SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Intel исправила критические уязвимости в BIOS

— Intel во вторник выпустила исправления для множества уязвимостей в своих продуктах, включая серию опасных уязвимостей в BIOS нескольких моделей процессоров.

— Согласно отчету Intel , 9 задокументированных критических проблем затронули процессоры Intel Xeon, Pentium Silver, Rocket Lake Xeon, Core и Core X Series.

— Компания порекомендовала обновить подсистему Intel Converged Security and Management Engine (CSME) до последней версии, отключить функцию отладки процессора во время работы Intel Boot Guard и отключить бит BSP (Bootstrap Processor) INIT (DBI) .

https://www.securitylab.ru/news/531608.php
👍23🔥3🤔31😁1
🇷🇺🇺🇦ЛК: геополитика сильно повлияла на деятельность кибервымогателей

— Вскоре после начала конфликта некоторые группы вымогателей начали активно поддерживать одну из сторон.

В рядах вымогателей произошёл раскол, стали проводиться атаки в поддержку России или Украины.

— Одним из недавно обнаруженных зловредов стал Freeud — разработанный проукраинскими сторонниками вайпер.

— Свою политическую позицию также продемонстрировала кибегруппа Stormous.

https://www.securitylab.ru/news/531614.php
🔥10👍5😁5🥰1🤬1
❗️Google Chrome перестал обновляться на смартфонах российских пользователей с операционной системой Android

— При попытке обновить приложение в Google Play появляется уведомление об ошибке.

— Неизвестно, носит ли эта проблема временный характер и идет ли речь о технической ошибке.

— Проблема появляется на разных устройствах, которые работают под управлением разных версий Android.

— Chrome для компьютеров и устройств Apple обновляется нормально.

https://www.securitylab.ru/news/531615.php
🤔33👍25😁7🤬5🤯4👏3🔥1
К атаке на Rutube могут быть причастны бывшие сотрудники видеохостинга

— Причастность к взлому Rutube бывших разработчиков видеосервиса в настоящий момент является одной из версий, которые разрабатывает следствие.

— По его словам, недоступность видеохостинга в течение двух суток была связана с так называемыми программными «закладками», которые оставили злоумышленники.

— На текущий момент специалисты завершили наиболее важный этап восстановления платформы, видеохостинг постепенно наращивает нагрузку.

https://www.securitylab.ru/news/531621.php
🤔40😁26👍25🔥2
Четверть россиян посещают заблокированные соцсети через VPN

— 26% россиян продолжают пользоваться через VPN заблокированными соцсетями Instagram* и Facebook*

— 71% опрошенных сообщили о намерении пользоваться российскими аналогами AppStore и Google Play, а 9% наоборот скептически относятся к российским разработкам. 8% продолжают поиски способов пользоваться AppStore и Google Play.

— После блокировки соцсетей 39% опрошенных перестали пользоваться ими принципиально. . При этом 5% опрошенных поделились, что перестали пользоваться заблокированными сервисами из-за страха.

*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/531623.php
👍25😁13🔥11
Сбой обновлений Google Chrome на Android-устройствах в России продолжается

— Все больше пользователей Android Google Chrome в России сообщают об ошибках при попытке установить последнее обновление веб-браузера. Также невозможно установить Chrome с нуля.

— В то же время агент службы поддержки Google в Play Store предлагает российским пользователям найти решение в обсуждениях сообщества поддержки.

— В качестве временного решения предлагается использовать VPN со сменой платежного региона или перейти на использование более безопасных альтернатив, например мобильного браузера Brave.

https://www.securitylab.ru/news/531637.php
👍13😁6🤬5🤔4👏3🔥2🤯2
👏22🤔15👍8😁3🤬2🔥1🥰1🤯1
В топе Apple Store появилось мошенническое приложение Сбербанка

— В топ-10 самых скачиваемых приложений для платформы iOS попало созданное мошенниками приложение, имитирующее сервис Сбербанка.

— Речь идет про приложения «Сбербанк онлайн сайт», Sberbank Mobile banking, Sberbank on-line banking, Sberbank Conference.

— В Сбербанке также напомнили, что официальное приложение банка по-прежнему недоступно в App Store. При этом ранее установленное приложение Сбербанка продолжает работать.

https://www.securitylab.ru/news/531638.php?r=1
🤬24😁17👍5🥰32🔥1
ЕС вводит новые правила для борьбы с сексуальным насилием над детьми в Интернете

— Новое правило может поставить под угрозу сквозное шифрование и конфиденциальность пользователей.

— Комитет будет вести базу данных цифровых «индикаторов» сексуального насилия над детьми и отправлять отчеты для принятия мер правоохранительными органами. Магазины приложений также будут должны рекомендовать детям воздержаться от загрузки приложений, которые «могут подвергнуть детей высокому риску домогательства».

— Однако, сканирование устройств на предмет CSAM может привести к ослаблению конфиденциальности из-за создания бэкдоров для нарушения E2EE защиты и облегчения крупномасштабного наблюдения. Для выполнения такой задачи необходим постоянный доступ к личным сообщениям пользователей, что фактически сделает сквозное шифрование невозможным и поставит под угрозу безопасность и конфиденциальность сообщений.

https://www.securitylab.ru/news/531632.php
🤬35👍18😁71🔥1🤔1🤯1
США отстают от России и Китая в области искусственного интеллекта

— Российские ученые также разрабатывают военные технологии с искусственным интеллектом, которые могут угрожать вооруженным силам противника. США предрекли отставание от России и КНР в области искусственного интеллекта.

— Авторы публикации отметили, что большинство новых разработок США заканчиваются неудачно. Но при этом Пентагон постоянно твердит о важности развития новых технологий, которые будут включать в себя автономные системы и искусственный интеллект.

— Пекин инвестировал в исследования и разработки в области нейросети столько же, сколько и Вашингтон, но гораздо успешнее распорядился средствами.

https://www.securitylab.ru/news/531643.php
😁83👍33🔥7🤔4👏2🤬1
Украинская IT-армия рассказала о взломе Rutube

— 14 мая IT-армия Украины опубликовала видео о самой большой победе кибевойны - взломе российского видеохостинга Rutube.

— Хорошо спланированную и дорогостоящую атаку, хакеры провели двумя специалистами и всего за несколько дней.

— Взломщики добавляют, что им удалось не только «удалить петабайты информации», но и «уничтожить всю инфраструктуру платформы, как внутреннюю, так и внешнюю»: удалить «контент-конвертер, все системы виртуализации, базы данных, системы поиска контента, рекламный модуль, системы распределения нагрузки и управления, системы документооборота».

https://www.securitylab.ru/news/531647.php
😁67🔥24👍23🤬19👏13🤔9
Рассерженный IT-админ удалил базы данных своего работодателя и получил 7 лет тюрьмы

— Бывший сотрудник крупной риэлтерской компании получил 7 лет тюрьмы за авторизацию в корпоративных системах и удаление данных.

— В результате действий большая часть операций компании незамедлительно «зависла», и десятки тысяч сотрудников на долгое время остались без зарплаты.

— Интересно, что Бин неоднократно сообщал своему начальству о проблемах с безопасностью финансовой системы и даже отправил электронные письма другим администраторам. Однако предупреждения были проигнорированы, и руководство отдела так и не одобрило предложенный им проект по усилению безопасности.

https://www.securitylab.ru/news/531648.php
😁42👍16🤬8🔥4👏4🤯1
Хроники кибервойны Россия-Украина 8-14 мая

— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.

— Прошла еще неделя, и Anonymous взломали несколько российский компаний и слили их данные через DDoSecrets.

— Российские хакеры планировали сорвать Евровидение, официальные обвинения в кибератаках на Украину, взлом телеканалов на 9 мая и многое другое.

https://www.securitylab.ru/news/531653.php
👍15😁6🔥1🤯1
Выходцы из Positive Technologies запускают новую компанию в области кибербезопасности

— Платформа CyberOK — комплексное решение для реализации проектов по модели «безопасность как сервис».

— Специалисты компании собирают из открытых компонентов готовые продукты для кибербезопасности, разрабатывает недостающие элементы, проводят сертификацию.

— В части кибербезопасности использование свободного ПО дает преимущество в том, что возможен независимый аудит кода неограниченным кругом лиц, а уязвимости обнаруживаются и закрываются быстрее, чем в проприетарных решениях.

https://www.securitylab.ru/news/531654.php
👍41🤔4🔥3🤯3
🕵🏻‍♂️России не хватает 30-50 тысяч специалистов по кибербезопасности

— Для выполнения требований указа президента России о дополнительных мерах по обеспечению информационной безопасности компаниям дополнительно потребуются десятки тысяч высококвалифицированных специалистов по кибербезопасности.

— GR-директор сервиса поиска работы HeadHunter Виталий Терентьев считает, что стране может потребоваться порядка 30 тыс. высококвалифицированных специалистов по кибербезопасности дополнительно.

— По оценке независимого эксперта по информационной безопасности Алексея Лукацкого, дефицит специалистов по информационной безопасности превышает 50 тыс. человек.

— Под требования указа подпадают примерно 100 тысяч организаций в России.

https://www.securitylab.ru/news/531660.php
😁26🤯11👍8🔥1🤬1
Российский магазин приложений NashStore доступен для скачивания

— Российский аналог Google Play стал доступен не только для разработчиков, но и для пользователей.

— На момент запуска NashStore на платформе было размещено более 1 тыс. приложений, включая «Банки.ру», «Альфа-банк», «РН-Карт», Rutube, Wink, ПСБ-Бизнес, «Сбермаркет», «Совкомбанк» и др.

— Для загрузки NashStore на Android-устройство пользователю необходимо в настройках гаджета разрешить установку приложений из неизвестных источников.

https://www.securitylab.ru/news/531666.php
😁60👍47🤬14🔥4🤔2🤯1
Российские хакеры объявили кибервойну 10 странам после неудачной DDoS-атаки на Евровидение

— Хакеры из группы Killnet объявили рано утром в понедельник, что заявления итальянской государственной полиции о пресечении кибератак в выходные были ложными.

— Представители Killnet отметили, что все подготовительные работы завершены. Также хакеры нецензурно высказались относительно всех кибергруппировок, которые выступают против России.

— «Российский спецназ-легион совместно с Killnet придет за вами на рассвете», — подытожили хакеры.

https://www.securitylab.ru/news/531675.php
👍61😁58👏5🤬53🔥2🤔2
Смотрите PHDays 11 в прямом эфире

крупнейший в Европе форум по практической кибербезопасности.

— Традиционно в его программу входит самая масштабная в мире открытая кибербитва The Standoff и другие активности: круглые столы с участием представителей госсектора и бизнеса, технические треки и конкурсы для исследователей безопасности.

начало трансляции 17.05 в 10-15

https://www.securitylab.ru/news/531685.php
👍25🥰3😁2🤬2
The Daily Star сообщила о разрушительном "русском вирусе" для британской экономики

— Россия якобы работала над вредоносной программой в течение двух десятилетий, и если вирус будет выпущен, он потенциально может нанести ущерб миллионам британских устройств.

— Утверждается , что Россия разработала и может выпустить «Ковид для компьютеров» для атаки на телефоны и ноутбуки через порносайты.

— По сообщениям The Mirror: «Одного клика по заманчивому видео достаточно, чтобы внедрить вредоносное ПО на ваш компьютер или мобильный телефон. «Совет для безопасного киберсекса тот же, что и для настоящего секса — используйте защиту».

https://www.securitylab.ru/news/531678.php
😁95🤯10👍4🔥4
Forwarded from SecAtor
Conti решили всерьез заняться Коста-Рикой, вновь избранный президент которой Родриго Чавес ввел чрезвычайное положение в стране после атаки ransomware на правительственные ресурсы, муниципалитеты и коммунальные службы.

На пресс-конференции Чавес высказал предположение, что атака была совершена как внутри, так и за пределами Коста-Рики, а в завершение объявил войну хакерам. По его словам, официальные лица борются с национальной террористической группой, у которой есть пособники в Коста-Рике. Не обошлось и без критики предшественника Карлоса Альварадо, который мало инвестировал в кибербезопасность страны.

Conti
в стороне, конечно же, не остались, заявив новую цель — свергнуть правительство. В качестве первого шага хакеры увеличили сумму выкупа до 20 миллионов долларов.

Привлеченные к инциденту ресечеры Emsisoft, в свою очередь, не видят реальной возможности свержения власти, однако отмечают беспрецедентный характер атаки. Кроме того, не исключают продолжения кампании, полагая угрозу потенциально реальной.

Как мы и предполагали, решение ввести ЧС даже с формальной стороны свидетельствует о наличии реальной угрозы безопасности: в руках у хакеров оказались, по всей видимости, весьма интересные сведения. Во всяком случае спустя месяц критическая инфраструктура все еще лежит.

Объявилась и другая жертва банды. Корпорация Parker-Hannifin объявила об утечке данных с личной информацией на сотрудников, после того, как Conti начала публиковать их на DLS. Компания специализируется на передовых в области транспорта, уделяя особое внимание аэрокосмическому гидравлическому оборудованию и топливным системам для Airbus, Boeing, Sikorsky, Rolls-Royce, Lockheed Martin и Китайской корпорации коммерческих самолетов.

Доход компании составляет 15,6 миллиарда долларов, а штат включает более 58 000 человек. Инцидент произошел в период с 11 по 14 марта 2022 года. Причем украденные сведения затрагивают не только сотрудников, но и их членов их семей, а также сотрудников и бенефициаров дочерних компаний.

До настоящего времени не сообщается о возможности получения Conti техническим данным и коммерческим секретам. И вряд ли Parker-Hannifin сообщит о таком публично. Скорее всего, где-то просто оформится НИОКР или запустится новое производство. Но это уже другая история.
👍16🤔4🔥3😁2