топе Apple Store появилось мошенническое приложение Сбербанка
В связи с санкциями, мошенники стали размещать поддельные банковские приложения
🤬24😁17👍5🥰3❤2🔥1
ЕС вводит новые правила для борьбы с сексуальным насилием над детьми в Интернете
— Новое правило может поставить под угрозу сквозное шифрование и конфиденциальность пользователей.
— Комитет будет вести базу данных цифровых «индикаторов» сексуального насилия над детьми и отправлять отчеты для принятия мер правоохранительными органами. Магазины приложений также будут должны рекомендовать детям воздержаться от загрузки приложений, которые «могут подвергнуть детей высокому риску домогательства».
— Однако, сканирование устройств на предмет CSAM может привести к ослаблению конфиденциальности из-за создания бэкдоров для нарушения E2EE защиты и облегчения крупномасштабного наблюдения. Для выполнения такой задачи необходим постоянный доступ к личным сообщениям пользователей, что фактически сделает сквозное шифрование невозможным и поставит под угрозу безопасность и конфиденциальность сообщений.
https://www.securitylab.ru/news/531632.php
— Новое правило может поставить под угрозу сквозное шифрование и конфиденциальность пользователей.
— Комитет будет вести базу данных цифровых «индикаторов» сексуального насилия над детьми и отправлять отчеты для принятия мер правоохранительными органами. Магазины приложений также будут должны рекомендовать детям воздержаться от загрузки приложений, которые «могут подвергнуть детей высокому риску домогательства».
— Однако, сканирование устройств на предмет CSAM может привести к ослаблению конфиденциальности из-за создания бэкдоров для нарушения E2EE защиты и облегчения крупномасштабного наблюдения. Для выполнения такой задачи необходим постоянный доступ к личным сообщениям пользователей, что фактически сделает сквозное шифрование невозможным и поставит под угрозу безопасность и конфиденциальность сообщений.
https://www.securitylab.ru/news/531632.php
SecurityLab.ru
ЕС вводит новые правила для борьбы с сексуальным насилием над детьми в Интернете
Мессенджеры смогут постоянно отслеживать сообщения пользователей
🤬35👍18😁7❤1🔥1🤔1🤯1
США отстают от России и Китая в области искусственного интеллекта
— Российские ученые также разрабатывают военные технологии с искусственным интеллектом, которые могут угрожать вооруженным силам противника. США предрекли отставание от России и КНР в области искусственного интеллекта.
— Авторы публикации отметили, что большинство новых разработок США заканчиваются неудачно. Но при этом Пентагон постоянно твердит о важности развития новых технологий, которые будут включать в себя автономные системы и искусственный интеллект.
— Пекин инвестировал в исследования и разработки в области нейросети столько же, сколько и Вашингтон, но гораздо успешнее распорядился средствами.
https://www.securitylab.ru/news/531643.php
— Российские ученые также разрабатывают военные технологии с искусственным интеллектом, которые могут угрожать вооруженным силам противника. США предрекли отставание от России и КНР в области искусственного интеллекта.
— Авторы публикации отметили, что большинство новых разработок США заканчиваются неудачно. Но при этом Пентагон постоянно твердит о важности развития новых технологий, которые будут включать в себя автономные системы и искусственный интеллект.
— Пекин инвестировал в исследования и разработки в области нейросети столько же, сколько и Вашингтон, но гораздо успешнее распорядился средствами.
https://www.securitylab.ru/news/531643.php
www.securitylab.ru
США начинают серьезно отставать от Китая и России в области военного искусственного интеллекта
Пентагон излишне почивает на лаврах, не понимая огромного значения ИИ
😁83👍33🔥7🤔4👏2🤬1
Украинская IT-армия рассказала о взломе Rutube
— 14 мая IT-армия Украины опубликовала видео о самой большой победе кибевойны - взломе российского видеохостинга Rutube.
— Хорошо спланированную и дорогостоящую атаку, хакеры провели двумя специалистами и всего за несколько дней.
— Взломщики добавляют, что им удалось не только «удалить петабайты информации», но и «уничтожить всю инфраструктуру платформы, как внутреннюю, так и внешнюю»: удалить «контент-конвертер, все системы виртуализации, базы данных, системы поиска контента, рекламный модуль, системы распределения нагрузки и управления, системы документооборота».
https://www.securitylab.ru/news/531647.php
— 14 мая IT-армия Украины опубликовала видео о самой большой победе кибевойны - взломе российского видеохостинга Rutube.
— Хорошо спланированную и дорогостоящую атаку, хакеры провели двумя специалистами и всего за несколько дней.
— Взломщики добавляют, что им удалось не только «удалить петабайты информации», но и «уничтожить всю инфраструктуру платформы, как внутреннюю, так и внешнюю»: удалить «контент-конвертер, все системы виртуализации, базы данных, системы поиска контента, рекламный модуль, системы распределения нагрузки и управления, системы документооборота».
https://www.securitylab.ru/news/531647.php
SecurityLab.ru
Украинская IT-армия рассказала о взломе Rutube
Хакеры подтвердили, что целью атаки был срыв трансляции парада 9 мая.
😁67🔥24👍23🤬19👏13🤔9
Рассерженный IT-админ удалил базы данных своего работодателя и получил 7 лет тюрьмы
— Бывший сотрудник крупной риэлтерской компании получил 7 лет тюрьмы за авторизацию в корпоративных системах и удаление данных.
— В результате действий большая часть операций компании незамедлительно «зависла», и десятки тысяч сотрудников на долгое время остались без зарплаты.
— Интересно, что Бин неоднократно сообщал своему начальству о проблемах с безопасностью финансовой системы и даже отправил электронные письма другим администраторам. Однако предупреждения были проигнорированы, и руководство отдела так и не одобрило предложенный им проект по усилению безопасности.
https://www.securitylab.ru/news/531648.php
— Бывший сотрудник крупной риэлтерской компании получил 7 лет тюрьмы за авторизацию в корпоративных системах и удаление данных.
— В результате действий большая часть операций компании незамедлительно «зависла», и десятки тысяч сотрудников на долгое время остались без зарплаты.
— Интересно, что Бин неоднократно сообщал своему начальству о проблемах с безопасностью финансовой системы и даже отправил электронные письма другим администраторам. Однако предупреждения были проигнорированы, и руководство отдела так и не одобрило предложенный им проект по усилению безопасности.
https://www.securitylab.ru/news/531648.php
SecurityLab.ru
Рассерженный IT-админ удалил базы данных своего работодателя и получил 7 лет тюрьмы
Сотрудник неоднократно сообщал своему начальству о проблемах с безопасностью, но его предупреждения были проигнорированы.
😁42👍16🤬8🔥4👏4🤯1
Хроники кибервойны Россия-Украина 8-14 мая
— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.
— Прошла еще неделя, и Anonymous взломали несколько российский компаний и слили их данные через DDoSecrets.
— Российские хакеры планировали сорвать Евровидение, официальные обвинения в кибератаках на Украину, взлом телеканалов на 9 мая и многое другое.
https://www.securitylab.ru/news/531653.php
— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.
— Прошла еще неделя, и Anonymous взломали несколько российский компаний и слили их данные через DDoSecrets.
— Российские хакеры планировали сорвать Евровидение, официальные обвинения в кибератаках на Украину, взлом телеканалов на 9 мая и многое другое.
https://www.securitylab.ru/news/531653.php
SecurityLab.ru
Хроники кибервойны Россия-Украина 8-14 мая
Утечка данных крупных российских компаний, взлом Rutube и обвинения ЕС в кибератаке на Украину.
👍15😁6🔥1🤯1
Выходцы из Positive Technologies запускают новую компанию в области кибербезопасности
— Платформа CyberOK — комплексное решение для реализации проектов по модели «безопасность как сервис».
— Специалисты компании собирают из открытых компонентов готовые продукты для кибербезопасности, разрабатывает недостающие элементы, проводят сертификацию.
— В части кибербезопасности использование свободного ПО дает преимущество в том, что возможен независимый аудит кода неограниченным кругом лиц, а уязвимости обнаруживаются и закрываются быстрее, чем в проприетарных решениях.
https://www.securitylab.ru/news/531654.php
— Платформа CyberOK — комплексное решение для реализации проектов по модели «безопасность как сервис».
— Специалисты компании собирают из открытых компонентов готовые продукты для кибербезопасности, разрабатывает недостающие элементы, проводят сертификацию.
— В части кибербезопасности использование свободного ПО дает преимущество в том, что возможен независимый аудит кода неограниченным кругом лиц, а уязвимости обнаруживаются и закрываются быстрее, чем в проприетарных решениях.
https://www.securitylab.ru/news/531654.php
SecurityLab.ru
Выходцы из Positive Technologies запускают новую компанию в области кибербезопасности
Открытые коды решений платформы также будут доступны всем желающим и опубликованы в отрытом доступе
👍41🤔4🔥3🤯3
🕵🏻♂️России не хватает 30-50 тысяч специалистов по кибербезопасности
— Для выполнения требований указа президента России о дополнительных мерах по обеспечению информационной безопасности компаниям дополнительно потребуются десятки тысяч высококвалифицированных специалистов по кибербезопасности.
— GR-директор сервиса поиска работы HeadHunter Виталий Терентьев считает, что стране может потребоваться порядка 30 тыс. высококвалифицированных специалистов по кибербезопасности дополнительно.
— По оценке независимого эксперта по информационной безопасности Алексея Лукацкого, дефицит специалистов по информационной безопасности превышает 50 тыс. человек.
— Под требования указа подпадают примерно 100 тысяч организаций в России.
https://www.securitylab.ru/news/531660.php
— Для выполнения требований указа президента России о дополнительных мерах по обеспечению информационной безопасности компаниям дополнительно потребуются десятки тысяч высококвалифицированных специалистов по кибербезопасности.
— GR-директор сервиса поиска работы HeadHunter Виталий Терентьев считает, что стране может потребоваться порядка 30 тыс. высококвалифицированных специалистов по кибербезопасности дополнительно.
— По оценке независимого эксперта по информационной безопасности Алексея Лукацкого, дефицит специалистов по информационной безопасности превышает 50 тыс. человек.
— Под требования указа подпадают примерно 100 тысяч организаций в России.
https://www.securitylab.ru/news/531660.php
SecurityLab.ru
России не хватает 30-50 тысяч специалистов по кибербезопасности
Порядка 100 тыс. российских организаций столкнутся с проблемой поиска сотрудников в области кибербезопасности.
😁26🤯11👍8🔥1🤬1
Российский магазин приложений NashStore доступен для скачивания
— Российский аналог Google Play стал доступен не только для разработчиков, но и для пользователей.
— На момент запуска NashStore на платформе было размещено более 1 тыс. приложений, включая «Банки.ру», «Альфа-банк», «РН-Карт», Rutube, Wink, ПСБ-Бизнес, «Сбермаркет», «Совкомбанк» и др.
— Для загрузки NashStore на Android-устройство пользователю необходимо в настройках гаджета разрешить установку приложений из неизвестных источников.
https://www.securitylab.ru/news/531666.php
— Российский аналог Google Play стал доступен не только для разработчиков, но и для пользователей.
— На момент запуска NashStore на платформе было размещено более 1 тыс. приложений, включая «Банки.ру», «Альфа-банк», «РН-Карт», Rutube, Wink, ПСБ-Бизнес, «Сбермаркет», «Совкомбанк» и др.
— Для загрузки NashStore на Android-устройство пользователю необходимо в настройках гаджета разрешить установку приложений из неизвестных источников.
https://www.securitylab.ru/news/531666.php
SecurityLab.ru
Российский магазин приложений NashStore доступен для скачивания
Российский магазин приложений NashStore стал доступен для пользователей Android, в нем уже представлены более тысячи приложений.
😁60👍47🤬14🔥4🤔2🤯1
Российские хакеры объявили кибервойну 10 странам после неудачной DDoS-атаки на Евровидение
— Хакеры из группы Killnet объявили рано утром в понедельник, что заявления итальянской государственной полиции о пресечении кибератак в выходные были ложными.
— Представители Killnet отметили, что все подготовительные работы завершены. Также хакеры нецензурно высказались относительно всех кибергруппировок, которые выступают против России.
— «Российский спецназ-легион совместно с Killnet придет за вами на рассвете», — подытожили хакеры.
https://www.securitylab.ru/news/531675.php
— Хакеры из группы Killnet объявили рано утром в понедельник, что заявления итальянской государственной полиции о пресечении кибератак в выходные были ложными.
— Представители Killnet отметили, что все подготовительные работы завершены. Также хакеры нецензурно высказались относительно всех кибергруппировок, которые выступают против России.
— «Российский спецназ-легион совместно с Killnet придет за вами на рассвете», — подытожили хакеры.
https://www.securitylab.ru/news/531675.php
SecurityLab.ru
Российские хакеры объявили кибервойну 10 странам после неудачной DDoS-атаки на Евровидение
Соответствующее заявление появилось в их социальных сетях.
👍61😁58👏5🤬5❤3🔥2🤔2
Смотрите PHDays 11 в прямом эфире
— крупнейший в Европе форум по практической кибербезопасности.
— Традиционно в его программу входит самая масштабная в мире открытая кибербитва The Standoff и другие активности: круглые столы с участием представителей госсектора и бизнеса, технические треки и конкурсы для исследователей безопасности.
— начало трансляции 17.05 в 10-15
https://www.securitylab.ru/news/531685.php
— крупнейший в Европе форум по практической кибербезопасности.
— Традиционно в его программу входит самая масштабная в мире открытая кибербитва The Standoff и другие активности: круглые столы с участием представителей госсектора и бизнеса, технические треки и конкурсы для исследователей безопасности.
— начало трансляции 17.05 в 10-15
https://www.securitylab.ru/news/531685.php
👍25🥰3😁2🤬2